Przejdź do treści
MonitoringRaportyMetodologiaCennikBlogO nasZacznij za darmo
Dokumenty

Polityka prywatności

Ostatnia aktualizacja: 6 września 2026Wersja 3

Zasady przetwarzania danych osobowych w serwisie Taufolio.

Wersja polska jest wersją wiążącą.

1. Administrator i zakres

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Taufolio gromadzi, wykorzystuje, przechowuje i w inny sposób przetwarza dane osobowe podczas korzystania ze strony internetowej, aplikacji, raportów, publicznych linków udostępniania, procesu płatności oraz powiązanych kanałów wsparcia Taufolio.

Administratorem Twoich danych osobowych jest:

  • Jacek Janczura
  • Adama Mickiewicza 73, 01-625 Warszawa, Polska
  • E-mail: support@taufolio.com
  • NIP: 5253008276
  • VAT EU: PL5253008276
  • REGON: 528998136

W niniejszej Polityce prywatności określenia „Taufolio", „my", „nas" i „nasz" odnoszą się do administratora wskazanego powyżej.

2. Czym zajmuje się Taufolio

Taufolio to usługa software'owa pomagająca użytkownikom generować wspierane przez AI materiały badawcze dotyczące akcji giełdowych, w tym pogłębione raporty researchowe, krótkie raporty podsumowujące, analizy konferencji wynikowych, tłumaczenia oraz powiązane funkcje portfolio i udostępniania.

Taufolio dostarcza wyłącznie informacyjne wyniki software'owe. Nie świadczy doradztwa inwestycyjnego, finansowego, prawnego ani podatkowego, a jego wyniki mogą zawierać nieścisłości, pominięcia, nieaktualne informacje lub halucynacje modelu.

3. Kategorie przetwarzanych danych osobowych

W zależności od sposobu korzystania z Taufolio, możemy przetwarzać następujące kategorie danych osobowych:

Dane konta i profilu

  • imię i nazwisko
  • adres e-mail
  • identyfikatory uwierzytelnienia
  • avatar lub informacje profilowe, które zdecydujesz się podać

Dane uwierzytelniania, sesji i urządzenia

  • metadane logowania i bezpieczeństwa konta
  • identyfikatory sesji
  • metadane przeglądarki i urządzenia
  • adres IP oraz powiązane logi bezpieczeństwa

Dane przestrzeni roboczej (workspace) i użytkowania produktu

  • dane przynależności i ról w przestrzeniach roboczych
  • ustawienia i preferencje funkcjonalności
  • żądania raportów i historia użytkowania
  • rejestry użytkowania związane z rozliczeniami i kredytami

Dane portfela i listy obserwowanych

  • śledzone tickery
  • pozycje portfelowe i wpisy listy obserwowanych
  • preferencje raportowe powiązane z tymi tickerami

Dane rozliczeniowe i transakcyjne

  • szczegóły planu subskrypcji
  • status rozliczeń
  • faktury i metadane płatności
  • rejestry transakcji checkout i top-up

Nie przechowujemy świadomie pełnych danych kart płatniczych. Płatności obsługują zewnętrzni dostawcy płatności, m.in. Stripe.

Treści przesłane i wygenerowane

  • transkrypcje z konferencji wynikowych
  • pliki lub dokumenty, które przesyłasz
  • payloady raportów i tłumaczenia generowane dla Twojego konta lub przestrzeni roboczej
  • treści publicznych linków udostępniania, które zdecydujesz się opublikować

Dane komunikacji i wsparcia

  • zgłoszenia wsparcia
  • wiadomości wysyłane do nas
  • wiadomości operacyjne i powiadomienia serwisowe

Dane bezpieczeństwa, audytu i przeciwdziałania nadużyciom

  • zdarzenia bezpieczeństwa
  • logi administracyjne
  • sygnały kontroli kosztów i monitorowania nadużyć
  • rejestry potrzebne do badania nadużyć, błędów lub oszustw

4. Źródła danych osobowych

Dane osobowe gromadzimy:

  • bezpośrednio od Ciebie
  • z Twojego korzystania z Taufolio
  • od dostawców usług uwierzytelniania, płatności, hostingu, AI, danych rynkowych, e-mail i infrastruktury, którzy pomagają nam świadczyć usługę

Podanie danych osobowych jest co do zasady dobrowolne, jednak część danych jest wymagana do założenia konta, weryfikacji tożsamości lub przetworzenia płatności. Bez nich nie jesteśmy w stanie świadczyć tych funkcji.

5. Cele przetwarzania danych osobowych i podstawy prawne

Przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych zgodnie z RODO:

W celu świadczenia i obsługi Taufolio

Obejmuje to zakładanie konta, uwierzytelnianie, generowanie raportów, funkcje portfolio, subskrypcje, kredyty, wsparcie i dostarczanie usługi.

  • Podstawa prawna: wykonanie umowy lub podjęcie działań na Twoje żądanie przed zawarciem umowy.

W celu zarządzania rozliczeniami, płatnościami i księgowością

Obejmuje to zarządzanie subskrypcjami, fakturowanie, kontrole przeciwko oszustwom, obsługę obciążeń oraz dokumentację księgową.

  • Podstawa prawna: wykonanie umowy oraz wypełnienie obowiązków prawnych.

W celu zabezpieczenia usługi i przeciwdziałania nadużyciom

Obejmuje to bezpieczeństwo uwierzytelniania, ograniczanie tempa żądań (rate limiting), wykrywanie oszustw, badanie incydentów, kontrolę kosztów oraz ochronę naszych systemów, użytkowników i firmy.

  • Podstawa prawna: prawnie uzasadnione interesy w zabezpieczeniu i działaniu usługi, a tam gdzie ma to zastosowanie, wypełnienie obowiązków prawnych.

W celu ulepszania i utrzymania usługi

Obejmuje to debugowanie, rozwiązywanie problemów, diagnostykę wewnętrzną, zarządzanie dostępnością i ulepszenia operacyjne.

  • Podstawa prawna: prawnie uzasadnione interesy w utrzymaniu i ulepszaniu usługi.

W celu komunikacji z Tobą

Obejmuje to e-maile transakcyjne, powiadomienia konta, odpowiedzi wsparcia, zawiadomienia prawne i inne komunikaty serwisowe.

  • Podstawa prawna: wykonanie umowy, prawnie uzasadnione interesy oraz, gdy wymaga tego prawo, Twoja zgoda.

W celu wypełnienia obowiązków prawnych

Obejmuje to zobowiązania podatkowe, księgowe, antyfraudowe, konsumenckie i inne zobowiązania prawne mające zastosowanie do naszej działalności.

  • Podstawa prawna: wypełnienie obowiązków prawnych.

Tam, gdzie wymagana jest zgoda

Jeżeli konkretne działanie przetwarzania wymaga zgody pod obowiązującym prawem, oprzemy je na zgodzie.

  • Podstawa prawna: zgoda.

Zautomatyzowane podejmowanie decyzji

Nie wykorzystujemy danych osobowych do zautomatyzowanego podejmowania decyzji ani profilowania, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na osobę, w rozumieniu art. 22 RODO.

Taufolio używa plików cookie lub podobnych technologii przechowywania danych, które są niezbędne do działania usługi, m.in.:

  • uwierzytelniania
  • ciągłości sesji
  • bezpieczeństwa
  • procesów rozliczeniowych
  • preferencji użytkownika
  • podstawowej funkcjonalności usługi

Ponieważ technologie te są wykorzystywane do dostarczenia i zabezpieczenia usługi, ich zablokowanie może wpływać na funkcjonalność.

Dodatkowo Taufolio korzysta z PostHog w celu analityki produktowej, odtwarzania sesji (tylko dla zalogowanych użytkowników), śledzenia błędów frontendowych (frontend error tracking) oraz monitorowania metryk wydajności (web vitals). PostHog jest ładowany dopiero po wyrażeniu przez Ciebie zgody na analitykę w banerze cookie. Pełne ujawnienie znajduje się w sekcji 6a (Analityka produktowa i odtwarzanie sesji), a konkretne pliki cookie oraz sposób wycofania zgody są opisane w Polityce plików cookie.

6a. Analityka produktowa i odtwarzanie sesji (PostHog)

Aby ulepszać Taufolio, diagnozować problemy i rozumieć, w jaki sposób użytkownicy korzystają z produktu, Taufolio wykorzystuje PostHog jako platformę analityki i obserwowalności. PostHog działa jako podmiot przetwarzający dane w naszym imieniu i przetwarza dane w regionie Unii Europejskiej (eu.i.posthog.com). PostHog jest aktywowany dopiero po wyrażeniu zgody na analitykę w banerze cookie; w innym wypadku pozostaje wyłączony, a zgodę możesz wycofać w dowolnym momencie poprzez „Zarządzaj cookies" w stopce.

Co PostHog zbiera

Dla wszystkich odwiedzających, którzy wyrazili zgodę (anonimowych i zalogowanych):

  • Zdarzenia użytkowania: kliknięcia i akcje wykonane w produkcie (np. otwarcie raportu, rozpoczęcie czatu, zmiana planu).
  • Pageviews i pageleaves: odwiedzone adresy URL serwisu i aplikacji wraz ze znacznikami czasu.
  • Heatmapy: zagregowane pozycje kliknięć na stronie (bez indywidualnego zapisu ruchu kursora dla anonimowych odwiedzających).
  • Ścieżki (paths): sekwencje odwiedzonych stron w obrębie sesji, aby zrozumieć przepływy nawigacji.
  • Wyjątki frontendowe: błędy JavaScript powstałe w Twojej przeglądarce, wraz ze ścieżkami stosu (stack traces) i adresem URL, na którym wystąpiły, abyśmy mogli je diagnozować i naprawiać.
  • Web vitals: pomiary wydajności, takie jak Largest Contentful Paint czy Cumulative Layout Shift, używane do monitorowania szybkości stron.
  • Kontekst techniczny: typ i wersja przeglądarki, system operacyjny, rodzaj urządzenia, rozmiar ekranu, język, referrer, kraj (wyznaczany z IP na etapie ingestu - surowy adres IP nie jest długoterminowo przechowywany) oraz losowy identyfikator użytkownika nadawany przez PostHog, zapisywany w plikach cookie ph_* opisanych w Polityce plików cookie.

Tylko dla zalogowanych użytkowników:

  • Odtwarzanie sesji (session replay): odtworzony zapis podobny do nagrania Twojej interakcji z aplikacją (ruch kursora, kliknięcia, przewijanie, wpisywanie tekstu w polach niewrażliwych). Odtwarzanie jest wyłączone dla anonimowych odwiedzających i domyślnie maskuje pola oznaczone jako wrażliwe (hasła, dane karty). Replay służy do diagnozowania konkretnych błędów i problemów użyteczności u zarejestrowanych lub płacących użytkowników.
  • Wywołanie identify: przy logowaniu wiążemy Twój identyfikator PostHog z Twoim kontem, używając Twojego adresu e-mail i imienia/nazwiska, aby móc połączyć dane analityczne z kontem przy diagnozowaniu zgłoszeń wsparcia lub regresji jakości.

Taufolio nie przesyła do PostHog żadnych danych ze Stripe ani danych rozliczeniowych, płatniczych czy subskrypcyjnych. PostHog otrzymuje wyłącznie dane analityki produktowej, pageview, heatmap, odtwarzania sesji, błędów frontendowych i web vitals opisane powyżej; raportowanie przychodu i subskrypcji pozostaje w Stripe i naszych własnych systemach, nigdy w PostHog.

Od 19 sierpnia 2026 błędy aplikacji nie są już wysyłane do PostHog: monitorowanie błędów i wydajności obsługuje wyłącznie Sentry, opisane w sekcji 6b.

Czego PostHog NIE zbiera

  • Twojego hasła, danych karty płatniczej ani innego sekretnego poświadczenia.
  • Treści pozycji portfelowych ani listy obserwowanych poza pageview'ami na poziomie tickera, które są niezbędne do wyrenderowania tych stron.
  • Promptów ani odpowiedzi dostawców AI (PostHog nie jest używany jako backend obserwowalności LLM dla tej usługi).

Podstawa prawna

  • Analityka, odtwarzanie sesji, heatmapy oraz web vitals są przetwarzane na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO oraz art. 5 ust. 3 dyrektywy ePrivacy w implementacji polskiej). Działają tylko dopóki zgoda obowiązuje.
  • Logi operacyjne ściśle niezbędne do prowadzenia usługi (np. logi błędów potrzebne do zbadania zgłoszonego przez Ciebie incydentu) mogą - tam, gdzie ma to zastosowanie - być przetwarzane na podstawie naszych prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO), niezależnie od PostHog.

Podmiot przetwarzający

  • PostHog Inc. (działający jako nasz podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych), przetwarzający dane w regionie UE.

Jak wycofać zgodę

Zgodę na analitykę możesz wycofać w dowolnym momencie:

  • Kliknij „Zarządzaj cookies" w stopce serwisu, aby ponownie otworzyć preferencje zgód i wyłączyć kategorię Analityka.
  • Po wycofaniu zgody Taufolio przestaje ładować PostHog i poleca PostHog odrzucanie wszelkich kolejnych zdarzeń z Twojej przeglądarki. Zdarzenia zebrane przed wycofaniem zgody pozostają objęte harmonogramem retencji opisanym w sekcji 10.

6b. Monitorowanie błędów i wydajności (Sentry)

Aby utrzymać Taufolio w działaniu - aby dowiedzieć się, że strona uległa awarii, że raport nie został wygenerowany albo że ekran stał się nieznośnie wolny - korzystamy z Sentry jako platformy monitorowania błędów i wydajności. Sentry działa jako podmiot przetwarzający w naszym imieniu i przechowuje dane w swoim regionie Unii Europejskiej (Frankfurt, Niemcy).

W odróżnieniu od analityki produktowej monitorowanie błędów nie jest włączane zgodą: działa w każdej sesji, także w tej, w której odmówiłeś zgody na analitykę. Ogranicza się ściśle do utrzymania usługi bezpiecznej, dostępnej i poprawnej; nie używamy go do budowania Twojego profilu ani do mierzenia Twoich zachowań.

Co zbiera Sentry

Gdy wystąpi błąd lub problem z wydajnością, Sentry może otrzymać:

  • treść błędu, jego typ oraz techniczny ślad stosu wskazujący linię naszego kodu, która zawiodła
  • adres (URL) strony, na której się znajdowałeś, oraz adres strony poprzedniej
  • techniczne „okruszki" z chwil poprzedzających błąd - na przykład „otwarto stronę", „kliknięto przycisk", „żądanie sieciowe zwróciło błąd" - zapisane jako nazwy elementów i punktów końcowych, a nie jako treść, którą wpisałeś
  • Twoją przeglądarkę, system operacyjny, typ urządzenia, rozmiar ekranu i język
  • Twój adres IP oraz wersję Taufolio, z której korzystałeś
  • Twój identyfikator konta w Taufolio oraz adres e-mail przypisany do konta, abyśmy mogli odróżnić, czy jedna osoba trafiła na błąd dziesięć razy, czy dziesięć osób po razie, i abyśmy mogli odpisać Ci w sprawie zgłoszonej usterki bez ponownego proszenia o identyfikację
  • dla niewielkiej próbki żądań (domyślnie 10%, oraz wszystkich żądań generowania raportów i zadań cyklicznych): ślady wydajnościowe rejestrujące, ile trwała strona lub operacja. Obejmują one czas trwania każdego zapytania do bazy danych, nazwanego wyłącznie tabelą i operacją - wartości, po których zapytanie filtruje, są celowo usuwane przed wysłaniem pomiaru. Obejmują też czas trwania każdego kroku generowania raportu i to, który model go wyprodukował, ale nigdy prompt ani wygenerowaną treść

Ponieważ treść błędu albo adres strony mogą ubocznie zawierać identyfikator - symbol spółki, którą oglądałeś, identyfikator raportu - takie identyfikatory mogą pojawić się w zapisie błędu. Traktujemy te dane z tą samą poufnością co pozostałe dane Twojego konta.

Zgłoszenia błędów, które nam wysyłasz

Jeśli zgłosisz usterkę z poziomu aplikacji, dołączamy do zgłoszenia techniczne identyfikatory sesji, w której wystąpiła (identyfikator śladu, link do nagrania sesji tam, gdzie wyraziłeś zgodę na analitykę, adres strony, przeglądarkę i wersję aplikacji) razem z treścią, którą napisałeś, oraz adresem e-mail przypisanym do konta. Dzięki temu możemy przyjrzeć się samej usterce zamiast odtwarzać ją z opisu.

Czego Sentry NIE zbiera

Świadomie skonfigurowaliśmy Sentry tak, aby nie otrzymywał:

  • treści żądań i odpowiedzi: zawartość Twojego portfela, Twoje pozycje, ceny nabycia, notatki i przesłane pliki nigdy nie są przekazywane do Sentry
  • odtwarzania sesji: Sentry nie rejestruje wideopodobnych odtworzeń Twojej sesji; wyłączyliśmy tę funkcję
  • haseł, tokenów uwierzytelniających ani danych kart płatniczych
  • promptów AI ani treści raportów wygenerowanych przez AI

Podstawa prawna

Przetwarzamy te dane na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) polegającego na prowadzeniu bezpiecznej, stabilnej i działającej usługi oraz na wykrywaniu i usuwaniu wad i nadużyć. Monitorowanie błędów jest nam niezbędne do świadczenia usługi, którą zamówiłeś, i nie przechowuje na Twoim urządzeniu informacji wykraczających poza to, co technicznie konieczne do wysłania zgłoszenia, dlatego nie zależy od zgody na cookies. Możesz wnieść sprzeciw wobec tego przetwarzania z przyczyn związanych z Twoją szczególną sytuacją - zob. sekcja 12.

Kierowanie przez naszą własną domenę

Zgłoszenia z Twojej przeglądarki trafiają najpierw pod taufolio.com/monitoring, a stamtąd są przekazywane do Sentry. Rozwiązanie to istnieje po to, by rozszerzenia przeglądarki i blokery reklam nie tłumiły po cichu zgłoszeń błędów; nie zmienia ono tego, co jest zbierane ani kto to otrzymuje.

Podmiot przetwarzający

  • Functional Software, Inc. (Sentry), działający jako nasz podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych, przetwarzający dane w regionie UE.

Retencja

Zapisy błędów i wydajności są przechowywane przez Sentry przez 90 dni od zebrania, a następnie automatycznie usuwane.

7. Kiedy udostępniamy dane osobowe

Możemy udostępniać dane osobowe, w niezbędnym zakresie, dostawcom usług i partnerom pomagającym nam prowadzić Taufolio, w tym z kategorii takich jak:

  • dostawcy uwierzytelniania, w tym Clerk
  • dostawcy płatności, w tym Stripe
  • dostawcy bazy danych i infrastruktury, w tym Supabase
  • dostawcy hostingu, magazynowania i dostarczania treści
  • dostawcy e-mail i powiadomień
  • dostawcy analityki produktowej, odtwarzania sesji i web vitals, obecnie PostHog (region UE) - zob. sekcja 6a
  • dostawcy monitorowania błędów i wydajności, obecnie Sentry (region UE) - zob. sekcja 6b
  • dostawcy czatu na żywo (pomoc), obecnie tawk.to Inc. (Stany Zjednoczone), zob. Politykę plików cookie
  • dostawcy modeli AI wykorzystywani do generowania, tłumaczenia lub przetwarzania treści raportów oraz do funkcji opisanych w sekcji 8 (obecnie Google Cloud Vertex AI, OpenAI oraz OpenRouter - pośrednik, który przekazuje nasze zapytanie do modelu wybranego przez nas ze zmiennego zestawu; dodatkowo, gdy tak skonfigurujemy usługę, Microsoft Azure OpenAI). Dostawców i modele zmieniamy bez osobnej zapowiedzi i nie podajemy publicznie, który model obsługuje którą funkcję - napisz na support@taufolio.com, a powiemy Ci, z jakich dostawców korzystamy w danym momencie. Dostawcy ci działają jako podmioty przetwarzające i są związani obowiązkami poufności. Korzystamy z ich dostępów API dla klientów biznesowych, a nie z produktów konsumenckich. Część funkcji Taufolio przesyła tym dostawcom także dane Twojego portfela - co dokładnie, funkcja po funkcji, opisuje sekcja 8 (Zakres przetwarzania przez AI).
  • dostawcy rozpoznawania tekstu (OCR) używani do odczytania przesłanych plików i dokumentów źródłowych, obecnie Microsoft Azure Document Intelligence
  • dostawcy danych rynkowych i informacji finansowych
  • profesjonalni doradcy, audytorzy, ubezpieczyciele i radcy prawni

Możemy również ujawnić dane osobowe:

  • gdy wymaga tego prawo, postanowienie sądu lub właściwy organ
  • w celu ustanowienia, dochodzenia lub obrony roszczeń prawnych
  • w związku z reorganizacją, transferem lub sprzedażą firmy

Nie sprzedajemy Twoich danych osobowych w potocznym znaczeniu tego pojęcia.

8. Zakres przetwarzania przez AI

Taufolio korzysta z zewnętrznych dostawców modeli AI. Chcemy, żebyś dokładnie wiedział, co do nich trafia, dlatego opisujemy to funkcja po funkcji, a nie jednym ogólnym zdaniem.

Co trafia do dostawcy modelu

Raporty o spółkach, ich tłumaczenia i podsumowania. Do dostawcy modelu trafiają wyłącznie publiczne informacje o analizowanej spółce: sprawozdania finansowe, transkrypcje konferencji wynikowych, dane rynkowe i podobne źródła publiczne. Jedynym elementem pochodzącym od Ciebie jest to, o którą spółkę i o jaki rodzaj raportu poprosiłeś.

Asystent (czat). Kiedy rozmawiasz z asystentem, dostawca modelu widzi: treść Twoich wiadomości; spółki, które masz w portfelu i na liście obserwowanych; liczbę posiadanych sztuk, średnią cenę zakupu i walutę każdej pozycji; nazwy portfeli, które sam nadałeś, wraz z ich pełną ścieżką (jeżeli wpisałeś w nazwę czyjeś imię, to imię również); historię zmian, które asystent wprowadził w Twoim portfelu, do 90 dni wstecz; saldo kredytów Twojej przestrzeni roboczej; tytuły i skrócone streszczenia Twoich wcześniejszych rozmów z asystentem. Kiedy jesteś na ekranie Portfel, lista Twoich pozycji (do 40) jest dołączana do każdej tury rozmowy, także wtedy, gdy o portfel nie pytasz. Bez tych danych asystent nie odpowiedziałby na pytanie „ile zarobiłem na tej spółce" ani nie dodałby pozycji za Ciebie.

Miesięczne podsumowanie portfela (e-mail). Do dostawcy modelu trafia lista spółek, które posiadasz, wraz ze streszczeniami raportów o nich. Ilości sztuk ani cen zakupu tą drogą nie wysyłamy.

Sedno twojego portfolio. Do dostawcy modelu trafia kwotowa i procentowa zmiana wartości Twojego portfela w danym miesiącu wraz z walutą, liczba Twoich pozycji, lista Twoich spółek z terminami ich wyników oraz zdarzenia dotyczące poszczególnych spółek (na przykład otwarte i zamknięte sprawy do uwagi). Pojedynczych pozycji z ich ilościami i cenami zakupu tą drogą nie wysyłamy.

„Dzisiejszy ruch" i panel wyjaśnienia ruchu portfela. Do dostawcy modelu trafia procentowy wynik Twojego portfela, lista spółek, które się poruszyły, ich zmiana procentowa i wkład w wynik portfela, łączna liczba Twoich pozycji, a jeżeli jedna spółka dominuje, jej udział procentowy w wartości portfela. Jeżeli nie masz żadnych pozycji, model dostaje również tę informację. Kwot, ilości sztuk ani cen zakupu tą drogą nie wysyłamy. Funkcja korzysta dodatkowo z wyszukiwarki internetowej po stronie dostawcy, więc zapytania, które model ułoży na podstawie tych danych, trafiają do tej wyszukiwarki.

Śledzone wątki. Jeżeli zapiszesz własnymi słowami, co chcesz obserwować w danej spółce, ten tekst trafia do dostawcy modelu dokładnie w takiej postaci, w jakiej go napisałeś, razem z symbolem i nazwą spółki. Powstałe z niego sformułowanie jest potem codziennie wysyłane do modelu, żeby sprawdzić, czy coś się w tej sprawie wydarzyło, dopóki nie zarchiwizujesz wątku.

Czego nie wysyłamy nigdy

Do dostawców modeli AI nie przesyłamy:

  • Twojego imienia, nazwiska ani adresu e-mail z profilu
  • haseł, danych logowania, identyfikatorów sesji i urządzenia
  • danych karty płatniczej, faktur ani historii płatności
  • Twojego dziennika inwestora i notatek własnych

Zastrzeżenie, żeby to zdanie było uczciwe: dotyczy ono danych, które pobieramy z Twojego konta. Jeżeli sam wpiszesz czyjeś imię w wiadomości do asystenta, w nazwie portfela albo w opisie śledzonego wątku, ta treść zostanie przesłana razem z resztą, tak jak ją napisałeś.

Dlaczego to robimy i na jakiej podstawie

Przetwarzamy te dane, bo bez nich opisane wyżej funkcje po prostu by nie działały - podstawą prawną jest wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Nad zakresem tego przetwarzania masz następującą kontrolę:

  • Asystent: dane Twojego portfela trafiają do modelu tylko wtedy, gdy z asystentem rozmawiasz.
  • Miesięczne podsumowanie portfela: możesz je wyłączyć w Ustawieniach (Powiadomienia) albo jednym kliknięciem w stopce samego e-maila.
  • Sedno twojego portfolio oraz „Dzisiejszy ruch": nie mają osobnego przełącznika, ponieważ powstają wyłącznie wtedy, gdy otworzysz odpowiedni ekran lub klikniesz przycisk. Nie generujemy ich w tle.
  • Śledzone wątki: tworzysz je sam; zatrzymujesz je, archiwizując dany wątek, i wtedy ustaje również codzienne wysyłanie do modelu.

Możesz też w każdej chwili skorzystać z praw opisanych w sekcji 12, w tym prawa sprzeciwu i prawa do usunięcia danych.

Kto dokładnie te dane dostaje

  • Google Cloud Vertex AI (Google Cloud EMEA Limited / Google LLC).
  • OpenAI (OpenAI, L.L.C., USA).
  • Microsoft Azure OpenAI: dostawca zapasowy; otrzymuje dane tylko wtedy, gdy skierujemy do niego konkretny model w konfiguracji usługi.
  • OpenRouter (OpenRouter, Inc., USA) - pośrednik: przekazuje nasze zapytanie do modelu wybranego przez nas ze zmiennego zestawu. Część tych modeli działa poza Europejskim Obszarem Gospodarczym, w tym w państwach, wobec których Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony danych. Szczegóły w sekcji 9.

Nie podajemy publicznie, który dostawca ani który model obsługuje którą funkcję, i zmieniamy ich bez osobnej zapowiedzi - bywa, że z dnia na dzień. Dwie rzeczy od tego wyboru nie zależą: powyższe zestawienie tego, co wysyła każda funkcja, oraz zasada, że wszystko, co trafia do modelu, należy traktować jako opuszczające EOG. Jeżeli chcesz wiedzieć, z jakich dostawców korzystamy w danym momencie, napisz na support@taufolio.com.

Co dostawcy mogą z tym zrobić

Dostawcy modeli AI działają jako podmioty przetwarzające, na podstawie umowy powierzenia i w obowiązku poufności. Nie przekazujemy tych danych nikomu w celach marketingowych i ich nie sprzedajemy.

Korzystamy z dostępów API dla klientów biznesowych, a nie z produktów konsumenckich. Warunki poszczególnych dostawców różnią się co do tego, jak długo przechowują treść zapytań i czy mogą jej używać do rozwoju własnych modeli; aktualne informacje o konkretnym dostawcy przekażemy na żądanie wysłane na support@taufolio.com. W przypadku modeli, do których kieruje OpenRouter, nie ograniczamy w zapytaniu listy podmiotów mogących je obsłużyć, więc nie zawsze możemy z góry wskazać, który z nich przetworzy dane zapytanie.

To nie jest doradztwo inwestycyjne

Asystent widzi Twój portfel, więc jego odpowiedzi mogą dotyczyć konkretnie Twoich pozycji. Mimo to Taufolio nie świadczy doradztwa inwestycyjnego i nie wydaje rekomendacji osobistych. Nie oceniamy Twojej sytuacji finansowej, wiedzy ani celów inwestycyjnych, nie przeprowadzamy oceny odpowiedniości i nie wskazujemy, co masz kupić lub sprzedać. Wyniki asystenta są materiałem informacyjnym, który oceniasz samodzielnie i wykorzystujesz na własną odpowiedzialność.

Zmiany zakresu

Jeżeli zmienimy zakres opisany powyżej, zaktualizujemy tę sekcję, podniesiemy numer wersji niniejszej Polityki i poinformujemy Cię o zmianie, zanim zacznie obowiązywać.

9. Międzynarodowe transfery danych

Niektórzy nasi dostawcy usług mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym.

Tam, gdzie dane osobowe są przekazywane poza EOG (np. do dostawców AI lub infrastruktury z siedzibą w USA), staramy się stosować odpowiedni mechanizm transferu i adekwatne zabezpieczenia, takie jak:

  • decyzje stwierdzające odpowiedni stopień ochrony (np. Ramy Ochrony Danych UE-USA)
  • standardowe klauzule umowne
  • dodatkowe środki kontraktowe, techniczne lub organizacyjne tam, gdzie to właściwe

Dostawcy modeli AI: gdzie trafiają dane z sekcji 8

Przyjmij, że wszystkie dane opisane w sekcji 8 są przetwarzane poza EOG. Nie przypinamy przetwarzania modeli AI do regionu europejskiego i nie składamy takiej obietnicy.

  • Google Cloud Vertex AI: zapytanie może zostać obsłużone w centrum danych Google poza EOG. Google działa jako podmiot przetwarzający na podstawie standardowych klauzul umownych.
  • OpenAI: spółka z siedzibą w Stanach Zjednoczonych; dane są przetwarzane na jej serwerach poza EOG, na podstawie standardowych klauzul umownych.
  • OpenRouter oraz modele, do których kieruje zapytania. OpenRouter jest pośrednikiem z siedzibą w Stanach Zjednoczonych: przekazuje nasze zapytanie do modelu wybranego przez nas ze zmiennego zestawu. Część tych modeli działa w państwach, wobec których Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony. Opieramy się na standardowych klauzulach umownych zawartych w warunkach OpenRouter, ale mówimy wprost: jest to przekazanie danych poza EOG, w tym do państw bez decyzji o adekwatności. Ponieważ nie ograniczamy w zapytaniu listy podmiotów mogących je obsłużyć, nie zawsze możemy z góry wskazać kraj przetwarzania.

Zmieniamy dostawców modeli i nie zapowiadamy tego

Dostawcę i model dla danej funkcji dobieramy my i zmieniamy ich, bo któryś odpowiada szybciej, taniej albo trafniej. Taka zmiana bywa robiona z dnia na dzień, nie zapowiadamy jej osobno i nie podajemy publicznie, który model obsługuje którą funkcję. Dlatego mówimy Ci to, co jest prawdą niezależnie od tego, kto akurat obsługuje zapytanie - i co jest w tym istotne: co wychodzi i że wychodzi poza EOG.

Dotyczy to przede wszystkim funkcji „Dzisiejszy ruch". Wychodzą nią: procentowy wynik Twojego portfela, lista spółek, które się poruszyły, wraz z ich zmianą procentową i wkładem w wynik, łączna liczba Twoich pozycji oraz, gdy jedna spółka dominuje, jej udział procentowy w wartości portfela. Celem jest wyjaśnienie Ci, skąd wziął się ruch Twojego portfela w danym dniu. Traktuj te dane jako przekazywane poza EOG, w tym do państwa bez decyzji o adekwatności. Kwot, ilości sztuk ani cen zakupu tą drogą nie wysyłamy nigdy - to nie zależy od wyboru dostawcy.

Jeżeli Ci to nie odpowiada: miesięczne podsumowanie wyłączysz w Ustawieniach, śledzonych wątków możesz nie zakładać (a istniejące zarchiwizować), a „Dzisiejszy ruch" i Sedno twojego portfolio powstają tylko wtedy, gdy otworzysz dany ekran lub klikniesz przycisk.

Nasz dostawca analityki produktowej (PostHog, sekcja 6a) oraz nasz dostawca monitorowania błędów (Sentry, sekcja 6b) są skonfigurowani tak, aby przechowywać dane w Unii Europejskiej, więc dane opisane w tych sekcjach nie są rutynowo przekazywane poza EOG. Obie spółki są zarejestrowane w USA i mogą uzyskiwać dostęp do danych przechowywanych w UE w celach wsparcia, na podstawie standardowych klauzul umownych.

10. Jak długo przechowujemy dane osobowe

Dane osobowe przechowujemy tylko tak długo, jak jest to racjonalnie niezbędne dla celów opisanych w niniejszej Polityce prywatności, w tym:

  • w celu świadczenia usługi
  • w celu utrzymania historii konta i zakupionych uprawnień
  • w celu wypełnienia obowiązków prawnych, podatkowych, księgowych lub sprawozdawczych
  • w celu rozstrzygania sporów
  • w celu egzekwowania naszych umów
  • w celu badania nadużyć, oszustw lub incydentów bezpieczeństwa

Konkretne okresy przechowywania

Następujące kategorie są przechowywane zgodnie ze stałymi harmonogramami egzekwowanymi przez automatyczne procesy lub nasze zobowiązania umowne:

  • Surowe transkrypcje konferencji wynikowych i przesłane pliki transkryptów: usuwane z magazynu 90 dni po utworzeniu przez zautomatyzowane zadanie retencyjne. Ekstrahowany tekst wykorzystany do wygenerowania raportów może być zachowany tak długo, jak wynikowy raport, więc nie ma potrzeby przechowywania surowego pliku.
  • Zdarzenia audytowe przesyłania (rejestry tego, kto i kiedy przesłał transkrypt lub plik): usuwane 90 dni po utworzeniu przez to samo zautomatyzowane zadanie retencyjne.
  • Zapisy monitorowania błędów i wydajności (zob. sekcja 6b): przechowywane przez Sentry w regionie UE przez 90 dni od zebrania, następnie automatycznie usuwane.
  • Dane konta i przestrzeni roboczej (profil, członkostwo, ustawienia): przechowywane przez okres istnienia konta i przez rozsądny okres po jego zamknięciu w celu zakończenia procesu usuwania, rozstrzygania sporów i wypełniania obowiązków prawnych.
  • Wygenerowane raporty i dane portfela: przechowywane przez okres aktywności konta lub odpowiedniej przestrzeni roboczej, bądź do momentu usunięcia danego elementu, zależnie od tego, co nastąpi wcześniej. Po zamknięciu konta są usuwane z zastrzeżeniem ewentualnego nakazu prawnego (legal hold).
  • Rejestry rozliczeniowe, fakturowe i księgowe: przechowywane przez okres wymagany przez obowiązujące prawo podatkowe i księgowe (w Polsce zwykle 5 lat od końca roku podatkowego, którego dotyczą).
  • Logi bezpieczeństwa, audytu i przeciwdziałania nadużyciom: przechowywane wyłącznie tak długo, jak jest to niezbędne do badania incydentów i nadużyć oraz dla powiązanych celów prawnych lub regulacyjnych.

Pozostałe kategorie są przechowywane wyłącznie tak długo, jak jest to racjonalnie niezbędne do celów opisanych powyżej, z uwzględnieniem obowiązujących wymogów prawnych, podatkowych, księgowych i bezpieczeństwa.

11. Publiczne linki udostępniania

Taufolio umożliwia użytkownikom publikowanie wybranych wyników raportów poprzez publiczne linki udostępniania. Jeżeli zdecydujesz się opublikować raport za pośrednictwem publicznego linku udostępniania, treść tego raportu może stać się dostępna dla każdego, kto posiada link.

Prosimy nie publikować poprzez publiczne linki udostępniania danych poufnych, wrażliwych ani osobowych, chyba że godzisz się na udostępnienie ich w ten sposób.

12. Twoje prawa wynikające z RODO

Z zastrzeżeniem obowiązującego prawa i wszelkich istotnych ograniczeń, przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:

  • Prawo dostępu (art. 15 RODO): uzyskanie potwierdzenia, czy przetwarzamy dane osobowe Cię dotyczące, oraz, jeśli tak, kopii tych danych i powiązanych informacji.
  • Prawo do sprostowania (art. 16 RODO): żądanie poprawienia nieprawidłowych danych osobowych lub uzupełnienia danych niekompletnych.
  • Prawo do usunięcia / „prawo do bycia zapomnianym" (art. 17 RODO): żądanie usunięcia danych osobowych w przypadkach określonych w RODO.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO): żądanie ograniczenia sposobu, w jaki przetwarzamy Twoje dane w określonych okolicznościach.
  • Prawo do przenoszenia danych (art. 20 RODO): otrzymanie danych osobowych dostarczonych przez Ciebie w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz ich przeniesienie do innego administratora, gdy jest to technicznie możliwe.
  • Prawo do sprzeciwu (art. 21 RODO): sprzeciw wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach, w tym wobec profilowania, gdy ma to zastosowanie.
  • Prawo do wycofania zgody (art. 7 ust. 3 RODO): gdy przetwarzanie jest oparte na zgodzie, wycofanie zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
  • Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO): złożenie skargi do lokalnego organu ochrony danych.

W celu skorzystania z któregokolwiek z tych praw skontaktuj się z nami pod adresem support@taufolio.com. Możemy musieć zweryfikować Twoją tożsamość przed realizacją żądania i odpowiemy w terminie wymaganym przez obowiązujące prawo.

Jeżeli przebywasz w Polsce, możesz również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO). Oficjalne informacje kontaktowe są dostępne na stronie UODO pod adresem https://uodo.gov.pl/.

13. Bezpieczeństwo danych

Stosujemy rozsądne środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem.

Żadna metoda przechowywania, przesyłania ani środek bezpieczeństwa nie zapewnia jednak całkowitego bezpieczeństwa. Z tego powodu nie możemy zagwarantować bezwzględnego bezpieczeństwa.

14. Dane dzieci

Taufolio nie jest przeznaczone dla dzieci, a my nie świadczymy świadomie usługi dzieciom, które zgodnie z obowiązującym prawem nie są zdolne do zawarcia odpowiedniej umowy.

15. Usługi zewnętrzne i zewnętrzne strony internetowe

Taufolio może zawierać linki do zewnętrznych stron internetowych, dokumentów, źródeł danych rynkowych lub narzędzi. Nie ponosimy odpowiedzialności za praktyki prywatności tych podmiotów trzecich.

15a. Atrybucja kodu polecającego (program partnerski)

Jeśli zarejestrujesz się w Taufolio po kliknięciu linku polecającego od jednego z naszych partnerów lub po wpisaniu kodu rabatowego przypisanego partnerowi (zob. Regulamin Programu Partnerskiego), zapisujemy kod, który został zastosowany, abyśmy mogli wypłacić partnerowi uzgodnioną prowizję. Partnerzy programu nie otrzymują żadnych danych osobowych użytkowników poleconych - widzą wyłącznie zagregowane liczby (np. liczbę rejestracji, liczbę płatnych konwersji oraz łączny przychód generujący prowizję) w panelu partnera. Sam kod rabatowy jest powiązany z Twoim rekordem subskrypcji na czas trwania relacji prowizyjnej i jest przechowywany w ramach naszej dokumentacji rozliczeniowej zgodnie z sekcją 11 (Okresy przechowywania danych).

16. Zmiany w niniejszej Polityce prywatności

Możemy okresowo aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w usłudze, w obowiązującym prawie lub w naszych praktykach przetwarzania. W takim przypadku zaktualizujemy datę „ostatniej aktualizacji" na tej stronie i, gdy będzie to właściwe, przekażemy dodatkowe powiadomienie.

Każda istotna zmiana podnosi numer wersji widoczny na górze tej strony i otrzymuje własną datę wejścia w życie; drobne poprawki redakcyjne zmieniają wyłącznie datę ostatniej aktualizacji.

Wersja 2 (obowiązuje od 20 sierpnia 2026). Ta wersja przepisała od nowa sekcję 8 (Zakres przetwarzania przez AI), rozszerzyła sekcję 9 o transfery do dostawców modeli AI i uporządkowała listę dostawców w sekcji 7. Poprzednia wersja mówiła, że dostawcom modeli AI przesyłamy wyłącznie publiczne informacje o spółkach i że pozycje portfelowe nie są im przekazywane. Od czasu uruchomienia asystenta oraz podsumowań portfela przestało to być prawdą, a dokument tego nie odzwierciedlał. Sekcja 8 opisuje teraz stan faktyczny funkcja po funkcji. Zmiana dotyczy opisu i Twojej kontroli nad tymi funkcjami; nie rozszerzyliśmy przy tej okazji zakresu przetwarzanych danych.

17. Kontakt

Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub przetwarzania przez nas danych osobowych, skontaktuj się:

  • E-mail: support@taufolio.com
  • Adres pocztowy: Jacek Janczura, Adama Mickiewicza 73, 01-625 Warszawa, Polska

Zobacz też: Regulamin i dane firmy.

Masz pytanie o swoje dane?

Napisz, a odpowiemy konkretnie: co przechowujemy, jak długo i jak to usunąć.

Zwykle odpowiadamy tego samego dnia