Polityka prywatności

Jak zbieramy, przetwarzamy, chronimy i przechowujemy Twoje dane w Plenzo.

Szczegóły dokumentu

  • Data aktualizacji: 22/08/2026
  • Administrator: Plenzo sp. z o.o., Aleje Jerozolimskie 47/34, 00-697 Warszawa, Polska
  • Dane rejestrowe: KRS: 0001193524 · NIP: 7011276933 · REGON: 542692449
  • Kontakt: support@plenzo.app · Prywatność: privacy@plenzo.app · Bezpieczeństwo: security@plenzo.app · IOD: brak
  • Organ nadzorczy: UODO, ul. Stawki 2, 00-193 Warszawa, Polska

Plenzo to narzędzie do zarządzania finansami dla konsumentów w Polsce (18+). Ma charakter wyłącznie informacyjny — nie jest poradą finansową/inwestycyjną/podatkową/prawną.

Jakie dane zbieramy

Konto i identyfikacja

  • Adres e‑mail (logowanie i komunikaty)
  • Kraj/język (lokalizacja i komunikaty prawne)
  • Imię i nazwisko (opcjonalnie – z Apple/Google)
  • Avatar/zdjęcie profilowe (opcjonalnie)

Dane finansowe przez open banking (tylko odczyt)

  • Metadane rachunku (bank, typ, waluta, zamaskowane ID)
  • Salda
  • Transakcje (kwota, data, opis, akceptant, kategoria/MCC)
  • Wzbogacenie akceptantów (nazwy/logo, gdy dostępne)
  • Elementy tworzone w aplikacji (budżety, cele, notatki, tagi/podziały)

Nie inicjujemy płatności przez te połączenia.

Urządzenie i techniczne

  • Adres IP; urządzenie i wersja systemu/aplikacji
  • Raporty awarii i zdarzenia wydajnościowe

Wsparcie

  • Wiadomości do wsparcia
  • Załączniki/zrzuty ekranu dodane przez Ciebie

Marketing i komunikacja

  • Newsletter (za zgodą)
  • E‑maile transakcyjne/produktowe
  • Tagi kampanii/UTM przy rejestracji

Analityka (na podstawie zgody)

  • Analityka produktowa: użycie, jakość i konwersja (PostHog, EU Cloud)
  • Zagregowane lejki i kohorty wyłącznie po wyrażeniu zgody; bez nagrywania sesji i heatmap
  • Własny identyfikator analityczny zapisywany na Twoim urządzeniu po wyrażeniu zgody

Szczególne kategorie

  • Nie zbieramy celowo danych szczególnych kategorii; teksty transakcji mogą je pośrednio sugerować; nie profilujemy na ich podstawie.

Przenoszenie i usuwanie

  • Eksport danych (JSON/CSV: transakcje, budżety, cele, tagi) na żądanie pod adresem privacy@plenzo.app
  • Samoobsługowe usunięcie konta w aplikacji (nieodwracalne; dane bankowe usuwane po krótkim czasie)

Cele i podstawy prawne

  • Świadczenie usługi (niezbędność do umowy): rachunki, salda, transakcje, kategoryzacja, analizy; obsługa konta i komunikaty transakcyjne.
  • Połączenie open‑banking i odświeżanie (zgoda + umowa): zgoda przez Tink na dostęp i odświeżanie 2–4× dziennie; następnie przetwarzamy w ramach umowy.
  • Bezpieczeństwo i zapobieganie nadużyciom (uzasadniony interes).
  • Analityka i ulepszanie produktu (zgoda): PostHog uruchamia się wyłącznie po wyrażeniu zgody w banerze cookies; możesz ją wycofać w każdej chwili w „Ustawieniach cookies” w stopce. Bez identyfikatorów reklamowych.
  • Komunikacja marketingowa (zgoda): newslettery i inne działania niewymagane do świadczenia usługi.
  • Niezawodność usługi i zapobieganie nadużyciom (uzasadniony interes): krótkoterminowe logi operacyjne, 14 dni.

Okresy przechowywania

  • Dane konta: przechowywane przez czas trwania konta. Przy usunięciu konta dane kasujemy natychmiast, a rekord kontrolny operacji usuwania po 24 godzinach. Zaszyfrowane kopie zapasowe bazy rotują w cyklu 14-dniowym.
  • Dane z podłączonych rachunków: pobieranie zatrzymuje się w momencie odłączenia banku. Dane transakcyjne usuwamy razem z kontem, o ile prawo nie wymaga dłużej.
  • Obsługa klienta: przez czas niezbędny do obsługi sprawy, nie dłużej niż 24 miesiące.
  • Awarie/diagnostyka: logi operacyjne 14 dni. Analityka produktowa (PostHog, wyłącznie za zgodą) do 12 miesięcy.
  • Dokumenty prawne/księgowe: zgodnie z przepisami.

Podmioty przetwarzające i udostępnianie

  • Open banking: Tink (AISP).
  • Chmura/baza danych: Amazon Web Services, eu-north-1 (Sztokholm, EOG).
  • E-maile transakcyjne: Resend.
  • Powiadomienia push: Apple Push Notification service (iOS) i Firebase Cloud Messaging (Android) — wyłącznie dostarczanie, bez analityki.
  • Analityka produktowa: PostHog (PostHog EU Cloud, Frankfurt/Niemcy, EOG) — wyłącznie za Twoją zgodą.

Transfery międzynarodowe

Przy przekazaniach poza EOG/UK stosujemy zatwierdzone zabezpieczenia (np. SCC UE lub EU‑U.S. DPF) oraz oceny ryzyka transferu.

Twoje prawa

Dostęp, sprostowanie, usunięcie, eksport (JSON/CSV), ograniczenie/sprzeciw (np. analityka), wycofanie zgody (odłączenie banków). W przypadku analityki na stronie użyj „Ustawień cookies” w stopce, aby wycofać zgodę w dowolnym momencie. Skorzystaj z narzędzi w aplikacji lub napisz na privacy@plenzo.app. Możesz też złożyć skargę do UODO.

Dzieci

Aplikacja dla użytkowników 18+. Nie zbieramy świadomie danych nieletnich.

Bezpieczeństwo

Szyfrujemy w tranzycie i chronimy w spoczynku; ograniczamy dostęp pracowników; monitorujemy nadużycia. Zgłoszenia: security@plenzo.app (/.well-known/security.txt).

Zmiany

Polityka może się zmieniać; aktualizacje publikujemy tutaj, a istotne — w aplikacji lub e‑mailem. Data obowiązywania na górze.