Polityka prywatności
Jak zbieramy, przetwarzamy, chronimy i przechowujemy Twoje dane w Plenzo.
Szczegóły dokumentu
- Data aktualizacji: 22/08/2026
- Administrator: Plenzo sp. z o.o., Aleje Jerozolimskie 47/34, 00-697 Warszawa, Polska
- Dane rejestrowe: KRS: 0001193524 · NIP: 7011276933 · REGON: 542692449
- Kontakt: support@plenzo.app · Prywatność: privacy@plenzo.app · Bezpieczeństwo: security@plenzo.app · IOD: brak
- Organ nadzorczy: UODO, ul. Stawki 2, 00-193 Warszawa, Polska
Plenzo to narzędzie do zarządzania finansami dla konsumentów w Polsce (18+). Ma charakter wyłącznie informacyjny — nie jest poradą finansową/inwestycyjną/podatkową/prawną.
Jakie dane zbieramy
Konto i identyfikacja
- Adres e‑mail (logowanie i komunikaty)
- Kraj/język (lokalizacja i komunikaty prawne)
- Imię i nazwisko (opcjonalnie – z Apple/Google)
- Avatar/zdjęcie profilowe (opcjonalnie)
Dane finansowe przez open banking (tylko odczyt)
- Metadane rachunku (bank, typ, waluta, zamaskowane ID)
- Salda
- Transakcje (kwota, data, opis, akceptant, kategoria/MCC)
- Wzbogacenie akceptantów (nazwy/logo, gdy dostępne)
- Elementy tworzone w aplikacji (budżety, cele, notatki, tagi/podziały)
Nie inicjujemy płatności przez te połączenia.
Urządzenie i techniczne
- Adres IP; urządzenie i wersja systemu/aplikacji
- Raporty awarii i zdarzenia wydajnościowe
Wsparcie
- Wiadomości do wsparcia
- Załączniki/zrzuty ekranu dodane przez Ciebie
Marketing i komunikacja
- Newsletter (za zgodą)
- E‑maile transakcyjne/produktowe
- Tagi kampanii/UTM przy rejestracji
Analityka (na podstawie zgody)
- Analityka produktowa: użycie, jakość i konwersja (PostHog, EU Cloud)
- Zagregowane lejki i kohorty wyłącznie po wyrażeniu zgody; bez nagrywania sesji i heatmap
- Własny identyfikator analityczny zapisywany na Twoim urządzeniu po wyrażeniu zgody
Szczególne kategorie
- Nie zbieramy celowo danych szczególnych kategorii; teksty transakcji mogą je pośrednio sugerować; nie profilujemy na ich podstawie.
Przenoszenie i usuwanie
- Eksport danych (JSON/CSV: transakcje, budżety, cele, tagi) na żądanie pod adresem privacy@plenzo.app
- Samoobsługowe usunięcie konta w aplikacji (nieodwracalne; dane bankowe usuwane po krótkim czasie)
Cele i podstawy prawne
- Świadczenie usługi (niezbędność do umowy): rachunki, salda, transakcje, kategoryzacja, analizy; obsługa konta i komunikaty transakcyjne.
- Połączenie open‑banking i odświeżanie (zgoda + umowa): zgoda przez Tink na dostęp i odświeżanie 2–4× dziennie; następnie przetwarzamy w ramach umowy.
- Bezpieczeństwo i zapobieganie nadużyciom (uzasadniony interes).
- Analityka i ulepszanie produktu (zgoda): PostHog uruchamia się wyłącznie po wyrażeniu zgody w banerze cookies; możesz ją wycofać w każdej chwili w „Ustawieniach cookies” w stopce. Bez identyfikatorów reklamowych.
- Komunikacja marketingowa (zgoda): newslettery i inne działania niewymagane do świadczenia usługi.
- Niezawodność usługi i zapobieganie nadużyciom (uzasadniony interes): krótkoterminowe logi operacyjne, 14 dni.
Okresy przechowywania
- Dane konta: przechowywane przez czas trwania konta. Przy usunięciu konta dane kasujemy natychmiast, a rekord kontrolny operacji usuwania po 24 godzinach. Zaszyfrowane kopie zapasowe bazy rotują w cyklu 14-dniowym.
- Dane z podłączonych rachunków: pobieranie zatrzymuje się w momencie odłączenia banku. Dane transakcyjne usuwamy razem z kontem, o ile prawo nie wymaga dłużej.
- Obsługa klienta: przez czas niezbędny do obsługi sprawy, nie dłużej niż 24 miesiące.
- Awarie/diagnostyka: logi operacyjne 14 dni. Analityka produktowa (PostHog, wyłącznie za zgodą) do 12 miesięcy.
- Dokumenty prawne/księgowe: zgodnie z przepisami.
Podmioty przetwarzające i udostępnianie
- Open banking: Tink (AISP).
- Chmura/baza danych: Amazon Web Services, eu-north-1 (Sztokholm, EOG).
- E-maile transakcyjne: Resend.
- Powiadomienia push: Apple Push Notification service (iOS) i Firebase Cloud Messaging (Android) — wyłącznie dostarczanie, bez analityki.
- Analityka produktowa: PostHog (PostHog EU Cloud, Frankfurt/Niemcy, EOG) — wyłącznie za Twoją zgodą.
Transfery międzynarodowe
Przy przekazaniach poza EOG/UK stosujemy zatwierdzone zabezpieczenia (np. SCC UE lub EU‑U.S. DPF) oraz oceny ryzyka transferu.
Twoje prawa
Dostęp, sprostowanie, usunięcie, eksport (JSON/CSV), ograniczenie/sprzeciw (np. analityka), wycofanie zgody (odłączenie banków). W przypadku analityki na stronie użyj „Ustawień cookies” w stopce, aby wycofać zgodę w dowolnym momencie. Skorzystaj z narzędzi w aplikacji lub napisz na privacy@plenzo.app. Możesz też złożyć skargę do UODO.
Dzieci
Aplikacja dla użytkowników 18+. Nie zbieramy świadomie danych nieletnich.
Bezpieczeństwo
Szyfrujemy w tranzycie i chronimy w spoczynku; ograniczamy dostęp pracowników; monitorujemy nadużycia. Zgłoszenia: security@plenzo.app (/.well-known/security.txt).
Zmiany
Polityka może się zmieniać; aktualizacje publikujemy tutaj, a istotne — w aplikacji lub e‑mailem. Data obowiązywania na górze.