Polityka prywatności
Data wejścia w życie: 2026-09-28 · Ostatnia aktualizacja: 2026-09-28
Administrator danych:
AgenticForce sp. z o.o.
ul. Podkowy 120B, 04-937 Warszawa
Sąd rejestrowy: Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego · KRS: 0001234012
NIP: 9522283208 · VAT UE: PL9522283208 · REGON: 544443644
Kapitał zakładowy: 5 000,00 zł
E-mail: hello@wingman.pm · Tel.: +48 601 606 844
wingman.pm
Osoba kontaktowa w sprawach ochrony danych: Daniel Kierdal (hello@wingman.pm)
§1 Postanowienia ogólne
1. Niniejsza Polityka prywatności („Polityka”) wyjaśnia, w jaki sposób AgenticForce sp. z o.o. („my”, „nas”, „nasz”) przetwarza dane osobowe osób, które odwiedzają stronę wingman.pm („Strona”), korzystają z aplikacji WingmanPM dostępnej pod adresem app.wingman.pm („Serwis”), ubiegają się o dostęp do niej lub kontaktują się z nami.
2. Jesteśmy administratorem (art. 4 pkt 7 RODO) danych osobowych opisanych w niniejszej Polityce. W przypadku danych osobowych, które nasi klienci przesyłają do Serwisu lub z nim łączą (na przykład opinii ich własnych klientów), administratorem jest klient, a my przetwarzamy te dane jako jego podmiot przetwarzający na podstawie Umowy powierzenia przetwarzania danych; do tych danych ma zastosowanie klauzula informacyjna klienta, a żądania ich dotyczące należy kierować do klienta.
3. Osobą kontaktową w sprawach ochrony danych jest Daniel Kierdal (hello@wingman.pm).
4. Niniejsza Polityka zawiera informacje o przetwarzaniu Twoich danych osobowych (art. 13 i 14 RODO). Nie stanowi ona części Regulaminu i nie prosimy Cię o jej akceptację.
§2 Definicje
Na potrzeby niniejszej Polityki:
- Administrator danych – AgenticForce sp. z o.o., która ustala cele i sposoby przetwarzania danych osobowych opisanych w niniejszej Polityce.
- Użytkownik – każda osoba fizyczna korzystająca ze Strony lub Serwisu, w tym osoby zaproszone do Przestrzeni roboczej.
- Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 pkt 1 RODO.
- RODO – rozporządzenie (UE) 2016/679 w sprawie ochrony danych osobowych.
- Strona – wingman.pm.
- Serwis – aplikacja WingmanPM do zarządzania produktem wspomagana przez AI, dostępna pod adresem app.wingman.pm, opisana w Regulaminie.
- Kredyty AI, Przestrzeń robocza, Plan Płatny, Pakiet Kredytów – w rozumieniu Regulaminu.
§3 Jakie dane zbieramy
Dane osobowe pozyskujemy od Ciebie, od organizacji, która zaprasza Cię do Przestrzeni roboczej (Twoje imię i nazwisko oraz adres e-mail), z narzędzi podmiotów trzecich, które podłączasz do Serwisu, oraz od Polar, gdy dokonujesz zakupu. Przetwarzamy następujące kategorie danych:
3.1 Dane identyfikacyjne i kontaktowe
- Imię i nazwisko oraz adres e-mail
- Nazwa firmy i stanowisko (w przypadku kont firmowych)
- Numer telefonu, jeżeli nam go podasz (na przykład w korespondencji)
3.2 Dane Konta
- Dane logowania przetwarzane przez naszego dostawcę usługi uwierzytelniania; nie mamy dostępu do Twojego hasła w postaci jawnej
- Preferencje i ustawienia Konta, członkostwo w Przestrzeni roboczej i pełniona w niej rola
- Plan, status subskrypcji i historia rozliczeń w Serwisie
- Saldo Kredytów AI i zużycie Kredytów AI
- Zapisy dotyczące akceptacji Regulaminu, Twoich wyborów w zakresie prywatności oraz wyborów dokonanych przez Ciebie przed zakupem (wersja dokumentu, czas oraz potwierdzona przez Ciebie treść)
3.3 Dane dotyczące korzystania
- Treści, które przesyłasz do Serwisu lub do niego podłączasz (w odniesieniu do danych osobowych Twoich własnych klientów zob. §1 pkt 2)
- Dane z podłączonych przez Ciebie narzędzi podmiotów trzecich; dostępne integracje są wskazane w Serwisie
- Dokumenty i inne wyniki wygenerowane w Serwisie
- Logi aktywności i logi techniczne
- W Serwisie: dane analityki produktowej (na przykład wyświetlone strony i interakcje) – wyłącznie za Twoją zgodą – oraz raporty błędów
3.4 Dane techniczne
- Adres IP i ustalona na jego podstawie przybliżona lokalizacja
- Typ i wersja przeglądarki, informacje o urządzeniu i systemie operacyjnym
- Pliki cookie i podobne technologie, zgodnie z opisem w Polityce cookies
3.5 Dane dotyczące płatności
- Plany Płatne i Pakiety Kredytów sprzedaje Polar Software, Inc. („Polar”) jako sprzedawca (merchant of record). Polar zbiera dane dotyczące płatności i rozliczeń, które podajesz w procesie zakupowym (takie jak dane karty i adres rozliczeniowy), i przetwarza je jako sprzedawca na podstawie własnej polityki prywatności. Nie otrzymujemy ani nie przechowujemy danych kart płatniczych.
- Od Polar otrzymujemy informacje niezbędne do dostarczenia zakupionego przez Ciebie świadczenia, takie jak Plan Płatny lub Pakiet Kredytów, kwota, status płatności i adres e-mail klienta.
- Prowadzimy ewidencję tych transakcji do celów rachunkowych i podatkowych.
3.6 Wnioski o dostęp i zapytania
- Gdy zapisujesz się na listę oczekujących lub składasz wniosek o wczesny dostęp na Stronie: adres e-mail, imię i nazwisko, stanowisko, rodzaj produktu, Twoje oczekiwania wobec Serwisu, Twoje preferencje marketingowe oraz strona lub formularz, z których skorzystano.
- Gdy do nas piszesz: treść korespondencji i Twoje dane kontaktowe.
§4 Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych:
4.1 Świadczenie Serwisu (art. 6 ust. 1 lit. b RODO)
Tworzenie Konta i zarządzanie nim, świadczenie Serwisu, obsługa Kredytów AI i zakupów, obsługa klienta oraz komunikacja dotycząca Serwisu (w tym powiadomienia o zmianach Regulaminu, cen lub Serwisu).
4.2 Wnioski o dostęp i zapytania (art. 6 ust. 1 lit. b i f RODO)
Obsługa zgłoszeń na listę oczekujących i wniosków o wczesny dostęp oraz odpowiadanie na Twoje zapytania – jako działania podejmowane na Twoje żądanie przed zawarciem umowy lub w ramach naszego prawnie uzasadnionego interesu polegającego na udzielaniu odpowiedzi osobom, które się z nami kontaktują.
4.3 Obowiązki prawne (art. 6 ust. 1 lit. c RODO)
Prowadzenie dokumentacji podatkowej i rachunkowej oraz rozpatrywanie reklamacji konsumentów i oświadczeń o odstąpieniu od umowy zgodnie z wymogami prawa.
4.4 Komunikacja marketingowa (art. 6 ust. 1 lit. a RODO i art. 398 Prawa komunikacji elektronicznej)
Wysyłanie informacji o produkcie i ofert pocztą elektroniczną wyłącznie za Twoją zgodą. Zgodę możesz wycofać w dowolnym momencie; nie wpływa to na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
4.5 Bezpieczeństwo, zapobieganie nadużyciom i roszczenia (art. 6 ust. 1 lit. f RODO)
Ochrona Strony i Serwisu, zapobieganie oszustwom i nadużyciom (w tym wielokrotnemu korzystaniu z Okresu próbnego Beta), przechowywanie zapisów dotyczących akceptacji Regulaminu i potwierdzeń składanych przed zakupem oraz ustalanie, dochodzenie lub obrona roszczeń.
4.6 Analityka i doskonalenie Serwisu (art. 6 ust. 1 lit. a i f RODO)
Na Stronie analityka działa wyłącznie za Twoją zgodą wyrażoną w panelu plików cookie. W Serwisie analityka produktowa działa wyłącznie za Twoją zgodą wyrażoną w Serwisie i zapisaną na Twoim koncie; możesz ją w każdej chwili wycofać w Settings > Privacy & legal. Raporty błędów przetwarzamy w ramach naszego prawnie uzasadnionego interesu polegającego na utrzymaniu działania Serwisu i usuwaniu błędów. Szczegóły zawiera Polityka cookies.
4.7 Przetwarzanie z użyciem AI (art. 6 ust. 1 lit. b i f RODO)
Gdy korzystasz z funkcji AI, treści niezbędne do wykonania danej operacji są przesyłane do dostawcy modeli AI będącego podmiotem trzecim, który działa jako nasz dalszy podmiot przetwarzający, a wynik jest zwracany do Serwisu. W przypadku danych osobowych klientów naszych klientów odbywa się to na polecenie klienta, na podstawie Umowy powierzenia przetwarzania danych. Wykorzystywani przez nas dostawcy modeli AI są wskazani w rejestrze dalszych podmiotów przetwarzających, o którym mowa w §6. Nie wykorzystujemy przekazywanych przez Ciebie treści ani wygenerowanych dla Ciebie wyników AI do trenowania modeli AI, a z dostawców modeli AI korzystamy w ustawieniach zerowej retencji danych: przetwarzają oni treści wyłącznie w celu zwrócenia wyniku, nie przechowują ich i nie wykorzystują do trenowania swoich modeli.
4.8 Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu i wywołują wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływają (art. 22 RODO).
4.9 Czy podanie danych jest obowiązkowe?
Podanie danych oznaczonych jako obowiązkowe podczas rejestracji lub zakupu jest niezbędne do zawarcia i wykonania umowy; bez nich nie możemy świadczyć Serwisu. Podanie pozostałych danych jest dobrowolne.
§5 Okresy przechowywania danych
Przechowujemy dane osobowe przez następujące okresy:
- Dane Konta i Serwisu: przez czas trwania umowy. Po usunięciu Przestrzeni roboczej, zamknięciu Konta lub zakończeniu umowy kończymy usuwanie danych z Serwisu w terminie trzydziestu (30) dni, chyba że przepisy prawa wymagają dłuższego przechowywania lub dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń (§11 pkt 6 Regulaminu). Usunięcia Przestrzeni roboczej nie można cofnąć.
- Dokumentacja finansowa i dotycząca transakcji: przez okres wymagany przepisami prawa podatkowego i rachunkowego, co do zasady przez pięć (5) lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Zapisy dotyczące akceptacji Regulaminu, potwierdzeń składanych przed zakupem, reklamacji i oświadczeń o odstąpieniu od umowy: do upływu okresu przedawnienia roszczeń związanych z umową.
- Zgody marketingowe: do czasu wycofania zgody; następnie przechowujemy informację o zgodzie i jej wycofaniu wyłącznie tak długo, jak jest to niezbędne do wykazania przestrzegania przepisów.
- Wnioski o dostęp i zapytania: do czasu rozpatrzenia wniosku lub zapytania, a jeżeli nie dojdzie do zawarcia umowy – nie dłużej, niż jest to niezbędne do dalszego kontaktu w tej sprawie; w każdej chwili możesz zażądać ich usunięcia.
- Logi techniczne i raporty błędów: trzydzieści (30) dni od ich utworzenia.
- Dane analityki produktowej w Serwisie: nie dłużej, niż jest to niezbędne do zrozumienia, w jaki sposób Serwis jest używany, zgodnie z ustawieniami okresu przechowywania w naszym narzędziu analitycznym.
§6 Udostępnianie danych osobowych
Udostępniamy dane osobowe wyłącznie w sposób opisany poniżej. Dane osobowe mogą być przetwarzane w Unii Europejskiej i w Stanach Zjednoczonych.
Dalsze podmioty przetwarzające
Korzystamy z usług dostawców, którzy przetwarzają dane osobowe w naszym imieniu na podstawie umów powierzenia przetwarzania danych (art. 28 RODO). Pełny i aktualny wykaz naszych dalszych podmiotów przetwarzających, wraz z ich lokalizacją i celami przetwarzania, zawiera Umowa powierzenia przetwarzania danych.
Rejestr dalszych podmiotów przetwarzających: wersjonowany rejestr oczekuje na ostateczne zatwierdzenie.
Do naszych dalszych podmiotów przetwarzających należą dostawcy:
- hostingu w chmurze i przechowywania danych
- usług modeli AI
- przetwarzania dokumentów i pobierania treści stron internetowych
- uwierzytelniania (logowania)
- wysyłki poczty elektronicznej
- analityki produktowej i monitorowania błędów
- narzędzi biurowych i arkuszy kalkulacyjnych wykorzystywanych do obsługi wniosków o dostęp
- usług księgowych i finansowych
Polar (sprzedawca – merchant of record)
Polar Software, Inc. sprzedaje Plany Płatne i Pakiety Kredytów jako sprzedawca (merchant of record) i przetwarza dane podane przez Ciebie w procesie zakupowym jako odrębny administrator, na podstawie własnej polityki prywatności.
Podłączane narzędzia
Gdy podłączasz do Serwisu narzędzie podmiotu trzeciego, dane są wymieniane z tym narzędziem na Twoje polecenie. Jego dostawca przetwarza te dane na podstawie Twojej własnej umowy z nim.
Organy władzy publicznej
Ujawniamy dane osobowe organom władzy publicznej wyłącznie wtedy, gdy wymagają tego przepisy prawa.
Przekazywanie danych do państw trzecich
W przypadku przekazywania danych poza UE/EOG opieramy się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, jeżeli taka decyzja ma zastosowanie, albo na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską.
Nie sprzedajemy, nie wynajmujemy ani w inny sposób nie wykorzystujemy komercyjnie Twoich danych osobowych.
§7 Prawa Użytkownika
Na podstawie RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu do danych (art. 15)
- Prawo do sprostowania danych (art. 16)
- Prawo do usunięcia danych (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20)
- Prawo do wniesienia sprzeciwu (art. 21), w tym wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach oraz – w dowolnym momencie – wobec przetwarzania na potrzeby marketingu bezpośredniego
- Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO)
Aby skorzystać z tych praw, skontaktuj się z nami w sposób opisany w §11. Odpowiadamy bez zbędnej zwłoki, a w każdym razie w terminie miesiąca; w razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy Cię wraz z podaniem przyczyn. W przypadku danych osobowych, których administratorem jest nasz klient (§1 pkt 2), skontaktuj się z tym klientem; udzielimy mu pomocy.
§8 Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka. Obecnie są to:
- Szyfrowanie transmisji: połączenia między Twoją przeglądarką lub narzędziami a Serwisem są szyfrowane protokołem TLS w wersji 1.2 lub wyższej.
- Szyfrowanie danych dostępowych: tokeny dostępu do połączonych narzędzi i klucze API są szyfrowane na poziomie aplikacji.
- Kontrola dostępu: role w każdej Przestrzeni roboczej ograniczają, co poszczególni członkowie mogą zobaczyć i zmienić; nasze wewnętrzne narzędzia administracyjne są dostępne wyłącznie dla wyznaczonych kont pracowników.
- Izolacja sieciowa: bazy danych i usługi wewnętrzne nie są dostępne z internetu; publicznie dostępny jest wyłącznie nasz punkt wejścia HTTPS.
- Automatyczne testy bezpieczeństwa: nasz proces wdrożeniowy uruchamia automatyczne testy regresji bezpieczeństwa.
- Zgłaszanie naruszeń: jeżeli wymagają tego przepisy prawa, zgłaszamy naruszenie ochrony danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych w terminie 72 godzin od jego stwierdzenia i zawiadamiamy osoby, których ono dotyczy (art. 33 i 34 RODO).
§9 Pliki cookie
Strona i Serwis wykorzystują pliki cookie i podobne technologie. Na Stronie opcjonalne technologie analityczne i marketingowe pozostają wyłączone, dopóki nie zezwolisz na nie w panelu plików cookie, a swój wybór możesz w każdej chwili zmienić za pomocą opcji „Cookie settings” w stopce. Niezbędne pliki cookie są używane zawsze. Szczegóły, w tym informacje o technologiach wykorzystywanych w Serwisie, zawiera Polityka cookies.
§10 Zmiany Polityki prywatności
Aktualizujemy niniejszą Politykę, gdy zmieniają się sposoby przetwarzania przez nas danych. O istotnych zmianach informujemy zarejestrowanych Użytkowników pocztą elektroniczną i w Serwisie przed ich zastosowaniem, w miarę możliwości z wyprzedzeniem co najmniej trzydziestu (30) dni, a na początku niniejszej Polityki podajemy jej aktualną wersję i datę wejścia w życie. Jeżeli zmiana wymaga Twojej zgody, poprosimy Cię o nią i nie uznamy dalszego korzystania ze Strony lub Serwisu za wyrażenie zgody.
§11 Kontakt
AgenticForce sp. z o.o.
ul. Podkowy 120B, 04-937 Warszawa
Sąd rejestrowy: Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego · KRS: 0001234012
NIP: 9522283208 · VAT UE: PL9522283208 · REGON: 544443644
Kapitał zakładowy: 5 000,00 zł
E-mail: hello@wingman.pm · Tel.: +48 601 606 844
wingman.pm
Osoba kontaktowa w sprawach ochrony danych: Daniel Kierdal
Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, Polska · Strona internetowa: uodo.gov.pl