Prywatność
Polityka prywatności Suma
Suma służy do prowadzenia domowych finansów. Dlatego ta polityka opisuje konkretnie, kiedy dane zostają tylko na telefonie, a kiedy trafiają do API, dostawców technicznych albo usług AI.
Ostatnia aktualizacja: 22 lipca 2026 r.
Administrator i kontakt
Administratorem danych osobowych jest Paweł Stawikowski, plac Cukrowni 1/2, 83-130 Pelplin, Polska. W sprawach prywatności, konta, usunięcia danych albo bezpieczeństwa napisz na [email protected].
Ta polityka dotyczy aplikacji Android Suma, strony appsuma.pl oraz API dostępnego pod adresem api.appsuma.pl.
Najważniejsza zasada
Podstawowe korzystanie z aplikacji jest lokalne: możesz wpisywać konta, wydatki, budżety i kategorie na urządzeniu. Dane trafiają na serwer dopiero wtedy, gdy logujesz się na konto, włączasz synchronizację albo używasz funkcji wymagającej przetwarzania poza telefonem, na przykład OCR paragonu, importu, analizy AI, płatności Premium lub powiadomień push.
Suma nie łączy się z rachunkami bankowymi, nie pobiera historii z banku i nie zna danych logowania do bankowości.
Jakie dane możesz zapisać w aplikacji
W zależności od używanych funkcji w aplikacji mogą pojawić się dane finansowe i organizacyjne, w tym:
- konta, salda, waluty, cele, limity, zobowiązania, karty kredytowe i konta inwestycyjne,
- transakcje, podziały transakcji, kategorie, budżety, cykliczne płatności, notatki, zdjęcia paragonów i załączniki,
- lokalizacja transakcji, jeśli samodzielnie ją dodasz albo włączysz automatyczne przypisywanie miejsca,
- rozliczenia z innymi osobami, w tym imię lub nazwa drugiej osoby, kwota, termin, notatka i opcjonalny email,
- aktywa i inwestycje: nazwy, symbole, ilości, ceny, waluty i własne notatki.
Jeśli nie włączysz synchronizacji ani funkcji serwerowych, takie dane pozostają w lokalnej bazie aplikacji na Twoim urządzeniu.
Konto i logowanie
Do konta potrzebujemy adresu email. Przy logowaniu emailem przechowujemy hasło w postaci zabezpieczonego skrótu, nie w postaci jawnej. Przy logowaniu Google otrzymujemy od Google identyfikator konta, adres email i techniczne dane potwierdzające poprawność logowania.
Aplikacja przechowuje na urządzeniu tokeny dostępu, identyfikator użytkownika i email potrzebne do działania konta. Po wylogowaniu token push jest odłączany, a lokalne tokeny logowania są usuwane.
Lista oczekujących i kontakt przed premierą
Jeśli zapiszesz się na listę oczekujących na appsuma.pl, przetwarzamy Twój email, język, źródło zapisu lub stronę odsyłającą oraz techniczne dane zgłoszenia, takie jak adres IP i user agent. Używamy ich, aby zapisać zgodę, zabezpieczyć formularz przed nadużyciami, mierzyć źródła zainteresowania i wysłać informacje o starcie lub testach Suma.
Podstawą wysyłania wiadomości jest Twoja zgoda. Możesz ją wycofać w dowolnym momencie, pisząc na [email protected]. Dane listy oczekujących usuwamy po wycofaniu zgody albo najpóźniej 12 miesięcy po zakończeniu komunikacji związanej z publiczną premierą Suma.
Synchronizacja w chmurze
Synchronizacja jest opcjonalna. Gdy ją włączysz, aplikacja przesyła do API dane potrzebne do odtworzenia Twojej bazy na innym urządzeniu: konta, kategorie, transakcje, budżety, rozliczenia, inwestycje, odsetki, zdjęcia transakcji oraz informacje o zmianach i usunięciach. Zdjęcia transakcji mogą być przesyłane jako pliki lub dane zakodowane w treści synchronizacji.
Wyłączenie synchronizacji zatrzymuje kolejne wysyłki. Jeżeli chcesz usunąć dane już zapisane na serwerze, użyj procedury z sekcji „Usunięcie konta i danych”.
Powiadomienia z banków i aplikacji płatniczych
Czytnik powiadomień jest domyślnie wyłączony i działa dopiero po Twojej zgodzie w ustawieniach Androida oraz wyborze aplikacji, które Suma ma obserwować. Gdy go włączysz, Suma odczytuje tylko powiadomienia z wybranych aplikacji i wysyła do API dane potrzebne do rozpoznania transakcji: nazwę aplikacji, pakiet aplikacji, tytuł, treść, czas powiadomienia, techniczny klucz powiadomienia oraz listę Twoich kategorii.
Treść powiadomienia jest używana do analizy przez OpenAI. Po stronie API log przechowuje metadane i wynik parsowania, na przykład kwotę, walutę, typ, odbiorcę lub sklep i poziom pewności; tytuł i treść powiadomienia nie są utrzymywane jako jawny log serwerowy. W aplikacji możesz przejrzeć i zatwierdzić rozpoznaną transakcję przed zapisaniem.
Paragony, importy, eksporty i AI
Funkcje OCR paragonu i importu plików działają po stronie serwera. Jeśli z nich korzystasz, przesyłasz plik do API. Może to być zdjęcie, PDF, CSV, JSON, XLS, XLSX, XML lub archiwum eksportu Suma, zależnie od funkcji. API może zapisać plik, wyciągnięty tekst, wynik analizy i sugestie kategorii, żeby zwrócić wynik do aplikacji.
Do rozpoznawania paragonów, mapowania kolumn importu, sugestii ikon kategorii, analizy powiadomień i insightów finansowych używamy OpenAI. Do OpenAI trafia tylko zakres danych potrzebny do konkretnej funkcji, na przykład tekst paragonu, próbka kolumn importu, nazwy kategorii albo zagregowane dane o przychodach i wydatkach za wybrany okres. Wyniki AI mogą być błędne, dlatego przed zapisaniem transakcji trzeba je sprawdzić.
Eksport jest tworzony po Twojej stronie i może zostać przesłany do API, jeśli używasz funkcji zapisu eksportu w chmurze. Pliki eksportu mogą zawierać kopię Twoich danych finansowych oraz zdjęcia transakcji.
Lokalizacja
Lokalizacja jest opcjonalna. Jeśli udzielisz zgody Androida i włączysz funkcję w Suma, aplikacja może pobrać ostatnią znaną lokalizację, wyszukać nazwę miejsca i adres oraz zapisać je przy transakcji. Do wyszukiwania miejsc używane są usługi Google Maps/Places, a w razie potrzeby geokoder systemowy Androida.
Jeśli taka transakcja jest synchronizowana, na serwer mogą trafić współrzędne, nazwa miejsca i adres zapisane przy transakcji.
Powiadomienia push i przypomnienia
Do powiadomień push aplikacja rejestruje token Firebase Cloud Messaging, platformę, język i techniczny identyfikator urządzenia. Token służy do wysyłania przypomnień, komunikatów aplikacji i powiadomień o rozliczeniach.
Jeżeli wysyłasz przypomnienie o rozliczeniu do innego użytkownika Suma, API szuka konta po emailu odbiorcy i może wysłać mu powiadomienie zawierające Twój email, kwotę, walutę, nazwę osoby i notatkę rozliczenia.
Premium i płatności Google Play
Zakup Premium jest obsługiwany przez Google Play. Suma nie otrzymuje numeru karty ani danych płatniczych. API przechowuje informacje potrzebne do weryfikacji subskrypcji: token zakupu, identyfikator produktu, pakiet aplikacji, status, daty, informację o automatycznym odnawianiu, identyfikator zamówienia i techniczną odpowiedź Google.
Diagnostyka, analityka i bezpieczeństwo
W wersji produkcyjnej używamy Firebase Analytics do statystyk korzystania z aplikacji, takich jak uruchomienia, używane ekrany i funkcje, wersja aplikacji, typ urządzenia, system, język, kraj wyznaczony w przybliżeniu oraz identyfikator instalacji. Nie przekazujemy Firebase Analytics emaila ani identyfikatora konta Suma.
Używamy Sentry do diagnostyki błędów i wydajności. Sentry w aplikacji ma wyłączone zrzuty ekranu, nagrywanie sesji i hierarchię widoków, a zalogowany użytkownik jest oznaczany technicznym identyfikatorem konta, nie adresem email. Backend również może wysyłać do Sentry błędy i metryki wydajności; automatyczne zbieranie danych osobowych jest wyłączone.
API i strona mogą zapisywać standardowe logi techniczne, takie jak adres IP, czas żądania, endpoint, status odpowiedzi, user agent i informacje potrzebne do ochrony przed nadużyciami. W logach aplikacji produkcyjnej nie powinny trafiać hasła ani tokeny autoryzacyjne.
Komu przekazujemy dane
Korzystamy z dostawców technicznych tylko tam, gdzie jest to potrzebne do działania usługi:
- hosting strony, API, bazy danych i przechowywanie plików,
- Google: logowanie, Google Play, płatności, Firebase Cloud Messaging, Firebase Analytics oraz Maps/Places,
- OpenAI: funkcje AI opisane wyżej,
- Sentry: diagnostyka błędów i wydajności,
- dostawcy poczty lub obsługi kontaktu, jeśli piszesz do supportu.
Nie sprzedajemy danych użytkowników i nie udostępniamy ich reklamodawcom.
Niektórzy dostawcy, w szczególności Google, OpenAI i Sentry, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych stosowanych przez dostawcę.
Dane przesłane do API OpenAI nie są domyślnie używane do trenowania modeli. OpenAI może przechowywać treść wejścia i odpowiedzi w logach bezpieczeństwa do 30 dni, chyba że przepisy wymagają dłuższego okresu.
Podstawy przetwarzania
- Wykonanie usługi - konto, logowanie, synchronizacja, API, Premium, import, eksport, OCR, push i funkcje, które sam uruchamiasz.
- Zgoda - uprawnienia Androida, takie jak lokalizacja, powiadomienia i dostęp do powiadomień, zapis na listę oczekujących oraz opcjonalna komunikacja.
- Prawnie uzasadniony interes - bezpieczeństwo, diagnostyka, ochrona przed nadużyciami, poprawa stabilności i obsługa zgłoszeń.
- Obowiązek prawny - rozliczenia, roszczenia i obowiązki wynikające z przepisów, jeśli mają zastosowanie.
Przechowywanie danych
Dane lokalne pozostają na urządzeniu do czasu ich usunięcia w aplikacji, wyczyszczenia danych aplikacji albo odinstalowania Suma. Dane konta i synchronizacji przechowujemy tak długo, jak masz konto lub aktywnie korzystasz z synchronizacji.
Pliki OCR, wyniki rozpoznawania powiadomień, eksporty i zsynchronizowane zdjęcia usuwamy wraz z kontem. Dane techniczne Firebase Analytics i Sentry są przechowywane zgodnie z okresem retencji ustawionym dla tych usług i nie są łączone z emailem konta Suma. Dane przekazane do OpenAI mogą pozostać w logach bezpieczeństwa do 30 dni.
Po usunięciu konta kasujemy albo anonimizujemy dane, których nie musimy dalej przechowywać. Kopie zapasowe, logi bezpieczeństwa i techniczne ślady mogą pozostać maksymalnie przez 90 dni, chyba że dłuższy okres wynika z prawa, rozliczeń, bezpieczeństwa lub dochodzenia roszczeń. Po upływie retencji są usuwane lub nieodwracalnie anonimizowane.
Usunięcie konta i danych
Instrukcja usunięcia konta jest dostępna pod adresem appsuma.pl/account-deletion. Możesz też napisać na [email protected] z adresu powiązanego z kontem.
Samodzielne usunięcie konta w aplikacji usuwa dane serwerowe bez zbędnej zwłoki. Jeżeli jesteś właścicielem współdzielonej podróży, podróż i jej historia zostaną usunięte. W podróży należącej do innego użytkownika Twój udział zostanie odłączony od konta i zanonimizowany jako „Usunięty użytkownik Suma”, aby pozostali uczestnicy zachowali historię wspólnych wydatków.
Usunięcie konta nie anuluje automatycznie subskrypcji w Google Play. Subskrypcję trzeba anulować w ustawieniach Google Play.
Twoje prawa
Masz prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, sprzeciwu oraz wycofania zgody tam, gdzie podstawą była zgoda. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Najprościej skontaktować się przez [email protected]. Dla bezpieczeństwa możemy poprosić o potwierdzenie, że prośba pochodzi od właściciela konta.
Zmiany polityki
Gdy dodamy funkcję, która istotnie zmienia sposób przetwarzania danych, zaktualizujemy tę stronę. Przy większych zmianach możemy pokazać komunikat w aplikacji albo wysłać informację na email konta.