Polityka prywatności
Obowiązuje od: 2026-07-30
1. Administrator danych
Administratorem danych osobowych jest (dane usługodawcy widoczne po włączeniu JavaScript). Kontakt w sprawach ochrony danych osobowych: (adres e-mail widoczny po włączeniu JavaScript).
Administrator nie powołał Inspektora Ochrony Danych - we wszystkich sprawach związanych z ochroną danych osobowych można kontaktować się bezpośrednio z Administratorem pod powyższym adresem e-mail.
2. Jakie dane przetwarzamy
- Adres e-mail konta Google, którym użytkownik loguje się do Usługi - do identyfikacji użytkownika i powiązania go z zarejestrowanymi firmami.
- Token odświeżania OAuth Google (refresh token) - przechowywany zaszyfrowany, używany wyłącznie do automatycznego zapisu faktur na wskazanym przez użytkownika Dysku Google.
- Token KSeF podany przez użytkownika - przechowywany zaszyfrowany, używany wyłącznie do uwierzytelniania w API KSeF w imieniu użytkownika.
- Dane firmy podane przy rejestracji: nazwa, NIP, adres sprzedawcy (jeśli uzupełniony do wystawiania faktur).
- Metadane faktur (numer KSeF, kierunek, data pobrania, status płatności) - treść samych faktur (pliki XML/PDF) trafia bezpośrednio na Dysk Google należący do użytkownika, nie jest kopiowana na serwery Usługi.
- Dane nabywcy podane ręcznie przy wystawianiu faktury (nazwa, NIP, adres) - wyłącznie w celu zbudowania treści faktury wysyłanej do KSeF.
- Podstawowe dane techniczne (adres IP, informacje o przeglądarce) - zapisywane automatycznie w logach serwera, w zakresie standardowym dla działania hostingu, wykorzystywane wyłącznie do zapewnienia bezpieczeństwa i diagnostyki technicznej Usługi.
3. Cele i podstawy przetwarzania
Dane przetwarzane są w celu: świadczenia Usługi (automatyczne pobieranie i wystawianie faktur), obsługi logowania oraz kontaktu w sprawach związanych z Usługą - na podstawie niezbędności do wykonania umowy o świadczenie Usługi (art. 6 ust. 1 lit. b RODO).
Dane mogą być również przetwarzane w celu zapewnienia bezpieczeństwa Usługi i przeciwdziałania nadużyciom (np. logi techniczne) oraz w celu ustalenia, dochodzenia lub obrony przed roszczeniami - na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
Jeżeli w przyszłości Usługa stanie się częściowo odpłatna, dane rozliczeniowe będą dodatkowo przetwarzane w celu wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności podatkowych i rachunkowych (art. 6 ust. 1 lit. c RODO).
4. Komu udostępniamy dane
Dane techniczne (tokeny, zapytania) przepływają przez następujące podmioty zewnętrzne, niezbędne do działania Usługi:
- Google - logowanie (OAuth) i zapis plików na Dysku Google użytkownika.
- Ministerstwo Finansów (system KSeF) - pobieranie i wysyłka faktur w imieniu użytkownika, na podstawie podanego przez niego tokenu.
- mydevil.net - dostawca hostingu, na którym działa Usługa.
Dane nie są sprzedawane ani udostępniane w celach marketingowych podmiotom trzecim.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Google LLC, jako dostawca usług logowania (OAuth) i Dysku Google, może przetwarzać dane w ramach infrastruktury zlokalizowanej poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych. Google uczestniczy w programie EU-U.S. Data Privacy Framework i/lub stosuje standardowe klauzule umowne zatwierdzone przez Komisję Europejską jako podstawę prawną takiego transferu. Poza tym Usługa nie przekazuje danych poza Europejski Obszar Gospodarczy.
6. Jak długo przechowujemy dane
Dane Konta i firmy są przechowywane przez czas trwania umowy o świadczenie Usługi, czyli do momentu usunięcia Konta przez użytkownika lub Administratora. Po usunięciu Konta dane są usuwane niezwłocznie, z wyjątkiem sytuacji, w których ich dalsze przechowywanie przez określony czas wynika z obowiązujących przepisów prawa (np. przepisów podatkowych) lub jest niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami. Logi techniczne związane z bezpieczeństwem Usługi przechowywane są nie dłużej niż przez 12 miesięcy.
7. Bezpieczeństwo
Wrażliwe dane (token KSeF, token OAuth Google) są przechowywane w bazie danych w postaci zaszyfrowanej. Dostęp do panelu klienta wymaga zalogowania kontem Google powiązanym z daną firmą. Dostęp do faktur przez API wymaga osobnego, odwoływalnego klucza dostępu. Pełny opis stosowanych środków technicznych znajduje się na stronie Bezpieczeństwo.
8. Pliki cookies
Usługa używa wyłącznie technicznego pliku cookie sesji, niezbędnego do zalogowania i utrzymania sesji użytkownika - nie używamy cookies analitycznych ani reklamowych.
9. Zautomatyzowane podejmowanie decyzji
Usługa nie podejmuje wobec użytkowników zautomatyzowanych decyzji wywołujących skutki prawne ani nie stosuje profilowania w rozumieniu RODO.
10. Prawa użytkownika
Zgodnie z RODO użytkownikowi przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania. W celu skorzystania z tych praw: (adres e-mail widoczny po włączeniu JavaScript).
Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
11. Zmiany polityki prywatności
Administrator może zmienić niniejszą Politykę prywatności, w szczególności w związku ze zmianą zakresu Usługi lub zmianą obowiązujących przepisów prawa. O istotnych zmianach Administrator poinformuje użytkowników drogą mailową, na adres powiązany z Kontem, przed ich wejściem w życie.
12. Kontakt
W sprawach ochrony danych osobowych: (adres e-mail widoczny po włączeniu JavaScript).