Polityka prywatności
Obowiązuje od: 7 października 2026 r.
Ta polityka wyjaśnia, jak przetwarzamy dane osobowe w serwisie fakturoza.pl: na stronie produktowej, w darmowych narzędziach i w aplikacji pod adresem app.fakturoza.pl. Piszemy prostym językiem; podstawy prawne podajemy według rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
1. Administrator danych
Administratorem danych osobowych jest:
Akademia Spedytora Sp. z o.o.ul. Legnicka 59C/13
54-203 Wrocław, Polska
NIP: 8522667730, REGON: 387404855, KRS: 0000867585
e-mail: kontakt@fakturoza.pl
W sprawach danych osobowych pisz na adres e-mail powyżej albo listownie na adres siedziby. Administrator nie wyznaczył inspektora ochrony danych.
2. Dwie role: administrator i podmiot przetwarzający
W zależności od rodzaju danych występujemy w jednej z dwóch ról:
- Administrator — dla danych osób odwiedzających stronę, użytkowników kont w aplikacji (np. imię, nazwisko, e-mail, dane logowania) oraz danych naszych klientów potrzebnych do zawarcia umowy, rozliczeń i obsługi. Tych danych dotyczy ta polityka.
- Podmiot przetwarzający — dla danych, które klienci wprowadzają do aplikacji w ramach swojej działalności: dane kontrahentów, treść faktur, wyciągi bankowe, przelewy, korespondencja windykacyjna. Administratorem tych danych jest klient, a my przetwarzamy je wyłącznie na jego polecenie, na podstawie umowy powierzenia przetwarzania danych zawieranej przy rejestracji (art. 28 RODO). Jeśli Twoje dane trafiły do aplikacji jako dane kontrahenta naszego klienta, swoje prawa realizujesz przede wszystkim u tego klienta — pomożemy mu w tym.
3. Cele, podstawy prawne i okres przechowywania
| Cel | Dane | Podstawa | Jak długo |
|---|---|---|---|
| Założenie konta, świadczenie usługi (aplikacja, KSeF, poczta systemowa: potwierdzenie adresu, reset hasła, powiadomienia) | imię i nazwisko, e-mail, hasło (wyłącznie w postaci skrótu), ustawienia weryfikacji dwuetapowej, dane firmy (NIP, nazwa, adres), role i uprawnienia | art. 6 ust. 1 lit. b RODO — umowa o świadczenie usług drogą elektroniczną | przez czas korzystania z konta; po usunięciu organizacji — do upływu terminu przedawnienia roszczeń (art. 118 Kodeksu cywilnego) |
| Płatności za subskrypcję, faktury, księgowość | dane do faktury, historia płatności, plan | art. 6 ust. 1 lit. b i c RODO — umowa oraz obowiązki z ustawy o rachunkowości, ustawy o VAT i Ordynacji podatkowej | do upływu terminu przedawnienia zobowiązania podatkowego — co do zasady 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 86 § 1 w zw. z art. 70 § 1 Ordynacji podatkowej) |
| Bezpieczeństwo konta i usługi, zapobieganie nadużyciom, dziennik zdarzeń | adres IP, informacja o przeglądarce, czas logowania, sesje, wpisy w dzienniku zdarzeń (kto, kiedy, co zmienił) | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes: bezpieczeństwo i rozliczalność | przez czas istnienia organizacji, której dotyczą; logi techniczne serwera — krótko, są nadpisywane po osiągnięciu limitu rozmiaru |
| Dostęp zespołu wsparcia do organizacji | dane w zakresie potrzebnym do rozwiązania zgłoszenia | art. 6 ust. 1 lit. b RODO — wyłącznie gdy właściciel organizacji udzieli dostępu; dostęp jest czasowy i można go cofnąć | na czas udzielonego dostępu |
| Kontakt z nami (e-mail, zgłoszenia) | dane podane w wiadomości | art. 6 ust. 1 lit. f RODO — odpowiedź na wiadomość; lit. b, jeśli dotyczy umowy | do zakończenia sprawy, a potem do upływu terminu przedawnienia roszczeń |
| Ustalenie, dochodzenie i obrona roszczeń | dane potrzebne w danej sprawie | art. 6 ust. 1 lit. f RODO | do upływu terminu przedawnienia roszczeń |
| Mierzenie skuteczności strony (źródło rejestracji) | parametry kampanii z adresu strony (utm_source, utm_medium, utm_campaign) i wybrany plan, zapisane przy koncie | art. 6 ust. 1 lit. f RODO — ocena, które kanały przyprowadzają klientów | przez czas istnienia konta |
| Statystyki i reklamy (pliki cookies analityczne i marketingowe) | identyfikatory plików cookies, informacje o odwiedzinach | art. 6 ust. 1 lit. a RODO — zgoda; art. 399 Prawa komunikacji elektronicznej | do wycofania zgody, nie dłużej niż okresy podane w Polityce cookies |
Kopie zapasowe bazy danych wykonujemy codziennie. Kopie dzienne przechowujemy do 14 dni, tygodniowe do 8 tygodni, a miesięczne do 6 lat — ze względu na obowiązek przechowywania dokumentów księgowych. Dane usunięte z aplikacji znikają z kopii wraz z ich wygaśnięciem.
4. Darmowe narzędzia na stronie
Narzędzia (podgląd faktury KSeF, konwerter MT940, kalkulator odsetek i wezwanie do zapłaty, kurs NBP, sprawdzanie kontrahenta i białej listy, generator pliku przelewów) działają w Twojej przeglądarce. Wczytywane pliki i wpisywane dane nie są wysyłane na nasz serwer i nie zapisujemy ich.
- Zapytania do wykazu podatników VAT (Ministerstwo Finansów) i do API Narodowego Banku Polskiego wysyła bezpośrednio Twoja przeglądarka — te instytucje otrzymują Twój adres IP i treść zapytania (NIP, numer rachunku, datę, walutę) i są ich odrębnymi administratorami.
- Sprawdzenie numeru VAT-UE w systemie VIES Komisji Europejskiej przechodzi przez nasz serwer, bo VIES nie przyjmuje zapytań bezpośrednio z przeglądarki. Przekazujemy wyłącznie numer VAT; nie zapisujemy zapytań ani wyników w logach. Twój adres IP służy tylko do chwilowego limitu liczby zapytań (art. 6 ust. 1 lit. f RODO — ochrona usługi przed nadużyciem).
5. Odbiorcy danych
Dane przekazujemy tylko wtedy, gdy jest to potrzebne do świadczenia usługi albo wymaga tego prawo:
- cyber_Folks S.A. (Poznań) — hosting serwera, na którym działa serwis, oraz obsługa poczty w domenie fakturoza.pl; podmiot przetwarzający, dane pozostają w Polsce;
- Krajowy Integrator Płatności S.A. (tpay, Poznań) — obsługa płatności kartą za subskrypcję; dane karty przetwarza wyłącznie tpay jako odrębny administrator, my ich nie otrzymujemy;
- Ministerstwo Finansów / Szef Krajowej Administracji Skarbowej — Krajowy System e-Faktur (KSeF), do którego wysyłamy faktury: nasze faktury za subskrypcję oraz — na polecenie klienta — jego faktury;
- dostawca przestrzeni na kopie zapasowe poza serwerem — podmiot przetwarzający z siedzibą w Europejskim Obszarze Gospodarczym;
- Appwise (appwise.pl) — wykonawca i serwis techniczny systemu; dostęp do danych wyłącznie w zakresie potrzebnym do utrzymania i rozwoju usługi, na podstawie umowy powierzenia;
- podmioty świadczące nam usługi księgowe i prawne — w zakresie rozliczeń i spraw prawnych;
- organy publiczne i sądy — gdy obowiązek przekazania danych wynika z przepisów prawa.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Serwis, baza danych i kopie zapasowe działają w Europejskim Obszarze Gospodarczym. Nie przekazujemy danych poza Europejski Obszar Gospodarczy.
7. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych (art. 17 RODO) — o ile nie musimy ich przechowywać na podstawie przepisów, np. podatkowych,
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych przetwarzanych na podstawie umowy lub zgody (art. 20 RODO) — w aplikacji jest eksport danych organizacji,
- sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu (art. 21 RODO) — z przyczyn związanych z Twoją szczególną sytuacją,
- wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO) — bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem; zgodę na pliki cookies zmienisz w „Ustawieniach cookies” na dole strony,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeśli uważasz, że przetwarzamy dane niezgodnie z prawem.
Aby skorzystać z praw, napisz na kontakt@fakturoza.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca (art. 12 ust. 3 RODO). Możemy poprosić o potwierdzenie tożsamości, jeśli mamy uzasadnione wątpliwości, kto wysyła żądanie.
8. Czy musisz podać dane
Podanie danych jest dobrowolne, ale bez adresu e-mail, imienia i nazwiska oraz danych firmy nie założysz konta i nie skorzystasz z aplikacji. Dane do faktury są wymagane przepisami podatkowymi, jeśli kupujesz plan płatny. Z darmowych narzędzi korzystasz bez podawania danych osobowych.
9. Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
10. Jak chronimy dane
- połączenia wyłącznie szyfrowane (HTTPS, TLS 1.2 i 1.3),
- hasła przechowywane tylko jako skróty (Argon2id), możliwość włączenia weryfikacji dwuetapowej,
- tokeny i certyfikaty KSeF oraz hasła do poczty klientów szyfrowane algorytmem AES-256-GCM, nigdy nie wracają do przeglądarki,
- dane każdej organizacji odizolowane na poziomie bazy danych,
- dziennik zdarzeń zapisujący zmiany danych i ustawień, codzienne kopie zapasowe, regularne aktualizacje bezpieczeństwa serwera.
11. Pliki cookies
Zasady stosowania plików cookies i podobnych technologii opisuje Polityka cookies. Ustawienia zmienisz w każdej chwili przyciskiem „Ustawienia cookies” na dole strony.
12. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób przetwarzania danych, na przykład dostawcy usług. Aktualna wersja jest zawsze pod tym adresem, z datą obowiązywania na górze. O istotnych zmianach dotyczących użytkowników aplikacji informujemy e-mailem.