Ta polityka prywatności opisuje, jak przetwarzamy dane osobowe osób korzystających z serwisu ksefakt.pl, w tym osób zapisujących się do informatora/newslettera, kontaktujących się z nami, zostawiających dane firmy, korzystających ze sklepu internetowego oraz kupujących licencję KSeFakt.
Serwis prowadzony jest w modelu B2B-only — sprzedaż licencji kierowana jest wyłącznie do przedsiębiorców (zob. Regulamin serwisu, sekcja „Krąg odbiorców”). Status przedsiębiorcy weryfikujemy w publicznych rejestrach (białą listą KAS, CEIDG, KRS, VIES).
Administrator danych
Administratorem danych osobowych jest Ranjil Systems (dalej: „Administrator”).
Kontakt w sprawach prywatności:
- e-mail:
iod@ksefakt.pl - kontakt ogólny:
kontakt@ksefakt.pl
Jakie dane możemy przetwarzać
Możemy przetwarzać dane, które podasz dobrowolnie w formularzu, przy zapisie do informatora, podczas kontaktu lub podczas zakupu:
- adres e-mail,
- imię i nazwisko, jeżeli zostanie podane,
- nazwa firmy,
- NIP firmy,
- REGON, KRS, adres siedziby — jeżeli dotyczy,
- branża, kod PKD lub typ działalności,
- treść wiadomości i historia korespondencji,
- dane zamówienia w sklepie WooCommerce (koszyk, status zamówienia, historia zakupów),
- dane potrzebne do wystawienia dokumentu sprzedaży (faktury VAT),
- dane dotyczące zakupionej licencji, np. plan, okres ważności, status płatności, adres e-mail przypisany do licencji, klucz licencji,
- dane techniczne i analityczne — adres IP, identyfikator urządzenia/przeglądarki, typ przeglądarki, system operacyjny, rozdzielczość ekranu, język, data i godzina wizyty, źródło wejścia (referrer), kliknięcia, ruchy kursora, przewijanie strony, nagrania sesji (jeżeli włączone narzędzia typu Hotjar/Clarity), informacje zapisywane w logach serwera, identyfikatory cookies oraz identyfikatory reklamowe (Google Ads, Meta Pixel — wyłącznie po zgodzie w banerze cookies).
Nie wymagamy danych, które nie są potrzebne do danego celu. Do samego zapisu do informatora wystarczy adres e-mail; nazwa firmy lub NIP mogą być polami dodatkowymi.
Cele przetwarzania danych
Dane możemy przetwarzać w następujących celach:
- prowadzenie informatora/newslettera o starcie i rozwoju KSeFakt,
- wysyłka informacji o premierze, testach, aktualizacjach, cenniku i dostępności produktu,
- prowadzenie listy zainteresowanych firm,
- kontakt w sprawie produktu,
- odpowiedź na wiadomości i obsługa zapytań,
- weryfikacja statusu Kupującego jako przedsiębiorcy (B2B) w publicznych rejestrach,
- przygotowanie i obsługa sprzedaży licencji,
- obsługa sklepu WooCommerce,
- obsługa płatności online (operator zewnętrzny),
- wystawianie faktur VAT,
- aktywacja, przedłużanie i obsługa licencji oraz programu poleceń,
- pomiar ruchu, analiza zachowań użytkowników na stronie i optymalizacja treści (Google Analytics 4, Google Search Console, Hotjar lub Microsoft Clarity — jeżeli włączone),
- pozycjonowanie i SEO (Rank Math — w zakresie metadanych i map witryny),
- pomiar konwersji i prowadzenie kampanii reklamowych (Google Ads, Meta Ads — jeżeli włączone),
- zapewnienie bezpieczeństwa strony, sklepu i formularzy (m.in. ochrona przed botami, atakami i nadużyciami),
- dochodzenie lub obrona przed roszczeniami.
Nie sprzedajemy bazy kontaktów i nie przekazujemy jej innym firmom do ich własnego marketingu.
Podstawy prawne przetwarzania
Jeżeli zapisujesz się do informatora/newslettera, podstawą przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Możesz ją wycofać w dowolnym momencie, np. przez link rezygnacji w wiadomości lub kontakt na iod@ksefakt.pl.
Jeżeli kontaktujesz się z nami, podstawą przetwarzania jest nasz uzasadniony interes polegający na obsłudze korespondencji i odpowiadaniu na zapytania (art. 6 ust. 1 lit. f RODO).
Jeżeli dokonujesz zakupu lub korzystasz z licencji, dane przetwarzamy w celu wykonania umowy (art. 6 ust. 1 lit. b RODO), obsługi zamówienia, płatności, licencji, reklamacji i rozliczeń.
Dane księgowe i podatkowe przetwarzamy w celu wykonania obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO), w szczególności obowiązków wynikających z przepisów podatkowych i rachunkowych (ustawa o VAT, ustawa o rachunkowości, Ordynacja podatkowa).
Dane techniczne, logi, dane bezpieczeństwa, narzędzia analityczne i marketingowe oraz cookies inne niż niezbędne wymagają Twojej zgody udzielonej w banerze cookies (art. 6 ust. 1 lit. a RODO oraz art. 173 Prawa telekomunikacyjnego). Cookies niezbędne do działania strony oraz logi techniczne i dane bezpieczeństwa serwera przetwarzamy na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
Weryfikacja statusu przedsiębiorcy (B2B)
Sprzedaż licencji KSeFakt prowadzona jest wyłącznie w modelu B2B (zob. Regulamin serwisu, sekcja „Krąg odbiorców”). W ramach przyjęcia zamówienia Administrator weryfikuje status Kupującego jako przedsiębiorcy w publicznych rejestrach:
- wykaz podatników VAT prowadzony przez Szefa KAS („biała lista”) oraz wykaz podatników zwolnionych z VAT,
- CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej) — dla osób fizycznych prowadzących działalność,
- KRS (Krajowy Rejestr Sądowy) — dla spółek i innych podmiotów rejestrowych,
- VIES — dla weryfikacji numerów VAT UE w przypadku podmiotów z innych państw członkowskich.
Cel: weryfikacja uprawnienia do zakupu w modelu B2B, zawarcie i wykonanie umowy, wystawienie dokumentów księgowych, ustalenie/dochodzenie/obrona przed roszczeniami.
Podstawy prawne: art. 6 ust. 1 lit. b RODO (wykonanie umowy), lit. c RODO (obowiązek prawny — przepisy o VAT i rachunkowości), lit. f RODO (uzasadniony interes Administratora — obrona przed roszczeniami i przeciwdziałanie nadużyciom).
Zakres danych weryfikowanych: firma, NIP, REGON (jeśli dotyczy), adres, status VAT, data wpisu w rejestrze, kod PKD (jeśli istotny dla oceny zawodowego charakteru zakupu).
Retencja: dane z weryfikacji przechowujemy przez okres wykonania umowy oraz przez okres przedawnienia roszczeń wynikających z umowy (zasadniczo 6 lat dla przedsiębiorców) oraz przez okres wymagany przepisami podatkowymi i rachunkowymi.
Informator/newsletter
Jeżeli zapiszesz się do informatora, możemy wysyłać Ci wiadomości dotyczące:
- startu głównej wersji KSeFakt,
- możliwości udziału w testach,
- zmian w produkcie,
- nowych funkcji,
- cennika i dostępności licencji,
- materiałów pomocnych przy wdrożeniu KSeF w małej firmie.
Zapis do informatora jest dobrowolny. W każdej chwili możesz zrezygnować z otrzymywania wiadomości (link rezygnacji w stopce każdej wiadomości lub e-mail na iod@ksefakt.pl).
Wysyłka newslettera odbywa się przy wykorzystaniu zewnętrznego dostawcy usługi wysyłki e-mail (operator newslettera/SMTP). Dane przekazywane są w zakresie niezbędnym do wysyłki (adres e-mail, ewentualnie imię i nazwa firmy, status subskrypcji, statystyki otwarć i kliknięć).
Sklep WooCommerce i płatności
Serwis korzysta ze sklepu WooCommerce (wtyczka WordPress) do sprzedaży licencji KSeFakt. W ramach obsługi zamówienia przetwarzane są dane potrzebne do złożenia i wykonania zamówienia: adres e-mail, nazwa firmy, NIP, dane fakturowe, informacje o wybranym planie i klucz licencji, status płatności oraz historia zamówień. Część danych przechowywana jest w bazie danych WordPress sklepu (po stronie hostingu).
Płatności obsługiwane są przez zewnętrznego operatora płatności (bramkę płatniczą). Operator płatności jest odrębnym administratorem danych w zakresie obsługi transakcji i przetwarza je zgodnie z własną polityką prywatności.
Nie przechowujemy pełnych danych kart płatniczych w serwisie KSeFakt — pełne dane karty obsługuje wyłącznie operator płatności.
Narzędzia analityczne, SEO i marketingowe
Serwis korzysta lub może korzystać z następujących narzędzi zewnętrznych, które przetwarzają dane użytkowników. Wszystkie narzędzia inne niż niezbędne do działania strony uruchamiane są wyłącznie po wyrażeniu zgody w banerze cookies.
Google Analytics 4
Google Analytics 4 (GA4) służy do pomiaru ruchu w serwisie, analizy zachowań użytkowników, źródeł wejść i konwersji. GA4 zbiera m.in. identyfikator sesji i klienta (client ID), adres IP (zanonimizowany), informacje o urządzeniu i przeglądarce, zdarzenia (event), kliknięcia, czas spędzony na stronie.
Dostawcą jest Google Ireland Limited; dane mogą być przekazywane do Google LLC w USA na podstawie standardowych klauzul umownych (SCC) oraz w ramach Data Privacy Framework. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Google Search Console
Google Search Console (GSC) służy do monitorowania widoczności serwisu w wyszukiwarce Google, pomiaru pozycji słów kluczowych, weryfikacji indeksowania i diagnostyki problemów SEO. GSC zbiera dane zagregowane o zapytaniach prowadzących do strony i nie identyfikuje pojedynczych użytkowników.
Dostawca: Google Ireland Limited.
Rank Math SEO
Rank Math to wtyczka SEO dla WordPress służąca do zarządzania metadanymi strony (title, description, schema, mapy witryny). Rank Math co do zasady nie przetwarza danych osobowych odwiedzających; w niektórych funkcjach (np. analityka) może łączyć się z Google Analytics/Search Console — w takim przypadku podstawą jest ta sama zgoda co dla GA4/GSC.
Dostawca: Rank Math.
Google Ads i Google Tag Manager
Jeżeli prowadzimy kampanie reklamowe w Google Ads, w serwisie może być umieszczony tag konwersji oraz tag remarketingowy zarządzany przez Google Tag Manager (GTM). Tagi te zapisują identyfikator reklamowy w cookies i służą do pomiaru skuteczności reklam oraz remarketingu.
Dostawca: Google Ireland Limited. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Meta Pixel (Facebook/Instagram Ads)
Jeżeli prowadzimy kampanie reklamowe na Facebooku/Instagramie, w serwisie może być umieszczony Meta Pixel służący do pomiaru konwersji i remarketingu. Pixel zapisuje cookie i przesyła do Meta informacje o odwiedzonych stronach, zdarzeniach (np. dodanie do koszyka, zakup) oraz identyfikator użytkownika Facebooka, jeśli jest zalogowany.
Współadministratorem w zakresie pomiaru jest Meta Platforms Ireland Limited (na podstawie Controller Addendum Meta). Dane mogą być przekazywane do Meta Platforms, Inc. w USA. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Hotjar / Microsoft Clarity (mapy ciepła i nagrania sesji)
Jeżeli włączone, narzędzia te zbierają zanonimizowane dane o interakcjach użytkownika ze stroną — ruchy kursora, kliknięcia, przewijanie, nagrania sesji (bez wprowadzanych danych w polach hasła i kart). Służą do analizy użyteczności i optymalizacji UX.
Dostawcy: Hotjar Ltd. (Malta) lub Microsoft Ireland Operations Limited. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Cookies i podobne technologie
Serwis wykorzystuje pliki cookies (ciasteczka) oraz technologie pokrewne (localStorage, sessionStorage, piksele):
- niezbędne — utrzymanie sesji, koszyk WooCommerce, zapamiętanie preferencji zgód, bezpieczeństwo (np. CSRF). Podstawa: uzasadniony interes Administratora, nie wymagają zgody;
- funkcjonalne — np. zapamiętanie języka, ustawień wyświetlania. Wymagają zgody;
- analityczne — Google Analytics 4, Hotjar/Clarity (jeśli włączone). Wymagają zgody;
- marketingowe — Google Ads, Meta Pixel, identyfikatory remarketingowe (jeśli włączone). Wymagają zgody.
Zgody na cookies inne niż niezbędne zbieramy w banerze cookies. Zgodę można w każdej chwili zmienić lub wycofać (link „Ustawienia prywatności” w stopce strony).
Możesz ograniczyć cookies w ustawieniach przeglądarki. Wyłączenie niektórych cookies może utrudnić korzystanie ze sklepu lub formularzy.
Aplikacja KSeFakt i dane lokalne
KSeFakt jest projektowany jako aplikacja desktopowa. Dane biznesowe użytkownika (faktury, kontrahenci, lokalna baza programu, pliki robocze) co do zasady pozostają na komputerze użytkownika.
Aplikacja komunikuje się z naszym serwerem licencyjnym w zakresie:
- weryfikacji ważności licencji (klucz licencji, adres e-mail przypisany do licencji, identyfikator instalacji) — szczegóły w sekcji „Aktywacja online aplikacji, heartbeat i device_id” poniżej,
- pobierania aktualizacji aplikacji (electron-updater),
- ewentualnego zgłaszania błędów technicznych do systemu telemetrycznego (Sentry — wyłącznie po zgodzie użytkownika; zakres: stack trace błędu, wersja aplikacji, system operacyjny, anonimowy identyfikator instalacji; nie obejmuje danych faktur).
Aplikacja może łączyć się z systemami zewnętrznymi (KSeF Ministerstwa Finansów, system e-Doręczeń) w zakresie wynikającym z funkcji wybranej przez użytkownika — w takim wypadku dane przekazywane są bezpośrednio z aplikacji użytkownika do tych systemów, a my nie pośredniczymy w tej transmisji.
Aktywacja online aplikacji, heartbeat i device_id
W celu wykonania umowy licencyjnej (potwierdzenie ważności licencji, egzekwowanie limitów planów Solo/Firma, obsługa Klucza Promocyjnego z programu poleceń) oraz w celu przeciwdziałania nadużyciom (anti-fraud, §10 Regulaminu programu poleceń) aplikacja desktopowa KSeFakt komunikuje się z mikrousługą licencyjną Administratora (ksefakt-referral-service).
Zakres przetwarzanych danych technicznych
W ramach online check i heartbeatu (co 7 dni — zob. EULA, sekcja „Aktywacja online, heartbeat i grace period 14 dni”) aplikacja przekazuje do mikrousługi licencyjnej:
- NIP Uczestnika (Klienta posiadającego licencję),
- identyfikator urządzenia (device_id) — jednokierunkowy skrót kryptograficzny SHA-256 parametrów sprzętowych komputera (adres MAC karty sieciowej, numer seryjny dysku twardego, identyfikator procesora). Składowe device_id nie są przekazywane do mikrousługi w postaci jawnej — obliczenie skrótu odbywa się lokalnie na komputerze użytkownika, a do serwera trafia wyłącznie sam skrót,
- wersję aplikacji (np.
0.3.8) oraz wersję systemu operacyjnego (np.Windows 11), - znacznik czasu ostatniej udanej komunikacji (
last_online), - adres IP, z którego nawiązywane jest połączenie (rejestrowany w logu serwera oraz w historii anti-fraud, aby umożliwić wykrycie skoordynowanych nadużyć — np. wielu różnych NIP-ów korzystających z jednego łącza w ramach łańcucha poleceń),
- obecny tryb działania aplikacji (
mode) — jedna z trzech wartości:demo(pierwsze 73h od first_run),limited(Tryb ograniczony bezterminowy),full(Pełna licencja po nabyciu) — zob. EULA v2.2, sekcja „Trzy tryby działania aplikacji KSeFakt”, - znacznik czasu pierwszego uruchomienia aplikacji (
first_run_ts, UTC, dokładność do sekundy) — weryfikacja prawidłowości działania mechaniki 73h Demo po stronie serwera licencyjnego (anti-fraud przed wielokrotnymi reinstalacjami), - znacznik czasu ostatniego uruchomienia aplikacji (
last_seen, UTC) — statystyki konwersji Demo → Pełna licencja, statystyki aktywności użytkowników Trybu ograniczonego, anti-fraud (wykrywanie wzorców nadużyć).
Mikrousługa zwraca w odpowiedzi status licencji (active / expired / banned), datę wygaśnięcia, plan (Solo/Firma), liczbę pozostałych dni grace period oraz podsumowanie benefitów programu poleceń (liczba skutecznych poleceń w bieżącym cyklu, dostępne Klucze Promocyjne).
Cele przetwarzania
- Wykonanie umowy licencyjnej — weryfikacja, że z aplikacji korzysta podmiot uprawniony, na właściwym planie i w ramach limitów (Solo — 1 stanowisko; Firma — LAN jednej firmy),
- Obsługa programu poleceń — egzekwowanie niezbywalności Klucza Promocyjnego KSeFakt (§3 ust. 5 i §6 ust. 3 Regulaminu programu poleceń),
- Przeciwdziałanie nadużyciom (anti-fraud) — wykrywanie kontroli pojedynczego urządzenia nad wieloma NIP-ami w łańcuchu poleceń, samopoleceń, fikcyjnych firm, koordynowanych aktywacji z tego samego łącza (§10 Regulaminu programu poleceń),
- Bezpieczeństwo usługi — ochrona przed atakami na mikrousługę licencyjną (rate-limit, detekcja anomalii),
- Diagnostyka i wsparcie techniczne — ustalenie wersji aplikacji i systemu operacyjnego użytkownika zgłaszającego problem.
Podstawy prawne
- art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy licencyjnej (online check i heartbeat są warunkiem działania aplikacji — zob. EULA v2.2, sekcja „Aktywacja online, heartbeat i grace period 14 dni”; również w Trybie Demo i Trybie ograniczonym, w których Użytkownik korzysta z aplikacji bezpłatnie, podstawą wykonania umowy licencyjnej jest sama EULA wiążąca od chwili instalacji aplikacji),
- art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora polegający na przeciwdziałaniu nadużyciom programu poleceń, ochronie wartości Klucza Promocyjnego (1 PLN netto = 1,23 zł brutto za 12 miesięcy licencji), egzekwowaniu warunków licencji, weryfikacji prawidłowości działania mechaniki 73h Demo (pola
first_run_tsimodew heartbeat — ochrona przed wielokrotnymi reinstalacjami w celu wydłużenia trybu Demo) oraz bezpieczeństwie usługi.
Użytkownikowi przysługuje prawo sprzeciwu wobec przetwarzania danych w celu anti-fraud opartego na art. 6 ust. 1 lit. f RODO (iod@ksefakt.pl) — jednak ze względu na sekcję „Aktywacja online, heartbeat i grace period 14 dni” EULA, brak przetwarzania danych technicznych jest równoznaczny z brakiem możliwości korzystania z aplikacji KSeFakt (online check jest funkcjonalną częścią usługi). W razie skutecznego sprzeciwu Administrator zaproponuje zakończenie umowy licencyjnej i — jeżeli sprzeciw zostanie wniesiony przed wygaśnięciem licencji — zwrot proporcjonalnej części opłaty za niewykorzystany okres.
Retencja danych
- Rekordy heartbeatu (tabela
heartbeatsw mikrousłudze — NIP/device_id/app_version/os/IP/last_online/mode/first_run_ts/last_seen) — przechowywane przez 24 miesiące od ostatniego heartbeatu od danego urządzenia. Po upływie 24 miesięcy rekordy są usuwane lub trwale anonimizowane. W przypadku Użytkowników Trybu ograniczonego (którzy nie nabyli Pełnej licencji) heartbeat również jest rejestrowany, lecz po przekroczeniu 24 miesięcy od ostatniegolast_seen(czyli braku jakiejkolwiek aktywności aplikacji przez 2 lata) rekordy są usuwane, niezależnie od tego, że sama EULA może nadal formalnie obowiązywać (instalacja aplikacji nie została aktywnie odinstalowana). - Fingerprinty urządzeń (tabela
device_ids) — wykorzystywane do anti-fraud korelacji pomiędzy Uczestnikami programu poleceń — przechowywane przez czas trwania licencji oraz przez okres przedawnienia roszczeń Administratora wobec Uczestnika (co do zasady 6 lat dla przedsiębiorców, zgodnie z Kodeksem cywilnym i przepisami szczególnymi), liczony od dnia wygaśnięcia ostatniej licencji powiązanej z danym device_id. - Logi techniczne mikrousługi (request log, error log) — do 12 miesięcy, zgodnie z ogólną polityką retencji logów opisaną w sekcji „Jak długo przechowujemy dane”.
Hosting mikrousługi i transfer danych
Mikrousługa ksefakt-referral-service hostowana jest na infrastrukturze chmurowej w Unii Europejskiej (Railway lub Render, region UE — Niemcy/Holandia/Irlandia). Dane przekazywane w ramach online check i heartbeatu nie są transferowane poza Europejski Obszar Gospodarczy.
Mikrousługa komunikuje się wyłącznie po protokole HTTPS/TLS. W odniesieniu do operacji wrażliwych (rejestracja polecenia, aktywacja Klucza Promocyjnego, wystawienie faktury) wymagane jest dodatkowo uwierzytelnienie HMAC pomiędzy WordPress/sklepem WooCommerce a mikrousługą.
Co device_id NIE robi
Dla uniknięcia wątpliwości:
- device_id nie pozwala na identyfikację fizycznego komputera użytkownika poza systemem KSeFakt — jest jednokierunkowym skrótem,
- Administrator nie wykorzystuje device_id do profilowania zachowań użytkownika ani do śledzenia aktywności poza aplikacją KSeFakt,
- device_id nie jest udostępniany podmiotom trzecim (poza dostawcami infrastruktury jako podmioty przetwarzające — zob. „Odbiorcy danych”),
- device_id nie służy do celów marketingowych ani analityki webowej.
Dane w aplikacji KSeFakt — Klient jako administrator danych
Klient (przedsiębiorca korzystający z aplikacji KSeFakt) jest administratorem danych osobowych zawartych w lokalnej bazie aplikacji zainstalowanej na jego komputerze — w szczególności danych jego kontrahentów, klientów, dostawców, pracowników, faktur, dokumentów wystawianych i otrzymywanych. Ranjil Systems nie ma dostępu do tych danych w toku normalnej pracy aplikacji i nie pełni roli administratora względem tych danych.
Obowiązki Klienta jako administratora danych w lokalnej bazie KSeFakt:
- spełnianie obowiązków informacyjnych (art. 13–14 RODO) względem podmiotów danych, których dane wprowadza do aplikacji,
- zapewnienie podstawy prawnej przetwarzania (zazwyczaj art. 6 ust. 1 lit. b lub f RODO oraz przepisy podatkowe dla danych z faktur),
- zabezpieczenie komputera, na którym działa aplikacja (system Windows, antywirus, konta użytkowników, kopie zapasowe),
- realizacja praw osób, których dane przetwarza (dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie),
- zgłaszanie naruszeń ochrony danych do Prezesa UODO oraz podmiotów danych w zakresie wymaganym przepisami.
Ranjil Systems jako procesor przy wsparciu technicznym
Jeżeli w toku obsługi zgłoszenia wsparcia technicznego Klient samodzielnie przekaże Ranjil Systems dane osobowe ze swojej bazy (zrzuty ekranu, logi, fragmenty bazy danych) — Ranjil Systems pełni wobec tych danych rolę podmiotu przetwarzającego (procesora) w rozumieniu art. 28 RODO, wyłącznie w zakresie i celu niezbędnym do obsługi zgłoszenia. W takich przypadkach stosuje się zasady umowy powierzenia przetwarzania danych — na żądanie Klienta Ranjil Systems podpisze odrębną umowę powierzenia (DPA).
Bezpieczna komunikacja ze wsparciem technicznym
Przekazując dane do wsparcia technicznego Klient powinien:
- anonimizować lub pseudonimizować dane osobowe i finansowe wykraczające poza zakres zgłoszenia (np. zasłaniać NIP-y kontrahentów, kwoty, imiona/nazwiska, gdy nie są one istotne dla rozwiązania problemu),
- przekazywać wyłącznie minimum danych niezbędnych do diagnozy,
- nie przesyłać certyfikatów, kluczy prywatnych, tokenów aktywacyjnych, haseł ani innych danych uwierzytelniających zwykłą pocztą e-mail ani innym nieszyfrowanym kanałem — zespół wsparcia KSeFakt nigdy o nie nie prosi,
- korzystać z udostępnionych kanałów (formularz w panelu klienta, szyfrowany załącznik), jeżeli takie zostaną udostępnione przez Ranjil Systems.
Dane przekazane do wsparcia technicznego są przechowywane przez okres niezbędny do obsługi zgłoszenia oraz dokumentacji procesu (do 12 miesięcy od zamknięcia zgłoszenia, chyba że dłuższy okres wynika z przepisów prawa lub uzasadnionych interesów stron — np. trwającego postępowania reklamacyjnego).
Odbiorcy danych (podwykonawcy i podmioty przetwarzające)
Dane mogą być przekazywane podmiotom, które pomagają nam prowadzić serwis i sprzedaż, na podstawie umów powierzenia przetwarzania danych (art. 28 RODO):
- Hosting strony i sklepu: LH.pl Sp. z o.o., ul. ks. Jakuba Wujka 7/26, 61-581 Poznań (przechowywanie bazy WordPress/WooCommerce, plików serwisu, logi serwera, e-mail);
- Operator płatności: (zostanie wpisany po wyborze — rozważane: Tpay / Przelewy24 / PayU / Autopay);
- Operator newslettera/SMTP: (zostanie wpisany po wyborze);
- Wtyczki sklepu WooCommerce: np. wtyczki do faktur, fakturownia, integracje księgowe — w zakresie potrzebnym do wykonywania funkcji;
- Analityka i marketing: Google Ireland Limited (Analytics, Search Console, Ads, Tag Manager), Meta Platforms Ireland Limited (Pixel), Hotjar Ltd. / Microsoft Ireland Operations Limited (jeżeli włączone);
- SEO: Rank Math (wtyczka WordPress — w zakresie funkcji łączących się z Google);
- Telemetria aplikacji desktopowej: Functional Software, Inc. dba Sentry (USA) — wyłącznie po zgodzie użytkownika;
- Księgowość: zewnętrzne biuro rachunkowe Administratora — w zakresie potrzebnym do rozliczeń podatkowych i prowadzenia ksiąg;
- Kancelaria prawna lub doradcy — jeżeli będzie to potrzebne;
- Podmioty uprawnione na podstawie przepisów prawa — np. organy podatkowe, sądy.
Dostawcy techniczni przetwarzają dane tylko w zakresie potrzebnym do świadczenia swoich usług.
Przekazywanie danych poza EOG
Niektórzy dostawcy narzędzi (Google, Meta, Sentry) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Przekazywanie odbywa się na podstawie:
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską,
- Data Privacy Framework (Google, Meta — w zakresie podmiotów certyfikowanych w USA),
- innych odpowiednich zabezpieczeń przewidzianych przez RODO.
Możesz uzyskać kopię tych zabezpieczeń, pisząc na iod@ksefakt.pl.
Jak długo przechowujemy dane
- Dane z informatora/newslettera — do czasu wycofania zgody lub zakończenia prowadzenia informatora.
- Dane zamówienia, faktury i rozliczenia — przez okres wymagany przepisami podatkowymi i rachunkowymi (co do zasady 5 lat od końca roku, w którym powstał obowiązek podatkowy, dla faktur — minimum 5 lat).
- Dane licencyjne — przez czas trwania licencji oraz przez okres potrzebny do obsługi odnowień, reklamacji, bezpieczeństwa i ewentualnych roszczeń (zasadniczo do 6 lat po wygaśnięciu licencji — okres przedawnienia roszczeń przedsiębiorców).
- Korespondencja — przez czas potrzebny do obsługi sprawy, następnie przez okres potrzebny do zabezpieczenia ewentualnych roszczeń.
- Logi techniczne i dane bezpieczeństwa — przez okres potrzebny do zapewnienia bezpieczeństwa i diagnostyki serwisu (zasadniczo do 12 miesięcy).
- Dane analityczne (GA4, Hotjar/Clarity) — zgodnie z ustawieniami retencji narzędzia (GA4 domyślnie 2–14 miesięcy; nagrania sesji Hotjar/Clarity zazwyczaj 30–90 dni).
- Identyfikatory marketingowe (Google Ads, Meta Pixel) — zgodnie z ustawieniami remarketingu (zazwyczaj do 540 dni).
Twoje prawa
Masz prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przeniesienia danych,
- sprzeciwu wobec przetwarzania (w szczególności przetwarzania na podstawie uzasadnionego interesu, w tym profilowania marketingowego),
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody (wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed wycofaniem).
Aby skorzystać z praw, napisz na iod@ksefakt.pl. Odpowiadamy w terminie 30 dni (z możliwością przedłużenia o kolejne 60 dni w przypadkach skomplikowanych).
Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Profilowanie i decyzje zautomatyzowane
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Twoją sytuację (art. 22 RODO). Narzędzia analityczne i marketingowe (GA4, Meta Pixel, Hotjar) mogą profilować użytkowników w celach reklamowych i statystycznych, ale wyłącznie po Twojej zgodzie i bez skutków prawnych po Twojej stronie.
Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające chronić dane przed utratą, nieuprawnionym dostępem, zmianą lub ujawnieniem:
- szyfrowanie transmisji (HTTPS/TLS),
- zabezpieczenie panelu administracyjnego WordPress (silne hasła, dwuskładnikowe uwierzytelnianie, ograniczenie prób logowania),
- regularne kopie zapasowe,
- aktualizacja oprogramowania i wtyczek,
- ograniczenie dostępu do danych tylko do osób upoważnionych,
- umowy powierzenia danych z podwykonawcami (art. 28 RODO).
Zakres zabezpieczeń dostosowujemy do rodzaju danych i ryzyka.
Zmiany polityki
Polityka prywatności może być aktualizowana, zwłaszcza po wyborze operatora płatności, operatora newslettera, uruchomieniu nowych narzędzi analitycznych lub po zmianie podwykonawców.
Aktualna wersja jest dostępna na stronie ksefakt.pl/polityka-prywatnosci. Data ostatniej aktualizacji widoczna jest u góry dokumentu. O istotnych zmianach poinformujemy subskrybentów newslettera oraz klientów posiadających aktywną licencję drogą e-mail.