Polityka Prywatnosci
Niniejsza Polityka Prywatnosci opisuje, w jaki sposob - przetwarza dane osobowe w zwiazku ze swiadczeniem uslugi subskrypcyjnej programu FakturaGO. Priorytetem dla nas jest minimalizacja danych: faktury, kontrahenci i produkty pozostaja wylacznie na Twoim komputerze - nigdy nie trafiaja na nasze serwery.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych w rozumieniu Rozporzadzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: RODO) jest Uslugodawca:
We wszelkich sprawach dotyczacych przetwarzania danych osobowych mozesz sie z nami skontaktowac pod adresem support@fakturago.pl.
2. Jakie dane przetwarzamy
Przetwarzamy absolutne minimum danych niezbednych do swiadczenia uslugi licencyjnej i rozliczen. Sa to:
| Kategoria | Zakres danych |
|---|---|
| Dane kontaktowe | Adres e-mail uzytkownika, opcjonalnie imie i nazwisko lub nazwa firmy. |
| Dane platnosci | Informacja o dokonanych transakcjach (data, kwota, identyfikator platnosci). Sam numer karty plus dane wrazliwe obsluguje operator platnosci - my ich nie widzimy. |
| Dane identyfikacyjne licencji | Identyfikator sprzetu (HWID) generowany z parametrow urzadzenia,
klucz licencyjny, znacznik czasu oraz podpis HMAC kazdego zapytania
do serwera licencji. |
| Dane techniczne | Wersja aplikacji, wersja systemu Windows - wylacznie w celu weryfikacji kompatybilnosci i obslugi zgloszen wsparcia. |
| Dane rozliczeniowe | Dane wymagane do wystawienia faktury VAT za subskrypcje (nazwa firmy, NIP, adres) - jesli sa podawane przy zakupie. |
Nie zbieramy danych marketingowych, nie profilujemy, nie sledzimy Twojej aktywnosci w aplikacji i nie mamy dostepu do Twoich faktur ani kontrahentow. Serwer licencji otrzymuje dokladnie trzy rzeczy: klucz, HWID i znacznik czasu - kazde zapytanie podpisane HMAC.
3. Cele przetwarzania
Dane przetwarzamy wylacznie w nastepujacych, jasno okreslonych celach:
- Realizacja umowy licencyjnej - aktywacja i weryfikacja licencji, obsluga subskrypcji, dostarczenie aktualizacji aplikacji.
- Obsluga platnosci - rozliczenie zakupu, zwrotow i reklamacji.
- Wsparcie techniczne - odpowiedz na zgloszenia wyslane na
support@fakturago.pl. - Obowiazki ksiegowe i podatkowe - wystawianie i przechowywanie faktur VAT zgodnie z ustawa o rachunkowosci oraz ustawa o VAT.
- Obrona przed roszczeniami - dochodzenie lub obrona roszczen zwiazanych z umowa.
4. Podstawa prawna
Przetwarzanie Twoich danych opieramy wylacznie na przepisach RODO:
- Art. 6 ust. 1 lit. b RODO - przetwarzanie niezbedne do wykonania umowy licencyjnej (aktywacja licencji, dostep do aplikacji, obsluga platnosci).
- Art. 6 ust. 1 lit. c RODO - wypelnienie obowiazkow prawnych Uslugodawcy, w szczegolnosci w zakresie rachunkowosci, podatkow oraz obowiazkow wynikajacych z prawa polskiego i unijnego.
- Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Uslugodawcy polegajacy na zapobieganiu naduzyciom licencji, zabezpieczeniu serwera licencji oraz obronie przed ewentualnymi roszczeniami.
5. Czego NIE przetwarzamy
Wszystkie dane biznesowe - faktury, kontrahenci, produkty,
cenniki, numeracja, platnosci od kontrahentow - sa zapisywane
wylacznie lokalnie w pliku bazy danych fakturownia.db
na Twoim komputerze. Nie trafiaja na zadne nasze serwery.
FakturaGO jest aplikacja desktop-first: Twoja baza danych SQLite
znajduje sie w katalogu uzytkownika systemu Windows (AppData), a plik
licencji jest szyfrowany algorytmem AES-256-GCM z kluczem wyprowadzonym z HWID -
deszyfrowanie jest mozliwe wylacznie na komputerze, na ktorym licencja zostala aktywowana.
W szczegolnosci nie przetwarzamy:
- danych Twoich faktur (numery, kwoty, daty, pozycje),
- danych Twoich kontrahentow (nazwy, NIP, adresy, kontakty),
- katalogu produktow i uslug,
- raportow sprzedaniowych i zestawien,
- plikow UPO oraz odpowiedzi z KSeF.
Jesli wysylasz fakture do Krajowego Systemu e-Faktur (KSeF), jest ona przekazywana bezposrednio z Twojego komputera do serwera Ministerstwa Finansow - bez posrednictwa Uslugodawcy.
6. Odbiorcy danych
Twoje dane moga byc udostepniane wylacznie starannie wybranym podmiotom, ktore pomagaja nam swiadczyc usluge. Sa to:
- Operator platnosci - Stripe Payments Europe, Ltd. lub Przelewy24 (PayPro S.A.) - w zakresie niezbednym do obslugi transakcji.
- Dostawca hostingu serwera licencji - Hostinger International Ltd. - w zakresie przechowywania danych licencyjnych (klucz, HWID, znacznik czasu).
- Biuro rachunkowe - w zakresie obowiazkow ksiegowych Uslugodawcy (dane z faktur wystawionych na rzecz Uzytkownika).
- Dostawca uslugi e-mail transakcyjnego - do wysylki wiadomosci zwiazanych z licencja (aktywacja, faktura, reset klucza).
- Organy panstwowe - wylacznie gdy wymaga tego prawo.
Wszyscy nasi kontrahenci sa zwiazani umowa powierzenia przetwarzania danych (art. 28 RODO) i zobowiazani do zachowania poufnosci.
7. Przekazywanie danych do panstw trzecich
Co do zasady Twoje dane nie sa przekazywane poza Europejski Obszar Gospodarczy (EOG). Jesli jednak pojedynczy dostawca techniczny korzysta z infrastruktury zlokalizowanej poza EOG (np. dostawca e-mail transakcyjnego), przekazanie odbywa sie wylacznie na podstawie standardowych klauzul umownych zatwierdzonych przez Komisje Europejska (art. 46 ust. 2 lit. c RODO) lub innych prawnie dopuszczalnych mechanizmow.
Aktualna liste procesorow i krajow przechowywania danych udostepniamy na zadanie pod adresem support@fakturago.pl.
8. Czas przechowywania danych
- Dane licencyjne (e-mail, klucz, HWID, log aktywacji) - do 3 lat po ustaniu umowy subskrypcyjnej, w celu obrony przed ewentualnymi roszczeniami.
- Dane rozliczeniowe i faktury za subskrypcje - przez 5 lat od konca roku kalendarzowego, w ktorym uplynal termin platnosci podatku, zgodnie z ustawa o rachunkowosci i Ordynacja podatkowa.
- Korespondencja ze wsparciem - do 2 lat od zamkniecia zgloszenia.
- Logi techniczne serwera licencji - maksymalnie 12 miesiecy.
Po uplywie ww. terminow dane sa trwale usuwane lub anonimizowane.
9. Twoje prawa
Na podstawie RODO przysluguja Ci nastepujace prawa:
- Prawo dostepu do swoich danych (art. 15 RODO),
- Prawo do sprostowania danych nieprawidlowych lub niekompletnych (art. 16 RODO),
- Prawo do usuniecia danych („prawo do bycia zapomnianym”, art. 17 RODO),
- Prawo do ograniczenia przetwarzania (art. 18 RODO),
- Prawo do przenoszenia danych w formacie maszynowo odczytywalnym (art. 20 RODO),
- Prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu (art. 21 RODO),
- Prawo do wniesienia skargi do organu nadzorczego, ktorym w Polsce jest Prezes Urzedu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Z praw mozesz skorzystac wysylajac wiadomosc na support@fakturago.pl. Odpowiedz przekazemy bez zbednej zwloki, nie pozniej niz w ciagu miesiaca od otrzymania zadania.
10. Pliki cookies
Strona fakturago.pl korzysta wylacznie z plikow niezbednych do
dzialania serwisu: sesyjnych plikow cookie uzywanych po zalogowaniu do panelu klienta
oraz tokenow CSRF zabezpieczajacych formularze.
Nie uzywamy plikow cookie sledzacych, reklamowych ani analitycznych stron trzecich. Nie osadzamy tagow marketingowych (np. Facebook Pixel, Google Ads), a statystyki odwiedzin - jesli sa zbierane - opieraja sie na zanonimizowanych logach serwera.
Sama aplikacja desktopowa FakturaGO nie uzywa plikow cookie - komunikuje sie z serwerem licencji wylacznie przez podpisane zapytania HMAC.
11. Bezpieczenstwo danych
Stosujemy srodki techniczne i organizacyjne adekwatne do ryzyka:
- Wszystkie polaczenia z serwerem licencji odbywaja sie przez HTTPS/TLS 1.3.
- Kazde zapytanie aplikacji do serwera licencji jest podpisywane algorytmem HMAC-SHA256.
- Lokalny plik licencji jest szyfrowany algorytmem AES-256-GCM z kluczem wyprowadzonym z HWID urzadzenia.
- Przesylki do KSeF sa szyfrowane kluczem sesyjnym AES-256-CBC, a klucz ten jest opakowany algorytmem RSA-OAEP-SHA256.
- Dostep do serwera licencji maja wylacznie uprawnieni pracownicy - uwierzytelnienie dwuskladnikowe, logi dostepu.
- Nie przechowujemy kopii Twojej bazy danych - kopie zapasowe wykonujesz samodzielnie z poziomu aplikacji.
- Regularnie wykonujemy przeglady bezpieczenstwa infrastruktury serwerowej.
12. Kontakt w sprawach RODO
W sprawach zwiazanych z przetwarzaniem danych osobowych, wykonaniem przyslugujacych Ci praw lub pytaniami dotyczacymi niniejszej Polityki, skontaktuj sie z nami:
Na kazde zgloszenie odpowiadamy najpozniej w ciagu 30 dni. W sprawach pilnych
(np. podejrzenie naruszenia ochrony danych) wlasciwy kanal to
support@fakturago.pl z dopiskiem [PILNE].
13. Zmiany Polityki Prywatnosci
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatnosci, w szczegolnosci gdy wymaga tego zmiana przepisow prawa, orzecznictwa organow nadzorczych lub zakresu uslugi.
O kazdej istotnej zmianie poinformujemy Cie e-mailem (na adres podany przy aktywacji licencji) z wyprzedzeniem co najmniej 14 dni przed jej wejsciem w zycie. Biezaca wersja Polityki jest zawsze dostepna pod adresem fakturago.pl/polityka.html, wraz z data ostatniej aktualizacji na gorze dokumentu.
Jesli nie akceptujesz zmian, masz prawo wypowiedziec umowe subskrypcyjna zgodnie z Regulaminem.