Kksefpobierz.plWróć na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 16 lipca 2026

Dbamy o Twoją prywatność. Poniżej wyjaśniamy, jakie dane przetwarzamy w związku z Kontem w serwisie ksefpobierz.pl i dlaczego dane logowania do KSeF nigdy nie opuszczają Twojego urządzenia.

Spis treści

  1. 1. Administrator danych
  2. 2. Zakres polityki
  3. 3. Jakie dane przetwarzamy
  4. 4. Cele i podstawy prawne
  5. 5. Certyfikat KSeF i faktury
  6. 6. Pliki cookies
  7. 7. Okres przechowywania
  8. 8. Odbiorcy danych i podmioty przetwarzające
  9. 9. Przekazywanie danych poza EOG
  10. 10. Twoje prawa
  11. 11. Bezpieczeństwo danych
  12. 12. Decyzje automatyczne i profilowanie
  13. 13. Zmiany polityki
  14. 14. Kontakt

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z serwisem ksefpobierz.pl i powiązaną aplikacją desktopową (dalej: „Usługa”) jest [pełna nazwa operatora], z siedzibą pod adresem [adres siedziby / adres rejestrowy], NIP [NIP], REGON [REGON] (dalej: „Administrator”).

W sprawach dotyczących danych osobowych można kontaktować się pod adresem e-mail [adres e-mail kontaktowy].

Przetwarzanie odbywa się zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz powszechnie obowiązującymi przepisami o ochronie danych osobowych.

2. Zakres polityki

Polityka opisuje, jakie dane przetwarzamy w związku z Kontem i korzystaniem z serwisu ksefpobierz.pl, w jakich celach, na jakiej podstawie prawnej, komu możemy je powierzać oraz jakie prawa przysługują osobom, których dane dotyczą. Odrębnie wyjaśniamy, że dane logowania do KSeF (Certyfikat i faktury) są przetwarzane lokalnie na urządzeniu i nie trafiają na nasze serwery: opisuje to sekcja „Certyfikat KSeF i faktury”.

3. Jakie dane przetwarzamy

W ramach Konta i serwisu przetwarzamy:

  • adres e-mail: podawany przy tworzeniu Konta i logowaniu;
  • dane logowania: jednorazowe kody weryfikacyjne przechowywane wyłącznie w postaci skrótu (hash), liczba prób ich użycia oraz znaczniki czasu ważności i wykorzystania;
  • dane sesji: identyfikator sesji zapisywany w pliku cookie, wraz z czasem utworzenia i wygaśnięcia;
  • dane techniczne: informacje niezbędne do dostarczenia i zabezpieczenia usługi (np. adres IP i metadane żądań przetwarzane przez dostawcę infrastruktury oraz w logach na potrzeby bezpieczeństwa).

Nie zbieramy danych szczególnych kategorii i nie prosimy o hasła stałe: logowanie odbywa się bez hasła, za pomocą kodu jednorazowego.

4. Cele i podstawy prawne

  • Założenie i obsługa Konta oraz świadczenie Usługi: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Uwierzytelnianie i bezpieczeństwo (kody logowania, ograniczanie nadużyć, logi): art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa Usługi).
  • Kontakt i rozpatrywanie reklamacji: art. 6 ust. 1 lit. b oraz lit. f RODO.
  • Wypełnienie obowiązków prawnych ciążących na Administratorze: art. 6 ust. 1 lit. c RODO.

5. Certyfikat KSeF i faktury

Certyfikat KSeF, hasło klucza prywatnego oraz faktury pobierane z KSeF są przetwarzane wyłącznie lokalnie, na urządzeniu Użytkownika. Aplikacja przechowuje je w zaszyfrowanym magazynie, a klucz do tego magazynu umieszcza w systemowym Menedżerze poświadczeń Windows.

Certyfikat, hasło ani treść faktur nie są przesyłane na serwery Administratora i nie są przez niego przechowywane. Połączenie z KSeF oraz zapis do lokalnej instalacji Comarch ERP Optima następują z urządzenia Użytkownika. Administratorem danych zawartych w fakturach, w zakresie ich dalszego przetwarzania w KSeF i Optimie, pozostaje Użytkownik.

6. Pliki cookies

Serwis korzysta z niezbędnego pliku cookie sesji, który umożliwia utrzymanie zalogowania. Plik ten jest wymagany do działania Usługi i nie służy celom marketingowym ani śledzeniu między witrynami.

Zablokowanie niezbędnych plików cookies może uniemożliwić zalogowanie i korzystanie z Konta.

7. Okres przechowywania

  • Adres e-mail i Konto: przez czas istnienia Konta; po jego usunięciu dane usuwamy lub anonimizujemy, chyba że dłuższe przechowywanie jest wymagane przepisami lub konieczne do ustalenia, dochodzenia albo obrony roszczeń.
  • Kody weryfikacyjne: krótkotrwale, do czasu ich wygaśnięcia (ok. 10 minut) lub wykorzystania; są usuwane w ramach bieżącego czyszczenia.
  • Sesje: do czasu wygaśnięcia (ok. 24 godzin) lub wylogowania.
  • Logi i dane techniczne: przez czas niezbędny dla bezpieczeństwa i diagnostyki, a następnie usuwane lub agregowane.

8. Odbiorcy danych i podmioty przetwarzające

Dane mogą być powierzane zaufanym podmiotom przetwarzającym, działającym na zlecenie i zgodnie z instrukcjami Administratora, na podstawie umów powierzenia:

  • dostawcy infrastruktury i hostingu serwisu (obsługa serwera i bazy danych Konta);
  • dostawcy usługi wysyłki wiadomości e-mail (dostarczanie kodów logowania).

Dane mogą być również udostępniane organom publicznym, gdy wynika to z przepisów prawa. Nie sprzedajemy danych osobowych.

9. Przekazywanie danych poza EOG

Jeżeli dostawcy usług przetwarzają dane poza Europejskim Obszarem Gospodarczym, przekazanie odbywa się z zachowaniem zabezpieczeń wymaganych przez RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innego dopuszczalnego mechanizmu. Informacji o konkretnych zabezpieczeniach udzielamy na żądanie.

10. Twoje prawa

W związku z przetwarzaniem danych przysługuje Ci prawo do:

  • dostępu do danych oraz uzyskania ich kopii;
  • sprostowania danych;
  • usunięcia danych („prawo do bycia zapomnianym”);
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [adres e-mail kontaktowy]. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), uodo.gov.pl.

Podanie adresu e-mail jest dobrowolne, ale niezbędne do utworzenia Konta i korzystania z Usługi: bez niego logowanie nie jest możliwe.

11. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie połączeń, przechowywanie kodów logowania wyłącznie w postaci skrótu oraz ograniczanie liczby prób logowania. Dane logowania do KSeF pozostają zaszyfrowane lokalnie na urządzeniu Użytkownika i nie są nam przekazywane.

12. Decyzje automatyczne i profilowanie

Nie podejmujemy wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, ani nie prowadzimy profilowania w tym celu.

13. Zmiany polityki

Polityka może być aktualizowana, w szczególności w związku ze zmianą przepisów lub sposobu świadczenia Usługi. Aktualna wersja jest publikowana w serwisie ksefpobierz.pl, a data ostatniej aktualizacji jest wskazana na początku dokumentu.

14. Kontakt

W sprawach dotyczących ochrony danych osobowych oraz realizacji przysługujących praw prosimy o kontakt pod adresem [adres e-mail kontaktowy].

Wróć na stronę główną