ksefpobierz.plWróć na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 31 lipca 2026

Dbamy o Twoją prywatność. Poniżej wyjaśniamy, jakie dane przetwarzamy w związku z Kontem w serwisie ksefpobierz.pl i dlaczego dane logowania do KSeF nigdy nie opuszczają Twojego urządzenia.

Spis treści

  1. 1. Administrator danych
  2. 2. Zakres polityki
  3. 3. Jakie dane przetwarzamy
  4. 4. Cele i podstawy prawne
  5. 5. Certyfikat KSeF i faktury
  6. 6. Pliki cookies
  7. 7. Okres przechowywania
  8. 8. Odbiorcy danych i podmioty przetwarzające
  9. 9. Przekazywanie danych poza EOG
  10. 10. Twoje prawa
  11. 11. Bezpieczeństwo danych
  12. 12. Decyzje automatyczne i profilowanie
  13. 13. Zmiany polityki
  14. 14. Kontakt

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z serwisem ksefpobierz.pl i powiązaną aplikacją desktopową (dalej: „Usługa”) jest Synthetify Labs spółka z ograniczoną odpowiedzialnością, z siedzibą pod adresem Trzebunia 513, 32-438 Trzebunia, NIP 6812085952, REGON 388711140 (dalej: „Administrator”).

W sprawach dotyczących danych osobowych można kontaktować się pod adresem e-mail contact@synthetify.io.

Przetwarzanie odbywa się zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz powszechnie obowiązującymi przepisami o ochronie danych osobowych.

2. Zakres polityki

Polityka opisuje, jakie dane przetwarzamy w związku z Kontem i korzystaniem z serwisu ksefpobierz.pl, w jakich celach, na jakiej podstawie prawnej, komu możemy je powierzać oraz jakie prawa przysługują osobom, których dane dotyczą. Odrębnie wyjaśniamy, że dane logowania do KSeF (Certyfikat i faktury) są przetwarzane lokalnie na urządzeniu i nie trafiają na nasze serwery: opisuje to sekcja „Certyfikat KSeF i faktury”.

3. Jakie dane przetwarzamy

W ramach Konta i serwisu przetwarzamy:

  • adres e-mail: podawany przy tworzeniu Konta i logowaniu;
  • dane logowania: jednorazowe kody weryfikacyjne przechowywane wyłącznie w postaci skrótu (hash), liczba prób ich użycia oraz znaczniki czasu ważności i wykorzystania;
  • dane sesji: identyfikator sesji zapisywany w pliku cookie, wraz z czasem utworzenia i wygaśnięcia;
  • dane dotyczące zgody marketingowej: informacja o udzieleniu zgody, data jej udzielenia i wersja treści zgody;
  • dane techniczne: informacje niezbędne do dostarczenia i zabezpieczenia usługi (np. adres IP i metadane żądań przetwarzane przez dostawcę infrastruktury oraz w logach na potrzeby bezpieczeństwa).
  • anonimowe dane analityczne: odwiedzony adres strony, źródło wejścia, typ urządzenia, system operacyjny, przeglądarka, przybliżona lokalizacja na poziomie miasta lub regionu oraz zdarzenia takie jak kliknięcie przycisku pobrania aplikacji. OpenPanel wykorzystuje adres IP wyłącznie przejściowo do ustalenia przybliżonej lokalizacji i utworzenia zmieniającego się codziennie anonimowego identyfikatora; surowy adres IP nie jest przechowywany w danych analitycznych.
  • diagnostyka techniczna integracji z Optimą: nazwa wykonywanej operacji, jej bezpieczny etap, identyfikator śledzenia, czasy oczekiwania i wykonania, licznik postępu oraz kategoria błędu. Przy błędzie lub przekroczeniu czasu aplikacja może przesłać ograniczony fragment bezpiecznego dziennika technicznego. Dane te są powiązane z Kontem, aby umożliwić obsłudze odnalezienie konkretnego zgłoszenia.

Diagnostyka integracji z Optimą nie obejmuje nazw firm, NIP-ów, operatorów, kluczy firm, nazw baz ani serwerów SQL, ścieżek użytkownika, treści dokumentów i XML, identyfikatorów dokumentów, certyfikatów, haseł ani innych sekretów. Nie zbieramy danych szczególnych kategorii i nie prosimy o hasła stałe: logowanie odbywa się bez hasła, za pomocą kodu jednorazowego.

4. Cele i podstawy prawne

  • Założenie i obsługa Konta oraz świadczenie Usługi: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Uwierzytelnianie i bezpieczeństwo (kody logowania, ograniczanie nadużyć, logi): art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa Usługi).
  • Anonimowa analityka korzystania z serwisu: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na mierzeniu skuteczności serwisu, ulepszaniu jego treści i wykrywaniu problemów technicznych).
  • Diagnostyka integracji aplikacji desktopowej z Optimą: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na wykrywaniu awarii, analizowaniu zgłoszeń i poprawie niezawodności Usługi).
  • Kontakt i rozpatrywanie reklamacji: art. 6 ust. 1 lit. b oraz lit. f RODO.
  • Kontakt marketingowy i przesyłanie informacji handlowych e-mailem: wyłącznie po udzieleniu dobrowolnej zgody, na podstawie art. 6 ust. 1 lit. a RODO oraz zgodnie z art. 398 ustawy Prawo komunikacji elektronicznej.
  • Wypełnienie obowiązków prawnych ciążących na Administratorze: art. 6 ust. 1 lit. c RODO.

5. Certyfikat KSeF i faktury

Certyfikat KSeF, hasło klucza prywatnego oraz faktury pobierane z KSeF są przetwarzane wyłącznie lokalnie, na urządzeniu Użytkownika. Aplikacja przechowuje je w zaszyfrowanym magazynie, a klucz do tego magazynu umieszcza w systemowym Menedżerze poświadczeń Windows.

Certyfikat, hasło ani treść faktur nie są przesyłane na serwery Administratora i nie są przez niego przechowywane. Połączenie z KSeF oraz zapis do lokalnej instalacji Comarch ERP Optima następują z urządzenia Użytkownika. Administratorem danych zawartych w fakturach, w zakresie ich dalszego przetwarzania w KSeF i Optimie, pozostaje Użytkownik.

6. Pliki cookies

Serwis korzysta z niezbędnego pliku cookie sesji, który umożliwia utrzymanie zalogowania. Plik ten jest wymagany do działania Usługi i nie służy celom marketingowym ani śledzeniu między witrynami.

Analityka OpenPanel działa bez plików cookies, bez trwałego identyfikatora urządzenia i bez śledzenia Użytkownika między różnymi witrynami. Nie korzystamy z nagrywania sesji.

Zablokowanie niezbędnych plików cookies może uniemożliwić zalogowanie i korzystanie z Konta.

7. Okres przechowywania

  • Adres e-mail i Konto: przez czas istnienia Konta; po jego usunięciu dane usuwamy lub anonimizujemy, chyba że dłuższe przechowywanie jest wymagane przepisami lub konieczne do ustalenia, dochodzenia albo obrony roszczeń.
  • Kody weryfikacyjne: krótkotrwale, do czasu ich wygaśnięcia (ok. 10 minut) lub wykorzystania; są usuwane w ramach bieżącego czyszczenia.
  • Sesje: do czasu wygaśnięcia (ok. 24 godzin) lub wylogowania.
  • Zgoda marketingowa: do czasu jej wycofania; informację potrzebną do wykazania udzielenia lub wycofania zgody możemy przechowywać przez okres niezbędny do wykazania zgodności z prawem albo obrony przed roszczeniami.
  • Logi i dane techniczne: przez czas niezbędny dla bezpieczeństwa i diagnostyki, a następnie usuwane lub agregowane.
  • Diagnostyka techniczna integracji z Optimą: przez okres niezbędny do analizy awarii i obsługi zgłoszeń, a następnie usuwana lub agregowana. Bezpieczny lokalny dziennik jest rotowany na urządzeniu Użytkownika.
  • Anonimowe dane analityczne: przez okres niezbędny do analizy działania serwisu, a następnie usuwane lub agregowane.

8. Odbiorcy danych i podmioty przetwarzające

Dane mogą być powierzane zaufanym podmiotom przetwarzającym, działającym na zlecenie i zgodnie z instrukcjami Administratora, na podstawie umów powierzenia:

  • dostawcy infrastruktury i hostingu serwisu (obsługa serwera i bazy danych Konta);
  • dostawcy usługi wysyłki wiadomości e-mail (dostarczanie kodów logowania).
  • dostawcy infrastruktury systemu analitycznego OpenPanel (anonimowe statystyki korzystania z serwisu oraz powiązana z Kontem diagnostyka techniczna integracji z Optimą).

Dane mogą być również udostępniane organom publicznym, gdy wynika to z przepisów prawa. Nie sprzedajemy danych osobowych.

9. Przekazywanie danych poza EOG

Jeżeli dostawcy usług przetwarzają dane poza Europejskim Obszarem Gospodarczym, przekazanie odbywa się z zachowaniem zabezpieczeń wymaganych przez RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innego dopuszczalnego mechanizmu. Informacji o konkretnych zabezpieczeniach udzielamy na żądanie.

10. Twoje prawa

W związku z przetwarzaniem danych przysługuje Ci prawo do:

  • dostępu do danych oraz uzyskania ich kopii;
  • sprostowania danych;
  • usunięcia danych („prawo do bycia zapomnianym”);
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  • wycofania zgody marketingowej w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem contact@synthetify.io. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), uodo.gov.pl.

Podanie adresu e-mail jest dobrowolne, ale niezbędne do utworzenia Konta i korzystania z Usługi: bez niego logowanie nie jest możliwe. Zgoda marketingowa jest dobrowolna i nie jest warunkiem utworzenia Konta ani korzystania z Usługi.

11. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie połączeń, przechowywanie kodów logowania wyłącznie w postaci skrótu oraz ograniczanie liczby prób logowania. Dane logowania do KSeF pozostają zaszyfrowane lokalnie na urządzeniu Użytkownika i nie są nam przekazywane.

12. Decyzje automatyczne i profilowanie

Nie podejmujemy wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, ani nie prowadzimy profilowania w tym celu.

13. Zmiany polityki

Polityka może być aktualizowana, w szczególności w związku ze zmianą przepisów lub sposobu świadczenia Usługi. Aktualna wersja jest publikowana w serwisie ksefpobierz.pl, a data ostatniej aktualizacji jest wskazana na początku dokumentu.

14. Kontakt

W sprawach dotyczących ochrony danych osobowych oraz realizacji przysługujących praw prosimy o kontakt pod adresem contact@synthetify.io.

Wróć na stronę główną