1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z serwisem ksefpobierz.pl i powiązaną aplikacją desktopową (dalej: „Usługa”) jest [pełna nazwa operatora], z siedzibą pod adresem [adres siedziby / adres rejestrowy], NIP [NIP], REGON [REGON] (dalej: „Administrator”).
W sprawach dotyczących danych osobowych można kontaktować się pod adresem e-mail [adres e-mail kontaktowy].
Przetwarzanie odbywa się zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz powszechnie obowiązującymi przepisami o ochronie danych osobowych.
2. Zakres polityki
Polityka opisuje, jakie dane przetwarzamy w związku z Kontem i korzystaniem z serwisu ksefpobierz.pl, w jakich celach, na jakiej podstawie prawnej, komu możemy je powierzać oraz jakie prawa przysługują osobom, których dane dotyczą. Odrębnie wyjaśniamy, że dane logowania do KSeF (Certyfikat i faktury) są przetwarzane lokalnie na urządzeniu i nie trafiają na nasze serwery: opisuje to sekcja „Certyfikat KSeF i faktury”.
3. Jakie dane przetwarzamy
W ramach Konta i serwisu przetwarzamy:
- adres e-mail: podawany przy tworzeniu Konta i logowaniu;
- dane logowania: jednorazowe kody weryfikacyjne przechowywane wyłącznie w postaci skrótu (hash), liczba prób ich użycia oraz znaczniki czasu ważności i wykorzystania;
- dane sesji: identyfikator sesji zapisywany w pliku cookie, wraz z czasem utworzenia i wygaśnięcia;
- dane techniczne: informacje niezbędne do dostarczenia i zabezpieczenia usługi (np. adres IP i metadane żądań przetwarzane przez dostawcę infrastruktury oraz w logach na potrzeby bezpieczeństwa).
Nie zbieramy danych szczególnych kategorii i nie prosimy o hasła stałe: logowanie odbywa się bez hasła, za pomocą kodu jednorazowego.
4. Cele i podstawy prawne
- Założenie i obsługa Konta oraz świadczenie Usługi: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Uwierzytelnianie i bezpieczeństwo (kody logowania, ograniczanie nadużyć, logi): art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa Usługi).
- Kontakt i rozpatrywanie reklamacji: art. 6 ust. 1 lit. b oraz lit. f RODO.
- Wypełnienie obowiązków prawnych ciążących na Administratorze: art. 6 ust. 1 lit. c RODO.
5. Certyfikat KSeF i faktury
Certyfikat KSeF, hasło klucza prywatnego oraz faktury pobierane z KSeF są przetwarzane wyłącznie lokalnie, na urządzeniu Użytkownika. Aplikacja przechowuje je w zaszyfrowanym magazynie, a klucz do tego magazynu umieszcza w systemowym Menedżerze poświadczeń Windows.
Certyfikat, hasło ani treść faktur nie są przesyłane na serwery Administratora i nie są przez niego przechowywane. Połączenie z KSeF oraz zapis do lokalnej instalacji Comarch ERP Optima następują z urządzenia Użytkownika. Administratorem danych zawartych w fakturach, w zakresie ich dalszego przetwarzania w KSeF i Optimie, pozostaje Użytkownik.
7. Okres przechowywania
- Adres e-mail i Konto: przez czas istnienia Konta; po jego usunięciu dane usuwamy lub anonimizujemy, chyba że dłuższe przechowywanie jest wymagane przepisami lub konieczne do ustalenia, dochodzenia albo obrony roszczeń.
- Kody weryfikacyjne: krótkotrwale, do czasu ich wygaśnięcia (ok. 10 minut) lub wykorzystania; są usuwane w ramach bieżącego czyszczenia.
- Sesje: do czasu wygaśnięcia (ok. 24 godzin) lub wylogowania.
- Logi i dane techniczne: przez czas niezbędny dla bezpieczeństwa i diagnostyki, a następnie usuwane lub agregowane.
8. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane zaufanym podmiotom przetwarzającym, działającym na zlecenie i zgodnie z instrukcjami Administratora, na podstawie umów powierzenia:
- dostawcy infrastruktury i hostingu serwisu (obsługa serwera i bazy danych Konta);
- dostawcy usługi wysyłki wiadomości e-mail (dostarczanie kodów logowania).
Dane mogą być również udostępniane organom publicznym, gdy wynika to z przepisów prawa. Nie sprzedajemy danych osobowych.
9. Przekazywanie danych poza EOG
Jeżeli dostawcy usług przetwarzają dane poza Europejskim Obszarem Gospodarczym, przekazanie odbywa się z zachowaniem zabezpieczeń wymaganych przez RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innego dopuszczalnego mechanizmu. Informacji o konkretnych zabezpieczeniach udzielamy na żądanie.
10. Twoje prawa
W związku z przetwarzaniem danych przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii;
- sprostowania danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [adres e-mail kontaktowy]. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), uodo.gov.pl.
Podanie adresu e-mail jest dobrowolne, ale niezbędne do utworzenia Konta i korzystania z Usługi: bez niego logowanie nie jest możliwe.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie połączeń, przechowywanie kodów logowania wyłącznie w postaci skrótu oraz ograniczanie liczby prób logowania. Dane logowania do KSeF pozostają zaszyfrowane lokalnie na urządzeniu Użytkownika i nie są nam przekazywane.
12. Decyzje automatyczne i profilowanie
Nie podejmujemy wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, ani nie prowadzimy profilowania w tym celu.
13. Zmiany polityki
Polityka może być aktualizowana, w szczególności w związku ze zmianą przepisów lub sposobu świadczenia Usługi. Aktualna wersja jest publikowana w serwisie ksefpobierz.pl, a data ostatniej aktualizacji jest wskazana na początku dokumentu.
14. Kontakt
W sprawach dotyczących ochrony danych osobowych oraz realizacji przysługujących praw prosimy o kontakt pod adresem [adres e-mail kontaktowy].