Przejdź do treści
KSeF Kit

Polityka prywatności

Ostatnia aktualizacja: 30 lipca 2026.

1. Administrator i kontakt

Administratorem danych związanych z Twoim kontem w KSeF Kit jest Ernest Bursa, ul. Dąbrowskiego 96/5b, 60-576 Poznań, NIP 7831677335. Kontakt w sprawach danych: [email protected].

2. Role: administrator i podmiot przetwarzający

  • W zakresie danych Twojego konta (e-mail, dane firmy, dane rozliczeniowe) jesteśmy administratorem.
  • W zakresie danych osobowych zawartych w Twoich fakturach (np. NIP, nazwy i adresy kontrahentów) to Ty jesteś administratorem, a my działamy jako podmiot przetwarzający na Twoje udokumentowane polecenie, na podstawie umowy powierzenia (DPA).

3. Jakie dane przetwarzamy

  • Dane konta: e-mail, dane firmy (w tym NIP), ustawienia.
  • Dane faktur pobierane ze Stripe, które konwertujemy do FA(3) (w tym dane kontrahentów).
  • Uwierzytelnienie do KSeF (token lub certyfikat) — przechowywane w postaci zaszyfrowanej.
  • UPO i numery KSeF zwrócone przez system.

4. Cele i podstawy prawne

Dane przetwarzamy, aby wykonać umowę — złożyć Twoje faktury do KSeF i udostępnić Ci dowód (art. 6 ust. 1 lit. b RODO), aby spełnić obowiązki prawne (lit. c) oraz w naszym uzasadnionym interesie (lit. f), np. dla bezpieczeństwa usługi.

5. Odbiorcy i podmioty przetwarzające

Korzystamy z zaufanych dostawców działających na nasze polecenie: Stripe (źródło faktur i płatności), dostawca hostingu oraz KSeF — polski organ podatkowy, do którego składamy faktury w Twoim imieniu. Aktualną listę podprzetwarzających udostępniamy w ramach DPA.

6. Analityka i nagrania sesji

Na stronach KSeF Kit działa Microsoft Clarity. Narzędzie zapisuje nagrania sesji (odtworzenie ruchu kursora, kliknięć, przewijania i przejść między stronami), mapy kliknięć oraz podstawowe dane techniczne przeglądarki. Odbiorcą tych danych jest Microsoft; zasady przetwarzania opisuje Oświadczenie o ochronie prywatności firmy Microsoft.

Korzystamy z niego w jednym celu: żeby zobaczyć, w którym miejscu zakładanie i konfiguracja konta się zatrzymuje. Podstawą jest nasz uzasadniony interes w usuwaniu takich blokad (art. 6 ust. 1 lit. f RODO).

Dane finansowe są w nagraniach zamaskowane. Każdą stronę dostępną po zalogowaniu oznaczamy jako zamaskowaną w całości, a dodatkowo osobno oznaczamy elementy, w których pojawiają się NIP-y, nazwy i adresy firm, kwoty, numery KSeF, treść UPO oraz token KSeF. Zgodnie z dokumentacją Microsoftu zamaskowana treść nie jest wysyłana do Microsoftu.

Maskowanie obejmuje treść elementów strony. Nie obejmuje natomiast wartości atrybutów HTML ani zawartości arkuszy stylów, dlatego danych z powyższej listy tam nie umieszczamy. Clarity nie działa w panelu KSeF Kit wbudowanym w Stripe.

Jak ograniczyć to zbieranie:

Nie stosujemy banera zgody na pliki cookie.

7. Numer telefonu, jeśli poprosisz o rozmowę

W e-mailach powitalnych proponujemy krótką rozmowę telefoniczną. Jeśli skorzystasz z tego formularza, podany numer (i ewentualną notatkę) przekazujemy jedną wiadomością e-mail na skrzynkę właściciela KSeF Kit i używamy go jednorazowo — żeby umówić i odbyć tę rozmowę. Numeru nie zapisujemy w bazie aplikacji: nie ma na niego pola, więc nie pojawi się on w eksporcie danych ani w Twoim koncie. Wiadomość z numerem usuwamy ze skrzynki po zakończeniu rozmowy.

Podanie numeru jest w pełni dobrowolne — podstawą jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), wyrażona przez wysłanie formularza. Równoważną drogą jest zwykła odpowiedź na naszego e-maila.

8. Jak długo przechowujemy

UPO zachowujemy jako Twój dowód zgodności tak długo, jak korzystasz z usługi. Uwierzytelnienie do KSeF (token lub certyfikat) oraz dane faktur usuwamy po odłączeniu konta, o ile przepisy nie wymagają dłuższego przechowywania. KSeF przechowuje faktury przez 10 lat; przechowywanie przez nas nie zwalnia Cię z własnych obowiązków przechowywania dokumentacji (co do zasady do upływu przedawnienia zobowiązania podatkowego).

9. Twoje prawa

Masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych oraz sprzeciwu. Możesz wyeksportować swoje dane i UPO w każdej chwili. Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

10. Przekazywanie poza EOG

Dane przetwarzamy zasadniczo w UE/EOG. Jeśli któryś z dostawców przetwarza dane poza EOG, opieramy to na decyzji o adekwatności lub standardowych klauzulach umownych (SCC) z dodatkowymi zabezpieczeniami.

11. Bezpieczeństwo

Stosujemy m.in. szyfrowanie danych wrażliwych (w tym tokena KSeF), izolację oraz ograniczony dostęp. Token KSeF wykorzystujemy wyłącznie do składania Twoich faktur.

12. Kontakt

Pytania o prywatność: [email protected].

Masz pytania? Napisz na [email protected].