Polityka prywatności
Ostatnia aktualizacja: 30 lipca 2026.
1. Administrator i kontakt
Administratorem danych związanych z Twoim kontem w KSeF Kit jest Ernest Bursa, ul. Dąbrowskiego 96/5b, 60-576 Poznań, NIP 7831677335. Kontakt w sprawach danych: [email protected].
2. Role: administrator i podmiot przetwarzający
- W zakresie danych Twojego konta (e-mail, dane firmy, dane rozliczeniowe) jesteśmy administratorem.
- W zakresie danych osobowych zawartych w Twoich fakturach (np. NIP, nazwy i adresy kontrahentów) to Ty jesteś administratorem, a my działamy jako podmiot przetwarzający na Twoje udokumentowane polecenie, na podstawie umowy powierzenia (DPA).
3. Jakie dane przetwarzamy
- Dane konta: e-mail, dane firmy (w tym NIP), ustawienia.
- Dane faktur pobierane ze Stripe, które konwertujemy do FA(3) (w tym dane kontrahentów).
- Uwierzytelnienie do KSeF (token lub certyfikat) — przechowywane w postaci zaszyfrowanej.
- UPO i numery KSeF zwrócone przez system.
4. Cele i podstawy prawne
Dane przetwarzamy, aby wykonać umowę — złożyć Twoje faktury do KSeF i udostępnić Ci dowód (art. 6 ust. 1 lit. b RODO), aby spełnić obowiązki prawne (lit. c) oraz w naszym uzasadnionym interesie (lit. f), np. dla bezpieczeństwa usługi.
5. Odbiorcy i podmioty przetwarzające
Korzystamy z zaufanych dostawców działających na nasze polecenie: Stripe (źródło faktur i płatności), dostawca hostingu oraz KSeF — polski organ podatkowy, do którego składamy faktury w Twoim imieniu. Aktualną listę podprzetwarzających udostępniamy w ramach DPA.
6. Analityka i nagrania sesji
Na stronach KSeF Kit działa Microsoft Clarity. Narzędzie zapisuje nagrania sesji (odtworzenie ruchu kursora, kliknięć, przewijania i przejść między stronami), mapy kliknięć oraz podstawowe dane techniczne przeglądarki. Odbiorcą tych danych jest Microsoft; zasady przetwarzania opisuje Oświadczenie o ochronie prywatności firmy Microsoft.
Korzystamy z niego w jednym celu: żeby zobaczyć, w którym miejscu zakładanie i konfiguracja konta się zatrzymuje. Podstawą jest nasz uzasadniony interes w usuwaniu takich blokad (art. 6 ust. 1 lit. f RODO).
Dane finansowe są w nagraniach zamaskowane. Każdą stronę dostępną po zalogowaniu oznaczamy jako zamaskowaną w całości, a dodatkowo osobno oznaczamy elementy, w których pojawiają się NIP-y, nazwy i adresy firm, kwoty, numery KSeF, treść UPO oraz token KSeF. Zgodnie z dokumentacją Microsoftu zamaskowana treść nie jest wysyłana do Microsoftu.
Maskowanie obejmuje treść elementów strony. Nie obejmuje natomiast wartości atrybutów HTML ani zawartości arkuszy stylów, dlatego danych z powyższej listy tam nie umieszczamy. Clarity nie działa w panelu KSeF Kit wbudowanym w Stripe.
Jak ograniczyć to zbieranie:
- Clarity respektuje sygnał przeglądarki Global Privacy Control (GPC). Nie reaguje natomiast na starszy nagłówek Do Not Track (DNT).
- Możesz zrezygnować przez stronę rezygnacji Digital Advertising Alliance, wybierając z listy Microsoft.
- Sprzeciw wobec tego przetwarzania zgłosisz nam na [email protected].
Nie stosujemy banera zgody na pliki cookie.
7. Numer telefonu, jeśli poprosisz o rozmowę
W e-mailach powitalnych proponujemy krótką rozmowę telefoniczną. Jeśli skorzystasz z tego formularza, podany numer (i ewentualną notatkę) przekazujemy jedną wiadomością e-mail na skrzynkę właściciela KSeF Kit i używamy go jednorazowo — żeby umówić i odbyć tę rozmowę. Numeru nie zapisujemy w bazie aplikacji: nie ma na niego pola, więc nie pojawi się on w eksporcie danych ani w Twoim koncie. Wiadomość z numerem usuwamy ze skrzynki po zakończeniu rozmowy.
Podanie numeru jest w pełni dobrowolne — podstawą jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), wyrażona przez wysłanie formularza. Równoważną drogą jest zwykła odpowiedź na naszego e-maila.
8. Jak długo przechowujemy
UPO zachowujemy jako Twój dowód zgodności tak długo, jak korzystasz z usługi. Uwierzytelnienie do KSeF (token lub certyfikat) oraz dane faktur usuwamy po odłączeniu konta, o ile przepisy nie wymagają dłuższego przechowywania. KSeF przechowuje faktury przez 10 lat; przechowywanie przez nas nie zwalnia Cię z własnych obowiązków przechowywania dokumentacji (co do zasady do upływu przedawnienia zobowiązania podatkowego).
9. Twoje prawa
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych oraz sprzeciwu. Możesz wyeksportować swoje dane i UPO w każdej chwili. Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
10. Przekazywanie poza EOG
Dane przetwarzamy zasadniczo w UE/EOG. Jeśli któryś z dostawców przetwarza dane poza EOG, opieramy to na decyzji o adekwatności lub standardowych klauzulach umownych (SCC) z dodatkowymi zabezpieczeniami.
11. Bezpieczeństwo
Stosujemy m.in. szyfrowanie danych wrażliwych (w tym tokena KSeF), izolację oraz ograniczony dostęp. Token KSeF wykorzystujemy wyłącznie do składania Twoich faktur.
12. Kontakt
Pytania o prywatność: [email protected].
Masz pytania? Napisz na [email protected].