Polityka prywatności

Wersja i data obowiązywania

Wersja: 1.0

Data obowiązywania: 12.04.2026 r.

1. Administrator danych i kontakt

Administratorem danych osobowych jest iSolutions Piotr Pokraczyński, ul. Hubala 17b/303, 45-266 Opole, NIP 7542900910.

W sprawach dotyczących ochrony danych można kontaktować się pod adresem: [email protected].

2. Role w przetwarzaniu danych

W zakresie danych konta użytkownika, rozliczeń, bezpieczeństwa, logów i obsługi formularza kontaktowego Usługodawca działa jako administrator danych.

W zakresie danych wprowadzanych przez Klienta do monitorowania KSeF (w tym danych faktur) Usługodawca działa co do zasady jako podmiot przetwarzający na zlecenie Klienta.

3. Zakres przetwarzanych danych

  • dane konta: adres e-mail, hasło w postaci skrótu, opcjonalnie imię i nazwisko oraz numer telefonu, informacje o statusie konta i MFA,
  • dane rozliczeniowe: dane do faktury (np. nazwa firmy, ulica, kod pocztowy, miasto, NIP),
  • dane integracji KSeF: NIP, alias tokenu, token KSeF przechowywany w formie zaszyfrowanej, status i znaczniki synchronizacji,
  • dane faktur i zdarzeń: metadane faktur, treści XML, historia powiadomień, dane subskrypcji i zdarzeń płatniczych,
  • dane kontaktowe z formularza: imię i nazwisko, e-mail, temat, treść wiadomości, token Turnstile oraz adres IP użyty do weryfikacji antyspamowej,
  • dane techniczne i bezpieczeństwa: logi systemowe, dzienniki audytowe, informacje o sesji i ochronie CSRF, dane o backupach oraz operacjach odtworzeniowych.

4. Cele i podstawy prawne przetwarzania

  • świadczenie usługi KSeFnoti i realizacja umowy (art. 6 ust. 1 lit. b RODO),
  • realizacja obowiązków prawnych (np. podatkowych i księgowych) (art. 6 ust. 1 lit. c RODO),
  • zapewnienie bezpieczeństwa, obsługa reklamacji, zapobieganie nadużyciom i dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO),
  • obsługa dobrowolnej analityki Umami na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO).

5. Odbiorcy danych

Dane mogą być przekazywane podmiotom wspierającym świadczenie usługi, w szczególności dostawcom hostingu i infrastruktury, operatorowi płatności Tpay, dostawcy e-mail (Resend), dostawcy ochrony antyspamowej (Cloudflare Turnstile), dostawcom monitoringu błędów (Sentry), dostawcy analityki Umami oraz dostawcom infrastruktury backupowej (S3-compatible object storage).

Dane mogą być udostępniane także podmiotom uprawnionym na podstawie przepisów prawa.

6. Okres przechowywania danych

Dane konta i dane związane z realizacją usługi są przechowywane co do zasady przez okres trwania umowy, a po jej zakończeniu przez czas wymagany przepisami prawa oraz okres niezbędny do obsługi roszczeń i bezpieczeństwa.

W systemie stosowane są automatyczne polityki retencji

  • powiadomienia: 365 dni,
  • logi audytowe: 365 dni,
  • tokeny autoryzacyjne (np. reset hasła): 90 dni,
  • treść XML faktur: 365 dni
  • backupy bazy danych: retencja dzienna i miesięczna

7. Bezpieczeństwo danych

  • tokeny KSeF, sekrety MFA i inne dane poufne są szyfrowane po stronie serwera (AES-GCM),
  • hasła użytkowników przechowywane są wyłącznie w postaci skrótów kryptograficznych,
  • stosowane są mechanizmy ochrony sesji, CSRF, ograniczania nadużyć oraz dostępu administracyjnego.

8. Cookies i pamięć przeglądarki

Serwis używa niezbędnych cookies do uwierzytelniania i bezpieczeństwa oraz opcjonalnej analityki, uruchamianej dopiero po akceptacji użytkownika.

NazwaTypCelOkres
ksef_sessionCookie (HttpOnly, niezbędny)Utrzymanie sesji logowania.Do wylogowania lub wygaśnięcia sesji.
ksef_csrfCookie (niezbędny)Ochrona zapytań modyfikujących dane.Odnawiany przez backend.
ksef_session_markerlocalStorageMarker po stronie frontend, sygnalizujący korzystanie z sesji cookie.Do wylogowania lub wyczyszczenia pamięci.
ksef_cookie_preferenceslocalStorageZapis decyzji o cookies i analityce.Do zmiany decyzji lub usunięcia danych przeglądarki.
umami.disabledlocalStorageInformacja o wyłączeniu opcjonalnej analityki Umami.Do ponownego włączenia analityki.

Nazwy cookies sesyjnych i CSRF mogą być konfigurowane po stronie serwera. Tabela pokazuje wartości domyślne używane obecnie.

Wczytywanie preferencji cookies...

9. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W KSeFnoti dostępny jest eksport danych użytkownika i możliwość usunięcia konta z poziomu panelu. Zgody dotyczące analityki można zmieniać w ustawieniach cookies.

W zakresie danych, dla których KSeFnoti działa jako podmiot przetwarzający, żądania osób, których dane dotyczą, powinny być kierowane do właściwego administratora danych (Klienta).

10. Przekazywanie danych poza EOG

Część dostawców usług może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach stosowane są odpowiednie mechanizmy zgodności wymagane przez RODO, w tym standardowe klauzule umowne, jeżeli są wymagane.

11. Zmiany polityki prywatności

Polityka prywatności może być aktualizowana w przypadku zmian prawnych, technicznych lub organizacyjnych. Aktualna wersja jest publikowana na tej stronie wraz z datą obowiązywania.