Polityka prywatności i klauzula informacyjna
Wersja 1.0 · obowiązuje od: [data wdrożenia]
1. Administrator danych
Administratorem danych osobowych jest [NAZWA FIRMY], [adres], NIP [NIP], e-mail kontaktowy: kontakt@kontela.pl. (Dane do uzupełnienia przed publikacją.)
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail oraz hasło (przechowywane wyłącznie jako skrót kryptograficzny argon2id — nigdy jawnie).
- Dane subskrypcji/rozliczeń: wybrany plan, status i okres subskrypcji.
- Dane techniczne/bezpieczeństwa: identyfikatory sesji, czas aktywności, przybliżony prefiks adresu IP (np. /24) — wyłącznie do utrzymania sesji i ochrony przed nadużyciami.
- Statystyki użycia: wyłącznie nieosobowe liczniki zdarzeń (np. „uruchomiono kontrolę duplikatów", wersja aplikacji). Nie zawierają żadnych danych z faktur.
3. Cele i podstawy prawne (RODO)
- Świadczenie usługi (konto, subskrypcja) — art. 6 ust. 1 lit. b (wykonanie umowy).
- Bezpieczeństwo, zapobieganie nadużyciom, logi — art. 6 ust. 1 lit. f (prawnie uzasadniony interes).
- Obowiązki rozliczeniowe/podatkowe (faktury VAT, gdy dotyczy) — art. 6 ust. 1 lit. c.
4. Odbiorcy i powierzenie
Infrastruktura hostowana jest u dostawcy OVH (UE). W przyszłości, po uruchomieniu płatności online, dane rozliczeniowe będą przekazywane operatorowi płatności na podstawie umowy powierzenia. Nie przekazujemy danych poza EOG bez stosownych zabezpieczeń.
5. Okres przechowywania
Dane konta — przez czas posiadania konta. Sesje — do wygaśnięcia. Liczniki użycia — w formie zagregowanej, surowe zdarzenia usuwane po ok. 90 dniach. Logi bezpieczeństwa — do ok. 12 miesięcy. Dokumenty rozliczeniowe (gdy powstaną) — przez okres wymagany prawem (5 lat), co może być nadrzędne wobec żądania usunięcia.
6. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu, a także prawo wniesienia skargi do Prezesa UODO. W celu realizacji praw napisz na kontakt@kontela.pl.
7. Pliki cookie
Używamy wyłącznie niezbędnych plików cookie (sesja, token zabezpieczający CSRF). Nie używamy cookies marketingowych ani śledzących, dlatego nie wyświetlamy banera zgody.
8. Dane zapisywane lokalnie w Twojej przeglądarce
Funkcja triażu pozwala utworzyć prywatną listę zaufanych sprzedawców. Jest ona zapisywana w pamięci lokalnej (localStorage) na Twoim urządzeniu i zawiera wyłącznie NIP oraz nazwę sprzedawcy — bez kwot, numerów faktur, skrótów ani danych nabywcy. Lista nie jest wysyłana na żadne serwery (ani nasze, ani innych podmiotów). Dodajesz pozycje ręcznie, możesz je pojedynczo usuwać, a przyciskiem „Wyczyść listę" usunąć wszystkie. Na komputerze współdzielonym pamiętaj o wyczyszczeniu listy.
9. Opcjonalne sprawdzanie NIP w wykazie VAT MF (domyślnie wyłączone)
W narzędziu możesz dobrowolnie włączyć sprawdzanie statusu VAT sprzedawcy w Wykazie podatników VAT Ministerstwa Finansów. Funkcja jest domyślnie wyłączona — dopóki jej nie włączysz, narzędzie nie wykonuje żadnych połączeń sieciowych z treścią faktur. Po włączeniu i kliknięciu przycisku przy fakturze przeglądarka wysyła bezpośrednio do Ministerstwa Finansów (wl-api.mf.gov.pl) wyłącznie 10-cyfrowy NIP sprzedawcy oraz dzisiejszą datę — nigdy treści faktury (kwot, numeru, nabywcy, skrótów) i nigdy na nasze serwery. Zapytanie ujawnia administracji państwowej, którego kontrahenta i kiedy sprawdzasz — to nieodłączna cecha korzystania z publicznego rejestru. Zgodę (włączenie funkcji) zapisujemy lokalnie w przeglądarce i możesz ją w każdej chwili wyłączyć.