Polityka Prywatności

    Ostatnia aktualizacja: 6 października 2026 r.

    1. Administrator danych

    Administratorem danych osobowych jest Paweł Madejski, ul. Władysława Jagiełły 33, 80-180 Gdańsk. W sprawach dotyczących prywatności napisz na [email protected].

    2. Zasada lokalnego przetwarzania danych

    Wizualizator i walidator KSeF XML działają w 100% po stronie klienta (Client-Side). Oznacza to, że:

    • ✓ Wgrane przez Ciebie pliki XML nie są przesyłane na żaden serwer.
    • ✓ Dane z wgrywanych plików (NIP, kwoty, dane kontrahentów) nie opuszczają Twojej przeglądarki. Wyjątkiem jest opcjonalne pobieranie faktur z KSeF opisane w punkcie 4a.
    • ✓ Przetwarzanie odbywa się wyłącznie lokalnie – na Twoim urządzeniu.
    • ✓ Nie przechowujemy żadnych danych z faktur – po zamknięciu przeglądarki znikają one bezpowrotnie.

    3. Hosting i dane techniczne

    Serwis jest hostowany w Cloudflare (Cloudflare, Inc.). Przy każdej wizycie serwer otrzymuje standardowe dane przekazywane przez przeglądarkę: adres IP, typ przeglądarki i systemu, stronę odsyłającą oraz czas wizyty. Dane te służą wyłącznie do dostarczenia strony, bezpieczeństwa i zagregowanych statystyk odwiedzin bez cookies (Cloudflare Web Analytics oraz Ahrefs Web Analytics). Podstawą jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).

    4. Zakup dostępu Pro

    Przy zakupie dostępu Pro przetwarzamy: adres e-mail, dane podane w formularzu płatności (imię i nazwisko lub nazwa firmy, kraj, opcjonalnie NIP) oraz informację o zakupionym planie i dacie płatności. Dane te są potrzebne do wykonania umowy, wystawienia potwierdzenia, przywrócenia dostępu na innym urządzeniu oraz rozliczeń księgowych i podatkowych (art. 6 ust. 1 lit. b i c RODO).

    • – Stripe (Stripe Payments Europe, Ltd., Irlandia) — obsługa płatności. Danych karty ani BLIK nie widzimy; przetwarza je wyłącznie Stripe. Polityka prywatności Stripe.
    • – Resend (Resend, Inc.) — wysyłka e-maila z linkiem przywracającym dostęp, wyłącznie na Twoją prośbę.
    • – Cloudflare — serwer obsługujący płatność i przywracanie dostępu. Nie zapisuje danych w bazie.

    Część tych dostawców ma siedzibę w USA; przekazanie danych odbywa się na podstawie Ram ochrony danych UE–USA lub standardowych klauzul umownych. Dane dotyczące płatności przechowujemy przez okres wymagany przepisami podatkowymi (5 lat od końca roku podatkowego).

    4a. Pobieranie faktur z KSeF

    Funkcja „Pobierz z KSeF” łączy się z API Krajowego Systemu e-Faktur w Twoim imieniu. API KSeF nie przyjmuje zapytań bezpośrednio z przeglądarki, dlatego pośredniczy w nich serwer Serwisu w Cloudflare. Dane są przetwarzane wyłącznie w celu wykonania usługi (art. 6 ust. 1 lit. b RODO) i nie są przez nas zapisywane ani logowane.

    • – Token KSeF jest szyfrowany w Twojej przeglądarce kluczem publicznym Ministerstwa Finansów; serwer Serwisu widzi wyłącznie szyfrogram i niczego nie zapisuje. Jeśli zaznaczysz „Zapamiętaj firmę”, nazwa firmy, NIP i token są przechowywane wyłącznie w pamięci Twojej przeglądarki (IndexedDB), a token jest zaszyfrowany kluczem AES, którego nie da się z przeglądarki wyeksportować. Możesz je usunąć przyciskiem przy firmie albo czyszcząc dane przeglądarki.
    • – Token sesji KSeF (ważny krótko, wydany przez KSeF po zalogowaniu) przechodzi przez serwer przy każdym zapytaniu; po pobraniu faktur sesja jest zamykana.
    • – Lista faktur (numery, daty, kontrahenci, kwoty) jest przez serwer przekazywana do przeglądarki bez zapisywania.
    • – Pliki faktur KSeF szyfruje kluczem AES-256 wygenerowanym w Twojej przeglądarce; serwer przekazuje je w postaci zaszyfrowanej i nie może ich odczytać.
    • – NIP zapamiętujemy w pamięci Twojej przeglądarki (localStorage), żeby nie wpisywać go ponownie. Możesz go usunąć, czyszcząc dane przeglądarki.

    5. Pliki cookies i pamięć przeglądarki

    Serwis nie używa cookies reklamowych ani śledzących. Po zakupie w pamięci przeglądarki (localStorage) zapisywany jest podpisany klucz dostępu Pro zawierający datę ważności, rodzaj planu i adres e-mail z płatności — dzięki temu nie musisz zakładać konta. Klucz możesz usunąć w każdej chwili na stronie Mój dostęp albo czyszcząc dane przeglądarki. Strona płatności Stripe używa własnych niezbędnych cookies.

    6. Linki afiliacyjne

    Niektóre artykuły w Bazie Wiedzy mogą zawierać linki afiliacyjne (oznaczone atrybutem rel="sponsored"). Kliknięcie w taki link może generować prowizję dla serwisu, jednak nie wiąże się z żadnymi dodatkowymi kosztami dla użytkownika. Linki afiliacyjne nie mają wpływu na obiektywność publikowanych treści.

    7. Prawa użytkownika

    Na podstawie RODO przysługują Ci następujące prawa:

    • ✓ Prawo dostępu do danych
    • ✓ Prawo do sprostowania danych
    • ✓ Prawo do usunięcia danych (prawo do bycia zapomnianym)
    • ✓ Prawo do ograniczenia przetwarzania
    • ✓ Prawo do przenoszenia danych
    • ✓ Prawo do wniesienia sprzeciwu
    • ✓ Prawo do wniesienia skargi do UODO (ul. Stawki 2, 00-193 Warszawa)

    Aby skorzystać z tych praw, napisz na [email protected].

    8. Zmiany polityki prywatności

    Administrator zastrzega sobie prawo do zmiany niniejszej polityki prywatności. O istotnych zmianach użytkownicy zostaną poinformowani przez zmianę daty aktualizacji widocznej na górze strony.