KSeF 2026 Obowiązkowa e-fakturacja już obowiązuje — inKSeF gotowy od pierwszego dnia. Zarejestruj się bezpłatnie →
inKSeF

Motyw

Polityka prywatności

Polityka Prywatności

Obowiązuje od: 14.09.2026

Strona główna
1

Administrator danych

Administratorem Twoich danych osobowych jest operator platformy inKSeF, zwany dalej „Operatorem".

We wszystkich sprawach dotyczących przetwarzania danych osobowych możesz skontaktować się z Operatorem pod adresem e-mail: biuro@inksef.pl

2

Jakie dane przetwarzamy

Przetwarzamy wyłącznie dane niezbędne do działania usługi:

  • Dane konta: imię lub pseudonim, adres e-mail, zaszyfrowane hasło.
  • Dane firmowe: NIP Twojej firmy podany przy dodawaniu połączenia KSeF oraz token autoryzacyjny KSeF przechowywany w formie zaszyfrowanej (AES-256).
  • Dane techniczne: adres IP, identyfikator sesji, logi błędów, znaczniki czasu operacji. Dane te służą wyłącznie do zapewnienia bezpieczeństwa i stabilności serwisu.
  • Dane faktur z KSeF: pobrane za Twoją zgodą z systemu Ministerstwa Finansów – szczegóły w §10.

Nie przetwarzamy danych wrażliwych w rozumieniu art. 9 RODO (m.in. danych zdrowotnych, biometrycznych, przekonań religijnych lub politycznych).

3

Cel i podstawa prawna

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną, której jesteś stroną.
  • Obowiązki prawne (art. 6 ust. 1 lit. c RODO) – wynikające z przepisów prawa, w tym przepisów rachunkowych i podatkowych.
  • Uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO) – zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, dochodzenie i obrona roszczeń.
4

Okres przechowywania

  • Dane konta i firmowe: przez cały okres aktywności konta, a po jego usunięciu – przez 3 lata na potrzeby ewentualnych roszczeń oraz obowiązków podatkowych i rachunkowych.
  • Logi techniczne: przez 90 dni od daty wygenerowania.
  • Dane faktur z KSeF: przez czas aktywności konta; usuwane w ciągu 30 dni od usunięcia konta (z zastrzeżeniem obowiązków prawnych).
5

Odbiorcy danych

Twoje dane mogą być przekazywane wyłącznie podmiotom przetwarzającym działającym na zlecenie Operatora, niezbędnym do świadczenia usługi – w szczególności dostawcom infrastruktury hostingowej i chmurowej zlokalizowanym w Polsce lub na terenie UE/EOG. Każdy taki podmiot jest związany umową powierzenia przetwarzania danych zgodną z RODO.

Nie sprzedajemy, nie udostępniamy ani nie wynajmujemy Twoich danych osobowych podmiotom trzecim w celach marketingowych lub komercyjnych.

6

Transfer danych poza EOG

Co do zasady nie przekazujemy Twoich danych poza Europejski Obszar Gospodarczy (EOG). Jeżeli z przyczyn technicznych lub operacyjnych konieczny byłby transfer danych do kraju spoza EOG nieobjętego decyzją Komisji Europejskiej o odpowiednim stopniu ochrony, Operator zapewni stosowanie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innego mechanizmu zgodnego z RODO, gwarantującego odpowiedni poziom ochrony danych.

7

Twoje prawa (art. 15–22 RODO)

Przysługują Ci następujące prawa w zakresie przetwarzania Twoich danych osobowych:

  • Prawo dostępu – uzyskanie potwierdzenia, czy przetwarzamy Twoje dane, oraz otrzymanie ich kopii (art. 15 RODO).
  • Prawo do sprostowania – poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych (art. 16 RODO).
  • Prawo do usunięcia "prawo do bycia zapomnianym" – żądanie trwałego usunięcia Twoich danych (art. 17 RODO).
  • Prawo do ograniczenia przetwarzania – wstrzymanie przetwarzania w określonych przypadkach przewidzianych w RODO (art. 18 RODO).
  • Prawo do przenoszenia danych – otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO).
  • Prawo do sprzeciwu – wobec przetwarzania opartego na uzasadnionym interesie Operatora (art. 21 RODO).
  • Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.

Wnioski realizujemy bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania. Wyślij wniosek na adres: biuro@inksef.pl

8

Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym:

  • Szyfrowanie tokenów KSeF algorytmem AES-256 – tokeny nigdy nie są przechowywane w formie jawnej (plaintext).
  • Transmisja danych wyłącznie przez szyfrowane połączenia HTTPS/TLS.
  • Kontrola dostępu oparta na rolach (RBAC) – każdy użytkownik ma dostęp wyłącznie do danych swojej organizacji.
  • Monitorowanie i logowanie zdarzeń bezpieczeństwa.
9

Pliki cookie i śledzenie

Serwis korzysta wyłącznie z plików cookie niezbędnych technicznie do działania sesji użytkownika. Nie stosujemy:

  • plików cookie marketingowych ani reklamowych,
  • narzędzi do śledzenia zachowań użytkowników (np. Google Analytics, Hotjar, Meta Pixel),
  • remarketingu ani profilowania w celach reklamowych lub komercyjnych.
10

Źródło danych faktur

Dane faktur przetwarzane w ramach Usługi pobierane są z Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Ministerstwo Finansów RP, na podstawie udostępnionego przez Ciebie tokenu autoryzacyjnego. Operator przetwarza te dane wyłącznie w Twoim imieniu i na Twoje zlecenie.

Operator nie ponosi odpowiedzialności za kompletność, poprawność, aktualność ani dostępność danych udostępnianych przez system KSeF Ministerstwa Finansów. Wszelkie rozbieżności lub braki w danych faktur należy wyjaśniać bezpośrednio z właściwym organem podatkowym lub poprzez interfejs KSeF MF.

11

Ograniczenie odpowiedzialności

Platforma jest narzędziem informatycznym służącym do organizacji i podglądu danych z KSeF. Nie stanowi porady podatkowej, rachunkowej, prawnej ani finansowej i nie zastępuje profesjonalnego doradcy podatkowego, radcy prawnego ani biegłego rewidenta.

Wszelkie decyzje finansowe, rachunkowe i podatkowe należą wyłącznie do Użytkownika. Operator nie ponosi odpowiedzialności za skutki decyzji podjętych na podstawie danych prezentowanych przez platformę.

12

Kontakt i prawo do skargi

W sprawach ochrony danych osobowych możesz skontaktować się z Operatorem mailowo:

Niezależnie od powyższego, masz prawo do wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych w Polsce:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

www.uodo.gov.pl

Masz pytania dotyczące prywatności?

Napisz do nas lub zapoznaj się z Regulaminem serwisu.