Polityka Prywatności
Obowiązuje od: 14.09.2026
Administrator danych
Administratorem Twoich danych osobowych jest operator platformy inKSeF, zwany dalej „Operatorem".
We wszystkich sprawach dotyczących przetwarzania danych osobowych możesz skontaktować się z Operatorem pod adresem e-mail: biuro@inksef.pl
Jakie dane przetwarzamy
Przetwarzamy wyłącznie dane niezbędne do działania usługi:
- Dane konta: imię lub pseudonim, adres e-mail, zaszyfrowane hasło.
- Dane firmowe: NIP Twojej firmy podany przy dodawaniu połączenia KSeF oraz token autoryzacyjny KSeF przechowywany w formie zaszyfrowanej (AES-256).
- Dane techniczne: adres IP, identyfikator sesji, logi błędów, znaczniki czasu operacji. Dane te służą wyłącznie do zapewnienia bezpieczeństwa i stabilności serwisu.
- Dane faktur z KSeF: pobrane za Twoją zgodą z systemu Ministerstwa Finansów – szczegóły w §10.
Nie przetwarzamy danych wrażliwych w rozumieniu art. 9 RODO (m.in. danych zdrowotnych, biometrycznych, przekonań religijnych lub politycznych).
Cel i podstawa prawna
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną, której jesteś stroną.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO) – wynikające z przepisów prawa, w tym przepisów rachunkowych i podatkowych.
- Uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO) – zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, dochodzenie i obrona roszczeń.
Okres przechowywania
- Dane konta i firmowe: przez cały okres aktywności konta, a po jego usunięciu – przez 3 lata na potrzeby ewentualnych roszczeń oraz obowiązków podatkowych i rachunkowych.
- Logi techniczne: przez 90 dni od daty wygenerowania.
- Dane faktur z KSeF: przez czas aktywności konta; usuwane w ciągu 30 dni od usunięcia konta (z zastrzeżeniem obowiązków prawnych).
Odbiorcy danych
Twoje dane mogą być przekazywane wyłącznie podmiotom przetwarzającym działającym na zlecenie Operatora, niezbędnym do świadczenia usługi – w szczególności dostawcom infrastruktury hostingowej i chmurowej zlokalizowanym w Polsce lub na terenie UE/EOG. Każdy taki podmiot jest związany umową powierzenia przetwarzania danych zgodną z RODO.
Nie sprzedajemy, nie udostępniamy ani nie wynajmujemy Twoich danych osobowych podmiotom trzecim w celach marketingowych lub komercyjnych.
Transfer danych poza EOG
Co do zasady nie przekazujemy Twoich danych poza Europejski Obszar Gospodarczy (EOG). Jeżeli z przyczyn technicznych lub operacyjnych konieczny byłby transfer danych do kraju spoza EOG nieobjętego decyzją Komisji Europejskiej o odpowiednim stopniu ochrony, Operator zapewni stosowanie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innego mechanizmu zgodnego z RODO, gwarantującego odpowiedni poziom ochrony danych.
Twoje prawa (art. 15–22 RODO)
Przysługują Ci następujące prawa w zakresie przetwarzania Twoich danych osobowych:
- Prawo dostępu – uzyskanie potwierdzenia, czy przetwarzamy Twoje dane, oraz otrzymanie ich kopii (art. 15 RODO).
- Prawo do sprostowania – poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia "prawo do bycia zapomnianym" – żądanie trwałego usunięcia Twoich danych (art. 17 RODO).
- Prawo do ograniczenia przetwarzania – wstrzymanie przetwarzania w określonych przypadkach przewidzianych w RODO (art. 18 RODO).
- Prawo do przenoszenia danych – otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO).
- Prawo do sprzeciwu – wobec przetwarzania opartego na uzasadnionym interesie Operatora (art. 21 RODO).
- Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.
Wnioski realizujemy bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania. Wyślij wniosek na adres: biuro@inksef.pl
Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym:
- Szyfrowanie tokenów KSeF algorytmem AES-256 – tokeny nigdy nie są przechowywane w formie jawnej (plaintext).
- Transmisja danych wyłącznie przez szyfrowane połączenia HTTPS/TLS.
- Kontrola dostępu oparta na rolach (RBAC) – każdy użytkownik ma dostęp wyłącznie do danych swojej organizacji.
- Monitorowanie i logowanie zdarzeń bezpieczeństwa.
Pliki cookie i śledzenie
Serwis korzysta wyłącznie z plików cookie niezbędnych technicznie do działania sesji użytkownika. Nie stosujemy:
- plików cookie marketingowych ani reklamowych,
- narzędzi do śledzenia zachowań użytkowników (np. Google Analytics, Hotjar, Meta Pixel),
- remarketingu ani profilowania w celach reklamowych lub komercyjnych.
Źródło danych faktur
Dane faktur przetwarzane w ramach Usługi pobierane są z Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Ministerstwo Finansów RP, na podstawie udostępnionego przez Ciebie tokenu autoryzacyjnego. Operator przetwarza te dane wyłącznie w Twoim imieniu i na Twoje zlecenie.
Operator nie ponosi odpowiedzialności za kompletność, poprawność, aktualność ani dostępność danych udostępnianych przez system KSeF Ministerstwa Finansów. Wszelkie rozbieżności lub braki w danych faktur należy wyjaśniać bezpośrednio z właściwym organem podatkowym lub poprzez interfejs KSeF MF.
Ograniczenie odpowiedzialności
Platforma jest narzędziem informatycznym służącym do organizacji i podglądu danych z KSeF. Nie stanowi porady podatkowej, rachunkowej, prawnej ani finansowej i nie zastępuje profesjonalnego doradcy podatkowego, radcy prawnego ani biegłego rewidenta.
Wszelkie decyzje finansowe, rachunkowe i podatkowe należą wyłącznie do Użytkownika. Operator nie ponosi odpowiedzialności za skutki decyzji podjętych na podstawie danych prezentowanych przez platformę.
Kontakt i prawo do skargi
W sprawach ochrony danych osobowych możesz skontaktować się z Operatorem mailowo:
Niezależnie od powyższego, masz prawo do wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych w Polsce: