PRZEPŁACASZ.PLRejestracja

Dokumenty serwisu · projekt 2026-09-08-draft-1

Polityka prywatności

1. Administrator i kontakt

Operator: PRZEPŁACASZ.pl sp. z o.o.

Siedziba i adres do doręczeń
DO UZUPEŁNIENIA
KRS, sąd rejestrowy, NIP i REGON
DO UZUPEŁNIENIA
Kapitał zakładowy
DO UZUPEŁNIENIA
Kontakt
kontakt@przepłacasz.pl
Wejście w życie
DO UZUPEŁNIENIA. Data przygotowania projektu: 8 września 2026 r.

Polityka opisuje dane użytkowników, reprezentantów firm, biur i dostawców oraz osób kontaktujących się z serwisem. Podany e-mail służy również realizacji praw dotyczących danych. Wyznaczenie inspektora ochrony danych i jego kontakt, jeśli dotyczy: DO UZUPEŁNIENIA przed publikacją.

W odniesieniu do danych z dokumentów importowanych na zlecenie firmy operator pełni rolę podmiotu przetwarzającego. O celu i podstawie przetwarzania dokumentów decyduje firma lub inny właściwy administrator. Biuro działa w zakresie upoważnienia klienta. Wnioski dotyczące tych danych operator przekazuje właściwemu administratorowi i pomaga w ich realizacji.

2. Jakie dane i skąd

Dane pochodzą od Ciebie, upoważnionej osoby Twojej firmy lub biura, dostawcy, z dokumentów i integracji KSeF oraz rejestrów GUS/REGON i innych rejestrów wskazanych podczas weryfikacji podmiotu.

Obejmują imię, nazwisko, e-mail, telefon, rolę, dane firmy i jej reprezentacji, NIP, adres, PKD, dane konta, uprawnienia i historię operacji. Dokumenty i sprawy zawierają identyfikatory faktur, kontrahentów, daty, pozycje, kwoty, stawki VAT, wymagania, oferty i kontakt. System przetwarza też adres IP, informacje o przeglądarce, czasie dostępu, sesji i błędach.

Dane płatnicze i rozliczeniowe powstaną w zakresie potrzebnym do uruchomionej płatności. Dane karty wpisuje się u operatora płatności. Zwykły formularz serwisu nie służy do przekazywania numeru karty ani kodu CVV.

3. Cele i podstawy przetwarzania

CelPodstawa RODO
Konto i usługa zamówiona przez osobę będącą stroną umowyArt. 6 ust. 1 lit. b, zawarcie i wykonanie umowy
Kontakt i obsługa przedstawicieli firm, uprawnień, zaproszeń i ofertArt. 6 ust. 1 lit. f, interes polegający na prowadzeniu relacji i wykonaniu umowy z reprezentowaną firmą
Weryfikacja podmiotu, ochrona kont, wykrywanie nadużyć, diagnostykaArt. 6 ust. 1 lit. f, bezpieczeństwo i wiarygodność usług
Własne dokumenty księgowe i wymagane rozliczenia operatoraArt. 6 ust. 1 lit. c, obowiązki podatkowe i rachunkowe
Reklamacje, ustalenie i obrona roszczeńArt. 6 ust. 1 lit. b, c lub f, zależnie od relacji i obowiązku, ochrona praw stron
Opcjonalny marketing lub nieniezbędne technologie, jeśli zostaną uruchomioneArt. 6 ust. 1 lit. a, odrębna dobrowolna zgoda oraz wymagania dotyczące danego kanału

Przetwarzanie faktur w imieniu klienta odbywa się na podstawie umowy powierzenia i jego instrukcji. Podanie danych wymaganych do konta i identyfikacji podmiotu jest warunkiem świadczenia tych funkcji. Brak danych uniemożliwia wykonanie odpowiedniej czynności. Pola opcjonalne i zgody marketingowe nie warunkują podstawowego dostępu.

4. Kto otrzymuje dane

Dostęp mają upoważnione osoby operatora oraz osoby z uprawnieniami w Twojej firmie lub powiązanym biurze. Dostawcy otrzymują dane potrzebne do obsługi przekazanej im sprawy. Sam udział w porównaniu nie daje dostępu do całego archiwum klienta. Przepływ do biura lub dostawcy wynika z upoważnienia i wybranego działania.

Infrastruktura serwisu obejmuje Supabase, Cloudflare Pages i Resend. Przeglądarka pobiera wybrane biblioteki z zewnętrznej sieci dostarczania plików, m.in. jsDelivr. Dostawca takich plików otrzymuje techniczne dane połączenia. OCR dokumentu działa w przeglądarce, a importowany dokument i wynik trafiają do systemu zgodnie z wybraną funkcją.

Stripe i Fakturownia są przewidziane dla płatności i dokumentów rozliczeniowych po uruchomieniu tych funkcji. Organom publicznym, doradcom i podmiotom obsługującym roszczenia dane udostępnia się tylko w niezbędnym zakresie i przy właściwej podstawie.

Dokładne podmioty umowne, ich role, lokalizacje, zakres podpowierzenia i aktywne usługi: DO UZUPEŁNIENIA w wykazie przed publikacją. Nazwy technologii nie zastępują ustalenia stron umów powierzenia.

5. Przekazywanie poza EOG

Obsługa przez międzynarodowych dostawców wymaga sprawdzenia miejsca przechowywania danych oraz dostępu wsparcia i podwykonawców. Sama lokalizacja bazy w Europie nie wyklucza transferu.

Przed transferem operator ustala właściwą podstawę: decyzję o odpowiednim stopniu ochrony albo standardowe klauzule umowne wraz z oceną transferu i potrzebnymi zabezpieczeniami. Dla mechanizmu EU–US Data Privacy Framework konieczne jest sprawdzenie aktualnej certyfikacji konkretnego odbiorcy i zakresu. Informację o stosowanym mechanizmie i kopię zabezpieczeń uzyskasz przez kontakt z administratorem, z ochroną tajemnic i danych innych osób.

Lista państw, odbiorców i podstaw transferu dla aktywnej konfiguracji: DO UZUPEŁNIENIA przed publikacją. Projekt nie stanowi potwierdzenia braku transferów.

6. Jak długo przechowujemy dane

Dane konta i uprawnień służą obsłudze przez czas trwania relacji. Po jej zakończeniu pozostają tylko dane niezbędne do rozliczeń, wykazania wykonania umowy, bezpieczeństwa lub dochodzenia i obrony roszczeń, przez właściwe terminy ustawowe. Spór lub czynność wpływająca na przedawnienie zmienia okres tylko w zakresie danej sprawy.

Własną dokumentację podatkową operator przechowuje przez okres wymagany prawem, co do zasady do upływu pięcioletniego terminu przedawnienia zobowiązania liczonego od końca roku, w którym upłynął termin płatności podatku, z uwzględnieniem zdarzeń wpływających na ten termin. Inne obowiązki archiwizacyjne stosuje według rodzaju dokumentu.

Dane powierzone, w tym faktury klienta, podlegają instrukcji administratora i umowie powierzenia. Nie przypisujemy im automatycznie okresu przechowywania własnych faktur operatora. Dane zgody służą danemu celowi do jej cofnięcia, a dowód zgody tylko w zakresie niezbędnym do wykazania prawidłowości przetwarzania.

Konkretne terminy dla niepotwierdzonych rejestracji, nieaktywnych profili, logów bezpieczeństwa, korespondencji i kopii zapasowych: DO UZUPEŁNIENIA po sprawdzeniu konfiguracji. Przed publikacją operator przyjmuje i wdraża harmonogram usuwania. Samo zamknięcie konta nie jest potwierdzeniem natychmiastowego usunięcia wszystkich kopii.

7. Twoje prawa

Masz prawo dostępu do danych i kopii, sprostowania, usunięcia oraz ograniczenia przetwarzania w granicach RODO. Dla danych przetwarzanych automatycznie na podstawie zgody lub umowy przysługuje prawo przenoszenia, po spełnieniu ustawowych warunków.

Wnosisz sprzeciw wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych z Twoją sytuacją. Sprzeciw wobec marketingu bezpośredniego nie wymaga takiego uzasadnienia. Zgodę cofasz w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.

Wniosek wyślij na adres kontaktowy administratora. W razie uzasadnionych wątpliwości operator poprosi o niezbędne potwierdzenie tożsamości. Odpowiedź otrzymasz co do zasady w miesiąc. Przy przedłużeniu dopuszczonym prawem operator poda przyczynę w tym terminie. Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych, informacje: uodo.gov.pl.

8. Analiza i automatyzacja

Serwis automatycznie porządkuje dane, liczy kwoty, wskazuje różnice i dopasowuje kategorie lub dostawców. Weryfikacja profilu korzysta m.in. z danych rejestrowych. Wynik ma wpływ na wyświetlane rekomendacje, dostępność ścieżek i kolejność ofert. Nie zastępuje Twojej akceptacji oferty ani oceny zakresu.

Błędne dane lub wynik zgłoś do operatora wraz z numerem sprawy. Żądanie weryfikacji przez człowieka dotyczy także automatycznego ograniczenia dostępu. Przed publikacją operator potwierdza, czy występują decyzje z art. 22 RODO dotyczące osób fizycznych, oraz uzupełnia podstawę, logikę, skutki i wymagane zabezpieczenia. Projekt nie zakłada ich braku bez sprawdzenia.

Użycie danych powierzonych do trenowania zewnętrznych modeli nie wynika z akceptacji polityki. Włączenie nowego dostawcy analizy wymaga uprzedniego ustalenia zakresu, podstaw i obowiązków powierzenia.

9. Cookies i pamięć przeglądarki

Serwis korzysta z pamięci przeglądarki do logowania, utrzymania sesji i wyboru widoku firmy lub biura. localStorage zachowuje wybrane ustawienia między wizytami. sessionStorage obsługuje stan w danej sesji, w tym powrót z płatności. Mechanizm uwierzytelnienia przechowuje dane sesji do jej wygaśnięcia, wylogowania lub usunięcia zgodnie z konfiguracją.

Te mechanizmy służą działaniu zamówionych funkcji. Nieniezbędne narzędzia analityczne lub reklamowe wymagają osobnej informacji i uprzedniej zgody tam, gdzie wymaga jej prawo. Akceptacja regulaminu nie jest zgodą na takie narzędzia. Wykaz kluczy, cookies, dostawców i terminów dla wersji produkcyjnej: DO UZUPEŁNIENIA przed publikacją.

Pamięć usuniesz w ustawieniach przeglądarki. Usunięcie danych sesji powoduje konieczność ponownego logowania. Zmiana ustawień przeglądarki nie usuwa dokumentów zapisanych na koncie.

10. Aktualizacja polityki

Operator aktualizuje informacje przy zmianie celów, odbiorców, zakresu danych lub technologii. Udostępnia numer wersji, datę i informację o istotnych zmianach. Nowy cel wymagający zgody nie zaczyna działać na podstawie samej publikacji polityki. Wersja projektu: 2026-09-08-draft-1.