euinvoice

Polityka prywatności

Ostatnia aktualizacja: 3 sierpnia 2026

1. Kim jesteśmy

euinvoice.app jest prowadzone przez sapplify z siedzibą na Słowacji (UE). Jesteśmy administratorem danych osobowych przetwarzanych w ramach tej usługi.

W sprawach dotyczących prywatności prosimy o kontakt pod adresem: privacy@sapplify.com

2. Jakie dane zbieramy

Użytkownicy anonimowi (bez konta)

W przypadku korzystania z euinvoice.app bez zakładania konta żadne dane osobowe nie są przesyłane na nasze serwery. Faktury PDF są generowane w całości w przeglądarce użytkownika. Wprowadzone dane faktury nigdy nie opuszczają urządzenia użytkownika.

Zbieramy anonimowe, zagregowane statystyki użytkowania oraz raporty błędów za pomocą własnej infrastruktury analitycznej (patrz sekcja 5). Nie korzystamy z narzędzi śledzących podmiotów trzecich.

Posiadacze konta (konto bezpłatne)

Po założeniu konta przechowujemy w naszej bazie danych następujące informacje:

  • Adres e-mail – do celów uwierzytelniania (logowanie za pomocą magic linku)
  • Profil dostawcy – nazwa firmy, adres, miasto, kod pocztowy, kraj, identyfikatory podatkowe (np. ICO, DIC, IC DPH), IBAN, BIC, telefon, strona internetowa
  • Zapisane faktury – dane faktur, w tym dane dostawcy/klienta, pozycje, kwoty i uwagi

Powiadomienia o terminach e-fakturowania (opcjonalne)

W przypadku wyrażenia zgody na opcję "powiadom mnie o zmianie terminów e-fakturowania w moim kraju" w narzędziu do sprawdzania obowiązku e-fakturowania, przechowujemy adres e-mail, kraj, którego dotyczy zgłoszenie, język oraz znaczniki czasu zgody i potwierdzenia (double opt-in). Dane te wykorzystujemy wyłącznie do wysłania wiadomości e-mail w przypadku faktycznej zmiany terminów obowiązku dla danego kraju - bez newslettera, bez marketingu. Każda wiadomość e-mail zawiera link umożliwiający rezygnację z subskrypcji jednym kliknięciem; rezygnacja natychmiast zatrzymuje wszystkie wiadomości. Wiadomości e-mail są dostarczane za pośrednictwem Resend (patrz sekcja 4).

3. Dlaczego je zbieramy

DaneCelPodstawa prawna
E-mailZałożenie konta i logowanieWykonanie umowy (Art. 6(1)(b) GDPR)
Profil dostawcyAutomatyczne uzupełnianie danych fakturyWykonanie umowy (Art. 6(1)(b) GDPR)
Zapisane fakturyHistoria faktur i ich duplikowanieWykonanie umowy (Art. 6(1)(b) GDPR)
Anonimowa analitykaUlepszanie usługiPrawnie uzasadniony interes (Art. 6(1)(f) GDPR)
Raporty błędówWykrywanie i naprawianie błędówPrawnie uzasadniony interes (Art. 6(1)(f) GDPR)
Dane płatności (subskrybenci Pro)Przetwarzanie płatności za subskrypcję za pośrednictwem Stripe (web) lub Apple/Google (aplikacja mobilna)Wykonanie umowy (Art. 6(1)(b) GDPR)

4. Podmioty przetwarzające

Do obsługi euinvoice.app korzystamy z następujących usług podmiotów trzecich:

UsługaCelLokalizacja
SupabaseUwierzytelnianie, baza danych oraz przechowywanie danych analitycznych i błędówUE
VercelHosting strony internetowejUE/USA (obowiązują standardowe klauzule umowne)
StripeObsługa płatności za subskrypcję Pro (imię i nazwisko, e-mail, metoda płatności)UE/USA (obowiązują standardowe klauzule umowne)

Ze wszystkimi podmiotami przetwarzającymi zawarto umowy powierzenia przetwarzania danych (DPA). W przypadkach, gdy dane mogą być przekazywane poza UE (Vercel, Stripe), jako mechanizm transferu stosuje się standardowe klauzule umowne UE (SCC) na podstawie Art. 46(2)(c) GDPR.

Zakupy w aplikacji mobilnej przetwarza Apple (App Store) lub Google (Google Play), działający jako niezależni administratorzy danych zgodnie z własnymi politykami prywatności. Nie otrzymujemy danych płatniczych z tych zakupów, a jedynie potwierdzenia zakupu służące do aktywacji subskrypcji.

5. Analityka i pliki cookie

Zbieramy anonimowe statystyki użytkowania za pomocą własnej infrastruktury analitycznej(Sapplify, hostowanej na Supabase w UE). Brak narzędzi śledzących podmiotów trzecich, brak plików cookie, brak fingerprintingu. Przechowujemy: anonimowy identyfikator urządzenia (UUID generowany w przeglądarce), identyfikator sesji (dla każdej karty), ścieżkę strony, ogólny typ urządzenia, host odsyłający oraz nazwy zdarzeń, takie jak "invoice_downloaded". Nigdy nie przechowujemy adresów IP ani pełnych ciągów user agent. Ustawienie Do Not Track jest respektowane — jeśli jest włączone, żadne dane nie są przesyłane.

Raporty błędów zbieramy za pomocą tej samej infrastruktury. W przypadku wystąpienia błędu rejestrujemy komunikat błędu, stack trace, trasę oraz typ przeglądarki. Służy to wyłącznie wykrywaniu i naprawianiu błędów. Nie są przesyłane żadne dane faktur, dane osobowe ani informacje finansowe.

euinvoice.app nie używa plików cookie. Tokeny uwierzytelniające są przechowywane w localStorage przeglądarki, co jest bezwzględnie niezbędne do działania usługi. Baner zgody na cookie nie jest wymagany.

6. Okres przechowywania danych

  • Dane konta są przechowywane tak długo, jak konto pozostaje aktywne.
  • Zapisane faktury są przechowywane tak długo, jak konto pozostaje aktywne.
  • Po usunięciu konta wszystkie dane osobowe i faktury są trwale usuwane w ciągu 30 dni.
  • Anonimowe dane analityczne są przechowywane bezterminowo (nie zawierają danych osobowych).
  • Subskrypcje powiadomień o terminach e-fakturowania są przechowywane do momentu rezygnacji; niepotwierdzone zgłoszenia wygasają po 7 dniach i nigdy więcej nie zostanie do nich wysłana wiadomość e-mail.

7. Prawa użytkownika (GDPR)

Jako mieszkańcowi UE przysługuje Państwu prawo do:

  • Dostęp do swoich danych osobowych
  • Sprostowanie nieprawidłowych danych
  • Usunięcie swoich danych ("prawo do bycia zapomnianym")
  • Eksport swoich danych (przenoszalność danych)
  • Ograniczenie przetwarzania swoich danych
  • Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie

Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt e-mailowy pod adresem privacy@sapplify.com. Odpowiemy w ciągu 30 dni.

Mają Państwo również prawo złożyć skargę do właściwego lokalnego organu nadzorczego ds. ochrony danych. Na Słowacji jest to Urząd Ochrony Danych Osobowych Republiki Słowackiej.

8. Bezpieczeństwo

Chronimy Państwa dane za pomocą standardowych w branży środków bezpieczeństwa, w tym szyfrowania podczas przesyłania (TLS), zasad bezpieczeństwa na poziomie wiersza (row-level security) w naszej bazie danych oraz bezpiecznego uwierzytelniania za pomocą magic linku (hasła nie są przechowywane).

9. Dzieci

euinvoice.app jest narzędziem biznesowym i nie jest przeznaczone do użytku przez osoby poniżej 16. roku życia.

10. Zmiany niniejszej polityki

Możemy od czasu do czasu aktualizować niniejszą politykę prywatności. O istotnych zmianach poinformujemy posiadaczy kont za pośrednictwem poczty e-mail. Najnowsza wersja jest zawsze dostępna pod tym adresem URL.