Polityka prywatności
Ostatnia aktualizacja: 3 sierpnia 2026
1. Kim jesteśmy
euinvoice.app jest prowadzone przez sapplify z siedzibą na Słowacji (UE). Jesteśmy administratorem danych osobowych przetwarzanych w ramach tej usługi.
W sprawach dotyczących prywatności prosimy o kontakt pod adresem: privacy@sapplify.com
2. Jakie dane zbieramy
Użytkownicy anonimowi (bez konta)
W przypadku korzystania z euinvoice.app bez zakładania konta żadne dane osobowe nie są przesyłane na nasze serwery. Faktury PDF są generowane w całości w przeglądarce użytkownika. Wprowadzone dane faktury nigdy nie opuszczają urządzenia użytkownika.
Zbieramy anonimowe, zagregowane statystyki użytkowania oraz raporty błędów za pomocą własnej infrastruktury analitycznej (patrz sekcja 5). Nie korzystamy z narzędzi śledzących podmiotów trzecich.
Posiadacze konta (konto bezpłatne)
Po założeniu konta przechowujemy w naszej bazie danych następujące informacje:
- Adres e-mail – do celów uwierzytelniania (logowanie za pomocą magic linku)
- Profil dostawcy – nazwa firmy, adres, miasto, kod pocztowy, kraj, identyfikatory podatkowe (np. ICO, DIC, IC DPH), IBAN, BIC, telefon, strona internetowa
- Zapisane faktury – dane faktur, w tym dane dostawcy/klienta, pozycje, kwoty i uwagi
Powiadomienia o terminach e-fakturowania (opcjonalne)
W przypadku wyrażenia zgody na opcję "powiadom mnie o zmianie terminów e-fakturowania w moim kraju" w narzędziu do sprawdzania obowiązku e-fakturowania, przechowujemy adres e-mail, kraj, którego dotyczy zgłoszenie, język oraz znaczniki czasu zgody i potwierdzenia (double opt-in). Dane te wykorzystujemy wyłącznie do wysłania wiadomości e-mail w przypadku faktycznej zmiany terminów obowiązku dla danego kraju - bez newslettera, bez marketingu. Każda wiadomość e-mail zawiera link umożliwiający rezygnację z subskrypcji jednym kliknięciem; rezygnacja natychmiast zatrzymuje wszystkie wiadomości. Wiadomości e-mail są dostarczane za pośrednictwem Resend (patrz sekcja 4).
3. Dlaczego je zbieramy
| Dane | Cel | Podstawa prawna |
|---|---|---|
| Założenie konta i logowanie | Wykonanie umowy (Art. 6(1)(b) GDPR) | |
| Profil dostawcy | Automatyczne uzupełnianie danych faktury | Wykonanie umowy (Art. 6(1)(b) GDPR) |
| Zapisane faktury | Historia faktur i ich duplikowanie | Wykonanie umowy (Art. 6(1)(b) GDPR) |
| Anonimowa analityka | Ulepszanie usługi | Prawnie uzasadniony interes (Art. 6(1)(f) GDPR) |
| Raporty błędów | Wykrywanie i naprawianie błędów | Prawnie uzasadniony interes (Art. 6(1)(f) GDPR) |
| Dane płatności (subskrybenci Pro) | Przetwarzanie płatności za subskrypcję za pośrednictwem Stripe (web) lub Apple/Google (aplikacja mobilna) | Wykonanie umowy (Art. 6(1)(b) GDPR) |
4. Podmioty przetwarzające
Do obsługi euinvoice.app korzystamy z następujących usług podmiotów trzecich:
| Usługa | Cel | Lokalizacja |
|---|---|---|
| Supabase | Uwierzytelnianie, baza danych oraz przechowywanie danych analitycznych i błędów | UE |
| Vercel | Hosting strony internetowej | UE/USA (obowiązują standardowe klauzule umowne) |
| Stripe | Obsługa płatności za subskrypcję Pro (imię i nazwisko, e-mail, metoda płatności) | UE/USA (obowiązują standardowe klauzule umowne) |
Ze wszystkimi podmiotami przetwarzającymi zawarto umowy powierzenia przetwarzania danych (DPA). W przypadkach, gdy dane mogą być przekazywane poza UE (Vercel, Stripe), jako mechanizm transferu stosuje się standardowe klauzule umowne UE (SCC) na podstawie Art. 46(2)(c) GDPR.
Zakupy w aplikacji mobilnej przetwarza Apple (App Store) lub Google (Google Play), działający jako niezależni administratorzy danych zgodnie z własnymi politykami prywatności. Nie otrzymujemy danych płatniczych z tych zakupów, a jedynie potwierdzenia zakupu służące do aktywacji subskrypcji.
5. Analityka i pliki cookie
Zbieramy anonimowe statystyki użytkowania za pomocą własnej infrastruktury analitycznej(Sapplify, hostowanej na Supabase w UE). Brak narzędzi śledzących podmiotów trzecich, brak plików cookie, brak fingerprintingu. Przechowujemy: anonimowy identyfikator urządzenia (UUID generowany w przeglądarce), identyfikator sesji (dla każdej karty), ścieżkę strony, ogólny typ urządzenia, host odsyłający oraz nazwy zdarzeń, takie jak "invoice_downloaded". Nigdy nie przechowujemy adresów IP ani pełnych ciągów user agent. Ustawienie Do Not Track jest respektowane — jeśli jest włączone, żadne dane nie są przesyłane.
Raporty błędów zbieramy za pomocą tej samej infrastruktury. W przypadku wystąpienia błędu rejestrujemy komunikat błędu, stack trace, trasę oraz typ przeglądarki. Służy to wyłącznie wykrywaniu i naprawianiu błędów. Nie są przesyłane żadne dane faktur, dane osobowe ani informacje finansowe.
euinvoice.app nie używa plików cookie. Tokeny uwierzytelniające są przechowywane w localStorage przeglądarki, co jest bezwzględnie niezbędne do działania usługi. Baner zgody na cookie nie jest wymagany.
6. Okres przechowywania danych
- Dane konta są przechowywane tak długo, jak konto pozostaje aktywne.
- Zapisane faktury są przechowywane tak długo, jak konto pozostaje aktywne.
- Po usunięciu konta wszystkie dane osobowe i faktury są trwale usuwane w ciągu 30 dni.
- Anonimowe dane analityczne są przechowywane bezterminowo (nie zawierają danych osobowych).
- Subskrypcje powiadomień o terminach e-fakturowania są przechowywane do momentu rezygnacji; niepotwierdzone zgłoszenia wygasają po 7 dniach i nigdy więcej nie zostanie do nich wysłana wiadomość e-mail.
7. Prawa użytkownika (GDPR)
Jako mieszkańcowi UE przysługuje Państwu prawo do:
- Dostęp do swoich danych osobowych
- Sprostowanie nieprawidłowych danych
- Usunięcie swoich danych ("prawo do bycia zapomnianym")
- Eksport swoich danych (przenoszalność danych)
- Ograniczenie przetwarzania swoich danych
- Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt e-mailowy pod adresem privacy@sapplify.com. Odpowiemy w ciągu 30 dni.
Mają Państwo również prawo złożyć skargę do właściwego lokalnego organu nadzorczego ds. ochrony danych. Na Słowacji jest to Urząd Ochrony Danych Osobowych Republiki Słowackiej.
8. Bezpieczeństwo
Chronimy Państwa dane za pomocą standardowych w branży środków bezpieczeństwa, w tym szyfrowania podczas przesyłania (TLS), zasad bezpieczeństwa na poziomie wiersza (row-level security) w naszej bazie danych oraz bezpiecznego uwierzytelniania za pomocą magic linku (hasła nie są przechowywane).
9. Dzieci
euinvoice.app jest narzędziem biznesowym i nie jest przeznaczone do użytku przez osoby poniżej 16. roku życia.
10. Zmiany niniejszej polityki
Możemy od czasu do czasu aktualizować niniejszą politykę prywatności. O istotnych zmianach poinformujemy posiadaczy kont za pośrednictwem poczty e-mail. Najnowsza wersja jest zawsze dostępna pod tym adresem URL.