Ostatnia aktualizacja: 22 lipca 2026
1. Administrator i kontakt
Administratorem danych konta, rozliczeń i kontaktu jest: Operator KSeF Canvas — dane zostaną wskazane przed uruchomieniem sprzedaży, adres zostanie wskazany przed uruchomieniem sprzedaży. Kontakt w sprawach prywatności: privacy@ksefcanvas.pl.
2. Zakres i cele
- Dane konta i identyfikator użytkownika — logowanie, bezpieczeństwo i obsługa umowy.
- Dane firmy, kontrahentów i faktur — wykonanie funkcji zleconych przez użytkownika oraz komunikacja z KSeF.
- Certyfikat KSeF i klucz prywatny — uwierzytelnienie w KSeF; materiał jest szyfrowany per obszar roboczy.
- Dane płatności i webhooki Przelewy24 — zawarcie i rozliczenie umowy.
- Minimalne logi techniczne i audytowe — bezpieczeństwo, wykrywanie nadużyć i rozliczalność.
3. Role stron
W zakresie danych osób umieszczonych przez klienta w fakturach klient określa cele i zakres przetwarzania, a operator działa jako podmiot przetwarzający na udokumentowane polecenie. Dla danych konta, bezpieczeństwa i rozliczeń operator jest administratorem.
4. Odbiorcy i lokalizacja
Dane mogą otrzymać wyłącznie dostawcy niezbędni do hostingu, bazy danych, tożsamości, poczty, przechowywania obiektów i płatności oraz organy uprawnione prawem. Produkcja jest konfigurowana w Polsce lub najbliższych regionach UE: aplikacja i baza w rejonie Frankfurtu, R2 w jurysdykcji UE, tożsamość w regionie UE, a poczta u dostawcy PL/UE. Publiczna strona może korzystać z globalnej sieci CDN, ale nie przechowuje faktur.
5. Podstawy prawne
Podstawami są wykonanie umowy, obowiązki prawne, prawnie uzasadniony interes w zabezpieczeniu usługi i dochodzeniu roszczeń oraz zgoda tam, gdzie jest wymagana i można ją wycofać.
6. Prawa
Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub sprzeciwić się przetwarzaniu, a także wnieść skargę do Prezesa UODO. Zakres realizacji zależy od roli operatora i obowiązków przechowywania dokumentów.
7. Retencja i bezpieczeństwo
Okresy opisuje polityka retencji. Stosujemy kontrolę dostępu po stronie serwera, szyfrowanie materiału certyfikatu, prywatny magazyn artefaktów, rejestrowanie ważnych operacji i procedurę obsługi incydentów.