POLITYKA PRYWATNOŚCI
KSeF Import
Zatwierdzono: marzec 2026
1. ADMINISTRATOR DANYCH OSOBOWYCH
1.1. Administrator danych osobowych w rozumieniu artykułu 4 ust. 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (Ogólne Rozporządzenie o Ochronie Danych – RODO) to:
ANTENA Sp. z o.o. - Siedziba: Gdynia 81-208, Polska - NIP: 9581754603 - REGON: 541828792 - KRS: 0001174534 - Adres poczty elektronicznej: kontakt@ksefimport.pl - Strona internetowa: https://ksefimport.pl
1.2. Niniejsza Polityka Prywatności („Polityka") dotyczy serwisu internetowego KSeF Import (dalej: „Serwis" lub „Usługa"), udostępnianego przez ANTENA Sp. z o.o. Serwis pozwala użytkownikom (osobom prawnym – przedsiębiorstwom, ale również osobom fizycznym prowadzącym działalność gospodarczą) na: - automatyczne pobieranie faktur z Krajowego Systemu e-Faktur (KSeF), - eksport danych faktur do wybranych platform (Google Sheets, Excel, CSV, Airtable, Notion), - zarządzanie certyfikatami elektronicznymi, - planowanie i logowanie operacji synchronizacji, - generowanie raportów podsumowujących.
1.3. Polityka wyjaśnia, w jaki sposób przetwarzamy dane osobowe, jaki mamy do tego prawo, jak długo je przechowujemy, jakie masz prawa oraz jak możesz z nami się skontaktować. Czytanie niniejszej Polityki jest konieczne dla pełnego zrozumienia naszych praktyk ochrony prywatności.
2. INSPEKTOR OCHRONY DANYCH
2.1. ANTENA Sp. z o.o. wyznaczył Inspektora Ochrony Danych (IOD) zgodnie z art. 37 RODO.
2.2. Dane kontaktowe Inspektora Ochrony Danych: - Adres: Gdynia 81-208, Polska - Poczta elektroniczna: kontakt@ksefimport.pl
2.3. Wszelkie zapytania dotyczące przetwarzania danych osobowych, ćwiczenia praw dostępu lub inne wątpliwości związane z ochroną danych mogą być kierowane bezpośrednio do Inspektora Ochrony Danych.
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH OSOBOWYCH
3.1. Główne cele przetwarzania
Przetwarzamy Twoje dane osobowe w następujących celach:
a) Rejestracja i zarządzanie kontem użytkownika (art. 6 ust. 1 lit. b RODO – wykonanie umowy)
- Utworzenie i prowadzenie konta w Serwisie (rejestracja, logowanie, autoryzacja)
- Uwierzytelnianie Twojej tożsamości
- Zarządzanie dostępem do Serwisu i jego funkcjonalności
- Komunikacja związana z Twoim kontem (np. potwierdzenie rejestracji, resetowanie hasła)
b) Realizacja usługi głównej – pobieranie faktur z KSeF (art. 6 ust. 1 lit. b RODO – wykonanie umowy)
- Autoryzacja wobec Krajowego Systemu e-Faktur z użyciem Twojego certyfikatu elektronicznego
- Pobieranie, przetwarzanie i przechowywanie metadanych faktur z KSeF
- Parsowanie i strukturyzowanie danych z dokumentów XML (FA(3))
- Umożliwienie eksportu danych do wybranych platform
- Rejestracja historii synchronizacji i transakcji
c) Eksport do platform trzecich (art. 6 ust. 1 lit. b RODO – wykonanie umowy, oraz art. 6 ust. 1 lit. a RODO – zgoda)
- Wymiana danych z Google Sheets, Excel, CSV, Airtable, Notion – zgodnie z Twoimi ustawieniami
- Przechowywanie konfiguracji eksportu
- Śledzenie stanu operacji eksportu
d) Płatności i rozliczenia (art. 6 ust. 1 lit. b RODO – wykonanie umowy, oraz art. 6 ust. 1 lit. c RODO – wymóg prawny)
- Obciążanie Twojego konta zgodnie z wybranym planem
- Przechowywanie identyfikatorów transakcji i informacji o subskrypcji (przechowywanie danych karty płatniczej odbywa się wyłącznie przez Stripe)
- Sporządzanie rachunków i dokumentów finansowych
- Spełnianie obowiązków podatkowo-prawnych (obowiązek przechowywania danych przez 5 lat)
e) Bezpieczeństwo i ochrona przed niewłaściwym użyciem (art. 6 ust. 1 lit. b RODO – uzasadniony interes, art. 6 ust. 1 lit. f RODO – uzasadniony interes)
- Śledzenie dostępu i audyt działań użytkowników
- Zapobieganie oszustwom, atakowi na bezpieczeństwo, złośliwemu użytkowaniu Serwisu
- Zbieranie dzienników błędów i zdarzeń bezpieczeństwa
- Monitorowanie incydentów bezpieczeństwa (poprzez Sentry)
f) Komunikacja marketingowa i support (art. 6 ust. 1 lit. a RODO – zgoda, art. 6 ust. 1 lit. f RODO – uzasadniony interes)
- Wysyłanie informacji o zmianach Usługi, aktualizacjach, nowych funkcjonalnościach
- Wysyłanie potwierdzenia synchronizacji faktur i raportów podsumowujących
- Odpowiadanie na Twoje pytania i wnioski (support techniczny)
- Marketing bezpośredni – wysyłanie informacji o promocjach, nowych funkcjach (tylko za Twoją zgodą)
g) Analityka i doskonalenie Usługi (art. 6 ust. 1 lit. f RODO – uzasadniony interes)
- Zbieranie anonimowych danych o używaniu Serwisu (np. które funkcje są popularne, jak długo użytkownik używa Serwisu)
- Analiza wzorców zachowania w celach optymalizacji interfejsu i wydajności
- Zrozumienie potrzeb klientów w celu rozwoju nowych funkcjonalności
- Sprawdzanie zgodności z przepisami prawa (compliance)
h) Archiwizacja i przechowywanie danych archiwalnych (art. 6 ust. 1 lit. c RODO – wymóg prawny)
- Przechowywanie danych dla celów dowodowych i audytu
- Spełnianie obowiązków wynikających z Kodeksu Zdrojów Dochodów (Art. 86 – 5 lat dla faktur)
3.2. Podstawy prawne
-
Umowa (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest konieczne do zawarcia i wykonania umowy o świadczenie usługi, którą zawarliśmy z Tobą.
-
Wymóg prawny (art. 6 ust. 1 lit. c RODO) – przetwarzanie jest konieczne do spełnienia obowiązków prawnych (podatkowo-rachunkowych, przepisów o ochronie danych, bezpieczeństwa finansowego).
-
Uzasadniony interes (art. 6 ust. 1 lit. f RODO) – przetwarzanie jest niezbędne do realizacji naszych uzasadnionych interesów biznesowych (bezpieczeństwo, analityka, marketing), które nie ograniczają Twoich praw i wolności.
-
Zgoda (art. 6 ust. 1 lit. a RODO) – tam, gdzie jest wymagana, udzielisz nam zgody na przetwarzanie określonych kategorii danych (np. marketing, cookies analityczne).
4. KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
4.1. Dane konta użytkownika
- Adres poczty elektronicznej
- Hasło (przechowywane w postaci hasha funkcją bcrypt, salt cost=12)
- Nazwa użytkownika / imię i nazwisko (opcjonalnie)
- Nazwa firmy / organizacji
- Numer identyfikacyjny NIP, PESEL (gdzie dotyczy)
- Telefon (opcjonalnie)
- Adres siedziby firmy / adres zamieszkania
- Preferencje linguistyczne, strefę czasową
4.2. Dane certyfikatu elektronicznego
- Plik certyfikatu (.p12 / .pfx) – przechowywany w postaci zaszyfrowanej (AES-256-GCM)
- Hasło do certyfikatu – przechowywane w postaci zaszyfrowanej, nigdy w plaintext
- Typ i wydawca certyfikatu
- Data wygaśnięcia certyfikatu
- Metadane użycia (data ostatniej autoryzacji, liczba wykorzystań)
5. ODBIORCY DANYCH OSOBOWYCH
5.1. Podmioty wewnętrzne
Dane osobowe są dostępne dla: 1. Administratorów systemu – zarządzanie infrastrukturą 2. Pracowników supportu – obsługa zapytań 3. Zespołu finansowego – faktury, subskrypcje 4. Kierownictwa – raporty strategiczne
5.2. Podmioty zewnętrzne (Procesory)
| Podmiot | Rola | Lokalizacja |
|---|---|---|
| Stripe Inc. | Procesor | USA |
| Hetzner Online GmbH | Procesor | Niemcy (EU) |
| Cloudflare Inc. | Procesor | Globalnie |
| Resend / Mailgun | Procesor | USA |
| Sentry | Procesor | USA |
| Plausible Analytics | Procesor | Estonia (EU) |
| Google LLC | Procesor | USA |
6. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH
6.1. Transfer do USA
Procesory takie jak Stripe, Cloudflare, Sentry mają siedziby w USA. Transfery odbywają się na podstawie Standard Contractual Clauses (SCC) zawartych w umowach DPA.
6.2. Ochrona przy transferze
Wszystkie transfery do państw trzecich obejmują ochronę zagwarantowaną SCC, w tym prawo do odszkodowania i dostępu do sądów zgodnie z art. 48 RODO.
7. OKRES PRZECHOWYWANIA DANYCH
7.1. Dane konta użytkownika
| Typ danych | Okres |
|---|---|
| Email, hasło, profil | Dopóki konto aktywne |
| Hasło (po deaktywacji) | 30 dni (grace period) |
| Logi dostępu | 90 dni |
7.2. Dane certyfikatu
| Typ danych | Okres |
|---|---|
| Certyfikat (.p12) | Do czasu usunięcia |
| Hasło certyfikatu | Do czasu usunięcia |
| Metadane certyfikatu | 90 dni po usunięciu |
7.3. Dane z faktur
| Typ danych | Okres |
|---|---|
| Faktury | Dopóki konto aktywne + 5 lat po zamknięciu |
| Metadane synchronizacji | 5 lat |
| Historia eksportu | Dopóki konto aktywne |
Wymóg: Kodeks Zdrojów Dochodów Art. 86 – 5 lat dla faktur ze względów podatkowych.
7.4. Dane techniczne i logi
| Typ danych | Okres |
|---|---|
| Logi dostępu | 90 dni |
| Logi błędów (Sentry) | 90 dni |
| Logi audytu | 2 lata |
| Cookies sesji | Do wygaśnięcia |
7.5. Dane płatności
| Typ danych | Okres |
|---|---|
| Faktury, rachunki | 5 lat |
| Historia zmian planu | 5 lat |
| Identyfikatory Stripe | 5 lat |
7.6. Dane z supportu
| Typ danych | Okres |
|---|---|
| Korespondencja supportu | 1 rok po rozwiązaniu |
| Załączniki | 90 dni |
7.7. Usuwanie danych
- Po deactivacji konta masz 30 dni na reaktywację
- Po 30 dniach dane są trwale usuwane, z wyjątkiem:
- Danych wymaganych wymogiem prawnym (faktury, płatności – 5 lat)
- Danych anonimizowanych do analityki
- Danych do rozpatrywania reklamacji (2 lata)
- Usuwanie certyfikatów jest natychmiastowe
8. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
8.1. Prawo do dostępu (art. 15 RODO)
- Masz prawo żądać dostępu do swoich danych
- Możesz zażądać kopii danych w czytelnym formacie
- Żądanie kieruj na kontakt@ksefimport.pl
- Odpowiemy w ciągu 30 dni (może być przedłużone o 2 miesiące)
8.2. Prawo do sprostowania (art. 16 RODO)
- Masz prawo żądać sprostowania niedokładnych danych
- Możesz samodzielnie aktualizować dane w ustawieniach konta
- Dla pozostałych danych prześlij żądanie na kontakt@ksefimport.pl
8.3. Prawo do usunięcia (art. 17 RODO)
- Masz prawo żądać usunięcia danych
- Nie możemy usunąć danych wymaganych prawem (faktury, płatności – 5 lat)
- Nie możemy usunąć danych wymaganych do rozwiązania sporów
- Po usunięciu konta, dane są usuwane w ciągu 30 dni
8.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania jeśli: - Kwestionujesz dokładność danych - Przetwarzanie jest bezprawne, ale chcesz ograniczenia zamiast usunięcia - Dane są Ci niepotrzebne, ale potrzebne do roszczeń
Żądanie prześlij na kontakt@ksefimport.pl.
8.5. Prawo do przenaszalności danych (art. 20 RODO)
- Masz prawo do kopii danych w strukturalnym formacie (JSON, CSV)
- Możesz żądać przeniesienia danych do innego administratora
- Żądanie prześlij na kontakt@ksefimport.pl
- Dostarczymy dane w ciągu 30 dni
8.6. Prawo do sprzeciwu (art. 21 RODO)
- Masz prawo sprzeciwić się przetwarzaniu na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Masz prawo sprzeciwić się marketingowi bezpośredniemu
- Po sprzeciwie, nie będziemy przetwarzać danych do celów marketingowych
8.7. Prawo do wniesienia skargi do UODO
Jeśli uważasz, że naruszamy Twoje prawa, możesz wnieść skargę:
Urząd Ochrony Danych Osobowych - www.uodo.gov.pl - ul. Stawki 2, 00-193 Warszawa - Tel: +48 22 531 03 00 - Email: kancelaria@uodo.gov.pl
8.8. Procedura złożenia żądania
- Kieruj żądanie na kontakt@ksefimport.pl
- Napisz w temacie: "Żądanie dostępu do danych osobowych" (lub inne prawo)
- Dołącz kopię dokumentu tożsamości
- Opisz dokładnie, co chcesz
- Odpowiemy w ciągu 30 dni
9. WYMÓG PODANIA DANYCH OSOBOWYCH
9.1. Jakie dane są wymagane?
Poniższe dane są wymagane do zawarcia umowy:
| Dane | Wymagane? | Konsekwencja braku |
|---|---|---|
| TAK | Nie możemy stworzyć konta | |
| Hasło | TAK | Nie możemy uwierzytelnić |
| Nazwa firmy / NIP | TAK | Nie możemy określić dzierżawy |
| Certyfikat (.p12) | TAK | Nie możemy pobrać faktur |
Pozostałe dane (telefon, adres, imię/nazwisko) są opcjonalne.
9.2. Konsekwencja niedostarczenia danych
Bez wymaganych danych nie będziemy w stanie świadczyć Usługi: - Bez email + hasła – nie możemy utworzyć konta - Bez NIP/firmy – nie możemy określić dzierżawy - Bez certyfikatu – nie możemy się autoryzować wobec KSeF
To nie jest wymóg prawny, ale wymóg umowy. Jeśli odmówisz, nie zawremy z Tobą umowy.
9.3. Dane opcjonalne
- Telefon, adres, logo – przydatne ale nie wymagane
- Możesz je dodać lub zmienić w ustawieniach
- Brak ich nie wpłynie na funkcjonalność
10. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
10.1. Czy przeprowadzamy profilowanie?
Nie – nie przeprowadzamy profilowania ani zautomatyzowanego podejmowania decyzji, które miałoby wiążący skutek prawny.
10.2. Jakie algorytmy używamy?
a) Rate limiting – ograniczenie szybkości żądań - Cel: Ochrona infrastruktury - Skutek: Czasowe zablokowanie dostępu - Prawo do odwołania: TAK
b) Detekcja anomalii bezpieczeństwa - Cel: Ochrona konta przed włamaniami - Skutek: Czasowe zablokowanie, re-uwierzytelnienie - Prawo do odwołania: TAK
c) Eksportowanie danych - Cel: Mapowanie pól faktur - Mechanizm: Parser XML → struktury - To NIE jest profilowanie
10.3. Prawo do objęcia decyzją człowieka
Jeśli zostaniesz zablokowany, możesz zażądać przeglądu. Prześlij prośbę na kontakt@ksefimport.pl.
11. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE
11.1. Jakie cookies używamy?
| Cookie | Typ | Cel | TTL |
|---|---|---|---|
session_id |
Essential | Sesja użytkownika | 7 dni |
csrf_token |
Essential | Ochrona CSRF | Sesja |
language |
Preferences | Język | 1 rok |
analytics |
Analytics | Plausible (cookieless) | Brak |
11.2. Cookies Essential (nie wymagają zgody)
- Session ID – httponly, secure, samesite=Lax
- CSRF Token – ochrona formularzy POST
- Language – zapamiętanie języka
Te cookies są niezbędne i nie wymagają zgody.
11.3. Cookies Analytics (Plausible)
- Używamy Plausible Analytics – GDPR-compliant, EU-hosted (Estonia)
- Plausible NIE zbiera:
- Identyfikatorów użytkowników
- Cookies long-lived
- Danych osobowych
-
Danych IP (zmaskowane)
-
Plausible zbiera (anonimizowane):
- Strona odwiedzona, czas spędzony
- Źródło ruchu (referrer)
-
Typ urządzenia/przeglądarki
-
Nie wymagają zgody (brak cookies)
11.4. Brak cookies trackingowych
Nie używamy: - Google Analytics - Facebook Pixel - Innych cookies trackingowych - Pixeli śledzących w emailach
11.5. Prawo do wyłączenia cookies
- Wyłącz Plausible: https://plausible.io/privacy-focused-web-analytics
- W przeglądarce wyłącz cookies:
- Chrome: Settings → Privacy → Clear browsing data
- Firefox: Preferences → Privacy & Security
- Wyłączenie cookies Essential uniemożliwi zalogowanie się
11.6. Sieci społeczne
Klikając "Udostępnij", Twoja przeglądarka wysyła dane do platform społecznych. To NIE jest pod naszą kontrolą.
12. BEZPIECZEŃSTWO DANYCH
12.1. Jak chronimy dane?
a) Szyfrowanie in-transit
- HTTPS/TLS 1.3
- Certyfikat HTTPS od zaufanego urzędu
- HSTS wymuszany
- Brak mixedContent
b) Szyfrowanie at-rest
- Dysk szyfrowany (LUKS, AES-256)
- Certyfikaty szyfrowane AES-256-GCM z per-tenant kluczem (HKDF)
- Hasła hashowane bcrypt (salt=12)
- Backupy szyfrowane
c) Kontrola dostępu
- Row-Level Security PostgreSQL
- Rate limiting – 100 req/min per użytkownik
- Login endpoint limited do 10 prób/min
- JWT tokens (access 15 min, refresh 7 dni)
- Re-uwierzytelnienie dla operacji wrażliwych
d) Bezpieczeństwo aplikacji
- Walidacja input/output (OWASP Top 10)
- Parametrized SQL queries
- CSRF protection
- Content Security Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Referrer-Policy: strict-origin-when-cross-origin
- Security.txt
e) Monitoring i incident response
- Logi bezpieczeństwa w Sentry
- Alerty na anomalie
- Audyt logów dostępu
- Backup procedury – dzienna kopia, przechowywana offline
- Disaster recovery: RTO 4h, RPO 1h
f) Serwer i infrastruktura
- Firewall na Hetzner
- Reverse proxy Caddy
- Docker containers (minimal images)
- No root containers
- Secrets management – zmienne środowiskowe
- Regular updates – 24h dla patches
g) Personel
- Szkolenie z RODO i bezpieczeństwa
- Dostęp ograniczony do adminów
- Logi dostępu adminów
- MFA dla adminów obowiązkowe
12.2. Limity bezpieczeństwa
Mimo wysiłków, żadne bezpieczeństwo nie jest 100% gwarantowane:
- Jeśli podasz hasło komuś – może się zalogować
- Jeśli stracisz certyfikat – możemy go usunąć, ale musisz go odtworzyć w KSeF
- Jeśli email będzie skompromitowany – atakujący może resetować hasło
- Jeśli Hetzner będzie zhackowana – potencjalny dostęp do bazy (choć szyfrowanej)
12.3. Zgłaszanie zagrożeń bezpieczeństwa
Jeśli odkryjesz lukę: 1. Prześlij report na kontakt@ksefimport.pl z tytułem "SECURITY INCIDENT" 2. Opisz lukę, jak ją odtworzyć, jaki jest impact 3. Nie ujawniaj publicznie 4. My potwierdzimy, przeanalizujemy, oprawimy 5. Będziemy Ci dziękować publicznie (jeśli się zgodzisz)
13. PRZETWARZANIE DANYCH Z FAKTUR – ROLA PROCESORA
13.1. Dwie role ANTENA
Rola 1: Administrator – dane konta użytkownika - Twoje dane (email, hasło, profil) - Decydujemy o celach - Odpowiadamy za obowiązki RODO
Rola 2: Procesor – dane z faktur (z KSeF) - Przetwarzamy wyłącznie na Twoje polecenie - Ty jesteś Administratorem - My jesteśmy Powiernikiem - Musimy mieć DPA (art. 28 RODO)
13.2. Umowa o Przetwarzaniu Danych (DPA)
- Klikając "Zaakceptuję warunki", akceptujesz:
- Politykę Prywatności
- Warunki Usługi
-
DPA (oddzielny dokument)
-
DPA zawiera art. 28-32 RODO:
- Zakres przetwarzania
- Okresy przechowywania
- Bezpieczeństwo
- Pododdawcy
- Prawa i obowiązki
- Audyty
- Zarządzanie incydentami
-
Usuwanie danych
-
DPA jest obowiązkowy
13.3. Jakie dane z faktur przetwarzamy?
- Pobieranie z KSeF – metadane (numer, data, kwoty)
- Przechowywanie w bazie – do czasu usunięcia lub wygaśnięcia umowy
- Eksport do platform – Google Sheets, Excel, CSV, Airtable, Notion (na Twoje polecenie)
My NIE decydujemy: - Których faktur pobierać - Gdzie je eksportować - Kiedy je usunąć - Co z nimi dziać się będzie
13.4. Nie jesteśmy odpowiedzialni za dane z KSeF
- Źródło: KSeF – organ publiczny
- Dokładność: Odpowiedzialny wydawca faktury
- Bezpieczeństwo w KSeF: KSeF odpowiada
- Nasze obowiązki: Bezpieczny transport z KSeF do Ciebie
Jeśli w fakturze z KSeF są błędne dane – to błąd wydawcy. Możemy tylko powiadomić, ale nie możemy zmienić danych w KSeF.
13.5. Pododdawcy (Sub-processors)
Możemy używać pododdawców (art. 28 ust. 4 RODO):
| Pododdawca | Funkcja | Lokalizacja | DPA |
|---|---|---|---|
| Hetzner | Storage bazy danych | Niemcy | Tak |
| Cloudflare | CDN, cache | Globalnie | Tak |
| Google LLC | Storage Sheets (na życzenie) | USA | Użytkownik kontroluje |
Każdy pododdawca ma DPA z ANTENA.
14. ZMIANY POLITYKI PRYWATNOŚCI
14.1. Kiedy możemy zmienić tę Politykę?
- Prawo zmienia się – RODO, e-Privacy, ordynacja podatkowa, KSeF
- Praktyki biznesowe mogą się zmienić – nowy pododdawca, zmiana hostingów
- Technologia się zmienia
Możemy zmienić tę Politykę w każdej chwili.
14.2. Jak Cię powiadomimy?
- Ważne zmiany – email co najmniej 30 dni przed zmianą
- Mniej istotne – mogą być natychmiastowe, ale powiadomimy w dashboardzie
- Zmiany będą datowane
14.3. Twoje prawo do sprzeciwu
- Jeśli się nie zgadzasz, możesz anulować subskrypcję (bez kary)
- Masz 30 dni notice period
- Po 30 dniach, jeśli nie anulujesz, zakładamy, że się zgadzasz
14.4. Historia zmian
Wersja 1.0 – marzec 2026 – początkowa Polityka Prywatności
15. KONTAKT
15.1. Kontakt w kwestiach danych osobowych
Inspektor Ochrony Danych (DPO): - Email: kontakt@ksefimport.pl - Odpowiadamy w ciągu 30 dni
Ogólny kontakt: - Email: kontakt@ksefimport.pl - Strona: https://ksefimport.pl - Telefon: (dostępne w kontakcie na stronie)
15.2. Kontakt w kwestii supportu / błędów
- Email: kontakt@ksefimport.pl
- Telefon: (dostępne w kontakcie na stronie)
- Live chat: W dashboardzie zarejestrowanych użytkowników
15.3. Gdzie złożyć skargę?
U nas (ANTENA): - Email: kontakt@ksefimport.pl - Damy Ci odpowiedź w ciągu 30 dni
U UODO (jeśli się nie zgadzasz z naszą odpowiedzią): - Urząd Ochrony Danych Osobowych - ul. Stawki 2, 00-193 Warszawa - www.uodo.gov.pl - Tel: +48 22 531 03 00
16. PODSUMOWANIE
- Chronimy Twoje dane – szyfrowanie, kontrola dostępu, audyt
- Masz prawa – dostęp, sprostowanie, usunięcie, przenaszalność, sprzeciw
- Jesteśmy transparentni – ta Polityka wyjaśnia wszystko
- Pytania? – kontaktuj nasz DPO
- Możesz nas pozwać – masz dostęp do sądów i UODO
Koniec Polityki Prywatności
Data zatwierdzenia: marzec 2026 Wersja: 1.0 Autor: ANTENA Sp. z o.o.