Polityka Prywatności - aplikacja app.ksefeo.pl

Ostatnia aktualizacja: 29 marca 2026

1. Postanowienia ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z aplikacji KSEFEO dostępnej pod adresem https://app.ksefeo.pl.
Polityka dotyczy danych użytkowników aplikacji, osób działających w imieniu Usługobiorcy oraz danych przetwarzanych w związku z obsługą konta, bezpieczeństwem, rozliczeniami i wsparciem technicznym.
W zakresie danych powierzonych przez klientów korzystających z aplikacji szczegółowe zasady przetwarzania określa także Regulamin.

2. Administrator danych
Administratorem danych osobowych w zakresie danych dotyczących kont użytkowników, kontaktu, rozliczeń, logów systemowych, bezpieczeństwa oraz obsługi wsparcia technicznego jest:
VirtuDesk Polska sp. z o.o., ul. Gołnowska 19, 54-315 Wrocław, Polska, NIP: 8943248019.
Kontakt w sprawach dotyczących danych osobowych: kontakt@ksefeo.pl.

3. Role w przetwarzaniu danych
W zakresie danych kont użytkowników, danych kontaktowych, danych rozliczeniowych, logów systemowych oraz danych związanych z bezpieczeństwem Aplikacji VirtuDesk działa jako administrator danych.
W zakresie danych wprowadzanych do Aplikacji przez Usługobiorcę, w szczególności danych kontrahentów, dokumentów księgowych, danych klientów biura rachunkowego oraz innych danych przetwarzanych w ramach korzystania z Usługi, VirtuDesk działa co do zasady jako podmiot przetwarzający na rzecz Usługobiorcy.

Usługobiorca odpowiada za to, aby posiadać podstawę prawną do wprowadzenia danych do Aplikacji oraz do ich powierzenia w związku z korzystaniem z Usługi.

4. Zakres przetwarzanych danych
W zależności od sposobu korzystania z Aplikacji możemy przetwarzać:

dane identyfikacyjne, takie jak imię, nazwisko, nazwa firmy, NIP, stanowisko;

dane kontaktowe, takie jak adres e-mail i numer telefonu;

dane konta i uprawnień, takie jak identyfikator użytkownika, role, historia logowania, ustawienia konta;

dane techniczne i eksploatacyjne, takie jak adres IP, logi systemowe, informacje o urządzeniu, przeglądarce, sesji i aktywności w Aplikacji;

dane zawarte w zgłoszeniach supportowych, korespondencji oraz komunikacji z Usługodawcą;

dane wprowadzane do Aplikacji przez Usługobiorcę w ramach korzystania z funkcji Usługi.

5. Cele i podstawy przetwarzania
Dane osobowe przetwarzamy w następujących celach:

zawarcia i wykonywania umowy o świadczenie usług drogą elektroniczną, w tym utworzenia i utrzymania konta w Aplikacji, na podstawie art. 6 ust. 1 lit. b RODO;

obsługi zgłoszeń, kontaktu z użytkownikami i wsparcia technicznego, na podstawie art. 6 ust. 1 lit. b lub f RODO;

zapewnienia bezpieczeństwa Aplikacji, wykrywania nadużyć, prowadzenia logów i ochrony infrastruktury, na podstawie art. 6 ust. 1 lit. f RODO;

realizacji obowiązków prawnych związanych z rozliczeniami, rachunkowością i dochodzeniem roszczeń, na podstawie art. 6 ust. 1 lit. c oraz f RODO;

świadczenia Usługi w zakresie danych powierzonych przez Usługobiorcę, zgodnie z udokumentowanymi poleceniami administratora danych i zawartą umową powierzenia.

6. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym świadczenie Usługi, w szczególności dostawcom hostingu, infrastruktury IT, poczty elektronicznej, monitoringu, wsparcia technicznego, kopii zapasowych oraz innym podwykonawcom wykorzystywanym do utrzymania Aplikacji.

Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa.
Jeżeli VirtuDesk korzysta z podmiotów przetwarzających, odbywa się to na podstawie odpowiednich umów i wyłącznie w zakresie niezbędnym do realizacji Usługi.

7. Przekazywanie danych poza EOG
Co do zasady dane powinny być przetwarzane na terenie Europejskiego Obszaru Gospodarczego.
Jeżeli jednak w związku z utrzymaniem Aplikacji lub korzystaniem z usług podwykonawców dojdzie do przekazania danych poza EOG, transfer odbywa się z zastosowaniem odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności na podstawie standardowych klauzul umownych lub innej właściwej podstawy prawnej.

8. Okres przechowywania danych
Dane kont użytkowników, dane kontaktowe i dane rozliczeniowe przechowujemy przez okres korzystania z Usługi, a następnie przez czas niezbędny do rozliczeń, obsługi reklamacji, dochodzenia roszczeń oraz wykonania obowiązków prawnych.

Dane techniczne, logi systemowe i dane związane z bezpieczeństwem przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa i analizy incydentów.

Dane przetwarzane przez VirtuDesk jako podmiot przetwarzający są przechowywane zgodnie z Umową, DPA, okresem retencji przewidzianym w Regulaminie oraz obowiązującymi przepisami.

9. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo:

dostępu do danych;

sprostowania danych;

usunięcia danych;

ograniczenia przetwarzania;

wniesienia sprzeciwu wobec przetwarzania, jeśli podstawą jest prawnie uzasadniony interes;

przenoszenia danych, jeśli podstawą przetwarzania jest umowa lub zgoda i przetwarzanie odbywa się w sposób zautomatyzowany;

cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;

wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Jeżeli VirtuDesk przetwarza dane wyłącznie jako podmiot przetwarzający, realizacja części praw może wymagać kontaktu z właściwym administratorem danych, czyli Usługobiorcą.

10. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale w części przypadków niezbędne do utworzenia konta, korzystania z Aplikacji, kontaktu z obsługą, realizacji Umowy albo rozliczenia Usługi.
Brak podania wymaganych danych może uniemożliwić korzystanie z całości lub części funkcjonalności Aplikacji.

11. Zautomatyzowane podejmowanie decyzji
Dane osobowe nie są wykorzystywane do podejmowania wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany.
Jeżeli w Aplikacji dostępne są funkcje wspierające klasyfikację lub analizę danych, mają one charakter pomocniczy i wymagają weryfikacji przez użytkownika.

12. Bezpieczeństwo danych
VirtuDesk stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, w tym kontrolę dostępu, szyfrowanie transmisji, logowanie zdarzeń, kopie zapasowe oraz rozwiązania ograniczające ryzyko nieuprawnionego dostępu.

Zakres środków bezpieczeństwa jest dostosowywany do charakteru Usługi, rodzaju danych i poziomu ryzyka.

13. Zmiany polityki prywatności
Polityka prywatności może być okresowo aktualizowana, w szczególności w przypadku zmian prawnych, organizacyjnych lub technologicznych.
Aktualna wersja Polityki jest publikowana w Aplikacji wraz z datą obowiązywania.

14. Kontakt
W sprawach związanych z prywatnością i ochroną danych osobowych można kontaktować się z Usługodawcą pod adresem:

VirtuDesk Polska Sp. z o. o.
Gołnowska 19, 54-315, Wrocław, Polska

KRS: 0001137304

NIP: 8943248019

Regon: 540158020

Email: kontakt@ksefeo.pl