Polityka Prywatności

Zasady ochrony danych osobowych oraz wykorzystywania plików cookies w serwisie inhu.pl

Wersja obowiązująca od dnia 23 lipca 2026 r.

Spis treści

  1. Administrator Danych Osobowych
  2. Podział ról RODO
  3. Zakres i cele przetwarzania
  4. Mechanizmy czyszczenia danych
  5. Odbiorcy i transfer poza EOG
  6. Cookies i Analityka (GTM/GA4)
  7. Prawa osób, których dane dotyczą

1. Administrator Danych Osobowych

Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) w odniesieniu do danych Użytkowników Serwisu jest:

MM Designs Marcin Micewicz
ul. Półwiejska 28/8, 61-888 Poznań
NIP: 7831712994
E-mail do kontaktu: kontakt@inhu.pl

2. Podział ról zgodnie z RODO

Ze względu na specyfikę bramki API i serwisu fakturowania, w procesie przetwarzania występują dwie odrębne role prawne:

  • Inhu.pl jako Administrator Danych: Dotyczy danych osobowych Użytkowników zbieranych w celu rejestracji, zakupu subskrypcji, logowania 2FA, obsługi konta oraz komunikacji z Usługodawcą.
  • Inhu.pl jako Podmiot Przetwarzający (Processor): Treść faktur, pozycje faktur oraz dane kontrahentów (osób fizycznych) przekazywane przez Użytkownika do wysyłki do KSeF są przetwarzane przez Usługodawcę w imieniu i na rzecz Użytkownika na podstawie Umowy Powierzenia Przetwarzania Danych (DPA – stanowiącej Załącznik nr 1 do Regulaminu). Administratorem tych danych pozostaje Użytkownik.

3. Zakres, cele, podstawy prawne oraz okres retencji

Dane osobowe w ramach Serwisu przetwarzane są w następujących celach:

Cel przetwarzaniaZakres danychPodstawa prawnaOkres retencji
Rejestracja i KontoNIP, nazwa firmy, adres, imię i nazwisko, e-mail, nazwa użytkownika, hash hasła, 2FAArt. 6 ust. 1 lit. b RODODo usunięcia Konta
Obsługa KSeF i fakturCertyfikaty KSeF, nagłówki/pozycje faktur, metadane KSeF (UPO, nr KSeF)Art. 6 ust. 1 lit. b i c RODOWg ustawień retention_months (kasowane automatycznie)
Logi zdarzeń APIID klienta, adres IP, typ operacji, nagłówki żądańArt. 6 ust. 1 lit. f RODO (bezpieczeństwo)Kasowane po 60 dniach
Płatności i StripeHistoria transakcji, ID subskrypcji Stripe, stan pakietuArt. 6 ust. 1 lit. c RODO (podatki)5 lat od końca roku podatkowego
Analityka WWWIP, przeglądarka, zdarzenia (GTM/GA4)Art. 6 ust. 1 lit. f RODO / Zgoda cookiesDo wygaśnięcia cookies

4. Mechanizmy czyszczenia i retencji danych

  1. Automatyczna rutyna czyszcząca (Scheduled Cleanup Job): Silnik API posiada automatyczne zadanie harmonogramu, które codziennie usuwa trwale z bazy:
    • Faktury i ich metadane starsze niż określony w ustawieniach konta okres retencji (retention_months);
    • Logi operacyjne i aktywności klientów (customer_logs) starsze niż 60 dni.
  2. Całkowite usunięcie Konta: Użytkownik nieposiadający aktywnej płatnej subskrypcji może w dowolnym momencie kliknąć przycisk usunięcia konta w panelu. Powoduje to nieodwracalne, fizyczne skasowanie rekordu użytkownika oraz związanych z nim danych z obu baz danych.
  3. Samodzielne czyszczenie danych transakcyjnych: Użytkownik posiada w panelu opcję ręcznego wyczyszczenia samych roboczych danych transakcyjnych (faktury, metadane, kolejki) z Silnika API bez usuwania Konta.
  4. Brak miękkiego kasowania (Soft-Delete): Usługodawca nie używa flagi opóźnionego kasowania. Operacja usunięcia jest trwałym wykasowaniem rekordu z bazy.

5. Odbiorcy danych i przekazywanie poza EOG

Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:

  1. Ministerstwo Finansów / Krajowy System e-Faktur (KSeF): Odbiorca docelowy faktur wystawianych i przesyłanych w ramach podstawowej funkcjonalności Usługi.
  2. Stripe Payments Europe, Ltd. / Stripe Inc.: Obsługa cyklicznych płatności kartowych i subskrypcji.
  3. Główny Urząd Statystyczny (GUS) & NBP: Odpytywanie zewnętrznych API w celu autouzupełniania danych firm oraz pobierania kursów walut.
  4. Google Ireland Limited / Google LLC: Korzystanie z narzędzi Google Tag Manager oraz Google Analytics 4.

W przypadku przekazywania danych do podmiotów z siedzibą w USA (np. Stripe, Google), przekazanie opiera się na decyzji wykonawczej Komisji Europejskiej w sprawie odpowiedniego poziomu ochrony danych osobowych (EU-U.S. Data Privacy Framework) lub na Standardowych Klauzulach Umownych (SCC).

6. Analityka i Pliki Cookies

  1. Serwis inhu.pl wykorzystuje pliki cookies (ciasteczka) sesyjne (niezbędne do logowania, obsługi 2FA i zabezpieczeń CSRF) oraz pliki cookies analityczne.
  2. Do analizy ruchu na stronie i statystyk odwiedzin wykorzystywane są skrypty Google Tag Manager oraz Google Analytics (GA4).
  3. Analityczne pliki cookies służą wyłącznie badaniu zagregowanego, anonimowego ruchu użytkowników na stronie i poprawie jakości działania serwisu. Użytkownik może w każdej chwili zmienić lub zablokować zapisywanie plików cookies w ustawieniach swojej przeglądarki internetowej.

7. Prawa osób, których dane dotyczą

Zgodnie z przepisami RODO, każdej osobie, której dane dotyczą, przysługują następujące prawa:

  • Prawo dostępu do treści danych i ich kopii
  • Prawo do sprostowania (poprawiania) danych
  • Prawo do usunięcia danych („bycie zapomnianym”)
  • Prawo do ograniczenia przetwarzania
  • Prawo do przenoszenia danych
  • Prawo do wniesienia sprzeciwu

Przysługuje również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). W celu realizacji praw skontaktuj się z nami: kontakt@inhu.pl.