Polityka prywatności
Ostatnia aktualizacja: 2026-08-03
Aplikacja KSeF dla Shopify wystawia faktury na podstawie zamówień w sklepie i przesyła je do Krajowego Systemu e-Faktur. Ta polityka opisuje, jakie dane są przy tym przetwarzane i dlaczego.
Kto jest administratorem danych
Administratorem danych osobowych kupujących jest sprzedawca — właściciel sklepu Shopify. Leon Rhein działa jako podmiot przetwarzający, wyłącznie w zakresie niezbędnym do wystawienia i przesłania faktury.
Kontakt: alpineappsolutionsdev@gmail.com, Algierstrasse 4, 8048 Zürich, Switzerland.
Jakie dane przetwarzamy
Dane zamówienia: numer zamówienia, pozycje, ceny, stawki VAT, waluta, data i status płatności.
Dane nabywcy: numer NIP, nazwa firmy lub imię i nazwisko, adres rozliczeniowy, adres e-mail.
Dane sprzedawcy: NIP, nazwa, adres, dane kontaktowe oraz token dostępowy do KSeF.
Nie przetwarzamy danych płatniczych — numery kart i dane rachunków nigdy nie trafiają do aplikacji.
Podstawa prawna i cel
Dane są przetwarzane w celu wypełnienia obowiązku prawnego ciążącego na sprzedawcy (art. 6 ust. 1 lit. c RODO) — obowiązku wystawiania faktur ustrukturyzowanych i przesyłania ich do KSeF, wynikającego z ustawy o podatku od towarów i usług.
Komu przekazujemy dane
Dane z faktury są przesyłane do Krajowego Systemu e-Faktur, prowadzonego przez Ministerstwo Finansów. Jest to przekazanie wymagane przepisami prawa.
Poza tym dane nie są przekazywane żadnym podmiotom trzecim ani wykorzystywane do celów marketingowych. Nie sprzedajemy danych.
Aplikacja jest obsługiwana ze Szwajcarii, wobec której Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony danych. Dane są przechowywane na serwerach w Unii Europejskiej.
Jak długo przechowujemy dane
Faktury i urzędowe poświadczenia odbioru (UPO) są przechowywane przez 5 lat, licząc od końca roku podatkowego, w którym faktura została wystawiona. Wynika to z przepisów o przechowywaniu dokumentacji podatkowej.
Z tego powodu żądanie usunięcia danych kupującego (webhook customers/redact) nie powoduje usunięcia wystawionej faktury — obowiązek przechowywania ma pierwszeństwo. Usuwane są natomiast wszystkie dane sklepu po odinstalowaniu aplikacji i żądaniu shop/redact.
Bezpieczeństwo
Token dostępowy sprzedawcy do KSeF jest szyfrowany algorytmem AES-256-GCM przed zapisaniem w bazie danych i nigdy nie jest wyświetlany w interfejsie aplikacji.
Komunikacja z Shopify i z KSeF odbywa się wyłącznie przez HTTPS. Dokumenty przesyłane do KSeF są dodatkowo szyfrowane kluczem sesyjnym zgodnie z wymaganiami tego systemu.
Prawa osób, których dane dotyczą
Kupującemu przysługuje prawo dostępu do danych, ich sprostowania, ograniczenia przetwarzania oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Żądania należy kierować do sprzedawcy jako administratora danych.