Polityka prywatności aplikacji mobilnej

Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe użytkowników aplikacji mobilnej KSIĘGA (dalej: „Aplikacja”). Szanujemy prywatność naszych użytkowników i dokładamy wszelkich starań, aby dane były przetwarzane zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).

§1 Definicje

TerminDefinicja
AdministratorAdministrator Danych Osobowych, podmiot, który decyduje o celach i środkach przetwarzania danych osobowych.
Dane osoboweTo informacje o osobach fizycznych, dotyczą one osoby zidentyfikowanej lub możliwej do zidentyfikowania bezpośrednio lub pośrednio; danymi osobowymi są w szczególności numer identyfikacyjny, czynniki określające cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.
RODORozporządzenie Parlamentu Europejskiego i Rady (EU) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Polityka prywatnościNiniejszy dokument zwany dalej „Polityką”.
AplikacjaAplikacja mobilna KSIĘGA
UżytkownikKażda osoba fizyczna, która pobiera, instaluje, uruchamia lub korzysta w jakikolwiek sposób z funkcji dostępnych w aplikacji mobilnej KSIĘGA, niezależnie od tego, czy dokonuje rejestracji konta, czy korzysta z aplikacji anonimowo.
Pliki cookiesDane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na urządzeniu końcowym użytkownika (np. smartfonie lub tablecie) w związku z korzystaniem z aplikacji mobilnej. Pliki cookies mogą być odczytywane przez system teleinformatyczny operatora aplikacji lub podmiotów trzecich, z których usług korzysta operator (np. narzędzi analitycznych, reklamowych lub statystycznych). Pliki cookies są wykorzystywane w celu zapewnienia prawidłowego działania aplikacji, dostosowania jej do preferencji użytkownika, prowadzenia anonimowych statystyk oraz, w niektórych przypadkach, do celów marketingowych.
Przedsiębiorcy JDGOsoby fizyczne prowadzące działalność gospodarczą na podstawie wpisu do Centralnej Ewidencji i Informacji o Działalności Gospodarczej.

§2 Administrator Danych Osobowych

  1. Administratorem Państwa danych osobowych jest ESSAteam Sp. z o.o. z siedzibą przy ul. Pięknej 52 lok.9, 40-591 Katowice, NIP: 6342979065, KRS: 0000848218.
  2. Dane kontaktowe Administratora:
    • Adres do korespondencji: ul. Piękna 52 lok.9, 40-591 Katowice
    • Adres e-mail: biuro@essateam.pl
  3. Na podstawie art. 37 RODO Administrator Danych Osobowych nie powołał Inspektora Ochrony Danych (IOD) i wykonuje samodzielnie obowiązki związane z ochroną danych osobowych.

§3 Postanowienia ogólne

  1. Niniejszy dokument zawiera informacje o:
    • tym, jakie dane osobowe zbieramy i w jakim celu,
    • na jakiej podstawie prawnej je przetwarzamy,
    • komu mogą być przekazywane dane,
    • oraz jakie prawa przysługują Użytkownikowi Aplikacji.
  2. Korzystając z Aplikacji, Użytkownik akceptuje zasady opisane w niniejszej Polityce Prywatności. Jeśli Użytkownik nie zgadza się z jej treścią, prosimy o zaprzestanie korzystania z Aplikacji.
  3. Administrator zbiera dane Użytkowników Aplikacji.
  4. Rodzaj danych gromadzonych przez Administratora zależy od usługi oferowanej przez ESSAteam Sp. z o.o., z której korzysta Użytkownik.
  5. Dane osobowe przetwarzane będą przez Administratora zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (EU) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, zwanego ogólnym rozporządzeniem o ochronie danych osobowych, dalej „RODO”.
  6. Podanie jakichkolwiek danych osobowych jest dobrowolne i zależy od decyzji Użytkownika. Jednakże w niektórych przypadkach podanie określonych danych osobowych jest konieczne, aby spełnić oczekiwania Użytkownika w zakresie korzystania z usług oferowanych przez Administratora.
  7. Usługi świadczone przez ESSAteam Sp. z o.o., w ramach Aplikacji oferowane są do osób, które ukończyły 18 lat. W związku z tym Administrator nie przetwarza świadomie danych osobowych dzieci.
  8. W ramach aplikacji mogą być przetwarzane dane:
    • identyfikacyjne i kontaktowe Użytkowników (np. imię, nazwisko, e-mail, telefon),
    • dane kontrahentów (nazwa firmy, NIP, adres),
    • dane o produktach i usługach,
    • dane zawarte w fakturach,
    • dane o delegacjach,
    • dane o szacowanych podatkach (VAT, CIT, ZUS),
    • dane techniczne dotyczące urządzenia i sesji (adres IP, system operacyjny, język systemowy, dane o użyciu aplikacji),
    • ustawienia powiadomień push.
  9. Podanie danych osobowych przez Użytkownika Aplikacji jest dobrowolne, lecz w niektórych przypadkach niezbędne do korzystania z pełnej funkcjonalności Aplikacji. W szczególności:
    • podanie danych identyfikacyjnych i kontaktowych (np. imię, adres e-mail, numer telefonu) jest konieczne do utworzenia konta Użytkownika i korzystania z funkcji Aplikacji (np. wystawiania faktur, zarządzania kontrahentami),
    • brak podania wymaganych danych może skutkować brakiem możliwości korzystania z niektórych funkcji Aplikacji lub całkowitym brakiem dostępu do usługi.
  10. W przypadku przetwarzania danych na podstawie zgody Użytkownika (np. zgoda na powiadomienia marketingowe lub analityczne), zgoda ta jest również dobrowolna i może być wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

§4 Cel, podstawa oraz czas przetwarzania danych

  1. Korzystanie z funkcji aplikacji
    • Cel: zapewnienie prawidłowego działania aplikacji, np. tworzenie konta, logowanie, zapis ustawień, obsługa powiadomień.
    • Podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie umowy (regulamin korzystania z aplikacji).
    • Czas przetwarzania: przez cały okres korzystania z aplikacji oraz do 6 miesięcy po jej usunięciu (dla celów bezpieczeństwa i rozliczeń).
  2. Obsługa zgłoszeń, kontaktu i wsparcia technicznego
    • Cel: odpowiedzi na zapytania Użytkowników, pomoc techniczna, rozpatrywanie reklamacji.
    • Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (komunikacja z Użytkownikiem).
    • Czas przetwarzania: przez czas potrzebny do udzielenia odpowiedzi oraz do 3 lat po zakończeniu kontaktu (dla celów dowodowych).
  3. Marketing bezpośredni (newsletter, powiadomienia push)
    • Cel: przesyłanie informacji marketingowych o aplikacji i naszych usługach.
    • Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda Użytkownika.
    • Czas przetwarzania: do momentu wycofania zgody.
  4. Analiza techniczna i statystyczna
    • Cel: poprawa jakości aplikacji, monitorowanie błędów, analiza korzystania z funkcji aplikacji.
    • Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (rozwój i bezpieczeństwo usługi).
    • Czas przetwarzania: do momentu zanonimizowania danych lub maksymalnie 24 miesiące.
  5. Spełnienie obowiązków prawnych
    • Cel: przechowywanie dokumentacji, np. dotyczącej zakupów lub zgód.
    • Podstawa prawna: art. 6 ust. 1 lit. c RODO – obowiązek prawny (np. podatkowy, archiwizacyjny).
    • Czas przetwarzania: przez okres wymagany przepisami prawa (np. 5 lat od końca roku podatkowego).
  6. Realizacja powierzenia przetwarzania danych w imieniu biura rachunkowego
    • Cel: świadczenie usług przetwarzania danych osobowych na podstawie umowy zawartej z biurem rachunkowym, w tym udostępnienie funkcjonalności aplikacji jego klientom.
    • Podstawa prawna: art. 28 RODO – przetwarzanie danych przez podmiot przetwarzający (procesora) na podstawie umowy powierzenia.
    • Czas przetwarzania: przez okres obowiązywania umowy powierzenia oraz przez czas niezbędny do zabezpieczenia roszczeń (maksymalnie 6 lat od zakończenia współpracy).

§5 Powierzanie i udostępnianie danych osobowych

  1. W związku z funkcjonowaniem Aplikacji, dane osobowe Użytkowników mogą być przetwarzane przez zewnętrznych dostawców usług technicznych, analitycznych i diagnostycznych. Przekazanie danych odbywa się wyłącznie w zakresie niezbędnym do realizacji celów technicznych, statystycznych i zapewnienia poprawności działania aplikacji.
  2. Dane osobowe Użytkowników mogą być powierzane następującym podmiotom działającym w naszym imieniu:
    • Google Play Services – w celu umożliwienia prawidłowej instalacji, aktualizacji i działania aplikacji oraz korzystania z usług Google na urządzeniu mobilnym.
    • Google Analytics for Firebase – w celu zbierania anonimowych danych statystycznych na temat korzystania z aplikacji, takich jak liczba sesji, długość użytkowania czy typ urządzenia.
    • Firebase Crashlytics – w celu monitorowania błędów aplikacji, wykrywania awarii i poprawy jej jakości oraz bezpieczeństwa.
  3. Dostawcą usług wymienionych ustępie poprzedzającym jest Google LLC z siedzibą w USA. Dane przetwarzane w ramach tych usług mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), jednak Google stosuje odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską oraz inne mechanizmy zgodne z RODO.
  4. Z wszystkimi podmiotami przetwarzającymi dane zawarte są odpowiednie umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO.
  5. Dane osobowe Użytkowników aplikacji nie są sprzedawane ani udostępniane osobom trzecim w celach marketingowych. Dane mogą być ujawnione wyłącznie:
    • podmiotom uprawnionym na mocy przepisów prawa, np. organom administracji publicznej lub sądowej – wyłącznie na podstawie obowiązujących przepisów,
    • podmiotom wspierającym nas w obsłudze technicznej aplikacji, wyłącznie w zakresie niezbędnym do świadczenia usług.

§6 Uprawnienia użytkownika

  1. W związku z przetwarzaniem danych osobowych, Użytkownikowi przysługują związane z tym uprawnienia:
    1. prawo dostępu do treści swoich danych – Użytkownik ma prawo uzyskać informacje odnośnie przechowywanych przez Administratora danych osobowych na swój temat, w tym kopię tych danych.
    2. prawo do sprostowania (poprawienia) swoich danych – Użytkownik ma prawo żądać sprostowania swoich danych osobowych, które są nieprawidłowe lub niekompletne.
    3. prawo do usunięcia danych – Użytkownik ma prawo domagać się usunięcia swoich danych osobowych przechowywanych przez Administratora w następujących przypadkach:
      1. dane osobowe Użytkownika nie są już niezbędne do celów, w których zostały zebrane,
      2. Użytkownik cofnął zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
      3. Użytkownik wniósł sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub sprzeciw dotyczy przetwarzania danych w celach marketingu bezpośredniego,
      4. dane osobowe Użytkownika były przetwarzane niezgodnie z prawem,
      5. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie krajowym.
    4. prawo cofnięcia w każdej chwili zgody na przetwarzanie danych osobowych w celach marketingowych – Użytkownik ma prawo do wycofania wyrażonej zgody na przetwarzanie danych osobowych w dowolnej chwili. Odwołanie zgody na przetwarzanie nie będzie miało wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
    5. prawo ograniczenia przetwarzania danych – Użytkownik ma prawo żądać, aby przetwarzanie jego danych osobowych zostało ograniczone w następujących przypadkach:
      1. Użytkownik kwestionuje prawidłowość danych osobowych, na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych,
      2. przetwarzanie jest niezgodne z prawem, a Użytkownik sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania,
      3. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one Użytkownikowi niezbędne do ustalenia, dochodzenie lub obrony roszczeń,
      4. Użytkownik wniósł sprzeciw na mocy art. 21 ust 1 RODO wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu.
    6. prawo do wniesienia sprzeciwu wobec przetwarzania danych (sprzeciw z uwagi na szczególną sytuację), – jeżeli dane osobowe Użytkownika są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, Użytkownika ma prawo do sprzeciwu w dowolnym czasie wobec przetwarzania, zgodnie z art. 21 RODO.
    7. prawo do przenoszenia danych – Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jego dotyczące, które dostarczył Administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony Administratora, któremu dostarczono te dane osobowe, jeżeli przetwarzanie odbywa się na podstawie zgody oraz w sposób zautomatyzowany.
    8. prawo do wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
  2. W przypadku woli skorzystania z wymienionych w §6 Polityki prywatności uprawnień, należy skontaktować się z Administratorem.

§7 Pliki cookies

  1. „Cookies” to niewielkie pliki tekstowe lub inne technologie lokalnego przechowywania danych, zapisywane w pamięci urządzenia końcowego Użytkownika (np. identyfikatory urządzenia, SDK, local storage), które umożliwiają rozpoznanie urządzenia i dostosowanie aplikacji do preferencji użytkownika.
  2. Rodzaje wykorzystywanych technologii i ich cele:
    • Niezbędne – umożliwiają prawidłowe funkcjonowanie aplikacji, w tym autoryzację Użytkownika, przechowywanie sesji i zapis ustawień. Ich stosowanie nie wymaga zgody Użytkownika (art. 6 ust. 1 lit. b RODO).
    • Analityczne – służą pomiarowi aktywności w aplikacji, identyfikacji błędów i rozwojowi produktu. Stosowane wyłącznie na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO).
    • Funkcjonalne – umożliwiają zapamiętanie ustawień Użytkownika (np. powiadomienia push), personalizację interfejsu. Wymagana jest zgoda użytkownika (art. 6 ust. 1 lit. a RODO).
    • Marketingowe – wykorzystywane do personalizacji komunikatów i remarketingu. Wymagana jest uprzednia zgoda użytkownika (art. 6 ust. 1 lit. a RODO).
  3. Technologie cookies lub zbliżone stosowane w aplikacji dotyczą każdego Użytkownika aplikacji, niezależnie od tego, czy posiada konto, jest zalogowany, czy korzysta z aplikacji w trybie testowym. W szczególności dotyczą osób, których urządzenia mobilne zapisują dane umożliwiające identyfikację techniczną sesji lub zachowania w aplikacji.
  4. Aplikacja automatycznie zbiera podczas pobrania i korzystania:
    • adres IP urządzenia,
    • ścieżki nawigacji i czas spędzony na ekranach (data, godzina),
    • łączny czas korzystania,
    • wersja i typ systemu operacyjnego.

    Dane te są przetwarzane w celu zapewnienia bezpieczeństwa, poprawy jakości usług oraz analizy działania aplikacji, na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadnionego interesu administratora.

  5. Aplikacja nie gromadzi precyzyjnych danych geolokalizacyjnych.
  6. Niektóre z technologii stosowanych w aplikacji mogą zapisywać dane techniczne, które – samodzielnie lub w połączeniu z innymi informacjami – mogą zostać uznane za dane osobowe. W takim przypadku dane te będą przetwarzane zgodnie z zasadami określonymi w Polityce prywatności oraz przepisami RODO.
  7. Użytkownik aplikacji mobilnej może w każdej chwili usunąć zapisane pliki cookies lub dane lokalne oraz cofnąć zgodę na technologie analityczne lub marketingowe, korzystając z poniższych metod:
    • w ustawieniach Aplikacji (jeśli dostępne),
    • w ustawieniach systemu operacyjnego urządzenia mobilnego,
    • przez odinstalowanie Aplikacji.
  8. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Cofnięcie zgody może jednak skutkować ograniczeniem dostępności niektórych funkcji aplikacji.

§8 Bezpieczeństwo danych

  1. Dane osobowe Użytkownika są przechowywane i chronione z należytą starannością, zgodnie z wdrożonymi procedurami wewnętrznymi Administratora. Administrator przetwarza informacje o Użytkowniku przy użyciu odpowiednich środków technicznych i organizacyjnych spełniających wymagania przepisów prawa powszechnie obowiązującego, w szczególności przepisów o ochronie danych osobowych. Środki te mają na celu przede wszystkim zabezpieczenie danych osobowych Użytkowników przed dostępem osób nieupoważnionych.
  2. W szczególności, dostęp do danych osobowych Użytkowników mają jedynie osoby upoważnione, które są zobowiązane do zachowania tych danych w tajemnicy lub podmioty, którym powierzono przetwarzanie danych osobowych na podstawie odrębnej umowy powierzenia danych.

§9 Postanowienia końcowe

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności i plików cookies. W takim przypadku, zostanie opublikowana jej zaktualizowana wersja w niniejszej lokalizacji.
  2. W zakresie nieuregulowanym niniejszą Polityką prywatności obowiązują przepisy ochrony danych osobowych.
  3. Niniejsza Polityka prywatności obowiązuje od dnia 14 czerwca 2025 r.