Strona główna
Wersja 1.2Obowiązuje od: 2 sierpnia 2026 r.

POLITYKA PRYWATNOŚCI KRYSTYNA AI

POLITYKA PRYWATNOŚCI KRYSTYNA AI

Wersja: 1.2 Data wejścia w życie: 2 sierpnia 2026 r.


Skrócona wersja

Szanujemy Twoją prywatność. Zbieramy tylko niezbędne dane do prowadzenia księgowości online (faktury, JPK-VAT, ZUS). Dane przechowujemy 5 lat zgodnie z polskim prawem. Nie sprzedajemy Twoich danych. Możesz je w każdej chwili pobrać lub usunąć (z ograniczeniami prawnymi). Hosting w UE, szyfrowanie SSL/TLS, zgodność z RODO.


1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych w rozumieniu RODO (Rozporządzenie UE 2016/679) jest:

AUTOOFFICE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

  • Adres: Św. Wojciecha 2/9, 45-015 Opole, Polska
  • NIP: 7543370963
  • KRS: 0001117764
  • REGON: 529219565
  • Data rejestracji: 25 lipca 2024 r.

Kontakt w sprawach ochrony danych:

Administrator nie powołał Inspektora Ochrony Danych zgodnie z RODO Art. 37 ust. 1.


2. Jakie Dane Osobowe Przetwarzamy

W ramach świadczenia usługi księgowej online przetwarzamy następujące kategorie danych:

2.1 Dane użytkowników (osoby fizyczne)

  • Dane identyfikacyjne: imię, nazwisko, adres email, telefon
  • Dane firmowe: nazwa firmy, NIP, REGON, adres siedziby
  • Dane techniczne: adres IP, session ID, logi systemowe
  • Dane uwierzytelniania: hasło (zaszyfrowane), tokeny sesji

Podstawa prawna: Art. 6 ust. 1 lit. b) RODO (wykonanie umowy), Art. 6 ust. 1 lit. c) RODO (obowiązek prawny - przepisy podatkowe), Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes - bezpieczeństwo systemu)

2.2 Dane księgowe klientów

  • Dokumenty księgowe: faktury, paragony, wyciągi bankowe
  • Dane kontrahentów: nazwa firmy, NIP, adres
  • Dane pracowników (w zakresie PIT-11, ZUS): imię, nazwisko, PESEL, wynagrodzenie
  • Dokumenty podatkowe: JPK-VAT, deklaracje CIT/PIT, zgłoszenia ZUS

Podstawa prawna: Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) oraz Art. 6 ust. 1 lit. c) RODO (obowiązki prawne wynikające z Ustawy o Rachunkowości, Ordynacji Podatkowej, Ustawy o Systemie Ubezpieczeń Społecznych)


3. Twoje Uprawnienia (RODO)

Zgodnie z RODO przysługują Ci następujące prawa:

  • Prawo dostępu do swoich danych osobowych (Art. 15 RODO)
  • Prawo sprostowania nieprawidłowych danych (Art. 16 RODO)
  • Prawo do usunięcia ("prawo do bycia zapomnianym") - z ograniczeniami prawnymi* (Art. 17 RODO)
  • Prawo do ograniczenia przetwarzania (Art. 18 RODO)
  • Prawo do przenoszenia danych - otrzymasz dane w formacie CSV/JSON/XML (Art. 20 RODO)
  • Prawo sprzeciwu wobec przetwarzania (Art. 21 RODO)
  • Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych

⚠️ Ważne ograniczenie: Nie można usunąć danych księgowych przed upływem 5 lat od końca roku podatkowego (Ustawa o Rachunkowości Art. 74). Dane te zostaną zanonimizowane, ale zachowane dla celów prawnych.

Aby skorzystać z powyższych praw, napisz na: compliance@ikrystyna.pl

Termin odpowiedzi: 30 dni od otrzymania żądania


4. Bezpieczeństwo Danych

Stosujemy środki techniczne i organizacyjne zgodnie z RODO Art. 32:

Środki techniczne:

  • Szyfrowanie transmisji: TLS 1.3 (HTTPS)
  • Szyfrowanie bazy danych: PostgreSQL z szyfrowaniem at-rest
  • Hasła: bcrypt (hash + salt, 12 rounds)
  • Tokeny sesji: JWT z 15-minutowym wygaśnięciem
  • Multi-tenancy: Row-Level Security (RLS) - pełna izolacja danych między firmami
  • Backup: Codzienne kopie zapasowe (30 dni retencji), zaszyfrowane AES-256
  • Monitoring: Wykrywanie prób ataków (brute force, SQL injection)
  • Audyt: Pełny dziennik operacji (kto, kiedy, co, z jakiego IP)

Środki organizacyjne:

  • Przeszkolenie personelu w zakresie RODO (raz na rok)
  • Umowy o zachowaniu poufności z pracownikami
  • Dostęp do danych produkcyjnych tylko w trybie emergency (z logowaniem)
  • Plan reakcji na naruszenie ochrony danych (Data Breach Response Plan)
  • Zgłoszenie naruszenia do UODO w 72h (jeśli wymagane prawem)

5. Wykaz Powierzeń Przetwarzania Danych (Art. 28 RODO)

W celu świadczenia usług korzystamy z następujących podwykonawców (procesorów danych):

Google Ireland Limited (Google Analytics)

  • Adres: Gordon House, Barrow Street, Dublin 4, Irlandia
  • Cel: Analiza ruchu na stronie internetowej (po wyrażeniu zgody)
  • Zakres danych: Adres IP (zanonimizowany), dane o sesji, zachowania użytkowników
  • Zabezpieczenia: Google Analytics 4 z włączonym trybem zgodności z RODO
  • Zgoda: Wymagana zgoda użytkownika (opt-in w banerze cookies)

Meta Platforms Ireland Limited (Meta Pixel)

  • Adres: Merrion Road, Dublin 4, D04 X2K5, Irlandia
  • Cel: Pomiar skuteczności reklam, remarketing, optymalizacja kampanii (po wyrażeniu zgody)
  • Zakres danych: Adres IP, identyfikator przeglądarki, zdarzenia na stronie (np. zapis do newslettera)
  • Zabezpieczenia: Przetwarzanie w ramach EU-US Data Privacy Framework, szyfrowanie danych
  • Zgoda: Wymagana zgoda użytkownika (opt-in w banerze cookies)

Wszystkie podmioty przetwarzające posiadają umowy o powierzeniu przetwarzania danych zgodne z RODO Art. 28. Lista może ulec zmianie - o zmianach poinformujemy w tej sekcji.


7. Okres Przechowywania Danych

Dane osobowe przechowujemy przez następujące okresy:

Kategoria danych Okres przechowywania Podstawa prawna
Dane księgowe 5 lat od końca roku obrotowego Ustawa o Rachunkowości Art. 74
Logi audytowe 3 lata RODO Art. 30 (rejestr czynności przetwarzania)
Dane użytkowników Do zakończenia umowy + 3 lata Kodeks Cywilny (przedawnienie roszczeń)
Dane kontaktowe potencjalnych klientów (formularz kontaktowy, np. strona „Witaj") 30 dni od zebrania, jeśli nie dojdzie do rozpoczęcia współpracy RODO Art. 6 ust. 1 lit. f (uzasadniony interes — kontakt w sprawie umówionego spotkania)

Dane kontaktowe potencjalnych klientów: jeśli zostawisz nam swój telefon lub e-mail przez formularz kontaktowy (np. po zeskanowaniu naszego listu), użyjemy ich wyłącznie do umówienia i potwierdzenia spotkania. Jeśli w ciągu 30 dni nie rozpoczniemy współpracy, usuwamy te dane. Nazwa i adres Twojej firmy pochodzą z jawnego rejestru KRS i mogą być przez nas przechowywane jako dane publiczne. Nie udostępniamy tych danych żadnym podmiotom trzecim w celach marketingowych.


8. Pliki Cookies

Nasza strona używa plików cookies (ciasteczka) zgodnie z Art. 173 Prawa Telekomunikacyjnego:

8.1 Cookies niezbędne (bez zgody)

Te pliki cookies są niezbędne do działania strony i nie wymagają Twojej zgody:

Nazwa Cel Ważność
session_id Identyfikator sesji użytkownika 15 minut
csrf_token Ochrona przed atakami CSRF Do zamknięcia przeglądarki
auth_token JWT token autoryzacji 15 minut
cookie_consent Zapamiętanie zgód na cookies 1 rok

8.2 Cookies analityczne i marketingowe (wymagana zgoda)

Te pliki cookies wymagają Twojej zgody (opt-in w banerze cookies):

Nazwa Dostawca Cel Ważność
_ga Google Analytics Analityka użytkowania 2 lata
_gid Google Analytics Analityka sesji 24 godziny
_fbp Meta Pixel Identyfikacja przeglądarki dla reklam 3 miesiące
_fbc Meta Pixel Śledzenie kliknięć w reklamy 2 lata

8.3 Zarządzanie cookies

Możesz zarządzać cookies w ustawieniach przeglądarki:

  • Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
  • Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane stron
  • Safari: Preferencje → Prywatność → Zarządzaj danymi witryn

⚠️ Konsekwencje wyłączenia cookies: Wyłączenie cookies niezbędnych uniemożliwi logowanie do systemu. Cookies analityczne można wyłączyć bez wpływu na funkcjonalność.


9. Kontakt E-mailowy i Logi Serwera

9.1 Kontakt e-mailowy

Jeśli skontaktujesz się z nami emailem (support@ikrystyna.pl), będziemy przetwarzać:

  • Twój adres email
  • Treść wiadomości
  • Metadane (data, godzina wysłania)

Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes - obsługa zapytań)

Okres przechowywania: Do czasu załatwienia sprawy + 3 lata (przedawnienie roszczeń)

9.2 Logi serwera

Przy każdym dostępie do strony automatycznie zapisywane są:

  • Adres IP użytkownika (zanonimizowany)
  • Data i godzina dostępu
  • Rodzaj przeglądarki i system operacyjny
  • Odwiedzone podstrony

Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes - bezpieczeństwo, wykrywanie ataków)

Okres przechowywania: 1 rok


10. Prawo Wniesienia Skargi do UODO

Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza RODO, masz prawo wniesienia skargi do organu nadzorczego:

Urząd Ochrony Danych Osobowych (UODO)

Kiedy wnieść skargę: Naruszenie RODO przez Administratora, brak odpowiedzi na żądanie w 30 dni, odmowa realizacji praw (bez uzasadnienia)


11. Zmiany w Polityce Prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności w celu:

  • Dostosowania do zmian w przepisach prawa (RODO, polskie przepisy)
  • Uwzględnienia nowych funkcji systemu
  • Aktualizacji listy podwykonawców (procesorów danych)
  • Poprawy klarowności i przejrzystości dokumentu

Powiadomienie o zmianach:

  • Email do wszystkich użytkowników (14 dni przed wejściem w życie)
  • Banner w panelu klienta z linkiem do nowej wersji
  • Historia zmian dostępna na stronie

Akceptacja zmian:

Korzystanie z systemu po dacie wejścia w życie nowej wersji Polityki Prywatności oznacza jej akceptację. Jeśli nie akceptujesz zmian, masz prawo do rozwiązania umowy (30 dni wypowiedzenia).


12. Podstawy Prawne

Przetwarzanie danych osobowych odbywa się na podstawie następujących aktów prawnych:

  • RODO – Rozporządzenie UE 2016/679 (ogólne zasady ochrony danych)
  • Ustawa o Ochronie Danych Osobowych (Dz.U. 2019 poz. 1781) – przepisy krajowe
  • Ustawa o Rachunkowości (Dz.U. 2023 poz. 120) – 5-letni okres przechowywania
  • Ordynacja Podatkowa (Dz.U. 2023 poz. 2383) – dokumentacja podatkowa
  • Ustawa o VAT (Dz.U. 2023 poz. 1570) – ewidencja VAT, JPK
  • Ustawa o Systemie Ubezpieczeń Społecznych (Dz.U. 2024 poz. 497) – dokumentacja ZUS
  • Prawo Telekomunikacyjne (Dz.U. 2021 poz. 576) – cookies (Art. 173)

Kontakt w Sprawie Ochrony Danych Osobowych

Jeśli masz pytania dotyczące przetwarzania Twoich danych osobowych lub chcesz skorzystać z praw RODO (dostęp, sprostowanie, usunięcie, przenoszenie danych), skontaktuj się z nami:

AutoOffice Spółka z ograniczoną odpowiedzialnością

  • Adres: Św. Wojciecha 2/9, 45-015 Opole, Polska
  • NIP: 7543370963
  • KRS: 0001117764
  • REGON: 529219565
  • Data rejestracji: 25 lipca 2024 r.

Dane kontaktowe:

Termin odpowiedzi: Odpowiemy na Twoje żądanie w ciągu 30 dni od otrzymania. W uzasadnionych przypadkach (np. szczególnie skomplikowane żądanie) termin może zostać przedłużony o kolejne 60 dni.


Dokument obowiązuje od: 2 stycznia 2026

Wersja: 1.1

Niniejsza Polityka Prywatności została sporządzona zgodnie z RODO (Rozporządzenie UE 2016/679) i polską Ustawą o Ochronie Danych Osobowych.