NiemieckaFaktura

NiemieckaFaktura.de

Polityka prywatności

Informacje o przetwarzaniu danych osobowych w usłudze NiemieckaFaktura.de.

Ostatnia aktualizacja: 19.02.2026

1. Administrator danych

Administrator danych osobowych:

NiemieckaFaktura.de Arkadiusz Baraniewicz

Mittermayerstr. 6A

85221 Dachau, Niemcy

E-Mail: kontakt@niemieckafaktura.de

Telefon: +49 15163903689

Więcej informacji znajdziesz w Impressum.

1a. Inspektor Ochrony Danych

Inspektor Ochrony Danych nie został powołany, ponieważ nie są spełnione przesłanki z Art. 37 RODO (mniej niż 20 osób stale przetwarzających dane).

W sprawach ochrony danych osobowych prosimy o kontakt:

E-Mail: datenschutz@niemieckafaktura.de

2. Zakres danych

Przetwarzamy dane niezbędne do świadczenia usługi:

- Dane konta (e-mail, imię, hash hasła)

- Dane firmy (nazwa, adres, Steuernummer, IBAN)

- Dane kontrahentów

- Treści faktur i dokumenty

- Dane płatności (przez Stripe)

- Techniczne dane logów

2a. Dane z Google Sign-In (Google API)

Jeśli logujesz się przez Google Sign-In, otrzymujemy następujące dane od Google:

Zbierane dane:

- Adres e-mail (do identyfikacji konta)

- Nazwa wyświetlana (do personalizacji)

- URL zdjęcia profilowego (do wyświetlania w profilu)

- Identyfikator użytkownika Google (do jednoznacznej identyfikacji)

Wykorzystanie danych:

- Uwierzytelnianie i logowanie do aplikacji

- Tworzenie i zarządzanie Twoim kontem użytkownika

- Wyświetlanie Twojego imienia i zdjęcia profilowego w aplikacji

Przechowywanie:

- Dane są przechowywane w Firebase Firestore (centrum danych EU we Frankfurcie)

- Szyfrowanie w spoczynku (AES-256) i podczas transmisji (TLS)

- Dane są przechowywane do momentu usunięcia konta

Ważne informacje:

- Samo logowanie daje nam dostęp wyłącznie do podstawowych informacji profilowych (bez dostępu do Twoich e-maili, kontaktów ani innych usług Google)

- Dane Google nie są udostępniane osobom trzecim ani wykorzystywane do celów reklamowych

- Możesz w każdej chwili odłączyć aplikację w ustawieniach swojego konta Google

2b. Wysyłanie faktur z Twojej skrzynki Gmail (Gmail API)

Funkcja opcjonalna. Uruchamia się dopiero wtedy, gdy sam podłączysz konto Gmail w Ustawieniach → Komunikacja. Dopóki tego nie zrobisz, poniższe nie ma zastosowania, a faktury wychodzą z naszego adresu systemowego.

Zakres uprawnień:

- https://www.googleapis.com/auth/gmail.send — wyłącznie wysyłanie wiadomości

- Nie mamy dostępu do odczytu, wyszukiwania, modyfikacji ani usuwania wiadomości w Twojej skrzynce

- Nie czytamy folderu Odebrane, Wysłane ani żadnego innego

Zbierane dane:

- Adres e-mail podłączonej skrzynki (odczytywany z podpisanego tokenu tożsamości Google)

- Token odświeżania, który pozwala wysyłać w Twoim imieniu do momentu odłączenia konta

Wykorzystanie danych:

- Wysyłanie faktur i ofert, których wysyłkę sam inicjujesz w aplikacji

- Treść wiadomości (odbiorca, temat, tekst, załączony PDF) układasz Ty; my jej nie zmieniamy i nie wysyłamy niczego z własnej inicjatywy

Przechowywanie:

- Token odświeżania jest szyfrowany kluczem Google Cloud KMS i przechowywany w Firebase Firestore (centrum danych EU we Frankfurcie)

- Dostęp do niego mają wyłącznie nasze funkcje serwerowe; reguły bazy blokują odczyt z aplikacji klienckiej

- Token jest usuwany po odłączeniu konta Gmail lub usunięciu konta w aplikacji

Ograniczone wykorzystanie danych (Google API Services User Data Policy):

- Korzystanie z danych otrzymanych z Google API podlega Zasadom dotyczącym danych użytkowników usług Google API, w tym wymogom Ograniczonego wykorzystania (Limited Use)

- Danych tych nie przekazujemy stronom trzecim poza zakresem niezbędnym do świadczenia usługi, nie wykorzystujemy ich do reklamy ani do trenowania modeli sztucznej inteligencji, i nie udostępniamy ich ludziom do odczytu

Cofnięcie dostępu:

- W aplikacji: Ustawienia → Komunikacja → usuń konfigurację e-mail

- W koncie Google: https://myaccount.google.com/permissions

3. Cele i podstawy prawne

Art. 6(1)(b) RODO - Wykonanie umowy:

- Udostępnienie aplikacji i jej funkcji

- Tworzenie i zarządzanie fakturami

- Rozliczanie subskrypcji

Art. 6(1)(c) RODO - Obowiązek prawny:

- Spełnienie wymogów archiwizacji (GoBD, HGB, AO)

- Dokumentacja podatkowa

Art. 6(1)(f) RODO - Uzasadniony interes:

- Naprawa błędów i stabilność systemu (Sentry)

- Ochrona przed nadużyciem

Art. 6(1)(a) RODO - Zgoda:

- AI do poprawy tekstów (opcjonalnie)

- Cookies analityczne (opcjonalnie)

4. Odbiorcy danych

Dane mogą być przekazywane dostawcom technicznym tylko w zakresie niezbędnym do realizacji usługi.

Nie przekazujemy danych do celów marketingowych.

4a. Uzupełnianie danych banku (IBAN)

Jeśli włączysz automatyczne uzupełnianie banku, wprowadzony IBAN może zostać wysłany do openiban.com w celu pobrania BIC oraz nazwy banku.

Funkcja jest opcjonalna i możesz ją w każdej chwili wyłączyć.

5. Podprocesorzy (Auftragsverarbeiter)

W celu świadczenia usług korzystamy z następujących podprocesorów:

Google Cloud / Firebase (EU - Frankfurt, europe-west3)

- Hosting, baza danych, przechowywanie plików, autentykacja

- DPA: https://firebase.google.com/terms/data-processing-terms

Stripe Inc. (US z EU safeguards)

- Przetwarzanie płatności

- DPA: https://stripe.com/legal/dpa

Sentry (US/EU)

- Monitoring błędów i stabilności aplikacji

- DPA: https://sentry.io/legal/dpa/

Google Gemini AI (US)

- Asystent AI do poprawy opisów faktur (opcjonalnie)

- DPA: https://cloud.google.com/terms/data-processing-addendum

Google Vertex AI Agent Builder (UE - multi-region eu)

- Asystent pomocy w aplikacji: Twoje pytanie jest przetwarzane przez Google w celu udzielenia odpowiedzi na podstawie naszej publicznej dokumentacji pomocy (opcjonalnie, tylko przy użyciu). Przetwarzanie danych w UE.

- DPA: https://cloud.google.com/terms/data-processing-addendum

OpenIBAN (EU)

- Walidacja IBAN i pobieranie danych banku (opcjonalnie)

openplzapi.org (EU)

- Automatyczne uzupełnianie nazwy miejscowości na podstawie niemieckiego kodu pocztowego

- Przesyłane są wyłącznie kody pocztowe bez przypisania do użytkownika

ALL-INKL.com – Neue Medien Münnich (DE)

- Wysyłka transakcyjnych e-maili systemowych (weryfikacja, faktury, oferty, przypomnienia o płatności) przez SMTP

- Przetwarza adresy odbiorców i treść wiadomości; serwery w Niemczech

Google Analytics 4 i Google Tag Manager (US, EU-US Data Privacy Framework) – tylko za zgodą

- Pomiar ruchu; ładowane wyłącznie po wyrażeniu zgody na cookies

- DPA: https://business.safety.google/adsprocessorterms/

Meta Pixel – Meta Platforms Ireland Ltd. (transfer do US na podstawie standardowych klauzul umownych) – tylko za zgodą

- Pomiar konwersji; ładowane wyłącznie po wyrażeniu zgody na cookies

6. Okresy przechowywania danych

Dane przechowujemy tylko przez czas niezbędny do realizacji celów lub wymagany przepisami prawa:

- Faktury: 8 lat (§257 ust. 4 HGB, §147 ust. 3 AO, zmieniony przez BEG IV od 01.01.2025)

- Dane konta: do momentu usunięcia konta

- Dane kontrahentów: do momentu usunięcia przez użytkownika

- Dane płatności: 8 lat (§257 ust. 4 HGB, BEG IV)

- Logi systemowe: maksymalnie 14 dni

- Wycofane zgody: 3 lata po wycofaniu

7. Twoje prawa

Masz następujące prawa dotyczące Twoich danych osobowych:

- Prawo dostępu (Art. 15 RODO)

- Prawo do sprostowania (Art. 16 RODO)

- Prawo do usunięcia (Art. 17 RODO)

- Prawo do ograniczenia przetwarzania (Art. 18 RODO)

- Prawo sprzeciwu (Art. 21 RODO)

- Prawo do przenoszenia danych (Art. 20 RODO)

Informacja o usunięciu konta: Po usunięciu konta Twoje dane osobowe konta i profilu są nieodwracalnie usuwane. Sfinalizowane faktury podlegają jednak ustawowemu obowiązkowi przechowywania (8 lat, §257 ust. 4 HGB / §147 ust. 3 AO, BEG IV) i w tym zakresie pozostają zachowane – prawo do usunięcia jest tu ograniczone zgodnie z Art. 17 ust. 3 lit. b RODO. Po upływie okresu przechowywania faktury te są automatycznie usuwane.

Wnioski kieruj na: kontakt@niemieckafaktura.de

Wnioski są realizowane w ciągu miesiąca (Art. 12 ust. 3 RODO).

7a. Powiadomienia push

Aplikacja mobilna (Android) korzysta z Firebase Cloud Messaging (FCM) do wysyłania powiadomień push.

Przetwarzane dane:

- Token FCM (indywidualny dla urządzenia, usuwany przy wylogowaniu)

- Ustawienia powiadomień

Podstawa prawna: Art. 6(1)(b) RODO (wykonanie umowy – np. powiadomienia o wpłatach, terminach płatności).

Możesz wyłączyć powiadomienia push w ustawieniach urządzenia.

8. Przetwarzanie przez sztuczną inteligencję

Aplikacja oferuje opcjonalną funkcję poprawy opisów pozycji faktur przy użyciu AI.

Gdy używasz tej funkcji:

- Tekst opisu jest wysyłany do Google Gemini API

- Przetwarzanie odbywa się na serwerach Google

- Nie przechowujemy danych wejściowych AI dłużej niż to konieczne

Funkcja jest opcjonalna i możesz z niej nie korzystać.

8a. Zautomatyzowane podejmowanie decyzji (Art. 22 RODO)

Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania, które wywołuje skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.

Opcjonalna funkcja AI do poprawy tekstów:

- Służy wyłącznie jako narzędzie pomocnicze do sugestii tekstowych

- Nie podejmuje decyzji dotyczących użytkowników

- Nie ma skutków prawnych ani ekonomicznych

- Może być w każdej chwili zignorowana lub wyłączona

Wszystkie decyzje biznesowe (ceny, blokady kont itp.) są podejmowane przez ludzi.

9. Transfer danych poza UE

Główna infrastruktura znajduje się w UE (Frankfurt, europe-west3).

Niektóre usługi mogą przetwarzać dane w USA:

- Stripe: EU-US Data Privacy Framework

- Google AI: Standard Contractual Clauses (SCCs)

- Sentry: EU-US Data Privacy Framework

Wszystkie transfery są zabezpieczone zgodnie z rozdziałem V RODO.

10. Prawo skargi do organu nadzorczego

Masz prawo wnieść skargę do organu nadzorczego ochrony danych:

Niemcy (właściwy organ krajowy):

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18, 91522 Ansbach

E-Mail: poststelle@lda.bayern.de

Web: https://www.lda.bayern.de

Polska:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

E-Mail: kancelaria@uodo.gov.pl

Web: https://uodo.gov.pl

11. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne zapewniające ochronę danych:

- Szyfrowanie w transmisji (TLS/HTTPS)

- Szyfrowanie w spoczynku (AES-256)

- Kontrola dostępu i autentykacja

- Regularne audyty bezpieczeństwa

- Centrum danych w UE (Frankfurt)

12. Cookies i śledzenie

Korzystamy z następujących rodzajów cookies:

Niezbędne cookies:

- Autentykacja i zarządzanie sesją

- Funkcje bezpieczeństwa

Opcjonalne cookies (tylko za zgodą):

- Monitoring błędów (Sentry)

Możesz zmienić ustawienia cookies w ustawieniach aplikacji w każdej chwili.

13. Măsurare, analiză și publicitate

Pe site-ul niemieckafaktura.de folosim instrumente de măsurare a audienței și de evaluare a eficienței reclamelor. Le-am împărțit în două categorii independente una de cealaltă: „Analiză” și „Marketing și publicitate”. Ambele comutatoare sunt dezactivate în mod implicit. Temeiul juridic este consimțământul dumneavoastră — art. 6 alin. (1) lit. a) GDPR și § 25 alin. (1) TDDDG. Fără consimțământ nu încărcăm aceste instrumente și nu transmitem nimic către Google sau Meta.

Categoria „Analiză” cuprinde:

- Google Analytics 4 (Google Ireland Ltd.) — cookie-urile _ga și _ga_<id>, cu durata de 2 ani; măsurarea audienței și a modului în care este folosit site-ul

- Sentry — monitorizarea erorilor aplicației; serverele se află în Uniunea Europeană (de.sentry.io)

Măsurarea rulează direct prin gtag.js; nu folosim un container Google Tag Manager.

Categoria „Marketing și publicitate” cuprinde:

- _gcl_au — Google Ads, măsurarea eficienței reclamelor, 90 de zile

- _fbp — Meta Pixel, 90 de zile

- IDE și test_cookie (doubleclick.net) — Google, remarketing

În afara mecanismelor din browser, transmitem date și direct de pe serverul nostru, atunci când se finalizează o achiziție. Vă informăm deschis ce anume trimitem:

- către Google Analytics 4 (Measurement Protocol): evenimentul de achiziție, valoarea acesteia și identificatorul dumneavoastră de utilizator (Firebase UID) — numai dacă ați acordat consimțământul pentru analiză

- către Google Ads: faptul achiziției, valoarea, identificatorul clicului pe reclamă (gclid, wbraid sau gbraid) și adresa de e-mail sub formă de hash (SHA-256, mecanismul Enhanced Conversions) — numai dacă ați acordat consimțământul pentru marketing

- către Meta (Conversions API): faptul achiziției, valoarea, adresa de e-mail sub formă de hash (SHA-256) și identificatorul clicului (fbc, derivat din fbclid) — numai dacă ați acordat consimțământul pentru marketing

Consimțământul este verificat la fiecare trimitere, inclusiv la fiecare reîncercare a unei trimiteri eșuate.

Ce înseamnă „hash”: înainte de trimitere, adresa de e-mail este transformată printr-o funcție unidirecțională SHA-256 într-un șir de caractere din care adresa nu poate fi reconstituită. Google și Meta compară acest șir cu hash-urile utilizatorilor propriilor platforme, pentru a atribui achiziția reclamei corecte. Adresa dumneavoastră de e-mail nu părăsește serviciul nostru în formă lizibilă.

La noi păstrăm două seturi de date legate de măsurare: în contul dumneavoastră (câmpul users.attribution) — parametrii campaniei, identificatorul clicului, domeniul paginii de proveniență (doar host-ul), calea primei pagini vizitate și momentul primei vizite, salvați o singură dată, la înregistrare (principiul primei interacțiuni); în coada de reîncercare a trimiterilor (pending_ads_conversions) — exclusiv adresa de e-mail sub formă de hash, niciodată în formă lizibilă.

Un lucru pe care ținem să îl spunem direct: parametrii campaniei (utm_*, gclid, wbraid, gbraid, fbclid), împreună cu domeniul paginii de proveniență (doar host-ul, niciodată adresa completă), calea primei pagini vizitate și momentul primei vizite, sunt salvați în memoria locală a browserului (attribution_utm) la fiecare vizită, deci și înainte de decizia dumneavoastră privind consimțământul, și sunt păstrați 30 de zile. Dacă ajungeți la noi fără parametri de campanie, dar printr-un link de pe un alt site, salvăm numai domeniul, calea și momentul vizitei — și doar dacă nu există deja o înregistrare valabilă; o înregistrare existentă nu este suprascrisă. Aceste date rămân în browserul dumneavoastră; către Google sau Meta le transmitem numai dacă acordați consimțământul pentru marketing. Le puteți șterge oricând din setările browserului.

Vă puteți retrage consimțământul oricând, cu efect pentru viitor, din setările privind cookie-urile din aplicație (art. 7 alin. (3) GDPR); retragerea șterge înregistrarea consimțământului și de pe serverul nostru și oprește trimiterile ulterioare. Refuzul nu limitează în niciun fel utilizarea serviciului (art. 7 alin. (4) GDPR). Decizia dumneavoastră este memorată în cookie-ul nostru propriu cookie-consent, cu durata de un an. Nu vindem date cu caracter personal și nu folosim alte instrumente de urmărire în afara celor enumerate mai sus.

Mecanismul funcționează în această formă începând cu 22.08.2026.

Nu folosim TikTok, LinkedIn, Hotjar sau Microsoft Clarity. Containerul Google Tag Manager a fost dezactivat la 22.08.2026 — măsurarea se realizează direct prin gtag.js. Nu efectuăm profilare care să producă efecte juridice asupra dumneavoastră sau care să vă afecteze în mod similar în mod semnificativ.

14. Transferul datelor în afara Uniunii Europene

Infrastructura de bază a serviciului funcționează în Uniunea Europeană: Firebase și Google Cloud, regiunea europe-west3 (Frankfurt). Acolo sunt păstrate contul dumneavoastră, datele firmei, facturile și fișierele încărcate.

Pentru Google Analytics 4 și Google Ads, partenerul nostru contractual este Google Ireland Ltd. În cadrul acestor servicii, datele pot fi transferate către Google LLC, în Statele Unite. Transferul are loc pe baza clauzelor contractuale standard aprobate de Comisia Europeană și a cadrului EU-US Data Privacy Framework.

Pentru Meta Pixel și Conversions API, partenerul nostru este Meta Platforms Ireland Ltd., iar datele pot fi transferate către Meta Platforms Inc., în Statele Unite, pe baza clauzelor contractuale standard aprobate de Comisia Europeană și a cadrului EU-US Data Privacy Framework.

Stripe (Irlanda / Statele Unite) prelucrează plățile pentru abonament. Acest transfer nu se bazează pe consimțământ, ci este necesar pentru executarea contractului încheiat cu dumneavoastră. Sentry, pe care îl folosim pentru monitorizarea erorilor aplicației, prelucrează datele pe servere aflate în Uniunea Europeană (de.sentry.io).

Transferurile către Google Analytics 4 au loc numai dacă ați acordat consimțământul pentru analiză, iar cele către Google Ads și Meta numai dacă ați acordat consimțământul pentru marketing. Dacă nu acordați consimțământul sau dacă îl retrageți, aceste transferuri nu se mai produc.

Vă informăm deschis că, în cazul transferurilor către Statele Unite, nu poate fi exclus accesul autorităților americane la date, iar nivelul de protecție poate fi diferit de cel din Uniunea Europeană. Toate transferurile pe care le realizăm se supun garanțiilor prevăzute în Capitolul V GDPR.

Indiferent de locul prelucrării, vă rămân drepturile prevăzute la art. 15-22 GDPR: acces, rectificare, ștergere, restricționarea prelucrării, portabilitate și opoziție. Ne puteți cere informații despre garanțiile aplicate acestor transferuri, scriind la datenschutz@niemieckafaktura.de, și puteți depune oricând o plângere la autoritatea de supraveghere competentă (a se vedea secțiunea privind dreptul de a depune o plângere).

15. Aplicația mobilă (Android)

Aplicația NiemieckaFaktura pentru Android folosește Google Analytics pentru Firebase, pentru a măsura modul de utilizare, și Firebase Crashlytics, pentru a detecta erorile. Descriem cele două servicii separat, deoarece se supun unor reguli diferite.

Măsurarea în aplicație este împărțită în aceleași două categorii independente ca pe site: „Analiză” și „Marketing și publicitate”. Ambele comutatoare sunt dezactivate implicit.

Rapoartele de eroare sunt colectate de Firebase Crashlytics, independent de consimțământul pentru măsurare — inclusiv atunci când ambele comutatoare de mai sus sunt dezactivate. Temeiul juridic nu este consimțământul, ci interesul nostru legitim privind stabilitatea și securitatea aplicației (art. 6 alin. (1) lit. f) GDPR): fără un raport de eroare nu am afla că aplicația se închide la cineva. Raportul conține date tehnice despre dispozitiv și despre desfășurarea erorii, precum și identificatorul contului dumneavoastră, necesar pentru a lega mai multe raportări de același incident. Adresa de e-mail nu este atașată rapoartelor. Destinatar este Google Ireland Limited. Vă puteți opune oricând acestei prelucrări (art. 21 GDPR).

Firebase Analytics funcționează exclusiv după ce ați acordat consimțământul pentru categoria „Analiză”. Până în acel moment aplicația nu colectează și nu trimite date de analiză — colectarea este dezactivată încă de la pornirea aplicației. Temeiul juridic este consimțământul dumneavoastră (art. 6 alin. (1) lit. a) GDPR).

Identificatorul de publicitate Android este folosit exclusiv după consimțământul pentru categoria „Marketing și publicitate” și numai pentru atribuirea instalării campaniei corespunzătoare. Îl puteți reseta sau șterge oricând din setările sistemului Android (Setări → Confidențialitate → Reclame).

Puteți modifica consimțământul din aplicație: Setări → Documente juridice. Retragerea produce efecte pentru viitor (art. 7 alin. (3) GDPR), oprește colectarea ulterioară și șterge datele de măsurare colectate pe acest dispozitiv.

Retragerea oprește totodată transmiterile de pe serverul nostru către Google Analytics 4, Google Ads și Meta, descrise în secțiunea „Măsurare, analiză și publicitate”, inclusiv reîncercările aflate în așteptare.

Cookie-urile sunt o tehnologie a browserului și nu sunt utilizate în aplicația mobilă. Transmiterile de pe server descrise mai sus se aplică însă achiziției abonamentului indiferent de platforma pe care a fost creat contul.

16. Pomiar, analityka i reklama

Do pomiaru ruchu na stronie i skuteczności reklam korzystamy z narzędzi Google i Meta. Uruchamiamy je wyłącznie wtedy, gdy wyrazisz zgodę. W banerze cookies masz dwa niezależne przełączniki — "Analityka" oraz "Marketing i reklamy" — oba domyślnie wyłączone. Zgoda na jedną kategorię nie włącza drugiej.

Kategoria "Analityka" (podstawa: Twoja zgoda — Art. 6 ust. 1 lit. a RODO oraz §25 ust. 1 TDDDG):

- Google Analytics 4 — pliki cookie _ga oraz _ga_<identyfikator>, przechowywane 2 lata; statystyka odwiedzin i zachowania na stronie

- Sentry — monitorowanie błędów aplikacji; serwery w Unii Europejskiej (de.sentry.io)

Kategoria "Marketing i reklamy" (podstawa: Twoja zgoda — Art. 6 ust. 1 lit. a RODO oraz §25 ust. 1 TDDDG):

- Google Ads — plik cookie _gcl_au, 90 dni; pomiar skuteczności reklam

- Meta Pixel — plik cookie _fbp, 90 dni

- Google (doubleclick.net) — pliki cookie IDE oraz test_cookie; remarketing

Poza plikami cookie w przeglądarce część informacji o zakupie przekazujemy bezpośrednio z naszego serwera. Wysyłka następuje wyłącznie po wyrażeniu zgody — analitycznej dla Google Analytics, marketingowej dla Google Ads i Meta — a zgodę sprawdzamy ponownie przy każdej próbie ponowienia wysyłki. Mechanizm działa od 22.08.2026. Przekazujemy:

- do Google Analytics 4 (Measurement Protocol): zdarzenie zakupu, kwotę oraz identyfikator użytkownika (Firebase UID)

- do Google Ads: fakt zakupu, kwotę, identyfikator kliknięcia w reklamę (gclid, wbraid lub gbraid) oraz adres e-mail w postaci zahaszowanej (mechanizm Enhanced Conversions)

- do Meta (Conversions API): fakt zakupu, kwotę, zahaszowany adres e-mail oraz identyfikator kliknięcia (fbc utworzony z fbclid)

Haszowanie (SHA-256) to jednokierunkowe przekształcenie adresu e-mail w ciąg znaków, z którego nie da się odtworzyć adresu. Google i Meta porównują taki skrót ze skrótami adresów przypisanych do kont w swoich serwisach, żeby powiązać zakup z wcześniejszym kliknięciem w reklamę. Twojego adresu e-mail w postaci czytelnej nie przekazujemy nigdy — ani do Google, ani do Meta.

Dane związane z pomiarem, które zostają u nas albo na Twoim urządzeniu:

- users.attribution — parametry kampanii, identyfikator kliknięcia, domena strony odsyłającej (sam host), ścieżka pierwszej odwiedzonej strony i czas pierwszej wizyty, zapisywane jednorazowo przy rejestracji (zasada pierwszego dotknięcia)

- pending_ads_conversions — kolejka ponowień wysyłki; zawiera wyłącznie zahaszowany adres e-mail, nigdy adresu w postaci czytelnej

- attribution_utm — parametry kampanii z adresu strony (utm_*, gclid, wbraid, gbraid, fbclid), a obok nich domena strony odsyłającej (sam host, bez pełnego adresu), ścieżka pierwszej odwiedzonej strony i czas pierwszej wizyty, zapisywane w pamięci lokalnej przeglądarki na 30 dni. Zapis następuje przy każdym wejściu na stronę, jeszcze zanim podejmiesz decyzję o zgodzie; jeśli wchodzisz bez parametrów kampanii, ale z linku na innej stronie, zapisujemy tylko domenę, ścieżkę i czas wizyty — i wyłącznie wtedy, gdy nie ma jeszcze ważnego wpisu (istniejącego wpisu nie nadpisujemy). Dane pozostają wtedy wyłącznie na Twoim urządzeniu, a do Google i Meta trafiają dopiero po wyrażeniu odpowiedniej zgody. Możesz je usunąć, czyszcząc dane witryny w przeglądarce.

Zgodę możesz wycofać w każdej chwili w Ustawieniach (Art. 7 ust. 3 RODO). Wycofanie działa na przyszłość i usuwa zapis zgody także po naszej stronie, więc opisane wyżej wysyłki serwerowe przestają się odbywać. Odmowa udzielenia zgody ani jej wycofanie nie ograniczają korzystania z serwisu (Art. 7 ust. 4 RODO).

Nie korzystamy z TikToka, LinkedIna, Hotjara ani Microsoft Clarity. Kontener Google Tag Manager został wyłączony 22.08.2026 — pomiar działa bezpośrednio przez gtag.js. Nie sprzedajemy danych i nie stosujemy profilowania, które wywoływałoby wobec Ciebie skutki prawne.

17. Przekazywanie danych poza Unię Europejską

Część odbiorców, z którymi współpracujemy, ma siedzibę lub serwery poza Europejskim Obszarem Gospodarczym, przede wszystkim w USA. Przekazanie danych następuje wyłącznie w zakresie opisanym w rozdziale o pomiarze, analityce i reklamie oraz w zakresie obsługi płatności.

Google Ireland (Irlandia) oraz Google LLC (USA) — Google Analytics 4 i Google Ads. Podstawą przekazania są standardowe klauzule umowne (Art. 46 ust. 2 lit. c RODO) oraz uczestnictwo w EU-US Data Privacy Framework (Art. 45 RODO). Dane trafiają do Google dopiero po wyrażeniu przez Ciebie zgody — analitycznej dla Google Analytics, marketingowej dla Google Ads.

Meta Platforms Ireland (Irlandia) oraz Meta Platforms Inc. (USA) — Piksel Meta i Conversions API. Podstawą przekazania są standardowe klauzule umowne oraz Data Privacy Framework. Dane trafiają do Meta wyłącznie po wyrażeniu zgody marketingowej, a adres e-mail przekazujemy zawsze w postaci zahaszowanej (SHA-256).

Stripe (Irlandia i USA) — obsługa płatności za abonament. Przetwarzanie jest niezbędne do wykonania umowy (Art. 6 ust. 1 lit. b RODO), a transfer do USA odbywa się na podstawie standardowych klauzul umownych. Pliki cookie __stripe_mid i __stripe_sid służą obsłudze płatności i wykrywaniu oszustw i należą do plików niezbędnych.

Dane, które nie opuszczają Unii Europejskiej: Firebase i Google Cloud, gdzie przechowujemy Twoje konto, faktury i dokumenty, działają w regionie europe-west3 (Frankfurt nad Menem). Sentry, którego używamy do monitorowania błędów aplikacji, korzysta z serwerów w UE (de.sentry.io).

Przekazanie danych do państwa trzeciego wiąże się z ryzykiem, że poziom ochrony danych nie odpowiada w pełni standardowi europejskiemu, w szczególności w zakresie dostępu organów państwowych do danych. Masz prawo do informacji o odbiorcach Twoich danych (Art. 15 ust. 1 lit. c RODO), a na żądanie wskażemy podstawę konkretnego przekazania. Możesz też w każdej chwili wycofać zgodę (Art. 7 ust. 3 RODO) — wówczas dalsze przekazywanie danych do Google i Meta nie następuje — oraz wnieść skargę do organu nadzorczego.

18. Aplikacja mobilna (Android)

Aplikacja NiemieckaFaktura na Androida korzysta z Google Analytics dla Firebase, żeby mierzyć sposób korzystania z niej, oraz z Firebase Crashlytics, żeby wykrywać awarie. Te dwie usługi opisujemy osobno, bo rządzą się różnymi zasadami.

Pomiar w aplikacji dzieli się na te same dwie niezależne kategorie co na stronie: „Analityka” oraz „Marketing i reklamy”. Oba przełączniki są domyślnie wyłączone.

Raporty awarii zbiera Firebase Crashlytics i robi to niezależnie od zgody na pomiar — także wtedy, gdy oba powyższe przełączniki są wyłączone. Podstawą nie jest zgoda, lecz nasz prawnie uzasadniony interes w utrzymaniu stabilności i bezpieczeństwa aplikacji (art. 6 ust. 1 lit. f RODO): bez raportu o awarii nie dowiedzielibyśmy się, że aplikacja komuś się zamyka. Raport zawiera dane techniczne o urządzeniu i przebiegu awarii oraz identyfikator Twojego konta, potrzebny po to, by powiązać kilka zgłoszeń z jednym przypadkiem. Adresu e-mail do raportów nie dołączamy. Odbiorcą jest Google Ireland Limited. Możesz w każdej chwili wnieść sprzeciw wobec tego przetwarzania (art. 21 RODO), pisząc na nasz adres kontaktowy.

Firebase Analytics uruchamiamy wyłącznie po wyrażeniu zgody na „Analitykę”. Do czasu jej udzielenia aplikacja nie zbiera zdarzeń analitycznych — zbieranie jest wyłączone już przy starcie aplikacji, a nie dopiero po chwili. Podstawą jest zgoda (art. 6 ust. 1 lit. a RODO).

Identyfikatora reklamowego Androida używamy wyłącznie po wyrażeniu zgody na „Marketing i reklamy” i tylko po to, żeby powiązać instalację aplikacji z kampanią reklamową. Identyfikator możesz w każdej chwili zresetować lub usunąć w ustawieniach systemu Android (Ustawienia → Prywatność → Reklamy) — po jego usunięciu aplikacje przestają go otrzymywać.

Zgodę zmienisz w aplikacji: Ustawienia → Dokumenty prawne. Wycofanie działa na przyszłość (art. 7 ust. 3 RODO), wyłącza dalsze zbieranie i kasuje dane pomiarowe zebrane na tym urządzeniu.

Wycofanie zatrzymuje także wysyłki z naszego serwera do Google Analytics 4, Google Ads i Meta, opisane w sekcji o pomiarze — łącznie z tymi, które czekały na ponowienie.

Pliki cookie są technologią przeglądarki i w aplikacji mobilnej nie występują. Opisane wyżej wysyłki serwerowe dotyczą jednak zakupu subskrypcji niezależnie od tego, na jakiej platformie założono konto.

Uwaga: Ta polityka nie stanowi porady prawnej.