W

Polityka prywatności

Ostatnia aktualizacja: 6 kwietnia 2026 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest DRD Consult Tomasz Kowalów, Baśniowa 39, 80-180 Gdańsk, NIP: 5832188330 (dalej: „Administrator”). Kontakt z Administratorem: pomoc@wysto.pl.

2. Jakie dane przetwarzamy

Przetwarzamy wyłącznie dane niezbędne do świadczenia usługi Wysto:

  • Dane rejestracyjne: adres e-mail, nazwa firmy, NIP, adres
  • Dane faktur: dane sprzedawcy i nabywcy, pozycje, kwoty
  • Dane logowania: zaszyfrowane hasło, data ostatniego logowania
  • Dane techniczne: adres IP, logi dostępu, informacje o urządzeniu i przeglądarce
  • Dane analityczne: anonimowe zdarzenia dotyczące korzystania z aplikacji

Podanie danych jest dobrowolne, jednak niezbędne do założenia konta i korzystania z aplikacji Wysto.

3. Cele i podstawy prawne przetwarzania

Świadczenie usługi (art. 6 ust. 1 lit. b RODO) — dane są niezbędne do wykonania umowy o świadczenie usług Wysto, w tym prowadzenia konta i wystawiania faktur.

Obowiązki prawne (art. 6 ust. 1 lit. c RODO) — przechowywanie dokumentów księgowych zgodnie z polskim prawem podatkowym i innymi przepisami.

Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, prowadzenie statystyk i analityki w celu ulepszania produktu oraz obsługa zgłoszeń użytkowników.

Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływających.

4. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

  • Microsoft Azure (UE) — hosting aplikacji i bazy danych
  • Stripe — obsługa płatności (gdy korzystasz z płatnych planów). W związku z tym dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Stripe stosuje standardowe klauzule umowne (SCC), zapewniające odpowiedni poziom ochrony danych.
  • Ministerstwo Finansów / KSeF — przy wysyłaniu faktur do Krajowego Systemu e-Faktur
  • Dostawca e-mail (np. Azure Communication Services / SendGrid) — wysyłka wiadomości transakcyjnych
  • Dostawcy usług IT — w zakresie niezbędnym do utrzymania i rozwoju aplikacji

Nie sprzedajemy Twoich danych i nie udostępniamy ich podmiotom trzecim w celach marketingowych.

5. Okres przechowywania danych

Dane konta przechowujemy przez czas trwania umowy o świadczenie usług Wysto oraz przez 30 dni po jej rozwiązaniu (np. usunięciu konta), w celu obsługi ewentualnych roszczeń i przywrócenia dostępu na Twoje żądanie.

Dokumenty księgowe (w tym faktury) przechowujemy przez 5 lat od końca roku podatkowego, zgodnie z obowiązującymi przepisami prawa (m.in. Ordynacją podatkową).

Logi techniczne (np. logi bezpieczeństwa) przechowujemy maksymalnie 30 dni, chyba że dłuższe przechowywanie jest konieczne w związku z bezpieczeństwem systemu lub dochodzeniem roszczeń.

6. Bezpieczeństwo danych

Dbamy o bezpieczeństwo Twoich danych poprzez m.in.:

  • szyfrowanie transmisji danych (HTTPS/TLS)
  • przechowywanie haseł w formie zaszyfrowanej (hashowanie)
  • regularne kopie zapasowe (backup) danych
  • kontrolę dostępu do systemu i monitoring bezpieczeństwa
  • szyfrowanie danych w spoczynku w infrastrukturze Azure (Encryption at Rest)

7. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • prawo dostępu do danych i uzyskania ich kopii
  • prawo sprostowania (poprawiania) danych
  • prawo usunięcia danych („prawo do bycia zapomnianym”)
  • prawo ograniczenia przetwarzania
  • prawo przenoszenia danych
  • prawo wniesienia sprzeciwu wobec przetwarzania danych

Aby skorzystać z przysługujących Ci praw, skontaktuj się z nami pod adresem: pomoc@wysto.pl.

Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych.

8. Pliki cookie

Serwis używa wyłącznie cookies niezbędnych do działania aplikacji:

  • cookie sesji ASP.NET Identity — utrzymanie zalogowania
  • anti-forgery (CSRF) — ochrona formularzy przed atakami
  • cookie informacyjny wysto-consent — zapamiętanie potwierdzenia banera
  • Stripe.js — fraud-prevention podczas opłaty (tylko gdy używasz "Zapłać online")

Nie stosujemy cookies marketingowych, reklamowych, profilujących ani śledzących cross-site. Diagnostyka błędów (Application Insights) działa wyłącznie po stronie serwera i nie ustawia żadnych cookies w przeglądarce.

9. Usunięcie konta

Konto możesz usunąć samodzielnie w Ustawieniach (sekcja "Strefa niebezpieczna"). Po kliknięciu "Usuń konto" zostanie ono natychmiast zablokowane, a po 30 dniach Twoje dane operacyjne (klienci, czas pracy, przejazdy) są usuwane, a dane kontaktowe — zanonimizowane.

Faktury wystawione zostają zachowane przez 5 lat zgodnie z obowiązkiem KPiR i ustawą o rachunkowości — ten obowiązek prawny ma pierwszeństwo nad prawem do usunięcia danych (art. 17 ust. 3 lit. b RODO). W razie pytań — pomoc@wysto.pl.

10. Kontakt w sprawie danych

W sprawach dotyczących prywatności i przetwarzania danych osobowych skontaktuj się z nami: pomoc@wysto.pl.

An unhandled error has occurred. Odśwież