Polityka prywatności
Ostatnia aktualizacja: 6 kwietnia 2026 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest DRD Consult Tomasz Kowalów, Baśniowa 39, 80-180 Gdańsk, NIP: 5832188330 (dalej: „Administrator”). Kontakt z Administratorem: pomoc@wysto.pl.
2. Jakie dane przetwarzamy
Przetwarzamy wyłącznie dane niezbędne do świadczenia usługi Wysto:
- Dane rejestracyjne: adres e-mail, nazwa firmy, NIP, adres
- Dane faktur: dane sprzedawcy i nabywcy, pozycje, kwoty
- Dane logowania: zaszyfrowane hasło, data ostatniego logowania
- Dane techniczne: adres IP, logi dostępu, informacje o urządzeniu i przeglądarce
- Dane analityczne: anonimowe zdarzenia dotyczące korzystania z aplikacji
Podanie danych jest dobrowolne, jednak niezbędne do założenia konta i korzystania z aplikacji Wysto.
3. Cele i podstawy prawne przetwarzania
Świadczenie usługi (art. 6 ust. 1 lit. b RODO) — dane są niezbędne do wykonania umowy o świadczenie usług Wysto, w tym prowadzenia konta i wystawiania faktur.
Obowiązki prawne (art. 6 ust. 1 lit. c RODO) — przechowywanie dokumentów księgowych zgodnie z polskim prawem podatkowym i innymi przepisami.
Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, prowadzenie statystyk i analityki w celu ulepszania produktu oraz obsługa zgłoszeń użytkowników.
Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływających.
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Microsoft Azure (UE) — hosting aplikacji i bazy danych
- Stripe — obsługa płatności (gdy korzystasz z płatnych planów). W związku z tym dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Stripe stosuje standardowe klauzule umowne (SCC), zapewniające odpowiedni poziom ochrony danych.
- Ministerstwo Finansów / KSeF — przy wysyłaniu faktur do Krajowego Systemu e-Faktur
- Dostawca e-mail (np. Azure Communication Services / SendGrid) — wysyłka wiadomości transakcyjnych
- Dostawcy usług IT — w zakresie niezbędnym do utrzymania i rozwoju aplikacji
Nie sprzedajemy Twoich danych i nie udostępniamy ich podmiotom trzecim w celach marketingowych.
5. Okres przechowywania danych
Dane konta przechowujemy przez czas trwania umowy o świadczenie usług Wysto oraz przez 30 dni po jej rozwiązaniu (np. usunięciu konta), w celu obsługi ewentualnych roszczeń i przywrócenia dostępu na Twoje żądanie.
Dokumenty księgowe (w tym faktury) przechowujemy przez 5 lat od końca roku podatkowego, zgodnie z obowiązującymi przepisami prawa (m.in. Ordynacją podatkową).
Logi techniczne (np. logi bezpieczeństwa) przechowujemy maksymalnie 30 dni, chyba że dłuższe przechowywanie jest konieczne w związku z bezpieczeństwem systemu lub dochodzeniem roszczeń.
6. Bezpieczeństwo danych
Dbamy o bezpieczeństwo Twoich danych poprzez m.in.:
- szyfrowanie transmisji danych (HTTPS/TLS)
- przechowywanie haseł w formie zaszyfrowanej (hashowanie)
- regularne kopie zapasowe (backup) danych
- kontrolę dostępu do systemu i monitoring bezpieczeństwa
- szyfrowanie danych w spoczynku w infrastrukturze Azure (Encryption at Rest)
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- prawo dostępu do danych i uzyskania ich kopii
- prawo sprostowania (poprawiania) danych
- prawo usunięcia danych („prawo do bycia zapomnianym”)
- prawo ograniczenia przetwarzania
- prawo przenoszenia danych
- prawo wniesienia sprzeciwu wobec przetwarzania danych
Aby skorzystać z przysługujących Ci praw, skontaktuj się z nami pod adresem: pomoc@wysto.pl.
Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych.
8. Pliki cookie
Serwis używa wyłącznie cookies niezbędnych do działania aplikacji:
- cookie sesji ASP.NET Identity — utrzymanie zalogowania
- anti-forgery (CSRF) — ochrona formularzy przed atakami
- cookie informacyjny
wysto-consent— zapamiętanie potwierdzenia banera - Stripe.js — fraud-prevention podczas opłaty (tylko gdy używasz "Zapłać online")
Nie stosujemy cookies marketingowych, reklamowych, profilujących ani śledzących cross-site. Diagnostyka błędów (Application Insights) działa wyłącznie po stronie serwera i nie ustawia żadnych cookies w przeglądarce.
9. Usunięcie konta
Konto możesz usunąć samodzielnie w Ustawieniach (sekcja "Strefa niebezpieczna"). Po kliknięciu "Usuń konto" zostanie ono natychmiast zablokowane, a po 30 dniach Twoje dane operacyjne (klienci, czas pracy, przejazdy) są usuwane, a dane kontaktowe — zanonimizowane.
Faktury wystawione zostają zachowane przez 5 lat zgodnie z obowiązkiem KPiR i ustawą o rachunkowości — ten obowiązek prawny ma pierwszeństwo nad prawem do usunięcia danych (art. 17 ust. 3 lit. b RODO). W razie pytań — pomoc@wysto.pl.
10. Kontakt w sprawie danych
W sprawach dotyczących prywatności i przetwarzania danych osobowych skontaktuj się z nami: pomoc@wysto.pl.