Prywatność — projekt dla trybu kont
Projekt — niezatwierdzony. Opisujemy dane przetwarzane przez zaimplementowany tryb kont użytkowników. To materiał do przeglądu, nie zatwierdzona polityka prywatności ani potwierdzenie gotowości do przyjmowania danych klientów.
Operator wskazany dla projektu
Podmiot wskazany do prowadzenia usługi: VOLARIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ. NIP 5272920125, KRS 0000826766. Adres: ALEJA JANA PAWŁA II 27, 00-867 WARSZAWA, POLSKA. Wskazanie operatora nie oznacza zatwierdzenia warunków, konfiguracji podatkowej ani uruchomienia usługi. Dokumenty i kanał wsparcia nadal wymagają osobnego zatwierdzenia.
Wersja dokumentu
Wersja regulaminu: local-readonly-test. Identyfikator wersji nie stanowi akceptacji prawnej.
Konta i dostęp do obszaru
PostgreSQL przechowuje nazwę użytkownika, e-mail, skrót hasła, dane weryfikacji adresu i resetu hasła oraz czas akceptacji i wersję regulaminu. Sesje obejmują identyfikator, termin ważności, adres IP i informacje o przeglądarce; w bazie są też dane ograniczania liczby żądań. Jeden zweryfikowany użytkownik ma jeden własny obszar roboczy. Nie ma współdzielenia kont ani ról zespołowych. Dostęp techniczny do danych zależy także od administratorów serwera i bazy — nie tylko od posiadacza konta.
Firmy i metadane dokumentów
W bazie PostgreSQL zapisujemy nazwy i NIP-y firm, adresy odbiorców powiadomień, ustawienia kanałów oraz metadane faktur: numer faktury i KSeF, nazwę i NIP sprzedawcy, daty, kwotę brutto i walutę. Dochodzą statusy, notatki, historia operacji i stan połączeń. Obecny import odczytuje metadane, nie archiwizuje pełnych faktur XML ani PDF. W razie przyszłego uruchomienia rozliczeń baza przewiduje też identyfikatory klienta i subskrypcji, status planu oraz zdarzenia rozliczeniowe; nie jest to informacja o aktywnej sprzedaży.
Poświadczenia i zadania w tle
Token KSeF albo certyfikat, klucz prywatny i ewentualne hasło do klucza są szyfrowane w aplikacji przed zapisem do bazy przy użyciu AES-256-GCM. Proces obsługujący połączenie odszyfrowuje je na serwerze. Nie jest to szyfrowanie end-to-end ani szyfrowanie wszystkich pól bazy. Kolejka przechowuje zadania synchronizacji i zaszyfrowane wiadomości weryfikacji adresu oraz resetu hasła, w tym ich linki. Powiadomienia o fakturach mają zaszyfrowaną treść, ale adres odbiorcy lub adres webhooka, statusy, liczba prób i błędy są osobnymi danymi w bazie. Ukończenie zadania nie usuwa automatycznie jego rekordu i treści.
Cookies i brak analityki
Logowanie wykorzystuje niezbędne cookies sesji. Mają atrybuty HttpOnly i SameSite=Lax, a przy HTTPS także Secure. Kod zapisuje sesję po stronie serwera i sprawdza ją przy dostępie do obszaru. Nie ma analityki marketingowej, reklam ani zewnętrznego śledzenia w aplikacji. Fonty i ilustracje strony są dostarczane z aplikacji. To nie zastępuje opisu logów infrastruktury, który operator musi uzupełnić po wyborze hostingu.
Dokument w walidatorze
XML trafia z przeglądarki na serwer aplikacji, gdzie lokalny proces Python sprawdza go bez wysyłania do KSeF. Treść nie jest zapisywana w bazie panelu. Plik tymczasowy jest usuwany przy normalnym zakończeniu walidacji; sprzątanie po przerwaniu procesu wymaga procedury operatora. Określenie „offline” dotyczy braku połączenia walidatora z KSeF, nie przetwarzania wyłącznie na urządzeniu użytkownika.
Co usuwa panel, a czego nie usuwa
Usunięcie firmy usuwa z bieżącej bazy jej poświadczenia, metadane faktur, powiązane powiadomienia i zadania synchronizacji. Nie usuwa dokumentów w KSeF; nie usuwa konta użytkownika, jego sesji, historii operacji obszaru, wiadomości dotyczących konta ani danych rozliczeniowych obszaru. Odłączenie połączenia usuwa zapisane poświadczenia i zatrzymuje kolejne próby, lecz nie unieważnia tokenu ani certyfikatu w KSeF. Żadna z tych czynności nie cofa już wysłanych wiadomości ani żądania, które opuściło serwer, i nie czyści automatycznie kopii zapasowych. Brak samoobsługowego usunięcia całego konta i resetu demonstracyjnego w trybie kont.
Zakres eksportu CSV
CSV obejmuje przefiltrowane metadane faktur wraz z firmą, statusem i notatką, do 10 000 dokumentów na eksport. Po przekroczeniu limitu aplikacja odmawia eksportu zamiast ucinać wynik. Zawęź filtry i ponów próbę. Ten plik nie jest pełnym eksportem danych konta: nie zawiera poświadczeń, sesji, całej historii operacji, kolejki wiadomości ani rozliczeń. Pobranego pliku aplikacja nie usuwa z Twojego urządzenia.
Odbiorcy danych i nieustalona infrastruktura
Po odrębnym skonfigurowaniu i włączeniu integracji proces w tle może uwierzytelniać się w KSeF i odczytywać metadane, przekazywać wiadomości serwerowi SMTP oraz dane faktur odbiorcy lub wskazanemu webhookowi. Domyślne blokady nie są zgodą na uruchomienie tych połączeń. Dostawca hostingu, lokalizacja przetwarzania, dostawca poczty, operator płatności i ostateczna lista procesorów nie zostały wskazane dla wdrożenia. Trzeba ustalić także dostęp administracyjny, umowy powierzenia i ewentualne transfery danych.
Retencja i realizacja praw — do uzupełnienia
Nie ustalono okresów przechowywania kont, metadanych, zadań, powiadomień, logów ani kopii zapasowych. Kod nie wdraża kompletnej polityki automatycznego usuwania. Operator musi ustalić role i podstawy przetwarzania, procedury dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych, sposób składania skarg oraz obsługę danych pozostających w kopiach i systemach odbiorców. Opis istniejących przycisków nie zastępuje tych procedur ani pełnej informacji wymaganej dla uruchomionej usługi.
Kontakt i obsługa wniosków
Skonfigurowany adres kontaktowy operatora: w44@volaria.ai. Zakres wsparcia, obsługa wniosków dotyczących danych i czasy odpowiedzi wymagają zatwierdzenia; nie deklarujemy SLA.