Polityka prywatności Kwitto
Wersja 1.0 · Obowiązuje od 19 maja 2026 r.
Niniejsza Polityka prywatności (dalej: „Polityka”) zawiera informacje o przetwarzaniu Twoich danych osobowych w związku z korzystaniem z aplikacji „Kwitto”, działającej pod adresem kwitto.pl (dalej: „Aplikacja”). Terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce, mają znaczenie nadane im w Regulaminie.
§1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Konrad Litwinowicz prowadzący jednoosobową działalność gospodarczą pod firmą KONRAD LITWINOWICZ z siedzibą w Wrocławiu (adres siedziby: ul. Ludwika Rydygiera 42 lok. 20, 50-249 Wrocław), wpisany do Centralnej Ewidencji Informacji o Działalności Gospodarczej, posiadający NIP: 8982297401, numer REGON: 526287974 (dalej: „Administrator”).
§2. Kontakt
We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się z Administratorem:
- poczty elektronicznej – pod adresem: rodo@kwitto.pl (sprawy danych osobowych) lub kontakt@kwitto.pl (sprawy ogólne),
- poczty tradycyjnej – pod adresem siedziby wskazanym w §1 powyżej.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki obowiązkowego wyznaczenia IOD określone w art. 37 RODO. Wszystkie zapytania kierowane są bezpośrednio do Administratora.
§3. Środki ochrony danych osobowych
Administrator stosuje nowoczesne zabezpieczenia organizacyjne i techniczne, aby zapewnić jak najlepszą ochronę Twoich danych osobowych oraz gwarantuje, że przetwarza je zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych. W szczególności:
- szyfrowanie SSL/TLS w komunikacji klient-serwer,
- hashowanie haseł algorytmem PBKDF2-HMAC-SHA256 (100 000 iteracji, standard ASP.NET Core Identity),
- tokeny JWT z krótkim czasem życia + refresh tokens,
- rate limiting (200 zapytań/min globalnie, 10/min/IP dla operacji uwierzytelniania),
- regularny backup bazy danych (Hetzner, EU-Central),
- kopie zapasowe szyfrowane „at rest”.
§4. Cele, podstawy prawne i okresy przetwarzania
4.1. Założenie i obsługa Konta
| Cel | Zawarcie i wykonanie Umowy o dostarczanie Usługi Konta |
|---|---|
| Dane | imię, adres e-mail, hasło (zhashowane), opcjonalnie: numer telefonu, IBAN, awatar |
| Podstawa prawna | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Okres | do czasu przedawnienia roszczeń wynikających z Umowy |
4.2. Korzystanie z funkcji Aplikacji
| Cel | Realizacja funkcji wydatków osobistych, grup, zrzutek, wyjazdów, czatów |
|---|---|
| Dane | opisy wydatków, kwoty, daty, kategorie, paragony (zdjęcia), listy uczestników grup, wiadomości czatów, tagi, plany wyjazdów |
| Podstawa prawna | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Okres | do czasu usunięcia danych przez Usługobiorcę lub do czasu przedawnienia roszczeń |
4.3. Funkcje sztucznej inteligencji
| Cel | Parsowanie głosu, kategoryzacja, OCR paragonów, Smart Split, Monthly Insights, Gift Ideas, Trip Assistant |
|---|---|
| Dane | transkrypcje głosowe, opisy wydatków, kwoty, zdjęcia paragonów, kontekst (np. „kto nie pił alkoholu”) – w zakresie niezbędnym do realizacji zapytania |
| Podstawa prawna | art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes – doskonalenie usługi) |
| Okres | logi wywołań AI: 90 dni (audyt + rozliczanie limitów); treści zapytań nie są przechowywane dłużej niż niezbędne do odpowiedzi |
| Odbiorca | OpenAI Ireland Ltd (subprocessor) – patrz §6 |
4.4. Płatności i subskrypcje
| Cel | Realizacja płatności za Plan Premium (Plan Family – wkrótce), wystawianie faktur |
|---|---|
| Dane | imię, nazwisko, e-mail, dane karty (obsługiwane bezpośrednio przez Stripe, Administrator otrzymuje tylko: ostatnie 4 cyfry karty, marka karty, kraj), opcjonalnie: NIP, nazwa firmy, adres |
| Podstawa prawna | art. 6 ust. 1 lit. b RODO (umowa) + art. 6 ust. 1 lit. c RODO (obowiązek prawny – rachunkowość) |
| Okres | 5 lat od końca roku obrotowego (obowiązek księgowy) |
4.5. Powiadomienia push i email
| Cel | Wysyłka powiadomień o wydatkach, rozliczeniach, urodzinach, deadlinach wyjazdów |
|---|---|
| Dane | adres e-mail, token web push (VAPID) |
| Podstawa prawna | art. 6 ust. 1 lit. f RODO (uzasadniony interes – informowanie o aktywności) |
| Okres | do skutecznego wniesienia sprzeciwu (sekcja „Powiadomienia” w ustawieniach) |
4.6. Reklamacje i obsługa zgłoszeń DSA
| Cel | Rozpatrywanie reklamacji oraz zgłoszeń niedopuszczalnych treści (DSA) |
|---|---|
| Dane | imię, nazwisko, adres e-mail, opis sprawy |
| Podstawa prawna | art. 6 ust. 1 lit. c RODO (obowiązek prawny – art. 7a Ustawy o prawach konsumenta, art. 16 i 20 DSA) |
| Okres | czas postępowania + okres przedawnienia roszczeń |
4.7. Analiza aktywności i administracja
| Cel | Analiza aktywności w Aplikacji (analytics), administrowanie, logi serwera |
|---|---|
| Dane | adres IP, data i godzina wizyty, rodzaj przeglądarki/OS, odwiedzone podstrony, przybliżona lokalizacja (kraj/miasto) |
| Podstawa prawna | art. 6 ust. 1 lit. f RODO (uzasadniony interes – statystyki, bezpieczeństwo, ulepszanie usługi) |
| Okres | logi serwera: 30 dni; analytics Plausible: bez personalizacji, dane anonimowe, 12 miesięcy |
4.8. Ustalenie, dochodzenie lub obrona przed roszczeniami
| Cel | Obrona prawna i dochodzenie roszczeń |
|---|---|
| Dane | imię, nazwisko, e-mail, adres, NIP, historia transakcji, korespondencja |
| Podstawa prawna | art. 6 ust. 1 lit. f RODO (uzasadniony interes) |
| Okres | do czasu upływu terminów przedawnienia roszczeń (max 6 lat) |
§5. Profilowanie
Administrator nie wykonuje profilowania automatycznego wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na Twoją sytuację. Sugestie kategorii wydatków, rekomendacje smart split oraz pomysły na prezenty generowane przez AI mają charakter pomocniczy – ostateczna decyzja zawsze należy do Ciebie.
§6. Odbiorcy danych osobowych (subprocessors)
Administrator korzysta z usług następujących podmiotów przetwarzających (subprocessors), z którymi zawarł Umowy Powierzenia Przetwarzania Danych Osobowych. Pełna lista znajduje się również na podstronie Subprocessors.
| Podmiot | Cel | Lokalizacja | Mechanizm transferu |
|---|---|---|---|
| OpenAI Ireland Ltd | Funkcje AI (parsowanie głosu, kategoryzacja, OCR, Smart Split, insights) | Irlandia + USA | DPF (Data Privacy Framework) + SCC |
| Stripe Payments Europe Ltd | Obsługa płatności kartowych, Apple/Google Pay (BLIK wkrótce) | Irlandia | UE (decyzja o adekwatności nie wymagana) |
| Resend (Postmark Apps Inc.) | Wysyłka transakcyjnych e-maili (rejestracja, reset hasła, powiadomienia) | USA | DPF + SCC |
| Backblaze Inc. | Storage paragonów, awatarów (S3-kompatybilny) | EU-Central (Amsterdam) | UE |
| Plausible Insights OÜ | Analytics (bezcookie, GDPR-friendly) | Estonia / Niemcy | UE |
| Hetzner Online GmbH | Hosting serwera aplikacyjnego i bazy danych | Niemcy | UE |
| Google LLC | OAuth (logowanie przez Google) – opcjonalne | USA | DPF + SCC |
Ponadto, dane osobowe mogą zostać przekazane podmiotom publicznym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.
§7. Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług dostawców z USA (OpenAI, Resend, Google), Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych. Podstawami przekazania są:
- EU-US Data Privacy Framework (DPF) – wszystkie wymienione podmioty z USA są certyfikowane w ramach DPF zatwierdzonego decyzją wykonawczą Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r.,
- Standardowe Klauzule Umowne (SCC) zgodne z decyzją wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. – jako dodatkowa warstwa zabezpieczeń.
Możesz uzyskać od Administratora kopię zabezpieczeń stosowanych przy przekazywaniu danych do państwa trzeciego – w tym celu skontaktuj się na adres rodo@kwitto.pl.
§8. Twoje uprawnienia (RODO)
W związku z przetwarzaniem danych osobowych przysługują Ci następujące uprawnienia:
- Prawo dostępu – możesz uzyskać informację, jakie dane są przetwarzane oraz otrzymać ich kopię (eksport JSON dostępny w Aplikacji: Ustawienia → Twoje dane → Eksport RODO). Pierwsza kopia jest bezpłatna.
- Prawo do sprostowania – jeśli dane są nieaktualne lub niekompletne, możesz żądać ich poprawy. Większość danych możesz edytować samodzielnie w sekcji „Profil”.
- Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz w dowolnym momencie usunąć Konto z poziomu Aplikacji lub żądać usunięcia danych mailem.
- Prawo do przenoszenia danych – eksport JSON umożliwia przeniesienie danych do innej usługi.
- Prawo wniesienia sprzeciwu – wobec przetwarzania opartego na uzasadnionym interesie Administratora (np. analytics, powiadomienia push).
- Prawo do ograniczenia przetwarzania – w sytuacjach określonych w art. 18 RODO.
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Z uprawnień skorzystasz pisząc na rodo@kwitto.pl. Odpowiedź otrzymasz w terminie do 30 dni (art. 12 ust. 3 RODO).
§9. Pliki cookies i podobne technologie
Aplikacja korzysta z plików cookies oraz technologii LocalStorage / IndexedDB do zapewnienia prawidłowego działania. Szczegóły:
| Narzędzie | Dostawca | Funkcja | Okres | Kategoria |
|---|---|---|---|---|
| Session/Auth tokens | Administrator | Sesja użytkownika, JWT (access/refresh) | 15 min (access) / 30 dni (refresh) | niezbędne (nie można wyłączyć) |
| Theme preference | Administrator | Zapamiętanie wybranego motywu (jasny/ciemny/system) | do usunięcia przez użytkownika | funkcjonalne |
| IndexedDB (Dexie) | Administrator | Offline-first storage wydatków, kategorii, ostatnich grup | do usunięcia przez użytkownika | funkcjonalne |
| Service Worker (Workbox) | Administrator | PWA: cache zasobów, offline mode | do unregister | niezbędne |
| Plausible Analytics | Plausible (EU) | Statystyki anonimowe (bez identyfikacji użytkownika, bez cookies) | brak – stateless | analityczne (GDPR-friendly, bez zgody) |
Możesz w każdym momencie zarządzać plikami cookies w ustawieniach swojej przeglądarki (usunąć, zablokować nowe, zezwolić tylko na niektóre). Wyłączenie plików niezbędnych spowoduje brak możliwości zalogowania.
§10. Bezpieczeństwo zaproszeń do grup i trybu ukrytego
W kontekście funkcji wieloużytkownikowych (Grupy, Zrzutki):
- Twoje imię, awatar i saldo są widoczne dla pozostałych członków Grup, do których należysz.
- Numer telefonu i IBAN udostępniasz dobrowolnie – są widoczne wyłącznie po Twojej zgodzie w ustawieniach.
- Treści wydatków, paragony i wiadomości czatów są widoczne dla wszystkich członków Grupy.
- Tryb ukryty zrzutek filtruje dane na poziomie API – patrz §14 Regulaminu w sprawie ograniczeń technicznych.
§11. Postanowienia końcowe
- W zakresie nieuregulowanym Polityką stosuje się powszechnie obowiązujące przepisy o ochronie danych osobowych.
- Administrator może zmieniać Politykę. O zmianach poinformuje pocztą elektroniczną oraz przez publikację nowej wersji w Aplikacji z 14-dniowym wyprzedzeniem.
- Polityka obowiązuje od dnia 19 maja 2026 r.