Polityka prywatności Kwitto

Wersja 1.0 · Obowiązuje od 19 maja 2026 r.

Niniejsza Polityka prywatności (dalej: „Polityka”) zawiera informacje o przetwarzaniu Twoich danych osobowych w związku z korzystaniem z aplikacji „Kwitto”, działającej pod adresem kwitto.pl (dalej: „Aplikacja”). Terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce, mają znaczenie nadane im w Regulaminie.

§1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest Konrad Litwinowicz prowadzący jednoosobową działalność gospodarczą pod firmą KONRAD LITWINOWICZ z siedzibą w Wrocławiu (adres siedziby: ul. Ludwika Rydygiera 42 lok. 20, 50-249 Wrocław), wpisany do Centralnej Ewidencji Informacji o Działalności Gospodarczej, posiadający NIP: 8982297401, numer REGON: 526287974 (dalej: „Administrator”).

§2. Kontakt

We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się z Administratorem:

  • poczty elektronicznej – pod adresem: rodo@kwitto.pl (sprawy danych osobowych) lub kontakt@kwitto.pl (sprawy ogólne),
  • poczty tradycyjnej – pod adresem siedziby wskazanym w §1 powyżej.

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki obowiązkowego wyznaczenia IOD określone w art. 37 RODO. Wszystkie zapytania kierowane są bezpośrednio do Administratora.

§3. Środki ochrony danych osobowych

Administrator stosuje nowoczesne zabezpieczenia organizacyjne i techniczne, aby zapewnić jak najlepszą ochronę Twoich danych osobowych oraz gwarantuje, że przetwarza je zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych. W szczególności:

  • szyfrowanie SSL/TLS w komunikacji klient-serwer,
  • hashowanie haseł algorytmem PBKDF2-HMAC-SHA256 (100 000 iteracji, standard ASP.NET Core Identity),
  • tokeny JWT z krótkim czasem życia + refresh tokens,
  • rate limiting (200 zapytań/min globalnie, 10/min/IP dla operacji uwierzytelniania),
  • regularny backup bazy danych (Hetzner, EU-Central),
  • kopie zapasowe szyfrowane „at rest”.

§4. Cele, podstawy prawne i okresy przetwarzania

4.1. Założenie i obsługa Konta

CelZawarcie i wykonanie Umowy o dostarczanie Usługi Konta
Daneimię, adres e-mail, hasło (zhashowane), opcjonalnie: numer telefonu, IBAN, awatar
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Okresdo czasu przedawnienia roszczeń wynikających z Umowy

4.2. Korzystanie z funkcji Aplikacji

CelRealizacja funkcji wydatków osobistych, grup, zrzutek, wyjazdów, czatów
Daneopisy wydatków, kwoty, daty, kategorie, paragony (zdjęcia), listy uczestników grup, wiadomości czatów, tagi, plany wyjazdów
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Okresdo czasu usunięcia danych przez Usługobiorcę lub do czasu przedawnienia roszczeń

4.3. Funkcje sztucznej inteligencji

CelParsowanie głosu, kategoryzacja, OCR paragonów, Smart Split, Monthly Insights, Gift Ideas, Trip Assistant
Danetranskrypcje głosowe, opisy wydatków, kwoty, zdjęcia paragonów, kontekst (np. „kto nie pił alkoholu”) – w zakresie niezbędnym do realizacji zapytania
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes – doskonalenie usługi)
Okreslogi wywołań AI: 90 dni (audyt + rozliczanie limitów); treści zapytań nie są przechowywane dłużej niż niezbędne do odpowiedzi
OdbiorcaOpenAI Ireland Ltd (subprocessor) – patrz §6

4.4. Płatności i subskrypcje

CelRealizacja płatności za Plan Premium (Plan Family – wkrótce), wystawianie faktur
Daneimię, nazwisko, e-mail, dane karty (obsługiwane bezpośrednio przez Stripe, Administrator otrzymuje tylko: ostatnie 4 cyfry karty, marka karty, kraj), opcjonalnie: NIP, nazwa firmy, adres
Podstawa prawnaart. 6 ust. 1 lit. b RODO (umowa) + art. 6 ust. 1 lit. c RODO (obowiązek prawny – rachunkowość)
Okres5 lat od końca roku obrotowego (obowiązek księgowy)

4.5. Powiadomienia push i email

CelWysyłka powiadomień o wydatkach, rozliczeniach, urodzinach, deadlinach wyjazdów
Daneadres e-mail, token web push (VAPID)
Podstawa prawnaart. 6 ust. 1 lit. f RODO (uzasadniony interes – informowanie o aktywności)
Okresdo skutecznego wniesienia sprzeciwu (sekcja „Powiadomienia” w ustawieniach)

4.6. Reklamacje i obsługa zgłoszeń DSA

CelRozpatrywanie reklamacji oraz zgłoszeń niedopuszczalnych treści (DSA)
Daneimię, nazwisko, adres e-mail, opis sprawy
Podstawa prawnaart. 6 ust. 1 lit. c RODO (obowiązek prawny – art. 7a Ustawy o prawach konsumenta, art. 16 i 20 DSA)
Okresczas postępowania + okres przedawnienia roszczeń

4.7. Analiza aktywności i administracja

CelAnaliza aktywności w Aplikacji (analytics), administrowanie, logi serwera
Daneadres IP, data i godzina wizyty, rodzaj przeglądarki/OS, odwiedzone podstrony, przybliżona lokalizacja (kraj/miasto)
Podstawa prawnaart. 6 ust. 1 lit. f RODO (uzasadniony interes – statystyki, bezpieczeństwo, ulepszanie usługi)
Okreslogi serwera: 30 dni; analytics Plausible: bez personalizacji, dane anonimowe, 12 miesięcy

4.8. Ustalenie, dochodzenie lub obrona przed roszczeniami

CelObrona prawna i dochodzenie roszczeń
Daneimię, nazwisko, e-mail, adres, NIP, historia transakcji, korespondencja
Podstawa prawnaart. 6 ust. 1 lit. f RODO (uzasadniony interes)
Okresdo czasu upływu terminów przedawnienia roszczeń (max 6 lat)

§5. Profilowanie

Administrator nie wykonuje profilowania automatycznego wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na Twoją sytuację. Sugestie kategorii wydatków, rekomendacje smart split oraz pomysły na prezenty generowane przez AI mają charakter pomocniczy – ostateczna decyzja zawsze należy do Ciebie.

§6. Odbiorcy danych osobowych (subprocessors)

Administrator korzysta z usług następujących podmiotów przetwarzających (subprocessors), z którymi zawarł Umowy Powierzenia Przetwarzania Danych Osobowych. Pełna lista znajduje się również na podstronie Subprocessors.

PodmiotCelLokalizacjaMechanizm transferu
OpenAI Ireland LtdFunkcje AI (parsowanie głosu, kategoryzacja, OCR, Smart Split, insights)Irlandia + USADPF (Data Privacy Framework) + SCC
Stripe Payments Europe LtdObsługa płatności kartowych, Apple/Google Pay (BLIK wkrótce)IrlandiaUE (decyzja o adekwatności nie wymagana)
Resend (Postmark Apps Inc.)Wysyłka transakcyjnych e-maili (rejestracja, reset hasła, powiadomienia)USADPF + SCC
Backblaze Inc.Storage paragonów, awatarów (S3-kompatybilny)EU-Central (Amsterdam)UE
Plausible Insights OÜAnalytics (bezcookie, GDPR-friendly)Estonia / NiemcyUE
Hetzner Online GmbHHosting serwera aplikacyjnego i bazy danychNiemcyUE
Google LLCOAuth (logowanie przez Google) – opcjonalneUSADPF + SCC

Ponadto, dane osobowe mogą zostać przekazane podmiotom publicznym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.

§7. Przekazywanie danych do państw trzecich

W związku z korzystaniem z usług dostawców z USA (OpenAI, Resend, Google), Twoje dane osobowe mogą być przekazywane do Stanów Zjednoczonych. Podstawami przekazania są:

  • EU-US Data Privacy Framework (DPF) – wszystkie wymienione podmioty z USA są certyfikowane w ramach DPF zatwierdzonego decyzją wykonawczą Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r.,
  • Standardowe Klauzule Umowne (SCC) zgodne z decyzją wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. – jako dodatkowa warstwa zabezpieczeń.

Możesz uzyskać od Administratora kopię zabezpieczeń stosowanych przy przekazywaniu danych do państwa trzeciego – w tym celu skontaktuj się na adres rodo@kwitto.pl.

§8. Twoje uprawnienia (RODO)

W związku z przetwarzaniem danych osobowych przysługują Ci następujące uprawnienia:

  1. Prawo dostępu – możesz uzyskać informację, jakie dane są przetwarzane oraz otrzymać ich kopię (eksport JSON dostępny w Aplikacji: Ustawienia → Twoje dane → Eksport RODO). Pierwsza kopia jest bezpłatna.
  2. Prawo do sprostowania – jeśli dane są nieaktualne lub niekompletne, możesz żądać ich poprawy. Większość danych możesz edytować samodzielnie w sekcji „Profil”.
  3. Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz w dowolnym momencie usunąć Konto z poziomu Aplikacji lub żądać usunięcia danych mailem.
  4. Prawo do przenoszenia danych – eksport JSON umożliwia przeniesienie danych do innej usługi.
  5. Prawo wniesienia sprzeciwu – wobec przetwarzania opartego na uzasadnionym interesie Administratora (np. analytics, powiadomienia push).
  6. Prawo do ograniczenia przetwarzania – w sytuacjach określonych w art. 18 RODO.
  7. Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Z uprawnień skorzystasz pisząc na rodo@kwitto.pl. Odpowiedź otrzymasz w terminie do 30 dni (art. 12 ust. 3 RODO).

§9. Pliki cookies i podobne technologie

Aplikacja korzysta z plików cookies oraz technologii LocalStorage / IndexedDB do zapewnienia prawidłowego działania. Szczegóły:

NarzędzieDostawcaFunkcjaOkresKategoria
Session/Auth tokensAdministratorSesja użytkownika, JWT (access/refresh)15 min (access) / 30 dni (refresh)niezbędne (nie można wyłączyć)
Theme preferenceAdministratorZapamiętanie wybranego motywu (jasny/ciemny/system)do usunięcia przez użytkownikafunkcjonalne
IndexedDB (Dexie)AdministratorOffline-first storage wydatków, kategorii, ostatnich grupdo usunięcia przez użytkownikafunkcjonalne
Service Worker (Workbox)AdministratorPWA: cache zasobów, offline modedo unregisterniezbędne
Plausible AnalyticsPlausible (EU)Statystyki anonimowe (bez identyfikacji użytkownika, bez cookies)brak – statelessanalityczne (GDPR-friendly, bez zgody)

Możesz w każdym momencie zarządzać plikami cookies w ustawieniach swojej przeglądarki (usunąć, zablokować nowe, zezwolić tylko na niektóre). Wyłączenie plików niezbędnych spowoduje brak możliwości zalogowania.

§10. Bezpieczeństwo zaproszeń do grup i trybu ukrytego

W kontekście funkcji wieloużytkownikowych (Grupy, Zrzutki):

  • Twoje imię, awatar i saldo są widoczne dla pozostałych członków Grup, do których należysz.
  • Numer telefonu i IBAN udostępniasz dobrowolnie – są widoczne wyłącznie po Twojej zgodzie w ustawieniach.
  • Treści wydatków, paragony i wiadomości czatów są widoczne dla wszystkich członków Grupy.
  • Tryb ukryty zrzutek filtruje dane na poziomie API – patrz §14 Regulaminu w sprawie ograniczeń technicznych.

§11. Postanowienia końcowe

  1. W zakresie nieuregulowanym Polityką stosuje się powszechnie obowiązujące przepisy o ochronie danych osobowych.
  2. Administrator może zmieniać Politykę. O zmianach poinformuje pocztą elektroniczną oraz przez publikację nowej wersji w Aplikacji z 14-dniowym wyprzedzeniem.
  3. Polityka obowiązuje od dnia 19 maja 2026 r.