Informacja o przetwarzaniu danych osobowych (RODO/GDPR)
Polityka Prywatności
Ostatnia aktualizacja: 16 kwietnia 2026
Hash polityki: a03e402b289d6fd1b13b26397e0afb059ef48288f96e31f8b48dffbcfb978d85
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z usług DINPanel.
DINPanel stosuje zasady minimalizacji danych, ograniczenia celu i security-by-design. Użytkownik odpowiada za legalność i adekwatność danych wprowadzanych do systemu.
1. Administrator danych i kontakt do IODO
Administratorem danych osobowych przetwarzanych w ramach usług DINPanel jest: Vespy Paweł Gruszka, ul. Warszawska 40/2A, 40-008 Katowice, NIP: PL6342331938, REGON: 287021009.
Inspektor Ochrony Danych (IODO): Pawel Gruszka, info@dinpanel.com.
Kontakt do administratora: info@dinpanel.com, tel. +48 720 875 188, +48 664 660 230.
2. Zakres i kategorie danych
W zależności od kontekstu DINPanel może przetwarzać dane konta i profilu, dane organizacyjne, dane kontaktowe, treść korespondencji, dane techniczne, logi, dane integracji fakturowych oraz telemetrię niezbędną do świadczenia i zabezpieczenia usługi.
- DINPanel nie jest przeznaczony do przechowywania szczególnych kategorii danych osobowych (art. 9 RODO), chyba że jest to niezbędne i zgodne z prawem po stronie użytkownika.
- Użytkownik powinien unikać umieszczania zbędnych danych osobowych w polach technicznych projektu.
- W ramach integracji fakturowych DINPanel może przetwarzać dane nabywcy oraz (w przypadku nadpisania) sprzedawcy przekazane przez użytkownika do wystawienia dokumentu.
- DINPanel przechowuje ustawienia połączenia z dostawcą faktur, w tym zaszyfrowane dane uwierzytelniające/sekrety wymagane do wywołań API.
- DINPanel przechowuje logi żądań wystawienia faktury (np. identyfikator żądania, klucz dostawcy, klucz szablonu, status, identyfikator/numer dokumentu zwrócony przez dostawcę oraz metadane błędów).
- DINPanel nie realizuje walidacji podatkowo-księgowej i nie prowadzi pełnej księgowości użytkownika, o ile dokumentacja produktu wyraźnie nie stanowi inaczej.
3. Cele i podstawy prawne przetwarzania (art. 6 RODO)
Dane osobowe są przetwarzane wyłącznie przy istnieniu odpowiedniej podstawy prawnej.
Podstawą prawną są w szczególności: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO/GDPR) oraz przepisy krajowe, w tym ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
- Wykonanie umowy (art. 6 ust. 1 lit. b): rejestracja, logowanie, świadczenie usługi, obsługa zgłoszeń.
- Obowiązek prawny (art. 6 ust. 1 lit. c): obowiązki podatkowe, rachunkowe, realizacja zgodnych z prawem żądań organów.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): bezpieczeństwo, przeciwdziałanie nadużyciom, diagnostyka i poprawa jakości usługi.
- Zgoda (art. 6 ust. 1 lit. a), jeśli jest wymagana dla określonych procesów opcjonalnych.
- Cel fakturowania: przekazanie danych faktury do wybranego przez użytkownika zewnętrznego dostawcy oraz przechowanie minimalnego śladu technicznego niezbędnego do niezawodności, diagnostyki i ochrony przed nadużyciami/sporami.
4. Okres przechowywania danych
Dane są przechowywane nie dłużej niż jest to niezbędne do realizacji celów przetwarzania i obowiązków prawnych.
- Dane konta i operacyjne: przez okres świadczenia usługi i uzasadniony okres po zakończeniu (bezpieczeństwo, roszczenia, zgodność prawna).
- Dokumenty finansowo-księgowe: przez okres wymagany przepisami.
- Logi i dane wsparcia: zgodnie z potrzebami operacyjnymi i polityką bezpieczeństwa.
- Dane uwierzytelniające do dostawców faktur: przechowywane tak długo, jak aktywne jest połączenie integracyjne; usuwane po odłączeniu lub zmianie integracji (z zastrzeżeniem cykli retencji kopii zapasowych).
- Logi żądań wystawienia faktury: przechowywane dla celów integralności operacyjnej, bezpieczeństwa, audytowalności i obrony roszczeń przez okres proporcjonalny do tych celów.
5. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane zaufanym podmiotom przetwarzającym wyłącznie w zakresie niezbędnym do świadczenia i zabezpieczenia usługi.
- Dostawcy hostingu, infrastruktury, komunikacji i narzędzi wspierających usługę.
- Dostawcy fakturowania wybrani przez użytkownika (np. Fakturownia, inFakt, Comarch Betterfly oraz kolejni dostawcy zależnie od kraju).
- Doradcy oraz organy uprawnione na podstawie przepisów prawa.
- DINPanel nie sprzedaje danych osobowych jako odrębnego produktu handlowego.
6. Przekazywanie danych poza EOG
Jeżeli dochodzi do przekazania danych poza EOG/UE, DINPanel stosuje odpowiednie zabezpieczenia wymagane przez RODO, w tym standardowe klauzule umowne lub inne legalne mechanizmy.
Dane fakturowe przekazywane do zewnętrznych dostawców mogą być przetwarzane w jurysdykcjach właściwych dla tych dostawców, ich podmiotów przetwarzających lub wybranego przez użytkownika kraju działania.
7. Środki bezpieczeństwa
DINPanel stosuje adekwatne środki organizacyjne i techniczne, m.in. kontrolę dostępu, bezpieczną transmisję, monitoring zdarzeń i procedury reagowania na incydenty.
- Dane uwierzytelniające do dostawców fakturowania są szyfrowane w spoczynku i wykorzystywane wyłącznie do uwierzytelnionej komunikacji API z skonfigurowanym dostawcą.
- Wartości poświadczeń zapisane w systemie nie są przeznaczone do jawnego prezentowania po zapisie.
- Akcje wystawienia faktury są logowane wraz z metadanymi technicznymi potrzebnymi do utrzymania niezawodności i obsługi incydentów.
- Żaden system nie gwarantuje absolutnego bezpieczeństwa.
- Użytkownik odpowiada za bezpieczeństwo własnych haseł, stacji roboczych oraz plików wyeksportowanych poza platformę.
8. Prawa osób, których dane dotyczą
Z zastrzeżeniem wyjątków ustawowych, przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz cofnięcia zgody (gdy zgoda stanowi podstawę przetwarzania).
Wnioski można kierować na adres: info@dinpanel.com.
- Dostęp do podstawowych danych konta jest dostępny po zalogowaniu w ustawieniach profilu użytkownika.
- Połączenie z dostawcą faktur można usunąć w ustawieniach integracji; zatrzymuje to dalsze wystawianie przez dane połączenie.
- Żądanie usunięcia danych można zgłosić na info@dinpanel.com; administrator realizuje je zgodnie z obowiązującymi przepisami i wyjątkami ustawowymi.
- Przed realizacją wniosku DINPanel może zażądać weryfikacji tożsamości.
9. Prawo wniesienia skargi
Masz prawo wnieść skargę do właściwego organu nadzorczego ds. ochrony danych osobowych, jeżeli uznasz, że przetwarzanie narusza przepisy.
10. Zautomatyzowane podejmowanie decyzji
W standardowym działaniu usługi DINPanel nie prowadzi wyłącznie zautomatyzowanego podejmowania decyzji wywołującego skutki prawne w rozumieniu art. 22 RODO.
11. Dane dzieci
Usługa nie jest kierowana do dzieci i nie służy celowemu pozyskiwaniu danych osób małoletnich bez ważnej podstawy prawnej.
12. Granice odpowiedzialności za prywatność
DINPanel zapewnia środki ochrony danych na poziomie platformy, natomiast użytkownik ponosi pełną odpowiedzialność za dane, które sam wprowadza, eksportuje, udostępnia lub przekazuje podmiotom trzecim, w tym do zewnętrznych dostawców fakturowania.
- DINPanel nie odpowiada za błędną kwalifikację danych po stronie użytkownika, nieuprawnione udostępnienia, słabe zabezpieczenia kont użytkownika ani dalsze przetwarzanie prowadzone poza kontrolą DINPanel.
14. Integracje fakturowe i odpowiedzialność dostawców zewnętrznych
DINPanel działa jako warstwa integracyjna między przepływem projektowym a zewnętrznymi dostawcami fakturowania. Wybrany dostawca pozostaje niezależnym odbiorcą/administratorem dla przetwarzania realizowanego w jego własnym środowisku.
Użytkownik odpowiada za wybór właściwego dostawcy, legalną konfigurację poświadczeń oraz poprawność i zgodność prawną danych nabywcy/sprzedawcy przekazywanych do wystawienia dokumentu.
- Retencja po stronie dostawcy, szczegółowe podstawy prawne i obsługa praw osób, których dane dotyczą, podlegają dokumentacji prawnej danego dostawcy.
- W przypadku błędów po stronie dostawcy DINPanel może przechowywać zsanityzowane komunikaty dla użytkownika oraz techniczne dane diagnostyczne dla potrzeb wsparcia, niezawodności i bezpieczeństwa.
15. Zmiany Polityki Prywatności
Polityka Prywatności może być okresowo aktualizowana. Aktualna wersja i data obowiązywania są publikowane na tej stronie.