Polityka prywatności
Informacje zgodnie z art. 13 RODO
Stan na 27 sierpnia 2026
1. Administrator
Administratorem dla handwerkrechnung.de i app.handwerkrechnung.de jest spółka wskazana w Nocie prawnej.
Gexiro Global Enterprises Ltd
Eurotowers, 2 Europort Rd
GX11 1AA Gibraltar
E-Mail: [email protected]
2. Hosting i platforma techniczna
Usługa działa na dedykowanym serwerze źródłowym. Dane aplikacji i klientów są przetwarzane w PostgreSQL, krótkotrwałe limity i stan w Redis, a dokumenty i pliki w MinIO. Eksploatacja, diagnostyka i odtwarzanie obejmują logi techniczne i kopie zapasowe.
3. Przetwarzane dane
W zależności od użycia przetwarzamy dane konta, kontaktowe, firmy, klientów, faktur, płatności, dokumentów, użycia, urządzeń i logów, w tym adres IP, czas, URL, nagłówki HTTP i User-Agent. Cele obejmują wykonanie umowy, komunikację przedumowną, obowiązki prawne i bezpieczeństwo.
4. Cookies i pamięć lokalna
Aplikacja używa technicznie niezbędnych cookies uwierzytelniania, sesji i bezpieczeństwa. W przeglądarce lokalnie zapisywane są też dane funkcjonalne, takie jak kolejka offline, timery i ustawienia interfejsu.
5. Formularz kontaktowy
Formularz przetwarza imię, e-mail, opcjonalnie firmę, wiadomość, adres IP i User-Agent. Wiadomość jest dostarczana przez lokalny serwer pocztowy i przetwarzana w docelowej skrzynce. Podstawy: art. 6 ust. 1 lit. b i f RODO.
6. Analityka
W audytowanej wersji produkcyjnej nie stwierdzono odrębnej analityki internetowej ani trackerów reklamowych. Logi bezpieczeństwa, dostępu i błędów są jednak przetwarzane dla eksploatacji, ochrony przed nadużyciami i diagnostyki.
7. Cloudflare
Cloudflare zapewnia CDN, DNS, WAF i ochronę DDoS oraz przetwarza adresy IP, nagłówki HTTP i sygnały bezpieczeństwa. Podstawą jest art. 6 ust. 1 lit. f RODO. Przy przetwarzaniu poza EOG Cloudflare stosuje deklarowane mechanizmy transferu.
8. Cloudflare Turnstile
Cloudflare Turnstile chroni funkcje kontaktu, logowania i rejestracji przed automatycznymi nadużyciami. Do Cloudflare trafiają techniczne sygnały połączenia, przeglądarki i interakcji. Podstawą jest art. 6 ust. 1 lit. f RODO.
9. Stripe
Płatności i subskrypcje obsługuje Stripe Payments Europe, Ltd. Stripe przetwarza dane płatnicze i rozliczeniowe we własnym zakresie oraz jako techniczny dostawca płatności. Nie przechowujemy pełnych danych kart. Podstawą jest art. 6 ust. 1 lit. b RODO. Kontrahentem jest spółka wskazana w Nocie prawnej.
10. Przetwarzanie e-mail
Wychodzące wiadomości transakcyjne i kontaktowe są wysyłane przez własną usługę SMTP operatora. Publiczna skrzynka jest technicznie przekierowana do zewnętrznego dostawcy, który przetwarza dane nadawcy, odbiorcy, treść i dane dostarczenia.
11. Retencja i kopie
Nie obowiązuje ogólna automatyczna retencja siedmiodniowa. Dane są przechowywane według celu, czasu umowy, obowiązków prawnych, potrzeb bezpieczeństwa i dowodowych. Kopie PostgreSQL i plików oraz logi mają własne cykle backupu i rotacji; następnie dane są usuwane lub nadpisywane, o ile dalsza retencja nie jest wymagana.
12. Bezpieczeństwo
Stosujemy TLS, kontrole dostępu, nagłówki bezpieczeństwa, filtrowanie sieciowe, limity, kopie i inne środki techniczne i organizacyjne zgodnie z art. 32 RODO. Nie można zagwarantować bezpieczeństwa absolutnego.
13. Prawa
Na zasadach RODO przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu. Kontakt: [email protected]. Skargi można kierować do właściwego organu lub Gibraltar Regulatory Authority.