Polityka cookies
POLITYKA COOKIES SERWISU FAKTURBOX.PL
obowiązująca od dnia [DATA]
§ 1. Informacje ogólne
- Niniejsza Polityka cookies określa zasady wykorzystywania plików cookies oraz podobnych technologii w serwisie internetowym Fakturbox.pl, jego subdomenach, Panelu Użytkownika oraz innych usługach internetowych udostępnianych przez Operatora.
- Operatorem Serwisu jest VHN SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą przy ul. Gliwickiej 35, 42-600 Tarnowskie Góry, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000790022, NIP 6452561131, REGON 383347422, o kapitale zakładowym w wysokości 10 000 zł, dalej jako „VHN Sp. z o.o.”, „Operator” albo „Administrator”.
- Z Operatorem można skontaktować się:
- pocztą elektroniczną pod adresem: kontakt@fakturbox.pl;
- pisemnie pod adresem siedziby Operatora.
- W sprawach dotyczących prywatności i ochrony danych osobowych można kontaktować się pod adresem:
[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)
- Politykę cookies należy czytać łącznie z:
- Regulaminem Serwisu Fakturbox.pl;
- Polityką prywatności;
- Umową powierzenia przetwarzania danych osobowych;
- wykazem Subprocesorów.
- Pojęcia pisane wielką literą, które nie zostały odrębnie zdefiniowane w Polityce cookies, mają znaczenie określone w Regulaminie lub Polityce prywatności.
§ 2. Czym są pliki cookies
- Pliki cookies są niewielkimi informacjami, w szczególności plikami tekstowymi, zapisywanymi na urządzeniu końcowym osoby korzystającej ze strony internetowej.
- Urządzeniem końcowym może być w szczególności:
- komputer;
- laptop;
- smartfon;
- tablet;
- inne urządzenie umożliwiające korzystanie z Internetu.
- Plik cookie może zawierać w szczególności:
- nazwę pliku;
- identyfikator;
- wartość techniczną;
- nazwę domeny;
- czas utworzenia;
- czas wygaśnięcia;
- informacje o ustawieniach lub sesji.
- Pliki cookies co do zasady nie służą do bezpośredniego ustalenia imienia i nazwiska osoby. W połączeniu z innymi informacjami mogą jednak umożliwić identyfikację urządzenia, przeglądarki, sesji albo użytkownika.
- Informacje zapisywane lub odczytywane za pomocą cookies mogą stanowić dane osobowe, w szczególności gdy są powiązane z:
- adresem IP;
- identyfikatorem Konta;
- identyfikatorem urządzenia;
- historią aktywności;
- identyfikatorem reklamowym;
- innymi informacjami umożliwiającymi identyfikację osoby.
- Zasady przetwarzania danych osobowych pozyskanych za pomocą cookies określa również Polityka prywatności.
§ 3. Podobne technologie
- Poza klasycznymi plikami cookies Serwis może wykorzystywać podobne technologie, w szczególności:
- local storage;
- session storage;
- piksele śledzące;
- tagi internetowe;
- identyfikatory urządzeń;
- skrypty analityczne;
- znaczniki konwersji;
- technologie rozpoznawania sesji;
- SDK w aplikacjach, jeżeli zostaną wdrożone;
- pamięć podręczną przeglądarki;
- logi serwerowe.
- Postanowienia dotyczące cookies stosuje się odpowiednio do podobnych technologii, jeżeli pozwalają one na przechowywanie informacji na urządzeniu użytkownika, uzyskiwanie do nich dostępu albo śledzenie określonych zdarzeń.
- Niektóre informacje techniczne mogą być przetwarzane bez zapisywania pliku na urządzeniu, w szczególności w ramach:
- logów serwera;
- ochrony przed cyberatakami;
- równoważenia obciążenia;
- diagnozowania błędów;
- zapewnienia bezpieczeństwa sesji.
§ 4. Rodzaje plików cookies według podmiotu
- W Serwisie mogą być stosowane:
1) Cookies własne
Pliki zapisywane przez domenę Fakturbox.pl albo podmiot działający bezpośrednio na rzecz Operatora.
2) Cookies podmiotów trzecich
Pliki zapisywane lub odczytywane przez zewnętrznych dostawców, których narzędzia zostały umieszczone w Serwisie.
- Do podmiotów trzecich mogą należeć w szczególności:
- Google Ireland Limited lub inne właściwe podmioty z grupy Google;
- Meta Platforms Ireland Limited;
- Cloudflare, Inc.;
- inni dostawcy narzędzi analitycznych, reklamowych, bezpieczeństwa albo zarządzania zgodami.
- Nie każdy dostawca wymieniony w Polityce jest wykorzystywany podczas każdej wizyty.
- Zakres wykorzystywanych technologii zależy od:
- podstrony;
- udzielonych zgód;
- ustawień przeglądarki;
- statusu zalogowania;
- aktywowanych funkcji;
- aktualnej konfiguracji Serwisu.
§ 5. Rodzaje cookies według czasu działania
- Serwis może wykorzystywać:
1) Cookies sesyjne
Pliki przechowywane do momentu zamknięcia przeglądarki, zakończenia sesji albo wylogowania.
2) Cookies trwałe
Pliki pozostające na urządzeniu przez określony czas albo do ich ręcznego usunięcia.
- Okres przechowywania zależy od:
- celu pliku;
- konfiguracji Operatora;
- ustawień dostawcy;
- decyzji użytkownika;
- ustawień przeglądarki.
- Czas przechowywania określony w tabeli cookies oznacza maksymalny przewidywany okres działania danego pliku.
- Plik może zostać usunięty wcześniej, w szczególności przez:
- użytkownika;
- przeglądarkę;
- mechanizm zarządzania zgodami;
- Operatora;
- dostawcę danej technologii.
§ 6. Kategorie cookies
- W Serwisie mogą być wykorzystywane następujące kategorie:
- niezbędne;
- funkcjonalne;
- analityczne;
- marketingowe;
- związane z bezpieczeństwem;
- inne technologie, jeżeli zostaną wdrożone i odpowiednio opisane.
- Kategoryzacja konkretnego pliku zależy od celu, w jakim jest on wykorzystywany w Serwisie.
- Ten sam dostawca może wykorzystywać różne pliki należące do różnych kategorii.
§ 7. Cookies niezbędne
- Cookies niezbędne umożliwiają prawidłowe i bezpieczne działanie Serwisu.
- Mogą być wykorzystywane w szczególności do:
- utrzymywania sesji;
- logowania;
- rozpoznania zalogowanego Użytkownika;
- zachowania bezpieczeństwa Konta;
- ochrony przed atakami;
- równoważenia obciążenia infrastruktury;
- obsługi formularzy;
- zapobiegania wielokrotnemu przesłaniu formularza;
- przechowywania preferencji dotyczących zgód;
- realizacji funkcji wyraźnie zamówionej przez użytkownika;
- obsługi płatności;
- zabezpieczania API;
- ochrony przed automatycznym ruchem.
- Cookies niezbędne mogą być zapisywane bez dodatkowej zgody, jeżeli są konieczne do:
- zapewnienia transmisji komunikatu;
- świadczenia usługi wyraźnie żądanej przez użytkownika;
- zapewnienia bezpieczeństwa i podstawowego działania Serwisu.
- Wyłączenie cookies niezbędnych może spowodować w szczególności:
- brak możliwości zalogowania;
- utratę sesji;
- nieprawidłowe działanie formularzy;
- brak możliwości zapisania preferencji;
- zablokowanie niektórych funkcji;
- obniżenie bezpieczeństwa.
- Cookies niezbędnych nie można wyłączyć w panelu zgód, jeżeli bez nich Serwis nie może prawidłowo wykonać funkcji zamówionej przez użytkownika.
- Użytkownik może zablokować je w ustawieniach przeglądarki, jednak może to uniemożliwić korzystanie z Serwisu.
§ 8. Cookies związane z bezpieczeństwem
- Technologie bezpieczeństwa mogą być wykorzystywane do:
- wykrywania botów;
- ochrony przed atakami DDoS;
- ograniczania prób brute force;
- wykrywania nietypowego ruchu;
- zabezpieczania logowania;
- blokowania złośliwych żądań;
- oceny ryzyka sesji;
- ochrony formularzy;
- przeciwdziałania oszustwom;
- zapobiegania przejęciu Konta.
- Operator może w tym celu korzystać z usług Cloudflare, w tym Cloudflare Turnstile.
- Cloudflare może przetwarzać w szczególności:
- adres IP;
- dane urządzenia;
- dane przeglądarki;
- informacje o żądaniu sieciowym;
- identyfikatory techniczne;
- sygnały pozwalające ustalić, czy żądanie pochodzi od człowieka czy automatu.
- Cloudflare Turnstile może być wykorzystywany w szczególności:
- przy rejestracji;
- przy logowaniu;
- przy resetowaniu hasła;
- w formularzach kontaktowych;
- przy wykonywaniu operacji podwyższonego ryzyka.
- Technologie bezpieczeństwa mogą działać bez zgody, jeżeli są rzeczywiście konieczne do zapewnienia bezpieczeństwa i wykonania funkcji zamówionej przez użytkownika.
- Nie powinny być wykorzystywane do reklamy ani analizy marketingowej bez właściwej podstawy.
§ 9. Cookies funkcjonalne
- Cookies funkcjonalne umożliwiają zapamiętanie ustawień i dostosowanie sposobu działania Serwisu.
- Mogą służyć w szczególności do zapamiętania:
- języka;
- wybranego widoku;
- ustawień interfejsu;
- preferencji użytkownika;
- zamknięcia określonego komunikatu;
- ostatnio używanej Organizacji;
- filtrów i sposobu wyświetlania list;
- ustawień dostępności;
- innych preferencji dotyczących działania Serwisu.
- Niektóre cookies funkcjonalne mogą być niezbędne do świadczenia funkcji wybranej przez Użytkownika.
- Pozostałe cookies funkcjonalne są uruchamiane na podstawie zgody, jeżeli wymagają jej obowiązujące przepisy.
- Brak zgody może oznaczać, że użytkownik będzie musiał ponownie wybierać określone ustawienia.
§ 10. Cookies analityczne
- Cookies analityczne służą do uzyskiwania informacji o sposobie korzystania z Serwisu.
- Mogą być wykorzystywane w szczególności do:
- mierzenia liczby odwiedzin;
- ustalania źródła wejścia;
- analizowania odwiedzanych podstron;
- mierzenia czasu korzystania;
- ustalania kolejności odwiedzanych stron;
- analizowania błędów;
- mierzenia rejestracji;
- mierzenia zakupu Pakietu;
- ustalania popularności funkcji;
- poprawiania użyteczności strony;
- tworzenia zagregowanych statystyk.
- Operator może korzystać w szczególności z Google Analytics.
- Google Analytics może przetwarzać:
- adres IP;
- identyfikator cookies;
- dane urządzenia;
- dane przeglądarki;
- informacje o odwiedzanych stronach;
- informacje o zdarzeniach;
- dane dotyczące źródła ruchu;
- przybliżoną lokalizację;
- informacje o kampanii reklamowej.
- Cookies analityczne są uruchamiane dopiero po uzyskaniu wymaganej zgody.
- Brak zgody na analitykę nie powinien uniemożliwiać korzystania z podstawowych funkcji Serwisu.
- Operator powinien konfigurować narzędzia analityczne w sposób ograniczający zakres zbieranych danych do informacji potrzebnych do wskazanych celów.
- Do narzędzi analitycznych nie należy celowo przekazywać treści:
- Faktur;
- Dokumentów;
- danych kontrahentów;
- danych z KSeF;
- danych magazynowych;
- wyników OCR;
- treści zapytań do AI;
- numerów rachunków;
- haseł, tokenów i kluczy;
- danych wpisywanych w polach formularzy biznesowych.
§ 11. Google Tag Manager
- Operator może korzystać z Google Tag Manager w celu zarządzania skryptami i tagami wykorzystywanymi w Serwisie.
- Google Tag Manager może umożliwiać techniczne uruchamianie:
- Google Analytics;
- Google Ads;
- Meta Pixel;
- innych narzędzi analitycznych i marketingowych.
- Google Tag Manager nie powinien być traktowany jako podstawa do obejścia wyboru użytkownika.
- Tagi analityczne i marketingowe zarządzane przez Google Tag Manager powinny zostać skonfigurowane tak, aby nie uruchamiały się przed uzyskaniem odpowiedniej zgody.
- Samo umieszczenie skryptu w Google Tag Manager nie oznacza, że jest on zawsze aktywny.
- Operator powinien regularnie kontrolować konfigurację kontenera Google Tag Manager i usuwać nieużywane tagi.
§ 12. Cookies marketingowe
- Cookies marketingowe są wykorzystywane do prowadzenia i mierzenia działań reklamowych.
- Mogą służyć w szczególności do:
- mierzenia skuteczności kampanii;
- przypisywania konwersji;
- tworzenia grup odbiorców;
- remarketingu;
- ograniczania częstotliwości reklam;
- dopasowania treści reklamowej;
- analizowania ścieżki od reklamy do rejestracji lub zakupu;
- optymalizowania kampanii.
- Operator może korzystać w szczególności z:
- Google Ads;
- Meta Pixel;
- innych narzędzi marketingowych opisanych w panelu zarządzania zgodami.
- Cookies marketingowe są uruchamiane wyłącznie po udzieleniu wymaganej zgody.
- Brak zgody nie uniemożliwia:
- odwiedzania strony;
- założenia Konta;
- korzystania z podstawowych funkcji;
- zakupu Pakietu.
- Brak zgody może powodować, że reklamy wyświetlane poza Serwisem będą mniej dopasowane.
- Użytkownik może wycofać zgodę na cookies marketingowe w dowolnym momencie.
§ 13. Google Ads
- Operator może korzystać z Google Ads w celu:
- prowadzenia kampanii reklamowych;
- pomiaru konwersji;
- remarketingu;
- tworzenia grup odbiorców;
- optymalizacji kampanii.
- Google Ads może otrzymywać informacje o zdarzeniach takich jak:
- wejście na stronę;
- rozpoczęcie rejestracji;
- ukończenie rejestracji;
- przejście do Cennika;
- rozpoczęcie zakupu;
- zakup Pakietu;
- inne zdarzenia skonfigurowane przez Operatora.
- Do Google Ads nie należy celowo przekazywać treści Dokumentów ani danych księgowych Użytkownika.
- Zdarzenia marketingowe powinny wykorzystywać możliwie ogólne identyfikatory i nie zawierać danych nadmiarowych.
- Jeżeli Operator wdroży rozszerzone pomiary konwersji albo przekazywanie zahaszowanych danych kontaktowych, powinien:
- posiadać właściwą podstawę prawną;
- poinformować o tym użytkownika;
- odpowiednio zaktualizować Politykę;
- skonfigurować narzędzie zgodnie z wyborem dotyczącym zgód.
§ 14. Meta Pixel
- Operator może korzystać z Meta Pixel w celu:
- mierzenia skuteczności reklam;
- przypisywania konwersji;
- tworzenia grup odbiorców;
- remarketingu;
- optymalizowania kampanii prowadzonych w serwisach Meta.
- Meta Pixel może przetwarzać w szczególności:
- adres IP;
- informacje o urządzeniu;
- dane przeglądarki;
- identyfikatory cookies;
- odwiedzone podstrony;
- informacje o zdarzeniach;
- informacje o kampanii.
- Meta Pixel powinien zostać zablokowany do momentu udzielenia zgody marketingowej.
- Do Meta Pixel nie należy celowo przesyłać:
- treści Faktur;
- danych kontrahentów;
- danych z KSeF;
- danych bankowych;
- informacji magazynowych;
- wyników OCR i AI;
- informacji objętych tajemnicą przedsiębiorstwa Użytkownika.
- Jeżeli Operator wdroży Meta Conversions API albo inną technologię przesyłania zdarzeń po stronie serwera, odpowiednie informacje zostaną dodane do Polityki i panelu zarządzania zgodami.
§ 15. Baner i panel zarządzania zgodami
- Podczas pierwszej wizyty użytkownikowi może zostać wyświetlony baner umożliwiający wybór kategorii cookies.
- Baner powinien umożliwiać co najmniej:
- zaakceptowanie wszystkich opcjonalnych cookies;
- odrzucenie wszystkich opcjonalnych cookies;
- przejście do szczegółowych ustawień;
- zapoznanie się z Polityką cookies.
- Przyciski akceptacji i odrzucenia powinny być przedstawione w sposób niewprowadzający w błąd.
- Brak działania użytkownika nie oznacza zgody na cookies analityczne ani marketingowe.
- Zamknięcie banera bez dokonania wyboru nie powinno uruchamiać opcjonalnych technologii.
- Zgoda powinna być:
- dobrowolna;
- świadoma;
- konkretna;
- jednoznaczna;
- udzielona przed uruchomieniem określonej kategorii.
- Zgoda nie powinna być domyślnie zaznaczona.
- Zgoda na jedną kategorię nie oznacza zgody na wszystkie pozostałe kategorie.
- Odmowa zgody na cookies opcjonalne nie powinna prowadzić do odmowy dostępu do podstawowej Usługi, chyba że konkretna technologia jest niezbędna do wykonania funkcji zamówionej przez użytkownika.
- Wybór użytkownika może zostać zapisany w niezbędnym pliku cookie lub podobnej technologii.
§ 16. Wycofanie i zmiana zgody
- Użytkownik może w dowolnym momencie:
- wycofać zgodę;
- zmienić wybór;
- zaakceptować wybrane kategorie;
- odrzucić opcjonalne technologie.
- Wycofanie zgody powinno być możliwe za pomocą odnośnika:
„Ustawienia cookies”
umieszczonego w stopce Serwisu albo w innym stale dostępnym miejscu.
- Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
- Po wycofaniu zgody Operator:
- przestaje uruchamiać daną kategorię cookies;
- aktualizuje zapis preferencji;
- może usunąć dostępne cookies własne należące do tej kategorii.
- Wycofanie zgody nie zawsze powoduje automatyczne usunięcie wszystkich plików zapisanych wcześniej przez podmiot trzeci.
- Użytkownik może usunąć takie pliki również za pomocą ustawień przeglądarki.
- Cofnięcie zgody powinno być równie łatwe jak jej udzielenie.
§ 17. Czas ważności wyboru użytkownika
- Operator może zapamiętać wybór dotyczący cookies przez okres wskazany w panelu zarządzania zgodami.
- Po upływie tego okresu użytkownik może zostać ponownie poproszony o dokonanie wyboru.
- Ponowne wyświetlenie banera może nastąpić również w przypadku:
- istotnej zmiany wykorzystywanych narzędzi;
- dodania nowego celu;
- zmiany podstaw prawnych;
- usunięcia pliku zapisującego preferencje;
- korzystania z innej przeglądarki lub urządzenia;
- zmiany wymagającej ponownego uzyskania zgody.
- Operator nie powinien wielokrotnie prosić o zgodę w sposób uciążliwy, jeżeli użytkownik wcześniej skutecznie odmówił, chyba że występuje uzasadniona potrzeba ponowienia wyboru.
§ 18. Zarządzanie cookies w przeglądarce
- Użytkownik może zarządzać cookies także za pomocą ustawień przeglądarki.
- Przeglądarki mogą umożliwiać:
- blokowanie wszystkich cookies;
- blokowanie cookies podmiotów trzecich;
- usuwanie istniejących plików;
- usuwanie plików po zamknięciu przeglądarki;
- informowanie o próbie zapisania pliku;
- zarządzanie wyjątkami dla określonych stron.
- Sposób zmiany ustawień zależy od używanej przeglądarki i jej wersji.
- Szczegółowe informacje znajdują się w ustawieniach lub dokumentacji przeglądarki.
- Ustawienia przeglądarki działają niezależnie od panelu zgód Fakturbox.
- Usunięcie wszystkich cookies może spowodować między innymi:
- wylogowanie z Konta;
- usunięcie zapisanych preferencji;
- ponowne wyświetlenie banera;
- konieczność ponownego wyboru ustawień;
- ograniczenie wybranych funkcji.
- Zablokowanie wszystkich cookies może uniemożliwić poprawne korzystanie z Panelu Użytkownika.
§ 19. Tryb prywatny i różne urządzenia
- Wybór dotyczący cookies jest zasadniczo przypisany do konkretnej:
- przeglądarki;
- domeny;
- urządzenia;
- profilu użytkownika przeglądarki.
- Użytkownik może być zobowiązany do ponownego dokonania wyboru, gdy:
- korzysta z innego urządzenia;
- zmieni przeglądarkę;
- używa trybu prywatnego;
- usunie dane przeglądania;
- wyczyści pamięć lokalną;
- przeglądarka automatycznie usunie pliki.
- Operator może w przyszłości umożliwić synchronizację ustawień cookies z Kontem, jeżeli będzie to zgodne z prawem i zostanie odpowiednio opisane.
§ 20. Logi serwerowe
- Niezależnie od cookies serwery i dostawcy infrastruktury mogą automatycznie rejestrować informacje techniczne związane z połączeniem.
- Logi mogą obejmować w szczególności:
- adres IP;
- datę i godzinę żądania;
- adres URL;
- metodę żądania;
- kod odpowiedzi;
- informacje o przeglądarce;
- system operacyjny;
- adres strony odsyłającej;
- identyfikator żądania;
- informacje o błędzie;
- dane dotyczące bezpieczeństwa.
- Logi mogą być przetwarzane w celu:
- utrzymania Serwisu;
- diagnozowania błędów;
- zapewnienia bezpieczeństwa;
- wykrywania nadużyć;
- prowadzenia statystyk technicznych;
- ustalenia przebiegu incydentu;
- obrony przed roszczeniami.
- Podstawą przetwarzania danych z logów jest prawnie uzasadniony interes Operatora polegający na zapewnieniu bezpieczeństwa, utrzymaniu Serwisu i obronie praw.
- Informacje o okresie przechowywania logów znajdują się w Polityce prywatności albo dokumentacji retencji.
§ 21. Podstawy prawne
- W zakresie uzyskiwania dostępu do informacji znajdujących się na urządzeniu użytkownika albo zapisywania na nim informacji podstawą działania może być:
- konieczność zapewnienia transmisji komunikatu;
- konieczność świadczenia usługi wyraźnie żądanej przez użytkownika;
- zgoda użytkownika – w odniesieniu do pozostałych technologii.
- W zakresie dalszego przetwarzania danych osobowych podstawą może być:
- art. 6 ust. 1 lit. a RODO – zgoda;
- art. 6 ust. 1 lit. b RODO – wykonanie Umowy lub działanie przed jej zawarciem;
- art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Operatora.
- Prawnie uzasadniony interes może obejmować w szczególności:
- zapewnienie bezpieczeństwa;
- przeciwdziałanie oszustwom;
- diagnozowanie błędów;
- utrzymanie Serwisu;
- ochronę przed roszczeniami;
- prowadzenie podstawowych statystyk technicznych niewymagających zgody.
- Jeżeli określona technologia wymaga zgody na zapis lub odczyt informacji z urządzenia, Operator nie powinien opierać jej uruchomienia wyłącznie na prawnie uzasadnionym interesie.
§ 22. Dostawcy zewnętrzni
- W związku z wykorzystywaniem cookies dane mogą być przekazywane:
- Google Ireland Limited i innym właściwym spółkom Google;
- Meta Platforms Ireland Limited;
- Cloudflare, Inc.;
- dostawcy platformy zarządzania zgodami, jeżeli zostanie wdrożona;
- innym dostawcom wskazanym w aktualnym wykazie cookies.
- Poszczególni dostawcy mogą działać jako:
- podmioty przetwarzające;
- odrębni administratorzy;
- współadministratorzy
— zależnie od usługi, konfiguracji i zakresu danych.
- Dostawcy mogą łączyć dane pozyskane z Serwisu z informacjami z innych usług, jeżeli pozwalają im na to przepisy, ich warunki oraz wybór dokonany przez użytkownika.
- Użytkownik powinien zapoznać się również z politykami prywatności dostawców.
- Operator nie powinien umieszczać opcjonalnych skryptów podmiotu trzeciego przed uzyskaniem wymaganej zgody.
§ 23. Transfery danych poza EOG
- Niektórzy dostawcy technologii mogą posiadać siedzibę, personel albo infrastrukturę poza Europejskim Obszarem Gospodarczym.
- Dane mogą być przekazywane poza EOG wyłącznie na podstawie mechanizmu zgodnego z przepisami o ochronie danych, w szczególności:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
- standardowych klauzul umownych;
- wiążących reguł korporacyjnych;
- innego mechanizmu przewidzianego przez RODO.
- W odpowiednich przypadkach mogą być stosowane dodatkowe środki bezpieczeństwa, takie jak:
- ograniczenie zakresu danych;
- szyfrowanie;
- pseudonimizacja;
- ograniczenie dostępu;
- ograniczenie okresu przechowywania.
- Szczegółowe informacje o transferach znajdują się w Polityce prywatności i dokumentacji właściwych dostawców.
§ 24. Lista stosowanych cookies
- Aktualny wykaz plików cookies i podobnych technologii powinien być dostępny:
- w panelu „Ustawienia cookies”;
- poniżej w niniejszej Polityce;
- w skanerze cookies zintegrowanym z platformą zarządzania zgodami
— zależnie od przyjętego rozwiązania.
- Wykaz powinien wskazywać co najmniej:
- nazwę;
- dostawcę;
- domenę;
- cel;
- kategorię;
- czas działania;
- rodzaj pliku;
- informację, czy jest to cookie własne czy podmiotu trzeciego.
- Lista powinna odpowiadać rzeczywistemu stanowi technicznemu Serwisu.
- Nie należy publikować nazwy pliku, który nie jest faktycznie stosowany.
- Nie należy pomijać pliku, skryptu lub technologii, która jest faktycznie uruchamiana.
- Wykaz powinien zostać uzupełniony po przeprowadzeniu skanowania gotowego Serwisu.
Wzór tabeli
| Nazwa | Dostawca | Cel | Kategoria | Rodzaj | Okres działania |
|---|---|---|---|---|---|
| [UZUPEŁNIĆ] | Fakturbox | Utrzymanie sesji Użytkownika | Niezbędne | własne | sesja / [UZUPEŁNIĆ] |
| [UZUPEŁNIĆ] | Fakturbox | Zapamiętanie ustawień cookies | Niezbędne | własne | [UZUPEŁNIĆ] |
| [UZUPEŁNIĆ] | Cloudflare | Bezpieczeństwo i ochrona przed botami | Niezbędne | podmiotu trzeciego | [UZUPEŁNIĆ] |
| [UZUPEŁNIĆ] | Google Analytics | Statystyki korzystania z Serwisu | Analityczne | podmiotu trzeciego | [UZUPEŁNIĆ] |
| [UZUPEŁNIĆ] | Google Ads | Pomiar konwersji i reklama | Marketingowe | podmiotu trzeciego | [UZUPEŁNIĆ] |
| [UZUPEŁNIĆ] | Meta | Pomiar reklam i remarketing | Marketingowe | podmiotu trzeciego | [UZUPEŁNIĆ] |
- Tabela powinna zostać wygenerowana na podstawie faktycznego skanowania domen:
- fakturbox.pl;
- subdomen Serwisu;
- strony rejestracji;
- strony logowania;
- Panelu Użytkownika;
- stron płatności, jeżeli skrypty są osadzane przez Operatora.
§ 25. Cookies w Panelu Użytkownika
- Panel Użytkownika może wykorzystywać inne pliki niż publiczna strona internetowa.
- W Panelu mogą być konieczne w szczególności cookies dotyczące:
- logowania;
- sesji;
- bezpieczeństwa;
- ochrony CSRF;
- wybranej Organizacji;
- ustawień interfejsu;
- powiadomień;
- równoważenia obciążenia.
- Operator powinien ograniczyć wykorzystywanie narzędzi reklamowych w Panelu Użytkownika.
- Meta Pixel, Google Ads i inne skrypty marketingowe nie powinny mieć dostępu do:
- treści Faktur;
- danych kontrahentów;
- danych bankowych;
- danych magazynowych;
- Dokumentów;
- danych z KSeF;
- zapytań do AI;
- wyników OCR.
- Jeżeli narzędzie analityczne jest wykorzystywane w Panelu, powinno być skonfigurowane w sposób:
- zgodny z wyborem użytkownika;
- ograniczający zbierane dane;
- niewysyłający treści biznesowych;
- maskujący albo wyłączający rejestrowanie pól formularzy;
- nieprzechwytujący danych uwierzytelniających.
§ 26. Treści zewnętrzne
- Serwis może w przyszłości zawierać treści osadzane z zewnętrznych platform, w szczególności:
- filmy;
- mapy;
- formularze;
- narzędzia umawiania spotkań;
- widgety społecznościowe;
- czaty.
- Wyświetlenie treści zewnętrznej może powodować połączenie urządzenia użytkownika z serwerem dostawcy.
- Dostawca może wówczas przetwarzać:
- adres IP;
- informacje o urządzeniu;
- informacje o odwiedzanej stronie;
- identyfikatory cookies;
- dane Konta użytkownika u danego dostawcy.
- Treści wymagające opcjonalnych cookies powinny być blokowane do chwili udzielenia odpowiedniej zgody.
- W miejscu zablokowanej treści może być wyświetlany komunikat umożliwiający jej jednorazowe albo stałe odblokowanie.
§ 27. Prawa osoby
- Jeżeli informacje pozyskane za pomocą cookies stanowią dane osobowe, osobie mogą przysługiwać prawa określone w RODO, w szczególności:
- prawo dostępu;
- prawo sprostowania;
- prawo usunięcia;
- prawo ograniczenia przetwarzania;
- prawo przenoszenia danych;
- prawo sprzeciwu;
- prawo wycofania zgody;
- prawo wniesienia skargi do organu nadzorczego.
- Zakres poszczególnych praw zależy od celu, podstawy prawnej oraz roli VHN Sp. z o.o.
- Żądania można kierować na adres:
[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)
- Szczegółowe informacje o prawach i sposobie ich realizacji znajdują się w Polityce prywatności.
§ 28. Skarga do organu nadzorczego
- Osoba ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważa, że dane osobowe są przetwarzane niezgodnie z prawem.
- W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
- Wcześniejszy kontakt z Operatorem nie jest obowiązkowym warunkiem wniesienia skargi.
- Operator zachęca jednak do przesłania zapytania na adres kontakt@fakturbox.pl, aby umożliwić wcześniejsze wyjaśnienie sprawy.
§ 29. Zmiany Polityki cookies
- Polityka może zostać zmieniona w szczególności w przypadku:
- zmiany prawa;
- zmiany wykorzystywanych technologii;
- dodania nowego dostawcy;
- usunięcia dotychczasowego narzędzia;
- zmiany celu wykorzystywania cookies;
- zmiany sposobu zarządzania zgodą;
- zmiany konfiguracji Serwisu;
- zaleceń właściwego organu.
- Aktualna wersja jest publikowana w Serwisie.
- Data obowiązywania Polityki jest wskazana na początku dokumentu.
- Istotna zmiana dotycząca cookies opcjonalnych może wymagać ponownego uzyskania zgody.
- Zmiana Polityki nie oznacza automatycznej zgody użytkownika na nowe cele lub dostawców.
- Technologie wymagające nowej zgody nie powinny być uruchamiane przed jej uzyskaniem.
§ 30. Postanowienia końcowe
- Polityka została sporządzona w języku polskim.
- Wersją wiążącą jest wersja polska.
- W razie rozbieżności pomiędzy Polityką cookies a Polityką prywatności:
- Polityka cookies ma pierwszeństwo w zakresie sposobu zapisywania i odczytywania cookies;
- Polityka prywatności ma pierwszeństwo w zakresie ogólnych zasad przetwarzania danych osobowych.
- W zakresie danych powierzonych przez Użytkownika pierwszeństwo ma DPA.
- Pytania dotyczące wykorzystywania cookies można kierować na adres:
[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)