Polityka cookies

POLITYKA COOKIES SERWISU FAKTURBOX.PL

obowiązująca od dnia [DATA]

§ 1. Informacje ogólne

  1. Niniejsza Polityka cookies określa zasady wykorzystywania plików cookies oraz podobnych technologii w serwisie internetowym Fakturbox.pl, jego subdomenach, Panelu Użytkownika oraz innych usługach internetowych udostępnianych przez Operatora.
  2. Operatorem Serwisu jest VHN SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą przy ul. Gliwickiej 35, 42-600 Tarnowskie Góry, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000790022, NIP 6452561131, REGON 383347422, o kapitale zakładowym w wysokości 10 000 zł, dalej jako „VHN Sp. z o.o.”, „Operator” albo „Administrator”.
  3. Z Operatorem można skontaktować się:
  4. pocztą elektroniczną pod adresem: kontakt@fakturbox.pl;
  5. pisemnie pod adresem siedziby Operatora.
  6. W sprawach dotyczących prywatności i ochrony danych osobowych można kontaktować się pod adresem:

[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)

  1. Politykę cookies należy czytać łącznie z:
  2. Regulaminem Serwisu Fakturbox.pl;
  3. Polityką prywatności;
  4. Umową powierzenia przetwarzania danych osobowych;
  5. wykazem Subprocesorów.
  6. Pojęcia pisane wielką literą, które nie zostały odrębnie zdefiniowane w Polityce cookies, mają znaczenie określone w Regulaminie lub Polityce prywatności.

§ 2. Czym są pliki cookies

  1. Pliki cookies są niewielkimi informacjami, w szczególności plikami tekstowymi, zapisywanymi na urządzeniu końcowym osoby korzystającej ze strony internetowej.
  2. Urządzeniem końcowym może być w szczególności:
  3. komputer;
  4. laptop;
  5. smartfon;
  6. tablet;
  7. inne urządzenie umożliwiające korzystanie z Internetu.
  8. Plik cookie może zawierać w szczególności:
  9. nazwę pliku;
  10. identyfikator;
  11. wartość techniczną;
  12. nazwę domeny;
  13. czas utworzenia;
  14. czas wygaśnięcia;
  15. informacje o ustawieniach lub sesji.
  16. Pliki cookies co do zasady nie służą do bezpośredniego ustalenia imienia i nazwiska osoby. W połączeniu z innymi informacjami mogą jednak umożliwić identyfikację urządzenia, przeglądarki, sesji albo użytkownika.
  17. Informacje zapisywane lub odczytywane za pomocą cookies mogą stanowić dane osobowe, w szczególności gdy są powiązane z:
  18. adresem IP;
  19. identyfikatorem Konta;
  20. identyfikatorem urządzenia;
  21. historią aktywności;
  22. identyfikatorem reklamowym;
  23. innymi informacjami umożliwiającymi identyfikację osoby.
  24. Zasady przetwarzania danych osobowych pozyskanych za pomocą cookies określa również Polityka prywatności.

§ 3. Podobne technologie

  1. Poza klasycznymi plikami cookies Serwis może wykorzystywać podobne technologie, w szczególności:
  2. local storage;
  3. session storage;
  4. piksele śledzące;
  5. tagi internetowe;
  6. identyfikatory urządzeń;
  7. skrypty analityczne;
  8. znaczniki konwersji;
  9. technologie rozpoznawania sesji;
  10. SDK w aplikacjach, jeżeli zostaną wdrożone;
  11. pamięć podręczną przeglądarki;
  12. logi serwerowe.
  13. Postanowienia dotyczące cookies stosuje się odpowiednio do podobnych technologii, jeżeli pozwalają one na przechowywanie informacji na urządzeniu użytkownika, uzyskiwanie do nich dostępu albo śledzenie określonych zdarzeń.
  14. Niektóre informacje techniczne mogą być przetwarzane bez zapisywania pliku na urządzeniu, w szczególności w ramach:
  15. logów serwera;
  16. ochrony przed cyberatakami;
  17. równoważenia obciążenia;
  18. diagnozowania błędów;
  19. zapewnienia bezpieczeństwa sesji.

§ 4. Rodzaje plików cookies według podmiotu

  1. W Serwisie mogą być stosowane:

1) Cookies własne

Pliki zapisywane przez domenę Fakturbox.pl albo podmiot działający bezpośrednio na rzecz Operatora.

2) Cookies podmiotów trzecich

Pliki zapisywane lub odczytywane przez zewnętrznych dostawców, których narzędzia zostały umieszczone w Serwisie.

  1. Do podmiotów trzecich mogą należeć w szczególności:
  2. Google Ireland Limited lub inne właściwe podmioty z grupy Google;
  3. Meta Platforms Ireland Limited;
  4. Cloudflare, Inc.;
  5. inni dostawcy narzędzi analitycznych, reklamowych, bezpieczeństwa albo zarządzania zgodami.
  6. Nie każdy dostawca wymieniony w Polityce jest wykorzystywany podczas każdej wizyty.
  7. Zakres wykorzystywanych technologii zależy od:
  8. podstrony;
  9. udzielonych zgód;
  10. ustawień przeglądarki;
  11. statusu zalogowania;
  12. aktywowanych funkcji;
  13. aktualnej konfiguracji Serwisu.

§ 5. Rodzaje cookies według czasu działania

  1. Serwis może wykorzystywać:

1) Cookies sesyjne

Pliki przechowywane do momentu zamknięcia przeglądarki, zakończenia sesji albo wylogowania.

2) Cookies trwałe

Pliki pozostające na urządzeniu przez określony czas albo do ich ręcznego usunięcia.

  1. Okres przechowywania zależy od:
  2. celu pliku;
  3. konfiguracji Operatora;
  4. ustawień dostawcy;
  5. decyzji użytkownika;
  6. ustawień przeglądarki.
  7. Czas przechowywania określony w tabeli cookies oznacza maksymalny przewidywany okres działania danego pliku.
  8. Plik może zostać usunięty wcześniej, w szczególności przez:
  9. użytkownika;
  10. przeglądarkę;
  11. mechanizm zarządzania zgodami;
  12. Operatora;
  13. dostawcę danej technologii.

§ 6. Kategorie cookies

  1. W Serwisie mogą być wykorzystywane następujące kategorie:
  2. niezbędne;
  3. funkcjonalne;
  4. analityczne;
  5. marketingowe;
  6. związane z bezpieczeństwem;
  7. inne technologie, jeżeli zostaną wdrożone i odpowiednio opisane.
  8. Kategoryzacja konkretnego pliku zależy od celu, w jakim jest on wykorzystywany w Serwisie.
  9. Ten sam dostawca może wykorzystywać różne pliki należące do różnych kategorii.

§ 7. Cookies niezbędne

  1. Cookies niezbędne umożliwiają prawidłowe i bezpieczne działanie Serwisu.
  2. Mogą być wykorzystywane w szczególności do:
  3. utrzymywania sesji;
  4. logowania;
  5. rozpoznania zalogowanego Użytkownika;
  6. zachowania bezpieczeństwa Konta;
  7. ochrony przed atakami;
  8. równoważenia obciążenia infrastruktury;
  9. obsługi formularzy;
  10. zapobiegania wielokrotnemu przesłaniu formularza;
  11. przechowywania preferencji dotyczących zgód;
  12. realizacji funkcji wyraźnie zamówionej przez użytkownika;
  13. obsługi płatności;
  14. zabezpieczania API;
  15. ochrony przed automatycznym ruchem.
  16. Cookies niezbędne mogą być zapisywane bez dodatkowej zgody, jeżeli są konieczne do:
  17. zapewnienia transmisji komunikatu;
  18. świadczenia usługi wyraźnie żądanej przez użytkownika;
  19. zapewnienia bezpieczeństwa i podstawowego działania Serwisu.
  20. Wyłączenie cookies niezbędnych może spowodować w szczególności:
  21. brak możliwości zalogowania;
  22. utratę sesji;
  23. nieprawidłowe działanie formularzy;
  24. brak możliwości zapisania preferencji;
  25. zablokowanie niektórych funkcji;
  26. obniżenie bezpieczeństwa.
  27. Cookies niezbędnych nie można wyłączyć w panelu zgód, jeżeli bez nich Serwis nie może prawidłowo wykonać funkcji zamówionej przez użytkownika.
  28. Użytkownik może zablokować je w ustawieniach przeglądarki, jednak może to uniemożliwić korzystanie z Serwisu.

§ 8. Cookies związane z bezpieczeństwem

  1. Technologie bezpieczeństwa mogą być wykorzystywane do:
  2. wykrywania botów;
  3. ochrony przed atakami DDoS;
  4. ograniczania prób brute force;
  5. wykrywania nietypowego ruchu;
  6. zabezpieczania logowania;
  7. blokowania złośliwych żądań;
  8. oceny ryzyka sesji;
  9. ochrony formularzy;
  10. przeciwdziałania oszustwom;
  11. zapobiegania przejęciu Konta.
  12. Operator może w tym celu korzystać z usług Cloudflare, w tym Cloudflare Turnstile.
  13. Cloudflare może przetwarzać w szczególności:
  14. adres IP;
  15. dane urządzenia;
  16. dane przeglądarki;
  17. informacje o żądaniu sieciowym;
  18. identyfikatory techniczne;
  19. sygnały pozwalające ustalić, czy żądanie pochodzi od człowieka czy automatu.
  20. Cloudflare Turnstile może być wykorzystywany w szczególności:
  21. przy rejestracji;
  22. przy logowaniu;
  23. przy resetowaniu hasła;
  24. w formularzach kontaktowych;
  25. przy wykonywaniu operacji podwyższonego ryzyka.
  26. Technologie bezpieczeństwa mogą działać bez zgody, jeżeli są rzeczywiście konieczne do zapewnienia bezpieczeństwa i wykonania funkcji zamówionej przez użytkownika.
  27. Nie powinny być wykorzystywane do reklamy ani analizy marketingowej bez właściwej podstawy.

§ 9. Cookies funkcjonalne

  1. Cookies funkcjonalne umożliwiają zapamiętanie ustawień i dostosowanie sposobu działania Serwisu.
  2. Mogą służyć w szczególności do zapamiętania:
  3. języka;
  4. wybranego widoku;
  5. ustawień interfejsu;
  6. preferencji użytkownika;
  7. zamknięcia określonego komunikatu;
  8. ostatnio używanej Organizacji;
  9. filtrów i sposobu wyświetlania list;
  10. ustawień dostępności;
  11. innych preferencji dotyczących działania Serwisu.
  12. Niektóre cookies funkcjonalne mogą być niezbędne do świadczenia funkcji wybranej przez Użytkownika.
  13. Pozostałe cookies funkcjonalne są uruchamiane na podstawie zgody, jeżeli wymagają jej obowiązujące przepisy.
  14. Brak zgody może oznaczać, że użytkownik będzie musiał ponownie wybierać określone ustawienia.

§ 10. Cookies analityczne

  1. Cookies analityczne służą do uzyskiwania informacji o sposobie korzystania z Serwisu.
  2. Mogą być wykorzystywane w szczególności do:
  3. mierzenia liczby odwiedzin;
  4. ustalania źródła wejścia;
  5. analizowania odwiedzanych podstron;
  6. mierzenia czasu korzystania;
  7. ustalania kolejności odwiedzanych stron;
  8. analizowania błędów;
  9. mierzenia rejestracji;
  10. mierzenia zakupu Pakietu;
  11. ustalania popularności funkcji;
  12. poprawiania użyteczności strony;
  13. tworzenia zagregowanych statystyk.
  14. Operator może korzystać w szczególności z Google Analytics.
  15. Google Analytics może przetwarzać:
  16. adres IP;
  17. identyfikator cookies;
  18. dane urządzenia;
  19. dane przeglądarki;
  20. informacje o odwiedzanych stronach;
  21. informacje o zdarzeniach;
  22. dane dotyczące źródła ruchu;
  23. przybliżoną lokalizację;
  24. informacje o kampanii reklamowej.
  25. Cookies analityczne są uruchamiane dopiero po uzyskaniu wymaganej zgody.
  26. Brak zgody na analitykę nie powinien uniemożliwiać korzystania z podstawowych funkcji Serwisu.
  27. Operator powinien konfigurować narzędzia analityczne w sposób ograniczający zakres zbieranych danych do informacji potrzebnych do wskazanych celów.
  28. Do narzędzi analitycznych nie należy celowo przekazywać treści:
  29. Faktur;
  30. Dokumentów;
  31. danych kontrahentów;
  32. danych z KSeF;
  33. danych magazynowych;
  34. wyników OCR;
  35. treści zapytań do AI;
  36. numerów rachunków;
  37. haseł, tokenów i kluczy;
  38. danych wpisywanych w polach formularzy biznesowych.

§ 11. Google Tag Manager

  1. Operator może korzystać z Google Tag Manager w celu zarządzania skryptami i tagami wykorzystywanymi w Serwisie.
  2. Google Tag Manager może umożliwiać techniczne uruchamianie:
  3. Google Analytics;
  4. Google Ads;
  5. Meta Pixel;
  6. innych narzędzi analitycznych i marketingowych.
  7. Google Tag Manager nie powinien być traktowany jako podstawa do obejścia wyboru użytkownika.
  8. Tagi analityczne i marketingowe zarządzane przez Google Tag Manager powinny zostać skonfigurowane tak, aby nie uruchamiały się przed uzyskaniem odpowiedniej zgody.
  9. Samo umieszczenie skryptu w Google Tag Manager nie oznacza, że jest on zawsze aktywny.
  10. Operator powinien regularnie kontrolować konfigurację kontenera Google Tag Manager i usuwać nieużywane tagi.

§ 12. Cookies marketingowe

  1. Cookies marketingowe są wykorzystywane do prowadzenia i mierzenia działań reklamowych.
  2. Mogą służyć w szczególności do:
  3. mierzenia skuteczności kampanii;
  4. przypisywania konwersji;
  5. tworzenia grup odbiorców;
  6. remarketingu;
  7. ograniczania częstotliwości reklam;
  8. dopasowania treści reklamowej;
  9. analizowania ścieżki od reklamy do rejestracji lub zakupu;
  10. optymalizowania kampanii.
  11. Operator może korzystać w szczególności z:
  12. Google Ads;
  13. Meta Pixel;
  14. innych narzędzi marketingowych opisanych w panelu zarządzania zgodami.
  15. Cookies marketingowe są uruchamiane wyłącznie po udzieleniu wymaganej zgody.
  16. Brak zgody nie uniemożliwia:
  17. odwiedzania strony;
  18. założenia Konta;
  19. korzystania z podstawowych funkcji;
  20. zakupu Pakietu.
  21. Brak zgody może powodować, że reklamy wyświetlane poza Serwisem będą mniej dopasowane.
  22. Użytkownik może wycofać zgodę na cookies marketingowe w dowolnym momencie.

§ 13. Google Ads

  1. Operator może korzystać z Google Ads w celu:
  2. prowadzenia kampanii reklamowych;
  3. pomiaru konwersji;
  4. remarketingu;
  5. tworzenia grup odbiorców;
  6. optymalizacji kampanii.
  7. Google Ads może otrzymywać informacje o zdarzeniach takich jak:
  8. wejście na stronę;
  9. rozpoczęcie rejestracji;
  10. ukończenie rejestracji;
  11. przejście do Cennika;
  12. rozpoczęcie zakupu;
  13. zakup Pakietu;
  14. inne zdarzenia skonfigurowane przez Operatora.
  15. Do Google Ads nie należy celowo przekazywać treści Dokumentów ani danych księgowych Użytkownika.
  16. Zdarzenia marketingowe powinny wykorzystywać możliwie ogólne identyfikatory i nie zawierać danych nadmiarowych.
  17. Jeżeli Operator wdroży rozszerzone pomiary konwersji albo przekazywanie zahaszowanych danych kontaktowych, powinien:
  18. posiadać właściwą podstawę prawną;
  19. poinformować o tym użytkownika;
  20. odpowiednio zaktualizować Politykę;
  21. skonfigurować narzędzie zgodnie z wyborem dotyczącym zgód.

§ 14. Meta Pixel

  1. Operator może korzystać z Meta Pixel w celu:
  2. mierzenia skuteczności reklam;
  3. przypisywania konwersji;
  4. tworzenia grup odbiorców;
  5. remarketingu;
  6. optymalizowania kampanii prowadzonych w serwisach Meta.
  7. Meta Pixel może przetwarzać w szczególności:
  8. adres IP;
  9. informacje o urządzeniu;
  10. dane przeglądarki;
  11. identyfikatory cookies;
  12. odwiedzone podstrony;
  13. informacje o zdarzeniach;
  14. informacje o kampanii.
  15. Meta Pixel powinien zostać zablokowany do momentu udzielenia zgody marketingowej.
  16. Do Meta Pixel nie należy celowo przesyłać:
  17. treści Faktur;
  18. danych kontrahentów;
  19. danych z KSeF;
  20. danych bankowych;
  21. informacji magazynowych;
  22. wyników OCR i AI;
  23. informacji objętych tajemnicą przedsiębiorstwa Użytkownika.
  24. Jeżeli Operator wdroży Meta Conversions API albo inną technologię przesyłania zdarzeń po stronie serwera, odpowiednie informacje zostaną dodane do Polityki i panelu zarządzania zgodami.

§ 15. Baner i panel zarządzania zgodami

  1. Podczas pierwszej wizyty użytkownikowi może zostać wyświetlony baner umożliwiający wybór kategorii cookies.
  2. Baner powinien umożliwiać co najmniej:
  3. zaakceptowanie wszystkich opcjonalnych cookies;
  4. odrzucenie wszystkich opcjonalnych cookies;
  5. przejście do szczegółowych ustawień;
  6. zapoznanie się z Polityką cookies.
  7. Przyciski akceptacji i odrzucenia powinny być przedstawione w sposób niewprowadzający w błąd.
  8. Brak działania użytkownika nie oznacza zgody na cookies analityczne ani marketingowe.
  9. Zamknięcie banera bez dokonania wyboru nie powinno uruchamiać opcjonalnych technologii.
  10. Zgoda powinna być:
  11. dobrowolna;
  12. świadoma;
  13. konkretna;
  14. jednoznaczna;
  15. udzielona przed uruchomieniem określonej kategorii.
  16. Zgoda nie powinna być domyślnie zaznaczona.
  17. Zgoda na jedną kategorię nie oznacza zgody na wszystkie pozostałe kategorie.
  18. Odmowa zgody na cookies opcjonalne nie powinna prowadzić do odmowy dostępu do podstawowej Usługi, chyba że konkretna technologia jest niezbędna do wykonania funkcji zamówionej przez użytkownika.
  19. Wybór użytkownika może zostać zapisany w niezbędnym pliku cookie lub podobnej technologii.

§ 16. Wycofanie i zmiana zgody

  1. Użytkownik może w dowolnym momencie:
  2. wycofać zgodę;
  3. zmienić wybór;
  4. zaakceptować wybrane kategorie;
  5. odrzucić opcjonalne technologie.
  6. Wycofanie zgody powinno być możliwe za pomocą odnośnika:

„Ustawienia cookies”

umieszczonego w stopce Serwisu albo w innym stale dostępnym miejscu.

  1. Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
  2. Po wycofaniu zgody Operator:
  3. przestaje uruchamiać daną kategorię cookies;
  4. aktualizuje zapis preferencji;
  5. może usunąć dostępne cookies własne należące do tej kategorii.
  6. Wycofanie zgody nie zawsze powoduje automatyczne usunięcie wszystkich plików zapisanych wcześniej przez podmiot trzeci.
  7. Użytkownik może usunąć takie pliki również za pomocą ustawień przeglądarki.
  8. Cofnięcie zgody powinno być równie łatwe jak jej udzielenie.

§ 17. Czas ważności wyboru użytkownika

  1. Operator może zapamiętać wybór dotyczący cookies przez okres wskazany w panelu zarządzania zgodami.
  2. Po upływie tego okresu użytkownik może zostać ponownie poproszony o dokonanie wyboru.
  3. Ponowne wyświetlenie banera może nastąpić również w przypadku:
  4. istotnej zmiany wykorzystywanych narzędzi;
  5. dodania nowego celu;
  6. zmiany podstaw prawnych;
  7. usunięcia pliku zapisującego preferencje;
  8. korzystania z innej przeglądarki lub urządzenia;
  9. zmiany wymagającej ponownego uzyskania zgody.
  10. Operator nie powinien wielokrotnie prosić o zgodę w sposób uciążliwy, jeżeli użytkownik wcześniej skutecznie odmówił, chyba że występuje uzasadniona potrzeba ponowienia wyboru.

§ 18. Zarządzanie cookies w przeglądarce

  1. Użytkownik może zarządzać cookies także za pomocą ustawień przeglądarki.
  2. Przeglądarki mogą umożliwiać:
  3. blokowanie wszystkich cookies;
  4. blokowanie cookies podmiotów trzecich;
  5. usuwanie istniejących plików;
  6. usuwanie plików po zamknięciu przeglądarki;
  7. informowanie o próbie zapisania pliku;
  8. zarządzanie wyjątkami dla określonych stron.
  9. Sposób zmiany ustawień zależy od używanej przeglądarki i jej wersji.
  10. Szczegółowe informacje znajdują się w ustawieniach lub dokumentacji przeglądarki.
  11. Ustawienia przeglądarki działają niezależnie od panelu zgód Fakturbox.
  12. Usunięcie wszystkich cookies może spowodować między innymi:
  13. wylogowanie z Konta;
  14. usunięcie zapisanych preferencji;
  15. ponowne wyświetlenie banera;
  16. konieczność ponownego wyboru ustawień;
  17. ograniczenie wybranych funkcji.
  18. Zablokowanie wszystkich cookies może uniemożliwić poprawne korzystanie z Panelu Użytkownika.

§ 19. Tryb prywatny i różne urządzenia

  1. Wybór dotyczący cookies jest zasadniczo przypisany do konkretnej:
  2. przeglądarki;
  3. domeny;
  4. urządzenia;
  5. profilu użytkownika przeglądarki.
  6. Użytkownik może być zobowiązany do ponownego dokonania wyboru, gdy:
  7. korzysta z innego urządzenia;
  8. zmieni przeglądarkę;
  9. używa trybu prywatnego;
  10. usunie dane przeglądania;
  11. wyczyści pamięć lokalną;
  12. przeglądarka automatycznie usunie pliki.
  13. Operator może w przyszłości umożliwić synchronizację ustawień cookies z Kontem, jeżeli będzie to zgodne z prawem i zostanie odpowiednio opisane.

§ 20. Logi serwerowe

  1. Niezależnie od cookies serwery i dostawcy infrastruktury mogą automatycznie rejestrować informacje techniczne związane z połączeniem.
  2. Logi mogą obejmować w szczególności:
  3. adres IP;
  4. datę i godzinę żądania;
  5. adres URL;
  6. metodę żądania;
  7. kod odpowiedzi;
  8. informacje o przeglądarce;
  9. system operacyjny;
  10. adres strony odsyłającej;
  11. identyfikator żądania;
  12. informacje o błędzie;
  13. dane dotyczące bezpieczeństwa.
  14. Logi mogą być przetwarzane w celu:
  15. utrzymania Serwisu;
  16. diagnozowania błędów;
  17. zapewnienia bezpieczeństwa;
  18. wykrywania nadużyć;
  19. prowadzenia statystyk technicznych;
  20. ustalenia przebiegu incydentu;
  21. obrony przed roszczeniami.
  22. Podstawą przetwarzania danych z logów jest prawnie uzasadniony interes Operatora polegający na zapewnieniu bezpieczeństwa, utrzymaniu Serwisu i obronie praw.
  23. Informacje o okresie przechowywania logów znajdują się w Polityce prywatności albo dokumentacji retencji.

§ 21. Podstawy prawne

  1. W zakresie uzyskiwania dostępu do informacji znajdujących się na urządzeniu użytkownika albo zapisywania na nim informacji podstawą działania może być:
  2. konieczność zapewnienia transmisji komunikatu;
  3. konieczność świadczenia usługi wyraźnie żądanej przez użytkownika;
  4. zgoda użytkownika – w odniesieniu do pozostałych technologii.
  5. W zakresie dalszego przetwarzania danych osobowych podstawą może być:
  6. art. 6 ust. 1 lit. a RODO – zgoda;
  7. art. 6 ust. 1 lit. b RODO – wykonanie Umowy lub działanie przed jej zawarciem;
  8. art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego;
  9. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Operatora.
  10. Prawnie uzasadniony interes może obejmować w szczególności:
  11. zapewnienie bezpieczeństwa;
  12. przeciwdziałanie oszustwom;
  13. diagnozowanie błędów;
  14. utrzymanie Serwisu;
  15. ochronę przed roszczeniami;
  16. prowadzenie podstawowych statystyk technicznych niewymagających zgody.
  17. Jeżeli określona technologia wymaga zgody na zapis lub odczyt informacji z urządzenia, Operator nie powinien opierać jej uruchomienia wyłącznie na prawnie uzasadnionym interesie.

§ 22. Dostawcy zewnętrzni

  1. W związku z wykorzystywaniem cookies dane mogą być przekazywane:
  2. Google Ireland Limited i innym właściwym spółkom Google;
  3. Meta Platforms Ireland Limited;
  4. Cloudflare, Inc.;
  5. dostawcy platformy zarządzania zgodami, jeżeli zostanie wdrożona;
  6. innym dostawcom wskazanym w aktualnym wykazie cookies.
  7. Poszczególni dostawcy mogą działać jako:
  8. podmioty przetwarzające;
  9. odrębni administratorzy;
  10. współadministratorzy

— zależnie od usługi, konfiguracji i zakresu danych.

  1. Dostawcy mogą łączyć dane pozyskane z Serwisu z informacjami z innych usług, jeżeli pozwalają im na to przepisy, ich warunki oraz wybór dokonany przez użytkownika.
  2. Użytkownik powinien zapoznać się również z politykami prywatności dostawców.
  3. Operator nie powinien umieszczać opcjonalnych skryptów podmiotu trzeciego przed uzyskaniem wymaganej zgody.

§ 23. Transfery danych poza EOG

  1. Niektórzy dostawcy technologii mogą posiadać siedzibę, personel albo infrastrukturę poza Europejskim Obszarem Gospodarczym.
  2. Dane mogą być przekazywane poza EOG wyłącznie na podstawie mechanizmu zgodnego z przepisami o ochronie danych, w szczególności:
  3. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
  4. standardowych klauzul umownych;
  5. wiążących reguł korporacyjnych;
  6. innego mechanizmu przewidzianego przez RODO.
  7. W odpowiednich przypadkach mogą być stosowane dodatkowe środki bezpieczeństwa, takie jak:
  8. ograniczenie zakresu danych;
  9. szyfrowanie;
  10. pseudonimizacja;
  11. ograniczenie dostępu;
  12. ograniczenie okresu przechowywania.
  13. Szczegółowe informacje o transferach znajdują się w Polityce prywatności i dokumentacji właściwych dostawców.

§ 24. Lista stosowanych cookies

  1. Aktualny wykaz plików cookies i podobnych technologii powinien być dostępny:
  2. w panelu „Ustawienia cookies”;
  3. poniżej w niniejszej Polityce;
  4. w skanerze cookies zintegrowanym z platformą zarządzania zgodami

— zależnie od przyjętego rozwiązania.

  1. Wykaz powinien wskazywać co najmniej:
  2. nazwę;
  3. dostawcę;
  4. domenę;
  5. cel;
  6. kategorię;
  7. czas działania;
  8. rodzaj pliku;
  9. informację, czy jest to cookie własne czy podmiotu trzeciego.
  10. Lista powinna odpowiadać rzeczywistemu stanowi technicznemu Serwisu.
  11. Nie należy publikować nazwy pliku, który nie jest faktycznie stosowany.
  12. Nie należy pomijać pliku, skryptu lub technologii, która jest faktycznie uruchamiana.
  13. Wykaz powinien zostać uzupełniony po przeprowadzeniu skanowania gotowego Serwisu.

Wzór tabeli

NazwaDostawcaCelKategoriaRodzajOkres działania
[UZUPEŁNIĆ]FakturboxUtrzymanie sesji UżytkownikaNiezbędnewłasnesesja / [UZUPEŁNIĆ]
[UZUPEŁNIĆ]FakturboxZapamiętanie ustawień cookiesNiezbędnewłasne[UZUPEŁNIĆ]
[UZUPEŁNIĆ]CloudflareBezpieczeństwo i ochrona przed botamiNiezbędnepodmiotu trzeciego[UZUPEŁNIĆ]
[UZUPEŁNIĆ]Google AnalyticsStatystyki korzystania z SerwisuAnalitycznepodmiotu trzeciego[UZUPEŁNIĆ]
[UZUPEŁNIĆ]Google AdsPomiar konwersji i reklamaMarketingowepodmiotu trzeciego[UZUPEŁNIĆ]
[UZUPEŁNIĆ]MetaPomiar reklam i remarketingMarketingowepodmiotu trzeciego[UZUPEŁNIĆ]
  1. Tabela powinna zostać wygenerowana na podstawie faktycznego skanowania domen:
  2. fakturbox.pl;
  3. subdomen Serwisu;
  4. strony rejestracji;
  5. strony logowania;
  6. Panelu Użytkownika;
  7. stron płatności, jeżeli skrypty są osadzane przez Operatora.

§ 25. Cookies w Panelu Użytkownika

  1. Panel Użytkownika może wykorzystywać inne pliki niż publiczna strona internetowa.
  2. W Panelu mogą być konieczne w szczególności cookies dotyczące:
  3. logowania;
  4. sesji;
  5. bezpieczeństwa;
  6. ochrony CSRF;
  7. wybranej Organizacji;
  8. ustawień interfejsu;
  9. powiadomień;
  10. równoważenia obciążenia.
  11. Operator powinien ograniczyć wykorzystywanie narzędzi reklamowych w Panelu Użytkownika.
  12. Meta Pixel, Google Ads i inne skrypty marketingowe nie powinny mieć dostępu do:
  13. treści Faktur;
  14. danych kontrahentów;
  15. danych bankowych;
  16. danych magazynowych;
  17. Dokumentów;
  18. danych z KSeF;
  19. zapytań do AI;
  20. wyników OCR.
  21. Jeżeli narzędzie analityczne jest wykorzystywane w Panelu, powinno być skonfigurowane w sposób:
  22. zgodny z wyborem użytkownika;
  23. ograniczający zbierane dane;
  24. niewysyłający treści biznesowych;
  25. maskujący albo wyłączający rejestrowanie pól formularzy;
  26. nieprzechwytujący danych uwierzytelniających.

§ 26. Treści zewnętrzne

  1. Serwis może w przyszłości zawierać treści osadzane z zewnętrznych platform, w szczególności:
  2. filmy;
  3. mapy;
  4. formularze;
  5. narzędzia umawiania spotkań;
  6. widgety społecznościowe;
  7. czaty.
  8. Wyświetlenie treści zewnętrznej może powodować połączenie urządzenia użytkownika z serwerem dostawcy.
  9. Dostawca może wówczas przetwarzać:
  10. adres IP;
  11. informacje o urządzeniu;
  12. informacje o odwiedzanej stronie;
  13. identyfikatory cookies;
  14. dane Konta użytkownika u danego dostawcy.
  15. Treści wymagające opcjonalnych cookies powinny być blokowane do chwili udzielenia odpowiedniej zgody.
  16. W miejscu zablokowanej treści może być wyświetlany komunikat umożliwiający jej jednorazowe albo stałe odblokowanie.

§ 27. Prawa osoby

  1. Jeżeli informacje pozyskane za pomocą cookies stanowią dane osobowe, osobie mogą przysługiwać prawa określone w RODO, w szczególności:
  2. prawo dostępu;
  3. prawo sprostowania;
  4. prawo usunięcia;
  5. prawo ograniczenia przetwarzania;
  6. prawo przenoszenia danych;
  7. prawo sprzeciwu;
  8. prawo wycofania zgody;
  9. prawo wniesienia skargi do organu nadzorczego.
  10. Zakres poszczególnych praw zależy od celu, podstawy prawnej oraz roli VHN Sp. z o.o.
  11. Żądania można kierować na adres:

[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)

  1. Szczegółowe informacje o prawach i sposobie ich realizacji znajdują się w Polityce prywatności.

§ 28. Skarga do organu nadzorczego

  1. Osoba ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważa, że dane osobowe są przetwarzane niezgodnie z prawem.
  2. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
  3. Wcześniejszy kontakt z Operatorem nie jest obowiązkowym warunkiem wniesienia skargi.
  4. Operator zachęca jednak do przesłania zapytania na adres kontakt@fakturbox.pl, aby umożliwić wcześniejsze wyjaśnienie sprawy.

§ 29. Zmiany Polityki cookies

  1. Polityka może zostać zmieniona w szczególności w przypadku:
  2. zmiany prawa;
  3. zmiany wykorzystywanych technologii;
  4. dodania nowego dostawcy;
  5. usunięcia dotychczasowego narzędzia;
  6. zmiany celu wykorzystywania cookies;
  7. zmiany sposobu zarządzania zgodą;
  8. zmiany konfiguracji Serwisu;
  9. zaleceń właściwego organu.
  10. Aktualna wersja jest publikowana w Serwisie.
  11. Data obowiązywania Polityki jest wskazana na początku dokumentu.
  12. Istotna zmiana dotycząca cookies opcjonalnych może wymagać ponownego uzyskania zgody.
  13. Zmiana Polityki nie oznacza automatycznej zgody użytkownika na nowe cele lub dostawców.
  14. Technologie wymagające nowej zgody nie powinny być uruchamiane przed jej uzyskaniem.

§ 30. Postanowienia końcowe

  1. Polityka została sporządzona w języku polskim.
  2. Wersją wiążącą jest wersja polska.
  3. W razie rozbieżności pomiędzy Polityką cookies a Polityką prywatności:
  4. Polityka cookies ma pierwszeństwo w zakresie sposobu zapisywania i odczytywania cookies;
  5. Polityka prywatności ma pierwszeństwo w zakresie ogólnych zasad przetwarzania danych osobowych.
  6. W zakresie danych powierzonych przez Użytkownika pierwszeństwo ma DPA.
  7. Pytania dotyczące wykorzystywania cookies można kierować na adres:

[kontakt@fakturbox.pl](mailto:kontakt@fakturbox.pl)