Przejdź do treści

Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 29.08.2026

Czas czytania: 8 min

01.

Podsumowanie

FreeBillGen to bezpłatna, hostowana usługa fakturowania dostępna pod adresem freebillgen.com. Ta polityka wyjaśnia, jakie dane osobowe zbieramy, dlaczego to robimy, kto jeszcze je widzi, jak długo je przechowujemy oraz jakie prawa wynikają z prawa UE.

Dokument przedstawia informacje wymagane przez art. 13 i 14 ogólnego rozporządzenia UE o ochronie danych (rozporządzenie (UE) 2016/679, RODO) oraz właściwe litewskie przepisy o ochronie danych. Następna sekcja wskazuje administratora, a dalsza część omawia kolejno poszczególne zagadnienia.


02.

Kto jest administratorem danych

Usługę prowadzi MB Libranet, mała spółka osobowa. Adres siedziby: Vilnius, Litwa. Firma jest administratorem w rozumieniu art. 4 ust. 7 RODO w odniesieniu do danych konta, rozliczeń i działania usługi. Gdy klient wprowadza na fakturze dane innej osoby, zwykle sam określa cele i sposoby tego przetwarzania; FreeBillGen przetwarza te dane zgodnie z instrukcjami klienta w celu świadczenia usługi. W sprawach dotyczących prywatności prosimy pisać na adres info@freebillgen.com. Pełne dane identyfikacyjne podmiotu, w tym numery rejestrowe i VAT, znajdują się na stronie z informacjami o firmie.

Nie wyznaczyliśmy inspektora ochrony danych, ponieważ nasze przetwarzanie nie spełnia progów określonych w art. 37 RODO. Osoba odpowiedzialna za ochronę danych jest dostępna pod adresem e-mail podanym powyżej.


03.

Jakie dane przetwarzamy

Przetwarzamy następujące ograniczone kategorie danych osobowych, na wskazanych poniżej podstawach prawnych:

  • Dane konta. Imię i nazwisko, adres e-mail, jednokierunkowy skrót hasła utworzony przez skonfigurowany mechanizm aplikacji albo klucz publiczny powiązany z kluczem dostępu, a po wybraniu logowania przez Google także identyfikator konta Google. Podstawa prawna: Wykonanie umowy - art. 6 ust. 1 lit. b RODO.
  • Dane faktur i klientów wprowadzone przez użytkownika. Wyłącznie dane wprowadzone przez użytkownika: nazwy klientów, adresy, numery VAT, pozycje, sumy i status płatności. Podstawa prawna: Wykonanie umowy - art. 6 ust. 1 lit. b RODO.
  • Otrzymane faktury (skrzynka pocztowa). Pliki e-faktur można ręcznie przesyłać do skrzynki odbiorczej. Wybrana składnia UBL lub CII jest przetwarzana na czytelne pola, a oryginalny plik pozostaje dostępny do celów dokumentacyjnych. Odbieranie faktur e-mailem nie jest obecnie dostępne. Podstawa prawna: Wykonanie umowy - art. 6 ust. 1 lit. b RODO.
  • Narzędzia dokumentów niezwiązanych z kontem. Generator bez konta wykorzystuje przesłane dane sprzedawcy, klienta, pozycji, podatku i płatności do utworzenia pliku PDF bez zapisywania rekordu faktury. Publiczny walidator e-faktur zapisuje XML w tymczasowej przestrzeni przesyłania, odczytuje go na potrzeby wybranych kontroli, próbuje usunąć plik bezpośrednio po przetworzeniu, usuwa pliki robocze walidacji i nie tworzy rekordu dokumentu ani raportu. Podstawa prawna: Wykonanie żądanej usługi - art. 6 ust. 1 lit. b RODO; prawnie uzasadniony interes w zabezpieczeniu usługi - art. 6 ust. 1 lit. f RODO.
  • Opinie i zgłoszenia błędów. Jeśli zalogowany użytkownik przesyła opinię, przechowujemy wiadomość, rodzaj zgłoszenia, adres URL strony, adres IP oraz wybrane przez formularz informacje o przeglądarce, systemie operacyjnym, rozmiarze obszaru wyświetlania, ustawieniach regionalnych i identyfikatorze user-agent. Można dołączyć prywatny zrzut ekranu PNG, JPEG lub WebP. Wiadomość do operatora i powiadomienie w skrzynce zawierają identyfikator zgłoszenia i odsyłacz, a nie kopię treści ani zrzutu ekranu. Podstawa prawna: Prawnie uzasadniony interes w odpowiadaniu na opinie i ulepszaniu usługi - art. 6 ust. 1 lit. f RODO.
  • Pliki cookie sesji i bezpieczeństwa. Podpisany plik cookie sesji oraz plik cookie tokenu CSRF, służące do utrzymania zalogowania i ochrony przed sfałszowanymi żądaniami. Podstawa prawna: Ściśle niezbędne - art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes.
  • Opcjonalna wersja robocza dokumentu bez konta. Po włączeniu zapamiętywania wersji roboczej w tej przeglądarce zostają zapisane tylko pola formularza bez konta obsługiwane przez tę funkcję. Mogą obejmować dane klienta i dane do płatności bankowej. Zapis nie tworzy dokumentu na koncie ani w bazie danych FreeBillGen. Podstawa prawna: Zgoda - art. 6 ust. 1 lit. a RODO. Można ją wycofać w dowolnym momencie przez wyczyszczenie wersji roboczej.
  • Zapisy operacyjne i bezpieczeństwa. Dzienniki aplikacji mogą zawierać adres IP, identyfikator user-agent, metadane żądania i kontekst błędu. Zdarzenia uwierzytelniania mogą zawierać odniesienie do konta lub adresu e-mail, adres IP, identyfikator user-agent, rodzaj zdarzenia, czas i ograniczony kontekst. Powiadomienia operatora zachowują tylko odniesienie do błędu, zamówienia, zdarzenia dostawcy lub opinii potrzebne do zbadania zdarzenia. Podstawa prawna: Prawnie uzasadniony interes - art. 6 ust. 1 lit. f RODO.
  • Rekordy procesu płatności, zakupów i zdarzeń dostawcy. Po rozpoczęciu lub zakończeniu zakupu Pro przetwarzamy zaakceptowaną ofertę i zamiar zakupu, identyfikatory klienta i transakcji Paddle, kraj rozliczenia, status zakupu, korekty, zwroty, rejestry odstąpienia oraz stan doręczenia potwierdzenia zakupu. Zweryfikowany webhook Paddle początkowo zawiera zaszyfrowany dokładny ładunek, źródłowy adres IP, identyfikator user-agent i kontekst przetwarzania, aby zdarzenie można było bezpiecznie uwierzytelnić, uporządkować, ponowić i uzgodnić. Podstawa prawna: Wykonanie umowy - art. 6 ust. 1 lit. b RODO; obowiązki księgowe i wynikające z prawa konsumenckiego - art. 6 ust. 1 lit. c RODO; prawnie uzasadnione interesy w zakresie integralności płatności i ochrony przed ich powtórzeniem - art. 6 ust. 1 lit. f RODO.
  • Potwierdzenia ostrzeżeń o sankcjach. Po potwierdzeniu ostrzeżenia dotyczącego kraju objętego sankcjami usługa zapisuje odniesienie do użytkownika, faktury lub szkicu bez konta, kraj, adres IP, identyfikator user-agent, wersję komunikatu i czas. Zapis potwierdza wyświetlenie i przyjęcie ostrzeżenia, ale nie rozstrzyga, czy transakcja jest zgodna z prawem. Podstawa prawna: Prawnie uzasadniony interes w stosowaniu i dokumentowaniu ostrzeżenia o sankcjach - art. 6 ust. 1 lit. f RODO.
  • Dziennik audytu VIES. Po zleceniu weryfikacji unijnego numeru VAT nabywcy przechowujemy identyfikator żądania, sprawdzony kraj i numer, wynik, numer konsultacji oraz zwróconą nazwę lub adres. Umożliwia to działanie funkcji walidacji i zachowuje dowód zwrócony dla danej transakcji. Podstawa prawna: Wykonanie umowy z właścicielem konta - art. 6 ust. 1 lit. b RODO; dane klienta są przetwarzane zgodnie z instrukcjami właściciela konta.

Niektóre dane należą do klientów lub dostawców wskazanych na fakturach, a nie do właściciela konta. Ich źródłem jest użytkownik konta, który je wpisuje lub przesyła. W odniesieniu do takich danych klientów lub dostawców użytkownik będzie zwykle administratorem i musi mieć własną podstawę prawną oraz przekazać wymagane informacje. Przetwarzamy je zgodnie z jego instrukcjami, aby świadczyć usługę fakturowania.

Nigdy nie sprzedajemy danych użytkowników. Nie udostępniamy ich reklamodawcom, brokerom ani sieciom analitycznym. Nie wykorzystujemy danych osobowych do śledzenia reklamowego, tworzenia profili reklamowych ani targetowania behawioralnego.


04.

Podmioty przetwarzające

Usługa korzysta z poniższych dostawców do określonych funkcji. Żaden z nich nie jest używany jako sieć reklamowa ani do analityki behawioralnej. Rola dostawcy i przekazywane dane zależą od używanej funkcji.

SMTP2GO (poczta elektroniczna transakcyjna)

Gdy faktura jest wysyłana e-mailem albo system wysyła powiadomienie, wiadomość jest dostarczana za pośrednictwem SMTP2GO w regionie UE (mail-eu.smtp2go.com). Udostępniane dane obejmują nadawcę, adres odbiorcy, temat, treść oraz załączony plik PDF. SMTP2GO Inc. ma siedzibę w Nowej Zelandii i korzysta z infrastruktury UE. Transfery są objęte standardowymi klauzulami umownymi.

Cloudflare Turnstile (ochrona przed botami)

Formularze /login i /register wyświetlają mechanizm Cloudflare Turnstile, który blokuje zautomatyzowane nadużycia. Widżet ładuje się z challenges.cloudflare.com i wymienia krótkotrwały token z punktem końcowym siteverify Cloudflare. Udostępniane dane to adres IP, identyfikator user-agent i jednorazowy token wyzwania. Turnstile nie ustawia śledzących plików cookie i nie jest używany do reklam. Cloudflare, Inc. ma siedzibę w USA, a transfery są objęte Ramami ochrony danych UE-USA oraz standardowymi klauzulami umownymi.

bunny.net (CDN czcionek)

Strona ładuje dwie czcionki internetowe z fonts.bunny.net, sieci CDN przyjaznej prywatności i obsługiwanej przez BunnyWay d.o.o. (Słowenia, UE). Na czas żądania czcionki udostępniane są adres IP i identyfikator user-agent. Więcej informacji zawiera ich oświadczenie o prywatności.

System VIES Komisji Europejskiej (walidacja VAT)

Podczas weryfikacji numeru VAT nabywcy wpisane kod kraju i numer VAT są przesyłane do Systemu Wymiany Informacji VAT (VIES) Komisji Europejskiej pod adresem ec.europa.eu. Odbiorcą jest instytucja UE, a przetwarzanie podlega rozporządzeniu (UE) 2018/1725.

Hosting i generowanie PDF (we własnym zakresie)

Baza danych aplikacji i hostowane pliki działają na infrastrukturze w Unii Europejskiej. Pliki PDF faktur są generowane na serwerze aplikacji za pomocą mPDF. Żadna zewnętrzna usługa generowania PDF nie otrzymuje danych faktury.

Opcjonalne logowanie przez Google przekierowuje do Google OAuth i po zatwierdzeniu otrzymuje stały identyfikator konta, zweryfikowany adres e-mail i nazwę. Paddle jest sprzedawcą formalnym przy zakupie Pro i przetwarza dane rozliczeniowe, podatkowe i płatnicze na własnych warunkach prywatności. Żaden z tych dostawców nie służy do analityki witryny ani reklam. Nie używamy pikseli Meta, analitycznych zestawów SDK ani zewnętrznych usług zgłaszania błędów.


05.

Pliki cookie i opcjonalna pamięć przeglądarki

Ustawiamy tylko pliki cookie niezbędne technicznie. Zgodnie z art. 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej (2002/58/WE) takie pliki nie wymagają zgody, dlatego nie wyświetlamy banera cookie. Opisana poniżej opcjonalna wersja robocza w przeglądarce pozostaje wyłączona do czasu jej samodzielnego włączenia.

Plik cookie sesji

Utrzymuje zalogowanie i zapamiętuje wybrany przez użytkownika język interfejsu na czas sesji. Wygasa po wylogowaniu lub po osiągnięciu czasu trwania sesji.

HTTP-only · Secure · SameSite=Lax
Plik cookie tokenu CSRF (XSRF-TOKEN)

Przenosi przypisany do sesji token chroniący przed fałszowaniem żądań i służy do weryfikacji formularzy oraz działań przeglądarki, które zmieniają stan. Bezstanowe operacje zapisu w API używają własnych tokenów lub podpisów.

Secure · SameSite=Lax
Opcjonalna wersja robocza bez konta (freebillgen.guest-invoice-draft.v1)

Po wyraźnym wyrażeniu zgody przechowuje w tej przeglądarce tylko pola dokumentu bez konta obsługiwane przez zapis wersji roboczej. Zapis wygasa siedem dni po ostatniej aktualizacji, a generator udostępnia przycisk jego wyczyszczenia. Nie obejmuje przesłanych plików, tokenów CSRF, wygenerowanych danych PDF ani danych uwierzytelniających konta.

Pamięć lokalna przeglądarki - opcjonalna - 7 dni

Brak analitycznych plików cookie. Brak reklamowych plików cookie. Nie ustawiamy żadnych plików cookie stron trzecich. Wyzwanie Cloudflare Turnstile opisane w sekcji 04 może ustawić własny krótkotrwały plik cookie o zasięgu ograniczonym do challenges.cloudflare.com; ten plik cookie jest niezbędny technicznie do obsługi wyzwania ochrony przed botami i nie jest używany do śledzenia.


06.

Okresy przechowywania

Dane konta, faktur, klientów i firmy, pliki przesłane do Inbox, dzienniki poczty wychodzącej oraz dane zapytań VIES są przechowywane, dopóki konto pozostaje aktywne. Samodzielne usunięcie konta natychmiast blokuje dostęp oraz zastępuje nazwę konta i adres e-mail. Zaplanowane usunięcie najemcy kasuje te rekordy i wiersz użytkownika po 30 dniach. Opisane poniżej rekordy płatności i sankcji mają odrębne okresy przechowywania.

Raporty zwrotne i prywatne zrzuty ekranu są przechowywane do 365 dni i są usuwane wcześniej, gdy powiązany najemca jest oczyszczony. Wraz ze sprawozdaniem usuwa się odpowiednie zawiadomienie zwrotne. Inne powiadomienia operatora przechowywane są przez okres do 365 dni.

Lokalne pliki dziennika zarządzane przez aplikację są rotowane i przechowywane nie dłużej niż 30 dni. Usługi hostingowe i infrastrukturalne mogą przechowywać własne dzienniki dostępu lub zabezpieczeń zgodnie z opublikowanymi zasadami retencji. Identyfikatory zdarzeń uwierzytelniania, w tym odwołanie do użytkownika lub adresu e-mail, adres IP, user-agent i kontekst, są usuwane po 30 dniach. Pozostają tylko rodzaj i czas zdarzenia. Dzienniki zapytań VIES pozostają powiązane z aktywnym kontem i są usuwane podczas pełnego usunięcia danych najemcy.

Anulowane lub wygasłe zamiary zakupu, które nie utworzyły zamówienia, są usuwane, gdy od ich wygaśnięcia i ostatniej aktywności minęło co najmniej 30 dni. W przypadku przetworzonych lub nieaktualnych zdarzeń Paddle dokładny ładunek, źródłowy adres IP, identyfikator user-agent, klucz kolejności i szczegóły błędu są usuwane po 30 dniach. Identyfikator zdarzenia dostawcy, typ, skrót ładunku, status i znaczniki czasu są przechowywane do 10 lat. Surowe dowody nierozwiązanego zdarzenia pozostają do czasu rozwiązania i podlegają automatycznemu przeglądowi nieaktualnych spraw. Adres odbiorcy potwierdzenia zakupu jest usuwany po 30 dniach, gdy doręczenie zakończyło się powodzeniem lub niepowodzeniem, po 365 dniach, gdy wynik pozostaje niepewny, albo podczas kolejnego cyklu retencji, gdy zamówienie nie jest już powiązane z kontem. Rekordy ukończonych zamówień, korekt, zwrotów i odstąpień pozostają podczas powiązania z aktywnym kontem. Po usunięciu tego powiązania ukończony zestaw danych finansowych jest usuwany 10 lat po ostatniej aktywności. Udokumentowana blokada prawna może opóźnić usunięcie. Każda blokada ma datę przeglądu i ścieżkę audytu.

Ręcznie przesłane faktury w skrzynce odbiorczej podlegają opisanej wyżej regule konta. Jeśli istnieje rekord odbioru przychodzącej wiadomości e-mail, przetworzony rekord ochrony przed ponownym użyciem jest usuwany po 30 dniach. W przypadku oczekującego lub nieudanego odbioru identyfikatory użytkownika i błędu są usuwane po 30 dniach, natomiast skrót źródła, stan i liczniki ponowień pozostają do czasu rozwiązania sprawy.

Adres IP, identyfikator user-agent i odniesienie do szkicu bez konta w potwierdzeniu ostrzeżenia o sankcjach są usuwane po 30 dniach. Powiązania z użytkownikiem i fakturą są usuwane podczas czyszczenia danych najemcy. Pozostałe dane, czyli kraj, wersja komunikatu i czas potwierdzenia, są przechowywane do 10 lat, a następnie potwierdzenie jest usuwane.

Generator bez konta nie tworzy rekordu faktury po stronie serwera. Publiczny walidator nie tworzy rekordu dokumentu ani raportu. Próbuje usunąć tymczasowo przesłany plik bezpośrednio po przetworzeniu, a podczas kontroli usuwa własny plik roboczy. Jeśli plik pozostanie po nieudanym usunięciu lub przerwanym żądaniu, lokalne czyszczenie plików tymczasowych usunie go po upływie 24 godzin. Metadane żądania mogą nadal pojawiać się w opisanych wyżej dziennikach aplikacji.

Szkic bez konta zapisany za zgodą użytkownika wygasa z lokalnej pamięci przeglądarki siedem dni po ostatniej zapisanej aktualizacji. Można go usunąć od razu przyciskiem „Wyczyść zapisany szkic” albo przez usunięcie danych tej witryny w przeglądarce. FreeBillGen nie kopiuje automatycznie szkicu z przeglądarki na konto.


07.

Prawa wynikające z RODO

RODO przyznaje prawo dostępu do danych (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu (art. 21). Gdy przetwarzanie opiera się na zgodzie, można ją w każdej chwili wycofać (art. 7 ust. 3).

Art. 77 RODO przyznaje również prawo wniesienia skargi do organu nadzorczego, zwykle w państwie UE lub EOG, w którym dana osoba mieszka, pracuje albo w którym miało miejsce domniemane naruszenie. Ponieważ operator ma siedzibę na Litwie, organem wiodącym jest Państwowa Inspekcja Ochrony Danych (State Data Protection Inspectorate of Lithuania, VDAI).

Szczegółowy przewodnik po sposobie korzystania z każdego prawa, wraz z terminami i wskazówkami dotyczącymi treści wniosku, znajduje się na dedykowanej stronie praw wynikających z RODO.


08.

Zautomatyzowane podejmowanie decyzji

FreeBillGen nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO. Żadna decyzja wywołująca wobec użytkownika skutki prawne lub podobnie istotne skutki nie jest podejmowana wyłącznie w sposób zautomatyzowany. Nie oceniamy, nie rankingujemy ani nie profilujemy użytkowników w celach reklamowych, kredytowych, wykrywania nadużyć ani w żadnym innym celu.


09.

Bezpieczeństwo danych

Środki techniczne i organizacyjne (art. 32 RODO):

  • Hasła przechowywane jako skróty bcrypt; obsługiwane klucze dostępu (WebAuthn).
  • Opcjonalne uwierzytelnianie dwuskładnikowe oparte na czasie (2FA) za pomocą dowolnej aplikacji uwierzytelniającej zgodnej z TOTP.
  • Tokeny CSRF chronią formularze i działania zmieniające stan w sesji przeglądarki; bezstanowe operacje zapisu przez API korzystają z odrębnych mechanizmów uwierzytelniania lub podpisu.
  • Do dostępu do danych aplikacji wykorzystywane są konstruktorzy zapytania ramowego i łączniki parametrów.
  • HTTPS/TLS w transmisji; włączone HTTP Strict Transport Security.
  • Polityka bezpieczeństwa treści (Content Security Policy) i inne nagłówki zabezpieczające.
  • Dziennik audytu na poziomie aplikacji dla działań wrażliwych z punktu widzenia bezpieczeństwa.
  • Limity retencji określone w kodzie źródłowym regulują zaplanowane usuwanie i deidentyfikację. Jeśli wymagany limit nie istnieje albo jest nieprawidłowy, zadanie czyszczenia zatrzymuje się przed zmianą rekordów.

10.

Przekazywanie danych za granicę

Baza danych usługi i hostowane pliki znajdują się w Unii Europejskiej. SMTP2GO, Cloudflare Turnstile, opcjonalne logowanie przez Google oraz płatności Paddle mogą w ramach swoich funkcji wiązać się z przetwarzaniem lub przekazaniem danych poza EOG:

  • Cloudflare Turnstile - transfery do Stanów Zjednoczonych są objęte Ramami ochrony danych UE-USA oraz standardowymi klauzulami umownymi Komisji Europejskiej.
  • SMTP2GO - spółka operacyjna ma siedzibę w Nowej Zelandii, która korzysta z decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, i używa infrastruktury regionu UE do dostarczania wiadomości. Ewentualne transfery są również objęte standardowymi klauzulami umownymi.

Google i Paddle opisują zabezpieczenia transferów międzynarodowych we własnych informacjach o prywatności. FreeBillGen nie przekazuje żadnemu z nich danych faktur do celów analitycznych ani reklamowych. W razie zmiany listy dostawców lub zasad transferu ta polityka zostanie zaktualizowana.


11.

Dzieci

FreeBillGen jest narzędziem biznesowym i nie jest skierowany do dzieci poniżej 16. roku życia. Nie zbieramy świadomie danych osobowych od dzieci.


12.

Zmiany w polityce

Zmiany są publikowane na tej stronie z nową datą „ostatnia aktualizacja”. Data na górze określa bieżącą wersję.


13.

Kontakt

Pytania dotyczące prywatności i wnioski o realizację praw: info@freebillgen.com. Adres pocztowy i pełne dane identyfikacyjne firmy znajdują się na stronie z informacjami o firmie.