Polityka prywatności

Obowiązuje od 13 sierpnia 2026

1. Kto przetwarza Twoje dane

Administratorem danych jest GS Grzegorz Studniarz, ul. Husarii Polskiej 28a, 43-100 Tychy, NIP 6463010133, REGON 527630032, prowadzący serwis Kwotka pod adresem kwotka.pl.

Kontakt w sprawach danych osobowych: kontakt@kwotka.pl, tel. 881 498 800.

Nie wyznaczyliśmy inspektora ochrony danych — nie ma takiego obowiązku przy tej skali i charakterze przetwarzania.

2. Jakie dane zbieramy

Dane konta, podane przy rejestracji:

Dane, które sam wprowadzasz do aplikacji:

Czego NIE zbieramy: aplikacja nie zapisuje Twojego adresu IP, nie profiluje Cię, nie stosuje śledzenia reklamowego, nie ma zewnętrznych narzędzi analitycznych i nie podejmuje wobec Ciebie żadnych decyzji w sposób zautomatyzowany.

3. Po co i na jakiej podstawie

celpodstawa prawna
świadczenie usługi, którą zamówiłeśart. 6 ust. 1 lit. b RODO — wykonanie umowy
rozliczenie płatności i wystawienie dokumentu księgowegoart. 6 ust. 1 lit. c — obowiązek prawny
bezpieczeństwo: log dostępu, wykrywanie nadużyć, kopie zapasoweart. 6 ust. 1 lit. f — uzasadniony interes
wysyłka wiadomości niezbędnych do działania konta (reset hasła, potwierdzenie adresu)art. 6 ust. 1 lit. b

4. Jak chronimy Twoje dane

Szyfrowanie w spoczynku. Kwoty, opisy, kontrahenci, numery rachunków, nazwy kategorii i kont oraz treść załączników są zaszyfrowane w bazie algorytmem AES-256-GCM. Każdy użytkownik ma własny klucz danych, zawinięty kluczem głównym serwera, który nie znajduje się w bazie. W bazie nie ma żadnej czytelnej kopii tych pól obok szyfrogramu — ktoś, kto uzyskałby dostęp do samej bazy, nie odczyta Twoich finansów.

Połączenie. Cały ruch idzie przez HTTPS.

Kopie zapasowe. Codziennie, zaszyfrowane osobnym hasłem (GPG AES-256) przed wysłaniem poza serwer. Dostawca miejsca na kopie nie może ich odczytać.

Log dostępu. Każde odszyfrowanie danych poza normalnym korzystaniem z aplikacji przez ich właściciela jest zapisywane w rejestrze, którego nie da się zmienić ani usunąć.

Żadne zabezpieczenie nie jest absolutne i nie obiecujemy, że wyciek jest niemożliwy. Opisujemy, co robimy, żebyś mógł ocenić to sam.

5. Komu przekazujemy dane

Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z usług, bez których serwis nie mógłby działać:

podmiotpo coco dostaje
OVH (hosting, UE)serwer, na którym działa aplikacjawszystkie dane, w postaci zaszyfrowanej w bazie
OVH (poczta, UE)wysyłka wiadomości o koncie (kontakt@kwotka.pl)adres e-mail i treść wiadomości
Google (Dysk)przechowywanie kopii zapasowychwyłącznie zaszyfrowane archiwa, nieczytelne dla Google
Google (logowanie)logowanie kontem Google, jeśli je wybierzeszadres e-mail i identyfikator konta
Przelewy24 (PayPro S.A.)obsługa płatności za abonamentadres e-mail, kwota i tytuł płatności — dane karty/bankowości nie przechodzą przez nasz serwer

Sztuczna inteligencja: funkcja czatu AI jest obecnie wyłączona dla użytkowników. Twoje dane nie są wysyłane do żadnego dostawcy modeli językowych. Jeśli funkcja zostanie udostępniona, zmienimy tę politykę i poprosimy o osobną zgodę przed wysłaniem czegokolwiek.

Synchronizacja bankowa jest domyślnie wyłączona i nie jest dostępna dla kont użytkowników.

6. Jak długo trzymamy dane

Dane konta i Twoje wpisy — przez cały czas istnienia konta. Po usunięciu konta znikają natychmiast z bazy, wraz z załącznikami. Usunięcie wykonujesz samodzielnie w Ustawieniach.

Konto bez aktywnej płatnej subskrypcji (np. po zakończeniu okresu próbnego bez wykupienia abonamentu) nie jest dziś usuwane automatycznie — decyzję o usunięciu podejmujesz Ty. Planujemy wprowadzić automatyczne usuwanie kont zalegających z płatnością dłużej niż 6 miesięcy — do czasu wdrożenia tego mechanizmu takie konta pozostają nietknięte.

Wyjątki, o których musisz wiedzieć:

7. Twoje prawa

Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.

Dwa z nich zrealizujesz sam, bez kontaktu z nami:

Pozostałe: napisz na adres z punktu 1. Odpowiadamy w ciągu miesiąca.

Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych(ul. Stawki 2, 00-193 Warszawa).

8. Ciasteczka

Używamy jednego ciasteczka — sesyjnego, które utrzymuje Cię zalogowanym. Jest oznaczone httpOnly i sameSite, wygasa po 30 dniach. Nie stosujemy ciasteczek analitycznych ani reklamowych, więc nie prosimy o zgodę: ciasteczko niezbędne do działania usługi, o którą prosisz, zgody nie wymaga.

9. Zmiany

O istotnych zmianach uprzedzimy e-mailem co najmniej 14 dni wcześniej. Data na górze dokumentu zawsze wskazuje obowiązującą wersję.