Polityka prywatności
Obowiązuje od 13 sierpnia 2026
1. Kto przetwarza Twoje dane
Administratorem danych jest GS Grzegorz Studniarz, ul. Husarii Polskiej 28a, 43-100 Tychy, NIP 6463010133, REGON 527630032, prowadzący serwis Kwotka pod adresem kwotka.pl.
Kontakt w sprawach danych osobowych: kontakt@kwotka.pl, tel. 881 498 800.
Nie wyznaczyliśmy inspektora ochrony danych — nie ma takiego obowiązku przy tej skali i charakterze przetwarzania.
2. Jakie dane zbieramy
Dane konta, podane przy rejestracji:
- adres e-mail (obowiązkowy — służy do logowania i kontaktu),
- skrót hasła (nigdy samo hasło; przy rejestracji przez Google hasła w ogóle nie ma),
- identyfikator konta Google, jeśli logujesz się tą drogą,
- sekret uwierzytelniania dwuskładnikowego, jeśli je włączysz,
- data założenia konta i data potwierdzenia adresu.
Dane, które sam wprowadzasz do aplikacji:
- operacje finansowe: kwota, data, opis, kontrahent i numer jego rachunku, notatki, numer dokumentu,
- konta i ich salda, nazwy banków, numery rachunków,
- kategorie i struktura budżetu,
- pliki załączone do operacji (paragony, faktury),
- ustawienia interfejsu (układ pulpitu, widoczność pól).
Czego NIE zbieramy: aplikacja nie zapisuje Twojego adresu IP, nie profiluje Cię, nie stosuje śledzenia reklamowego, nie ma zewnętrznych narzędzi analitycznych i nie podejmuje wobec Ciebie żadnych decyzji w sposób zautomatyzowany.
3. Po co i na jakiej podstawie
| cel | podstawa prawna |
|---|---|
| świadczenie usługi, którą zamówiłeś | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| rozliczenie płatności i wystawienie dokumentu księgowego | art. 6 ust. 1 lit. c — obowiązek prawny |
| bezpieczeństwo: log dostępu, wykrywanie nadużyć, kopie zapasowe | art. 6 ust. 1 lit. f — uzasadniony interes |
| wysyłka wiadomości niezbędnych do działania konta (reset hasła, potwierdzenie adresu) | art. 6 ust. 1 lit. b |
4. Jak chronimy Twoje dane
Szyfrowanie w spoczynku. Kwoty, opisy, kontrahenci, numery rachunków, nazwy kategorii i kont oraz treść załączników są zaszyfrowane w bazie algorytmem AES-256-GCM. Każdy użytkownik ma własny klucz danych, zawinięty kluczem głównym serwera, który nie znajduje się w bazie. W bazie nie ma żadnej czytelnej kopii tych pól obok szyfrogramu — ktoś, kto uzyskałby dostęp do samej bazy, nie odczyta Twoich finansów.
Połączenie. Cały ruch idzie przez HTTPS.
Kopie zapasowe. Codziennie, zaszyfrowane osobnym hasłem (GPG AES-256) przed wysłaniem poza serwer. Dostawca miejsca na kopie nie może ich odczytać.
Log dostępu. Każde odszyfrowanie danych poza normalnym korzystaniem z aplikacji przez ich właściciela jest zapisywane w rejestrze, którego nie da się zmienić ani usunąć.
Żadne zabezpieczenie nie jest absolutne i nie obiecujemy, że wyciek jest niemożliwy. Opisujemy, co robimy, żebyś mógł ocenić to sam.
5. Komu przekazujemy dane
Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z usług, bez których serwis nie mógłby działać:
| podmiot | po co | co dostaje |
|---|---|---|
| OVH (hosting, UE) | serwer, na którym działa aplikacja | wszystkie dane, w postaci zaszyfrowanej w bazie |
| OVH (poczta, UE) | wysyłka wiadomości o koncie (kontakt@kwotka.pl) | adres e-mail i treść wiadomości |
| Google (Dysk) | przechowywanie kopii zapasowych | wyłącznie zaszyfrowane archiwa, nieczytelne dla Google |
| Google (logowanie) | logowanie kontem Google, jeśli je wybierzesz | adres e-mail i identyfikator konta |
| Przelewy24 (PayPro S.A.) | obsługa płatności za abonament | adres e-mail, kwota i tytuł płatności — dane karty/bankowości nie przechodzą przez nasz serwer |
Sztuczna inteligencja: funkcja czatu AI jest obecnie wyłączona dla użytkowników. Twoje dane nie są wysyłane do żadnego dostawcy modeli językowych. Jeśli funkcja zostanie udostępniona, zmienimy tę politykę i poprosimy o osobną zgodę przed wysłaniem czegokolwiek.
Synchronizacja bankowa jest domyślnie wyłączona i nie jest dostępna dla kont użytkowników.
6. Jak długo trzymamy dane
Dane konta i Twoje wpisy — przez cały czas istnienia konta. Po usunięciu konta znikają natychmiast z bazy, wraz z załącznikami. Usunięcie wykonujesz samodzielnie w Ustawieniach.
Konto bez aktywnej płatnej subskrypcji (np. po zakończeniu okresu próbnego bez wykupienia abonamentu) nie jest dziś usuwane automatycznie — decyzję o usunięciu podejmujesz Ty. Planujemy wprowadzić automatyczne usuwanie kont zalegających z płatnością dłużej niż 6 miesięcy — do czasu wdrożenia tego mechanizmu takie konta pozostają nietknięte.
Wyjątki, o których musisz wiedzieć:
- Kopie zapasowe. Konto usunięte dziś zniknie z kopii dziennych w ciągu 30 dni, a z kopii miesięcznych w ciągu 12 miesięcy. Nie odtwarzamy z nich pojedynczych kont.
- Log dostępu. Pozostaje w nim identyfikator techniczny usuniętego konta oraz informacja, że doszło do odczytu — bez jakiejkolwiek treści Twoich danych. Log jest z założenia niezmienialny; to warunek jego wiarygodności.
- Dokumenty księgowe związane z płatnościami przechowujemy przez okres wymagany przepisami podatkowymi — 5 lat, licząc od końca roku, w którym upłynął termin płatności podatku.
7. Twoje prawa
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
Dwa z nich zrealizujesz sam, bez kontaktu z nami:
- przeniesienie danych — eksport do CSV i XLSX w aplikacji, w każdej chwili,
- usunięcie — „Usuń konto” w Ustawieniach; operacja jest natychmiastowa i nieodwracalna.
Pozostałe: napisz na adres z punktu 1. Odpowiadamy w ciągu miesiąca.
Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych(ul. Stawki 2, 00-193 Warszawa).
8. Ciasteczka
Używamy jednego ciasteczka — sesyjnego, które utrzymuje Cię zalogowanym. Jest oznaczone httpOnly i sameSite, wygasa po 30 dniach. Nie stosujemy ciasteczek analitycznych ani reklamowych, więc nie prosimy o zgodę: ciasteczko niezbędne do działania usługi, o którą prosisz, zgody nie wymaga.
9. Zmiany
O istotnych zmianach uprzedzimy e-mailem co najmniej 14 dni wcześniej. Data na górze dokumentu zawsze wskazuje obowiązującą wersję.