Polityka prywatności

Ostatnia aktualizacja: 28 lipca 2026 r.

1. Administrator danych

Administratorem danych przetwarzanych w serwisie Rachuneczek jest osoba prowadząca to prywatne narzędzie. W sprawach dotyczących danych możesz się skontaktować pod adresem: kontakt@rachuneczek.pl.

2. Jakie dane przetwarzamy

  • Dane konta: adres e-mail, imię i nazwisko, hasło (przechowywane wyłącznie w postaci nieodwracalnego skrótu).
  • Dane rozliczeń: kwoty, opisy i daty wydatków, przypisania do grup oraz salda.
  • Dane opcjonalne: numer rachunku (IBAN) i numer telefonu do BLIK, jeśli je podasz, aby ułatwić zwroty.
  • Skany paragonów, które samodzielnie dodasz do wydatku.
  • Płeć (kobieta/mężczyzna) - podawana przy rejestracji wyłącznie po to, aby komunikaty w aplikacji miały poprawną formę gramatyczną (np. „rozliczyłaś się” zamiast „rozliczyłeś się”). Nie jest daną szczególnej kategorii i nie jest udostępniana innym użytkownikom jako osobna informacja.
  • Dane logowań i bezpieczeństwa konta: adres IP, informacje o urządzeniu (przeglądarka, system, typ urządzenia), ogólna lokalizacja (kraj/miasto), znacznik rozpoznania urządzenia oraz - przy logowaniach wyglądających nietypowo - jednorazowe kody potwierdzające. Służą wyłącznie ochronie Twojego konta przed nieuprawnionym dostępem (patrz punkt 9).
  • Dane dwustopniowego logowania (tylko jeśli je włączysz): sekret dla aplikacji uwierzytelniającej oraz jednorazowe kody zapasowe. Jeśli dodasz klucz bezpieczeństwa (WebAuthn/FIDO2, na przykład YubiKey) - dane publiczne tego klucza i nadaną przez Ciebie nazwę. Nigdy nie otrzymujemy Twojego odcisku palca ani innych danych biometrycznych - te zostają na Twoim urządzeniu.
  • Zgoda na newsletter: Twoja decyzja o otrzymywaniu okazjonalnego e-maila „co nowego”, jeśli ją wyrazisz. Możesz ją w każdej chwili wycofać w ustawieniach.
  • Odpowiedzi z ankiety: jeśli weźmiesz udział w naszej nieobowiązkowej ankiecie, udzielone odpowiedzi (mogą zawierać opinie wpisane własnymi słowami), wykorzystywane wyłącznie po to, by lepiej rozwijać narzędzie.
  • Dane o korzystaniu na potrzeby statystyk: odwiedzane strony i przybliżone informacje o wizycie, zbierane przez naszą self-hostowaną analitykę bez ciasteczek, która nie przechowuje Twojego adresu IP (patrz punkt 8).

3. Cele i podstawy prawne

  • Świadczenie usługi rozliczania wydatków - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Zapewnienie bezpieczeństwa konta i serwisu, w tym wykrywanie nieuprawnionego dostępu (historia logowań, rozpoznanie urządzenia, dodatkowe potwierdzanie ryzykownych logowań, opcjonalne dwustopniowe logowanie i klucze bezpieczeństwa, alerty bezpieczeństwa) - art. 6 ust. 1 lit. f RODO (uzasadniony interes; bezpieczeństwo sieci i informacji, motyw 49).
  • Wysyłka newslettera „co nowego” - art. 6 ust. 1 lit. a RODO (Twoja zgoda). Możesz ją w każdej chwili wycofać w ustawieniach, co nie wpływa na zgodność z prawem wcześniejszej wysyłki.
  • Zbiorcze statystyki korzystania, aby utrzymać i ulepszać serwis - art. 6 ust. 1 lit. f RODO (uzasadniony interes); bez ciasteczek i bez profili osobowych.
  • Poprawna, spersonalizowana forma gramatyczna komunikatów (odmiana wg płci) - art. 6 ust. 1 lit. b i f RODO: niezbędność do świadczenia usługi oraz uzasadniony interes w poprawnym interfejsie, a nie Twoja zgoda. Dlatego płeć nie jest powiązana z akceptacją regulaminu.

Płeć możesz w każdej chwili zmienić lub pozostawić nieokreśloną w ustawieniach - wtedy używamy formy neutralnej. Płeć obejmuje eksport i usunięcie konta (art. 17 i 20 RODO). Zmiana płci od razu poprawia formy w aplikacji, ale wcześniej wysłane e-maile pozostają w formie z chwili wysyłki.

4. Rozczytywanie paragonów (OCR)

Odczyt tekstu z paragonu odbywa się w całości w Twojej przeglądarce - obraz nie jest w tym celu wysyłany do żadnej zewnętrznej usługi. Na serwerze zapisywany jest jedynie sam plik paragonu, który dodajesz do wydatku, abyś mógł go później obejrzeć. Surowy rozpoznany tekst nie opuszcza Twojej przeglądarki; zachowujemy wyłącznie kwoty, które zatwierdzisz, aby z czasem ulepszać rozczytywanie.

5. Odbiorcy danych

Dane są przechowywane na serwerze zewnętrznego dostawcy hostingu obsługującego aplikację. Do wysyłki wiadomości (np. zaproszeń, resetu hasła, alertów bezpieczeństwa) używany jest serwer poczty. Ogólną lokalizację przypisaną do adresu IP ustalamy lokalnie na naszym serwerze z bazy offline (GeoLite2) - Twój adres IP nie jest w tym celu nigdzie wysyłany. Do statystyk korzystania używamy self-hostowanej analityki Umami działającej na naszej infrastrukturze; nie jest ona udostępniana stronom trzecim. Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych.

6. Okres przechowywania

Dane konta przechowujemy tak długo, jak istnieje Twoje konto. Dla danych bezpieczeństwa stosujemy krótkie, określone okna: rejestr nieudanych prób logowania trzymamy do 30 dni; historię udanych logowań przechowujemy z pełnym adresem IP przez 90 dni (okno wykrywania zagrożeń), następnie w formie zanonimizowanej (pseudonimizowanej), a po 365 dniach usuwamy; zaufane urządzenia usuwamy po ich odwołaniu lub po 180 dniach nieużywania. Dane dwustopniowego logowania (sekret aplikacji i kody zapasowe) oraz klucze bezpieczeństwa trzymamy tylko dopóki masz je włączone - znikają w chwili, gdy je wyłączysz lub usuniesz konto. Po usunięciu konta dane osobowe są kasowane lub anonimizowane; zapisy finansowe niezbędne do spójności rozliczeń pozostałych osób mogą zostać zachowane w formie zanonimizowanej.

7. Twoje prawa

  • Dostęp do danych oraz ich sprostowanie - częściowo bezpośrednio w ustawieniach konta.
  • Przenoszalność - w ustawieniach możesz pobrać komplet swoich danych w pliku JSON. Dla bezpieczeństwa plik ten nigdy nie zawiera Twojego sekretu dwustopniowego logowania ani kodów zapasowych.
  • Usunięcie danych - przycisk usunięcia konta w ustawieniach; usuwa on także historię logowań, zaufane urządzenia, kody bezpieczeństwa, dane dwustopniowego logowania oraz klucze bezpieczeństwa.
  • Prawo wniesienia skargi do organu nadzorczego (Prezes UODO).

8. Pliki cookies, analityka i pamięć przeglądarki

Używamy wyłącznie niezbędnych i funkcjonalnych mechanizmów: identyfikatora sesji (utrzymanie zalogowania), opcjonalnego ciasteczka „zapamiętaj mnie” (rc_remember, ustawianego tylko gdy je zaznaczysz) oraz ciasteczka rozpoznającego zaufane urządzenie (rc_device, byś na znanym sprzęcie nie musiał przy każdym logowaniu potwierdzać kodem). Motyw jasny/ciemny trzymamy w pamięci przeglądarki. Do statystyk korzystania stosujemy self-hostowaną analitykę Umami skonfigurowaną w sposób przyjazny prywatności: nie ustawia żadnych ciasteczek, nie przechowuje Twojego adresu IP, honoruje sygnał Do Not Track przeglądarki i nie buduje profili reklamowych. Ponieważ nie używamy ciasteczek analitycznych ani marketingowych, baner zgody na cookies nie jest wymagany.

9. Bezpieczeństwo logowań

Aktywnie chronimy Twoje konto. Rozpoznajemy logowania, które wyglądają nietypowo (na przykład z nowego urządzenia lub kraju albo po serii nieudanych prób) i informujemy Cię o nich e-mailem, żebyś zawsze wiedział, co się dzieje - i że to dla Twojego bezpieczeństwa. Przy szczególnie podejrzanym logowaniu prosimy o jeden dodatkowy krok: krótki kod wysłany na Twój e-mail. Znane, zaufane urządzenia pomijają ten krok. Możesz też samodzielnie włączyć dwustopniowe logowanie: oprócz hasła prosimy wtedy o krótki kod z aplikacji uwierzytelniającej albo o dotknięcie klucza bezpieczeństwa, takiego jak YubiKey. Kody zapasowe wpuszczą Cię, gdy zgubisz telefon. Wszystkim tym zarządzasz w ustawieniach. Wszystko liczymy na naszym serwerze - dane logowań nie są nikomu udostępniane. Hasła przechowujemy wyłącznie jako nieodwracalny skrót, a połączenie z serwisem jest szyfrowane. W ustawieniach możesz przejrzeć historię logowań i jednym kliknięciem („To nie ja”) wylogować wszystkie urządzenia oraz zabezpieczyć konto.

10. Zmiany polityki

Treść może się zmieniać. Aktualna wersja wraz z datą aktualizacji jest zawsze dostępna pod tym adresem.

© 2026 Rachuneczek · Regulamin · Polityka prywatności · by EVO-CODE® · v0.0.099