Invocourier

Polityka prywatności

Invocourier - e-fakturowanie dla Shopify. Ostatnia aktualizacja: 29 września 2026 r. | Wróć do invocourier.com

W skrócie

Invocourier zamienia zamówienia ze sklepu Shopify w zgodne z prawem faktury elektroniczne i dostarcza je. W tym celu przetwarzamy dane nabywców, które muszą znaleźć się na fakturze - imię i nazwisko lub nazwę, adres rozliczeniowy, e-mail, NIP lub numer VAT - w imieniu sprzedawcy i na jego polecenie.

Nigdy nie sprzedajemy danych osobowych, nie używamy ich do reklamy ani do niczego innego niż tworzenie, dostarczanie i archiwizowanie faktur sprzedawcy. Lista firm, które pomagają nam świadczyć usługę, jest poniżej i jest aktualna.

1. Kim jesteśmy

SpółkaLIQUID ECOMM S.R.L. (działająca jako Invocourier)
SiedzibaStr. Dealu Nou 13A, Sat Sărata, Comuna Sărata, okręg Bacău, 607361, Rumunia
Numer identyfikacji podatkowej (CUI)48989226
Rejestr handlowyJ2023001636041 (EUID ROONRC.J2023001636041)
Kontakt[email protected]
Organ nadzorczyANSPDCP, Rumunia (dataprotection.ro)

Nie wyznaczyliśmy inspektora ochrony danych; nie mamy takiego obowiązku. Pytania dotyczące prywatności kierowane na powyższy adres obsługuje osoba zarządzająca spółką.

2. Dwie różne role

Które zasady mają zastosowanie, zależy od tego, czyje to dane. Invocourier występuje w dwóch rolach:

Dla danych nabywców jesteśmy podmiotem przetwarzającym

Dane osobowe, które pojawiają się na fakturach - dane klientów sprzedawcy - należą do sprzedawcy. To sprzedawca decyduje, co i dlaczego fakturuje; my działamy wyłącznie na jego polecenie, wyrażone w ustawieniach aplikacji. W terminologii RODO sprzedawca jest administratorem, a my podmiotem przetwarzającym. Jeśli kupiłeś coś w sklepie i masz pytanie o swoje dane, skontaktuj się najpierw z tym sklepem; to on jest właściwą stroną, a my go wesprzemy.

Obowiązki, które wiążą nas jako podmiot przetwarzający, określa nasza Umowa powierzenia przetwarzania danych, zawierana automatycznie z każdym sprzedawcą instalującym aplikację.

Dla własnych danych biznesowych jesteśmy administratorem

Dla danych, które przechowujemy o samych sprzedawcach - konto, ustawienia, rozliczenia - oraz dla osób, które zostawiają adres e-mail w tym serwisie, jesteśmy administratorem, a ta polityka jest naszą informacją dla Ciebie.

3. Co przetwarzamy i dlaczego

a. Dane nabywców na fakturach (podmiot przetwarzający)

Gdy zamówienie kwalifikuje się do faktury, Shopify przesyła nam zamówienie, a my tworzymy dokument faktury. Dokument zawiera: imię i nazwisko lub nazwę nabywcy, adres rozliczeniowy, adres e-mail, NIP, numer VAT lub numer rejestrowy firmy, jeśli nabywca go podał, dla faktur włoskich codice fiscale nabywcy oraz codice destinatario lub adres PEC, jeśli zostały podane, zamówione pozycje i kwoty. Przechowujemy gotowy dokument (jego XML i PDF, jeśli powstał), a dla faktur polskich także numer KSeF i UPO (urzędowe poświadczenie odbioru), oraz nazwę nabywcy i jego numer jako pola indeksu, aby sprzedawca mógł dokument odnaleźć.

Dla zamówień, których aplikacja celowo nie fakturuje - sprzedaż konsumencka poza obowiązkiem B2B, sprzedaż należąca do włoskiego rejestru corrispettivi, zamówienie w sklepie stacjonarnym - przechowujemy zamiast tego krótki zapis: numer i datę zamówienia Shopify, powód, sumy i stawki VAT. Te zapisy pokazują sprzedawcy, dlaczego zamówienie nie ma faktury, i pozwalają nam tworzyć dzienne sumy rejestru wymagane przez włoskie prawo. Nie zawierają nazwy, adresu ani e-maila nabywcy.

Przechowujemy też wynik sprawdzenia numeru VAT w unijnym systemie VIES (numer, czy był ważny, zarejestrowaną nazwę podmiotu i datę sprawdzenia), bo jest to dowód zastosowanego na fakturze traktowania VAT.

Cel i podstawa: tworzenie i przesyłanie faktur, które sprzedawca ma obowiązek prawny wystawić. Podstawą sprzedawcy jest jego obowiązek prawny (art. 6 ust. 1 lit. c RODO); naszą - umowa ze sprzedawcą (art. 6 ust. 1 lit. b) i jego udokumentowane polecenia. Pobieramy minimum potrzebne do faktury - nie prosimy Shopify o numer telefonu nabywcy.

b. Dane konta sprzedawcy (administrator)

Domena .myshopify.com sklepu, dane własnej firmy sprzedawcy wpisane w Ustawieniach (nazwa, adres, NIP lub numer VAT, numer rejestrowy, kontaktowy e-mail i telefon, IBAN, jeśli podany do informacji o płatności), preferencje fakturowania, sesja uwierzytelnienia z Shopify oraz liczba dokumentów wystawionych w miesiącu do celów rozliczeniowych. Sprzedawca z siedzibą w Polsce przekazuje nam też swój token autoryzacyjny KSeF; przechowujemy go w postaci zaszyfrowanej i używamy wyłącznie do przesyłania jego faktur do KSeF.

Cel i podstawa: świadczenie i rozliczanie usługi - umowa ze sprzedawcą (art. 6 ust. 1 lit. b).

c. Zapisy e-mail w tym serwisie (administrator)

Jeśli korzystasz z weryfikacji gotowości i zostawiasz e-mail, przechowujemy adres e-mail i wybrane odpowiedzi (kraj, czy sprzedajesz firmom, jak dziś fakturujesz). Używamy ich, aby wysłać Ci listę kontrolną, o którą prosisz, i poinformować, gdy aplikacja będzie dostępna dla Twojego kraju.

Podstawa: Twoja zgoda (art. 6 ust. 1 lit. a). Możesz ją wycofać w każdej chwili, odpowiadając na dowolną wiadomość lub pisząc na [email protected]; wtedy usuwamy adres.

d. Logi techniczne

Nasz serwer WWW rejestruje żądania w zwykły sposób: adres IP, czas, żądaną stronę i identyfikator przeglądarki. Dzięki temu diagnozujemy awarie i wykrywamy nadużycia. Podstawa: nasz prawnie uzasadniony interes w bezpiecznym świadczeniu usługi (art. 6 ust. 1 lit. f).

4. Kto jeszcze bierze udział

Te firmy przetwarzają dane osobowe w naszym imieniu, aby usługa mogła działać. Każda jest związana umową ograniczającą ją do naszych poleceń.

KtoCo robiGdzie
Hetzner Online GmbHHosting aplikacji i jej bazy danych - tu znajdują się wszystkie dane fakturHelsinki, Finlandia (UE)
Cloudflare, Inc.DNS, TLS i warstwa brzegowa (CDN/proxy) przed naszymi serwerami; przechowuje też nasze zaszyfrowane kopie zapasowe (R2)Globalna sieć; firma z USA. Kopie zapasowe są w zasobniku (bucket) ograniczonym do UE
BRBX BV (Recommand)Punkt dostępowy Peppol - przesyła faktury do belgijskich odbiorców przez sieć PeppolBelgia (UE)
Scaleway SASWysyłka e-mail - wysyła e-maile z fakturami, kopie archiwalne i powiadomienia serwisowe z invocourier.comParyż, Francja (UE)
C.I.R. 2000 snc (Invoicetronic)Kanał SdI - przesyła faktury FatturaPA sprzedawców z siedzibą we Włoszech do Sistema di Interscambio Agenzia delle Entrate i przekazuje powiadomienia SdI o wynikuRawenna, Włochy (UE)
SUPER G SAS (Super PDP)Plateforme Agréée - przesyła faktury Factur-X sprzedawców z siedzibą we Francji na platformę nabywcy, przekazuje zdarzenia statusowe i składa wynikające z tych faktur e-raporty do francuskiej administracji podatkowej; sprzedawca łączy własne konto Super PDP z naszą aplikacjąParyż, Francja (UE)

Shopify nie ma na tej liście: Shopify jest własną platformą sprzedawcy i źródłem danych zamówienia, a nie stroną, której przekazujemy dane.

Polski Krajowy System e-Faktur (KSeF) również nie jest podmiotem przetwarzającym: to państwowy system e-fakturowania, w którym sprzedawca z siedzibą w Polsce ma ustawowy obowiązek wystawiać faktury dla nabywców firmowych. Przesyłamy faktury FA(3) takich sprzedawców do Ministerstwa Finansów przy użyciu własnego tokena autoryzacyjnego sprzedawcy; Ministerstwo (Szef Krajowej Administracji Skarbowej) jest administratorem tego, co przechowuje, i przechowuje to przez dziesięć lat. Faktury konsumentów trafiają do KSeF tylko wtedy, gdy sprzedawca tak zdecyduje.

Utrzymujemy tę listę aktualną. Zanim nowy podmiot przetwarzający zacznie przetwarzać dane osobowe, aktualizujemy tę stronę i powiadamiamy sprzedawców, aby mogli wnieść sprzeciw.

5. Gdzie przetwarzane są dane

Dane faktur są przechowywane i przetwarzane na terenie Unii Europejskiej, na serwerach w Helsinkach w Finlandii. Dokumenty wysyłane przez sieć Peppol docierają do punktu dostępowego odbiorcy, wyznaczonego przez jego własną rejestrację. Faktury sprzedawców z siedzibą we Włoszech przechodzą przez nasz akredytowany kanał w Rawennie, który przekazuje je do Sistema di Interscambio zgodnie z włoskim prawem. Faktury sprzedawców z siedzibą we Francji przechodzą przez Super PDP, Plateforme Agréée w Paryżu. Faktury sprzedawców z siedzibą w Polsce dla nabywców firmowych są przesyłane bezpośrednio do Krajowego Systemu e-Faktur Ministerstwa Finansów w Polsce, zgodnie z polskim prawem.

Cloudflare, który obsługuje warstwę brzegową (CDN/proxy) przed naszymi serwerami, jest firmą z USA z globalną siecią; ruch do tego serwisu może być kierowany przez infrastrukturę poza UE. Tam, gdzie oznacza to przekazanie danych, opiera się ono na standardowych klauzulach umownych Komisji Europejskiej. Nasze kopie zapasowe również są przechowywane w Cloudflare, w zasobniku ograniczonym do Unii Europejskiej - i są szyfrowane na naszym serwerze przed wysłaniem, więc Cloudflare przechowuje dane, których nie może odczytać.

6. Jak długo przechowujemy dane

Faktury - tak długo, jak sprzedawca korzysta z Invocourier. Faktury są dokumentami księgowymi: prawo nakazuje sprzedawcy przechowywać je latami, nie miesiącami (dziesięć lat w Polsce, we Włoszech, we Francji i w Belgii, osiem w Niemczech itd.). Dopóki aplikacja jest zainstalowana, zachowujemy archiwum sprzedawcy w całości właśnie z tego powodu.

Żądanie usunięcia danych od nabywcy nie usuwa faktury. Art. 17 ust. 3 lit. b RODO wyłącza z prawa do usunięcia dokumenty istniejące w celu wypełnienia obowiązku prawnego, a wystawiona faktura jest takim dokumentem. Gdy takie żądanie wpłynie, informujemy sprzedawcę, które dokumenty zawierają dane nabywcy, i potwierdzamy, że nie przechowujemy o nim nic więcej. Niczego o nabywcy, co nie jest na fakturze, nie przechowujemy w ogóle.

Odinstalowanie uruchamia 30-dniowe odliczanie. Gdy sprzedawca usuwa aplikację, dane operacyjne - ustawienia, tokeny dostępu, kolejki przetwarzania - są usuwane 48 godzin później, gdy Shopify przesyła powiadomienie o usunięciu. Zarchiwizowane faktury (wraz z zapisami weryfikacji VAT) są przechowywane przez 30 dni po odinstalowaniu z jednego powodu: sprzedawca ma prawny obowiązek przechowywać te dokumenty i potrzebuje realnej szansy, by zabrać archiwum ze sobą. Przy odinstalowaniu wysyłamy sprzedawcy e-mailem link do pobrania pełnego archiwum - każdego dokumentu jako XML i PDF wraz z indeksem - a po 30 dniach usuwamy wszystko.

Wszystko inne: dane konta sprzedawcy i ustawienia są usuwane 48 godzin po odinstalowaniu, jak wyżej. Adresy e-mail z zapisów w serwisie przechowujemy do rezygnacji. Logi serwera są rotowane i usuwane najpóźniej po 14 dniach.

Kopie zapasowe. Przechowujemy zaszyfrowane kopie zapasowe, aby awaria lub pomyłka nie zniszczyły dokumentów sprzedawcy. Kopie rotują według stałego harmonogramu, a najstarsza nigdy nie ma więcej niż sześć miesięcy, więc dane usunięte z systemu znikają z kopii najpóźniej po sześciu miesiącach. Nie przywracamy kopii zapasowej, aby odzyskać dane celowo usunięte.

7. Twoje prawa

Na podstawie RODO możesz żądać dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w każdej chwili, bez wpływu na wcześniejsze przetwarzanie.

Jeśli jesteś kupującym, którego dane są na fakturze: skontaktuj się ze sklepem, w którym zrobiono zakup. To on decyduje o tych danych; my działamy na jego polecenie i pomożemy mu odpowiedzieć.

Jeśli jesteś sprzedawcą lub zapisałeś się w tym serwisie: napisz na [email protected]. Odpowiadamy w ciągu 30 dni.

Jeśli uważasz, że źle obchodzimy się z Twoimi danymi, masz prawo złożyć skargę do swojego organu ochrony danych (w Polsce: Prezes Urzędu Ochrony Danych Osobowych) albo do naszego: ANSPDCP w Rumunii.

8. Pliki cookie

Ten serwis nie ustawia plików cookie. Nie ma tu analityki, pikseli śledzących ani skryptów reklamowych - dlatego nie prosimy Cię o akceptowanie czegokolwiek.

Sama aplikacja, w panelu Shopify, ustawia wyłącznie pliki cookie sesji potrzebne do utrzymania zalogowania sprzedawcy. Są one niezbędne i nie służą do śledzenia.

9. Bezpieczeństwo

Dane są szyfrowane w tranzycie (wszędzie TLS) i w spoczynku: dane klientów - baza z archiwum faktur i lista zapisów z tego serwisu - są przechowywane na zaszyfrowanym wolumenie (LUKS2), którego klucz nigdy nie jest przechowywany na serwerze, a pamięć wymiany jest szyfrowana kluczem zmienianym przy każdym uruchomieniu. Kopie zapasowe są szyfrowane na naszym serwerze przed wysłaniem, kluczem będącym wyłącznie w naszym posiadaniu, więc firma je przechowująca nie może ich odczytać. Dysk systemu operacyjnego nie zawiera danych klientów. Dostęp do serwera ma wyłącznie osoba zarządzająca spółką, przez uwierzytelnianie kluczem.

10. Zmiany tej polityki

Gdy zmieniamy coś istotnego - nowy podmiot przetwarzający, nową kategorię danych, inny okres przechowywania - aktualizujemy datę u góry tej strony i powiadamiamy sprzedawców przed wejściem zmiany w życie. Starsze wersje udostępniamy na życzenie.