Datenschutzerklärung
Fassung vom 6. September 2026.
Wer für die Daten verantwortlich ist
Für Kontodaten, Dienstsicherheit, Abrechnung und Kontakt ist Michał Mietliński SLUG IT der Betreiber. Kontakt: michal@mietlinski.pl, Pałucka 29, 60-604 Poznań.
Bei Rechnungs- und Geschäftspartnerdaten, die im Auftrag eines Unternehmens verarbeitet werden, richten sich die Rollen nach dem jeweiligen Rechtsverhältnis. Die Organisation, die den Dienst nutzt, bleibt für eine Rechtsgrundlage zur Verarbeitung der Daten ihrer Geschäftspartner und Benutzer verantwortlich.
Welche Daten wir verarbeiten
Dazu zählen vor allem E-Mail-Adresse, Unternehmenszugehörigkeit und Rollen, Unternehmens- und Geschäftspartnerdaten, Rechnungen und Positionen, Kategorien, technische KSeF-Daten, Freigaben, Audit-Protokoll, Tarif und Nutzungsbeginn sowie Sicherheitsdaten wie IP-Adresse und Browserinformationen.
Bei künftigen kostenpflichtigen Tarifen können außerdem Abrechnungsdaten gespeichert werden, etwa Zahlungs- oder Kundenkennung beim Zahlungsanbieter, Zahlungsstatus, Abrechnungszeitraum, Betrag und Währung. fv.converts.ninja beabsichtigt nicht, vollständige Kartendaten zu speichern; der Umfang hängt vom gewählten Zahlungsanbieter ab.
Bei aktivierten Benachrichtigungen verarbeiten wir außerdem die angegebene Telefonnummer oder E-Mail-Adresse, Überwachungsbedingungen, technische Versandhistorie und die Nutzung des monatlichen SMS-Kontingents.
Zwecke
Daten dienen der Bereitstellung des Dienstes, Authentifizierung, KSeF-Verarbeitung, Historie, Tarifverwaltung, Missbrauchsabwehr, Bearbeitung von Meldungen, Sicherheit, Geltendmachung oder Abwehr von Ansprüchen und gesetzlichen Pflichten. Abrechnungsdaten werden erst verarbeitet, wenn tatsächlich eine kostenpflichtige Funktion oder Zahlung aktiviert wird.
Datenminimierung
Jede Funktion verwendet nur die für ihre Aufgabe erforderlichen Daten. Kategorievorschläge erhalten weder KSeF-Geheimnisse noch direkten Zugriff auf die gesamte Datenbank.
Cookies und ähnliche Mechanismen
Der Dienst verwendet Cookies, die für sichere Anmeldung, Formularschutz und das Speichern der Datenschutzeinstellungen erforderlich sind. Sie dienen weder Werbung noch websiteübergreifendem Tracking.
| Name/Art | Zweck | Dauer | Grundlage |
|---|---|---|---|
fv_session | Erhält die Anmeldung und schützt Unternehmensdaten. | Bis zu 8 Stunden oder bis zur Abmeldung | Erforderlich |
fv_cookie_preferences | Speichert die Auswahl zu optionalen Cookies. | Bis zu 180 Tage | Zum Speichern der Auswahl erforderlich |
Diese Version nutzt keine Werbe- oder externen Analyse-Cookies. Eine künftige optionale Nutzungsanalyse bleibt bis zur ausdrücklichen Einwilligung deaktiviert. Die Einwilligung kann über „Cookie-Einstellungen“ in der Fußzeile verweigert oder widerrufen werden, ohne den Zugang zu verlieren.
Bankidentifikation anhand des Kontos
Nach Eingabe eines polnischen Kontos kann die Anwendung Bankname und SWIFT/BIC aus dem NBP-Register abrufen. An die NBP wird nur die aus dem Konto ermittelte achtstellige Bankleitzahl übermittelt, nicht die vollständige Kontonummer.
GUS-REGON-Register
Bei „Daten aus GUS abrufen“ übermittelt fv.converts.ninja die angegebene polnische Steuernummer (NIP) an die offizielle REGON-API des polnischen Statistikamts und ruft öffentliche Identifikationsdaten wie Name, REGON und Anschrift ab. Die Verbindung erfolgt aus der fv.converts.ninja-Infrastruktur; der API-Schlüssel gelangt nicht in den Browser.
Der REGON-Dienst kann technische Anfragedaten einschließlich IP-Adresse des verbindenden Systems, Datum, Uhrzeit und Anfrageinhalt nach seinen Regeln protokollieren. Die Funktion wird nur auf Benutzerwunsch ausgeführt.
Externe KI und LLM
Rechnungsinhalte werden zur Klassifizierung oder Interpretation nicht an öffentliche generative KI-Dienste oder externe Sprachmodelle übermittelt. Kategorievorschläge entstehen in einer kontrollierten Umgebung.
Speicherdauer
Nicht verifizierte Unternehmen, die ihren KSeF-Zugang nie bestätigt haben, können nach 90 Tagen mit zusätzlicher Schonfrist zur Löschung vorgesehen werden. Daten bleiben so lange gespeichert, wie dies für Konto, Dokumente, Sicherheit, Rechtspflichten und Ansprüche erforderlich ist. Sie werden gelöscht oder anonymisiert, sobald Grundlage und Zweck entfallen.
Nach Löschung eines Benutzerkontos wird die E-Mail-Adresse aus dem aktiven Profil entfernt; Zugriffe und Sitzungen erlöschen. Eine begrenzte technische Audit-Spur ohne aktive E-Mail-Adresse kann für Integrität, Sicherheit, Rechtspflichten oder Ansprüche verbleiben.
Empfänger und Infrastruktur
Notwendige Infrastruktur-, E-Mail- und technische Dienstleister können Daten nach den für ihren Dienst geltenden Regeln verarbeiten. Daten an KSeF werden entsprechend dem Benutzerauftrag an das öffentliche Verwaltungssystem übermittelt.
Bei einer SMS erhält das Gateway Empfängernummer, fertigen Nachrichtentext und technische Nachrichtenkennung. Die Standardnachricht kann Betrag und gekürzten Geschäftspartnernamen enthalten; die diskrete Variante enthält diese Daten nicht. Der E-Mail-Anbieter verarbeitet Adresse und Nachrichtentext.
Rechte und Kontakt
Für Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder weitere Rechte nach anwendbarem Recht kontaktieren Sie michal@mietlinski.pl. Der konkrete Umfang hängt von Grundlage und Art der Verarbeitung ab.
Sicherheit
Die wichtigsten Schutzmaßnahmen beschreibt die Seite Sicherheit.