Polityka prywatności
Ostatnia aktualizacja: marzec 2026
Administrator danych
Adtzaijan Kumaresamoorthy (Steuvo)
Trier, Niemcy
E-mail: info@steuvo.tax
Jakie dane zbieramy
Dane konta
Imię i nazwisko, adres e-mail, numer telefonu, hasło (przechowywane jako zaszyfrowany hash)
Dane podatkowe
Dochody, odliczenia, klasa podatkowa, kraj związkowy, informacje o pracodawcy, szczegóły zeznania podatkowego
Dane użytkowania
Adres IP, typ przeglądarki, czasy dostępu, odwiedzane strony
Dane uwierzytelniania
Znaczniki czasu logowania, kody weryfikacyjne OTP (tymczasowe, usuwane po 10 minutach)
Podstawa prawna przetwarzania
- Zgoda (art. 6 ust. 1 lit. a RODO) — Rejestracja, weryfikacja OTP
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — Obliczanie podatków, zarządzanie kontem
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO) — Bezpieczeństwo, ulepszanie usług
Cel przetwarzania
- Zarządzanie kontem i uwierzytelnianie
- Obliczanie podatków i przesyłanie ELSTER
- Obsługa klienta
- Ulepszanie usług
Okres przechowywania
- Dane konta: Do usunięcia konta
- Dane zeznań podatkowych: 10 lat (§ 147 AO — ustawowy obowiązek przechowywania)
- Dane dzienników: 90 dni
- Kody OTP: 10 minut
Odbiorcy
- Hosting: AWS Frankfurt (eu-central-1), planowana migracja do Hetzner Online GmbH (Niemcy)
- Dostarczanie e-maili: Proton Mail AG (Szwajcaria)
- ELSTER/ERiC: Federalny Centralny Urząd Podatkowy (po włączeniu przesyłania)
Nie sprzedajemy Twoich danych osobom trzecim. Nie mamy partnerów reklamowych.
Transfery do państw trzecich
Dane są przetwarzane w UE (Frankfurt, Niemcy). Dostarczanie e-maili przez Proton Mail (Szwajcaria) jest objęte decyzją o adekwatności UE. Planujemy migrację do w pełni niemieckiego dostawcy hostingu (Hetzner).
Twoje prawa
- Prawo dostępu (art. 15 RODO)
- Prawo do sprostowania (art. 16 RODO)
- Prawo do usunięcia (art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do sprzeciwu (art. 21 RODO)
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
Organ nadzorczy
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Pliki cookie
Używamy wyłącznie technicznie niezbędnych plików cookie (sesja, uwierzytelnianie, preferencje językowe, ustawienia motywu). Nie używamy plików cookie śledzących, Google Analytics ani żadnych trackerów reklamowych. Dla technicznie niezbędnych plików cookie nie jest wymagany baner zgody na pliki cookie (§ 25 ust. 2 TDDDG).
Szyfrowanie SSL/TLS
Wszystkie dane są przesyłane za pomocą szyfrowania HTTPS/TLS. Hasła są przechowywane przy użyciu hashowania bcrypt i nigdy nie są przechowywane w postaci jawnej.
Hosting
Nasze serwery znajdują się we Frankfurcie nad Menem, Niemcy (eu-central-1). Dostawca: Amazon Web Services EMEA SARL, z planowaną migracją do Hetzner Online GmbH (Gunzenhausen, Niemcy).
Zmiany w niniejszej polityce
Możemy od czasu do czasu aktualizować niniejszą politykę prywatności. Aktualna wersja jest zawsze dostępna na tej stronie.