Regulamin portalu KliKSeF
Regulamin świadczenia usług drogą elektroniczną. Obowiązuje od 31 maja 2026 r..
Przed założeniem konta i przed rozpoczęciem pracy na realnych danych zapoznaj się z zasadami bezpieczeństwa, wymaganiami technicznymi oraz obowiązkami związanymi z 2FA, telefonem, SMS, kluczami dostępu, kodami odzyskiwania i danymi KSeF.
1. Postanowienia ogólne
Niniejszy regulamin określa zasady korzystania z portalu KliKSeF, dostępnego w szczególności pod domeną kliksef.pl oraz w powiązanych środowiskach aplikacji. Regulamin jest regulaminem świadczenia usług drogą elektroniczną.
Operatorem i usługodawcą portalu jest Szymon Groth - AI Technology Consulting, NIP: 8481827650, adres: ul. Hoża 9/11, 05-400 Otwock. Kontakt z usługodawcą jest możliwy przez e-mail kontakt@kliksef.pl oraz telefon +48 514 093 794.
Portal jest przeznaczony dla przedsiębiorców, osób działających w ich imieniu, pracowników, księgowych, biur rachunkowych oraz innych profesjonalnych użytkowników obsługujących dokumenty firmowe. Portal nie jest oficjalnym serwisem Ministerstwa Finansów ani KSeF.
Korzystanie z portalu oznacza zawarcie umowy o świadczenie usług drogą elektroniczną na zasadach opisanych w regulaminie. Jeżeli strony zawrą odrębną umowę, zamówienie, licencję albo umowę powierzenia, ich postanowienia mają pierwszeństwo w zakresie wyraźnie w nich uregulowanym.
2. Definicje
Portal lub KliKSeF oznacza aplikację internetową służącą do obsługi faktur, danych firmowych, klientów, magazynu, historii operacji, integracji z KSeF oraz funkcji pomocniczych.
Użytkownik oznacza osobę fizyczną korzystającą z portalu w imieniu własnym albo w imieniu firmy, organizacji lub innego podmiotu, który posiada konto w portalu.
Organizacja oznacza firmę, biuro rachunkowe lub inny podmiot, którego dane, użytkownicy, dokumenty i uprawnienia są obsługiwane w portalu.
Administrator organizacji oznacza użytkownika uprawnionego do założenia konta organizacji, zarządzania użytkownikami, ustawieniami, uprawnieniami, danymi KSeF i bezpieczeństwem organizacji.
Dane klienta oznaczają dane wprowadzone do portalu przez użytkownika, w tym dane kontrahentów, faktur, pozycji magazynowych, rachunków bankowych, tokenów, historii operacji oraz inne dane firmowe.
2FA oznacza uwierzytelnianie dwuskładnikowe, w szczególności z wykorzystaniem kodu SMS, zaufanego urządzenia, klucza dostępu WebAuthn, aplikacji uwierzytelniającej TOTP, kodu odzyskiwania albo innej metody włączonej w portalu.
3. Rodzaje i zakres usług
Portal może udostępniać w szczególności: rejestrację i aktywację konta, logowanie, obsługę 2FA, zarządzanie organizacją i rolami, tworzenie i edycję faktur, obsługę korekt, dane klientów, magazyn towarów i usług, historię operacji, ustawienia KSeF, generowanie lub import danych, pomoc techniczną oraz funkcje Wirtualnego Księgowego.
Portal może wspierać przygotowanie danych do wysyłki do KSeF, walidację formularzy, symulacje, środowiska testowe oraz komunikację z usługami zewnętrznymi. Ostateczna odpowiedzialność za poprawność, kompletność i zgodność dokumentów z przepisami spoczywa na użytkowniku albo organizacji, która dokument wystawia.
Funkcje portalu mogą różnić się w zależności od roli użytkownika, wybranego środowiska KSeF, konfiguracji organizacji, aktywnych integracji, limitów wersji beta oraz przyszłego planu licencyjnego.
Wirtualny Księgowy, komunikaty walidacyjne i podpowiedzi systemowe mają charakter pomocniczy. Nie stanowią porady prawnej, podatkowej, księgowej ani audytu zgodności, chyba że strony zawrą odrębną umowę obejmującą takie usługi.
4. Wersja beta i rozwój portalu
Portal jest udostępniany w wersji beta. Oznacza to, że część funkcji może być rozwijana, testowana, modyfikowana, czasowo ograniczana albo niedostępna, a wybrane procesy mogą wymagać dodatkowej weryfikacji po stronie użytkownika.
W wersji beta użytkownik powinien zachować szczególną ostrożność przy pracy na realnych danych, prowadzić niezależną kontrolę dokumentów, wykonywać eksporty lub kopie danych, jeżeli są potrzebne do bieżącej działalności, oraz nie traktować portalu jako jedynego archiwum prawnie wymaganych dokumentów.
Usługodawca planuje w przyszłości wprowadzenie płatnych licencji, pakietów funkcjonalnych albo limitów użycia. Równolegle przewidywana jest forma bezpłatna z podstawowym lub ograniczonym zakresem funkcji.
Wprowadzenie płatnych licencji nie oznacza automatycznego obciążenia użytkownika opłatą. Korzystanie z płatnych funkcji będzie wymagało informacji o cenie, zakresie i zasadach oraz akceptacji zamówienia, licencji albo innego dokumentu handlowego.
5. Rejestracja, aktywacja i uprawnienia
Konto organizacji może założyć osoba uprawniona do reprezentacji organizacji albo osoba posiadająca odpowiednie upoważnienie. Użytkownik składający formularz rejestracyjny potwierdza, że ma prawo podać dane organizacji i utworzyć konto.
Podczas rejestracji i aktywacji użytkownik podaje dane wymagane przez formularz, w szczególności imię, nazwisko, adres e-mail, PESEL, dane firmy, NIP oraz inne dane niezbędne do obsługi konta i weryfikacji uprawnień.
Użytkownik odpowiada za prawdziwość, aktualność i kompletność danych przekazanych w portalu. W przypadku zmiany danych albo utraty uprawnienia do reprezentacji organizacji użytkownik powinien niezwłocznie zaktualizować dane albo zaprzestać korzystania z konta.
Usługodawca może odmówić rejestracji, zablokować aktywację albo zawiesić konto, jeżeli dane są nieprawdziwe, niekompletne, budzą uzasadnione wątpliwości, konto narusza regulamin albo istnieje ryzyko naruszenia bezpieczeństwa.
6. Weryfikacja tożsamości i telefon
Do założenia konta, logowania, odzyskiwania dostępu, potwierdzania operacji lub korzystania z wybranych funkcji może być wymagane potwierdzenie tożsamości albo posiadania uprawnień do organizacji.
Użytkownik musi posiadać telefon obsługujący współczesne technologie bezpieczeństwa, w tym aktualny system iOS albo Android, dostęp do internetu, możliwość odbioru SMS, bezpieczną blokadę ekranu oraz możliwość korzystania z kluczy dostępu, jeżeli urządzenie i przeglądarka je obsługują.
Do operacji krytycznych, w szczególności wysyłki dokumentu do KSeF, portal może wymagać potwierdzenia kluczem dostępu WebAuthn, czyli Face ID, odciskiem palca, PIN-em urządzenia, Windows Hello albo innym mechanizmem wspieranym przez system, a gdy nie jest to możliwe - kodem TOTP lub kodem odzyskiwania.
Jeżeli użytkownik nie może odebrać kodu SMS, nie ma dostępu do telefonu, nie może użyć klucza dostępu, aplikacji uwierzytelniającej albo innej wymaganej metody weryfikacji, niektóre funkcje mogą być niedostępne do czasu potwierdzenia tożsamości w inny zaakceptowany sposób.
Kodów SMS, kodów TOTP, kodów odzyskiwania, danych zaufanych urządzeń, linków aktywacyjnych i potwierdzeń operacji nie wolno przekazywać osobom trzecim. Utrata telefonu albo podejrzenie przejęcia numeru powinny zostać niezwłocznie zgłoszone administratorowi organizacji i usługodawcy.
7. Wymagania techniczne
Do korzystania z portalu wymagane jest urządzenie z aktualnym systemem operacyjnym, stabilnym połączeniem internetowym, aktualną przeglądarką internetową oraz włączoną obsługą JavaScript, cookies, local storage, session storage i bezpiecznych połączeń HTTPS w środowisku produkcyjnym.
Zalecane są aktualne wersje przeglądarek Chrome, Edge, Firefox, Safari albo ich odpowiedniki mobilne. Portal nie gwarantuje poprawnego działania w przeglądarkach niewspieranych przez producenta, na urządzeniach z nieaktualnym systemem, na urządzeniach zrootowanych albo z naruszonymi mechanizmami bezpieczeństwa.
Do wybranych funkcji mogą być potrzebne: aktywny adres e-mail, numer telefonu, dostęp do SMS, obsługa WebAuthn lub passkeys w przeglądarce i systemie, aplikacja uwierzytelniająca TOTP, aktualne certyfikaty, tokeny lub dane autoryzacyjne KSeF, możliwość pobierania plików PDF, XML, CSV lub XLSX oraz programy pozwalające otwierać takie pliki.
Użytkownik odpowiada za bezpieczeństwo swojego urządzenia, aktualizacje systemu i przeglądarki, ochronę przed złośliwym oprogramowaniem, bezpieczne korzystanie z sieci Wi-Fi, konfigurację menedżera haseł oraz niekorzystanie z portalu na urządzeniach publicznych albo niezaufanych.
8. Bezpieczeństwo, 2FA i obowiązki przed pracą na danych
Portal posiada zabezpieczenia organizacyjne i techniczne, w tym mechanizmy logowania, hasła, tokeny sesji, 2FA, zaufane urządzenia, klucze dostępu WebAuthn, aplikacje uwierzytelniające TOTP, kody odzyskiwania, rejestrację istotnych operacji, ograniczenia dostępu według ról oraz mechanizmy ograniczające nieuprawniony dostęp.
Przed rozpoczęciem korzystania z portalu na realnych danych osobowych użytkownik i administrator organizacji muszą odpowiednio zabezpieczyć portal, konto, urządzenia i procesy organizacji przed utratą, ujawnieniem albo nieuprawnioną zmianą danych osobowych.
Minimalne wymagane działania obejmują: ustawienie silnego i unikalnego hasła, włączenie albo przygotowanie 2FA, dodanie klucza dostępu albo aplikacji TOTP do operacji krytycznych, wygenerowanie i bezpieczne zapisanie kodów odzyskiwania, potwierdzenie aktualnego adresu e-mail i telefonu, nadanie użytkownikom wyłącznie niezbędnych uprawnień, usunięcie nieaktywnych kont, zabezpieczenie telefonu i poczty e-mail oraz zapewnienie kopii albo eksportu danych, gdy jest to potrzebne do ciągłości działalności.
Użytkownik nie może udostępniać konta, haseł, kodów SMS, kodów TOTP, kodów odzyskiwania, tokenów KSeF, PIN-ów urządzeń, linków aktywacyjnych ani zaufanych urządzeń innym osobom. Każdy użytkownik powinien korzystać z własnego konta, przypisanego do swojej roli.
Podejrzenie naruszenia bezpieczeństwa, przejęcia konta, nieuprawnionego dostępu do danych, utraty telefonu albo ujawnienia tokenu KSeF powinno być zgłoszone niezwłocznie na adres kontaktowy usługodawcy oraz administratorowi organizacji.
9. Dane, faktury i KSeF
Użytkownik odpowiada za legalność, poprawność i aktualność danych wprowadzanych do portalu, w tym danych sprzedawcy, nabywcy, odbiorcy, kontrahentów, rachunków bankowych, pozycji faktury, stawek VAT, dat, numerów, opisów, załączników oraz danych dostępowych do KSeF.
Użytkownik powinien sprawdzić fakturę i inne dokumenty przed ich zapisaniem, wysyłką do KSeF, przekazaniem kontrahentowi, zaksięgowaniem albo wykorzystaniem operacyjnym. Funkcje walidacji i podpowiedzi nie zastępują kontroli księgowej, podatkowej ani prawnej.
Użytkownik może wprowadzać do portalu tylko takie dane osobowe i firmowe, do których przetwarzania ma podstawę prawną oraz które są adekwatne do celu korzystania z portalu. Nie wolno wprowadzać danych nadmiarowych, danych szczególnych kategorii ani tajemnic prawnie chronionych, jeżeli nie jest to konieczne i zgodne z prawem.
Integracje z KSeF, usługami publicznymi, rejestrami albo narzędziami zewnętrznymi mogą wymagać działania po stronie użytkownika, poprawnych uprawnień, aktywnych tokenów, certyfikatów, podpisów albo potwierdzeń. Błędna konfiguracja może uniemożliwić wysyłkę, pobranie statusu albo prawidłową obsługę dokumentu.
10. Zakaz treści bezprawnych i nadużyć
Użytkownik nie może dostarczać ani przetwarzać w portalu treści o charakterze bezprawnym, danych pozyskanych nielegalnie, złośliwego oprogramowania, treści naruszających prawa osób trzecich, danych wykorzystywanych do oszustw, podszywania się, spamu, obchodzenia zabezpieczeń albo działań naruszających przepisy prawa.
Zabronione jest podejmowanie działań zakłócających działanie portalu, testowanie zabezpieczeń bez zgody usługodawcy, automatyczne odpytywanie portalu w sposób nadmierny, omijanie limitów, reverse engineering, pozyskiwanie danych innych organizacji albo wykorzystywanie portalu niezgodnie z jego przeznaczeniem.
Usługodawca może usunąć albo ograniczyć dostęp do treści, danych lub konta, jeżeli jest to konieczne do ochrony bezpieczeństwa, wykonania obowiązku prawnego, przeciwdziałania nadużyciom albo ochrony praw innych użytkowników.
11. Licencje, opłaty i forma bezpłatna
W okresie beta portal może być udostępniany bezpłatnie, z limitami albo z funkcjami testowymi. Usługodawca może wprowadzać limity liczby użytkowników, dokumentów, zapytań, integracji, środowisk, eksportów albo funkcji pomocniczych.
Po wprowadzeniu licencji portal może obejmować pakiety płatne oraz bezpłatną formę korzystania. Bezpłatna forma może mieć ograniczony zakres funkcji, limity użycia, ograniczony dostęp do wsparcia albo brak wybranych integracji.
Ceny, okresy rozliczeniowe, zakres pakietów, limity i warunki rezygnacji będą przedstawiane przed zakupem albo aktywacją płatnej licencji. Użytkownik nie będzie zobowiązany do zapłaty za płatną licencję bez uprzedniej akceptacji jej warunków.
12. Dostępność, przerwy techniczne i zmiany funkcji
Usługodawca dokłada należytej staranności, aby portal działał stabilnie i bezpiecznie, jednak w wersji beta mogą występować przerwy, błędy, migracje, ograniczenia, zmiany interfejsu albo czasowa niedostępność funkcji.
Przerwy techniczne mogą wynikać z aktualizacji, konserwacji, napraw, migracji danych, awarii infrastruktury, działań dostawców zewnętrznych, problemów z KSeF, Firebase, reCAPTCHA, OpenAI, hostingiem, pocztą, SMS albo innymi usługami niezależnymi od usługodawcy.
Użytkownik powinien uwzględnić ryzyko niedostępności portalu w swoich procesach biznesowych, szczególnie przy terminowych obowiązkach podatkowych, księgowych i administracyjnych.
13. Reklamacje i wsparcie
Reklamacje dotyczące działania portalu można składać elektronicznie na adres kontakt@kliksef.pl. Zgłoszenie powinno zawierać dane kontaktowe, nazwę organizacji, opis problemu, datę wystąpienia, zrzuty ekranu albo inne informacje pozwalające odtworzyć problem, jeżeli są dostępne.
Usługodawca rozpatruje reklamacje w terminie 14 dni od dnia otrzymania kompletnego zgłoszenia. Jeżeli sprawa wymaga dodatkowych informacji, termin może biec od dnia ich otrzymania.
Odpowiedź na reklamację jest przekazywana na adres e-mail wskazany w zgłoszeniu albo przypisany do konta. Zgłoszenia bezpieczeństwa i awarie krytyczne mogą być obsługiwane priorytetowo.
Pomoc techniczna nie obejmuje standardowo doradztwa prawnego, podatkowego, księgowego, konfiguracji systemów użytkownika ani audytu danych wprowadzonych przez organizację, chyba że strony uzgodnią to osobno.
14. Zawarcie, wypowiedzenie i zamknięcie konta
Umowa o korzystanie z portalu zostaje zawarta z chwilą utworzenia konta, akceptacji regulaminu albo rozpoczęcia korzystania z usługi, w zależności od tego, które zdarzenie nastąpi najwcześniej.
Użytkownik albo organizacja może zrezygnować z korzystania z portalu przez zaprzestanie korzystania, usunięcie konta, kontakt z usługodawcą albo inną funkcję udostępnioną w panelu.
Przed zamknięciem konta organizacja powinna wyeksportować dane potrzebne do dalszej działalności, rozliczeń, obowiązków podatkowych, obrony roszczeń i archiwizacji. Po zamknięciu konta dostęp do danych może zostać ograniczony zgodnie z polityką prywatności, umową powierzenia, przepisami prawa albo uzasadnionym interesem stron.
Usługodawca może zawiesić albo wypowiedzieć dostęp do konta w przypadku naruszenia regulaminu, naruszenia prawa, ryzyka bezpieczeństwa, nieuprawnionego korzystania z danych, nadużyć, braku uprawnienia do organizacji albo uporczywego naruszania zasad korzystania z portalu.
15. Prawa własności intelektualnej
Portal, kod, interfejs, nazwy, znaki, elementy graficzne, dokumentacja, układy ekranów, komunikaty systemowe i materiały udostępniane przez usługodawcę są chronione prawem autorskim, prawem własności przemysłowej albo innymi przepisami.
Użytkownik otrzymuje niewyłączne, niezbywalne i ograniczone prawo korzystania z portalu w zakresie potrzebnym do obsługi swojej organizacji i zgodnie z regulaminem. Regulamin nie przenosi na użytkownika praw do portalu, kodu ani infrastruktury.
Dane klienta pozostają danymi organizacji albo osób, których dotyczą. Usługodawca może przetwarzać je w zakresie niezbędnym do świadczenia usługi, bezpieczeństwa, obsługi technicznej, wykonania prawa i zgodnie z polityką prywatności oraz postanowieniami powierzenia.
16. Odpowiedzialność
Usługodawca odpowiada za należyte świadczenie usług zgodnie z bezwzględnie obowiązującymi przepisami prawa. Żadnego postanowienia regulaminu nie należy interpretować jako wyłączenia odpowiedzialności, której nie można wyłączyć albo ograniczyć na podstawie prawa.
Użytkownik i organizacja odpowiadają za dane wprowadzone do portalu, prawidłowość konfiguracji, posiadanie uprawnień do przetwarzania danych, legalność dokumentów, terminowość obowiązków podatkowych i księgowych oraz zabezpieczenie kont, telefonów, poczty e-mail, tokenów i urządzeń.
W wersji beta użytkownik powinien weryfikować wyniki działania portalu przed podjęciem decyzji biznesowych, podatkowych lub prawnych. Portal nie powinien być jedynym źródłem weryfikacji dokumentów ani jedynym miejscem przechowywania danych wymaganych przez przepisy.
Usługodawca nie odpowiada za skutki nieprawidłowych danych przekazanych przez użytkownika, utratę dostępu spowodowaną zaniedbaniem użytkownika, działanie usług zewnętrznych, brak uprawnień do KSeF, awarie po stronie dostawców albo użycie portalu niezgodne z regulaminem, w zakresie dopuszczalnym przez prawo.
17. Powierzenie przetwarzania danych
W zakresie, w jakim organizacja wprowadza do portalu dane osobowe kontrahentów, pracowników, reprezentantów, osób kontaktowych albo innych osób trzecich i decyduje o celach oraz sposobach ich przetwarzania, organizacja jest administratorem tych danych, a usługodawca działa jako podmiot przetwarzający.
Organizacja powierza usługodawcy przetwarzanie danych w celu świadczenia, utrzymania, zabezpieczenia, rozwijania i wsparcia portalu, obsługi faktur, integracji KSeF, historii operacji, kopii technicznych, diagnostyki, odzyskiwania dostępu oraz realizacji poleceń organizacji zgodnych z regulaminem.
Powierzenie obejmuje dane identyfikacyjne, kontaktowe, firmowe, podatkowe, rozliczeniowe, dane dokumentów, dane techniczne, dane logów i inne dane wprowadzone do portalu przez organizację. Kategorie osób mogą obejmować użytkowników, kontrahentów, klientów, dostawców, reprezentantów, pełnomocników, pracowników i osoby kontaktowe.
Usługodawca przetwarza powierzone dane wyłącznie na udokumentowane polecenie organizacji, zapewnia poufność osób dopuszczonych do przetwarzania, stosuje środki bezpieczeństwa adekwatne do ryzyka, pomaga organizacji w obsłudze praw osób i naruszeń w zakresie wynikającym z charakteru usługi oraz po zakończeniu świadczenia usuwa albo zwraca dane zgodnie z regulaminem, umową i prawem.
Organizacja wyraża ogólną zgodę na korzystanie przez usługodawcę z podwykonawców niezbędnych do świadczenia portalu, w szczególności dostawców hostingu, poczty, SMS, Firebase, reCAPTCHA, narzędzi diagnostycznych, OpenAI, narzędzi wsparcia i integracji publicznych. Usługodawca powinien dobierać podwykonawców zapewniających odpowiedni poziom ochrony danych.
Organizacja jest zobowiązana do przekazywania usługodawcy tylko takich poleceń, które są zgodne z prawem, regulaminem i prawami osób, których dane dotyczą. Jeżeli użytkownik uważa, że przetwarzanie wymaga odrębnej umowy powierzenia, powinien skontaktować się z usługodawcą przed wprowadzeniem danych.
18. Zmiany regulaminu
Usługodawca może zmienić regulamin w razie zmiany funkcji portalu, wymagań technicznych, modelu licencyjnego, przepisów prawa, wymagań bezpieczeństwa, integracji, danych kontaktowych albo sposobu świadczenia usługi.
O istotnych zmianach regulaminu użytkownicy mogą zostać poinformowani przez portal, e-mail, panel konta albo publikację nowej treści na stronie regulaminu. Dalsze korzystanie z portalu po wejściu zmian w życie oznacza akceptację zmienionego regulaminu, chyba że przepisy albo odrębna umowa wymagają innego trybu.
Zmiany dotyczące płatnych licencji, cennika albo istotnego ograniczenia funkcji nie powodują automatycznej opłaty bez odrębnej akceptacji użytkownika albo organizacji.
19. Postanowienia końcowe
Do regulaminu i korzystania z portalu stosuje się prawo polskie, z zastrzeżeniem bezwzględnie obowiązujących przepisów, które przyznają użytkownikowi dalej idącą ochronę.
Spory związane z korzystaniem z portalu strony powinny w pierwszej kolejności rozwiązywać polubownie przez kontakt na adres wsparcia. Brak porozumienia nie ogranicza prawa dochodzenia roszczeń przed właściwym sądem albo organem.
Regulamin obowiązuje od 31 maja 2026 r..