GDPR information notice

Last updated: 18 September 2026

This document has not been translated yet. Below is the Polish original. Write to biuro@naszkiewicz.com.pl and we will walk you through it in English.

Data ostatniej aktualizacji: 18 września 2026 r.

Klauzula wypełnia obowiązek informacyjny z art. 13 i 14 RODO — rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.

1. Kto przetwarza Twoje dane

Administratorem danych osobowych jest:

Michał Naszkiewicz Biuro Rachunkowe ul. Opolska 110, 31-323 Kraków NIP 7481590271 · REGON 389854999 E-mail: biuro@naszkiewicz.com.pl · tel. +48 453 225 505

Nie wyznaczyliśmy inspektora ochrony danych — przepisy nie nakładają na nas takiego obowiązku. We wszystkich sprawach dotyczących danych osobowych pisz na adres e-mail podany wyżej.

2. Skąd mamy Twoje dane

Najczęściej od Ciebie: z formularza w serwisie, z korespondencji e-mail, z dokumentów przekazanych do księgowania.

Możemy je również otrzymać:

  • od naszego Klienta — jeśli jesteś jego pracownikiem, zleceniobiorcą, kontrahentem albo osobą reprezentującą; wtedy dane pochodzą z dokumentów przekazanych nam do obsługi (to przypadek z art. 14 RODO),
  • z rejestrów publicznych — CEIDG, KRS, baza REGON prowadzona przez GUS, wykaz podatników VAT („biała lista") Ministerstwa Finansów; wyłącznie w zakresie potrzebnym do zawarcia umowy i jej wykonania,
  • od osoby polecającej — jeśli ktoś wskazał Cię w programie poleceń.

3. Po co i na jakiej podstawie

CelZakres danychPodstawa prawnaJak długo
Odpowiedź na zapytanie z formularza, przygotowanie wycenyimię i nazwisko, e-mail, telefon, nazwa firmy, NIP, treść wiadomościart. 6 ust. 1 lit. b RODO (czynności przed umową) i lit. f (obsługa zapytania)24 miesiące od ostatniego kontaktu
Wysłanie bezpłatnego e-booka lub checklistyimię, e-mail, deklarowany etap działalnościart. 6 ust. 1 lit. a RODO (zgoda)do cofnięcia zgody, nie dłużej niż 24 miesiące
Konto w Portalu Klienta i korespondencja w portalue-mail, imię i nazwisko, telefon, treść wiadomościart. 6 ust. 1 lit. b RODOczas istnienia konta i 12 miesięcy po jego usunięciu
Zawarcie i wykonanie umowy o obsługę księgowądane identyfikacyjne i kontaktowe, dane firmowe, dokumenty księgoweart. 6 ust. 1 lit. b RODOczas trwania umowy
Prowadzenie ksiąg, deklaracje, JPK, KSeF, ZUS, kadry i płacedane z dokumentów źródłowych, w tym dane pracowników i kontrahentów Klientaart. 6 ust. 1 lit. c RODO (m.in. ustawa o rachunkowości, Ordynacja podatkowa, ustawa o VAT, przepisy ubezpieczeniowe)5 lat od końca roku, w którym upłynął termin płatności podatku
Obowiązki instytucji obowiązanej (AML)imię i nazwisko, PESEL, dane dokumentu tożsamości, kopia dokumentu tożsamości (zdjęcie lub skan), status PEP, źródło środków, beneficjent rzeczywistyart. 6 ust. 1 lit. c RODO w zw. z ustawą z 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy (kopia dokumentu — art. 34 ust. 4 tej ustawy)5 lat od zakończenia współpracy (art. 49 ustawy AML)
Rozliczenia i płatnościdane transakcyjne, numer rachunku, dane fakturyart. 6 ust. 1 lit. b i c RODO5 lat od końca roku podatkowego
Upomnienie o zapłatę i dochodzenie należnościdane kontaktowe, dane faktury, historia płatnościart. 6 ust. 1 lit. f RODO (dochodzenie roszczeń)do przedawnienia roszczeń
Statystyki odwiedzin serwisuzdarzenie, podstrona, identyfikator sesji, nieodwracalny skrót z IP i przeglądarki, typ urządzenia, kraj, parametry kampaniiart. 6 ust. 1 lit. a RODO (zgoda)12 miesięcy
Monitorowanie błędów aplikacjirodzaj błędu, adres podstrony, wersja przeglądarkiart. 6 ust. 1 lit. f RODO (utrzymanie serwisu)90 dni
Powiadomienia w przeglądarce (push)identyfikator subskrypcji przeglądarkiart. 6 ust. 1 lit. a RODO (zgoda)do cofnięcia zgody
Kontakt marketingowy, jeśli wyraziłeś osobną zgodęimię, e-mailart. 6 ust. 1 lit. a RODO oraz art. 10 ustawy o świadczeniu usług drogą elektronicznądo cofnięcia zgody

Numer PESEL i dane dokumentu tożsamości zbieramy wyłącznie w celu wypełnienia obowiązków AML. W bazie przechowujemy je w postaci zaszyfrowanej, a dostęp do nich jest odnotowywany.

W ramach weryfikacji tożsamości prosimy o zdjęcie lub skan dokumentu tożsamości (obie strony dowodu osobistego, a przy paszporcie stronę ze zdjęciem). Kopię sporządzamy na podstawie art. 34 ust. 4 ustawy o przeciwdziałaniu praniu pieniędzy i wykorzystujemy wyłącznie do obowiązków AML. Przechowujemy ją w niepublicznym, zaszyfrowanym magazynie plików przez 5 lat od zakończenia współpracy; dostęp mają wyłącznie upoważnieni pracownicy biura, a każde otwarcie kopii jest odnotowywane.

4. Komu przekazujemy dane

Podmiotom przetwarzającym na nasze zlecenie, na podstawie umowy powierzenia (art. 28 RODO):

DostawcaRola
Supabasebaza danych, uwierzytelnianie, przechowywanie plików
Cloudflarehosting aplikacji, sieć dostarczania treści, ochrona przed nadużyciami
Google (Gmail API)wysyłka wiadomości e-mail z systemu
Sentrymonitorowanie błędów aplikacji
Autopay S.A. (Sopot, KRS 0000320590)obsługa płatności online

Euro-Tax.pl Zwrot Podatku S.A. z siedzibą we Wrocławiu — wyłącznie wtedy, gdy wypełnisz formularz zwrotu podatku z zagranicy. Spółka rozlicza podatek we własnym imieniu, na podstawie odrębnej umowy zawieranej bezpośrednio z Tobą, więc wobec przekazanych danych jest odrębnym administratorem, a nie podmiotem przetwarzającym na nasze zlecenie. Przekazanie następuje na Twoje żądanie, w celu podjęcia działań przed zawarciem tej umowy (art. 6 ust. 1 lit. b RODO).

Odbiorcom wynikającym z przepisów prawa — w zakresie i w sytuacjach, które te przepisy przewidują: urzędom skarbowym, Zakładowi Ubezpieczeń Społecznych, Krajowemu Systemowi e-Faktur prowadzonemu przez Ministerstwo Finansów, Generalnemu Inspektorowi Informacji Finansowej, sądom i organom ścigania.

Osobom, które dla nas pracują — wyłącznie w zakresie niezbędnym do wykonania powierzonych zadań, na podstawie upoważnienia do przetwarzania danych.

Danych nie sprzedajemy i nie udostępniamy w celach marketingowych podmiotom trzecim.

5. Przekazywanie poza Europejski Obszar Gospodarczy

Część dostawców infrastruktury może przetwarzać dane poza EOG. W takich przypadkach przekazanie opiera się na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), a w odniesieniu do dostawców z USA — dodatkowo na decyzji Komisji o odpowiednim stopniu ochrony (Data Privacy Framework), jeśli dany dostawca do niego przystąpił.

6. Twoje prawa

Masz prawo do:

  1. dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
  2. sprostowania danych nieprawidłowych lub niekompletnych (art. 16),
  3. usunięcia danych (art. 17),
  4. ograniczenia przetwarzania (art. 18),
  5. przenoszenia danych przetwarzanych na podstawie zgody lub umowy (art. 20),
  6. sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21),
  7. cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia,
  8. skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Żądanie zgłoś na biuro@naszkiewicz.com.pl. Odpowiadamy w ciągu miesiąca; w sprawach złożonych termin może się wydłużyć do trzech miesięcy — poinformujemy Cię o tym.

Kiedy nie usuniemy danych. Gdy przepis nakazuje nam je przechowywać. Dotyczy to przede wszystkim dokumentacji księgowej i podatkowej (5 lat) oraz dokumentacji AML (5 lat). W takim wypadku ograniczamy przetwarzanie do samego przechowywania i informujemy Cię o powodzie.

7. Czy musisz podać dane

  • Formularz kontaktowy i wycena — podanie danych jest dobrowolne, ale bez adresu e-mail lub telefonu nie odpowiemy.
  • E-book i materiały bezpłatne — dobrowolne; bez adresu e-mail nie mamy dokąd wysłać pliku.
  • Umowa o obsługę księgową — podanie danych jest warunkiem zawarcia umowy.
  • Obowiązki AML — podanie danych wynika z ustawy. Odmowa oznacza, że nie możemy nawiązać ani kontynuować współpracy.
  • Statystyki i powiadomienia — całkowicie dobrowolne, odmowa nie ma żadnych skutków.

8. Zautomatyzowane decyzje i profilowanie

Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.

9. Bezpieczeństwo

Stosujemy m.in. szyfrowanie transmisji (HTTPS/TLS), szyfrowanie danych szczególnie wrażliwych w bazie (numer PESEL, treść korespondencji w portalu), kontrolę dostępu na poziomie wiersza w bazie danych, zasadę najmniejszych uprawnień, rejestrowanie dostępu do danych wrażliwych oraz regularne kopie zapasowe. Naruszenia ochrony danych obsługujemy zgodnie z art. 33–34 RODO.

10. Dokumenty powiązane

Polityka Prywatności · Polityka plików cookies

Free 30-minute call
Book a call