Data ostatniej aktualizacji: 18 września 2026 r.
Klauzula wypełnia obowiązek informacyjny z art. 13 i 14 RODO — rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.
1. Kto przetwarza Twoje dane
Administratorem danych osobowych jest:
Michał Naszkiewicz Biuro Rachunkowe ul. Opolska 110, 31-323 Kraków NIP 7481590271 · REGON 389854999 E-mail: biuro@naszkiewicz.com.pl · tel. +48 453 225 505
Nie wyznaczyliśmy inspektora ochrony danych — przepisy nie nakładają na nas takiego obowiązku. We wszystkich sprawach dotyczących danych osobowych pisz na adres e-mail podany wyżej.
2. Skąd mamy Twoje dane
Najczęściej od Ciebie: z formularza w serwisie, z korespondencji e-mail, z dokumentów przekazanych do księgowania.
Możemy je również otrzymać:
- od naszego Klienta — jeśli jesteś jego pracownikiem, zleceniobiorcą, kontrahentem albo osobą reprezentującą; wtedy dane pochodzą z dokumentów przekazanych nam do obsługi (to przypadek z art. 14 RODO),
- z rejestrów publicznych — CEIDG, KRS, baza REGON prowadzona przez GUS, wykaz podatników VAT („biała lista") Ministerstwa Finansów; wyłącznie w zakresie potrzebnym do zawarcia umowy i jej wykonania,
- od osoby polecającej — jeśli ktoś wskazał Cię w programie poleceń.
3. Po co i na jakiej podstawie
| Cel | Zakres danych | Podstawa prawna | Jak długo |
|---|---|---|---|
| Odpowiedź na zapytanie z formularza, przygotowanie wyceny | imię i nazwisko, e-mail, telefon, nazwa firmy, NIP, treść wiadomości | art. 6 ust. 1 lit. b RODO (czynności przed umową) i lit. f (obsługa zapytania) | 24 miesiące od ostatniego kontaktu |
| Wysłanie bezpłatnego e-booka lub checklisty | imię, e-mail, deklarowany etap działalności | art. 6 ust. 1 lit. a RODO (zgoda) | do cofnięcia zgody, nie dłużej niż 24 miesiące |
| Konto w Portalu Klienta i korespondencja w portalu | e-mail, imię i nazwisko, telefon, treść wiadomości | art. 6 ust. 1 lit. b RODO | czas istnienia konta i 12 miesięcy po jego usunięciu |
| Zawarcie i wykonanie umowy o obsługę księgową | dane identyfikacyjne i kontaktowe, dane firmowe, dokumenty księgowe | art. 6 ust. 1 lit. b RODO | czas trwania umowy |
| Prowadzenie ksiąg, deklaracje, JPK, KSeF, ZUS, kadry i płace | dane z dokumentów źródłowych, w tym dane pracowników i kontrahentów Klienta | art. 6 ust. 1 lit. c RODO (m.in. ustawa o rachunkowości, Ordynacja podatkowa, ustawa o VAT, przepisy ubezpieczeniowe) | 5 lat od końca roku, w którym upłynął termin płatności podatku |
| Obowiązki instytucji obowiązanej (AML) | imię i nazwisko, PESEL, dane dokumentu tożsamości, kopia dokumentu tożsamości (zdjęcie lub skan), status PEP, źródło środków, beneficjent rzeczywisty | art. 6 ust. 1 lit. c RODO w zw. z ustawą z 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy (kopia dokumentu — art. 34 ust. 4 tej ustawy) | 5 lat od zakończenia współpracy (art. 49 ustawy AML) |
| Rozliczenia i płatności | dane transakcyjne, numer rachunku, dane faktury | art. 6 ust. 1 lit. b i c RODO | 5 lat od końca roku podatkowego |
| Upomnienie o zapłatę i dochodzenie należności | dane kontaktowe, dane faktury, historia płatności | art. 6 ust. 1 lit. f RODO (dochodzenie roszczeń) | do przedawnienia roszczeń |
| Statystyki odwiedzin serwisu | zdarzenie, podstrona, identyfikator sesji, nieodwracalny skrót z IP i przeglądarki, typ urządzenia, kraj, parametry kampanii | art. 6 ust. 1 lit. a RODO (zgoda) | 12 miesięcy |
| Monitorowanie błędów aplikacji | rodzaj błędu, adres podstrony, wersja przeglądarki | art. 6 ust. 1 lit. f RODO (utrzymanie serwisu) | 90 dni |
| Powiadomienia w przeglądarce (push) | identyfikator subskrypcji przeglądarki | art. 6 ust. 1 lit. a RODO (zgoda) | do cofnięcia zgody |
| Kontakt marketingowy, jeśli wyraziłeś osobną zgodę | imię, e-mail | art. 6 ust. 1 lit. a RODO oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną | do cofnięcia zgody |
Numer PESEL i dane dokumentu tożsamości zbieramy wyłącznie w celu wypełnienia obowiązków AML. W bazie przechowujemy je w postaci zaszyfrowanej, a dostęp do nich jest odnotowywany.
W ramach weryfikacji tożsamości prosimy o zdjęcie lub skan dokumentu tożsamości (obie strony dowodu osobistego, a przy paszporcie stronę ze zdjęciem). Kopię sporządzamy na podstawie art. 34 ust. 4 ustawy o przeciwdziałaniu praniu pieniędzy i wykorzystujemy wyłącznie do obowiązków AML. Przechowujemy ją w niepublicznym, zaszyfrowanym magazynie plików przez 5 lat od zakończenia współpracy; dostęp mają wyłącznie upoważnieni pracownicy biura, a każde otwarcie kopii jest odnotowywane.
4. Komu przekazujemy dane
Podmiotom przetwarzającym na nasze zlecenie, na podstawie umowy powierzenia (art. 28 RODO):
| Dostawca | Rola |
|---|---|
| Supabase | baza danych, uwierzytelnianie, przechowywanie plików |
| Cloudflare | hosting aplikacji, sieć dostarczania treści, ochrona przed nadużyciami |
| Google (Gmail API) | wysyłka wiadomości e-mail z systemu |
| Sentry | monitorowanie błędów aplikacji |
| Autopay S.A. (Sopot, KRS 0000320590) | obsługa płatności online |
Euro-Tax.pl Zwrot Podatku S.A. z siedzibą we Wrocławiu — wyłącznie wtedy, gdy wypełnisz formularz zwrotu podatku z zagranicy. Spółka rozlicza podatek we własnym imieniu, na podstawie odrębnej umowy zawieranej bezpośrednio z Tobą, więc wobec przekazanych danych jest odrębnym administratorem, a nie podmiotem przetwarzającym na nasze zlecenie. Przekazanie następuje na Twoje żądanie, w celu podjęcia działań przed zawarciem tej umowy (art. 6 ust. 1 lit. b RODO).
Odbiorcom wynikającym z przepisów prawa — w zakresie i w sytuacjach, które te przepisy przewidują: urzędom skarbowym, Zakładowi Ubezpieczeń Społecznych, Krajowemu Systemowi e-Faktur prowadzonemu przez Ministerstwo Finansów, Generalnemu Inspektorowi Informacji Finansowej, sądom i organom ścigania.
Osobom, które dla nas pracują — wyłącznie w zakresie niezbędnym do wykonania powierzonych zadań, na podstawie upoważnienia do przetwarzania danych.
Danych nie sprzedajemy i nie udostępniamy w celach marketingowych podmiotom trzecim.
5. Przekazywanie poza Europejski Obszar Gospodarczy
Część dostawców infrastruktury może przetwarzać dane poza EOG. W takich przypadkach przekazanie opiera się na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), a w odniesieniu do dostawców z USA — dodatkowo na decyzji Komisji o odpowiednim stopniu ochrony (Data Privacy Framework), jeśli dany dostawca do niego przystąpił.
6. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16),
- usunięcia danych (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy (art. 20),
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21),
- cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia,
- skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Żądanie zgłoś na biuro@naszkiewicz.com.pl. Odpowiadamy w ciągu miesiąca; w sprawach złożonych termin może się wydłużyć do trzech miesięcy — poinformujemy Cię o tym.
Kiedy nie usuniemy danych. Gdy przepis nakazuje nam je przechowywać. Dotyczy to przede wszystkim dokumentacji księgowej i podatkowej (5 lat) oraz dokumentacji AML (5 lat). W takim wypadku ograniczamy przetwarzanie do samego przechowywania i informujemy Cię o powodzie.
7. Czy musisz podać dane
- Formularz kontaktowy i wycena — podanie danych jest dobrowolne, ale bez adresu e-mail lub telefonu nie odpowiemy.
- E-book i materiały bezpłatne — dobrowolne; bez adresu e-mail nie mamy dokąd wysłać pliku.
- Umowa o obsługę księgową — podanie danych jest warunkiem zawarcia umowy.
- Obowiązki AML — podanie danych wynika z ustawy. Odmowa oznacza, że nie możemy nawiązać ani kontynuować współpracy.
- Statystyki i powiadomienia — całkowicie dobrowolne, odmowa nie ma żadnych skutków.
8. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
9. Bezpieczeństwo
Stosujemy m.in. szyfrowanie transmisji (HTTPS/TLS), szyfrowanie danych szczególnie wrażliwych w bazie (numer PESEL, treść korespondencji w portalu), kontrolę dostępu na poziomie wiersza w bazie danych, zasadę najmniejszych uprawnień, rejestrowanie dostępu do danych wrażliwych oraz regularne kopie zapasowe. Naruszenia ochrony danych obsługujemy zgodnie z art. 33–34 RODO.