Data ostatniej aktualizacji: 11 września 2026 r.
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych Użytkowników serwisu naszkiewicz.com.pl (dalej: „Serwis") oraz korzystania z plików cookies. Dokument został przygotowany zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO").
1. Administrator danych osobowych
Administratorem danych osobowych jest:
Michał Naszkiewicz Biuro Rachunkowe ul. Opolska 110, 31-323 Kraków NIP 7481590271 · REGON 389854999 E-mail: biuro@naszkiewicz.com.pl · tel. +48 453 225 505
We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem pod wskazanym adresem e-mail.
2. Definicje
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Przetwarzanie – każda operacja wykonywana na danych osobowych (zbieranie, przechowywanie, modyfikowanie, udostępnianie, usuwanie itp.).
- Użytkownik – osoba fizyczna korzystająca z Serwisu.
- Klient – Użytkownik, który zawarł z Administratorem umowę o świadczenie usług księgowych.
- Serwis – portal internetowy dostępny pod adresem naszkiewicz.com.pl.
3. Cele, podstawy prawne i zakres przetwarzania
Administrator przetwarza dane osobowe w następujących celach:
3.1. Założenie i obsługa konta Użytkownika
- Zakres danych: adres e-mail, imię i nazwisko, opcjonalnie numer telefonu, hasło (zaszyfrowane).
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną).
3.2. Obsługa formularza kontaktowego / zapytania ofertowego (lead)
- Zakres danych: imię i nazwisko, e-mail, telefon, nazwa firmy, NIP, treść wiadomości.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (czynności przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – obsługa zapytania).
3.3. Udostępnianie materiałów edukacyjnych (e-book)
- Zakres danych: imię, adres e-mail, opcjonalnie deklarowany etap działalności.
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda Użytkownika wyrażona przez pobranie materiału – jednorazowy kontakt handlowy) oraz art. 6 ust. 1 lit. f RODO (marketing bezpośredni własnych usług).
3.4. Przygotowanie i prezentacja ofert handlowych
- Zakres danych: dane kontaktowe i firmowe Klienta, zakres usług, wartości ofert.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania zmierzające do zawarcia umowy).
3.5. Realizacja obowiązków AML (przeciwdziałanie praniu pieniędzy)
- Zakres danych: dane identyfikacyjne beneficjenta rzeczywistego (imię, nazwisko, PESEL), źródło środków, status PEP, skan/zdjęcie dokumentu tożsamości.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO w zw. z ustawą z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (obowiązek prawny ciążący na Administratorze jako instytucji obowiązanej).
3.6. Zawieranie i realizacja umów oraz świadczenie usług księgowych
- Zakres danych: dane kontrahenta zawarte w umowie, dane finansowe, księgowe i kadrowo-płacowe niezbędne do prowadzenia obsługi.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki podatkowe i rachunkowe wynikające m.in. z ustawy o rachunkowości i Ordynacji podatkowej).
3.7. Obsługa płatności elektronicznych
- Zakres danych: dane identyfikacyjne i kontaktowe, dane transakcyjne przekazywane operatorowi płatności.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki księgowo-podatkowe).
3.8. Rozpatrywanie reklamacji i dochodzenie roszczeń
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
3.9. Realizacja obowiązków podatkowych i rachunkowych Administratora
- Podstawa prawna: art. 6 ust. 1 lit. c RODO.
4. Źródła danych
W większości przypadków dane otrzymujemy bezpośrednio od Użytkownika (z formularzy w Serwisie, e-maili, dokumentów księgowych). Dane mogą również pochodzić z publicznych rejestrów (np. CEIDG, KRS, biała lista podatników VAT) – wyłącznie w zakresie niezbędnym do realizacji usług.
5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Supabase – baza danych, uwierzytelnianie i przechowywanie plików.
- Cloudflare – hosting aplikacji, sieć dostarczania treści i ochrona przed nadużyciami.
- Google (Gmail API) – wysyłka wiadomości e-mail z systemu.
- Sentry – monitorowanie błędów aplikacji.
- Autopay S.A. (ul. Powstańców Warszawy 6, 81-718 Sopot, KRS 0000320590, NIP 5851351185) – operator bramki płatności online; przekazujemy dane niezbędne do rozliczenia transakcji, gdy Klient płaci przez Portal.
- Doradcy prawni, audytorzy – w razie konieczności.
- Euro-Tax.pl Zwrot Podatku S.A. (Wrocław) – wyłącznie dane osób, które wypełniły formularz zwrotu podatku z zagranicy, w celu wykonania tej usługi.
- Organy państwowe – wyłącznie na podstawie przepisów prawa (US, ZUS, GIIF, sądy, organy ścigania).
- Pracownicy i współpracownicy Administratora – w zakresie niezbędnym do realizacji powierzonych zadań.
Wszystkie podmioty przetwarzające działają na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO).
Wyjątkiem jest Euro-Tax.pl Zwrot Podatku S.A., który wobec przekazanych danych występuje jako odrębny administrator, a nie podmiot przetwarzający — rozlicza podatek we własnym imieniu, na podstawie odrębnej umowy zawieranej bezpośrednio z klientem. Przekazanie następuje wyłącznie na żądanie osoby, której dane dotyczą, w celu podjęcia działań przed zawarciem tej umowy (art. 6 ust. 1 lit. b RODO).
6. Przekazywanie danych poza EOG
Część dostawców usług IT (np. Supabase) może przetwarzać dane w państwach poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), zapewniające odpowiedni poziom ochrony danych.
7. Okresy przechowywania danych
- Dane konta Użytkownika: przez okres istnienia konta oraz do 12 miesięcy po jego usunięciu.
- Dane z formularza leada: do 24 miesięcy od ostatniego kontaktu, w celu obsługi zapytania i marketingu bezpośredniego.
- Dane z pobrania e-booka: do momentu cofnięcia zgody lub przez 24 miesiące od pobrania.
- Dane Klientów (umowy, dokumenty księgowe): przez okres trwania umowy oraz przez okres wymagany przepisami prawa (co do zasady 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku – zgodnie z Ordynacją podatkową i ustawą o rachunkowości).
- Dane AML: 5 lat od dnia zakończenia stosunków gospodarczych z Klientem lub od dnia przeprowadzenia transakcji okazjonalnej (art. 49 ust. 1 ustawy AML).
- Dane przetwarzane na podstawie zgody: do czasu jej cofnięcia.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu: do czasu skutecznego sprzeciwu lub ustania interesu.
8. Prawa osoby, której dane dotyczą
Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:
- Prawo dostępu do danych i otrzymania ich kopii (art. 15 RODO).
- Prawo do sprostowania danych (art. 16 RODO).
- Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO).
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO).
- Prawo do cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji praw należy skontaktować się z Administratorem na adres: biuro@naszkiewicz.com.pl.
Niektóre prawa mogą być ograniczone przepisami prawa – np. w odniesieniu do danych przetwarzanych na podstawie obowiązków AML lub przepisów podatkowych Administrator może odmówić usunięcia danych przez okres, w którym jest do ich przechowywania zobowiązany.
9. Profilowanie i decyzje zautomatyzowane
Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika.
10. Pliki cookies i podobne technologie
Serwis nie używa plików cookies — ani własnych, ani dostawców zewnętrznych. Serwer nie wysyła nagłówka Set-Cookie, nie działa tu Google Analytics ani żadne narzędzie reklamowe.
Korzystamy z pamięci lokalnej przeglądarki (localStorage, sessionStorage), którą prawo traktuje tak samo jak cookies:
- Zapisy niezbędne – decyzja o zgodach, wybrany motyw kolorystyczny i token sesji w Portalu Klienta. Działają zawsze.
- Zapisy analityczne – losowy identyfikator wizyty (30 minut bezczynności), używany wyłącznie do liczenia statystyk na naszym serwerze. Uruchamiają się dopiero po zgodzie.
Zgodę zmienisz w każdej chwili odnośnikiem „Ustawienia cookies" w stopce Serwisu. Pełny wykaz zapisów, wraz z nazwami i okresami przechowywania, zawiera Polityka plików cookies.
11. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie transmisji (HTTPS/TLS),
- szyfrowanie dokumentów w storage (m.in. dokumentów AML),
- mechanizmy kontroli dostępu na poziomie wiersza (Row-Level Security) w bazie danych,
- zasadę najmniejszych uprawnień dla pracowników i współpracowników,
- regularne kopie zapasowe,
- monitorowanie incydentów bezpieczeństwa.
W przypadku naruszenia ochrony danych Administrator postępuje zgodnie z art. 33–34 RODO.
12. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach Użytkownicy posiadający konto zostaną poinformowani drogą elektroniczną. Aktualna wersja dokumentu jest zawsze dostępna w Serwisie pod adresem /polityka-prywatnosci.
13. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
Michał Naszkiewicz ul. Opolska 110, 31-323 Kraków E-mail: biuro@naszkiewicz.com.pl