POLITYKI OCHRONY DANYCH (RODO)
§1. Postanowienia ogólne
- Regulamin określa zasady przetwarzania danych osobowych Klienta powierzone Biuru w związku z realizacją usług księgowych i kadrowo-płacowych.
- Regulamin stanowi integralną część Umowy Ramowej o świadczenie usług księgowych.
- Biuro jest Podmiotem Przetwarzającym, a Klient jest Administratorem Danych w rozumieniu art. 4 pkt 7 i 8 RODO.
- Przetwarzanie danych odbywa się wyłącznie na podstawie niniejszego Regulaminu.
§2. Cel i zakres przetwarzania danych
- Biuro przetwarza dane osobowe wyłącznie w celu:
- realizacji usług księgowych, kadrowo-płacowych i podatkowych,
- realizacji obowiązków wynikających z przepisów podatkowych, ubezpieczeniowych i prawa pracy,
- obsługi systemów informatycznych Klienta i Biura,
- archiwizacji dokumentów zgodnie z przepisami prawa.
- Przetwarzanie obejmuje dane:
- pracowników Klienta,
- zleceniobiorców i wykonawców,
- kontrahentów,
- wspólników, członków zarządu i beneficjentów rzeczywistych,
- inne dane przekazane przez Klienta.
- Dane mogą obejmować m.in.: imiona, nazwiska, PESEL, NIP, adresy, dane dokumentów tożsamości, dane płacowe, dane dotyczące zatrudnienia, numery kont, dane dotyczące zdrowia dla celów zasiłkowych, dane o niepełnosprawności.
§3. Kategorie czynności przetwarzania
Biuro wykonuje następujące operacje na danych osobowych:
- zbieranie,
- przechowywanie,
- porządkowanie,
- udostępnianie upoważnionym pracownikom Klienta,
- przesyłanie do ZUS, US i innych organów publicznych,
- sporządzanie rejestrów, deklaracji, JPK, list płac,
- archiwizowanie,
- usuwanie po zakończeniu współpracy — zgodnie z przepisami.
§4. Obowiązki Biura jako Podmiotu Przetwarzającego
- Biuro przetwarza dane wyłącznie na udokumentowane polecenie Klienta.
- Biuro zapewnia środki techniczne i organizacyjne odpowiadające wymogom art. 32 RODO.
- Do danych mają dostęp wyłącznie osoby upoważnione przez Biuro, które zobowiązały się do zachowania poufności.
- Biuro prowadzi rejestr osób upoważnionych do przetwarzania danych.
- Biuro zapewnia bezpieczeństwo danych poprzez:
- szyfrowanie transmisji danych,
- zabezpieczenia systemowe,
- aktualizacje oprogramowania,
- kopie zapasowe,
- stosowanie systemów kontroli dostępu.
- Biuro zgłasza naruszenia danych do Klienta bez zbędnej zwłoki, zgodnie z art. 33 RODO.
- Biuro umożliwia audyt zgodnie z §8.
§5. Podwykonawcy i dalsze powierzenie
- Biuro może korzystać z podwykonawców (np. dostawców oprogramowania, usług IT, firm archiwizacyjnych).
- Klient wyraża zgodę na korzystanie przez Biuro z podwykonawców przetwarzających dane.
- Biuro ponosi odpowiedzialność za działania podwykonawców jak za własne.
§6. Obowiązki Klienta jako Administratora
- Klient jest odpowiedzialny za:
- legalność pozyskania danych osobowych,
- kompletność i prawdziwość danych przekazanych Biuru,
- realizację obowiązków informacyjnych wobec pracowników i współpracowników,
- określenie podstaw prawnych przetwarzania danych,
- zgłaszanie naruszeń, jeśli wynikają z działań Klienta,
- prowadzenie własnej dokumentacji RODO (np. rejestrów czynności).
- Klient jest zobowiązany do informowania Biura o każdej zmianie danych.
§7. Udostępnianie danych osobowych
- Biuro może udostępniać dane zgodnie z obowiązującymi przepisami prawa w zakresie:
- ZUS,
- Urzędu Skarbowego,
- PIP, PIS, GUS,
- banków,
- innych organów publicznych.
- Dane mogą być udostępniane wyłącznie w zakresie niezbędnym do realizacji usług.
§8. Audyty i inspekcje
- Klient ma prawo do przeprowadzenia audytu działań Biura dotyczących przetwarzania danych osobowych po wcześniejszym uzgodnieniu terminu i zakresu.
- Audyt odbywa się w godzinach pracy Biura i nie może zakłócać pracy Biura.
- Koszty audytu ponosi Klient, chyba że naruszenie powstało z winy Biura.
§9. Przechowywanie i usuwanie danych
- Biuro przechowuje dane przez okres wymagany przepisami prawa — w szczególności:
- księgowość — minimum 5 lat (UoR),
- kadry — 10 lat lub zgodnie z przepisami o aktach osobowych,
- dane księgowe – zgodnie z ustawami podatkowymi.
- Po zakończeniu współpracy Biuro usuwa dane lub przekazuje je Klientowi, jeśli prawo tak stanowi.
- Jeżeli przepisy nakładają obowiązek dalszego przechowywania danych — Biuro realizuje go zgodnie z ustawą.
§10. Naruszenia ochrony danych
- Biuro zgłasza naruszenia Klientowi zgodnie z art. 33 RODO.
- Klient zgłasza naruszenia organowi nadzorczemu (UODO) jako Administrator Danych.
- Biuro pomaga Klientowi w:
- analizie naruszeń,
- przygotowaniu dokumentacji,
- wdrożeniu środków naprawczych.
§11. Odpowiedzialność
- Biuro odpowiada za naruszenia ochrony danych powstałe z jego winy.
- Klient odpowiada za naruszenia wynikające z:
- błędnych danych,
- nielegalnego pozyskania danych,
- niewykonania obowiązków Administratora,
- przekazywania danych niezgodnie z przepisami.
- Klient zobowiązuje się pokryć szkody Biura wynikające z działań Klienta naruszających RODO.
§12. Postanowienia końcowe
- Regulamin obowiązuje od daty wskazanej powyżej.
- Aktualizacja Regulaminu następuje zgodnie z Polityką Wersjonowania Dokumentów.
- Regulamin dostępny jest na stronie www.taxpilot.pl/regulaminy.