Polityka prywatności
Serwisu Internetowego
PGFportal.pl
I. Postanowienia ogólne
- 1. Administratorem danych osobowych jest spółka pod firmą PGF spółka z ograniczoną odpowiedzialnością z siedzibą
we Wrocławiu, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000503529, REGON: 022376923, NIP: 8992752120
(dalej: „Administrator” lub „PGF”), prowadząca działalność biura rachunkowego (w zakresie usługowego prowadzenia Ksiąg Rachunkowych, jak również w zakresie usługowego prowadzenia PKPiR i Ewidencji Ryczałtu) oraz spółki doradztwa podatkowego. - 2. Niniejsza Polityka prywatności (dalej: „Polityka Prywatności”) określa zasady i cele przetwarzania danych osobowych użytkowników strony internetowej Serwisu oraz użytkowników Panelu Klienta, a także środki ochrony tych danych, w związku ze świadczeniem przez PGF usług doradztwa podatkowego, księgowych, kadrowo‑płacowych i usług świadczonych drogą elektroniczną.
- 3. Polityka Prywatności stanowi uzupełnienie Regulaminu świadczenia usług księgowych (w tym drogą elektroniczną)
przez
PGF sp. z o.o., tj. Ogólnych Warunków Umowy. Definicje określone w Regulaminie (Ogólnych Warunkach Umowy) mają zastosowanie do niniejszej Polityki Prywatności.
II. Zakres stosowania Polityki Prywatności
- 1. Polityka Prywatności ma zastosowanie do danych osobowych osób fizycznych:
- osób kontaktujących się z PGF za pośrednictwem strony internetowej (formularze kontaktowe) lub poczty elektronicznej
(adresy e‑mail), lub telefonicznie (numery telefonu); - użytkowników Serwisu i Panelu Klienta, w szczególności przedsiębiorców będących Klientami PGF oraz osób działających w ich imieniu;
- pracowników, współpracowników i innych osób, których dane są przekazywane PGF w związku z wykonywaniem usług księgowych i kadrowo‑płacowych.
- osób kontaktujących się z PGF za pośrednictwem strony internetowej (formularze kontaktowe) lub poczty elektronicznej
- 2. Niniejsza Polityka Prywatności nie ogranicza praw osób, których dane dotyczą, przewidzianych w przepisach prawa. W przypadku sprzeczności lub rozbieżności między Regulaminem, niniejszą Polityką a bezwzględnie obowiązującymi przepisami prawa– w szczególności rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz przepisów prawa polskiego
– zastosowanie mają te przepisy prawa.
III. Podstawa prawna i cele przetwarzania danych
- 1. Dane osobowe są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawą z dnia 29 września 1994 r. o rachunkowości, przepisami prawa podatkowego (w szczególności ustawami o podatkach dochodowych PIT i CIT oraz ustawą o podatku od towarów i usług), przepisami dotyczącymi ZUS, a także ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz innymi przepisami regulującymi działalność biur rachunkowych.
- 2. Dane osobowe są przetwarzane w szczególności w następujących celach:
- zawarcie i wykonanie Umowy w rozumieniu postanowień Regulaminu, a więc umowy zawartej pomiędzy PGF a Klientem (w tym: umowy o prowadzenie i przechowywanie ksiąg rachunkowych albo umowy o prowadzenie i przechowywanie PKPiR albo umowy o prowadzenie i przechowywanie Ewidencji Ryczałtu), obejmującej Akt Umowy wraz z załącznikami, Regulamin, Cennik oraz uzgodnienia dokonane w formie pisemnej, dokumentowej albo elektronicznej;
- obsługa Panelu Klienta, w tym udostępnianie konta, umożliwienie wgrywania Dokumentów Księgowych, zamykania miesiąca, korzystania z funkcji związanych z KSeF;
- realizacja usług kadrowo‑płacowych, w szczególności rejestracja i rozliczenia w ZUS, sporządzanie list płac, deklaracji dla US, PFRON, PPK, reprezentowanie Klienta podczas kontroli organów;
- prowadzenie dokumentacji księgowej i archiwizacja dokumentów oraz danych księgowych w związku z realizacją Umowy;
- realizacja obowiązków prawnych ciążących na PGF, w szczególności podatkowych, rachunkowych, sprawozdawczych, statystycznych (GUS, RDF, KRS, Szef KAS);
- prowadzenie dokumentacji i logów związanych z korzystaniem z Panelu Klienta, Serwisu, Integracji KSeF, w tym logów pobrań, historii synchronizacji, komunikatów błędów;
- dochodzenie i obrona przed roszczeniami, windykacja należności, naliczanie odsetek, kar umownych, opłat dodatkowych związanych z Umową;
- zapewnienie bezpieczeństwa systemów teleinformatycznych, przeciwdziałanie nadużyciom, zapewnienie ciągłości działania Serwisu i Panelu Klienta;
- komunikacja bieżąca z Klientem w związku z realizacją Umowy, reklamacje usług elektronicznych, zgłoszenia awarii Serwisu.
- 3. Podstawą prawną przetwarzania danych osobowych jest w szczególności:
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania Umowy, której stroną jest osoba, której dane dotyczą, lub podjęcia działań przed zawarciem Umowy (np. korespondencja mailowa, formularz kontaktowy, przygotowanie Aktu Umowy);
- art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze wynikający z przepisów prawa (np. rachunkowość, podatki, ZUS, sprawozdawczość, archiwizacja);
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (zabezpieczenie roszczeń, dochodzenie należności, zapewnienie bezpieczeństwa systemów, dokumentowanie wykonania Umowy, logowanie zdarzeń w Panelu Klienta, obsługa reklamacji);
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w przypadku wyrażenia dobrowolnej zgody na przetwarzanie danych w celach wykraczających poza wykonanie Umowy lub obowiązek prawny (np. dane podane w formularzu kontaktowym niewiążącym z Umową, zgoda na określoną formę kontaktu marketingowego – jeśli zostanie wdrożona).
- 4. W zakresie danych osobowych pracowników, współpracowników i innych osób fizycznych, których dane przekazuje PGF Klient jako administrator danych, PGF przetwarza te dane jako podmiot przetwarzający (procesor) na podstawie postanowień o powierzeniu przetwarzania określonych w Regulaminie w Rozdziale XIX, zgodnie z art. 28 RODO. Klient, jako administrator danych tych osób, odpowiada za posiadanie odpowiedniej podstawy prawnej przetwarzania tych danych zgodnie z art. 6 ust. 1 RODO. PGF przetwarza dane wyłącznie na udokumentowane polecenie Klienta oraz przy zachowaniu środków technicznych i organizacyjnych wymaganych przez
art. 28 ust. 3 i art. 32 RODO.
IV. Kategorie przetwarzanych danych osobowych
- 1. PGF jako Administrator przetwarza w szczególności następujące kategorie danych:
- dane identyfikacyjne Klienta – przedsiębiorcy (firma, imię i nazwisko, NIP, REGON, KRS/CEIDG, numer PESEL, adres siedziby, adres do korespondencji, dane kontaktowe, np. numer telefonu, adres e-mail);
- dane osób reprezentujących Klienta (wspólnicy, członkowie zarządu, pełnomocnicy), osób wskazanych do kontaktu oraz użytkowników Panelu Klienta (imię, nazwisko, PESEL, stanowisko, dane kontaktowe, login – NIP, adres e‑mail, numer telefonu);
- dane pracowników i współpracowników Klienta, w szczególności: imię, nazwisko, numer telefonu, adres e‑mail, nr PESEL,
nr NIP i REGON, adres zamieszkania, miejsce urodzenia, przebieg zatrudnienia oraz inne dane wymagane przepisami prawa pracy i ubezpieczeń społecznych; - dane zawarte w Dokumentach Księgowych w rozumieniu regulaminu, w tym dane kontrahentów Klienta, dane transakcji, faktur, plików JPK, deklaracji podatkowych, sprawozdań, raportów;
- dane związane z korzystaniem z Panelu Klienta i Serwisu (historia logowań, przesyłanie plików, użycie funkcji „Zamknij miesiąc”);
- dane niezbędne do rozpatrzenia reklamacji dotyczących usług elektronicznych (dane identyfikacyjne, kontaktowe, opis nieprawidłowości, treść zgłoszenia reklamacyjnego).
- 2. Administrator nie dokonuje profilowania danych osobowych i nie podejmuje wobec osób, których dane dotyczą, zautomatyzowanych decyzji.
V. Źródło danych
Dane pozyskiwane są w szczególności:
a) bezpośrednio od Klienta lub osoby, której dane dotyczą (zawieranie Umowy, korespondencja, Panel Klienta, dokumenty księgowe, deklaracje, listy płac, zgłoszenia);
b) pośrednio od Klienta będącego administratorem danych osobowych pracowników, współpracowników i innych osób, których dane przekazuje PGF w związku z wykonywaniem Umowy;
c) z rejestrów publicznych (w szczególności CEIDG, KRS, RDF, rejestry administracji podatkowej) – w zakresie dopuszczalnym przepisami prawa;
d) z systemów teleinformatycznych wykorzystywanych przez Klienta (program księgowy Klienta, systemy fakturowe, systemy kadrowo‑płacowe, KSeF, Panel Klienta) w zakresie niezbędnym do integracji i realizacji usług.
VI. Odbiorcy danych
- 1. Dane osobowe mogą być przekazywane w szczególności do:
- organów administracji publicznej i instytucji: w tym do US, ZUS, PIP (Państwowa Inspekcja Pracy), KAS (Krajowa Administracja Skarbowa), GUS, sądy i organy egzekucyjne (komornicy) oraz inne podmioty uprawnione na podstawie przepisów prawa;
- Podwykonawców PGF i Pracowników PGF, którzy świadczą na rzecz Klientów usługi / czynności objęte w całości lub części Przedmiotem Umowy i którym PGF powierzył przetwarzanie danych osobowych;
- dostawców usług teleinformatycznych i infrastruktury, w szczególności dostawcy serwerów, oprogramowania do prowadzenia ksiąg rachunkowych oraz systemów zabezpieczeń, którym dane są powierzane w związku z utrzymaniem Serwisu, Panelu Klienta, Integracji KSeF;
- doradców prawnych (adwokatów, radców prawnych), doradców podatkowych, audytorów i innych podmiotów działających na rzecz PGF w zakresie niezbędnym do dochodzenia roszczeń, obrony przed roszczeniami, wykazania wykonania Umowy, realizacji obowiązków prawnych.
- 2. Administrator może powierzyć przetwarzanie danych osobowych podwykonawcom i innym podmiotom przetwarzającym na podstawie umów powierzenia przetwarzania danych osobowych zgodnych z art. 28 RODO, w zakresie i celu niezbędnym do realizacji Umowy.
- 3. Dane mogą być przekazywane do państw trzecich lub organizacji międzynarodowych jedynie w przypadkach przewidzianych przepisami prawa lub gdy wynika to z udokumentowanego polecenia Administratora oraz zgodnie z wymogami RODO.
VII. Okres przechowywania danych
- 1. Dane osobowe przetwarzane są przez okres:
- niezbędny do kompleksowego wykonania Umowy oraz świadczenia usług księgowych, kadrowo‑płacowych i usług drogą elektroniczną;
- wymagany przepisami prawa – w szczególności przepisami o rachunkowości, podatkach, ubezpieczeniach społecznych, sprawozdawczości, archiwizacji, tj. co najmniej przez okres przechowywania ksiąg i dokumentów określony w tych przepisach;
- niezbędny do dochodzenia ewentualnych roszczeń i obrony przed roszczeniami, w tym z tytułu odpowiedzialności kontraktowej, deliktowej, kar umownych, opłat dodatkowych i innych należności przewidzianych Umową.
- 2. Po zakończeniu świadczenia usług związanych z przetwarzaniem danych, zależnie od decyzji administratora danych (Klienta), PGF usuwa wszelkie dane osobowe oraz ich kopie lub zwraca je Klientowi – zgodnie z decyzją Klienta jako administratora danych – chyba że przepisy powszechnie obowiązującego prawa nakazują dalsze przechowywanie danych. W zakresie, w jakim PGF występuje jako administrator danych (np. własna dokumentacja księgowa, podatkowa, techniczna), dane mogą być dalej przechowywane przez okresy wymagane przepisami prawa lub niezbędne do realizacji celów wskazanych w niniejszej Polityce.
- 3. Dokumentacja księgowa i ewidencyjna związana z realizacją Umowy jest co do zasady przechowywana przez PGF za bieżący rok obrotowy do momentu jego rozliczenia, a następnie przekazywana Klientowi za pokwitowaniem; w razie nieodebrania dokumentów PGF może naliczać opłaty dodatkowe lub powierzyć przechowanie podmiotowi trzeciemu albo zniszczyć dokumentację po spełnieniu warunków wskazanych w Regulaminie.
VIII. Prawa osób, których dane dotyczą
- 1. Osobom, których dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:
- prawo dostępu do swoich danych osobowych (art. 15 RODO);
- prawo sprostowania danych (art. 16 RODO);
- prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych art. 17 RODO, z zastrzeżeniem obowiązków wynikających z przepisów prawa i z Umowy;
- prawo ograniczenia przetwarzania danych (art. 18 RODO);
- prawo przenoszenia danych (art. 20 RODO);
- prawo sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO);
- prawo wycofania zgody na przetwarzanie danych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody (art. 7 ust. 3 RODO).
- 2. Osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO.
- 3. Administrator informuje, że w razie powzięcia uzasadnionych wątpliwości co do zgodności z prawem polecenia lub żądania dotyczącego przetwarzania danych, może poinformować administratora danych (Klienta) o możliwym naruszeniu RODO lub innych przepisów o ochronie danych.
IX. Obowiązki Administratora i środki bezpieczeństwa
- 1. PGF oświadcza i zapewnia, że:
- przetwarza dane osobowe wyłącznie na udokumentowane polecenie administratora danych (Klienta) oraz zgodnie z przepisami prawa Unii Europejskiej (w tym RODO) i prawa polskiego;
- dopuszcza do przetwarzania danych osobowych wyłącznie osoby upoważnione na podstawie pisemnych upoważnień i zobowiązane do zachowania poufności;
- stosuje środki techniczne i organizacyjne wymagane przez art. 32 RODO, zapewniające odpowiedni poziom bezpieczeństwa danych osobowych, w tym środki ochrony systemów teleinformatycznych, zabezpieczenia dostępu do Panelu Klienta oraz Serwisu;
- prowadzi logi związane z logowaniem, przesyłaniem plików, użyciem funkcji „Zamknij miesiąc” i innymi zdarzeniami niezbędnymi do wykonania Umowy, celów dowodowych oraz bezpieczeństwa;
- umożliwia przeprowadzanie audytów, w tym inspekcji, przez administratora danych (Klienta) lub audytora przez niego upoważnionego, w zakresie niezbędnym do wykazania spełnienia obowiązków z art. 28 RODO.
- 2. PGF informuje, że Klient powinien stosować odpowiednie zabezpieczenia urządzeń, nie udostępniać haseł osobom nieuprawnionym oraz każdorazowo upewniać się, że połączenie z Panelem Klienta odbywa się z wykorzystaniem bezpiecznego protokołu.
- 3. W razie stwierdzenia nieprawidłowego albo nietypowego funkcjonowania Panelu Klienta lub Serwisu, Klient powinien niezwłocznie przerwać korzystanie z Serwisu i zgłosić sytuację PGF.
X. Pliki cookies i dane eksploatacyjne
- 1. Strona internetowa Serwisu oraz Panel Klienta mogą wykorzystywać pliki cookies i podobne technologie oraz gromadzić dane eksploatacyjne w rozumieniu art. 18 ust. 5 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną. Dane eksploatacyjne obejmują w szczególności:
- oznaczenia identyfikujące usługobiorcę nadawane na podstawie danych niezbędnych do świadczenia usług;
- oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej lub system teleinformatyczny, z którego korzysta użytkownik;
- informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z usług świadczonych drogą elektroniczną;
- informacje o skorzystaniu z usług świadczonych drogą elektroniczną, w tym zdarzenia w Panelu Klienta i Serwisie.
- 2. Pliki cookies wykorzystywane w Serwisie mogą być podzielone na następujące kategorie:
- cookies niezbędne – pliki konieczne do prawidłowego funkcjonowania strony oraz Panelu Klienta, w szczególności do:
- utrzymania sesji użytkownika,
- obsługi procesu logowania,
- zapewnienia bezpieczeństwa i ciągłości działania Serwisu,
- obsługi formularzy i podstawowych funkcji nawigacyjnych; ich stosowanie jest związane z niezbędnością do świadczenia usług drogą elektroniczną oraz prawnie uzasadnionym interesem PGF (art. 6 ust. 1 lit. b i f RODO);
- cookies funkcjonalne/preferencyjne – służące zapamiętywaniu ustawień użytkownika (np. język, konfiguracja interfejsu, preferencje wyświetlania). Przetwarzanie danych z tych plików odbywa się co do zasady na podstawie prawnie uzasadnionego interesu PGF (art. 6 ust. 1 lit. f RODO), o ile nie służą celom marketingowym;
- cookies analityczne/statystyczne – służące tworzeniu zagregowanych statystyk odwiedzin oraz analizy sposobu korzystania z Serwisu (np. z wykorzystaniem narzędzi analitycznych dostawców zewnętrznych) w celu ulepszania funkcjonalności Serwisu. Stosowanie tych plików odbywa się na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO), udzielanej po przedstawieniu jasnych i wyczerpujących informacji, w szczególności na temat celów, czasu funkcjonowania cookies oraz dostępu osób trzecich do tych plików;
- cookies marketingowe/profilujące – służące wyświetlaniu spersonalizowanych treści lub reklam oraz analizie skuteczności działań marketingowych; ich stosowanie odbywa się na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO) i może wiązać się z przekazywaniem danych podmiotom trzecim (np. dostawcom narzędzi reklamowych).
- cookies niezbędne – pliki konieczne do prawidłowego funkcjonowania strony oraz Panelu Klienta, w szczególności do:
- 3. Dane gromadzone w plikach cookies oraz w ramach danych eksploatacyjnych mogą obejmować w szczególności:
- identyfikatory sesji i inne identyfikatory nadawane użytkownikowi w związku z korzystaniem z Serwisu i Panelu Klienta;
- informacje o urządzeniu i przeglądarce (np. typ urządzenia, system operacyjny, wersja przeglądarki);
- adres IP, który może być poddawany skróceniu lub anonimizacji, jeśli pozwala na to zastosowana technologia;
- dane dotyczące aktywności na stronie (np. wejścia na poszczególne podstrony, kliknięcia, czas spędzony na stronie);
- informacje o rozpoczęciu, zakończeniu oraz zakresie korzystania z usług świadczonych drogą elektroniczną, w tym z funkcji Panelu Klienta i integracji KSeF.
- 4. Pliki cookies mogą być przechowywane:
- jako cookies sesyjne – przechowywane do czasu zamknięcia przeglądarki;
- jako cookies trwałe – przechowywane przez z góry określony czas (np. kilka dni, tygodni lub miesięcy), zgodnie z ustawieniami danego pliku. Informacje o okresie funkcjonowania poszczególnych plików cookies oraz o tym, czy dostęp do nich mogą mieć osoby trzecie, stanowią element jasnych i wyczerpujących informacji wymaganych przez przepisy o komunikacji elektronicznej oraz RODO i są udostępniane użytkownikowi w komunikacie dotyczącym plików cookies oraz w polityce cookies na stronie.
- 5. Użytkownik Serwisu może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w szczególności może:
- zablokować automatyczną obsługę plików cookies;
- żądać każdorazowego informowania o ich umieszczeniu w urządzeniu użytkownika;
- usunąć zapisane pliki cookies.
Ograniczenie stosowania plików cookies niezbędnych oraz wyłączenie obsługi niektórych plików cookies może spowodować utrudnienia lub uniemożliwić korzystanie z Serwisu lub Panelu Klienta (np. brak możliwości zalogowania, utrzymania sesji, korzystania z funkcji zabezpieczających).
- 6. W przypadku plików cookies innych niż niezbędne (np. analitycznych, marketingowych) ich stosowanie odbywa się na podstawie zgody użytkownika, wyrażanej przy pierwszej wizycie na stronie lub przy zmianie konfiguracji zgód, zgodnie z wymogami RODO
(art. 4 pkt 11, art. 6 ust. 1 lit. a, art. 7 RODO) oraz przepisami szczególnymi. Zgoda:- jest dobrowolna, konkretna, świadoma i jednoznaczna;
- nie może być domyślnie zaznaczona (np. poprzez predefiniowane okienko, które użytkownik musiałby odznaczyć, aby nie wyrazić zgody);
- może być w każdej chwili wycofana, bez wpływu na zgodność z prawem przetwarzania dokonanego na jej podstawie przed jej wycofaniem; wycofanie zgody może nastąpić m.in. poprzez zmianę ustawień w panelu zgód cookies lub w przeglądarce.
XI. Kontakt z Administratorem
- 1. W sprawach dotyczących ochrony danych osobowych, realizacji praw osób, których dane dotyczą, oraz wątpliwości dotyczących przetwarzania danych, można kontaktować się z PGF:
- za pośrednictwem adresu e‑mail wskazanego w Serwisie lub w Umowie (np. biuro@PGFportal.pl – dla reklamacji usług elektronicznych);
- pisemnie na adres siedziby PGF;
- telefonicznie na numer tel. +48 570 990 990.
- 2. Jeżeli zostanie powołany inspektor ochrony danych, PGF udostępni jego dane kontaktowe na stronie internetowej Serwisu oraz w regulaminie lub odrębnej klauzuli informacyjnej.
XII. Zmiany Polityki Prywatności
- 1. Administrator może zmienić niniejszą Politykę Prywatności w szczególności w przypadku:
- zmiany przepisów prawa, praktyki ich stosowania lub wytycznych organów nadzorczych;
- zmiany zakresu usług (Usług Podstawowych lub Usług Dodatkowych), w tym usług świadczonych drogą elektroniczną, funkcjonalności Serwisu lub Panelu Klienta;
- wdrożenia nowych technologii, narzędzi analitycznych, integracji lub usług wpływających na sposób przetwarzania danych osobowych.
- 2. O zmianie Polityki Prywatności Administrator poinformuje użytkowników dokumentowo (np. poprzez wiadomość e‑mail do Klientów) lub za pośrednictwem komunikatu w Serwisie albo w Panelu Klienta, analogicznie do trybu informowania o zmianie regulaminu.
- 3. Zmiana Polityki Prywatności wchodzi w życie po upływie terminu wskazanego w komunikacie o jej zmianie, z uwzględnieniem obowiązku poinformowania Klientów w sposób umożliwiający zapoznanie się z jej treścią.