Polityka prywatności
Serwisu Internetowego

PGFportal.pl

I. Postanowienia ogólne

  • 1. Administratorem danych osobowych jest spółka pod firmą PGF spółka z ograniczoną odpowiedzialnością z siedzibą
    we Wrocławiu
    , wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000503529, REGON: 022376923, NIP: 8992752120
    (dalej: „Administrator” lub „PGF”), prowadząca działalność biura rachunkowego (w zakresie usługowego prowadzenia Ksiąg Rachunkowych, jak również w zakresie usługowego prowadzenia PKPiR i Ewidencji Ryczałtu) oraz spółki doradztwa podatkowego.
  • 2. Niniejsza Polityka prywatności (dalej: „Polityka Prywatności”) określa zasady i cele przetwarzania danych osobowych użytkowników strony internetowej Serwisu oraz użytkowników Panelu Klienta, a także środki ochrony tych danych, w związku ze świadczeniem przez PGF usług doradztwa podatkowego, księgowych, kadrowo‑płacowych i usług świadczonych drogą elektroniczną.
  • 3. Polityka Prywatności stanowi uzupełnienie Regulaminu świadczenia usług księgowych (w tym drogą elektroniczną)
    przez
    PGF sp. z o.o., tj. Ogólnych Warunków Umowy. Definicje określone w Regulaminie (Ogólnych Warunkach Umowy) mają zastosowanie do niniejszej Polityki Prywatności.

II. Zakres stosowania Polityki Prywatności

  • 1. Polityka Prywatności ma zastosowanie do danych osobowych osób fizycznych:
    1. osób kontaktujących się z PGF za pośrednictwem strony internetowej (formularze kontaktowe) lub poczty elektronicznej
      (adresy e‑mail), lub telefonicznie (numery telefonu);
    2. użytkowników Serwisu i Panelu Klienta, w szczególności przedsiębiorców będących Klientami PGF oraz osób działających w ich imieniu;
    3. pracowników, współpracowników i innych osób, których dane są przekazywane PGF w związku z wykonywaniem usług księgowych i kadrowo‑płacowych.
  • 2. Niniejsza Polityka Prywatności nie ogranicza praw osób, których dane dotyczą, przewidzianych w przepisach prawa. W przypadku sprzeczności lub rozbieżności między Regulaminem, niniejszą Polityką a bezwzględnie obowiązującymi przepisami prawa– w szczególności rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz przepisów prawa polskiego

    – zastosowanie mają te przepisy prawa.

III. Podstawa prawna i cele przetwarzania danych

  • 1. Dane osobowe są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawą z dnia 29 września 1994 r. o rachunkowości, przepisami prawa podatkowego (w szczególności ustawami o podatkach dochodowych PIT i CIT oraz ustawą o podatku od towarów i usług), przepisami dotyczącymi ZUS, a także ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz innymi przepisami regulującymi działalność biur rachunkowych.
  • 2. Dane osobowe są przetwarzane w szczególności w następujących celach:
    1. zawarcie i wykonanie Umowy w rozumieniu postanowień Regulaminu, a więc umowy zawartej pomiędzy PGF a Klientem (w tym: umowy o prowadzenie i przechowywanie ksiąg rachunkowych albo umowy o prowadzenie i przechowywanie PKPiR albo umowy o prowadzenie i przechowywanie Ewidencji Ryczałtu), obejmującej Akt Umowy wraz z załącznikami, Regulamin, Cennik oraz uzgodnienia dokonane w formie pisemnej, dokumentowej albo elektronicznej;
    2. obsługa Panelu Klienta, w tym udostępnianie konta, umożliwienie wgrywania Dokumentów Księgowych, zamykania miesiąca, korzystania z funkcji związanych z KSeF;
    3. realizacja usług kadrowo‑płacowych, w szczególności rejestracja i rozliczenia w ZUS, sporządzanie list płac, deklaracji dla US, PFRON, PPK, reprezentowanie Klienta podczas kontroli organów;
    4. prowadzenie dokumentacji księgowej i archiwizacja dokumentów oraz danych księgowych w związku z realizacją Umowy;
    5. realizacja obowiązków prawnych ciążących na PGF, w szczególności podatkowych, rachunkowych, sprawozdawczych, statystycznych (GUS, RDF, KRS, Szef KAS);
    6. prowadzenie dokumentacji i logów związanych z korzystaniem z Panelu Klienta, Serwisu, Integracji KSeF, w tym logów pobrań, historii synchronizacji, komunikatów błędów;
    7. dochodzenie i obrona przed roszczeniami, windykacja należności, naliczanie odsetek, kar umownych, opłat dodatkowych związanych z Umową;
    8. zapewnienie bezpieczeństwa systemów teleinformatycznych, przeciwdziałanie nadużyciom, zapewnienie ciągłości działania Serwisu i Panelu Klienta;
    9. komunikacja bieżąca z Klientem w związku z realizacją Umowy, reklamacje usług elektronicznych, zgłoszenia awarii Serwisu.
  • 3. Podstawą prawną przetwarzania danych osobowych jest w szczególności:
    1. art. 6 ust. 1 lit. b RODO – niezbędność do wykonania Umowy, której stroną jest osoba, której dane dotyczą, lub podjęcia działań przed zawarciem Umowy (np. korespondencja mailowa, formularz kontaktowy, przygotowanie Aktu Umowy);
    2. art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze wynikający z przepisów prawa (np. rachunkowość, podatki, ZUS, sprawozdawczość, archiwizacja);
    3. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (zabezpieczenie roszczeń, dochodzenie należności, zapewnienie bezpieczeństwa systemów, dokumentowanie wykonania Umowy, logowanie zdarzeń w Panelu Klienta, obsługa reklamacji);
    4. art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w przypadku wyrażenia dobrowolnej zgody na przetwarzanie danych w celach wykraczających poza wykonanie Umowy lub obowiązek prawny (np. dane podane w formularzu kontaktowym niewiążącym z Umową, zgoda na określoną formę kontaktu marketingowego – jeśli zostanie wdrożona).
  • 4. W zakresie danych osobowych pracowników, współpracowników i innych osób fizycznych, których dane przekazuje PGF Klient jako administrator danych, PGF przetwarza te dane jako podmiot przetwarzający (procesor) na podstawie postanowień o powierzeniu przetwarzania określonych w Regulaminie w Rozdziale XIX, zgodnie z art. 28 RODO. Klient, jako administrator danych tych osób, odpowiada za posiadanie odpowiedniej podstawy prawnej przetwarzania tych danych zgodnie z art. 6 ust. 1 RODO. PGF przetwarza dane wyłącznie na udokumentowane polecenie Klienta oraz przy zachowaniu środków technicznych i organizacyjnych wymaganych przez
    art. 28 ust. 3 i art. 32 RODO.

IV. Kategorie przetwarzanych danych osobowych

  • 1. PGF jako Administrator przetwarza w szczególności następujące kategorie danych:
    1. dane identyfikacyjne Klienta – przedsiębiorcy (firma, imię i nazwisko, NIP, REGON, KRS/CEIDG, numer PESEL, adres siedziby, adres do korespondencji, dane kontaktowe, np. numer telefonu, adres e-mail);
    2. dane osób reprezentujących Klienta (wspólnicy, członkowie zarządu, pełnomocnicy), osób wskazanych do kontaktu oraz użytkowników Panelu Klienta (imię, nazwisko, PESEL, stanowisko, dane kontaktowe, login – NIP, adres e‑mail, numer telefonu);
    3. dane pracowników i współpracowników Klienta, w szczególności: imię, nazwisko, numer telefonu, adres e‑mail, nr PESEL,
      nr NIP i REGON, adres zamieszkania, miejsce urodzenia, przebieg zatrudnienia oraz inne dane wymagane przepisami prawa pracy i ubezpieczeń społecznych;
    4. dane zawarte w Dokumentach Księgowych w rozumieniu regulaminu, w tym dane kontrahentów Klienta, dane transakcji, faktur, plików JPK, deklaracji podatkowych, sprawozdań, raportów;
    5. dane związane z korzystaniem z Panelu Klienta i Serwisu (historia logowań, przesyłanie plików, użycie funkcji „Zamknij miesiąc”);
    6. dane niezbędne do rozpatrzenia reklamacji dotyczących usług elektronicznych (dane identyfikacyjne, kontaktowe, opis nieprawidłowości, treść zgłoszenia reklamacyjnego).
  • 2. Administrator nie dokonuje profilowania danych osobowych i nie podejmuje wobec osób, których dane dotyczą, zautomatyzowanych decyzji.

V. Źródło danych

Dane pozyskiwane są w szczególności:

a) bezpośrednio od Klienta lub osoby, której dane dotyczą (zawieranie Umowy, korespondencja, Panel Klienta, dokumenty księgowe, deklaracje, listy płac, zgłoszenia);

b) pośrednio od Klienta będącego administratorem danych osobowych pracowników, współpracowników i innych osób, których dane przekazuje PGF w związku z wykonywaniem Umowy;

c) z rejestrów publicznych (w szczególności CEIDG, KRS, RDF, rejestry administracji podatkowej) – w zakresie dopuszczalnym przepisami prawa;

d) z systemów teleinformatycznych wykorzystywanych przez Klienta (program księgowy Klienta, systemy fakturowe, systemy kadrowo‑płacowe, KSeF, Panel Klienta) w zakresie niezbędnym do integracji i realizacji usług.

VI. Odbiorcy danych

  • 1. Dane osobowe mogą być przekazywane w szczególności do:
    1. organów administracji publicznej i instytucji: w tym do US, ZUS, PIP (Państwowa Inspekcja Pracy), KAS (Krajowa Administracja Skarbowa), GUS, sądy i organy egzekucyjne (komornicy) oraz inne podmioty uprawnione na podstawie przepisów prawa;
    2. Podwykonawców PGF i Pracowników PGF, którzy świadczą na rzecz Klientów usługi / czynności objęte w całości lub części Przedmiotem Umowy i którym PGF powierzył przetwarzanie danych osobowych;
    3. dostawców usług teleinformatycznych i infrastruktury, w szczególności dostawcy serwerów, oprogramowania do prowadzenia ksiąg rachunkowych oraz systemów zabezpieczeń, którym dane są powierzane w związku z utrzymaniem Serwisu, Panelu Klienta, Integracji KSeF;
    4. doradców prawnych (adwokatów, radców prawnych), doradców podatkowych, audytorów i innych podmiotów działających na rzecz PGF w zakresie niezbędnym do dochodzenia roszczeń, obrony przed roszczeniami, wykazania wykonania Umowy, realizacji obowiązków prawnych.
  • 2. Administrator może powierzyć przetwarzanie danych osobowych podwykonawcom i innym podmiotom przetwarzającym na podstawie umów powierzenia przetwarzania danych osobowych zgodnych z art. 28 RODO, w zakresie i celu niezbędnym do realizacji Umowy.
  • 3. Dane mogą być przekazywane do państw trzecich lub organizacji międzynarodowych jedynie w przypadkach przewidzianych przepisami prawa lub gdy wynika to z udokumentowanego polecenia Administratora oraz zgodnie z wymogami RODO.

VII. Okres przechowywania danych

  • 1. Dane osobowe przetwarzane są przez okres:
    1. niezbędny do kompleksowego wykonania Umowy oraz świadczenia usług księgowych, kadrowo‑płacowych i usług drogą elektroniczną;
    2. wymagany przepisami prawa – w szczególności przepisami o rachunkowości, podatkach, ubezpieczeniach społecznych, sprawozdawczości, archiwizacji, tj. co najmniej przez okres przechowywania ksiąg i dokumentów określony w tych przepisach;
    3. niezbędny do dochodzenia ewentualnych roszczeń i obrony przed roszczeniami, w tym z tytułu odpowiedzialności kontraktowej, deliktowej, kar umownych, opłat dodatkowych i innych należności przewidzianych Umową.
  • 2. Po zakończeniu świadczenia usług związanych z przetwarzaniem danych, zależnie od decyzji administratora danych (Klienta), PGF usuwa wszelkie dane osobowe oraz ich kopie lub zwraca je Klientowi – zgodnie z decyzją Klienta jako administratora danych – chyba że przepisy powszechnie obowiązującego prawa nakazują dalsze przechowywanie danych. W zakresie, w jakim PGF występuje jako administrator danych (np. własna dokumentacja księgowa, podatkowa, techniczna), dane mogą być dalej przechowywane przez okresy wymagane przepisami prawa lub niezbędne do realizacji celów wskazanych w niniejszej Polityce.
  • 3. Dokumentacja księgowa i ewidencyjna związana z realizacją Umowy jest co do zasady przechowywana przez PGF za bieżący rok obrotowy do momentu jego rozliczenia, a następnie przekazywana Klientowi za pokwitowaniem; w razie nieodebrania dokumentów PGF może naliczać opłaty dodatkowe lub powierzyć przechowanie podmiotowi trzeciemu albo zniszczyć dokumentację po spełnieniu warunków wskazanych w Regulaminie.

VIII. Prawa osób, których dane dotyczą

  • 1. Osobom, których dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:
    1. prawo dostępu do swoich danych osobowych (art. 15 RODO);
    2. prawo sprostowania danych (art. 16 RODO);
    3. prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych art. 17 RODO, z zastrzeżeniem obowiązków wynikających z przepisów prawa i z Umowy;
    4. prawo ograniczenia przetwarzania danych (art. 18 RODO);
    5. prawo przenoszenia danych (art. 20 RODO);
    6. prawo sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO);
    7. prawo wycofania zgody na przetwarzanie danych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody (art. 7 ust. 3 RODO).
  • 2. Osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO.
  • 3. Administrator informuje, że w razie powzięcia uzasadnionych wątpliwości co do zgodności z prawem polecenia lub żądania dotyczącego przetwarzania danych, może poinformować administratora danych (Klienta) o możliwym naruszeniu RODO lub innych przepisów o ochronie danych.

IX. Obowiązki Administratora i środki bezpieczeństwa

  • 1. PGF oświadcza i zapewnia, że:
    1. przetwarza dane osobowe wyłącznie na udokumentowane polecenie administratora danych (Klienta) oraz zgodnie z przepisami prawa Unii Europejskiej (w tym RODO) i prawa polskiego;
    2. dopuszcza do przetwarzania danych osobowych wyłącznie osoby upoważnione na podstawie pisemnych upoważnień i zobowiązane do zachowania poufności;
    3. stosuje środki techniczne i organizacyjne wymagane przez art. 32 RODO, zapewniające odpowiedni poziom bezpieczeństwa danych osobowych, w tym środki ochrony systemów teleinformatycznych, zabezpieczenia dostępu do Panelu Klienta oraz Serwisu;
    4. prowadzi logi związane z logowaniem, przesyłaniem plików, użyciem funkcji „Zamknij miesiąc” i innymi zdarzeniami niezbędnymi do wykonania Umowy, celów dowodowych oraz bezpieczeństwa;
    5. umożliwia przeprowadzanie audytów, w tym inspekcji, przez administratora danych (Klienta) lub audytora przez niego upoważnionego, w zakresie niezbędnym do wykazania spełnienia obowiązków z art. 28 RODO.
  • 2. PGF informuje, że Klient powinien stosować odpowiednie zabezpieczenia urządzeń, nie udostępniać haseł osobom nieuprawnionym oraz każdorazowo upewniać się, że połączenie z Panelem Klienta odbywa się z wykorzystaniem bezpiecznego protokołu.
  • 3. W razie stwierdzenia nieprawidłowego albo nietypowego funkcjonowania Panelu Klienta lub Serwisu, Klient powinien niezwłocznie przerwać korzystanie z Serwisu i zgłosić sytuację PGF.

X. Pliki cookies i dane eksploatacyjne

  • 1. Strona internetowa Serwisu oraz Panel Klienta mogą wykorzystywać pliki cookies i podobne technologie oraz gromadzić dane eksploatacyjne w rozumieniu art. 18 ust. 5 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną. Dane eksploatacyjne obejmują w szczególności:
    1. oznaczenia identyfikujące usługobiorcę nadawane na podstawie danych niezbędnych do świadczenia usług;
    2. oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej lub system teleinformatyczny, z którego korzysta użytkownik;
    3. informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z usług świadczonych drogą elektroniczną;
    4. informacje o skorzystaniu z usług świadczonych drogą elektroniczną, w tym zdarzenia w Panelu Klienta i Serwisie.
  • 2. Pliki cookies wykorzystywane w Serwisie mogą być podzielone na następujące kategorie:
    1. cookies niezbędne – pliki konieczne do prawidłowego funkcjonowania strony oraz Panelu Klienta, w szczególności do:
      • utrzymania sesji użytkownika,
      • obsługi procesu logowania,
      • zapewnienia bezpieczeństwa i ciągłości działania Serwisu,
      • obsługi formularzy i podstawowych funkcji nawigacyjnych; ich stosowanie jest związane z niezbędnością do świadczenia usług drogą elektroniczną oraz prawnie uzasadnionym interesem PGF (art. 6 ust. 1 lit. b i f RODO);
    2. cookies funkcjonalne/preferencyjne – służące zapamiętywaniu ustawień użytkownika (np. język, konfiguracja interfejsu, preferencje wyświetlania). Przetwarzanie danych z tych plików odbywa się co do zasady na podstawie prawnie uzasadnionego interesu PGF (art. 6 ust. 1 lit. f RODO), o ile nie służą celom marketingowym;
    3. cookies analityczne/statystyczne – służące tworzeniu zagregowanych statystyk odwiedzin oraz analizy sposobu korzystania z Serwisu (np. z wykorzystaniem narzędzi analitycznych dostawców zewnętrznych) w celu ulepszania funkcjonalności Serwisu. Stosowanie tych plików odbywa się na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO), udzielanej po przedstawieniu jasnych i wyczerpujących informacji, w szczególności na temat celów, czasu funkcjonowania cookies oraz dostępu osób trzecich do tych plików;
    4. cookies marketingowe/profilujące – służące wyświetlaniu spersonalizowanych treści lub reklam oraz analizie skuteczności działań marketingowych; ich stosowanie odbywa się na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO) i może wiązać się z przekazywaniem danych podmiotom trzecim (np. dostawcom narzędzi reklamowych).
  • 3. Dane gromadzone w plikach cookies oraz w ramach danych eksploatacyjnych mogą obejmować w szczególności:
    1. identyfikatory sesji i inne identyfikatory nadawane użytkownikowi w związku z korzystaniem z Serwisu i Panelu Klienta;
    2. informacje o urządzeniu i przeglądarce (np. typ urządzenia, system operacyjny, wersja przeglądarki);
    3. adres IP, który może być poddawany skróceniu lub anonimizacji, jeśli pozwala na to zastosowana technologia;
    4. dane dotyczące aktywności na stronie (np. wejścia na poszczególne podstrony, kliknięcia, czas spędzony na stronie);
    5. informacje o rozpoczęciu, zakończeniu oraz zakresie korzystania z usług świadczonych drogą elektroniczną, w tym z funkcji Panelu Klienta i integracji KSeF.
  • 4. Pliki cookies mogą być przechowywane:
    1. jako cookies sesyjne – przechowywane do czasu zamknięcia przeglądarki;
    2. jako cookies trwałe – przechowywane przez z góry określony czas (np. kilka dni, tygodni lub miesięcy), zgodnie z ustawieniami danego pliku. Informacje o okresie funkcjonowania poszczególnych plików cookies oraz o tym, czy dostęp do nich mogą mieć osoby trzecie, stanowią element jasnych i wyczerpujących informacji wymaganych przez przepisy o komunikacji elektronicznej oraz RODO i są udostępniane użytkownikowi w komunikacie dotyczącym plików cookies oraz w polityce cookies na stronie.
  • 5. Użytkownik Serwisu może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w szczególności może:
    1. zablokować automatyczną obsługę plików cookies;
    2. żądać każdorazowego informowania o ich umieszczeniu w urządzeniu użytkownika;
    3. usunąć zapisane pliki cookies.

    Ograniczenie stosowania plików cookies niezbędnych oraz wyłączenie obsługi niektórych plików cookies może spowodować utrudnienia lub uniemożliwić korzystanie z Serwisu lub Panelu Klienta (np. brak możliwości zalogowania, utrzymania sesji, korzystania z funkcji zabezpieczających).

  • 6. W przypadku plików cookies innych niż niezbędne (np. analitycznych, marketingowych) ich stosowanie odbywa się na podstawie zgody użytkownika, wyrażanej przy pierwszej wizycie na stronie lub przy zmianie konfiguracji zgód, zgodnie z wymogami RODO
    (art. 4 pkt 11, art. 6 ust. 1 lit. a, art. 7 RODO) oraz przepisami szczególnymi. Zgoda:
    1. jest dobrowolna, konkretna, świadoma i jednoznaczna;
    2. nie może być domyślnie zaznaczona (np. poprzez predefiniowane okienko, które użytkownik musiałby odznaczyć, aby nie wyrazić zgody);
    3. może być w każdej chwili wycofana, bez wpływu na zgodność z prawem przetwarzania dokonanego na jej podstawie przed jej wycofaniem; wycofanie zgody może nastąpić m.in. poprzez zmianę ustawień w panelu zgód cookies lub w przeglądarce.

XI. Kontakt z Administratorem

  • 1. W sprawach dotyczących ochrony danych osobowych, realizacji praw osób, których dane dotyczą, oraz wątpliwości dotyczących przetwarzania danych, można kontaktować się z PGF:
    1. za pośrednictwem adresu e‑mail wskazanego w Serwisie lub w Umowie (np. biuro@PGFportal.pl – dla reklamacji usług elektronicznych);
    2. pisemnie na adres siedziby PGF;
    3. telefonicznie na numer tel. +48 570 990 990.
  • 2. Jeżeli zostanie powołany inspektor ochrony danych, PGF udostępni jego dane kontaktowe na stronie internetowej Serwisu oraz w regulaminie lub odrębnej klauzuli informacyjnej.

XII. Zmiany Polityki Prywatności

  • 1. Administrator może zmienić niniejszą Politykę Prywatności w szczególności w przypadku:
    1. zmiany przepisów prawa, praktyki ich stosowania lub wytycznych organów nadzorczych;
    2. zmiany zakresu usług (Usług Podstawowych lub Usług Dodatkowych), w tym usług świadczonych drogą elektroniczną, funkcjonalności Serwisu lub Panelu Klienta;
    3. wdrożenia nowych technologii, narzędzi analitycznych, integracji lub usług wpływających na sposób przetwarzania danych osobowych.
  • 2. O zmianie Polityki Prywatności Administrator poinformuje użytkowników dokumentowo (np. poprzez wiadomość e‑mail do Klientów) lub za pośrednictwem komunikatu w Serwisie albo w Panelu Klienta, analogicznie do trybu informowania o zmianie regulaminu.
  • 3. Zmiana Polityki Prywatności wchodzi w życie po upływie terminu wskazanego w komunikacie o jej zmianie, z uwzględnieniem obowiązku poinformowania Klientów w sposób umożliwiający zapoznanie się z jej treścią.