Administratorem danych osobowych jest MK Finanse spółka z ograniczoną odpowiedzialnością z siedzibą w Łodzi, ul. Wólczańska 128 lok. 210, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000987654, NIP: 7252899430, REGON 472189357, kapitał zakładowy w wysokości 50 000,00 PLN.
Kontakt z osobą nadzorującą przetwarzanie danych osobowych w organizacji jest możliwy drogą elektroniczną pod adresem e-mail: kontakt@m-ksiegowa.pl, pisemnie na adres Administratora lub telefonicznie pod numerem telefonu 576-121-013.
Niniejsza Polityka zawiera zasady dotyczące przetwarzania danych osobowych przez Administratora w Serwisie Internetowym, w tym podstawy, cele i zakres przetwarzania danych osobowych oraz prawa osób, których dane dotyczą.
Dane osobowe przetwarzane są przez Administratora zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), dalej nazywanym RODO. Oficjalny tekst rozporządzenia jest dostępny pod adresem: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679.
Uprawnienia Użytkownika nie są bezwzględne i nie przysługują w odniesieniu do wszystkich czynności przetwarzania danych osobowych.
§2 Definicje
Administrator: MK Finanse spółka z ograniczoną odpowiedzialnością z siedzibą w Łodzi, ul. Wólczańska 128 lok. 210, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000987654, NIP: 7252899430, REGON 472189357, kapitał zakładowy w wysokości 50 000,00 PLN.
Dane osobowe: informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii.
Klient: podmiot, który zawarł z Administratorem umowę o świadczenie usług księgowych, kadrowo-płacowych lub doradczych.
Polityka: niniejsza Polityka prywatności.
Polityka Cookies: dokument określający zasady stosowania plików cookie w Serwisie, dostępny pod adresem: https://m-ksiegowa.pl/polityka-cookies/.
Profilowanie: zautomatyzowane przetwarzanie danych osobowych, które polega na analizowaniu i przewidywaniu zachowań użytkownika.
RODO / Rozporządzenie RODO: rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Serwis: serwis internetowy prowadzony przez Administratora pod adresem m-ksiegowa.pl.
Użytkownik: każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.
§3 Bezpieczeństwo
Administrator wdrożył odpowiednie środki techniczne i organizacyjne, które zapewniają bezpieczeństwo przetwarzania danych osobowych, a w szczególności jest odpowiedzialny i zapewnia, że zbierane przez niego dane są:
przetwarzane zgodnie z prawem;
zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;
merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;
przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania oraz
przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
§4 Cele i podstawy prawne przetwarzania danych
Na podstawie art. 6 ust. 1 lit. a) RODO (zgoda) dane osobowe mogą być przetwarzane w celach:
Wysyłki Newslettera.
Publikacji opinii o usługach Administratora, na zasadach opisanych w Polityce opinii.
Zapisywania danych w plikach cookie zgodnie z Polityką cookies dostępną pod adresem: https://m-ksiegowa.pl/polityka-cookies/.
Obsługi i utrzymania konta Użytkownika w Panelu Klienta.
Kontaktowania się w celach marketingowych za pośrednictwem środków komunikacji elektronicznej (e-mail, telefon, SMS), jeżeli Użytkownik wyraził na to zgodę.
Na podstawie art. 6 ust. 1 lit. b) RODO (wykonanie umowy) dane osobowe mogą być przetwarzane w celach:
Zarządzania kontem Użytkownika w Panelu Klienta.
Wykonywania umowy o świadczenie usług księgowych, kadrowo-płacowych lub doradczych, w tym prowadzenia ksiąg, sporządzania i składania deklaracji oraz rozliczeń.
Podejmowania działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy, w szczególności przygotowania wyceny i odpowiedzi na zapytanie wysłane przez formularz kontaktowy lub formularz zamówienia rozmowy telefonicznej.
Prowadzenia bieżącej obsługi Klienta, w tym udzielania odpowiedzi na pytania, przekazywania informacji o terminach płatności oraz udostępniania dokumentów w Panelu Klienta.
Rozpatrywania reklamacji dotyczących usług świadczonych przez Administratora.
Na podstawie art. 6 ust. 1 lit. c) RODO (obowiązek prawny ciążący na Administratorze) dane osobowe mogą być przetwarzane w celach:
Wystawiania i przechowywania faktur oraz realizacji obowiązków wynikających z przepisów prawa podatkowego i ustawy o rachunkowości.
Przechowywania dokumentacji księgowej i podatkowej przez okres wymagany przepisami prawa.
Realizacji obowiązków wynikających z ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, w tym stosowania środków bezpieczeństwa finansowego wobec Klientów i przechowywania dokumentacji z tym związanej.
Realizacji obowiązków wynikających z przepisów o ochronie danych osobowych, w tym prowadzenia wymaganej dokumentacji.
Współpracy z organami podatkowymi, organami ścigania oraz innymi uprawnionymi instytucjami publicznymi w zakresie wynikającym z przepisów prawa.
Na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora) dane osobowe mogą być przetwarzane w celach:
Obsługi Serwisu m-ksiegowa.pl.
Zapisywania danych niezbędnych do prawidłowego działania Serwisu w plikach cookie zgodnie z Polityką cookies.
Kontaktu z Użytkownikiem, który wysłał zapytanie przez formularz kontaktowy, formularz zamówienia rozmowy telefonicznej, wiadomość e-mail lub zadzwonił do biura.
Ustalenia, dochodzenia lub obrony przed roszczeniami związanymi z prowadzoną działalnością.
Prowadzenia statystyk i analiz dotyczących sposobu korzystania z Serwisu, w celu jego ulepszania.
Zapewnienia bezpieczeństwa Serwisu oraz przeciwdziałania nadużyciom, w tym wykrywania i blokowania niedozwolonych działań.
Marketingu bezpośredniego własnych usług Administratora.
Prowadzenia korespondencji z podmiotami współpracującymi, w tym z zewnętrznym doradcą podatkowym, w zakresie niezbędnym do obsługi sprawy Klienta.
Dane osobowe mogą być również przetwarzane w innych celach, jeżeli Administrator będzie posiadał odpowiednią podstawę prawną do tego, w szczególności wynikającą z art. 6 RODO, pod warunkiem, że cel ten nie narusza praw i wolności Użytkownika. W takim przypadku Użytkownik zostanie poinformowany o nowym celu przetwarzania przed rozpoczęciem przetwarzania w tym celu.
§5 Dane powierzone Administratorowi przez Klientów
Administrator prowadzi biuro rachunkowe, dlatego wykonując umowy zawarte z Klientami przetwarza również dane osobowe osób trzecich, w szczególności pracowników, zleceniobiorców, współpracowników oraz kontrahentów swoich Klientów. Dane te nie pochodzą bezpośrednio od tych osób, tylko są przekazywane przez Klienta.
W odniesieniu do tych danych administratorem pozostaje Klient, czyli podmiot, który zlecił obsługę księgową lub kadrowo-płacową. Administrator występuje wówczas w roli podmiotu przetwarzającego w rozumieniu art. 28 RODO i przetwarza dane wyłącznie na udokumentowane polecenie Klienta.
Podstawą takiego przetwarzania jest umowa powierzenia przetwarzania danych osobowych, zawierana z każdym Klientem najpóźniej z chwilą rozpoczęcia współpracy. Umowa określa przedmiot, czas trwania, charakter i cel przetwarzania, rodzaj danych, kategorie osób, których dane dotyczą, oraz obowiązki i prawa obu stron.
W ramach obsługi kadrowo-płacowej powierzone dane mogą obejmować dane szczególnych kategorii w rozumieniu art. 9 RODO, w szczególności dane dotyczące zdrowia wynikające ze zwolnień lekarskich, orzeczeń lekarskich lub uprawnień do świadczeń. Dane te przetwarzane są wyłącznie w zakresie niezbędnym do wykonania obowiązków pracodawcy wynikających z prawa pracy oraz z przepisów o ubezpieczeniach społecznych.
Administrator nie wykorzystuje powierzonych danych do własnych celów, w szczególności do marketingu, i nie udostępnia ich innym podmiotom bez podstawy prawnej albo polecenia Klienta.
Do przetwarzania powierzonych danych dopuszczane są wyłącznie osoby upoważnione przez Administratora, zobowiązane do zachowania poufności także po zakończeniu współpracy.
Administrator korzysta z podwykonawców, w szczególności dostawców oprogramowania księgowego i kadrowo-płacowego oraz usług informatycznych. Dalsze powierzenie danych podwykonawcy odbywa się na zasadach uzgodnionych w umowie powierzenia zawartej z Klientem.
Po zakończeniu współpracy powierzone dane są zwracane Klientowi albo usuwane, zgodnie z jego decyzją, z wyjątkiem danych, których dalsze przechowywanie jest wymagane przepisami prawa.
Osoby, których dane zostały powierzone Administratorowi, realizują swoje prawa wynikające z RODO wobec swojego pracodawcy lub zleceniodawcy, ponieważ to on jest administratorem tych danych. Żądanie skierowane bezpośrednio do Administratora zostanie niezwłocznie przekazane właściwemu administratorowi.
§6 Profilowanie
Administrator nie stosuje profilowania, które prowadziłoby do automatycznego podejmowania decyzji wywołujących skutki prawne dla Użytkownika lub w inny sposób istotnie wpływało na jego prawa i obowiązki.
Dane osobowe Użytkowników nie są wykorzystywane do analizy ich preferencji ani do automatycznego dopasowywania ofert i reklam.
§7 Okres przetwarzania Danych osobowych
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub zanonimizowane.
Szczegółowe okresy przechowywania danych w zależności od celu, np.:
Dane związane z realizacją umowy: przechowywane przez okres obowiązywania umowy, a następnie do upływu okresu przedawnienia roszczeń (3 lub 6 lat).
Dane księgowe i podatkowe: przechowywane przez okres wymagany przez przepisy prawa podatkowego (obecnie 5 lat).
Dane uzyskane na podstawie otrzymanej zgody: przechowywane do czasu cofnięcia zgody.
Dane związane z zapytaniami użytkowników: przechowywane przez okres do 12 miesięcy od zakończenia korespondencji.
Dokumentacja gromadzona na podstawie przepisów o przeciwdziałaniu praniu pieniędzy: przechowywana przez okres wskazany w tych przepisach, liczony od zakończenia współpracy z Klientem.
Dane powierzone Administratorowi przez Klientów: przechowywane przez czas obowiązywania umowy powierzenia, a po jej zakończeniu zwracane Klientowi lub usuwane, o ile przepisy prawa nie wymagają dalszego przechowywania.
§8 Prawa Użytkownika
Użytkownikowi w odniesieniu do swoich danych osobowych przysługują następujące prawa:
dostęp do swoich danych osobowych,
sprostowania danych osobowych w dowolnym momencie,
usunięcia swoich danych osobowych w dowolnym momencie,
otrzymania kopii swoich danych,
ograniczenia przetwarzania danych osobowych,
sprzeciwu wobec przetwarzania danych osobowych,
przenoszenia danych osobowych,
cofnięcia zgody; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
sprzeciwu wobec przetwarzania danych osobowych na podstawie uzasadnionego interesu Administratora w celach marketingowych, marketingu bezpośredniego oraz w celach innych niż marketingowe,
do wniesienia skargi do organu nadzorczego.
W celu realizacji powyższych praw Użytkownik może skontaktować się z Administratorem, wysyłając wiadomość na adres e-mail kontakt@m-ksiegowa.pl lub korespondencję na adres siedziby Administratora. Administrator zobowiązuje się do rozpatrzenia wniosku w terminie do 30 dni od jego otrzymania.
W niektórych przypadkach Administrator może odmówić realizacji żądania Użytkownika, jeśli przepisy prawa nakładają obowiązek dalszego przetwarzania danych.
§9 Odbiorcy danych osobowych
Administrator w celu prawidłowego prowadzenia Serwisu przekazuje dane osobowe Użytkownika innym podmiotom zewnętrznym, w szczególności: firma hostingowa i dostawca poczty elektronicznej, dostawcy oprogramowania księgowego, kadrowo-płacowego oraz systemów do elektronicznej wymiany dokumentów, dostawcy usług informatycznych i serwisu oprogramowania, dostawca systemu do wysyłki newslettera, dostawcy narzędzi analitycznych, zewnętrzny doradca podatkowy oraz obsługa prawna, bank i operator płatności, firma kurierska i operator pocztowy, ubezpieczyciel w zakresie obowiązkowego ubezpieczenia odpowiedzialności cywilnej biura rachunkowego.
Administrator zastrzega sobie prawo do ujawnienia danych osobowych w sytuacji, gdy będzie to wynikać z obowiązujących przepisów prawa, w tym obowiązek przekazania informacji do właściwych organów administracyjnych lub organów ścigania.
§10 Przekazywanie danych osobowych poza EOG
Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) może różnić się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG w następujących przypadkach:
Gdy jest to niezbędne do realizacji umowy.
Gdy Administrator korzysta z usług dostawców technologicznych i infrastrukturalnych spoza EOG, takich jak m.in.: dostawcy narzędzi analitycznych i marketingowych oraz dostawcy usług chmurowych.
Administrator zapewnia odpowiedni stopień ochrony, przede wszystkim poprzez:
współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
stosowanie wiążących reguł korporacyjnych zatwierdzonych przez międzynarodowe normy certyfikacyjne i właściwy organ nadzorczy;
stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską na podstawie art. 46 RODO.
Dane osobowe mogą być również przekazywane poza obszar EOG na podstawie zgody Użytkownika. Użytkownik jest wcześniej o tym zdarzeniu informowany.
§11 Bezpieczeństwo Danych osobowych
Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny. Poprzez swoje działanie zapewnia przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
Administrator zobowiązany jest do podejmowania wszelkich dozwolonych przepisami prawa działań, by wszystkie operacje na Danych osobowych były rejestrowane i dokonywane jedynie przez uprawniony podmiot.
Administrator obowiązany jest również do tego, aby inne podmioty współpracujące z Administratorem dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.
Administrator stosuje zabezpieczenia techniczne, takie jak szyfrowanie transmisji danych (SSL/TLS), ograniczenie dostępu do systemów oraz procedury ochrony przed nieautoryzowanym dostępem do danych.
§12 Zmiany Polityki prywatności
Polityka jest na bieżąco weryfikowana i aktualizowana.
Aktualna wersja Polityki została przyjęta i obowiązuje od 3 sierpnia 2026 r.