1. Informacje ogólne
Niniejsza polityka dotyczy Serwisu www funkcjonującego pod adresem: doradcapodatkowyonline.com.pl
Operatorem Serwisu oraz Administratorem danych osobowych jest:
AC Legal Kancelaria Radcy Prawnego i Doradcy Podatkowego Artur Chamot
NIP: 5851439081 | REGON: 221758705
Adres kontaktowy: artur@doradcapodatkowyonline.com.pl
Administrator jest odpowiedzialny za przetwarzanie danych osobowych podanych dobrowolnie przez użytkowników Serwisu.
2. Cele przetwarzania danych osobowych
Serwis przetwarza dane osobowe w następujących celach:
- obsługa zapytań i zgłoszeń przesłanych przez formularze kontaktowe,
- prezentacja oferty usług doradztwa podatkowego i prawnego,
- prowadzenie marketingu własnego (za zgodą użytkownika),
- analiza ruchu na stronie i optymalizacja Serwisu.
3. Metody pozyskiwania danych
Dane użytkowników pozyskiwane są poprzez:
- dobrowolne wypełnienie formularzy dostępnych w Serwisie,
- pliki cookies zapisywane w urządzeniu końcowym użytkownika,
- logi serwera rejestrujące adres IP i czas wizyty.
4. Bezpieczeństwo danych
Serwis stosuje następujące środki ochrony danych:
- szyfrowanie transmisji danych za pomocą certyfikatu SSL,
- hasła użytkowników przechowywane są w postaci hashowanej (jednokierunkowej).
Serwis hostowany jest na serwerach operatora: cyberFolks.pl
5. Prawa użytkownika
Użytkownikowi przysługują następujące prawa w zakresie danych osobowych:
- prawo dostępu do swoich danych osobowych,
- prawo do sprostowania (poprawiania) danych,
- prawo do usunięcia danych (tzw. prawo do bycia zapomnianym),
- prawo do ograniczenia przetwarzania danych,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania danych,
- prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem zgody),
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
6. Przekazywanie danych innym podmiotom
Administrator może przekazywać dane osobowe następującym kategoriom odbiorców:
- pracownicy i współpracownicy Administratora,
- firma hostingowa (cyberFolks.pl),
- dostawcy usług analitycznych i reklamowych (Google, Meta/Facebook),
- firmy obsługujące wysyłkę wiadomości e-mail i SMS,
- podmioty świadczące usługi płatnicze,
- organy publiczne oraz inne podmioty uprawnione do uzyskania danych na podstawie bezwzględnie obowiązujących przepisów prawa. Jednocześnie, zgodnie z art. 4 pkt 9 RODO, organy publiczne, które mogą otrzymać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są uznawane za odbiorców i przetwarzają te dane zgodnie z przepisami o ochronie danych mającymi zastosowanie do celów przetwarzania.
Dane osobowe nie są przekazywane do krajów trzecich (poza obszar UE/EOG) z wyjątkiem przypadków opisanych w sekcji dotyczącej narzędzi analitycznych i marketingowych (dostawcy z USA stosują odpowiednie mechanizmy zgodności, takie jak Standard Contractual Clauses).
7. Narzędzia analityczne i marketingowe
Serwis korzysta z następujących narzędzi zewnętrznych. Każde z nich może zapisywać pliki cookies w urządzeniu użytkownika. Narzędzia dostawców z USA działają na podstawie standardowych klauzul umownych (Standard Contractual Clauses) zapewniających zgodność z RODO.
7.1 Google Analytics
Dostawca: Google LLC, USA. Cel: analiza statystyczna ruchu na stronie — liczba użytkowników, sesji, źródła ruchu. Dane są anonimizowane. Pliki cookies: _ga (13 miesięcy), _ga_9QBL70P796 (13 miesięcy), _ga_QCX9S25LB0 (13 miesięcy). Zarządzanie preferencjami: https://www.google.com/ads/preferences/
7.2 Google Ads i DoubleClick (remarketing)
Dostawca: Google LLC / DoubleClick (Google), USA. Cel: wyświetlanie spersonalizowanych reklam użytkownikom, którzy odwiedzili Serwis, oraz mierzenie skuteczności kampanii. Pliki cookies: test_cookie (15 minut), IDE (1 rok, doubleclick.net), _gcl_au (3 miesiące). Technologia opiera się wyłącznie na plikach cookies — nie są przekazywane dane osobowe użytkownika.
7.3 Microsoft Clarity
Dostawca: Microsoft Corporation, USA. Cel: analiza zachowania użytkowników na stronie — mapy ciepła, nagrania sesji, analiza kliknięć i przewijania. Nagrania są anonimizowane i nie zawierają danych osobowych ani wprowadzanych haseł. Pliki cookies: _clck (1 rok), _clsk (1 dzień).
7.4 Meta Pixel (Facebook Pixel)
Dostawca: Meta Platforms, Inc., USA. Cel: remarketing i analiza skuteczności reklam w serwisach Facebook i Instagram. Administrator nie przekazuje bezpośrednio danych osobowych do Meta — usługa opiera się na plikach cookies. Meta działa jako niezależny administrator danych w odniesieniu do danych swoich użytkowników.
7.5 Google reCAPTCHA
Dostawca: Google LLC, USA. Cel: ochrona formularzy Serwisu przed spamem i automatycznymi botami — analiza ryzyka. Jest to cookie niezbędne, które nie wymaga zgody użytkownika. Plik cookie: _GRECAPTCHA (ok. 6 miesięcy).
7.6 Wikimedia (zewnętrzne zasoby)
Na niektórych podstronach Serwisu (np. /wnioski-o-interpretacje/) mogą być osadzone zasoby zewnętrzne z serwisów Wikimedia Foundation (np. logo lub grafiki pobierane z upload.wikimedia.org). W związku z tym przeglądarka użytkownika może zapisać plik cookie WMF-Uniq (ok. 12 miesięcy) pochodzący od Wikimedia Foundation, USA. Administrator Serwisu nie ma wpływu na działanie tego pliku cookie — jest on ustawiany przez zewnętrzny serwer Wikimedia wyłącznie w celu anonimowej analizy statystycznej ruchu na ich serwerach.
7.7 Automatyzacja marketingowa
Serwis może stosować narzędzia do automatyzacji komunikacji (np. wysyłki e-mail po odwiedzeniu określonych podstron) — wyłącznie wobec użytkowników, którzy wyrazili zgodę na otrzymywanie korespondencji handlowej.
8. Pliki cookies
Serwis używa plików cookies, tj. małych plików tekstowych zapisywanych przez przeglądarkę na urządzeniu użytkownika. Zgodnie z art. 399 Prawa komunikacji elektronicznej przechowywanie informacji na urządzeniu końcowym wymaga zgody użytkownika — z wyjątkiem cookies niezbędnych do działania Serwisu.
8.1 Cookies niezbędne
Wymagane do prawidłowego działania Serwisu i obsługi formularzy (w tym ochrona przed botami za pomocą Google reCAPTCHA). Nie wymagają zgody użytkownika.
8.2 Cookies analityczne
Służą analizie ruchu i zachowania użytkowników w Serwisie. Używamy narzędzi Google Analytics oraz Microsoft Clarity. Dane są anonimizowane lub pseudonimizowane. Wymagają zgody użytkownika.
8.3 Cookies marketingowe
Służą wyświetlaniu spersonalizowanych reklam i mierzeniu skuteczności kampanii Google Ads (DoubleClick/Google). Wymagają zgody użytkownika.
8.4 Cookies zewnętrzne — Wikimedia
Na podstronie /wnioski-o-interpretacje/ Serwis osadza zasoby zewnętrzne (grafiki) pobierane z serwerów Wikimedia Foundation (upload.wikimedia.org). W związku z tym przeglądarka użytkownika może otrzymać plik cookie od Wikimedia Foundation bez udziału i kontroli Administratora. Jest on ustawiany wyłącznie w celu anonimowej analizy statystycznej po stronie Wikimedia.
8.5 Zarządzanie cookies
Użytkownik wyraża zgodę na cookies za pośrednictwem banera wyświetlanego przy pierwszej wizycie. Zgodę można wycofać lub zmienić w dowolnym momencie przez baner cookies lub ustawienia przeglądarki (Chrome, Firefox, Safari, Edge, Opera). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które nastąpiło przed jej cofnięciem.
9. Consent Mode (tryb zgody)
Serwis wdrożył Google Consent Mode v2. Oznacza to, że skrypty Google Analytics i Google Ads dostosowują swoje działanie do zgody wyrażonej przez użytkownika w banerze cookies. Bez zgody dane są zbierane wyłącznie w sposób zanonimizowany i zagregowany.
10. Podstawy prawne przetwarzania danych (art. 6 RODO)
Każda operacja przetwarzania danych osobowych opiera się na jednej z następujących podstaw prawnych:
- Art. 6 ust. 1 lit. a RODO — zgoda osoby, której dane dotyczą: stosowana w przypadku cookies analitycznych i marketingowych, zapisów na newsletter, komunikacji marketingowej. Zgoda jest dobrowolna i może być wycofana w dowolnym momencie — wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Art. 6 ust. 1 lit. b RODO — wykonanie umowy lub podjęcie działań przed zawarciem umowy: stosowana w przypadku przetwarzania danych niezbędnych do świadczenia usług doradztwa prawnego i podatkowego.
- Art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego: dotyczy przechowywania dokumentów wymaganych przepisami podatkowymi i rachunkowymi.
- Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora: stosowany w przypadku analizy statystycznej Serwisu, dochodzenia lub obrony roszczeń oraz bezpieczeństwa systemów informatycznych.
11. Zasady przetwarzania danych osobowych (art. 5 RODO)
Administrator przetwarza dane osobowe zgodnie z następującymi zasadami wynikającymi z art. 5 RODO:
- Zgodność z prawem, rzetelność i przejrzystość — dane przetwarzane są na podstawie jasno określonej podstawy prawnej, a użytkownik jest informowany o sposobie ich przetwarzania.
- Ograniczenie celu — dane zbierane są w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są dalej przetwarzane w sposób niezgodny z tymi celami.
- Minimalizacja danych — przetwarzane są wyłącznie dane adekwatne, stosowne i ograniczone do tego, co niezbędne do celów przetwarzania.
- Prawidłowość — Administrator podejmuje rozsądne działania, aby dane nieprawidłowe były niezwłocznie usunięte lub sprostowane.
- Ograniczenie przechowywania — dane przechowywane są w formie umożliwiającej identyfikację przez okres nie dłuższy, niż jest to niezbędne.
- Integralność i poufność — dane przetwarzane są w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem.
- Rozliczalność — Administrator jest odpowiedzialny za przestrzeganie powyższych zasad i musi być w stanie wykazać ich przestrzeganie.
12. Informacje w formularzach
Dane podane w formularzach są przetwarzane wyłącznie w celu wynikającym z funkcji danego formularza (np. obsługa zapytania ofertowego, kontakt handlowy). Podanie danych jest dobrowolne, stanowiąc wymóg umowny lub warunek podjęcia działań przed zawarciem umowy (w zależności od charakteru zgłoszenia). Jest ono jednak niezbędne do realizacji określonej usługi lub obsługi zapytania ofertowego; konsekwencją niepodania tych danych będzie brak możliwości nawiązania kontaktu, udzielenia odpowiedzi lub realizacji usługi przez Administratora.
Serwis może zapisywać adres IP oraz czas połączenia dla celów bezpieczeństwa.
13. Profilowanie i zautomatyzowane podejmowanie decyzji (art. 22 RODO)
Administrator może stosować profilowanie w rozumieniu art. 4 pkt 4 RODO w celu dostosowania komunikacji marketingowej do preferencji użytkownika. Profilowanie odbywa się wyłącznie na podstawie wyrażonej zgody (art. 6 ust. 1 lit. a RODO).
Żadne decyzje wobec użytkownika nie są podejmowane wyłącznie w sposób zautomatyzowany, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały (art. 22 RODO). Użytkownik ma prawo do wniesienia sprzeciwu wobec profilowania.
14. Okres przechowywania danych
Dane osobowe przetwarzane są nie dłużej niż jest to konieczne do realizacji celów, dla których zostały zebrane:
- dane z formularzy kontaktowych – przez czas niezbędny do obsługi zapytania, nie dłużej niż 3 lata,
- dane marketingowe – nie dłużej niż 3 lata od ostatniego kontaktu lub do momentu wycofania zgody,
- dane wymagane przepisami prawa podatkowego i rachunkowości – przez okresy wskazane w tych przepisach, w szczególności zgodnie z art. 70 § 1 Ordynacji podatkowej przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (z zastrzeżeniem, że termin ten może ulec wydłużeniu w przypadkach przerwania lub zawieszenia biegu przedawnienia przewidzianych przez przepisy prawa),
- dane przetwarzane w celu dochodzenia lub obrony roszczeń – przez okres przedawnienia roszczeń wynikający z Kodeksu cywilnego.
15. Prawa użytkownika wynikające z RODO (art. 12–22)
Na podstawie Rozporządzenia RODO każdej osobie, której dane dotyczą, przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są dane jej dotyczące, oraz uzyskania do nich dostępu wraz z informacjami o celach, kategoriach danych, odbiorcach i planowanym okresie przechowywania.
- Prawo do sprostowania danych (art. 16 RODO) — prawo żądania niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia danych niekompletnych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO) — prawo żądania usunięcia danych w przypadkach wskazanych w art. 17 RODO (m.in. gdy dane nie są już niezbędne do celów, w których zostały zebrane, lub gdy wycofano zgodę).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo żądania ograniczenia przetwarzania w sytuacjach określonych przepisem, m.in. gdy kwestionowana jest prawidłowość danych.
- Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przesłania ich innemu administratorowi — dotyczy danych przetwarzanych na podstawie zgody lub umowy.
- Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f), w tym wobec profilowania. Administrator zaprzestaje przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów osoby.
- Prawo do cofnięcia zgody — w każdym momencie, bez wpływu na zgodność z prawem przetwarzania, które miało miejsce przed jej cofnięciem. Zgoda na cookies może być wycofana przez zmianę ustawień banera lub przeglądarki.
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO) — skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: artur@doradcapodatkowyonline.com.pl. Administrator udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania (art. 12 ust. 3 RODO).
16. Bezpieczeństwo danych osobowych (art. 32 RODO, art. 401 PKE)
Administrator wdraża odpowiednie techniczne i organizacyjne środki ochrony danych osobowych, zapewniające stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności użytkowników, w tym:
- szyfrowanie transmisji danych przy użyciu protokołu SSL/TLS (certyfikat HTTPS),
- ochronę przed nieuprawnionym dostępem do systemów informatycznych,
- regularne tworzenie kopii zapasowych,
- procedury zarządzania dostępem do danych osobowych — dostęp posiadają wyłącznie upoważnione osoby,
- pseudonimizację danych tam, gdzie jest to możliwe i uzasadnione.
Hosting Serwisu realizowany jest przez cyberFolks.pl, który zapewnia bezpieczeństwo infrastruktury zgodnie z wymogami RODO.
17. Naruszenia ochrony danych osobowych (art. 33–34 RODO, art. 402 PKE)
W przypadku stwierdzenia naruszenia ochrony danych osobowych, Administrator — o ile naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych — zgłosi je Prezesowi Urzędu Ochrony Danych Osobowych bez zbędnej zwłoki, nie później niż w terminie 72 godzin od stwierdzenia naruszenia (art. 33 RODO, art. 402 ust. 1 PKE).
Jeśli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator poinformuje o tym fakcie również osoby, których dane dotyczą (art. 34 RODO, art. 402 ust. 4 PKE), bez zbędnej zwłoki.
Administrator prowadzi rejestr naruszeń ochrony danych osobowych, zawierający opis charakteru naruszenia, jego skutki oraz podjęte działania zaradcze (art. 33 ust. 5 RODO, art. 405 PKE).
18. Tajemnica komunikacji elektronicznej (art. 386–387 PKE)
Dane transmisyjne przetwarzane przez Serwis (takie jak logi połączeń, adresy IP) objęte są tajemnicą komunikacji elektronicznej w rozumieniu art. 386 Prawa komunikacji elektronicznej. Przetwarzanie tych danych jest dopuszczalne wyłącznie:
- na potrzeby świadczenia usługi lub gdy jest niezbędne do jej wykonania (art. 389 ust. 1 PKE),
- za zgodą użytkownika (art. 386 ust. 2 pkt 2 PKE),
- w innych przypadkach przewidzianych przepisami prawa.
Administrator i podmioty z nim współpracujące są zobowiązane do zachowania tajemnicy komunikacji elektronicznej.
19. Zgoda na pliki cookies i przechowywanie informacji na urządzeniu końcowym (art. 399 PKE)
Przechowywanie informacji w urządzeniu końcowym użytkownika (pliki cookies, localStorage) lub uzyskiwanie dostępu do informacji już przechowywanych jest dozwolone wyłącznie pod warunkiem, że użytkownik zostanie uprzednio poinformowany o (art. 399 ust. 1 PKE):
- celu przechowywania i uzyskiwania dostępu do tej informacji,
- możliwości określenia warunków przechowywania lub dostępu za pomocą ustawień oprogramowania (przeglądarki) lub banera cookies.
Następnie użytkownik musi wyrazić na to zgodę — z wyjątkiem plików cookies niezbędnych do świadczenia usługi lub wykonania transmisji komunikatu elektronicznego (art. 399 ust. 3 PKE). Zgoda udzielana jest poprzez kliknięcie odpowiedniej opcji w banerze cookies wyświetlanym przy pierwszej wizycie w Serwisie. Użytkownik może zmienić ustawienia lub wycofać zgodę w każdym czasie za pośrednictwem banera cookies lub ustawień przeglądarki.
20. Zakaz przesyłania niezamówionej informacji handlowej (art. 398 PKE)
Zgodnie z art. 398 Prawa komunikacji elektronicznej zabronione jest używanie telekomunikacyjnych urządzeń końcowych oraz automatycznych systemów wywołujących do celów przesyłania informacji handlowej (marketingu bezpośredniego) bez uprzedniej zgody użytkownika.
Administrator przesyła komunikaty handlowe (np. newslettery, oferty) wyłącznie do osób, które wyraziły na to wyraźną i dobrowolną zgodę. Każda wiadomość marketingowa zawiera możliwość łatwego wypisania się z komunikacji.
21. Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy (art. 44–49 RODO)
Część stosowanych przez Administratora narzędzi pochodzi od dostawców z siedzibą w USA (Google LLC, Microsoft Corporation, Meta Platforms Inc., Wikimedia Foundation). Przekazywanie danych do tych podmiotów odbywa się na podstawie:
- Standardowych klauzul umownych (Standard Contractual Clauses – SCC) zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) — stosowanych przez Google LLC, Microsoft Corporation i Meta Platforms Inc.,
- Programu Data Privacy Framework (DPF) — mechanizmu stwierdzonego przez Komisję Europejską jako zapewniającego odpowiedni poziom ochrony danych dla transferów do USA (art. 45 RODO).
Każdorazowo przekazanie danych do państwa trzeciego odbywa się z zachowaniem odpowiednich zabezpieczeń i poszanowaniem praw osób, których dane dotyczą. Szczegółowe informacje o mechanizmach ochrony stosowanych przez poszczególnych dostawców dostępne są w ich politykach prywatności.
22. Zmiany polityki prywatności
Niniejsza polityka może być aktualizowana w związku ze zmianami przepisów prawa, stosowanych narzędzi lub praktyk Administratora. Aktualną wersję zawsze znajdziesz na stronie doradcapodatkowyonline.com.pl/polityka-prywatnosci. O istotnych zmianach użytkownicy zostaną poinformowani na stronie Serwisu. Poprzednie wersje Polityki Prywatności będą przechowywane przez Administratora i mogą zostać udostępnione użytkownikowi na jego wyraźne żądanie.
Data ostatniej aktualizacji: 26 maja 2026.
