SteersBiuro Rachunkowe
← Повернутися на головну

RODO (GDPR) — інформаційне застереження

Скорочена інформація за ст. 13 і 14 GDPR для клієнтів фірми, їхніх контрагентів, контактних осіб і кандидатів на роботу, разом із правилами доручення обробки даних.

Останнє оновлення: 08.09.2026

1. Адміністратор і контакт

Адміністратором даних є компанія, що веде бухгалтерську фірму Steers; повні реєстраційні дані вказані в підвалі сайту та в рамці наприкінці документа. З питань захисту даних пишіть на e-mail фірми.

Ми не призначили інспектора із захисту даних. Повний опис обробки міститься в Політиці конфіденційності — нижче ми наводимо інформацію в скороченому вигляді.

2. Кого стосується це застереження

  • Клієнтів фірми та осіб, що представляють клієнтів: партнерів, членів правління, прокуристів, представників за довіреністю та контактних осіб — щодо цих даних ми є адміністратором.
  • Контрагентів і постачальників фірми та осіб, призначених ними для контакту, — ми адміністратор.
  • Кандидатів на роботу та співпрацю, які надсилають нам документи для працевлаштування, — ми адміністратор.
  • Працівників, виконавців за цивільно-правовими договорами, контрагентів і клієнтів наших клієнтів, чиї дані потрапляють до нас у бухгалтерських і кадрових документах, — тут ми є обробником даних, а адміністратором залишається наш клієнт (див. пункт 8).
  • Осіб, які звертаються до нас через форму на сайті, — подробиці в Політиці конфіденційності.

3. Джерело даних

Ми отримуємо дані безпосередньо від вас або від нашого клієнта, який вказав вас як особу, що представляє його, контактну особу або сторону документа.

Ми також користуємося загальнодоступними публічними реєстрами: KRS, CEIDG, реєстром платників ПДВ, який веде керівник KAS, та Центральним реєстром бенефіціарних власників (CRBR). Обсяг даних із цих джерел охоплює ідентифікаційні, адресні дані та відомості про представництво.

4. Цілі та правові підстави

  • Укладення й виконання договору про надання бухгалтерських, кадрово-розрахункових і консультаційних послуг — ст. 6 п. 1 підп. b GDPR; щодо осіб, що представляють клієнта, — ст. 6 п. 1 підп. f GDPR.
  • Обовʼязки, що випливають із законодавства: закону про бухгалтерський облік, Ordynacji podatkowej, податкових законів, положень про соціальне страхування, про PPK, а також закону про протидію відмиванню коштів і фінансуванню тероризму — ст. 6 п. 1 підп. c GDPR.
  • Дані особливих категорій у кадровій документації — ст. 9 п. 2 підп. b GDPR у звʼязку з нормами трудового права та права соціального страхування.
  • Рекрутинг: у частині даних, вказаних у Кодексі законів про працю, — ст. 6 п. 1 підп. c GDPR, а в іншій частині та для майбутніх наборів — ст. 6 п. 1 підп. a GDPR (згода).
  • Поточний контакт, обробка запитів і підтримання відносин із контрагентами — ст. 6 п. 1 підп. f GDPR.
  • Встановлення, розслідування та захист претензій, а також розгляд скарг — ст. 6 п. 1 підп. f GDPR.

5. Одержувачі даних

  • Органи адміністрації та державні установи: податкові органи та KAS разом із KSeF, ZUS, GUS, PFR у частині PPK, Генеральний інспектор фінансової інформації, суди та правоохоронні органи.
  • Постачальники бухгалтерського й кадрово-розрахункового програмного забезпечення та ІТ-інфраструктури — на підставі договорів доручення.
  • Наші підрядники, юридичні фірми, аудитори та страховик — у межах, необхідних для справи.
  • Банки та платіжні установи — у частині платежів, що виконуються за дорученням клієнта.

6. Строки зберігання

  • Бухгалтерська та податкова документація — 5 років, рахуючи від кінця календарного року, в якому минув строк сплати податку.
  • Кадрова документація, що ведеться для клієнтів, — 10 років від кінця календарного року, в якому припинилися трудові відносини; для працевлаштованих до 1 січня 1999 р. — 50 років.
  • Документація AML — 5 років від першого дня року, що настає за роком завершення ділових відносин або проведення операції.
  • Договори та кореспонденція — до спливу строку позовної давності.
  • Документи для рекрутингу — до завершення набору, а за наявності згоди на майбутні набори — до 12 місяців або до відкликання згоди.
  • Дані, довірені клієнтом, — до завершення договору доручення; потім ми повертаємо їх або видаляємо відповідно до вказівки клієнта.

7. Передавання за межі ЄЕП і профілювання

За загальним правилом ми не передаємо дані за межі Європейського економічного простору. Якщо постачальник допоміжної послуги обробляє дані поза межами ЄЕП, це відбувається на підставі стандартних договірних застережень, затверджених Європейською комісією.

Ми не застосовуємо автоматизоване ухвалення рішень, що спричиняє правові наслідки, зокрема профілювання.

8. Доручення обробки — фірма як обробник даних

Ведучи бухгалтерський облік і кадровий облік, ми обробляємо дані осіб, повʼязаних із нашим клієнтом, — його працівників, виконавців за договорами, контрагентів і клієнтів. Адміністратором цих даних є наш клієнт, а фірма діє як обробник даних у розумінні ст. 28 GDPR.

Підставою є договір доручення обробки персональних даних, що укладається в письмовій або електронній формі як додаток до договору про надання бухгалтерських послуг. Без підписаного договору доручення ми не розпочинаємо обслуговування.

  • Предмет і мета: ведення бухгалтерських книг, податкових розрахунків і кадрово-розрахункової документації клієнта, а також надання доступу до кабінету клієнта.
  • Обсяг і категорії осіб: ідентифікаційні, адресні дані, PESEL, дані про працевлаштування та заробітну плату, розрахункові дані контрагентів; категорії осіб визначає договір.
  • Ми обробляємо дані виключно за задокументованим дорученням адміністратора, зокрема в частині передавання за межі ЄЕП, — крім випадків, коли обовʼязок випливає із закону, про що ми інформуємо адміністратора.
  • Ми гарантуємо, що особи, допущені до даних, зобовʼязані дотримуватися конфіденційності, і впроваджуємо заходи безпеки, що відповідають ст. 32 GDPR.
  • Подальше доручення (субдоручення) — лише за згодою клієнта, на умовах не менш суворих; перелік постійних субпроцесорів ми надаємо до укладення договору й повідомляємо про заплановані зміни.
  • Ми допомагаємо адміністратору виконати обовʼязки за ст. 32–36 GDPR та в обробці запитів субʼєктів даних.
  • Про порушення захисту даних ми повідомляємо адміністратора невідкладно після його виявлення, надаючи інформацію, необхідну для повідомлення наглядового органу.
  • Після завершення надання послуг ми повертаємо дані або видаляємо їх — відповідно до вибору адміністратора, за винятком даних, зберігання яких вимагає закон.
  • Ми надаємо адміністратору можливість провести аудит або перевірку на умовах і в строки, узгоджені в договорі доручення.

9. Права субʼєктів даних

Ви маєте право на доступ до даних, їх виправлення, видалення, обмеження обробки, перенесення даних, а також на заперечення проти обробки, що ґрунтується на законному інтересі. Якщо обробка ґрунтується на згоді — ви можете відкликати її в будь-який момент.

Вам також належить право подати скаргу Голові Управління із захисту персональних даних, ul. Stawki 2, 00-193 Warszawa.

Якщо ваші дані ми обробляємо за дорученням нашого клієнта, звертайтеся із запитом до нього — як до адміністратора. Якщо запит надійде до нас, ми передамо його клієнту без зайвої затримки й виконаємо його вказівку.

10. Обовʼязок надати дані

Надання даних, яких вимагають норми податкового права, трудового права, права соціального страхування та норми протидії відмиванню коштів, є обовʼязковим — без них ми не можемо вести розрахунки чи вступати в ділові відносини. Решту даних, зокрема додаткові контактні дані, ви надаєте добровільно.

RODO (GDPR) — інформаційне застереження — Steers