Informacje prawne · Obowiązuje od 11 września 2026 r.
Umowa powierzenia przetwarzania danych osobowych
Serwis KsięgujęSam · PEWIT Sp. z o.o.
Niniejsza umowa stanowi integralny element Regulaminu (art. 28 RODO). Akceptacja przy rejestracji jest wymagana do korzystania z Serwisu.
Treść poniżej ma moc umowy powierzenia (art. 28 RODO) wraz z Regulaminem. Plik PDF jest kopią archiwalną — w razie rozbieżności obowiązuje wersja w Serwisie z datą 11 września 2026 r..
1. Strony
Administrator danych (dalej: Administrator) — Użytkownik Serwisu, tj. osoba fizyczna prowadząca działalność gospodarczą lub osoba prawna / jednostka organizacyjna, która zakłada Konto i wprowadza dane do Serwisu.
Podmiot przetwarzający (dalej: Procesor) — PEWIT Sp. z o.o., os. Widok 5 D/7, 66-200 Świebodzin, NIP: 7811934102.
2. Przedmiot i cel przetwarzania
Administrator powierza Procesorowi przetwarzanie danych osobowych wyłącznie w celu i w zakresie niezbędnym do świadczenia usługi Serwisu (KsięgujęSam), w tym:
- prowadzenie ewidencji dokumentów i faktur,
- automatyzacja księgowości (KPiR, VAT, CIT, JPK),
- obsługa kadr i płac,
- komunikacja z kontrahentami (e-mail FV),
- integracja z KSeF (wysyłka/odbiór),
- OCR dokumentów (OpenAI Vision).
3. Kategorie osób i danych
Kategorie osób, których dane dotyczą:
- kontrahenci Administratora (nabywcy, dostawcy),
- pracownicy / zleceniobiorcy Administratora,
- osoby wymienione na dokumentach księgowych.
Kategorie danych:
- identyfikacyjne: imię, nazwisko, NIP, PESEL, REGON, adres,
- kontaktowe: e-mail, telefon,
- kadrowe: wynagrodzenie, nr konta bankowego, nr dokumentu tożsamości, obywatelstwo,
- finansowe: kwoty faktur, stan rozliczeń.
4. Czas przetwarzania
Powierzenie trwa przez czas korzystania z Serwisu. Po zakończeniu umowy (usunięcie konta, rozwiązanie) Procesor usuwa dane w ciągu 30 dni — chyba że obowiązki prawne (np. rachunkowość, podatki) wymagają dłuższego przechowywania określonych informacji.
5. Obowiązki Procesora
- przetwarza dane wyłącznie na udokumentowane polecenie Administratora (tj. w zakresie funkcji Serwisu),
- zapewnia, że osoby upoważnione zobowiązały się do poufności,
- stosuje środki techniczne i organizacyjne opisane w Polityce prywatności,
- po zakończeniu umowy — usuwa lub zwraca dane (wg wyboru Administratora, w granicach technicznie możliwych),
- udostępnia Administratorowi informacje potrzebne do wykazania spełnienia obowiązków art. 28,
- umożliwia audyty i inspekcje (w zakresie adekwatnym do roli SaaS).
6. Dalsze powierzenie (sub-procesorzy)
Administrator akceptuje korzystanie z następujących sub-procesorów:
- Hosting: infrastruktura chmurowa (EU),
- OCR / AI: OpenAI (przetwarzanie skanów dokumentów),
- Płatności: Stripe (dane billingowe),
- E-mail: SMTP (wysyłka transakcyjna),
- KSeF: Ministerstwo Finansów (przekazanie XML faktur).
Procesor informuje o zmianach sub-procesorów z 14-dniowym wyprzedzeniem (w ramach aktualizacji Regulaminu / Polityki).
7. Prawa Administratora
- żądanie informacji o sposobie przetwarzania,
- żądanie usunięcia danych przed terminem (Ustawienia → Usuń konto),
- eksport danych (Ustawienia → Eksport danych),
- zgłoszenie incydentu lub naruszenia: [email protected].
8. Naruszenia
Procesor powiadamia Administratora o naruszeniu ochrony danych bez zbędnej zwłoki (nie później niż 48h od wykrycia) — drogą mailową i/lub komunikatem w Serwisie.
9. Postanowienia końcowe
Niniejsza umowa podlega prawu polskiemu. W sprawach nieuregulowanych stosuje się RODO oraz przepisy krajowe. Wszelkie zmiany wymagają formy pisemnej (aktualizacja Regulaminu z podaniem nowej daty obowiązywania).