Polityka prywatności

Data wejścia w życie: 31 stycznia 2026 r.

 

Na potrzeby niniejszej Polityki Prywatności przez „Serwis” rozumie się stronę internetową kancelaria-skarbiec.pl oraz następujące domeny tematyczne prowadzone przez Administratora (w kolejności alfabetycznej):

 

  1. cit-estonski.info
  2. dyrektywa-dac7.pl
  3. ekstradycja.com.pl
  4. europejski-nakaz-zaplaty.pl
  5. fundacja-rodzinna.info.pl
  6. ksiegowosc-skarbiec.pl
  7. opodatkowanie-marynarzy.pl
  8. ostrzezenia-publiczne.pl
  9. podatek-minimalny.pl
  10. pranie-brudnych-pieniedzy.pl
  11. prawo-ai-legal.pl
  12. procesy-sadowe.pl
  13. rezydencja-podatkowa-malta.pl
  14. skarga-paulianska.com
  15. spolka-na-cyprze.pl
  16. testamenty.eu
  17. upadlosci.biz
  18. weksle.info
  19. windykacja-naleznosci.com
  20. wywiad-gospodarczy.pl
  21. zachowek.info.pl
  22. zagraniczne-jednostki-kontrolowane.pl
  23. zakladanie-spolek.pl
  24. zero-tax-entity-poland.com

CZĘŚĆ I: ADMINISTRATOR DANYCH OSOBOWYCH

 

1. Tożsamość Administratora

Administratorem danych osobowych zbieranych za pośrednictwem Serwisu jest:

KANCELARIA PRAWNA „SKARBIEC” PLUS ROBERT NOGACKI SPÓŁKA KOMANDYTOWA, ul. Maciejki 13, 02-181 Warszawa, Krajowy Rejestr Sądowy (KRS): 0000536926, Numer Identyfikacji Podatkowej (NIP): 5223021912, REGON: 360489309, Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy KRS, Data rejestracji: 30 grudnia 2014 r.

Kontakt w sprawach ochrony danych osobowych:

2. Rozgraniczenie zakresów przetwarzania

  1. Niniejsza Polityka Prywatności dotyczy wyłącznie danych osobowych zbieranych za pośrednictwem Serwisu (formularze kontaktowe, newsletter, pliki cookies, dane techniczne).
  2. Dane osobowe przetwarzane w ramach świadczenia usług prawnych (reprezentacja klientów, doradztwo prawne i podatkowe) podlegają odrębnym zasadom wynikającym z:
    • indywidualnych umów z klientami
    • przepisów o tajemnicy zawodowej radcy prawnego
    • przepisów o przeciwdziałaniu praniu pieniędzy
    • innych przepisów szczególnych
  3. Klienci Kancelarii otrzymują odrębne informacje o przetwarzaniu ich danych w związku ze świadczeniem usług prawnych.

CZĘŚĆ II: PODSTAWY PRAWNE

 

3. Przepisy regulujące przetwarzanie

Administrator przetwarza dane osobowe zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. – ogólne rozporządzenie o ochronie danych (RODO)
  • Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych
  • Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną
  • Ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej

CZĘŚĆ III: ZAKRES I ŹRÓDŁA DANYCH

 

4. Kategorie zbieranych danych

Kategoria Przykłady Źródło
Dane identyfikacyjne Imię, nazwisko, nazwa firmy, stanowisko Formularze, korespondencja
Dane kontaktowe Adres e-mail, numer telefonu, adres korespondencyjny Formularze, korespondencja
Dane techniczne Adres IP, typ przeglądarki, system operacyjny, identyfikator urządzenia Automatycznie
Dane o aktywności Odwiedzane strony, czas wizyty, źródło wejścia, kliknięcia Automatycznie (cookies)
Dane z korespondencji Treść wiadomości, załączniki, historia komunikacji Korespondencja
Dane z rejestrów publicznych Dane z KRS, CEIDG, rejestrów zawodowych Źródła publiczne

 

5. Sposoby pozyskiwania danych

  1. Bezpośrednio od Użytkownika:
    • wypełnienie formularza kontaktowego
    • zapisanie się do newslettera
    • przesłanie wiadomości e-mail
    • kontakt telefoniczny
  2. Automatycznie:
    • pliki cookies i podobne technologie
    • logi serwera
    • narzędzia analityczne
  3. Ze źródeł zewnętrznych:
    • publiczne rejestry (KRS, CEIDG)
    • publicznie dostępne źródła (LinkedIn, strony firmowe)
    • w zakresie niezbędnym do weryfikacji danych lub realizacji usług

CZĘŚĆ IV: CELE I PODSTAWY PRZETWARZANIA

 

6. Szczegółowa tabela celów przetwarzania

Cel przetwarzania Podstawa prawna Kategorie danych Okres przechowywania
Odpowiedź na zapytania ogólne (informacyjne, bez potencjału roszczeniowego) Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Identyfikacyjne, kontaktowe 1 rok od ostatniego kontaktu
Odpowiedź na zapytania dotyczące potencjalnej współpracy Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Identyfikacyjne, kontaktowe, korespondencja Do zakończenia sprawy + 3 lata
Nawiązanie współpracy prawnej – faza przedumowna Art. 6 ust. 1 lit. b) RODO – podjęcie działań przed zawarciem umowy na żądanie osoby Identyfikacyjne, kontaktowe, korespondencja Do zawarcia umowy lub odmowy
Nawiązanie współpracy prawnej – po odmowie zawarcia umowy Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes (obrona przed roszczeniami) Identyfikacyjne, kontaktowe, korespondencja 3 lata od odmowy
Świadczenie usług prawnych Art. 6 ust. 1 lit. b) RODO – wykonanie umowy oraz art. 6 ust. 1 lit. c) RODO – obowiązek prawny Wszystkie kategorie niezbędne do świadczenia usług 10 lat od końca roku kalendarzowego, w którym zakończyło się postępowanie lub sprawa (art. 5c ustawy o radcach prawnych)
Newsletter i marketing – aktywna subskrypcja Art. 6 ust. 1 lit. a) RODO – zgoda Imię, adres e-mail Do wycofania zgody
Newsletter i marketing – archiwizacja po wycofaniu zgody Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes (obrona przed roszczeniami, wykazanie zgodności przetwarzania) Imię, adres e-mail, data i dowód uzyskania zgody, data wycofania 3 lata od wycofania zgody
Analityka i statystyki (cookieless) Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Techniczne, aktywność (zanonimizowane) Do 14 miesięcy
Analityka i statystyki (z wykorzystaniem cookies śledzących) Art. 6 ust. 1 lit. a) RODO – zgoda Techniczne, aktywność Do 26 miesięcy lub do wycofania zgody
Bezpieczeństwo Serwisu – logi systemowe Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Techniczne (adres IP, logi dostępu) Do 12 miesięcy
Bezpieczeństwo – monitoring wizyjny siedziby (jeśli dotyczy) Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Wizerunek Do 3 miesięcy, chyba że nagranie stanowi dowód w postępowaniu – wówczas do prawomocnego zakończenia sprawy
Obrona przed roszczeniami – działalność gospodarcza Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Wszystkie kategorie 3 lata od zdarzenia mogącego stanowić podstawę roszczenia
Obrona przed roszczeniami – roszczenia ogólne Art. 6 ust. 1 lit. f) RODO – prawnie uzasadniony interes Wszystkie kategorie 6 lat od zdarzenia mogącego stanowić podstawę roszczenia
Obowiązki AML (przeciwdziałanie praniu pieniędzy) Art. 6 ust. 1 lit. c) RODO – obowiązek prawny Zgodnie z ustawą AML 5 lat od zakończenia relacji z klientem
Obowiązki rachunkowe i podatkowe Art. 6 ust. 1 lit. c) RODO – obowiązek prawny Dane z faktur i dokumentów księgowych 5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku
Dokumentacja kadrowa (jeśli dotyczy) Art. 6 ust. 1 lit. c) RODO – obowiązek prawny Dane pracowników 10 lat od końca roku kalendarzowego, w którym ustał stosunek pracy (dla stosunków pracy rozpoczętych po 1.01.2019)

 

7. Informacja o prawnie uzasadnionym interesie

  1. Gdy podstawą przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), interesem tym jest w szczególności:
    • prowadzenie działalności gospodarczej i obsługa zapytań
    • marketing własnych usług prawnych wobec obecnych klientów w trakcie trwania współpracy
    • zapewnienie bezpieczeństwa systemów informatycznych (Motyw 49 RODO)
    • dochodzenie roszczeń i obrona przed roszczeniami (Motyw 47 RODO)
    • prowadzenie analiz w celu doskonalenia usług (wyłącznie z wykorzystaniem technologii cookieless lub za zgodą użytkownika)
  2. Przed rozpoczęciem przetwarzania na podstawie prawnie uzasadnionego interesu Administrator przeprowadza i dokumentuje test równowagi (Legitimate Interest Assessment – LIA), obejmujący:
    • test celu – identyfikację konkretnego, prawnie uzasadnionego interesu
    • test niezbędności – weryfikację, czy przetwarzanie jest rzeczywiście konieczne do realizacji celu
    • test proporcjonalności – zbadanie, czy prawa i wolności osoby, której dane dotyczą, nie przeważają nad interesem Administratora
  3. Dokumentacja testów równowagi jest przechowywana zgodnie z zasadą rozliczalności (art. 5 ust. 2 RODO) i udostępniana na żądanie organu nadzorczego.

CZĘŚĆ V: UDOSTĘPNIANIE DANYCH

 

8. Kategorie odbiorców

  1. Administrator nie sprzedaje danych osobowych.
  2. Dane mogą być udostępniane następującym kategoriom odbiorców:
Kategoria odbiorcy Cel udostępnienia Podstawa
Dostawcy usług IT (hosting, serwery) Przechowywanie i obsługa techniczna Umowa powierzenia
Dostawcy narzędzi analitycznych Analiza ruchu w Serwisie Umowa powierzenia
Dostawcy usług e-mail marketingu Wysyłka newslettera Umowa powierzenia
Biuro rachunkowe Obsługa księgowa Umowa powierzenia
Prawnicy współpracujący Świadczenie usług prawnych Tajemnica zawodowa
Organy państwowe Realizacja obowiązków prawnych Przepisy prawa

Lista podmiotów przetwarzających dane w imieniu Administratora dostępna jest na żądanie.

 

9. Przekazywanie danych poza EOG

  1. Co do zasady dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego.
  2. W przypadku korzystania z usług dostawców spoza EOG (np. Google, Microsoft), transfer odbywa się na podstawie:
    • decyzji Komisji Europejskiej o adekwatności poziomu ochrony, lub
    • standardowych klauzul umownych UE, lub
    • wiążących reguł korporacyjnych dostawcy
  3. Kopie stosowanych zabezpieczeń dostępne są na żądanie.

CZĘŚĆ VI: PRAWA OSÓB

 

10. Katalog praw

Na podstawie RODO przysługują Państwu następujące prawa:

Prawo Opis Podstawa
Dostęp Uzyskanie kopii swoich danych i informacji o przetwarzaniu Art. 15 RODO
Sprostowanie Poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych Art. 16 RODO
Usunięcie Żądanie usunięcia danych („prawo do bycia zapomnianym”) Art. 17 RODO
Ograniczenie Żądanie ograniczenia przetwarzania Art. 18 RODO
Przenoszenie Otrzymanie danych w ustrukturyzowanym formacie Art. 20 RODO
Sprzeciw Wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec profilowania Art. 21 RODO
Wycofanie zgody Wycofanie zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem Art. 7 ust. 3 RODO

10a. Prawo do sprzeciwu – informacje szczegółowe

  1. W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) przysługuje Państwu prawo do wniesienia sprzeciwu wobec przetwarzania.
  2. Sprzeciw można wnieść z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą.
  3. Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych w danym celu, chyba że wykaże istnienie:
    • ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub
    • podstaw do ustalenia, dochodzenia lub obrony roszczeń.
  4. W przypadku przetwarzania danych na potrzeby marketingu bezpośredniego przysługuje Państwu prawo do wniesienia sprzeciwu w dowolnym momencie, bez konieczności wskazywania przyczyn. Po wniesieniu sprzeciwu Administrator niezwłocznie zaprzestanie przetwarzania danych w tym celu.

11. Realizacja praw

  1. Kanały składania wniosków:
  2. Procedura:
    • Potwierdzenie otrzymania wniosku: niezwłocznie
    • Odpowiedź merytoryczna: do 1 miesiąca (w sprawach skomplikowanych do 3 miesięcy)
    • Weryfikacja tożsamości: Administrator może zażądać dodatkowych informacji w celu potwierdzenia tożsamości wnioskodawcy
  3. Koszty:
    • Realizacja praw jest bezpłatna
    • W przypadku wniosków oczywiście nieuzasadnionych lub nadmiernych: możliwość pobrania opłaty lub odmowy realizacji

12. Prawo do skargi

Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa www.uodo.gov.pl

Zachęcamy jednak do wcześniejszego kontaktu z nami – postaramy się rozwiązać każdą wątpliwość.

CZĘŚĆ VII: ZAUTOMATYZOWANE PRZETWARZANIE

 

13. Brak zautomatyzowanego podejmowania decyzji

  1. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osoby.
  2. Narzędzia analityczne wykorzystywane w Serwisie służą wyłącznie do zbiorczej analizy ruchu i nie są wykorzystywane do podejmowania zindywidualizowanych decyzji.

CZĘŚĆ VIII: PLIKI COOKIES

 

14. Czym są pliki cookies

  1. Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu.
  2. Cookies mogą być zapisywane przez Serwis (cookies pierwszej strony) lub przez zewnętrzne serwisy, których elementy są osadzone w Serwisie (cookies trzeciej strony).

15. Rodzaje cookies stosowanych w Serwisie

Rodzaj Cel Czas przechowywania Wymagana zgoda Podstawa prawna
Niezbędne Prawidłowe funkcjonowanie Serwisu, bezpieczeństwo, preferencje cookies Sesja / do 12 miesięcy Nie Art. 6 ust. 1 lit. f) RODO
Analityczne (cookieless) Analiza sposobu korzystania z Serwisu bez identyfikacji użytkownika Do 14 miesięcy Nie Art. 6 ust. 1 lit. f) RODO
Analityczne (z cookies śledzącymi) Analiza sposobu korzystania z Serwisu z identyfikacją użytkownika Do 26 miesięcy Tak Art. 6 ust. 1 lit. a) RODO + art. 5 ust. 3 dyrektywy ePrivacy (implementacja: Prawo komunikacji elektronicznej)
Funkcjonalne Zapamiętanie preferencji (język, rozmiar czcionki) Do 12 miesięcy Tak Art. 6 ust. 1 lit. a) RODO

Marketingowe
Personalizacja treści reklamowych Do 12 miesięcy Tak Art. 6 ust. 1 lit. a) RODO


16. Zarządzanie cookies

  1. Panel preferencji: Przy pierwszej wizycie wyświetlany jest baner z możliwością wyboru kategorii cookies. Preferencje można zmienić w każdym czasie poprzez link „Ustawienia cookies” w stopce Serwisu.
  2. Ustawienia przeglądarki: Użytkownik może zarządzać cookies również poprzez ustawienia przeglądarki (akceptacja, odrzucanie, usuwanie cookies).
  3. Konsekwencje wyłączenia: Wyłączenie niektórych cookies może ograniczyć funkcjonalność Serwisu.

17. Google Analytics

  1. Serwis może korzystać z Google Analytics – usługi analitycznej dostarczanej przez Google LLC.
  2. Korzystanie z Google Analytics wymaga uprzedniej zgody użytkownika, wyrażonej za pośrednictwem panelu zarządzania cookies. Bez wyrażenia zgody cookies analityczne Google Analytics nie są instalowane.
  3. Google Analytics wykorzystuje cookies do analizy sposobu korzystania z Serwisu. Informacje generowane przez cookies są przekazywane na serwery Google w USA.
  4. Zabezpieczenia:
    • Anonimizacja IP (ostatni oktet adresu IP jest usuwany przed zapisem)
    • Brak łączenia danych z innymi danymi Google
    • Podpisanie standardowych klauzul umownych UE z Google
  5. Rezygnacja: Użytkownik może zablokować Google Analytics instalując dodatek: https://tools.google.com/dlpage/gaoptout
  6. Polityka prywatności Google: https://policies.google.com/privacy
  7. Alternatywnie: Administrator może stosować narzędzia analityczne typu cookieless (np. Matomo bez cookies, GDPRmetrics), które nie wymagają zgody użytkownika i przetwarzają wyłącznie zanonimizowane dane.

CZĘŚĆ IX: BEZPIECZEŃSTWO DANYCH

 

18. Stosowane zabezpieczenia

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych, w tym:

  1. Zabezpieczenia techniczne:
    • szyfrowanie transmisji (SSL/TLS)
    • firewalle i systemy wykrywania włamań
    • regularne aktualizacje oprogramowania
    • kopie zapasowe
    • kontrola dostępu do systemów
  2. Zabezpieczenia organizacyjne:
    • polityki bezpieczeństwa informacji
    • szkolenia personelu
    • procedury reagowania na incydenty
    • ograniczenie dostępu do danych według zasady need-to-know
    • umowy o zachowaniu poufności

19. Ograniczenia bezpieczeństwa

Pomimo stosowania zabezpieczeń, transmisja danych przez internet wiąże się z ryzykiem. Administrator nie może zagwarantować całkowitego bezpieczeństwa danych przesyłanych online.

CZĘŚĆ X: DANE DZIECI

 

20. Ochrona małoletnich

  1. Serwis nie jest kierowany do osób poniżej 16. roku życia.
  2. Administrator świadomie nie zbiera danych osób poniżej 16 lat.
  3. W przypadku powzięcia informacji o zebraniu danych dziecka, dane zostaną niezwłocznie usunięte.
  4. Rodzic lub opiekun prawny, który podejrzewa, że dziecko przekazało nam dane osobowe, proszony jest o kontakt.

CZĘŚĆ XI: RETENCJA DANYCH

 

21. Okresy przechowywania

Kategoria danych Podstawowy okres retencji Podstawa prawna Uwagi
Dane z zapytań ogólnych (informacyjnych) 1 rok od ostatniego kontaktu PUI Bez potencjału roszczeniowego
Dane z zapytań dotyczących współpracy 3 lata od ostatniego kontaktu lub odmowy PUI Po teście równowagi
Dane klientów – świadczenie usług prawnych 10 lat od końca roku kalendarzowego, w którym zakończyło się postępowanie/sprawa Art. 5c ustawy o radcach prawnych Okres obowiązkowy, niepodlegający skróceniu
Dane newsletterowe – aktywna subskrypcja Do wycofania zgody Zgoda Usunięcie z listy mailingowej w ciągu 30 dni od wycofania
Dane newsletterowe – archiwum po wycofaniu 3 lata od wycofania zgody PUI Obrona przed roszczeniami, wykazanie zgodności przetwarzania
Logi serwera 12 miesięcy PUI W celach bezpieczeństwa
Monitoring wizyjny siedziby (jeśli dotyczy) Do 3 miesięcy PUI Dłużej tylko jeśli nagranie stanowi dowód w postępowaniu
Cookies analityczne (cookieless) Do 14 miesięcy PUI Zanonimizowane
Cookies analityczne (śledzące) Do 26 miesięcy Zgoda Zgodnie z polityką Google
Dane księgowe i podatkowe 5 lat od końca roku podatkowego Obowiązek prawny Ordynacja podatkowa, ustawa o rachunkowości
Dane AML 5 lat od zakończenia relacji Obowiązek prawny Ustawa o przeciwdziałaniu praniu pieniędzy
Dokumentacja kadrowa 10 lat od końca roku ustania stosunku pracy Obowiązek prawny Dla stosunków pracy od 1.01.2019


22. Zasady usuwania

  1. Po upływie okresu retencji dane są usuwane lub anonimizowane.
  2. Dane mogą być przechowywane dłużej, jeśli:
    • jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń
    • wymagają tego przepisy prawa
    • Użytkownik wyraził na to zgodę

CZĘŚĆ XII: ZMIANY POLITYKI PRYWATNOŚCI

 

23. Aktualizacje

  1. Administrator zastrzega prawo do zmiany Polityki Prywatności.
  2. O istotnych zmianach Administrator informuje poprzez:
    • komunikat w Serwisie
    • e-mail (dla subskrybentów newslettera)
  3. Dalsze korzystanie z Serwisu po wprowadzeniu zmian oznacza ich akceptację.

CZĘŚĆ XIII: DOSTĘPNOŚĆ SERWISU

 

24. Deklaracja dostępności

  1. Administrator dąży do zapewnienia dostępności Serwisu dla osób z niepełnosprawnościami, zgodnie z wytycznymi WCAG 2.1.
  2. Podejmowane działania obejmują:
    • semantyczną strukturę HTML
    • odpowiedni kontrast kolorów
    • możliwość nawigacji za pomocą klawiatury
    • alternatywne opisy dla elementów graficznych
  3. W przypadku trudności z dostępem do treści Serwisu prosimy o kontakt – postaramy się udostępnić informację w alternatywnej formie.
  4. Uwagi i sugestie dotyczące dostępności prosimy kierować na adres: robert.nogacki@kancelaria-skarbiec.pl

CZĘŚĆ XIV: KONTAKT

 

25. Dane kontaktowe

W sprawach ogólnych: KANCELARIA PRAWNA „SKARBIEC” PLUS ROBERT NOGACKI SPÓŁKA KOMANDYTOWA ul. Maciejki 13, 02-181 Warszawa E-mail: Robert.nogacki@kancelaria-skarbiec.pl

W sprawach ochrony danych osobowych: KANCELARIA PRAWNA „SKARBIEC” PLUS ROBERT NOGACKI SPÓŁKA KOMANDYTOWA, ul. Maciejki 13, 02-181 Warszawa z dopiskiem „Ochrona danych osobowych”

Ostatnia aktualizacja: 31 stycznia 2026 r.

© KANCELARIA PRAWNA „SKARBIEC” PLUS ROBERT NOGACKI SPÓŁKA KOMANDYTOWA. Wszelkie prawa zastrzeżone.