taxmachine.pl

RODO — klauzule informacyjne

Klauzule informacyjne RODO dla poszczególnych kanałów kontaktu i usług taxmachine.pl — sklepu, formularza zgłoszeń, konta klienta, kopii w chmurze i automatycznych logów serwerowych.

Opublikowano

Niniejsze klauzule informacyjne realizują obowiązek z art. 13 RODO wobec osób, których dane są zbierane bezpośrednio od nich. Pełna polityka przetwarzania danych — Polityka prywatności.

Wspólne informacje (dotyczą wszystkich klauzul niżej)

Administrator danych: NEONET CONSULTING S.C. Sebastian Moździoch, Małgorzata Moździoch ul. Gajowa 31, Częstochowa NIP: 573-24-07-471

Kontakt w sprawach RODO: pomoc@taxmachine.pl

Twoje prawa: dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przeniesienie, sprzeciw, wycofanie zgody (gdy dotyczy), wniesienie skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl). Szczegóły: Polityka prywatności § 7.

Brak zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO.

Brak przekazań poza EOG poza wyjątkami opisanymi w polityce prywatności (Cloudflare — SCC + Data Privacy Framework).


1. Klauzula: Sklep internetowy / zakup licencji

Kiedy obowiązuje: gdy składasz zamówienie w sklepie taxmachine.pl (z rejestracją lub bez).

ElementOpis
CelRealizacja umowy sprzedaży licencji oraz subskrypcji aktualizacji, wystawienie faktury, identyfikacja wpłaty, obsługa reklamacji
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy) + art. 6 ust. 1 lit. c RODO (obowiązek prawny — faktury) + art. 6 ust. 1 lit. f RODO (uzasadniony interes — dochodzenie roszczeń)
ZakresImię, nazwisko, e-mail, adres rozliczeniowy, NIP, telefon (opcjonalnie); historia zamówień; klucze licencyjne; dane przelewu bankowego z wyciągu (imię/nazwa wpłacającego, numer rachunku nadawcy, tytuł przelewu)
OdbiorcyBiuro księgowe (umowa powierzenia), Google (SMTP dla wysyłki potwierdzeń i kluczy — DPA Google Workspace), bank Administratora (Prawo bankowe). Płatności obsługujemy wyłącznie przelewem bankowym — nie korzystamy z zewnętrznych operatorów płatności.
OkresDane do faktur: 5 lat od końca roku wystawienia. Pozostałe dane zamówień: okres subskrypcji + 6 lat (przedawnienie roszczeń).
DobrowolnośćPodanie danych jest dobrowolne, ale niezbędne do zawarcia umowy. Brak danych = brak możliwości sprzedaży.

2. Klauzula: Konto Klienta

Kiedy obowiązuje: gdy zakładasz konto w serwisie.

ElementOpis
CelProwadzenie konta, dostęp do historii zamówień, dostęp do faktur, odnawianie subskrypcji
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usługi konta)
ZakresImię, nazwisko, e-mail, hash hasła
OdbiorcyDane przetwarzane na własnej infrastrukturze Administratora (brak dostawcy hostingu). Powiadomienia e-mail przez Google (SMTP).
OkresDo usunięcia konta przez Klienta lub 2 lat od ostatniej aktywności
DobrowolnośćKonto nie jest obowiązkowe — można złożyć zamówienie bez rejestracji

3. Klauzula: Formularz „Zgłoś problem" i formularz kontaktowy

Kiedy obowiązuje: gdy wypełniasz formularz zgłoszenia problemu (taxmachine.pl/pomoc/zglos-problem) lub formularz kontaktowy.

ElementOpis
CelUdzielenie odpowiedzi na pytanie, rozwiązanie zgłoszonego problemu, prowadzenie korespondencji
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy — jeżeli zgłoszenie dotyczy zakupionego produktu) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes — obsługa komunikacji)
ZakresE-mail (obowiązkowo), imię/nazwisko, telefon (opcjonalnie), treść wiadomości, dane techniczne (wersja programu, OS, kolumna gdzie wystąpił błąd), załączniki (zrzuty ekranu, logi); IP zgłaszającego (rate-limit + anti-spam); token Cloudflare Turnstile
OdbiorcyGoogle (SMTP — wysyłka odpowiedzi e-mail), Cloudflare (anti-bot Turnstile). Dane przechowywane na własnej infrastrukturze Administratora.
Okres3 lata od zamknięcia zgłoszenia
DobrowolnośćE-mail i treść — obowiązkowe (bez nich nie odpowiemy). Pozostałe — opcjonalne, przyspieszają obsługę.

Dane techniczne (zrzuty ekranu, logi) mogą zawierać dane osobowe (np. nazwy firm, NIP-y kontrahentów) — prosimy o świadome załączanie tylko fragmentów istotnych dla diagnozy.

4. Klauzula: Aktywacja licencji programu TaxMachine

Kiedy obowiązuje: gdy aktywujesz lub reaktywujesz licencję programu TaxMachine (proces po wpisaniu klucza w programie).

ElementOpis
CelWeryfikacja ważności klucza licencyjnego, kontrola liczby aktywnych stanowisk, dostarczenie aktualizacji
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy licencyjnej) + art. 6 ust. 1 lit. f RODO (uzasadniony interes — ochrona przed nieautoryzowanym korzystaniem z licencji)
ZakresKlucz licencyjny, identyfikator instalacji (hash sprzętu), wersja programu, system operacyjny, adres IP, znacznik czasu
OdbiorcyDane przetwarzane wyłącznie na własnej infrastrukturze Administratora
OkresPrzez okres obowiązywania licencji + 5 lat (audyt nadużyć)
DobrowolnośćNiezbędne do działania programu — bez aktywacji program nie uruchomi się w trybie pełnym

Program nie przesyła do Administratora treści dokumentów księgowych, faktur, deklaracji ani jakichkolwiek danych finansowych Klienta.

5. Klauzula: Usługa „Kopie w chmurze"

Kiedy obowiązuje: gdy korzystasz z płatnej usługi Kopie w chmurze.

ElementOpis
CelTworzenie i przechowywanie zaszyfrowanych kopii bazy danych Klienta
Podstawa prawnaart. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usługi)
ZakresZaszyfrowane (AES-256) bloby z bazą danych Klienta + metadane techniczne (rozmiar, data, hash). Hasło szyfrowania znane wyłącznie Klientowi — Administrator nie ma dostępu do treści.
OdbiorcyDane przechowywane na własnej infrastrukturze Administratora (zaszyfrowane bloby — nie ma technicznej możliwości odczytania ich zawartości bez hasła Klienta)
OkresPrzez okres aktywnej usługi + 30 dni karencji po jej zakończeniu, potem trwałe usunięcie
DobrowolnośćUsługa jest opcjonalna i płatna

Utrata hasła szyfrowania oznacza nieodwracalną utratę dostępu do kopii — Administrator nie ma mechanizmu jego odzyskania ani odszyfrowania danych. Hasło zapisz w bezpiecznym miejscu poza komputerem z programem.

6. Klauzula: Automatyczne logi serwerowe

Kiedy obowiązuje: automatycznie podczas każdej wizyty w serwisie.

ElementOpis
CelBezpieczeństwo serwisu, diagnostyka błędów, statystyki zbiorcze, ochrona przed atakami
Podstawa prawnaart. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora)
ZakresAdres IP, User-Agent (typ i wersja przeglądarki, system operacyjny), data i godzina zapytania, URL, Referer
OdbiorcyLogi serwera przechowywane na własnej infrastrukturze Administratora; Cloudflare (anti-DDoS, anti-bot — własne logi po ich stronie)
Okres90 dni (rotacja logów)
DobrowolnośćLogi są niezbędne do działania serwisu — bez nich nie da się świadczyć usługi

Kiedy obowiązuje: gdy korzystasz z serwisu przeglądarką internetową.

ElementOpis
CelUtrzymanie sesji zalogowanego użytkownika, koszyk zakupów, zapamiętanie preferencji (tryb jasny/ciemny), ochrona przed botami
Podstawa prawnaart. 6 ust. 1 lit. b RODO (cookies techniczne — wykonanie umowy o świadczenie usługi) + art. 6 ust. 1 lit. f RODO (cookies bezpieczeństwa — Cloudflare)
ZakresCookies sesyjne i preferencji (techniczne), cookies Cloudflare Turnstile (anti-bot)
OdbiorcyCloudflare (dla cookies związanych z anti-bot)
OkresSesyjne — do zakończenia sesji; preferencje — do 12 miesięcy; __cf_bm — 30 minut; cf_clearance — 30 dni
DobrowolnośćCookies techniczne są niezbędne do działania serwisu. Cookies marketingowe / analityczne — obecnie nie używamy; gdyby zostały dodane, wymagałyby wyraźnej zgody.

Szczegóły: Polityka prywatności § 11.


Jak zrealizować swoje prawa

Aby skorzystać z któregokolwiek z praw (dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie, sprzeciw, wycofanie zgody), prosimy o kontakt:

W wiadomości prosimy podać:

  1. Imię i nazwisko (oraz e-mail którym posługujesz się w serwisie — pozwala nas to zidentyfikować Twoje dane),
  2. Numer zamówienia lub klucza licencyjnego (jeśli dotyczy),
  3. Treść żądania (z którego prawa korzystasz).

W razie wątpliwości co do tożsamości osoby zwracającej się o realizację prawa Administrator może zwrócić się o dodatkowe informacje potwierdzające tożsamość (art. 12 ust. 6 RODO).

Termin odpowiedzi: do 30 dni od otrzymania wniosku. W skomplikowanych przypadkach termin może zostać przedłużony o kolejne 60 dni z poinformowaniem osoby zainteresowanej (art. 12 ust. 3 RODO).

Skarga do organu nadzorczego

Jeżeli uważasz, że Administrator narusza Twoje prawa wynikające z RODO, masz prawo wniesienia skargi do:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa uodo.gov.pl infolinia: 606-950-000 (PN-PT 10:00-13:00)