Polityka prywatności
Ostatnia aktualizacja: 2 lipca 2026 r.
I. Postanowienia ogólne
- Polityka prywatności określa, jak zbierane, przetwarzane i przechowywane są dane osobowe Użytkowników niezbędne do świadczenia usług drogą elektroniczną za pośrednictwem serwisu internetowego https://bm.kassp.pl (dalej: Serwis).
- Serwis zbiera wyłącznie dane osobowe niezbędne do świadczenia i rozwoju oferowanych w nim usług.
- Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.
II. Administrator danych
Administratorem danych osobowych zbieranych poprzez Serwis jest KAS Spółka z o.o., adres: 18-400 Łomża, ul. Pszczela 17, KRS: 0000877418, NIP: 7182156756, REGON: 387873573, e-mail: biuro@kassp.pl (dalej: Administrator).
III. Cele przetwarzania i podstawy prawne
- Dane osobowe przetwarzane są w celu:
- rejestracji konta i weryfikacji tożsamości Użytkownika oraz umożliwienia logowania,
- zawarcia i realizacji umowy o świadczenie usług oraz e-usług,
- komunikacji z Użytkownikiem (formularz kontaktowy, e-mail),
- wypełnienia obowiązków prawnych ciążących na Administratorze (m.in. rozliczenia, obowiązki podatkowe i księgowe),
- działań analitycznych i statystycznych oraz zapewnienia bezpieczeństwa Serwisu,
- marketingu oferty Administratora oraz wysyłki newslettera – po wyrażeniu zgody,
- ustalenia, dochodzenia lub obrony przed roszczeniami.
- Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a, b, c oraz f RODO – odpowiednio: zgoda (marketing, newsletter, cookies analityczne), wykonanie umowy, obowiązek prawny ciążący na Administratorze oraz prawnie uzasadniony interes Administratora (analityka, bezpieczeństwo Serwisu, dochodzenie roszczeń).
- Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy albo skorzystania z funkcjonalności Serwisu.
IV. Rodzaj przetwarzanych danych
Administrator może przetwarzać następujące dane Użytkownika: imię i nazwisko, nazwa firmy, adres, adres e-mail, numer telefonu, NIP oraz dane logowania.
V. Okres przetwarzania danych
Dane osobowe Użytkowników przetwarzane są przez okres:
- gdy podstawą przetwarzania jest wykonanie umowy – do momentu przedawnienia roszczeń po jej wykonaniu,
- gdy podstawą przetwarzania jest zgoda – do momentu jej odwołania, a po odwołaniu zgody do przedawnienia roszczeń,
- gdy podstawą jest obowiązek prawny – przez okres wymagany przepisami (np. dokumentacja księgowa i podatkowa – 5 lat).
Termin przedawnienia roszczeń wynosi co do zasady 6 lat, a dla roszczeń o świadczenia okresowe i roszczeń dotyczących prowadzenia działalności gospodarczej – 3 lata (jeśli przepis szczególny nie stanowi inaczej).
VI. Odbiorcy danych i podmioty przetwarzające
- Dane mogą być przekazywane zaufanym podmiotom przetwarzającym dane w imieniu Administratora, w szczególności: dostawcom usług hostingowych (HitMe.pl), dostawcom narzędzi analitycznych Google (Google Analytics, Google Tag Manager – Google Ireland Ltd), operatorowi płatności elektronicznych Przelewy24 (PayPro S.A. z siedzibą w Poznaniu), firmom kurierskim i pocztowym oraz kancelariom prawnym.
- Dane mogą być udostępnione organom publicznym wyłącznie na podstawie obowiązujących przepisów prawa.
VII. Przekazywanie danych poza EOG
- W związku z korzystaniem z narzędzi Google (Google Analytics, Google Tag Manager) dane mogą być przekazywane poza Europejski Obszar Gospodarczy – do Google LLC (USA).
- Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz programu EU-U.S. Data Privacy Framework, zapewniających odpowiedni poziom ochrony danych.
VIII. Prawa Użytkowników
- Użytkownik ma prawo do: dostępu do treści swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania oraz cofnięcia zgody w każdej chwili (co nie ma wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej cofnięciem).
- Zgłoszenie żądania realizacji powyższych praw należy przesłać na adres biuro@kassp.pl.
- Administrator spełnia lub odmawia spełnienia żądania niezwłocznie – maksymalnie w ciągu miesiąca od jego otrzymania.
- Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uzna, że przetwarzanie narusza jego prawa.
IX. Pliki cookies i narzędzia analityczne
- Serwis zbiera informacje za pomocą plików cookies – sesyjnych, stałych i podmiotów zewnętrznych – w celu poprawnego świadczenia usług oraz w celach statystycznych.
- Serwis korzysta z Google Analytics 4 oraz Google Tag Manager (Google Ireland Ltd) w celu analizy ruchu i sposobu korzystania z Serwisu; narzędzia te wykorzystują pliki cookies i mogą zbierać m.in. skrócony adres IP oraz informacje o urządzeniu i przeglądarce.
- Użytkownik może zarządzać plikami cookies w ustawieniach przeglądarki, a korzystanie z Google Analytics wyłączyć dodatkiem dostępnym pod adresem tools.google.com/dlpage/gaoptout.
X. Zautomatyzowane podejmowanie decyzji i profilowanie
- Dane Użytkowników nie są przetwarzane w sposób zautomatyzowany w sposób, który wywoływałby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływał.
- Dane Użytkowników mogą być profilowane w celu dostosowania treści i personalizacji oferty po wyrażeniu zgody.
XI. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie połączeń (HTTPS/TLS), szyfrowanie danych wrażliwych (m.in. numerów PESEL oraz numerów rachunków bankowych) oraz kontrolę dostępu opartą na rolach.
- Dostęp do danych mają wyłącznie osoby upoważnione, zobowiązane do zachowania poufności.
XII. Rozszerzenie przeglądarki kaspodpis
- Rozszerzenie przeglądarki „kaspodpis" służy wyłącznie do podpisywania deklaracji podatkowych kwalifikowanym podpisem elektronicznym przy użyciu karty kryptograficznej, we współpracy z lokalną aplikacją kaspodpis_host zainstalowaną na komputerze Użytkownika.
- Rozszerzenie nie gromadzi, nie przechowuje ani nie przesyła żadnych danych osobowych — ani do Administratora, ani do podmiotów trzecich. Przekazuje jedynie krótkie komunikaty sterujące (polecenie podpisu, token jednorazowy, status) między Serwisem a aplikacją podpisującą.
- Klucz prywatny certyfikatu nigdy nie opuszcza karty kryptograficznej — podpis powstaje lokalnie na komputerze Użytkownika.
- Rozszerzenie łączy się wyłącznie z domeną https://bm.kassp.pl i nie działa na żadnej innej stronie.
XIII. Powierzenie przetwarzania danych (dane wprowadzane przez Użytkownika)
- W zakresie danych osobowych, które Użytkownik wprowadza do Serwisu w związku z prowadzoną działalnością (m.in. dane pracowników, zleceniobiorców i kontrahentów), administratorem tych danych jest Użytkownik, a KAS Sp. z o.o. przetwarza je wyłącznie w jego imieniu i na jego udokumentowane polecenie — jako podmiot przetwarzający (art. 28 RODO).
- Zawarcie umowy o świadczenie usług oznacza jednoczesne zawarcie umowy powierzenia przetwarzania danych; szczegółowe zasady określa Regulamin świadczenia usług. Na żądanie Użytkownika udostępniamy odrębny dokument umowy powierzenia (DPA).
- Powierzone dane przetwarzamy wyłącznie w celu świadczenia usługi, z zachowaniem poufności i środków bezpieczeństwa opisanych w pkt XI, a po zakończeniu świadczenia usługi usuwamy je lub zwracamy zgodnie z poleceniem Użytkownika i przepisami prawa. Możemy korzystać z podwykonawców (podmiotów podprzetwarzających, m.in. dostawcy hostingu) z zachowaniem wymogów RODO.
XIV. Postanowienia końcowe
- Administrator ma prawo do wprowadzenia zmian w Polityce prywatności, przy czym prawa Użytkowników nie zostaną ograniczone.
- Informacja o wprowadzonych zmianach pojawi się w formie komunikatu dostępnego w Serwisie.
- Niniejsza Polityka prywatności stanowi uzupełnienie Regulaminu świadczenia usług.
- W sprawach nieuregulowanych w niniejszej Polityce prywatności obowiązują przepisy RODO i przepisy prawa polskiego.
KAS Spółka z o.o. · 18-400 Łomża, ul. Pszczela 17 · biuro@kassp.pl