Informacje wymagane przez RODO

Polityka prywatności Rozliczenia.NO

Wyjaśniamy, jakie dane przetwarzamy podczas korzystania z serwisu, przesyłania zapytań i dokumentów, zamawiania usług oraz kontaktu za pośrednictwem mediów społecznościowych.

wersja z 8 sierpnia 2026 r. dokumentacja podatkowa i urzędowa dane zdrowotne i dane dzieci

1. Administrator danych i kontakt

Administratorem danych osobowych jest Fortis Legal Sp. z o.o. z siedzibą przy ul. Hożej 86, lok. 410, 00-682 Warszawa, KRS 0001121073, NIP 7011218692, REGON 529412902, prowadząca serwis Rozliczenia.NO.

W sprawach dotyczących danych osobowych skontaktuj się z nami:

  • e-mail do kontaktu z administratorem danych: info@fortislegal.pl;
  • pocztą: Fortis Legal Sp. z o.o., ul. Hoża 86, lok. 410, 00-682 Warszawa;
  • telefonicznie: +47 462 61 067 lub +48 798 078 700.

Zapytania i żądania dotyczące prywatności obsługujemy pod wskazanym adresem e-mail oraz adresem pocztowym.

2. Jakie dane możemy przetwarzać?

Zakres danych zależy od sposobu korzystania z serwisu i rodzaju sprawy. Możemy przetwarzać w szczególności:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, adres, e-mail, telefon, data urodzenia;
  • numery identyfikacyjne i urzędowe: PESEL, fødselsnummer, D-nummer, NIP, numery spraw i decyzji;
  • dane dotyczące zatrudnienia, wynagrodzenia, podatków, rachunków bankowych, majątku, zobowiązań i świadczeń;
  • dane rodzinne, w tym dane małżonka, partnera, dzieci i innych osób objętych dokumentacją;
  • dane dotyczące zdrowia, niepełnosprawności, leczenia i zdolności do pracy, gdy są potrzebne w sprawie;
  • treść korespondencji, rozmów i przekazanych dokumentów oraz informacje o terminach urzędowych;
  • dane rozliczeniowe, transakcyjne i niezbędne do wystawienia dokumentu sprzedaży;
  • dane techniczne: adres IP, data i czas wizyty, informacje o urządzeniu, przeglądarce, logach serwera oraz plikach cookies.
Nie przesyłaj pełnego numeru karty płatniczej, kodu CVV, hasła do banku, BankID ani kodów jednorazowych. Nie są nam potrzebne do wykonania Usługi.

3. Cele i podstawy przetwarzania

Cel Podstawa prawna Przykładowe dane
Odpowiedź na zapytanie i przygotowanie oferty art. 6 ust. 1 lit. b RODO – działania na żądanie przed zawarciem umowy; w pozostałym zakresie art. 6 ust. 1 lit. f RODO – obsługa korespondencji dane kontaktowe, opis sprawy, załączniki
Zawarcie i wykonanie umowy art. 6 ust. 1 lit. b RODO dane klienta, dokumentacja podatkowa, rodzinna, pracownicza i urzędowa
Rozliczenia i obowiązki prawne art. 6 ust. 1 lit. c RODO dane fakturowe, transakcyjne, dokumentacja księgowa
Ustalenie, dochodzenie i obrona roszczeń art. 6 ust. 1 lit. f RODO umowa, korespondencja, historia realizacji i płatności
Bezpieczeństwo serwisu i zapobieganie nadużyciom art. 6 ust. 1 lit. f RODO adres IP, logi, informacje o zdarzeniach technicznych
Analityka lub marketing wymagające zgody art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące przechowywania informacji w urządzeniu identyfikatory cookies i informacje o aktywności – wyłącznie po uzyskaniu wymaganej zgody

Podanie danych jest dobrowolne, ale dane wskazane jako potrzebne są konieczne do odpowiedzi, oceny sprawy, zawarcia lub wykonania umowy. Bez nich możemy nie móc przyjąć zlecenia.

4. Dane zdrowotne i inne szczególne kategorie danych

Sprawy dotyczące sykepenger, AAP, pleiepenger, wypadków, niepełnosprawności i innych świadczeń mogą wymagać przetwarzania danych o zdrowiu. Dokumentacja może także ujawniać inne szczególne kategorie danych wskazane w art. 9 RODO.

  1. Przetwarzamy takie dane tylko w zakresie rzeczywiście potrzebnym do oceny i prowadzenia sprawy.
  2. Podstawą może być wyraźna zgoda osoby, której dane dotyczą – art. 9 ust. 2 lit. a RODO.
  3. Gdy przetwarzanie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń, w tym praw przed organem administracyjnym lub sądem, podstawą może być art. 9 ust. 2 lit. f RODO.
  4. Zgodę można wycofać w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania. Wycofanie zgody może uniemożliwić dalszą realizację Usługi, jeżeli nie istnieje inna podstawa przetwarzania.
Ważne dla formularza: jeżeli załączniki mogą zawierać dane o zdrowiu, przed wysłaniem powinno pojawić się odrębne, dobrowolne pole wyraźnej zgody na przetwarzanie danych szczególnych kategorii. Zgoda na sam Regulamin lub Politykę prywatności nie zastępuje takiego oświadczenia.

5. Dane dzieci i innych osób przekazane w dokumentach

W dokumentach możemy otrzymać dane osób, które nie kontaktują się z nami bezpośrednio, np. dzieci, małżonka, drugiego rodzica, pracodawcy, lekarza lub świadka. Źródłem tych danych jest najczęściej Klient, dokument urzędowy albo korespondencja przekazana w związku ze sprawą.

Przetwarzamy dane identyfikacyjne, rodzinne, finansowe, zawodowe, urzędowe lub zdrowotne wyłącznie w zakresie potrzebnym do oceny albo wykonania Usługi, realizacji obowiązku prawnego lub ochrony roszczeń.

Osoba przekazująca cudze dane powinna mieć prawo do ich udostępnienia oraz – jeśli jest to właściwe – poinformować tę osobę o przekazaniu danych. Obowiązek informacyjny może podlegać ustawowym wyjątkom, w szczególności gdy udzielenie informacji jest niemożliwe, wymagałoby niewspółmiernie dużego wysiłku albo naruszałoby prawnie chronioną tajemnicę.

6. Komu możemy ujawnić dane?

Dane mogą otrzymywać wyłącznie podmioty, które potrzebują ich do określonego celu, w szczególności:

  • dostawcy hostingu, poczty elektronicznej, systemów IT, kopii zapasowych i zabezpieczeń;
  • podmioty obsługujące formularze, stronę WordPress oraz utrzymanie techniczne serwisu;
  • Autopay S.A., banki i inni dostawcy wybranej metody płatności;
  • biuro księgowe, doradcy, audytorzy i podmioty wspierające rozliczenia;
  • tłumacze, operatorzy pocztowi i inni wykonawcy zaangażowani w uzgodnioną Usługę;
  • NAV, Skatteetaten, polskie i norweskie urzędy, sądy oraz inne instytucje właściwe dla sprawy;
  • podmioty uprawnione do danych na podstawie prawa.

Podmioty przetwarzające dane na nasze zlecenie działają na podstawie umów i naszych instrukcji, chyba że są odrębnymi administratorami danych.

7. Polska, Norwegia i przekazywanie danych poza EOG

Usługi dotyczą spraw polsko-norweskich, dlatego dane mogą być przekazywane pomiędzy Polską i Norwegią oraz do właściwych instytucji na terytorium Europejskiego Obszaru Gospodarczego. Norwegia należy do EOG i stosuje zasady RODO.

Nie planujemy przekazywać dokumentacji spraw poza EOG, chyba że wymaga tego konkretna sprawa, wybrana przez Klienta usługa lub używany dostawca technologiczny. Jeśli dojdzie do transferu poza EOG, stosujemy podstawę przewidzianą w rozdziale V RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz wymagane zabezpieczenia.

Korzystanie z zewnętrznych platform, takich jak Facebook, może wiązać się z transferami realizowanymi przez ich operatorów na zasadach określonych w ich politykach prywatności.

8. Jak długo przechowujemy dane?

  • Zapytania niezakończone zawarciem umowy – co do zasady do 12 miesięcy od zakończenia korespondencji; zbędne załączniki zawierające dokumentację zdrowotną lub urzędową usuwamy wcześniej, gdy nie są potrzebne do dalszego kontaktu lub ochrony roszczeń.
  • Dokumentacja wykonanej Usługi – przez okres realizacji, a następnie do upływu właściwych terminów przedawnienia roszczeń i okresu potrzebnego do wykazania prawidłowego wykonania.
  • Dokumentacja księgowa i podatkowa – przez okres wymagany przepisami podatkowymi i rachunkowymi.
  • Dane przetwarzane na podstawie zgody – do jej wycofania albo utraty celu, z uwzględnieniem potrzeby wykazania legalności wcześniejszego przetwarzania.
  • Logi techniczne i bezpieczeństwa – przez okres niezbędny do zapewnienia bezpieczeństwa, analizy incydentu i ochrony roszczeń.

Okres może zostać przedłużony, gdy dane są potrzebne w kontroli, postępowaniu, sporze albo gdy obowiązek przechowywania wynika z prawa.

9. Twoje prawa

W zależności od podstawy i faktów przysługują Ci prawa:

  • dostępu do danych i uzyskania ich kopii;
  • sprostowania nieprawidłowych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
  • sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie;
  • wycofania zgody w dowolnym momencie;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

Aby wykonać prawo, napisz na info@fortislegal.pl. Możemy poprosić o informacje pozwalające potwierdzić tożsamość, ale nie będziemy żądać więcej danych, niż jest to potrzebne.

Nie podejmujemy wobec Klientów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, w tym na podstawie profilowania.

10. Pliki cookies i podobne technologie

Serwis może zapisywać lub odczytywać informacje w urządzeniu użytkownika:

  • niezbędne cookies – umożliwiają działanie strony, bezpieczeństwo, zapamiętanie ustawień prywatności i prawidłowe wysłanie formularza; nie wymagają zgody, jeżeli są ściśle konieczne;
  • funkcjonalne cookies – wspierają dodatkowe funkcje strony;
  • analityczne cookies – pomagają mierzyć korzystanie z serwisu;
  • marketingowe cookies – mogą służyć do mierzenia kampanii lub dopasowania komunikacji.

Cookies inne niż ściśle niezbędne powinny być uruchamiane dopiero po wyrażeniu odpowiedniej zgody w mechanizmie ustawień cookies. Zgodę można zmienić lub wycofać równie łatwo, jak została udzielona.

Ustawienia przeglądarki pozwalają usuwać i blokować cookies, ale zablokowanie niezbędnych plików może utrudnić działanie formularza albo innych funkcji serwisu.

Ta Polityka opisuje kategorie cookies. Baner cookies powinien dodatkowo przedstawiać aktualną listę konkretnych narzędzi, dostawców, celów i czasu działania wykrytych na stronie.

11. Profil Rozliczenia.NO na Facebooku

Prowadzimy profil pod adresem facebook.com/profile.php?id=61572906920539. Gdy obserwujesz profil, reagujesz, komentujesz albo wysyłasz wiadomość, przetwarzamy dane widoczne w profilu i treść interakcji w celu komunikacji, odpowiedzi, prezentowania działalności oraz ochrony roszczeń – na podstawie art. 6 ust. 1 lit. f RODO, a w działaniach zmierzających do zawarcia umowy także art. 6 ust. 1 lit. b RODO.

Meta Platforms Ireland Limited przetwarza dane jako odrębny administrator na zasadach opisanych w swojej polityce. W zakresie danych statystycznych dotyczących aktywności strony możemy wraz z Meta pełnić role współadministratorów w granicach określonych przez dostawcę platformy.

Nie przesyłaj w publicznych komentarzach dokumentacji podatkowej, medycznej, numerów identyfikacyjnych ani danych dzieci. Do spraw wymagających dokumentów użyj formularza lub e-maila.

12. Bezpieczeństwo dokumentów

Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym kontrolę dostępu, zabezpieczenia transmisji, aktualizacje systemów, kopie zapasowe oraz ograniczenie dostępu do osób potrzebujących danych do realizacji zadania.

  • Formularz przyjmuje wiele załączników o łącznym rozmiarze do 20 MB.
  • Możemy blokować niebezpieczne formaty, skanować pliki lub poprosić o inny sposób ich przekazania.
  • Internet i poczta elektroniczna nie gwarantują absolutnego bezpieczeństwa. W razie szczególnie wrażliwych dokumentów możemy uzgodnić dodatkowe zabezpieczenie.
  • W przypadku naruszenia ochrony danych podejmujemy działania wymagane przez RODO, w tym ocenę ryzyka, a gdy jest to konieczne – zawiadomienie organu nadzorczego i osób, których dane dotyczą.

13. Zmiany Polityki prywatności

Polityka może być aktualizowana w razie zmiany prawa, zakresu usług, formularzy, dostawców albo technologii używanych przez serwis. Nowa wersja będzie publikowana na tej stronie wraz z datą aktualizacji.

Zmiana Polityki nie zmienia samodzielnie podstaw ani celów przetwarzania danych zebranych wcześniej. Jeżeli nowe przetwarzanie będzie wymagało zgody, poprosimy o nią przed jego rozpoczęciem.

Polityka prywatności w wersji z 8 sierpnia 2026 r. · Rozliczenia.NO prowadzone przez Fortis Legal Sp. z o.o.