Niniejsze zasady dotyczą przetwarzania danych osobowych w związku z korzystaniem z usługi udostępniania formularzy PIT podatnikom za pośrednictwem strony internetowej odbierz-pit.pl (dalej: Odbierz-PIT).

Niniejszy dokument jest integralną częścią Regulaminu świadczenia usług płatnik.e-pity.pl oraz Umowy licencyjnej na korzystanie z aplikacji e-pity Płatnika i dotyczy danych osobowych, jeżeli są one wprowadzane przez Użytkownika lub jego Klientów do formularza aplikacji e-pity Płatnika, jeżeli Użytkownik skorzysta z funkcji bezpośredniej wysyłki formularza PIT do podatnika, dla którego dokument jest wypełniany za pośrednictwem platformy Odbierz-PIT.pl.

Wstęp

Kiedy w ramach Aplikacji e-pity Płatnika korzystasz z funkcji dostarczania Formularzy do podatników za pośrednictwem platformy Odbierz-PIT w programie (dalej: Funkcjonalność Odbierz-PIT) zostają zapisane dane wystawcy deklaracji: imię, adres e-mail oraz nr telefonu. Na podstawie zapisanych danych e-file może dostarczać podatnikom Formularze PIT w formie elektronicznej – zakodowanych i e-podpisanych plików PDF, a podatnik odbierać deklaracje PIT do niego skierowane z wykorzystaniem unikalnego hasła przesłanego przez e-file. Warunki korzystania z platformy regulują warunki jego regulaminu dostępne pod adresem https://odbierz-pit.pl/regulamin.

Korzystając z Funkcjonalności Odbierz-PIT, jesteś Administratorem tych danych, a e-file jest dostawcą funkcjonalności i tym samym Procesorem (wykonującym zadanie zlecone mu przez Administratora danych). Pomiędzy Tobą, a e-file zachodzi stosunek powierzenia przetwarzania danych osobowych. e-file świadcząc Funkcjonalności Odbierz-PIT zobowiązany jest przetwarzać te dane w celu i zakresie określonym przez Administratora (art. 29 RODO). Powinieneś jako Administrator określić cel jeszcze przed zebraniem danych, na wypadek zaistnienia konieczności wyrażenia zgody przez osoby, których dane dotyczą.

Umowa zostaje zawarta przez Ciebie w momencie akceptacji niniejszych zasad wyłącznie przy rozpoczęciu korzystania z funkcjonalności przesyłania formularzy PIT podatnikom za pośrednictwem platformy Odbierz-PIT. Do czasu, kiedy nie skorzystasz z tej funkcjonalności niniejsze zasady nie mają zastosowania do użytkowania przez Ciebie Aplikacji e-pity Płatnika, której zasady korzystania regulują warunki Licencji.

Podmiot przetwarzający będzie przetwarzał na podstawie niniejszej umowy dane osobowe przekazane przez Administratora w programie, w szczególności dane dotyczące pracowników lub zleceniodawców Administratora. Dane osobowe, które będą powierzone do przetwarzania obejmują imię, adres e-mail, numer telefonu, datę urodzenia, które są niezbędne do bezpiecznej autoryzacji logowania na portalu Odbierz-PIT przez podatnika. Wypełnione przez Użytkownika formularze PIT są zakodowane przez Użytkownika i mogą zostać odkodowane wyłącznie przez podatnika z wykorzystaniem unikalnego hasła, dlatego dane osobowe zawarte w formularzu PIT, w tym także dane finansowe nie są przetwarzane przez e-file, a w konsekwencji nie stanowią przedmiotu umowy powierzenia.

Administracja i powierzenie danych osobowych

  1. To Ty jako Użytkownik programu e-pity Płatnika jesteś Administratorem danych osobowych podatników, które wprowadzasz do programu i określasz cel i zakres ich przetwarzania. e-file jako dostawca przechowuje dane, które wprowadzasz w ramach funkcjonalności dostarczania formularza PIT za pośrednictwem portalu Odbierz-PIT.
  2. e-file nie decyduje o celach i sposobach przetwarzania danych administratora. e-file jest dostawcą usługi, przetwarza powierzone dane osobowe w imieniu i na rzecz Administratora danych osobowych (ADO) tzn. na Twoją rzecz w celu świadczenia Funkcjonalności Odbierz-PIT.
  3. Niniejsze zasady stanowią dla e-file udokumentowane polecenie przez Ciebie jako Administratora i rozumieniu art. 28 ust. 3 lit. a oraz art. 29 RODO traktowane będą jako umowa powierzenia danych.
  4. Ty jako Administrator powierzonych e-file danych lub upoważniony przez Ciebie podmiot macie prawo do przeprowadzenia kontroli lub audytu, w celu sprawdzenia spełniania obowiązków określonych w art. 28 RODO. e-file udostępni Tobie wszelkie informacje niezbędne do wykazania spełnienia tych obowiązków oraz umożliwi przeprowadzenie audytów, w tym inspekcji, przez Administratora lub audytora upoważnionego przez Administratora, przyczyniając się do ich przeprowadzenia.
  5. Skonfigurowana przez e-file usługa Funkcjonalności Odbierz-PIT, wykorzystuje serwery, które mogą̨ znajdować́ się̨ na terenie państwa trzeciego jednak należącego do Europejskiego Obszaru Gospodarczego obejmującego Unię Europejską, Norwegię, Liechtenstein i Islandię.
  6. Jeżeli chciałbyś otrzymać wydruk treści niniejszej umowy (nie jest to wymagane - wystarczy niniejsza jej treść elektroniczna) - prosimy o kontakt z Działem Obsługi Klienta serwis@platnik.e-pity.pl.

Prawa i obowiązki e-file jako Procesora

  1. Na mocy tego dokumentu e-file realizuje cel ściśle określony przez Ciebie jako Administratora i nie ma uprawnień do podejmowania innych czynności na danych osobowych niezwiązanych z tym celem.
  2. e-file ma obowiązek informować i raportować o wszystkich incydentach naruszenia bezpieczeństwa danych oraz o zastosowanych metodach zwalczania ich skutków.
  3. e-file jako podmiot przetwarzający ma obowiązek wspierać Ciebie we wszystkich kwestiach technicznych związanych z korzystaniem z funkcjonalności. W razie pytań związanych z tym jak zmienić, usunąć dane, a także innych pytań dotyczących ochrony danych osobowych prosimy o kontakt Działem Obsługi Klienta pod adresem serwis@platnik.e-pity.pl.
  4. Dane osobowe w e-file mogą przetwarzać wyłącznie osoby upoważnione przez e-file i są one zobowiązane do zachowania tajemnicy.
  5. e-file może powierzyć dane osobowe objęte niniejszą umową do dalszego przetwarzania podwykonawcom, jedynie w celu wykonania umowy, po uzyskaniu uprzedniej pisemnej zgody Administratora danych. Podwykonawca, winien spełniać te same gwarancje i obowiązki jakie zostały nałożone na Podmiot przetwarzający.
  6. Przekazanie powierzonych danych do państw trzecich, tj. poza Europejskim Obszarem Gospodarczym, może nastąpić jedynie na pisemne polecenie Administratora danych, chyba że obowiązek taki nakłada na Podmiot przetwarzający prawo Unii lub prawo państwa członkowskiego, któremu podlega Podmiot przetwarzający. W takim przypadku przed rozpoczęciem przetwarzania Podmiot przetwarzający informuje Administratora danych o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
  7. e-file nie ponosi odpowiedzialności za Twoje działania lub zaniechania związane z korzystaniem z programu e-pity Płatnika.
  8. e-file nie ponosi odpowiedzialności za nienależyte wykonanie bądź niewykonanie przez Strony umów związanych z danymi przetwarzanymi w ramach Funkcjonalności Odbierz-PIT. Ewentualna odpowiedzialność związana z takimi umowami dotyczyć może strony, która wykorzystuje funkcjonalność.
  9. e-file nie ponosi odpowiedzialności za prawdziwość i rzetelność informacji oraz danych wprowadzonych przez Ciebie do programu e-pity Płatnika.
  10. e-file oświadcza, że wdrożył środki techniczne i organizacyjne, aby zapewnić bezpieczne przetwarzanie danych osobowych, zapewniających adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanemu z przetwarzaniem danych osobowych, o których mowa w art. 32 RODO.
  11. Po zakończeniu obowiązywania Umowy (niezależnie od przyczyny) e-file zgodnie z Twoją dyspozycją jako Administratora zniszczy, w sposób i w terminie odrębnie ustalonym z Administratorem, wszelkie powierzone na podstawie niniejszej Umowy dane osobowe i ich kopie, chyba że właściwe przepisy prawa krajowego lub unijnego nakażą przechowywanie tych danych osobowych.
  12. e-file będzie dążył do tego, aby pomóc Ci w niezbędnym zakresie z wywiązywania się z obowiązku odpowiadania na żądania osoby, której dane dotyczą oraz wywiązywania się z obowiązków określonych w art. 32-36 RODO oraz w razie kontroli UODO.
  13. Po stwierdzeniu naruszenia powierzonych e-file przez Administratora danych osobowych, e-file bez zbędnej zwłoki, jednak nie później niż w ciągu 12 godzin od stwierdzenia naruszenia, zgłosi je Administratorowi.

Twoje prawa i obowiązki jako Administratora

  1. Przetwarzając dane osobowe jako Administrator masz obowiązek spełniać warunki prawno-organizacyjne, niezbędne do bezpiecznego przetwarzania danych osobowych, które wprowadzasz do portalu e-pity Płatnika.
  2. Korzystając z Funkcjonalności Odbierz-PIT zobowiązujesz się m.in. do:
    1. zapewnienia legalności (podstawa prawna przetwarzania),
    2. wypełnienia obowiązku informacyjnego wobec osób, których dane przetwarzasz,
    3. zapewnienia bezpieczeństwa danych (wdrożenie odpowiednich środków organizacyjnych i technicznych),
    4. usunięcia lub anonimizacji danych po zakończeniu ich przetwarzania.

Odbiorcy danych

e-file przetwarza wprowadzone przez Ciebie dane w celu świadczenia usługi udostępnienia formularza PIT wyłącznie za pośrednictwem portalu Odbierz-PIT, w tym wysłania jednorazowego hasła dostępowego do portalu Odbierz-PIT. e-file nie będzie tych informacji sprzedawać, wydzierżawiać. Dane gromadzone i przetwarzane przez e-file (imię, adres e-mail, numer telefonu, data urodzenia) mogą być ujawnione podmiotom trzecim z mocy prawa lub w konsekwencji wykonalnych nakazów organów rządowych, w razie uznania, że ujawnienie takie jest niezbędne dla:

  1. ochrony praw e-file lub osób trzecich,
  2. ochrony bezpieczeństwa publicznego lub innych osób,
  3. zapobieżenia lub powstrzymania działań o charakterze nieetycznym lub obraźliwym,
  4. oraz we wszelkich innych przypadkach wymaganych prawem, w szczególności w przypadkach podejrzenia popełnienia czynu zabronionego lub naruszenia praw własności intelektualnej lub przemysłowej.

Ochrona danych i zachowanie poufności

  1. Wszystkie dane uzyskane za pośrednictwem Funkcjonalności Odbierz-PIT są przechowywane i przetwarzane przez e-file w sposób zapewniający ich bezpieczeństwo, zgodnie z przepisami prawa o ochronie danych osobowych.
  2. e-file szanuje prawo do prywatności i dba o bezpieczeństwo danych. W tym celu używany jest m.in. bezpieczny protokół szyfrowania komunikacji (SSL).
  3. Wszelkie dane w tym dane osobowe przechowywane w ramach Funkcjonalności Odbierz-PIT są traktowane jako poufne i nie są widoczne dla osób nieuprawnionych.

Okres trwania umowy powierzenia

  1. Przetwarzanie danych osobowych powierzonych do przetwarzania e-file zgodnie z Umową odbywać się będzie wyłącznie w okresie rozpoczęcia korzystania z Funkcjonalności Odbierz-PIT do momentu zakończenia korzystania z portalu e-pity Płatnika przez Użytkownika, z zastrzeżeniem przetwarzania, które odbywa się w celu realizacji obowiązków nałożonych na Przetwarzającego z mocy przepisów prawa.
  2. Strony mogą rozwiązać umowę z zachowaniem 3 miesięcznego okresu wypowiedzenia. Wypowiedzenie liczy się od dnia dostarczenia treści wypowiedzenia na adres e-mail: rodo@e-file.pl, przez Administratora danych lub na adres e-mail przypisany do Konta użytkownika e-pity Płatnika dostarczonego przez e-file.
  3. e-file zobowiązuje się do usunięcia danych osobowych po wypowiedzeniu tej Umowy. Przy wypowiedzeniu usług, powinieneś eksportować/usunąć wszystkie dane, które wprowadziłeś. W razie złożenia wypowiedzenia, a nie usunięcia samodzielnie danych z bazy z upływem okresu wypowiedzenia, e-file dokona tego jeden miesiąc po upływie okresu wypowiedzenia.
  4. Strony mogą rozwiązać Umowę ze skutkiem natychmiastowym, gdy:
    1. e-file będzie przetwarzać dane osobowe w sposób niezgodny z Umową,
    2. Administrator będzie naruszać zasady ochrony danych, będzie podejmować próby dokonywania zmian w oprogramowaniu dostawcy, będzie dostarczać do e-file treści o charakterze bezprawnym.