Polityka prywatności

Ostatnia aktualizacja: 11 czerwca 2026 r.

I. Administrator Danych Osobowych

Administratorem Twoich danych osobowych jest Global Tax Partners LTD z siedzibą pod adresem: 13 High Birch Court, 79 Park Road, New Barnet, United Kingdom, EN4 9QG. Administrator działa zgodnie z obowiązującymi przepisami prawa o ochronie danych osobowych, w tym z Ogólnym Rozporządzeniem o Ochronie Danych Osobowych (RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) oraz brytyjskim UK GDPR.

II. Dane kontaktowe

W sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt:

  • E-mail: [email protected]
  • Telefon (Polska): +48 22 26 62 351
  • Telefon (UK): +44 204 577 3027
  • Adres do korespondencji: Global Tax Partners LTD, 13 High Birch Court, 79 Park Road, New Barnet, United Kingdom, EN4 9QG

III. Inspektor Ochrony Danych

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki ustawowe do jego powołania. Wszelkie zapytania związane z przetwarzaniem danych prosimy kierować na adres e-mail wskazany w sekcji II.

IV. Cele i podstawy prawne przetwarzania danych

Twoje dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:

  • Realizacja umowy o świadczenie usług prawnych, księgowych, doradczych — art. 6 ust. 1 lit. b RODO
  • Wypełnienie obowiązków prawnych ciążących na administratorze (m.in. obowiązków podatkowych, księgowych, AML, sprawozdawczych) — art. 6 ust. 1 lit. c RODO
  • Uzasadniony interes administratora (m.in. ochrona przed roszczeniami, dochodzenie należności, prowadzenie korespondencji, zapewnienie bezpieczeństwa systemów informatycznych) — art. 6 ust. 1 lit. f RODO
  • Zgoda osoby, której dane dotyczą (m.in. działania marketingowe, newsletter, powiadomienia push w aplikacji) — art. 6 ust. 1 lit. a RODO

V. Kategorie przetwarzanych danych osobowych

W zależności od celu i charakteru relacji z administratorem, przetwarzamy następujące kategorie danych:

  • Dane identyfikacyjne: imię, nazwisko, PESEL (gdy wymagane przepisami), NIP, UTR (UK)
  • Dane kontaktowe: adres e-mail, numer telefonu, adres korespondencyjny
  • Dane firmowe: nazwa firmy, adres siedziby, NIP/CRN, KRS/Company Number, formularz prawny
  • Dane finansowe: dane do faktur, dane rachunków bankowych, dane dotyczące transakcji
  • Dane uwierzytelniające w aplikacji: zaszyfrowane hasło (bcrypt), tokeny sesji, tokeny logowania jednorazowego
  • Dane techniczne i o aktywności w aplikacji: adres IP, identyfikator urządzenia, logi systemowe, dane o korzystaniu z aplikacji

VI. Aplikacja mobilna Global Tax Partners

Global Tax Partners LTD udostępnia klientom aplikację mobilną dostępną pod adresem app.globaltax.partners oraz w sklepie Google Play. Aplikacja przeznaczona jest wyłącznie dla osób pełnoletnich (18+), będących aktywnymi klientami kancelarii. Korzystanie z aplikacji wymaga założenia konta przez administratora kancelarii — nie ma możliwości rejestracji własnej.

W ramach aplikacji mobilnej przetwarzamy następujące dane:

  • Dane konta: imię, nazwisko, email, telefon, NIP lub UTR, nazwa firmy, kraj rozliczeń (PL/UK), plan obsługi
  • Dane uwierzytelniające: zaszyfrowane hasło (algorytm bcrypt), tokeny sesji (JWT), tokeny logowania jednorazowego (magic link)
  • Dane techniczne: identyfikator urządzenia, endpoint subskrypcji powiadomień push, adres IP, logi błędów (crash logs), dane o aktywności w aplikacji (otwierane sekcje, czas korzystania)
  • Dane integracji Taxxo: klucz API Taxxo Power przypisany do konta klienta, dane faktur pobierane z systemu Taxxo (numer, wystawca, kwota, status płatności, data wystawienia i płatności)

Aplikacja używa technologii Local Storage i Service Worker do przechowywania danych sesji oraz cache zasobów w celu działania w trybie offline. Dane przechowywane lokalnie pozostają wyłącznie na urządzeniu użytkownika i są usuwane po wylogowaniu lub odinstalowaniu aplikacji.

VII. Powiadomienia push

Po wyrażeniu zgody przez użytkownika aplikacja wysyła powiadomienia push dotyczące spraw związanych z obsługą księgową — m.in. status faktury (opłacona, przeterminowana), wiadomości od doradcy, ważne terminy podatkowe. Powiadomienia są dostarczane przez serwery Mozilla (autopush.services.mozilla.com) lub Google (Firebase Cloud Messaging) w zależności od przeglądarki lub urządzenia użytkownika.

Użytkownik może w każdej chwili wyłączyć powiadomienia w sekcji „Profil” w aplikacji lub w ustawieniach systemu operacyjnego/przeglądarki. Wyłączenie powiadomień nie wpływa na pozostałe funkcjonalności aplikacji.

VIII. Pliki cookies i lokalne przechowywanie danych

Strona internetowa globaltax.partners używa plików cookies w celu:

  • Zapewnienia prawidłowego działania strony (cookies funkcjonalne — niezbędne)
  • Zapamiętania preferencji użytkownika (cookies preferencji)
  • Analizy statystyk korzystania (cookies analityczne)
  • Wyświetlania spersonalizowanych treści marketingowych (cookies marketingowe)

Użytkownik może w każdej chwili zmienić ustawienia cookies w panelu zarządzania zgodą dostępnym na każdej podstronie. Aplikacja mobilna używa wyłącznie technologii Local Storage i IndexedDB do przechowywania danych niezbędnych do działania (token sesji, preferencje języka, cache treści).

IX. Integracje z usługami zewnętrznymi

W ramach świadczonych usług oraz aplikacji korzystamy z następujących usług zewnętrznych:

  • Taxxo Power (platforma2.taxxo.pl) — pobieranie faktur klienta z jego księgowości
  • Resend (resend.com) — wysyłka wiadomości e-mail (powiadomienia, linki logowania, reset hasła)
  • Google Play / Firebase — dostarczanie aplikacji oraz powiadomień push na urządzenia Android
  • Mozilla Push Service — dostarczanie powiadomień push na przeglądarkach Firefox
  • API kursów walut, metali, indeksów giełdowych — wyświetlanie danych rynkowych w aplikacji (dane publiczne, nie zawierają informacji o użytkowniku)
  • Google Analytics (na stronie WWW, za zgodą użytkownika) — analiza ruchu na stronie

Każdy z dostawców działa zgodnie z własną polityką prywatności i jest zobowiązany umownie do ochrony danych zgodnie z RODO. Pełna lista podmiotów przetwarzających dostępna jest na żądanie.

X. Odbiorcy danych osobowych

Twoje dane osobowe mogą być udostępniane:

  • Podmiotom współpracującym z Global Tax Partners LTD w ramach świadczenia usług (księgowi, doradcy podatkowi, doradcy prawni, audytorzy, partnerzy w grupie kapitałowej w tym Global Accounting)
  • Podmiotom świadczącym usługi IT (hosting, utrzymanie infrastruktury, wsparcie techniczne)
  • Bankom i instytucjom płatniczym (w zakresie niezbędnym do realizacji płatności)
  • Organom państwowym na podstawie obowiązujących przepisów prawa (urzędy skarbowe, ZUS, sądy, organy ścigania)
  • Sklepowi Google Play (w zakresie dystrybucji aplikacji mobilnej)

XI. Transfer danych do państw trzecich

Administrator danych (Global Tax Partners LTD) ma siedzibę w Wielkiej Brytanii. Po wystąpieniu Wielkiej Brytanii z Unii Europejskiej, Komisja Europejska wydała decyzję o adekwatności (UK Adequacy Decision z 28 czerwca 2021 r.), która potwierdza, że Wielka Brytania zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z RODO. Tym samym transfer danych pomiędzy państwami członkowskimi UE a Wielką Brytanią odbywa się na podstawie decyzji adekwatności.

W przypadku transferu danych do innych państw trzecich (poza UE/EOG/UK), administrator stosuje standardowe klauzule umowne (Standard Contractual Clauses — SCC) zatwierdzone przez Komisję Europejską lub inne odpowiednie zabezpieczenia.

XII. Okres przechowywania danych

Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności:

  • Dane klientów aktywnych — przez okres trwania umowy oraz przez 5 lat po jej zakończeniu (zgodnie z Ustawą o rachunkowości — okres przedawnienia zobowiązań podatkowych)
  • Dane do faktur i dokumenty księgowe — 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy
  • Dane przetwarzane na podstawie zgody (np. marketing) — do momentu jej wycofania
  • Dane techniczne aplikacji (logi, crash logs) — 90 dni
  • Tokeny sesji i logowania — do 24 godzin (logowanie magic link) lub do wylogowania
  • Niewykorzystane tokeny resetu hasła — 1 godzina

XIII. Prawa osoby, której dane dotyczą

Osoby, których dane dotyczą, mają prawo do:

  • Dostępu do swoich danych osobowych
  • Sprostowania (poprawienia) danych
  • Usunięcia danych („prawo do bycia zapomnianym”)
  • Ograniczenia przetwarzania danych
  • Przenoszenia danych do innego administratora
  • Wniesienia sprzeciwu wobec przetwarzania danych
  • Wycofania zgody na przetwarzanie w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem)
  • Wniesienia skargi do organu nadzorczego — w Polsce: Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa; w UK: Information Commissioner’s Office (ICO)

Aby skorzystać z powyższych praw, prosimy o kontakt pod adresem e-mail: [email protected]

XIV. Zautomatyzowane podejmowanie decyzji i profilowanie

Global Tax Partners LTD nie stosuje zautomatyzowanego podejmowania decyzji wywołującego skutki prawne dla osoby, której dane dotyczą, ani profilowania w rozumieniu art. 22 RODO.

XV. Bezpieczeństwo danych

Global Tax Partners LTD wdrożyła odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych, w tym:

  • Szyfrowanie transmisji danych (HTTPS/TLS)
  • Szyfrowanie haseł algorytmem bcrypt (jednokierunkowe, nieodwracalne)
  • Tokenizacja sesji (JWT z czasowym wygaśnięciem)
  • Ograniczony dostęp do danych — tylko upoważnieni pracownicy i podmioty współpracujące
  • Regularne kopie zapasowe systemów
  • Monitorowanie infrastruktury pod kątem nieautoryzowanego dostępu
  • Aktualizacje oprogramowania i poprawki bezpieczeństwa

W przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator powiadomi osoby, których dane dotyczą, w terminie 72 godzin od stwierdzenia naruszenia, zgodnie z art. 33 RODO.

XVI. Aplikacja przeznaczona dla osób pełnoletnich

Aplikacja Global Tax Partners przeznaczona jest wyłącznie dla osób, które ukończyły 18 rok życia. Świadomie nie zbieramy danych osób niepełnoletnich. Jeśli administrator dowie się o przetwarzaniu danych osoby, która nie ukończyła 18 lat, dane te zostaną niezwłocznie usunięte.

XVII. Usunięcie konta i danych w aplikacji

Aby usunąć swoje konto w aplikacji Global Tax Partners oraz wszystkie powiązane dane, wyślij wiadomość e-mail na adres [email protected] z tematem „Usunięcie konta GTP App”. W treści wskaż adres e-mail przypisany do konta. Wniosek zostanie zrealizowany w ciągu 30 dni roboczych. Po usunięciu konta nie będziesz mógł korzystać z aplikacji ani odzyskać danych.

Niektóre dane mogą być przechowywane dłużej, jeśli wymagają tego przepisy prawa (np. dokumenty księgowe — 5 lat zgodnie z Ustawą o rachunkowości). Dane te nie będą wykorzystywane do żadnych innych celów niż wynikających z obowiązków prawnych.

XVIII. Zmiany w Polityce Prywatności

Global Tax Partners LTD zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa, wprowadzenia nowych funkcjonalności aplikacji lub usług, lub zmiany praktyk przetwarzania danych. Wszelkie zmiany będą publikowane na stronie globaltax.partners/polityka-prywatnosci/ wraz z datą ostatniej aktualizacji.

W przypadku istotnych zmian wpływających na prawa użytkowników, administrator powiadomi zarejestrowanych klientów drogą e-mail z wyprzedzeniem co najmniej 14 dni przed wejściem zmian w życie.

XIX. Kontakt

W przypadku pytań dotyczących Polityki Prywatności lub przetwarzania Twoich danych osobowych, prosimy o kontakt:

Global Tax Partners LTD E-mail: [email protected] Telefon: +48 22 26 62 351 (Polska) / +44 204 577 3027 (UK) Adres: 13 High Birch Court, 79 Park Road, New Barnet, United Kingdom, EN4 9QG

XX. Postanowienia końcowe

W sprawach nieuregulowanych niniejszą Polityką Prywatności mają zastosowanie przepisy:

  • Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO)
  • Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
  • UK General Data Protection Regulation (UK GDPR)
  • Data Protection Act 2018 (UK)

Niniejsza Polityka Prywatności została sporządzona w języku polskim. W przypadku rozbieżności pomiędzy wersjami językowymi, wiążąca jest wersja polska.


Polityka prywatności obowiązuje od: 11 czerwca 2026 r.

Przewijanie do góry