Ostatnia aktualizacja: 24 czerwca 2026 · Wersja 1.0
Biuro rachunkowe jako administrator danych (art. 4 pkt 7 RODO) przetwarza dane osobowe swoich klientów i ich pracowników. Korzystając z Cleario do przechowywania tych danych, powierzasz ich przetwarzanie nam jako podmiotowi przetwarzającemu (procesorowi). Taki stosunek prawny wymaga zawarcia umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO — w przeciwnym razie biuro naraża się na sankcje UODO (do 20 mln EUR lub 4% globalnego obrotu).
Podmiotem przetwarzającym (procesorem) jest podmiot prowadzący platformę Cleario (cleario.com.pl). Pełne dane identyfikacyjne procesora (nazwa, NIP, adres siedziby) wskazywane są w umowie o świadczenie usługi oraz w umowie powierzenia zawieranej z Użytkownikiem.
Administratorem danych pozostaje Użytkownik Cleario (biuro rachunkowe), który decyduje o celach i sposobach przetwarzania danych swoich klientów i ich pracowników.
Dane przetwarzane są wyłącznie w celu świadczenia usługi Cleario — umożliwienia biuru rachunkowemu zarządzania bazą klientów i prowadzenia obsługi księgowej. Podstawą przetwarzania jest umowa powierzenia (art. 28 RODO) zawarta między Cleario a biurem rachunkowym.
Cleario nie przetwarza danych klientów biura we własnych celach marketingowych, nie sprzedaje ich ani nie udostępnia podmiotom trzecim poza podprocesorami wskazanymi poniżej.
W celu świadczenia Usługi korzystamy z następujących podprocesorów:
| Podprocesor | Cel | Lokalizacja |
|---|---|---|
| Railway Technologies Inc. | Hosting bazy danych i infrastruktury | USA (SCC) |
| Resend Inc. | E-mail transakcyjny (powiadomienia) | USA (SCC) |
Transfer danych do USA odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską. O zmianie podprocesorów informujemy z 14-dniowym wyprzedzeniem.
Niniejsza Umowa Powierzenia Przetwarzania Danych Osobowych (dalej: „Umowa”) zawarta jest pomiędzy:
Administrator powierza Procesorowi przetwarzanie danych osobowych na zasadach określonych w niniejszej Umowie, w związku ze świadczeniem przez Procesora usługi Cleario — platformy SaaS do zarządzania biurem rachunkowym.
Procesor zobowiązuje się przetwarzać powierzone dane osobowe wyłącznie w zakresie i celu określonym w niniejszej Umowie, zgodnie z art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
Kategorie danych: dane identyfikacyjne, kontaktowe i finansowe osób fizycznych będących klientami Administratora lub pracownikami tych klientów.
Kategorie osób, których dane dotyczą: osoby fizyczne prowadzące działalność gospodarczą (klienci Administratora), pracownicy klientów Administratora, osoby upoważnione do reprezentowania klientów Administratora.
Charakter przetwarzania: zbieranie, utrwalanie, organizowanie, strukturyzowanie, przechowywanie, adaptowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie przez przesyłanie, usuwanie — wyłącznie w zakresie niezbędnym do świadczenia Usługi.
Czas trwania: przez okres obowiązywania umowy o świadczenie Usługi Cleario oraz przez 30 dni po jej zakończeniu (w celu umożliwienia pobrania danych).
Procesor zobowiązuje się do:
Procesor może korzystać z podprocesorów wymienionych w Części I, §4 niniejszego dokumentu. Administrator wyraża ogólną zgodę na korzystanie z tych podprocesorów.
Procesor informuje Administratora o planowanych zmianach dotyczących podprocesorów z co najmniej 14-dniowym wyprzedzeniem. Administrator może wnieść sprzeciw wobec zmian. Brak sprzeciwu w terminie 14 dni oznacza akceptację.
Procesor zawiera z każdym podprocesorem umowę powierzenia nakładającą co najmniej takie same obowiązki ochrony danych, jak niniejsza Umowa.
Administrator oświadcza, że jest uprawniony do przetwarzania powierzanych danych osobowych na podstawie odpowiednich podstaw prawnych, w szczególności umów z klientami, przepisów prawa podatkowego i rachunkowego lub udzielonych zgód.
Administrator zobowiązuje się niezwłocznie informować Procesora o wszelkich zmianach zakresu lub sposobu przetwarzania danych mających wpływ na realizację niniejszej Umowy.
Administrator ma prawo do przeprowadzenia audytu zgodności Procesora z niniejszą Umową, po uprzednim uzgodnieniu terminu (z co najmniej 14-dniowym wyprzedzeniem). Koszty audytu ponosi Administrator, o ile audyt nie wykazał istotnych naruszeń.
Procesor wdraża i utrzymuje odpowiednie techniczne i organizacyjne środki bezpieczeństwa, o których mowa w Części I, §5 niniejszego dokumentu, zapewniające stopień bezpieczeństwa odpowiedni do ryzyka naruszenia praw i wolności osób fizycznych.
W przypadku naruszenia ochrony danych osobowych, Procesor bez zbędnej zwłoki (nie później niż w ciągu 72 godzin od stwierdzenia naruszenia) powiadomi Administratora, podając co najmniej: opis charakteru naruszenia, kategorię i przybliżoną liczbę osób i rekordów danych, możliwe konsekwencje, środki zastosowane lub proponowane.
W sprawach nieuregulowanych niniejszą Umową zastosowanie mają przepisy RODO oraz prawa polskiego.
Wszelkie zmiany Umowy wymagają formy pisemnej lub elektronicznej pod rygorem nieważności.
Umowa wchodzi w życie z dniem zawarcia umowy o świadczenie Usługi Cleario. Akceptacja Regulaminu Usługi jest równoznaczna z akceptacją niniejszej Umowy Powierzenia.