Przejdź do treści
TAC CUBE — biuro rachunkowe

Polityka prywatności

Data ostatniej aktualizacji: 11 września 2026 r.

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z aplikacji mobilnej Tac Cube („Aplikacja”), strony internetowej taccube.pl („Strona”) oraz usług świadczonych przez Administratora. Dokument został przygotowany zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz właściwymi przepisami prawa.

1. Administrator i kontakt

Administratorem danych osobowych jest TAC CUBE spółka z ograniczoną odpowiedzialnością z siedzibą w Paczkowie (48-370), przy ul. Stanisława Staszica 6/1, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000983587, NIP 7532465393, REGON 522635467 („Administrator”).

Adres korespondencyjny: ul. Stanisława Staszica 6/1, 48-370 Paczków. W sprawach dotyczących prywatności i ochrony danych osobowych można kontaktować się z Administratorem pod adresem e-mail: info@taccube.pl.

2. Zakres Polityki — Aplikacja i Strona

Polityka ma zastosowanie do danych osobowych przetwarzanych w związku z korzystaniem z Aplikacji, Strony, formularzy dostępnych na Stronie oraz kontaktu z Administratorem. Dotyczy także danych przetwarzanych w związku z korzystaniem z usług świadczonych przez Administratora polegających na świadczeniu usług księgowych.

3. Kategorie danych osobowych

W zależności od sposobu korzystania z Aplikacji, Strony lub usług Administrator może przetwarzać następujące kategorie danych:

  • dane identyfikacyjne i kontaktowe, w szczególności imię i nazwisko, nazwa firmy, adres e-mail, numer telefonu oraz dane podane w korespondencji lub formularzu;
  • dane konta i logowania do Aplikacji, w tym identyfikator użytkownika, adres e-mail oraz dane niezbędne do uwierzytelnienia;
  • dane dokumentów przesyłanych za pośrednictwem Aplikacji, w tym dokumenty, załączniki, zdjęcia i skany;
  • zdjęcia i pliki wybrane przez użytkownika w celu przesłania dokumentu;
  • dane do integracji z Krajowym Systemem e-Faktur (KSeF) — dane uwierzytelniające lub token umożliwiający Aplikacji wystawianie faktur w KSeF i pobieranie faktur zakupowych z konta klienta;
  • token powiadomień push, tj. identyfikator urządzenia wykorzystywany do wysyłania powiadomień;
  • dane techniczne i eksploatacyjne, takie jak informacje o urządzeniu, systemie operacyjnym, wersji Aplikacji, logach oraz zdarzeniach niezbędnych do działania i diagnostyki;
  • dane dotyczące korzystania ze Strony, w tym dane zbierane za pomocą plików cookies i podobnych technologii, w zakresie wskazanym w sekcji 5.

Dane biometryczne. Aplikacja nie otrzymuje, nie przechowuje ani nie przesyła danych biometrycznych użytkownika. Face ID, Touch ID lub podobne mechanizmy są obsługiwane wyłącznie przez system operacyjny urządzenia; Aplikacja otrzymuje jedynie potwierdzenie prawidłowego uwierzytelnienia.

Sposób pozyskiwania danych

Dane trafiają do Administratora w następujący sposób:

  • bezpośrednio od Użytkownika — przy logowaniu, przesyłaniu dokumentów, wystawianiu faktur, dodawaniu uwag do dokumentów oraz w korespondencji z Administratorem;
  • automatycznie podczas korzystania z Aplikacji — token powiadomień push, rodzaj systemu operacyjnego i wersja Aplikacji przekazywane przy logowaniu, adres IP oraz zapisy zdarzeń logowania i aktywności sesji, prowadzone na potrzeby bezpieczeństwa;
  • z Krajowego Systemu e-Faktur — faktury zakupowe i sprzedażowe wystawione na firmę Klienta, pobierane na podstawie upoważnienia udzielonego przez Klienta;
  • za pośrednictwem funkcji urządzenia — aparatu, galerii zdjęć lub systemowego selektora plików, wyłącznie po działaniu Użytkownika i udzieleniu zgody w systemie operacyjnym.

4. Cele i podstawy prawne przetwarzania

Administrator przetwarza dane wyłącznie w zakresie niezbędnym do realizacji poniższych celów.

Cel przetwarzania Kategorie danych Podstawa prawna
Świadczenie usług przez Administratora, prowadzenie konta, logowanie oraz obsługa Aplikacji dane konta, kontaktowe, techniczne, dokumenty i pliki art. 6 ust. 1 lit. b RODO — wykonanie umowy lub działania przed jej zawarciem
Obsługa zapytań, korespondencji i formularzy dane kontaktowe, treść wiadomości art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
Wysyłanie powiadomień związanych z obsługą Aplikacji lub dokumentów token push, dane konta, dane techniczne art. 6 ust. 1 lit. b oraz, w odpowiednim zakresie, lit. f RODO
Bezpieczeństwo, zapobieganie nadużyciom, ustalanie błędów i diagnostyka dane techniczne, logi, dane konta art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
Wystawianie i odbiór faktur w Krajowym Systemie e-Faktur oraz wypełnienie pozostałych obowiązków prawnych dane wymagane przepisami, dane do integracji z KSeF, dane dokumentów art. 6 ust. 1 lit. b RODO — w zakresie wystawiania i pobierania faktur na podstawie umowy i upoważnienia udzielonego przez klienta; art. 6 ust. 1 lit. c RODO — w zakresie obowiązków wynikających z przepisów prawa
Prowadzenie działań analitycznych lub marketingowych wymagających zgody dane cookies, dane kontaktowe — zależnie od narzędzia art. 6 ust. 1 lit. a RODO — zgoda, jeżeli jest wymagana

Prawnie uzasadnione interesy Administratora. Obejmują one w szczególności zapewnienie bezpieczeństwa Aplikacji i Strony, przeciwdziałanie nadużyciom, utrzymanie i rozwój usług, obsługę zapytań oraz dochodzenie lub obronę roszczeń.

Podanie danych wymaganych do zawarcia lub wykonania umowy jest wymogiem umownym; ich niepodanie może uniemożliwić utworzenie konta, korzystanie z Aplikacji lub realizację usług. Podanie danych wymaganych przepisami prawa jest obowiązkiem ustawowym; ich niepodanie może uniemożliwić realizację obowiązku przez Administratora. Podanie innych danych, w szczególności w formularzach opcjonalnych albo na potrzeby zgody, jest dobrowolne, przy czym brak ich podania może ograniczyć możliwość skorzystania z funkcji, której dotyczą.

5. Cookies i podobne technologie

Cookies to niewielkie pliki zapisywane na urządzeniu użytkownika. Strona wykorzystuje wyłącznie cookies niezbędne — konieczne do zapewnienia jej podstawowych funkcji i bezpieczeństwa. Ich stosowanie nie wymaga zgody, o ile są rzeczywiście niezbędne.

Strona nie wykorzystuje cookies analitycznych ani marketingowych. Jest w pełni statyczna, nie korzysta z narzędzi analitycznych ani profilujących, a kroje pisma serwowane są z naszego serwera — bez zapytań do zewnętrznych dostawców czcionek. Jeżeli w przyszłości wdrożymy takie technologie, zaktualizujemy niniejszą Politykę, a gdy będzie to wymagane, poprosimy użytkownika o zgodę i udostępnimy narzędzie zarządzania zgodami.

Użytkownik może zarządzać cookies w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może wpłynąć na działanie Strony.

6. Uprawnienia Aplikacji

Aplikacja może prosić o dostęp do wybranych funkcji urządzenia wyłącznie w celu realizacji jej funkcji:

  • aparatu — aby wykonać zdjęcie dokumentu;
  • zdjęć lub galerii — aby przesłać dokument z galerii;
  • plików — aby wybrać i przesłać dokument;
  • powiadomień — aby informować o statusie dokumentów lub obsłudze Aplikacji;
  • Face ID, Touch ID lub innych mechanizmów biometrycznych urządzenia — aby zabezpieczyć dostęp do Aplikacji.

Uprawnienia można w każdej chwili zmienić w ustawieniach systemowych urządzenia. Ograniczenie określonego uprawnienia może uniemożliwić korzystanie z funkcji, której ono dotyczy.

7. Odbiorcy danych i role Administratora

Dane mogą być przekazywane podmiotom świadczącym na rzecz Administratora usługi hostingu, utrzymania infrastruktury, wsparcia technicznego, dostarczania narzędzi informatycznych lub powiadomień push — wyłącznie w zakresie niezbędnym do realizacji celu przetwarzania. Podmioty te działają co do zasady jako podmioty przetwarzające na podstawie umowy z Administratorem.

W zakresie powiadomień push Aplikacja korzysta z usług Apple Push Notification service (Apple Inc.) oraz Expo Application Services (650 Industries, Inc., Stany Zjednoczone). Za pośrednictwem Expo przekazywane są token powiadomień urządzenia oraz treść powiadomienia, ograniczona do krótkiego komunikatu zawierającego nazwę firmy Klienta i liczbę nowych dokumentów. Powiadomienia nie zawierają treści dokumentów, załączników, kwot ani danych kontrahentów.

Administrator korzysta wyłącznie z dostawców i podmiotów przetwarzających, którzy zobowiązują się zapewnić odpowiedni poziom ochrony danych osobowych, co najmniej równoważny poziomowi ochrony opisanemu w niniejszej Polityce oraz wymaganiom wynikającym z obowiązujących przepisów prawa i zasad platform, za pośrednictwem których udostępniana jest Aplikacja.

Faktury wystawione w Aplikacji są przekazywane do Krajowego Systemu e-Faktur prowadzonego przez Ministerstwo Finansów / Krajową Administrację Skarbową, a Aplikacja pobiera z KSeF faktury zakupowe wystawione na firmę klienta. Przekazanie to następuje w wykonaniu obowiązku prawnego.

Administrator może także udostępniać dane właściwym organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.

W odniesieniu do danych zawartych w dokumentach przesyłanych przez użytkowników, rola TAC CUBE Sp. z o.o. jako administratora albo podmiotu przetwarzającego zależy od charakteru usługi i ustaleń z klientem.

8. Transfery danych poza EOG

Administrator co do zasady dąży do przetwarzania danych na terenie Europejskiego Obszaru Gospodarczego („EOG”). Dane dokumentów, faktur i konta są przechowywane na infrastrukturze na terenie EOG.

Wyjątkiem są powiadomienia push: token urządzenia i krótka treść powiadomienia przechodzą przez usługi Apple Inc. oraz 650 Industries, Inc. (Expo) z siedzibą w Stanach Zjednoczonych — zakres tych danych opisuje sekcja 7. Transfer odbywa się z zastosowaniem zabezpieczeń przewidzianych w RODO, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) albo standardowych klauzul umownych.

Jeżeli w związku z korzystaniem z usług innych dostawców dojdzie do przekazania danych poza EOG, transfer będzie odbywał się wyłącznie z zastosowaniem odpowiednich zabezpieczeń przewidzianych w RODO.

9. Okresy przechowywania danych

Dane są przechowywane nie dłużej, niż jest to konieczne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych oraz okresu przedawnienia roszczeń.

  • dane konta i dane związane z realizacją usług — przez czas obowiązywania umowy lub utrzymywania konta, a następnie przez okres niezbędny do rozliczeń, obrony lub dochodzenia roszczeń;
  • dokumenty i dane objęte obowiązkami prawnymi — przez okres wymagany właściwymi przepisami;
  • dane z korespondencji i formularzy — przez okres niezbędny do udzielenia odpowiedzi i prowadzenia sprawy, a następnie przez okres niezbędny do obrony lub dochodzenia roszczeń;
  • dane techniczne i logi — przez okres niezbędny do zapewnienia bezpieczeństwa, działania i diagnostyki;
  • dane przetwarzane na podstawie zgody — do czasu jej wycofania, chyba że istnieje inna podstawa prawna dalszego przetwarzania.

10. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługuje — w przypadkach określonych w RODO — prawo dostępu do danych i otrzymania ich kopii, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora oraz prawo do wycofania zgody w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego jest skuteczny bez konieczności wykazywania szczególnej sytuacji. Administrator zaprzestanie takiego przetwarzania po otrzymaniu sprzeciwu.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. W szczególności dane mogą być nadal przetwarzane, jeżeli jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń, zgodnie z art. 17 ust. 3 lit. e RODO.

W celu realizacji praw należy skontaktować się z Administratorem pod adresem info@taccube.pl. Administrator udzieli odpowiedzi bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania żądania; w przypadkach przewidzianych prawem termin ten może zostać przedłużony.

11. Usunięcie konta i danych

Użytkownik może usunąć swoje konto samodzielnie w Aplikacji: Profil → Konto → Usuń konto. Operacja wymaga potwierdzenia hasłem. Po potwierdzeniu konto zostaje trwale usunięte i jest to wykonywane natychmiast: wszystkie aktywne sesje na wszystkich urządzeniach zostają unieważnione, powiadomienia push wyłączone, a logowanie do Aplikacji oraz do panelu biuro.taccube.pl przestaje być możliwe. Konta nie da się przywrócić z poziomu Aplikacji.

Usunięciu podlegają dane związane z kontem Użytkownika, z wyjątkiem danych, których Administrator jest zobowiązany nadal przechowywać na podstawie przepisów prawa albo które są niezbędne do ustalenia, dochodzenia lub obrony roszczeń. Dla jasności — wyjątek ten obejmuje:

  • dokumenty księgowe i faktury przekazane Administratorowi, które muszą być przechowywane przez okresy wskazane w pkt 9 (m.in. art. 74 ustawy o rachunkowości oraz art. 86 § 1 Ordynacji podatkowej) — podstawa: art. 6 ust. 1 lit. c RODO. Dokumenty te nie są już dostępne przez usunięte konto;
  • dane identyfikacyjne i kontaktowe Użytkownika jako osoby wskazanej przez Klienta do kontaktu z biurem rachunkowym, w zakresie wynikającym z umowy o świadczenie usług księgowych oraz niezbędnym do wykazania, kto przekazał i zatwierdził poszczególne dokumenty — podstawa: art. 6 ust. 1 lit. b i c RODO oraz art. 6 ust. 1 lit. f RODO w zakresie obrony roszczeń;
  • zapisy zdarzeń bezpieczeństwa (logowania, usunięcie konta), przez okres wskazany w pkt 9 — podstawa: art. 6 ust. 1 lit. f RODO.

Usunięcie konta nie jest równoznaczne z rozwiązaniem umowy o świadczenie usług księgowych — wymaga ono odrębnych ustaleń z Administratorem.

Niezależnie od powyższego Użytkownik może zażądać usunięcia konta lub pozostałych danych, kontaktując się z Administratorem pod adresem info@taccube.pl. Żądanie zostanie zweryfikowane i zrealizowane zgodnie z RODO oraz z uwzględnieniem danych, które Administrator musi zachować z powodu obowiązków prawnych lub na potrzeby ustalenia, dochodzenia albo obrony roszczeń.

12. Bezpieczeństwo

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym kontrolę dostępu oraz szyfrowanie transmisji danych (HTTPS), jeżeli ma zastosowanie. Mimo stosowanych zabezpieczeń żadna metoda transmisji ani przechowywania danych nie zapewnia całkowitego bezpieczeństwa.

13. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

14. Dzieci

Aplikacja, Strona i usługi Administratora są przeznaczone dla użytkowników biznesowych i nie są kierowane do osób poniżej 16. roku życia. Administrator nie gromadzi świadomie danych osobowych takich osób.

15. Zmiany Polityki prywatności

Administrator może okresowo aktualizować niniejszą Politykę, w szczególności w przypadku zmian funkcjonalności Aplikacji lub Strony, zakresu usług albo przepisów prawa. O istotnych zmianach użytkownicy zostaną poinformowani w Aplikacji, na Stronie lub w innym odpowiednim kanale. Aktualna wersja Polityki jest dostępna pod adresem taccube.pl/polityka-prywatnosci.

16. Kontakt i skargi do Prezesa UODO

W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem: TAC CUBE Sp. z o.o., ul. Stanisława Staszica 6/1, 48-370 Paczków, e-mail: info@taccube.pl, tel. +48 774 351 451.

Osobie, która uzna, że przetwarzanie jej danych osobowych narusza przepisy o ochronie danych osobowych, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.