księgowość poznań
założenie działalności gospodarczej
usługi księgowe
księgowość uproszczona
pomoc w założeniu firmy
prowadzenie książki przychodów i rozchodów
mała księgowość
biuro rachunkowe poznań grunwald
księgowość dla lekarzy
księgowość dla organizacji
księgowość dla informatyków
legalizacja zatrudnienia/pobytu/karta pobytu
legalizacja zatrudnienia/pobytu cennik
Dodatkowe usługi
Zakres Usług
Zakładanie firmy
Wybór formy opodatkowania
Biuro rachunkowe
Pełna księgowość
Biuro Wirtualne Poznań
Program do fakturowania
Księgowość Poznań
Regulamin promocji
biuro rachunkowe Grodzisk Wielkopolski
biuro rachunkowe Gniezno
biuro rachunkowe Luboń
biuro rachunkowe Bydgoszcz
biuro rachunkowe Zielona Góra
biuro rachunkowe Swarzędz
biuro rachunkowe Środa Wielkopolska
biuro rachunkowe Murowana Goślina
biuro rachunkowe Poznań i okolice
biuro rachunkowe Gorzów Wielkopolski
Strona główna
Cennik Pełna księgowość
Cennik Jednoosobowa firma
Cennik biuro wirtualne
Oferta biura rachunkowego
Certyfikaty
Kariera - Aplikuj
Dlaczego FakturTax ?
biuro rachunkowe Łazarz
biuro rachunkowe Wilda
biuro rachunkowe Piątkowo
biuro rachunkowe Grunwald
biuro rachunkowe Jeżyce
biuro rachunkowe Winogrady
biuro rachunkowe Rataje
biuro rachunkowe Junikowo
Rejestracja firmy i księgowość
Informacje
Biuro rachunkowe
godz. otwarcia biura:
pon.-pt. 8:00 -16.00
Zacznij księgowość z nami już dzisiaj!
REGON 38220906600000
NIP 7792501772
KRS 0000765170
FakturTax.pl - Kancelaria Rachunkowo-
Podatkowa S.D.P Sp. z o.o.
ul. Klaudyny Potockiej 25, 60-211 Poznań
Pobierz darmowy wzór umowy powierzenia przetwarzania danych osobowych (RODO) w formacie Word, przygotowany przez ekspertów FakturTax. Dokument jest zgodny z obowiązującymi przepisami na 2026 rok i gotowy do edycji oraz wydruku.
Umowa powierzenia
Gotowy wzór do wypełnienia i natychmiastowego użycia.
dowiedz się więcej >
Aktualizacja na dzień 29.05.2026
Nieprawidłowe powierzenie przetwarzania danych lub brak umowy powierzenia to jedno z najczęściej stwierdzanych naruszeń RODO w Polsce. W 2026 roku warto znać zakres odpowiedzialności obu stron.
Kary dla administratora: Administrator, który powierzył przetwarzanie danych bez wymaganej umowy lub powierzył je podmiotowi niedającemu wystarczających gwarancji bezpieczeństwa, może zostać ukarany przez PUODO karą do 10 000 000 EUR lub 2% rocznego obrotu. Dotychczasowe decyzje PUODO pokazują, że organ aktywnie egzekwuje ten obowiązek.
Kary dla podmiotu przetwarzającego: Podmiot przetwarzający odpowiada za naruszenia RODO w zakresie obowiązków nałożonych bezpośrednio na niego — m.in. za przetwarzanie danych bez polecenia administratora, niedostateczne środki bezpieczeństwa czy nieuzasadnione dalsze powierzenie. Kara może wynieść do 10 000 000 EUR lub 2% obrotu.
Dalsze powierzenie (podprzetwarzający): Podmiot przetwarzający może korzystać z usług kolejnych podmiotów (podprzetwarzających) wyłącznie za uprzednią zgodą administratora — ogólną lub szczegółową. Korzystanie z podprzetwarzającego bez zgody administratora stanowi naruszenie umowy i RODO.
Naruszenie ochrony danych: W razie naruszenia ochrony danych osobowych (np. wycieku) podmiot przetwarzający jest zobowiązany niezwłocznie — bez zbędnej zwłoki — poinformować administratora. Administrator ma następnie 72 godziny na zgłoszenie naruszenia do PUODO, jeśli naruszenie może powodować ryzyko dla praw i wolności osób fizycznych.
Umowa powierzenia przetwarzania danych osobowych (zwana też umową powierzenia lub DPA — Data Processing Agreement) to umowa zawierana między administratorem danych osobowych a podmiotem przetwarzającym, który przetwarza dane w imieniu i na polecenie administratora. Obowiązek jej zawarcia wynika bezpośrednio z art. 28 rozporządzenia RODO (Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679).
Administrator danych to podmiot, który decyduje o celach i sposobach przetwarzania danych — najczęściej jest to firma zlecająca usługę. Podmiot przetwarzający to natomiast zewnętrzny dostawca usług, który przetwarza dane w imieniu administratora — np. biuro rachunkowe, firma IT, agencja marketingowa, dostawca oprogramowania czy firma kurierska.
Warto wiedzieć: brak umowy powierzenia przy faktycznym przetwarzaniu danych osobowych przez podmiot zewnętrzny stanowi naruszenie RODO i może skutkować karą administracyjną nakładaną przez Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w wysokości do 10 000 000 EUR lub 2% rocznego światowego obrotu przedsiębiorstwa.
Umowa powierzenia przetwarzania danych jest obowiązkowa zawsze, gdy:
Kluczowe kryterium jest proste: jeśli zewnętrzny podmiot przetwarza dane osobowe w imieniu Twojej firmy i według Twoich instrukcji — umowa powierzenia jest obowiązkowa.
POLECANE
*w połączeniu z usługą księgową
zł*
0
300 zł
KOSZT ZAŁOŻENIA
Zakładasz firmę ?
Załatwimy za Ciebie CEIDG, VAT-R i ZUS w 35 minut. Bez wizyt w urzędach.
WIDEO
Tak, jeśli zewnętrzny podmiot (np. firma kadrowa, dostawca systemu HR, biuro rachunkowe) przetwarza dane pracowników w imieniu pracodawcy, wymagana jest umowa powierzenia. Dane pracowników są danymi osobowymi w rozumieniu RODO, a pracodawca jest ich administratorem. Każdy zewnętrzny dostęp do tych danych wymaga formalnego uregulowania.
Po zakończeniu świadczenia usług podmiot przetwarzający jest zobowiązany — zgodnie z wyborem administratora, do usunięcia lub zwrotu wszystkich danych osobowych oraz do usunięcia istniejących kopii, chyba że prawo UE lub prawo krajowe nakazuje ich przechowywanie. Obowiązek ten powinien być precyzyjnie uregulowany w umowie powierzenia wraz z terminem jego wykonania.
Tak,biuro rachunkowe przetwarzające dane pracowników, kontrahentów i klientów swojego klienta działa jako podmiot przetwarzający. Zawarcie umowy powierzenia z biurem rachunkowym jest obowiązkowe i stanowi jeden z podstawowych wymogów RODO dla każdego przedsiębiorcy korzystającego z zewnętrznej księgowości. Brak takiej umowy to jedno z najczęstszych naruszeń stwierdzanych podczas kontroli PUODO.
Administrator samodzielnie decyduje o celach i sposobach przetwarzania danych, odpowiada za to, po co i w jaki sposób dane są przetwarzane. Podmiot przetwarzający przetwarza dane wyłącznie na polecenie administratora i w zakresie przez niego określonym, nie ma prawa przetwarzać danych we własnych celach. Błędne zakwalifikowanie roli stron jest częstym błędem prowadzącym do nieprawidłowego skonstruowania umowy.
Tak, art. 28 ust. 3 RODO wymaga, aby umowa powierzenia była zawarta w formie pisemnej lub elektronicznej. Ustne ustalenia nie spełniają wymogów RODO i nie mogą zastąpić formalnej umowy. Dopuszczalna jest forma elektroniczna np. podpisany dokument PDF przesłany e-mailem lub umowa zawarta przez platformę z podpisem kwalifikowanym.