Przejdź do treści
Wyślij plik

Bezpieczeństwo i dane

Państwa księgi przechodzą przez tę platformę. Dlatego to Państwo decydują, gdzie ona stoi.

SimplyTax nie jest pośrednikiem, który przepuszcza plik i o nim zapomina. Platforma przechowuje dane, z których ten plik powstał: zapisy dziennika, konta księgi głównej i zestawienie obrotów i sald. To jest pełny obraz finansów spółki, więc pytanie „gdzie to leży” jest w tym miejscu w pełni uzasadnione i nie da się go zbyć logotypem.

Odpowiedź zaczyna się od decyzji, którą podejmują Państwo, a nie my: chmura po naszej stronie albo instalacja w Państwa infrastrukturze.

Dwa warianty wdrożenia, oba dostarczane naprawdę

To nie jest wybór między produktem a zapowiedzią. Obie instalacje istnieją i obie są utrzymywane. Różnią się tym, po czyjej stronie leży praca — i to jest cała różnica, którą warto rozważyć przed podpisaniem umowy.

wariant 1

Chmura

Środowisko utrzymujemy my: dostępność, kopie zapasowe, aktualizacja platformy przy zmianie schemy. Po Państwa stronie nie powstaje nowy serwer ani nowe zadanie dla działu IT, a wersja platformy jest zawsze bieżąca.

W zamian dane księgowe znajdują się w środowisku dostawcy. To trzeba zaakceptować świadomie, a nie przeoczyć w załączniku — i dlatego piszemy to tutaj, a nie drobnym drukiem.

wariant 2

On-premise

Platforma stoi w Państwa infrastrukturze. Dane księgowe nie opuszczają jej po to, żeby dojść do nas — wychodzi z niej wyłącznie to, co i tak musi trafić do bramki: gotowy plik, wysłany wtedy, gdy ktoś u Państwa naciśnie przycisk.

Kopie zapasowe, dostępność, łatanie systemu i okno serwisowe na aktualizację platformy są wtedy po Państwa stronie. To realny koszt, ponoszony co roku, i nie udajemy, że go nie ma.

On-premise nie jest automatycznie bezpieczniejsze. Jest bezpieczniejsze wtedy, gdy mają Państwo zespół, który robi kopie zapasowe i przynajmniej raz je odtworzył. Jeżeli takiego zespołu nie ma, instalacja u siebie przenosi ryzyko, zamiast je zmniejszać. Lepiej powiedzieć to przed wdrożeniem niż po pierwszej awarii macierzy.

Co platforma trzyma i po co

Platforma nie jest przelotką. Przechowuje dane, bo plik musi być odtwarzalny: rok później ktoś zapyta, co dokładnie zostało złożone za dany okres, a system źródłowy będzie już w innym stanie. Poniżej jest pełna lista tego, po co te dane są trzymane.

DaneDlaczego platforma je trzyma
Zapisy dziennika i konta księgi głównej za raportowany okresZ tego powstaje plik. Korekta składana kilkanaście miesięcy później ma się budować z tych samych danych, a nie z nowego eksportu z systemu, który przez ten czas się zmienił.
Zestawienie obrotów i saldCzęść tej samej struktury. Trzymane razem z resztą okresu, żeby dało się odtworzyć, co dokładnie poszło do bramki.
Kartoteka środków trwałychJPK_ST_KR opisuje składniki majątku i ich historię. Tych danych nie da się odtworzyć wstecz, jeżeli nie zostały zebrane w swoim czasie.
Dane rejestrowe podatnika, osobno dla każdej spółkiNagłówek pliku musi się zgadzać z podmiotem, w którego imieniu plik jest składany. Przy kilku spółkach to najczęstsze źródło pomyłki.
Wygenerowane pliki i ich statusyHistoria niesie trzy stany: wygenerowany, wysłany i oczekujący na UPO, przyjęty. Bez tego nie widać, w którym miejscu stoi dany okres.
Numer referencyjny i pobrane UPOTo jest dowód złożenia. O niego pyta kontrola i o niego pyta audytor grupy — zwykle długo po tym, jak okres został zamknięty.

Czego platforma nie trzyma: niczego spoza uzgodnionego zakresu eksportu. Zakres ustala się przy wdrożeniu i jest zapisany, a nie ustalany w locie przy każdym uruchomieniu. Specyfikacja danych opisuje go pole po polu.

Z systemu źródłowego tylko czytamy

Translator czyta i nic nie zapisuje z powrotem. Nie zakłada kont, nie księguje, nie zmienia dokumentów, nie dopisuje pól i nie „porządkuje” danych po drodze. System finansowo-księgowy po podłączeniu platformy zachowuje się dokładnie tak samo jak przed nim.

Jeżeli w danych brakuje czegoś, czego wymaga struktura, widać to w wyniku sprawdzenia — a poprawka powstaje tam, gdzie powstają wszystkie inne, czyli w systemie księgowym i ręką osoby, która za niego odpowiada. To nie jest ograniczenie techniczne, tylko decyzja: jedyna wersja prawdy zostaje po Państwa stronie.

Sam dostęp bywa jeszcze węższy niż odczyt z bazy. Eksport do pliku, na SFTP albo przez agenta uruchamianego u Państwa nie wymaga wpuszczania nikogo do bazy danych. Który wariant jest właściwy, zależy od tego, co Państwa system potrafi oddać.

Archiwum jest dowodem, nie wygodą

Plik, który przeszedł walidację względem schemy, dowodzi zgodności struktury i nic ponadto. Dowodem złożenia jest numer referencyjny i pobrane UPO, zarchiwizowane przy pliku, per okres i per spółka. Dopiero wtedy wysyłka jest zamknięta.

Pytanie „czy dostaniemy się do tego za trzy lata” nie jest pytaniem o komfort pracy. Dokumentację podatkową trzeba przechowywać przez lata wskazane w przepisach, a kontrola pyta o okres, który dawno został zamknięty i którego nikt już nie pamięta. Archiwum, do którego nie da się wrócić po latach, nie jest archiwum.

Bywają obowiązki, w których dowodu nie wystawia nikt

Sprawozdawczość do NBP domyka się inaczej niż wysyłka do Ministerstwa i trzeba to powiedzieć wprost, zamiast rysować jeden ładny schemat dla obu.

Sprawozdania do NBP przekazuje się za pośrednictwem usługi elektronicznej udostępnionej na portalu sprawozdawczym, a uwierzytelnienie użytkownika następuje przy użyciu certyfikatu wydawanego nieodpłatnie przez NBP.

Rozporządzenie nie przewiduje dla podmiotów niebankowych ani API, ani żadnego odpowiednika UPO.

Sprawdzone 6 sierpnia 2026 · Obwieszczenie MF z 31.10.2024 (Dz.U. 2024 poz. 1746), § 13

Rezydenci, którzy po przekazaniu sprawozdania zmienili zapisy w księgach lub pozyskali dodatkowe dokumenty źródłowe, przekazują NBP poprawione sprawozdania nie później niż w terminie przekazania najbliższego sprawozdania.

NBP nie wystawia potwierdzenia odbioru, więc udokumentowanie tego, co i kiedy wysłano, zostaje po stronie sprawozdającego.

Sprawdzone 6 sierpnia 2026 · Obwieszczenie MF z 31.10.2024 (Dz.U. 2024 poz. 1746), § 14

Pliki AZ-KRH i PZ-KRH platforma generuje, ale ich nie wysyła — wgrywa je do portalu sprawozdawczego użytkownik, ręcznie, ze swojego certyfikatu. NBP nie zwraca odpowiednika UPO, więc jedynym zapisem tego, co i kiedy poszło, jest ten, który zostaje po Państwa stronie. Wygenerowany plik zostaje w historii z tym właśnie statusem — wygenerowany — i nie dopisujemy do niego potwierdzenia, którego nikt nie wystawił.

Kilka spółek: rozdzielone, nie zlane

Każda spółka ma własną kartotekę podatnika, własną historię plików i własne archiwum UPO. Przełącznik firm zmienia kontekst pracy — nie łączy danych dwóch podmiotów w jednym widoku i nie pozwala złożyć pliku jednej spółki z danymi drugiej.

Czego nie ma: zbiorczej tablicy statusów dla całej grupy, czyli jednego ekranu, na którym widać wszystkie spółki naraz. Jeżeli ktoś obiecuje Państwu taki ekran, to nie jest opis tego produktu w wersji, którą dziś dostarczamy. Wolimy to napisać, niż pozwolić Państwu odkryć to na wdrożeniu.

Kto po naszej stronie co widzi

Uczciwa odpowiedź jest strukturalna, a nie proceduralna, bo procedura da się zmienić w tydzień, a struktura wdrożenia nie. We wdrożeniu on-premise dostawca nie ma stałego dostępu do Państwa środowiska: dostęp powstaje wtedy, gdy przyznają go Państwo, i na czas, na jaki go Państwo przyznają. W wariancie chmurowym środowisko utrzymuje dostawca, więc dostęp techniczny po jego stronie istnieje — twierdzenie, że jest inaczej, byłoby nieprawdą i pierwszy audytor by to sprawdził.

Imienny wykaz ról, sposób odnotowywania dostępu serwisowego i tryb jego przyznawania są zobowiązaniem umownym. Zapisujemy je w umowie, gdzie mają wagę, a nie na stronie, którą można poprawić w pięć minut.

Konto w platformie to nie jest uprawnienie do złożenia pliku

Te dwie rzeczy bywają mylone, a mają zupełnie inne źródło. Prawo do złożenia pliku w imieniu spółki wynika z przepisów i z pełnomocnictwa, nie z ustawień w aplikacji.

Od 16 czerwca 2026 r. pełnomocnictwo UPL-1 do podpisywania deklaracji składanych elektronicznie obejmuje również upoważnienie do podpisywania plików JPK_KR_PD i JPK_ST_KR.

Dlatego zgodność ze schemą nie przesądza o przyjęciu pliku: uprawnienie do wysyłki jest odrębnym warunkiem.

Sprawdzone 6 sierpnia 2026 · Ministerstwo Finansów, Aktualizacja broszury informacyjnej JPK_ST_KR(1) – aktualna od 01.07.2026 r.

Dlatego plik poprawny strukturalnie potrafi zostać odrzucony z przyczyn, które z danymi nie mają nic wspólnego. Rozdzielamy oba etapy w interfejsie zamiast obiecywać wynik.

Kanał do bramki opisuje Ministerstwo, nie my

Pytanie o transmisję pada w każdej ankiecie bezpieczeństwa, a odpowiedź na nie jest publiczna i można ją sprawdzić bez naszego udziału.

Komunikacja z bramką JPK odbywa się wyłącznie po TLS 1.2 lub 1.3, z zamkniętą listą dopuszczonych zestawów szyfrów.

Sprawdzone 6 sierpnia 2026 · Ministerstwo Finansów / CIRF, Specyfikacja interfejsów usług JPK 5.5.1.v2, pkt 2.2

To jest wymaganie po stronie bramki, którego trzeba dotrzymać — a nie deklaracja o bezpieczeństwie naszego produktu. Podajemy je, bo pozwala Państwa działowi bezpieczeństwa zweryfikować jedną rzecz u źródła, zamiast przyjmować ją od dostawcy na słowo.

Czego ta strona nie rozstrzyga

Kilku rzeczy tutaj nie napiszemy — nie dlatego, że są niewygodne, tylko dlatego, że są zobowiązaniem, a nie treścią marketingową. Treść strony zmienia się jednym commitem. Załącznik do umowy nie.

  • dostawca infrastruktury i miejsce przetwarzania w wariancie chmurowym
  • wykaz podprocesorów i tryb informowania o jego zmianie
  • umowa powierzenia przetwarzania danych osobowych
  • okres przechowywania danych oraz tryb ich zwrotu albo usunięcia po zakończeniu umowy
  • posiadane certyfikaty i wyniki audytów bezpieczeństwa
  • procedura dostępu serwisowego do środowiska klienta

Na każde z tych pytań odpowiadamy na piśmie w procesie zakupowym — w formie, którą Państwa dział prawny albo dział bezpieczeństwa może dołączyć do akt i na którą można się później powołać. Jeżeli dostawca odpowiada na nie wyłącznie treścią strony internetowej, to nie jest odpowiedź.

Jeśli nazwa nie jest znana albo system jej nie ma — prosimy napisać po prostu tyle.

Mają już Państwo próbkę pliku albo eksportu? Prosimy wysłać ją na sales@simplymobileplus.com — sam załącznik wystarczy, resztę ustalimy w rozmowie.

Odpowiada specjalista integracji systemów — ta sama osoba, która te pliki składa. Zwykle w ciągu jednego dnia roboczego.

Kto przetwarza te dane
Administrator
SimplyMobilePlus Sp. z o.o., ul. Prezydenta Gabriela Narutowicza 40/1, 90-135 Łódź. Kontakt w sprawie danych: sales@simplymobileplus.com.
Po co
Żeby odpowiedzieć na Państwa zapytanie i, jeśli do tego dojdzie, przygotować ofertę.
Na jakiej podstawie
Art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy, oraz art. 6 ust. 1 lit. f — nasz prawnie uzasadniony interes w prowadzeniu korespondencji handlowej. Nie prosimy o zgodę marketingową, bo do odpowiedzi na zapytanie nie jest potrzebna.
Jak długo
Do 24 miesięcy od ostatniego kontaktu, a jeśli dojdzie do umowy — przez okres wynikający z przepisów o rachunkowości i przedawnieniu roszczeń.
Komu przekazujemy
Dostawcy poczty i hostingu, działającym na nasze zlecenie. Nie sprzedajemy tych danych i nie przekazujemy ich poza Europejski Obszar Gospodarczy.
Państwa prawa
Dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przeniesienie oraz sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych.
Czy trzeba je podać
Nie. Podanie danych jest dobrowolne, ale bez adresu e-mail nie mamy jak odpowiedzieć.

Prosimy o przesłanie ankiety bezpieczeństwa — odpowiemy punkt po punkcie →

Dane, które zbiera sama ta witryna — czyli formularz kontaktowy — to zupełnie inny zbiór niż dane księgowe w platformie i nie należy ich mylić. Opisuje je polityka prywatności.