• Strona główna
  • Księgowość
    • Faktury
    • Korekty i błędy
    • Koszty uzyskania przychodu
    • KSeF
    • Księgowanie i ewidencja
    • Księgowość międzynarodowa
    • Narzędzia
    • Rozliczenia
    • Terminy i obowiązki
    • VAT i Podatki
  • Biznes
  • Pozostałe
  • Strony
    • O serwisie
    • Mapa strony
    • Polityka prywatności
    • Kontakt
Czytasz: Wyciek danych z Fakturownia.pl – co muszą zrobić firmy i biura rachunkowe? Kompendium
Udostępnij

i Mała Księgowość

O księgowości, podatkach, fakturach, finansach i biznesie

i Mała Księgowośći Mała Księgowość
Font ResizerAa
  • Biznes
  • Faktury
  • Korekty i błędy
  • Koszty uzyskania przychodu
  • KSeF
  • Księgowanie i ewidencja
  • Księgowość międzynarodowa
  • Narzędzia
  • Rozliczenia
  • Terminy i obowiązki
  • VAT i Podatki
  • Pozostałe
Szukaj
  • Kategorie
    • Biznes
    • Faktury
    • Korekty i błędy
    • Koszty uzyskania przychodu
    • KSeF
    • Księgowanie i ewidencja
    • Księgowość międzynarodowa
    • Narzędzia
    • Rozliczenia
    • Terminy i obowiązki
    • VAT i Podatki
    • Pozostałe
  • Strony
    • O serwisie
    • Polityka prywatności
    • Mapa strony
    • Kontakt
Obserwuj nas
© i Mała Księgowość (i-malaksiegowosc.pl). Wszelkie prawa zastrzeżone.
PozostałeBiznes

Wyciek danych z Fakturownia.pl – co muszą zrobić firmy i biura rachunkowe? Kompendium

Agnieszka Samek
Aktualizacja: 2026-10-07 22:38
Agnieszka Samek - Księgowa / autorka
Udostępnij
35 min. czytania
Fakturownia WWW Wyciek
Udostępnij

Wyciek z Fakturowni dotyczy każdego konta w serwisie, a więc także danych kontrahentów, które przedsiębiorcy i biura rachunkowe wprowadzali tam przez lata. Dla większości firm oznacza to trzy zadania: zabezpieczyć konto, ocenić ryzyko dla osób z bazy kontrahentów i zdecydować o zgłoszeniu naruszenia do Prezesa UODO. Poniżej zebraliśmy wszystko, co wiadomo na 7 października 2026 r., oraz plan działania krok po kroku.

Tu przeczytasz
  • Najważniejsze informacje w skrócie
  • Co się stało? Chronologia incydentu
  • Jakie dane wyciekły, a jakie są bezpieczne?
    • Około 2250 kont z pełnym wyciekiem
    • Czego nie pobrano
    • Gdzie sprawdzić zakres dla swojego konta
  • Krok 1: zabezpiecz konto i firmowe finanse
    • Uprzedź dział płatności
  • Krok 2: ustal swoją rolę. Administrator czy podmiot przetwarzający?
    • A jeśli wystawiam faktury tylko firmom?
  • Krok 3: oceń ryzyko. Czy musisz zgłosić naruszenie do UODO?
    • Kiedy zgłoszenie może nie być wymagane
    • Kiedy zgłoszenie jest wymagane
    • Pytania kontrolne do własnej oceny
    • Udokumentuj ocenę, nawet jeśli nie zgłaszasz
  • Krok 4: zgłoszenie do UODO krok po kroku
    • Od kiedy liczyć 72 godziny
    • Co, jeśli 72 godziny już minęły
    • Procedura
    • Co wpisać w opisie naruszenia
  • Krok 5: zawiadom kontrahentów, gdy ryzyko jest wysokie
    • Co musi zawierać zawiadomienie
    • Jak je doręczyć
    • Wzór zawiadomienia dla kontrahenta
  • Biuro rachunkowe: co zrobić po wycieku z Fakturowni
    • Dlaczego trzeci przypadek jest najważniejszy
    • Plan działania dla biura
    • Wzór wiadomości biura do klientów
    • Klienci będą pytać. Trzy krótkie odpowiedzi
  • KSeF i integracje: co jest bezpieczne
  • Oszustwa po wycieku: na co uważać w najbliższych miesiącach
    • Jeśli jesteś kontrahentem, a nie klientem Fakturowni
  • Odpowiedzialność i kary: co grozi za brak reakcji
  • Dokumentacja: co powinno zostać w firmie po incydencie
  • Wnioski na przyszłość
  • Najczęstsze pytania (FAQ)
    • Czy wyciek z Fakturowni dotyczy mojego konta?
    • Założyłem konto po październiku 2024 r. Czy mam się czym martwić?
    • Czy haker zna moje hasło?
    • Czy muszę zgłosić wyciek do UODO, skoro zrobiła to Fakturownia?
    • Minęły 72 godziny. Czy nadal mogę zgłosić naruszenie?
    • Czy muszę informować wszystkich klientów?
    • Jednoosobowa działalność bez pracowników też ma te obowiązki?
    • Moja firma jest zamknięta, a konto w Fakturowni zostało. Co teraz?
    • Czy faktury w KSeF są bezpieczne?
    • Czy powinienem zmienić program do faktur?
    • Gdzie uzyskać pomoc?
  • Źródła

Artykuł ma charakter informacyjny i nie zastępuje porady prawnej. Ocenę ryzyka i decyzję o zgłoszeniu podejmuje zawsze administrator danych.

Najważniejsze informacje w skrócie

  • Co się stało: osoba nieuprawniona miała dostęp do systemów Fakturowni od 27 września 2026 r. (ok. 3:20) do 28 września (ok. 17:45) i skopiowała dużą część bazy danych na własne serwery.
  • Kogo dotyczy: każdego konta w Fakturowni. Media podają, że serwis ma ponad 600 tys. klientów. Poszkodowani są też ich kontrahenci, którzy często nie wiedzą, że ich dane tam były.
  • Co wyciekło: dane firm i użytkowników, skróty haseł, tokeny API, numery rachunków, dane kontrahentów dodanych przed 16.10.2024, pełna treść faktur sprzed 22.03.2021 oraz kwoty ze wszystkich faktur.
  • Co nie wyciekło: certyfikaty KSeF, dane kart płatniczych, dane logowania do banków. Ministerstwo Finansów potwierdziło, że incydent nie dotyczy danych w KSeF.
  • Twoja rola: dla danych kontrahentów to Ty jesteś administratorem, a Fakturownia podmiotem przetwarzającym. Zgłoszenie złożone przez Fakturownię nie zastępuje Twojego.
  • Termin: 72 godziny od stwierdzenia naruszenia, czyli zwykle od e-maila Fakturowni z 1 października. Jeśli termin minął, zgłoszenie nadal składasz, z wyjaśnieniem opóźnienia.
  • Nie zawsze trzeba zgłaszać: UODO przypomniał 5 października, że o obowiązku decyduje ocena ryzyka. Same dane jawne w CEIDG zwykle zgłoszenia nie wymagają, ale ocenę trzeba udokumentować.

Co się stało? Chronologia incydentu

Atak trwał około 38 godzin i został przerwany, zanim sprawca pobrał najnowsze dane. Według wyjaśnień dyrektora technicznego Fakturowni dla serwisu Niebezpiecznik atakujący wykorzystał podatność w szablonach faktur i lukę w bibliotece generującej pliki PDF. Dzięki temu zdobył klucz do podpisywania sesji, a potem dostęp do serwera.

Do włamania przyznała się osoba lub grupa o pseudonimie „Fingerprint”, wiązana z wcześniejszymi wyciekami z systemów medycznych MyDr i Medyc. Sprawca twierdzi, że pobrał 6 TB danych, czego nikt niezależnie nie potwierdził. Fakturownia podaje, że nie kontaktowała się z atakującym i nie żądano od niej okupu.

DataWydarzenie
27.09.2026, ok. 3:20Początek nieuprawnionego dostępu
28.09.2026, 13:35Pierwsza blokada adresu atakującego
28.09.2026, ok. 17:45–18:01Koniec dostępu, usunięcie luki w aplikacji
28.09.2026, wieczórZmiana kluczy i haseł usług, przeniesienie ruchu na nowe serwery
28–29.09.2026, nocWymiana tokenów API klientów
29.09.2026Zgłoszenie do Prezesa UODO, CERT Polska i Policji (CBZC); pierwszy komunikat publiczny o 16:15
30.09.2026Komunikat Ministerstwa Finansów: dane w KSeF nie zostały naruszone
01.10.2026, od 15:50Wysyłka indywidualnych zawiadomień e-mail; aktualizacja komunikatu o 16:00
03–04.10.2026Przeciążenie biznes.gov.pl, problemy ze składaniem zgłoszeń
05.10.2026Komunikat UODO: nie każde naruszenie wymaga zgłoszenia

Pierwszy komunikat mówił o fakturach „sprzed 2023 roku”. Aktualizacja z 1 października zawęziła zakres i podała dokładne daty graniczne dla każdej kategorii danych. Fakturownia zastrzega, że daty ustalono z dzienników bazy i mogą się różnić o kilkanaście dni.

Według Fakturowni dane nie zostały dotychczas upublicznione. Adam Haertle z Zaufanej Trzeciej Strony mówił w money.pl, że sprawca nie planuje publikacji. To deklaracja przestępcy, a nie gwarancja, więc ocenę ryzyka warto oprzeć na tym, że dane są w obcych rękach.

Jakie dane wyciekły, a jakie są bezpieczne?

Zakres zależy od tego, kiedy dane zapisano w systemie. Pobieranie największych zbiorów szło od najstarszych rekordów i zostało przerwane, dlatego starsze konta ucierpiały bardziej niż nowe.

Fakturownia dzieli dane na dwie grupy. Grupa (a) to dane konta i użytkowników, których administratorem jest sama Fakturownia. Grupa (b) to dane wprowadzone przez klienta, których administratorem jest klient. Ten podział decyduje o tym, kto ma obowiązki wobec UODO.

Kategoria danychAdministratorCo pobrano
Dane firmy i użytkowników: nazwa, NIP, adres, imiona i nazwiska, e-maile, telefonyFakturowniaW całości
Dane działów: adres, NIP, bank, numer rachunku, IBAN, SWIFTFakturowniaW całości
Skróty haseł użytkowników (hasła nie były zapisane jawnie)FakturowniaW całości
Tokeny API, klucze integracji z ustawień konta, identyfikatory sesjiFakturowniaW całości
Salda rachunków z usługi „Połączenie z kontem bankowym”FakturowniaTylko przy aktywnej integracji
Historia aktywności na koncieFakturowniaSprzed 24.11.2021
Kwoty z faktur: netto, VAT, brutto, waluta, zapłacono, pozostałoFakturownia i klientFaktury z całego okresu
Kontrahenci: nazwa lub imię i nazwisko, NIP, adres, e-mail, telefon, rachunek, notatki, pola własneKlientDodani przed 16.10.2024
Panel kontrahenta: link dostępowy i skrót hasłaKlientKontrahenci dodani przed 16.10.2024
Pełna treść faktur: strony, numer, daty, kwoty, płatność, uwagiKlientWystawione przed 22.03.2021
Pozycje faktur: nazwy towarów, ilości, cenyKlientFaktury sprzed 6.06.2019
Dodatkowe strony faktury (odbiorca, płatnik) i pola opisoweKlientFaktury z całego okresu
Płatności: daty, kwoty, tytuły przelewów, rachunki nadawcówKlientW zakresie wprowadzonym
Produkty i cennikKlientW całości
Zawartość importów i eksportówKlientZlecone do 6.03.2026, w większości
Dokumenty magazynowe / akcje magazynoweKlientSprzed 14.07.2023 / sprzed 16.05.2022
Informacje o załącznikach: nazwa, typ, rozmiar, dataKlientPliki dodane przed 6.11.2025

Źródło: komunikat Fakturowni, aktualizacja nr 1 z 1.10.2026.

Około 2250 kont z pełnym wyciekiem

Z ok. 2250 kont pobrano wszystkie dane dostępne w systemie z lat 2022–2026, do daty innej dla każdego konta. Właściciele tych kont dostają osobne zawiadomienie. Jeśli jesteś w tej grupie, daty graniczne z tabeli Cię nie chronią.

Czego nie pobrano

  • certyfikatów KSeF,
  • danych kart płatniczych i danych logowania do banków (Fakturownia ich nie przechowuje),
  • danych integracji z zakładki „Integracje i dodatki”,
  • treści faktur wystawionych od 22.03.2021, poza kwotami, polami opisowymi i dodatkowymi stronami,
  • danych kontrahentów dodanych od 16.10.2024.

Dla faktur od 22.03.2021 nie pobrano nazwy nabywcy ani numeru faktury. Sprawca zna więc kwoty, ale nie powiąże ich łatwo z konkretnym kontrahentem.

Gdzie sprawdzić zakres dla swojego konta

Właściciel konta widzi po zalogowaniu panel „Naruszenie ochrony danych”. Panel pokazuje kategorie danych, zakresy dat i liczby rekordów pobranych z danego konta. Według zawiadomienia Fakturowni ma też zawierać imienną listę osób z proponowaną kategorią ryzyka i szkic zgłoszenia do UODO. Adres wpisuj ręcznie w przeglądarce, nie klikaj w linki z e-maili.

Krok 1: zabezpiecz konto i firmowe finanse

Te czynności wykonaj od razu, niezależnie od tego, czy będziesz zgłaszać naruszenie do UODO. Zajmują kilkanaście minut.

  1. Ustaw nowe hasło do Fakturowni. Skróty haseł zostały pobrane, a proste hasło da się z nich odtworzyć. Fakturownia zapowiedziała wymuszenie zmiany haseł u wszystkich użytkowników.
  2. Zmień to samo hasło wszędzie, gdzie go używałeś. Zacznij od skrzynki e-mail powiązanej z kontem, potem bank, hosting i inne programy księgowe.
  3. Włącz weryfikację dwuetapową (2FA) dla każdego użytkownika konta.
  4. Wyloguj się na wszystkich urządzeniach i zaloguj ponownie. Identyfikatory sesji były w wykradzionych danych, Fakturownia unieważniła aktywne sesje.
  5. Sprawdź numer rachunku na swoich fakturach oraz w ustawieniach działów. Upewnij się, że nikt go nie podmienił.
  6. Przejrzyj listę użytkowników konta. Usuń osoby, których nie znasz, oraz dawnych pracowników i dawne biuro rachunkowe.
  7. Wymień klucze API w integracjach własnych i zewnętrznych, np. w sklepie internetowym, CRM lub systemie magazynowym. Stare klucze działają już tylko z wcześniej używanych adresów IP, ale sprawca je zna. Przed wygenerowaniem nowych ustal moment wymiany z dostawcą integracji.
  8. Zmień hasła zapisane w notatkach i polach własnych. Jeśli ktokolwiek wpisał w kartę kontrahenta lub uwagi dane dostępowe, traktuj je jako ujawnione.

Integracje konfigurowane w zakładce „Integracje i dodatki” nie wymagają działań, bo ten obszar nie został objęty incydentem.

Uprzedź dział płatności

Najgroźniejszy scenariusz to fałszywa faktura lub prośba o przelew na „nowy rachunek dostawcy”. Oszust może znać prawdziwe kwoty, terminy i to, które faktury są nieopłacone. Wprowadź w firmie trzy zasady:

  • każdą zmianę numeru rachunku potwierdzaj telefonicznie, pod numerem znanym wcześniej, a nie podanym w wiadomości,
  • przed przelewem sprawdzaj rachunek kontrahenta na białej liście podatników VAT,
  • pilną prośbę „od szefa” o nietypowy przelew potwierdzaj innym kanałem.

Krok 2: ustal swoją rolę. Administrator czy podmiot przetwarzający?

Za dane kontrahentów w Fakturowni odpowiada firma, która je tam wprowadziła, a nie Fakturownia. To najczęściej pomijany fakt w tej sprawie.

RODO rozróżnia dwie role. Administrator decyduje, po co i jak przetwarza dane. Podmiot przetwarzający (procesor) robi to na jego zlecenie. Wystawiając faktury w Fakturowni, powierzyłeś jej dane swoich klientów na podstawie regulaminu powierzenia. Fakturownia jest więc Twoim procesorem.

KtoRola wobec danych kontrahentówObowiązek po wycieku
FakturowniaPodmiot przetwarzającyZgłosić naruszenie administratorowi bez zbędnej zwłoki (art. 33 ust. 2 RODO)
Firma z kontem w FakturowniAdministratorOcenić ryzyko, zgłosić do UODO (art. 33 ust. 1), zawiadomić osoby przy wysokim ryzyku (art. 34), wpisać naruszenie do rejestru (art. 33 ust. 5)
Biuro rachunkowe pracujące na koncie klientaZwykle podmiot przetwarzający klientaPoinformować klienta i wesprzeć go; zgłoszenie do UODO składa klient
Kontrahent, którego dane były na fakturachOsoba, której dane dotycząBrak obowiązków; ma prawo do informacji i ostrożności

E-mail „Zawiadomienie o naruszeniu ochrony danych osobowych”, który Fakturownia wysyła właścicielom kont od 1 października, pełni dwie funkcje. W zakresie Twoich danych jako użytkownika jest zawiadomieniem z art. 34 RODO. W zakresie danych kontrahentów jest zgłoszeniem naruszenia administratorowi z art. 33 ust. 2. Od jego otrzymania co do zasady biegnie Twój termin.

Fakturownia zgłosiła incydent do Prezesa UODO 29 września, ale to zgłoszenie dotyczy jej własnych obowiązków. Prezes UODO już w sierpniu 2026 r., po wycieku z MyDr, podkreślał, że administrator musi sam zgłosić naruszenie, do którego doszło u jego procesora.

A jeśli wystawiam faktury tylko firmom?

RODO chroni osoby fizyczne, nie spółki. Dane spółki z o.o. (nazwa, NIP, adres siedziby) nie są danymi osobowymi. Danymi osobowymi są natomiast:

  • dane osób prowadzących jednoosobową działalność i wspólników spółek cywilnych,
  • dane osób prywatnych, którym wystawiłeś fakturę imienną,
  • imiona, nazwiska, e-maile i telefony osób kontaktowych w spółkach,
  • dane rolników ryczałtowych z faktur VAT RR.

W praktyce prawie każda baza kontrahentów zawiera dane osobowe. Różni się tylko poziom ryzyka.

Krok 3: oceń ryzyko. Czy musisz zgłosić naruszenie do UODO?

Nie każda firma korzystająca z Fakturowni musi składać zgłoszenie, ale każda musi przeprowadzić i zapisać ocenę ryzyka. Tak wynika z art. 33 RODO i z komunikatu UODO z 5 października 2026 r.

RODO przewiduje trzy poziomy:

Wynik ocenyZgłoszenie do UODOZawiadomienie osóbWpis w rejestrze naruszeń
Ryzyko mało prawdopodobneNieNieTak, z uzasadnieniem
RyzykoTak, w 72 godzinyNieTak
Wysokie ryzykoTak, w 72 godzinyTak, bez zbędnej zwłokiTak

Kiedy zgłoszenie może nie być wymagane

UODO wskazuje, że ryzyko jest zwykle mało prawdopodobne, gdy wyciekły wyłącznie dane przedsiębiorców jawne w CEIDG: imię i nazwisko, nazwa firmy, NIP i oficjalny adres działalności. Ujawnienie takich danych nie daje przestępcy nowych możliwości.

Kiedy zgłoszenie jest wymagane

Obowiązek powstaje, gdy obok danych jawnych wyciekły informacje ułatwiające oszustwo, kradzież tożsamości lub profilowanie. UODO wymienia trzy typowe przypadki:

  • numer PESEL, np. na fakturach dla osób prywatnych lub rolników ryczałtowych,
  • szczegóły zakupów lub usług wskazujące na stan zdrowia albo inne dane szczególnych kategorii, np. faktury gabinetu, apteki, sklepu medycznego,
  • informacje finansowe, które pozwalają przygotować fałszywe faktury lub płatności.

Pytania kontrolne do własnej oceny

Otwórz panel naruszenia w Fakturowni i odpowiedz na poniższe pytania. Każde „tak” przesuwa ocenę w stronę zgłoszenia.

  1. Czy wśród kontrahentów dodanych przed 16.10.2024 są osoby prywatne lub jednoosobowe firmy?
  2. Czy w kartach kontrahentów były prywatne adresy, e-maile, telefony lub numery rachunków bankowych?
  3. Czy na fakturach lub w polach własnych pojawiał się PESEL albo numer dokumentu?
  4. Czy nazwy towarów i usług na fakturach sprzed czerwca 2019 r. zdradzają coś wrażliwego: zdrowie, sytuację prawną, finansową, życie prywatne?
  5. Czy w notatkach, uwagach lub tytułach przelewów są informacje, których nie ma w publicznych rejestrach?
  6. Czy Twoje konto jest wśród ok. 2250 kont z pełnym wyciekiem?
  7. Czy kontrahenci korzystali z panelu kontrahenta z własnym hasłem?

Warto pamiętać o dwóch rzeczach. Po pierwsze, Fakturownia oceniła ryzyko dla danych, których sama jest administratorem, jako wysokie. Po drugie, w tym wycieku niemal zawsze pojawiają się informacje finansowe: kwoty, salda nieopłaconych faktur, rachunki nadawców przelewów. Część prawników komentujących sprawę ocenia, że wyjątek „braku ryzyka” jest wąski. Jeśli masz wątpliwości, bezpieczniej złożyć zgłoszenie wstępne.

Udokumentuj ocenę, nawet jeśli nie zgłaszasz

Brak zgłoszenia nie zwalnia z obowiązku wpisania naruszenia do wewnętrznego rejestru. Zapisz, jakie dane wyciekły, ilu osób dotyczą, jak oceniłeś ryzyko i dlaczego uznałeś, że zgłoszenie nie jest potrzebne. Podczas kontroli to ten dokument Cię broni.

Krok 4: zgłoszenie do UODO krok po kroku

Zgłoszenie składasz bez zbędnej zwłoki, nie później niż 72 godziny po stwierdzeniu naruszenia. Jeśli nie masz jeszcze wszystkich danych, składasz zgłoszenie wstępne i uzupełniasz je później (art. 33 ust. 4 RODO).

Od kiedy liczyć 72 godziny

Termin biegnie od chwili, gdy dowiedziałeś się o naruszeniu z dostateczną pewnością. Zgodnie z wytycznymi EROD 9/2022 (pkt 44) jest to co do zasady moment, w którym poinformował Cię procesor. Dla większości firm oznacza to godzinę odebrania e-maila Fakturowni z 1 października 2026 r. Jeśli wiedziałeś o incydencie wcześniej, np. z komunikatu z 29 września, termin mógł ruszyć wcześniej.

Zapisz datę i godzinę odbioru wiadomości. Najlepiej zachowaj plik .eml z nagłówkami.

Co, jeśli 72 godziny już minęły

Dla e-maili z 1 października termin upłynął około 4 października. Zgłoszenie nadal jest wymagane. Dołączasz do niego wyjaśnienie przyczyn opóźnienia, np. oczekiwanie na szczegółowy zakres danych w panelu lub niedostępność biznes.gov.pl w dniach 3–4 października. Jeśli próbowałeś wysłać formularz i system nie działał, zachowaj zrzuty ekranu.

Procedura

  1. Zaloguj się do Fakturowni i otwórz panel „Naruszenie ochrony danych”. Spisz kategorie danych, zakresy dat i liczby rekordów.
  2. Przeprowadź ocenę ryzyka według pytań z kroku 3 i zapisz wynik.
  3. Przygotuj formularz. Fakturownia udostępnia częściowo wypełniony formularz zgłoszenia wstępnego (DOCX) i instrukcję (PDF). Opis zdarzenia, czas i charakter naruszenia są już wpisane. Pola zaznaczone na żółto uzupełniasz sam.
  4. Uzupełnij własne dane: dane administratora, kategorie osób (np. klienci, osoby kontaktowe), przybliżoną liczbę osób i rekordów, możliwe konsekwencje, podjęte środki, dane osoby do kontaktu lub IOD.
  5. Wyślij zgłoszenie jednym z kanałów z tabeli poniżej.
  6. Zachowaj potwierdzenie: UPO z e-Doręczeń lub ePUAP albo potwierdzenie nadania.
  7. Uzupełnij zgłoszenie, gdy poznasz pełny zakres danych lub zdecydujesz o zawiadomieniu osób.
KanałUwagi
Formularz elektroniczny na biznes.gov.plTrzeba wypełnić formularz online; plik DOCX od Fakturowni służy tylko jako ściąga
e-DoręczeniaWysyłasz wypełniony formularz na adres UODO
ePUAPPismo ogólne z formularzem w załączniku
Poczta tradycyjnaUrząd Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa
OsobiścieKancelaria Urzędu

Gdy systemy elektroniczne nie działają, zgłoszenie można tymczasowo wysłać na [email protected], a po usunięciu awarii potwierdzić jednym ze standardowych kanałów.

Co wpisać w opisie naruszenia

  • naruszenie nastąpiło u podmiotu przetwarzającego, Fakturownia sp. z o.o.,
  • charakter: naruszenie poufności, dane skopiowane przez osobę nieuprawnioną,
  • czas trwania: od 27.09.2026 ok. 3:20 do 28.09.2026 ok. 17:45,
  • sposób stwierdzenia: zawiadomienie od procesora, z datą i godziną odbioru,
  • środki podjęte przez procesora: blokada dostępu, wymiana kluczy, nowe serwery,
  • środki podjęte przez Ciebie: zmiana haseł i kluczy API, 2FA, ostrzeżenie kontrahentów.

Krok 5: zawiadom kontrahentów, gdy ryzyko jest wysokie

Obowiązek indywidualnego zawiadomienia (art. 34 RODO) dotyczy tylko osób, dla których naruszenie może powodować wysokie ryzyko. Pozostałym kontrahentom możesz wysłać zwykłe ostrzeżenie i często warto to zrobić.

Wysokie ryzyko zachodzi np. wtedy, gdy wśród danych był PESEL, prywatny numer rachunku albo informacje, z których da się wnioskować o zdrowiu. Kontrahentom-firmom wystarczy krótka informacja o ryzyku podszywania się i fałszywych wezwań do zapłaty.

Co musi zawierać zawiadomienie

Zawiadomienie pisz prostym językiem. Zgodnie z art. 34 ust. 2 RODO powinno zawierać:

  • opis charakteru naruszenia,
  • dane kontaktowe inspektora ochrony danych lub innej osoby do kontaktu,
  • możliwe konsekwencje naruszenia,
  • środki zastosowane lub proponowane, w tym wskazówki, jak ograniczyć skutki.

Jak je doręczyć

  • E-mail lub SMS, jeśli masz takie dane kontaktowe.
  • List, najlepiej polecony, gdy znasz tylko adres. Powinna to być osobna przesyłka, a nie dopisek na fakturze.
  • Komunikat publiczny, np. na stronie firmy, tylko gdy indywidualne zawiadomienie wymagałoby niewspółmiernie dużego wysiłku, bo nie masz żadnych danych kontaktowych.

Nie musisz szukać adresów osób, których według Twojej oceny zawiadamiać nie trzeba. Tak postąpiła już m.in. sieć cukierni Deseo, która poinformowała klientów o wycieku adresów, numerów NIP i danych z faktur.

Wzór zawiadomienia dla kontrahenta

Temat: Informacja o naruszeniu ochrony Państwa danych osobowych

Szanowni Państwo,

informujemy, że doszło do naruszenia ochrony danych osobowych u naszego dostawcy programu do fakturowania, spółki Fakturownia sp. z o.o. Między 27 a 28 września 2026 r. osoba nieuprawniona skopiowała część bazy danych tego serwisu. Wśród skopiowanych danych znalazły się Państwa dane, które przetwarzaliśmy w związku z wystawianiem faktur.

Zakres danych: [np. imię i nazwisko, adres, NIP, e-mail, telefon, numer rachunku, dane z faktur wystawionych przed 22.03.2021].

Możliwe konsekwencje: próby podszywania się pod naszą firmę, bank lub urząd; fałszywe faktury i wezwania do zapłaty; prośby o przelew na zmieniony numer rachunku.

Co zalecamy:

  • każdą prośbę o zmianę numeru rachunku potwierdzać z nami telefonicznie pod numerem [numer],
  • nie otwierać linków i załączników w nieoczekiwanych wiadomościach,
  • nie podawać nikomu haseł, kodów BLIK ani danych kart,
  • [jeśli dotyczy] zastrzec numer PESEL w aplikacji mObywatel i rozważyć alerty BIK,
  • [jeśli dotyczy] zmienić hasło do panelu kontrahenta, jeśli było używane w innych serwisach.

Co zrobiliśmy: zmieniliśmy hasła i klucze dostępowe, włączyliśmy weryfikację dwuetapową, [zgłosiliśmy naruszenie Prezesowi UODO].

Kontakt w sprawie: [imię i nazwisko, e-mail, telefon].

Przepraszamy za tę sytuację.

[Nazwa firmy]

Nie wysyłaj tej wiadomości z linkami do logowania ani z załącznikami. Kontrahenci właśnie uczą się, by takich wiadomości nie otwierać.

Biuro rachunkowe: co zrobić po wycieku z Fakturowni

Biuro rachunkowe może występować w tej sprawie w trzech rolach jednocześnie i dla każdej ma inne obowiązki. Zacznij od ustalenia, kto jest właścicielem każdego konta w Fakturowni, na którym pracujesz.

SytuacjaRola biuraCo robi biuro
Biuro ma własne konto i wystawia na nim faktury swoim klientomAdministrator danych swoich klientówPełna ścieżka z kroków 1–5: ocena ryzyka, ewentualne zgłoszenie do UODO, zawiadomienie osób
Klient ma własne konto, a pracownicy biura są do niego dodani jako użytkownicyPodmiot przetwarzający klienta; pracownicy biura są też poszkodowani jako użytkownicyZmienić hasła pracowników, poinformować klienta, pomóc w ocenie ryzyka; zgłoszenie składa klient
Biuro założyło konto lub subkonta i wystawia na nich faktury w imieniu klientówPodmiot przetwarzający klienta, a Fakturownia jest dalszym procesoremNiezwłocznie zgłosić naruszenie każdemu klientowi (art. 33 ust. 2 RODO) i przekazać mu zakres danych z panelu

O tym, która sytuacja Cię dotyczy, decydują umowa z klientem i umowa powierzenia. Jeśli ich zapisy są niejasne, skonsultuj ocenę z prawnikiem lub inspektorem ochrony danych.

Dlaczego trzeci przypadek jest najważniejszy

E-mail od Fakturowni trafił do właściciela konta. Jeśli właścicielem jest biuro, klient mógł nie dostać żadnej informacji. Tymczasem to klient jest administratorem danych swoich kontrahentów i to jego termin 72 godzin zaczyna biec, gdy się od Ciebie dowie. Jako procesor odpowiadasz wobec klienta także za działania dalszego procesora (art. 28 ust. 4 RODO). Zwłoka w przekazaniu informacji obciąża biuro.

Plan działania dla biura

  1. Zrób listę kont. Dla każdego klienta ustal: czy korzysta z Fakturowni, kto jest właścicielem konta, kto z biura ma do niego dostęp.
  2. Zabezpiecz dostępy pracowników. Nowe, unikalne hasła, 2FA, usunięcie kont byłych pracowników. Jeśli pracownik używał tego samego hasła w programie księgowym, banku lub poczcie, zmień je tam w pierwszej kolejności.
  3. Sprawdź integracje. Jeśli program księgowy biura pobiera faktury z Fakturowni przez API, wymień klucze po obu stronach.
  4. Poinformuj klientów na piśmie. Wyślij krótką wiadomość do wszystkich klientów korzystających z Fakturowni, także tych z własnym kontem. Zachowaj dowód wysyłki z datą i godziną.
  5. Przekaż klientom dane z panelu, jeśli to Ty masz do niego dostęp jako właściciel konta: kategorie danych, daty, liczby rekordów.
  6. Ustal, kto składa zgłoszenie. Domyślnie robi to klient jako administrator. Biuro może go wyręczyć tylko na podstawie pełnomocnictwa i z jego decyzją co do oceny ryzyka.
  7. Wpisz zdarzenie do własnej dokumentacji. Procesor też powinien umieć wykazać, kiedy się dowiedział i kiedy poinformował administratorów.
  8. Uczul zespół na fałszywe faktury. Księgowa, która dostaje „korektę z nowym numerem rachunku” od znanego dostawcy klienta, jest dziś głównym celem oszustów.
  9. Sprawdź polisę OC. Niektóre polisy wymagają zgłoszenia ubezpieczycielowi każdego zdarzenia, które może rodzić roszczenia.

Wzór wiadomości biura do klientów

Temat: Wyciek danych z Fakturownia.pl – co muszą Państwo zrobić

Szanowni Państwo,

28 września 2026 r. Fakturownia.pl wykryła włamanie do swoich systemów. Skopiowano m.in. dane kontrahentów dodanych przed 16.10.2024 i treść faktur wystawionych przed 22.03.2021. Incydent dotyczy każdego konta w serwisie, także konta, z którego korzystamy przy obsłudze Państwa firmy.

Jako administrator danych swoich kontrahentów powinni Państwo:

  1. ocenić ryzyko dla osób, których dane były na fakturach,
  2. zdecydować o zgłoszeniu naruszenia do Prezesa UODO (termin: 72 godziny od tej wiadomości),
  3. rozważyć zawiadomienie kontrahentów.

W załączeniu przekazujemy zakres danych pobranych z Państwa konta. Pomożemy w przygotowaniu formularza. Prosimy o kontakt: [telefon, e-mail].

Prosimy też o szczególną ostrożność wobec próśb o zmianę numeru rachunku. Każdą taką prośbę warto potwierdzić telefonicznie.

Klienci będą pytać. Trzy krótkie odpowiedzi

  • „Fakturownia już zgłosiła, więc ja nie muszę?” Musisz ocenić ryzyko samodzielnie. Zgłoszenie Fakturowni dotyczy jej obowiązków.
  • „Wystawiam faktury tylko firmom.” Jednoosobowe działalności i osoby kontaktowe to też dane osobowe. Jeśli wyciekły wyłącznie dane jawne w CEIDG, zgłoszenie zwykle nie jest wymagane, ale ocenę trzeba zapisać.
  • „Czy mój KSeF jest bezpieczny?” Tak. Certyfikaty KSeF nie zostały pobrane, a Ministerstwo Finansów potwierdziło brak naruszenia systemu.

KSeF i integracje: co jest bezpieczne

Incydent nie objął Krajowego Systemu e-Faktur ani certyfikatów KSeF przechowywanych w Fakturowni. Ministerstwo Finansów podało 30 września, że po weryfikacji nie stwierdziło naruszenia bezpieczeństwa systemu ani wycieku danych.

Faktury przesłane do KSeF pozostają ważne i nie trzeba ich korygować ani wystawiać ponownie. Wyciek dotyczy kopii danych w bazie Fakturowni, a nie dokumentów w systemie ministerstwa.

Fakturownia nie zaleca wymiany certyfikatów KSeF. Jeśli wolisz dmuchać na zimne, możesz unieważnić dotychczasowy certyfikat lub token i wygenerować nowy. To czynność opcjonalna, na którą zwracał uwagę m.in. Niebezpiecznik.

Wymiany wymagają natomiast klucze API do integracji własnych i zewnętrznych. Dotyczy to sklepów internetowych, systemów CRM, automatyzacji i programów księgowych pobierających faktury przez API.

Oszustwa po wycieku: na co uważać w najbliższych miesiącach

Skradzione dane najłatwiej zamienić na pieniądze przez podszycie się pod znanego kontrahenta. Ryzyko nie kończy się po tygodniu, bo dane z faktur pozostają wiarygodne latami.

ScenariuszJak wyglądaJak się bronić
Zmiana rachunku dostawcyE-mail „od kontrahenta” z informacją o nowym numerze konta, z prawdziwymi kwotami i numerami zamówieńTelefon pod znany numer, biała lista VAT
Fałszywa faktura lub wezwanie do zapłatyDokument łudząco podobny do prawdziwych, na kwotę zgodną z historią współpracyPorównanie rachunku z poprzednimi fakturami, weryfikacja w KSeF
Podszycie pod FakturownięWiadomość o „konieczności potwierdzenia konta” lub „odbiorze zawiadomienia” z linkiem do logowaniaFakturownia pisze tylko z domeny fakturownia.pl, bez załączników i bez prośby o logowanie
Podszycie pod bank lub urządTelefon „z działu bezpieczeństwa” ze znajomością danych firmyRozłączyć się i oddzwonić na numer z oficjalnej strony
Fałszywy przełożonyPilna prośba do księgowości o nietypowy przelewPotwierdzenie innym kanałem
Oferty „pomocy po wycieku”Propozycja odszkodowania lub „usunięcia danych” za opłatą albo po podaniu danychNie podawać danych i nie płacić z góry

Gdzie zgłaszać próby oszustwa:

  • podejrzane SMS-y: bezpłatnie na numer 8080 (CERT Polska),
  • podejrzane e-maile i strony: formularz na incydent.cert.pl,
  • nieuprawniony przelew: natychmiast do banku, potem na Policję,
  • próby wykorzystania danych z wycieku: także do Fakturowni, przez formularz kontaktowy z tematem „Podejrzenie oszustwa”.

Jeśli jesteś kontrahentem, a nie klientem Fakturowni

Twoje dane mogły znaleźć się w wycieku, jeśli ktokolwiek wystawił Ci fakturę przez Fakturownię. Nie masz żadnych obowiązków wobec UODO. Zachowaj ostrożność wobec próśb o płatność na nowy rachunek. Jeśli na fakturach był Twój PESEL, zastrzeż go w aplikacji mObywatel, na gov.pl lub w urzędzie gminy i rozważ alerty BIK. O to, czy Twoje dane wyciekły, możesz zapytać firmę, która wystawiała Ci faktury.

Odpowiedzialność i kary: co grozi za brak reakcji

Sam wyciek u dostawcy nie oznacza kary dla jego klienta. Kara grozi za niewykonanie własnych obowiązków: brak oceny ryzyka, brak wymaganego zgłoszenia lub brak zawiadomienia osób.

  • Kara administracyjna. Za naruszenie art. 33 i 34 RODO Prezes UODO może nałożyć karę do 10 mln euro lub 2% rocznego obrotu (art. 83 ust. 4 RODO). Wysokość zależy m.in. od skali, winy i współpracy z urzędem, więc dla małej firmy realne kwoty są dużo niższe, ale nie zerowe.
  • Odpowiedzialność cywilna. Osoba, która poniosła szkodę, może żądać odszkodowania od administratora lub procesora (art. 82 RODO). Administrator zwalnia się z odpowiedzialności, jeśli wykaże, że nie ponosi winy za zdarzenie.
  • Roszczenia wobec Fakturowni. Zakres odpowiedzialności dostawcy określają regulamin serwisu i regulamin powierzenia przetwarzania danych. Przed podjęciem kroków przeczytaj oba dokumenty i zachowaj całą korespondencję.

Terminowe zgłoszenie i rzetelna dokumentacja to najtańsza forma ochrony. Zgłoszenie po terminie, z wyjaśnieniem, jest zawsze lepsze niż brak zgłoszenia.

Dokumentacja: co powinno zostać w firmie po incydencie

RODO wymaga dokumentowania każdego naruszenia, także niezgłoszonego (art. 33 ust. 5). Załóż jeden folder i zbierz w nim:

  • e-mail od Fakturowni z datą i godziną odbioru (plik .eml lub PDF z nagłówkami),
  • zrzut komunikatu z fakturownia.pl/incydent z datą,
  • eksport lub zrzuty panelu „Naruszenie ochrony danych” dla konta,
  • pisemną ocenę ryzyka z uzasadnieniem,
  • wpis w rejestrze naruszeń,
  • kopię zgłoszenia do UODO i potwierdzenie nadania (UPO),
  • zrzuty ekranu nieudanych prób wysyłki, jeśli zgłoszenie jest po terminie,
  • treść zawiadomień do kontrahentów i listę wysyłki,
  • notatkę o podjętych środkach: zmiana haseł, 2FA, wymiana kluczy API, z datami,
  • korespondencję z biurem rachunkowym lub klientami w tej sprawie.

Wnioski na przyszłość

Wyciek pokazał, że pełna treść faktur sprzed marca 2021 r. i pozycje sprzed czerwca 2019 r. wciąż leżały w systemie. Część tych dokumentów mogła być już po okresie obowiązkowego przechowywania, który co do zasady wynosi 5 lat od końca roku, w którym upłynął termin płatności podatku.

  • Usuwaj dane, których już nie musisz przechowywać. Starych kontrahentów i dokumenty po okresie retencji warto archiwizować poza systemem online lub usuwać.
  • Nie wpisuj w notatki i pola własne danych, które nie są potrzebne do faktury, zwłaszcza numerów PESEL, haseł i informacji o zdrowiu.
  • Stosuj unikalne hasła i 2FA w każdym programie księgowym i w poczcie.
  • Rób własne kopie. Regularny eksport faktur i JPK uniezależnia firmę od jednego dostawcy.
  • Sprawdzaj dostawców. Administrator powinien korzystać z procesorów dających gwarancje bezpieczeństwa (art. 28 ust. 1 RODO). Zapytaj dostawcę o audyty, testy penetracyjne i procedurę reagowania na incydenty, a odpowiedź zachowaj.

Najczęstsze pytania (FAQ)

Czy wyciek z Fakturowni dotyczy mojego konta?

Tak. Fakturownia podała, że incydent dotyczy każdego konta. Różni się tylko zakres pobranych danych, który sprawdzisz w panelu „Naruszenie ochrony danych” po zalogowaniu.

Założyłem konto po październiku 2024 r. Czy mam się czym martwić?

Mniej niż starsi klienci. Dane kontrahentów dodanych od 16.10.2024 i treść faktur od 22.03.2021 nie zostały pobrane. Wyciekły jednak dane Twojej firmy i użytkowników, skróty haseł, klucze API oraz kwoty z faktur. Zmień hasło, wymień klucze i zapisz ocenę ryzyka.

Czy haker zna moje hasło?

Nie wprost. Pobrano skróty haseł z tzw. solą, a nie hasła jawne. Proste hasło da się jednak odtworzyć, dlatego trzeba je zmienić w Fakturowni i wszędzie, gdzie było takie samo.

Czy muszę zgłosić wyciek do UODO, skoro zrobiła to Fakturownia?

Musisz samodzielnie ocenić ryzyko dla danych swoich kontrahentów. Jeśli ryzyko istnieje, zgłoszenie jest Twoim obowiązkiem jako administratora. Zgłoszenie Fakturowni go nie zastępuje.

Minęły 72 godziny. Czy nadal mogę zgłosić naruszenie?

Tak, i powinieneś. Do zgłoszenia dołącz wyjaśnienie przyczyn opóźnienia.

Czy muszę informować wszystkich klientów?

Obowiązek dotyczy osób, dla których ryzyko jest wysokie, np. gdy wyciekł PESEL, prywatny rachunek lub dane o zdrowiu. Pozostałych warto ostrzec przed fałszywymi fakturami, choć nie jest to wymagane.

Jednoosobowa działalność bez pracowników też ma te obowiązki?

Tak. Obowiązki z art. 33 i 34 RODO nie zależą od wielkości firmy. Mały przedsiębiorca jest administratorem danych swoich klientów tak samo jak duża spółka.

Moja firma jest zamknięta, a konto w Fakturowni zostało. Co teraz?

Dane z nieusuniętego konta również mogły zostać pobrane. Były przedsiębiorca pozostaje administratorem danych, które nadal przechowuje, więc powinien ocenić ryzyko i udokumentować decyzję. To sytuacja niestandardowa, w której warto zasięgnąć porady prawnej.

Czy faktury w KSeF są bezpieczne?

Tak. Certyfikaty KSeF nie zostały pobrane, a Ministerstwo Finansów potwierdziło, że system nie został naruszony.

Czy powinienem zmienić program do faktur?

To decyzja biznesowa, nie obowiązek prawny. Jeśli się na nią zdecydujesz, wyeksportuj dane, zachowaj dokumentację incydentu i usuń konto dopiero po zamknięciu sprawy z UODO i kontrahentami.

Gdzie uzyskać pomoc?

Fakturownia uruchomiła infolinię w sprawie incydentu: +48 22 398 77 71, w dni robocze 9:00–17:00, oraz adres inspektora ochrony danych: [email protected]. Infolinia UODO działa pod numerem 606 950 000 w dni robocze 10:00–14:00.

Źródła

  • https://fakturownia.pl/incydent
  • https://uodo.gov.pl/pl/138/4596
  • https://www.podatki.gov.pl/aktualnosci/komunikat-ministerstwa-finansow-30092026
  • https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/
  • https://cyberdefence24.pl/cyberbezpieczenstwo/wycieki-danych/wyciek-danych-z-fakturowni-zgloszenia-do-uodo-i-francuski-watek
  • https://www.rp.pl/dane-osobowe/art45212951-wyciek-danych-z-serwisu-do-fakturowania-wicepremier-i-ministerstwo-finansow-reaguja
  • https://www.money.pl/firma/wlamali-sie-do-duzej-firmy-ekspert-ujawnia-co-zamierza-haker-7334967306389760a.html
  • https://biznes.interia.pl/gospodarka/news-siec-cukierni-padla-ofiara-niedawnego-ataku-teraz-ostrzega-k,nId,23554502

Stan na 7 października 2026 r.

Powiązane:

  1. Fakturownia: opinie i recenzja. Warto korzystać w 2026?
  2. Darmowe vs Płatne programy do KSeF – co wybrać dla małej firmy?
  3. Przegląd programów komercyjnych do KSeF: Subiekt, Optima, Symfonia, wFirma, inFakt
  4. Jak Amazon wystawia faktury VAT i automatyzuje proces fakturowania
  5. Bezpieczeństwo w KSeF: Kto ma dostęp do faktur, RODO i archiwizacja
  6. KSeF od 1 lutego 2026 r. – kogo dotyczy pierwszy etap (duże firmy)?
  7. Darmowy program do faktur dla początkujących – ranking przyjaznych narzędzi
Podziel się artykułem
Facebook LinkedIn Email Kopiuj link Drukuj
przezAgnieszka Samek
Księgowa / autorka
Follow:
Księgowa z ponad 15-letnim doświadczeniem, pomaga przedsiębiorcom zrozumieć finanse. Absolwentka Uniwersytetu Ekonomicznego w Poznaniu, przez 7 lat pracowała w audycie, a następnie przez 5 lat jako główna księgowa w IT. Od 3 lat prowadzi własne biuro rachunkowe, obsługując ponad 50 klientów (JDG, księgi rachunkowe). Autorka serwisu "i Mała Księgowość".
Poprzedni Drukarka Koszty druku w firmie: Ile wydajesz na tusze, tonery i papier w budżecie księgowym?
Brak komentarzy

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *


- Reklama -
100 zł rabatu na księgowego inFakt100 zł rabatu na księgowego inFakt

O autorze

przezAgnieszka Samek
Księgowa / autorka
Follow:
Księgowa z ponad 15-letnim doświadczeniem, pomaga przedsiębiorcom zrozumieć finanse. Absolwentka Uniwersytetu Ekonomicznego w Poznaniu, przez 7 lat pracowała w audycie, a następnie przez 5 lat jako główna księgowa w IT. Od 3 lat prowadzi własne biuro rachunkowe, obsługując ponad 50 klientów (JDG, księgi rachunkowe). Autorka serwisu "i Mała Księgowość".

Koniecznie przeczytaj

inFakt

Szczera recenzja inFakt: Warto skorzystać w 2026? Opinie

Szukasz rzetelnych opinii o inFakt? Chcesz wiedzieć, czy inFakt jest odpowiedni dla Twojego biznesu? W tej recenzji sprawdzę, co mówią…

przez Agnieszka Samek
10 min. czytania
iFirma
Szczera recenzja iFirma: Warto skorzystać w 2026? Opinie

Szukasz szczerych opinii o iFirma? Dowiedz się, czy ten program księgowy spełni…

12 min. czytania
Fakturownia
Fakturownia: opinie i recenzja. Warto korzystać w 2026?

Czy Fakturownia to dobry wybór do fakturowania? W tym artykule poznasz opinie…

15 min. czytania

Poradniki

Drukarka

Koszty druku w firmie: Ile wydajesz na tusze, tonery i papier w budżecie księgowym?

Czy wiesz, ile dokładnie wydajesz co miesiąc na wydrukowanie jednej…

2026-10-06

Czy składka na PFRON jest kosztem uzyskania przychodu?

Wpłaty na PFRON nie mogą być…

2026-10-02

Księgowość w małej firmie: online, tradycyjnie czy pełne księgi? Jak wybrać odpowiedni model?

Na początku działalności księgowość często wydaje…

2026-09-30

Jak zaksięgować fakturę za usługi Google i YouTube Ads?

Niniejsza analiza przedstawia prawidłowe ujęcie faktur…

2026-09-16

Czy prenumerata i subskrypcje online są kosztem uzyskania przychodu?

Wraz z dynamicznym rozwojem ekonomii cyfrowej…

2026-09-08

Podobne artykuły

turned-on pendant lamps
BiznesFaktury

Sprzedaż samochodu firmowego – faktura czy umowa kupna-sprzedaży: co wybrać?

Sprzedaż samochodu firmowego: faktura czy umowa kupna-sprzedaży? Dowiedz się, które dokumenty są niezbędne oraz jakie formalności i obowiązki podatkowe Cię…

4 min. czytania
KSeF
BiznesKSeFVAT i Podatki

Rolnicy w KSeF: Zasady dla rolników ryczałtowych i czynnych podatników VAT

Od 1 lutego 2026 roku Krajowy System e-Faktur jest obowiązkowy dla największych podatników, a od 1 kwietnia 2026 roku obejmie…

15 min. czytania
KSeF
KSeFPozostałe

Czy KSeF jest zgodny z Konstytucją i prawem unijnym? Kontrowersje i opinie

Wdrożenie Krajowego Systemu e-Faktur (KSeF) w Polsce rozpoczęło się 1 lutego 2026 roku dla największych podatników, a planowane rozszerzenie na…

12 min. czytania
KSeF
BiznesKSeF

Specyficzne branże w KSeF: Lekarze, Prawnicy, Branża IT, Transport, Budownictwo

Wdrażanie Krajowego Systemu e-Faktur (KSeF) to jedno z największych wyzwań administracyjno-cyfrowych ostatnich lat dla polskich przedsiębiorców. Od 1 lutego 2026…

14 min. czytania
i Mała Księgowość i Mała Księgowość

Treści przedstawione na tej stronie mają charakter wyłącznie informacyjny i nie stanowią porady podatkowej. Korzystanie z zawartych tu informacji odbywa się na własną odpowiedzialność. Przed podjęciem jakichkolwiek działań, zalecamy konsultację z wykwalifikowanym doradcą podatkowym lub księgowym.

Kategorie

  • Biznes
  • Faktury
  • Korekty i błędy
  • Koszty uzyskania przychodu
  • KSeF
  • Księgowanie i ewidencja
  • Księgowość międzynarodowa
  • Narzędzia
  • Rozliczenia
  • Terminy i obowiązki
  • VAT i Podatki
  • Pozostałe

Strony

  • O serwisie
  • Polityka prywatności
  • Mapa strony
  • Kontakt

© i Mała Księgowość (i-malaksiegowosc.pl). Wszelkie prawa zastrzeżone.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?