← Bezpieczeństwo

Automatyzacja · RODO

Ile lat przechowywać faktury i akta w 2026? (i jak to ogarnąć bez prawnika na starcie)

W skrócie

W większości wdrożeń elektronicznego obiegu dokumentów, przy których pracowaliśmy, nikt nie ustawiał terminów usuwania danych ani ról dostępu, dopóki nie pojawił się problem: kontrola, żądanie z art. 17 RODO albo audyt wewnętrzny. Dokumenty księgowe trzyma się 5 lat, akta pracownicze 10 lub 50 lat w zależności od daty zatrudnienia, umowy cywilnoprawne zwykle 6 lat. To nie jest decyzja uznaniowa, to konkretne terminy wynikające z przepisów, które da się zaszyć w regułach systemu DMS i w automatyzacji n8n, zamiast pilnować ich w Excelu.

Przy wdrożeniach obiegu dokumentów w małych i średnich firmach powtarza się ten sam wzorzec. Klient chce, żeby faktura szła do akceptacji w 15 minut zamiast krążyć tydzień po skrzynkach mailowych, i słusznie, bo to realny problem operacyjny. Ale nikt po drugiej stronie stołu nie pyta: a co się dzieje z tym dokumentem po pięciu latach? Kto ma do niego dostęp dzisiaj i czy ta osoba w ogóle powinna go widzieć? To pytania, które w teorii należą do prawnika albo IOD, w praktyce najczęściej nie zadaje ich nikt, dopóki nie zapyta o to urząd skarbowy albo były pracownik żądający usunięcia swoich danych.

Problem polega na tym, że szybki obieg dokumentów i poprawna retencja to dwa różne cele, które łatwo się ze sobą kłócą. System zoptymalizowany pod szybkość akceptacji ma zwykle szeroki dostęp dla wszystkich, bo tak jest wygodniej i szybciej. System zgodny z RODO ma dostęp ograniczony rolami, co z definicji spowalnia część procesów. Dobra automatyzacja nie wybiera jednego kosztem drugiego, tylko rozdziela te dwie warstwy: szybkość przepływu dokumentu na etapie akceptacji i restrykcyjną kontrolę nad tym, kto go widzi po zamknięciu sprawy oraz kiedy ma zniknąć.

Ile faktycznie trzeba przechowywać poszczególne dokumenty

Tu nie ma miejsca na interpretację na wyczucie, bo terminy wynikają wprost z przepisów i są różne dla różnych typów dokumentów. W praktyce firmy najczęściej mylą te trzy kategorie i stosują jeden uniwersalny okres do wszystkiego, co kończy się albo przetrzymywaniem danych bez podstawy prawnej, albo przedwczesnym usunięciem czegoś, co jeszcze powinno leżeć w archiwum.

Dokumenty księgowe i faktury

5 lat od końca roku podatkowego

  • Podstawa: ustawa o rachunkowości i Ordynacja podatkowa
  • Dotyczy faktur VAT, ksiąg rachunkowych, dowodów księgowych
  • Licznik startuje nie od daty wystawienia, tylko od końca roku, w którym upłynął termin płatności podatku

Akta pracownicze

10 lat albo 50 lat

  • 10 lat dla pracowników zatrudnionych po 2018 roku (zgłoszonych po 1 stycznia 2019)
  • 50 lat dla zatrudnionych wcześniej, jeśli pracodawca nie złożył za nich ZUS OSW i ZUS RIA
  • Ten drugi przypadek jest w praktyce pułapką przy digitalizacji starych archiwów

Umowy cywilnoprawne, czyli umowy zlecenia poza stosunkiem pracy, umowy z kontrahentami, umowy najmu czy umowy o świadczenie usług, trzyma się zasadniczo zgodnie z terminem przedawnienia roszczeń, który w większości przypadków wynosi 6 lat. To jednak nie jest sztywna reguła dla każdej umowy, niektóre roszczenia mają krótsze terminy przedawnienia, więc przy umowach nietypowych (np. z elementem działalności gospodarczej, gdzie czasem stosuje się inne terminy) warto to zweryfikować punktowo, zamiast zakładać uniwersalne 6 lat dla wszystkiego, co nazywa się „umową”.

Praktyczna wskazówka: licznik retencji prawie nigdy nie startuje od daty utworzenia dokumentu. Dla faktur to koniec roku podatkowego, dla akt pracowniczych data rozwiązania lub wygaśnięcia stosunku pracy, dla umów często moment wykonania zobowiązania albo zakończenia współpracy. Jeśli system liczy retencję od daty wgrania pliku do DMS, to licznik jest błędny od pierwszego dnia.

Dlaczego „trzymajmy wszystko na zawsze” to zły pomysł, nie zabezpieczenie

Intuicja wielu właścicieli firm jest taka: skoro dysk kosztuje grosze, to lepiej nic nie usuwać, bo nigdy nie wiadomo, kiedy coś się przyda. To rozumowanie ma sens dopóki patrzy się wyłącznie na koszt przechowywania danych. Nie ma sensu w kontekście RODO, które w art. 5 ust. 1 lit. e wprost wprowadza zasadę minimalizacji i ograniczenia przechowywania: dane osobowe można przetwarzać tylko tak długo, jak jest to niezbędne do celów, dla których zostały zebrane. Przetrzymywanie akt pracowniczych 20 lat po tym, jak minął ustawowy obowiązek ich archiwizacji, nie jest „dodatkowym zabezpieczeniem”, tylko przetwarzaniem danych bez podstawy prawnej, za które można odpowiadać przed UODO.

W praktyce widziałem to najczęściej przy CV i danych z procesów rekrutacyjnych: firma zbiera zgody na przyszłe rekrutacje, po czym te dane leżą w skrzynce mailowej albo w folderze na dysku firmowym bez żadnego terminu wygaśnięcia, czasem latami po tym, jak kandydat w ogóle przestał być zainteresowany współpracą. To samo dotyczy starych umów z kontrahentami, z którymi firma dawno przestała współpracować, albo faktur sprzed kilkunastu lat trzymanych „na wszelki wypadek” w tym samym folderze co bieżąca księgowość, bez rozróżnienia, że dla jednych okres retencji już minął, a dla innych jeszcze trwa.

Kto powinien mieć dostęp do dokumentów zgodnie z RODO

Druga połowa tego samego problemu to dostęp, nie tylko czas przechowywania. W małych firmach obieg dokumentów bywa skonfigurowany tak, że każdy, kto ma konto w systemie, widzi wszystko: księgowa widzi akta pracownicze, handlowiec widzi umowy z działu HR, asystentka biura ma dostęp do faktur kosztowych zarządu. To jest wygodne na etapie wdrożenia, bo nikt nie musi konfigurować ról, i jest dokładnie tym, czego RODO nie przewiduje, bo zasada minimalizacji dotyczy nie tylko czasu, ale i zakresu dostępu.

Praktyczny podział ról, który sprawdza się w firmach 10-50 osobowych, wygląda zwykle tak: dział księgowy i finansowy ma dostęp do faktur, dowodów księgowych i rozliczeń podatkowych, ale nie musi widzieć akt osobowych. Dział kadr ma dostęp do akt pracowniczych, umów o pracę i dokumentacji urlopowej, ale nie potrzebuje wglądu w faktury kosztowe spoza swojego działu. Zarząd i osoba wyznaczona do kontaktu z organem nadzorczym (IOD, jeśli firma go wyznaczyła) mają dostęp szerszy, ale najlepiej w trybie odczytu z pełnym logowaniem, kto i kiedy co otworzył. Każdy inny dostęp powinien być wyjątkiem, nie regułą, i powinien zostawiać ślad w logu systemu.

Tu pojawia się ograniczenie, o którym warto mówić wprost: wdrożenie ról dostępu spowalnia część procesów. Jeśli handlowiec wcześniej mógł sam wyciągnąć fakturę kosztową, żeby zweryfikować coś z klientem, a teraz musi poprosić księgową, to krótkoterminowo jest to mniej wygodne. Długoterminowo jest to jedyny sposób, żeby w razie kontroli albo incydentu dało się wykazać, że firma kontrolowała dostęp do danych osobowych zgodnie z zasadą rozliczalności z RODO.

Jak to wygląda w praktyce przy automatyzacji DMS i n8n

Przy wdrożeniach, które prowadzimy, retencję i dostęp traktujemy jako część konfiguracji systemu od pierwszego dnia, nie jako „coś, co dorobimy później, jak firma urośnie”. W praktyce rozkłada się to na trzy elementy, które da się zbudować bez angażowania prawnika na starcie, bo opierają się na gotowych terminach ustawowych, a nie na indywidualnej interpretacji przepisów.

Pierwszy element to tagowanie dokumentu w momencie wgrania, nie później. Każdy dokument trafiający do systemu DMS dostaje metadane: typ dokumentu (faktura, umowa, akta pracownicze), datę zdarzenia inicjującego liczenie retencji oraz automatycznie wyliczoną datę, po której dokument kwalifikuje się do przeglądu lub usunięcia. To jest zadanie, które świetnie nadaje się do automatyzacji w n8n: workflow odbiera plik, rozpoznaje typ dokumentu (ręcznie przez wybór w formularzu albo automatycznie przez OCR i reguły), wylicza datę retencji na podstawie reguły przypisanej do danego typu i zapisuje to jako pole w systemie, a nie jako notatkę w głowie osoby odpowiedzialnej za archiwum.

Drugi element to przypomnienia, nie automatyczne kasowanie. Celowo nie rekomendujemy automatycznego, bezwarunkowego usuwania dokumentów po upływie terminu, bo ryzyko błędu (np. źle wyliczonej daty startowej) jest zbyt wysokie, a konsekwencje nieodwracalne. Zamiast tego konfigurujemy workflow, który 30-60 dni przed upływem terminu retencji wysyła powiadomienie do osoby odpowiedzialnej, z listą dokumentów kwalifikujących się do przeglądu. Człowiek podejmuje ostateczną decyzję: usunąć, zanonimizować czy przedłużyć z uzasadnieniem (np. trwający spór sądowy wymagający dłuższego przechowywania umowy mimo upłynięcia standardowego terminu przedawnienia).

Trzeci element to role dostępu skonfigurowane na poziomie folderów albo tagów, nie na poziomie całego systemu. Większość platform DMS, z których korzystamy przy automatyzacji biur rachunkowych i mniejszych firm, pozwala ustawić uprawnienia tak, że dział kadr i dział księgowy fizycznie nie widzą swoich dokumentów nawzajem, mimo że pracują w tym samym systemie. To nie wymaga kupowania drogiego, enterprise'owego narzędzia, wystarczy odpowiednia konfiguracja istniejącego rozwiązania i jasno opisana macierz ról, zanim w ogóle zacznie się wgrywać pierwsze dokumenty.

Jeśli firma dopiero teraz digitalizuje obieg faktur, to naturalny moment, żeby te zasady wbudować od razu, a nie poprawiać po fakcie, kiedy w systemie leży już kilka tysięcy dokumentów bez tagów i bez kontroli dostępu. Więcej o tym, jak wygląda samo uporządkowanie i automatyzacja przepływu faktur, opisujemy przy okazji automatyzacji faktur, a dla biur rachunkowych, które przechowują dokumenty wielu klientów jednocześnie i mają przez to podwójną odpowiedzialność za retencję, osobno rozpisaliśmy temat przy automatyzacji biura rachunkowego.

Najczęstsze błędy, które widzimy przy wdrożeniach

Pierwszy i najczęstszy błąd to brak rozróżnienia typów dokumentów w jednym archiwum. Faktury, umowy i akta pracownicze lądują w tym samym folderze na dysku firmowym albo w jednej przestrzeni roboczej bez tagów, co oznacza, że nie da się później selektywnie usunąć tylko tego, czemu minął termin, bez ryzyka skasowania czegoś, co jeszcze musi zostać.

Drugi błąd to traktowanie zgody RODO jako wiecznej podstawy do przechowywania danych. Zgoda pracownika czy klienta na przetwarzanie danych nie zwalnia z obowiązku ich usunięcia po ustaniu celu przetwarzania, a wielu przedsiębiorców błędnie zakłada, że skoro ktoś się zgodził, to dane można trzymać bezterminowo.

Trzeci błąd, chyba najbardziej kosztowny, to brak logu dostępu. Nawet jeśli role są skonfigurowane poprawnie, bez logowania, kto i kiedy otworzył dany dokument, firma nie jest w stanie wykazać zasady rozliczalności w razie kontroli czy incydentu. Dobra automatyzacja obiegu dokumentów generuje taki log automatycznie, bez dodatkowej pracy człowieka, i to jest jedna z rzeczy, które warto sprawdzić przy wyborze narzędzia DMS, zanim się w nie zainwestuje.

Częste pytania

Czy mogę trzymać faktury dłużej niż 5 lat, jeśli chcę mieć pełną historię firmy?

Dla celów podatkowych i księgowych nie ma takiej potrzeby po upływie 5 lat od końca roku podatkowego, a dłuższe przechowywanie danych osobowych zawartych na fakturach (np. dane kontrahentów, osób fizycznych prowadzących działalność) powinno mieć osobne uzasadnienie zgodne z zasadą minimalizacji z RODO. Samo „dla historii firmy” nie jest podstawą prawną do przetwarzania danych osobowych.

Co z aktami pracowniczymi pracowników zatrudnionych przed 2019 rokiem?

Tu obowiązuje domyślnie dłuższy okres 50 lat, chyba że pracodawca złożył za danego pracownika w ZUS raporty informacyjne ZUS OSW i ZUS RIA, co skraca okres do 10 lat. Warto to zweryfikować indywidualnie dla każdego pracownika zatrudnionego przed tą datą, zamiast zakładać jeden okres dla całej kadry.

Czy automatyczne usuwanie dokumentów po terminie jest bezpieczne?

Rekomendujemy automatyczne przypomnienia i ręczną akceptację usunięcia, nie bezwarunkowe automatyczne kasowanie. Błąd w wyliczeniu daty startowej retencji albo trwający spór prawny mogą sprawić, że automatyczne usunięcie będzie nieodwracalną pomyłką.

Czy mała firma musi mieć wyznaczonego Inspektora Ochrony Danych, żeby wdrożyć takie zasady?

Nie, obowiązek wyznaczenia IOD dotyczy określonych przypadków (m.in. przetwarzania danych na dużą skalę lub danych wrażliwych). Zasady retencji i kontroli dostępu da się wdrożyć na podstawie ogólnych przepisów RODO i konkretnych terminów ustawowych bez angażowania prawnika na starcie, choć warto skonsultować finalną politykę z osobą znającą specyfikę branży.

Sprawdź, jak wygląda to w Twojej firmie

Zrobimy bezpłatny audyt obiegu dokumentów: terminy retencji, role dostępu i realne ryzyka compliance, zanim zrobi to kontrola.

Zacznij audyt

Powiązane materiały

Ostatnia aktualizacja: 2 pazdziernika 2026 · Autor: Zespół Ententra · wróć do bazy wiedzy