Powierzenie przetwarzania danych (DPA)
Ostatnia aktualizacja: 2 września 2026
1. Przedmiot i czas trwania powierzenia
Niniejszy dokument stanowi umowę powierzenia przetwarzania danych osobowych (dalej: Umowa powierzenia) zawieraną między Tobą jako administratorem danych swoich klientów (dalej: Administrator) a BizProfiter jako podmiotem przetwarzającym (dalej: Procesor), w związku z korzystaniem z Serwisu opisanego w Regulaminie.
Umowa powierzenia obowiązuje przez cały okres korzystania z Serwisu i wygasa z chwilą zakończenia umowy głównej oraz usunięcia danych zgodnie z pkt 8.
2. Rodzaje danych i kategorie osób
Procesor przetwarza w imieniu Administratora:
- dane zamówień pochodzących ze sklepu Administratora: dane identyfikacyjne i kontaktowe klienta (na przykład imię i nazwisko, adres dostawy, adres e-mail), wartość i zawartość zamówienia,
- dane produktowe i kosztowe sklepu.
Kategorie osób, których dane dotyczą: klienci sklepu internetowego Administratora składający zamówienia.
3. Obowiązki procesora
Procesor zobowiązuje się:
- przetwarzać dane wyłącznie w celu i zakresie niezbędnym do świadczenia usługi opisanej w Regulaminie, na udokumentowane polecenie Administratora, w tym polecenie wyrażone przez konfigurację integracji,
- zapewnić, że osoby upoważnione do przetwarzania danych są zobowiązane do zachowania poufności,
- stosować środki bezpieczeństwa opisane w pkt 5,
- wspierać Administratora w realizacji obowiązków związanych z prawami osób, których dane dotyczą, oraz w ocenie skutków dla ochrony danych, w zakresie dostępnych funkcji Serwisu,
- informować Administratora o naruszeniu ochrony danych osobowych bez zbędnej zwłoki, zgodnie z pkt 7.
4. Podpowierzenie
Procesor może korzystać z dalszych podmiotów przetwarzających (podpowierzenie) w zakresie niezbędnym do świadczenia usługi, w szczególności dostawców hostingu, bazy danych oraz inferencji modeli językowych wykorzystywanych przez funkcję BizAI. Aktualna lista podwykonawców dostępna jest pod adresem /prawne/podwykonawcy.
Procesor nakłada na każdego podwykonawcę obowiązki ochrony danych odpowiadające niniejszej Umowie powierzenia. O planowanej zmianie podwykonawców Procesor informuje poprzez aktualizację listy pod wskazanym adresem.
5. Środki bezpieczeństwa
Procesor stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym:
- szyfrowanie połączeń (HTTPS/TLS) oraz szyfrowanie danych wrażliwych w spoczynku,
- kontrolę dostępu do danych na poziomie poszczególnych kont Administratorów (izolacja danych między klientami Serwisu),
- ograniczenie dostępu pracowników i współpracowników Procesora do danych do zakresu niezbędnego do świadczenia usługi i wsparcia,
- przechowywanie danych w infrastrukturze zlokalizowanej w Unii Europejskiej.
6. Prawo do audytu
Administrator ma prawo zwrócić się do Procesora o informacje potwierdzające zgodność przetwarzania z niniejszą Umową powierzenia. Procesor udostępnia takie informacje w rozsądnym zakresie, z zachowaniem poufności wobec innych klientów Serwisu.
7. Zgłaszanie naruszeń
W przypadku stwierdzenia naruszenia ochrony danych osobowych dotyczącego danych powierzonych przez Administratora, Procesor poinformuje Administratora bez zbędnej zwłoki na adres e-mail powiązany z Kontem, przekazując dostępne informacje o charakterze naruszenia i podjętych działaniach.
8. Usunięcie i zwrot danych po zakończeniu umowy
Po zakończeniu świadczenia usługi Procesor usuwa dane powierzone przez Administratora zgodnie z terminami opisanymi w Polityce prywatności (/prawne/polityka-prywatnosci), chyba że przepisy prawa wymagają dalszego przechowywania.
9. Postanowienia końcowe
W sprawach nieuregulowanych niniejszą Umową powierzenia zastosowanie mają postanowienia Regulaminu (/prawne/regulamin) oraz przepisy RODO.