Przejdź do treści

Powierzenie przetwarzania danych (DPA)

Ostatnia aktualizacja: 2 września 2026

1. Przedmiot i czas trwania powierzenia

Niniejszy dokument stanowi umowę powierzenia przetwarzania danych osobowych (dalej: Umowa powierzenia) zawieraną między Tobą jako administratorem danych swoich klientów (dalej: Administrator) a BizProfiter jako podmiotem przetwarzającym (dalej: Procesor), w związku z korzystaniem z Serwisu opisanego w Regulaminie.

Umowa powierzenia obowiązuje przez cały okres korzystania z Serwisu i wygasa z chwilą zakończenia umowy głównej oraz usunięcia danych zgodnie z pkt 8.

2. Rodzaje danych i kategorie osób

Procesor przetwarza w imieniu Administratora:

  • dane zamówień pochodzących ze sklepu Administratora: dane identyfikacyjne i kontaktowe klienta (na przykład imię i nazwisko, adres dostawy, adres e-mail), wartość i zawartość zamówienia,
  • dane produktowe i kosztowe sklepu.

Kategorie osób, których dane dotyczą: klienci sklepu internetowego Administratora składający zamówienia.

3. Obowiązki procesora

Procesor zobowiązuje się:

  • przetwarzać dane wyłącznie w celu i zakresie niezbędnym do świadczenia usługi opisanej w Regulaminie, na udokumentowane polecenie Administratora, w tym polecenie wyrażone przez konfigurację integracji,
  • zapewnić, że osoby upoważnione do przetwarzania danych są zobowiązane do zachowania poufności,
  • stosować środki bezpieczeństwa opisane w pkt 5,
  • wspierać Administratora w realizacji obowiązków związanych z prawami osób, których dane dotyczą, oraz w ocenie skutków dla ochrony danych, w zakresie dostępnych funkcji Serwisu,
  • informować Administratora o naruszeniu ochrony danych osobowych bez zbędnej zwłoki, zgodnie z pkt 7.

4. Podpowierzenie

Procesor może korzystać z dalszych podmiotów przetwarzających (podpowierzenie) w zakresie niezbędnym do świadczenia usługi, w szczególności dostawców hostingu, bazy danych oraz inferencji modeli językowych wykorzystywanych przez funkcję BizAI. Aktualna lista podwykonawców dostępna jest pod adresem /prawne/podwykonawcy.

Procesor nakłada na każdego podwykonawcę obowiązki ochrony danych odpowiadające niniejszej Umowie powierzenia. O planowanej zmianie podwykonawców Procesor informuje poprzez aktualizację listy pod wskazanym adresem.

5. Środki bezpieczeństwa

Procesor stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym:

  • szyfrowanie połączeń (HTTPS/TLS) oraz szyfrowanie danych wrażliwych w spoczynku,
  • kontrolę dostępu do danych na poziomie poszczególnych kont Administratorów (izolacja danych między klientami Serwisu),
  • ograniczenie dostępu pracowników i współpracowników Procesora do danych do zakresu niezbędnego do świadczenia usługi i wsparcia,
  • przechowywanie danych w infrastrukturze zlokalizowanej w Unii Europejskiej.

6. Prawo do audytu

Administrator ma prawo zwrócić się do Procesora o informacje potwierdzające zgodność przetwarzania z niniejszą Umową powierzenia. Procesor udostępnia takie informacje w rozsądnym zakresie, z zachowaniem poufności wobec innych klientów Serwisu.

7. Zgłaszanie naruszeń

W przypadku stwierdzenia naruszenia ochrony danych osobowych dotyczącego danych powierzonych przez Administratora, Procesor poinformuje Administratora bez zbędnej zwłoki na adres e-mail powiązany z Kontem, przekazując dostępne informacje o charakterze naruszenia i podjętych działaniach.

8. Usunięcie i zwrot danych po zakończeniu umowy

Po zakończeniu świadczenia usługi Procesor usuwa dane powierzone przez Administratora zgodnie z terminami opisanymi w Polityce prywatności (/prawne/polityka-prywatnosci), chyba że przepisy prawa wymagają dalszego przechowywania.

9. Postanowienia końcowe

W sprawach nieuregulowanych niniejszą Umową powierzenia zastosowanie mają postanowienia Regulaminu (/prawne/regulamin) oraz przepisy RODO.