Umowa powierzenia przetwarzania danych osobowych
Wersja obowiązująca: 2026-08-14. Akceptacja w koncie instruktora jest zapisywana wraz z datą, wersją dokumentu i technicznym dowodem akceptacji.
1. Strony i role
Administrator: instruktor korzystający z Aplikacji Instytutu Mocy, oznaczony w koncie i danych rozliczeniowych.
Procesor: Instytut Mocy, Olbrachta 84, 35-614, Rzeszów, NIP: 5170124465.
Dla danych konta platformowego, bezpieczeństwa, rozliczeń własnych operatora i obowiązków prawnych operator może działać jako odrębny administrator. Szczegóły określa Regulamin Platformy i Polityka prywatności.
2. Przedmiot i czas przetwarzania
Administrator powierza Procesorowi dane klientów w zakresie niezbędnym do świadczenia usługi platformowej. Przetwarzanie trwa przez okres aktywnego konta oraz przez okres retencji wynikający z konfiguracji i prawa. Podstawowy okres retencji operacyjnej danych klientów wynosi obecnie do 36 miesięcy, z wyjątkami dla roszczeń, księgowości, bezpieczeństwa i obowiązków ustawowych.
3. Charakter, cel i zakres
- Operacje: zbieranie, utrwalanie, organizowanie, przechowywanie, odczytywanie, udostępnianie wskazanym odbiorcom, modyfikowanie, eksportowanie, tworzenie kopii bezpieczeństwa i usuwanie.
- Cele: CRM, rezerwacje, komunikacja, Biblioteka, dokumentacja, rozliczenia techniczne, powiadomienia, ochrona systemu oraz funkcje AI wywołane przez Administratora.
- Osoby: klienci, potencjalni klienci, uczestnicy Programów, osoby zapisane na listę oczekujących i osoby kontaktujące się z Administratorem.
- Dane: dane identyfikacyjne i kontaktowe, rezerwacje, płatności, komunikacja, notatki, cele, pliki, dokumenty, dane szczególnych kategorii wprowadzone zgodnie z prawem, wyniki operacji AI oraz logi bezpieczeństwa.
4. Polecenia Administratora
Procesor działa wyłącznie na udokumentowane polecenie wynikające z ustawień konta, użycia funkcji aplikacji, tej umowy lub zgłoszenia obsługi. Administrator odpowiada za legalność pozyskania danych, podstawę prawną, obowiązki informacyjne i zakres danych wprowadzanych do aplikacji.
Procesor może wstrzymać polecenie, gdy jego wykonanie mogłoby naruszać przepisy albo bezpieczeństwo innych użytkowników.
5. Poufność i bezpieczeństwo
Do danych dopuszczane są wyłącznie osoby upoważnione i zobowiązane do poufności. Procesor stosuje zasadę najmniejszych uprawnień oraz w szczególności:
- jednorazowy kod e-mail oraz zaufaną przeglądarkę dla operacji wrażliwych;
- ograniczenie prób logowania i masowych wysyłek;
- izolację danych pomiędzy instruktorami i kontrolę właściciela rekordu;
- kontrolę typu i sygnatury przesyłanych plików;
- szyfrowaną transmisję TLS, kopie bezpieczeństwa i testy odtworzenia;
- dziennik dostępu do plików, udostępnień, usunięć i operacji bezpieczeństwa;
- cofanie dostępu do udostępnionych plików, alerty kosztowe i awaryjne zatrzymanie AI.
6. Pomoc Administratorowi i prawa osób
Procesor udostępnia funkcje eksportu, sprostowania, ograniczenia i usuwania danych, wspiera obsługę żądań osób, prowadzi rejestr terminów oraz przekazuje informacje niezbędne do DPIA, oceny ryzyka i obsługi naruszeń.
7. Naruszenia ochrony danych
Procesor informuje Administratora bez zbędnej zwłoki po stwierdzeniu naruszenia dotyczącego jego danych. Informacja obejmuje możliwy zakres osób i danych, konsekwencje, działania ograniczające skutki oraz punkt kontaktowy. Procesor zabezpiecza dowody i współpracuje przy ocenie obowiązku zgłoszenia.
Kontakt w sprawach ochrony danych: rodo@instytutmocy.pl.
8. Podprocesorzy
Administrator udziela ogólnej zgody na korzystanie z podmiotów wskazanych w aktualnym rejestrze. Operator nakłada na nich obowiązki ochrony danych odpowiadające tej umowie i informuje o istotnych zmianach.
| Podmiot | Cel | Zakres danych | Lokalizacja / transfer |
|---|---|---|---|
| seohost.pl Dokument dostawcy | Hosting aplikacji, baz danych, plików, logów i kopii zapasowych | Dane kont i profili, CRM, rezerwacje, wiadomości, formularze, logi, pliki; możliwe dane o zdrowiu, jeżeli zostaną wprowadzone | Polska – serwer przypisany do usługi SH4 · W umowie powierzenia i wykazie podprocesorów |
| OpenAI Dokument dostawcy | Generowanie i analiza treści AI, transkrypcja nagrań, analiza dokumentów i obrazów | Prompty, notatki, nagrania, dokumenty, obrazy i odpowiedzi formularzy; możliwe dane szczególnych kategorii | EOG oraz państwa podprocesorów, w tym USA · Tak – SCC |
| Google Workspace / Google Drive Dokument dostawcy | Przechowywanie plików klientów, synchronizacja, kalendarz i tworzenie spotkań Google Meet | Pliki, metadane, adresy e-mail, identyfikatory użytkowników, wydarzenia i linki do spotkań | Europa, jeżeli region danych ustawiono na „Europe”; w przeciwnym razie globalnie · Możliwy poza EOG – SCC w Google Cloud Data Processing Addendum |
| Stripe Payments Europe, Limited Dokument dostawcy | Płatności, subskrypcje, Stripe Connect, wypłaty i zwroty | Dane kontaktowe, rozliczeniowe, transakcyjne i płatnicze; KYC, rachunek bankowy oraz dane podatkowe specjalistów | EOG i infrastruktura globalna, w tym USA · Tak – SCC, DPF i Data Transfers Addendum |
| Sendinblue SAS – Brevo Dokument dostawcy | E-maile transakcyjne, powiadomienia i obsługa odpowiedzi e-mail | Adres e-mail, imię, identyfikatory użytkownika i rezerwacji, treść wiadomości oraz metadane dostarczenia | UE – Francja, Niemcy i Belgia · Bazy w UE; dalsze przetwarzanie zgodnie z DPA i wykazem podprocesorów |
| App World sp. z o.o. – SMSPLANET Dokument dostawcy | Powiadomienia i przypomnienia SMS | Numer telefonu, imię, treść SMS, dane spotkania, link i status dostarczenia | Nieujawniona jednoznacznie – operator z Polski · Do pisemnego potwierdzenia przez SMSPLANET |
| Fakturownia sp. z o.o. Dokument dostawcy | Automatyczne wystawianie, przechowywanie i wysyłanie faktur oraz obsługa rozliczeń | Imię, nazwisko, firma, adres, NIP, e-mail, dane zamówienia, płatności i dokumentów księgowych | EOG – zgodnie z aktualną umową i podprocesorami Fakturowni · Do potwierdzenia w umowie i wykazie podprocesorów |
| Cloudflare, Inc. Dokument dostawcy | Ochrona formularzy logowania i rejestracji przed botami | Adres IP, dane przeglądarki i urządzenia, metadane żądania, token Turnstile | Globalna sieć Cloudflare · Tak – SCC/DPF |
9. Transfer poza EOG
Transfer poza Europejski Obszar Gospodarczy może nastąpić wyłącznie z zastosowaniem właściwego mechanizmu prawnego, w szczególności decyzji o adekwatności, standardowych klauzul umownych i — gdy wymagane — dodatkowych zabezpieczeń.
10. Zwrot, eksport i usunięcie danych
Po zakończeniu usługi Administrator może pobrać eksport danych. Następnie dane operacyjne są usuwane zgodnie z polityką retencji i cyklem kopii bezpieczeństwa, chyba że prawo wymaga dalszego przechowywania. Dane zachowane z obowiązku prawnego są blokowane przed innym wykorzystaniem.
11. Audyt i wykazanie zgodności
Procesor udostępnia informacje niezbędne do wykazania zgodności. Audyt wymaga uzgodnienia terminu, ochrony danych innych użytkowników, poufności i ograniczenia do niezbędnego zakresu.
12. Postanowienia końcowe
W zakresie nieuregulowanym stosuje się umowę główną, RODO i prawo polskie. W sprawach ochrony danych pierwszeństwo ma niniejsza umowa. Elektroniczna akceptacja przez uprawnionego użytkownika konta stanowi udokumentowane zawarcie umowy w wersji wskazanej na tej stronie.