Umowa powierzenia przetwarzania danych osobowych
Wersja obowiązująca: 2026-07-26. Akceptacja w koncie instruktora jest zapisywana wraz z datą, wersją dokumentu i technicznym dowodem akceptacji.
1. Strony i role
Administrator: instruktor korzystający z Aplikacji Instytutu Mocy, oznaczony w koncie i danych rozliczeniowych.
Procesor: Instytut Mocy, Olbrachta 84, 35-614, Rzeszów, NIP: 5170124465.
Dla danych konta platformowego, bezpieczeństwa, rozliczeń własnych operatora i obowiązków prawnych operator może działać jako odrębny administrator. Szczegóły określa Regulamin Platformy i Polityka prywatności.
2. Przedmiot i czas przetwarzania
Administrator powierza Procesorowi dane klientów w zakresie niezbędnym do świadczenia usługi platformowej. Przetwarzanie trwa przez okres aktywnego konta oraz przez okres retencji wynikający z konfiguracji i prawa. Podstawowy okres retencji operacyjnej danych klientów wynosi obecnie do 36 miesięcy, z wyjątkami dla roszczeń, księgowości, bezpieczeństwa i obowiązków ustawowych.
3. Charakter, cel i zakres
- Operacje: zbieranie, utrwalanie, organizowanie, przechowywanie, odczytywanie, udostępnianie wskazanym odbiorcom, modyfikowanie, eksportowanie, tworzenie kopii bezpieczeństwa i usuwanie.
- Cele: CRM, rezerwacje, komunikacja, Biblioteka, dokumentacja, rozliczenia techniczne, powiadomienia, ochrona systemu oraz funkcje AI wywołane przez Administratora.
- Osoby: klienci, potencjalni klienci, uczestnicy Programów, osoby zapisane na listę oczekujących i osoby kontaktujące się z Administratorem.
- Dane: dane identyfikacyjne i kontaktowe, rezerwacje, płatności, komunikacja, notatki, cele, pliki, dokumenty, dane szczególnych kategorii wprowadzone zgodnie z prawem, wyniki operacji AI oraz logi bezpieczeństwa.
4. Polecenia Administratora
Procesor działa wyłącznie na udokumentowane polecenie wynikające z ustawień konta, użycia funkcji aplikacji, tej umowy lub zgłoszenia obsługi. Administrator odpowiada za legalność pozyskania danych, podstawę prawną, obowiązki informacyjne i zakres danych wprowadzanych do aplikacji.
Procesor może wstrzymać polecenie, gdy jego wykonanie mogłoby naruszać przepisy albo bezpieczeństwo innych użytkowników.
5. Poufność i bezpieczeństwo
Do danych dopuszczane są wyłącznie osoby upoważnione i zobowiązane do poufności. Procesor stosuje zasadę najmniejszych uprawnień oraz w szczególności:
- jednorazowy kod e-mail oraz zaufaną przeglądarkę dla operacji wrażliwych;
- ograniczenie prób logowania i masowych wysyłek;
- izolację danych pomiędzy instruktorami i kontrolę właściciela rekordu;
- kontrolę typu i sygnatury przesyłanych plików;
- szyfrowaną transmisję TLS, kopie bezpieczeństwa i testy odtworzenia;
- dziennik dostępu do plików, udostępnień, usunięć i operacji bezpieczeństwa;
- cofanie dostępu do udostępnionych plików, alerty kosztowe i awaryjne zatrzymanie AI.
6. Pomoc Administratorowi i prawa osób
Procesor udostępnia funkcje eksportu, sprostowania, ograniczenia i usuwania danych, wspiera obsługę żądań osób, prowadzi rejestr terminów oraz przekazuje informacje niezbędne do DPIA, oceny ryzyka i obsługi naruszeń.
7. Naruszenia ochrony danych
Procesor informuje Administratora bez zbędnej zwłoki po stwierdzeniu naruszenia dotyczącego jego danych. Informacja obejmuje możliwy zakres osób i danych, konsekwencje, działania ograniczające skutki oraz punkt kontaktowy. Procesor zabezpiecza dowody i współpracuje przy ocenie obowiązku zgłoszenia.
Kontakt w sprawach ochrony danych: rodo@instytutmocy.pl.
8. Podprocesorzy
Administrator udziela ogólnej zgody na korzystanie z podmiotów wskazanych w aktualnym rejestrze. Operator nakłada na nich obowiązki ochrony danych odpowiadające tej umowie i informuje o istotnych zmianach.
| Podmiot | Cel | Zakres danych | Lokalizacja / transfer |
|---|---|---|---|
| Operator hostingu — uzupełnij | Hosting aplikacji i bazy danych | Dane kont, CRM, logi, pliki lokalne | UE/EOG — potwierdź · Nie / do potwierdzenia |
| OpenAI | Generowanie i analiza treści AI | Treści przekazane do wybranej operacji AI | Zgodnie z umową usługi · Zweryfikuj DPA i mechanizm transferu |
| Google Drive / Google Workspace | Prywatny magazyn plików i integracje kalendarza | Pliki klientów, identyfikatory i metadane | Zgodnie z konfiguracją Workspace · Zweryfikuj DPA i region danych |
| Stripe | Płatności, Connect i wypłaty | Dane płatnicze, identyfikatory kont, rozliczenia | Zgodnie z usługą Stripe · Zweryfikuj DPA |
| Dostawca poczty — uzupełnij | E-maile transakcyjne i powiadomienia | Adres, imię, treść techniczna wiadomości | Do uzupełnienia · Do uzupełnienia |
9. Transfer poza EOG
Transfer poza Europejski Obszar Gospodarczy może nastąpić wyłącznie z zastosowaniem właściwego mechanizmu prawnego, w szczególności decyzji o adekwatności, standardowych klauzul umownych i — gdy wymagane — dodatkowych zabezpieczeń.
10. Zwrot, eksport i usunięcie danych
Po zakończeniu usługi Administrator może pobrać eksport danych. Następnie dane operacyjne są usuwane zgodnie z polityką retencji i cyklem kopii bezpieczeństwa, chyba że prawo wymaga dalszego przechowywania. Dane zachowane z obowiązku prawnego są blokowane przed innym wykorzystaniem.
11. Audyt i wykazanie zgodności
Procesor udostępnia informacje niezbędne do wykazania zgodności. Audyt wymaga uzgodnienia terminu, ochrony danych innych użytkowników, poufności i ograniczenia do niezbędnego zakresu.
12. Postanowienia końcowe
W zakresie nieuregulowanym stosuje się umowę główną, RODO i prawo polskie. W sprawach ochrony danych pierwszeństwo ma niniejsza umowa. Elektroniczna akceptacja przez uprawnionego użytkownika konta stanowi udokumentowane zawarcie umowy w wersji wskazanej na tej stronie.