Umowa powierzenia przetwarzania danych (RODO / DPA)

Ostatnia aktualizacja: lipiec 2026

Niniejszy dokument stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 rozporządzenia (UE) 2016/679 (RODO) pomiędzy Organizacją korzystającą z ProposalTrack („Administrator”) a Usługodawcą („Podmiot przetwarzający”). Stanowi uzupełnienie Regulaminu oraz Polityki Prywatności.

1. Strony

Podmiot przetwarzający: [NAZWA FIRMY / IMIĘ I NAZWISKO], NIP: [NIP], adres: [ADRES SIEDZIBY], e-mail: [E-MAIL KONTAKTOWY].

Administrator: Organizacja, która utworzyła konto w Aplikacji i wprowadza dane w ramach świadczenia Usługi.

2. Przedmiot i czas trwania

Usługodawca przetwarza dane osobowe wyłącznie w celu świadczenia Aplikacji (oferty, klienci, zespół, portal akceptacji, rozliczenia) przez czas trwania umowy o świadczenie Usługi oraz przez okres niezbędny do rozliczeń, bezpieczeństwa i obowiązków prawnych.

3. Charakter przetwarzania

Przetwarzanie obejmuje w szczególności:

  • dane osób z Organizacji (konta, role, komunikacja),
  • dane kontaktowe klientów i odbiorców ofert,
  • treści ofert, załączniki oraz ślad akceptacji (w tym adres IP),
  • dane rozliczeniowe niezbędne do subskrypcji.

4. Obowiązki podmiotu przetwarzającego

Usługodawca:

  • przetwarza dane wyłącznie na udokumentowane polecenie Administratora, wynikające z korzystania z Aplikacji,
  • zapewnia poufność osób upoważnionych do przetwarzania,
  • stosuje środki techniczne i organizacyjne adekwatne do ryzyka,
  • pomaga Administratorowi w realizacji praw osób, których dane dotyczą, w zakresie umożliwiającym to Aplikacja,
  • po zakończeniu współpracy usuwa lub zwraca dane, z zastrzeżeniem obowiązków prawnych i kopii zapasowych.

5. Dalsze powierzenie (podprocesorzy)

Administrator wyraża ogólną zgodę na korzystanie z dalszych podmiotów przetwarzających niezbędnych do działania Usługi, w tym infrastruktury i płatności (m.in. Supabase, Vercel, Stripe, Resend), na zasadach opisanych w Polityce Prywatności. O istotnych zmianach podprocesorów Usługodawca informuje w sposób adekwatny.

6. Bezpieczeństwo i incydenty

Usługodawca stosuje m.in. szyfrowanie transmisji (HTTPS), kontrolę dostępu i rozdział ról w Organizacji. W razie naruszenia ochrony danych osobowych poinformuje Administratora bez zbędnej zwłoki, w zakresie znanym Usługodawcy i wymaganym przepisami.

7. Audyt i kontakt

Administrator może żądać informacji potwierdzających wypełnianie obowiązków z art. 28 RODO. Wnioski i zawiadomienia: [E-MAIL KONTAKTOWY].

RegulaminPolityka PrywatnościUmowa RODO (DPA)