Umowa powierzenia przetwarzania danych (RODO / DPA)
Ostatnia aktualizacja: lipiec 2026
Niniejszy dokument stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 rozporządzenia (UE) 2016/679 (RODO) pomiędzy Organizacją korzystającą z ProposalTrack („Administrator”) a Usługodawcą („Podmiot przetwarzający”). Stanowi uzupełnienie Regulaminu oraz Polityki Prywatności.
1. Strony
Podmiot przetwarzający: [NAZWA FIRMY / IMIĘ I NAZWISKO], NIP: [NIP], adres: [ADRES SIEDZIBY], e-mail: [E-MAIL KONTAKTOWY].
Administrator: Organizacja, która utworzyła konto w Aplikacji i wprowadza dane w ramach świadczenia Usługi.
2. Przedmiot i czas trwania
Usługodawca przetwarza dane osobowe wyłącznie w celu świadczenia Aplikacji (oferty, klienci, zespół, portal akceptacji, rozliczenia) przez czas trwania umowy o świadczenie Usługi oraz przez okres niezbędny do rozliczeń, bezpieczeństwa i obowiązków prawnych.
3. Charakter przetwarzania
Przetwarzanie obejmuje w szczególności:
- dane osób z Organizacji (konta, role, komunikacja),
- dane kontaktowe klientów i odbiorców ofert,
- treści ofert, załączniki oraz ślad akceptacji (w tym adres IP),
- dane rozliczeniowe niezbędne do subskrypcji.
4. Obowiązki podmiotu przetwarzającego
Usługodawca:
- przetwarza dane wyłącznie na udokumentowane polecenie Administratora, wynikające z korzystania z Aplikacji,
- zapewnia poufność osób upoważnionych do przetwarzania,
- stosuje środki techniczne i organizacyjne adekwatne do ryzyka,
- pomaga Administratorowi w realizacji praw osób, których dane dotyczą, w zakresie umożliwiającym to Aplikacja,
- po zakończeniu współpracy usuwa lub zwraca dane, z zastrzeżeniem obowiązków prawnych i kopii zapasowych.
5. Dalsze powierzenie (podprocesorzy)
Administrator wyraża ogólną zgodę na korzystanie z dalszych podmiotów przetwarzających niezbędnych do działania Usługi, w tym infrastruktury i płatności (m.in. Supabase, Vercel, Stripe, Resend), na zasadach opisanych w Polityce Prywatności. O istotnych zmianach podprocesorów Usługodawca informuje w sposób adekwatny.
6. Bezpieczeństwo i incydenty
Usługodawca stosuje m.in. szyfrowanie transmisji (HTTPS), kontrolę dostępu i rozdział ról w Organizacji. W razie naruszenia ochrony danych osobowych poinformuje Administratora bez zbędnej zwłoki, w zakresie znanym Usługodawcy i wymaganym przepisami.
7. Audyt i kontakt
Administrator może żądać informacji potwierdzających wypełnianie obowiązków z art. 28 RODO. Wnioski i zawiadomienia: [E-MAIL KONTAKTOWY].