← Strona główna

Powierzenie danych

Wersja z 11 września 2026 r.

1. Strony i zakres

Ten załącznik stanowi część regulaminu, gdy użytkownik będący administratorem danych (lub podmiotem uprawnionym do dalszego powierzenia) korzysta z tablic w imieniu firmy lub organizacji. Podmiotem przetwarzającym jest Patryk Olędzki, prowadzący działalność gospodarczą pod firmą Pat Dimension Patryk Olędzki, NIP 7221621767, REGON 382606442, Stokowisko 8, 18-212 Nowe Piekuty, Polska. Akceptacja regulaminu przez uprawnionego przedstawiciela obejmuje ten załącznik; nie dotyczy on danych, dla których usługodawca jest samodzielnym administratorem.

2. Przedmiot i instrukcje

Przetwarzanie trwa przez okres usługi i usuwania jej kopii. Obejmuje przyjmowanie, przechowywanie, organizowanie, wyświetlanie, synchronizację, eksport, tworzenie kopii i usuwanie treści tablic na udokumentowane polecenie klienta. Polecenia wynikają z regulaminu, ustawień dostępu i działań uprawnionych użytkowników. Celem jest współpraca nad materiałami klienta, a nie własne cele usługodawcy.

Kategorie osób: użytkownicy, współpracownicy, klienci i inne osoby legalnie opisane w materiałach. Kategorie danych: nazwy, dane kontaktowe, komentarze, przypisania i zwykłe dane zawarte w dokumentach lub obrazach. Usługa testowa nie obejmuje powierzenia danych szczególnych kategorii ani danych o wyrokach i naruszeniach prawa. Klient zapewnia podstawę prawną, obowiązki informacyjne i zgodność swoich poleceń.

3. Poufność i bezpieczeństwo

Dostęp personelu ograniczamy do osób zobowiązanych do poufności i zakresu potrzebnego do obsługi. Stosujemy HTTPS, indywidualne sesje, kontrolę dostępu do tablic i plików, ograniczenia żądań, rozdzielenie uprawnień, kopie odzyskiwania, szyfrowanie kopii poza serwerem, aktualizacje oraz monitoring błędów i dostępności. Nie jest to szyfrowanie end-to-end: serwer musi przetwarzać treść do wykonania usługi. Dobieramy środki do ryzyka i aktualizujemy je bez obniżania uzgodnionego poziomu ochrony.

4. Dalsze powierzenie i transfery

Klient udziela ogólnej zgody na dalsze powierzenie OVHcloud (hosting i aktywne dane) oraz Cloudflare (ochrona połączeń, infrastruktura i kopie R2). Zobowiązujemy dalsze podmioty do odpowiednich obowiązków ochrony danych i odpowiadamy wobec klienta za wykonanie ich obowiązków w zakresie wymaganym art. 28 RODO. Nie przesyłamy treści tablic do Gmail jako części normalnego przetwarzania na zlecenie.

O zamiarze dodania lub zastąpienia dalszego podmiotu przetwarzającego poinformujemy na trwałym nośniku co najmniej 14 dni wcześniej. Klient może wnieść uzasadniony sprzeciw dotyczący ochrony danych. Uzgodnimy rozwiązanie; jeśli nie jest możliwe, klient może zakończyć dotkniętą zmianą usługę i wyeksportować dane przed zmianą. Przekazanie poza EOG wymaga instrukcji klienta wynikającej z korzystania z opisanej infrastruktury oraz mechanizmu zgodnego z rozdziałem V RODO, np. standardowych klauzul umownych lub właściwej decyzji o adekwatności. O obowiązku przekazania wynikającym z prawa informujemy, o ile prawo tego nie zabrania.

5. Pomoc, naruszenia i kontrola

Pomagamy, z uwzględnieniem charakteru przetwarzania i dostępnych informacji, w obsłudze praw osób, bezpieczeństwie, ocenie skutków, konsultacjach z organem i obowiązkach z art. 32–36 RODO. O naruszeniu danych powierzonych informujemy klienta bez zbędnej zwłoki po jego stwierdzeniu, przekazując znane okoliczności, skutki i działania zaradcze, a następnie uzupełniamy informacje. Kontakt: PatDimension@gmail.com.

Udostępniamy informacje potrzebne do wykazania zgodności i umożliwiamy audyt klienta lub upoważnionego audytora. Termin i sposób kontroli uzgadniamy z ochroną innych klientów, bezpieczeństwa i poufności; nie wyłącza to prawa do skutecznej kontroli. Niezwłocznie zgłaszamy instrukcję, która naszym zdaniem narusza przepisy ochrony danych.

6. Zakończenie

Według wyboru klienta zwracamy dane przez eksport lub usuwamy dane powierzone po zakończeniu usługi, chyba że prawo wymaga zachowania określonych danych. Kopie wygasają w ciągu 30 dni, pozostają chronione i nie są używane do innych celów. W razie odtworzenia ponawiamy wcześniejsze usunięcia. Uzgodnienie losu danych wspólnych nie uchyla obowiązku ich usunięcia tam, gdzie klient jest uprawniony do wydania takiej instrukcji.