Umowa Powierzenia Przetwarzania Danych Osobowych (DPA)
Stanowiąca integralny załącznik do Regulaminu Świadczenia Usług LiteTMS.eu, zawarta pomiędzy:
Klientem (Usługobiorcą), zwanym dalej „Administratorem”
a
CodeJungle Sp. z o.o., Kawki 51, 42-140 Panki, NIP: 5742064222, KRS: 0000722231, REGON: 369658794, zwaną dalej „Podmiotem Przetwarzającym” lub „Procesorem”.
§1. Przedmiot, Cel i Czas Trwania Przetwarzania
- Na podstawie art. 28 Ogólnego Rozporządzenia o Ochronie Danych (RODO), Administrator powierza Procesorowi przetwarzanie danych osobowych wprowadzanych do systemu LiteTMS.eu.
- Cel przetwarzania: świadczenie usługi udostępniania i utrzymania oprogramowania do zarządzania transportem (TMS) w modelu chmurowym SaaS, zgodnie z postanowieniami głównego Regulaminu Usług.
- Umowa zostaje zawarta na czas obowiązywania Regulaminu Świadczenia Usług i ulega automatycznemu rozwiązaniu z chwilą wygaśnięcia lub wypowiedzenia usługi głównej.
§2. Zakres Danych i Kategorie Osób
- Przetwarzanie obejmuje następujące kategorie osób: pracownicy Administratora, kierowcy flotowi, współpracownicy oraz kontrahenci/przewoźnicy Administratora.
- Rodzaj powierzonych danych osobowych (dane zwykłe) obejmuje w szczególności: dane identyfikacyjne (imiona, nazwiska, nazwy firm), dane teleadresowe (adresy, numery telefonów, adresy e-mail), numery rejestracyjne pojazdów, dokumentację logistyczną oraz historię lokalizacji (geolokalizacja).
- Administrator oświadcza, że nie powierza szczególnych kategorii danych osobowych (np. danych o stanie zdrowia) i ponosi wyłączną odpowiedzialność za prawne podstawy zbierania danych swoich pracowników (w tym danych GPS).
§3. Oświadczenia i Obowiązki Podmiotu Przetwarzającego (CodeJungle)
- Procesor przetwarza dane osobowe wyłącznie na udokumentowane polecenie Administratora (czyli korzystanie z funkcjonalności systemu LiteTMS.eu).
- Procesor zapewnia, by osoby upoważnione do przetwarzania danych (np. inżynierowie CodeJungle) zobowiązały się do zachowania poufności.
- Procesor wdraża i utrzymuje odpowiednie środki techniczne i organizacyjne, w tym logiczną separację baz danych (multi-tenancy) na poziomie instancji przypisanej do Klienta.
- Procesor zgłasza Administratorowi bez zbędnej zwłoki (w miarę możliwości nie później niż w ciągu 48 godzin od stwierdzenia) wszelkie stwierdzone naruszenia ochrony powierzonych danych osobowych, tak aby umożliwić Administratorowi dochowanie terminu z art. 33 RODO.
- Uwzględniając charakter przetwarzania, Procesor w rozsądnym zakresie pomaga Administratorowi: w realizacji obowiązku odpowiadania na żądania osób, których dane dotyczą (m.in. poprzez odpowiednie funkcje Systemu), oraz w wywiązywaniu się z obowiązków dotyczących bezpieczeństwa przetwarzania, zgłaszania naruszeń, oceny skutków dla ochrony danych (DPIA) i uprzednich konsultacji z organem nadzorczym (art. 32-36 RODO).
- Procesor udostępnia Administratorowi informacje niezbędne do wykazania spełnienia obowiązków określonych w niniejszej Umowie (art. 28 ust. 3 lit. h RODO).
§4. Dalsze Powierzenie (Sub-processing)
- Administrator wyraża ogólną zgodę na podpowierzenie przetwarzania danych zweryfikowanym podwykonawcom niezbędnym do technicznego utrzymania LiteTMS.eu.
- Zatwierdzona lista podprocesorów na dzień zawarcia umowy obejmuje: OVH (hosting główny), Cloudflare (bezpieczeństwo, proxy, pliki R2), Amazon Web Services (kopie zapasowe), Stripe (transakcje), Fakturownia.pl (API księgowe), EmailLabs (e-mail), SMSAPI.pl (SMS), Google Firebase (powiadomienia) oraz OpenRouter (agregator AI).
- O zamiarze korzystania z nowego podprocesora Procesor informuje Administratora z rozsądnym wyprzedzeniem, poprzez aktualizację listy podprocesorów w Polityce Prywatności lub powiadomienie e-mail. Administrator może wnieść uzasadniony sprzeciw wobec nowego podprocesora; jeżeli sprzeciwu nie uda się rozwiązać, Administrator może wypowiedzieć usługę w zakresie, którego dotyczy zmiana.
- Procesor nakłada na każdego podprocesora, w drodze umowy, obowiązki ochrony danych równoważne obowiązkom określonym w niniejszej Umowie (w szczególności w zakresie wdrożenia odpowiednich środków technicznych i organizacyjnych) i pozostaje wobec Administratora w pełni odpowiedzialny za wywiązanie się przez podprocesorów z ich obowiązków (art. 28 ust. 4 RODO).
- Ewentualne przekazywanie danych do państw trzecich odbywa się z rygorystycznym zachowaniem Standardowych Klauzul Umownych (SCC). Funkcje AI konfigurujemy tak, aby ograniczać przetwarzanie powierzonych danych przez zewnętrznych dostawców. Tam, gdzie to możliwe, wybieramy ustawienia i modele, które ograniczają retencję zapytań i nie wykorzystują powierzonych danych do trenowania modeli; szczegóły opisuje lista podprocesorów i dokumentacja.
§5. Prawo do Audytu
- Administratorowi przysługuje prawo do weryfikacji przestrzegania Umowy, w tym prawo żądania informacji oraz przeprowadzenia inspekcji u Procesora.
- Audyty odbywają się w godzinach pracy Procesora, po uprzednim zgłoszeniu z co najmniej 14-dniowym wyprzedzeniem i realizowane są na wyłączny koszt Administratora.
§6. Usunięcie Danych i Ograniczenie Odpowiedzialności
- Po zakończeniu usług (z uwzględnieniem 30-dniowego okresu retencji/soft-delete), Procesor, zależnie od wyboru Administratora, usuwa powierzone dane osobowe i ich kopie albo zwraca je Administratorowi z wykorzystaniem uzgodnionego mechanizmu eksportu (funkcje eksportu zgodne z EU Data Act), chyba że prawo nakazuje ich dalsze przechowywanie. Dane zawarte w kopiach zapasowych wygasają zgodnie z cyklem rotacji kopii (maksymalnie 12 miesięcy); do tego czasu kopie służą wyłącznie odtworzeniu Systemu po awarii i nie są wykorzystywane do przywracania usuniętych danych.
- Całkowita, łączna odpowiedzialność odszkodowawcza Podmiotu Przetwarzającego względem Administratora z tytułu niewykonania lub nienależytego wykonania niniejszej Umowy Powierzenia DPA ograniczona jest do równowartości opłat uiszczonych przez Administratora na rzecz Procesora w okresie 6 miesięcy poprzedzających zdarzenie. Ograniczenie to nie dotyczy sytuacji wywołanych z winy umyślnej.
Załącznik nr 1: Środki Techniczne i Organizacyjne (TOMs)
Procesor stosuje w szczególności następujące środki techniczne i organizacyjne:
- szyfrowanie transmisji danych (TLS);
- kontrola dostępu i uwierzytelnianie użytkowników;
- system ról i uprawnień (kontrola dostępu oparta na rolach);
- dostępne uwierzytelnianie dwuskładnikowe (2FA);
- logi audytowe aktywności w Systemie;
- zautomatyzowane kopie zapasowe z określoną retencją (rotacja, maksymalnie 12 miesięcy);
- separacja najemców, oddzielna baza danych dla każdego Klienta (multi-tenancy);
- ograniczony dostęp personelu Procesora do danych produkcyjnych;
- procedura reagowania na incydenty bezpieczeństwa;
- podstawowe praktyki bezpieczeństwa infrastruktury serwerowej;
- 30-dniowe okno ochronne (soft-delete) przed trwałym usunięciem danych.