Projekt dokumentu.
Treść jest w trakcie uzupełniania i zatwierdzania - pozostało 5 miejsc oznaczonych jako do uzupełnienia. Nie jest to jeszcze wersja wiążąca.
REGULAMIN ŚWIADCZENIA USŁUGI AURELIO
Wersja robocza: 1.0 Obowiązuje od: [DO UZUPEŁNIENIA]
CZĘŚĆ I. WARUNKI ŚWIADCZENIA USŁUGI
§ 1. Operator i charakter Regulaminu
Usługa Aurelio jest świadczona przez [PEŁNA FIRMA OPERATORA], z siedzibą lub stałym miejscem wykonywania działalności pod adresem [ADRES], wpisaną/wpisanego do [CEIDG/KRS], NIP: [NIP], REGON/KRS: [REGON/KRS], zwaną/zwanym dalej „Operatorem”.
Kontakt z Operatorem jest możliwy:
w sprawach ogólnych i dotyczących wsparcia — pod adresem: [E-MAIL WSPARCIA];
w sprawach prawnych, reklamacyjnych i dotyczących danych osobowych — pod adresem: [E-MAIL PRAWNY];
pisemnie — pod adresem wskazanym w ust. 1;
telefonicznie — pod numerem: [NUMER TELEFONU].
Regulamin określa zasady świadczenia drogą elektroniczną usługi SaaS pod nazwą Aurelio, zawierania i wykonywania Umowy, odpłatności, odpowiedzialności, korzystania z Konta, Integracji, funkcji publicznych, eksportu danych i zakończenia współpracy.
Regulamin jest nieodpłatnie udostępniany przed zawarciem Umowy w sposób umożliwiający jego pozyskanie, zapisanie, odtworzenie i wydrukowanie. Aktualna wersja jest dostępna pod adresem [ADRES REGULAMINU].
Integralnymi częściami Umowy są:
niniejszy Regulamin, w tym Część II określająca warunki powierzenia przetwarzania danych osobowych oraz Załączniki nr 1–5;
opis wybranego Planu i Cennik udostępnione przed złożeniem zamówienia;
inne dokumenty wyraźnie wskazane jako część Umowy.
Polityka prywatności i cookies Aurelio oraz Regulamin funkcji publicznych mają charakter odrębnych dokumentów informacyjnych lub regulacyjnych i nie stanowią zgody na przetwarzanie danych osobowych.
§ 2. Definicje
Użyte w Regulaminie pojęcia oznaczają:
Aurelio lub Usługa — udostępniana przez Operatora aplikacja internetowa w modelu SaaS, obejmująca funkcje określone w Regulaminie i właściwym Planie.
Cennik — aktualna informacja o Planach, cenach, limitach i opłatach, przedstawiana Firmie przed zawarciem lub zmianą Umowy.
Dane Firmy — wszelkie dane, informacje, treści i pliki wprowadzone do Aurelio przez Firmę, Użytkowników lub osoby korzystające z funkcji udostępnionych przez Firmę, jak również dane wygenerowane przy użyciu Usługi na potrzeby Firmy. Dane Firmy nie obejmują kodu źródłowego, oprogramowania, modeli danych, narzędzi bezpieczeństwa, dokumentacji wewnętrznej Operatora ani informacji dotyczących innych klientów.
Dane Eksportowalne — Dane Firmy i metadane określone w § 25, możliwe do wyeksportowania w ustrukturyzowanym, powszechnie używanym i maszynowo odczytywalnym formacie.
Dzień Roboczy — dzień od poniedziałku do piątku, z wyłączeniem dni ustawowo wolnych od pracy w Polsce.
Firma — przedsiębiorca, osoba prawna, jednostka organizacyjna albo inna organizacja, która zawiera Umowę w związku z prowadzoną działalnością gospodarczą, zawodową, statutową lub publiczną.
Funkcje Publiczne — funkcje dostępne bez logowania, w szczególności publiczna wizytówka Firmy, portfolio, formularze kontaktu, rezerwacji i zapytania o wycenę, publiczny link do wyceny, Portal Klienta, opinie oraz płatności inicjowane przez Klienta Końcowego.
Integracja — połączenie Aurelio z usługą podmiotu trzeciego, aktywowane przez Operatora albo Firmę, w szczególności z systemem płatniczym, SMS, pocztą, kalendarzem, KSeF, systemem fakturowym, profilem Google lub usługą logowania zewnętrznego.
Klient Końcowy — klient, potencjalny klient, kontrahent albo inna osoba obsługiwana przez Firmę przy użyciu Aurelio.
Konto Firmy — wydzielona przestrzeń Aurelio przypisana Firmie, obejmująca Konta Użytkowników, Dane Firmy, ustawienia, Plan i Integracje.
Konto Użytkownika — indywidualne konto osoby fizycznej upoważnionej do korzystania z Konta Firmy.
Okres Rozliczeniowy — miesięczny okres, za który naliczana jest opłata abonamentowa, liczony zgodnie z informacją przedstawioną przy zakupie Subskrypcji.
Okres Karencji — okres 30 dni od dnia, w którym wymagalna płatność za kolejny Okres Rozliczeniowy nie została skutecznie pobrana lub uregulowana.
Operator Płatności — Stripe albo inny licencjonowany dostawca usług płatniczych obsługujący określoną płatność.
Plan — wariant Usługi określający dostępne funkcje, limity, liczbę Użytkowników, zasady retencji lub inne parametry.
Portal Klienta — funkcja publiczna umożliwiająca Klientowi Końcowemu dostęp za pomocą indywidualnego linku do informacji udostępnionych przez Firmę.
Regulamin — niniejszy dokument obejmujący Część I, Część II oraz Załączniki nr 1–5.
Subskrypcja — odpłatny, automatycznie odnawiany dostęp do wybranego Planu.
Treści Firmy — część Danych Firmy mająca charakter tekstowy, graficzny, audiowizualny, dokumentowy albo inny, przeznaczona do przechowywania, komunikowania lub publikacji.
Umowa — umowa o świadczenie Usługi zawarta między Operatorem a Firmą na podstawie Regulaminu.
Użytkownik — osoba fizyczna korzystająca z Konta Firmy na podstawie upoważnienia Firmy.
Właściciel Konta — Użytkownik posiadający najwyższy poziom uprawnień, uprawniony w szczególności do zarządzania Subskrypcją, Użytkownikami, Integracjami, eksportem, usunięciem Konta Firmy i aktywacją GPS.
GPS lub Funkcja Lokalizacji — opcjonalna funkcja odbierająca i prezentująca dane lokalizacyjne urządzeń służbowych powiązanych z Użytkownikami.
Warunki Powierzenia — postanowienia Części II Regulaminu wraz z Załącznikami nr 2–5, stanowiące umowę powierzenia przetwarzania danych osobowych.
Zgłoszenie Treści Bezprawnej — zgłoszenie dotyczące informacji lub treści, które zgłaszający uważa za niezgodne z prawem.
§ 3. Przeznaczenie Usługi i ograniczenie do relacji B2B
Aurelio jest przeznaczone wyłącznie dla Firm. Konsument nie może zawrzeć Umowy ani założyć Konta Firmy.
Osoba dokonująca rejestracji oświadcza, że:
działa w imieniu Firmy;
jest uprawniona do zawarcia Umowy i związania Firmy jej treścią;
zawiera Umowę w związku z działalnością gospodarczą, zawodową, statutową lub publiczną Firmy;
podane dane są prawdziwe, aktualne i kompletne.
Operator może zażądać dokumentów albo informacji pozwalających zweryfikować Firmę lub uprawnienie osoby działającej w jej imieniu. Do czasu zakończenia weryfikacji Operator może ograniczyć aktywację funkcji niosących podwyższone ryzyko, w szczególności płatności, masowej komunikacji, publicznej publikacji i GPS.
Aurelio jest narzędziem wspierającym działalność Firmy. Operator:
nie jest stroną umów zawieranych między Firmą a Klientami Końcowymi;
nie jest wykonawcą remontu, montażu, sprzedaży, usługi serwisowej ani innego świadczenia Firmy;
nie zatwierdza cen, zakresu, jakości, terminów, gwarancji ani zgodności świadczeń Firmy z prawem;
nie świadczy na rzecz Firmy usług prawnych, podatkowych, księgowych, kadrowych ani doradztwa w zakresie legalności monitoringu pracowników.
Firma samodzielnie odpowiada za swoją działalność, relacje z Klientami Końcowymi, dokumenty handlowe, obowiązki informacyjne, podatki, reklamacje, gwarancje, rękojmię, ochronę konsumentów oraz zgodność swoich procesów z prawem.
§ 4. Zakres Usługi
W zależności od Planu i konfiguracji Aurelio może obejmować w szczególności:
rejestrację Firmy i zarządzanie Użytkownikami, rolami oraz uprawnieniami;
bazę Klientów Końcowych, kontrahentów i kontaktów;
prowadzenie zleceń, etapów, list kontrolnych, zadań, kalendarza, wizyt i osi czasu;
przechowywanie notatek, dokumentów, zdjęć i innych plików;
katalog produktów i usług, stawki VAT, wyceny i zaliczki;
publiczny link do wyceny i utrwalanie jej akceptacji;
wysyłkę i odbiór wiadomości SMS i e-mail oraz automatyzacje komunikacji;
Portal Klienta;
obsługę płatności za pośrednictwem Operatorów Płatności;
integrację z KSeF i opcjonalnymi systemami fakturowymi;
publiczną wizytówkę, portfolio, formularze i opinie;
opcjonalną Funkcję Lokalizacji;
eksport i anonimizację danych;
inne funkcje udostępnione w danym Planie.
Szczegółowy zakres Planu, limity i cena są przedstawiane przed zawarciem Umowy oraz dostępne w Koncie Firmy.
Operator może udostępniać funkcje testowe lub oznaczone jako beta. Funkcje takie mogą być niekompletne, zmieniane albo wycofane. Operator poinformuje o ich testowym charakterze przed użyciem.
Operator może wykorzystywać podwykonawców i dostawców infrastruktury, zachowując odpowiedzialność w zakresie wynikającym z Umowy i prawa.
§ 5. Wymagania techniczne i ryzyka
Do korzystania z Aurelio wymagane są:
urządzenie z dostępem do Internetu;
aktualna wersja wspieranej przeglądarki internetowej z włączoną obsługą JavaScript, cookies i bezpiecznych połączeń TLS;
aktywny adres e-mail;
oprogramowanie umożliwiające odczyt plików używanych w Usłudze;
w przypadku GPS — zgodne urządzenie służbowe, aktywna transmisja danych, dostęp do lokalizacji i skonfigurowana aplikacja kliencka;
w przypadku Integracji — aktywne konto u właściwego dostawcy i prawidłowe dane dostępowe.
Firma odpowiada za sprzęt, łącze, system operacyjny, przeglądarkę, zabezpieczenie urządzeń, konfigurację sieci oraz licencje wymagane po jej stronie.
Korzystanie z usług internetowych wiąże się między innymi z ryzykiem przejęcia danych uwierzytelniających, złośliwego oprogramowania, phishingu, utraty urządzenia i nieuprawnionego dostępu. Firma powinna stosować aktualizacje, ochronę antywirusową, blokadę urządzeń, bezpieczne hasła i ograniczenia dostępu.
Operator może zakończyć wsparcie dla przestarzałej przeglądarki lub systemu, jeśli jest to uzasadnione bezpieczeństwem albo kosztami utrzymania, po uprzednim poinformowaniu Firmy, o ile jest to możliwe.
§ 6. Zawarcie Umowy i aktywacja Konta
Umowa zostaje zawarta, gdy osoba działająca w imieniu Firmy:
wypełni formularz rejestracyjny;
zaakceptuje Regulamin, w tym zawarte w nim Warunki Powierzenia;
potwierdzi uprawnienie do reprezentowania Firmy;
wybierze Plan i skutecznie uruchomi Subskrypcję, jeżeli Plan jest odpłatny;
otrzyma potwierdzenie utworzenia Konta Firmy albo rozpocznie korzystanie z Usługi.
W procesie zawarcia Umowy Operator może zapisać wersję dokumentu, datę, godzinę, identyfikator Firmy i Użytkownika, adres IP, user agent oraz treść złożonych oświadczeń w celu wykazania zawarcia Umowy, zapewnienia bezpieczeństwa i obrony przed roszczeniami.
Konto Użytkownika ma charakter osobisty. Nie wolno przekazywać hasła ani korzystać ze wspólnego Konta kilku osób.
Firma jest zobowiązana niezwłocznie aktualizować dane rejestrowe, rozliczeniowe i kontaktowe.
Operator może odmówić zawarcia Umowy albo zawiesić aktywację, jeżeli:
dane są niepełne, nieprawdziwe lub nie dają się zweryfikować;
Operator jest zobowiązany do tego na podstawie prawa lub decyzji organu.
Odmowa nie może opierać się na przyczynach dyskryminacyjnych ani arbitralnych.
§ 7. Właściciel Konta, Użytkownicy i uprawnienia
Pierwsza osoba zakładająca Konto Firmy otrzymuje rolę Właściciela Konta, chyba że Operator zastosuje inną procedurę weryfikacji.
Właściciel Konta może zapraszać Użytkowników, nadawać i odbierać role, ustalać uprawnienia oraz przenosić rolę Właściciela na inną uprawnioną osobę.
Firma odpowiada za:
dobór Użytkowników i zakres nadanych im uprawnień;
działania Użytkowników wykonywane w ramach udzielonego dostępu;
niezwłoczne odebranie dostępu osobom, które utraciły upoważnienie;
zapewnienie poufności danych uwierzytelniających;
zgodność poleceń wydawanych Operatorowi z prawem.
Użytkownik powinien niezwłocznie zgłosić podejrzenie przejęcia Konta, utraty urządzenia lub innego incydentu pod adresem [E-MAIL WSPARCIA/BEZPIECZEŃSTWA].
Operator może wymusić zmianę hasła, wylogować aktywne sesje, zablokować token lub czasowo ograniczyć Konto, gdy jest to konieczne dla bezpieczeństwa.
Usunięcie Konta Użytkownika nie powoduje automatycznego usunięcia Danych Firmy. Firma powinna wcześniej zapewnić ciągłość roli Właściciela Konta.
W przypadku sporu wewnątrz Firmy o dostęp lub reprezentację Operator może czasowo zamrozić zmianę Właściciela i zażądać dokumentów. Operator nie rozstrzyga sporów korporacyjnych i wykonuje dyspozycję osoby, której umocowanie zostało wiarygodnie wykazane.
§ 8. Plany, opłaty i rozliczenia
Usługa jest odpłatna, chyba że opis danego Planu stanowi inaczej.
Cena, waluta, podatek VAT, limity i inne koszty są przedstawiane przed złożeniem zamówienia. W razie rozbieżności wiążąca jest informacja wyświetlona i zaakceptowana w chwili uruchomienia albo zmiany Subskrypcji.
Subskrypcja jest rozliczana miesięcznie i odnawia się automatycznie na kolejny Okres Rozliczeniowy do czasu jej anulowania.
Firma upoważnia Operatora i Stripe do cyklicznego obciążania wybranej metody płatności kwotą należną za kolejny Okres Rozliczeniowy.
Firma jest zobowiązana utrzymywać ważną metodę płatności i aktualne dane rozliczeniowe.
Operator wystawia fakturę przy wykorzystaniu systemu Stripe oraz, gdy wymagają tego przepisy, przekazuje fakturę ustrukturyzowaną do KSeF. Dokument PDF udostępniony przez Stripe może stanowić wizualizację danych faktury, a nie zastępować faktury ustrukturyzowanej, jeżeli dla danej transakcji wymagany jest KSeF.
Firma upoważnia Operatora do wystawiania i udostępniania faktur elektronicznych na podany adres e-mail oraz w Koncie Firmy, z zastrzeżeniem zasad odbioru faktury w KSeF.
Zmiana Planu jest skuteczna w terminie i na zasadach pokazanych przed jej zatwierdzeniem. Operator przed potwierdzeniem zmiany informuje o cenie, ewentualnym rozliczeniu proporcjonalnym, nowych limitach i dacie wejścia zmiany w życie.
Rezygnacja z odnowienia Subskrypcji wywołuje skutek z końcem opłaconego Okresu Rozliczeniowego. Firma zachowuje dostęp do opłaconych funkcji do tego dnia, chyba że Konto zostało zawieszone z powodu naruszenia prawa lub bezpieczeństwa.
Opłata za rozpoczęty Okres Rozliczeniowy nie podlega proporcjonalnemu zwrotowi wyłącznie z powodu niewykorzystania Usługi, chyba że Operator postanowi inaczej albo obowiązek zwrotu wynika z bezwzględnie obowiązujących przepisów.
Operator może oferować okres próbny. Jego czas, zakres, sposób przejścia na Plan odpłatny i wymóg podania metody płatności muszą zostać podane przed aktywacją.
§ 9. Nieudana płatność i ograniczenie dostępu
Jeżeli należność za kolejny Okres Rozliczeniowy nie zostanie uregulowana, rozpoczyna się 30-dniowy Okres Karencji.
W Okresie Karencji Operator lub Stripe może ponawiać próbę pobrania płatności i przesyłać przypomnienia. Konto zasadniczo pozostaje aktywne, jednak Operator może ograniczyć funkcje generujące dodatkowe koszty zewnętrzne, w szczególności wysyłkę SMS i płatne Integracje.
Po bezskutecznym upływie Okresu Karencji:
przez kolejne 30 dni Konto działa w trybie tylko do odczytu i eksportu;
tworzenie, edycja i wysyłka danych mogą zostać zablokowane;
Operator może odłączyć płatne Integracje.
Po okresie, o którym mowa w ust. 3, dostęp do panelu może zostać zablokowany. Przez następne 30 dni Firma może zażądać eksportu Danych Eksportowalnych za pośrednictwem adresu [E-MAIL WSPARCIA].
Po upływie okresów wskazanych w ust. 1, 3 i 4 Operator może usunąć Dane Firmy z systemu produkcyjnego, z wyjątkiem danych, które musi zachować na podstawie prawa, dla bezpieczeństwa, rozliczeń lub obrony przed roszczeniami.
Dane w kopiach zapasowych są usuwane w ramach standardowej rotacji wynoszącej [DO POTWIERDZENIA: LICZBA DNI], o ile wcześniejsze selektywne usunięcie nie jest technicznie możliwe. Dane z kopii nie są przywracane do bieżącego użycia poza awarią lub obowiązkiem prawnym.
Uregulowanie całości zaległości przed usunięciem danych może przywrócić Konto. Operator nie gwarantuje przywrócenia Integracji lub danych usuniętych zgodnie z Regulaminem.
Formalny proces zmiany dostawcy zgodny z § 25 może modyfikować terminy wskazane powyżej, jeżeli jest to konieczne do wykonania obowiązków wynikających z prawa.
§ 10. Dane Firmy i Treści Firmy
Firma zachowuje prawa do Danych Firmy oraz odpowiada za ich zgodność z prawem, prawdziwość, jakość i legalność pozyskania.
Firma udziela Operatorowi, na czas i w zakresie niezbędnym do wykonywania Umowy, niewyłącznego, nieodpłatnego i obowiązującego na terytorium technicznego świadczenia Usługi upoważnienia do:
utrwalania, zwielokrotniania, przechowywania i tworzenia kopii Danych Firmy;
przekształcania formatów, indeksowania i organizowania danych;
przesyłania danych do aktywowanych Integracji;
wyświetlania i publicznego udostępniania Treści Firmy oznaczonych przez Firmę jako publiczne;
wykonywania innych operacji niezbędnych do świadczenia Usługi, wsparcia, bezpieczeństwa, eksportu i usuwania.
Upoważnienie, o którym mowa w ust. 2, nie przenosi praw własności intelektualnej i wygasa wraz z usunięciem Danych Firmy, z wyjątkiem operacji koniecznych do rotacji kopii zapasowych lub wykonania obowiązku prawnego.
Firma oświadcza, że posiada prawa, podstawy prawne, zgody i upoważnienia konieczne do wprowadzenia i wykorzystywania Danych Firmy, w szczególności zdjęć, znaków towarowych, opinii, korespondencji i danych osobowych.
Firma nie powinna wprowadzać danych szczególnych kategorii, danych o wyrokach skazujących ani innych danych szczególnie chronionych, chyba że jest to niezbędne, zgodne z prawem, objęte poleceniem przetwarzania i zabezpieczone adekwatnie do ryzyka.
Operator nie ma ogólnego obowiązku monitorowania Treści Firmy. Może jednak stosować automatyczne i ręczne środki bezpieczeństwa, reagować na zgłoszenia, nakazy organów i oczywiste naruszenia.
Firma jest zobowiązana utrzymywać własne kopie materiałów o krytycznym znaczeniu, jeżeli utrata takich materiałów mogłaby istotnie zakłócić jej działalność. Aurelio nie jest usługą wieczystej archiwizacji, chyba że odrębna umowa stanowi inaczej.
§ 11. Dane osobowe i role stron
W odniesieniu do danych Klientów Końcowych, pracowników, współpracowników, zleceń, wiadomości, zdjęć, GPS i innych danych wprowadzanych przez Firmę dla własnych celów:
Firma jest administratorem danych albo podmiotem uprawnionym do zlecenia ich przetwarzania;
Operator działa jako podmiot przetwarzający w imieniu Firmy;
zasady przetwarzania określają Warunki Powierzenia zawarte w Części II Regulaminu.
W odniesieniu do danych osób reprezentujących Firmę i Użytkowników przetwarzanych na potrzeby zawarcia Umowy, rozliczeń, zarządzania Kontem, bezpieczeństwa, wsparcia, komunikacji prawnej i obrony przed roszczeniami Operator jest odrębnym administratorem. Szczegóły określa Polityka prywatności i cookies Aurelio.
Firma odpowiada za wykonanie obowiązków administratora wobec osób, których dane wprowadza do Aurelio, w tym za przekazanie informacji o korzystaniu z podmiotu przetwarzającego i Integracji.
Operator nie odpowiada za wybór podstawy prawnej przez Firmę ani za treść jej obowiązków informacyjnych, lecz udostępnia funkcje i wzory mające wspierać zgodność.
W razie sprzeczności pomiędzy Częścią I a Częścią II Regulaminu w zakresie przetwarzania danych osobowych w imieniu Firmy pierwszeństwo ma Część II.
§ 12. Funkcje Publiczne i relacja z Klientem Końcowym
Firma może udostępniać Klientom Końcowym Funkcje Publiczne. Szczegółowe zasady ich używania określa Regulamin funkcji publicznych.
Firma jest odpowiedzialna za:
dane identyfikacyjne i informacje publikowane na wizytówce;
ofertę, cennik, terminy, portfolio, opinie i odpowiedzi;
zgodność formularzy z jej obowiązkami informacyjnymi;
treść wycen, umów i komunikacji;
wykonanie umowy z Klientem Końcowym;
obsługę reklamacji, zwrotów, odstąpień i gwarancji;
zapewnienie legalności publikowanych zdjęć oraz opinii.
Wysłanie formularza publicznego może utworzyć rekord Klienta Końcowego w bazie Firmy. Firma powinna przed wysłaniem danych udostępnić własną informację o przetwarzaniu danych.
Linki do Portalu Klienta, dokumentów i wycen mogą mieć charakter poufny. Firma odpowiada za prawidłowe wskazanie odbiorcy i unieważnienie linku, gdy zachodzi ryzyko nieuprawnionego dostępu.
Operator może wyłączyć Funkcję Publiczną, jeżeli jej używanie narusza prawo, prawa osób trzecich, bezpieczeństwo albo Regulamin.
§ 13. Wyceny i elektroniczna akceptacja
Aurelio pozwala Firmie przygotować i udostępnić wycenę za pomocą indywidualnego linku.
Firma samodzielnie ustala treść, cenę, podatki, ważność, warunki płatności i skutki akceptacji wyceny.
Akceptacja może zostać utrwalona wraz z imieniem i nazwiskiem osoby akceptującej, datą i godziną, adresem IP, user agentem oraz sumą kontrolną dokumentu.
Dane wskazane w ust. 3 mogą stanowić materiał dowodowy dotyczący złożenia oświadczenia. Funkcja nie jest kwalifikowanym podpisem elektronicznym ani automatycznie równoważnikiem formy pisemnej, notarialnej lub innej formy szczególnej wymaganej przez prawo.
Firma powinna samodzielnie ocenić, czy dla danej umowy wystarcza forma elektroniczna zastosowana w Aurelio.
Operator nie rozstrzyga sporów co do umocowania osoby akceptującej, treści wyceny ani wykonania umowy między Firmą a Klientem Końcowym.
§ 14. SMS, e-mail i automatyzacje
Firma może wysyłać wiadomości ręcznie albo automatycznie, korzystając z własnych lub udostępnionych przez Operatora Integracji.
Firma odpowiada za:
legalność pozyskania danych odbiorcy;
rozróżnienie komunikacji niezbędnej do wykonania umowy od marketingu;
pozyskanie i udokumentowanie uprzedniej zgody na marketing bezpośredni lub informację handlową, gdy jest wymagana;
respektowanie sprzeciwu, cofnięcia zgody i rezygnacji;
treść, częstotliwość, listę odbiorców i oznaczenie nadawcy;
niewysyłanie spamu, treści bezprawnych lub wprowadzających w błąd.
Samo istnienie pola „zgoda marketingowa” nie przesądza o legalności wysyłki. Firma powinna zapewnić, że zapis odzwierciedla ważne oświadczenie odbiorcy i odpowiedni zakres kanałów oraz celów.
Operator może stosować limity, blokować podejrzane kampanie i żądać dowodu legalności komunikacji.
Wiadomości mogą być przekazywane dostawcy SMS lub poczty wraz z numerem telefonu, adresem e-mail, treścią i niezbędnymi metadanymi.
Operator nie gwarantuje doręczenia wiadomości, ponieważ zależy ono również od operatorów telekomunikacyjnych, filtrów antyspamowych, skrzynek odbiorców i dostawców zewnętrznych.
§ 15. Płatności Klientów Końcowych i Stripe Connect
Aurelio może umożliwiać Klientom Końcowym inicjowanie płatności na rzecz Firmy za pomocą zewnętrznego Operatora Płatności.
Umowa, z której wynika płatność, jest zawarta między Firmą a Klientem Końcowym. Operator Aurelio nie staje się sprzedawcą ani wykonawcą świadczenia Firmy tylko dlatego, że udostępnia techniczny interfejs płatniczy.
Firma zawiera i utrzymuje wymagane umowy z Operatorem Płatności, przechodzi jego weryfikację i akceptuje właściwe warunki.
Dane karty płatniczej są co do zasady wprowadzane bezpośrednio w środowisku Stripe i nie powinny być przechowywane przez Operatora Aurelio.
Operator może pobierać prowizję lub opłatę aplikacyjną w wysokości pokazanej Firmie przed aktywacją płatności.
[DO POTWIERDZENIA PRZED PUBLIKACJĄ] Model Stripe Connect, w tym typ konta, sposób tworzenia obciążenia, status sprzedawcy, odpowiedzialność za zwrot, chargeback, spór i ujemne saldo, jest określony w Cenniku lub opisie Integracji. Do czasu uzupełnienia tego postanowienia funkcji płatności Klientów Końcowych nie należy uruchamiać produkcyjnie.
O ile konfiguracja i umowa z Operatorem Płatności nie stanowią inaczej, Firma odpowiada za zwroty, reklamacje i spory wynikające z jej świadczeń.
Operator może wstrzymać albo ograniczyć Integrację płatniczą w razie wymogu prawnego, decyzji Operatora Płatności, podejrzenia oszustwa, ryzyka ujemnego salda albo naruszenia warunków płatniczych.
Operator nie świadczy usług płatniczych we własnym imieniu, chyba że odrębna, wyraźna informacja i właściwe zezwolenie stanowią inaczej.
§ 16. Faktury Firmy i KSeF
Aurelio może zapewniać techniczne funkcje przygotowania, przesyłania, odbioru albo przechowywania danych fakturowych.
Firma odpowiada za:
prawidłowość danych sprzedawcy i nabywcy;
kwalifikację transakcji, stawki VAT, daty, numerację i treść faktury;
posiadanie uprawnień i uwierzytelnienia do KSeF;
zgodność wystawiania, korygowania, udostępniania i przechowywania faktur z prawem;
obsługę sytuacji awaryjnych i trybów offline, jeśli mają zastosowanie.
Operator działa jako dostawca narzędzia technicznego i nie weryfikuje merytorycznej prawidłowości podatkowej każdej faktury.
Firma udziela Operatorowi upoważnień technicznych niezbędnych do komunikacji z KSeF lub zewnętrznym systemem fakturowym i odpowiada za ich zakres.
Numer KSeF, urzędowe poświadczenie i status przekazania powinny być traktowane zgodnie z komunikatem systemu źródłowego. Dokument wizualny nie zastępuje urzędowego statusu faktury ustrukturyzowanej.
W razie niedostępności KSeF zastosowanie mają procedury przewidziane prawem i komunikaty Ministerstwa Finansów. Operator nie gwarantuje dostępności systemów administracji publicznej.
§ 17. Integracje zewnętrzne
Integracje dzielą się na:
podstawowe — wykorzystywane do świadczenia Usługi, wskazane w wykazie dostawców;
opcjonalne — aktywowane przez Firmę, zwykle z użyciem jej konta, klucza API lub zgody OAuth.
Przed aktywacją Integracji Firma powinna zapoznać się z warunkami i polityką prywatności dostawcy.
Aktywując Integrację, Firma poleca Operatorowi przekazywanie danych niezbędnych do wykonania wybranej funkcji.
Firma odpowiada za prawidłowość danych dostępowych, zakres przyznanych uprawnień, legalność przekazania danych i opłaty należne dostawcy, chyba że Cennik wyraźnie stanowi inaczej.
Operator może przechowywać tokeny i klucze Integracji w formie zaszyfrowanej oraz odświeżać je zgodnie z protokołem dostawcy.
Operator nie odpowiada za zmianę API, regulaminu, limitów, cen, dostępności ani decyzję dostawcy o zablokowaniu konta Firmy, chyba że szkoda wynika z zawinionego naruszenia Operatora.
Odłączenie Integracji nie zawsze usuwa dane wcześniej przekazane dostawcy. Firma powinna wykonać również czynności wymagane po stronie usługi zewnętrznej.
Operator może zakończyć obsługę Integracji, jeżeli dostawca ją wycofa, zmieni warunki w sposób uniemożliwiający dalsze świadczenie, Integracja stwarza ryzyko bezpieczeństwa albo jej utrzymanie stało się niewspółmierne. W miarę możliwości Operator poinformuje Firmę z wyprzedzeniem.
§ 18. Funkcja Lokalizacji urządzeń służbowych
Funkcja Lokalizacji jest domyślnie wyłączona. Może ją aktywować wyłącznie Właściciel Konta.
Funkcja jest przeznaczona do lokalizowania urządzeń służbowych należących do Firmy albo pozostających pod jej kontrolą, powierzonych pracownikom lub współpracownikom w związku z wykonywaniem zadań.
Zabronione jest używanie GPS na prywatnym urządzeniu bez odrębnej, udokumentowanej oceny prawnej, technicznego rozdzielenia sfery prywatnej oraz zgodnego z prawem uzgodnienia zasad używania urządzenia.
Firma samodzielnie decyduje o celu, osobach objętych monitoringiem, godzinach, zakresie, retencji i sposobie wykorzystania danych. Firma jest administratorem danych lokalizacyjnych, a Operator przetwarza je w jej imieniu.
Przed aktywacją Firma jest zobowiązana co najmniej:
wykazać konieczność i proporcjonalność monitoringu dla organizacji pracy lub właściwego korzystania z powierzonych narzędzi;
określić cel, zakres i sposób monitoringu w wymaganym akcie wewnętrznym;
poinformować pracowników o uruchomieniu monitoringu z wymaganym wyprzedzeniem;
przekazać indywidualną informację przed dopuszczeniem nowej osoby do pracy;
wykonać obowiązek informacyjny wynikający z RODO;
ocenić potrzebę przeprowadzenia oceny skutków dla ochrony danych;
ograniczyć dostęp do danych do upoważnionych osób;
zapewnić, że monitoring nie obejmuje czasu prywatnego ani obszarów wykraczających poza cel.
Firma nie może opierać monitoringu pracowniczego wyłącznie na zgodzie pracownika, jeżeli z uwagi na nierównowagę stron zgoda nie byłaby dobrowolna.
Rejestrowane dane mogą obejmować współrzędne, czas, prędkość, kierunek, wysokość, dokładność oraz poziom baterii urządzenia, zgodnie z ustawieniami technicznymi.
Domyślny okres przechowywania historii GPS wynosi 30 dni, a maksymalny okres dostępny w standardowej konfiguracji wynosi 90 dni, chyba że odrębna umowa lub udokumentowana potrzeba prawna uzasadnia inne ustawienie. Przed publikacją należy dostosować kod, który według inwentarza obecnie używa wartości 90 dni jako domyślnej.
Właściciel Konta odpowiada za ustawienie godzin działania, przypisanie właściwego urządzenia i odebranie tokenu po zakończeniu zatrudnienia albo utracie urządzenia.
Operator nie kontroluje dokumentacji kadrowej Firmy i nie potwierdza legalności indywidualnego wdrożenia, lecz odpowiada za własne obowiązki procesora, bezpieczeństwo i przetwarzanie zgodnie z udokumentowanymi poleceniami.
Operator może zawiesić GPS, jeżeli otrzyma wiarygodną informację o ukrytym lub bezprawnym monitoringu albo stwierdzi zagrożenie bezpieczeństwa.
§ 19. Wsparcie i dostęp personelu Operatora
Wsparcie jest świadczone w zakresie i godzinach wskazanych w Planie lub w Koncie Firmy. Brak odrębnego SLA oznacza brak gwarancji czasu reakcji lub usunięcia usterki.
Personel Operatora może uzyskać dostęp do Konta Firmy wyłącznie, gdy jest to niezbędne do:
realizacji zgłoszenia Firmy;
usunięcia awarii lub incydentu bezpieczeństwa;
wykonania obowiązku prawnego;
ochrony integralności Usługi;
innego uzasadnionego celu zgodnego z Umową.
Dostęp powinien być ograniczony do upoważnionych osób, zakresu i czasu niezbędnego do celu.
Operator prowadzi ślad audytowy wejścia personelu na Konto obejmujący co najmniej identyfikator osoby, Firmę i czas. W miarę dostępności system powinien rejestrować powód, numer zgłoszenia i wykonane działania.
Operator nie wykorzystuje dostępu wsparcia do własnych celów marketingowych ani do przeglądania Danych Firmy bez potrzeby.
Firma powinna, o ile jest to możliwe, przekazywać do wsparcia dane zanonimizowane lub ograniczone do niezbędnego zakresu.
§ 20. Dostępność, utrzymanie i aktualizacje
Operator dokłada należytej staranności w celu zapewnienia bezpiecznej i ciągłej dostępności Aurelio, lecz nie gwarantuje nieprzerwanego, całkowicie bezbłędnego działania ani określonego procentu dostępności.
Dostęp może być czasowo ograniczony z powodu:
planowanych prac technicznych i aktualizacji;
awarii, błędów i incydentów bezpieczeństwa;
działania lub niedostępności dostawców zewnętrznych, Internetu, KSeF, operatorów telekomunikacyjnych i płatniczych;
siły wyższej;
konieczności wykonania obowiązku prawnego.
O planowanych pracach mogących istotnie wpłynąć na Usługę Operator poinformuje z rozsądnym wyprzedzeniem, jeżeli okoliczności na to pozwalają.
Operator może wdrażać aktualizacje bezpieczeństwa bez uprzedzenia, jeżeli zwłoka zwiększałaby ryzyko.
Operator może rozwijać i zmieniać Usługę, pod warunkiem zachowania zasad zmiany Umowy określonych w § 28, jeżeli zmiana wpływa istotnie na uzgodnione funkcje.
Firma powinna współpracować przy instalowaniu wymaganych aktualizacji aplikacji mobilnej, zmianie kluczy, konfiguracji Integracji i innych działaniach koniecznych dla bezpieczeństwa.
§ 21. Bezpieczeństwo
Operator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, opisane w Umowie powierzenia i Załączniku bezpieczeństwa.
Firma jest zobowiązana:
stosować unikalne, silne hasła;
nie udostępniać Kont osobom nieuprawnionym;
regularnie przeglądać Użytkowników i uprawnienia;
zabezpieczać urządzenia i pocztę służącą do resetowania hasła;
niezwłocznie zgłaszać incydenty;
nie umieszczać sekretów, haseł ani kluczy w zwykłych notatkach;
utrzymywać własne procedury ciągłości działania i zgodności.
Operator może wprowadzać limity, blokady, weryfikację wieloetapową lub inne zabezpieczenia, gdy jest to uzasadnione ryzykiem.
Żadna metoda ochrony nie eliminuje całkowicie ryzyka. Strony współpracują przy ograniczaniu skutków incydentów.
§ 22. Prawa własności intelektualnej
Prawa do Aurelio, w tym kodu, interfejsu, dokumentacji, baz, nazw, znaków, szablonów i elementów graficznych, przysługują Operatorowi lub jego licencjodawcom.
Na czas obowiązywania Umowy Operator udziela Firmie niewyłącznego, niezbywalnego i ograniczonego do wewnętrznej działalności Firmy prawa dostępu i korzystania z Usługi zgodnie z Planem.
Bez wyraźnej zgody Operatora Firma nie może:
odsprzedawać, sublicencjonować ani udostępniać Aurelio jako własnej usługi;
kopiować albo modyfikować kodu lub dokumentacji poza zakresem dozwolonym prawem;
obchodzić zabezpieczeń, limitów lub kontroli dostępu;
prowadzić inżynierii wstecznej poza bezwzględnie dozwolonym zakresem;
usuwać oznaczeń prawnych;
wykorzystywać Usługi do budowania konkurencyjnego produktu poprzez masowe kopiowanie interfejsu, struktur lub danych niebędących Danymi Firmy.
Firma zachowuje prawa do własnych znaków i Treści Firmy.
Przekazanie sugestii lub opinii o Aurelio nie przenosi automatycznie praw do niezależnych materiałów Firmy. Operator może jednak bezpłatnie wykorzystywać ogólne uwagi, pomysły i informacje zwrotne do rozwoju Usługi, o ile nie ujawnia tajemnicy Firmy ani danych osobowych.
§ 23. Niedozwolone korzystanie
Zabronione jest używanie Aurelio do:
naruszania prawa, praw osób trzecich lub Regulaminu;
publikowania treści bezprawnych, zniesławiających, oszukańczych, naruszających prywatność, prawa autorskie lub znaki towarowe;
wysyłania spamu albo niezamówionego marketingu;
ukrytego, nadmiernego lub nielegalnego monitorowania osób;
przechowywania złośliwego kodu, prowadzenia phishingu lub prób włamania;
zakłócania działania Usługi, skanowania podatności bez zgody albo obchodzenia limitów;
uzyskiwania dostępu do danych innej Firmy;
tworzenia fałszywych kont, podszywania się albo fałszowania dowodów akceptacji;
działań prowadzących do nadmiernego obciążenia infrastruktury;
działalności zakazanej przez Operatora Płatności lub dostawcę Integracji.
Operator może wezwać do usunięcia naruszenia, ograniczyć konkretną treść lub funkcję, czasowo zawiesić Konto albo rozwiązać Umowę, stosując środek proporcjonalny do ryzyka i naruszenia.
W nagłym przypadku, w szczególności przy zagrożeniu danych, bezpieczeństwa osób, systemu płatniczego lub naruszeniu nakazu organu, Operator może działać bez uprzedniego wezwania.
§ 24. Zgłaszanie treści bezprawnych i moderacja
Zgłoszenia dotyczące potencjalnie bezprawnych Treści Firmy można przesyłać na adres [E-MAIL ZGŁOSZEŃ DSA] albo przez formularz [ADRES FORMULARZA].
Zgłoszenie powinno zawierać, w zakresie wymaganym prawem:
uzasadnienie, dlaczego treść jest nielegalna;
dokładną lokalizację elektroniczną treści, w szczególności adres URL i dodatkowe informacje umożliwiające jej identyfikację;
imię i nazwisko lub nazwę oraz e-mail zgłaszającego, chyba że prawo dopuszcza anonimowość;
oświadczenie o działaniu w dobrej wierze i prawdziwości informacji.
Operator potwierdza otrzymanie prawidłowego zgłoszenia i rozpatruje je terminowo, starannie, obiektywnie i bez arbitralności.
Operator może zażądać uzupełnienia zgłoszenia, jeżeli nie pozwala ono zidentyfikować treści lub podstawy zarzutu.
W zależności od okoliczności Operator może pozostawić treść, ograniczyć jej widoczność, zablokować dostęp, usunąć ją, ograniczyć funkcję albo Konto, a także zabezpieczyć dane na potrzeby organu.
Firma otrzyma uzasadnienie decyzji, o ile prawo nie zakazuje przekazania informacji, oraz informację o dostępnej drodze odwołania.
Odwołanie można złożyć na adres [E-MAIL ODWOŁAŃ] w terminie 14 dni od otrzymania decyzji. Odwołanie rozpatruje, w miarę możliwości, osoba nieuczestnicząca w pierwszej decyzji.
Operator nie ma ogólnego obowiązku aktywnego monitorowania wszystkich Treści Firmy.
Operator współpracuje z właściwymi organami i wykonuje wiążące nakazy zgodnie z prawem.
§ 25. Eksport danych i zmiana dostawcy
Firma może w czasie trwania Umowy korzystać z dostępnej funkcji eksportu Danych Eksportowalnych.
Eksport powinien obejmować, w zakresie istniejącym i możliwym technicznie:
dane Firmy i Użytkowników oraz konfigurację uprawnień;
Klientów Końcowych i pola własne;
zlecenia, etapy, zadania, listy kontrolne i oś czasu;
wyceny i dane ich akceptacji;
faktury, metadane KSeF i płatności;
wizyty, kalendarz i zadania;
wiadomości SMS i e-mail oraz wątki;
opinie, portfolio i publiczne treści;
zdjęcia, dokumenty i inne pliki w oryginalnym albo powszechnie używanym formacie;
inne dane wejściowe i wyjściowe wygenerowane dla Firmy.
Eksport może nie obejmować:
kodu źródłowego, modeli, algorytmów, narzędzi i dokumentacji Operatora;
tajemnic przedsiębiorstwa Operatora lub innych podmiotów;
danych innych Firm;
haseł, kluczy, tokenów i informacji, których ujawnienie naruszałoby bezpieczeństwo;
wewnętrznych danych diagnostycznych, telemetrycznych i administracyjnych, które nie odnoszą się bezpośrednio do korzystania przez Firmę;
danych zagregowanych lub zanonimizowanych, których nie można przypisać Firmie;
danych pozostających wyłącznie w systemie zewnętrznym poza kontrolą Operatora;
danych, których wydanie byłoby niezgodne z prawem lub prawami osób trzecich.
Standardowy eksport jest udostępniany co najmniej w formacie JSON oraz, w odniesieniu do plików, w archiwum lub poprzez uporządkowany mechanizm pobrania. Operator może rozwijać dodatkowe formaty.
Firma może złożyć wniosek o zmianę dostawcy usługi przetwarzania danych, przejście do własnej infrastruktury albo usunięcie danych. Wniosek powinien wskazywać docelowy sposób zakończenia i osobę kontaktową.
O ile strony nie uzgodnią krótszego terminu, maksymalny okres wypowiedzenia potrzebny do rozpoczęcia procesu zmiany nie przekracza dwóch miesięcy.
Standardowy okres przejściowy wynosi nie więcej niż 30 dni kalendarzowych. Jeżeli z przyczyn technicznych wykonanie zmiany w tym terminie jest niemożliwe, Operator:
poinformuje Firmę nie później niż 14 Dni Roboczych po otrzymaniu wniosku;
wskaże przyczyny techniczne;
zaproponuje alternatywny okres, nieprzekraczający siedmiu miesięcy.
Operator wspiera proces zmiany w zakresie wymaganym prawem, zachowuje ciągłość podstawowych funkcji w okresie przejściowym, przekazuje informacje o znanych ryzykach i utrzymuje odpowiedni poziom bezpieczeństwa.
Po zakończeniu okresu przejściowego Firma ma co najmniej 30 dni kalendarzowych na odzyskanie Danych Eksportowalnych, chyba że wyraźnie zażąda wcześniejszego usunięcia i jest ono zgodne z prawem.
Operator potwierdzi zakończenie zmiany albo usunięcie danych, gdy zostanie ono wykonane.
Operator nie pobiera od Firmy opłaty za standardowy proces zmiany dostawcy ani standardowy eksport. Niestandardowe usługi migracyjne wykraczające poza obowiązki prawne mogą być odpłatne tylko po odrębnym uzgodnieniu zakresu i ceny.
Operator nie gwarantuje pełnej równoważności funkcjonalnej systemu docelowego ani automatycznego importu przez innego dostawcę. Odpowiada za przekazanie danych i pomoc w zakresie wymaganym prawem i Umową.
Firma odpowiada za zabezpieczenie eksportu po jego pobraniu, wybór dostawcy docelowego, legalność migracji oraz usunięcie nieaktualnych kopii znajdujących się po jej stronie.
§ 26. Reklamacje
Firma może zgłosić reklamację dotyczącą Usługi na adres [E-MAIL REKLAMACYJNY].
Reklamacja powinna zawierać:
dane Firmy i osoby zgłaszającej;
opis problemu, datę i okoliczności;
identyfikator Konta, zlecenia albo transakcji, jeśli jest potrzebny;
oczekiwany sposób rozwiązania;
materiał umożliwiający diagnozę, z ograniczeniem danych osobowych do minimum.
Operator może poprosić o uzupełnienie informacji, jeżeli bez nich rozpatrzenie jest niemożliwe.
Operator odpowiada na reklamację w terminie 14 dni od otrzymania kompletnego zgłoszenia, a w sprawie szczególnie złożonej informuje o przyczynie opóźnienia i przewidywanym terminie odpowiedzi.
Odpowiedź jest przesyłana e-mailem albo innym uzgodnionym kanałem.
Reklamacja dotycząca świadczenia Firmy, treści wyceny, jakości prac, zwrotu ceny lub gwarancji powinna być skierowana do Firmy, a nie do Operatora.
Reklamacje płatnicze mogą również podlegać procedurze Operatora Płatności.
§ 27. Odpowiedzialność
Każda strona odpowiada za niewykonanie lub nienależyte wykonanie własnych obowiązków zgodnie z Umową i prawem.
Operator odpowiada za działanie Aurelio z należytą starannością właściwą dla profesjonalnego dostawcy SaaS, z uwzględnieniem braku odrębnego SLA.
Operator nie odpowiada za szkody wynikające wyłącznie z:
nieprawdziwych, bezprawnych lub wadliwych Danych Firmy;
działań Użytkowników albo niewłaściwego nadania uprawnień;
braku zabezpieczenia urządzeń lub danych logowania przez Firmę;
decyzji biznesowych, prawnych, podatkowych, kadrowych lub handlowych podjętych na podstawie danych z Aurelio;
wykonania albo niewykonania umowy między Firmą a Klientem Końcowym;
bezprawnej komunikacji lub monitoringu prowadzonego przez Firmę;
awarii Internetu, KSeF, sieci telekomunikacyjnej, banku, Operatora Płatności lub Integracji, chyba że Operator ponosi odpowiedzialność za ich wybór albo niewłaściwą integrację;
siły wyższej;
używania niewspieranej konfiguracji lub nieprzeprowadzenia wymaganej aktualizacji.
W zakresie dozwolonym prawem Operator nie odpowiada za utracone korzyści, utratę reputacji, pośrednie straty biznesowe ani utratę danych, której Firma mogła racjonalnie uniknąć przez eksport lub własną kopię.
Z zastrzeżeniem ust. 6, łączna odpowiedzialność odszkodowawcza Operatora wobec Firmy z tytułu zdarzeń powiązanych w okresie 12 miesięcy jest ograniczona do sumy opłat netto zapłaconych przez Firmę za sześć miesięcy bezpośrednio poprzedzających zdarzenie, a jeżeli Umowa trwała krócej — do opłat zapłaconych za cały okres jej trwania.
Ograniczenia odpowiedzialności nie dotyczą:
szkody wyrządzonej umyślnie;
odpowiedzialności, której nie można skutecznie ograniczyć na podstawie prawa;
obowiązku zachowania poufności w zakresie, w jakim ograniczenie byłoby rażąco niesprawiedliwe;
naruszeń ochrony danych w zakresie, w jakim odpowiedzialność wynika bezpośrednio z RODO albo innego bezwzględnie obowiązującego prawa.
Firma odpowiada za roszczenia osób trzecich wynikające z jej Treści, świadczeń, komunikacji, monitoringu lub naruszenia praw, chyba że roszczenie powstało wskutek zawinionego działania Operatora. W granicach prawa Firma zwolni Operatora z uzasadnionych kosztów i roszczeń, po umożliwieniu Firmie udziału w obronie.
Strony zobowiązują się współdziałać przy ograniczaniu szkody.
§ 28. Zmiany Usługi, Cennika i Regulaminu
Operator może zmienić Regulamin lub funkcje Usługi z uzasadnionej przyczyny, w szczególności:
zmiany prawa, wykładni, decyzji organu lub wymogów KSeF;
zmiany technologii, bezpieczeństwa, infrastruktury lub Integracji;
rozwoju, dodania, połączenia albo wycofania funkcji;
przeciwdziałania nadużyciom;
zmiany modelu płatności lub kosztów dostawców;
konieczności doprecyzowania postanowień albo usunięcia błędu;
zmiany danych Operatora.
O zmianie istotnej dla trwającej Umowy Operator informuje na trwałym nośniku, co najmniej e-mailem, z wyprzedzeniem nie krótszym niż 15 dni, chyba że:
prawo wymaga krótszego terminu;
zmiana jest niezbędna do usunięcia pilnego zagrożenia bezpieczeństwa;
zmiana jest wyłącznie korzystna albo administracyjna i nie narusza praw Firmy.
Informacja wskazuje treść zmiany, datę wejścia w życie i prawo do wypowiedzenia Umowy.
Jeżeli Firma nie akceptuje istotnej zmiany, może anulować Subskrypcję przed datą jej wejścia w życie. Umowa rozwiązuje się z końcem bieżącego opłaconego okresu albo w innym terminie wskazanym w komunikacie, bez naliczania opłat za kolejne okresy.
Dalsze korzystanie z Usługi po wejściu zmiany w życie może oznaczać akceptację tylko wtedy, gdy Firma została o tym wyraźnie poinformowana i miała realną możliwość wypowiedzenia. Operator może wymagać aktywnej akceptacji nowej wersji.
Zmiana Cennika nie wpływa na już opłacony Okres Rozliczeniowy. Nowa cena obowiązuje od kolejnego odnowienia po upływie terminu zawiadomienia.
Zmiany konieczne do wykonania bezwzględnie obowiązujących praw podmiotu chronionego stosuje się niezależnie od postanowień Regulaminu.
§ 29. Czas trwania, wypowiedzenie i rozwiązanie Umowy
Umowa jest zawarta na czas nieokreślony.
Firma może w każdym czasie anulować odnowienie Subskrypcji w Koncie Firmy albo przez kontakt z Operatorem. Rozwiązanie jest skuteczne z końcem opłaconego Okresu Rozliczeniowego, chyba że strony uzgodnią inaczej.
Operator może wypowiedzieć Umowę z 30-dniowym okresem wypowiedzenia z ważnej przyczyny biznesowej, technologicznej lub organizacyjnej, w szczególności zakończenia Usługi. Operator zapewnia możliwość eksportu danych zgodnie z § 25.
Operator może rozwiązać Umowę ze skutkiem natychmiastowym albo zawiesić Konto, jeżeli:
Firma rażąco lub uporczywie narusza Regulamin i nie usuwa naruszenia mimo wezwania;
korzysta z Usługi bezprawnie, oszukańczo lub zagraża bezpieczeństwu;
narusza prawa osób trzecich albo używa GPS do ukrytego monitoringu;
podaje fałszywe dane lub nie ma umocowania;
Operator jest zobowiązany do zakończenia świadczenia przez prawo, organ lub dostawcę krytycznej infrastruktury;
dalsze świadczenie naraża Operatora lub inne osoby na istotne ryzyko;
zaległość płatnicza skutkuje procedurą z § 9.
Jeżeli charakter naruszenia pozwala na naprawę, Operator przed rozwiązaniem wyznaczy rozsądny termin nie krótszy niż 7 dni. Wezwanie nie jest wymagane w pilnym przypadku.
Rozwiązanie Umowy nie uchyla obowiązku uregulowania należności powstałych przed jej zakończeniem.
Po rozwiązaniu stosuje się § 25 i § 30.
§ 30. Skutki zakończenia i usuwanie danych
Do dnia skutecznego rozwiązania Firma może korzystać z Usługi w opłaconym zakresie, chyba że Konto zostało zawieszone z przyczyn określonych w Regulaminie.
Po zwykłym zakończeniu Umowy:
przez 30 dni Firma ma dostęp tylko do odczytu i samodzielnego eksportu;
przez kolejne 30 dni może zażądać eksportu od Operatora;
po tym terminie Operator usuwa Dane Firmy z systemu produkcyjnego.
W przypadku nieudanej płatności obowiązuje harmonogram z § 9.
Formalna zmiana dostawcy odbywa się zgodnie z § 25 i może wydłużyć lub zmodyfikować okres dostępności danych.
Operator może zachować:
dokumenty księgowe i rozliczeniowe przez okres wymagany prawem;
dowody zawarcia Umowy, logi bezpieczeństwa i korespondencję przez okres niezbędny do obrony roszczeń;
dane objęte nakazem zabezpieczenia;
zanonimizowane dane statystyczne, które nie pozwalają zidentyfikować Firmy ani osób.
Kopie zapasowe są nadpisywane zgodnie z cyklem rotacji. Dostęp do nich jest ograniczony do odzyskiwania po awarii i obowiązków prawnych.
Firma powinna pobrać dane przed końcem okresu odzyskania. Po zgodnym z Umową usunięciu Operator nie ma obowiązku ich odtworzenia.
§ 31. Poufność
Każda strona zachowuje w poufności informacje drugiej strony oznaczone jako poufne albo takie, których poufny charakter wynika z okoliczności, w szczególności dane biznesowe, techniczne, handlowe, ceny indywidualne, sekrety Integracji i Dane Firmy.
Informacje poufne mogą być używane wyłącznie w celu wykonania Umowy i ujawniane pracownikom, współpracownikom, doradcom oraz podwykonawcom, którzy muszą je znać i są zobowiązani do poufności.
Obowiązek nie obejmuje informacji:
publicznie dostępnych bez naruszenia Umowy;
legalnie posiadanych wcześniej;
uzyskanych zgodnie z prawem od osoby trzeciej;
niezależnie opracowanych;
których ujawnienia wymaga prawo lub organ — po uprzednim poinformowaniu drugiej strony, o ile jest to dopuszczalne.
Obowiązek poufności trwa przez okres Umowy i pięć lat po jej zakończeniu, a w odniesieniu do tajemnicy przedsiębiorstwa i danych osobowych — tak długo, jak zachowują taki charakter albo wymaga tego prawo.
§ 32. Przedsiębiorca objęty ochroną konsumencką
Usługa jest przeznaczona wyłącznie do użytku zawodowego lub gospodarczego. Jeżeli mimo tego osoba fizyczna prowadząca działalność wykaże, że zawarta Umowa jest bezpośrednio związana z jej działalnością, ale nie ma dla niej charakteru zawodowego, bezwzględnie obowiązujące przepisy przyznające jej wybrane prawa konsumenta stosuje się w odpowiednim zakresie.
Postanowienia Regulaminu nie wyłączają praw, których nie można skutecznie wyłączyć umową.
Jeżeli takiej osobie przysługuje prawo odstąpienia od Umowy zawartej na odległość, termin, sposób i wzór oświadczenia zostaną udostępnione przed zawarciem Umowy. Uruchomienie świadczenia przed upływem terminu odstąpienia może wymagać jej wyraźnego żądania i właściwej informacji o skutkach.
Ewentualny spór z osobą objętą bezwzględną ochroną konsumencką rozpoznaje sąd właściwy zgodnie z przepisami, niezależnie od § 33 ust. 4.
§ 33. Postanowienia końcowe
Prawem właściwym dla Umowy jest prawo polskie, z zastrzeżeniem bezwzględnie obowiązujących norm chroniących podmiot, wobec którego wybór prawa nie może ograniczyć ochrony.
Strony będą w pierwszej kolejności dążyć do polubownego rozwiązania sporu poprzez kontakt osób uprawnionych.
Nieważność albo bezskuteczność pojedynczego postanowienia nie wpływa na pozostałą część Umowy. Strony zastąpią je postanowieniem zgodnym z prawem i możliwie najbliższym celowi gospodarczemu.
Spory między Operatorem a Firmą będą rozpoznawane przez sąd właściwy miejscowo dla siedziby Operatora, o ile bezwzględnie obowiązujące przepisy nie stanowią inaczej.
Firma nie może przenieść Umowy ani Konta Firmy bez zgody Operatora, z wyjątkiem sukcesji prawnej wynikającej z ustawy. Operator może przenieść Umowę na następcę prawnego albo podmiot przejmujący Aurelio, pod warunkiem zachowania praw Firmy i poinformowania jej.
Nagłówki mają znaczenie porządkowe. Forma dokumentowa, w tym e-mail i komunikat w Koncie, jest wystarczająca dla oświadczeń, dla których Umowa lub prawo nie wymaga innej formy.
Regulamin nie odsyła do nieczynnej unijnej platformy ODR. Informacje o ewentualnych pozasądowych trybach dla podmiotów objętych ochroną są przekazywane zgodnie z aktualnym prawem.
Warunki Powierzenia są zawierane jednocześnie z Umową i obowiązują do ostatecznego zwrotu albo usunięcia Danych Powierzonych.
Regulamin wchodzi w życie w dniu wskazanym na jego początku.
CZĘŚĆ II. WARUNKI POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Postanowienia §§ 34–49 wraz z Załącznikami nr 2–5 stanowią integralną część Regulaminu oraz umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Ich akceptacja następuje razem z akceptacją Regulaminu.
§ 34. Strony i zawarcie umowy powierzenia
Stronami Warunków Powierzenia są:
[PEŁNA FIRMA OPERATORA], z siedzibą lub stałym miejscem wykonywania działalności pod adresem [ADRES], NIP: [NIP], REGON/KRS: [REGON/KRS], zwana/zwany dalej „Procesorem” albo „Operatorem”; oraz
Firma wskazana w Koncie Firmy i formularzu rejestracyjnym Aurelio, zwana dalej „Administratorem” albo „Firmą”.
Umowa powierzenia zostaje zawarta w chwili zawarcia Umowy o świadczenie Usługi Aurelio. Nie jest wymagany odrębny podpis ani odrębny checkbox, jeżeli mechanizm zawarcia Umowy pozwala utrwalić akceptację Regulaminu, jego wersję, datę oraz osobę działającą w imieniu Firmy.
Warunki Powierzenia stanowią udokumentowane polecenie przetwarzania w zakresie opisanym w Części II, Załącznikach nr 2–5, konfiguracji Konta Firmy i działaniach Użytkowników wykonywanych zgodnie z funkcjami Aurelio.
Jeżeli Firma działa jako podmiot przetwarzający w imieniu innego administratora, Firma oświadcza, że jest uprawniona do dalszego powierzenia danych Procesorowi, a pojęcie „Administrator” obejmuje ją odpowiednio jako powierzającego procesora.
§ 35. Definicje
Pojęcia „dane osobowe”, „przetwarzanie”, „administrator”, „podmiot przetwarzający”, „naruszenie ochrony danych”, „organ nadzorczy” i „osoba, której dane dotyczą” mają znaczenie nadane im w RODO.
RODO oznacza rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
Dane Powierzone oznaczają dane osobowe przetwarzane przez Procesora w imieniu Administratora w związku z korzystaniem z Aurelio.
Podprocesor oznacza dalszy podmiot przetwarzający, któremu Procesor powierza określone operacje na Danych Powierzonych.
Usługa, Firma, Konto Firmy, Użytkownik, Klient Końcowy, Integracja i GPS mają znaczenie określone w Części I Regulaminu.
Państwo Trzecie oznacza państwo spoza Europejskiego Obszaru Gospodarczego.
Standardowe Klauzule Umowne oznaczają przyjęte przez Komisję Europejską standardowe klauzule ochrony danych, w aktualnie obowiązującym wariancie.
§ 36. Przedmiot, czas, charakter i cel przetwarzania
Administrator powierza Procesorowi przetwarzanie Danych Powierzonych, a Procesor zobowiązuje się przetwarzać je wyłącznie w celu świadczenia, utrzymania, zabezpieczenia, wsparcia, rozwoju uzgodnionych funkcji i zakończenia Usługi Aurelio.
Przetwarzanie trwa przez okres obowiązywania Umowy oraz przez okresy przejściowe, odzyskania, retencji i rotacji kopii zapasowych określone w Regulaminie, chyba że prawo wymaga dłuższego przechowywania.
Przetwarzanie ma charakter zautomatyzowany i, w ograniczonym zakresie wsparcia lub obsługi incydentu, ręczny.
Operacje mogą obejmować w szczególności: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie, modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, przesyłanie, udostępnianie upoważnionym odbiorcom, łączenie, ograniczanie, eksportowanie, anonimizowanie i usuwanie.
Szczegółowy opis kategorii osób, danych, operacji i celów zawiera Załącznik nr 2.
Procesor nie nabywa praw do Danych Powierzonych i nie może wykorzystywać ich do własnego marketingu, profilowania, sprzedaży, trenowania ogólnych modeli sztucznej inteligencji ani innych własnych celów niezgodnych z udokumentowanym poleceniem Administratora.
Procesor może przetwarzać zagregowane lub skutecznie zanonimizowane informacje do analiz bezpieczeństwa, wydajności i rozwoju Usługi, jeżeli nie pozwalają one zidentyfikować osoby, Firmy ani odtworzyć Danych Powierzonych.
§ 37. Polecenia Administratora
Procesor przetwarza Dane Powierzone wyłącznie na udokumentowane polecenie Administratora, chyba że obowiązek przetwarzania nakłada prawo Unii Europejskiej lub prawo państwa członkowskiego. W takim przypadku Procesor przed rozpoczęciem przetwarzania informuje Administratora o tym obowiązku, o ile prawo nie zabrania udzielenia informacji ze względu na ważny interes publiczny.
Za udokumentowane polecenia uważa się:
postanowienia Warunków Powierzenia i Części I Regulaminu;
ustawienia wybrane przez uprawnionych Użytkowników;
zgodne z funkcjami Usługi operacje wykonywane przez Użytkowników;
pisemne lub elektroniczne dyspozycje przekazane przez Właściciela Konta albo uprawnioną osobę.
Procesor nie jest zobowiązany do wykonywania polecenia wykraczającego poza funkcje i zakres Umowy bez uzgodnienia technicznego, terminu i ewentualnych kosztów.
Jeżeli zdaniem Procesora polecenie narusza RODO albo inne przepisy o ochronie danych, Procesor niezwłocznie informuje Administratora i może wstrzymać jego wykonanie do czasu wyjaśnienia. Nie zwalnia to Procesora z wykonania wiążącego nakazu właściwego organu.
Administrator odpowiada za legalność celu, podstawę prawną, przejrzystość, minimalizację, prawidłowość Danych Powierzonych oraz zgodność poleceń z prawem.
Administrator nie będzie polecał Procesorowi przetwarzania danych w sposób niezgodny z przeznaczeniem Aurelio, w szczególności prowadzenia ukrytego monitoringu, nielegalnej komunikacji marketingowej lub przetwarzania danych bez podstawy prawnej.
§ 38. Obowiązki Administratora
Administrator zapewnia, że:
posiada podstawę prawną do przetwarzania i powierzenia Danych Powierzonych;
wykonał obowiązki informacyjne wobec osób;
przekazuje Procesorowi wyłącznie dane adekwatne, stosowne i ograniczone do celu;
określił okresy przechowywania i regularnie usuwa dane zbędne;
nadaje Użytkownikom dostęp zgodnie z zasadą minimalnych uprawnień;
posiada uprawnienia do dalszego powierzenia, jeżeli działa jako procesor;
ocenił ryzyka związane z Integracjami i GPS;
w razie potrzeby przeprowadził ocenę skutków dla ochrony danych i konsultację z organem nadzorczym.
Administrator nie powinien wprowadzać do zwykłych pól tekstowych haseł, kluczy, pełnych danych kart płatniczych ani danych szczególnych kategorii, chyba że jest to niezbędne i objęte odpowiednimi zabezpieczeniami.
Administrator odpowiada za terminowe reagowanie na informacje Procesora o ryzyku, incydencie, zmianie Podprocesora lub niezgodnym poleceniu.
§ 39. Poufność i personel Procesora
Procesor dopuszcza do Danych Powierzonych wyłącznie osoby, których dostęp jest niezbędny do wykonywania obowiązków i które zostały odpowiednio upoważnione.
Osoby te są zobowiązane do zachowania poufności na podstawie umowy, regulaminu pracy, zobowiązania ustawowego albo innego skutecznego instrumentu, również po ustaniu współpracy.
Procesor zapewnia szkolenia i instrukcje adekwatne do roli personelu oraz okresowo przegląda uprawnienia.
Dostęp personelu Operatora do Konta Firmy powinien być ograniczony do obsługi zgłoszenia, incydentu, obowiązku prawnego albo innego celu określonego w Regulaminie i rejestrowany w śladzie audytowym.
Procesor odpowiada za działania własnego personelu w zakresie wynikającym z prawa i Umowy.
§ 40. Bezpieczeństwo przetwarzania
Uwzględniając stan wiedzy technicznej, koszt wdrożenia, charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności osób, Procesor stosuje środki techniczne i organizacyjne zapewniające poziom bezpieczeństwa odpowiadający ryzyku.
Środki obejmują co najmniej, w zakresie właściwym dla Usługi:
logiczną izolację danych poszczególnych Firm;
kontrolę dostępu opartą na rolach i uprawnieniach;
bezpieczne haszowanie haseł;
szyfrowanie sekretów Integracji i transmisji;
prywatne przechowywanie plików i dostęp przez podpisane, wygasające linki;
zabezpieczenia webhooków płatniczych;
limity prób i ochronę przed automatycznymi nadużyciami;
logowanie dostępu wsparcia i zdarzeń bezpieczeństwa;
procedury kopii zapasowych, odtwarzania i usuwania;
testy izolacji, uprawnień i mechanizmów bezpieczeństwa;
zarządzanie incydentami i podatnościami;
dobór i nadzór nad Podprocesorami.
Szczegółowy opis środków zawiera Załącznik nr 3. Opis może być aktualizowany, jeżeli aktualizacja nie obniża ogólnego poziomu ochrony.
Administrator przyjmuje do wiadomości, że bezpieczeństwo zależy również od jego konfiguracji, urządzeń, uprawnień Użytkowników, haseł i sposobu używania Integracji.
Na żądanie Administratora Procesor przekazuje informacje niezbędne do wykazania stosowania środków, z poszanowaniem tajemnicy, bezpieczeństwa innych klientów i integralności systemu.
§ 41. Dalsze powierzenie
Administrator udziela Procesorowi ogólnej zgody na korzystanie z Podprocesorów niezbędnych do świadczenia Usługi.
Aktualny wykaz Podprocesorów, ich funkcji, lokalizacji i statusu transferu jest dostępny w Załączniku nr 4 oraz, po uruchomieniu publicznego rejestru, pod adresem [ADRES WYKAZU ONLINE].
Procesor poinformuje Administratora o planowanym dodaniu lub zastąpieniu Podprocesora co najmniej 14 dni przed powierzeniem mu Danych Powierzonych, chyba że pilna zmiana jest konieczna dla bezpieczeństwa, ciągłości lub wykonania prawa. W pilnym przypadku informacja zostanie przekazana możliwie szybko.
Administrator może w terminie 14 dni zgłosić uzasadniony sprzeciw odnoszący się do ochrony danych. Sprzeciw powinien wskazywać konkretne ryzyko.
Strony podejmą rozsądne działania w celu usunięcia ryzyka, w szczególności ograniczenia zakresu danych, zastosowania dodatkowych zabezpieczeń, wyłączenia opcjonalnej Integracji albo użycia alternatywy.
Jeżeli uzasadnionego sprzeciwu nie można rozwiązać bez niewspółmiernych kosztów albo zmiany podstawowej architektury, każda strona może rozwiązać część Umowy dotyczącą danej funkcji, a gdy jest ona niezbędna — Umowę, z zachowaniem prawa do eksportu danych.
Procesor nakłada na Podprocesora, w drodze umowy lub innego wiążącego instrumentu, obowiązki ochrony danych nie mniej wymagające niż odpowiednie obowiązki Procesora wynikające z Warunków Powierzenia.
Procesor odpowiada wobec Administratora za wykonanie obowiązków przez Podprocesora zgodnie z art. 28 ust. 4 RODO.
Dostawca aktywowany bezpośrednio przez Administratora na jego własnym koncie może działać jako odrębny administrator albo procesor Administratora, a nie Podprocesor Operatora. Jego kwalifikację wskazuje wykaz dostawców lub warunki Integracji.
§ 42. Przekazywanie danych poza EOG
Procesor nie przekazuje Danych Powierzonych do Państwa Trzeciego ani organizacji międzynarodowej bez podstawy przewidzianej w RODO i bez odpowiedniego udokumentowania.
Przekazanie może opierać się w szczególności na:
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
Standardowych Klauzulach Umownych wraz z oceną skutków transferu i środkami uzupełniającymi;
innym mechanizmie dopuszczonym przez RODO.
Procesor udostępnia Administratorowi informację o państwie, odbiorcy i mechanizmie transferu, w zakresie w jakim nie narusza to bezpieczeństwa lub tajemnicy prawnie chronionej.
Jeżeli Integracja uruchomiona przez Administratora prowadzi do przekazania danych przez Administratora bezpośrednio do zewnętrznego dostawcy, Administrator odpowiada za ocenę transferu, a Procesor udziela dostępnych informacji technicznych.
Procesor informuje Administratora o prawnie wiążącym żądaniu organu państwa trzeciego dotyczącym Danych Powierzonych, chyba że prawo zabrania informacji, oraz w granicach prawa kwestionuje żądania nieproporcjonalne lub niewłaściwe.
§ 43. Pomoc w wykonywaniu praw osób
Uwzględniając charakter przetwarzania, Procesor w miarę możliwości pomaga Administratorowi poprzez odpowiednie środki techniczne i organizacyjne w realizacji żądań dotyczących:
dostępu;
sprostowania;
usunięcia;
ograniczenia;
przenoszenia;
sprzeciwu;
niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu.
Dostępne funkcje mogą obejmować wyszukiwanie, eksport, edycję, anonimizację, usunięcie i zarządzanie zgodą marketingową.
Jeżeli osoba zwróci się bezpośrednio do Procesora w sprawie Danych Powierzonych, Procesor niezwłocznie przekaże żądanie Administratorowi i nie odpowie merytorycznie bez jego polecenia, chyba że prawo wymaga inaczej.
Administrator odpowiada za identyfikację osoby, ocenę żądania, termin odpowiedzi i podstawę odmowy.
Standardowa pomoc przy użyciu dostępnych funkcji jest objęta opłatą za Usługę. Niestandardowa, pracochłonna pomoc może być odpłatna po uprzednim uzgodnieniu, o ile żądanie nie wynika z naruszenia obowiązków Procesora.
§ 44. Pomoc w obowiązkach administratora
Procesor, uwzględniając charakter przetwarzania i dostępne informacje, pomaga Administratorowi w wykonaniu obowiązków dotyczących:
bezpieczeństwa przetwarzania;
zgłaszania naruszeń organowi nadzorczemu;
zawiadamiania osób;
oceny skutków dla ochrony danych;
uprzednich konsultacji;
wykazania zgodności i udzielania informacji organowi.
Pomoc może obejmować opis architektury, kategorii danych, zabezpieczeń, Podprocesorów, retencji, przepływów i dostępnych logów.
Administrator zachowuje odpowiedzialność za podjęcie decyzji, czy DPIA lub konsultacja jest wymagana, w szczególności przy systematycznym monitorowaniu GPS pracowników.
Jeżeli pomoc wykracza poza standardowe informacje i jest istotnie pracochłonna, strony mogą uzgodnić koszt, chyba że potrzeba pomocy wynika z naruszenia Procesora.
§ 45. Naruszenia ochrony danych
Procesor niezwłocznie, w miarę możliwości nie później niż w ciągu 24 godzin od potwierdzenia, że zdarzenie stanowi naruszenie ochrony Danych Powierzonych, zawiadomi Administratora pod wskazanym przez niego adresem kontaktowym.
Wstępne zawiadomienie może być uzupełniane etapami i zawiera, w zakresie dostępnych informacji:
charakter naruszenia;
kategorie i przybliżoną liczbę osób oraz rekordów;
możliwe konsekwencje;
podjęte albo proponowane środki;
dane punktu kontaktowego;
informację o Podprocesorach lub systemach objętych zdarzeniem.
Termin 24 godzin jest terminem kontraktowym do przekazania informacji Administratorowi i nie stanowi potwierdzenia pełnego ustalenia wszystkich okoliczności.
Procesor podejmuje działania w celu ograniczenia, usunięcia i zbadania naruszenia, zachowuje dowody oraz współpracuje z Administratorem.
Procesor nie zgłasza w imieniu Administratora naruszenia organowi ani osobom bez odrębnego polecenia lub obowiązku prawnego.
Administrator jest zobowiązany zapewnić aktualny całodobowy albo niezwłocznie monitorowany kontakt do spraw incydentów: [E-MAIL ADMINISTRATORA W KONCIE].
Zawiadomienie o zdarzeniu nie oznacza uznania odpowiedzialności.
§ 46. Audyty i wykazywanie zgodności
Procesor udostępnia Administratorowi informacje niezbędne do wykazania zgodności z art. 28 RODO.
W pierwszej kolejności Procesor może przekazać aktualne opisy środków, raporty, certyfikaty, wyniki testów albo odpowiedzi na kwestionariusz.
Jeżeli informacje te są niewystarczające, Administrator może przeprowadzić audyt samodzielnie albo przez niezależnego audytora:
nie częściej niż raz w roku, chyba że wystąpiło naruszenie, nakaz organu albo uzasadnione podejrzenie niezgodności;
po co najmniej 30-dniowym pisemnym zawiadomieniu;
w godzinach pracy i bez nieuzasadnionego zakłócania działalności;
z zachowaniem poufności i bezpieczeństwa innych klientów;
bez dostępu do kodu, danych innych Firm i informacji, których ujawnienie tworzyłoby ryzyko.
Strony uzgadniają plan i zakres audytu. Audytor nie może być bezpośrednim konkurentem Procesora ani osobą powiązaną z podmiotem stwarzającym ryzyko bezpieczeństwa.
Administrator ponosi uzasadnione koszty audytu i czasu personelu Procesora, chyba że audyt wykaże istotne naruszenie Warunków Powierzenia przez Procesora; w takim przypadku Procesor ponosi własne koszty i wdraża plan naprawczy.
Procesor umożliwia i wspiera kontrole właściwego organu nadzorczego zgodnie z prawem.
§ 47. Zwrócenie, eksport i usunięcie danych
W czasie trwania Umowy Administrator może korzystać z funkcji eksportu w zakresie określonym w Regulaminie.
Po zakończeniu świadczenia Procesor, według wyboru Administratora i z zastrzeżeniem prawa:
umożliwia zwrot lub eksport Danych Powierzonych; oraz
usuwa Dane Powierzone i ich kopie po upływie uzgodnionego okresu odzyskania.
Standardowy harmonogram po zakończeniu Umowy i nieudanej płatności określa Regulamin. Procedura zmiany dostawcy i okres odzyskania są stosowane zgodnie z prawem Unii Europejskiej.
Procesor może zachować dane, jeżeli prawo nakazuje ich przechowywanie. W takim przypadku ogranicza przetwarzanie do celu prawnego i chroni dane do czasu usunięcia.
Dane w kopiach zapasowych są usuwane przez nadpisanie zgodnie z cyklem rotacji [DO POTWIERDZENIA]. Do tego czasu pozostają odseparowane od zwykłego użycia.
Na żądanie Administratora Procesor potwierdza wykonanie usunięcia, z zastrzeżeniem danych zachowanych legalnie.
Administrator odpowiada za pobranie i zabezpieczenie danych przed końcem okresu odzyskania.
§ 48. Odpowiedzialność stron
Każda strona odpowiada za własne naruszenie RODO, Warunków Powierzenia i udokumentowanych poleceń zgodnie z art. 82 RODO i innymi przepisami.
Procesor nie odpowiada za niezgodny z prawem cel, podstawę, zakres lub okres przetwarzania ustalony wyłącznie przez Administratora, o ile wykonał obowiązek poinformowania o oczywiście niezgodnym poleceniu.
Administrator nie odpowiada za naruszenie środków bezpieczeństwa lub wykorzystanie danych przez Procesora do własnych celów bez polecenia.
Postanowienia Regulaminu dotyczące limitu odpowiedzialności stosuje się w relacji między stronami w zakresie dopuszczalnym przez prawo, lecz nie ograniczają praw osób ani kompetencji organu nadzorczego.
Strona, która zapłaciła odszkodowanie za całą szkodę, może żądać od drugiej strony części odpowiadającej jej odpowiedzialności za szkodę.
§ 49. Czas obowiązywania i pierwszeństwo
Warunki Powierzenia obowiązują od zawarcia Umowy do ostatecznego usunięcia lub zwrotu Danych Powierzonych.
Rozwiązanie Umowy nie uchyla obowiązków poufności, bezpieczeństwa, współpracy i usunięcia, które ze swej natury trwają po jej zakończeniu.
W razie sprzeczności pomiędzy Częścią I a niniejszą Częścią II w zakresie przetwarzania Danych Powierzonych pierwszeństwo ma Część II.
W sprawach nieuregulowanych stosuje się RODO, polskie przepisy o ochronie danych oraz Regulamin.
Zmiana Warunków Powierzenia odbywa się zgodnie z procedurą zmiany Regulaminu, chyba że wymaga aktywnej akceptacji ze względu na istotną zmianę zakresu przetwarzania.
ZAŁĄCZNIK NR 1 DO REGULAMINU — OPIS PLANÓW I CENNIKA
Dla każdego Planu przed publikacją należy wskazać:
nazwę;
cenę netto i brutto oraz walutę;
miesięczny Okres Rozliczeniowy;
liczbę Użytkowników;
limity zleceń, przestrzeni, SMS, automatyzacji i Integracji;
dostępność wizytówki, Portalu Klienta, płatności, KSeF i GPS;
standardową retencję danych;
zakres wsparcia;
zasady zmiany Planu;
ewentualny okres próbny;
prowizję od płatności Klientów Końcowych.
ZAŁĄCZNIK NR 2 DO REGULAMINU — OPIS PRZETWARZANIA DANYCH OSOBOWYCH
A. Kategorie osób
Dane Powierzone mogą dotyczyć:
Klientów Końcowych i potencjalnych klientów Firmy;
osób kontaktujących się przez formularze publiczne;
kontrahentów, dostawców i osób kontaktowych;
pracowników, współpracowników, podwykonawców i kandydatów wprowadzonych przez Firmę;
Użytkowników w zakresie, w jakim ich dane są elementem procesów Firmy, a nie własnych celów Operatora;
osób przypisanych do zleceń, wizyt, zadań i komunikacji;
osób widocznych na zdjęciach lub dokumentach;
autorów opinii i osób udzielających odpowiedzi;
osób akceptujących wyceny albo dokonujących płatności;
innych osób, których dane Firma zgodnie z prawem wprowadzi do pól własnych, notatek lub plików.
B. Kategorie danych
W zależności od używanych funkcji:
dane identyfikacyjne: imię, nazwisko, nazwa, stanowisko, identyfikatory;
dane kontaktowe: telefon, e-mail, adres, język;
dane firmowe i podatkowe: NIP, nazwa przedsiębiorstwa, adres, dane fakturowe;
dane związane ze zleceniem: opis, etapy, terminy, zadania, priorytety, notatki, pola własne;
dane finansowe i transakcyjne: wyceny, kwoty, waluta, zaliczki, faktury, numer KSeF, status i identyfikator płatności;
komunikacja: treść SMS-ów, e-maili, komentarzy, załączników, status doręczenia;
dane wizyt i kalendarza: tytuł, termin, miejsce, uczestnicy, notatki;
dane akceptacji wyceny: imię i nazwisko, data, adres IP, user agent, suma kontrolna;
materiały: zdjęcia, dokumenty, faktury, logo, portfolio i metadane plików;
dane marketingowe: status i data zgody, kanał, token rezygnacji;
dane lokalizacyjne: współrzędne, czas, prędkość, kierunek, wysokość, dokładność, poziom baterii i identyfikator urządzenia;
dane techniczne i audytowe powiązane z procesami Firmy;
inne dane wpisane do pól własnych i notatek.
C. Dane szczególnie chronione
Aurelio nie jest projektowane jako wyspecjalizowany system do regularnego przetwarzania danych szczególnych kategorii ani danych o wyrokach.
Ich przypadkowe albo incydentalne wprowadzenie może wystąpić w notatkach, korespondencji, dokumentach lub zdjęciach.
Administrator powinien ograniczać takie dane i wdrożyć odrębne zabezpieczenia oraz podstawę z art. 9 lub 10 RODO, gdy ich przetwarzanie jest niezbędne.
D. Cele
prowadzenie CRM i obsługi Klientów Końcowych;
zarządzanie zleceniami, zadaniami i zespołem;
przygotowanie i akceptacja wycen;
komunikacja i automatyzacje;
organizacja wizyt i kalendarza;
obsługa płatności i faktur;
prowadzenie wizytówki, portfolio, opinii i Portalu Klienta;
monitoring służbowych urządzeń po aktywacji przez Firmę;
eksport, anonimizacja, retencja i usuwanie;
wsparcie, bezpieczeństwo i ciągłość świadczenia.
E. Częstotliwość i skala
Przetwarzanie ma charakter ciągły przez okres korzystania z funkcji. Skala zależy od liczby Użytkowników, Klientów Końcowych, zleceń, wiadomości, plików i urządzeń GPS konkretnej Firmy.
ZAŁĄCZNIK NR 3 DO REGULAMINU — ŚRODKI TECHNICZNE I ORGANIZACYJNE
1. Cel i zakres
Dokument opisuje środki stosowane lub wymagane przy świadczeniu Aurelio w celu zapewnienia poufności, integralności, dostępności i odporności systemów oraz rozliczalności przetwarzania.
Środki są dobierane z uwzględnieniem ryzyka, stanu wiedzy technicznej, kosztu, charakteru danych i funkcji używanych przez Firmę.
Operator może zmieniać szczegółową technologię, jeżeli nie obniża ogólnego poziomu ochrony i zachowuje obowiązki wynikające z Części II Regulaminu.
Oznaczenia:
Potwierdzone w inwentarzu — środek wskazany jako istniejący w aktualnym kodzie lub audycie technicznym;
Do potwierdzenia — środek wymagający sprawdzenia na środowisku produkcyjnym lub w umowie dostawcy;
Wymagane wdrożeniowo — standard, który powinien zostać wdrożony przed produkcyjnym uruchomieniem, jeżeli nie działa obecnie.
2. Zarządzanie bezpieczeństwem
Operator wyznacza osobę odpowiedzialną za bezpieczeństwo Aurelio i kontakt incydentowy. [DANE/ROLA DO UZUPEŁNIENIA].
Operator utrzymuje:
politykę bezpieczeństwa informacji;
procedurę zarządzania incydentami;
procedurę nadawania i odbierania uprawnień;
procedurę zmian i wdrożeń;
procedurę kopii zapasowych i odtwarzania;
rejestr dostawców i podprocesorów;
procedurę retencji i usuwania;
plan ciągłości działania adekwatny do braku gwarantowanego SLA.
Dokumenty są przeglądane co najmniej raz w roku oraz po poważnym incydencie albo istotnej zmianie architektury.
Personel mający dostęp do danych jest zobowiązany do poufności i otrzymuje instrukcje adekwatne do roli.
3. Izolacja danych Firm
Potwierdzone w inwentarzu: Dane Firm są rozdzielane identyfikatorem company_id i globalnym filtrem zapytań.
Potwierdzone w inwentarzu: izolacja jest objęta testami bezpieczeństwa.
Każda operacja odczytu, zapisu, edycji i usunięcia powinna weryfikować przynależność rekordu do Firmy oraz uprawnienie Użytkownika.
Eksport danych i linki publiczne nie mogą umożliwiać odczytu rekordów innej Firmy przez zmianę identyfikatora.
Błąd izolacji jest traktowany jako incydent o wysokim priorytecie.
4. Tożsamość i kontrola dostępu
Potwierdzone w inwentarzu: hasła są przechowywane jako bezpieczne hashe, nie w postaci jawnej.
Potwierdzone w inwentarzu: system stosuje role Właściciel, Administrator i Pracownik oraz szczegółowe uprawnienia.
Potwierdzone w inwentarzu: uprawnienia są kontrolowane na poziomie tras i wykonywanych akcji.
Potwierdzone w inwentarzu: dostęp personelu Operatora do Konta Firmy jest rejestrowany wraz z identyfikatorem osoby, Firmy i czasem.
Operator powinien:
wymagać unikalnych Kont osobistych;
wymuszać minimalną jakość hasła i bezpieczny reset;
unieważniać sesje po zmianie hasła lub incydencie;
ograniczać liczbę prób logowania;
okresowo przeglądać konta uprzywilejowane;
odbierać dostęp niezwłocznie po zakończeniu współpracy;
stosować zasadę najmniejszych uprawnień.
Wymagane wdrożeniowo: uwierzytelnianie wieloskładnikowe co najmniej dla personelu Operatora, Właścicieli Kont i ról uprzywilejowanych. Jeżeli nie jest obecnie dostępne, należy oznaczyć ryzyko i termin wdrożenia.
Wymagane wdrożeniowo: sesja wsparcia powinna rejestrować powód, numer zgłoszenia, rozpoczęcie, zakończenie i wykonane działania.
5. Ochrona transmisji i sekretów
Wymagane/potwierdzone do sprawdzenia produkcyjnego: transmisja użytkownika i Integracji odbywa się przez aktualne protokoły TLS.
Potwierdzone w inwentarzu: klucze i tokeny Integracji oraz ustawienia platformy są szyfrowane w bazie.
Sekrety nie mogą być zapisywane w logach, zgłoszeniach wsparcia ani zwykłych polach tekstowych.
Klucze powinny mieć ograniczony zakres, być rotowane po incydencie i unieważniane po odłączeniu Integracji.
Operator powinien stosować zarządzanie sekretami oddzielone od kodu źródłowego i środowisk deweloperskich.
Dostęp do środowiska produkcyjnego powinien używać szyfrowanych kanałów, imiennych kont i ograniczeń sieciowych.
6. Pliki i dokumenty
Potwierdzone w inwentarzu: prywatne pliki są przechowywane poza katalogiem publicznym.
Potwierdzone w inwentarzu: dostęp do prywatnych plików odbywa się przez podpisane, wygasające linki.
Czas ważności linku powinien być ograniczony do minimum potrzebnego dla funkcji i konfigurowalny według ryzyka.
System powinien sprawdzać uprawnienie przed wygenerowaniem linku i zapisywać krytyczne udostępnienia w logu.
Pliki powinny być walidowane co najmniej pod kątem rozmiaru, rozszerzenia, typu MIME i bezpiecznej nazwy.
Wymagane wdrożeniowo: skanowanie złośliwego oprogramowania dla załączników wysokiego ryzyka albo równoważne zabezpieczenie.
Usunięcie rekordu pliku powinno usuwać także obiekt z magazynu, z zastrzeżeniem kopii zapasowych i obowiązku prawnego.
7. Bezpieczeństwo aplikacji internetowej
Potwierdzone w inwentarzu: stosowana jest Content Security Policy z nonce.
Potwierdzone w inwentarzu: stosowane są nagłówki nosniff, referrer policy i ochrona przed clickjackingiem.
Potwierdzone w inwentarzu: system stosuje limity prób dla logowania, rejestracji, dołączania do Firmy, resetu hasła, formularzy publicznych i GPS.
Potwierdzone w inwentarzu: testy obejmują matrycę uprawnień, izolację, webhooki i linki.
Operator powinien wdrożyć:
przegląd zależności i aktualizacje bezpieczeństwa;
kontrolę podatności znanych bibliotek;
bezpieczny cykl wytwarzania i przegląd zmian krytycznych;
oddzielenie środowisk produkcyjnego, testowego i deweloperskiego;
zakaz używania rzeczywistych danych produkcyjnych w testach bez odpowiedniej anonimizacji;
ochronę przed typowymi podatnościami OWASP;
mechanizm odpowiedzialnego zgłaszania podatności pod adresem [E-MAIL SECURITY].
Test penetracyjny powinien być przeprowadzany okresowo i po istotnej zmianie krytycznych komponentów, proporcjonalnie do ryzyka i skali.
8. Płatności i webhooki
Potwierdzone w inwentarzu: webhooki płatnicze mają weryfikację podpisu, ochronę przed powtórzeniem i kontrolę kwoty.
System nie powinien uznawać płatności wyłącznie na podstawie danych przesłanych przez przeglądarkę.
Idempotencja powinna zapobiegać podwójnemu zaksięgowaniu zdarzenia.
Pełne dane kart powinny pozostawać w środowisku Stripe albo innego Operatora Płatności i nie trafiać do logów Aurelio.
Klucze produkcyjne i testowe muszą być rozdzielone.
Zmiana rachunku wypłat, klucza lub konfiguracji Connect powinna wymagać podwyższonej autoryzacji i być logowana.
9. Formularze publiczne, linki i API
Potwierdzone w inwentarzu: formularze publiczne podlegają limitom prób.
Linki do wyceny, Portalu Klienta i dokumentów powinny zawierać losowy token o odpowiedniej entropii i, gdy jest to możliwe, termin ważności albo możliwość unieważnienia.
Token nie powinien ujawniać sekwencyjnego identyfikatora ani danych osoby.
Publiczny formularz powinien być chroniony przed CSRF, botami, wstrzyknięciem kodu i nadmiernym rozmiarem danych.
Dane z formularza muszą zostać przypisane do właściwej Firmy w sposób odporny na manipulację domeną albo parametrem.
Publiczne wyświetlanie zdjęć, opinii i portfolio wymaga jawnej flagi publikacji po stronie Firmy.
10. GPS
Funkcja jest domyślnie wyłączona i może zostać aktywowana tylko przez Właściciela Konta.
Token urządzenia powinien być losowy, możliwy do natychmiastowego unieważnienia i niewidoczny dla osób bez odpowiedniego uprawnienia.
System powinien ograniczać częstotliwość i liczbę żądań GPS, wykrywać nienaturalne wartości i nie przyjmować pozycji bez prawidłowego tokenu.
Wymagane wdrożeniowo: pracownik stale widzi aktywną transmisję oraz może zakończyć ją po pracy zgodnie z polityką Firmy.
Wymagane wdrożeniowo: log podglądu historii GPS obejmuje osobę przeglądającą, czas, zakres i powód.
Retencja jest wykonywana automatycznie. Domyślna wartość dokumentacyjna wynosi 30 dni; kod i ustawienia muszą być zgodne.
Dane GPS nie powinny być wykorzystywane przez Operatora do własnych analiz zachowań osób.
Mapy zewnętrzne nie powinny otrzymywać identyfikatorów pracownika ani dokładnej historii w adresie URL.
11. Rejestrowanie i monitoring bezpieczeństwa
Logi powinny obejmować, zależnie od ryzyka:
logowanie, wylogowanie i reset hasła;
nieudane próby i blokady;
zmianę ról i uprawnień;
zmianę krytycznych ustawień i Integracji;
eksport i usunięcie danych;
dostęp wsparcia;
zdarzenia płatnicze;
operacje GPS o wysokim ryzyku;
decyzje moderacyjne.
Logi muszą być chronione przed nieuprawnioną zmianą i dostępne tylko dla upoważnionych osób.
Nie należy zapisywać w logach pełnej treści haseł, tokenów, danych kart, zbędnej treści wiadomości ani nadmiarowych danych osobowych.
Retencja poszczególnych logów powinna wynikać z celu, np. 90–180 dni dla technicznych logów bezpieczeństwa i dłużej dla śladów audytowych o znaczeniu dowodowym. [OSTATECZNE OKRESY DO UZUPEŁNIENIA].
Zdarzenia krytyczne powinny generować alert do upoważnionej osoby.
12. Kopie zapasowe i odtwarzanie
Operator utrzymuje kopie zapasowe adekwatne do ryzyka i parametrów usługi hostingowej.
Do potwierdzenia przed publikacją:
częstotliwość backupu;
typ kopii;
miejsce i region;
szyfrowanie;
retencja;
odpowiedzialność SEOHOST i Operatora;
czas oraz procedura odtwarzania.
Kopie powinny być odseparowane logicznie od systemu produkcyjnego i dostępne wyłącznie dla upoważnionych osób.
Procedura odtwarzania powinna być testowana okresowo, a wynik dokumentowany.
Dane usunięte z produkcji pozostają w kopii wyłącznie do jej rotacji i nie są przywracane do zwykłego użycia.
Brak gwarantowanego SLA nie zwalnia Operatora z utrzymywania rozsądnych procedur ciągłości i odtwarzania.
13. Retencja i bezpieczne usuwanie
System realizuje retencję według kategorii danych, Planu i ustawień platformy.
Potwierdzone w inwentarzu: automatyczne zadanie może usuwać GPS, wiadomości, zdjęcia i oś czasu po skonfigurowanym okresie.
Ryzyko do usunięcia: trzy kategorie poza GPS mogą obecnie nie mieć domyślnego okresu, co oznacza brak automatycznego usuwania.
Operator przed startem powinien przyjąć udokumentowane wartości albo wymusić świadomą konfigurację Firmy.
Usuwanie obejmuje rekord, powiązany plik i indeksy, o ile ich zachowanie nie jest wymagane.
Nośniki wycofywane z użycia powinny być bezpiecznie kasowane albo niszczone przez dostawcę zgodnie z umową.
14. Zarządzanie zmianą i wdrożeniami
Zmiany produkcyjne powinny być autoryzowane, testowane i możliwe do wycofania.
Krytyczna zmiana bezpieczeństwa, płatności, izolacji danych, autoryzacji lub eksportu wymaga przeglądu przez drugą upoważnioną osobę, o ile wielkość zespołu na to pozwala.
Aktualizator aplikacji i paczki wdrożeniowe muszą weryfikować źródło oraz integralność.
Sekrety i konfiguracja produkcyjna nie powinny znajdować się w repozytorium kodu.
Zespół prowadzi ewidencję wersji i zmian wpływających na dokumentację prawną, dostawców, cookies i Dane Powierzone.
15. Zarządzanie podatnościami i incydentami
Operator monitoruje informacje o podatnościach krytycznych zależności i instaluje poprawki w terminie adekwatnym do ryzyka.
Zgłoszenia podatności można wysyłać na [E-MAIL SECURITY]. Operator powinien opublikować zasady odpowiedzialnego zgłaszania.
Procedura incydentu obejmuje:
wykrycie i klasyfikację;
ograniczenie skutków;
zabezpieczenie dowodów;
analizę przyczyny;
usunięcie podatności;
odtworzenie;
ocenę naruszenia danych;
zawiadomienie Firm zgodnie z Umową powierzenia;
działania naprawcze i przegląd po incydencie.
Procesor zawiadamia Firmę o potwierdzonym naruszeniu Danych Powierzonych niezwłocznie, w miarę możliwości w ciągu 24 godzin.
Incydenty i decyzje są dokumentowane.
16. Dostawcy i transfery
Każdy dostawca z dostępem do Danych Powierzonych podlega ocenie przed rozpoczęciem współpracy.
Ocena obejmuje rolę, umowę powierzenia, lokalizację, podwykonawców, transfer poza EOG, zabezpieczenia, retencję i procedurę zakończenia.
Operator utrzymuje wykaz Podprocesorów i informuje Firmy o zmianach zgodnie z Umową powierzenia.
Opcjonalna Integracja nie jest aktywowana bez działania uprawnionego Użytkownika.
Zewnętrzne biblioteki panelu powinny zostać ograniczone lub hostowane lokalnie, gdy jest to racjonalne.
Dla krytycznych komponentów określa osoby kontaktowe, procedurę awaryjną i możliwe obejście.
Brak konkretnego SLA oznacza, że RTO i RPO mają charakter wewnętrznego celu, nie gwarancji umownej. [WEWNĘTRZNE RTO/RPO DO USTALENIA].
Firma powinna mieć możliwość eksportu danych i własny plan pracy awaryjnej.
Operator informuje o poważnej awarii i postępie usuwania w rozsądnym zakresie.
18. Środki po stronie Firmy
Firma jest odpowiedzialna za:
bezpieczeństwo urządzeń, poczty i sieci;
prawidłowe role i niezwłoczne odbieranie dostępu;
bezpieczne przechowywanie eksportów;
legalne użycie Integracji i GPS;
zgłaszanie incydentów;
aktualizację danych kontaktowych;
niewprowadzanie sekretów do zwykłych pól;
własne procedury ciągłości, retencji i praw osób;
ochronę linków publicznych;
szkolenie Użytkowników.
19. Macierz potwierdzenia przed produkcją
Obszar
Status
Dowód/osoba
Termin
izolacja tenantów i testy
potwierdzone w inwentarzu
[UZUPEŁNIĆ]
[ ]
haszowanie haseł
potwierdzone w inwentarzu
[ ]
[ ]
szyfrowanie sekretów
potwierdzone w inwentarzu
[ ]
[ ]
TLS i konfiguracja domen
do testu produkcyjnego
[ ]
[ ]
MFA dla ról uprzywilejowanych
do wdrożenia/potwierdzenia
[ ]
[ ]
prywatne pliki i wygasające linki
potwierdzone w inwentarzu
[ ]
[ ]
skanowanie plików
do wdrożenia/potwierdzenia
[ ]
[ ]
webhooki płatności
potwierdzone w inwentarzu
[ ]
[ ]
kopie i test odtwarzania
do potwierdzenia z SEOHOST
[ ]
[ ]
retencja logów
do ustalenia
[ ]
[ ]
retencja wiadomości/zdjęć/osi czasu
do ustalenia
[ ]
[ ]
domyślne 30 dni GPS
wymaga zgodności kodu
[ ]
[ ]
log podglądu GPS
do wdrożenia/potwierdzenia
[ ]
[ ]
rejestr dostępu wsparcia
częściowo potwierdzone
[ ]
[ ]
procedura incydentowa 24 h do Firmy
do wdrożenia organizacyjnego
[ ]
[ ]
wykaz Podprocesorów
projekt gotowy
[ ]
[ ]
eksport Data Act wraz z plikami
do testu kompletności
[ ]
[ ]
procedura usuwania po Umowie
do testu
[ ]
[ ]
formularz zgłaszania podatności
do wdrożenia
[ ]
[ ]
ZAŁĄCZNIK NR 4 DO REGULAMINU — WYKAZ PODPROCESORÓW, ODBIORCÓW I INTEGRACJI
1. Jak czytać wykaz
Podprocesor — dostawca przetwarzający Dane Powierzone w imieniu Operatora przy świadczeniu Aurelio.
Odrębny administrator — dostawca, który sam ustala część celów i środków przetwarzania, np. operator płatniczy wykonujący obowiązki regulacyjne.
Odbiorca publiczny — organ albo system publiczny otrzymujący dane na podstawie prawa; nie jest Podprocesorem.
Dostawca aktywowany przez Firmę — usługa, z którą Firma łączy własne konto. Zależnie od warunków może być procesorem Firmy, odrębnym administratorem albo Podprocesorem Operatora.
Kwalifikacja może być mieszana. Należy ją potwierdzić na podstawie podpisanej umowy, ustawień konta i aktualnych warunków dostawcy.
2. Dostawcy podstawowi
2.1. SEOHOST
Pole
Informacja
Dostawca
SEOHOST sp. z o.o., ul. Obornicka 330, 60-689 Poznań, NIP 9721323212, REGON 520718284, KRS 0000939910
Rola
planowany Podprocesor infrastruktury; do potwierdzenia w umowie
Cel
hosting aplikacji, bazy, plików i ewentualnie kopii zapasowych
Dane
wszystkie Dane Powierzone i dane techniczne przechowywane na infrastrukturze
Lokalizacja
[DO POTWIERDZENIA DLA KONKRETNEJ USŁUGI I SERWERA]; dostawca deklaruje infrastrukturę głównie w Polsce
Transfer poza EOG
[DO POTWIERDZENIA]
Retencja kopii
[DO POTWIERDZENIA DLA PAKIETU]; publiczna informacja dostawcy nie zastępuje parametrów konkretnej umowy
Podstawa
umowa hostingowa i umowa powierzenia z SEOHOST
Status wdrożenia
podstawowy; blokada publikacji do potwierdzenia parametrów
Do potwierdzenia: wariant hostingu, lokalizacja instancji i baz, dysk plików, szyfrowanie, kopie, czas retencji, odtwarzanie, logi, podwykonawcy oraz dostawca poczty.
2.2. LINK Mobility Poland / SMSAPI
Pole
Informacja
Dostawca
LINK Mobility Poland sp. z o.o., operator marki/usługi SMSAPI — dane rejestrowe zgodne z aktualną umową klienta
Rola
Podprocesor, jeżeli wiadomości są wysyłane z konta Operatora dla Firm; dostawca Firmy, jeżeli Firma podłącza własne konto
Cel
wysyłka i odbiór wiadomości SMS, statusy doręczenia
Dane
numer telefonu, treść wiadomości, identyfikator nadawcy, status, czas i metadane ruchu
Lokalizacja
EOG, z zastrzeżeniem aktualnych warunków i podwykonawców dostawcy
Transfer poza EOG
według aktualnego wykazu SMSAPI/LINK Mobility
Retencja
według umowy i ustawień; należy uwzględnić odrębną retencję treści i metadanych po stronie dostawcy
Status wdrożenia
podstawowy
Przed startem należy ustalić, czy każda Firma korzysta ze wspólnego konta Operatora, subkonta czy własnego rachunku SMSAPI. Model wpływa na role, rozliczenia i możliwość usunięcia danych.
2.3. Stripe
Pole
Informacja
Dostawca
Stripe Payments Europe, Limited oraz właściwe podmioty grupy Stripe wskazane w umowie
Rola
mieszana: dostawca/odrębny administrator w zakresie płatności, zgodności, przeciwdziałania oszustwom i obowiązków regulacyjnych; możliwy procesor w wybranych funkcjach
dane Firmy i płatnika, kwota, waluta, Plan, status, identyfikatory transakcji, dane karty zbierane bezpośrednio przez Stripe, dane ryzyka i urządzenia
Lokalizacja
EOG i globalna infrastruktura Stripe
Transfer poza EOG
na podstawie mechanizmów wskazanych przez Stripe, zależnie od operacji
Status wdrożenia
podstawowy dla Subskrypcji; model Connect do potwierdzenia
Blokada publikacji dla Stripe Connect: trzeba wpisać typ konta (Standard/Express/Custom), rodzaj obciążenia (direct/destination/separate charges and transfers), merchant of record, odpowiedzialność za zwroty, chargebacki, ujemne saldo oraz prowizję Aurelio.
2.4. Dostawca poczty wychodzącej
Pole
Informacja
Dostawca
[DO UZUPEŁNIENIA: firma i usługa SMTP/API]
Rola
Podprocesor Operatora albo dostawca Firmy, zależnie od konfiguracji
Cel
e-maile systemowe, reset hasła, zaproszenia, wiadomości Firmy do Klientów Końcowych
Dane
adres nadawcy i odbiorcy, treść, załączniki, status, metadane
Krajowy System e-Faktur prowadzony przez administrację skarbową
Rola
odbiorca publiczny; nie Podprocesor Operatora
Cel
wystawianie, odbieranie i przechowywanie faktur ustrukturyzowanych zgodnie z prawem
Dane
pełne dane faktury: sprzedawca, nabywca, NIP, adres, pozycje, kwoty, podatki, daty i identyfikatory
Lokalizacja
Polska
Status wdrożenia
podstawowy
W odniesieniu do faktur Firmy Firma odpowiada za treść, uprawnienie i obowiązki podatkowe. Operator zapewnia połączenie techniczne. W odniesieniu do faktur Subskrypcji administratorem danych rozliczeniowych jest Operator.
3. Dostawcy opcjonalni aktywowani przez Firmę
Poniższe Integracje nie powinny otrzymywać Danych Firmy, dopóki uprawniony Użytkownik ich nie aktywuje.
Integracja
Typowe dane
Typowa rola
Co trzeba zweryfikować przed aktywacją
HotPay
kwota, identyfikator zamówienia, dane płatnika i transakcji
odrębny administrator/operator płatności; ewentualnie procesor w części funkcji
pełna firma operatora, regulamin, model przepływu, zwroty, chargebacki, transfery
Google Calendar
tytuł wizyty, czas, miejsce, notatki, uczestnicy
dostawca Firmy; możliwy procesor lub odrębny administrator
zakres OAuth, konto firmowe, region, retencja, unikanie danych nadmiarowych w tytule/notatce
Google Business Profile
identyfikator lokalizacji, opinie, odpowiedzi
dostawca Firmy / odrębny administrator
zakres API, synchronizacja, prawa do odpowiedzi i danych autorów
Google Places
identyfikator miejsca i dane opinii
odrębny administrator/dostawca API
zakres danych, warunki wyświetlania, cache i atrybucja
Google OAuth
e-mail, imię, nazwisko, identyfikator konta
odrębny administrator i dostawca uwierzytelnienia
zakres zgody, połączenie/odłączenie konta, transfer
Apple Sign in
e-mail lub adres ukryty, imię, identyfikator
odrębny administrator i dostawca uwierzytelnienia
zakres i podmiot umowny, transfer
Fakturownia
dane nabywcy, NIP, e-mail, pozycje, kwoty
procesor Firmy albo dostawca zewnętrzny aktywowany przez Firmę
DPA, zakres API, region, retencja, usunięcie po odłączeniu
inFakt
jak wyżej
jak wyżej
jak wyżej
wFirma
jak wyżej
jak wyżej
jak wyżej
własny SMTP Firmy
adresy, treści, załączniki, statusy
dostawca Firmy
bezpieczeństwo danych dostępowych, DPA, region, logi i retencja
własne konto SMSAPI
numer, treść i status SMS
dostawca Firmy
DPA, rozliczenie, retencja, nadawca i podstawy wysyłki
własna domena wizytówki
dane odwiedzających, formularze, DNS i certyfikat
zależnie od operatora DNS/CDN
routing, certyfikat, logi, dostawca DNS/CDN i obowiązki informacyjne
4. GPS i Traccar Client
Pole
Informacja
Aplikacja
Traccar Client albo inna aplikacja klienta GPS skonfigurowana do wysyłki danych do Aurelio
Cel
pozyskiwanie pozycji służbowego urządzenia
Dane
współrzędne, czas, prędkość, kierunek, wysokość, dokładność, poziom baterii, token urządzenia
Rola dostawcy Traccar
jeżeli aplikacja wysyła bezpośrednio do serwera Aurelio i dostawca nie odbiera danych — może nie być Podprocesorem; wymaga potwierdzenia konfiguracji i polityki aplikacji
Sklepy aplikacji
Google/Apple mogą przetwarzać dane instalacji i urządzenia jako odrębni administratorzy
Status
opcjonalny, aktywowany wyłącznie przez Właściciela Konta
Przed wdrożeniem trzeba sprawdzić, czy pozycje przechodzą przez jakikolwiek serwer dostawcy Traccar, telemetrię, crash reporting lub inną usługę zewnętrzną.
5. Dostawcy treści ładowanych w panelu
Według inwentarza kodu panel może łączyć się z poniższymi domenami. Nie otrzymują one rekordów z bazy, ale mogą otrzymywać adres IP, user agent, czas i adres strony:
Domena
Funkcja
Potencjalny dostawca
Rekomendacja
unpkg.com
biblioteki edytora/mapy
infrastruktura CDN pakietów open source
przenieść biblioteki na własny serwer przed produkcją albo potwierdzić dostawcę, podstawę i transfer
cdnjs.cloudflare.com
biblioteka kodów QR
Cloudflare/CDNJS
hostować lokalnie lub uwzględnić Cloudflare jako odbiorcę danych technicznych
*.basemaps.cartocdn.com
kafelki mapy floty
CARTO i jego infrastruktura CDN
zawrzeć odpowiednie warunki, ograniczyć dane w URL, ocenić transfer i zapewnić informację pracownikom
Na stronach publicznych zgodnie z aktualnym inwentarzem nie występują takie połączenia. Stan należy zweryfikować na produkcji narzędziem sieciowym przeglądarki.
6. Doradcy i odbiorcy incydentalni
Dane mogą zostać udostępnione, gdy jest to potrzebne i zgodne z prawem:
kancelarii prawnej;
księgowości i audytorowi;
ubezpieczycielowi;
dostawcy wsparcia technicznego z kontrolowanym dostępem;
sądowi, organowi nadzorczemu, organom ścigania lub administracji;
nabywcy przedsiębiorstwa albo Usługi w procesie due diligence, przy zachowaniu poufności.
Przed udzieleniem stałego dostępu zewnętrznemu wsparciu trzeba dodać ten podmiot jako Podprocesora i poinformować Firmy.
7. Procedura aktualizacji wykazu
Operator publikuje wykaz pod stałym adresem [LINK].
Firmy są informowane o nowym lub zastępowanym Podprocesorze co najmniej 14 dni przed rozpoczęciem przetwarzania, chyba że pilna zmiana jest niezbędna dla bezpieczeństwa lub ciągłości.
Firma może zgłosić uzasadniony sprzeciw dotyczący ochrony danych zgodnie z Umową powierzenia.
Wersja wykazu powinna wskazywać datę, zmianę i datę rozpoczęcia korzystania z dostawcy.
Zespół techniczny powinien aktualizować wykaz przed wdrożeniem każdej nowej Integracji, biblioteki zewnętrznej, narzędzia monitoringu, poczty, analityki lub chmury.
8. Rejestr zmian dostawców
Data komunikatu
Dostawca
Rodzaj zmiany
Planowana data rozpoczęcia
Mechanizm transferu
Uwagi/sprzeciwy
[DATA]
[NAZWA]
[DODANIE/ZAMIANA/USUNIĘCIE]
[DATA]
[EOG/DPF/SCC/INNE]
[UWAGI]
ZAŁĄCZNIK NR 5 DO REGULAMINU — DANE KONTAKTOWE STRON
Administrator
Firma: dane w Koncie Firmy
Adres kontaktowy: dane w Koncie Firmy
Osoba do spraw ochrony danych: [POLE W KONCIE]
E-mail do incydentów: [POLE W KONCIE]
IOD, jeżeli powołany: [POLE W KONCIE]
Procesor
Firma: [PEŁNA FIRMA OPERATORA]
Adres: [ADRES]
E-mail do spraw danych: [E-MAIL PRAWNY/RODO]
E-mail bezpieczeństwa: [E-MAIL BEZPIECZEŃSTWA]
IOD, jeżeli powołany: [DANE IOD ALBO „NIE POWOŁANO”]