ORU
Zaloguj się Wypróbuj za darmo

‹ Wstecz

Umowa powierzenia przetwarzania danych osobowych (DPA)

To jest polskie tłumaczenie dla wygody. Prawnie wiążąca jest wersja słowacka.

zgodnie z art. 28 rozporządzenia (UE) 2016/679 (RODO) · integralna część regulaminu usługi VORU

1. Strony

Administrator: klient — użytkownik usługi VORU (firma albo przedsiębiorca, który podłączył swoje skrzynki).
Podmiot przetwarzający: SORB XT s.r.o., kontakt obchod@sorbxt.sk (dalej „usługodawca”).

2. Przedmiot i charakter przetwarzania

Usługodawca w sposób zautomatyzowany przetwarza dla klienta wiadomości e-mail w podłączonych skrzynkach wraz z załącznikami, w celu rozpoznania faktur, płatności, terminów i zadań oraz wysyłania przypomnień i zestawień. Przetwarzanie trwa przez czas trwania konta klienta.

3. Kategorie danych i osób, których dane dotyczą

Dane zawarte w odebranej poczcie: dane identyfikacyjne i kontaktowe nadawców, dane rozliczeniowe i płatnicze (kwoty, IBAN, symbole), treść wiadomości i załączników. Osoby, których dane dotyczą: partnerzy handlowi, dostawcy i korespondenci klienta.

4. Polecenia i poufność

Usługodawca przetwarza dane wyłącznie w celu świadczenia usługi zgodnie z niniejszą umową i udokumentowanymi poleceniami klienta (ustawienia konta). Osoby mające dostęp do danych są zobowiązane do zachowania poufności. Treść poczty nie jest wykorzystywana do reklamy ani profilowania poza usługą, ani nie jest sprzedawana.

5. Dalsze podmioty przetwarzające

Klient udziela ogólnej zgody na zaangażowanie następujących dalszych podmiotów przetwarzających: Anthropic (API do rozpoznawania treści — tekst nie jest wykorzystywany do trenowania ani przechowywany poza zakresem obsługi żądania), Hetzner (infrastruktura serwerowa w UE), Stripe (płatności za subskrypcję). O zmianie listy usługodawca poinformuje z wyprzedzeniem e-mailem; klient może wyrazić sprzeciw, kończąc korzystanie z usługi.

6. Środki bezpieczeństwa

Szyfrowana transmisja (HTTPS/TLS, IMAPS), szyfrowane przechowywanie danych dostępowych do skrzynek, hasła kont jako skróty PBKDF2, dostęp do serwerów wyłącznie przez klucze SSH, codzienne kopie zapasowe, opcjonalna dwuskładnikowa weryfikacja konta.

7. Pomoc administratorowi i usuwanie danych

Usługodawca pomoże klientowi w realizacji praw osób, których dane dotyczą, oraz w zgłaszaniu incydentów (bez zbędnej zwłoki po ich wykryciu). Eksport danych oraz całkowite usunięcie konta są dostępne dla klienta samoobsługowo w Ustawieniach; po likwidacji konta dane są usuwane natychmiast, a kopie zapasowe wygasają w ciągu 14 dni.

8. Audyt

Usługodawca na żądanie udostępni informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 RODO i umożliwi przeprowadzenie odpowiedniego audytu w uzgodniony sposób.

Niniejsza DPA zostaje zawarta poprzez akceptację regulaminu przy rejestracji. Egzemplarz pisemny z podpisem udostępnimy na żądanie pod adresem obchod@sorbxt.sk.