Niniejsza umowa stanowi integralną część Regulaminu serwisu Platline i reguluje zasady powierzenia przetwarzania danych osobowych zgodnie z art. 28 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej: RODO). Umowa wchodzi w życie z chwilą utworzenia Konta i akceptacji Regulaminu przez Usługobiorcę.
§1. Strony umowy
Niniejsza Umowa Powierzenia Przetwarzania Danych Osobowych (dalej: Umowa) zostaje zawarta pomiędzy:
- Powierzającym (Administratorem / Kontrolerem danych) — Usługobiorcą serwisu Platline, tj. przedsiębiorcą, który zawarł umowę o świadczenie usług drogą elektroniczną poprzez akceptację Regulaminu (dalej: Kontroler).
- Przetwarzającym (Procesorem) — Delvero sp. z o.o. z siedzibą w Krakowie,
ul. Szlak 77/222, 31-153 Kraków, KRS 0001246482, NIP 6762721669, REGON 544953865,
kapitał zakładowy 5 000 zł, e-mail:
kontakt@platline.pl(dalej: Procesor).
Tożsamość Kontrolera (firma, NIP, adres oraz e-mail) wynika z danych Organizacji wprowadzonych w koncie Kontrolera. Procesor utrwala datę i wersję zaakceptowanej Umowy, identyfikator konta oraz adres e-mail, przy użyciu których nastąpiła akceptacja; zapis ten stanowi potwierdzenie zawarcia Umowy w formie elektronicznej (art. 28 ust. 9 RODO).
§2. Przedmiot umowy
- Przedmiotem Umowy jest powierzenie Procesorowi przetwarzania danych osobowych w związku z korzystaniem przez Kontrolera z platformy Platline (dalej: Usługa).
- Procesor przetwarza dane wyłącznie w zakresie i celu określonym przez Kontrolera, na podstawie udokumentowanych instrukcji Kontrolera, w tym w odniesieniu do przekazywania danych do państwa trzeciego.
- Kontroler powierza przetwarzanie w rozumieniu art. 28 RODO, a Procesor zobowiązuje się przetwarzać dane zgodnie z niniejszą Umową, RODO oraz innymi obowiązującymi przepisami.
- Niniejsza Umowa stanowi udokumentowane polecenie Kontrolera w rozumieniu art. 28 ust. 3 lit. a RODO. Korzystanie z funkcji Platformy (w szczególności zlecenie wygenerowania Podkładu, zaproszenie Użytkownika, pobranie lub usunięcie pliku) stanowi instrukcję Kontrolera.
§3. Czas trwania umowy
- Umowa obowiązuje od chwili utworzenia konta i akceptacji Regulaminu i trwa przez cały okres korzystania z Usługi.
- Umowa wygasa z chwilą rozwiązania umowy o świadczenie usług drogą elektroniczną, z zastrzeżeniem §13. W razie zawieszenia konta (np. z powodu braku płatności) Umowa pozostaje w mocy, dopóki dane powierzone są przechowywane.
- Wygaśnięcie nie zwalnia z obowiązków, które ze swej natury trwają po zakończeniu przetwarzania (w szczególności poufność).
§4. Charakter i cel przetwarzania
- Celem przetwarzania jest świadczenie Usługi polegającej na generowaniu roboczych podkładów sytuacyjnych CAD na podstawie wskazanego adresu lub numeru działki, przechowywaniu historii projektów i Plików wynikowych oraz obsłudze stanowisk zespołowych w Organizacji Kontrolera.
- Charakter przetwarzania obejmuje: zbieranie danych wprowadzanych przez Kontrolera; przechowywanie na serwerach Procesora i subprocesorów; organizowanie danych w Platformie; udostępnianie upoważnionym Użytkownikom Kontrolera; generowanie plików (DXF, PNG, PDF) mogących zawierać dane osobowe; wysyłkę powiadomień e-mail związanych z Usługą; usuwanie danych na żądanie lub po zakończeniu Umowy.
- Procesor nie przetwarza danych powierzonych we własnych celach wykraczających poza realizację Usługi (w tym nie wykorzystuje ich do trenowania modeli ani do marketingu).
§5. Rodzaje danych i kategorie osób
| Kategoria danych | Przykłady | Osoby, których dane dotyczą |
|---|---|---|
| Dane lokalizacyjne zlecenia | Adres nieruchomości, numer działki (TERYT), współrzędne | Właściciele, użytkownicy wieczyści lub mieszkańcy nieruchomości — o ile są identyfikowalni |
| Pliki wynikowe i metryka | DXF, PNG, raport PDF, wykaz źródeł | Te same osoby, jeżeli adres lub działka pozwala na identyfikację |
| Dane operacyjne zespołu Kontrolera | Imię, nazwisko, e-mail, rola w Organizacji | Użytkownicy zaproszeni przez Kontrolera |
| Dane techniczne związane z zleceniem | Identyfikatory projektu, znaczniki czasu, logi w zakresie, w jakim wiążą się z danymi powierzonymi | Użytkownicy Kontrolera |
Procesor nie jest upoważniony do przetwarzania szczególnych kategorii danych (art. 9 RODO) ani danych z art. 10 RODO. Kontroler zobowiązuje się ich nie wprowadzać.
Hasła i sesje logowania Procesor przetwarza jako samodzielny administrator — poza zakresem niniejszej Umowy.
§6. Obowiązki Procesora
- Przetwarza dane wyłącznie na udokumentowane polecenie Kontrolera, chyba że obowiązek wynika z prawa UE lub państwa członkowskiego — wówczas informuje Kontrolera przed przetwarzaniem, o ile prawo na to zezwala.
- Zapewnia, że osoby upoważnione zobowiązały się do poufności.
- Wdraża środki bezpieczeństwa z §7.
- Przestrzega zasad podpowierzenia z §8.
- Biorąc pod uwagę charakter przetwarzania, pomaga Kontrolerowi wywiązać się z obowiązków wobec osób, których dane dotyczą, oraz z art. 32–36 RODO (§10–§11).
- Po zakończeniu Usługi usuwa lub zwraca dane zgodnie z §13.
- Udostępnia Kontrolerowi informacje niezbędne do wykazania spełnienia obowiązków z art. 28 oraz umożliwia audyty (§12).
- Niezwłocznie informuje Kontrolera, jeżeli jego polecenie stanowi naruszenie RODO lub innych przepisów o ochronie danych.
§7. Środki bezpieczeństwa
Procesor stosuje środki adekwatne do ryzyka (art. 32 RODO), w szczególności:
Techniczne: szyfrowanie transmisji (TLS); szyfrowanie nośników u dostawcy infrastruktury; hasła wyłącznie jako skrót kryptograficzny; izolacja multi-tenant w aplikacji oraz PostgreSQL Row-Level Security; RBAC (właściciel / administrator / członek); cookies sesyjne HttpOnly / Secure / SameSite; walidacja wejścia; zapytania sparametryzowane; kopie zapasowe infrastruktury u dostawcy hostingu.
Organizacyjne: minimalne uprawnienia; zobowiązanie do poufności; przeglądy bezpieczeństwa przed wdrożeniami; procedura reagowania na incydenty; privacy by design i privacy by default.
§8. Podpowierzenie (subprocesorzy)
- Kontroler wyraża ogólną zgodę na korzystanie przez Procesora z subprocesorów wymienionych poniżej, w zakresie niezbędnym do świadczenia Usługi.
- Każdy subprocesor jest związany umową nakładającą obowiązki co najmniej równoważne niniejszej Umowie (art. 28 ust. 4 RODO).
- Procesor ponosi wobec Kontrolera odpowiedzialność za subprocesorów, z zastrzeżeniem limitów z §14.
| Subprocesor | Rola | Zakres danych powierzonych | Lokalizacja | Transfer |
|---|---|---|---|---|
| Lettermint | E-mail transakcyjny i powiadomienia | Adres e-mail odbiorcy, treść wiadomości (w tym informacje o projekcie, o ile znalazły się w szablonie) | Holandia (EOG) | EOG |
| OVH Sp. z o.o. (OVHcloud) | Hosting aplikacji, bazy, Redis, pliki S3 | Dane powierzone w bazie i plikach wynikowych | EOG | EOG |
| Cloudflare, Inc. | CDN, Pages, DDoS, DNS | Dane techniczne w tranzycie; treść żądań w zakresie dostarczenia Usługi | Sieć globalna (edge EU); siedziba USA | EU-US DPF + SCC |
Stripe, Inc. nie jest subprocesorem w rozumieniu niniejszej Umowy. Operator płatności przetwarza dane rozliczeniowe Kontrolera jako kontrahenta Procesora; Procesor działa w tym zakresie jako samodzielny administrator. Dane powierzone (adresy, TERYT, pliki wynikowe) nie są przekazywane do Stripe.
Publiczne rejestry i API geodezyjne (CAPAP, ULDK, EGiB, usługi ortofotomapy GUGiK oraz OpenStreetMap) nie są subprocesorami. Są niezależnymi źródłami danych, do których Procesor kieruje zapytanie na polecenie Kontrolera w celu wykonania Usługi.
- Procesor informuje Kontrolera o zamiarze dodania lub zastąpienia subprocesora z wyprzedzeniem co najmniej 30 dni kalendarzowych, e-mailem na adres powiązany z kontem.
- Kontroler może zgłosić uzasadniony sprzeciw w terminie 14 dni na
dane-osobowe@platline.pl. - W razie sprzeciwu Strony podejmą negocjacje. Jeżeli w terminie 30 dni nie osiągną porozumienia, Kontroler może wypowiedzieć umowę o świadczenie Usługi z zachowaniem 30-dniowego okresu wypowiedzenia.
§9. Przekazywanie danych do państw trzecich
- W związku z korzystaniem z Cloudflare, Inc. dane powierzone mogą być przekazywane do USA lub być dostępne z USA w zakresie opisanym w §8.
- Podstawą jest EU-US Data Privacy Framework (decyzja KE z 10 lipca 2023 r., C(2023) 4745) — w zakresie, w jakim subprocesor jest aktywnym uczestnikiem DPF — oraz Standardowe Klauzule Umowne (SCC) zatwierdzone decyzją (UE) 2021/914.
- W razie unieważnienia decyzji o adekwatności Procesor wdroży mechanizmy z rozdziału V RODO i poinformuje Kontrolera.
- Na żądanie Kontrolera Procesor udostępnia kopię stosowanych SCC, z zastrzeżeniem ochrony tajemnicy handlowej.
§10. Pomoc Kontrolerowi
- Procesor, biorąc pod uwagę charakter przetwarzania, pomaga Kontrolerowi odpowiadać na żądania z art. 15–22 RODO.
- Pomaga w DPIA (art. 35) oraz w konsultacjach z organem nadzorczym (art. 36), udostępniając informacje o środkach bezpieczeństwa i architekturze.
- Odpowiada na żądania Kontrolera w terminie 7 dni roboczych, a w sprawach pilnych (terminy wobec osób lub organu) — niezwłocznie.
- Jeżeli żądanie wpłynie bezpośrednio od osoby, której dane dotyczą, Procesor przekazuje je Kontrolerowi i nie odpowiada samodzielnie bez instrukcji, chyba że obowiązek wynika z prawa.
§11. Zgłaszanie naruszeń
- Procesor informuje Kontrolera o każdym naruszeniu ochrony danych powierzonych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od potwierdzenia naruszenia przez zespół Procesora, e-mailem na adres powiązany z kontem.
- Zgłoszenie zawiera: opis charakteru naruszenia, kategorie i przybliżoną liczbę osób oraz wpisów, dane kontaktowe, możliwe konsekwencje, środki zastosowane lub proponowane.
- Jeżeli nie da się przekazać wszystkich informacji naraz, Procesor przekazuje je sukcesywnie.
- Procesor dokumentuje naruszenia i współpracuje przy zgłoszeniu do organu (art. 33) oraz zawiadomieniu osób (art. 34).
§12. Prawo audytu
- Kontroler ma prawo audytu zgodności przetwarzania z Umową i RODO, w tym inspekcji w miejscach przetwarzania.
- Kontroler zawiadamia z wyprzedzeniem co najmniej 14 dni kalendarzowych, a przy stwierdzonym naruszeniu — 7 dni.
- Procesor udostępnia informacje niezbędne do wykazania spełnienia art. 28.
- Audyt odbywa się w godzinach pracy Procesora, z poszanowaniem poufności i bez zakłócania Usługi.
- Każda ze Stron ponosi własne koszty. Jeżeli audyt wykaże naruszenie po stronie Procesora, Procesor zwraca uzasadnione koszty audytu.
- Kontroler może przeprowadzić jeden audyt planowy rocznie. Dodatkowe — przy uzasadnionym podejrzeniu naruszenia, incydencie lub na żądanie organu. Ograniczenie nie uchybia art. 28 ust. 3 lit. h, gdy audyt nakazuje organ.
- Procesor może zaproponować — zamiast audytu na miejscu — aktualny raport niezależnego audytora obejmujący odpowiadający zakres.
§13. Usuwanie i zwrot danych
- Po zakończeniu Usługi Kontroler decyduje, czy dane powierzone mają zostać usunięte, czy zwrócone.
- Kontroler ma 30 dni kalendarzowych od rozwiązania umowy o świadczenie Usługi
na pobranie Plików wynikowych z Platformy albo na żądanie zgłoszone na
kontakt@platline.pl(realizacja w terminie 14 dni). - Po upływie 30 dni Procesor usuwa dane powierzone z systemu produkcyjnego, a z kopii zapasowych — w ramach rotacji, nie później niż w terminie 90 dni od zakończenia Umowy, z zastrzeżeniem ust. 4.
- Wyjątek: dokumentacja rozliczeniowa Procesora (samodzielny administrator) — okres wynikający z przepisów podatkowych i rachunkowych, o ile nie zawiera danych powierzonych ponad niezbędne minimum.
- Na żądanie Kontrolera Procesor potwierdza usunięcie drogą elektroniczną (data i zakres).
- Poufność obowiązuje bez ograniczeń czasowych także po usunięciu danych.
§14. Odpowiedzialność
- Procesor odpowiada za szkody spowodowane przetwarzaniem wyłącznie, gdy nie dopełnił obowiązków nałożonych na niego przez RODO lub Umowę albo działał poza zgodnymi z prawem instrukcjami Kontrolera (art. 82 RODO).
- Limit między Stronami. Całkowita odpowiedzialność Procesora wobec Kontrolera z tytułu Umowy (w tym regres z art. 82 ust. 5) jest ograniczona do sumy opłat uiszczonych przez Kontrolera w okresie 12 miesięcy poprzedzających zdarzenie. Jeżeli Kontroler nie uiścił opłat (wyłącznie plan Free), limit wynosi 500 zł.
- Limit z ust. 2 nie dotyczy szkód wyrządzonych umyślnie lub wskutek rażącego niedbalstwa.
- Ust. 2 nie ogranicza prawa osoby, której dane dotyczą, do roszczenia z art. 82 RODO. Regres między Stronami podlega ust. 2–3 oraz proporcjonalności winy.
- Kary z art. 83 RODO ponosi Strona, na którą je nałożono. Zwrot drugiej Stronie następuje wyłącznie, gdy karę nałożono wyłącznie wskutek umyślności lub rażącego niedbalstwa tej drugiej Strony — i podlega limitowi z ust. 2, z zastrzeżeniem ust. 3.
- Procesor jest zwolniony, jeżeli udowodni, że nie ponosi winy za zdarzenie — w szczególności gdy działał na udokumentowane, zgodne z Umową polecenie Kontrolera.
- Kontroler odpowiada za legalność powierzenia, posiadanie podstawy z art. 6 RODO, obowiązek informacyjny (art. 13–14) oraz treść instrukcji. Zobowiązuje się nie wprowadzać danych z art. 9 i 10 RODO.
- Odpowiedzialność za subprocesorów podlega niniejszemu paragrafowi.
§15. Postanowienia końcowe
- Umowa podlega prawu polskiemu.
- Stanowi integralną część Regulaminu. W razie sprzeczności w zakresie ochrony danych osobowych pierwszeństwo ma niniejsza Umowa.
- Zmiany wymagają formy dokumentowej (art. 772 k.c.).
- O zmianach Procesor informuje z wyprzedzeniem co najmniej 30 dni kalendarzowych
e-mailem:
- zmiany istotne (zakres lub cel przetwarzania, kategorie danych, mechanizmy transferu, istotna zmiana środków bezpieczeństwa) — wymagają aktywnej akceptacji Kontrolera; brak akceptacji w terminie 30 dni uprawnia do wypowiedzenia Umowy (i umowy o świadczenie Usługi) ze skutkiem natychmiastowym, z prawem eksportu z §13 ust. 2;
- zmiany nieistotne (dane kontaktowe, korekty redakcyjne, zmiana subprocesora regulowana w §8) — dalsze korzystanie z Usługi po upływie 30 dni oznacza akceptację.
- Nieważność postanowienia nie wpływa na pozostałe. Strony zastąpią je postanowieniem ważnym o najbliższym celu.
- Spory rozstrzyga sąd właściwy dla siedziby Procesora, z zastrzeżeniem ust. 7.
- Jeżeli Kontroler jest PNPK (art. 3855 k.c.), właściwość sądu ustala się zgodnie z przepisami o ochronie konsumentów.
- W sprawach nieuregulowanych stosuje się RODO, ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych oraz Kodeks cywilny.
- Kontakt:
dane-osobowe@platline.pl,kontakt@platline.pl, Delvero sp. z o.o., ul. Szlak 77/222, 31-153 Kraków.
Umowa w niniejszej wersji obowiązuje od dnia 18 sierpnia 2026 r.