Przejdź do treści
Trasivo
Spis treści

Umowa powierzenia przetwarzania danych osobowych

1. Strony umowy

Administratorem jest Klient — przedsiębiorca, który zawarł umowę o świadczenie Usługi Trasivo, wskazany danymi podanymi przy rejestracji Konta. Podmiotem przetwarzającym jest Usługodawca: podmiot jeszcze nieutworzony — pełne dane zostaną opublikowane przed uruchomieniem usługi komercyjnej.

2. Przedmiot przetwarzania

Przedmiotem przetwarzania są dane osobowe wprowadzone przez Administratora lub jego Użytkowników do Usługi, lub pozyskane w toku jej świadczenia na rzecz Administratora, w zakresie funkcjonalnym opisanym w regulaminie Usługi §F (Zakres usługi). Przedmiot przetwarzania na mocy niniejszej Umowy jest zawsze podzbiorem zakresu funkcjonalnego Usługi — nigdy szerszy niż to, co Administrator faktycznie wykorzystuje.

3. Czas trwania przetwarzania

Przetwarzanie trwa przez okres obowiązywania umowy o świadczenie Usługi, a po jej zakończeniu — przez okres przechowywania danych Klienta po rezygnacji, opisany w regulaminie §Q: 90 dni od zakończenia subskrypcji, a następnie do 14 dni od zaplanowania trwałego usunięcia (łącznie co najmniej 104 dni). Po tym czasie przetwarzanie na podstawie niniejszej Umowy ustaje, z wyjątkiem danych objętych własnymi terminami ustawowymi (regulamin §S, polityka prywatności §12.12 „Wyłączenie ustawowe").

4. Charakter i cel przetwarzania

Charakter przetwarzania jest operacyjny i techniczny — hosting, przechowywanie, przetwarzanie i udostępnianie danych w ramach funkcji Usługi (dyspozycja, flota, dokumenty, finanse, tachograf i czas pracy, rozliczenia kierowców, analityka, aplikacja mobilna). Cel przetwarzania ogranicza się do świadczenia Usługi na rzecz Administratora zgodnie z umową — Usługodawca nie przetwarza danych powierzonych do własnych celów marketingowych, badawczych ani żadnych innych niezwiązanych ze świadczeniem Usługi (to rozróżnienie od celów własnych Usługodawcy jako administratora — konto, billing, bezpieczeństwo — opisuje polityka prywatności §12.2).

5. Rodzaj danych osobowych

Kategorie danych osobowych przetwarzanych na mocy niniejszej Umowy pokrywają się z tabelą kategorii danych z Polityki prywatności §12.4: dane identyfikacyjne i kontaktowe, identyfikatory urzędowe (skrót PESEL z czterema ostatnimi cyframi jawnymi), dokumenty uprawniające (numer, data ważności, kraj wydania — bez treści), dane o zdrowiu w zakresie zminimalizowanym do daty ważności badania i rodzaju nieobecności (traktowane jako dane szczególnej kategorii z ostrożności — §12.5 Polityki), dane zatrudnienia i wynagrodzenia, dane czasu pracy i aktywności z plików tachografu, dane lokalizacji (pojazdu z telematyki i telefonu przy zgłoszeniu zdarzenia — Polityka §12.16), dane techniczne sesji, treści plików (skany, zdjęcia, pliki tachografu), dane kontrahentów. Ta lista jest wyczerpująca względem tego, co Usługa faktycznie przechowuje — rozszerzenie zakresu wymaga aktualizacji tej sekcji.

6. Kategorie osób, których dane dotyczą

Pracownicy i współpracownicy Administratora korzystający z Usługi (Użytkownicy z dowolną rolą), kierowcy zatrudnieni lub współpracujący z Administratorem, osoby kontaktowe kontrahentów Administratora wprowadzone do kartotek, oraz — w zakresie ograniczonym do danych wskazanych w Polityce prywatności §12.17 — osoby otwierające publiczny odnośnik śledzenia zlecenia utworzony przez Administratora.

7. Obowiązki i prawa Administratora

Administrator decyduje o celach i środkach przetwarzania danych powierzonych w zakresie, w jakim pozwala na to funkcjonalność Usługi, oraz odpowiada za zgodność z prawem podstawy przetwarzania danych swoich pracowników, kierowców i kontrahentów (regulamin §J, §I.3). Administrator ma prawo wydawać Usługodawcy udokumentowane polecenia dotyczące przetwarzania — w praktyce przez konfigurację i użycie funkcji Usługi, oraz w formie pisemnej lub elektronicznej dla poleceń nietypowych (np. żądanie usunięcia konkretnych danych poza standardowym mechanizmem Usługi). Administrator ma prawo audytu opisane w §15.

8. Przetwarzanie wyłącznie na udokumentowane polecenie Administratora

Usługodawca przetwarza dane osobowe powierzone wyłącznie w zakresie i w celu niezbędnym do świadczenia Usługi zgodnie z umową i konfiguracją dokonaną przez Administratora — nie przetwarza ich do żadnego innego celu, w tym nie wykorzystuje ich do trenowania modeli, profilowania na własny użytek ani przekazywania podmiotom trzecim poza zakresem niniejszej Umowy. Dotyczy to także przekazywania do państwa trzeciego lub organizacji międzynarodowej — takie przekazanie następuje wyłącznie w zakresie opisanym w §11 niniejszej Umowy i Polityce prywatności §12.11, chyba że obowiązek przekazania nakłada prawo Unii lub prawo polskie; w takim przypadku Usługodawca informuje Administratora o tym obowiązku przed przekazaniem, chyba że prawo zabrania takiej informacji z uwagi na ważny interes publiczny.

9. Zobowiązanie osób upoważnionych do zachowania tajemnicy

Wszystkie osoby upoważnione przez Usługodawcę do przetwarzania danych osobowych powierzonych na mocy niniejszej Umowy (personel techniczny, wsparcia i operacyjny Usługodawcy) są zobowiązane do zachowania poufności tych danych, na podstawie umowy o pracę lub odrębnej umowy o zachowaniu poufności, i zostały przeszkolone w zakresie zasad ochrony danych osobowych przed uzyskaniem dostępu. Art. 28 ust. 3 lit. b RODO wymaga, aby osoby upoważnione podlegały obowiązkowi zachowania tajemnicy — nie wymaga publikowania ich nazwisk w treści umowy powierzenia, która jest dokumentem jawnym, akceptowanym przez każdego Klienta. Usługodawca prowadzi wewnętrzny rejestr osób upoważnionych wraz z datami upoważnienia, odrębny od tej Umowy (docs/rejestr-czynnosci.md §10 pkt 7) — Administrator może zażądać wglądu w ten rejestr w ramach prawa do informacji i audytu z §15, ale sam rejestr nie jest elementem treści niniejszej Umowy i jego brak w chwili publikacji tej Umowy nie wstrzymuje jej wejścia w życie.

10. Środki bezpieczeństwa wymagane na mocy art. 32

Usługodawca stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym: izolację danych między najemcami na poziomie bazy danych (PostgreSQL Row-Level Security, wymuszoną niezależnie od warstwy aplikacji), szyfrowanie haseł Użytkowników (Argon2id), szyfrowanie kopertowe pól szczególnie wrażliwych (adres zamieszkania kierowcy, tokeny długożyjące dostawców zewnętrznych) osobnym kluczem głównym per moduł, uwierzytelnianie dwuskładnikowe (TOTP, obowiązkowe dla operatora platformy, opcjonalne dla ról Klienta), szyfrowanie danych w tranzycie (TLS/HTTPS wymuszone na proxy), szyfrowanie obiektów w magazynie plików po stronie serwera (SSE-S3), rozdzielenie uprawnień na poziomie serwisów aplikacyjnych (autoryzacja przez uprawnienia, nie role, egzekwowana testami architektonicznymi), dziennik audytu każdej zmiany danych, regularne kopie zapasowe z archiwizacją dziennika zmian bazy danych, oraz procedurę reakcji na incydenty opisaną w docs/rodo-procedury.md i docs/runbook-incident.md. Pełny opis techniczny środków bezpieczeństwa nie jest publikowany w tym dokumencie — ujawnienie szczegółów technicznych zabezpieczeń ułatwiałoby ich obejście; Administrator może zażądać szczegółowego opisu w ramach prawa do informacji z §15.

11. Warunki korzystania z usług innego podmiotu przetwarzającego

Usługodawca może korzystać z usług innych podmiotów przetwarzających (podprzetwarzających) wyłącznie w zakresie niezbędnym do świadczenia Usługi. Administrator udziela niniejszym ogólnej zgody na korzystanie z podprzetwarzających wskazanych na aktualnej liście poniżej oraz na zmiany tej listy — pod warunkiem uprzedniego poinformowania Administratora o każdej zmianie (dodaniu lub usunięciu podprzetwarzającego) z możliwością wniesienia sprzeciwu w terminie 14 dni od poinformowania; w razie sprzeciwu strony ustalają dalszy tryb postępowania, a do czasu ustalenia zmiana nie wchodzi w życie wobec danych tego Administratora. Usługodawca nakłada na każdego podprzetwarzającego te same obowiązki ochrony danych co niniejsza Umowa, w drodze umowy lub innego aktu prawnego.

Aktualna lista podprzetwarzających jest generowana z konfiguracji instancji i dołączana poniżej:

PodmiotCelMiejsce przetwarzaniaKategorie danych
OVHcloudhosting infrastruktury, na której działa systemOVH SAS, Roubaix, Francja; podprzetwarzający lokalny OVH Sp. z o.o.; region centrum danych do potwierdzenia w panelu dostawcycałość danych Klienta przechowywanych w systemie
Expodoręczanie powiadomień push do aplikacji mobilnej650 Industries, Inc., Palo Alto, USA; transfer na podstawie standardowych klauzul umownych i EU-US Data Privacy Frameworktoken urządzenia, treść powiadomienia

Pełne dane prawne każdego z pięciu dostawców rzeczywiście używanych lub przygotowywanych (nazwa, siedziba, mechanizm transferu poza EOG gdy dotyczy) są w docs/legal/research-2026.md §11 i w Polityce prywatności §12.9 i §12.11 — ta umowa nie duplikuje tych danych, żeby uniknąć rozjeżdżania się dwóch niezależnie utrzymywanych kopii tego samego faktu.

12. Pomoc w realizacji praw osób, których dane dotyczą

Na żądanie Administratora Usługodawca pomaga mu — przez odpowiednie środki techniczne dostępne w Usłudze oraz, gdy Usługa sama nie wystarcza, przez wsparcie techniczne — wywiązać się z obowiązku odpowiadania na żądania osób realizujących prawa z rozdziału III RODO (dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych, sprzeciw). Żądanie osoby, której dane dotyczą, skierowane bezpośrednio do Usługodawcy, jest przekazywane Administratorowi niezwłocznie, nie później niż w terminie 5 dni roboczych — Usługodawca nie realizuje takiego żądania samodzielnie, bo nie jest administratorem tych danych (procedura zgodna z docs/rodo-procedury.md §1 i §3). Ograniczenia techniczne realizacji niektórych żądań (np. dokumenty i zdarzenia systemowe niepodlegające usunięciu z przyczyn dowodowych i ustawowych) są opisane w regulaminie §S i Polityce prywatności §12.19 — Administrator uwzględnia je przy ocenie, czy żądanie usunięcia może zostać w pełni zrealizowane (art. 17 ust. 3 lit. b RODO może uzasadniać odmowę w tym zakresie po stronie Administratora).

13. Pomoc w wywiązaniu się z obowiązków z art. 32-36

Usługodawca pomaga Administratorowi wywiązać się z obowiązków dotyczących bezpieczeństwa przetwarzania (art. 32), zgłaszania naruszeń ochrony danych organowi nadzorczemu (art. 33) i osobom, których dane dotyczą (art. 34), oraz — na żądanie — oceny skutków dla ochrony danych (art. 35) i uprzednich konsultacji z organem nadzorczym (art. 36), uwzględniając charakter przetwarzania i dostępne mu informacje. W szczególności: w razie naruszenia ochrony danych osobowych dotyczącego danych Administratora, Usługodawca zawiadamia Administratora bez zbędnej zwłoki po stwierdzeniu naruszenia, w formie i zakresie opisanym w docs/rodo-procedury.md §4.2-4.3 (wzór zawiadomienia), i wspiera Administratora przy przygotowaniu jego własnego zgłoszenia do organu nadzorczego, jeśli Administrator uzna to za konieczne.

14. Usunięcie albo zwrot danych po zakończeniu świadczenia usług

Po zakończeniu świadczenia Usługi Usługodawca, zgodnie z wyborem Administratora, zwraca dane osobowe (przez mechanizm eksportu opisany w regulaminie §R) i usuwa wszystkie ich kopie, chyba że prawo Unii lub prawo polskie nakazuje ich dalsze przechowywanie — w takim przypadku Usługodawca informuje o tym wyjątku i ogranicza przetwarzanie do celu wynikającego z tego obowiązku. Harmonogram jest tożsamy z regulaminem §Q: 90 dni od zakończenia subskrypcji na odczyt i eksport, następnie zaplanowanie usunięcia i wykonanie nie wcześniej niż po 14 dniach od zaplanowania — usunięcie jest wtedy nieodwracalne i obejmuje wszystkie systemy Usługodawcy, w tym magazyn obiektowy plików. Wyjątki ustawowe (dokumenty przewozowe, faktury, dokumentacja pracownicza, pliki tachografu) są opisane w Polityce prywatności §12.12 „Wyłączenie ustawowe" i nie podlegają temu harmonogramowi.

15. Udostępnianie informacji i audyty

Usługodawca udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w niniejszej Umowie oraz umożliwia i pomaga w przeprowadzaniu audytów, w tym inspekcji, przeprowadzanych przez Administratora lub audytora działającego w jego imieniu. Z uwagi na model wielonajemczy (jedna instancja Usługi obsługuje wielu niezależnych Administratorów, z izolacją danych przez RLS), audyt obejmujący bezpośredni dostęp do infrastruktury jest realizowany przez udostępnienie raportu z zewnętrznego przeglądu bezpieczeństwa oraz odpowiedzi na pisemne zapytania Administratora, a nie przez fizyczny dostęp do serwerów współdzielonych z innymi Administratorami — ograniczenie to jest proporcjonalne i standardowe dla usług SaaS wielonajemczych, opisane Administratorowi przy zawarciu umowy.

16. Informowanie o poleceniu naruszającym przepisy o ochronie danych

Jeżeli zdaniem Usługodawcy polecenie wydane przez Administratora narusza RODO lub inne przepisy Unii lub polskie przepisy o ochronie danych, Usługodawca niezwłocznie informuje o tym Administratora, wskazując podstawę tej oceny, przed wykonaniem polecenia — chyba że wykonanie polecenia jest już w toku i wstrzymanie groziłoby większą szkodą niż jego dokończenie, o czym Usługodawca również informuje Administratora.

17. Forma umowy

Niniejsza Umowa stanowi integralną część umowy o świadczenie Usługi Trasivo i jest zawierana elektronicznie przez akceptację przy rejestracji Konta, łącznie z regulaminem (regulamin §D.5), zgodnie z mechanizmem ACCEPTANCE_REQUIRED opisanym w docs/legal/dpa-spojnosc.md. Zmiana niniejszej Umowy następuje na zasadach analogicznych do zmiany regulaminu (regulamin §AA) — nowa wersja wymaga ponownej akceptacji przed dalszym korzystaniem z Usługi.