Dokumenty prawne

Umowa Powierzenia Przetwarzania Danych (DPA)

Załącznik do Regulaminu AllCorr RODO art. 28 Aktualizacja: 2026
Uwaga: Akceptacja Regulaminu podczas rejestracji Konta jest równoznaczna z zawarciem niniejszej Umowy.

§1 Strony Umowy

Administrator (Klient)

Podmiot korzystający z platformy AllCorr, który wprowadza do niej dane osobowe swoich klientów, leadów, pracowników lub współpracowników.

Procesor (Usługodawca)

AllCorr Przemysław Nawarecki

ul. Jachowicza 7A, 04-995 Warszawa

NIP: 125-024-26-21

pn@allcorr.eu

§2 Przedmiot i cel powierzenia

  1. Administrator powierza Procesorowi przetwarzanie danych osobowych w zakresie niezbędnym do korzystania z platformy AllCorr (CRM, formularze, analityka, moduły AI).
  2. Celem powierzenia jest świadczenie usług zgodnie z Regulaminem.
  3. Procesor przetwarza dane wyłącznie na udokumentowane polecenie Administratora — za takie uznaje się korzystanie z funkcjonalności platformy.

§3 Zakres danych i kategorii osób

Kategorie osób:

Rodzaje danych:

§4 Obowiązki Procesora

Procesor zobowiązuje się do:

  1. Przetwarzania danych zgodnie z RODO i Umową.
  2. Zapewnienia poufności przez osoby upoważnione do przetwarzania.
  3. Stosowania środków bezpieczeństwa zgodnych z art. 32 RODO (SSL/TLS, Argon2, backupy, izolacja multi-tenant, anty-XSS, anty-CSRF).
  4. Pomocy Administratorowi w realizacji praw osób, których dane dotyczą.
  5. Zgłaszania naruszeń danych Administratorowi nie później niż w ciągu 36 godzin od wykrycia.
  6. Usuwania lub zwracania danych po zakończeniu świadczenia usług.

§5 Podpowierzenie przetwarzania

  1. Administrator wyraża ogólną zgodę na korzystanie przez Procesora z podprocesorów.
  2. Aktualna lista podprocesorów: dHosting, Mevspace (hosting), dostawcy SMTP, OpenAI (tylko treści promptów), biuro rachunkowe, operatorzy płatności.
  3. Procesor informuje o zmianach listy poprzez aktualizację dokumentacji.

§6 Prawa i obowiązki Administratora

Administrator oświadcza, że:

  1. Posiada podstawę prawną do przetwarzania danych wprowadzanych do systemu.
  2. Spełnił obowiązek informacyjny wobec osób, których dane dotyczą.
  3. Odpowiada za legalność danych wprowadzanych do platformy.

§7 Audyt i kontrola

  1. Administrator ma prawo do audytu Procesora.
  2. Audyt odbywa się w pierwszej kolejności poprzez udostępnienie dokumentacji bezpieczeństwa.
  3. Audyt fizyczny jest możliwy po wcześniejszym uzgodnieniu i na koszt Administratora.

§8 Czas trwania i zakończenie

  1. Umowa obowiązuje przez cały okres korzystania z platformy AllCorr.
  2. Po zakończeniu usług Procesor usuwa dane z serwerów produkcyjnych w ciągu 30 dni, z backupów w ciągu 60 dni.

§9 Postanowienia końcowe

  1. W sprawach nieuregulowanych zastosowanie mają przepisy RODO i Kodeksu cywilnego.
  2. Zmiany Umowy wymagają formy dokumentowej.
  3. Umowa obowiązuje od dnia publikacji na allcorr.eu.