Załącznik nr 1 do Regulaminu (art. 28 RODO). Dotyczy kont firmowych — zawierana z chwilą założenia konta firmowego.
Wersja z dnia 27 lipca 2026 r.
1. Umowa powierzenia („Umowa”) jest zawierana pomiędzy Klientem firmowym w rozumieniu Regulaminu („Administrator”) a Usługodawcą: Radosław Prochota, prowadzący działalność gospodarczą pod firmą Rhizure Radosław Prochota, adres do doręczeń: ul. Pszczyńska 112D/30, 44-100 Gliwice, NIP: 6312742766, REGON: 545259977 („Podmiot przetwarzający”).
2. Umowa zostaje zawarta w formie elektronicznej z chwilą założenia konta firmowego i akceptacji Regulaminu, którego stanowi Załącznik nr 1. Obowiązuje przez czas trwania umowy o świadczenie Usługi.
1. Administrator powierza Podmiotowi przetwarzającemu przetwarzanie danych osobowych wyłącznie w celu i w zakresie niezbędnym do świadczenia Usługi Flotee (przechowywanie, porządkowanie, udostępnianie osobom upoważnionym przez Administratora, wykonywanie kopii zapasowych, usuwanie) — zgodnie z Regulaminem i konfiguracją Usługi dokonywaną przez Administratora, które stanowią udokumentowane polecenia Administratora.
2. Kategorie osób: pracownicy, współpracownicy i kierowcy Administratora oraz inne osoby, których dane Administrator wprowadza do Usługi. Rodzaje danych: dane identyfikacyjne i kontaktowe, dane dokumentów (np. numer prawa jazdy), dane dotyczące pojazdów, przebiegów, delegacji i rozliczeń, szkód i mandatów — w zakresie faktycznie wprowadzonym przez Administratora.
3. Podmiot przetwarzający przetwarza dane wyłącznie na terenie Europejskiego Obszaru Gospodarczego i nie przetwarza ich w innych celach niż świadczenie Usługi.
1. Przetwarza dane wyłącznie na udokumentowane polecenie Administratora (§2 ust. 1), chyba że obowiązek przetwarzania nakłada na niego prawo Unii lub prawo polskie — wtedy informuje o tym Administratora przed przetwarzaniem, o ile prawo tego nie zabrania.
2. Zapewnia, by osoby upoważnione do przetwarzania zobowiązały się do zachowania tajemnicy.
3. Wdraża środki techniczne i organizacyjne wymagane przez art. 32 RODO, adekwatne do ryzyka — w tym szyfrowanie transmisji, szyfrowanie danych wrażliwych i plików w spoczynku, izolację danych między klientami, kontrolę dostępu i rejestrowanie działań operatora. Ogólny opis środków: strona Bezpieczeństwo; szczegóły techniczne nie są ujawniane publicznie ze względów bezpieczeństwa.
4. Pomaga Administratorowi — poprzez wbudowane w Usługę narzędzia (eksport danych osoby, anonimizacja, zarządzanie uprawnieniami), a w pozostałym zakresie na wniosek — wywiązywać się z obowiązku odpowiadania na żądania osób, których dane dotyczą (art. 12–22 RODO), oraz z obowiązków z art. 32–36 RODO, z uwzględnieniem charakteru przetwarzania i dostępnych mu informacji.
5. Naruszenia: o stwierdzonym naruszeniu ochrony danych powierzonych zawiadamia Administratora bez zbędnej zwłoki, przekazując informacje pozwalające Administratorowi wykonać obowiązki z art. 33–34 RODO (charakter naruszenia, kategorie i przybliżona liczba osób oraz wpisów, możliwe konsekwencje, podjęte środki).
6. Po zakończeniu świadczenia Usługi — zależnie od decyzji Administratora — zwraca dane (eksport w otwartych formatach dostępny w Usłudze) oraz usuwa dane i ich kopie w terminie 30 dni, chyba że prawo Unii lub prawo polskie nakazuje ich dalsze przechowywanie.
7. Udostępnia Administratorowi informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO oraz umożliwia audyty. Audyt przeprowadza się po uzgodnieniu terminu, nie częściej niż raz w roku (poza przypadkiem stwierdzonego naruszenia), w pierwszej kolejności w formie kwestionariusza lub zdalnie, w sposób nienaruszający bezpieczeństwa danych innych klientów; koszty audytu ponosi Administrator.
1. Administrator wyraża ogólną zgodę na korzystanie z dalszych podmiotów przetwarzających. Aktualna lista: OVH — usługi hostingowe, serwery w Polsce/UE.
2. O zamiarze dodania lub zmiany dalszego podmiotu przetwarzającego Podmiot przetwarzający informuje z 14-dniowym wyprzedzeniem (e-mail lub komunikat w Usłudze); Administrator może w tym terminie zgłosić uzasadniony sprzeciw — w braku porozumienia każda ze stron może wypowiedzieć umowę o świadczenie Usługi.
3. Na dalszy podmiot przetwarzający nakładane są obowiązki ochrony danych nie mniejsze niż wynikające z tej Umowy. Uwaga: operator płatności (PayPro S.A. — Przelewy24) nie jest podmiotem podprzetwarzającym — w zakresie danych transakcji działa jako odrębny administrator.
Administrator oświadcza, że jest uprawniony do przetwarzania powierzanych danych, spełnił wobec osób obowiązki informacyjne oraz że wprowadza do Usługi wyłącznie dane adekwatne do celu. Administrator zarządza uprawnieniami swoich użytkowników w Usłudze.
1. Odpowiedzialność stron regulują przepisy RODO oraz Regulamin (dla Klientów firmowych — z ograniczeniami z §16 Regulaminu, w zakresie dopuszczalnym przez prawo).
2. W sprawach nieuregulowanych stosuje się RODO, Regulamin i prawo polskie. Zmiany Umowy następują w trybie zmiany Regulaminu (§17 Regulaminu).