Wzór ogólny dla każdego Biura. Załącznik nr 1 do Regulaminu usługi pAIger Biuro. Zawierany na dwa sposoby: (a) przez akceptację w aplikacji przy zakładaniu konta biura (forma elektroniczna, art. 28 ust. 9 RODO), albo (b) przez podpisanie przez Strony tej samej treści jako odrębnego dokumentu (dla IDK Księgowość: plik umowy/Umowa-powierzenia-pAIger-IDK-wzor.docx, do zaktualizowania według tej wersji, patrz uwagi na końcu).
zawarta [w dniu akceptacji Regulaminu przez Biuro / w dniu [data] w [miejscowość]] pomiędzy:
Biurem, czyli przedsiębiorcą, który założył konto biura w usłudze pAIger Biuro, oznaczonym w aplikacji nazwą i NIP [przy wersji do podpisu: pełna nazwa, forma prawna, adres, NIP, REGON, KRS/CEIDG, reprezentant], zwanym dalej „Zleceniodawcą”,
a
Kamilem Sobkowiczem, prowadzącym działalność gospodarczą pod firmą Mooning Charts Research Kamil Sobkowicz [do potwierdzenia w CEIDG], adres: [do uzupełnienia], NIP 7133061369, REGON 362010370, wpisanym do CEIDG, zwanym dalej „Podmiotem przetwarzającym”,
zwanymi dalej łącznie „Stronami”.
Preambuła#
Strony zawarły umowę o świadczenie usługi pAIger Biuro na podstawie Regulaminu usługi pAIger Biuro („Umowa główna”). Wykonanie Umowy głównej wymaga przetwarzania danych osobowych w imieniu Zleceniodawcy, dlatego Strony zawierają niniejszą umowę („Umowa”).
§ 1. Definicje#
- RODO: rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- Dane: dane osobowe powierzone Podmiotowi przetwarzającemu na podstawie Umowy, opisane w § 3.
- Klienci Zleceniodawcy (w Regulaminie: Firmy): przedsiębiorcy, na rzecz których Zleceniodawca świadczy usługi i którzy korzystają z usługi pAIger jako firmy powiązane ze Zleceniodawcą.
- Usługa: usługa pAIger Biuro opisana w Regulaminie: numer telefonu biura z asystentem głosowym, przyjmowanie spraw z połączeń, SMS i aplikacji, nagrywanie i transkrypcja rozmów, wiadomości do Klientów Zleceniodawcy (także masowe), czat biuro-klient ze szkicami odpowiedzi, pobieranie danych faktur z programu fakturowego (np. DogInvoice) lub z KSeF oraz przegląd dokumentów.
- Dalszy podmiot przetwarzający: podmiot, któremu Podmiot przetwarzający powierza przetwarzanie Danych w zakresie potrzebnym do świadczenia Usługi.
- Polecenie: udokumentowane polecenie Zleceniodawcy, w tym Umowa, Regulamin, ustawienia i działania Zleceniodawcy w aplikacji oraz polecenia przekazane e-mailem.
§ 2. Przedmiot, charakter i cel przetwarzania#
- Zleceniodawca powierza Podmiotowi przetwarzającemu przetwarzanie Danych wyłącznie w celu świadczenia Usługi zgodnie z Umową główną i Poleceniami. Poleceniem jest w szczególności konfiguracja Usługi dokonana przez Zleceniodawcę w aplikacji (np. godziny pracy asystenta, treść powitania, lista Klientów, tryb asystenta w czacie, wysłanie wiadomości, podłączenie integracji). Domyślne polecenia zawiera Załącznik nr 3.
- Charakter przetwarzania: zbieranie, utrwalanie (w tym nagrywanie rozmów), transkrypcja i podsumowanie, organizowanie, porządkowanie, przechowywanie, przeglądanie, dopasowywanie do faktur, sprawdzanie w wykazie podatników VAT, przesyłanie wiadomości, eksport, usuwanie.
- W zakresie danych, których administratorem jest Zleceniodawca (w szczególności dane kontaktowe Klientów Zleceniodawcy, osób ich reprezentujących, pracowników Zleceniodawcy i Osób kontaktujących się z biurem), Umowa jest umową powierzenia w rozumieniu art. 28 ust. 3 RODO.
- W zakresie danych, które Zleceniodawca przetwarza jako podmiot przetwarzający na rzecz Klientów Zleceniodawcy (w szczególności dane z dokumentów księgowych i faktur), Umowa jest umową o dalsze powierzenie w rozumieniu art. 28 ust. 4 RODO. Zleceniodawca oświadcza, że uzyskał od Klientów Zleceniodawcy zgodę na korzystanie z dalszych podmiotów przetwarzających w zakresie potrzebnym do świadczenia Usługi albo uzyska ją przed przekazaniem Danych danego Klienta, i nałożył na Podmiot przetwarzający te same obowiązki, które wynikają z jego umów z Klientami, w zakresie opisanym w Umowie.
- Umowa obowiązuje przez czas obowiązywania Umowy głównej, a po jej zakończeniu do czasu usunięcia lub zwrotu Danych zgodnie z § 13.
§ 3. Rodzaj danych i kategorie osób#
- Kategorie osób, których dane dotyczą: a) Klienci Zleceniodawcy będący osobami fizycznymi prowadzącymi działalność gospodarczą oraz osoby reprezentujące Klientów Zleceniodawcy i ich pracownicy kontaktujący się ze Zleceniodawcą; b) kontrahenci Klientów Zleceniodawcy wskazani w fakturach i dokumentach (w tym osoby fizyczne prowadzące działalność gospodarczą); c) osoby dzwoniące lub piszące na numer biura (Osoby kontaktujące się), także niezwiązane z Klientami Zleceniodawcy; d) pracownicy i współpracownicy Zleceniodawcy korzystający z Usługi, w zakresie danych zapisanych w treściach Usługi (np. dziennik decyzji, wiadomości, podpis pod sprawą). Dane kont Użytkowników (numer telefonu, logowanie, sesje, akceptacje dokumentów, rozliczenia) Podmiot przetwarzający przetwarza jako administrator na zasadach Polityki prywatności; nie są one Danymi w rozumieniu Umowy.
- Rodzaje danych: imię i nazwisko, numer telefonu, adres e-mail, nazwa firmy, NIP, REGON, adres, numer rachunku bankowego, dane z faktur (numery, daty, kwoty, pozycje, numer KSeF), kwoty i okresy składek ZUS wprowadzone przez Zleceniodawcę, treść wiadomości SMS i czatu, nagranie głosu, transkrypcja i podsumowanie rozmowy, metadane połączeń i wiadomości (czas, długość, status, numer), historia decyzji w aplikacji.
- Usługa nie jest przeznaczona do przetwarzania szczególnych kategorii danych (art. 9 RODO) ani danych dotyczących wyroków skazujących i naruszeń prawa (art. 10 RODO). Zleceniodawca nie poleca ich przetwarzania. Jeśli takie dane pojawią się w rozmowie lub wiadomości bez woli Stron, Podmiot przetwarzający nie wykorzystuje ich do żadnego celu i usuwa je zgodnie z okresami z § 10.
- Usługa nie służy do identyfikacji osób po głosie, rozpoznawania emocji ani oceny osób. Głos jest przetwarzany wyłącznie w celu utrwalenia i transkrypcji rozmowy.
§ 4. Obowiązki Podmiotu przetwarzającego#
Podmiot przetwarzający zobowiązuje się: a) przetwarzać Dane wyłącznie na Polecenie Zleceniodawcy, także w odniesieniu do przekazywania Danych do państwa trzeciego, chyba że obowiązek przetwarzania nakłada na niego prawo Unii lub prawo polskie; w takim przypadku poinformuje Zleceniodawcę przed rozpoczęciem przetwarzania, o ile prawo tego nie zabrania; b) zapewnić, aby osoby upoważnione do przetwarzania Danych zobowiązały się do zachowania tajemnicy lub podlegały ustawowemu obowiązkowi tajemnicy; c) stosować środki techniczne i organizacyjne wymagane przez art. 32 RODO, opisane w Załączniku nr 2; d) przestrzegać warunków korzystania z dalszych podmiotów przetwarzających określonych w § 5; e) pomagać Zleceniodawcy, przez odpowiednie środki techniczne i organizacyjne, w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą (rozdział III RODO), w terminie 5 dni roboczych od otrzymania prośby; w szczególności na żądanie wydaje kopię nagrania rozmowy i transkrypcji konkretnej osoby, a gdzie to możliwe, pomija głos i dane osób trzecich; f) pomagać Zleceniodawcy w wywiązywaniu się z obowiązków z art. 32-36 RODO, uwzględniając charakter przetwarzania i dostępne informacje, w tym udostępnić opis przetwarzania potrzebny do oceny skutków dla ochrony danych (DPIA) asystenta głosowego; g) po zakończeniu świadczenia Usługi usunąć albo zwrócić Dane zgodnie z § 13; h) udostępniać Zleceniodawcy informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO i umożliwiać audyty zgodnie z § 11; i) niezwłocznie poinformować Zleceniodawcę, jeżeli jego zdaniem wydane mu polecenie narusza RODO lub inne przepisy o ochronie danych; j) prowadzić rejestr kategorii czynności przetwarzania dokonywanych w imieniu Zleceniodawcy (art. 30 ust. 2 RODO).
§ 5. Dalsze podmioty przetwarzające#
- Zleceniodawca udziela ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających wymienionych w Załączniku nr 1. Wykaz zawiera nazwę, adres, zakres, lokalizację przetwarzania, podstawę transferu i okres przechowywania danych u każdego z nich i jest stale dostępny w aplikacji pod adresem [adres]/umowa-powierzenia.
- O zamiarze dodania lub zmiany dalszego podmiotu przetwarzającego Podmiot przetwarzający informuje Zleceniodawcę z co najmniej 14-dniowym wyprzedzeniem, e-mailem na adres wskazany w aplikacji lub w § 14 oraz w aplikacji. Zleceniodawca może w tym terminie wnieść uzasadniony sprzeciw; w razie sprzeciwu Strony uzgodnią rozwiązanie, a gdy to niemożliwe, Zleceniodawca może wypowiedzieć Umowę główną ze skutkiem natychmiastowym, bez kosztów.
- W sytuacji nagłej, gdy zmiana dostawcy jest konieczna dla bezpieczeństwa lub ciągłości Usługi, Podmiot przetwarzający może skrócić termin z ust. 2, informując Zleceniodawcę najpóźniej w chwili zmiany i wskazując przyczynę; prawo sprzeciwu z ust. 2 stosuje się odpowiednio, a w razie sprzeciwu Podmiot przetwarzający na żądanie Zleceniodawcy wstrzymuje przekazywanie jego Danych nowemu podmiotowi, o ile to technicznie możliwe.
- Podmiot przetwarzający nakłada na dalsze podmioty przetwarzające obowiązki ochrony danych nie mniejsze niż wynikające z Umowy, w szczególności zakaz wykorzystywania Danych do trenowania modeli, i odpowiada wobec Zleceniodawcy za ich wykonanie.
- Przekazanie Danych do państwa spoza Europejskiego Obszaru Gospodarczego odbywa się wyłącznie przy zachowaniu warunków rozdziału V RODO: na podstawie decyzji Komisji stwierdzającej odpowiedni stopień ochrony (w tym decyzji z 10 lipca 2023 r. w sprawie EU-US Data Privacy Framework, dla podmiotów certyfikowanych), a jako mechanizm zapasowy na podstawie standardowych klauzul umownych (decyzja wykonawcza Komisji (UE) 2021/914), z oceną skutków transferu.
- Źródłem danych faktur jest program fakturowy wskazany przez Zleceniodawcę albo Klienta Zleceniodawcy (np. DogInvoice) lub KSeF. Usługa pobiera z nich dane na polecenie użytkownika, który sam udziela dostępu (klucz API albo uprawnienie w KSeF). Dostawca programu fakturowego oraz Ministerstwo Finansów (KSeF, wykaz podatników VAT) nie są dalszymi podmiotami przetwarzającymi Podmiotu przetwarzającego.
- Operator telekomunikacyjny (Twilio) przetwarza część danych połączeń i wiadomości także jako odrębny administrator, we własnym celu zapobiegania nadużyciom i spamowi (Załącznik nr 1, uwaga 2). W tym zakresie Twilio nie działa na polecenie Podmiotu przetwarzającego. Zleceniodawca uwzględnia tę informację w swoim obowiązku informacyjnym.
§ 6. Wykorzystanie Danych: nie trenujemy, nie sprzedajemy#
- Podmiot przetwarzający przetwarza Dane wyłącznie w celu świadczenia Usługi na rzecz Zleceniodawcy, a ponadto wyłącznie w zakresie niezbędnym do zapewnienia bezpieczeństwa Usługi, wykrywania nadużyć i zapobiegania im, wykonania obowiązków prawnych oraz obsługi zgłoszeń Zleceniodawcy.
- Podmiot przetwarzający nie wykorzystuje Danych do trenowania, dostrajania ani ulepszania modeli sztucznej inteligencji, własnych ani cudzych, chyba że Zleceniodawca wyrazi na to odrębną, wyraźną zgodę w formie dokumentowej, odwołalną w każdym czasie.
- Podmiot przetwarzający nie sprzedaje Danych, nie udostępnia ich odpłatnie ani nieodpłatnie podmiotom trzecim i nie wykorzystuje ich do własnych celów, w tym reklamowych, marketingowych, profilowania ani budowy baz danych. Nie stanowi udostępnienia przekazanie Danych dalszym podmiotom przetwarzającym z Załącznika nr 1.
- Podmiot przetwarzający korzysta wyłącznie z takich dostawców modeli AI i usług komunikacyjnych, którzy zobowiązali się nie wykorzystywać Danych do trenowania modeli, i utrzymuje u nich ustawienia wyłączające takie wykorzystanie. Okresy przechowywania Danych u tych dostawców wskazuje Załącznik nr 1. Wyjątek dotyczy przetwarzania przez operatora telekomunikacyjnego we własnym celu zapobiegania nadużyciom i spamowi (§ 5 ust. 7).
§ 7. Naruszenia ochrony danych#
- Podmiot przetwarzający zgłasza Zleceniodawcy stwierdzone naruszenie ochrony Danych bez zbędnej zwłoki, nie później niż w ciągu 36 godzin od jego stwierdzenia, e-mailem i telefonicznie na dane wskazane w aplikacji lub w § 14.
- Zgłoszenie zawiera co najmniej: opis naruszenia (w miarę możliwości kategorie i przybliżoną liczbę osób i rekordów), możliwe konsekwencje, zastosowane lub proponowane środki zaradcze oraz dane osoby kontaktowej. Informacje, których nie da się podać od razu, Podmiot przetwarzający przekazuje sukcesywnie.
- Podmiot przetwarzający dokumentuje naruszenia i współpracuje ze Zleceniodawcą przy zgłoszeniu do Prezesa UODO i zawiadomieniu osób, których dane dotyczą. Zgłoszeń tych dokonuje Zleceniodawca albo właściwy administrator.
§ 8. Rozmowy telefoniczne, nagrania i wiadomości#
- Asystent głosowy na początku każdej rozmowy informuje, że jest programem komputerowym (art. 50 ust. 1 rozporządzenia (UE) 2024/1689, AI Act), że rozmowa jest nagrywana i zapisywana jako tekst i w jakim celu, kto jest administratorem danych oraz gdzie znaleźć pełną informację. Treść powitania Zleceniodawca ustala w granicach tych wymogów; nie może usunąć ani ukryć informacji o tym, że asystent jest programem, ani informacji o nagrywaniu.
- Zleceniodawca jako administrator zapewnia podstawę prawną nagrywania i transkrypcji rozmów (w szczególności art. 6 ust. 1 lit. b lub f RODO) i spełnia obowiązek informacyjny z art. 13 RODO, korzystając z wzoru i strony informacyjnej udostępnionej w Usłudze.
- Zleceniodawca, jako administrator albo w porozumieniu z Klientami Zleceniodawcy, zapewnia podstawę prawną kontaktu z Klientami Zleceniodawcy i wymagane zgody, w tym zgody na informacje handlowe w rozumieniu art. 398 ustawy Prawo komunikacji elektronicznej. Usługa wysyła wiadomości tylko na numery wskazane przez Zleceniodawcę albo w odpowiedzi na wiadomość, a każda wiadomość masowa zawiera informację o możliwości wypisania się (STOP).
- Wypisanie się numeru (STOP) jest wykonywane automatycznie i obowiązuje dla wszystkich kolejnych wiadomości Zleceniodawcy do tego numeru, do czasu wysłania START z tego numeru.
- Przetwarzanie treści rozmów i wiadomości odbywa się na zlecenie Zleceniodawcy jako odbiorcy komunikatów, jest przedmiotem Usługi i służy rejestrowaniu komunikatów w zgodnej z prawem praktyce handlowej (art. 386 ust. 2 pkt 1 i 3 ustawy Prawo komunikacji elektronicznej).
§ 9. Modele językowe i zautomatyzowane przetwarzanie#
- Usługa przygotowuje szkice odpowiedzi w czacie przy użyciu modeli językowych udostępnianych przez dostawców wskazanych w Załączniku nr 1, wyłącznie u dostawców działających bez przechowywania danych (zero data retention) i bez prawa do trenowania na danych [warunek: ZMIANY-W-PRODUKCIE-PRZED-PUBLIKACJA.md A2]. Kwoty i dane z faktur wylicza system, a nie model. Szkice wymagają akceptacji pracownika Zleceniodawcy; samodzielnie asystent odpowiada wyłącznie danymi z faktur, wpłat i terminów, w trybie włączonym przez Zleceniodawcę, z oznaczeniem, że odpowiada program.
- Do modelu językowego szkiców przekazywany jest wyłącznie zakres danych niezbędny do przygotowania szkicu: skrócona treść wiadomości Klienta, nazwa Zleceniodawcy i imię osoby prowadzącej, bez danych z faktur.
- Asystent głosowy działa w usłudze ElevenLabs, która przetwarza głos (rozpoznawanie i synteza mowy) oraz treść rozmowy przy użyciu modelu językowego wybranego w ustawieniach agenta. Nagrania i transkrypcje są przechowywane u ElevenLabs przez okres z Załącznika nr 1, a trenowanie na danych jest wyłączone [warunek: ZMIANY-W-PRODUKCIE-PRZED-PUBLIKACJA.md A3].
- Usługa nie podejmuje wobec osób fizycznych decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających (art. 22 RODO).
- W rozumieniu AI Act Podmiot przetwarzający jest dostawcą systemu AI (asystent głosowy, szkice odpowiedzi), a Zleceniodawca podmiotem stosującym. Każda ze Stron wykonuje obowiązki przypisane jej roli.
§ 10. Okresy przechowywania#
Podmiot przetwarzający przechowuje Dane nie dłużej niż [okresy domyślne do potwierdzenia przez Strony]:
| Kategoria | Okres | Gdzie |
|---|
| nagrania rozmów (poczta głosowa Twilio) | 90 dni od rozmowy, łącznie z plikiem u operatora | baza pAIger, Twilio |
| nagrania i transkrypcje rozmów z asystentem u dostawcy głosu | [30] dni od rozmowy | ElevenLabs |
| transkrypcje i podsumowania spraw | 365 dni od zamknięcia sprawy; sprawy niezamknięte najdłużej [730] dni od utworzenia [warunek: ZMIANY E1] | baza pAIger |
| metadane połączeń (numer w postaci zaszyfrowanej, czas, długość, status) | [do decyzji: jak nagrania albo jak sprawy, ZMIANY E3] | baza pAIger |
| treść SMS i dane połączeń w logach operatora | [do uzupełnienia po ustaleniu z Twilio i SMSAPI, ZMIANY A6, A10] | Twilio, SMSAPI |
| wiadomości czatu i SMS w wątkach | 730 dni od wiadomości | baza pAIger |
| skrzynka nadawcza (treść SMS, numer odbiorcy, komunikat bramki) | 90 dni; potem zostaje ślad wysyłki bez treści i numeru | baza pAIger |
| odbiorcy i statusy wysyłek masowych | [365] dni od wysyłki | baza pAIger |
| lista numerów wypisanych (STOP) | do zakończenia Umowy głównej (warunek przestrzegania wypisania) | baza pAIger |
| dane faktur pobrane z programu fakturowego lub KSeF | do zakończenia Umowy głównej albo odłączenia Klienta (źródłem pozostaje program fakturowy) | baza pAIger |
| dziennik zdarzeń (kto, kiedy, jaka decyzja; treść skrócona do 60 znaków) | do zakończenia Umowy głównej | baza pAIger |
| klucze dostępu do programu fakturowego (zaszyfrowane) | do odłączenia integracji | baza pAIger |
| kopie zapasowe bazy | nadpisywane w cyklu [7] dni | Supabase |
Zleceniodawca może polecić krótsze okresy w ustawieniach Usługi albo e-mailem. Usunięcie następuje automatycznie raz na dobę.
§ 11. Kontrola i audyt#
- Zleceniodawca ma prawo sprawdzić zgodność przetwarzania z Umową, w szczególności przez żądanie informacji i dokumentów, a nie częściej niż raz w roku (poza przypadkiem naruszenia ochrony danych lub żądania organu) także przez audyt przeprowadzony przez Zleceniodawcę albo upoważnionego audytora zobowiązanego do poufności.
- O audycie Zleceniodawca zawiadamia co najmniej 14 dni wcześniej. Audyt nie może naruszać tajemnicy przedsiębiorstwa Podmiotu przetwarzającego ani danych innych jego klientów. Koszty audytu ponosi Zleceniodawca, chyba że audyt wykaże istotne naruszenie Umowy.
- W odniesieniu do dalszych podmiotów przetwarzających będących dużymi dostawcami infrastruktury Podmiot przetwarzający może wykazać zgodność ich raportami i certyfikatami (np. SOC 2, ISO 27001).
§ 12. Odpowiedzialność#
- Strony odpowiadają za szkody wyrządzone przetwarzaniem Danych na zasadach art. 82 RODO i przepisów Kodeksu cywilnego.
- Odpowiedzialność kontraktowa Podmiotu przetwarzającego wobec Zleceniodawcy z tytułu Umowy podlega łącznemu limitowi z § 18 Regulaminu (z zastrzeżeniem § 24 ust. 3 Regulaminu dla przedsiębiorcy na prawach konsumenta) (opłaty netto za 12 miesięcy, nie mniej niż [500] zł), z wyłączeniem szkody wyrządzonej umyślnie [oraz wskutek rażącego niedbalstwa]. Limit nie ogranicza odpowiedzialności wobec osób, których dane dotyczą.
- Jeśli Strona naprawiła szkodę osoby, której dane dotyczą, w całości, może żądać od drugiej Strony zwrotu części odszkodowania odpowiadającej jej udziałowi w odpowiedzialności za szkodę (art. 82 ust. 5 RODO). Zleceniodawca ponosi w tym zakresie odpowiedzialność za brak podstawy prawnej przetwarzania, brak obowiązku informacyjnego, brak zgód z art. 398 PKE i treść wiadomości wysłanych przez Zleceniodawcę.
§ 13. Czas trwania i zakończenie#
- Umowa wygasa z chwilą rozwiązania lub wygaśnięcia Umowy głównej, z zastrzeżeniem ust. 2.
- W ciągu 30 dni od zakończenia Umowy głównej (a jeśli Zleceniodawca zażądał wsparcia przy zmianie dostawcy, w okresach z § 23 ust. 5 Regulaminu) Zleceniodawca może pobrać Dane w aplikacji (CSV/JSON, nagrania w formacie audio) albo zażądać ich przekazania; wybór między zwrotem a usunięciem należy do Zleceniodawcy (art. 28 ust. 3 lit. g RODO). Po tym terminie Podmiot przetwarzający usuwa Dane, łącznie z kopiami u dalszych podmiotów przetwarzających, chyba że prawo Unii lub prawo polskie nakazuje ich dalsze przechowywanie. Kopie zapasowe są nadpisywane w cyklu dostawcy infrastruktury, nie dłuższym niż [7] dni. Na żądanie Podmiot przetwarzający potwierdza usunięcie w formie dokumentowej.
§ 14. Postanowienia końcowe#
- Kontakt w sprawach ochrony danych: po stronie Zleceniodawcy osoba i adres e-mail wskazane w aplikacji [przy wersji do podpisu: imię i nazwisko, e-mail, telefon]; po stronie Podmiotu przetwarzającego Kamil Sobkowicz, [e-mail], [telefon].
- W zakresie ochrony danych osobowych postanowienia Umowy mają pierwszeństwo przed postanowieniami Umowy głównej.
- Zmiany Umowy wymagają formy dokumentowej, z wyjątkiem aktualizacji Załącznika nr 1 w trybie § 5 ust. 2-3. Zmiany wzoru akceptowanego w aplikacji następują w trybie zmiany Regulaminu (§ 25 Regulaminu).
- W sprawach nieuregulowanych stosuje się przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych i Kodeksu cywilnego. Spory rozstrzyga sąd właściwy zgodnie z § 26 Regulaminu.
- [Tylko wersja do podpisu] Umowę sporządzono w dwóch jednobrzmiących egzemplarzach albo w formie elektronicznej opatrzonej kwalifikowanymi podpisami elektronicznymi.
Załącznik nr 1. Dalsze podmioty przetwarzające#
Stan docelowy po wykonaniu zmian z ZMIANY-W-PRODUKCIE-PRZED-PUBLIKACJA.md. Przed publikacją zweryfikować z aktualnymi umowami DPA dostawców: nazwę podmiotu kontraktującego, adres, lokalizację, mechanizm transferu, certyfikację DPF (dataprivacyframework.gov) i retencję. Pola [do weryfikacji] nie mogą zostać w wersji publikowanej.
| Podmiot (nazwa, adres) | Zakres | Lokalizacja danych i podstawa transferu | Przechowywanie u dostawcy | Trenowanie na danych |
|---|
| Supabase, Inc. [adres z DPA, do weryfikacji]; infrastruktura AWS | baza danych aplikacji | region eu-west-1 (Irlandia), UE; dostęp serwisowy z USA: DPF / SCC [do weryfikacji] | do usunięcia przez Usługę; kopie zapasowe [7] dni | nie |
| Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA [do weryfikacji] | hosting aplikacji i funkcji serwerowych | funkcje w regionie dub1 (Dublin, UE) [warunek: ZMIANY A1, dziś iad1, USA]; operator z USA: DPF / SCC | brak trwałego zapisu treści; logi funkcji [1 dzień, do weryfikacji] | nie |
| Twilio Ireland Limited, 25-28 North Wall Quay, Dublin 1, Irlandia (grupa Twilio) | numer biura, połączenia, SMS, poczta głosowa (nagrania) | UE i USA: DPF / SCC / BCR Twilio | nagrania usuwane przez Usługę po 90 dniach; treść SMS i dane połączeń w logach Twilio [okres i usuwanie do ustawienia, do weryfikacji] | nie w roli podmiotu przetwarzającego; patrz uwaga 2 |
| ElevenLabs (Eleven Labs Inc. [podmiot kontraktujący i adres do weryfikacji]) | asystent głosowy: rozpoznawanie i synteza mowy, prowadzenie rozmowy, transkrypcja i podsumowanie; model językowy agenta u dalszego dostawcy ElevenLabs | USA / UE: DPF / SCC [rozważyć rezydencję danych w UE] | nagrania i transkrypcje [30] dni (ustawienie retention_days agenta; domyślnie 2 lata) [warunek: ZMIANY A3] | wyłączone (opt-out „Improve the models” przed pierwszą rozmową albo plan Enterprise) [warunek: ZMIANY A3]; dalszy dostawca modelu językowego agenta: [do uzupełnienia: nazwa, adres, lokalizacja] |
| OpenRouter, Inc. [adres do weryfikacji] wraz z dostawcą modelu wybranym wyłącznie spośród dostawców bez przechowywania danych | szkice odpowiedzi w czacie | USA: SCC; dostawca modelu w UE lub USA [do weryfikacji] | OpenRouter: bez zapisu treści zapytań (logowanie wyłączone), tylko metadane (liczba tokenów, czas); dostawca modelu: brak przechowywania (tryb ZDR) [warunek: ZMIANY A2] | nie (data_collection: deny) [warunek: ZMIANY A2]; dostawca modelu: [do uzupełnienia: nazwa, adres, lokalizacja po wyborze modelu] |
| LINK Mobility Poland sp. z o.o. (SMSAPI) [adres do weryfikacji] | wysyłka SMS, kody logowania, numer biura w wariancie SMSAPI | Polska, UE | historia wysyłek w panelu SMSAPI [okres do weryfikacji i ustawienia] | nie |
| [Resend: Plus Five Five, Inc., do weryfikacji; usunąć wiersz, jeśli usługa nie jest używana w pAIger Biuro] | [wiadomości e-mail, obecnie nieużywane w pAIger Biuro] | [USA: DPF / SCC] | [do weryfikacji] | nie |
Uwagi:
- Dostawcy głosu i modeli mogą przez ograniczony czas przechowywać dane w celu wykrywania nadużyć, jeśli wynika to z ich umów; okres wskazuje kolumna „Przechowywanie u dostawcy”. Podmiot przetwarzający aktualizuje tabelę przy każdej zmianie ustawień.
- Twilio jest według swojej umowy DPA (wersja z 9.04.2026) odrębnym administratorem części danych klienta (m.in. treści i metadanych komunikacji) w celu wykrywania nadużyć i spamu, w tym przez rozwijanie wewnętrznych narzędzi i modeli antynadużyciowych. Usługa nie włącza funkcji Twilio, które dopuszczają szersze wykorzystanie danych (np. Conversational Intelligence z „Data Logging Terms”). [do weryfikacji: pkt 3.2-3.4 DPA Twilio]
- Rejestry publiczne (wykaz podatników VAT Ministra Finansów, KSeF) i program fakturowy wskazany przez użytkownika są źródłami danych, nie dalszymi podmiotami przetwarzającymi.
Załącznik nr 2. Środki techniczne i organizacyjne#
| Obszar | Środek |
|---|
| Dostęp | logowanie jednorazowym kodem SMS (limity wysyłek i prób, atomowe liczniki), sesje podpisane kryptograficznie w ciasteczkach HttpOnly/Secure/SameSite, rotacja i wygasanie sesji, unieważnianie przy wylogowaniu; role biura i firmy rozdzielone, członkostwo w biurze weryfikowane przy każdym żądaniu; firma dołącza tylko po zatwierdzeniu przez biuro albo jednorazowym kodem |
| Izolacja danych | każde zapytanie do bazy ograniczone do biura i firmy zalogowanego użytkownika; osobna rola bazy danych z dostępem wyłącznie do schematu usługi; testy automatyczne izolacji |
| Szyfrowanie | TLS dla całego ruchu; klucze API i numery telefonów szyfrowane AES-256-GCM z powiązaniem z rekordem i wersją klucza (rotacja); kody i tokeny przechowywane wyłącznie jako skróty |
| Webhooki | weryfikacja podpisów dostawców (Twilio, ElevenLabs), sekrety porównywane w stałym czasie, ochrona przed powtórzeniem, przetwarzanie idempotentne |
| Aplikacja | Content Security Policy z nonce, ochrona przed CSRF (Sec-Fetch-Site/Origin), brak wstawiania surowego HTML, zapytania parametryzowane; nagrania udostępniane wyłącznie przez API usługi po sprawdzeniu uprawnień |
| Wiadomości | limity wysyłek na biuro i platformę, automatyczne wypisanie po STOP, maskowanie kodów w kolejce wysyłek, SMS biura tylko z numeru biura |
| Modele AI | minimalizacja danych w zapytaniu, znaczniki oddzielające dane od poleceń, odrzucanie szkiców z liczbami i linkami, dzienne limity wywołań, dostawcy bez przechowywania danych i bez trenowania |
| Rozliczalność | dziennik zdarzeń tylko do dopisywania (kto, kiedy, skąd, jaka decyzja) z możliwością cofnięcia decyzji |
| Retencja | automatyczne usuwanie danych po okresach z § 10 (zadanie dobowe), także plików nagrań u operatora |
| Organizacja | przeglądy bezpieczeństwa przed wdrożeniem zmian (ostatnie: 27.09.2026), dostęp do produkcji wyłącznie dla Podmiotu przetwarzającego, sekrety poza repozytorium kodu, rejestr czynności przetwarzania |
Załącznik nr 3. Polecenia Zleceniodawcy (domyślne, zmieniane w aplikacji)#
- Przyjmowanie połączeń na numer biura przez asystenta w godzinach: [ustawienie w aplikacji] oraz poza nimi: [tak/nie], z nagrywaniem i komunikatem z § 8 ust. 1.
- Tworzenie spraw z połączeń, wiadomości SMS i aplikacji oraz przypisywanie ich do Klientów Zleceniodawcy.
- Pobieranie danych faktur Klientów Zleceniodawcy, którzy udzielili dostępu, 3 razy dziennie oraz na żądanie.
- Wysyłanie wiadomości do Klientów Zleceniodawcy wyłącznie po akcji pracownika Zleceniodawcy albo w odpowiedzi na wiadomość Klienta (asystent odpowiada samodzielnie tylko danymi z faktur, wpłat i terminów).
- Tryb asystenta w czacie: [odpowiada sam o fakturach / tylko szkice / wyłączony].
- Okresy przechowywania: zgodnie z § 10 [albo inne: ...].