Umowa powierzenia przetwarzania danych osobowych (WireWhy Pro)

1. Przedmiot i czas trwania

Przetwarzamy w Twoim imieniu dane osobowe, które wprowadzasz do Pro o swoich klientach i osobach związanych ze zleceniami, aby świadczyć Ci Pro. Umowa trwa, dopóki przetwarzamy dla Ciebie takie dane: od założenia panelu do usunięcia jego danych (punkt 11).

2. Charakter i cel przetwarzania

Przechowywanie, porządkowanie i odczytywanie danych; używanie ich w planowaniu, liczeniu i wycenie; przygotowywanie ofert i ich plików PDF; udostępnianie strony klienta każdemu, kto ma wysłany przez Ciebie link; zapisywanie odpowiedzi klienta; przypominanie Ci, na co czeka zlecenie; eksport danych na Twoją prośbę; usuwanie i anonimizacja danych. Jedynym celem jest świadczenie Ci Pro, dbanie o jego bezpieczeństwo i pomoc na Twoją prośbę.

Na Twoje polecenie: wysyłanie klientowi oferty, przypomnienia o niej albo Twojej odpowiedzi e-mailem (z adresu WireWhy mail@wirewhy.com, z nazwą Twojej firmy i adresem do odpowiedzi właściwym dla zlecenia) lub SMS-em (od nadawcy „WireWhy”, na numery polskie i niemieckie); odbieranie odpowiedzi klienta e-mailem, z załącznikami, do rozmowy w zleceniu; a jeśli to włączysz, wysyłanie Ci kopii każdej odpowiedzi. Wszystko za pośrednictwem Brevo (Sendinblue SAS).

3. Rodzaje danych osobowych

  • Imię i nazwisko (nazwa), numer telefonu i adres e-mail klienta; to, czy jest osobą prywatną czy firmą, i NIP firmy; adres do faktury i adresy miejsc prac; notatki, które prowadzisz o kliencie (w zakresie, w jakim je wpiszesz).
  • Adres miejsca prac i to, co zapisujesz o zleceniu: jego status, opis instalacji (w tym nazwy, które nadajesz pomieszczeniom) i stan istniejącej instalacji.
  • Oferty: ich zakres, pozycje, ceny, warunki i tytuł oraz pliki PDF przygotowane na ich podstawie.
  • Ze strony klienta: kiedy link otwarto po raz pierwszy, czy i kiedy oferta została zaakceptowana oraz treść pytania, które klient wyśle.
  • Dane techniczne ze strony klienta: adres IP, używany do dostarczenia strony i ograniczenia liczby żądań z jednego połączenia oraz zamieniany w logu żądań na przybliżoną lokalizację (kraj i miasto), po czym adres jest odrzucany.
  • Zdjęcia i dokumenty dodane do zlecenia, z ich podpisami. Zdjęcia mogą pokazywać dom klienta, mienie lub osoby; ich metadane (aparat, czas, położenie GPS) są usuwane przy wysyłaniu, zanim cokolwiek zostanie zapisane.
  • Przypomnienia, które ustawiasz przy zleceniu, z ich notatkami.
  • Inne dane osobowe, które wpiszesz w pola tekstowe Pro.
  • Rozmowa w każdym zleceniu: wiadomości wysyłane przez Pro (oferta, przypomnienia, Twoje odpowiedzi) oraz odpowiedzi klienta e-mailem i jego pytania na stronie oferty, z adresem e-mail lub numerem telefonu odbiorcy albo nadawcy, nazwą nadawcy, tematem, treścią, załącznikami (przechowywanymi wśród plików zlecenia, niewidocznymi dla klienta, zdjęcia bez metadanych), informacją, czy wiadomość doręczono i kiedy (w zapisie zlecenia odbiorca jest częściowo ukryty, np. +48 600 *** 200), oraz czy ją przeczytałeś.

Szczególne kategorie danych (art. 9 RODO) nie są Pro potrzebne; nie wprowadzaj ich.

4. Kategorie osób

Twoi klienci i potencjalni klienci, osoby, które wskazujesz jako kontakt przy zleceniu, oraz każdy, kto otworzy wysłany przez Ciebie link dla klienta.

5. Twoje polecenia

Przetwarzamy dane wyłącznie na Twoje udokumentowane polecenie: tę umowę, regulamin Pro i Twoje działania w Pro (na przykład założenie zlecenia, wysłanie linku, jego wycofanie, usunięcie zlecenia albo eksport, anonimizację lub usunięcie klienta), także w odniesieniu do przekazywania danych poza Europejski Obszar Gospodarczy. Jeśli uznamy, że polecenie narusza przepisy o ochronie danych, informujemy Cię o tym. Jeśli prawo Unii lub prawo polskie zobowiąże nas do innego przetwarzania, informujemy Cię o tym wcześniej, chyba że to prawo tego zabrania.

6. Poufność

Obecnie dostęp do danych ma wyłącznie prowadzący WireWhy, który jest zobowiązany do zachowania ich w tajemnicy. Każda osoba, którą upoważnimy w przyszłości, przed uzyskaniem dostępu zobowiąże się na piśmie do zachowania poufności i otrzyma tylko taki dostęp, jakiego wymaga jej praca.

7. Bezpieczeństwo (art. 32 RODO)

  • Hosting w Unii Europejskiej: Microsoft Azure, region Poland Central, dla aplikacji, bazy danych PostgreSQL i plików (Azure Blob Storage).
  • Szyfrowanie transmisji wszędzie (HTTPS; TLS wymagany przez bazę danych i magazyn plików) oraz szyfrowanie danych przechowywanych zapewniane przez Azure.
  • Zdjęcia dodane do zlecenia są przy wysyłaniu dekodowane i kodowane od nowa: żadne metadane, w tym położenie GPS, nie są zapisywane ani pokazywane; każdy plik jest sprawdzany po zawartości i udostępniany tylko jako swój typ, a dokument otwarty osobno nie może niczego uruchomić.
  • Pliki (PDF ofert, logo, zdjęcia i dokumenty zleceń) w prywatnym kontenerze bez dostępu publicznego i bez kluczy konta: dociera do niego wyłącznie aplikacja, przez swoją tożsamość zarządzaną (managed identity), i udostępnia plik dopiero po własnej kontroli dostępu.
  • Rozdzielenie firm w trzech warstwach: aplikacja ustala panel na podstawie zalogowanego konta, nigdy adresu; każde zapytanie jest filtrowane po panelu; a baza danych wymusza zabezpieczenie na poziomie wierszy (row-level security) w każdej tabeli Pro, więc wierszy jednej firmy nie da się ani odczytać, ani zapisać w sesji innej firmy. Żądanie danych innej firmy kończy się odpowiedzią „nie znaleziono”. Każdą ścieżkę API obejmują testy automatyczne.
  • Linki dla klientów: 128 losowych bitów, przechowywane wyłącznie jako skrót SHA-256; strona pokazuje tylko kopię oferty, którą zdecydowałeś się udostępnić, nigdy Twojego cennika, marży ani godzin; linki wygasają po 7 do 60 dniach, można je wycofać, nie są indeksowane przez wyszukiwarki, nie przekazują adresu strony odsyłającej i mają limit żądań.
  • Logi: kod linku jest zastępowany symbolem zastępczym w każdym zapisie żądania, adresy IP są odrzucane po ustaleniu przybliżonej lokalizacji, do telemetrii nie trafiają dane klientów, a treść ofert nigdy nie jest logowana.
  • Logowanie przez Microsoft Entra External ID (przepływ authorization code z PKCE); ciasteczko sesji jest HttpOnly.
  • Dostęp administracyjny do środowiska produkcyjnego mają wyłącznie konta prowadzącego, chronione uwierzytelnianiem wieloskładnikowym.
  • Kopie zapasowe bazy danych przez 7 dni; usunięte pliki można odzyskać przez 7 dni, potem znikają.
  • E-mail i SMS przez Brevo, z danymi przechowywanymi w Unii Europejskiej: e-maile wychodzą z domeny wirewhy.com uwierzytelnionej SPF, DKIM i DMARC, bez śledzenia otwarć i kliknięć; klucz API i sekret webhooków są przechowywane jako sekrety aplikacji, a wywołania Brevo są przyjmowane tylko z tym sekretem (i tylko z adresów Brevo, gdy je ustawiono); odpowiedź klienta trafia tylko do swojego zlecenia, przez adres do odpowiedzi właściwy dla rozmowy w zleceniu (128-bitowy kod przechowywany tylko jako skrót), automatyczne odpowiedzi, zwroty i spam są odrzucane, a załączniki są sprawdzane i czyszczone jak pliki dodawane w Pro; wiadomości są pokazywane jako tekst, nigdy jako HTML samego e-maila; najwyżej 50 SMS-ów i 200 e-maili dziennie na firmę i 3 wiadomości dziennie do jednego odbiorcy.

Przeglądamy te środki w miarę rozwoju Pro i możemy je zmieniać, o ile poziom ochrony nie spada.

8. Dalsze podmioty przetwarzające

Upoważniasz nas do korzystania z Microsoft Ireland Operations Limited (Microsoft Azure: hosting, baza danych, magazyn plików i Application Insights do logów technicznych, wszystko w Unii Europejskiej) jako dalszego podmiotu przetwarzającego, na podstawie umowy Microsoft o ochronie danych (Data Protection Addendum), która nakłada na Microsoft obowiązki nie słabsze niż nasze z tej umowy.

Upoważniasz nas także do korzystania z Sendinblue SAS (Brevo), 17 rue Salneuve, 75017 Paryż, Francja, jako dalszego podmiotu przetwarzającego do wysyłania e-maili i SMS-ów, które wysyłasz klientom, oraz odbierania ich odpowiedzi e-mailem, na podstawie umowy powierzenia Brevo (załącznik 3 do jego regulaminu), która nakłada na Brevo obowiązki nie słabsze niż nasze z tej umowy. Brevo przechowuje dane w Unii Europejskiej (Francja i Belgia); jego dalsze podmioty przetwarzające, w tym partnerzy przekazujący SMS-y do sieci komórkowych, są wymienione w tej umowie.

Wysłany e-mail lub SMS przechodzi po drodze przez dostawcę poczty lub sieć komórkową odbiorcy, jak każdy e-mail i SMS; doręczają go odbiorcy i nie są naszymi dalszymi podmiotami przetwarzającymi.

Microsoft Entra External ID służy do logowania do Twojego własnego konta, a Paddle obsługuje Twoje płatności; żaden z nich nie otrzymuje danych Twoich klientów, więc żaden nie jest dalszym podmiotem przetwarzającym w rozumieniu tej umowy (Twoje dane konta i rozliczeń przetwarzamy my i Paddle, jak opisuje Polityka prywatności).

Informujemy Cię e-mailem i na tej stronie co najmniej 30 dni przed dodaniem lub zmianą dalszego podmiotu przetwarzającego. W tym czasie możesz zgłosić sprzeciw; jeśli nie możemy uwzględnić uzasadnionego sprzeciwu, możesz rozwiązać umowę, a my zwrócimy niewykorzystaną część opłaconego okresu.

9. Pomoc przy żądaniach osób, których dane dotyczą

Na żądania swoich klientów (dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie) odpowiadasz Ty. Pro pozwala Ci przeglądać i poprawiać dane klienta, usunąć zlecenie, wycofać link i pobrać pliki PDF; we wszystkim, czego nie możesz zrobić sam, pomagamy w rozsądnym terminie i bezpłatnie. Jeśli osoba, której dane dotyczą, napisze do nas, niezwłocznie przekazujemy Ci jej żądanie i odpowiadamy jej tylko, że to zrobiliśmy.

10. Naruszenia ochrony danych i inna pomoc

Informujemy Cię bez zbędnej zwłoki, a jeśli to możliwe w ciągu 48 godzin, od stwierdzenia naruszenia ochrony danych osobowych dotyczącego Twoich danych: co się stało, jakich kategorii i jakiej przybliżonej liczby osób i wpisów dotyczy, jakie mogą być skutki oraz co zrobiliśmy i proponujemy zrobić. Uzupełniamy informacje, gdy dowiemy się więcej, i pomagamy Ci zgłosić naruszenie organowi nadzorczemu oraz zawiadomić osoby, których dotyczy. Pomagamy też, stosownie do naszej roli, przy ocenie skutków dla ochrony danych i uprzednich konsultacjach.

11. Koniec: usunięcie lub zwrot danych

Zanim panel zostanie usunięty, możesz pobrać pliki PDF ofert i poprosić o pełną kopię danych panelu (regulamin Pro, punkt 10). Gdy usuniesz zlecenie albo gdy panel zostanie usunięty (regulamin Pro, punkty 10 i 12), usuwamy jego dane osobowe z systemów od razu, z kopii zapasowych w ciągu 7 dni, a z logów technicznych w ciągu 90 dni, chyba że prawo nakazuje nam je przechowywać. Sam koniec subskrypcji Pro niczego nie usuwa.

Rozmowa w zleceniu (treść wiadomości, ich doręczenie i załączniki odpowiedzi wśród plików zlecenia) jest przechowywana razem ze zleceniem i usuwana razem z nim albo z klientem; anonimizacja klienta czyści treść i nazwy w rozmowach jego zleceń i wyłącza ich adresy do odpowiedzi, więc nic nowego do tych zleceń nie trafi. Brevo przechowuje wiadomość i zdarzenia jej doręczenia tylko tak, jak przewiduje jego umowa i ustawienia konta, aby ją doręczyć i o tym poinformować; powiązanie wiadomości z potwierdzeniem doręczenia przechowujemy 7 dni, a odcisk odebranego e-maila (skrót jego Message-ID, by przyjąć go tylko raz) 30 dni.

12. Informacje i audyty

Udostępniamy Ci informacje potrzebne, by wykazać przestrzeganie tej umowy: tę umowę, opis środków z punktu 7 oraz certyfikaty i raporty z audytów Microsoft i Brevo dotyczące ich usług. Jeśli pisemne odpowiedzi nie wystarczą albo zażąda tego organ nadzorczy, Ty lub audytor zobowiązany do poufności możecie przeprowadzić u nas audyt nie częściej niż raz w roku, z 30-dniowym uprzedzeniem, w godzinach pracy, w miarę możliwości zdalnie i na Twój koszt; audyt nigdy nie daje dostępu do danych innej firmy ani do obiektów Microsoft lub Brevo.

13. Przekazywanie poza Europejski Obszar Gospodarczy

Nie planujemy go: dane są przechowywane i przetwarzane w Unii Europejskiej. Microsoft może uzyskać do nich dostęp spoza niej tylko w granicach swojej umowy o ochronie danych (EU Data Boundary, standardowe klauzule umowne Komisji Europejskiej i EU–US Data Privacy Framework). Poinformujemy Cię, zanim cokolwiek się w tym zmieni. Dla firm z Brazylii: Unia Europejska i Brazylia wzajemnie uznają swój poziom ochrony za odpowiedni.

Brevo przechowuje dane wiadomości w Unii Europejskiej. Część partnerów przekazujących SMS-y do sieci komórkowych działa poza nią; umowa Brevo ich wymienia i obejmuje standardowymi klauzulami umownymi Komisji Europejskiej albo EU–US Data Privacy Framework.

14. Twoje obowiązki

Dbasz o to, by mieć podstawę prawną do danych, które wprowadzasz, i by Twoi klienci byli poinformowani (strona klienta prowadzi do informacji Prywatność na stronie oferty, która wskazuje Ciebie jako odpowiedzialnego); chronisz swoje dane logowania; i od razu informujesz nas, jeśli zauważysz coś, co może być naruszeniem.

15. Odpowiedzialność i pierwszeństwo

Odpowiedzialność z tej umowy określają art. 82 RODO i punkt 11 regulaminu Pro. Jeśli ta umowa i regulamin Pro różnią się w sprawach ochrony danych, stosuje się tę umowę. Umowa podlega prawu polskiemu.