Przejdź do umowy
Powrót do strony głównej

Art. 28 RODO

Umowa powierzenia przetwarzania danych

Warunki umowne przetwarzania danych osobowych w przestrzeniach roboczych klientów, ze szczegółowym opisem przetwarzania, zabezpieczeniami i aktualną listą podprocesorów w jednym miejscu.

Wersja 1.1 · Obowiązuje od 14 sierpnia 2026 r.

Status umowy

Niniejsza DPA stanowi część umowy o świadczenie usług HansaChat.

Staje się wiążąca, gdy Klient zaakceptuje umowę o świadczenie usług lub zamówienie, które ją włącza, zaakceptuje zaktualizowany Regulamin albo w inny sposób wyrazi na nią zgodę elektronicznie. Klient jest identyfikowany na podstawie swojego zamówienia, subskrypcji, przestrzeni roboczej lub rekordu konta. Podpis złożony własnoręcznie na papierze nie jest wymagany.

  • Klient: administrator (lub procesor działający na rzecz innego administratora)
  • HansaChat: procesor w odniesieniu do danych osobowych Klienta w przestrzeni roboczej
  • HansaChat pozostaje administratorem własnych danych rozliczeniowych, kontowych, bezpieczeństwa i zgodności prawnej

Podsumowanie lokalizacji danych

Podstawowe dane przestrzeni roboczej są przechowywane w Niemczech.

Bazy danych działającej aplikacji, przesyłane pliki i samodzielnie hostowana usługa rozmów działają w chmurze IONOS Cloud w Niemczech. Kopie zapasowe zaszyfrowane przez HansaChat przed transferem są przechowywane we Frankfurcie i Sztokholmie. Opcjonalne dostarczanie e-maili oraz powiadomień push na urządzenia mobilne angażuje podprocesorów i lokalizacje wymienione w załączniku 3.

Zaszyfrowane kopie zapasowe pozostają danymi osobowymi na gruncie RODO, ponieważ HansaChat zachowuje środki pozwalające je odtworzyć. Obie lokalizacje kopii zapasowych, Frankfurt i Sztokholm, znajdują się w UE.

Art. 28 RODO

Strony i zakres

Niniejsza umowa powierzenia przetwarzania danych („DPA”) zostaje zawarta między poniższymi stronami i uzupełnia umowę, na podstawie której HansaChat świadczy usługę („Umowa o świadczenie usług”). „Dane osobowe Klienta” oznaczają dane osobowe, które HansaChat przetwarza na zlecenie Klienta w związku z usługą.

Klient / administrator
Osoba fizyczna lub prawna wskazana jako klient we właściwym zamówieniu, subskrypcji, przestrzeni roboczej lub rekordzie konta HansaChat, w tym jej upoważnione spółki powiązane, jeśli obejmuje je Umowa o świadczenie usług.
Procesor
Igor Tverdokhleb, działający pod firmą HansaChat, Barkentinenstr. 20, 23558 Lübeck, Niemcy · igor@hansa.chat

Jeżeli niniejsza DPA pozostaje w sprzeczności z Umową o świadczenie usług w zakresie przetwarzania danych osobowych Klienta, pierwszeństwo ma niniejsza DPA. W przypadku sprzeczności między wersją angielską a niemiecką pierwszeństwo ma wersja niemiecka.

1. Przedmiot, czas trwania i role

Niniejsza DPA reguluje przetwarzanie przez HansaChat danych osobowych Klienta w celu świadczenia usługi. Przedmiot, charakter, cel, kategorie danych, kategorie osób, których dane dotyczą, oraz czas trwania określa załącznik 1.

Klient określa cele i podstawowe środki przetwarzania treści przestrzeni roboczej. HansaChat przetwarza te dane na zlecenie Klienta. Niniejsza DPA nie obejmuje danych osobowych, które HansaChat przetwarza jako samodzielny administrator na potrzeby rozliczeń, administracji kontami, bezpieczeństwa usługi, przeciwdziałania nadużyciom, administracji wsparciem lub zgodności; to przetwarzanie opisuje Polityka prywatności.

2. Udokumentowane instrukcje i legalność

HansaChat przetwarza dane osobowe Klienta wyłącznie na podstawie udokumentowanych instrukcji Klienta, w tym Umowy o świadczenie usług, niniejszej DPA, wykorzystania i konfiguracji usługi przez Klienta oraz kolejnych instrukcji przekazywanych w formie tekstowej. HansaChat może przetwarzać dane, gdy wymaga tego prawo Unii lub państwa członkowskiego, i informuje o tym Klienta wcześniej, chyba że prawo zakazuje takiego powiadomienia z ważnych powodów interesu publicznego.

HansaChat niezwłocznie informuje Klienta, jeżeli w jego ocenie instrukcja narusza RODO lub inne właściwe prawo Unii albo państwa członkowskiego o ochronie danych, i może zawiesić dotkniętą instrukcję do czasu jej potwierdzenia lub zmiany.

3. Poufność i dostęp

HansaChat zapewnia, że każda osoba upoważniona do przetwarzania danych osobowych Klienta jest związana obowiązkiem poufności lub właściwym ustawowym obowiązkiem i otrzymuje dostęp wyłącznie tam, gdzie jest to niezbędne do działania usługi, konserwacji, rozwiązywania problemów, bezpieczeństwa, przeciwdziałania nadużyciom, zgodności z prawem lub wsparcia żądanego przez Klienta.

Tam, gdzie ma zastosowanie sekcja 3 niemieckiej ustawy o ochronie danych w świadczeniu usług cyfrowych telekomunikacji (TDDDG), HansaChat chroni treść i okoliczności komunikacji jako tajemnicę telekomunikacyjną. HansaChat nie zdobywa wiedzy ponad to, co jest niezbędne do świadczenia usługi komunikacyjnej lub ochrony jej systemów technicznych, i wykorzystuje taką wiedzę w innym celu tylko wtedy, gdy ustawa w odniesieniu do telekomunikacji wprost na to pozwala.

Obowiązek poufności trwa nadal po zakończeniu pracy danej osoby i po zakończeniu Umowy o świadczenie usług.

4. Bezpieczeństwo przetwarzania

Z uwzględnieniem stanu techniki, kosztów wdrożenia oraz charakteru, zakresu, kontekstu i celów przetwarzania HansaChat utrzymuje właściwe techniczne i organizacyjne środki ochrony zgodnie z art. 32 RODO. Aktualne środki opisano w załączniku 2 i na stronie Bezpieczeństwa.

HansaChat może aktualizować te środki w miarę zmian technologii i ryzyka, pod warunkiem że ogólny poziom ochrony nie zostanie istotnie obniżony w czasie trwania Umowy o świadczenie usług.

5. Podprocesorzy

Klient udziela HansaChat ogólnego upoważnienia w formie pisemnej do korzystania z podprocesorów wymienionych w załączniku 3. HansaChat nakłada na każdego podprocesora w istotnych rzeczach takie same obowiązki w zakresie ochrony danych, pozostaje odpowiedzialny za wykonanie przez niego niniejszej DPA i utrzymuje listę w aktualnym stanie.

HansaChat powiadamia z wyprzedzeniem co najmniej 30 dni e-mailem na kontakt kontowy Klienta albo przez widoczne powiadomienie w usłudze przed dodaniem lub zastąpieniem podprocesora przetwarzającego dane osobowe Klienta. Krótszy okres może zostać zastosowany, gdy jest to konieczne dla zaradzenia pilnemu ryzyku dla bezpieczeństwa, ryzyku prawnemu lub ryzyku dla dostępności; HansaChat zapewni wówczas powiadomienie tak szybko, jak to będzie rozsądnie możliwe.

Klient może wnieść sprzeciw w okresie powiadomienia z rozsądnych powodów ochrony danych. Strony działają w dobrej wierze na rzecz komercyjnie rozsądnego rozwiązania. Jeżeli takie nie jest dostępne, Klient może zakończyć dotkniętą usługę przed rozpoczęciem przetwarzania przez nowego podprocesora, bez kar za niewykorzystany, opłacony z góry okres tej dotkniętej usługi.

6. Lokalizacje przetwarzania i transfery międzynarodowe

Podstawowy magazyn przestrzeni roboczej znajduje się w Niemczech. Zaszyfrowane kopie zapasowe Restic są przechowywane we Frankfurcie i Sztokholmie. Dostarczanie sieciowe i opcjonalne funkcje wspomagające mogą angażować inne lokalizacje, jak wskazano w załączniku 3.

HansaChat nie przesyła danych osobowych Klienta do państwa trzeciego ani organizacji międzynarodowej, chyba że zostanie do tego pouczony przez Klienta, jest to niezbędne do świadczenia włączonej funkcji usługi albo wymaga tego prawo, i tylko wtedy, gdy spełnione są wymagania rozdziału V RODO. Właściwe zabezpieczenia mogą obejmować decyzję o adekwatności, standardowe klauzule umowne Komisji Europejskiej oraz uzupełniające techniczne i organizacyjne środki ochrony.

7. Wnioski osób, których dane dotyczą, i pomoc w zapewnieniu zgodności

Jeżeli HansaChat otrzyma wniosek od osoby, której dane dotyczą, w sprawie danych osobowych Klienta, niezwłocznie przekazuje wniosek Klientowi i nie odpowiada, chyba że zostanie upoważniony przez Klienta albo wymaga tego prawo.

Z uwzględnieniem charakteru przetwarzania i dostępnych informacji HansaChat udziela Klientowi rozsądnej pomocy w zakresie praw osób, których dane dotyczą, oraz zobowiązań Klienta wynikających z art. 32–36 RODO, w tym bezpieczeństwa, oceny naruszeń, ocen skutków dla ochrony danych i wcześniejszych konsultacji.

8. Naruszenia ochrony danych osobowych

HansaChat powiadamia Klienta bez nieuzasadnionej zwłoki po uzyskaniu wiadomości o naruszeniu ochrony danych osobowych dotyczącym danych osobowych Klienta. Powiadomienie zawiera informacje dostępne dla HansaChat, których Klient rozsądnie potrzebuje dla swoich obowiązków wynikających z art. 33 i 34 RODO, a dalsze informacje mogą być przekazywane etapami, w miarę ich udostępniania.

HansaChat podejmuje rozsądne kroki w celu ograniczenia, zbadania, usunięcia przyczyn i złagodzenia skutków naruszenia oraz współpracuje z Klientem. Powiadomienie nie stanowi przyznania się do winy ani do odpowiedzialności.

9. Zwrot i usunięcie

Według wyboru Klienta HansaChat zwraca lub usuwa dane osobowe Klienta po zakończeniu usług przetwarzania i usuwa istniejące kopie, chyba że prawo Unii lub państwa członkowskiego wymaga przechowywania. Klient musi zażądać zwrotu przed datą usunięcia przestrzeni roboczej; jeżeli Klient nie udzieli instrukcji, wybierane jest usunięcie.

Anulowane płatne i próbne przestrzenie robocze pozostają użyteczne przez bieżący okres płatny lub próbny, a następnie przez 90 dni są tylko do odczytu i zostają usunięte. Usunięcie na wniosek właściciela natychmiast czyni przestrzeń roboczą tylko do odczytu i usuwa ją po 30-dniowym okresie karencji, chyba że zostanie anulowane. Przestrzenie demonstracyjne są usuwane po 24 godzinach. Bezpłatne przestrzenie robocze pozostają zapisywalne i są usuwane po 90 dniach bez utrwalonej wiadomości. Bazy danych przestrzeni roboczych i przesłane obiekty są usuwane według właściwego procesu usuwania; dane usuniętych przestrzeni roboczych z czasem znikają z zaszyfrowanych kopii zapasowych zgodnie z harmonogramem w załączniku 2.

10. Informacje i audyty

HansaChat udostępnia informacje rozsądnie niezbędne do wykazania zgodności z art. 28 RODO i niniejszą DPA. Klient może przeprowadzić audyt objętego przetwarzania samodzielnie albo przez niezależnego, kwalifikowanego audytora związanego obowiązkiem poufności.

Audyty powinny zwykle zaczynać się od dostępnej dokumentacji i zdalnego przeglądu. Inspekcja na miejscu jest dostępna, gdy dokumentacja jest niewystarczająca albo istnieją rozsądne przesłanki nieprawidłowości, z rozsądnym wyprzedzeniem i bez narażania innych klientów, bezpieczeństwa ani tajemnic przedsiębiorstwa. Klient ponosi rozsądne koszty audytu, chyba że audyt wykaże istotne naruszenie ze strony HansaChat. Uprawnienia organów nadzorczych nie są ograniczane.

11. Obowiązki Klienta

  • Zapewnić, aby dane osobowe Klienta były zbierane i przetwarzane zgodnie z prawem, a instrukcje były zgodne z właściwym prawem.
  • Dostarczyć wymagane pouczenia, wybrać ważną podstawę prawną i uzyskać wszelkie niezbędne zgody lub zatwierdzenia przedstawicieli pracowników.
  • Skonfigurować dostęp, zaproszenia, kanały, przechowywanie, powiadomienia push na urządzenia mobilne i integracje odpowiednio do ryzyk Klienta.
  • Nie umieszczać w HansaChat danych szczególnych kategorii ani danych o czynach karalnych, chyba że Klient ocenił konieczność, podstawę prawną i zabezpieczenia.
  • Prowadzić aktualne kontakty kontowe i niezwłocznie zgłaszać podejrzenia problemów z bezpieczeństwem lub ochroną danych na adres igor@hansa.chat.

12. Czas trwania, wypowiedzenie i warunki nadrzędne

Niniejsza DPA rozpoczyna obowiązywanie zgodnie z sekcją Status umowy i pozostaje w mocy do czasu usunięcia przez HansaChat wszystkich danych osobowych Klienta. Jeżeli HansaChat nie może wykonywać niniejszej DPA, niezwłocznie informuje o tym Klienta. Klient może zawiesić przetwarzanie albo zakończyć dotkniętą usługę, jeżeli istotne naruszenie nie zostanie usunięte w rozsądnym terminie.

Odpowiedzialność, prawo właściwe i właściwość sądu wynikają z Umowy o świadczenie usług, chyba że bezwzględnie obowiązujące prawo ochrony danych stanowi inaczej. Nic w niniejszej DPA nie ogranicza praw osób, których dane dotyczą, ani uprawnień właściwego organu nadzorczego.

Art. 28 RODO

Załącznik 1 · Opis przetwarzania

Przedmiot
Świadczenie i prowadzenie usługi komunikacyjnej przestrzeni roboczej HansaChat na zlecenie Klienta.
Czas trwania
Przez czas trwania Umowy o świadczenie usług oraz okres usuwania/zwrotu opisany w sekcji 9 i załączniku 2.
Charakter przetwarzania
Zbieranie, rejestrowanie, porządkowanie, strukturyzowanie, przechowywanie, wyszukiwanie, przeglądanie, wyświetlanie, przekazywanie między upoważnionymi użytkownikami, dostarczanie e-mail i push, tworzenie kopii zapasowych, dostęp wsparcia w razie potrzeby, ograniczanie, eksport i usuwanie.
Cele
Uwierzytelnianie; administracja przestrzenią roboczą i członkostwami; kanały i wiadomości bezpośrednie; dostarczanie wiadomości, wyszukiwanie, reakcje, wzmianki, pliki, rozmowy i udostępnianie ekranu; powiadomienia; bezpieczeństwo; wsparcie; ciągłość działania; usuwanie.
Osoby, których dane dotyczą
Personel Klienta, współpracownicy, członkowie przestrzeni roboczej, zaproszeni goście, osoby zaproszone, zewnętrzni współpracownicy oraz wszelkie identyfikowalne osoby, których dane użytkownicy umieszczą w treściach przestrzeni roboczej.
Kategorie danych osobowych
Imiona i nazwiska, adresy e-mail, dane profili i ról, skróty haseł i zapisy uwierzytelniania, członkostwa w przestrzeniach roboczych, wiadomości i odpowiedzi, pliki, reakcje, wzmianki, metadane kanałów i rozmów, tokeny urządzeń i push, metadane IP/żądań/bezpieczeństwa oraz materiały wsparcia dostarczone przez Klienta.
Częstotliwość
Ciągła dla aktywnych przestrzeni roboczych, a poza tym według inicjatyw upoważnionych użytkowników, zaplanowanych kopii zapasowych, zadań przechowywania lub instrukcji wsparcia.

Szczególne kategorie danych i dane o czynach karalnych

HansaChat nie jest specjalnie zaprojektowany dla danych z art. 9 lub art. 10. Użytkownicy mogą mimo to umieścić takie dane w dowolnych wiadomościach lub plikach. O tym, czy to nastąpi, decyduje Klient i to on musi ustalić podstawę prawną, konieczność, reguły dostępu oraz ewentualne dodatkowe zabezpieczenia. HansaChat stosuje niniejszą DPA i środki z załącznika 2 do takich danych bez wykorzystywania ich w innym celu.

Art. 28 RODO

Załącznik 2 · Techniczne i organizacyjne środki ochrony

Te środki opisują obecną usługę. Są to proporcjonalne zabezpieczenia, a nie twierdzenie o szyfrowaniu end-to-end, niezależnej certyfikacji ani opublikowanym teście penetracyjnym.

Dostęp i poufność

  • Dostęp operatorów w modelu potrzeby wiedzy, ograniczony do działania, konserwacji, rozwiązywania problemów, bezpieczeństwa, zgodności z prawem lub wsparcia żądanego przez Klienta.
  • Obowiązki poufności dla osób upoważnionych do przetwarzania danych osobowych Klienta, w tym tajemnica telekomunikacyjna zgodnie z sekcją 3 TDDDG tam, gdzie ma zastosowanie.
  • Zapisywanie haseł jako skrótów bcrypt z automatycznymi solami, opcjonalne uwierzytelnianie dwuskładnikowe użytkowników, zaszyfrowane pliki cookie sesji, wygasanie po braku aktywności i regeneracja identyfikatora sesji po zalogowaniu.
  • Reguły dostępu oparte na przestrzeni roboczej, kanałach publicznych/prywatnych, wiadomościach bezpośrednich, członkostwach i rolach.

Izolacja i infrastruktura

  • Każda przestrzeń robocza ma osobną bazę danych aplikacji; bezpłatne i demonstracyjne bazy mogą współdzielić leżącą u podstaw zarządzaną usługę bazy danych, podczas gdy płatne przestrzenie robocze otrzymują oddzielną zarządzaną bazę danych.
  • Podstawowe bazy danych, przesyłane pliki i samodzielnie hostowana usługa mediów LiveKit działają w chmurze IONOS Cloud w Niemczech.
  • Przesyłane pliki są przechowywane osobno w IONOS Object Storage z szyfrowaniem AES-256 po stronie serwera w spoczynku.
  • Połączenia między klientami a HansaChat korzystają z HTTPS/TLS. HansaChat nie jest szyfrowany end-to-end i zachowuje dostęp techniczny tam, gdzie wymaga tego działanie.

Dostępność, kopie zapasowe i odtwarzanie

  • IONOS MariaDB DBaaS zapewnia kopie zapasowe zarządzane przez dostawcę, przechowywane przez siedem dni, oraz odtwarzanie do wybranego punktu w czasie.
  • HansaChat tworzy skompresowane migawki Restic co sześć godzin i szyfruje je przed transferem do magazynu obiektów kopii zapasowych.
  • Kopie Restic są przechowywane we Frankfurcie (Niemcy) i Sztokholmie (Szwecja). Wszystkie migawki są przechowywane przez 7 dni, następnie jedna dzienna przez 30 dni, jedna tygodniowa przez 12 tygodni i jedna miesięczna przez 12 miesięcy.
  • Dane usuniętych przestrzeni roboczych z czasem znikają z zaszyfrowanych kopii zapasowych według tego udokumentowanego harmonogramu przechowywania.

Monitorowanie i przegląd

  • Rejestrowanie operacyjne i bezpieczeństwa dla błędów, uwierzytelniania, żądań i sygnałów przeciwdziałania nadużyciom, z ograniczaniem danych osobowych tam, gdzie to praktyczne.
  • Badanie incydentów, ograniczanie ich zakresu, usuwanie przyczyn, łagodzenie skutków i powiadamianie Klienta zgodnie z sekcją 8.
  • Zależności, konfiguracja i kontrole dostępu są przeglądane w miarę zmian usługi; środki mogą być aktualizowane bez istotnego obniżenia ogólnego poziomu ochrony.
  • Zadania usuwania realizują cykle życia przestrzeni roboczych opisane w sekcji 9, z osobnym starzeniem się zaszyfrowanych kopii zapasowych.
Przeczytaj szczegółową stronę Bezpieczeństwa

Art. 28 RODO

Załącznik 3 · Upoważnieni podprocesorzy

Następujące podmioty mogą przetwarzać dane osobowe Klienta w celu świadczenia HansaChat. Usługi opcjonalne przetwarzają dane tylko wtedy, gdy używana jest odpowiednia funkcja.

IONOS Cloud GmbH

Usługa i dane
Hosting podstawowy, zarządzana MariaDB, Object Storage dla przesyłanych plików, Kubernetes, sieć oraz samodzielnie hostowana infrastruktura rozmów LiveKit. Przetwarza wszystkie dane osobowe Klienta niezbędne do świadczenia podstawowej usługi.
Lokalizacja przetwarzania
Niemcy dla podstawowych usług na żywo HansaChat.
Zabezpieczenie
DPA z art. 28; przetwarzanie w wybranych niemieckich lokalizacjach IONOS; techniczne i organizacyjne środki ochrony dostawcy.

BunnyWay d.o.o. (bunny.net)

Usługa i dane
CDN, dostarczanie DNS/proxy, ochrona przed DDoS, ograniczone metadane żądań oraz magazyn obiektów dla zaszyfrowanych kopii zapasowych Restic.
Lokalizacja przetwarzania
Globalny tranzyt brzegowy; zaszyfrowane kopie zapasowe we Frankfurcie (Niemcy) i Sztokholmie (Szwecja).
Zabezpieczenie
DPA z art. 28; minimalizacja danych i szyfrowanie treści kopii zapasowych; przetwarzanie i przechowywanie kopii zapasowych w UE/EOG oraz zabezpieczenia z rozdziału V tam, gdzie wymagane.

Vercom S.A. (EmailLabs)

Usługa i dane
E-maile transakcyjne i serwisowe, w tym zaproszenia do przestrzeni roboczych, weryfikacja oraz wiadomości resetowania hasła. Przetwarza adres odbiorcy, dane nadawcy, treść e-maila i metadane dostarczania.
Lokalizacja przetwarzania
Europejski Obszar Gospodarczy, przede wszystkim Polska, Niemcy i Irlandia według dokumentacji dostawcy.
Zabezpieczenie
DPA z art. 28 i zobowiązania przetwarzania w EOG.

Google Ireland Limited i spółki zależne Google (Firebase Cloud Messaging)

Usługa i dane
Opcjonalne powiadomienia push na urządzenia mobilne. Przetwarza tokeny urządzeń, identyfikatory przestrzeni roboczej/kanału/nadawcy oraz podgląd wiadomości wysyłany w ładunku powiadomienia.
Lokalizacja przetwarzania
Google i jego podprocesorzy mogą przetwarzać globalnie. To przetwarzanie odbywa się tylko dla zarejestrowanych urządzeń mobilnych z powiadomieniami push.
Zabezpieczenie
Firebase Data Processing and Security Terms; mechanizmy adekwatności i/lub standardowe klauzule umowne Komisji Europejskiej z uzupełniającymi środkami tam, gdzie wymagane.

Usługi poza listą podprocesorów

Creem (rozliczenia), administracja kontami HansaChat oraz własne rejestry bezpieczeństwa i zgodności HansaChat podlegają Polityce prywatności, ponieważ HansaChat określa te cele jako administrator. Samodzielnie hostowany serwer LiveKit jest częścią infrastruktury IONOS HansaChat i nie jest odrębnym podprocesorem chmurowym.

Podstawowe odniesienia prawne i dotyczące dostawców

Te linki wspierają należytą staranność. Nie zastępują ani nie zawężają zobowiązań niniejszej DPA.

Kontakt w sprawach prywatności

Pytania, instrukcje lub wnioski o audyt

Instrukcje dotyczące ochrony danych, wnioski osób, których dane dotyczą, pytania o incydenty oraz wnioski o audyt prosimy wysyłać na poniższy adres. Dołącz domenę przestrzeni roboczej oraz upoważniony kontakt Klienta.

igor@hansa.chat