Przejdź do treści

Informacje prawne

Umowa powierzenia przetwarzania danych

Ostatnia aktualizacja: 5 października 2026

Gdy budujemy i utrzymujemy Państwa produkt, przetwarzamy dane osobowe Państwa użytkowników w Państwa imieniu. To Państwo decydują o celach i sposobach ich wykorzystania (są Państwo administratorem); my działamy wyłącznie na Państwa polecenie (jesteśmy podmiotem przetwarzającym). Niniejsza umowa określa warunki wymagane przez art. 28 RODO i UK GDPR. Stanowi część naszego regulaminu i obowiązuje automatycznie przy każdej subskrypcji.

Strony

Klient wskazany w subskrypcji (administrator) oraz Bose and Turing Innovations FZCO, działająca pod nazwą Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (podmiot przetwarzający).

Jeśli potrzebują Państwo podpisanego egzemplarza, prosimy napisać na hello@plutonapps.com, a my go kontrasygnujemy.

Co przetwarzamy

  • Przedmiot i cel: budowa, hosting, obsługa, utrzymanie i wsparcie produktu klienta, zgodnie z regulaminem i poleceniami klienta.
  • Czas trwania: przez okres subskrypcji oraz ewentualny uzgodniony okres przekazania.
  • Osoby, których dane dotyczą: użytkownicy końcowi, pracownicy i kontakty klienta, których dane znajdują się w produkcie.
  • Kategorie danych: określone przez produkt klienta – zwykle dane identyfikacyjne i kontaktowe, dane konta, treści tworzone przez użytkowników, dane o użytkowaniu i dane techniczne oraz wszelkie inne dane, do których przechowywania produkt został zbudowany.
  • Szczególne kategorie danych: tylko jeśli wymaga ich produkt klienta i klient poinformował nas o tym na piśmie.

Nasze zobowiązania

  • Przetwarzamy dane wyłącznie na Państwa udokumentowane polecenie (niniejsze warunki, Państwa zgłoszenia i projekt produktu) i informujemy Państwa, jeśli uznamy, że polecenie narusza prawo.
  • Każda osoba w Plutonapps mająca dostęp do danych jest zobowiązana do zachowania poufności.
  • Stosujemy odpowiednie techniczne i organizacyjne środki bezpieczeństwa (Załącznik: Bezpieczeństwo) i regularnie je weryfikujemy.
  • Korzystamy wyłącznie z podmiotów przetwarzających wymienionych na stronie Podmioty przetwarzające, związanych warunkami co najmniej tak samo ochronnymi jak niniejsze. Informujemy Państwa z 30-dniowym wyprzedzeniem przed dodaniem lub zastąpieniem któregoś z nich, a Państwo mogą wnieść sprzeciw z uzasadnionych powodów.
  • Pomagamy Państwu odpowiadać na żądania użytkowników dotyczące wykonywania ich praw, a także w zakresie bezpieczeństwa, zgłaszania naruszeń, ocen skutków i konsultacji z organami, w zakresie, na jaki pozwala nasza rola.
  • Informujemy Państwa bez zbędnej zwłoki, i w ciągu 48 godzin od stwierdzenia, o naruszeniu ochrony danych osobowych dotyczącym Państwa danych.
  • Po zakończeniu świadczenia usługi zwracamy lub usuwamy dane, według Państwa wyboru, chyba że prawo wymaga ich przechowywania.
  • Udostępniamy informacje niezbędne do wykazania zgodności z art. 28 i umożliwiamy audyty raz w roku, z 30-dniowym wyprzedzeniem, na koszt klienta.

Przekazywanie danych za granicę

Mamy siedzibę w Zjednoczonych Emiratach Arabskich, wobec których nie wydano decyzji UE stwierdzającej odpowiedni stopień ochrony. Gdy przekazują nam Państwo dane osobowe z UE/EOG lub Wielkiej Brytanii oraz gdy przekazujemy je dalej naszym podmiotom przetwarzającym w Stanach Zjednoczonych lub naszym pracownikom w Indiach, zastosowanie mają standardowe klauzule umowne UE (moduł 2 – od administratora do podmiotu przetwarzającego – dla przekazania do nas; moduł 3 – od podmiotu przetwarzającego do podmiotu przetwarzającego – dla dalszego przekazania) oraz brytyjski aneks, które są włączone przez odesłanie.

Prawo i sądy

Niniejsza umowa podlega prawu Zjednoczonych Emiratów Arabskich, a spory rozstrzygają sądy w Dubaju, tak jak w naszym regulaminie, z wyjątkiem przypadków, w których standardowe klauzule umowne wymagają w sprawach nimi objętych prawa i sądów państwa członkowskiego UE (lub Anglii i Walii dla brytyjskiego aneksu).

Infrastruktura należąca do Państwa

Jeśli Państwa produkt działa na hostingu, bazie danych lub innych kontach, które należą do Państwa i są przez Państwa bezpośrednio opłacane, ci dostawcy są Państwa podmiotami przetwarzającymi, a nie naszymi, i obowiązuje Państwa własna umowa z nimi. Korzystamy z nich jako Państwa podmiot przetwarzający.

Załącznik: Bezpieczeństwo

  • Dostęp do systemów i danych produkcyjnych mają tylko pracownicy, którzy potrzebują go do pracy, a wyświetlenia paneli klientów przez pracowników są rejestrowane.
  • Dostęp do bazy danych wymaga danych uwierzytelniających przechowywanych wyłącznie na naszych serwerach i przez niewielką liczbę imiennie wskazanych inżynierów; dane klientów są dodatkowo chronione zabezpieczeniami na poziomie wierszy.
  • Dane są szyfrowane w trakcie przesyłania (TLS) i w spoczynku przez naszych dostawców hostingu i baz danych.
  • Logowanie obsługuje wyspecjalizowany dostawca tożsamości; sekrety są przechowywane jako zaszyfrowane zmienne środowiskowe i nigdy w kodzie źródłowym.
  • Dane kart płatniczych obsługuje wyłącznie Stripe.
  • Niezwłocznie reagujemy na każdy incydent bezpieczeństwa.