Ta strona jest tłumaczeniem udostępnionym dla wygody. W razie rozbieżności z wersją angielską obowiązuje wersja angielska. Przeczytaj angielski oryginał
Hournook · Informacje prawne
Umowa powierzenia przetwarzania danych
Ostatnia aktualizacja: 28 września 2026 · Wersja 2026-09-28
Gdy twoi klienci rezerwują przez Hournook, to ty decydujesz, jak wykorzystywane są ich dane, a my przetwarzamy je dla ciebie. Niniejsza umowa określa nasze obowiązki jako twojego podmiotu przetwarzającego zgodnie z art. 28 RODO. Stanowi część Warunków świadczenia usług, dlatego obowiązuje automatycznie dla każdego konta.
1.Strony i zakres
Niniejsza Umowa powierzenia przetwarzania danych („Umowa powierzenia”) zostaje zawarta między firmą posiadającą konto Hournook („Administrator”, „ty”) a Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), jednoosobowa działalność gospodarcza prowadzona pod nazwą handlową DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grecki numer identyfikacji podatkowej (ΑΦΜ) 169481343, numer w Generalnym Rejestrze Handlowym Grecji (Γ.Ε.ΜΗ.) 186989906000 („Podmiot przetwarzający”, „my”). Stanowi część Warunków świadczenia usług i obowiązuje automatycznie, bez konieczności odrębnego podpisu, za każdym razem, gdy przetwarzamy dane osobowe w twoim imieniu w ramach świadczenia Hournook.
Pojęcia takie jak „dane osobowe”, „przetwarzanie”, „administrator”, „podmiot przetwarzający”, „osoba, której dane dotyczą” i „naruszenie ochrony danych osobowych” mają znaczenie nadane im w rozporządzeniu (UE) 2016/679 („RODO”). W razie sprzeczności między niniejszą Umową powierzenia a Warunkami w zakresie ochrony danych pierwszeństwo ma niniejsza Umowa powierzenia.
2.Szczegóły przetwarzania
- Przedmiot i cel: świadczenie Hournook na twoją rzecz: hosting twojej strony rezerwacji, przyjmowanie rezerwacji i zarządzanie nimi, przechowywanie kartotek klientów, wysyłanie w twoim imieniu e-maili dotyczących wizyt, statystyki, eksporty i wsparcie.
- Czas trwania: tak długo, jak korzystasz z Hournook, i do czasu usunięcia danych w sposób opisany poniżej.
- Charakter przetwarzania: zbieranie za pośrednictwem strony rezerwacji lub twoich wpisów, przechowywanie, porządkowanie, pobieranie, wyświetlanie tobie i twojemu zespołowi, przesyłanie e-mailem, eksport i usuwanie.
- Osoby, których dane dotyczą: twoi klienci i potencjalni klienci, którzy dokonują rezerwacji lub których dodajesz; twój personel i członkowie twojego zespołu.
- Kategorie danych osobowych: imię i nazwisko, adres e-mail, numer telefonu, szczegóły wizyt (usługa, członek personelu, data, godzina, cena, status, historia), wiadomości od klientów, twoje notatki oraz imiona, nazwiska i grafiki personelu.
- Szczególne kategorie: Hournook nie jest przeznaczony do przetwarzania szczególnych kategorii danych (takich jak dane dotyczące zdrowia). Nie będziesz ich wprowadzać, chyba że prawo ci na to pozwala i zapewniłeś wymagane zabezpieczenia; jeśli to zrobisz, środki bezpieczeństwa z niniejszej Umowy powierzenia mają zastosowanie także do nich.
3.Przetwarzanie wyłącznie na twoje polecenie
Przetwarzamy dane osobowe wyłącznie na twoje udokumentowane polecenie, którym są niniejsze Warunki i niniejsza Umowa powierzenia oraz ustawienia i działania, z których korzystasz w Hournook. Nie wykorzystujemy ich do własnych celów, nie sprzedajemy ich ani nie łączymy z innymi danymi, chyba że prawo Unii lub prawo greckie nakłada na nas obowiązek ich przetwarzania; w takim przypadku informujemy cię o tym wcześniej, o ile prawo tego nie zabrania.
Niezwłocznie poinformujemy cię, jeśli naszym zdaniem wydane polecenie narusza RODO lub inne przepisy o ochronie danych.
4.Poufność
Wszystkie osoby upoważnione przez nas do dostępu do danych osobowych są zobowiązane do zachowania poufności i uzyskują do nich dostęp wyłącznie w zakresie niezbędnym do świadczenia, zabezpieczania lub wspierania usługi.
5.Środki bezpieczeństwa (art. 32)
Wdrażamy odpowiednie środki techniczne i organizacyjne, uwzględniając stan wiedzy technicznej, koszty i ryzyka. Obecnie obejmują one:
- Szyfrowanie podczas przesyłania (HTTPS z HSTS; szyfrowane połączenia z bazą danych).
- Szyfrowanie przechowywanych danych zapewniane przez naszych dostawców hostingu i bazy danych.
- Logiczne oddzielenie danych każdej firmy, egzekwowane przy każdym żądaniu, oraz uprawnienia członków zespołu oparte na rolach.
- Silne jednokierunkowe haszowanie haseł, bezpieczne pliki cookie sesji, ograniczanie prób logowania i blokowanie kont oraz ograniczanie liczby wrażliwych działań.
- Politykę bezpieczeństwa treści i inne nagłówki bezpieczeństwa na każdej stronie.
- Dziennik audytu istotnych działań dotyczących kont i danych.
- Kopie zapasowe prowadzone przez naszego dostawcę bazy danych, umożliwiające przywrócenie danych po incydencie.
- Dostęp do systemów produkcyjnych ograniczony do właściciela usługodawcy, z uwierzytelnianiem wieloskładnikowym na kontach u dostawców.
- Minimalizację danych i automatyczne usuwanie zgodnie z naszą polityką prywatności.
Możemy aktualizować te środki, o ile ogólny poziom bezpieczeństwa nie ulegnie obniżeniu.
6.Podmioty podprzetwarzające
Udzielasz nam ogólnej zgody na korzystanie z usług podmiotów podprzetwarzających. Podmiotami podprzetwarzającymi, które obecnie przetwarzają dane twoich klientów, są:
| Dostawca | Co dla nas robi | Lokalizacja |
|---|---|---|
| Netlify, Inc. | Hosting aplikacji, funkcje serverless, dostarczanie treści, zaplanowane zadania, logi aplikacji i przechowywanie przesłanych obrazów | Stany Zjednoczone |
| Neon, Inc. | Baza danych PostgreSQL: konta, firmy, klienci, wizyty oraz ich kopie zapasowe | Stany Zjednoczone (baza danych hostowana w Amazon Web Services) |
| Resend | Dostarczanie e-maili transakcyjnych: potwierdzenia, zmiany i przypomnienia o rezerwacjach; e-maile dotyczące konta i bezpieczeństwa | Stany Zjednoczone (e-maile wysyłane z regionu UE w Irlandii) |
Nakładamy na każdy podmiot podprzetwarzający obowiązki w zakresie ochrony danych równoważne obowiązkom wynikającym z niniejszej Umowy powierzenia i pozostajemy wobec ciebie odpowiedzialni za ich wykonanie. Poinformujemy właścicieli kont e-mailem co najmniej 30 dni przed dodaniem lub zastąpieniem podmiotu podprzetwarzającego. W tym terminie możesz wnieść sprzeciw z uzasadnionych przyczyn dotyczących ochrony danych; jeśli nie będziemy w stanie rozsądnie uwzględnić sprzeciwu, możesz wypowiedzieć umowę w zakresie danej usługi i otrzymać proporcjonalny zwrot opłat uiszczonych z góry.
7.Przekazywanie danych do państw trzecich
Gdy podmiot podprzetwarzający przetwarza dane osobowe poza Europejskim Obszarem Gospodarczym, zapewniamy, że przekazanie jest zgodne z rozdziałem V RODO – na podstawie decyzji stwierdzającej odpowiedni stopień ochrony (takiej jak Ramowe zasady ochrony prywatności danych UE–USA w przypadku certyfikowanych dostawców) lub standardowych klauzul umownych Komisji Europejskiej, w razie potrzeby z dodatkowymi środkami.
8.Pomoc w obsłudze żądań osób, których dane dotyczą, i w zapewnianiu zgodności
Hournook pozwala ci samodzielnie obsłużyć większość żądań: wyświetlać, poprawiać i eksportować dane klientów, usunąć klienta i usunąć firmę. Jeśli otrzymamy żądanie bezpośrednio od jednego z twoich klientów, nie odpowiemy na nie sami (poza wskazaniem mu ciebie) i bez zbędnej zwłoki przekażemy je tobie.
Uwzględniając charakter przetwarzania oraz dostępne nam informacje, w rozsądnym zakresie pomożemy ci również wywiązać się z obowiązków dotyczących bezpieczeństwa, zgłaszania naruszeń, ocen skutków dla ochrony danych oraz uprzednich konsultacji (art. 32–36 RODO).
9.Naruszenia ochrony danych osobowych
Powiadomimy cię bez zbędnej zwłoki, a w każdym razie w ciągu 48 godzin od stwierdzenia naruszenia ochrony danych osobowych dotyczącego twoich danych, e-mailem wysłanym do właściciela konta. Powiadomienie opisze, w zakresie znanym w danym momencie, charakter naruszenia, kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz rekordów, których naruszenie dotyczy, prawdopodobne konsekwencje, a także podjęte lub proponowane środki. Podejmiemy rozsądne działania w celu ograniczenia naruszenia i będziemy przekazywać dalsze informacje w miarę ich uzyskiwania, abyś mógł wypełnić własne obowiązki zgłoszenia naruszenia organowi nadzorczemu i zawiadomienia osób, których dane dotyczą.
10.Usunięcie i zwrot danych
Możesz w każdej chwili wyeksportować swoje dane. Gdy usuniesz klienta, jego dane osobowe są natychmiast usuwane, a na potrzeby twoich statystyk pozostają jedynie anonimowe zapisy wizyt. Gdy usuniesz firmę, wszystkie jej dane są natychmiast usuwane z naszych systemów produkcyjnych. W obu przypadkach dane są nadpisywane w kopiach zapasowych naszego dostawcy bazy danych w ciągu 30 dni, chyba że prawo Unii lub prawo greckie wymaga od nas ich zachowania. Jeśli twoja subskrypcja się zakończy, a ty nie usuniesz firmy, twoje dane pozostają do twojej dyspozycji, dopóki ich nie usuniesz.
11.Informacje i audyty
Udostępnimy informacje rozsądnie niezbędne do wykazania przestrzegania art. 28 RODO i odpowiemy na twoje pisemne pytania dotyczące przetwarzania. Jeśli to nie wystarczy, możesz przeprowadzić audyt naszej zgodności, w tym za pośrednictwem niezależnego audytora zobowiązanego do zachowania poufności, z co najmniej 30-dniowym pisemnym uprzedzeniem, nie częściej niż raz w roku (chyba że wymaga tego organ nadzorczy lub po naruszeniu), w godzinach pracy i w sposób, który nie zagraża danym innych klientów ani naszemu bezpieczeństwu. Każda ze stron ponosi własne koszty.
12.Odpowiedzialność i okres obowiązywania
Odpowiedzialność z tytułu niniejszej Umowy powierzenia podlega ograniczeniom przewidzianym w Warunkach, chyba że prawo ich nie dopuszcza. Niniejsza Umowa powierzenia wygasa automatycznie, gdy przestaniemy przetwarzać dane osobowe w twoim imieniu; do tego czasu obowiązują zobowiązania dotyczące usunięcia danych i poufności. Podlega temu samemu prawu i tym samym sądom co Warunki.
13.Kontakt
Pytania dotyczące niniejszej Umowy powierzenia lub prośby o egzemplarz podpisany również przez nas: devtaskhub@devtaskhub.com.