Przejdź do treści

Ta strona jest tłumaczeniem udostępnionym dla wygody. W razie rozbieżności z wersją angielską obowiązuje wersja angielska. Przeczytaj angielski oryginał

Hournook · Informacje prawne

Umowa powierzenia przetwarzania danych

Ostatnia aktualizacja: 28 września 2026 · Wersja 2026-09-28

Gdy twoi klienci rezerwują przez Hournook, to ty decydujesz, jak wykorzystywane są ich dane, a my przetwarzamy je dla ciebie. Niniejsza umowa określa nasze obowiązki jako twojego podmiotu przetwarzającego zgodnie z art. 28 RODO. Stanowi część Warunków świadczenia usług, dlatego obowiązuje automatycznie dla każdego konta.

1.Strony i zakres

Niniejsza Umowa powierzenia przetwarzania danych („Umowa powierzenia”) zostaje zawarta między firmą posiadającą konto Hournook („Administrator”, „ty”) a Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), jednoosobowa działalność gospodarcza prowadzona pod nazwą handlową DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grecki numer identyfikacji podatkowej (ΑΦΜ) 169481343, numer w Generalnym Rejestrze Handlowym Grecji (Γ.Ε.ΜΗ.) 186989906000 („Podmiot przetwarzający”, „my”). Stanowi część Warunków świadczenia usług i obowiązuje automatycznie, bez konieczności odrębnego podpisu, za każdym razem, gdy przetwarzamy dane osobowe w twoim imieniu w ramach świadczenia Hournook.

Pojęcia takie jak „dane osobowe”, „przetwarzanie”, „administrator”, „podmiot przetwarzający”, „osoba, której dane dotyczą” i „naruszenie ochrony danych osobowych” mają znaczenie nadane im w rozporządzeniu (UE) 2016/679 („RODO”). W razie sprzeczności między niniejszą Umową powierzenia a Warunkami w zakresie ochrony danych pierwszeństwo ma niniejsza Umowa powierzenia.

2.Szczegóły przetwarzania

  • Przedmiot i cel: świadczenie Hournook na twoją rzecz: hosting twojej strony rezerwacji, przyjmowanie rezerwacji i zarządzanie nimi, przechowywanie kartotek klientów, wysyłanie w twoim imieniu e-maili dotyczących wizyt, statystyki, eksporty i wsparcie.
  • Czas trwania: tak długo, jak korzystasz z Hournook, i do czasu usunięcia danych w sposób opisany poniżej.
  • Charakter przetwarzania: zbieranie za pośrednictwem strony rezerwacji lub twoich wpisów, przechowywanie, porządkowanie, pobieranie, wyświetlanie tobie i twojemu zespołowi, przesyłanie e-mailem, eksport i usuwanie.
  • Osoby, których dane dotyczą: twoi klienci i potencjalni klienci, którzy dokonują rezerwacji lub których dodajesz; twój personel i członkowie twojego zespołu.
  • Kategorie danych osobowych: imię i nazwisko, adres e-mail, numer telefonu, szczegóły wizyt (usługa, członek personelu, data, godzina, cena, status, historia), wiadomości od klientów, twoje notatki oraz imiona, nazwiska i grafiki personelu.
  • Szczególne kategorie: Hournook nie jest przeznaczony do przetwarzania szczególnych kategorii danych (takich jak dane dotyczące zdrowia). Nie będziesz ich wprowadzać, chyba że prawo ci na to pozwala i zapewniłeś wymagane zabezpieczenia; jeśli to zrobisz, środki bezpieczeństwa z niniejszej Umowy powierzenia mają zastosowanie także do nich.

3.Przetwarzanie wyłącznie na twoje polecenie

Przetwarzamy dane osobowe wyłącznie na twoje udokumentowane polecenie, którym są niniejsze Warunki i niniejsza Umowa powierzenia oraz ustawienia i działania, z których korzystasz w Hournook. Nie wykorzystujemy ich do własnych celów, nie sprzedajemy ich ani nie łączymy z innymi danymi, chyba że prawo Unii lub prawo greckie nakłada na nas obowiązek ich przetwarzania; w takim przypadku informujemy cię o tym wcześniej, o ile prawo tego nie zabrania.

Niezwłocznie poinformujemy cię, jeśli naszym zdaniem wydane polecenie narusza RODO lub inne przepisy o ochronie danych.

4.Poufność

Wszystkie osoby upoważnione przez nas do dostępu do danych osobowych są zobowiązane do zachowania poufności i uzyskują do nich dostęp wyłącznie w zakresie niezbędnym do świadczenia, zabezpieczania lub wspierania usługi.

5.Środki bezpieczeństwa (art. 32)

Wdrażamy odpowiednie środki techniczne i organizacyjne, uwzględniając stan wiedzy technicznej, koszty i ryzyka. Obecnie obejmują one:

  • Szyfrowanie podczas przesyłania (HTTPS z HSTS; szyfrowane połączenia z bazą danych).
  • Szyfrowanie przechowywanych danych zapewniane przez naszych dostawców hostingu i bazy danych.
  • Logiczne oddzielenie danych każdej firmy, egzekwowane przy każdym żądaniu, oraz uprawnienia członków zespołu oparte na rolach.
  • Silne jednokierunkowe haszowanie haseł, bezpieczne pliki cookie sesji, ograniczanie prób logowania i blokowanie kont oraz ograniczanie liczby wrażliwych działań.
  • Politykę bezpieczeństwa treści i inne nagłówki bezpieczeństwa na każdej stronie.
  • Dziennik audytu istotnych działań dotyczących kont i danych.
  • Kopie zapasowe prowadzone przez naszego dostawcę bazy danych, umożliwiające przywrócenie danych po incydencie.
  • Dostęp do systemów produkcyjnych ograniczony do właściciela usługodawcy, z uwierzytelnianiem wieloskładnikowym na kontach u dostawców.
  • Minimalizację danych i automatyczne usuwanie zgodnie z naszą polityką prywatności.

Możemy aktualizować te środki, o ile ogólny poziom bezpieczeństwa nie ulegnie obniżeniu.

6.Podmioty podprzetwarzające

Udzielasz nam ogólnej zgody na korzystanie z usług podmiotów podprzetwarzających. Podmiotami podprzetwarzającymi, które obecnie przetwarzają dane twoich klientów, są:

Podmioty podprzetwarzające
DostawcaCo dla nas robiLokalizacja
Netlify, Inc.Hosting aplikacji, funkcje serverless, dostarczanie treści, zaplanowane zadania, logi aplikacji i przechowywanie przesłanych obrazówStany Zjednoczone
Neon, Inc.Baza danych PostgreSQL: konta, firmy, klienci, wizyty oraz ich kopie zapasoweStany Zjednoczone (baza danych hostowana w Amazon Web Services)
ResendDostarczanie e-maili transakcyjnych: potwierdzenia, zmiany i przypomnienia o rezerwacjach; e-maile dotyczące konta i bezpieczeństwaStany Zjednoczone (e-maile wysyłane z regionu UE w Irlandii)

Nakładamy na każdy podmiot podprzetwarzający obowiązki w zakresie ochrony danych równoważne obowiązkom wynikającym z niniejszej Umowy powierzenia i pozostajemy wobec ciebie odpowiedzialni za ich wykonanie. Poinformujemy właścicieli kont e-mailem co najmniej 30 dni przed dodaniem lub zastąpieniem podmiotu podprzetwarzającego. W tym terminie możesz wnieść sprzeciw z uzasadnionych przyczyn dotyczących ochrony danych; jeśli nie będziemy w stanie rozsądnie uwzględnić sprzeciwu, możesz wypowiedzieć umowę w zakresie danej usługi i otrzymać proporcjonalny zwrot opłat uiszczonych z góry.

7.Przekazywanie danych do państw trzecich

Gdy podmiot podprzetwarzający przetwarza dane osobowe poza Europejskim Obszarem Gospodarczym, zapewniamy, że przekazanie jest zgodne z rozdziałem V RODO – na podstawie decyzji stwierdzającej odpowiedni stopień ochrony (takiej jak Ramowe zasady ochrony prywatności danych UE–USA w przypadku certyfikowanych dostawców) lub standardowych klauzul umownych Komisji Europejskiej, w razie potrzeby z dodatkowymi środkami.

8.Pomoc w obsłudze żądań osób, których dane dotyczą, i w zapewnianiu zgodności

Hournook pozwala ci samodzielnie obsłużyć większość żądań: wyświetlać, poprawiać i eksportować dane klientów, usunąć klienta i usunąć firmę. Jeśli otrzymamy żądanie bezpośrednio od jednego z twoich klientów, nie odpowiemy na nie sami (poza wskazaniem mu ciebie) i bez zbędnej zwłoki przekażemy je tobie.

Uwzględniając charakter przetwarzania oraz dostępne nam informacje, w rozsądnym zakresie pomożemy ci również wywiązać się z obowiązków dotyczących bezpieczeństwa, zgłaszania naruszeń, ocen skutków dla ochrony danych oraz uprzednich konsultacji (art. 32–36 RODO).

9.Naruszenia ochrony danych osobowych

Powiadomimy cię bez zbędnej zwłoki, a w każdym razie w ciągu 48 godzin od stwierdzenia naruszenia ochrony danych osobowych dotyczącego twoich danych, e-mailem wysłanym do właściciela konta. Powiadomienie opisze, w zakresie znanym w danym momencie, charakter naruszenia, kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz rekordów, których naruszenie dotyczy, prawdopodobne konsekwencje, a także podjęte lub proponowane środki. Podejmiemy rozsądne działania w celu ograniczenia naruszenia i będziemy przekazywać dalsze informacje w miarę ich uzyskiwania, abyś mógł wypełnić własne obowiązki zgłoszenia naruszenia organowi nadzorczemu i zawiadomienia osób, których dane dotyczą.

10.Usunięcie i zwrot danych

Możesz w każdej chwili wyeksportować swoje dane. Gdy usuniesz klienta, jego dane osobowe są natychmiast usuwane, a na potrzeby twoich statystyk pozostają jedynie anonimowe zapisy wizyt. Gdy usuniesz firmę, wszystkie jej dane są natychmiast usuwane z naszych systemów produkcyjnych. W obu przypadkach dane są nadpisywane w kopiach zapasowych naszego dostawcy bazy danych w ciągu 30 dni, chyba że prawo Unii lub prawo greckie wymaga od nas ich zachowania. Jeśli twoja subskrypcja się zakończy, a ty nie usuniesz firmy, twoje dane pozostają do twojej dyspozycji, dopóki ich nie usuniesz.

11.Informacje i audyty

Udostępnimy informacje rozsądnie niezbędne do wykazania przestrzegania art. 28 RODO i odpowiemy na twoje pisemne pytania dotyczące przetwarzania. Jeśli to nie wystarczy, możesz przeprowadzić audyt naszej zgodności, w tym za pośrednictwem niezależnego audytora zobowiązanego do zachowania poufności, z co najmniej 30-dniowym pisemnym uprzedzeniem, nie częściej niż raz w roku (chyba że wymaga tego organ nadzorczy lub po naruszeniu), w godzinach pracy i w sposób, który nie zagraża danym innych klientów ani naszemu bezpieczeństwu. Każda ze stron ponosi własne koszty.

12.Odpowiedzialność i okres obowiązywania

Odpowiedzialność z tytułu niniejszej Umowy powierzenia podlega ograniczeniom przewidzianym w Warunkach, chyba że prawo ich nie dopuszcza. Niniejsza Umowa powierzenia wygasa automatycznie, gdy przestaniemy przetwarzać dane osobowe w twoim imieniu; do tego czasu obowiązują zobowiązania dotyczące usunięcia danych i poufności. Podlega temu samemu prawu i tym samym sądom co Warunki.

13.Kontakt

Pytania dotyczące niniejszej Umowy powierzenia lub prośby o egzemplarz podpisany również przez nas: devtaskhub@devtaskhub.com.