Umowa powierzenia przetwarzania danych

DPA · wersja 2.4 · obowiązuje od 25 sierpnia 2026

Ten dokument stanowi umowę powierzenia z art. 28 RODO i jest częścią umowy o korzystanie z Postoo. Użytkownik jest Administratorem danych zawartych w przesyłanych materiałach, a MojaKoja.pl sp. z o.o. — Podmiotem przetwarzającym.

1. Strony, przedmiot i czas

Administratorem jest użytkownik lub organizacja korzystająca z Postoo. Podmiotem przetwarzającym jest MojaKoja.pl spółka z ograniczoną odpowiedzialnością, ul. Leśna 24, 42-270 Rzerzęczyce, KRS 0001061203, NIP 9492263967. Powierzenie trwa przez okres świadczenia Usługi oraz czas niezbędny do bezpiecznego usunięcia danych i kopii zapasowych.

2. Charakter i cel przetwarzania

Dane są przetwarzane automatycznie w zakresie niezbędnym do importu materiałów, analizy strony i mediów, przygotowania tekstów i grafik, przechowywania, współpracy, planowania oraz publikacji treści zgodnie z udokumentowanymi poleceniami Administratora wyrażonymi w interfejsie.

  • Osoby, których dane dotyczą: pracownicy i współpracownicy Administratora, jego klienci, kontrahenci, uczestnicy wydarzeń oraz osoby widoczne lub słyszalne w materiałach.
  • Kategorie danych: dane kontaktowe i zawodowe, wizerunek, głos, treść wypowiedzi, identyfikatory kont społecznościowych, metadane plików (w tym EXIF, czas i opcjonalnie GPS) oraz inne dane zawarte w materiałach.
  • Szczególne kategorie: nie powinny być przekazywane, chyba że Administrator ma odpowiednią podstawę prawną i wyda udokumentowane polecenie.

3. Obowiązki Podmiotu przetwarzającego

  1. Przetwarzamy dane wyłącznie na udokumentowane polecenie Administratora, także w zakresie transferów poza EOG, chyba że obowiązek wynika z prawa.
  2. Zapewniamy poufność osób upoważnionych do przetwarzania.
  3. Stosujemy środki z art. 32 RODO, w tym szyfrowanie transmisji, kontrolę dostępu według workspace, szyfrowanie sekretów, kopie zapasowe, rejestrowanie zdarzeń oraz procedury reagowania i usuwania danych.
  4. Pomagamy — z uwzględnieniem charakteru przetwarzania — odpowiadać na żądania osób, przeprowadzać ocenę ryzyka i DPIA oraz realizować obowiązki z art. 32–36 RODO.
  5. O naruszeniu danych powierzonych informujemy bez zbędnej zwłoki po jego stwierdzeniu, przekazując dostępne informacje potrzebne Administratorowi.
  6. Udostępniamy informacje konieczne do wykazania zgodności i umożliwiamy uzasadniony audyt nie częściej niż raz w roku, po wcześniejszym uzgodnieniu, z zachowaniem bezpieczeństwa innych klientów i tajemnicy przedsiębiorstwa.

4. Dalsze powierzenie i transfery

Administrator udziela ogólnej zgody na korzystanie z dostawców z aktualnego rejestru. O istotnej zmianie rejestru poinformujemy z wyprzedzeniem, o ile jest to możliwe. Administrator może zgłosić uzasadniony sprzeciw związany z ochroną danych; wspólnie poszukamy rozwiązania, a gdy nie będzie ono możliwe, Administrator może zaprzestać używania danej funkcji lub rozwiązać umowę. Na dalszych przetwarzających nakładamy obowiązki ochrony danych nie mniej rygorystyczne niż wynikające z niniejszej DPA.

5. Zwrot i usunięcie danych

Po zakończeniu umowy, na wybór Administratora i z zastrzeżeniem obowiązków prawnych, zwracamy lub usuwamy dane. Aktywne dane konta są usuwane w procesie zamknięcia konta; kosz mediów jest opróżniany po 30 dniach, a pozostałości w kopiach zapasowych są nadpisywane zgodnie z cyklem backupu. Dane wymagane przepisami lub do obrony roszczeń mogą być przechowywane dłużej w ograniczonym zakresie.

6. Obowiązki Administratora i kontakt

Administrator odpowiada za legalność danych, podstawę przetwarzania, realizację obowiązków informacyjnych i posiadanie praw do przesyłanych materiałów. Polecenie sprzeczne z RODO zgłaszamy Administratorowi i możemy wstrzymać jego wykonanie. Kontakt w sprawach DPA: prywatnosc@postoo.pl.

W sprawach nieuregulowanych stosuje się Regulamin, Politykę prywatności i RODO.