Umowa powierzenia przetwarzania danych
DPA · wersja 2.4 · obowiązuje od 25 sierpnia 2026
Ten dokument stanowi umowę powierzenia z art. 28 RODO i jest częścią umowy o korzystanie z Postoo. Użytkownik jest Administratorem danych zawartych w przesyłanych materiałach, a MojaKoja.pl sp. z o.o. — Podmiotem przetwarzającym.
1. Strony, przedmiot i czas
Administratorem jest użytkownik lub organizacja korzystająca z Postoo. Podmiotem przetwarzającym jest MojaKoja.pl spółka z ograniczoną odpowiedzialnością, ul. Leśna 24, 42-270 Rzerzęczyce, KRS 0001061203, NIP 9492263967. Powierzenie trwa przez okres świadczenia Usługi oraz czas niezbędny do bezpiecznego usunięcia danych i kopii zapasowych.
2. Charakter i cel przetwarzania
Dane są przetwarzane automatycznie w zakresie niezbędnym do importu materiałów, analizy strony i mediów, przygotowania tekstów i grafik, przechowywania, współpracy, planowania oraz publikacji treści zgodnie z udokumentowanymi poleceniami Administratora wyrażonymi w interfejsie.
- Osoby, których dane dotyczą: pracownicy i współpracownicy Administratora, jego klienci, kontrahenci, uczestnicy wydarzeń oraz osoby widoczne lub słyszalne w materiałach.
- Kategorie danych: dane kontaktowe i zawodowe, wizerunek, głos, treść wypowiedzi, identyfikatory kont społecznościowych, metadane plików (w tym EXIF, czas i opcjonalnie GPS) oraz inne dane zawarte w materiałach.
- Szczególne kategorie: nie powinny być przekazywane, chyba że Administrator ma odpowiednią podstawę prawną i wyda udokumentowane polecenie.
3. Obowiązki Podmiotu przetwarzającego
- Przetwarzamy dane wyłącznie na udokumentowane polecenie Administratora, także w zakresie transferów poza EOG, chyba że obowiązek wynika z prawa.
- Zapewniamy poufność osób upoważnionych do przetwarzania.
- Stosujemy środki z art. 32 RODO, w tym szyfrowanie transmisji, kontrolę dostępu według workspace, szyfrowanie sekretów, kopie zapasowe, rejestrowanie zdarzeń oraz procedury reagowania i usuwania danych.
- Pomagamy — z uwzględnieniem charakteru przetwarzania — odpowiadać na żądania osób, przeprowadzać ocenę ryzyka i DPIA oraz realizować obowiązki z art. 32–36 RODO.
- O naruszeniu danych powierzonych informujemy bez zbędnej zwłoki po jego stwierdzeniu, przekazując dostępne informacje potrzebne Administratorowi.
- Udostępniamy informacje konieczne do wykazania zgodności i umożliwiamy uzasadniony audyt nie częściej niż raz w roku, po wcześniejszym uzgodnieniu, z zachowaniem bezpieczeństwa innych klientów i tajemnicy przedsiębiorstwa.
4. Dalsze powierzenie i transfery
Administrator udziela ogólnej zgody na korzystanie z dostawców z aktualnego rejestru. O istotnej zmianie rejestru poinformujemy z wyprzedzeniem, o ile jest to możliwe. Administrator może zgłosić uzasadniony sprzeciw związany z ochroną danych; wspólnie poszukamy rozwiązania, a gdy nie będzie ono możliwe, Administrator może zaprzestać używania danej funkcji lub rozwiązać umowę. Na dalszych przetwarzających nakładamy obowiązki ochrony danych nie mniej rygorystyczne niż wynikające z niniejszej DPA.
5. Zwrot i usunięcie danych
Po zakończeniu umowy, na wybór Administratora i z zastrzeżeniem obowiązków prawnych, zwracamy lub usuwamy dane. Aktywne dane konta są usuwane w procesie zamknięcia konta; kosz mediów jest opróżniany po 30 dniach, a pozostałości w kopiach zapasowych są nadpisywane zgodnie z cyklem backupu. Dane wymagane przepisami lub do obrony roszczeń mogą być przechowywane dłużej w ograniczonym zakresie.
6. Obowiązki Administratora i kontakt
Administrator odpowiada za legalność danych, podstawę przetwarzania, realizację obowiązków informacyjnych i posiadanie praw do przesyłanych materiałów. Polecenie sprzeczne z RODO zgłaszamy Administratorowi i możemy wstrzymać jego wykonanie. Kontakt w sprawach DPA: prywatnosc@postoo.pl.
W sprawach nieuregulowanych stosuje się Regulamin, Politykę prywatności i RODO.