Umowa powierzenia

ZAŁĄCZNIK NR 1 DO REGULAMINU USŁUGI FLABER — Umowa powierzenia przetwarzania danych osobowych

Wersja: 2026-09-21 — identyczna z wersją Regulaminu. Załącznik nie ma własnego oznaczenia wersji: jest integralną częścią Regulaminu i dzieli jego datę.

§1. Kto z kim zawiera tę umowę i od kiedy ona wiąże

  • 1. Załącznik stanowi integralną część Regulaminu. Przyjmujesz go razem z Regulaminem przy zakładaniu Konta. Nie ma osobnego ekranu akceptacji i nie jest przedmiotem negocjacji.
  • 2. Załącznik wiąże od chwili wprowadzenia przez Ciebie pierwszych danych osoby trzeciej do Księgi (§10 ust. 5 Regulaminu). Do tego momentu nie wywołuje skutków — Konto bez Księgi nie powoduje powierzenia.
  • 3. Przetwarzającym jest Dostawca wskazany w §1 Regulaminu.
  • 4. Administratorem jest podmiot, w imieniu którego działasz. Jeżeli prowadzisz działalność na własny rachunek, a dane dotyczą osób, z którymi pracujesz w ramach tej działalności — administratorem jesteś Ty. Jeżeli działasz z upoważnienia podmiotu, dla którego pracujesz — administratorem jest ten podmiot, a Ty zawierasz tę umowę w jego imieniu.
  • 5. Nie weryfikujemy, który z tych przypadków zachodzi, i nie mamy technicznej możliwości jego sprawdzenia. Skutki oświadczenia z §10 ust. 4 Regulaminu opisuje §13 niniejszego Załącznika.
  • 6. Pojęcia pisane wielką literą mają znaczenie nadane im w §2 Regulaminu.

§2. Co powierzasz, w jakim celu i na jak długo

  • 1. Przedmiot powierzenia — dane osobowe osób trzecich, które wprowadzasz do Księgi, oraz dane osobowe zawarte w dokumentach Twojej pracy.
  • 2. Charakter przetwarzania — przechowywanie, porządkowanie, wyświetlanie Tobie, wykonywanie kopii zapasowych oraz, w Pakiecie Zespół, wysłanie zaproszenia pocztą elektroniczną. Innych czynności na tych danych nie wykonujemy.
  • 3. Cel przetwarzania wyznaczasz Ty jako administrator. My realizujemy wyłącznie techniczne udostępnienie narzędzia.
  • 4. Kategorie osób, których dane dotyczą:
    • osoby prowadzone przez Ciebie w Księdze;
    • osoby, które otrzymały od Ciebie zaproszenie i zajmują Miejsce w Zespole.
  • 5. Kategorie danych:
    • imię i stanowisko osoby;
    • adres poczty elektronicznej osoby;
    • treść Twoich notatek, przebieg rozmów, ustalenia, cele, podsumowania i raporty o niej;
    • dane osobowe zawarte w dokumentach Twojej pracy.
  • 6. Wymiary współpracy nie są danymi powierzonymi. Wypełnia je sama osoba w usłudze siostrzanej i sama przepisuje wynik do formularza na swoim Koncie. Ty masz do nich wyłącznie wgląd, a braku prawa zapisu pilnuje baza danych. Nigdy nimi nie rozporządzasz, nie możesz ich więc nam powierzyć. W granicach Usługi ich administratorem jesteśmy my, na podstawie umowy o świadczenie Usługi zawartej z tą osobą; zasady ich przetwarzania opisuje Polityka prywatności, nie niniejszy Załącznik. Konsekwencję przy usunięciu osoby z Księgi określa §12 ust. 4.
  • 7. Adres poczty elektronicznej osoby występuje w dwóch rolach i trzeba je rozdzielić. Dopóki leży na karcie osoby i w jej zaproszeniu — jest danymi powierzonymi i usuwasz go, usuwając osobę z Księgi. Z chwilą, gdy osoba założy własne Konto, ten sam adres staje się danymi jej Konta, których administratorem jesteśmy my. Usunięcie osoby z Twojej Księgi nie usuwa wtedy ani jej Konta, ani jej adresu w tej drugiej roli — to Konto należy do niej, nie do Twojego powierzenia.
  • 8. Powierzenie nie obejmuje danych szczególnych kategorii w rozumieniu art. 9 RODO ani danych, o których mowa w art. 10 RODO. Zakaz ich wprowadzania stoi w §9 ust. 5 Regulaminu. Usługa o takie dane nie pyta, nie ma dla nich pola i nie jest do ich przechowywania przeznaczona. Wprowadzenie ich mimo to jest działaniem sprzecznym z poleceniem i obciąża administratora.
  • 9. Czas trwania powierzenia określa §12.

§3. Polecenia — co nimi jest, a co nie

  • 1. Udokumentowanym poleceniem administratora jest korzystanie z Usługi zgodnie z Regulaminem i w zakresie jej funkcji. Nie wymagamy od Ciebie osobnych instrukcji na piśmie — każdy zapis, każde udostępnienie i każde usunięcie wykonane w Usłudze jest Twoim poleceniem.
  • 2. Polecenie wykraczające poza zakres funkcji Usługi kierujesz do nas pocztą elektroniczną na adres z §1 Regulaminu. Wykonujemy je, jeżeli jest technicznie wykonalne i zgodne z prawem; w przeciwnym razie odmawiamy, podając powód.
  • 3. Nie przetwarzamy powierzonych danych w celach własnych. Nie sprzedajemy ich, nie udostępniamy osobom trzecim poza podprocesorami z §6, nie budujemy na nich statystyk ani nie wykorzystujemy ich do rozwijania Usługi.
  • 4. Nie poddajemy powierzonych danych analizie sztucznej inteligencji. Nie są streszczane, oceniane ani przekazywane do jakiegokolwiek modelu językowego. W Usłudze nie ma ani jednej takiej zależności.
  • 5. Poinformujemy Cię, jeżeli w naszej ocenie Twoje polecenie narusza przepisy o ochronie danych osobowych (art. 28 ust. 3 zdanie ostatnie RODO). Do czasu wyjaśnienia możemy wstrzymać jego wykonanie.
  • 6. Powierzonych danych nie przekazujemy organom władzy publicznej, chyba że obowiązek taki wynika z wiążącego nas przepisu. W takim wypadku informujemy Cię przed przekazaniem, jeżeli prawo tego nie zabrania.

§4. Poufność i dostęp po naszej stronie

  • 1. Do przetwarzania powierzonych danych dopuszczamy wyłącznie osoby, którym nadaliśmy upoważnienie i które zobowiązały się do zachowania poufności.
  • 2. Nie przeglądamy treści, które wprowadzasz. Dostęp do nich osoby po naszej stronie uzyskują wyłącznie w zakresie niezbędnym do usunięcia awarii albo wykonania Twojego zgłoszenia.
  • 3. Podajemy wprost: dostęp administracyjny do bazy danych istnieje, jak w każdym systemie tej klasy, i przysługuje dziś jednej osobie po naszej stronie. Nie deklarujemy szyfrowania uniemożliwiającego nam odczyt treści, ponieważ takiego szyfrowania nie stosujemy.
  • 4. Konsola operatorska, z której korzystamy przy obsłudze Usługi, nie wydaje treści Księgi ani imion osób z Zespołu. Pokazuje: dane rozliczeniowe, stan Zespołów i zaproszeń, adres logowania Konta, datę ostatniego logowania, rejestr aktów, rejestr awarii oraz liczby świadczące o korzystaniu — ile kart osób, ile rozmów. Funkcja zasilająca ten ekran nie potrafi wydać treści, a jej rozszerzenie wymagałoby zmiany struktury bazy.
  • 5. Pracodawca ani administrator Organizacji nie mają możliwości odczytania Księgi prowadzonej przez Użytkownika. Nie wynika to z zakazu umownego, lecz z braku drogi w strukturze bazy: tabele warstwy relacji nie mają kolumny Organizacji ani Zespołu, więc nie istnieje zapytanie, które zwróciłoby te dane. Stan ten jest sprawdzany testem negatywnym przy każdej zmianie struktury bazy.

§5. Bezpieczeństwo przetwarzania

  • 1. Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, wymagane przez art. 32 RODO. Ich wykaz stanowi Załącznik B do niniejszego Załącznika i jest datowany.
  • 2. Wykaz opisuje stan faktyczny na dzień w nim wskazany, wraz z ograniczeniami, które są w nim nazwane wprost. Możemy go zmieniać, o ile poziom bezpieczeństwa nie ulegnie obniżeniu; obniżenie wymaga trybu z §14 ust. 1.
  • 3. Nie deklarujemy zgodności z żadnym standardem certyfikacyjnym ani nie powołujemy się na certyfikaty naszych podprocesorów jako na własne.

§6. Podprocesorzy

  • 1. Wyrażasz ogólną zgodę na korzystanie przez nas z podprocesorów (art. 28 ust. 2 RODO).
  • 2. Aktualna lista podprocesorów — wraz ze wskazaniem roli, miejsca przetwarzania i podstawy transferu poza EOG — jest publikowana pod adresem profilon.pl/flaber/podprocesorzy i opatrzona datą.
  • 3. O zamiarze dodania albo zmiany podprocesora zawiadamiamy pocztą elektroniczną co najmniej 14 dni wcześniej. Jeżeli nasz własny dostawca uprzedzi nas w terminie krótszym, przekazujemy zawiadomienie niezwłocznie po jego otrzymaniu — nie zaciągamy zobowiązania dłuższego niż to, które sami otrzymujemy w łańcuchu.
  • 4. Możesz zgłosić sprzeciw w terminie 7 dni od zawiadomienia. Sprzeciw nie wstrzymuje zmiany: uprawnia Cię do wypowiedzenia umowy ze skutkiem natychmiastowym i do zwrotu opłaty za niewykorzystany okres. Nie zobowiązujemy się do zaproponowania dostawcy alternatywnego, ponieważ przy obecnej skali nim nie dysponujemy.
  • 5. Z każdym podprocesorem zawieramy umowę nakładającą na niego obowiązki nie mniej ochronne niż wynikające z niniejszego Załącznika. Za działania i zaniechania podprocesora odpowiadamy jak za własne (art. 28 ust. 4 RODO).

§7. Przetwarzanie poza Europejskim Obszarem Gospodarczym

  • 1. Baza danych, pliki, uwierzytelnianie i wykonanie aplikacji działają w Europejskim Obszarze Gospodarczym — w Irlandii.
  • 2. Jeden wyjątek nazywamy wprost: obsługa poczty wychodzącej. Nasz dostawca wysyłki dostarcza wiadomości z Irlandii, ale dane jego konta, metadane wiadomości i rejestry przechowuje w Stanach Zjednoczonych, niezależnie od wybranego regionu wysyłki. Dotyczy to treści zaproszeń wysyłanych w Pakiecie Zespół, które zawierają adres poczty elektronicznej osoby zapraszanej, imię zapraszającego i nazwę Zespołu.
  • 3. Podstawą tego transferu są standardowe klauzule umowne przyjęte decyzją Komisji Europejskiej 2021/914 oraz certyfikacja dostawcy w EU-U.S. Data Privacy Framework.
  • 4. Dostawcy działający w EOG mogą uzyskiwać dostęp do danych spoza EOG w zakresie niezbędnym do utrzymania infrastruktury. Podstawę transferu wskazujemy przy każdym podprocesorze na liście z §6 ust. 2 osobno — nie wszyscy opierają się na tej samej.
  • 5. Nie twierdzimy, że transfer poza EOG nie zachodzi. Twierdzenie takie byłoby nieprawdziwe.

§8. Pomoc w wykonywaniu praw osób, których dane dotyczą

  • 1. Żądania osób kierują się do administratora, nie do nas. Obowiązek odpowiedzi na żądanie dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia spoczywa na Tobie.
  • 2. Jeżeli osoba zwróci się z takim żądaniem bezpośrednio do nas, nie odpowiemy jej merytorycznie. Poinformujemy ją, że wniosek kieruje się do administratora. To, co możemy zrobić dalej, zależy od tego, czy jesteśmy w stanie ustalić, kto jest administratorem:
    • jeżeli osoba ma u nas Konto i zajmuje Miejsce w Zespole — ustalimy administratora i przekażemy Ci żądanie niezwłocznie;
    • jeżeli osoba nie ma u nas Konta — sami Cię nie odnajdziemy. Nie istnieje zapytanie, które zwróciłoby treść Księgi, a konsola operatorska nie wydaje imion osób z Zespołu (§4 ust. 4). Jest to ta sama właściwość, dzięki której Księgi nie odczyta pracodawca ani administrator Organizacji (§4 ust. 5). W takim wypadku prosimy osobę o wskazanie administratora i dopiero wtedy przekazujemy Ci żądanie.

Nie zobowiązujemy się do przekazania żądania, którego adresata nie umiemy ustalić. Zobowiązanie takie byłoby niewykonalne, a jego niewykonanie obciążałoby Ciebie jako administratora. Podajemy to wprost, zamiast składać obietnicę, której konstrukcja Usługi nie pozwala nam dotrzymać.

Powyższe nie dotyczy danych, których administratorem jesteśmy my — czyli danych Konta.

  • 3. Co możesz wykonać samodzielnie, w Usłudze:
    • usunąć osobę z Księgi wraz z całą historią rozmów, celów i raportów o niej — zawsze, dopóki istnieją Twoje Konto i Zespół, niezależnie od rozliczenia i okresu próbnego. Jeden wyjątek: jeżeli osoba prowadzi Zespół, najpierw odbierz jej Zespół;
    • wygenerować raport w postaci dokumentu PDF — dopóki Pakiet jest aktywny; po wygaśnięciu okresu próbnego nowego raportu nie wytworzysz, a dotychczasowe pozostają czytelne;
    • sporządzić wydruk karty osoby z przeglądarki — ta droga działa zawsze.
  • 4. Czego Usługa nie umie i co robimy za Ciebie na wniosek: nie ma dziś funkcji wydania kompletu danych jednej osoby z Księgi w postaci pliku. Na Twój wniosek przygotowujemy takie zestawienie naszym działaniem. Potwierdzamy przyjęcie wniosku do 72 godzin w dni robocze, a wykonujemy go nie później niż w ciągu miesiąca (§13 ust. 3 Regulaminu).
  • 5. W Usłudze nie ma konta, roli ani ekranu, przez który osoba prowadzona w Księdze uzyskiwałaby do niej dostęp — wgląd taki nie jest przewidziany w konstrukcji Usługi. Nie oznacza to, że prawo dostępu jej nie przysługuje — oznacza, że wykonuje je administrator poza aplikacją, a naszą rolą jest mu w tym pomóc.
  • 6. Sprostowanie po wygaśnięciu okresu próbnego. Po upływie okresu próbnego Księga przechodzi w stan odczytu i nie poprawisz w niej istniejącego zapisu (§6 ust. 8 Regulaminu), choć usunięcie osoby pozostaje możliwe. Ponieważ prawo do sprostowania nie zależy od Twojego rozliczenia, w tym stanie sprostowanie wykonujemy my, na Twój wniosek, w terminach z ust. 4. Wykonujemy je bez opłaty i niezależnie od Twojego rozliczenia, ponieważ przyczyną niemożności wykonania go samodzielnie jest ograniczenie funkcji wprowadzone przez nas. Usunięcie osoby z Księgi pozostaje w tym stanie wykonalne samodzielnie i nie wymaga wniosku.
  • 7. Przy wydawaniu danych zasłaniamy informacje dotyczące osób trzecich (art. 15 ust. 4 RODO). Ocena, co podlega zasłonięciu, należy do Ciebie jako administratora; my wykonujemy Twoje wskazanie.
  • 8. Obowiązek informacyjny wobec osób, których dane wprowadzasz do Księgi, spoczywa na Tobie. Wynika on z art. 14 RODO i dotyczy także osób, do których Usługa nie wysyła żadnej wiadomości — w Pakiecie Lider nie wysyła jej do nikogo. Obowiązku tego nie wykonujemy za Ciebie i nie odpowiadamy za jego wykonanie.
  • 9. Udostępniamy Ci wzór klauzuli informacyjnej z art. 14 RODO — do samodzielnego uzupełnienia i przekazania osobom, których dane wprowadzasz. Wzór jest materiałem pomocniczym: jego udostępnienie nie przenosi na nas obowiązku z ust. 8, nie czyni nas jego współwykonawcą i nie stanowi porady prawnej. Wzór odzwierciedla konstrukcję Usługi na dzień w nim wskazany; dobór podstawy prawnej i okresu przechowywania należy do Ciebie.

§9. Pomoc przy obowiązkach z art. 32–36 RODO

  • 1. Udzielamy Ci pomocy w wywiązaniu się z obowiązków dotyczących bezpieczeństwa przetwarzania, zgłaszania naruszeń, zawiadamiania osób oraz oceny skutków dla ochrony danych — w zakresie informacji, którymi dysponujemy, i uwzględniając charakter przetwarzania.
  • 2. Na Twój wniosek udostępniamy wypełniony kwestionariusz bezpieczeństwa oraz aktualny Załącznik B. Odpowiadamy w terminie 30 dni, bez opłaty, raz na 12 miesięcy.
  • 3. Nie sporządzamy za Ciebie oceny skutków dla ochrony danych ani rejestru czynności przetwarzania.

§10. Naruszenia ochrony danych

  • 1. Zawiadomimy Cię o naruszeniu ochrony powierzonych danych w ciągu 24 godzin od jego stwierdzenia. Termin jest świadomie krótszy niż 72 godziny, które przysługują Ci na zgłoszenie organowi nadzorczemu — Twój termin biegnie od chwili, gdy dowiesz się od nas.
  • 2. Zawiadomienie kierujemy pocztą elektroniczną na adres Konta i zawiera ono: charakter naruszenia, kategorie i przybliżoną liczbę osób oraz wpisów, których dotyczy, prawdopodobne konsekwencje, środki zastosowane lub proponowane oraz dane kontaktowe do dalszych ustaleń.
  • 3. Jeżeli w chwili zawiadomienia nie dysponujemy pełnym opisem, przekazujemy informacje sukcesywnie, w miarę ich ustalania — brak kompletu nie wstrzymuje zawiadomienia.
  • 4. Nie zgłaszamy naruszenia organowi nadzorczemu ani nie zawiadamiamy osób w Twoim imieniu. Obowiązki te spoczywają na administratorze.
  • 5. Współpracujemy z Tobą przy ustalaniu okoliczności naruszenia i ograniczaniu jego skutków.

§11. Wykazanie zgodności i audyt

  • 1. Udostępniamy Ci wszelkie informacje niezbędne do wykazania, że wywiązujemy się z obowiązków z art. 28 RODO — w trybie z §9 ust. 2.
  • 2. Jeżeli udostępnione dokumenty obiektywnie nie wystarczają do wykazania zgodności albo jeżeli doszło do naruszenia dotyczącego Twoich danych, możesz przeprowadzić inspekcję na następujących warunkach:
    • uprzedzenie na piśmie co najmniej 30 dni wcześniej;
    • nie częściej niż raz na 12 miesięcy, poza przypadkiem naruszenia;
    • na Twój koszt, obejmujący zwrot czasu poświęconego przez nas na obsługę inspekcji;
    • przez audytora związanego zobowiązaniem do poufności i niebędącego naszym konkurentem;
    • w zakresie ograniczonym do przetwarzania dotyczącego Ciebie — bez dostępu do danych innych klientów i do infrastruktury podprocesorów.
  • 3. Inspekcji nie wyłączamy. Powyższe warunki określają jej sposób wykonania, nie odbierają prawa.
  • 4. Warunki z ust. 2 nie mogą uczynić tego prawa iluzorycznym. Jeżeli w konkretnym wypadku uniemożliwiałyby jego wykonanie, uzgadniamy inny tryb. W razie naruszenia dotyczącego Twoich danych termin uprzedzenia skraca się do 7 dni, ograniczenie częstotliwości nie ma zastosowania, a kosztami obsługi inspekcji Cię nie obciążamy.

§12. Czas trwania powierzenia, zwrot i usunięcie danych

  • 1. Powierzenie trwa tak długo, jak istnieje Twoje Konto. Nie zależy od tego, czy korzystasz z Pakietu płatnego ani czy trwa okres próbny.
  • 2. Uzasadnienie tej konstrukcji, ponieważ jest nietypowa: po wygaśnięciu okresu próbnego Księga pozostaje czytelna, a przechowywanie danych jest przetwarzaniem. Wszystkie nasze obowiązki z tego Załącznika — w szczególności bezpieczeństwo, zawiadomienie o naruszeniu i pomoc przy żądaniach — biegną w tym stanie dalej, mimo że nie otrzymujemy opłaty.
  • 3. Powierzenie kończy się z chwilą usunięcia Twojego Konta, a w odniesieniu do danych konkretnej osoby — z chwilą usunięcia jej z Księgi.
    • Usunięcie osoby z Księgi wykonujesz samodzielnie i w każdej chwili. Jeżeli osoba prowadzi Zespół, najpierw odbierz jej Zespół.
    • Usunięcie Konta jest samoobsługowe wyłącznie dla Konta niezależnego — bez Zespołu albo z własnym Zespołem poza strukturą Organizacji. Konto z aktywnym Miejscem w Zespole, Konto administratora Organizacji oraz każde Konto należące do Organizacji usuwamy na wniosek, w terminach z §13 ust. 3 Regulaminu. Dla tych Kont zakończenie powierzenia zależy od naszego działania, a nie od kliknięcia.
  • 4. Usunięcie osoby z Księgi obejmuje całą jej historię — wpis, wszystkie rozmowy, cele i raporty o niej, także zatwierdzone, wraz z adresem poczty elektronicznej zapisanym w jej zaproszeniu. Nie obejmuje wymiarów współpracy, które nie są danymi powierzonymi (§2 ust. 6), ani odwzorowań dokumentów PDF wydanych wcześniej osobom trzecim — te dokumenty już opuściły Usługę. Nie obejmuje również Konta tej osoby, jeżeli je założyła (§2 ust. 7).
  • 5. Zwrot i wydanie treści Księgi następuje na Twój wniosek, naszym działaniem, w terminach z §13 ust. 3 Regulaminu. Podajemy powód, dla którego nie przyjmujemy standardowej klauzuli „zwróć albo usuń wszystkie dane" w kształcie automatycznym: plik eksportu Konta nigdy nie zawiera Księgi, a jedyne dokumenty powstające samoobsługowo to raporty i wydruki wytwarzane przez Ciebie. Zobowiązujemy się co do danych i terminu, nie co do formatu pliku.
  • 6. Usunięte dane pozostają w kopiach zapasowych bazy przez 7 dni i są nadpisywane wraz z ich rotacją. Nie mamy możliwości ich wcześniejszego usunięcia z kopii. Nie wystawiamy potwierdzenia usunięcia danych z kopii zapasowych przed upływem tego okresu, ponieważ byłoby nieprawdziwe.
  • 7. Po zakończeniu powierzenia nie zachowujemy powierzonych danych, z wyjątkiem wpisów w rejestrze aktów administracyjnych na zasadach z §13 ust. 4 Regulaminu.

§13. Odpowiedzialność i brak umocowania

  • 1. Odpowiadasz za zgodność z prawem danych, które wprowadzasz, za podstawę ich przetwarzania oraz za wykonanie obowiązku informacyjnego wobec osób, których dotyczą (§10 ust. 4 i 6 Regulaminu). Nie mamy technicznej możliwości sprawdzenia żadnej z tych rzeczy.
  • 2. Jeżeli zawarłeś tę umowę bez umocowania podmiotu, dla którego działasz, wiąże Cię ona osobiście — a Ty jesteś wtedy administratorem powierzonych danych ze wszystkimi tego skutkami.
  • 3. Jeżeli administratorem okaże się podmiot, który o Usłudze nie wiedział, i podmiot ten wykaże, że dane dotyczą jego działalności — wykonujemy wobec niego obowiązki z niniejszego Załącznika od chwili zgłoszenia i informujemy go o zakresie i kategoriach przetwarzanych danych. Nie wydajemy mu treści Księgi bez podstawy prawnej i bez rozstrzygnięcia, komu ta treść przysługuje.
  • 4. Nasza odpowiedzialność wobec Użytkownika niebędącego Konsumentem podlega ograniczeniom z §15 Regulaminu. Wobec Konsumenta nie ograniczamy jej w żaden sposób. Ograniczenia te nie dotyczą odpowiedzialności wobec osób, których dane dotyczą, ani wobec organu nadzorczego (art. 82 RODO).

§14. Postanowienia końcowe

  • 1. Zmiana Załącznika następuje w trybie z §17 Regulaminu, wraz ze zmianą wersji Regulaminu.
  • 2. W sprawach nieuregulowanych stosuje się Regulamin, RODO oraz prawo polskie.
  • 3. W razie sprzeczności między Załącznikiem a Regulaminem w zakresie przetwarzania powierzonych danych rozstrzyga Załącznik.
  • 4. Nieważność któregokolwiek postanowienia nie wpływa na ważność pozostałych.

ZAŁĄCZNIK B — środki techniczne i organizacyjne

Stan na 8 września 2026. Opisuje to, co istnieje. Ograniczenia są nazwane wprost i są częścią tego wykazu, nie jego brakiem.

Izolacja danych

  • Reguły dostępu wymuszone przez silnik bazy danych na wszystkich tabelach, niezależnie od poprawności aplikacji. Każde zapytanie zawężone do tożsamości właściciela. Wymuszenie obejmuje także właściciela tabeli, który w domyślnej konfiguracji byłby z niego wyłączony.
  • Tabele warstwy relacji nie mają kolumny Organizacji ani Zespołu — nie istnieje zapytanie, którym administrator Organizacji odczytałby Księgę Użytkownika.
  • Pokrycie ponad tysiącem automatycznych asercji, w tym testami negatywnymi („czy druga osoba na pewno tego nie widzi"), uruchamianymi ręcznie przed każdą zmianą struktury bazy. Nie prowadzimy zautomatyzowanego procesu ciągłej integracji i nie przedstawiamy jego zapisów.

Szyfrowanie i transmisja

  • Szyfrowanie dysków po stronie dostawcy infrastruktury.
  • Szyfrowana transmisja na wszystkich połączeniach.
  • Nie stosujemy szyfrowania end-to-end ani szyfrowania po stronie serwera. Treść leży w bazie jawnym tekstem, więc dostawca infrastruktury i my technicznie możemy ją odczytać. Tak działa cały mainstream narzędzi tej klasy. Pracodawca takiej możliwości nie ma — nie z zakazu, lecz z braku drogi w strukturze bazy.

Kontrola dostępu

  • Hasła przechowywane w postaci nieodwracalnego skrótu; ochrona przed hasłami pochodzącymi z wycieków.
  • Dwuskładnikowe logowanie na kontach właściciela infrastruktury.
  • Nie ma dwuskładnikowego logowania dla Użytkowników.
  • Nie ma blokady konta po wielu nieudanych próbach hasła — jest ogólne ograniczenie tempa prób po stronie dostawcy uwierzytelniania.
  • Dostęp administracyjny do infrastruktury ma dziś jedna osoba. Deklarowany termin reakcji mówi, ile czekasz — nie sprawia, że odpowie ktoś inny.

Lokalizacja

  • Baza danych, pliki i uwierzytelnianie: Irlandia. Wykonanie aplikacji: Dublin.
  • Rejestr awarii: Niemcy (region EOG wybrany trwale przy zakładaniu organizacji, zweryfikowany 8 września 2026).
  • Poczta wychodząca: wysyłka z Irlandii, przechowywanie po stronie dostawcy w USA — patrz §7.

Minimalizacja w rejestrach technicznych

  • Adresy stron maskowane przed zapisem — zapisujemy wzorzec, nie konkretny adres, więc identyfikator karty osoby ani jednorazowy klucz z zaproszenia nie trafiają do rejestru awarii.
  • Nagrywanie ekranu i pomiar wydajności są wyłączone i traktowane jako zakazane — pierwsze rejestrowałoby pracę w Księdze, drugie niosłoby czasy pracy na kartach konkretnych osób.
  • Wykorzystanie komunikatów błędów i śladów wywołań przez dostawcę rejestru awarii wyłączone (zweryfikowane 8 września 2026). Wykorzystanie elementów nieidentyfikujących wynika z regulaminu tego dostawcy i nie podlega wyłączeniu.
  • Komunikat błędu może nieść okruch danych — komunikat bazy o duplikacie potrafi zacytować wartość, która go wywołała. Tego nie da się wykluczyć i nie przemilczamy tego.

Kopie zapasowe i praca na strukturze bazy

  • Kopie zapasowe bazy: 7 dni, rotacja, brak możliwości wcześniejszego usunięcia.
  • Przed każdą zmianą struktury bazy powstaje ręczny zrzut produkcji. Jest to plik z pełną treścią, poza mechanizmami dostępu dostawcy. Powstaje wyłącznie na potrzeby migracji, przechowywany jest na urządzeniu Dostawcy i kasowany po weryfikacji poprawności zmiany. Jest to najsłabiej chroniona kopia danych w całym procesie i wskazujemy ją świadomie.

Przetwarzanie treści

  • Brak analizy sztucznej inteligencji nad treścią Użytkownika — w Usłudze nie ma ani jednej takiej zależności.
  • Brak pulpitu dla przełożonego i HR, brak wskaźników, ocen i rankingów.
  • Nie rejestrujemy, co i jak długo Użytkownik czytał.

Czego nie deklarujemy

Nie deklarujemy zgodności z ISO 27001, SOC 2 ani żadnym innym standardem certyfikacyjnym — także w formie „zgodnie ze standardami" lub „na infrastrukturze certyfikowanej". Certyfikaty podprocesorów są ich certyfikatami i wskazujemy je wyłącznie przy nich, na liście z §6 ust. 2.

*Lista podprocesorów wraz z rolą, miejscem przetwarzania i podstawą transferu stanowi odrębną, datowaną stronę pod adresem profilon.pl/flaber/podprocesorzy i nie jest częścią tego Załącznika.*