Umowa powierzenia przetwarzania danych (DPA)
Wersja: 1.0 · Data wejścia w życie: 2026-08-18 · RODO art. 28
Między Klientem (administrator) a TriStiX S.L. (VAT ESB26925016), Avenida Maisonnave 41, 3º H, 03003 Alicante/Alacant, España (podmiot przetwarzający, prowadzący platformę TraXmark®).
1. Przedmiot i czas trwania
Przetwarzanie ograniczone do świadczenia Usługi TraXmark i trwa przez czas subskrypcji.
2. Charakter i cel przetwarzania
Przetwarzanie sygnałów zaangażowania (otwarcia, kliknięcia, odpowiedzi), analityki dokumentów i metadanych wyłącznie w celu działania Usługi dla Klienta.
3. Kategorie osób i danych
Osoby: kontakty i użytkownicy Klienta. Dane: identyfikatory kontaktów, pseudonimizowana telemetria zaangażowania, dane interakcji z dokumentami.
4. Obowiązki podmiotu przetwarzającego (art. 28 ust. 3)
Podmiot przetwarzający: przetwarza wyłącznie na udokumentowane polecenia; zapewnia poufność osób przetwarzających; wdraża odpowiednie środki techniczne i organizacyjne; nie angażuje podprocesorów bez powiadomienia i prawa sprzeciwu; wspiera realizację praw osób (art. 12–22); usuwa lub zwraca dane po zakończeniu; udostępnia informacje niezbędne do wykazania zgodności i umożliwia audyty.
5. Środki bezpieczeństwa (załącznik II — skrót)
Szyfrowanie w tranzycie (TLS 1.2+) i w spoczynku; envelope encryption (AES-256-GCM) dla credentials; izolacja tenantów (RLS); niezmienne dzienniki audytu; MFA dla dostępu administracyjnego; pseudonimizacja IP/user-agent przy zapisie.
6. Podprocesorzy
Lista podprocesorów na żądanie. Klient może zgłosić sprzeciw wobec zmian.
7. Transfery międzynarodowe
Dane hostowane w UE. Transfery poza EOG na podstawie SCC i środków uzupełniających.
8. Prawa osób, których dane dotyczą
Podmiot przetwarzający niezwłocznie informuje Klienta o żądaniu osoby i wspiera jego realizację.
9. Zgłoszenie naruszenia
Podmiot przetwarzający zawiadamia Klienta bez zbędnej zwłoki (maks. 72 h) od stwierdzenia naruszenia, wraz ze znanymi szczegółami i środkami zaradczymi.
10. Odpowiedzialność i audyt
Odpowiedzialność wg umowy głównej i prawa właściwego. Klient może audytować zgodność przez dokumentację, a w razie konieczności — audyt uzgodniony.
Integralność dokumentu (SHA-256): d23e58c3b5b373a4