TraXmark

Umowa powierzenia przetwarzania danych (DPA)

Wersja: 1.0 · Data wejścia w życie: 2026-08-18 · RODO art. 28

Między Klientem (administrator) a TriStiX S.L. (VAT ESB26925016), Avenida Maisonnave 41, 3º H, 03003 Alicante/Alacant, España (podmiot przetwarzający, prowadzący platformę TraXmark®).

1. Przedmiot i czas trwania

Przetwarzanie ograniczone do świadczenia Usługi TraXmark i trwa przez czas subskrypcji.

2. Charakter i cel przetwarzania

Przetwarzanie sygnałów zaangażowania (otwarcia, kliknięcia, odpowiedzi), analityki dokumentów i metadanych wyłącznie w celu działania Usługi dla Klienta.

3. Kategorie osób i danych

Osoby: kontakty i użytkownicy Klienta. Dane: identyfikatory kontaktów, pseudonimizowana telemetria zaangażowania, dane interakcji z dokumentami.

4. Obowiązki podmiotu przetwarzającego (art. 28 ust. 3)

Podmiot przetwarzający: przetwarza wyłącznie na udokumentowane polecenia; zapewnia poufność osób przetwarzających; wdraża odpowiednie środki techniczne i organizacyjne; nie angażuje podprocesorów bez powiadomienia i prawa sprzeciwu; wspiera realizację praw osób (art. 12–22); usuwa lub zwraca dane po zakończeniu; udostępnia informacje niezbędne do wykazania zgodności i umożliwia audyty.

5. Środki bezpieczeństwa (załącznik II — skrót)

Szyfrowanie w tranzycie (TLS 1.2+) i w spoczynku; envelope encryption (AES-256-GCM) dla credentials; izolacja tenantów (RLS); niezmienne dzienniki audytu; MFA dla dostępu administracyjnego; pseudonimizacja IP/user-agent przy zapisie.

6. Podprocesorzy

Lista podprocesorów na żądanie. Klient może zgłosić sprzeciw wobec zmian.

7. Transfery międzynarodowe

Dane hostowane w UE. Transfery poza EOG na podstawie SCC i środków uzupełniających.

8. Prawa osób, których dane dotyczą

Podmiot przetwarzający niezwłocznie informuje Klienta o żądaniu osoby i wspiera jego realizację.

9. Zgłoszenie naruszenia

Podmiot przetwarzający zawiadamia Klienta bez zbędnej zwłoki (maks. 72 h) od stwierdzenia naruszenia, wraz ze znanymi szczegółami i środkami zaradczymi.

10. Odpowiedzialność i audyt

Odpowiedzialność wg umowy głównej i prawa właściwego. Klient może audytować zgodność przez dokumentację, a w razie konieczności — audyt uzgodniony.

Integralność dokumentu (SHA-256): d23e58c3b5b373a4

← Legal Center