1. Strony i role
Klient firmowy jest administratorem danych swoich kierowców, pracowników i współpracowników. KP Solutions Krzysztof Piszczek, NIP 9261465949, jest podmiotem przetwarzającym („Procesorem”). Klient oświadcza, że ma prawo powierzyć dane oraz przekazuje użytkownikom wymaganą informację.
2. Przedmiot, czas, charakter i cel
Procesor przyjmuje, utrwala, porządkuje, przechowuje, łączy z kontem i pojazdem, geokoduje, analizuje odcinki, wyświetla, raportuje, wykonuje kopie, diagnozuje i usuwa dane w celu świadczenia funkcji ewidencji przejazdów i floty. Powierzenie trwa od uruchomienia konta do usunięcia lub zwrotu danych po zakończeniu usługi, z uwzględnieniem zwykłego 14-dniowego cyklu kopii.
3. Osoby i dane
Osoby: administratorzy klienta, kierowcy, pracownicy i współpracownicy korzystający z pojazdów. Dane: imię i nazwisko, służbowy e-mail, role, przypisania, pojazd i rejestracja, licznik, daty, godziny, cele, trasy, współrzędne, postoje, dystanse, prędkości, uwagi, identyfikatory kont oraz logi techniczne związane z aplikacją. Usługa nie jest przeznaczona do świadomego wprowadzania szczególnych kategorii danych z art. 9 RODO ani danych o wyrokach.
4. Udokumentowane polecenia
Procesor działa wyłącznie na udokumentowane polecenia wynikające z umowy, konfiguracji konta, działań uprawnionych użytkowników i zgłoszeń klienta, także w zakresie transferu. Jeżeli prawo nakazuje inne przetwarzanie, Procesor informuje o tym klienta przed jego rozpoczęciem, o ile prawo tego nie zabrania. O poleceniu naruszającym przepisy Procesor niezwłocznie informuje i może wstrzymać jego wykonanie.
5. Poufność i personel
Dostęp mają wyłącznie osoby upoważnione w zakresie niezbędnym do obowiązków i związane poufnością ustawową lub umowną. Uprawnienia są nadawane według ról, okresowo weryfikowane i odbierane po ustaniu potrzeby dostępu.
6. Bezpieczeństwo
- HTTPS/TLS dla transmisji, haszowanie haseł i tokeny aplikacji;
- autoryzacja według firmy, roli i przypisania oraz oddzielenie organizacji w panelu i API;
- ograniczony dostęp administracyjny, aktualizacje, logowanie zdarzeń i diagnostyka;
- codzienna kopia bazy, cotygodniowa kopia kodu, kontrola dostępności miejsca kopii i 14-dniowa retencja;
- retencja punktów GPS do 3 miesięcy względem najnowszej telemetrii pojazdu oraz logów mobilnych do 90 dni;
- procedura odtwarzania, reagowania na incydenty i okresowa ocena skuteczności zabezpieczeń.
Środki mogą być rozwijane, jeżeli nie obniża to ogólnego poziomu ochrony. Procesor uwzględnia stan wiedzy, koszty, charakter danych oraz ryzyko dla osób.
7. Dalsze podmioty przetwarzające
Klient udziela ogólnej zgody na podprocesorów potrzebnych do usługi. Aktualne kategorie i dostawcy powierzonych danych to: infrastruktura VPS — OVHcloud; poczta transakcyjna — SEOHOST; mapy i geokodowanie — Geoapify. Repozytorium kopii pozostaje pod kontrolą Procesora. 360 Księgowość i Paynow obsługują dane rozliczeniowe klienta, nie otrzymując powierzonych tras ani GPS.
Procesor informuje administratora e-mailem o planowanym dodaniu lub zastąpieniu podprocesora co najmniej 14 dni przed zmianą. Klient może w tym czasie zgłosić uzasadniony sprzeciw dotyczący ochrony danych. Strony szukają rozwiązania, a gdy nie jest możliwe — klient może zakończyć część usługi wymagającą danego podprocesora przed zmianą. Podprocesor otrzymuje obowiązki nie mniej chroniące dane niż niniejsza umowa, a Procesor odpowiada za ich wykonanie zgodnie z art. 28 RODO.
8. Transfery
Procesor nie przekazuje powierzonych danych poza EOG bez zgodnego z prawem mechanizmu i udokumentowanego polecenia. Przed takim transferem informuje klienta o odbiorcy, państwie i podstawie oraz udostępnia informację o zabezpieczeniach, o ile prawo lub bezpieczeństwo nie ogranicza zakresu ujawnienia.
9. Pomoc klientowi
Uwzględniając charakter przetwarzania i dostępne informacje, Procesor pomaga realizować prawa osób oraz obowiązki z art. 32–36 RODO, w tym ocenę ryzyka, zgłoszenia naruszeń, ocenę skutków i konsultacje. Wniosek kierowcy dotyczący powierzonych danych jest przekazywany klientowi, chyba że klient poleci inaczej.
10. Naruszenia
Procesor informuje klienta o potwierdzonym naruszeniu powierzonych danych bez zbędnej zwłoki po jego stwierdzeniu. W miarę dostępności przekazuje opis charakteru i zakresu, kategorie osób i danych, możliwe konsekwencje, podjęte lub proponowane środki oraz kontakt roboczy. Informacje mogą być uzupełniane etapami. Zawiadomienie nie przesądza o winie ani o obowiązku klienta zgłoszenia organowi.
11. Zakończenie, zwrot i usunięcie
Na wybór klienta Procesor po zakończeniu usługi udostępnia dostępny eksport danych w powszechnie używanym formacie i usuwa dane albo usuwa je bez wcześniejszego eksportu. Dyspozycja usunięcia wymaga zabezpieczonego potwierdzenia. Dane aktywne są usuwane bez zbędnej zwłoki, a kopie wygasają najpóźniej po 14 dniach. Obowiązek usunięcia nie dotyczy danych, które Procesor jako odrębny administrator musi zachować na podstawie prawa.
12. Informacje i audyt
Procesor udostępnia informacje potrzebne do wykazania zgodności. Klient może przeprowadzić audyt sam lub przez niezależnego audytora związanego poufnością, zasadniczo nie częściej niż raz w roku i po co najmniej 14 dniach uprzedzenia. Ograniczenia nie dotyczą uzasadnionego audytu po naruszeniu lub na żądanie organu. Audyt nie może ujawniać danych innych klientów ani osłabiać bezpieczeństwa. Każda strona ponosi własne koszty, chyba że audyt wykaże istotną niezgodność Procesora.
13. Pierwszeństwo i kontakt
W sprawach powierzenia ten załącznik ma pierwszeństwo przed sprzecznym postanowieniem regulaminu. W pozostałym zakresie stosuje się regulamin i RODO. Polecenia, pytania, sprzeciwy wobec podprocesora i zgłoszenia należy kierować na admin@kilometrowkavat.pl.