Ostatnia aktualizacja: lipiec 2026
To streszczenie ułatwia lekturę, ale nie zastępuje dokumentu: wiążący jest pełny tekst.
Niniejsza Umowa Powierzenia Przetwarzania Danych (DPA) stanowi część Regulaminu i reguluje przetwarzanie danych osobowych, którego Phoenix IA dokonuje w imieniu Klienta przy świadczeniu Usługi Noe. W przypadku sprzeczności z Regulaminem w zakresie przetwarzania danych, niniejsza DPA ma pierwszeństwo.
„Administrator” to podmiot decydujący o celach i sposobach przetwarzania; „Podmiot przetwarzający” to podmiot przetwarzający dane w imieniu Administratora; „Dane Klienta” to dane osobowe, które Klient lub jego klienci końcowi przekazują do Usługi; „Podmiot podprzetwarzający” to strona trzecia zaangażowana przez Phoenix do przetwarzania Danych Klienta; „Obowiązujące Przepisy” obejmują Ustawę 25.326 (Argentyna), RODO (UE), UK GDPR, szwajcarskie prawo ochrony danych oraz CCPA (Kalifornia), stosownie do przypadku; „SCC” to Standardowe Klauzule Umowne Komisji Europejskiej.
W odniesieniu do Danych Klienta, Klient działa jako Administrator, a Phoenix IA jako Podmiot przetwarzający. Phoenix przetwarza dane wyłącznie zgodnie z udokumentowanymi instrukcjami Klienta oraz w celu świadczenia, utrzymania i zabezpieczenia Usługi. Dla celów CCPA Phoenix działa jako „service provider”: nie sprzedaje ani nie „udostępnia” danych osobowych i nie wykorzystuje ich poza relacją umowną.
Przetwarzane dane: dane identyfikacyjne i kontaktowe (imię i nazwisko, e-mail, telefon/WhatsApp), treści dostarczone przez Klienta i jego klientów końcowych (wiadomości, pliki, katalog), metadane rozmów i dane o użytkowaniu. Osoby, których dane dotyczą: klienci końcowi Klienta, upoważniony personel Klienta oraz każda osoba, której dane Klient wprowadza do Usługi.
Phoenix: przetwarza dane wyłącznie na podstawie udokumentowanych instrukcji; ogranicza dostęp do personelu związanego obowiązkiem poufności; stosuje środki techniczne i organizacyjne (patrz strona Bezpieczeństwo); wspiera Klienta w realizacji żądań osób, których dane dotyczą; nie sprzedaje ani nie udostępnia danych; oraz informuje Klienta, jeśli instrukcja mogłaby naruszać Obowiązujące Przepisy.
Klient udziela ogólnego zezwolenia na korzystanie z podmiotów podprzetwarzających. Aktualna lista publikowana jest na stronie Podprzetwarzający. Phoenix poinformuje o każdym dodaniu lub zastąpieniu z co najmniej 30-dniowym wyprzedzeniem; Klient może zgłosić sprzeciw z przyczyn związanych z ochroną danych i, jeśli sprawa nie zostanie rozwiązana, zaprzestać korzystania z Usługi. Phoenix pozostaje odpowiedzialny za działania swoich podmiotów podprzetwarzających.
Przetwarzanie odbywa się głównie na infrastrukturze Supabase i wymienionych dostawców. W przypadku transferów z UE/EOG, Wielkiej Brytanii i Szwajcarii strony opierają się na unijnych SCC (Moduł 2, Administrator-Podmiot przetwarzający), UK Addendum (IDTA) oraz szwajcarskich dostosowaniach, włączonych przez odniesienie i dostępnych na żądanie. Niektóre podmioty podprzetwarzające (w tym DeepSeek) przetwarzają dane poza Argentyną i UE.
W przypadku naruszenia ochrony danych osobowych Phoenix powiadomi Klienta bez zbędnej zwłoki, a w każdym przypadku w ciągu 48 godzin od powzięcia wiedzy, podając kategorie i przybliżoną liczbę osób i rekordów, których dotyczy naruszenie, prawdopodobne konsekwencje oraz podjęte lub proponowane środki zaradcze.
Phoenix w rozsądnym zakresie wspiera Klienta w odpowiadaniu na żądania dostępu, sprostowania, usunięcia, przenoszalności, sprzeciwu lub ograniczenia zgłaszane przez osoby, których dane dotyczą, oraz w przeprowadzaniu ocen skutków dla ochrony danych (DPIA), gdy ma to zastosowanie. Jeśli Phoenix otrzyma żądanie bezpośrednio, przekazuje je Klientowi i nie odpowiada na nie, chyba że jest do tego upoważniony lub zobowiązany prawnie.
W odniesieniu do danych konta i użytkowania Klienta (rozliczenia, wsparcie, bezpieczeństwo, zapobieganie oszustwom i zgodność z prawem), Phoenix działa jako niezależny Administrator, zgodnie ze swoją Polityką Prywatności.
Niniejsza DPA obowiązuje tak długo, jak Phoenix przetwarza Dane Klienta. Po zakończeniu Klient może zażądać kopii Danych Klienta i/lub ich usunięcia, co Phoenix wykona w ciągu 90 dni, chyba że przechowywanie jest wymagane przez prawo. Phoenix może zachować dane zagregowane i niemożliwe do zidentyfikowania.
Niniejsza DPA podlega prawu Republiki Argentyńskiej i podlega Sądom Powszechnym Miasta Dolores, Prowincji Buenos Aires, z wyjątkiem zakresu, w jakim zastosowanie mają SCC lub UK Addendum w odniesieniu do transferów międzynarodowych.
Podmiot przetwarzający: Inti Sol Rodríguez Roncoroni (Phoenix IA) (NIP 20-93904108-8), z siedzibą w Villa Gesell, Prowincja Buenos Aires, Argentyna. Zapytania dotyczące ochrony danych: admin@phx-ia.com.
Używamy niezbędnych plików cookie i analitycznych, aby poprawić Twoje wrażenia. Więcej informacji