Dane prawne

Umowa powierzenia przetwarzania danych

Kiedy hostujemy dla Ciebie witrynę, zawarte w niej dane osobowe pozostają Twoje — Ty jesteś administratorem, a my Twoim procesorem. Niniejsza umowa określa, jak przetwarzasz te dane w Twoim imieniu zgodnie z brytyjskim i unijnym RODO.

O tej umowie

Ostatnia aktualizacja: 22 lipca 2026 r.

Niniejsza Umowa Powierzenia Przetwarzania Danych (zwana dalej „DPA”) stanowi część Regulaminu Świadczenia Usług zawartego pomiędzy Państwem (zwanym „klientem”) a Zinn Digital® Ltd (nr spółki: 16385785, nr VAT: GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom (zwanym dalej „Zinn Digital®”, „my”, „nas”). Ma ona zastosowanie w przypadku, gdy w ramach świadczenia usług hostingu i usług powiązanych przetwarzamy dane osobowe w Państwa imieniu – przede wszystkim dane osobowe zawarte w witrynach internetowych i aplikacjach hostowanych u nas.

Odzwierciedla to artykuł 28 RODO obowiązującego w UK oraz EU. W przypadku danych osobowych, dla których jesteśmy administratorem – danych Twojego konta, danych rozliczeniowych oraz danych odwiedzających naszą witrynę – zamiast niniejszej umowy DPA zastosowanie ma nasza Polityka Prywatności. Jeśli Twoja organizacja wymaga podpisania niniejszej umowy DPA jako odrębnego dokumentu, skontaktuj się z nami, a my to zorganizujemy.

1. Definicje i role

Pojęcia takie jak dane osobowe, przetwarzanie, administrator, podmiot przetwarzający, podprzetwórca, osoba, której dane dotyczą, naruszenie ochrony danych osobowych oraz organ nadzorczy mają znaczenia nadane im w obowiązującym prawie o ochronie danych (RODO w UK, EU GDPR oraz brytyjskiej ustawie o ochronie danych z 2018 r. – UK Data Protection Act 2018).

  • W odniesieniu do danych osobowych znajdujących się w Twoich hostowanych stronach i aplikacjach („dane osobowe klienta”) Ty jesteś administratorem, a Zinn Digital® jest podmiotem przetwarzającym.
  • W przypadku, gdy dane Państwa użytkowników końcowych są kontrolowane przez osobę trzecią, w imieniu której Państwo działają, potwierdzają Państwo posiadanie uprawnień do wydawania nam dyspozycji w ich imieniu.
  • Zinn Digital® pozostaje administratorem danych dotyczących konta, rozliczeń oraz naszej własnej analityki strony internetowej, co reguluje moja Polityka prywatności.

2. Zakres, czas trwania i nasze instrukcje

Dane osobowe naszych klientów przetwarzamy wyłącznie w celu świadczenia, zabezpieczania, wspierania i utrzymywania zakupionych przez Państwa usług hostingowych oraz powiązanych z nimi usług, wyłącznie zgodnie z Państwa udokumentowanymi instrukcjami, do których należą konfiguracja usługi przez Państwa oraz korzystanie z jej funkcji. Samo korzystanie z usługi stanowi instrukcję przetwarzania zawartych w niej danych w tych celach.

Przedmiotem umowy jest działanie Twojego hostingu; czas trwania obejmuje okres obowiązywania umowy wraz z okresem likwidacji, o którym mowa w sekcji 9. Charakter i cel przetwarzania obejmują hosting, przechowywanie, przesyłanie, tworzenie kopii zapasowych, bezpieczeństwo oraz wsparcie. Rodzaje danych oraz kategorie osób, których dane dotyczą, to wszystko, co zdecydujesz się umieścić w usłudze i nad czym sprawujesz kontrolę. Poinformujemy Cię, jeśli naszym zdaniem polecenie narusza przepisy o ochronie danych, a także nie wykorzystujemy danych osobowych klientów do własnych celów ani do trenowania modeli.

3. Poufność

Zapewniamy, że osoby upoważnione do przetwarzania danych osobowych klientów są związane odpowiednim obowiązkiem poufności oraz ograniczamy dostęp do tych osób, które potrzebują go do świadczenia lub wspierania usługi. Dostęp do systemów produkcyjnych opiera się na zasadzie najmniejszego uprzywilejowania i jest rejestrowany.

4. Środki bezpieczeństwa

Wdrażamy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych klienta przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą oraz nieuprawnionym ujawnieniem lub dostępem, adekwatnie do stopnia ryzyka. Środki te obejmują:

  • Szyfrowanie danych przesyłanych za pomocą protokołu TLS w ramach naszych usług.
  • Izolacja na poziomie dzierżawy zapobiegająca uzyskiwaniu dostępu przez środowisko jednego klienta do środowiska innego, wymuszana aż do poziomu bazy danych za pomocą zabezpieczeń na poziomie wierszy.
  • Kontrole dostępu oparte na zasada minimalnych uprawnień, z poufnymi informacjami przechowywanymi w dedykowanym menedżerze sekretów zamiast w kodzie lub plikach konfiguracyjnych.
  • Podlegający kontroli rejestr działań uprzywilejowanych i administracyjnych.
  • Ciągłe monitorowanie, skanowanie w poszukiwaniu złośliwego oprogramowania oraz określona procedura wykrywania, obsługi i zgłaszania incydentów bezpieczeństwa.
  • Regularne kopie zapasowe z testowaniem przywracania, zgodnie z oknem retencji dla wybranego planu.

5. Podwykonawcy przetwórcy

Udzielasz nam ogólnego upoważnienia do angażowania podwykonawców w celu pomocy w świadczeniu usługi. Na każdego podwykonawcę nakładamy obowiązki w zakresie ochrony danych, które nie są mniej ochronne niż niniejsza Umowa Powierzenia Przetwarzania Danych (DPA), i pozostajemy odpowiedzialni wobec Ciebie za ich wywiązanie się z tych obowiązków. Obecnie korzystamy z podwykonawców w następujących kategoriach:

  • Infrastruktura i dostawcy chmury, którzy hostują platformę oraz jej dane.
  • Dostawcy płatności w celu realizacji płatności i zapobiegania oszustwom (otrzymują dane rozliczeniowe, a nie zawartość Twoich stron).
  • Dostawca e-maili transakcyjnych do wysyłania wiadomości dotyczących konta i usług.
  • Dostawca analityki produktów (PostHog), używany wyłącznie na naszych własnych stronach internetowych i tylko za zgodą odwiedzającego.
  • Rejestry domen oraz dostawcy DNS, CDN i usług bezpieczeństwa, o ile Twój plan z nich korzysta.

6. Zmiany w podwykonawcach

Aktualizujemy powyższe kategorie na bieżąco, a lista konkretnych podwykonawców będzie udostępniana na żądanie. W przypadku zamiaru dodania lub zastąpienia podwykonawcy przetwarzającego dane osobowe klienta, zapewnimy możliwość uzyskania informacji oraz rozsądny termin na wniesienie sprzeciwu z uzasadnionych przyczyn związanych z ochroną danych. Jeśli nie będziemy w stanie rozstrzygnąć uzasadnionego sprzeciwu, użytkownik może wypowiedzieć tę część usługi, której dotyczy problem.

7. Pomoc w zakresie praw osób, których dane dotyczą

Biorąc pod uwagę charakter przetwarzania, pomagamy Państwu odpowiadać na wnioski osób, których dane dotyczą, dotyczące wykonywania ich praw – dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu – poprzez zapewnienie odpowiednich środków technicznych i organizacyjnych oraz narzędzi w ramach usługi, w zakresie, w jakim jest to możliwe.

Jeśli otrzymamy żądanie bezpośrednio od osoby, której dane dotyczą, nie będziemy na nie odpowiadać samodzielnie, chyba że na Państwa polecenie lub gdy jest to wymagane przez prawo, a w przypadku, gdy będziemy mogli zidentyfikować, że dotyczy ono Państwa danych, przekážemy je Państwu.

8. Naruszenia ochrony danych osobowych

Stosujemy określoną procedurę obsługi incydentów. W przypadku powzięcia informacji o naruszeniu ochrony danych osobowych dotyczącym danych osobowych klienta, powiadamiamy Państwa bez zbędnej zwłoki i przekazujemy informacje, które są Państvang racjonalnie potrzebne do wywiązania się z własnych obowiązków powiadomienia organu nadzorczego oraz osób, których dane dotyczą – w tym charakter naruszenia, prawdopodobne konsekwencje oraz podjęte lub planowane środki. Pomagamy Państwu również, biorąc pod uwagę dostępne nam informacje, w wywiązywaniu się z obowiązków zapewnienia bezpieczeństwa przetwarzania, przeprowadzania ocen skutków dla ochrony danych oraz konsultowania się z organami nadzorczymi w stosownych przypadkach.

9. Przelewy międzynarodowe

Nasza siedziba znajduje się w Zjednoczonym Królestwie i wolimy przechowywać dane w Zjednoczonym Królestwie oraz Europejskim Obszarze Gospodarczym. W przypadkach, gdy dane osobowe klienta są przekazywane poza Zjednoczone Królestwo lub EOG – niezależnie od tego, czy przez nas, czy przez podwykonawcę – opieramy się na zgodnym z prawem mechanizmie transferu, takim jak decyzja o odpowiednim stopniu ochrony, brytyjska międzynarodowa umowa o przekazywaniu danych (UK International Data Transfer Agreement) lub aneks do niej, albo EU standardowe klauzule umowne wraz z dodatkowymi zabezpieczeniami w razie potrzeby, tak aby dane zachowały zasadniczo równoważny poziom ochrony.

10. Zwrot i usunięcie po rozwiązaniu umowy

Po zakończeniu świadczenia usługi i według Twojego wyboru udostępniamy dane osobowe klienta w celu ich eksportu przez rozsądny okres, a następnie usuwamy je lub zwracamy oraz usuwamy istniejące kopie, chyba że przepis prawa wymaga ich zachowania. Dane zawarte w kopia zapasowych są usuwane zgodnie ze zwykłym cyklem wygasania kopii zapasowych. W przypadku, gdy przechowywanie danych jest wymagane przez prawo, przechowujemy wyłącznie to, czego wymaga prawo, i nadal chronimy te dane zgodnie z niniejszą umową DPA.

11. Audyty i wykazanie zgodności z przepisami

Udostępniamy informacje uzasadnione niezbędne do wykazania naszej zgodności z niniejszą Umową powierzenia przetwarzania danych (DPA) oraz umożliwiamy audyty, w tym inspekcje przeprowadzane przez Państwa lub upoważnionego przez Państwa audytora, i przyczyniamy się do nich. Aby chronić bezpieczeństwo i poufność udostępnionej platformy oraz innych klientów, audyty odbywają się za rozsądnym wcześniejszym powiadomieniem, z rozsądną częstotliwością, z zachowaniem poufności, a my możemy spełnić żądanie audytu poprzez dostarczenie naszej dokumentacji, opisów zabezpieczeń oraz wszelkich posiadanych przez nas raportów podmiotów trzecich.

12. Odpowiedzialność i pierwszeństwo

Odpowiedzialność każdej ze stron na podstawie niniejszej umowy powierzenia przetwarzania danych (DPA) podlega ograniczeniom i wyłączeniom odpowiedzialności określonym w Regulaminie Świadczenia Usług. W przypadku sprzeczności pomiędzy niniejszą umową DPA a Regulaminem Świadczenia Usług w zakresie przetwarzania danych osobowych klienta, pierwszeństwo ma niniejsza umowa DPA; w przypadku sprzeczności pomiędzy niniejszą umową DPA a Standardowymi Klauzulami Umownymi (jeśli mają zastosowanie), pierwszeństwo mają te klauzule.

13. Jak się z nami skontaktować

Podmiot przetwarzający w ramach niniejszej Umowy Powierzenia Przetwarzania Danych to Zinn Digital® Ltd (nr spółki 16385785, nr VAT GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Londyn, WC2H 9JQ, Zjednoczone Królestwo.

W przypadku jakichkolwiek pytań dotyczących ochrony danych, w celu skorzystania ze swoich praw lub poproszenia o niniejszą umowę powierzenia przetwarzania danych (DPA) jako podpisanego dokumentu niezależnego, skontaktuj się z nami za pośrednictwem strony kontaktowej pod adresem zinndigital.com/contact lub wyślij wiadomość e-mail na adres office@zinndigital.com. Wnioski dotyczące ochrony danych kierujemy do osoby odpowiedzialnej za ich obsługę.

Często zadawane pytania

Kiedy ma zastosowanie niniejsza Umowa powierzenia przetwarzania danych (DPA), a kiedy Polityka prywatności?

Ninniejsza Umowa Powierzenia Przetwarzania Danych ma zastosowanie do danych osobowych zawartych w witrynach i aplikacjach hostowanych u nas, w przypadku gdy Państwo są administratorem, a my procesorem. Nasza Polityka Prywatności ma zastosowanie do danych, którymi administrujemy we własnym imieniu – danych Państwa konta, rozliczeń oraz naszych własnych statystyk odwiedzających naszą stronę internetową.

Czy muszę coś podpisać?

Ninniejsza Umowa Powierzenia Przetwarzania Danych stanowi już część Twojego Regulaminu świadczenia usług, jest więc w mocy bez konieczności składania osobnego podpisu. Jeśli procedury zakupowe Twojej organizacji wymagają zawarcia jej jako odrębnego dokumentu, skontaktuj się z nami, a my to zorganizujemy.

Kim są Twoi podwykonawcy?

Korzystamy z podwykonawców w określonych kategoriach – infrastruktura i chmura, płatności, e-maile transakcyjne, analityka produktu (wyłącznie na naszych własnych stronach) oraz dostawcy domen, DNS, CDN i zabezpieczeń, o ile Twój plan z nich korzysta. Konkretną listę udostępnimy na żądanie oraz zapewnimy sposób powiadamiania o zmianach i wnoszenia sprzeciwu.

Czy wykorzystujesz moje hostowane dane do trenowania modeli sztucznej inteligencji?

Nie. Przetwarzamy dane osobowe w Twoich witrynach wyłącznie w celu świadczenia usług hostingowych zgodnie z Twoimi udokumentowanymi instrukcjami. Nie wykorzystujemy ich do własnych celów ani do trenowania modeli.

Co się stanie z moimi danymi, jeśli odejdę?

Udostępniamy je do eksportu przez rozsądny okres, a następnie usuwamy je lub zwracamy oraz usuwamy nasze kopie, z wyjątkiem materiałów, których przechowywanie nakazuje prawo. Kopie zapasowe są usuwane zgodnie ze zwykłym cyklem ich wygaszania.