Umowa powierzenia przetwarzania danych osobowych (DPA)

Wersja obowiązująca od 16 sierpnia 2026 r. Stanowi integralną część Regulaminu świadczenia usług InfraDesk.

Zawarta pomiędzy Klientem korzystającym z usługi InfraDesk („Administrator") a SILERS Adrian Błaszczykowski, ul. Żeromskiego 28, 08-400 Garwolin, NIP 8261941094 („Podmiot przetwarzający", „Silers"). DPA wchodzi w życie z chwilą rozpoczęcia korzystania z usługi przez Klienta i obowiązuje przez okres jej świadczenia.

§1. Definicje

Pojęcia użyte w DPA mają znaczenie nadane im przez RODO (Rozporządzenie (UE) 2016/679). „Workspace" oznacza wyizolowane środowisko Klienta w usłudze; „Asystent" — oprogramowanie InfraDesk instalowane na stacjach roboczych i serwerach Klienta; „Serwisant" — pracownika lub współpracownika Klienta korzystającego z aplikacji mobilnej lub panelu serwisanta.

§2. Przedmiot i charakter powierzenia

Klient powierza Silers przetwarzanie danych osobowych, które wprowadza do usługi InfraDesk, które są zbierane przez Asystenta z urządzeń Klienta oraz które są generowane w toku korzystania z usługi (w tym przez aplikację mobilną serwisanta), wyłącznie w celu i zakresie określonych niniejszą Umową. Silers nie decyduje o celach i sposobach przetwarzania — działa na udokumentowane polecenie Klienta wyrażone przez konfigurację usługi i jej interfejs.

§3. Cel i zakres przetwarzania

Cel: świadczenie usługi InfraDesk — obsługa zgłoszeń serwisowych, ewidencja urządzeń i lokalizacji, monitoring infrastruktury, zdalny dostęp, kopie zapasowe, sejf haseł, rozliczanie czasu pracy, komunikacja e-mail i asystent AI.

Kategorie osób, których dane dotyczą:

  • pracownicy i współpracownicy Klienta posiadający konta w usłudze (w tym Serwisanci),
  • użytkownicy stacji roboczych i serwerów Klienta, na których zainstalowano Asystenta,
  • klienci i kontrahenci Klienta (gdy Klient działa jako MSP — dane firm obsługiwanych, ich pracowników i osób kontaktowych),
  • osoby zgłaszające i osoby kontaktowe w zgłoszeniach serwisowych.

Kategorie danych osobowych:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, nazwa firmy, NIP, e-mail, telefon, stanowisko,
  • dane techniczne z urządzeń: nazwa komputera, zalogowany użytkownik systemu, adresy IP i MAC, wersje systemu i oprogramowania, metryki wydajności, logi zdarzeń, wyniki skanów sieci i audytów bezpieczeństwa,
  • dane o zdalnym dostępie: identyfikatory i logi sesji zdalnych (RustDesk), zapisy transferu plików,
  • dane lokalizacyjne Serwisantów: pozycja GPS w trakcie sesji pracy oraz — jeśli Klient włączy tryb dyżurny — okresowa pozycja urządzenia; miejsca i czas wizyt u klientów,
  • treści: zgłoszenia, komentarze, załączniki i zdjęcia z terenu, protokoły serwisowe z podpisem odbiorcy, notatki,
  • dane uwierzytelniające: hasze haseł, tokeny sesji, sekrety 2FA, wpisy Sejfu haseł (szyfrowane),
  • kopie zapasowe baz danych i plików Klienta (zawartość zależna od Klienta — mogą obejmować dane osobowe dowolnych kategorii),
  • dane techniczne dostępu: adres IP, user-agent, logi audytowe operacji.

Silers nie przetwarza celowo danych szczególnych kategorii (art. 9 RODO); jeśli znajdą się one w treści zgłoszeń lub kopiach zapasowych, Klient odpowiada za podstawę ich przetwarzania.

§4. Zobowiązania Podmiotu przetwarzającego

Silers oświadcza, że:

  • przetwarza dane wyłącznie na udokumentowane polecenie Klienta (Regulamin, konfiguracja workspace, działania w interfejsie);
  • zapewnia, że osoby upoważnione do przetwarzania są związane zobowiązaniem do zachowania poufności;
  • wdraża środki techniczne i organizacyjne opisane w §5;
  • wspiera Klienta w realizacji obowiązków z art. 32–36 RODO oraz w odpowiadaniu na żądania osób, których dane dotyczą;
  • zgłasza Klientowi naruszenia ochrony danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od wykrycia, wraz z informacjami wymaganymi art. 33 ust. 3 RODO;
  • po zakończeniu świadczenia usługi usuwa dane Klienta po 30 dniach albo — na żądanie złożone w tym okresie — udostępnia je do eksportu, chyba że prawo nakazuje dalsze przechowywanie;
  • udostępnia informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO i umożliwia audyty (raz w roku kalendarzowym, po uzgodnieniu terminu z co najmniej 14-dniowym wyprzedzeniem, na koszt Klienta).

§5. Środki techniczne i organizacyjne

  • Izolacja danych: każdy Workspace jest odseparowany aplikacyjnie oraz na poziomie bazy danych (Row Level Security w PostgreSQL wymuszone na tabelach z danymi Klienta); dostęp międzyfirmowy wyłącznie na podstawie jawnie zdefiniowanej relacji MSP–klient.
  • Szyfrowanie w spoczynku: wpisy Sejfu haseł, hasła do baz danych i klucze kopii zapasowych szyfrowane AES-256-GCM kluczem głównym przechowywanym poza bazą; kopie zapasowe Klienta szyfrowane AES-256 przed przesłaniem do chmury.
  • Szyfrowanie w tranzycie: TLS dla panelu, API, aplikacji mobilnej i komunikacji Asystenta; certyfikaty Let's Encrypt.
  • Uwierzytelnianie: hasła haszowane (bcrypt), tokeny dostępu krótkotrwałe, odświeżanie w ciasteczku HttpOnly, 2FA (TOTP) — wymagane dla właścicieli workspace, ograniczenia liczby prób logowania.
  • Asystent: rejestracja urządzenia wymaga akceptacji administratora; komendy zdalne z listy dozwolonych, krytyczne działania zapisywane w dzienniku zdarzeń Windows; aktualizacje weryfikowane sumą SHA-256.
  • Zdalny dostęp: sesje zdalne rejestrowane (kto, kiedy, do którego urządzenia) i rozliczane; audyt transferu plików.
  • Kopie zapasowe usługi: codzienny zrzut bazy danych i plików, kopia poza serwerem produkcyjnym (odrębny dostawca w EOG) z archiwum chroniącym przed nadpisaniem, codzienna automatyczna kontrola świeżości kopii z alertem.
  • Logowanie i audyt: dziennik aktywności operacji na danych (kto, co, kiedy, z jakiego adresu), w tym każdorazowe odsłonięcie hasła z Sejfu; sekrety nie trafiają do logów.
  • Kontrola dostępu: role (właściciel, administrator, członek) i uprawnienia per moduł; dane lokalizacyjne Serwisantów dostępne wyłącznie dla ról z uprawnieniem GPS.
  • Organizacja: zasada minimalnego dostępu, aktualizacje bezpieczeństwa serwera, regularne przeglądy bezpieczeństwa aplikacji.

§6. Podpowierzenie (podprocesorzy)

Klient wyraża ogólną zgodę na korzystanie przez Silers z następujących podprocesorów:

PodmiotCelLokalizacja
Dostawca serwera VPS (hosting w Polsce)Hosting usługi i bazy danychPolska (EOG)
rapidbox (RapidDC)InfraDesk Cloud — zaszyfrowane kopie zapasowe Klienta; kopia zapasowa usługiPolska (EOG)
OVHcloudMagazyn obiektowy dla kopii zapasowych i plikówEOG
Dostawca poczty SMTP (biuro@silers.pl)Wysyłka powiadomień i alertów e-mailPolska (EOG)
Anthropic PBCAsystent AI „Iris" — przetwarzanie treści zapytań użytkownika i wybranych danych workspace na czas odpowiedzi; brak trenowania modeli na danychUSA (SCC + DPF)
Google Ireland Ltd.Web Push (powiadomienia w PWA); opcjonalnie Google Drive jako cel kopii, jeśli Klient go skonfigurujeEOG / USA (SCC)
Paynow (mBank S.A.)Obsługa płatności za abonamentPolska (EOG)

O zamiarze dodania lub zmiany podprocesora Silers poinformuje Klienta z co najmniej 30-dniowym wyprzedzeniem (e-mail do administratora workspace). Klient może w tym terminie zgłosić uzasadniony sprzeciw; brak porozumienia uprawnia Klienta do wypowiedzenia usługi bez okresu wypowiedzenia.

§7. Transfer danych poza EOG

Dane Klienta są przechowywane w Europejskim Obszarze Gospodarczym. Transfer do USA następuje wyłącznie w zakresie funkcji wskazanych w §6 (asystent AI, Web Push) na podstawie standardowych klauzul umownych Komisji Europejskiej (2021/914) lub certyfikacji EU-U.S. Data Privacy Framework. Klient może wyłączyć asystenta AI dla swojego workspace.

§8. Realizacja praw osób, których dane dotyczą

  • dostęp i sprostowanie (art. 15–16) — edycja danych w panelu; na żądanie eksport przez biuro@silers.pl;
  • usunięcie (art. 17) — usunięcie użytkownika, urządzenia lub całego workspace w panelu (soft-delete z późniejszym trwałym usunięciem), z zastrzeżeniem retencji wymaganej prawem;
  • ograniczenie i sprzeciw (art. 18, 21) — dezaktywacja konta lub urządzenia; zgłoszenia na biuro@silers.pl;
  • przenoszenie (art. 20) — eksport danych workspace na żądanie administratora.

Silers przekazuje Klientowi bez zbędnej zwłoki żądania osób skierowane bezpośrednio do Silers, chyba że Klient upoważnił Silers do ich obsługi.

§9. Odpowiedzialność

Strony odpowiadają na zasadach RODO i Kodeksu cywilnego. Silers nie odpowiada za szkody wynikłe z: udostępnienia danych logowania osobom trzecim, nadania nadmiernych uprawnień użytkownikom, treści wprowadzanych do usługi przez Klienta, zawartości kopii zapasowych, wyłączenia przez Klienta mechanizmów bezpieczeństwa (np. 2FA) oraz siły wyższej.

§10. Szczególne obowiązki Klienta

  • Klient zapewnia podstawę prawną i realizuje obowiązek informacyjny wobec osób, których dane wprowadza lub które są zbierane przez Asystenta — w szczególności wobec własnych pracowników w zakresie monitoringu stacji roboczych i lokalizacji Serwisantów (art. 22² Kodeksu pracy);
  • Klient działający jako MSP odpowiada za posiadanie umów powierzenia z własnymi klientami, których dane wprowadza do usługi;
  • Klient odpowiada za legalność zdalnego dostępu do urządzeń i za treść przechowywaną w Sejfie oraz kopiach zapasowych.

§11. Czas obowiązywania

DPA obowiązuje przez okres świadczenia usługi. Po jej zakończeniu Silers usuwa dane Klienta zgodnie z §4, a kopie zapasowe usługi zawierające te dane wygasają wraz z retencją (do 30 dni).

§12. Kontakt

Inspektor Ochrony Danych nie został powołany (brak przesłanek z art. 37 RODO). Kontakt w sprawach powierzenia i ochrony danych: rodo@silers.pl, biuro@silers.pl.

Wersję DPA do podpisu (PDF) dla umów indywidualnych udostępniamy na życzenie — napisz na biuro@silers.pl.

Masz pytanie? Napisz na biuro@silers.pl — odpowiadamy w 1-2 dni robocze.