Pakiet FAIP (Fundacja AIP). Obowiązuje od 15 września 2026 r.
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH (DPA)
Planelly.pl – art. 28 RODO
Obowiązuje od: 15 września 2026 r.
DPA jest zawierana elektronicznie pomiędzy Salonem jako administratorem a Fundacją AIP jako procesorem. Prowadząca Projekt nie jest odrębną stroną DPA w zakresie danych powierzonych.
§ 1. Strony i zawarcie DPA
- Administratorem danych („Administrator”) jest Salon lub inny przedsiębiorca korzystający z Platformy, który samodzielnie ustala cele i sposoby przetwarzania danych swoich Klientów końcowych i osób związanych z jego działalnością.
- Podmiotem przetwarzającym („Procesor”) jest Fundacja AIP z siedzibą w Warszawie, al. Księcia Józefa Poniatowskiego 1, 03-901 Warszawa, KRS 0000199402, NIP 5242495143, REGON 015690013. Platforma jest obsługiwana w ramach projektu „Planelly” prowadzonego przez Elizę Siebielec. Prowadząca Projekt oraz inne osoby dopuszczone do danych działają w zakresie powierzonych danych na podstawie upoważnienia i pod odpowiedzialnością Procesora.
- Kontakt Procesora w sprawach DPA i naruszeń: support@planelly.pl; kontakt Fundacji w sprawach ochrony danych: rodo@bizky.ai.
- DPA zostaje zawarte w formie elektronicznej poprzez zaakceptowanie DPA podczas rejestracji lub aktywacji funkcji wymagającej powierzenia. System może utrwalać datę, godzinę, Konto i wersję DPA. Administrator ma możliwość zapisania lub pobrania treści DPA.
§ 2. Przedmiot, czas, charakter i cel przetwarzania
- Administrator powierza Procesorowi przetwarzanie danych w zakresie niezbędnym do świadczenia usług SaaS Planelly.pl, w szczególności obsługi rezerwacji, kalendarza, personelu, komunikacji transakcyjnej, listy rezerwowej, karty klienta, dedykowanego pola alergii i przeciwwskazań, elektronicznych zgód zabiegowych, przechowywania danych, obsługi integracji, backupów, logów oraz funkcji aktywowanych przez Administratora.
- Przetwarzanie może obejmować w szczególności: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, odczytywanie, wykorzystywanie, przesyłanie do podmiotów uprawnionych lub dalszych procesorów, ograniczanie, usuwanie i inne operacje technicznie niezbędne do działania Platformy.
- Powierzenie trwa przez okres obowiązywania umowy głównej i korzystania z funkcji wymagających przetwarzania danych, a po jej zakończeniu – przez okres niezbędny do wykonania obowiązku zwrotu/usunięcia oraz technicznego cyklu retencji backupów.
§ 3. Kategorie osób i danych
- Kategorie osób — Rodzaje danych
- Klienci końcowi i osoby rezerwujące — imię i nazwisko, e-mail, telefon, dane Rezerwacji, terminy, usługi, historia wizyt, anulacje, dane związane z komunikacją i statusem płatności/zadatku; w dedykowanych funkcjach także informacje o alergiach i przeciwwskazaniach oraz treść i metadane elektronicznych zgód zabiegowych, w tym treść z chwili podpisu, informacja o osobie i czasie podpisania oraz plik podpisu; oświadczenia dotyczące stanu zdrowia, jeżeli Administrator umieści je w szablonie zgody.
- Pracownicy i współpracownicy Administratora — imię i nazwisko, dane kontaktowe, harmonogram, rola, uprawnienia, dane związane z obsługą kalendarza i usług.
- Inne osoby wskazane przez Administratora — wyłącznie dane wprowadzone przez Administratora zgodnie z prawem i niezbędne do korzystania z funkcji Platformy.
- Dane techniczne powiązane z powierzonymi danymi — identyfikatory rekordów, logi operacji, informacje diagnostyczne, statusy wiadomości i integracji.
§ 4. Dane szczególnych kategorii i dokumentacja branżowa
- Administrator nie może wprowadzać danych szczególnych kategorii z art. 9 RODO do ogólnych pól notatek, CRM lub innych standardowych funkcji Platformy, które nie zostały przeznaczone do takiego przetwarzania.
- W dedykowanych funkcjach Platformy Administrator może przetwarzać informacje o alergiach i przeciwwskazaniach w odrębnym szyfrowanym polu oraz korzystać z modułu elektronicznych zgód zabiegowych. W module zgód utrwalana jest treść zgody z chwili podpisu, informacja o osobie i czasie podpisania oraz plik podpisu; szablon zgody może zawierać oświadczenia dotyczące stanu zdrowia.
- Administrator pozostaje administratorem danych przetwarzanych w tych modułach i ponosi odpowiedzialność za podstawę z art. 6 oraz – jeżeli dotyczy – art. 9 RODO, adekwatność i minimalizację danych, obowiązki informacyjne, okres retencji, legalność treści zgód i oświadczeń oraz zgodność z przepisami branżowymi. Procesor przetwarza te dane wyłącznie na udokumentowane polecenie Administratora w celu świadczenia funkcji Platformy.
- Platforma nie jest systemem dokumentacji medycznej w rozumieniu przepisów dotyczących działalności leczniczej. Moduł zgód zabiegowych i karta klienta służą obsłudze procesów Administratora i nie zastępują dokumentacji medycznej wymaganej przepisami; ogólne notatki nie powinny być wykorzystywane jako dokumentacja medyczna.
§ 5. Polecenia Administratora
- Procesor przetwarza dane wyłącznie na udokumentowane polecenie Administratora, chyba że obowiązek przetwarzania wynika z prawa Unii lub prawa polskiego. W takim przypadku Procesor informuje Administratora przed rozpoczęciem przetwarzania, o ile prawo tego nie zabrania.
- Za udokumentowane polecenia uznaje się w szczególności: postanowienia umowy głównej i DPA, ustawienia Konta, działania Administratora w interfejsie, aktywację integracji, zlecenia przekazane supportowi oraz inne instrukcje utrwalone elektronicznie.
- Jeżeli zdaniem Procesora polecenie narusza RODO lub inne przepisy o ochronie danych, Procesor informuje Administratora i może wstrzymać wykonanie polecenia do czasu jego wyjaśnienia lub zmiany.
§ 6. Obowiązki Procesora
- przetwarzanie danych wyłącznie zgodnie z DPA, udokumentowanymi poleceniami i prawem;
- zapewnienie, aby osoby upoważnione do przetwarzania były zobowiązane do zachowania poufności;
- stosowanie środków technicznych i organizacyjnych odpowiednich do ryzyka zgodnie z art. 32 RODO;
- wspieranie Administratora, w zakresie możliwym przy charakterze usługi, w realizacji praw osób, ocenie bezpieczeństwa, DPIA i konsultacjach z organem;
- prowadzenie wymaganej dokumentacji i udostępnianie Administratorowi informacji niezbędnych do wykazania zgodności z art. 28 RODO;
- zgłaszanie naruszeń ochrony danych dotyczących danych powierzonych bez zbędnej zwłoki po ich stwierdzeniu;
- po zakończeniu świadczenia – usunięcie lub zwrot danych zgodnie z § 13, z zastrzeżeniem prawa i cyklu backupów.
§ 7. Obowiązki Administratora
- posiadanie ważnej podstawy prawnej do wszystkich operacji i kategorii danych powierzanych Procesorowi;
- spełnienie obowiązków informacyjnych wobec osób, których dane dotyczą;
- korzystanie z Platformy zgodnie z prawem i wyłącznie w zakresie adekwatnym do własnej działalności;
- prawidłowe zarządzanie uprawnieniami pracowników i zabezpieczenie Konta;
- zapewnienie legalności treści komunikacji e-mail, SMS, WhatsApp i innych kampanii oraz uzyskanie zgód wymaganych przez Prawo komunikacji elektronicznej;
- nieprzekazywanie danych, których przetwarzanie jest zakazane w Platformie lub nie zostało uzgodnione z Procesorem;
- niezwłoczne informowanie Procesora o zmianach procesów, które mogą wpływać na zakres lub ryzyko przetwarzania.
§ 8. Bezpieczeństwo i poufność
- Procesor wdraża środki adekwatne do ryzyka, z uwzględnieniem stanu wiedzy technicznej, kosztów wdrożenia, charakteru, zakresu, kontekstu i celów przetwarzania.
- Minimalne kategorie stosowanych środków opisuje Załącznik nr 2. Opis ma charakter funkcjonalny i nie zobowiązuje Procesora do ujawniania informacji, których ujawnienie mogłoby obniżyć bezpieczeństwo Platformy lub innych klientów.
- Administrator odpowiada za środki bezpieczeństwa po swojej stronie, w szczególności urządzenia, konta pocztowe, hasła, uprawnienia użytkowników, eksporty danych i bezpieczeństwo integracji konfigurowanych bezpośrednio przez Administratora.
§ 9. Naruszenia ochrony danych
- Procesor zgłasza Administratorowi naruszenie ochrony danych dotyczące danych powierzonych bez zbędnej zwłoki po jego stwierdzeniu, przekazując informacje dostępne w danym momencie, w szczególności opis charakteru zdarzenia, prawdopodobne konsekwencje oraz zastosowane lub planowane środki zaradcze.
- Informacje mogą być przekazywane etapami, jeżeli nie są dostępne jednocześnie.
- Administrator samodzielnie ocenia obowiązek zgłoszenia naruszenia organowi nadzorczemu i zawiadomienia osób, których dane dotyczą. Procesor udziela racjonalnej pomocy w zakresie informacji, którymi dysponuje.
§ 10. Dalsze powierzenie i dostawcy
- Administrator udziela Procesorowi ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających niezbędnych do świadczenia Platformy.
- Procesor zapewnia, aby na dalszych procesorów nałożono obowiązki ochrony danych odpowiadające wymaganiom art. 28 RODO w zakresie mającym zastosowanie do wykonywanych przez nich czynności.
- Aktualna lista dalszych procesorów jest wskazana w Załączniku nr 3 lub publikowana w sposób umożliwiający Administratorowi zapoznanie się z nią. O istotnym dodaniu lub zastąpieniu dalszego procesora Procesor informuje z odpowiednim wyprzedzeniem, umożliwiając zgłoszenie uzasadnionego sprzeciwu z przyczyn dotyczących ochrony danych.
- Jeżeli sprzeciwu nie można rozsądnie usunąć, Procesor może wyłączyć daną funkcję albo każda ze Stron może zakończyć usługę w zakresie objętym sprzeciwem, zgodnie z umową główną.
- Operatorzy płatności, systemy fakturowe, komunikatory lub inne integracje mogą – zależnie od konfiguracji – działać jako odrębni administratorzy lub procesorzy wybrani bezpośrednio przez Administratora. Nie są automatycznie dalszymi procesorami Fundacji wyłącznie dlatego, że Platforma umożliwia techniczną integrację.
§ 11. Transfery poza EOG
- Procesor zapewnia, aby przekazanie danych poza EOG przez niego lub jego dalszych procesorów odbywało się zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji o odpowiednim stopniu ochrony, standardowych klauzul umownych lub innego dopuszczalnego mechanizmu.
- Jeżeli jest to wymagane, Procesor uwzględnia informacje dostawcy dotyczące transferu i dodatkowych zabezpieczeń w ocenie ryzyka lub dokumentacji transferowej.
§ 12. Audyty i informacje
- Procesor udostępnia Administratorowi informacje racjonalnie niezbędne do wykazania zgodności z art. 28 RODO. W pierwszej kolejności mogą być przekazane dokumenty, opisy środków, certyfikaty lub odpowiedzi pisemne.
- Audyt bezpośredni wymaga wcześniejszego uzgodnienia terminu, zakresu i sposobu, nie może nieproporcjonalnie zakłócać działalności Procesora ani prowadzić do ujawnienia danych innych klientów, tajemnicy przedsiębiorstwa lub informacji obniżających bezpieczeństwo systemu.
- O ile nie wystąpił incydent dotyczący danych Administratora, żądanie organu lub istotna zmiana ryzyka, audyt bezpośredni może być przeprowadzony nie częściej niż raz w roku, po co najmniej 14-dniowym uzgodnieniu.
- Jeżeli audyt wykracza poza standardowy zakres lub generuje nadzwyczajne koszty, Procesor może obciążyć Administratora uzasadnionymi i wcześniej uzgodnionymi kosztami, chyba że audyt wykaże istotne zawinione naruszenie obowiązków Procesora.
§ 13. Zakończenie przetwarzania, zwrot i usunięcie
- Po zakończeniu umowy głównej Administrator może pobrać dane w zakresie udostępnionych funkcji eksportu lub zwrócić się o eksport w technicznie obsługiwanym formacie.
- Po upływie uzgodnionego okresu na eksport Procesor usuwa dane powierzane z systemów aktywnych, chyba że prawo wymaga dalszego przechowywania.
- Kopie zapasowe są usuwane zgodnie z technicznym cyklem retencji. Do czasu nadpisania backupów dane nie są wykorzystywane do bieżących celów i pozostają objęte środkami ochrony.
§ 14. Odpowiedzialność
- Każda ze Stron odpowiada za naruszenie własnych obowiązków wynikających z RODO i niniejszego DPA. Postanowienia DPA nie ograniczają praw osób, których dane dotyczą, ani uprawnień organu nadzorczego.
- Procesor odpowiada za szkody związane z przetwarzaniem w przypadkach przewidzianych w RODO, w szczególności gdy nie dopełnił obowiązków skierowanych bezpośrednio do procesorów albo działał poza zgodnymi z prawem instrukcjami Administratora lub wbrew nim.
- W relacji wewnętrznej pomiędzy Stronami, w zakresie dopuszczalnym przez prawo, stosuje się ograniczenia odpowiedzialności z umowy głównej, z zastrzeżeniem odpowiedzialności za szkodę wyrządzoną umyślnie oraz praw do regresu wynikających z bezwzględnie obowiązujących przepisów.
- Administrator odpowiada wobec Procesora za skutki niezgodnych z prawem poleceń, brak właściwej podstawy prawnej, brak wymaganych zgód, naruszenie obowiązków informacyjnych lub wprowadzenie danych wbrew ograniczeniom Platformy, w zakresie w jakim szkoda lub koszt wynikają z okoliczności leżących po stronie Administratora.
§ 15. Czas obowiązywania i postanowienia końcowe
- DPA obowiązuje przez okres, w którym Procesor przetwarza dane w imieniu Administratora. Zakończenie umowy głównej powoduje zakończenie DPA z zastrzeżeniem postanowień o zwrocie, usunięciu, poufności i odpowiedzialności.
- Procesor może zmienić DPA z ważnych przyczyn prawnych, technologicznych, bezpieczeństwa lub zmiany dalszych procesorów. O istotnych zmianach Administrator jest informowany z odpowiednim wyprzedzeniem, z zachowaniem praw wynikających z RODO.
- Do DPA stosuje się prawo polskie i RODO. Spory B2B są rozstrzygane przez sąd właściwy dla siedziby Procesora, chyba że bezwzględnie obowiązujące przepisy stanowią inaczej.
Załącznik nr 1 – Szczegóły przetwarzania
- Element — Opis
- Przedmiot — świadczenie Platformy SaaS Planelly.pl i funkcji aktywowanych przez Administratora
- Czas — okres umowy głównej + techniczny okres zwrotu/usunięcia i retencji backupów
- Charakter operacji — zbieranie, utrwalanie, organizowanie, przechowywanie, odczyt, przesyłanie, udostępnianie uprawnionym odbiorcom, ograniczanie, usuwanie
- Cele — rezerwacje, kalendarz, personel, komunikacja, lista rezerwowa, integracje, płatności techniczne, bezpieczeństwo, backup, support
- Kategorie osób — Klienci końcowi, osoby rezerwujące, pracownicy/współpracownicy Salonu, inne osoby legalnie wprowadzone przez Administratora
- Rodzaje danych — identyfikacyjne, kontaktowe, rezerwacyjne, historia wizyt, harmonogramy, statusy płatności/zadatków, dane komunikacyjne i techniczne; w dedykowanych funkcjach także dane dotyczące alergii i przeciwwskazań oraz dane zawarte w elektronicznych zgodach zabiegowych, w tym ewentualne oświadczenia dotyczące stanu zdrowia
Załącznik nr 2 – Kategorie środków technicznych i organizacyjnych
- szyfrowanie transmisji danych z użyciem aktualnych protokołów transportowych;
- kontrola dostępu do systemów i danych oraz rozdział uprawnień;
- uwierzytelnianie użytkowników i mechanizmy ochrony danych dostępowych;
- dedykowane szyfrowane pole do przechowywania informacji o alergiach i przeciwwskazaniach;
- utrwalanie treści zgody zabiegowej w wersji z chwili podpisu wraz z informacją o osobie i czasie podpisania oraz plikiem podpisu;
- kopie zapasowe i procedury odtwarzania w zakresie adekwatnym do usługi;
- monitoring błędów, logowanie zdarzeń i reagowanie na incydenty;
- aktualizacje oprogramowania i zarządzanie podatnościami w zakresie infrastruktury pod kontrolą Procesora;
- ograniczenie dostępu personelu do zakresu niezbędnego i zobowiązanie do poufności;
- procedury zarządzania dostawcami i zmianami podprocesorów;
- minimalizacja danych w logach i narzędziach diagnostycznych w zakresie technicznie możliwym.
- okresowe przeglądy adekwatności środków do ryzyka i zmian funkcjonalności.
Załącznik nr 3 – Dalsi procesorzy i integracje
- Dostawca — Usługa
- Hetzner — VPS / hosting aplikacji produkcyjnej
- Laravel Forge (Managed MySQL) — baza danych produkcyjna – Managed MySQL
- Cloudflare — DNS, CDN, ochrona i kopie zapasowe
- OVH — SMS i infrastruktura techniczna
- Resend — e-mail transakcyjny
- Sentry — monitoring błędów
- Stripe / PayU / Fakturownia / Meta WhatsApp — integracje aktywowane zależnie od konfiguracji
Na dzień wejścia DPA w życie infrastruktura produkcyjna obejmuje VPS Hetzner w Unii Europejskiej dla aplikacji, Managed MySQL (Laravel Forge) dla bazy danych oraz Cloudflare dla DNS, CDN i kopii zapasowych. Zakres pozostałych integracji zależy od konfiguracji i funkcji aktywowanych przez Administratora.
Adresy e-mail
- support@planelly.pl - wsparcie techniczne, zgłoszenia dotyczące działania platformy
- support@planelly.pl - kontakt ogólny, sprawy formalne