Przejdź do treści

Umowa powierzenia przetwarzania danych osobowych

Wersja 1.2 · Ostatnia aktualizacja: 17 września 2026

Umowa zawierana pomiędzy użytkownikiem serwisu Templio (dalej: Powierzający — administrator danych w rozumieniu art. 4 pkt 7 RODO) a Konrad Siwczyk, ul. Kielecka 139, 26-085 Kostomłoty Pierwsze (dalej: Przetwarzający). Umowę zawiera się elektronicznie — przez jej akceptację w ustawieniach aplikacji; data i wersja akceptacji są zapisywane na koncie Powierzającego.

§ 1. Przedmiot i czas trwania umowy

Powierzający powierza Przetwarzającemu przetwarzanie danych osobowych w zakresie i celu określonym w umowie, w związku z korzystaniem z serwisu Templio (generowanie dokumentów, w tym generowanie masowe z importu CSV). Umowa obowiązuje przez czas posiadania konta w serwisie i wygasa z chwilą jego usunięcia.

§ 2. Charakter, cel, rodzaj danych i kategorie osób

  • Charakter i cel: zautomatyzowane przetwarzanie (zapis, przechowywanie, wykorzystanie do wygenerowania treści dokumentów, usuwanie) wyłącznie w celu świadczenia usługi generowania dokumentów.
  • Rodzaj danych: dane identyfikacyjne i kontaktowe (imię i nazwisko, nazwa firmy, adres, e-mail, telefon), dane o rozliczeniach i zobowiązaniach (np. kwoty, numery faktur, terminy płatności) oraz inne dane zwykłe, które Powierzający wprowadza do dokumentów. Powierzający zobowiązuje się nie wprowadzać szczególnych kategorii danych (art. 9 RODO).
  • Kategorie osób: kontrahenci, klienci, dłużnicy, pracownicy i współpracownicy Powierzającego oraz inne osoby, których dane Powierzający wprowadza.

§ 3. Obowiązki Przetwarzającego (art. 28 ust. 3 RODO)

  • przetwarza dane wyłącznie na udokumentowane polecenie Powierzającego — także w zakresie przekazywania danych do państw trzecich; za takie polecenie uznaje się wprowadzenie danych do serwisu i użycie funkcji generowania, co obejmuje transfery do podmiotów wskazanych w § 5 (m.in. do USA na podstawie standardowych klauzul umownych);
  • niezwłocznie informuje Powierzającego, jeżeli jego zdaniem wydane polecenie narusza RODO lub inne przepisy o ochronie danych;
  • zapewnia, by osoby upoważnione do przetwarzania zobowiązały się do zachowania tajemnicy;
  • stosuje środki techniczne i organizacyjne wymagane przez art. 32 RODO — ich opis jest publicznie dostępny na stronie Bezpieczeństwo danych;
  • pomaga Powierzającemu wywiązać się z obowiązku odpowiadania na żądania osób, których dane dotyczą (art. 12–23 RODO), oraz z obowiązków z art. 32–36 RODO;
  • po zakończeniu świadczenia usługi — zależnie od decyzji Powierzającego — zwraca powierzone dane (samodzielny eksport danych w formacie JSON oraz pobranie gotowych dokumentów w ustawieniach i historii wysyłek) lub je usuwa: dane wejściowe importów CSV, dziennik wysyłek dokumentów e-mailem oraz adresy odbiorców listów nadanych pocztą usuwane są automatycznie po 30 dniach od zakończenia (ostatniej aktywności) zadania, a wszystkie pozostałe dane — z chwilą usunięcia konta. Wygenerowane dokumenty (które mogą zawierać dane odbiorców) pozostają w koncie Powierzającego do czasu ich usunięcia przez Powierzającego lub usunięcia konta;
  • udostępnia Powierzającemu informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO oraz umożliwia audyty, w tym inspekcje, i przyczynia się do nich — w pierwszej kolejności w formie odpowiedzi na pytania i udostępnienia dokumentacji, a gdy to niewystarczające, w formie inspekcji w uzgodnionym terminie.

§ 4. Zgłaszanie naruszeń

Przetwarzający zgłasza Powierzającemu każde naruszenie ochrony powierzonych danych osobowych bez zbędnej zwłoki, nie później niż w ciągu 48 godzin od jego stwierdzenia, na adres e-mail konta — wraz z informacjami wymaganymi przez art. 33 ust. 3 RODO.

§ 5. Podpowierzenie

Powierzający wyraża ogólną zgodę na korzystanie przez Przetwarzającego z dalszych podmiotów przetwarzających. Dostęp do danych powierzonych mają wyłącznie podmioty oznaczone tak na liście na stronie Bezpieczeństwo danych (dostawca modelu AI oraz dostawca hostingu). O planowanych zmianach na liście Przetwarzający informuje z wyprzedzeniem, dając Powierzającemu możliwość wyrażenia sprzeciwu (sprzeciw może oznaczać konieczność zaprzestania korzystania z usługi). Na dalsze podmioty przetwarzające nałożone są te same obowiązki ochrony danych, co w niniejszej umowie.

§ 6. Postanowienia końcowe

W sprawach nieuregulowanych stosuje się RODO i prawo polskie. Zmiana treści umowy wymaga opublikowania nowej wersji na tej stronie i jej ponownej akceptacji w aplikacji. Kontakt w sprawach ochrony danych: konrad.siwczyk@gmail.com.

← Bezpieczeństwo danych