Umowa powierzenia przetwarzania danych osobowych
Wersja 1.2 · Ostatnia aktualizacja: 17 września 2026
Umowa zawierana pomiędzy użytkownikiem serwisu Templio (dalej: Powierzający — administrator danych w rozumieniu art. 4 pkt 7 RODO) a Konrad Siwczyk, ul. Kielecka 139, 26-085 Kostomłoty Pierwsze (dalej: Przetwarzający). Umowę zawiera się elektronicznie — przez jej akceptację w ustawieniach aplikacji; data i wersja akceptacji są zapisywane na koncie Powierzającego.
§ 1. Przedmiot i czas trwania umowy
Powierzający powierza Przetwarzającemu przetwarzanie danych osobowych w zakresie i celu określonym w umowie, w związku z korzystaniem z serwisu Templio (generowanie dokumentów, w tym generowanie masowe z importu CSV). Umowa obowiązuje przez czas posiadania konta w serwisie i wygasa z chwilą jego usunięcia.
§ 2. Charakter, cel, rodzaj danych i kategorie osób
- Charakter i cel: zautomatyzowane przetwarzanie (zapis, przechowywanie, wykorzystanie do wygenerowania treści dokumentów, usuwanie) wyłącznie w celu świadczenia usługi generowania dokumentów.
- Rodzaj danych: dane identyfikacyjne i kontaktowe (imię i nazwisko, nazwa firmy, adres, e-mail, telefon), dane o rozliczeniach i zobowiązaniach (np. kwoty, numery faktur, terminy płatności) oraz inne dane zwykłe, które Powierzający wprowadza do dokumentów. Powierzający zobowiązuje się nie wprowadzać szczególnych kategorii danych (art. 9 RODO).
- Kategorie osób: kontrahenci, klienci, dłużnicy, pracownicy i współpracownicy Powierzającego oraz inne osoby, których dane Powierzający wprowadza.
§ 3. Obowiązki Przetwarzającego (art. 28 ust. 3 RODO)
- przetwarza dane wyłącznie na udokumentowane polecenie Powierzającego — także w zakresie przekazywania danych do państw trzecich; za takie polecenie uznaje się wprowadzenie danych do serwisu i użycie funkcji generowania, co obejmuje transfery do podmiotów wskazanych w § 5 (m.in. do USA na podstawie standardowych klauzul umownych);
- niezwłocznie informuje Powierzającego, jeżeli jego zdaniem wydane polecenie narusza RODO lub inne przepisy o ochronie danych;
- zapewnia, by osoby upoważnione do przetwarzania zobowiązały się do zachowania tajemnicy;
- stosuje środki techniczne i organizacyjne wymagane przez art. 32 RODO — ich opis jest publicznie dostępny na stronie Bezpieczeństwo danych;
- pomaga Powierzającemu wywiązać się z obowiązku odpowiadania na żądania osób, których dane dotyczą (art. 12–23 RODO), oraz z obowiązków z art. 32–36 RODO;
- po zakończeniu świadczenia usługi — zależnie od decyzji Powierzającego — zwraca powierzone dane (samodzielny eksport danych w formacie JSON oraz pobranie gotowych dokumentów w ustawieniach i historii wysyłek) lub je usuwa: dane wejściowe importów CSV, dziennik wysyłek dokumentów e-mailem oraz adresy odbiorców listów nadanych pocztą usuwane są automatycznie po 30 dniach od zakończenia (ostatniej aktywności) zadania, a wszystkie pozostałe dane — z chwilą usunięcia konta. Wygenerowane dokumenty (które mogą zawierać dane odbiorców) pozostają w koncie Powierzającego do czasu ich usunięcia przez Powierzającego lub usunięcia konta;
- udostępnia Powierzającemu informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO oraz umożliwia audyty, w tym inspekcje, i przyczynia się do nich — w pierwszej kolejności w formie odpowiedzi na pytania i udostępnienia dokumentacji, a gdy to niewystarczające, w formie inspekcji w uzgodnionym terminie.
§ 4. Zgłaszanie naruszeń
Przetwarzający zgłasza Powierzającemu każde naruszenie ochrony powierzonych danych osobowych bez zbędnej zwłoki, nie później niż w ciągu 48 godzin od jego stwierdzenia, na adres e-mail konta — wraz z informacjami wymaganymi przez art. 33 ust. 3 RODO.
§ 5. Podpowierzenie
Powierzający wyraża ogólną zgodę na korzystanie przez Przetwarzającego z dalszych podmiotów przetwarzających. Dostęp do danych powierzonych mają wyłącznie podmioty oznaczone tak na liście na stronie Bezpieczeństwo danych (dostawca modelu AI oraz dostawca hostingu). O planowanych zmianach na liście Przetwarzający informuje z wyprzedzeniem, dając Powierzającemu możliwość wyrażenia sprzeciwu (sprzeciw może oznaczać konieczność zaprzestania korzystania z usługi). Na dalsze podmioty przetwarzające nałożone są te same obowiązki ochrony danych, co w niniejszej umowie.
§ 6. Postanowienia końcowe
W sprawach nieuregulowanych stosuje się RODO i prawo polskie. Zmiana treści umowy wymaga opublikowania nowej wersji na tej stronie i jej ponownej akceptacji w aplikacji. Kontakt w sprawach ochrony danych: konrad.siwczyk@gmail.com.