Umowa powierzenia przetwarzania danych (DPA)

v1.0 · Ostatnia aktualizacja: 30 czerwca 2026

Niniejsza Umowa powierzenia (zgodnie z art. 28 RODO) reguluje przetwarzanie danych osobowych przez MonMyIP ("Podmiot przetwarzający") w imieniu Klienta ("Administrator") w związku z korzystaniem z Usługi.

1. Role

Klient jest administratorem danych przetwarzanych w ramach skanowania/raportów; MonMyIP działa jako podmiot przetwarzający na udokumentowane polecenie Klienta.

2. Przedmiot i czas trwania

Przetwarzanie obejmuje dane niezbędne do świadczenia Usługi i trwa przez okres obowiązywania umowy oraz wymagany przepisami okres retencji.

3. Zakres i cel

Dane przetwarzane są wyłącznie w celu świadczenia Usługi (analiza bezpieczeństwa, rozpoznanie, raportowanie) zgodnie z poleceniami Administratora.

4. Podmioty podprzetwarzające

Klient upoważnia korzystanie z podprzetwarzających (dostawcy infrastruktury, operatorzy płatności wg kraju, dostawcy modeli AI w trybie z redakcją danych). Lista jest dostępna na żądanie; o istotnych zmianach informujemy z możliwością sprzeciwu.

5. Środki bezpieczeństwa (art. 32)

Stosujemy szyfrowanie w tranzycie i spoczynku, kontrolę dostępu, rozdzielenie środowisk oraz niezmienny, łańcuchowo zabezpieczony dziennik audytu.

6. Transfery międzynarodowe

Transfery poza EOG odbywają się na podstawie standardowych klauzul umownych (SCC) lub innego ważnego mechanizmu; platforma sygnalizuje transfery wymagające oceny.

7. Prawa osób, których dane dotyczą

Wspieramy Administratora w realizacji żądań osób (dostęp, sprostowanie, usunięcie) w rozsądnym terminie.

8. Naruszenia ochrony danych

Bez zbędnej zwłoki informujemy Administratora o naruszeniu ochrony danych osobowych.

9. Usunięcie/zwrot danych

Po zakończeniu Usługi dane są usuwane lub zwracane Administratorowi, z wyjątkiem przypadków wymaganych prawem.

10. Audyt

Na uzasadnione żądanie udostępniamy informacje niezbędne do wykazania zgodności z niniejszą Umową.

Niniejszy dokument stanowi wzór i podlega ostatecznej weryfikacji prawnej.