Umowa o przetwarzaniu danych (DPA)

Umowa zawarta na podstawie art. 28 RODO pomiędzy Państwem jako administratorem danych a firmą Simplify Data GmbH jako podmiotem przetwarzającym dane w ramach usługi QRFlow.

Stan na czerwiec 2026 r.

1. Strony i zakres

Niniejsza umowa o przetwarzaniu danych (DPA) zawarta zgodnie z art. 28 RODO zostaje zawarta pomiędzy klientem („administratorem danych”) a firmą Simplify Data GmbH, Königsweg 48, 24114 Kiel, Niemcy („podmiot przetwarzający” lub „QRFlow”).

Umowa o przetwarzaniu danych (DPA) stanowi uzupełnienie umowy dotyczącej usługi QRFlow SaaS i obejmuje wszelkie operacje przetwarzania danych osobowych wykonywane przez Podmiot przetwarzający w imieniu Administratora – w tym dynamiczne kody QR, śledzenie skanowań, analizy, eksporty, webhooki oraz powiadomienia e-mailowe.

Osoba kontaktowa ds. przetwarzania danych: info@simplify-data.de

2. Przedmiot i czas trwania

Przedmiotem umowy jest udostępnienie platformy QRFlow służącej do tworzenia, zarządzania i analizowania kodów QR, w tym przekierowań technicznych oraz rejestrowania skanów w imieniu administratora danych.

Przetwarzanie danych rozpoczyna się w momencie rejestracji i kończy się wraz z wygaśnięciem umowy. Dane są usuwane lub zwracane zgodnie z opisem w punkcie 11, o ile nie obowiązują ustawowe terminy przechowywania.

3. Charakter i cel

Przetwarzanie danych służy wyłącznie realizacji usług QRFlow objętych umową, w tym przekierowań, analizy skanów, funkcji GeoIP, eksportów, dostępu do API, wiadomości e-mail dotyczących transakcji, webhooków oraz reguł inteligentnych przekierowań (harmonogram, lokalizacja geograficzna, urządzenie, testy A/B), o ile zostały one włączone przez administratora danych.

4. Kategorie danych

W zależności od sposobu wykorzystania mogą być przetwarzane następujące kategorie danych: adresy IP, dane agenta użytkownika, przybliżona lokalizacja GeoIP, parametry UTM, rozdzielczość ekranu, dane dotyczące konta i rozliczeń oraz logi webhooków/API.

5. Obowiązki podmiotu przetwarzającego dane

QRFlow przetwarza dane wyłącznie zgodnie z udokumentowanymi instrukcjami, zapewnia poufność, wdraża odpowiednie środki techniczne i organizacyjne, udziela pomocy w zakresie wniosków osób, których dane dotyczą, oraz bez zbędnej zwłoki powiadamia administratora o naruszeniach ochrony danych osobowych.

6. Podwykonawcy przetwarzania danych

Administrator danych zezwala na korzystanie z usług podwykonawców niezbędnych do zapewnienia hostingu, dostarczania wiadomości e-mail, obsługi płatności (Stripe) oraz identyfikacji lokalizacji na podstawie adresu IP (GeoIP). Aktualną listę można uzyskać na żądanie, pisząc na adres info@simplify-data.de.

7. Przelewy międzynarodowe

W przypadku przekazywania danych poza EOG stosowane są odpowiednie zabezpieczenia (np. standardowe klauzule umowne).

8. Uprawnienia kontrolne

Administrator danych może przeprowadzić audyt zgodności po uprzednim powiadomieniu z odpowiednim wyprzedzeniem. QRFlow udostępnia odpowiednią dokumentację oraz eksporty dzienników audytowych, jeśli ma to zastosowanie.

9. Usunięcie i zwrot

Po wygaśnięciu umowy dane administratora są usuwane lub zwracane w ciągu 30 dni, o ile nie obowiązują prawne wymogi dotyczące okresu przechowywania. Dane analityczne dotyczące skanowania mogą zostać zanonimizowane lub usunięte zgodnie z ustawieniami dotyczącymi okresu przechowywania określonymi w planie.

10. Odpowiedzialność

Odpowiedzialność reguluje główna umowa o świadczenie usług oraz obowiązujące prawo.

11. Postanowienia końcowe

Obowiązuje prawo niemieckie. Wszelkie zmiany wymagają formy pisemnej. Kontakt: info@simplify-data.de