BusiKM
Dokument

Powierzenie danych

Obowiązuje od 1 września 2026 · wersja 1

Spis treści · 10 punktów
W skrócie
  • Ty jesteś administratorem danych swoich kierowców i kontrahentów. My tylko je przetwarzamy — na Twoje polecenie.
  • Nie robimy z nimi nic poza tym, co potrzebne do działania usługi.
  • Podwykonawców mamy wypisanych z nazwy. O każdej zmianie uprzedzamy 30 dni wcześniej.
  • Po zakończeniu umowy zwracamy dane albo je usuwamy — decydujesz Ty.

To streszczenie ułatwia czytanie, ale nie zastępuje dokumentu. Wiążąca jest treść poniżej.

1Czym jest ten dokument

Ten dokument jest umową powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Zawierasz ją z MOVGRANTO Sp. z o.o. w chwili zawarcia umowy o świadczenie usługi BusiKM. Stanowi integralną część Regulaminu i nie wymaga osobnego podpisu.

Administrator
Klient, czyli firma, która korzysta z usługi i wprowadza do niej dane.
Podmiot przetwarzający
MOVGRANTO Sp. z o.o., czyli my.
Podprocesor
dalszy podmiot przetwarzający, z którego korzystamy przy świadczeniu usługi. Ich lista jest w dokumencie Podprocesorzy.

Jeżeli Twoja organizacja wymaga podpisania odrębnej umowy powierzenia na własnym wzorze, napisz — ustalimy jej treść indywidualnie.

2Przedmiot, charakter i cel przetwarzania

Powierzasz nam przetwarzanie danych osobowych wyłącznie w celu świadczenia usługi BusiKM: prowadzenia zleceń, tras, czasu pracy, kosztów, dokumentów i rozliczeń oraz udostępniania ich osobom, którym nadałeś dostęp.

Przetwarzanie polega na wykonywaniu na danych następujących operacji:

  1. zbieranie i utrwalanie — przez formularze aplikacji i aplikację kierowcy;
  2. przechowywanie — na serwerach podprocesorów wskazanych na liście;
  3. porządkowanie, przeglądanie i wyszukiwanie — na potrzeby wyświetlania i zestawień;
  4. przesyłanie — do odbiorców wskazanych przez Ciebie, w tym do klientów i księgowości;
  5. usuwanie — na Twoje polecenie i po zakończeniu umowy.

Nie wykorzystujemy powierzonych danych do własnych celów, w tym marketingowych i analitycznych, ani ich nie sprzedajemy.

3Czas trwania

Przetwarzamy dane przez czas trwania umowy o świadczenie usługi oraz przez 30 dni po jej zakończeniu — tak, abyś zdążył pobrać dane. Po tym okresie postępujemy zgodnie z punktem 9.

4Rodzaj danych i kategorie osób

Kategoria osóbJakie daneSkąd pochodzą
Kierowcyimię i nazwisko, adres e-mail, numer prawa jazdy i terminy badań, pozycja pojazdu w czasie zlecenia, czas jazdy i przerw, zdjęcia dokumentów; numer telefonu, jeżeli go wpiszeszwprowadzasz Ty przy zaproszeniu albo kierowca w aplikacji
Pracownicy biuraimię i nazwisko, adres e-mail, rola w konciewprowadzasz Ty
Osoby kontaktowe kontrahentówimię i nazwisko, adres e-mail, telefon, dane firmywprowadzasz Ty albo pochodzą z dokumentów

Nie powierzasz nam danych szczególnych kategorii (art. 9 RODO) ani danych o wyrokach. Jeżeli wprowadzisz je mimo to, robisz to na własną odpowiedzialność.

5Nasze obowiązki

Zobowiązujemy się, że:

  1. przetwarzamy dane wyłącznie na Twoje udokumentowane polecenie — poleceniem jest także korzystanie przez Ciebie z funkcji aplikacji;
  2. jeżeli obowiązek przetwarzania nałoży na nas prawo, uprzedzimy Cię przed przetwarzaniem, chyba że prawo tego zabrania;
  3. zapewniamy, że osoby dopuszczone do danych są zobowiązane do zachowania tajemnicy;
  4. stosujemy środki bezpieczeństwa opisane w punkcie 6;
  5. pomagamy Ci wywiązać się z obowiązku odpowiadania na żądania osób, których dane dotyczą;
  6. pomagamy Ci w ocenie skutków dla ochrony danych i w konsultacjach z organem nadzorczym, w zakresie informacji, którymi dysponujemy;
  7. po zakończeniu umowy zwracamy albo usuwamy dane, zgodnie z punktem 9;
  8. udostępniamy Ci informacje niezbędne do wykazania zgodności i umożliwiamy audyt na zasadach z punktu 8.

Jeżeli uznamy, że Twoje polecenie narusza RODO lub inne przepisy o ochronie danych, niezwłocznie Cię o tym poinformujemy.

6Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:

  1. szyfrowanie danych w przesyle (TLS) i w spoczynku;
  2. kontrolę dostępu opartą na rolach oraz uwierzytelnianie dwuskładnikowe dla dostępu administracyjnego;
  3. rozdzielenie danych poszczególnych klientów;
  4. kopie zapasowe wykonywane codziennie, przechowywane w Europie i testowane pod kątem odtwarzania;
  5. rejestrowanie dostępu do danych produkcyjnych i okresowy przegląd uprawnień;
  6. procedurę postępowania w razie naruszenia ochrony danych.

7Podprocesorzy

Wyrażasz ogólną zgodę na korzystanie przez nas z podprocesorów. Ich aktualną listę — z nazwą, zakresem i krajem przetwarzania — prowadzimy w dokumencie Podprocesorzy.

O zamiarze dodania podprocesora albo zmiany istniejącego informujemy mailem co najmniej 30 dni wcześniej. W tym czasie możesz zgłosić uzasadniony sprzeciw. Jeżeli nie znajdziemy rozwiązania, możesz rozwiązać umowę ze skutkiem na dzień wejścia zmiany w życie, bez ponoszenia kosztów.

Na każdego podprocesora nakładamy te same obowiązki ochrony danych, które ciążą na nas. Odpowiadamy przed Tobą za działania podprocesorów jak za własne.

8Naruszenia i audyt

O naruszeniu ochrony powierzonych danych informujemy Cię bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia. Przekazujemy opis naruszenia, kategorie i przybliżoną liczbę osób i rekordów, prawdopodobne konsekwencje oraz środki, które zastosowaliśmy.

Masz prawo do audytu przetwarzania, w tym inspekcji, przeprowadzanego przez Ciebie lub audytora przez Ciebie upoważnionego. Audyt zapowiadasz z 14-dniowym wyprzedzeniem, przeprowadzasz w godzinach pracy i nie częściej niż raz w roku — chyba że powodem jest stwierdzone naruszenie. Zamiast audytu możemy przedstawić aktualny raport z audytu niezależnego podmiotu.

9Co po zakończeniu umowy

Po zakończeniu umowy przez 30 dni masz dostęp do pobrania danych. Po upływie tego okresu usuwamy dane z systemów produkcyjnych. Z kopii zapasowych dane znikają wraz z ich rotacją, nie później niż po 90 dniach.

Jeżeli wolisz otrzymać dane zamiast ich usunięcia albo chcesz, żebyśmy usunęli je wcześniej — napisz, a zrobimy to i potwierdzimy wykonanie.

Możemy zachować dane dłużej wyłącznie wtedy, gdy nakazuje to prawo. W takim wypadku informujemy Cię o podstawie i zakresie.

10Odpowiedzialność i kontakt

Każda ze stron odpowiada za szkody wyrządzone przetwarzaniem na zasadach określonych w art. 82 RODO.

Sprawy dotyczące powierzenia kierujcie na kontakt@busikm.pl. W tytule wystarczy „powierzenie danych".

Ostatnia zmiana: 1 września 2026Pozostałe dokumenty:RegulaminPolityka prywatnościPodprocesorzyMasz pytanie do tego dokumentu? Napisz: kontakt@busikm.pl