Powierzenie danych
Obowiązuje od 1 września 2026 · wersja 1
Spis treści · 10 punktów
- Ty jesteś administratorem danych swoich kierowców i kontrahentów. My tylko je przetwarzamy — na Twoje polecenie.
- Nie robimy z nimi nic poza tym, co potrzebne do działania usługi.
- Podwykonawców mamy wypisanych z nazwy. O każdej zmianie uprzedzamy 30 dni wcześniej.
- Po zakończeniu umowy zwracamy dane albo je usuwamy — decydujesz Ty.
To streszczenie ułatwia czytanie, ale nie zastępuje dokumentu. Wiążąca jest treść poniżej.
1Czym jest ten dokument
Ten dokument jest umową powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Zawierasz ją z MOVGRANTO Sp. z o.o. w chwili zawarcia umowy o świadczenie usługi BusiKM. Stanowi integralną część Regulaminu i nie wymaga osobnego podpisu.
- Administrator
- — Klient, czyli firma, która korzysta z usługi i wprowadza do niej dane.
- Podmiot przetwarzający
- — MOVGRANTO Sp. z o.o., czyli my.
- Podprocesor
- — dalszy podmiot przetwarzający, z którego korzystamy przy świadczeniu usługi. Ich lista jest w dokumencie Podprocesorzy.
Jeżeli Twoja organizacja wymaga podpisania odrębnej umowy powierzenia na własnym wzorze, napisz — ustalimy jej treść indywidualnie.
2Przedmiot, charakter i cel przetwarzania
Powierzasz nam przetwarzanie danych osobowych wyłącznie w celu świadczenia usługi BusiKM: prowadzenia zleceń, tras, czasu pracy, kosztów, dokumentów i rozliczeń oraz udostępniania ich osobom, którym nadałeś dostęp.
Przetwarzanie polega na wykonywaniu na danych następujących operacji:
- zbieranie i utrwalanie — przez formularze aplikacji i aplikację kierowcy;
- przechowywanie — na serwerach podprocesorów wskazanych na liście;
- porządkowanie, przeglądanie i wyszukiwanie — na potrzeby wyświetlania i zestawień;
- przesyłanie — do odbiorców wskazanych przez Ciebie, w tym do klientów i księgowości;
- usuwanie — na Twoje polecenie i po zakończeniu umowy.
Nie wykorzystujemy powierzonych danych do własnych celów, w tym marketingowych i analitycznych, ani ich nie sprzedajemy.
3Czas trwania
Przetwarzamy dane przez czas trwania umowy o świadczenie usługi oraz przez 30 dni po jej zakończeniu — tak, abyś zdążył pobrać dane. Po tym okresie postępujemy zgodnie z punktem 9.
4Rodzaj danych i kategorie osób
| Kategoria osób | Jakie dane | Skąd pochodzą |
|---|---|---|
| Kierowcy | imię i nazwisko, adres e-mail, numer prawa jazdy i terminy badań, pozycja pojazdu w czasie zlecenia, czas jazdy i przerw, zdjęcia dokumentów; numer telefonu, jeżeli go wpiszesz | wprowadzasz Ty przy zaproszeniu albo kierowca w aplikacji |
| Pracownicy biura | imię i nazwisko, adres e-mail, rola w koncie | wprowadzasz Ty |
| Osoby kontaktowe kontrahentów | imię i nazwisko, adres e-mail, telefon, dane firmy | wprowadzasz Ty albo pochodzą z dokumentów |
Nie powierzasz nam danych szczególnych kategorii (art. 9 RODO) ani danych o wyrokach. Jeżeli wprowadzisz je mimo to, robisz to na własną odpowiedzialność.
5Nasze obowiązki
Zobowiązujemy się, że:
- przetwarzamy dane wyłącznie na Twoje udokumentowane polecenie — poleceniem jest także korzystanie przez Ciebie z funkcji aplikacji;
- jeżeli obowiązek przetwarzania nałoży na nas prawo, uprzedzimy Cię przed przetwarzaniem, chyba że prawo tego zabrania;
- zapewniamy, że osoby dopuszczone do danych są zobowiązane do zachowania tajemnicy;
- stosujemy środki bezpieczeństwa opisane w punkcie 6;
- pomagamy Ci wywiązać się z obowiązku odpowiadania na żądania osób, których dane dotyczą;
- pomagamy Ci w ocenie skutków dla ochrony danych i w konsultacjach z organem nadzorczym, w zakresie informacji, którymi dysponujemy;
- po zakończeniu umowy zwracamy albo usuwamy dane, zgodnie z punktem 9;
- udostępniamy Ci informacje niezbędne do wykazania zgodności i umożliwiamy audyt na zasadach z punktu 8.
Jeżeli uznamy, że Twoje polecenie narusza RODO lub inne przepisy o ochronie danych, niezwłocznie Cię o tym poinformujemy.
6Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:
- szyfrowanie danych w przesyle (TLS) i w spoczynku;
- kontrolę dostępu opartą na rolach oraz uwierzytelnianie dwuskładnikowe dla dostępu administracyjnego;
- rozdzielenie danych poszczególnych klientów;
- kopie zapasowe wykonywane codziennie, przechowywane w Europie i testowane pod kątem odtwarzania;
- rejestrowanie dostępu do danych produkcyjnych i okresowy przegląd uprawnień;
- procedurę postępowania w razie naruszenia ochrony danych.
7Podprocesorzy
Wyrażasz ogólną zgodę na korzystanie przez nas z podprocesorów. Ich aktualną listę — z nazwą, zakresem i krajem przetwarzania — prowadzimy w dokumencie Podprocesorzy.
O zamiarze dodania podprocesora albo zmiany istniejącego informujemy mailem co najmniej 30 dni wcześniej. W tym czasie możesz zgłosić uzasadniony sprzeciw. Jeżeli nie znajdziemy rozwiązania, możesz rozwiązać umowę ze skutkiem na dzień wejścia zmiany w życie, bez ponoszenia kosztów.
Na każdego podprocesora nakładamy te same obowiązki ochrony danych, które ciążą na nas. Odpowiadamy przed Tobą za działania podprocesorów jak za własne.
8Naruszenia i audyt
O naruszeniu ochrony powierzonych danych informujemy Cię bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia. Przekazujemy opis naruszenia, kategorie i przybliżoną liczbę osób i rekordów, prawdopodobne konsekwencje oraz środki, które zastosowaliśmy.
Masz prawo do audytu przetwarzania, w tym inspekcji, przeprowadzanego przez Ciebie lub audytora przez Ciebie upoważnionego. Audyt zapowiadasz z 14-dniowym wyprzedzeniem, przeprowadzasz w godzinach pracy i nie częściej niż raz w roku — chyba że powodem jest stwierdzone naruszenie. Zamiast audytu możemy przedstawić aktualny raport z audytu niezależnego podmiotu.
9Co po zakończeniu umowy
Po zakończeniu umowy przez 30 dni masz dostęp do pobrania danych. Po upływie tego okresu usuwamy dane z systemów produkcyjnych. Z kopii zapasowych dane znikają wraz z ich rotacją, nie później niż po 90 dniach.
Jeżeli wolisz otrzymać dane zamiast ich usunięcia albo chcesz, żebyśmy usunęli je wcześniej — napisz, a zrobimy to i potwierdzimy wykonanie.
Możemy zachować dane dłużej wyłącznie wtedy, gdy nakazuje to prawo. W takim wypadku informujemy Cię o podstawie i zakresie.
10Odpowiedzialność i kontakt
Każda ze stron odpowiada za szkody wyrządzone przetwarzaniem na zasadach określonych w art. 82 RODO.
Sprawy dotyczące powierzenia kierujcie na kontakt@busikm.pl. W tytule wystarczy „powierzenie danych".