Umowa o przetwarzaniu danych
Niniejsze DPA określa, jak ProfitroomHub przetwarza dane osobowe w Twoim imieniu, gdy subskrybujesz jakikolwiek moduł. Jest włączone przez odniesienie do regulaminu. Ostatnia aktualizacja: 24 sierpnia 2026.
1. Strony i role
Ty (klient) działasz jako administrator danych dla danych osobowych dotyczących Twoich gości, personelu i potencjalnych klientów, które są przetwarzane przez moduły ProfitroomHub. ProfitroomHub d.o.o. (PIB 02948217) działa jako podmiot przetwarzający. Niniejsze DPA nie zmienia ról: ProfitroomHub nie staje się współadministratorem przez wykonanie niniejszego DPA.
2. Przedmiot i czas trwania
Przedmiot: przetwarzanie danych osobowych opisanych w Załączniku 1 (kategorie, cele, retencja) w celu obsługi modułów, do których się subskrybujesz. Czas trwania: tak długo, jak jakikolwiek moduł jest aktywny, plus okresy retencji opisane w polityce prywatności.
3. Kategorie danych i podmiotów danych
- Podmioty danych: Twoi goście (przeszli, obecni, przyszli), Twój personel (z dostępem do Profitroom lub ProfitroomHub), Twoje kontakty biznesowe i odwiedzający stronę na Twoich stronach rezerwacji, którzy przepływają przez moduły ProfitroomHub.
- Kategorie danych osobowych: imiona, dane kontaktowe, daty przyjazdu/wyjazdu, typ pokoju, zapłacona stawka, pozycje folio, historia gościa, identyfikatory VAT, adresy IP, user-agenty przeglądarek. Żadne szczególne kategorie (art. 9 RODO) nie są przetwarzane celowo — jeśli skan paszportu lub rekord medyczny wejdzie do naszego pipeline'u jako pole tekstowe, odrzucamy je po wykryciu i Cię powiadamiamy.
4. Obowiązki podmiotu przetwarzającego
ProfitroomHub zobowiązuje się do (i) przetwarzania danych osobowych tylko na Twoich udokumentowanych instrukcjach; (ii) zapewnienia, że osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności; (iii) podejmowania wszystkich środków wymaganych przez art. 32 RODO (bezpieczeństwo przetwarzania, zobacz Załącznik 2); (iv) respektowania warunków angażowania sub-processorów opisanych poniżej; (v) pomagania Ci w odpowiadaniu na żądania podmiotów danych; (vi) pomagania Ci z ocenami skutków dla ochrony danych i uprzednimi konsultacjami z organami nadzorczymi; (vii) usunięcia lub zwrotu wszystkich danych osobowych na końcu usług, według Twojego wyboru, z zastrzeżeniem prawnych obowiązków retencji; (viii) udostępniania wszystkich informacji niezbędnych do wykazania zgodności i umożliwienia audytów (zobacz sekcję 8).
5. Sub-processorzy
Udzielasz ogólnej autoryzacji ProfitroomHub do angażowania sub-processorów, z zastrzeżeniem opisanego poniżej okresu zawiadomienia. Bieżąca lista sub-processorów:
| Sub-processor | Cel | Lokalizacja |
|---|---|---|
| Hetzner Online GmbH | Hosting podstawowy (Frankfurt, DE) | Niemcy (EOG) |
| OVH Cloud SAS | Hosting zapasowy (Warszawa, PL) | Polska (EOG) |
| Postmark (ActiveCampaign LLC) | Dostarczanie emaili transakcyjnych | Stany Zjednoczone (SCC + szyfrowanie) |
| Stripe Payments Europe Ltd. | Przetwarzanie płatności kartowych | Irlandia (EOG) |
| Cloudflare Inc. | CDN i ochrona DDoS | Stany Zjednoczone (SCC + szyfrowanie) |
| Sentry.io (Functional Software Inc.) | Monitoring błędów (bez PII) | Stany Zjednoczone (SCC) |
Każda zmiana tej listy jest Ci notyfikowana mailem co najmniej 30 dni przed wejściem w życie. Możesz zgłosić sprzeciw wobec nowego sub-processora w tym okresie; jeśli nie możemy uwzględnić Twojego sprzeciwu, możesz zakończyć dotknięte moduły z proporcjonalnym zwrotem bieżącego cyklu.
6. Transfery międzynarodowe
Wszyscy sub-processorzy zlokalizowani poza EOG transferują dane osobowe na Standardowych Klauzulach Umownych przyjętych przez Komisję Europejską (Decyzja 2021/914), uzupełnionych środkami technicznymi (szyfrowanie w spoczynku AES-256, TLS 1.3 w transporcie, pseudonimizacja identyfikatorów gości). Kopia obowiązujących SCC jest dostępna na żądanie.
7. Środki bezpieczeństwa (Załącznik 2)
- Kontrola dostępu: uwierzytelnianie dwuskładnikowe na wszystkich systemach produkcyjnych, kwartalny przegląd dostępów, zasada najmniejszych uprawnień.
- Szyfrowanie: TLS 1.3 w transporcie, AES-256 w spoczynku, pseudonimizacja identyfikatorów gości przy użyciu hashowanych kluczy zgodnych z RODO.
- Sieć: segregowane VLAN-y, private-network peering z endpointami Profitroom API, gdzie dostępne, firewall default-deny.
- Logowanie: 90-dniowy dziennik audytu każdej operacji synchronizacji, tamper-evident magazyn logów.
- Backup: codzienne szyfrowane backupy retencjonowane 30 dni, kwartalnie testowany restore.
- Reakcja na incydenty: rota on-call 24/7, udokumentowane runbooki, ćwiczenie stołowe dwa razy w roku.
- Personel: sprawdzenia przeszłości wszystkich inżynierów z dostępem produkcyjnym, klauzule poufności w każdym kontrakcie.
8. Prawa audytu
Możesz audytować zgodność ProfitroomHub z niniejszym DPA raz na rok kalendarzowy, na 30-dniowe pisemne zawiadomienie, w godzinach pracy, na Twój koszt, używając wzajemnie uzgodnionego niezależnego audytora związanego poufnością. Alternatywnie, możesz zaakceptować roczny raport audytu zgodnego z ISO 27001, który produkujemy, dostarczany na żądanie.
9. Żądania podmiotów danych
Gdy otrzymujesz żądanie od podmiotu danych, które odnosi się do danych przetwarzanych przez ProfitroomHub, pomagamy Ci odpowiedzieć w terminach określonych przez art. 12 ust. 3 RODO. Gdy podmiot danych kontaktuje się bezpośrednio z ProfitroomHub, przekazujemy żądanie Tobie i pomagamy w odpowiedzi.
10. Powiadomienie o naruszeniu
ProfitroomHub powiadamia Cię bez zbędnej zwłoki, a w każdym razie w ciągu 48 godzin, o jakimkolwiek naruszeniu danych osobowych dotyczącym danych przetwarzanych na mocy niniejszego DPA. Powiadomienie zawiera charakter naruszenia, kategorie i przybliżoną liczbę dotkniętych podmiotów danych i rekordów, prawdopodobne konsekwencje oraz podjęte lub proponowane środki mające adresować naruszenie.
11. Zwrot lub usunięcie danych
Na końcu usług możesz wybrać (i) zwrot wszystkich danych osobowych w ustrukturyzowanym, powszechnie używanym, maszynowo czytelnym formacie (eksport JSON), lub (ii) usunięcie wszystkich danych osobowych, z zastrzeżeniem prawnych obowiązków retencji (typowo dane fakturowe, retencjonowane przez 10 lat). Usunięcie jest potwierdzane pisemnie w ciągu 30 dni.
12. Prawo właściwe
Niniejsze DPA podlega temu samemu prawu i jurysdykcji co regulamin (prawo czarnogórskie, Osnovni sud u Podgorici).
Załącznik 1 — Kategorie i cele
Rezerwacje (imię, kontakt, daty, pokój, stawka) — dla synchronizacji OTA i mostowania PMS. Dane personelu (email, imię, rola) — dla uwierzytelniania i wsparcia. Dane odwiedzających stronę — dla analityki (tylko po zgodzie). Retencja: 24 miesiące po wymeldowaniu dla danych gościa (chyba że instruujesz inaczej); czas trwania subskrypcji plus 24 miesiące dla danych personelu.
Załącznik 2 — Środki bezpieczeństwa
Zobacz sekcję 7 powyżej.
Załącznik 3 — Proces onboardingu sub-processora
Przed zaangażowaniem nowego sub-processora ProfitroomHub przeprowadza następującą due-diligence:
- Pisemna umowa o przetwarzaniu danych z warunkami co najmniej tak surowymi jak te, które masz z nami.
- Weryfikacja środków bezpieczeństwa technicznego i organizacyjnego sub-processora (SOC 2, ISO 27001 lub równoważny niezależny raport).
- Weryfikacja lokalizacji sub-processora i obowiązujących zabezpieczeń transferowych (SCC gdy poza EOG).
- Udokumentowana ocena historii incydentów ochrony danych sub-processora.
- Zatwierdzenie przez naszego IOD.
Wynik tego onboardingu jest zapisywany i dostępny Ci na żądanie. Jeśli nasz IOD odmówi zatwierdzenia sub-processora, nie angażujemy go.
Załącznik 4 — Procedura usunięcia
Na końcu usług lub na Twoją pisemną instrukcję ProfitroomHub usuwa wszystkie dane osobowe przetwarzane w Twoim imieniu w następujący sposób:
- W ciągu 24 godzin: bazy produkcyjne są czyszczone z Twoich danych. Cache'e sub-processorów (edge Cloudflare, historia wysyłek Postmark) otrzymują instrukcję purge.
- W ciągu 7 dni: backupy starsze niż 24 godziny są ponownie szyfrowane nowym kluczem, a poprzedni klucz jest niszczony. Praktycznie czyni to zawartość backupu niemożliwą do odzyskania w ciągu 7 dni od usunięcia.
- W ciągu 30 dni: pisemne potwierdzenie usunięcia jest dostarczane Tobie, listując każdą dotkniętą kategorię danych i znacznik czasu usunięcia.
Jedynym wyjątkiem są dane faktur, które retencjonujemy przez okres wymagany przez czarnogórskie, polskie i niemieckie prawo podatkowe (typowo 10 lat). Dane faktur nie zawierają informacji o gościach.
Załącznik 5 — Oś czasu reakcji na incydent
Poniższa oś czasu obowiązuje dla każdego incydentu danych osobowych dotyczącego danych przetwarzanych na mocy niniejszego DPA:
- t+0: incydent wykryty przez monitoring lub zgłoszony przez klienta.
- t+60 minut: IOD powiadomiony.
- t+4 godziny: potwierdzony wstępny zakres (którzy klienci, które kategorie danych, ile rekordów).
- t+48 godzin: powiadomienie klienta, ze szczegółowym zakresem, faktami technicznymi i podjętymi dotychczas działaniami naprawczymi.
- t+72 godziny: powiadomienie AZLP (Czarnogóra), gdy naruszenie wymagające zgłoszenia jest potwierdzone.
- t+7 dni: przegląd po incydencie z analizą pierwotnej przyczyny i planem działań zapobiegawczych.
- t+30 dni: zamknięcie incydentu z potwierdzeniem wdrożenia działania zapobiegawczego.
Załącznik 6 — Analiza transferu międzynarodowego (podsumowanie TIA)
Dla każdego sub-processora zlokalizowanego poza EOG ProfitroomHub przeprowadza Transfer Impact Assessment (TIA) zgodnie z Rekomendacją EDPB 01/2020. TIA ocenia: (i) mechanizm transferu (SCC domyślnie); (ii) prawa nadzoru kraju odbiorcy; (iii) praktyczne prawdopodobieństwo dostępu nadzoru do transferowanych danych; (iv) techniczne środki uzupełniające, które stosujemy (szyfrowanie, pseudonimizacja). TIA jest dokumentowana per sub-processor i corocznie przeglądana. Podsumowanie jest dostępne Ci na żądanie na mocy NDA.
Załącznik 7 — Współpraca z organami nadzorczymi
ProfitroomHub współpracuje w dobrej wierze z każdym organem nadzorczym (AZLP, UODO, BfDI, właściwy landowy organ ochrony danych), który otwiera dochodzenie dotykające danych przetwarzanych na mocy niniejszego DPA. Gdy takie dochodzenie wymienia Cię jako administratora, informujemy Cię w ciągu jednego dnia roboczego i koordynujemy naszą odpowiedź z Twoją. IOD jest jedynym punktem kontaktu dla każdego zapytania regulatora i jest dostępny pod dpo@profitroomhub.org.
Załącznik 8 — Zakończenie sub-processora
Gdy sub-processor istotnie narusza swoje zobowiązania na mocy naszej pisemnej umowy o przetwarzaniu danych, kończymy zaangażowanie i migrujemy dotknięte obciążenie do alternatywnego sub-processora w ciągu 30 dni. Podczas migracji powiadamiamy Cię o powodzie zmiany i wszelkim tymczasowym ograniczeniu usługi. Jeśli sprzeciwiasz się alternatywnemu sub-processorowi w 30-dniowym okresie zawiadomienia, pracujemy z Tobą, aby zidentyfikować akceptowalną alternatywę lub, w braku takiej, pozwalamy Ci zakończyć dotknięte moduły z proporcjonalnym zwrotem bieżącego cyklu.
Załącznik 9 — Zwrot danych na żądanie
Możesz zażądać eksportu wszystkich danych osobowych, które przechowujemy w Twoim imieniu, w każdym momencie, nie tylko na końcu usług. Żądania są honorowane w ciągu 30 dni. Format eksportu to domyślnie JSON; CSV per encja jest dostępny na żądanie. Nie ma opłaty za jeden eksport na rok kalendarzowy; dodatkowe eksporty w tym samym roku są rozliczane po kosztach.
Załącznik 10 — Odpowiedzialność i indemnizacja
Odpowiedzialność każdej strony na mocy niniejszego DPA jest ograniczona do ogólnego ograniczenia odpowiedzialności określonego w regulaminie. Obie strony zgadzają się powiadamiać drugą o każdej akcji regulatora lub roszczeniu strony trzeciej dotyczącym przetwarzania na mocy niniejszego DPA i współpracować w dobrej wierze przy odpowiedzi. Żadna ze stron nie rozstrzygnie roszczenia w sposób, który przyzna odpowiedzialność w imieniu drugiej strony bez uprzedniej pisemnej zgody.