Kiedy ten dokument ma zastosowanie? Jeśli używasz API Adresy.app do przetwarzania adresów swoich klientów (np. weryfikacja adresów dostawy w sklepie internetowym), jesteś administratorem tych danych, a Adresy.app jest podmiotem przetwarzającym w rozumieniu art. 28 RODO. Ta umowa określa warunki takiego powierzenia.
Podmiot przetwarzający: Właściciel serwisu Adresy.app ([email protected]), świadczący usługi pod adresem api.adresy.app.
Administrator: Użytkownik serwisu Adresy.app — osoba fizyczna lub prawna korzystająca z API w celu przetwarzania danych osobowych swoich klientów.
Administrator powierza Podmiotowi przetwarzającemu przetwarzanie danych osobowych w zakresie i celu opisanym w niniejszej umowie, na czas obowiązywania konta w serwisie Adresy.app.
Umowa wchodzi w życie z chwilą zaakceptowania Regulaminu i korzystania z API do przetwarzania danych osobowych osób trzecich.
Podmiot przetwarzający przetwarza dane wyłącznie w celu świadczenia usługi walidacji i normalizacji adresów. Przetwarzanie polega na:
Podmiot przetwarzający nie przechowuje treści adresów na dysku ani w bazie danych — zapytania przetwarzane są wyłącznie w pamięci operacyjnej. Dane osobowe zawarte w zapytaniach adresowych nie są rejestrowane ani zapisywane.
Rodzaj danych: adresy pocztowe (ulica, numer domu/lokalu, miejscowość, kod pocztowy), opcjonalnie imię i nazwisko osoby jako część adresu.
Kategorie osób: klienci lub kontrahenci Administratora, których adresy są weryfikowane.
Dane szczególnie wrażliwe: nie są przetwarzane.
Podmiot przetwarzający zobowiązuje się do:
Administrator oświadcza i zobowiązuje się, że:
Administrator wyraża ogólną zgodę na korzystanie przez Podmiot przetwarzający z usług podpodmiotów przetwarzających wymienionych poniżej. Podmiot przetwarzający poinformuje Administratora o zamierzonych zmianach z 30-dniowym wyprzedzeniem.
| Podpodmiot | Rola | Lokalizacja |
|---|---|---|
| Hetzner Online GmbH | Hosting serwera (infrastruktura) | Niemcy (UE) |
| Sentry (Functional Software, Inc.) | Monitoring błędów technicznych | USA (SCC) — dane adresowe NIE są przesyłane do Sentry |
Uwaga: Stripe, Resend i Anthropic przetwarzają wyłącznie dane konta i rozliczeń Użytkownika (administratora), a nie dane osobowe klientów końcowych przesyłane przez API.
Podmiot przetwarzający stosuje następujące środki ochrony danych:
Dane adresowe przetwarzane przez API nie są transferowane poza UE/EOG. Serwer aplikacji zlokalizowany jest w Niemczech (Hetzner). Sentry może otrzymywać jedynie dane techniczne o błędach — nie przetwarza danych adresowych klientów.
W przypadku wykrycia naruszenia ochrony danych osobowych Podmiot przetwarzający zobowiązuje się poinformować Administratora bez zbędnej zwłoki — nie później niż w ciągu 72 godzin od powzięcia wiadomości o naruszeniu — drogą e-mailową na adres podany w koncie.
Powiadomienie będzie zawierać: charakter naruszenia, kategorie i przybliżoną liczbę osób, których dotyczy, możliwe konsekwencje oraz podjęte środki zaradcze.
Administrator ma prawo weryfikować zgodność Podmiotu przetwarzającego z niniejszą umową poprzez pisemne zapytania na adres [email protected]. Podmiot przetwarzający udzieli odpowiedzi w terminie 30 dni.
Inspekcje fizyczne lub techniczne wymagają wcześniejszego uzgodnienia i mogą być realizowane nie częściej niż raz w roku, bez zakłócania działalności operacyjnej.
Po zakończeniu korzystania z Usługi (usunięciu konta) Podmiot przetwarzający zaprzestaje przetwarzania danych Administratora. Jako że dane adresowe przekazywane przez API nie są przechowywane, nie jest wymagany dodatkowy proces usuwania danych.
Dane konta Administratora (email, logi użycia) są usuwane zgodnie z Polityką prywatności.
Niniejsza umowa DPA stanowi integralną część Regulaminu Adresy.app. Akceptacja Regulaminu podczas rejestracji oznacza jednoczesną akceptację warunków niniejszej umowy powierzenia.
Jeśli Twoja organizacja wymaga podpisanej wersji DPA (np. na potrzeby zgodności korporacyjnej lub audytów), skontaktuj się z nami:
E-mail: [email protected]
Temat: „DPA — podpisana umowa powierzenia"
Podpisana wersja dostępna dla klientów planów Business i Enterprise.