Dokument
Regulamin świadczenia usług drogą elektroniczną
w serwisie internetowym szodo24.pl — System Zarządzania Ochroną Danych Osobowych (SZODO)
Regulamin określa zasady świadczenia usług drogą elektroniczną w serwisie internetowym dostępnym pod adresem https://szodo24.pl i został wydany na podstawie art. 8 ust. 1 pkt 1 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2024 r. poz. 1513 ze zm.).
Wersja 1.0. Regulamin wchodzi w życie z dniem 20 sierpnia 2026 roku.
Regulamin jest udostępniany nieodpłatnie, przed zawarciem umowy, w formie umożliwiającej jego pozyskanie, odtwarzanie i utrwalenie — pełna treść znajduje się poniżej, a plik PDF można pobrać i zapisać przyciskiem powyżej. Integralną częścią Regulaminu są trzy załączniki: Cennik usług, wzór umowy powierzenia przetwarzania danych osobowych oraz wzór oświadczenia o odstąpieniu od Umowy.
§ 1Postanowienia ogólne
- Usługodawcą oraz Administratorem Serwisu szodo24.pl jest firma Abimar – Mariusz Arciszewski, z siedzibą w Zawierciu, adres: ul. Henryka Sienkiewicza 56, 42-400 Zawiercie, wpisana do CEIDG, NIP 6491552840, REGON 364474641, adres poczty elektronicznej: kontakt@abimar.pl, numer telefonu: +48 696 655 124, zwana dalej „Administratorem Serwisu” lub „Usługodawcą”.
- Regulamin określa w szczególności: rodzaje i zakres usług świadczonych drogą elektroniczną, warunki świadczenia tych usług, w tym wymagania techniczne niezbędne do współpracy z systemem teleinformatycznym Administratora Serwisu, zakaz dostarczania przez usługobiorcę treści o charakterze bezprawnym, warunki zawierania i rozwiązywania umów o świadczenie usług drogą elektroniczną oraz tryb postępowania reklamacyjnego.
- Regulamin jest udostępniany nieodpłatnie za pośrednictwem strony internetowej Serwisu przed zawarciem umowy o świadczenie usług, w formie, która umożliwia jego pozyskanie, odtwarzanie i utrwalanie treści Regulaminu za pomocą systemu teleinformatycznego, którym posługuje się Usługobiorca, a także w każdym czasie w trakcie obowiązywania umowy.
- Regulamin stanowi umowę o świadczenie usług drogą elektroniczną zawartą pomiędzy Administratorem Serwisu a Klientem. Akceptacja Regulaminu jest równoznaczna z zawarciem umowy o świadczenie usług na warunkach w nim określonych, z chwilą i w trybie wskazanym w § 7.
- W przypadku zawarcia przez strony odrębnej umowy o świadczenie usług (umowy indywidualnej), Regulamin stanowi jej integralną część, chyba że zawarta umowa stanowi inaczej. W razie sprzeczności postanowień Regulaminu z postanowieniami odrębnej umowy pierwszeństwo mają postanowienia tej umowy, a Regulamin stosuje się w zakresie nieuregulowanym.
- Postanowieniami Regulaminu związani są wszyscy Klienci oraz Użytkownicy Serwisu, w tym Użytkownicy, którym dostęp do Serwisu został nadany przez Klienta. Klient zobowiązany jest zapoznać Użytkowników z treścią Regulaminu przed nadaniem im dostępu do Serwisu i odpowiada za przestrzeganie Regulaminu przez Użytkowników jak za działania własne.
- Rozpoczęcie korzystania z usług świadczonych drogą elektroniczną, w tym z wersji demonstracyjnej i formularza kontaktowego, jest równoznaczne z akceptacją Regulaminu w zakresie dotyczącym tych usług.
- Integralną część Regulaminu stanowią załączniki wymienione w § 22 ust. 1, w tym Cennik oraz wzór umowy powierzenia przetwarzania danych osobowych.
§ 2Definicje
Użyte w Regulaminie pojęcia oznaczają:
- Administrator Serwisu (Usługodawca) – podmiot wskazany w § 1 ust. 1, świadczący usługi drogą elektroniczną w ramach Serwisu, będący jednocześnie podmiotem przetwarzającym w rozumieniu art. 4 pkt 8 RODO w odniesieniu do danych osobowych powierzonych mu przez Klienta;
- Serwis – serwis internetowy prowadzony przez Administratora Serwisu pod adresem https://szodo24.pl wraz ze wszystkimi jego podstronami, funkcjonalnościami i zasobami;
- SZODO (Aplikacja, Oprogramowanie) – System Zarządzania Ochroną Danych Osobowych, tj. aplikacja webowa udostępniana Klientowi w modelu SaaS (Software as a Service – oprogramowanie jako usługa), bez przenoszenia na Klienta autorskich praw majątkowych i bez instalowania oprogramowania na infrastrukturze Klienta;
- Klient – osoba prawna, jednostka organizacyjna nieposiadająca osobowości prawnej, której ustawa przyznaje zdolność prawną, osoba fizyczna prowadząca działalność gospodarczą, a także jednostka sektora finansów publicznych lub inny podmiot publiczny, która zawarła z Administratorem Serwisu umowę o świadczenie usług i na rzecz, której świadczona jest usługa dostępu do Aplikacji; Serwis nie jest przeznaczony dla konsumentów w rozumieniu art. 22¹ Kodeksu cywilnego;
- Przedsiębiorca na prawach konsumenta – Klient będący osobą fizyczną zawierającą umowę bezpośrednio związaną z jej działalnością gospodarczą, gdy z treści tej umowy wynika, że nie posiada ona dla tej osoby charakteru zawodowego, wynikającego w szczególności z przedmiotu wykonywanej przez nią działalności gospodarczej udostępnionego na podstawie przepisów o Centralnej Ewidencji i Informacji o Działalności Gospodarczej – do którego stosuje się przepisy wskazane w art. 7aa ustawy z dnia 30 maja 2014 r. o prawach konsumenta;
- Użytkownik – osoba fizyczna, której Klient nadał dostęp do Aplikacji w ramach swojej Organizacji, w szczególności osoba upoważniona do przetwarzania danych osobowych, korzystająca z Aplikacji przy użyciu przypisanych jej Danych dostępowych;
- Organizacja – profil Klienta utworzony w Aplikacji, obejmujący dane podmiotu będącego administratorem danych osobowych, do którego przypisywani są Użytkownicy, osoby upoważnione oraz podmioty powiązane;
- Podmiot powiązany – podmiot wprowadzony przez Klienta do Aplikacji i przypisany do Organizacji, w tym osoba fizyczna prowadząca działalność gospodarczą lub inny podmiot współpracujący z Organizacją, którego dane są przetwarzane w Aplikacji;
- Konto – zbiór zasobów i uprawnień w Aplikacji przypisanych do Klienta lub Użytkownika, identyfikowany loginem i zabezpieczony hasłem;
- Konto Administratora Klienta – Konto o najszerszym zakresie uprawnień w ramach Organizacji, zakładane przez Administratora Serwisu na rzecz Klienta, umożliwiające w szczególności zakładanie, modyfikowanie i usuwanie Kont Użytkowników;
- Dane dostępowe – login (adres e-mail) i hasło oraz inne dane uwierzytelniające umożliwiające zalogowanie się do Aplikacji;
- Subskrypcja – odpłatne, ograniczone czasowo prawo dostępu do Aplikacji w zakresie wynikającym z wybranego Pakietu, rozliczane w Okresach rozliczeniowych;
- Pakiet – wariant Usługi określający zakres udostępnionych funkcjonalności, limity (w szczególności liczbę Organizacji, Użytkowników lub przestrzeń dyskową) oraz wysokość opłaty, wskazany w Cenniku;
- Okres rozliczeniowy – okres, za jaki uiszczana jest opłata abonamentowa, wynoszący – według wyboru Klienta – jeden miesiąc albo dwanaście miesięcy, liczony od dnia uruchomienia dostępu do Aplikacji;
- Cennik – zestawienie Pakietów i opłat za korzystanie z Aplikacji, publikowane na stronie Serwisu, stanowiące integralną część Regulaminu;
- Umowa – umowa o świadczenie usług drogą elektroniczną zawarta pomiędzy Administratorem Serwisu a Klientem na podstawie Regulaminu lub odrębna umowa indywidualna, której Regulamin stanowi integralną część;
- Umowa powierzenia – umowa powierzenia przetwarzania danych osobowych zawierana pomiędzy Klientem (administratorem danych) a Administratorem Serwisu (podmiotem przetwarzającym) zgodnie z art. 28 ust. 3 RODO, której wzór stanowi załącznik do Regulaminu;
- Wersja demo – udostępniona publicznie w Serwisie, w pełni funkcjonalna wersja demonstracyjna Aplikacji, przeznaczona wyłącznie do zapoznania się z jej działaniem, w której wprowadzone dane testowe są automatycznie usuwane zgodnie z § 6;
- Formularz zamówienia – interaktywny formularz dostępny w Serwisie, umożliwiający złożenie zapytania lub zamówienia dostępu do Aplikacji, którego treść przekazywana jest Administratorowi Serwisu drogą elektroniczną (pocztą elektroniczną);
- KSeF – Krajowy System e-Faktur, o którym mowa w ustawie z dnia 11 marca 2004 r. o podatku od towarów i usług;
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
- uśude – ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną;
- Akt w sprawie danych – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2854 z dnia 13 grudnia 2023 r. w sprawie zharmonizowanych przepisów dotyczących sprawiedliwego dostępu do danych i ich wykorzystywania (akt w sprawie danych), stosowane od dnia 12 września 2025 r.;
- Dzień roboczy – dzień od poniedziałku do piątku, z wyłączeniem dni ustawowo wolnych od pracy na terytorium Rzeczypospolitej Polskiej;
- Awaria – niezawiniona przez Klienta nieprawidłowość w działaniu Aplikacji uniemożliwiająca lub istotnie utrudniająca korzystanie z jej podstawowych funkcjonalności;
- Przerwa techniczna – planowana przerwa w dostępie do Aplikacji wynikająca z prac konserwacyjnych, aktualizacyjnych lub rozwojowych, zapowiedziana zgodnie z § 10;
- Siła wyższa – zdarzenie zewnętrzne, niemożliwe do przewidzenia i zapobieżenia, w szczególności klęski żywiołowe, stan epidemii, akty władzy publicznej, strajki generalne, działania wojenne, awarie ogólnokrajowej infrastruktury telekomunikacyjnej lub energetycznej, a także zmasowane ataki teleinformatyczne o charakterze powszechnym.
§ 3Rodzaj i zakres usług świadczonych drogą elektroniczną
- Administrator Serwisu świadczy drogą elektroniczną następujące usługi:
- udostępnienie treści Serwisu (usługa nieodpłatna, świadczona na czas przeglądania Serwisu);
- udostępnienie Formularza zamówienia (usługa nieodpłatna, świadczona jednorazowo do chwili przesłania formularza i zakończenia korespondencji);
- udostępnienie Wersji demo (usługa nieodpłatna, świadczona na zasadach określonych w § 6);
- udostępnienie Aplikacji SZODO w modelu SaaS (usługa odpłatna, świadczona w ramach Subskrypcji);
- usługę newslettera lub informacji handlowej – wyłącznie na podstawie uprzedniej, odrębnej zgody usługobiorcy, z możliwością jej wycofania w każdym czasie.
- Na mocy Regulaminu Administrator Serwisu zobowiązuje się świadczyć na rzecz Klienta usługę polegającą na udostępnieniu na rzecz Użytkowników funkcjonalności, które umożliwiają przetwarzanie, przechowywanie i przesyłanie informacji oraz danych lub dokumentów w formie elektronicznej, związanych z powierzeniem danych osobowych przez Klienta.
- Aplikacja SZODO umożliwia w szczególności:
- prowadzenie rejestru osób upoważnionych do przetwarzania danych osobowych oraz przypisywanie tych osób do profilu Organizacji Klienta, przy czym osoby te mogą być jednocześnie Użytkownikami Serwisu;
- wprowadzanie i przetwarzanie danych Organizacji, w tym danych podmiotów powiązanych z Organizacją, którymi mogą być również osoby fizyczne prowadzące działalność gospodarczą;
- prowadzenie dokumentacji z zakresu ochrony danych osobowych, w tym rejestrów, wykazów i ewidencji w zakresie wynikającym z wykupionego Pakietu;
- przechowywanie, edytowanie, wyszukiwanie, udostępnianie i przesyłanie dokumentów w formie elektronicznej w ramach Organizacji;
- generowanie i pobieranie danych oraz dokumentów w formatach CSV oraz PDF.
- W stosunku do danych osobowych osób upoważnionych oraz Użytkowników przypisanych do danej Organizacji administratorem danych osobowych jest ta Organizacja, do której osoba lub Użytkownik został przypisany.
- W stosunku do danych osobowych podmiotów powiązanych wprowadzonych do Aplikacji, w tym osób fizycznych prowadzących działalność gospodarczą, administratorem danych osobowych jest Organizacja, do której Podmiot powiązany został przypisany.
- Administrator Serwisu nie jest administratorem danych osobowych wprowadzonych do Aplikacji przez Klienta i jego Użytkowników; w tym zakresie działa wyłącznie jako podmiot przetwarzający, na udokumentowane polecenie Klienta, na zasadach określonych w Umowie powierzenia.
- Aplikacja stanowi narzędzie informatyczne wspierające realizację obowiązków wynikających z przepisów o ochronie danych osobowych. Korzystanie z Aplikacji nie zwalnia Klienta z obowiązków ciążących na nim jako administratorze danych osobowych i nie stanowi świadczenia pomocy prawnej ani porady prawnej w rozumieniu obowiązujących przepisów.
- W ramach wykupionej Subskrypcji Klient uzyskuje dostęp do wszystkich elementów Serwisu lub ich części – w zależności od wykupionego typu Pakietu, zgodnie z Cennikiem.
§ 4Wymagania techniczne
- Do korzystania z Serwisu i Aplikacji niezbędne jest łącznie:
- urządzenie końcowe z dostępem do sieci Internet o przepustowości nie mniejszej niż 15 Mb/s;
- aktualna wersja przeglądarki internetowej (Google Chrome, Mozilla Firefox, Microsoft Edge, Safari lub Opera) w wersji nie starszej niż 115, a w przypadku Safari nie starszej niż 16, z włączoną obsługą języka JavaScript oraz plików cookies;
- aktywne i prawidłowo skonfigurowane konto poczty elektronicznej;
- w przypadku pobierania dokumentów – oprogramowanie umożliwiające odczyt plików w formacie PDF oraz CSV;
- minimalna rozdzielczość ekranu 1366x768 px.
- Połączenie z Serwisem realizowane jest z zastosowaniem protokołu szyfrowanego (TLS). Administrator Serwisu nie ponosi odpowiedzialności za nieprawidłowe działanie Serwisu wynikające z niespełnienia przez Usługobiorcę wymagań technicznych, o których mowa w ust. 1.
- Realizując obowiązek wynikający z art. 6 pkt 1 uśude, Administrator Serwisu informuje, że ze świadczeniem usług drogą elektroniczną wiążą się szczególne zagrożenia, w szczególności: możliwość działania oprogramowania złośliwego (malware, ransomware), przechwycenia danych uwierzytelniających przez osoby nieuprawnione (phishing, ataki typu man-in-the-middle), niechcianej korespondencji (spam), a także ataków ukierunkowanych na infrastrukturę teleinformatyczną. Usługobiorca zobowiązany jest stosować aktualne oprogramowanie zabezpieczające, korzystać z bezpiecznych połączeń sieciowych i chronić Dane dostępowe.
- Administrator Serwisu informuje o funkcji i celu oprogramowania lub danych niebędących składnikiem treści usługi, wprowadzanych do systemu teleinformatycznego usługobiorcy (pliki cookies), w Polityce prywatności i plików cookies dostępnej w Serwisie.
§ 5Dostępność Serwisu
- Administrator Serwisu zapewnia dostęp do Serwisu i Aplikacji przez 24 godziny na dobę, przez 7 dni w tygodniu i 365 dni w roku, z gwarantowanym czasem ich świadczenia wynoszącym minimum 95% w skali roku kalendarzowego.
- Do czasu niedostępności, o którym mowa w ust. 1, nie wlicza się okresów, w których dostęp do Serwisu
lub Aplikacji nie był możliwy z przyczyn:
- przerw technicznych zapowiedzianych zgodnie z § 10 ust. 1;
- leżących po stronie Klienta lub Użytkownika, w tym niespełnienia wymagań technicznych, awarii sprzętu, oprogramowania lub łącza internetowego usługobiorcy;
- wynikających z działania Siły wyższej;
- wynikających z awarii lub przerw w działaniu podmiotów zewnętrznych, na których działanie Administrator Serwisu nie ma wpływu, w szczególności dostawców usług hostingowych, telekomunikacyjnych lub energetycznych, o ile Administrator Serwisu dochował należytej staranności przy ich wyborze;
- zawieszenia dostępu do Aplikacji dokonanego zgodnie z Regulaminem, w szczególności z powodu zaległości płatniczych Klienta lub naruszenia zasad bezpieczeństwa.
- Dostępność oblicza się według wzoru: (liczba godzin w roku kalendarzowym – liczba godzin niedostępności uwzględnianych zgodnie z ust. 2) ÷ liczba godzin w roku kalendarzowym × 100%. Dla umów obowiązujących krócej niż rok kalendarzowy dostępność oblicza się proporcjonalnie do okresu obowiązywania Umowy.
- Administrator Serwisu przyjmuje zgłoszenia Awarii przez całą dobę na adres poczty elektronicznej: admin@abimar.pl oraz za pośrednictwem Aplikacji. Przystąpienie do usuwania Awarii następuje niezwłocznie, nie później niż w terminie 24 godzin od jej zgłoszenia lub stwierdzenia.
- Administrator Serwisu udziela wsparcia technicznego (helpdesk) w Dni robocze w godzinach od 8.30 do 14.30, w zakresie i w terminach określonych w wykupionym Pakiecie.
§ 6Wersja demo
- Serwis nie umożliwia dostępu do Aplikacji (SZODO) w formie bezpłatnej w okresie próbnym.
- Serwis umożliwia zapoznanie się z Aplikacją w formie udostępnionego na stronie dostępu do Wersji demo, która jest w pełni funkcjonalna i umożliwia zapoznanie się z funkcjonowaniem Aplikacji oraz wprowadzenie testowych danych.
- Dane wprowadzone do Wersji demo są w porze nocnej, każdorazowo o godzinie 2.00, automatycznie usuwane, a Wersja demo jest przywracana do ustalonej wersji bazowej (wzorcowej). Usunięcie danych jest nieodwracalne i nie podlega przywróceniu.
- Zabronione jest wprowadzanie do Wersji demo danych osobowych osób fizycznych oraz jakichkolwiek danych rzeczywistych, w tym danych stanowiących tajemnicę przedsiębiorstwa lub informacje prawnie chronione. Do Wersji demo należy wprowadzać wyłącznie dane fikcyjne (testowe).
- Administrator Serwisu nie zawiera z korzystającym z Wersji demo umowy powierzenia przetwarzania danych osobowych. W razie naruszenia zakazu, o którym mowa w ust. 4, wyłączną odpowiedzialność za skutki wprowadzenia danych osobowych do Wersji demo ponosi osoba lub podmiot, który dane te wprowadził.
- Do Wersji demo nie stosuje się gwarantowanego poziomu dostępności, o którym mowa w § 5 ust. 1, ani postanowień dotyczących wsparcia technicznego. Administrator Serwisu nie ponosi odpowiedzialności za utratę danych wprowadzonych do Wersji demo oraz może w każdym czasie zawiesić lub zakończyć jej udostępnianie.
- Korzystanie z Wersji demo jest nieodpłatne i nie stanowi zawarcia Umowy dostępu do Aplikacji; nie rodzi też po stronie Administratora Serwisu obowiązku zawarcia takiej Umowy.
§ 7Zawarcie Umowy i uruchomienie dostępu do Aplikacji
- Dostęp do Aplikacji uruchamiany jest na podstawie złożonego zamówienia na stronie Serwisu oraz opłacenia wystawionej faktury z terminem płatności, bez podawania danych karty płatniczej i bez automatycznych obciążeń.
- Zawarcie Umowy następuje w następującym trybie:
- Klient wypełnia Formularz zamówienia dostępny w Serwisie, wskazując w szczególności swoje dane identyfikacyjne i rejestrowe, dane kontaktowe, wybrany Pakiet oraz wybrany Okres rozliczeniowy; treść formularza trafia do Administratora Serwisu drogą elektroniczną (pocztą elektroniczną);
- Administrator Serwisu odsyła na podany adres e-mail Klienta potwierdzenie warunków świadczenia usługi, obejmujące co najmniej: zakres Pakietu, wysokość i częstotliwość opłat, Okres rozliczeniowy, termin uruchomienia dostępu, treść Regulaminu wraz z Cennikiem oraz wymaganą przepisami prawa umowę powierzenia przetwarzania danych osobowych;
- Klient akceptuje warunki świadczenia usługi i Regulamin oraz zawiera Umowę powierzenia – poprzez odesłanie oświadczenia pocztą elektroniczną z adresu wskazanego w Formularzu zamówienia albo poprzez podpisanie Umowy powierzenia kwalifikowanym podpisem elektronicznym, podpisem zaufanym, podpisem osobistym lub własnoręcznie;
- Administrator Serwisu wystawia fakturę VAT z terminem płatności za pośrednictwem systemu KSeF, a wizualizacja faktury jest wysyłana automatycznie na adres poczty elektronicznej Klienta;
- po otrzymaniu płatności (uznaniu rachunku bankowego Administratora Serwisu) – tego samego dnia, a jeżeli wpływ nastąpił po godzinie 17.00 lub w dniu wolnym od pracy, w najbliższym Dniu roboczym – Administrator Serwisu zakłada Konto Administratora Klienta i przesyła drogą elektroniczną Dane dostępowe na adres e-mail wskazany przez Klienta.
- Umowa zostaje zawarta z chwilą złożenia przez Klienta oświadczenia, o którym mowa w ust. 2 pkt 3, tj. z chwilą doręczenia Administratorowi Serwisu akceptacji warunków świadczenia usługi. Uruchomienie dostępu do Aplikacji następuje po zaksięgowaniu opłaty za pierwszy Okres rozliczeniowy.
- Umowa zawierana jest na czas nieokreślony.
- Warunkiem uruchomienia dostępu do Aplikacji jest uprzednie zawarcie Umowy powierzenia. Administrator Serwisu, w związku z faktem, że Klienci umieszczają w Aplikacji dane osobowe, posiada status podmiotu przetwarzającego, a Klienci są administratorami tych danych osobowych.
- Klient oświadcza, że dane podane w Formularzu zamówienia są prawdziwe, kompletne i aktualne, a osoba składająca zamówienie oraz oświadczenia w imieniu Klienta jest należycie umocowana do jego reprezentowania. Klient zobowiązany jest niezwłocznie, nie później niż w terminie 7 dni, informować Administratora Serwisu o zmianie danych rejestrowych, adresu e-mail oraz danych osób upoważnionych do kontaktu.
- Administrator Serwisu może odmówić zawarcia Umowy w szczególności w przypadku: podania danych nieprawdziwych lub niekompletnych, wcześniejszego rozwiązania z danym podmiotem Umowy z przyczyn leżących po jego stronie, istnienia wymagalnych zaległości płatniczych wobec Administratora Serwisu, a także uzasadnionego podejrzenia, że Aplikacja miałaby być wykorzystana w celu sprzecznym z prawem lub Regulaminem.
§ 8Konta, Użytkownicy i bezpieczeństwo Danych dostępowych
- Konto Administratora Klienta zakładane jest przez Administratora Serwisu. Kolejne Konta Użytkowników zakłada, modyfikuje i usuwa Klient samodzielnie, w granicach limitów wynikających z wykupionego Pakietu.
- Klient nadaje Użytkownikom upoważnienia do przetwarzania danych osobowych w imieniu Klienta jako administratora danych oraz odpowiada za zakres nadanych uprawnień, ich aktualność i niezwłoczne odbieranie dostępu osobom, które utraciły upoważnienie.
- Dane dostępowe mają charakter poufny i są przypisane do konkretnego Użytkownika. Zabronione jest współdzielenie Kont oraz udostępnianie Danych dostępowych innym osobom.
- Przekazanie danych dostępowych do Serwisu osobie, która nie jest zarejestrowanym Użytkownikiem Serwisu
lub nie jest Klientem, stanowi naruszenie zasad bezpieczeństwa i może być podstawą do:
- zablokowania dostępu do Serwisu i Aplikacji dla wszystkich Użytkowników Klienta;
- rozwiązania Umowy o świadczenie usług w trybie natychmiastowym, bez zachowania okresów wypowiedzenia;
- odpowiedzialności odszkodowawczej Klienta, jeżeli działanie Klienta lub jego Użytkownika spowoduje powstanie szkody po stronie Administratora Serwisu lub osób trzecich.
- O zablokowaniu dostępu Administrator Serwisu informuje Klienta niezwłocznie, drogą elektroniczną, wskazując przyczynę blokady. Klient może w terminie 7 dni złożyć wyjaśnienia; w razie ich uwzględnienia dostęp zostaje przywrócony niezwłocznie, nie później niż w najbliższym Dniu roboczym.
- Klient i Użytkownicy zobowiązani są niezwłocznie zawiadomić Administratora Serwisu o podejrzeniu ujawnienia Danych dostępowych, nieuprawnionego dostępu do Konta lub innego naruszenia bezpieczeństwa.
- Administrator Serwisu nigdy nie zwraca się do Użytkowników o podanie hasła. Administrator Serwisu rekomenduje stosowanie haseł o długości co najmniej 12 znaków, ich cykliczną zmianę oraz – jeżeli Aplikacja udostępnia taką funkcjonalność – uwierzytelnianie wieloskładnikowe.
§ 9Zasady korzystania z Serwisu. Zakaz dostarczania treści bezprawnych
- Usługobiorca zobowiązany jest do korzystania z Serwisu i Aplikacji w sposób zgodny z prawem, Regulaminem, dobrymi obyczajami oraz przeznaczeniem Aplikacji, z poszanowaniem dóbr osobistych i praw własności intelektualnej osób trzecich.
- Zakazane jest dostarczanie przez usługobiorcę treści o charakterze bezprawnym, w szczególności treści naruszających prawa osób trzecich, nawołujących do przemocy lub nienawiści, zawierających złośliwe oprogramowanie lub dane wprowadzone z naruszeniem przepisów o ochronie danych osobowych.
- Zabronione jest w szczególności:
- podejmowanie działań zakłócających funkcjonowanie Serwisu, w tym nadmierne obciążanie infrastruktury, automatyczne pobieranie danych (scraping) oraz testowanie zabezpieczeń bez uprzedniej pisemnej zgody Administratora Serwisu;
- dekompilacja, deasemblacja, odtwarzanie kodu źródłowego, modyfikowanie lub tworzenie opracowań Aplikacji – z zastrzeżeniem uprawnień przysługujących na podstawie bezwzględnie obowiązujących przepisów prawa autorskiego;
- obchodzenie limitów wynikających z wykupionego Pakietu, w tym udostępnianie Aplikacji podmiotom trzecim, odsprzedaż, najem, dzierżawa lub udostępnianie dostępu w modelu usługowym;
- korzystanie z Aplikacji w imieniu lub na rzecz podmiotu innego niż Organizacja Klienta, chyba że wynika to z zakresu wykupionego Pakietu;
- wykorzystywanie Aplikacji do przetwarzania danych w celach niezgodnych z prawem lub z naruszeniem praw osób, których dane dotyczą.
- W razie otrzymania urzędowego zawiadomienia lub uzyskania wiarygodnej wiadomości o bezprawnym charakterze danych przechowywanych na rzecz Usługobiorcy, Administrator Serwisu uprawniony jest do uniemożliwienia dostępu do tych danych, na zasadach określonych w art. 14 uśude, informując o tym Usługobiorcę.
§ 10Przerwy techniczne, aktualizacje i zmiany funkcjonalności
- Administrator Serwisu uprawniony jest do dokonywania Przerw technicznych. Przerwy planowane odbywają się w miarę możliwości w godzinach nocnych lub w dni wolne od pracy i są zapowiadane co najmniej 24 godzin przed ich rozpoczęciem, za pośrednictwem Aplikacji lub poczty elektronicznej. Łączny czas Przerw technicznych nie przekroczy 12 godzin w miesiącu kalendarzowym.
- W przypadku konieczności natychmiastowego usunięcia zagrożenia bezpieczeństwa, w szczególności podatności lub trwającego incydentu, Administrator Serwisu może dokonać przerwy bez uprzedniego zawiadomienia, informując o niej Klienta niezwłocznie po jej rozpoczęciu.
- Administrator Serwisu rozwija Aplikację i może wprowadzać zmiany jej funkcjonalności, w tym aktualizacje wynikające ze zmian przepisów prawa. Zmiany nie mogą prowadzić do istotnego ograniczenia zakresu funkcjonalności objętych wykupionym Pakietem bez odpowiedniej zmiany Cennika lub bez zgody Klienta.
- O istotnej zmianie funkcjonalności Aplikacji Administrator Serwisu informuje Klienta z co najmniej 30-dniowym wyprzedzeniem. Jeżeli zmiana istotnie i negatywnie wpływa na dostęp Klienta do Aplikacji lub korzystanie z niej, Klient może wypowiedzieć Umowę ze skutkiem na dzień wejścia zmiany w życie, składając oświadczenie przed tym dniem; w takim przypadku opłata za niewykorzystany okres podlega zwrotowi proporcjonalnie.
§ 11Opłaty, Cennik i rozliczenia
- Korzystanie z usługi zobowiązuje Klienta do uiszczenia z góry opłaty za czas korzystania z Serwisu i Oprogramowania, w wysokości określonej w Cenniku dostępnym na stronie Serwisu. Cennik stanowi integralną część Regulaminu.
- Opłaty pobierane są w formie Subskrypcji, w zależności od wyboru Klienta – miesięcznej albo rocznej. Ceny wskazane w Cenniku są cenami netto i zostają powiększone o podatek od towarów i usług według stawki obowiązującej w dniu wystawienia faktury.
- Faktury wystawiane są za pośrednictwem KSeF. Wizualizacja faktury jest wysyłana automatycznie na adres poczty elektronicznej wskazany przez Klienta. Klient wyraża zgodę na przesyłanie wizualizacji faktur drogą elektroniczną.
- Termin płatności wynosi 7 dni od dnia wystawienia faktury, o ile Cennik lub odrębna umowa nie stanowią inaczej. Za dzień zapłaty uznaje się dzień uznania rachunku bankowego Administratora Serwisu.
- Faktura za kolejny Okres rozliczeniowy wystawiana jest nie później niż na 5 dni przed rozpoczęciem tego okresu. Rozliczenia dokonywane są wyłącznie przelewem; Administrator Serwisu nie pobiera danych karty płatniczej i nie dokonuje automatycznych obciążeń.
- W przypadku opóźnienia w zapłacie Administrator Serwisu wzywa Klienta drogą elektroniczną do uregulowania należności, wyznaczając dodatkowy termin nie krótszy niż 7 dni. Po bezskutecznym upływie tego terminu Administrator Serwisu może zawiesić dostęp do Aplikacji do czasu zapłaty, o czym uprzedza Klienta z co najmniej 3-dniowym wyprzedzeniem. Zawieszenie dostępu nie zwalnia Klienta z obowiązku zapłaty za okres obowiązywania Umowy.
- Administratorowi Serwisu przysługują odsetki ustawowe za opóźnienie w transakcjach handlowych, a wobec Klientów niebędących przedsiębiorcami – odsetki ustawowe za opóźnienie.
- Zmiana Cennika w odniesieniu do Klientów związanych Umową następuje z zachowaniem trybu określonego w § 20. Nowe stawki obowiązują od kolejnego Okresu rozliczeniowego następującego po upływie 30 dni od doręczenia informacji o zmianie. Klient, który nie akceptuje nowego Cennika, może wypowiedzieć Umowę ze skutkiem na dzień poprzedzający wejście w życie zmiany.
- Zmiana Pakietu na wyższy możliwa jest w każdym czasie, z rozliczeniem różnicy proporcjonalnie do pozostałego Okresu rozliczeniowego. Zmiana Pakietu na niższy jest skuteczna od kolejnego Okresu rozliczeniowego.
- W razie rozwiązania Umowy przez Klienta przed upływem opłaconego Okresu rozliczeniowego opłata za niewykorzystaną część tego okresu nie podlega zwrotowi, chyba że rozwiązanie nastąpiło z przyczyn leżących po stronie Administratora Serwisu, w tym w przypadkach, o których mowa w § 10 ust. 4, § 11 ust. 8, § 14 ust. 4 oraz § 20 ust. 3 – wówczas opłata podlega zwrotowi proporcjonalnie do niewykorzystanego okresu, w terminie 14 dni od dnia rozwiązania Umowy.
§ 12Prawa autorskie i licencja
- Wszelkie prawa autorskie do Serwisu, w tym autorskie prawa majątkowe, prawa własności intelektualnej do nazwy, domeny internetowej oraz innych materiałów Serwisu, stanowią własność Administratora Serwisu lub zostały mu udostępnione na podstawie stosownych umów i podlegają ochronie prawnej zgodnie z właściwymi przepisami prawa, w szczególności przepisami ustawy z dnia 4 lutego 1994 roku o prawie autorskim i prawach pokrewnych.
- Bez wyrażonej na piśmie pod rygorem nieważności zgody Administratora Serwisu, żadne elementy wchodzące w skład Serwisu i Oprogramowania nie mogą być w jakikolwiek sposób wykorzystane, powielone, skopiowane, utrwalone lub udostępnione publicznie.
- Klient uprawniony jest do korzystania z Serwisu jedynie na warunkach określonych w Regulaminie oraz – jeżeli została zawarta odrębna umowa – w zawartej umowie.
- Z chwilą uruchomienia dostępu Administrator Serwisu udziela Klientowi licencji niewyłącznej, nieprzenoszalnej, bez prawa udzielania sublicencji, ograniczonej terytorialnie do terytorium Rzeczypospolitej Polskiej oraz czasowo do okresu obowiązywania Umowy, na korzystanie z Aplikacji wyłącznie w zakresie zwykłego korzystania z niej zgodnie z jej przeznaczeniem, tj. uruchamiania i wyświetlania Aplikacji za pośrednictwem przeglądarki internetowej na potrzeby własnej działalności Klienta.
- Licencja nie obejmuje w szczególności prawa do zwielokrotniania, rozpowszechniania, wypożyczania, najmu, udostępniania Aplikacji podmiotom trzecim ani wykorzystywania jej do świadczenia usług na rzecz osób trzecich.
- Licencja wygasa z chwilą rozwiązania lub wygaśnięcia Umowy, bez potrzeby składania odrębnych oświadczeń.
- Dane i dokumenty wprowadzone przez Klienta i Użytkowników do Aplikacji pozostają własnością Klienta. Administrator Serwisu nie nabywa do nich żadnych praw, poza uprawnieniem do ich przetwarzania w zakresie niezbędnym do świadczenia Usługi, na zasadach określonych w Umowie powierzenia.
- Administrator Serwisu może posługiwać się firmą (nazwą) i znakiem towarowym Klienta w wykazie referencyjnym wyłącznie po uzyskaniu uprzedniej zgody Klienta wyrażonej co najmniej w formie dokumentowej.
§ 13Ochrona danych osobowych
- Administratorem danych osobowych osób reprezentujących Klienta, osób wskazanych do kontaktu oraz osób korzystających z Serwisu w zakresie danych przetwarzanych w celu zawarcia i wykonania Umowy, rozliczeń, obsługi korespondencji oraz ewentualnego dochodzenia roszczeń jest Administrator Serwisu. Podstawę przetwarzania stanowi art. 6 ust. 1 lit. b, c oraz f RODO.
- W zakresie danych osobowych wprowadzanych do Aplikacji przez Klienta i Użytkowników – w tym danych osób upoważnionych do przetwarzania danych osobowych, Użytkowników oraz Podmiotów powiązanych – administratorem danych jest Klient (Organizacja), a Administrator Serwisu przetwarza te dane wyłącznie jako podmiot przetwarzający, na podstawie i w granicach Umowy powierzenia.
- Zawarcie Umowy powierzenia jest obligatoryjne i stanowi warunek uruchomienia oraz utrzymania dostępu do Aplikacji. Wzór Umowy powierzenia stanowi załącznik nr 2 do Regulaminu.
- Klient zobowiązany jest zapewnić, aby dane osobowe wprowadzane do Aplikacji były przetwarzane zgodnie z prawem, w szczególności, aby dysponował podstawą prawną ich przetwarzania oraz zrealizował obowiązek informacyjny wobec osób, których dane dotyczą.
- Szczegółowe informacje dotyczące przetwarzania danych osobowych przez Administratora Serwisu, w tym o prawach osób, których dane dotyczą, okresach przechowywania i odbiorcach danych, zawiera Polityka prywatności i plików cookies, dostępna w Serwisie.
- Administrator Serwisu wyznaczył inspektora ochrony danych. Kontakt w sprawach ochrony danych osobowych: iod@abimar.pl.
- Dane przetwarzane w Aplikacji są przechowywane na infrastrukturze zlokalizowanej na terytorium Europejskiego Obszaru Gospodarczego. Przekazanie danych do państwa trzeciego może nastąpić wyłącznie na zasadach określonych w Umowie powierzenia.
§ 14Bezpieczeństwo informacji i kopie zapasowe
- Administrator Serwisu stosuje środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych informacji, odpowiadające ryzyku naruszenia praw lub wolności osób fizycznych, w tym: szyfrowanie transmisji, kontrolę dostępu opartą na rolach, rejestrowanie zdarzeń (logi), rozdzielenie środowiska produkcyjnego i testowego oraz cykliczne testowanie skuteczności zabezpieczeń.
- Administrator Serwisu wykonuje kopie zapasowe danych z częstotliwością nie rzadszą niż codziennie i przechowuje je przez okres 30 dni. Kopie zapasowe przechowywane są w sposób zabezpieczony przed nieuprawnionym dostępem oraz utratą.
- Administrator Serwisu zobowiązuje się zachować w poufności wszelkie informacje Klienta, w tym informacje stanowiące tajemnicę przedsiębiorstwa, uzyskane w związku z realizacją Umowy i nie ujawniać ich osobom trzecim, z wyjątkiem przypadków wynikających z przepisów prawa.
- W przypadku istotnego naruszenia bezpieczeństwa danych Klienta, którego skutkiem jest utrata możliwości korzystania z Aplikacji przez okres dłuższy niż 3 dni lub trwała utrata danych Klienta, Klient może rozwiązać Umowę ze skutkiem natychmiastowym.
§ 15Prawo odstąpienia od Umowy
- Klient ma prawo odstąpić od Umowy w terminie 14 dni licząc od dnia zawarcia Umowy, poprzez wysłanie do Administratora Serwisu wiadomości e-mail, pod rygorem nieważności oświadczenia o odstąpieniu od Umowy.
- Oświadczenie winno być wysłane na adres e-mail: kontakt@abimar.pl przed upływem terminu do odstąpienia. Do zachowania terminu wystarczy wysłanie oświadczenia przed jego upływem. Wzór oświadczenia stanowi załącznik nr 3 do Regulaminu; skorzystanie ze wzoru nie jest obowiązkowe.
- Administrator Serwisu niezwłocznie potwierdza Klientowi drogą elektroniczną otrzymanie oświadczenia o odstąpieniu.
- W razie odstąpienia Umowę uważa się za niezawartą. Administrator Serwisu zwraca Klientowi otrzymaną opłatę w terminie 14 dni od dnia otrzymania oświadczenia, przy użyciu tego samego sposobu zapłaty, chyba że Klient wskaże inny rachunek bankowy.
- Jeżeli na wyraźne żądanie Klienta świadczenie usługi rozpoczęło się przed upływem terminu do odstąpienia, Klient odstępujący od Umowy obowiązany jest do zapłaty za świadczenia spełnione do chwili odstąpienia, w wysokości proporcjonalnej do zakresu spełnionego świadczenia.
- Przed upływem terminu do odstąpienia oraz przed usunięciem danych Klient może pobrać wprowadzone przez siebie dane na zasadach określonych w § 17.
- Wobec Klientów będących Przedsiębiorcami na prawach konsumenta prawo odstąpienia przysługuje na zasadach określonych w ustawie z dnia 30 maja 2014 r. o prawach konsumenta, stosowanej odpowiednio na podstawie art. 7aa tej ustawy. Wobec pozostałych Klientów uprawnienie określone w ust. 1 przyznawane jest umownie i wykonywane na zasadach określonych w Regulaminie.
§ 16Czas trwania, wypowiedzenie i rozwiązanie Umowy
- Umowy są zawierane na czas nieokreślony, z jednomiesięcznym okresem wypowiedzenia dla każdej ze stron. Oświadczenie o wypowiedzeniu wymaga formy dokumentowej, w tym wiadomości e-mail wysłanej z adresu wskazanego w Umowie; okres wypowiedzenia biegnie od dnia doręczenia oświadczenia drugiej stronie.
- Niezależnie od uprawnienia wskazanego w ust. 1, istnieje możliwość rezygnacji ze Subskrypcji w dowolnym momencie, ze skutkiem na koniec opłaconego okresu. Rezygnacji dokonuje się poprzez oświadczenie złożone drogą elektroniczną lub – jeżeli Aplikacja udostępnia taką funkcjonalność – w panelu Konta Administratora Klienta. Brak rezygnacji oznacza kontynuowanie Subskrypcji na kolejny Okres rozliczeniowy.
- Administrator Serwisu może rozwiązać Umowę ze skutkiem natychmiastowym, bez zachowania okresu
wypowiedzenia, w przypadku:
- przekazania Danych dostępowych osobie, która nie jest zarejestrowanym Użytkownikiem Serwisu lub nie jest Klientem (§ 8 ust. 4);
- istotnego naruszenia przez Klienta lub Użytkownika zakazów określonych w § 9;
- opóźnienia w zapłacie przekraczającego 14 dni, mimo bezskutecznego wezwania do zapłaty z dodatkowym terminem;
- wykorzystywania Aplikacji w sposób zagrażający bezpieczeństwu lub stabilności infrastruktury teleinformatycznej Administratora Serwisu albo danych innych Klientów;
- rażącego naruszenia postanowień Umowy powierzenia przez Klienta jako administratora danych.
- Klient może rozwiązać Umowę ze skutkiem natychmiastowym w przypadku, o którym mowa w § 14 ust. 4, a także w razie rażącego naruszenia przez Administratora Serwisu obowiązków wynikających z Umowy powierzenia, jeżeli naruszenie nie zostało usunięte w dodatkowym terminie nie krótszym niż 14 dni od wezwania.
- Rozwiązanie Umowy ze skutkiem natychmiastowym z przyczyn leżących po stronie Klienta nie pozbawia Administratora Serwisu prawa do zachowania opłaty za bieżący Okres rozliczeniowy oraz do dochodzenia odszkodowania na zasadach ogólnych.
- Rozwiązanie Umowy o świadczenie usług powoduje rozwiązanie Umowy powierzenia z tym samym dniem, z zachowaniem obowiązków wynikających z § 17 oraz z Umowy powierzenia w zakresie zwrotu lub usunięcia danych.
§ 17Zakończenie świadczenia usług, eksport i usunięcie danych
- Przed zamknięciem Konta – w przypadku rezygnacji, wypowiedzenia albo rozwiązania Umowy – Klient ma możliwość pobrania i zabezpieczenia swoich danych w postaci plików CSV i PDF, przy użyciu funkcjonalności udostępnionych w Aplikacji.
- Po zakończeniu obowiązywania Umowy Administrator Serwisu zapewnia Klientowi możliwość pobrania danych przez okres nie krótszy niż 30 dni od dnia zakończenia Umowy. W tym okresie dostęp do Aplikacji ograniczony jest do funkcji odczytu i eksportu danych.
- Okres przejściowy niezbędny do zmiany dostawcy usługi lub przeniesienia danych do infrastruktury własnej Klienta wynosi maksymalnie 30 dni od dnia rozwiązania Umowy. Na wniosek Klienta okres ten może zostać jednorazowo przedłużony o okres wskazany przez Klienta, uzasadniony technicznie, nie dłuższy jednak niż do 7 miesięcy.
- Administrator Serwisu udziela Klientowi wsparcia w procesie zmiany dostawcy, w tym udostępnia informacje o formatach eksportu i strukturze danych podlegających przeniesieniu. Postanowienia niniejszego paragrafu stosuje się z uwzględnieniem przepisów rozdziału VI Aktu w sprawie danych, w tym zasady stopniowego znoszenia opłat za zmianę dostawcy.
- Za czynności wykraczające poza standardowy eksport danych, w szczególności za przygotowanie danych w formacie niestandardowym lub udział personelu w migracji, Administrator Serwisu może pobrać opłatę nieprzekraczającą kosztów faktycznie poniesionych i bezpośrednio związanych z procesem zmiany dostawcy, w wysokości wskazanej w Cenniku. Od dnia 12 stycznia 2027 r. opłaty za sam proces zmiany dostawcy nie są pobierane.
- Po upływie okresu, o którym mowa w ust. 2 lub ust. 3, Administrator Serwisu trwale usuwa dane Klienta z systemów produkcyjnych w terminie 7 dni, a z kopii zapasowych – nie później niż w terminie 30 dni, zgodnie z cyklem rotacji kopii. Na żądanie Klienta Administrator Serwisu wydaje protokół usunięcia danych.
- Postanowienia ust. 6 nie naruszają obowiązku dalszego przechowywania danych, jeżeli obowiązek taki wynika z przepisów prawa Unii Europejskiej lub prawa krajowego; w takim przypadku Administrator Serwisu informuje Klienta o podstawie prawnej i zakresie dalszego przechowywania.
§ 18Odpowiedzialność
- Administrator Serwisu ponosi odpowiedzialność za niewykonanie lub nienależyte wykonanie Umowy na zasadach ogólnych, z ograniczeniami wskazanymi w niniejszym paragrafie.
- Odpowiedzialność Administratora Serwisu z tytułu niewykonania lub nienależytego wykonania Umowy ograniczona jest do szkody rzeczywistej i do kwoty odpowiadającej sumie opłat netto uiszczonych przez Klienta w okresie 12 miesięcy poprzedzających zdarzenie stanowiące podstawę odpowiedzialności, a jeżeli Umowa trwała krócej – do sumy opłat faktycznie uiszczonych. Wyłączona jest odpowiedzialność z tytułu utraconych korzyści oraz szkód pośrednich.
- Ograniczenia odpowiedzialności, o których mowa w ust. 2, nie mają zastosowania:
- do szkody wyrządzonej umyślnie;
- do szkody na osobie;
- w zakresie, w jakim bezwzględnie obowiązujące przepisy prawa nie dopuszczają ograniczenia lub wyłączenia odpowiedzialności, w tym wobec Przedsiębiorców na prawach konsumenta;
- do odpowiedzialności podmiotu przetwarzającego wynikającej z art. 82 RODO oraz z Umowy powierzenia.
- Administrator Serwisu nie ponosi odpowiedzialności za:
- treść, prawidłowość, aktualność i legalność danych oraz dokumentów wprowadzonych do Aplikacji przez Klienta lub Użytkowników;
- skutki decyzji podjętych przez Klienta na podstawie danych przetwarzanych w Aplikacji, w tym za zgodność prowadzonej przez Klienta dokumentacji ochrony danych osobowych z przepisami prawa;
- skutki udostępnienia Danych dostępowych osobom nieuprawnionym lub nieodebrania dostępu osobom, które utraciły upoważnienie;
- niedostępność Serwisu wynikającą z okoliczności wskazanych w § 5 ust. 2;
- szkody powstałe wskutek działania Siły wyższej.
- Aplikacja nie stanowi porady prawnej. Administrator Serwisu nie weryfikuje merytorycznej poprawności dokumentacji wytworzonej przy użyciu Aplikacji ani nie przejmuje obowiązków ciążących na Kliencie jako administratorze danych osobowych.
- Klient zobowiązuje się zwolnić Administratora Serwisu z odpowiedzialności wobec osób trzecich oraz pokryć uzasadnione koszty obrony w zakresie roszczeń wynikających z bezprawnego charakteru danych wprowadzonych przez Klienta lub Użytkowników do Aplikacji.
- Żadna ze stron nie ponosi odpowiedzialności za niewykonanie zobowiązań spowodowane działaniem Siły wyższej. Strona dotknięta Siłą wyższą niezwłocznie zawiadamia o tym drugą stronę.
§ 19Reklamacje
- Reklamacje dotyczące usług świadczonych drogą elektroniczną Klient lub Użytkownik może składać drogą elektroniczną na adres: kontakt@abimar.pl albo pisemnie na adres siedziby Administratora Serwisu.
- Reklamacja powinna zawierać: oznaczenie Klienta lub Użytkownika (nazwę/imię i nazwisko, adres e-mail przypisany do Konta), opis zgłaszanych zastrzeżeń wraz ze wskazaniem daty i godziny wystąpienia nieprawidłowości, a także żądanie zgłaszającego.
- Jeżeli podane w reklamacji dane lub informacje wymagają uzupełnienia, Administrator Serwisu zwraca się o ich uzupełnienie we wskazanym zakresie; termin rozpatrzenia reklamacji biegnie wówczas od dnia doręczenia uzupełnienia.
- Reklamacje rozpatrywane są w terminie 14 dni od dnia ich otrzymania. Odpowiedź na reklamację przesyłana jest na adres poczty elektronicznej, z którego reklamacja została wysłana, chyba że zgłaszający wskaże inny sposób.
- W przypadku Klienta będącego Przedsiębiorcą na prawach konsumenta brak udzielenia odpowiedzi na reklamację w terminie wskazanym w ust. 4 oznacza jej uwzględnienie.
- Reklamacje dotyczące niedotrzymania gwarantowanego poziomu dostępności, o którym mowa w § 5 ust. 1, mogą być składane po zakończeniu roku kalendarzowego, nie później niż w terminie 30 dni od jego zakończenia.
§ 20Zmiana Regulaminu
- Administrator Serwisu może dokonać zmiany Regulaminu z ważnych przyczyn, którymi są:
- zmiana przepisów prawa mających wpływ na świadczenie usług lub konieczność dostosowania Regulaminu do orzeczeń sądów, decyzji lub wytycznych organów administracji publicznej, w tym Prezesa Urzędu Ochrony Danych Osobowych;
- zmiana zakresu, sposobu lub warunków świadczenia usług, w tym wprowadzenie nowych funkcjonalności lub Pakietów;
- zmiany organizacyjne lub techniczne po stronie Administratora Serwisu, w tym zmiana dostawcy infrastruktury;
- konieczność przeciwdziałania nadużyciom lub podniesienia poziomu bezpieczeństwa;
- zmiana danych identyfikacyjnych lub kontaktowych Administratora Serwisu;
- usunięcie niejasności, błędów lub omyłek pisarskich.
- O zmianie Regulaminu Administrator Serwisu informuje Klientów drogą elektroniczną, na adres e-mail przypisany do Konta Administratora Klienta oraz poprzez publikację w Serwisie, z co najmniej 30-dniowym wyprzedzeniem, wskazując treść zmian i datę ich wejścia w życie.
- Klient, który nie akceptuje zmiany Regulaminu, może wypowiedzieć Umowę ze skutkiem na dzień poprzedzający wejście zmiany w życie, składając oświadczenie przed tym dniem. Brak wypowiedzenia oznacza akceptację zmienionego Regulaminu.
- Do Umów zawartych przed dniem wejścia w życie zmiany stosuje się dotychczasowe brzmienie Regulaminu do dnia wejścia zmiany w życie. Zmiana Regulaminu nie wpływa na prawa nabyte Klienta za opłacony Okres rozliczeniowy, chyba że jest korzystniejsza dla Klienta.
- Zmiana Cennika oraz zmiana wykazu podmiotów przetwarzających (podprocesorów) następuje w trybie określonym odpowiednio w § 11 ust. 8 oraz w Umowie powierzenia i nie wymaga zmiany Regulaminu.
§ 21Komunikacja stron
- Strony ustalają, że oświadczenia i zawiadomienia związane z wykonywaniem Umowy, w tym wypowiedzenie i rezygnacja z Subskrypcji, mogą być składane w formie dokumentowej, w szczególności pocztą elektroniczną, z zastrzeżeniem przypadków, w których Regulamin lub przepisy prawa wymagają formy szczególnej.
- Adresami właściwymi do doręczeń są: po stronie Administratora Serwisu – kontakt@abimar.pl, po stronie Klienta – adres e-mail wskazany w Formularzu zamówienia lub przypisany do Konta Administratora Klienta.
- Wiadomość wysłaną pocztą elektroniczną uważa się za doręczoną z chwilą jej wprowadzenia do środka komunikacji elektronicznej w taki sposób, że adresat mógł zapoznać się z jej treścią, nie później jednak niż z upływem następnego Dnia roboczego po jej wysłaniu.
- Strony zobowiązane są do aktualizowania adresów do doręczeń. Wiadomość wysłaną na ostatni wskazany adres uważa się za skutecznie doręczoną.
§ 22Postanowienia końcowe
- Integralną część Regulaminu stanowią następujące załączniki:
- W sprawach nieuregulowanych w Regulaminie zastosowanie mają przepisy prawa polskiego, w szczególności: Kodeksu cywilnego, ustawy o świadczeniu usług drogą elektroniczną, ustawy o prawie autorskim i prawach pokrewnych, RODO oraz ustawy o ochronie danych osobowych, a także – w zakresie usług przetwarzania danych – Aktu w sprawie danych.
- Klient nie może przenieść praw i obowiązków wynikających z Umowy na osobę trzecią bez uprzedniej zgody Administratora Serwisu wyrażonej w formie dokumentowej pod rygorem nieważności. Postanowienie to nie dotyczy następstwa prawnego wynikającego z przepisów prawa.
- Jeżeli którekolwiek z postanowień Regulaminu okaże się nieważne lub bezskuteczne, pozostałe postanowienia pozostają w mocy, a w miejsce postanowienia nieważnego stosuje się postanowienie najbliższe celowi gospodarczemu Regulaminu.
- Sądem właściwym do rozpoznawania sporów wynikających z Umowy jest sąd powszechny właściwy miejscowo dla siedziby Administratora Serwisu, z zastrzeżeniem ust. 6.
- Postanowienia ust. 5 nie stosuje się do Klientów będących Przedsiębiorcami na prawach konsumenta – w ich przypadku właściwość sądu ustala się według przepisów Kodeksu postępowania cywilnego.
- Strony dołożą starań, aby ewentualne spory rozwiązywać polubownie, w terminie 30 dni od dnia zgłoszenia sporu drugiej stronie.
- Regulamin wchodzi w życie z dniem 20 sierpnia 2026 roku i obowiązuje w wersji 1.0. Regulamin sporządzono w języku polskim.
Załącznik nr 1 do Regulaminu
Cennik usług
na dzień 20 sierpnia 2026 roku
Wszystkie ceny netto; do zapłaty doliczany jest podatek VAT 23%. Przy płatności rocznej dwa miesiące gratis — rok kosztuje tyle, co dziesięć miesięcy.
Organizacja
Firma, urząd, szkoła, ośrodek pomocy
75 zł netto / mies.
albo 750 zł netto rocznie
- Wszystkie 14 modułów
- Do 5 administratorów danych
- Nieograniczona liczba kont użytkowników
- Codzienne kopie bezpieczeństwa
- Aktualizacje i wsparcie w cenie
Pakiet 1
do 10 organizacji
550 zł netto / mies.
albo 5 500 zł netto rocznie
- 55 zł za organizację
- Wszystko z planu Organizacja
- Rozliczenie jedną fakturą
Pakiet 2
do 20 organizacji
900 zł netto / mies.
albo 9 000 zł netto rocznie
- 45 zł za organizację
- Wszystko z planu Organizacja
- Rozliczenie jedną fakturą
Pakiet 3
do 30 organizacji
1 200 zł netto / mies.
albo 12 000 zł netto rocznie
- 40 zł za organizację
- Wszystko z planu Organizacja
- Rozliczenie jedną fakturą
Załącznik nr 2 do Regulaminu
Wzór umowy powierzenia przetwarzania danych osobowych
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
zawarta w związku ze świadczeniem usługi dostępu do aplikacji SZODO – System Zarządzania Ochroną
Danych Osobowych (Serwis szodo24.pl)
zawarta w dniu …………………… r. w …………………… pomiędzy:
Firmą Abimar – Mariusz Arciszewski, z siedzibą w Zawierciu, adres: ul. Henryka
Sienkiewicza 56, 42-400 Zawiercie, wpisaną do CEIDG, NIP 6491552840, REGON 364474641, reprezentowaną
przez: Mariusz Arciszewskiego - Właściciela, adres e-mail: kontakt@abimar.pl,
zwanym dalej „Podmiotem przetwarzającym”, „Procesorem” lub „Administratorem Serwisu”,
a
…………………………………………………………, z siedzibą
w ……………………, adres: …………………………………………………………,
wpisanym do …………………… pod numerem ……………………,
NIP ……………………, REGON ……………………, reprezentowanym
przez: …………………………………………………………, adres
e-mail: ……………………,
zwanym dalej „Administratorem danych”, „Administratorem” lub „Klientem”,
zwanymi dalej łącznie „Stronami”, a każda z osobna „Stroną”, o następującej treści:
Preambuła
Zważywszy, że Strony zawarły umowę o świadczenie usług drogą elektroniczną, której przedmiotem jest udostępnienie Klientowi aplikacji webowej SZODO w modelu SaaS na warunkach określonych w Regulaminie świadczenia usług drogą elektroniczną serwisu szodo24.pl, a wykonywanie tej umowy wiąże się z przetwarzaniem przez Podmiot przetwarzający danych osobowych, których administratorem jest Klient, Strony – wypełniając obowiązek wynikający z art. 28 ust. 3 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) – zawierają niniejszą umowę.
§ 1. Definicje
Użyte w Umowie pojęcia oznaczają:
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych);
- Umowa – niniejsza umowa powierzenia przetwarzania danych osobowych;
- Umowa główna – umowa o świadczenie usług drogą elektroniczną zawarta pomiędzy Stronami na podstawie Regulaminu serwisu szodo24.pl lub odrębna umowa indywidualna, wraz z Regulaminem stanowiącym jej integralną część;
- Aplikacja (SZODO) – aplikacja webowa System Zarządzania Ochroną Danych Osobowych, udostępniana Klientowi w modelu SaaS w serwisie szodo24.pl;
- Dane osobowe – dane osobowe w rozumieniu art. 4 pkt 1 RODO, powierzone Podmiotowi przetwarzającemu przez Administratora na podstawie Umowy, w zakresie wskazanym w Załączniku nr 1;
- Przetwarzanie – operacje lub zestawy operacji, o których mowa w art. 4 pkt 2 RODO;
- Podprocesor – dalszy podmiot przetwarzający, o którym mowa w art. 28 ust. 4 RODO, któremu Podmiot przetwarzający powierza przetwarzanie Danych osobowych;
- Naruszenie ochrony danych osobowych – naruszenie w rozumieniu art. 4 pkt 12 RODO;
- Użytkownik – osoba fizyczna, której Administrator nadał dostęp do Aplikacji w ramach swojej organizacji;
- Organ nadzorczy – Prezes Urzędu Ochrony Danych Osobowych lub inny właściwy organ nadzorczy w rozumieniu art. 51 RODO;
- Państwo trzecie – państwo nienależące do Europejskiego Obszaru Gospodarczego;
- Standardowe klauzule umowne – standardowe klauzule ochrony danych przyjęte przez Komisję Europejską na podstawie art. 46 ust. 2 lit. c RODO.
§ 2. Oświadczenia Stron
- Administrator oświadcza, że jest administratorem Danych osobowych w rozumieniu art. 4 pkt 7 RODO w zakresie danych wprowadzanych do Aplikacji przez niego i jego Użytkowników, w tym danych osób upoważnionych do przetwarzania danych osobowych, Użytkowników oraz podmiotów powiązanych przypisanych do jego organizacji, oraz że jest uprawniony do powierzenia ich przetwarzania.
- Administrator oświadcza, że przetwarza Dane osobowe zgodnie z prawem, dysponuje podstawą prawną ich przetwarzania oraz zrealizował obowiązek informacyjny wobec osób, których dane dotyczą, a także że dane te zostały zebrane w sposób legalny i są adekwatne do celu przetwarzania.
- Podmiot przetwarzający oświadcza, że zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą, w rozumieniu art. 28 ust. 1 RODO.
- Podmiot przetwarzający oświadcza, że dysponuje odpowiednią wiedzą, doświadczeniem oraz zasobami organizacyjnymi i technicznymi umożliwiającymi prawidłowe wykonanie Umowy, w tym personelem zobowiązanym do zachowania poufności.
- Podmiot przetwarzający wyznaczył inspektora ochrony danych; dane kontaktowe: iod@abimar.pl. Administrator …………………… (wyznaczył / nie wyznaczył) inspektora ochrony danych; dane kontaktowe: …………………….
- Umowa stanowi integralną część Umowy głównej. W razie sprzeczności postanowień Umowy z postanowieniami Umowy głównej lub Regulaminu, w zakresie ochrony danych osobowych pierwszeństwo mają postanowienia Umowy.
§ 3. Przedmiot, charakter, cel i czas przetwarzania
- Administrator powierza Podmiotowi przetwarzającemu, w trybie art. 28 RODO, przetwarzanie Danych osobowych w zakresie i celu określonym w Umowie oraz w Załączniku nr 1.
- Przedmiotem przetwarzania jest wykonywanie przez Podmiot przetwarzający usługi polegającej na udostępnieniu Aplikacji SZODO oraz funkcjonalności umożliwiających przetwarzanie, przechowywanie i przesyłanie informacji, danych i dokumentów w formie elektronicznej w ramach organizacji Administratora.
- Charakter przetwarzania: przetwarzanie w systemie teleinformatycznym (hosting aplikacji i danych), obejmujące w szczególności przechowywanie, utrwalanie, organizowanie, porządkowanie, pobieranie, przeglądanie, wykorzystywanie w zakresie niezbędnym do świadczenia usługi, wykonywanie kopii zapasowych oraz usuwanie danych.
- Cel przetwarzania: wyłącznie świadczenie na rzecz Administratora usługi dostępu do Aplikacji zgodnie z Umową główną, w tym zapewnienie prawidłowego, bezpiecznego i ciągłego działania Aplikacji oraz świadczenie wsparcia technicznego.
- Rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, określa Załącznik nr 1 do Umowy.
- Powierzenie obejmuje wyłącznie dane zwykłe, chyba że Administrator wprowadzi do Aplikacji dane szczególnych kategorii, o których mowa w art. 9 RODO, lub dane, o których mowa w art. 10 RODO; wprowadzenie takich danych następuje na wyłączną odpowiedzialność Administratora i wymaga uprzedniego poinformowania Podmiotu przetwarzającego, celem oceny adekwatności zastosowanych środków bezpieczeństwa.
- Umowa zostaje zawarta na czas obowiązywania Umowy głównej. Przetwarzanie trwa przez okres świadczenia usługi oraz przez okres niezbędny do zwrotu lub usunięcia danych zgodnie z § 12.
- Powierzenie przetwarzania Danych osobowych następuje nieodpłatnie – wynagrodzenie Podmiotu przetwarzającego objęte jest wynagrodzeniem z tytułu Umowy głównej.
§ 4. Zasady przetwarzania. Polecenia Administratora
- Podmiot przetwarzający przetwarza Dane osobowe wyłącznie na udokumentowane polecenie Administratora, co dotyczy też przekazywania Danych osobowych do Państwa trzeciego lub organizacji międzynarodowej.
- Za udokumentowane polecenie Administratora uznaje się: postanowienia Umowy i Umowy głównej wraz z Regulaminem, konfigurację i sposób korzystania z Aplikacji przez Administratora i jego Użytkowników, a także odrębne polecenia przekazane w formie dokumentowej, w tym pocztą elektroniczną z adresu wskazanego w komparycji Umowy lub za pośrednictwem Aplikacji.
- Jeżeli obowiązek przetwarzania Danych osobowych nakłada na Podmiot przetwarzający prawo Unii lub prawo państwa członkowskiego, któremu podlega, Podmiot przetwarzający informuje Administratora o tym obowiązku prawnym przed rozpoczęciem przetwarzania, chyba że prawo to zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
- Podmiot przetwarzający niezwłocznie informuje Administratora, jeżeli jego zdaniem wydane polecenie stanowi naruszenie RODO lub innych przepisów o ochronie danych osobowych, i może wstrzymać się z jego wykonaniem do czasu wyjaśnienia.
- Podmiot przetwarzający nie wykorzystuje Danych osobowych do celów własnych, w szczególności do celów marketingowych, analitycznych, statystycznych, rozwoju lub trenowania modeli uczenia maszynowego, ani nie przekazuje ich osobom trzecim, z wyjątkiem przypadków wskazanych w Umowie lub wynikających z przepisów prawa.
- Podmiot przetwarzający przetwarza Dane osobowe na terytorium Europejskiego Obszaru Gospodarczego. Przekazanie Danych osobowych do Państwa trzeciego może nastąpić wyłącznie na udokumentowane polecenie Administratora i wyłącznie przy zapewnieniu podstawy prawnej transferu, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo Standardowych klauzul umownych wraz z oceną skutków transferu.
- Podmiot przetwarzający prowadzi rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu Administratora, zgodnie z art. 30 ust. 2 RODO i udostępnia go Administratorowi oraz Organowi nadzorczemu na żądanie.
- Podmiot przetwarzający uwzględnia zasady ochrony danych w fazie projektowania oraz domyślnej ochrony danych (art. 25 RODO) w zakresie, w jakim jest to możliwe przy uwzględnieniu charakteru świadczonej usługi.
§ 5. Poufność i upoważnienia
- Podmiot przetwarzający zapewnia, by do przetwarzania Danych osobowych dopuszczone były wyłącznie osoby posiadające upoważnienie nadane przez Podmiot przetwarzający, w zakresie niezbędnym do realizacji Umowy (zasada wiedzy koniecznej).
- Podmiot przetwarzający zapewnia, by osoby upoważnione do przetwarzania Danych osobowych zobowiązały się do zachowania tajemnicy lub by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy – również po ustaniu zatrudnienia lub współpracy.
- Podmiot przetwarzający prowadzi ewidencję osób upoważnionych do przetwarzania Danych osobowych i udostępnia ją Administratorowi na jego żądanie.
- Podmiot przetwarzający zapewnia, aby osoby upoważnione posiadały odpowiednią wiedzę w zakresie ochrony danych osobowych, potwierdzoną odbytym szkoleniem, powtarzanym nie rzadziej niż raz na 12 miesięcy.
- Obowiązek zachowania poufności obejmuje Dane osobowe oraz wszelkie informacje techniczne i organizacyjne dotyczące zabezpieczeń, uzyskane w związku z wykonywaniem Umowy, i nie jest ograniczony w czasie.
§ 6. Bezpieczeństwo przetwarzania
- Podmiot przetwarzający wdraża odpowiednie środki techniczne i organizacyjne, o których mowa w art. 32 RODO, uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych.
- Środki, o których mowa w ust. 1, obejmują w szczególności:
- pseudonimizację i szyfrowanie danych osobowych w zakresie adekwatnym do ryzyka, w tym szyfrowanie transmisji (TLS) oraz szyfrowanie kopii zapasowych;
- zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
- zdolność do szybkiego przywrócenia dostępności Danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego;
- regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania;
- kontrolę dostępu opartą na rolach, indywidualne konta użytkowników, politykę haseł oraz rejestrowanie zdarzeń w systemie (logowanie dostępu i operacji na danych);
- zabezpieczenie fizyczne pomieszczeń i infrastruktury, w której przetwarzane są dane, oraz rozdzielenie środowiska produkcyjnego od testowego i rozwojowego.
- Szczegółowy wykaz zastosowanych środków technicznych i organizacyjnych zawiera Załącznik nr 2 do Umowy. Podmiot przetwarzający może modyfikować te środki, pod warunkiem, że poziom bezpieczeństwa nie ulegnie obniżeniu; o istotnych zmianach informuje Administratora.
- Podmiot przetwarzający zobowiązuje się do niezwłocznego dostosowania środków bezpieczeństwa w razie zmiany przepisów prawa, wytycznych Organu nadzorczego lub ujawnienia nowych zagrożeń.
- Administrator odpowiada za bezpieczeństwo po swojej stronie, w szczególności za: prawidłowe nadawanie i odbieranie uprawnień Użytkownikom, ochronę danych dostępowych, konfigurację uprawnień w Aplikacji oraz zabezpieczenie własnych urządzeń końcowych i sieci.
§ 7. Podpowierzenie przetwarzania (podprocesorzy)
- Administrator wyraża ogólną zgodę, o której mowa w art. 28 ust. 2 RODO, na korzystanie przez Podmiot przetwarzający z usług Podprocesorów wskazanych w Załączniku nr 3 do Umowy.
- Podmiot przetwarzający informuje Administratora o zamierzonych zmianach dotyczących dodania lub zastąpienia Podprocesorów, na adres e-mail wskazany w komparycji Umowy lub za pośrednictwem Aplikacji, z co najmniej 30-dniowym wyprzedzeniem.
- Administratorowi przysługuje prawo wniesienia uzasadnionego sprzeciwu wobec zmiany, w terminie 14 dni od dnia otrzymania informacji, o której mowa w ust. 2. Wniesienie sprzeciwu wymaga formy dokumentowej i wskazania przyczyn dotyczących ochrony danych osobowych.
- W razie wniesienia sprzeciwu Strony podejmą w dobrej wierze rozmowy zmierzające do jego uwzględnienia. Jeżeli w terminie 30 dni od wniesienia sprzeciwu Strony nie osiągną porozumienia, a Podmiot przetwarzający podtrzyma zamiar skorzystania z usług Podprocesora, Administratorowi przysługuje prawo wypowiedzenia Umowy głównej ze skutkiem na dzień poprzedzający rozpoczęcie przetwarzania przez tego Podprocesora, z zachowaniem prawa do zwrotu opłaty za niewykorzystany okres.
- Podmiot przetwarzający zapewnia, aby na Podprocesora nałożone zostały – na mocy umowy zawartej w formie pisemnej lub elektronicznej – te same obowiązki ochrony danych, jakie wynikają z Umowy, w szczególności obowiązek zapewnienia wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych.
- Jeżeli Podprocesor nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowiedzialność wobec Administratora za wypełnienie obowiązków tego Podprocesora spoczywa na Podmiocie przetwarzającym.
- Aktualny wykaz Podprocesorów udostępniany jest Administratorowi na jego żądanie oraz może być publikowany w Serwisie. Za podpowierzenie nie uznaje się korzystania z usług podmiotów, które nie uzyskują dostępu do Danych osobowych, ani zatrudniania personelu Podmiotu przetwarzającego.
§ 8. Pomoc Administratorowi w realizacji praw osób, których dane dotyczą
- Podmiot przetwarzający, biorąc pod uwagę charakter przetwarzania, w miarę możliwości pomaga Administratorowi – poprzez odpowiednie środki techniczne i organizacyjne – wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
- Jeżeli osoba, której dane dotyczą, zwróci się bezpośrednio do Podmiotu przetwarzającego z żądaniem dotyczącym realizacji jej praw, Podmiot przetwarzający niezwłocznie, nie później niż w terminie 3 dni roboczych, przekazuje to żądanie Administratorowi i nie realizuje go samodzielnie, chyba że Administrator poleci inaczej.
- Podmiot przetwarzający udziela Administratorowi informacji i wsparcia niezbędnych do realizacji żądania w terminie 7 dni od dnia otrzymania wniosku Administratora, a w sprawach pilnych – niezwłocznie.
- Podmiot przetwarzający udostępnia w Aplikacji funkcjonalności umożliwiające Administratorowi samodzielne wykonywanie operacji na danych, w tym ich sprostowanie, usunięcie, ograniczenie przetwarzania oraz eksport w formatach CSV i PDF.
§ 9. Pomoc w wykonaniu obowiązków z art. 32–36 RODO
- Podmiot przetwarzający, uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomaga
Administratorowi wywiązać się z obowiązków określonych w art. 32–36 RODO, w szczególności
dotyczących:
- zapewnienia bezpieczeństwa przetwarzania (art. 32 RODO);
- zgłaszania naruszeń ochrony danych osobowych Organowi nadzorczemu (art. 33 RODO);
- zawiadamiania osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych (art. 34 RODO);
- przeprowadzania oceny skutków dla ochrony danych (art. 35 RODO);
- uprzednich konsultacji z Organem nadzorczym (art. 36 RODO).
- Podmiot przetwarzający udostępnia Administratorowi informacje niezbędne do wykonania obowiązków, o których mowa w ust. 1, w tym opis zastosowanych środków bezpieczeństwa oraz informacje o lokalizacji przetwarzania danych.
- Za pomoc wykraczającą poza zakres standardowej współpracy, w szczególności za sporządzanie na zlecenie Administratora dokumentacji lub udział personelu Podmiotu przetwarzającego w czynnościach Administratora w wymiarze przekraczającym 6 godzin w roku kalendarzowym, Podmiot przetwarzający może żądać zwrotu uzasadnionych kosztów, uzgodnionych uprzednio z Administratorem.
§ 10. Naruszenia ochrony danych osobowych
- Podmiot przetwarzający zgłasza Administratorowi każde stwierdzone Naruszenie ochrony danych osobowych bez zbędnej zwłoki, nie później niż w terminie 24 godzin od jego stwierdzenia, na adres e-mail wskazany w komparycji Umowy.
- Zgłoszenie, o którym mowa w ust. 1, zawiera co najmniej:
- opis charakteru naruszenia, w tym – w miarę możliwości – kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie;
- imię i nazwisko oraz dane kontaktowe osoby, od której można uzyskać więcej informacji;
- opis możliwych konsekwencji naruszenia;
- opis środków zastosowanych lub proponowanych w celu zaradzenia naruszeniu, w tym środków minimalizujących jego ewentualne negatywne skutki;
- datę i godzinę stwierdzenia naruszenia oraz – jeżeli jest znana – datę i godzinę jego wystąpienia.
- Jeżeli udzielenie pełnej informacji nie jest możliwe w terminie wskazanym w ust. 1, Podmiot przetwarzający przekazuje informacje sukcesywnie, bez zbędnej zwłoki, w miarę ich ustalania.
- Podmiot przetwarzający niezwłocznie podejmuje działania zmierzające do ograniczenia skutków naruszenia, zabezpiecza dowody i dokumentuje przebieg zdarzenia oraz udziela Administratorowi wszelkiej pomocy niezbędnej do wykonania obowiązków wynikających z art. 33 i 34 RODO.
- Podmiot przetwarzający nie dokonuje samodzielnie zgłoszenia naruszenia Organowi nadzorczemu ani zawiadomienia osób, których dane dotyczą, w imieniu Administratora, chyba że Administrator udzieli mu odrębnego polecenia lub pełnomocnictwa.
- Podmiot przetwarzający prowadzi wewnętrzną dokumentację naruszeń i udostępnia ją Administratorowi na żądanie.
§ 11. Prawo kontroli i audyt
- Podmiot przetwarzający udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 RODO oraz umożliwia Administratorowi lub audytorowi upoważnionemu przez Administratora przeprowadzanie audytów, w tym inspekcji, i przyczynia się do nich.
- Audyt przeprowadzany jest w Dni robocze, w godzinach pracy Podmiotu przetwarzającego, po uprzednim zawiadomieniu przekazanym co najmniej 7 dni przed planowanym terminem, wraz ze wskazaniem zakresu audytu oraz osób, które będą go przeprowadzać.
- Administrator uprawniony jest do przeprowadzenia audytu nie częściej niż raz w roku kalendarzowym. Ograniczenie to nie dotyczy audytu przeprowadzanego po stwierdzeniu Naruszenia ochrony danych osobowych, na żądanie Organu nadzorczego albo w razie uzasadnionego podejrzenia naruszenia postanowień Umowy – w takich przypadkach audyt może zostać przeprowadzony w terminie 7 dni od zawiadomienia.
- Osoby przeprowadzające audyt zobowiązane są do zachowania w poufności informacji uzyskanych w toku audytu oraz do przestrzegania regulaminów i procedur bezpieczeństwa obowiązujących u Podmiotu przetwarzającego. Podmiot przetwarzający może odmówić udostępnienia informacji stanowiących tajemnicę przedsiębiorstwa lub dotyczących innych klientów, o ile nie jest to niezbędne do weryfikacji zgodności przetwarzania z Umową.
- Z czynności audytowych sporządza się protokół podpisywany przez obie Strony. Podmiot przetwarzający usuwa stwierdzone nieprawidłowości w terminie uzgodnionym przez Strony, nie dłuższym niż 30 dni od dnia podpisania protokołu, a w przypadku nieprawidłowości stwarzających wysokie ryzyko naruszenia praw lub wolności osób fizycznych – niezwłocznie.
- W celu ograniczenia obciążeń Stron, Podmiot przetwarzający może wykazać spełnienie obowiązków wynikających z art. 28 RODO poprzez przedstawienie aktualnych certyfikatów, raportów z audytów niezależnych audytorów lub wypełnionej ankiety weryfikacyjnej. Nie pozbawia to Administratora prawa do przeprowadzenia audytu własnego.
- Koszty audytu ponosi Administrator, z wyjątkiem sytuacji, w której audyt wykaże istotne naruszenie Umowy przez Podmiot przetwarzający – wówczas koszty audytu ponosi Podmiot przetwarzający.
§ 12. Zakończenie przetwarzania. Zwrot i usunięcie danych
- Po zakończeniu świadczenia usług objętych Umową główną Podmiot przetwarzający – zależnie od decyzji Administratora – usuwa lub zwraca Administratorowi wszelkie Dane osobowe oraz usuwa wszelkie ich istniejące kopie, chyba że prawo Unii lub prawo państwa członkowskiego nakazują dalsze przechowywanie tych danych.
- Administrator zobowiązany jest wskazać wybrany sposób postępowania z Danymi osobowymi najpóźniej w terminie 14 dni od dnia zakończenia Umowy głównej. Brak wskazania w tym terminie oznacza polecenie usunięcia danych po upływie okresu, o którym mowa w ust. 3.
- Przed usunięciem danych Administrator ma możliwość samodzielnego pobrania i zabezpieczenia danych w postaci plików CSV i PDF, przy wykorzystaniu funkcjonalności Aplikacji, przez okres nie krótszy niż 30 dni od dnia zakończenia Umowy głównej.
- Usunięcie Danych osobowych z systemów produkcyjnych następuje w terminie 14 dni od upływu okresu wskazanego w ust. 3, a z kopii zapasowych – nie później niż w terminie 30 dni, zgodnie z przyjętym cyklem rotacji kopii zapasowych. Do czasu usunięcia z kopii zapasowych dane podlegają ochronie na zasadach określonych w Umowie i nie są wykorzystywane w innym celu niż odtworzenie systemu.
- Usunięcie danych następuje w sposób uniemożliwiający ich odtworzenie. Na żądanie Administratora Podmiot przetwarzający wydaje protokół usunięcia Danych osobowych, którego wzór stanowi Załącznik nr 4 do Umowy, w terminie 14 dni od dnia zakończenia usuwania.
- Podmiot przetwarzający zapewnia, aby analogiczne obowiązki zostały wykonane przez Podprocesorów.
§ 13. Odpowiedzialność
- Każda ze Stron odpowiada za szkody wyrządzone drugiej Stronie oraz osobom trzecim w związku z niewykonaniem lub nienależytym wykonaniem obowiązków wynikających z Umowy oraz z RODO, na zasadach określonych w art. 82 RODO oraz w Kodeksie cywilnym.
- Podmiot przetwarzający odpowiada za szkodę spowodowaną przetwarzaniem wyłącznie w zakresie, w jakim nie dopełnił obowiązków nałożonych przez RODO bezpośrednio na podmioty przetwarzające lub gdy działał poza zgodnymi z prawem poleceniami Administratora albo wbrew tym poleceniom.
- Jeżeli jedna ze Stron zapłaciła odszkodowanie lub administracyjną karę pieniężną w części przewyższającej jej udział w naruszeniu, przysługuje jej roszczenie regresowe wobec drugiej Strony w zakresie odpowiadającym części szkody wynikającej z zawinionego działania lub zaniechania tej Strony.
- Odpowiedzialność odszkodowawcza Podmiotu przetwarzającego wobec Administratora z tytułu niewykonania lub nienależytego wykonania Umowy ograniczona jest do szkody rzeczywistej oraz do kwoty odpowiadającej sumie opłat netto uiszczonych przez Administratora z tytułu Umowy głównej w okresie 12 miesięcy poprzedzających zdarzenie stanowiące podstawę odpowiedzialności. Ograniczenie to nie dotyczy szkody wyrządzonej umyślnie, szkody na osobie, odpowiedzialności wynikającej bezpośrednio z art. 82 RODO wobec osób, których dane dotyczą, ani administracyjnych kar pieniężnych nałożonych na Podmiot przetwarzający.
- Administrator ponosi wyłączną odpowiedzialność za legalność powierzonych Danych osobowych, w tym za istnienie podstawy prawnej przetwarzania, adekwatność zakresu danych oraz realizację obowiązku informacyjnego wobec osób, których dane dotyczą.
- Strony zobowiązują się do wzajemnego, niezwłocznego informowania o wszczęciu wobec nich postępowania kontrolnego lub administracyjnego przez Organ nadzorczy, dotyczącego Danych osobowych objętych Umową, oraz do współdziałania w toku takiego postępowania.
§ 14. Czas obowiązywania i rozwiązanie Umowy
- Umowa zostaje zawarta na czas obowiązywania Umowy głównej i ulega rozwiązaniu z dniem jej rozwiązania lub wygaśnięcia, bez potrzeby składania odrębnych oświadczeń.
- Administrator może rozwiązać Umowę ze skutkiem natychmiastowym w przypadku, gdy Podmiot
przetwarzający:
- przetwarza Dane osobowe niezgodnie z Umową lub poleceniami Administratora i nie zaprzestał naruszenia mimo wezwania, w wyznaczonym terminie nie krótszym niż 14 dni;
- powierzył przetwarzanie Danych osobowych Podprocesorowi z naruszeniem § 7;
- w sposób rażący naruszył obowiązki w zakresie bezpieczeństwa przetwarzania, w wyniku czego doszło do Naruszenia ochrony danych osobowych skutkującego wysokim ryzykiem naruszenia praw lub wolności osób fizycznych;
- uniemożliwia przeprowadzenie audytu, o którym mowa w § 11.
- Rozwiązanie Umowy powoduje ustanie podstawy prawnej przetwarzania Danych osobowych przez Podmiot przetwarzający i skutkuje rozwiązaniem Umowy głównej z tym samym dniem, chyba że Strony postanowią inaczej.
- Postanowienia § 5, § 12 i § 13 pozostają w mocy również po rozwiązaniu lub wygaśnięciu Umowy.
§ 15. Postanowienia końcowe
- Wszelkie zmiany Umowy wymagają formy dokumentowej pod rygorem nieważności, z zastrzeżeniem zmian Załącznika nr 3, dokonywanych w trybie § 7.
- W sprawach nieuregulowanych Umową zastosowanie mają przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, Kodeksu cywilnego oraz postanowienia Umowy głównej i Regulaminu serwisu szodo24.pl.
- Nieważność lub bezskuteczność któregokolwiek z postanowień Umowy nie wpływa na ważność pozostałych postanowień. W miejsce postanowienia nieważnego Strony wprowadzą postanowienie odpowiadające jego celowi gospodarczemu oraz zgodne z przepisami o ochronie danych osobowych.
- Ewentualne spory wynikające z Umowy Strony poddają pod rozstrzygnięcie sądu powszechnego właściwego miejscowo dla siedziby Podmiotu przetwarzającego, z zastrzeżeniem bezwzględnie obowiązujących przepisów o właściwości sądu.
- Umowa może zostać zawarta w formie pisemnej albo elektronicznej (z wykorzystaniem kwalifikowanego podpisu elektronicznego, podpisu zaufanego lub podpisu osobistego), a także w formie dokumentowej w trybie określonym w Regulaminie Serwisu szodo24.pl.
- Umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron, a w przypadku zawarcia w formie elektronicznej – w jednym egzemplarzu przekazanym obu Stronom.
- Integralną część Umowy stanowią następujące załączniki:
- Załącznik nr 1 – Zakres powierzenia przetwarzania danych osobowych;
- Załącznik nr 2 – Środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzania;
- Załącznik nr 3 – Wykaz zatwierdzonych podprocesorów;
- Załącznik nr 4 – Wzór protokołu usunięcia danych osobowych.
Podmiot przetwarzający
Administrator danych
Załącznik nr 3 do Regulaminu
Wzór oświadczenia o odstąpieniu od Umowy
(formularz należy wypełnić i odesłać wyłącznie w przypadku chęci odstąpienia od umowy, na adres: kontakt@abimar.pl)
……………………, dnia ……………………
(miejscowość, data)
Dane Klienta:
Nazwa / imię i nazwisko: …………………………………………………………
Adres: …………………………………………………………
NIP: …………………… Adres e-mail przypisany do Konta:
……………………
Numer zamówienia / data zawarcia Umowy: …………………………………………………………
Adresat:
…………………………………………………………
…………………………………………………………
OŚWIADCZENIE O ODSTĄPIENIU OD UMOWY
Niniejszym oświadczam, że odstępuję od umowy o świadczenie usług drogą elektroniczną, polegającej na udostępnieniu dostępu do aplikacji SZODO w serwisie szodo24.pl, zawartej w dniu …………………….
Proszę o zwrot uiszczonej opłaty na rachunek bankowy nr: ………………………………………………………….
podpis Klienta / osoby upoważnionej