Umowa o Przetwarzaniu Danych

Ostatnia aktualizacja: Lipiec 2026

Niniejsza Umowa o Przetwarzaniu Danych („DPA”) stanowi część Warunków Użytkowania między MakeitPDF („Procesor”) a klientem („Administrator”) i ma zastosowanie, gdy Administrator przesyła dokumenty zawierające dane osobowe. Odzwierciedla ona art. 28 Ogólnego Rozporządzenia o Ochronie Danych (RODO) UE oraz równoważne przepisy RODO UK.

1. Role i zakres

Administrator określa cele i sposoby przetwarzania. MakeitPDF działa wyłącznie jako Procesor i przetwarza dane osobowe tylko zgodnie z udokumentowanymi instrukcjami Administratora — w praktyce, akt przesłania pliku do narzędzia jest tą instrukcją. MakeitPDF nie czyta, nie analizuje, nie wydobywa ani nie sprzedaje zawartości przesłanych dokumentów i nie wykorzystuje ich do szkolenia żadnych modeli.

2. Charakter przetwarzania

Przedmiot: konwersja, edycja, optymalizacja i analiza dokumentów przesłanych przez Administratora. Czas trwania: przez okres retencji opisany w sekcji 5. Kategorie podmiotów danych i danych osobowych: określane w całości przez Administratora, ponieważ MakeitPDF nie ma kontroli nad tym, co zawiera przesłany dokument.

3. Podprzetwarzający

MakeitPDF angażuje następujących podprzetwarzających. Każdy z nich jest związany warunkami ochrony danych nie mniej ochronnymi niż niniejsza DPA. Administrator jest powiadamiany o dodaniu nowych podprzetwarzających za pośrednictwem tej strony.

PodprzetwarzającyCelLokalizacja
DigitalOceanHosting serwerów i przechowywanie plikówUnia Europejska
StripePrzetwarzanie płatności i fakturowanieStany Zjednoczone (SCCs)
Google (Gemini API)Podsumowanie, czat i tłumaczenie AI — tylko dla dokumentów przesłanych do tych narzędziStany Zjednoczone (SCCs)
Zoho MailDostarczanie e-maili transakcyjnychUnia Europejska
SentryMonitorowanie błędów (bez zawartości dokumentów)Unia Europejska
PostHogAnalityka produktu, tylko za zgodą (bez zawartości dokumentów)Unia Europejska

Zawartość dokumentów jest udostępniana API Gemini tylko wtedy, gdy Administrator korzysta z narzędzia AI. Wszystkie inne narzędzia przetwarzają pliki w całości na własnych serwerach MakeitPDF.

4. Środki bezpieczeństwa

Cały ruch jest szyfrowany w transporcie za pomocą TLS. Przesłane pliki są przechowywane na serwerach z ograniczonym dostępem, nigdy nie są publicznie listowane i są dostępne tylko za pośrednictwem nieodgadnionych adresów URL przez cały okres retencji. Dostęp do systemów produkcyjnych jest ograniczony do uwierzytelniania administratora opartego na kluczach. Hasła są przechowywane przy użyciu solonego jednokierunkowego haszowania, a dane kart płatniczych nigdy nie docierają do serwerów MakeitPDF.

5. Retencja i usuwanie

Przesłane pliki i przetworzone wyniki są automatycznie usuwane po upływie okresu retencji dla planu Administratora: 1 godzina w planie Free, 24 godziny w planie Pro i 72 godziny w planie Business. Usuwanie jest automatyczne i nie wymaga żadnego wniosku. Administrator może również natychmiast usunąć wyniki ze strony narzędzia. Po zakończeniu konta, pozostałe pliki są usuwane w ciągu okresu retencji, a dane konta są usuwane na żądanie.

6. Prawa podmiotów danych

Biorąc pod uwagę charakter przetwarzania, MakeitPDF wspiera Administratora w odpowiadaniu na żądania dotyczące wykonywania praw osób, których dane dotyczą. Ponieważ pliki są automatycznie usuwane w ciągu kilku godzin, większość takich żądań nie wymaga żadnych działań. Dane konta są usuwane na żądanie, a kopia przechowywanych informacji o koncie może zostać dostarczona na żądanie.

7. Naruszenia danych osobowych

MakeitPDF powiadamia Administratora bez zbędnej zwłoki po uzyskaniu informacji o naruszeniu danych osobowych dotyczących danych Administratora i dostarcza dostępne informacje, aby Administrator mógł spełnić własne obowiązki powiadamiania. Administrator pozostaje odpowiedzialny za powiadomienie swojego organu nadzorczego oraz, w razie potrzeby, osób, których dane dotyczą.

8. Transfery międzynarodowe

W przypadku, gdy podprzetwarzający znajduje się poza EOG lub Wielką Brytanią, transfery odbywają się na podstawie Standardowych Klauzul Umownych Komisji Europejskiej lub równoważnego zatwierdzonego mechanizmu transferu.

9. Audyty

Na uzasadnione pisemne żądanie, nie częściej niż raz na dwanaście miesięcy, MakeitPDF udostępnia informacje niezbędne do wykazania zgodności z niniejszą DPA. Obowiązki audytowe są zazwyczaj spełniane poprzez udzielenie pisemnych odpowiedzi na kwestionariusz bezpieczeństwa oraz dostarczenie opisanej powyżej dokumentacji. Inspekcja na miejscu jest dostępna tylko wtedy, gdy organ nadzorczy wyraźnie tego wymaga, po 30 dniach pisemnego powiadomienia, w godzinach pracy, bez zakłócania świadczenia usług i na koszt Administratora.

10. Akceptacja niniejszej DPA

Niniejsza DPA ma zastosowanie automatycznie do każdego konta i nie wymaga podpisu — korzystanie z usługi oznacza jej akceptację. Jeśli Twoja organizacja wymaga kopii z kontrasygnatą do swoich rejestrów, napisz do nas, a my rozpatrzymy prośbę.

Pytania dotyczące niniejszej umowy: support@makeitpdf.com