§1.Informacje ogólne
Każdy z wymienionych podmiotów został zweryfikowany pod kątem zgodności z RODO i zawarł z Administratorem umowę powierzenia przetwarzania danych osobowych (Data Processing Agreement).
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy stosujemy mechanizmy przewidziane w rozdziale V RODO — w szczególności standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską oraz, gdy ma to zastosowanie, EU–US Data Privacy Framework (DPF).
Administrator zobowiązuje się informować Użytkowników o zmianach na liście podprocesorów z co najmniej 30-dniowym wyprzedzeniem przed rozpoczęciem współpracy z nowym podmiotem.
§2.Aktualna lista podprocesorów
Vercel Inc.
- Cel
- Hosting aplikacji, infrastruktura serverless, analityka i przechowywanie plików (Vercel Blob)
- Zakres danych
- Logi serwera, adresy IP, metadane żądań, pliki uploadowane przez Użytkowników
- Lokalizacja
- USA / regiony EOG
- Mechanizm transferu
- Standardowe klauzule umowne (SCC), DPF (EU–US Data Privacy Framework)
Neon (Databricks Inc.)
- Cel
- Baza danych PostgreSQL — przechowywanie kont, rozmów, transakcji
- Zakres danych
- Dane konta, historia rozmów, dane rozliczeniowe, logi aktywności
- Lokalizacja
- Frankfurt, Niemcy (eu-central-1)
- Mechanizm transferu
- Przetwarzanie w EOG
Stripe Payments Europe, Ltd.
- Cel
- Obsługa płatności (karty, BLIK, Apple Pay, Google Pay)
- Zakres danych
- Dane transakcyjne, częściowe dane karty (BIN, ostatnie 4 cyfry), adres e-mail
- Lokalizacja
- Irlandia (EOG) z transferami do USA dla wybranych operacji
- Mechanizm transferu
- Przetwarzanie głównie w EOG; transfery do USA na podstawie SCC i DPF
OpenAI Ireland Ltd.
- Cel
- Generowanie odpowiedzi Wirtualnych Doradców z wykorzystaniem modeli językowych
- Zakres danych
- Treść wiadomości wysyłanych w rozmowach z Doradcą (bez dodatkowej identyfikacji Użytkownika)
- Lokalizacja
- Irlandia (EOG) / USA
- Mechanizm transferu
- SCC + DPF. OpenAI deklaruje brak wykorzystania danych z API do trenowania modeli (zero data retention przy włączonej opcji).
Resend, Inc.
- Cel
- Wysyłka e-maili transakcyjnych (potwierdzenia, reset hasła, faktury)
- Zakres danych
- Adres e-mail odbiorcy, treść wiadomości, metadane dostarczenia
- Lokalizacja
- USA
- Mechanizm transferu
- SCC + DPF
Google Ireland Ltd. / Google LLC
- Cel
- Logowanie OAuth (gdy Użytkownik wybierze tę metodę)
- Zakres danych
- Adres e-mail, identyfikator konta Google, imię, zdjęcie profilowe
- Lokalizacja
- Irlandia (EOG) / USA
- Mechanizm transferu
- SCC + DPF
Meta Platforms Ireland Ltd.
- Cel
- Logowanie OAuth przez Facebook (gdy Użytkownik wybierze tę metodę)
- Zakres danych
- Adres e-mail, identyfikator konta Facebook, imię, zdjęcie profilowe
- Lokalizacja
- Irlandia (EOG) / USA
- Mechanizm transferu
- SCC + DPF
§3.Sprzeciw wobec podprocesora
Użytkownik, który nie wyraża zgody na przetwarzanie swoich danych przez któregokolwiek z wymienionych podprocesorów, może zaprzestać korzystania z Serwisu i usunąć konto. W niektórych przypadkach (np. brak akceptacji operatora płatności) korzystanie z części funkcji Serwisu może być niemożliwe.
W razie pytań prosimy o kontakt: kontakt@wrozby365.pl.
§4.Zmiany listy
Administrator zastrzega sobie prawo do zmiany niniejszej listy w związku ze zmianami w infrastrukturze technicznej Serwisu. Aktualna wersja listy publikowana jest pod adresem /sub-processors.