Przejdź do treści
Talkenda
Testuj

Umowa powierzenia przetwarzania danych Talkenda

Wersja:
2026-09-13.1
Obowiązuje od:
13 września 2026

Niniejsza umowa (DPA) uzupełnia umowę o usługę Talkenda i określa warunki przetwarzania danych w imieniu Klienta zgodnie z art. 28 rozporządzenia (UE) 2016/679 (RODO). Załączniki A–C są integralną częścią DPA.

§1. Strony, role i związanie umową

  1. Procesor: NeuroCodeLab Maciej Śnieżyński, jednoosobowa działalność wpisana do CEIDG, NIP 7123295462, REGON 361253253, ul. Franciszka Klimczaka 13/102, 02-797 Warszawa, Polska, kontakt@talkenda.com. Klient jest podmiotem oznaczonym w koncie i zamówieniu, reprezentowanym przez osobę przyjmującą DPA z odpowiednim umocowaniem.
  2. Klient jest administratorem powierzonych danych albo procesorem działającym dla własnego administratora. W drugim przypadku zapewnia upoważnienie do dalszego powierzenia i przekazuje właściwe instrukcje tego administratora; Talkenda działa wtedy jako dalszy procesor. Słowo „Klient” obejmuje obie sytuacje, bez przyznawania mu uprawnień szerszych niż wynikające z jego mandatu.
  3. DPA jest zawierana elektronicznie przez przyjęcie udostępnionej wersji i obowiązuje od powierzenia danych do zakończenia ich zwrotu lub usunięcia. Nie upoważnia do przetwarzania we własnych celach Procesora. Dane konta, rozliczeń i bezpieczeństwa przetwarzane przez Procesora jako odrębnego administratora opisuje Polityka prywatności.

§2. Przedmiot i instrukcje

  1. Przedmiotem jest świadczenie funkcji notatek ze spotkań w zakresie i przez czas wskazany w Załączniku A. Udokumentowane instrukcje obejmują umowę, DPA, ustawienia i uprawnione czynności w aplikacji oraz dodatkowe zgodne z prawem polecenia przesłane na kontakt@talkenda.com. Klient ma prawo określać cel, kategorie danych, osoby, dostęp, retencję i zakończenie przetwarzania.
  2. Procesor przetwarza dane wyłącznie na udokumentowane polecenie Klienta, także w zakresie transferów międzynarodowych, chyba że prawo Unii lub państwa członkowskiego nakłada inny obowiązek. O takim obowiązku informuje przed przetwarzaniem, o ile prawo nie zabrania tego z ważnych względów interesu publicznego.
  3. Jeżeli instrukcja zdaniem Procesora narusza przepisy ochrony danych, niezwłocznie informuje Klienta i może wstrzymać wyłącznie kwestionowaną operację do wyjaśnienia. Nie zmienia samodzielnie celu przetwarzania. Operacje wykraczające poza uzgodnioną usługę wymagają uzgodnienia zakresu i ewentualnego kosztu przed wykonaniem.

§3. Obowiązki Klienta

  1. Klient odpowiada za legalność zebrania danych, podstawę nagrywania i dalszego wykorzystania, obowiązki informacyjne, uprawnienia Użytkowników oraz minimalizację treści. Jeżeli występują dane z art. 9 lub 10 RODO, zapewnia dodatkową podstawę i zabezpieczenia wymagane prawem. Nie zleca rozpoznawania emocji, biometrycznej identyfikacji między spotkaniami ani bezprawnego nadzoru.
  2. Klient ocenia adekwatność Usługi i środków z Załącznika B do własnego ryzyka, zwłaszcza przy tajemnicy zawodowej, systematycznym monitorowaniu lub danych szczególnych kategorii. Procesor przekazuje dostępne informacje do tej oceny i nie przenosi na Klienta własnych obowiązków z RODO.

§4. Poufność i bezpieczeństwo

  1. Procesor dopuszcza do danych jedynie osoby upoważnione, zobowiązane do poufności umownie lub ustawowo, w zakresie niezbędnym do ich obowiązków. Upoważnienia podlegają przeglądowi i są odbierane, gdy przestają być potrzebne. Poufność trwa także po zakończeniu współpracy.
  2. Procesor stosuje środki adekwatne do ryzyka zgodnie z art. 32 RODO, uwzględniając stan wiedzy, koszty, charakter, zakres, kontekst i cele przetwarzania oraz ryzyko dla osób. Utrzymuje środki opisane w Załączniku B, ocenia ich skuteczność i usuwa stwierdzone słabości. Zmiany techniczne nie mogą istotnie obniżać uzgodnionego poziomu ochrony.
  3. Ręczny dostęp do treści dla pomocy wymaga wyraźnej zgody Klienta na konkretną sprawę. Niezbędny dostęp dla bezpieczeństwa lub wykonania prawa może nastąpić bez takiej zgody. Operator, cel, zakres, czas i identyfikator sprawy są rejestrowane przed odczytem. Nagrania, transkrypty i notatki nie są używane do treningu ani dostrajania modeli.

§5. Dalsze powierzenie

  1. Klient udziela ogólnego upoważnienia do dalszego powierzenia dostawcom wymienionym w Załączniku C. Procesor zawiera z nimi umowy nakładające zasadniczo te same obowiązki ochrony danych, zwłaszcza wystarczające gwarancje środków technicznych i organizacyjnych, oraz pozostaje odpowiedzialny wobec Klienta za wykonanie obowiązków dalszego procesora.
  2. O planowanym dodaniu lub zastąpieniu dalszego procesora Procesor informuje na adres konta co najmniej 30 dni przed przekazaniem mu danych, wskazując podmiot, cel, zakres i lokalizację. Klient może w tym okresie wnieść uzasadniony sprzeciw dotyczący ochrony danych. Strony poszukują rozwiązania bez rozpoczęcia kwestionowanego powierzenia danych tego Klienta.
  3. Jeżeli nie ma rozsądnego rozwiązania, Klient może zakończyć objętą zmianą usługę przed rozpoczęciem nowego powierzenia i otrzymać proporcjonalny zwrot za niewykorzystany opłacony okres. Publikacja nowej listy bez powiadomienia nie zastępuje tej procedury. O zmianach u dalszych dostawców Procesor przekazuje informacje, które otrzymuje, oraz wykonuje dostępne uprawnienia w łańcuchu.

§6. Lokalizacje i transfery

  1. Podstawowa infrastruktura treści spotkań obejmuje hosting OVHcloud we Frankfurcie w Niemczech (region DE2) oraz własne przetwarzanie modeli Talkendy w Polsce. Własny sprzęt Procesora nie jest odrębnym podprocesorem. Zdalny etap modeli korzysta z prywatnego szyfrowanego połączenia. Nie oznacza to, że wszyscy dostawcy kont, kalendarzy lub płatności przetwarzają dane wyłącznie w EOG.
  2. Przekazanie powierzonych danych poza EOG, w tym udostępnienie ich z takiego państwa, wymaga udokumentowanej instrukcji lub odpowiedniej zgody Klienta oraz spełnienia rozdziału V RODO. Procesor wskaże państwo, odbiorcę, podstawę transferu i niezbędne środki uzupełniające. Sama ogólna informacja o globalnym działaniu dostawcy nie stanowi podstawy transferu.
  3. Eksport do odbiorcy, platforma spotkania i zewnętrzny klient MCP wybrane przez Klienta podlegają jego instrukcji oraz relacji z tym odbiorcą. Procesor ogranicza udostępnienie do zakresu uprawnień i nie uznaje samego wyboru integracji za zniesienie wymogów rozdziału V. Klient powinien ocenić warunki i lokalizację odbiorcy przed włączeniem połączenia.

§7. Pomoc i prawa osób

  1. Procesor, uwzględniając charakter przetwarzania, pomaga Klientowi odpowiednimi środkami w realizacji praw osób z rozdziału III RODO. O bezpośrednim żądaniu dotyczącym powierzonych danych informuje Klienta bez zbędnej zwłoki i nie odpowiada merytorycznie bez instrukcji, chyba że wymaga tego prawo. Dostępne funkcje obejmują eksport, poprawianie i usuwanie treści oraz cofanie dostępu.
  2. Procesor pomaga w wykonaniu obowiązków z art. 32–36 RODO, w tym ocenie skutków, konsultacji z organem i obsłudze naruszeń, uwzględniając charakter przetwarzania i dostępne informacje. Standardowe informacje i obowiązkowa współpraca są objęte usługą. Ponadstandardowe prace można osobno wycenić, ale brak uzgodnienia ceny nie wstrzymuje pilnego obowiązku ustawowego.

§8. Naruszenia ochrony danych

  1. Po stwierdzeniu naruszenia ochrony powierzonych danych Procesor informuje Klienta bez zbędnej zwłoki; celem operacyjnym jest pierwsze powiadomienie w ciągu 24 godzin od stwierdzenia. Nie czeka na zakończenie dochodzenia. Powiadomienie trafia na adres konta lub uzgodniony adres incydentowy.
  2. W miarę dostępności zawiadomienie określa charakter naruszenia, kategorie i przybliżoną liczbę osób oraz rekordów, możliwe skutki, podjęte lub planowane środki i kontakt do dalszych ustaleń. Brakujące informacje są uzupełniane etapami bez zbędnej zwłoki. Procesor zabezpiecza dowody, ogranicza skutki i współpracuje przy zawiadomieniach; o zgłoszeniu organowi i osobom decyduje właściwy administrator, z zachowaniem własnych obowiązków prawnych Procesora.

§9. Informacje i audyt

  1. Procesor udostępnia informacje potrzebne do wykazania zgodności z art. 28 RODO oraz umożliwia audyty i inspekcje Klienta lub upoważnionego niezależnego audytora, a także przyczynia się do nich. W pierwszej kolejności strony mogą korzystać z dokumentacji i spotkania zdalnego, o ile jest to wystarczające dla celu kontroli.
  2. Zwykły audyt uzgadnia się z co najmniej 14-dniowym wyprzedzeniem, w godzinach pracy, z ochroną danych innych klientów i sekretów bezpieczeństwa. Ograniczenia organizacyjne nie dotyczą pilnego naruszenia, uzasadnionego podejrzenia niezgodności ani żądania organu. Brak certyfikatu nie zastępuje prawa do audytu; strony uzgadniają proporcjonalny zakres i sposób dokumentowania ustaleń.

§10. Zwrot, usunięcie i pierwszeństwo

  1. Po zakończeniu usług dotyczących przetwarzania Klient wybiera zwrot albo usunięcie danych; przy zwrocie Procesor usuwa pozostałe kopie, chyba że prawo nakazuje przechowanie. Zwrot następuje przez dostępny eksport lub uzgodnione bezpieczne przekazanie. Przy braku instrukcji Procesor wzywa do wyboru i po 30 dniach usuwa dane; nie dotyczy to wcześniej zleconego usunięcia ani krótszej retencji.
  2. Usunięcie z aktywnego systemu jest wykonywane bez zbędnej zwłoki, nie później niż w ciągu 30 dni od skutecznego żądania lub zakończenia wybranego okresu zwrotu. Kopie zapasowe zawierające dane podlegają odrębnemu ograniczeniu dostępu i usunięciu najpóźniej 30 dni po ich usunięciu z systemu aktywnego. Po odtworzeniu awaryjnym należy ponownie wykonać wcześniejsze dyspozycje usunięcia. Wyjątek ustawowy wymaga wskazania zakresu i podstawy, przy dalszej ochronie danych.
  3. Procesor potwierdza wykonanie na żądanie. DPA ma pierwszeństwo przed Regulaminem w sprawach ochrony powierzonych danych i nie ogranicza odpowiedzialności wobec osób ani uprawnień organów. Zmiana DPA wymaga udokumentowania i nie może jednostronnie osłabiać ochrony istniejącego powierzenia.

Załącznik A. Zakres, osoby, dane i retencja

  1. Cel: dostarczenie funkcji notatek i współpracy na polecenie Klienta. Operacje: przyjęcie i przechowywanie audio, pozyskanie napisów i metadanych, transkrypcja, rozdzielenie i przypisanie mówców w obrębie spotkania, generowanie notatek i zadań, indeksowanie tekstowe i wektorowe, wyszukiwanie, edycja, eksport, uprawnione udostępnienie oraz usunięcie. Czas: okres korzystania z usługi i ograniczony okres zwrotu lub usunięcia z §10.
  2. Osoby: Użytkownicy, pracownicy i współpracownicy Klienta, uczestnicy zewnętrzni, klienci, kontrahenci, kandydaci oraz inne osoby wspomniane w przekazanej treści. Dane: głos, treść wypowiedzi, nazwy i imiona mówców, e-mail, nazwy organizacji, dane kalendarza, termin i link spotkania, czasy wypowiedzi, transkrypty, notatki, zadania i metadane uprawnień. Zakres zależy od materiału i instrukcji Klienta.
  3. Treść może przypadkowo lub celowo obejmować dane zdrowotne lub inne dane z art. 9 i 10 RODO; nie są wymagane do działania produktu. Klient ogranicza ich zakres i zapewnia legalność. Talkenda nie tworzy trwałego profilu głosu służącego identyfikacji między spotkaniami ani nie podejmuje decyzji o osobie na podstawie treści.
  4. Retencja audio: Free do 30 dni, Pro do 180 dni, Power i Team do 365 dni. Historia Free: 30 dni; transkrypty i notatki planów płatnych: do usunięcia lub zakończenia usługi. Po przejściu do Free działa krótsza retencja również dla wcześniejszych danych. Przeniesienie do kosza nie oznacza natychmiastowego usunięcia: kosz jest opróżniany po 30 dniach, a Klient może zlecić wcześniejsze trwałe usunięcie. Krótsze polecenie Klienta i §10 mają pierwszeństwo.

Załącznik B. Środki techniczne i organizacyjne

  1. Transport i infrastruktura: HTTPS dla połączeń użytkownika; prywatne połączenia usług; szyfrowany tunel do własnego węzła modeli w Polsce; brak publicznego portu tego węzła. Nagrania znajdują się poza katalogiem publicznym i są udostępniane po kontroli uprawnień. Nie deklaruje się pełnego szyfrowania dysków w spoczynku ani certyfikacji ISO 27001 lub SOC 2.
  2. Dostęp i rozdzielenie: konta indywidualne, sesje uwierzytelnione, filtrowanie danych według właściciela i uprawnień zespołu, możliwość cofnięcia linku i tokena. Hasła kont i chronionych linków przechowywane są jako solone skróty scrypt; hasła jawne nie są przechowywane. Integracje wymagają osobnej autoryzacji; logowanie Google samo nie przyznaje dostępu do kalendarza.
  3. Kontrola operacyjna: ograniczony dostęp administracyjny, rejestr ręcznych odczytów z celem i sprawą, sprawdzanie sekretów komunikacji usług, limity żądań i prób haseł, kontrola typów plików i ścieżek, monitorowanie stanów przetwarzania oraz przegląd aktualizacji i incydentów. Treść spotkań nie jest automatycznie dołączana do zgłoszenia pomocy.
  4. Ciągłość: zadania i stan przetwarzania zapisuje się w bazie, umożliwiając ponowienie po awarii procesu. Infrastruktura VPS jest objęta codziennym automatycznym backupem OVHcloud Premium z rotacją siedmiu dziennych punktów. Kopie są przechowywane na oddzielnych serwerach w tym samym centrum danych; nie stanowią kopii w niezależnej lokalizacji. Nie gwarantuje się czasu odtworzenia ani odzyskania zmian powstałych po ostatniej prawidłowej kopii. Ręczne kopie operacyjne podlegają osobnej retencji oraz ograniczeniom dostępu i usuwaniu z §10. Procesor zobowiązuje się okresowo sprawdzać możliwość odtworzenia i skuteczność zabezpieczeń oraz dostosowywać je do ryzyka utraty danych zgodnie z art. 32 RODO.

Załącznik C. Dalsi procesorzy i odrębne integracje

  1. OVH sp. z o.o. (OVHcloud), ul. Powstańców Śląskich 9, 53-332 Wrocław, Polska — hosting aplikacji, bazy, plików i logów; zakres obejmuje dane kont oraz treść spotkań. Podstawowa lokalizacja hostingu i kopii VPS to Frankfurt, Niemcy (DE2). Spółka należy do grupy OVHcloud z siedzibą we Francji. Warunki powierzenia i wykaz dalszych podprocesorów dostępne są w dokumentacji umownej dostawcy: https://www.ovhcloud.com/pl/terms-and-conditions/contracts/. Klient może uzyskać aktualne informacje o lokalizacji i łańcuchu powierzenia przez kontakt@talkenda.com; zmiany podlegają §5–6. Publiczny wykaz OVHcloud obejmuje także podmioty grupy w Kanadzie i Wielkiej Brytanii uprawnione do obsługi tej kategorii usług. Lokalizacja serwera w Niemczech nie oznacza wyłącznego dostępu personelu z EOG; ewentualne przekazanie poza EOG podlega §6. Aktualny wykaz: https://contract.eu.ovhapis.com/1.0/pdf/OVH_Sub_processors-pl.pdf.
  2. Modele rozpoznawania mowy, mówców, embeddingów i podsumowań działają na własnej infrastrukturze Talkendy w Polsce. Samo użycie oprogramowania lub pobranie wag nie czyni autora modelu odbiorcą treści. Przejście na zewnętrzną usługę inferencji wymaga procedury z §5–6 przed przekazaniem jej danych.
  3. Google obsługuje wybrane logowanie i autoryzowany kalendarz; Stripe obsługuje uruchomione płatności. Nie otrzymują z tego tytułu audio ani transkryptów. Role dotyczące własnych kont, bezpieczeństwa i płatności oraz transfery opisuje Polityka prywatności. Nie są objęci ogólnym upoważnieniem do otrzymywania treści spotkań. Platformy spotkań, wybrani odbiorcy eksportu i klienty MCP działają w relacji określonej przez Klienta; samo udostępnienie integracji nie oznacza dalszego powierzenia im całej treści przez Procesora.
Pobierz umowę powierzenia (.md)

Pobrany plik zawiera tę samą, niezmienną wersję dokumentu, którą pokazuje strona.