Umowa powierzenia przetwarzania danych Talkenda
- Wersja:
- 2026-09-13.1
- Obowiązuje od:
- 13 września 2026
Niniejsza umowa (DPA) uzupełnia umowę o usługę Talkenda i określa warunki przetwarzania danych w imieniu Klienta zgodnie z art. 28 rozporządzenia (UE) 2016/679 (RODO). Załączniki A–C są integralną częścią DPA.
§1. Strony, role i związanie umową
- Procesor: NeuroCodeLab Maciej Śnieżyński, jednoosobowa działalność wpisana do CEIDG, NIP 7123295462, REGON 361253253, ul. Franciszka Klimczaka 13/102, 02-797 Warszawa, Polska, kontakt@talkenda.com. Klient jest podmiotem oznaczonym w koncie i zamówieniu, reprezentowanym przez osobę przyjmującą DPA z odpowiednim umocowaniem.
- Klient jest administratorem powierzonych danych albo procesorem działającym dla własnego administratora. W drugim przypadku zapewnia upoważnienie do dalszego powierzenia i przekazuje właściwe instrukcje tego administratora; Talkenda działa wtedy jako dalszy procesor. Słowo „Klient” obejmuje obie sytuacje, bez przyznawania mu uprawnień szerszych niż wynikające z jego mandatu.
- DPA jest zawierana elektronicznie przez przyjęcie udostępnionej wersji i obowiązuje od powierzenia danych do zakończenia ich zwrotu lub usunięcia. Nie upoważnia do przetwarzania we własnych celach Procesora. Dane konta, rozliczeń i bezpieczeństwa przetwarzane przez Procesora jako odrębnego administratora opisuje Polityka prywatności.
§2. Przedmiot i instrukcje
- Przedmiotem jest świadczenie funkcji notatek ze spotkań w zakresie i przez czas wskazany w Załączniku A. Udokumentowane instrukcje obejmują umowę, DPA, ustawienia i uprawnione czynności w aplikacji oraz dodatkowe zgodne z prawem polecenia przesłane na kontakt@talkenda.com. Klient ma prawo określać cel, kategorie danych, osoby, dostęp, retencję i zakończenie przetwarzania.
- Procesor przetwarza dane wyłącznie na udokumentowane polecenie Klienta, także w zakresie transferów międzynarodowych, chyba że prawo Unii lub państwa członkowskiego nakłada inny obowiązek. O takim obowiązku informuje przed przetwarzaniem, o ile prawo nie zabrania tego z ważnych względów interesu publicznego.
- Jeżeli instrukcja zdaniem Procesora narusza przepisy ochrony danych, niezwłocznie informuje Klienta i może wstrzymać wyłącznie kwestionowaną operację do wyjaśnienia. Nie zmienia samodzielnie celu przetwarzania. Operacje wykraczające poza uzgodnioną usługę wymagają uzgodnienia zakresu i ewentualnego kosztu przed wykonaniem.
§3. Obowiązki Klienta
- Klient odpowiada za legalność zebrania danych, podstawę nagrywania i dalszego wykorzystania, obowiązki informacyjne, uprawnienia Użytkowników oraz minimalizację treści. Jeżeli występują dane z art. 9 lub 10 RODO, zapewnia dodatkową podstawę i zabezpieczenia wymagane prawem. Nie zleca rozpoznawania emocji, biometrycznej identyfikacji między spotkaniami ani bezprawnego nadzoru.
- Klient ocenia adekwatność Usługi i środków z Załącznika B do własnego ryzyka, zwłaszcza przy tajemnicy zawodowej, systematycznym monitorowaniu lub danych szczególnych kategorii. Procesor przekazuje dostępne informacje do tej oceny i nie przenosi na Klienta własnych obowiązków z RODO.
§4. Poufność i bezpieczeństwo
- Procesor dopuszcza do danych jedynie osoby upoważnione, zobowiązane do poufności umownie lub ustawowo, w zakresie niezbędnym do ich obowiązków. Upoważnienia podlegają przeglądowi i są odbierane, gdy przestają być potrzebne. Poufność trwa także po zakończeniu współpracy.
- Procesor stosuje środki adekwatne do ryzyka zgodnie z art. 32 RODO, uwzględniając stan wiedzy, koszty, charakter, zakres, kontekst i cele przetwarzania oraz ryzyko dla osób. Utrzymuje środki opisane w Załączniku B, ocenia ich skuteczność i usuwa stwierdzone słabości. Zmiany techniczne nie mogą istotnie obniżać uzgodnionego poziomu ochrony.
- Ręczny dostęp do treści dla pomocy wymaga wyraźnej zgody Klienta na konkretną sprawę. Niezbędny dostęp dla bezpieczeństwa lub wykonania prawa może nastąpić bez takiej zgody. Operator, cel, zakres, czas i identyfikator sprawy są rejestrowane przed odczytem. Nagrania, transkrypty i notatki nie są używane do treningu ani dostrajania modeli.
§5. Dalsze powierzenie
- Klient udziela ogólnego upoważnienia do dalszego powierzenia dostawcom wymienionym w Załączniku C. Procesor zawiera z nimi umowy nakładające zasadniczo te same obowiązki ochrony danych, zwłaszcza wystarczające gwarancje środków technicznych i organizacyjnych, oraz pozostaje odpowiedzialny wobec Klienta za wykonanie obowiązków dalszego procesora.
- O planowanym dodaniu lub zastąpieniu dalszego procesora Procesor informuje na adres konta co najmniej 30 dni przed przekazaniem mu danych, wskazując podmiot, cel, zakres i lokalizację. Klient może w tym okresie wnieść uzasadniony sprzeciw dotyczący ochrony danych. Strony poszukują rozwiązania bez rozpoczęcia kwestionowanego powierzenia danych tego Klienta.
- Jeżeli nie ma rozsądnego rozwiązania, Klient może zakończyć objętą zmianą usługę przed rozpoczęciem nowego powierzenia i otrzymać proporcjonalny zwrot za niewykorzystany opłacony okres. Publikacja nowej listy bez powiadomienia nie zastępuje tej procedury. O zmianach u dalszych dostawców Procesor przekazuje informacje, które otrzymuje, oraz wykonuje dostępne uprawnienia w łańcuchu.
§6. Lokalizacje i transfery
- Podstawowa infrastruktura treści spotkań obejmuje hosting OVHcloud we Frankfurcie w Niemczech (region DE2) oraz własne przetwarzanie modeli Talkendy w Polsce. Własny sprzęt Procesora nie jest odrębnym podprocesorem. Zdalny etap modeli korzysta z prywatnego szyfrowanego połączenia. Nie oznacza to, że wszyscy dostawcy kont, kalendarzy lub płatności przetwarzają dane wyłącznie w EOG.
- Przekazanie powierzonych danych poza EOG, w tym udostępnienie ich z takiego państwa, wymaga udokumentowanej instrukcji lub odpowiedniej zgody Klienta oraz spełnienia rozdziału V RODO. Procesor wskaże państwo, odbiorcę, podstawę transferu i niezbędne środki uzupełniające. Sama ogólna informacja o globalnym działaniu dostawcy nie stanowi podstawy transferu.
- Eksport do odbiorcy, platforma spotkania i zewnętrzny klient MCP wybrane przez Klienta podlegają jego instrukcji oraz relacji z tym odbiorcą. Procesor ogranicza udostępnienie do zakresu uprawnień i nie uznaje samego wyboru integracji za zniesienie wymogów rozdziału V. Klient powinien ocenić warunki i lokalizację odbiorcy przed włączeniem połączenia.
§7. Pomoc i prawa osób
- Procesor, uwzględniając charakter przetwarzania, pomaga Klientowi odpowiednimi środkami w realizacji praw osób z rozdziału III RODO. O bezpośrednim żądaniu dotyczącym powierzonych danych informuje Klienta bez zbędnej zwłoki i nie odpowiada merytorycznie bez instrukcji, chyba że wymaga tego prawo. Dostępne funkcje obejmują eksport, poprawianie i usuwanie treści oraz cofanie dostępu.
- Procesor pomaga w wykonaniu obowiązków z art. 32–36 RODO, w tym ocenie skutków, konsultacji z organem i obsłudze naruszeń, uwzględniając charakter przetwarzania i dostępne informacje. Standardowe informacje i obowiązkowa współpraca są objęte usługą. Ponadstandardowe prace można osobno wycenić, ale brak uzgodnienia ceny nie wstrzymuje pilnego obowiązku ustawowego.
§8. Naruszenia ochrony danych
- Po stwierdzeniu naruszenia ochrony powierzonych danych Procesor informuje Klienta bez zbędnej zwłoki; celem operacyjnym jest pierwsze powiadomienie w ciągu 24 godzin od stwierdzenia. Nie czeka na zakończenie dochodzenia. Powiadomienie trafia na adres konta lub uzgodniony adres incydentowy.
- W miarę dostępności zawiadomienie określa charakter naruszenia, kategorie i przybliżoną liczbę osób oraz rekordów, możliwe skutki, podjęte lub planowane środki i kontakt do dalszych ustaleń. Brakujące informacje są uzupełniane etapami bez zbędnej zwłoki. Procesor zabezpiecza dowody, ogranicza skutki i współpracuje przy zawiadomieniach; o zgłoszeniu organowi i osobom decyduje właściwy administrator, z zachowaniem własnych obowiązków prawnych Procesora.
§9. Informacje i audyt
- Procesor udostępnia informacje potrzebne do wykazania zgodności z art. 28 RODO oraz umożliwia audyty i inspekcje Klienta lub upoważnionego niezależnego audytora, a także przyczynia się do nich. W pierwszej kolejności strony mogą korzystać z dokumentacji i spotkania zdalnego, o ile jest to wystarczające dla celu kontroli.
- Zwykły audyt uzgadnia się z co najmniej 14-dniowym wyprzedzeniem, w godzinach pracy, z ochroną danych innych klientów i sekretów bezpieczeństwa. Ograniczenia organizacyjne nie dotyczą pilnego naruszenia, uzasadnionego podejrzenia niezgodności ani żądania organu. Brak certyfikatu nie zastępuje prawa do audytu; strony uzgadniają proporcjonalny zakres i sposób dokumentowania ustaleń.
§10. Zwrot, usunięcie i pierwszeństwo
- Po zakończeniu usług dotyczących przetwarzania Klient wybiera zwrot albo usunięcie danych; przy zwrocie Procesor usuwa pozostałe kopie, chyba że prawo nakazuje przechowanie. Zwrot następuje przez dostępny eksport lub uzgodnione bezpieczne przekazanie. Przy braku instrukcji Procesor wzywa do wyboru i po 30 dniach usuwa dane; nie dotyczy to wcześniej zleconego usunięcia ani krótszej retencji.
- Usunięcie z aktywnego systemu jest wykonywane bez zbędnej zwłoki, nie później niż w ciągu 30 dni od skutecznego żądania lub zakończenia wybranego okresu zwrotu. Kopie zapasowe zawierające dane podlegają odrębnemu ograniczeniu dostępu i usunięciu najpóźniej 30 dni po ich usunięciu z systemu aktywnego. Po odtworzeniu awaryjnym należy ponownie wykonać wcześniejsze dyspozycje usunięcia. Wyjątek ustawowy wymaga wskazania zakresu i podstawy, przy dalszej ochronie danych.
- Procesor potwierdza wykonanie na żądanie. DPA ma pierwszeństwo przed Regulaminem w sprawach ochrony powierzonych danych i nie ogranicza odpowiedzialności wobec osób ani uprawnień organów. Zmiana DPA wymaga udokumentowania i nie może jednostronnie osłabiać ochrony istniejącego powierzenia.
Załącznik A. Zakres, osoby, dane i retencja
- Cel: dostarczenie funkcji notatek i współpracy na polecenie Klienta. Operacje: przyjęcie i przechowywanie audio, pozyskanie napisów i metadanych, transkrypcja, rozdzielenie i przypisanie mówców w obrębie spotkania, generowanie notatek i zadań, indeksowanie tekstowe i wektorowe, wyszukiwanie, edycja, eksport, uprawnione udostępnienie oraz usunięcie. Czas: okres korzystania z usługi i ograniczony okres zwrotu lub usunięcia z §10.
- Osoby: Użytkownicy, pracownicy i współpracownicy Klienta, uczestnicy zewnętrzni, klienci, kontrahenci, kandydaci oraz inne osoby wspomniane w przekazanej treści. Dane: głos, treść wypowiedzi, nazwy i imiona mówców, e-mail, nazwy organizacji, dane kalendarza, termin i link spotkania, czasy wypowiedzi, transkrypty, notatki, zadania i metadane uprawnień. Zakres zależy od materiału i instrukcji Klienta.
- Treść może przypadkowo lub celowo obejmować dane zdrowotne lub inne dane z art. 9 i 10 RODO; nie są wymagane do działania produktu. Klient ogranicza ich zakres i zapewnia legalność. Talkenda nie tworzy trwałego profilu głosu służącego identyfikacji między spotkaniami ani nie podejmuje decyzji o osobie na podstawie treści.
- Retencja audio: Free do 30 dni, Pro do 180 dni, Power i Team do 365 dni. Historia Free: 30 dni; transkrypty i notatki planów płatnych: do usunięcia lub zakończenia usługi. Po przejściu do Free działa krótsza retencja również dla wcześniejszych danych. Przeniesienie do kosza nie oznacza natychmiastowego usunięcia: kosz jest opróżniany po 30 dniach, a Klient może zlecić wcześniejsze trwałe usunięcie. Krótsze polecenie Klienta i §10 mają pierwszeństwo.
Załącznik B. Środki techniczne i organizacyjne
- Transport i infrastruktura: HTTPS dla połączeń użytkownika; prywatne połączenia usług; szyfrowany tunel do własnego węzła modeli w Polsce; brak publicznego portu tego węzła. Nagrania znajdują się poza katalogiem publicznym i są udostępniane po kontroli uprawnień. Nie deklaruje się pełnego szyfrowania dysków w spoczynku ani certyfikacji ISO 27001 lub SOC 2.
- Dostęp i rozdzielenie: konta indywidualne, sesje uwierzytelnione, filtrowanie danych według właściciela i uprawnień zespołu, możliwość cofnięcia linku i tokena. Hasła kont i chronionych linków przechowywane są jako solone skróty scrypt; hasła jawne nie są przechowywane. Integracje wymagają osobnej autoryzacji; logowanie Google samo nie przyznaje dostępu do kalendarza.
- Kontrola operacyjna: ograniczony dostęp administracyjny, rejestr ręcznych odczytów z celem i sprawą, sprawdzanie sekretów komunikacji usług, limity żądań i prób haseł, kontrola typów plików i ścieżek, monitorowanie stanów przetwarzania oraz przegląd aktualizacji i incydentów. Treść spotkań nie jest automatycznie dołączana do zgłoszenia pomocy.
- Ciągłość: zadania i stan przetwarzania zapisuje się w bazie, umożliwiając ponowienie po awarii procesu. Infrastruktura VPS jest objęta codziennym automatycznym backupem OVHcloud Premium z rotacją siedmiu dziennych punktów. Kopie są przechowywane na oddzielnych serwerach w tym samym centrum danych; nie stanowią kopii w niezależnej lokalizacji. Nie gwarantuje się czasu odtworzenia ani odzyskania zmian powstałych po ostatniej prawidłowej kopii. Ręczne kopie operacyjne podlegają osobnej retencji oraz ograniczeniom dostępu i usuwaniu z §10. Procesor zobowiązuje się okresowo sprawdzać możliwość odtworzenia i skuteczność zabezpieczeń oraz dostosowywać je do ryzyka utraty danych zgodnie z art. 32 RODO.
Załącznik C. Dalsi procesorzy i odrębne integracje
- OVH sp. z o.o. (OVHcloud), ul. Powstańców Śląskich 9, 53-332 Wrocław, Polska — hosting aplikacji, bazy, plików i logów; zakres obejmuje dane kont oraz treść spotkań. Podstawowa lokalizacja hostingu i kopii VPS to Frankfurt, Niemcy (DE2). Spółka należy do grupy OVHcloud z siedzibą we Francji. Warunki powierzenia i wykaz dalszych podprocesorów dostępne są w dokumentacji umownej dostawcy: https://www.ovhcloud.com/pl/terms-and-conditions/contracts/. Klient może uzyskać aktualne informacje o lokalizacji i łańcuchu powierzenia przez kontakt@talkenda.com; zmiany podlegają §5–6. Publiczny wykaz OVHcloud obejmuje także podmioty grupy w Kanadzie i Wielkiej Brytanii uprawnione do obsługi tej kategorii usług. Lokalizacja serwera w Niemczech nie oznacza wyłącznego dostępu personelu z EOG; ewentualne przekazanie poza EOG podlega §6. Aktualny wykaz: https://contract.eu.ovhapis.com/1.0/pdf/OVH_Sub_processors-pl.pdf.
- Modele rozpoznawania mowy, mówców, embeddingów i podsumowań działają na własnej infrastrukturze Talkendy w Polsce. Samo użycie oprogramowania lub pobranie wag nie czyni autora modelu odbiorcą treści. Przejście na zewnętrzną usługę inferencji wymaga procedury z §5–6 przed przekazaniem jej danych.
- Google obsługuje wybrane logowanie i autoryzowany kalendarz; Stripe obsługuje uruchomione płatności. Nie otrzymują z tego tytułu audio ani transkryptów. Role dotyczące własnych kont, bezpieczeństwa i płatności oraz transfery opisuje Polityka prywatności. Nie są objęci ogólnym upoważnieniem do otrzymywania treści spotkań. Platformy spotkań, wybrani odbiorcy eksportu i klienty MCP działają w relacji określonej przez Klienta; samo udostępnienie integracji nie oznacza dalszego powierzenia im całej treści przez Procesora.
Pobierz umowę powierzenia (.md)
Pobrany plik zawiera tę samą, niezmienną wersję dokumentu, którą pokazuje strona.