Przejdź do treści
Prawne

Umowa powierzenia przetwarzania danych

Obowiązuje od: 1 stycznia 2025Ostatnia aktualizacja: 1 stycznia 2025

Niniejsza Umowa powierzenia przetwarzania danych („DPA”) zostaje zawarta pomiędzy Tracio Technologies, Inc. („Tracio”, „my”, „nas”) a Klientem („Ty”, „Administrator”), który zaakceptował Warunki korzystania z usług. Niniejsza DPA uzupełnia Warunki korzystania z usług i stanowi ich integralną część.

1. Definicje

Dane osobowe

Wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej w rozumieniu obowiązujących przepisów o ochronie danych, w tym RODO.

Przetwarzanie

Każda operacja wykonywana na Danych osobowych, w tym zbieranie, utrwalanie, przechowywanie, wykorzystywanie, ujawnianie lub usuwanie.

Administrator

Klient, który określa cele i sposoby przetwarzania Danych osobowych.

Podmiot przetwarzający

Tracio, który przetwarza Dane osobowe w imieniu Administratora.

Dalszy podmiot przetwarzający

Każda strona trzecia zaangażowana przez Tracio do przetwarzania Danych osobowych w związku z Usługami. Zobacz naszą listę dalszych podmiotów przetwarzających.

2. Zakres i cel przetwarzania

Tracio przetwarza Dane osobowe wyłącznie w celu świadczenia usług device intelligence i wykrywania oszustw opisanych w Warunkach korzystania z usług („Usługi”). Przetwarzanie odbywa się ściśle według udokumentowanych instrukcji Administratora.

KategoriaRodzaje danychCel
Sygnały urządzeniaAtrybuty przeglądarki, GPU, fingerprint canvas, czcionkiIdentyfikacja urządzenia
Dane siecioweAdres IP, ASN, geolokalizacjaOcena ryzyka oszustwa
Dane behawioralneWzorce ruchu myszy, dynamika naciśnięć klawiszyWykrywanie botów
Metadane sesjiZnaczniki czasu, ścieżki stron, odsyłaczAnaliza zagrożeń

3. Obowiązki podmiotu przetwarzającego

Tracio zobowiązuje się do:

  • Przetwarzania Danych osobowych wyłącznie na podstawie udokumentowanych instrukcji Administratora, chyba że wymaga tego obowiązujące prawo.
  • Zapewnienia, że osoby upoważnione do przetwarzania Danych osobowych są zobowiązane do zachowania poufności.
  • Wdrożenia odpowiednich technicznych i organizacyjnych środków bezpieczeństwa opisanych w Sekcji 5.
  • Niekorzystania z dalszych podmiotów przetwarzających bez uprzedniej ogólnej lub szczegółowej pisemnej zgody Administratora.
  • Wspierania Administratora w wypełnianiu jego obowiązków związanych z odpowiadaniem na żądania osób, których dane dotyczą.
  • Usunięcia lub zwrotu wszystkich Danych osobowych po zakończeniu Usług, według wyboru Administratora.
  • Udostępnienia wszelkich informacji niezbędnych do wykazania zgodności z niniejszą DPA oraz umożliwienia audytów.

4. Dalsze podmioty przetwarzające

Administrator udziela Tracio ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających, z zastrzeżeniem następujących warunków:

  • Tracio będzie prowadzić aktualną listę dalszych podmiotów przetwarzających pod adresem tracio.ai/subprocessors.
  • Tracio powiadomi Administratora co najmniej 30 dni przed dodaniem lub zmianą dalszych podmiotów przetwarzających.
  • Administrator może wnieść sprzeciw wobec nowego dalszego podmiotu przetwarzającego w ciągu 14 dni od powiadomienia.
  • Tracio nałoży na wszystkie dalsze podmioty przetwarzające równoważne obowiązki w zakresie ochrony danych na podstawie umowy.

5. Środki bezpieczeństwa

Tracio wdraża następujące środki techniczne i organizacyjne:

Szyfrowanie
AES-256 w spoczynku, TLS 1.2+ w transmisji
Kontrola dostępu
Dostęp oparty na rolach, MFA wymagane dla całego personelu
Bezpieczeństwo sieci
WAF, ochrona przed DDoS, izolacja VPC
Rejestrowanie audytowe
Każdy dostęp do danych rejestrowany i przechowywany przez 90 dni
Reagowanie na incydenty
Powiadomienie o naruszeniu do Administratora w ciągu 72 godzin
Testy penetracyjne
Coroczne audyty bezpieczeństwa przez podmioty zewnętrzne

6. Międzynarodowe transfery danych

W przypadku przekazywania Danych osobowych poza Europejski Obszar Gospodarczy (EOG) Tracio opiera się na standardowych klauzulach umownych (SCC) przyjętych przez Komisję Europejską lub innych zatwierdzonych mechanizmach transferu. Tracio przetwarza dane głównie w Stanach Zjednoczonych i Unii Europejskiej. Na żądanie Tracio dostarczy kopie obowiązujących SCC.

7. Prawa osób, których dane dotyczą

Tracio będzie wspierać Administratora w odpowiadaniu na żądania osób, których dane dotyczą, w zakresie dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub sprzeciwu w terminach wymaganych przez obowiązujące prawo. Żądania należy przesyłać na adres privacy@tracio.ai.

8. Przechowywanie i usuwanie danych

Tracio przechowuje Dane osobowe przez okres niezbędny do świadczenia Usług, a w każdym przypadku nie dłużej niż:

  • Dane aktywnego konta: czas trwania umowy o świadczenie usług
  • Sygnały device intelligence: 12 miesięcy od zebrania
  • Logi zdarzeń oszustw: 24 miesiące od zebrania
  • Kopie zapasowe: 90 dni po usunięciu z systemów podstawowych

9. Prawa do audytu

Administrator może przeprowadzić audyt zgodności Tracio z niniejszą DPA nie częściej niż raz w roku, po 30-dniowym pisemnym powiadomieniu, w zwykłych godzinach pracy. Tracio może spełnić żądania audytowe, dostarczając aktualne raporty audytowe podmiotów zewnętrznych (SOC 2 Type II, ISO 27001), o ile są dostępne. Wszystkie czynności audytowe podlegają obowiązkom zachowania poufności.

10. Okres obowiązywania i rozwiązanie

Niniejsza DPA obowiązuje przez okres obowiązywania Warunków korzystania z usług i wygasa automatycznie z chwilą wygaśnięcia lub rozwiązania Warunków korzystania z usług. W ciągu 30 dni od rozwiązania Tracio usunie lub zwróci wszystkie Dane osobowe, chyba że ich przechowywanie jest wymagane przez prawo.

11. Kontakt

W przypadku pytań dotyczących niniejszej DPA lub w celu skorzystania z wynikających z niej praw skontaktuj się z naszym Inspektorem Ochrony Danych pod adresem privacy@tracio.ai lub napisz na adres: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.