Umowa powierzenia danych
Wersja 1.0 · obowiązuje od: 1 sierpnia 2026 · ostatnia aktualizacja: 2026-07-28
Ten dokument jest umową powierzenia przetwarzania danych osobowych w rozumieniu art. 28 ust. 3 RODO. Zawierasz ją z nami przez akceptację Regulaminu – nie musisz podpisywać odrębnego dokumentu. Jeżeli Twoja procedura wymaga wersji podpisanej, napisz na privacy@onerental.app, a prześlemy egzemplarz do podpisu elektronicznego.
Administrator – Klient (wypożyczalnia) korzystający z OneRental na podstawie Regulaminu. Podmiot przetwarzający – Digital Development, działalność gospodarcza wpisana do CEIDG, NIP PL6372208579, REGON 384504071, adres: Leśna 1B, 32-310 Rodaki.
1. Przedmiot i zasady ogólne
1.1. Administrator powierza Podmiotowi przetwarzającemu przetwarzanie danych osobowych w zakresie i celu opisanym w Załączniku A, wyłącznie w celu świadczenia usług określonych w Regulaminie.
1.2. Podmiot przetwarzający przetwarza dane wyłącznie na udokumentowane polecenie Administratora. Za takie polecenie uznaje się Regulamin, niniejszą umowę, konfigurację ustawioną przez Administratora w aplikacji oraz zgłoszenia kierowane przez upoważnionych użytkowników Administratora.
1.3. Jeżeli obowiązek przetwarzania wynika z prawa Unii lub prawa krajowego, Podmiot przetwarzający informuje o tym Administratora przed przetwarzaniem, chyba że prawo tego zakazuje z uwagi na ważny interes publiczny.
1.4. Podmiot przetwarzający niezwłocznie informuje Administratora, jeżeli jego zdaniem wydane polecenie stanowi naruszenie RODO lub innych przepisów o ochronie danych.
1.5. Podmiot przetwarzający nie wykorzystuje powierzonych danych do własnych celów, w szczególności nie sprzedaje ich, nie wykorzystuje do marketingu ani do trenowania modeli sztucznej inteligencji. Dane zagregowane i statystyczne, niepozwalające na identyfikację osób, nie stanowią danych osobowych i mogą być wykorzystywane do rozwoju usługi.
2. Obowiązki Administratora
2.1. Administrator oświadcza, że jest administratorem powierzonych danych i posiada podstawę prawną ich przetwarzania.
2.2. Administrator realizuje obowiązki informacyjne wobec osób, których dane dotyczą, w tym wobec najemców i kierowców, oraz odpowiada za treść własnego regulaminu najmu i klauzul informacyjnych.
2.3. Administrator nie wprowadza do aplikacji danych szczególnych kategorii (art. 9 RODO) ani danych dotyczących wyroków skazujących (art. 10 RODO), poza przypadkami wskazanymi w Załączniku A. Wprowadzenie takich danych wbrew temu postanowieniu następuje na wyłączną odpowiedzialność Administratora.
2.4. Administrator konfiguruje uprawnienia swoich użytkowników zgodnie z zasadą minimalizacji dostępu i niezwłocznie odbiera dostęp osobom, które utraciły do niego prawo.
3. Poufność i personel
3.1. Do danych dopuszczane są wyłącznie osoby, którym jest to niezbędne do wykonywania obowiązków, po nadaniu upoważnienia i zobowiązaniu do zachowania poufności.
3.2. Podmiot przetwarzający prowadzi rejestr upoważnień i szkoli personel w zakresie ochrony danych.
4. Bezpieczeństwo
4.1. Podmiot przetwarzający wdraża środki techniczne i organizacyjne odpowiadające ryzyku, opisane w Załączniku C, i utrzymuje je przez cały okres obowiązywania umowy.
4.2. Zmiana środków jest dopuszczalna, o ile poziom ochrony nie zostanie obniżony.
5. Podpowierzenie
5.1. Administrator udziela ogólnej zgody na korzystanie z podwykonawców (podprocesorów) wymienionych w Załączniku B, publikowanym pod adresem /subprocessors.
5.2. O zamiarze dodania lub zmiany podprocesora informujemy z co najmniej 30-dniowym wyprzedzeniem – e-mailem na adres kontaktowy Konta oraz przez aktualizację listy.
5.3. Administrator może w tym terminie zgłosić uzasadniony sprzeciw. Jeżeli nie znajdziemy rozwiązania alternatywnego, Administrator może wypowiedzieć Umowę ze skutkiem na dzień poprzedzający wprowadzenie zmiany, bez ponoszenia opłat za niewykorzystany okres.
5.4. Na podprocesora nakładamy obowiązki nie mniej rygorystyczne niż wynikające z niniejszej umowy i odpowiadamy wobec Administratora za jego działania jak za własne.
6. Pomoc Administratorowi
6.1. Prawa osób, których dane dotyczą. Aplikacja pozwala Administratorowi samodzielnie zrealizować żądanie dostępu i sprostowania (podgląd i edycja danych najemcy), ograniczenia przetwarzania (archiwizacja rekordu) oraz pobrać dokumenty i raporty. Trwałe usunięcie lub anonimizację danych najemcy, a także eksport jego danych w formacie nadającym się do odczytu maszynowego, wykonujemy na polecenie Administratora – bez zbędnej zwłoki, nie później niż w ciągu 14 dni i bez dodatkowej opłaty przy standardowych żądaniach. Polecenie kierujesz na privacy@onerental.app.
6.1a. Dokumenty podpisane przez najemcę (umowy najmu, protokoły) oraz zdjęcia stanu pojazdu nie są objęte usunięciem, o którym mowa w § 6.1 – ich przechowywanie wynika zwykle z obowiązków rachunkowych i możliwości dochodzenia roszczeń (art. 17 ust. 3 lit. b i e RODO). Decyzję o ich wcześniejszym usunięciu podejmuje Administrator i zgłasza ją nam.
6.2. Żądanie osoby, której dane dotyczą, skierowane bezpośrednio do nas przekazujemy Administratorowi bez zbędnej zwłoki, nie później niż w ciągu 3 dni roboczych, i nie odpowiadamy na nie merytorycznie bez jego polecenia.
6.3. Wsparcie w obowiązkach z art. 32–36 RODO. Udostępniamy informacje potrzebne do przeprowadzenia oceny skutków dla ochrony danych oraz do konsultacji z organem nadzorczym, w zakresie dotyczącym naszych usług.
7. Naruszenia ochrony danych
7.1. O stwierdzonym naruszeniu ochrony powierzonych danych informujemy Administratora bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia, na adres e-mail przypisany do Konta.
7.2. Zgłoszenie zawiera – w zakresie dostępnym w danym momencie – charakter naruszenia, kategorie i przybliżoną liczbę osób oraz rekordów, prawdopodobne konsekwencje, podjęte i proponowane środki zaradcze oraz dane kontaktowe do dalszych ustaleń. Informacje uzupełniamy sukcesywnie.
7.3. Zgłoszenia do organu nadzorczego i zawiadomienia osób dokonuje Administrator; udzielamy mu w tym niezbędnej pomocy.
8. Audyt i wykazanie zgodności
8.1. Na żądanie udostępniamy Administratorowi informacje niezbędne do wykazania zgodności z art. 28 RODO, w tym opis środków bezpieczeństwa i posiadane raporty z testów.
8.2. Administrator ma prawo do audytu, w tym inspekcji, realizowanego przez siebie lub upoważnionego audytora. Audyt zapowiada się z 30-dniowym wyprzedzeniem, przeprowadza w godzinach pracy, nie częściej niż raz w roku (poza sytuacją po naruszeniu lub na żądanie organu), w sposób nie zakłócający ciągłości usług i z zachowaniem poufności oraz bezpieczeństwa danych innych klientów. Koszty audytu ponosi Administrator, z wyjątkiem audytu, który wykaże istotne naruszenie po naszej stronie.
9. Zakończenie przetwarzania
9.1. Po zakończeniu świadczenia usług, zgodnie z wyborem Administratora, zwracamy dane lub je usuwamy.
9.2. W braku odmiennej dyspozycji stosujemy tryb z Regulaminu: konto przechodzi w tryb tylko do odczytu na 30 dni w celu eksportu, po czym dane są usuwane ze środowisk produkcyjnych, a kopie zapasowe wygasają zgodnie z cyklem retencji. Do czasu wygaśnięcia kopii dane pozostają objęte niniejszą umową.
9.3. Zachowujemy dane, których przechowywanie nakazuje prawo, wyłącznie w tym zakresie i na czas wymagany przepisami.
10. Postanowienia końcowe
10.1. Umowa obowiązuje przez czas trwania Umowy głównej i w zakresie § 9 – do zakończenia usuwania danych.
10.2. W razie sprzeczności między niniejszą umową a Regulaminem, w sprawach ochrony danych rozstrzyga niniejsza umowa.
10.3. Zmiany wprowadzamy w trybie zmiany Regulaminu (§ 10 Regulaminu), z zachowaniem 30-dniowego uprzedzenia.
Załącznik A – opis przetwarzania
Przedmiot: świadczenie usługi OneRental (SaaS do zarządzania wypożyczalnią i obsługi rezerwacji).
Czas trwania: czas obowiązywania Umowy oraz okres usuwania danych zgodnie z § 9.
Charakter i cel: przechowywanie, porządkowanie, udostępnianie upoważnionym użytkownikom Administratora, generowanie dokumentów, wysyłka powiadomień, tworzenie kopii zapasowych, utrzymanie i wsparcie techniczne.
Kategorie osób:
- najemcy i kierowcy dodatkowi,
- osoby kontaktowe klientów biznesowych Administratora,
- pracownicy i współpracownicy Administratora korzystający z systemu,
- osoby zgłaszające się przez formularz rezerwacyjny lub kontaktowy Administratora.
Rodzaje danych:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon, adres, data urodzenia,
- dane prawa jazdy: numer, kraj i daty wydania oraz ważności, staż (bez zdjęć dokumentu),
- dane rezerwacji i najmu: terminy, pojazd, ceny, kaucja, historia zmian,
- dokumenty: umowy najmu, protokoły wydania i zwrotu, podpisy elektroniczne, załączniki wgrane przez Administratora,
- zdjęcia stanu pojazdu i uszkodzeń wykonane przy wydaniu i zwrocie,
- dane rozliczeniowe: kwoty, statusy płatności, identyfikatory transakcji (bez pełnych numerów kart),
- korespondencja i notatki obsługi, w tym powody wpisu na listę odmów,
- dane techniczne: identyfikatory kont, logi dostępu, adresy IP,
- dane telemetryczne pojazdów, jeżeli Administrator uruchomi taką integrację – w tym lokalizacja pojazdu, która w okresie najmu może stanowić daną osobową najemcy.
Dane szczególnych kategorii: aplikacja nie przewiduje ich gromadzenia. Administrator nie powinien wprowadzać danych o stanie zdrowia ani innych danych z art. 9 RODO w polach opisowych.
Status weryfikacji tożsamości: przechowujemy wynik i identyfikator weryfikacji; nie przechowujemy zdjęć dokumentów tożsamości.
Załącznik B – podprocesorzy
Aktualna lista: /subprocessors. Stanowi ona integralną część niniejszej umowy.
Załącznik C – środki techniczne i organizacyjne
Kontrola dostępu
- uwierzytelnianie oparte na sesjach z rotacją tokenów; logowanie hasłem lub kontem Google,
- role i uprawnienia (RBAC) sprawdzane przy każdym żądaniu po stronie serwera,
- izolacja danych między klientami na poziomie bazy danych (Row-Level Security) oraz obowiązkowe filtrowanie po identyfikatorze najemcy w warstwie aplikacji,
- dostęp personelu do środowiska produkcyjnego ograniczony do osób pełniących role administracyjne, z uwierzytelnianiem wieloskładnikowym.
Ochrona danych
- szyfrowanie transmisji (TLS 1.2+) i danych w spoczynku po stronie dostawców infrastruktury,
- hasła przechowywane w postaci skrótów; pliki dostępne wyłącznie przez adresy podpisane czasowo,
- brak przechowywania pełnych danych kart płatniczych – obsługuje je Stripe.
Ciągłość działania
- codzienne kopie zapasowe z odtwarzaniem do punktu w czasie,
- rozdzielone środowiska: produkcyjne, testowe i podglądowe (bez danych produkcyjnych),
- monitoring dostępności i logowanie zdarzeń w niezależnym systemie.
Rozliczalność
- dziennik audytowy zmian z identyfikacją użytkownika, czasu i adresu IP,
- przegląd zmian w kodzie przed wdrożeniem, automatyczne testy i skanowanie zależności,
- procedura zgłaszania i obsługi incydentów bezpieczeństwa,
- zobowiązania do poufności dla personelu i podwykonawców.
Nie posiadamy własnych certyfikatów bezpieczeństwa (np. ISO 27001) ani raportów z testów penetracyjnych; korzystamy z infrastruktury dostawców wskazanych na Liście podprocesorów, którzy takie certyfikaty utrzymują. Zaktualizujemy ten załącznik, gdy przeprowadzimy własny audyt lub test penetracyjny.
Załącznik D – transfery poza EOG
Dane przetwarzamy w Unii Europejskiej wszędzie tam, gdzie dostawca to umożliwia. Dla dostawców spoza EOG stosujemy standardowe klauzule umowne (decyzja wykonawcza KE 2021/914) lub decyzję o odpowiednim stopniu ochrony w ramach EU–US Data Privacy Framework, wraz z oceną skutków transferu. Podstawę dla każdego dostawcy wskazujemy na Liście podprocesorów.