Umowa powierzenia przetwarzania danych
Jest częścią Regulaminu i akceptuje się ją wraz z nim. Nikt nie musi niczego podpisywać ani wysyłać.
1. Strony i przedmiot
Podmiotem przetwarzającym jest Ing. Jiří Psota, numer firmy (IČO) 76072266, z siedzibą Zborovská 1200/6, 150 00 Praga 5 – Smíchov, Republika Czeska („podmiot przetwarzający”). Administratorem jest organizacja, która korzysta z usługi Linguiqo na podstawie Regulaminu („klient”).
Niniejsza umowa reguluje przetwarzanie danych osobowych, które klient umieszcza w usłudze, zgodnie z art. 28 rozporządzenia (UE) 2016/679 (RODO).
Niniejsza umowa stanowi integralną część Regulaminu, a klient akceptuje ją, akceptując Regulamin; własnoręczny podpis nie jest wymagany (art. 28 ust. 9 RODO). W sprawach ochrony danych osobowych ma pierwszeństwo przed Regulaminem.
2. Zakres
Przedmiot, charakter i cel przetwarzania oraz kategorie danych i osób, których dane dotyczą, określa Załącznik 1. Przetwarzanie trwa przez cały okres korzystania z usługi i do usunięcia zgodnie z artykułem 9.
3. Polecenia
Podmiot przetwarzający przetwarza dane osobowe wyłącznie na udokumentowane polecenie klienta. Są nimi Regulamin, niniejsza umowa oraz ustawienia i sposób korzystania z usługi przez klienta. W innych przypadkach tylko wtedy, gdy wymaga tego prawo UE lub Republiki Czeskiej; podmiot przetwarzający informuje o tym klienta z wyprzedzeniem, chyba że prawo tego zabrania.
Jeśli podmiot przetwarzający uzna polecenie za niezgodne z prawem, niezwłocznie informuje o tym klienta.
4. Poufność
Wszystkie osoby mające dostęp do danych osobowych są zobowiązane do zachowania poufności na mocy umowy lub ustawy, także po zakończeniu współpracy.
5. Bezpieczeństwo
Podmiot przetwarzający stosuje środki, o których mowa w art. 32 RODO, wymienione w Załączniku 2. Może je zmieniać, o ile poziom ochrony nie ulegnie obniżeniu.
6. Podprzetwarzający
Klient udziela ogólnej zgody na korzystanie z podprzetwarzających wymienionych na stronie https://www.linguiqo.com/subprocessors.
O dodaniu lub zmianie podprzetwarzającego podmiot przetwarzający informuje, publikując to na tej samej stronie co najmniej 30 dni wcześniej. W tym terminie klient może z uzasadnionych przyczyn wnieść sprzeciw. Jeśli strony nie rozwiążą sprzeciwu, klient może zakończyć korzystanie z usługi bez kar i otrzymuje zwrot proporcjonalnej części opłaty wniesionej z góry.
Podmiot przetwarzający nakłada na swoich podprzetwarzających te same obowiązki w zakresie ochrony danych i odpowiada za ich wykonanie.
Podprzetwarzającymi nie są dostawcy, których klient sam podłącza do usługi: tłumaczenie maszynowe (na przykład OpenAI lub DeepL) za pomocą własnego klucza API klienta, hosting git (na przykład GitHub, GitLab lub Azure DevOps) za pomocą tokenu klienta, adresy, na które klient zleca wysyłanie webhooków, oraz Google lub Microsoft, gdy użytkownik loguje się swoim kontem u nich. Dane trafiają do nich wyłącznie na polecenie klienta i podlegają umowie klienta z danym dostawcą.
7. Przekazywanie poza EOG
Dane osobowe są przechowywane w UE (Google Cloud europe-west1, Belgia). Poza EOG są przekazywane tylko w zakresie wskazanym na liście podprzetwarzających i wyłącznie z zabezpieczeniem zgodnym z rozdziałem V RODO (decyzja stwierdzająca odpowiedni stopień ochrony, w tym EU-US Data Privacy Framework, lub standardowe klauzule umowne).
8. Pomoc
Podmiot przetwarzający pomaga klientowi:
- a) w odpowiadaniu na żądania osób, których dane dotyczą, przede wszystkim za pomocą funkcji eksportu, poprawiania i usuwania dostępnych w usłudze; żądanie skierowane bezpośrednio do podmiotu przetwarzającego przekazuje on klientowi;
- b) w wywiązywaniu się z obowiązków określonych w art. 32–36 RODO.
Podmiot przetwarzający zgłasza klientowi naruszenie ochrony danych osobowych bez zbędnej zwłoki po jego stwierdzeniu. Zgłoszenie określa charakter naruszenia, dane, których dotyczy, prawdopodobne konsekwencje i podjęte środki.
9. Zakończenie, zwrot i usunięcie
Do zakończenia korzystania z usługi klient może wyeksportować swoje dane: każdy język jako plik albo wszystko naraz przez API lub CLI.
Podmiot przetwarzający usuwa dane osobowe w ciągu 30 dni od usunięcia zespołu lub zakończenia umowy; to samo dotyczy projektu, który klient usunie. Z kopii zapasowych znikają wraz z ich rotacją, najpóźniej 35 dni później.
Podmiot przetwarzający może zachować wyłącznie dane, których przechowywania wymaga prawo (na przykład dokumenty księgowe).
10. Informacje i audyt
Na żądanie podmiot przetwarzający udostępnia informacje niezbędne do wykazania przestrzegania niniejszej umowy.
Nie częściej niż raz w roku lub po naruszeniu ochrony danych osobowych klient może przeprowadzić audyt samodzielnie lub przez audytora zobowiązanego do zachowania poufności, z 30-dniowym wyprzedzeniem i na własny koszt. W przypadku podprzetwarzających audyt zastępują ich publiczne certyfikaty i raporty.
11. Postanowienia końcowe
Odpowiedzialność podlega art. 82 RODO i Regulaminowi. Niniejsza umowa podlega prawu Republiki Czeskiej.
O zmianach niniejszej umowy podmiot przetwarzający informuje co najmniej 30 dni wcześniej, publikując je na stronie https://www.linguiqo.com/dpa. Zmiany obniżającej ochronę danych osobowych nie można wprowadzić bez zgody klienta.
Kontakt w sprawie ochrony danych osobowych: hello@linguiqo.com.
Załącznik 1 – Opis przetwarzania
| Przedmiot i cel | Zarządzanie tłumaczeniami tekstów aplikacji klienta: import i eksport plików językowych, edycja i sprawdzanie tłumaczeń, współpraca w zespole oraz synchronizacja z repozytoriami git klienta. |
|---|---|
| Charakter przetwarzania | Przechowywanie, wyświetlanie uprawnionym użytkownikom, edycja, eksport, przekazywanie do usług podłączonych przez klienta, tworzenie kopii zapasowych i usuwanie. |
| Osoby, których dane dotyczą | Użytkownicy klienta: członkowie zespołu i zaproszeni tłumacze. Osoby, których dane klient ewentualnie umieści w treściach. |
| Kategorie danych | Imię i nazwisko, adres e-mail, zdjęcie profilowe i język interfejsu użytkowników; adres e-mail osób zaproszonych. Dziennik aktywności (kto, co, kiedy i z jakiego adresu IP zrobił), autorstwo i historia tłumaczeń i komentarzy oraz historia synchronizacji z repozytoriami. Treści klienta: teksty źródłowe, tłumaczenia, komentarze, glosariusz i zrzuty ekranu. Teksty do tłumaczenia zwykle nie zawierają danych osobowych. Jeśli klient je umieści, są przetwarzane zgodnie z niniejszą umową. |
| Szczególne kategorie danych | Brak. Usługa nie jest do nich przeznaczona. |
| Czas trwania | Przez cały okres korzystania z usługi i do usunięcia zgodnie z artykułem 9. |
| Miejsce przetwarzania | UE – Google Cloud europe-west1, Belgia. Podprzetwarzający i ich lokalizacje: https://www.linguiqo.com/subprocessors. |
Załącznik 2 – Środki techniczne i organizacyjne
- Lokalizacja: aplikacja, baza danych, pliki i kopie zapasowe bazy danych znajdują się w Google Cloud, region europe-west1 (Belgia).
- Szyfrowanie transmisji: cała komunikacja odbywa się przez HTTPS (TLS) z wymuszonym HSTS.
- Dostęp oparty na rolach w zespole: właściciel, administrator, członek i tłumacz zewnętrzny, który widzi tylko przydzielone mu projekty i języki. Każde żądanie jest sprawdzane pod kątem roli i zespołu.
- Dziennik aktywności: kto, co, kiedy i z jakiego adresu IP zmienił. Widoczny dla administratorów zespołu.
- Logowanie: hasła przechowywane wyłącznie jako hash (scrypt), tokeny dostępu ważne 15 minut, a sesje 7 dni, zmiana hasła wylogowuje wszystkie urządzenia, a liczba prób logowania jest ograniczona.
- Powierzone dane dostępowe: tokeny do repozytoriów git, klucze API do tłumaczenia maszynowego i sekrety webhooków są szyfrowane kluczem przechowywanym poza bazą danych (Google Secret Manager) i po zapisaniu nie są już nigdy wyświetlane. Własne klucze API usługi są przechowywane wyłącznie jako hash.
- Pliki: zrzuty ekranu nie są publiczne i są udostępniane wyłącznie przez API po sprawdzeniu uprawnień.
- Eksploatacja: dostęp do systemów produkcyjnych ma wyłącznie podmiot przetwarzający, a konta serwisowe mają tylko niezbędne uprawnienia.
- Bez śledzenia: usługa nie korzysta z analityki ani ze skryptów reklamowych lub śledzących.
- Sztuczna inteligencja: podmiot przetwarzający nie wykorzystuje treści klienta do trenowania modeli. Tłumaczenie maszynowe działa wyłącznie na kluczu klienta i tylko na żądanie użytkownika.
- Przechowywanie: środowisko demonstracyjne jest usuwane po 2 godzinach, historia synchronizacji po 30 dniach, dane usuniętego zespołu lub projektu w ciągu 30 dni, a z kopii zapasowych wraz z ich rotacją w ciągu kolejnych 35 dni.
Historia wersji
- 1.0 · 7 października 2026 · Pierwsza wersja.
Zmiany publikujemy na tej stronie co najmniej 30 dni przed ich wejściem w życie.
Podprzetwarzający: aktualna lista.