Umowa powierzenia przetwarzania danych (DPA)
To tłumaczenie ma charakter informacyjny. W razie rozbieżności rozstrzygająca jest wersja francuska.
1. Przedmiot, definicje i zakres zastosowania
Niniejsza Umowa powierzenia przetwarzania danych (dalej „Umowa” lub „DPA”) określa ramy przetwarzania danych osobowych, które KAWLET EURL, wydawca usługi TITU, realizuje na rzecz partnera profesjonalnego, w przypadkach i na zasadach opisanych w Załączniku 1.
Została zawarta na podstawie artykułu 28 rozporządzenia (UE) 2016/679 (dalej „RODO”) i stanowi nierozerwalną całość z umową o świadczenie usług, umową o umieszczenie w katalogu lub umową o integrację zawartymi między Stronami (dalej „Umowa główna”).
1.1. Strony
- „Podmiot przetwarzający” oznacza KAWLET EURL, société à responsabilité limitée à associé unique (jednoosobową spółkę prawa francuskiego), z siedzibą pod adresem 15 Square Rameau, 59000 Lille (Francja), wpisaną do RCS Lille Métropole pod numerem 993 159 250, wydawcę usługi TITU.
- „Partner” oznacza profesjonalną osobę prawną będącą sygnatariuszem Umowy głównej, działającą w charakterze administratora danych: operatora obiektu sportowego, klub, stowarzyszenie, federację, ligę, okręg lub partnera integracji technicznej.
1.2. Definicje
Pojęcia „dane osobowe”, „przetwarzanie”, „administrator”, „podmiot przetwarzający”, „osoba, której dane dotyczą”, „naruszenie ochrony danych osobowych” oraz „organ nadzorczy” mają znaczenie nadane im w artykule 4 RODO.
„Powierzone dane” oznacza wyłącznie te dane osobowe, które Partner przekazuje Podmiotowi przetwarzającemu lub do których udziela mu dostępu w celu wykonania Umowy głównej.
1.3. Czego niniejsza Umowa nie obejmuje
Niniejsza Umowa nie ma zastosowania do przetwarzania, w którym KAWLET działa w charakterze administratora danych; przetwarzanie takie jest opisane w punkcie 2.2 i podlega polityce prywatności usługi TITU, z wyłączeniem niniejszej Umowy.
Nie ma ona również zastosowania do użytkowników indywidualnych usługi TITU. Żaden gracz, żaden członek grupy i żaden zarządzający grupą nie jest stroną niniejszej Umowy, nie podpisuje jej ani nie ma jej podpisywać.
2. Kwalifikacja Stron
Kwalifikacja strony nie wynika ani z jej oznaczenia umownego, ani z woli Stron, lecz z faktycznego określania celów i sposobów przetwarzania (artykuł 4 pkt 7 RODO). Strony wyraźnie uzgadniają następujący podział.
2.1. Przetwarzanie objęte niniejszą Umową
Wyłącznie w odniesieniu do przetwarzania opisanego w Załączniku 1, realizowanego na udokumentowane polecenie Partnera i w jego interesie:
- Partner jest administratorem danych;
- KAWLET jest podmiotem przetwarzającym.
2.2. Przetwarzanie wyłączone: KAWLET jako administrator danych
W odniesieniu do całej powierzchni użytkownika usługi TITU KAWLET działa w charakterze administratora danych, a nie podmiotu przetwarzającego. Obejmuje to w szczególności:
- utworzenie konta gracza i zarządzanie nim, uwierzytelnianie kodem jednorazowym otrzymanym SMS-em, profil i język konta;
- życie grupy: powtarzające się sesje, obecności, kolejka, rezerwowi, goście, wyniki, klasyfikacje i głosy;
- powiadomienia kierowane do graczy;
- pomiar korzystania z produktu;
- fakultatywne zestawienie konta gracza z jawnymi wynikami rozgrywek, gdy gracz o to poprosi i to potwierdzi.
Strony wyraźnie uzgadniają, że:
- Zgoda osoby, której dane dotyczą, nie przenosi odpowiedzialności. Gracz, który deklaruje swój klub, a następnie potwierdza zaproponowaną zgodność, dostarcza podstawę prawną przetwarzania w rozumieniu artykułu 6 ust. 1 lit. a RODO. Pozostaje osobą, której dane dotyczą, i w żadnym zakresie nie staje się administratorem danych.
- KAWLET samodzielnie określa cele i sposoby tego przetwarzania: które źródła publiczne są przeglądane i w jakim momencie, anonimizację osób, których sprawa nie dotyczy, okresy udostępniania, liczniki ograniczające nadużycia, procedurę kwestionowania i wycofania.
- Zarządzający lub administrator grupy nie jest administratorem danych członków swojej grupy. Role administracyjne przewidziane przez usługę (admin, co-admin) są funkcjami aplikacyjnymi zarządzania amatorską grupą. Nie pociągają za sobą żadnej kwalifikacji w rozumieniu RODO, żadnego obowiązku z artykułu 28 ani żadnej osobistej odpowiedzialności zarządzającego z tytułu przetwarzania.
2.3. Przetwarzanie, w którym każda ze Stron jest niezależnym administratorem
Gdy Partner i KAWLET realizują każdy własne cele na odrębnych danych — na przykład Partner w zakresie swojej relacji z klientem, KAWLET w zakresie prowadzenia swojego katalogu — każda ze Stron działa jako niezależny administrator danych i samodzielnie ponosi swoje obowiązki. Niniejsza Umowa nie ma zastosowania do takiego przetwarzania.
3. Opis przetwarzania
Cechy przetwarzania realizowanego przez KAWLET na rzecz Partnera — przedmiot, charakter, cel, okres, kategorie danych i kategorie osób, których dane dotyczą — są opisane w Załączniku 1 do niniejszej Umowy, zgodnie z artykułem 28 ust. 3 RODO.
Załącznik 1 ma charakter wyczerpujący. **Wszelkie przetwarzanie nieopisane w Załączniku 1 uznaje się za znajdujące się poza zakresem niniejszej Umowy** i może zostać wdrożone wyłącznie po pisemnej zmianie tego załącznika, podpisanej przez obie Strony.
Strony przyjmują do wiadomości, że w kilku przypadkach użycia opisanych w Załączniku 1 **żadne dane osobowe nie są przekazywane do KAWLET**: umieszczenie w katalogu obiektu, oferty rezerwacji lub klubu opiera się na danych organizacyjnych (nazwa, adres, godziny, ceny, pojemności), które nie odnoszą się do zidentyfikowanej lub identyfikowalnej osoby fizycznej. W takich przypadkach niniejsza Umowa pozostaje bezprzedmiotowa dla danego świadczenia, bez potrzeby jej rozwiązywania przez Strony.
4. Obowiązki Partnera (administratora danych)
W charakterze administratora danych Partner zobowiązuje się do następujących działań:
- Legalność. Przekazywać KAWLET wyłącznie dane zbierane i przetwarzane legalnie, na ważnej podstawie prawnej w rozumieniu artykułu 6 RODO, oraz mieć prawo powierzyć je podmiotowi przetwarzającemu w celach opisanych w Załączniku 1.
- Informowanie osób, których dane dotyczą. Zapewnić informowanie osób, których dane dotyczą, na podstawie artykułów 13 i 14 RODO, w tym o korzystaniu z KAWLET jako podmiotu przetwarzającego, oraz odebrać w stosownym przypadku ich zgodę.
- Udokumentowane polecenia. Formułować swoje polecenia na piśmie, w tym drogą elektroniczną. Umowa główna i niniejsza Umowa, wraz z Załącznikiem 1, stanowią początkowe polecenia Partnera. Wszelkie późniejsze polecenia należy kierować do kontaktu wskazanego w artykule 8.
- Minimalizacja. Przekazywać wyłącznie dane ściśle niezbędne do świadczenia usługi. Partner powstrzymuje się w szczególności od przekazywania KAWLET, jakimkolwiek kanałem, danych należących do szczególnych kategorii z artykułu 9 RODO (w szczególności danych o zdrowiu, poglądów, przynależności do związków zawodowych, danych biometrycznych), danych dotyczących wyroków skazujących (artykuł 10), a także danych kontaktowych zawodników z licencją, działaczy, sędziów lub osób niepełnoletnich, dla których usługa TITU nie ma ani zastosowania, ani struktury przyjmującej.
- Prawidłowość. Dbać o prawidłowość i aktualność powierzonych danych oraz zgłaszać bez zwłoki KAWLET każde sprostowanie, sprzeciw lub usunięcie, które ma zostać odzwierciedlone.
- Prawa osób. Samodzielnie odpowiadać na żądania osób, których dane dotyczą, dotyczące wykonania ich praw, przy wsparciu KAWLET przewidzianym w artykule 5.5.
- Bezpieczeństwo własnego środowiska. Zapewnić poufność danych dostępowych przekazanych swoim współpracownikom i zgłaszać bez zwłoki każde podejrzenie ich naruszenia.
- Dokumentacja. Prowadzić własny rejestr czynności przetwarzania oraz, w stosownym przypadku, przeprowadzić ocenę skutków dla ochrony danych przewidzianą w artykule 35 RODO.
Partner zwalnia KAWLET z odpowiedzialności za wszelkie roszczenia, powództwa lub sankcje wynikające z nieprzestrzegania obowiązków, które go obciążają na podstawie niniejszego artykułu.
5. Obowiązki KAWLET (podmiotu przetwarzającego)
Zgodnie z artykułem 28 ust. 3 RODO KAWLET zobowiązuje się do następujących działań.
5.1. Przetwarzanie na udokumentowane polecenie
KAWLET przetwarza Powierzone dane wyłącznie na udokumentowane polecenie Partnera, w tym w zakresie przekazywania do państwa trzeciego, chyba że obowiązek prawny, któremu KAWLET podlegałaby, nakazuje inaczej. W tym ostatnim przypadku KAWLET informuje Partnera o takim obowiązku prawnym przed przetwarzaniem, chyba że prawo właściwe zakazuje takiej informacji z ważnych względów interesu publicznego.
KAWLET niezwłocznie informuje Partnera, jeżeli jej zdaniem otrzymane polecenie stanowi naruszenie RODO lub innego mającego zastosowanie przepisu o ochronie danych. Może wówczas zawiesić wykonanie spornego polecenia do czasu jego potwierdzenia lub pisemnej zmiany przez Partnera.
KAWLET powstrzymuje się od wykorzystywania Powierzonych danych do własnych celów, w szczególności w celach marketingowych, wzbogacania swojego katalogu, tworzenia statystyk nadających się do sprzedaży lub trenowania modeli uczenia maszynowego.
5.2. Poufność
KAWLET gwarantuje, że Powierzone dane pozostają ściśle poufne. Z tego tytułu:
- dostęp do danych jest ograniczony do osób, które go potrzebują do wykonania świadczenia, zgodnie z zasadą najmniejszych uprawnień;
- osoby upoważnione do przetwarzania danych są zobowiązane umownie lub ustawowo do zachowania poufności, również po zakończeniu swojego zadania;
- KAWLET nie przekazuje żadnych danych osobie trzeciej, poza dalszymi podmiotami przetwarzającymi wymienionymi w Załączniku 2 oraz poza wezwaniem właściwego organu;
- w razie wezwania sądowego lub administracyjnego dotyczącego Powierzonych danych KAWLET informuje o tym Partnera w najkrótszym możliwym terminie, chyba że prawo tego zakazuje.
5.3. Bezpieczeństwo przetwarzania
KAWLET wdraża odpowiednie środki techniczne i organizacyjne w rozumieniu artykułu 32 RODO, opisane w Załączniku 3. Środki te są przedstawione tak, jak są faktycznie wdrożone na dzień niniejszej Umowy; **KAWLET nie powołuje się na żadną certyfikację** bezpieczeństwa ani zgodności.
KAWLET może rozwijać te środki, aby uwzględnić stan wiedzy technicznej, pod warunkiem że nie obniży to ogólnego poziomu bezpieczeństwa. Załącznik 3 jest wówczas aktualizowany.
5.4. Dalsze powierzenie przetwarzania
Partner udziela Podmiotowi przetwarzającemu ogólnego pisemnego upoważnienia do korzystania z dalszych podmiotów przetwarzających, na warunkach artykułu 28 ust. 2 i 28 ust. 4 RODO.
Wykaz dalszych podmiotów przetwarzających obowiązujący na dzień niniejszej Umowy znajduje się w Załączniku 2. Wykaz ten jest sporządzony jako **wyczerpujący spis usług podmiotów trzecich faktycznie wywoływanych** przez usługę TITU, w tym tych, które nie przetwarzają żadnych danych osobowych, tak aby Partner miał pełny obraz przepływów.
KAWLET zobowiązuje się:
- informować Partnera o każdym dodaniu lub zastąpieniu dalszego podmiotu przetwarzającego z rozsądnym wyprzedzeniem, a w każdym razie przed rozpoczęciem przetwarzania Powierzonych danych przez nowy podmiot;
- pozostawić Partnerowi termin trzydziestu (30) dni na wniesienie uzasadnionego sprzeciwu. W razie sprzeciwu, którego Strony nie zdołają rozwiać, Partner może rozwiązać dane świadczenie bez odszkodowania;
- narzucić umownie każdemu dalszemu podmiotowi przetwarzającemu obowiązki ochrony danych istotnie równoważne obowiązkom z niniejszej Umowy;
- pozostać w pełni odpowiedzialną wobec Partnera za wykonanie przez jej dalsze podmioty przetwarzające ich obowiązków.
5.5. Wsparcie dla Partnera
Uwzględniając charakter przetwarzania i informacje, którymi dysponuje, KAWLET wspiera Partnera:
- Prawa osób, których dane dotyczą. Wdrażając odpowiednie środki techniczne i organizacyjne, aby umożliwić Partnerowi rozpatrzenie żądań dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych. Każde żądanie otrzymane bezpośrednio przez KAWLET jest przekazywane Partnerowi bez zwłoki i nie jest rozpatrywane przez KAWLET, chyba że polecono inaczej.
- Bezpieczeństwo, naruszenia, oceny skutków. Dostarczając informacje niezbędne do wypełnienia przez Partnera obowiązków przewidzianych w artykułach 32–36 RODO, w tym oceny skutków i uprzednich konsultacji z organem nadzorczym.
5.6. Naruszenie ochrony danych osobowych
KAWLET zgłasza Partnerowi każde naruszenie ochrony danych osobowych dotyczące Powierzonych danych w najkrótszym możliwym terminie po jego stwierdzeniu, zgodnie z artykułem 33 ust. 2 RODO, aby umożliwić Partnerowi wypełnienie, w stosownym przypadku, jego obowiązku zgłoszenia organowi nadzorczemu w ciągu 72 godzin przewidzianego w artykule 33 ust. 1.
Zgłoszenie zawiera, w zakresie informacji dostępnych w chwili jego sporządzenia: charakter naruszenia, kategorie i przybliżoną liczbę osób oraz wpisów, których dotyczy, prawdopodobne skutki, podjęte lub proponowane środki oraz punkt kontaktowy. Brakujące informacje są przekazywane w miarę ich uzyskiwania, bez zbędnej dalszej zwłoki.
Żadne postanowienie niniejszego artykułu nie czyni KAWLET zobowiązaną do zgłoszenia organowi nadzorczemu ani osobom, których dane dotyczą, co obciąża Partnera jako administratora danych.
5.7. Dokumentacja i audyt
KAWLET udostępnia Partnerowi wszystkie informacje niezbędne do wykazania przestrzegania obowiązków z artykułu 28 RODO.
KAWLET umożliwia przeprowadzanie audytów, w tym inspekcji, przez Partnera lub audytora przez niego upoważnionego, pod warunkiem że:
- audyt zostanie zgłoszony pisemnie z wyprzedzeniem co najmniej trzydziestu (30) dni, poza przypadkiem pilnym uzasadnionym stwierdzonym incydentem bezpieczeństwa;
- odbędzie się w godzinach pracy, bez nieproporcjonalnego zakłócenia działalności;
- nie naruszy poufności danych innych klientów lub użytkowników KAWLET ani tajemnicy przedsiębiorstwa;
- audytor będzie zobowiązany do zachowania poufności;
- jego częstotliwość nie przekroczy jednego razu w roku kalendarzowym, poza stwierdzonym incydentem bezpieczeństwa lub żądaniem organu nadzorczego.
KAWLET może wypełnić ten obowiązek, dostarczając odpowiednią dokumentację, w tym, o ile istnieją, raporty z audytu lub zaświadczenia swoich własnych dalszych podmiotów przetwarzających.
5.8. Rejestr czynności przetwarzania
KAWLET prowadzi, zgodnie z artykułem 30 ust. 2 RODO, rejestr kategorii czynności przetwarzania dokonywanych na rzecz Partnera i udostępnia go na żądanie organu nadzorczego.
5.9. Przekazywanie poza Unię Europejską
KAWLET hostuje Powierzone dane na terytorium Unii Europejskiej. Przekazywanie do państwa trzeciego wynikające z korzystania z dalszych podmiotów przetwarzających wymienionych w Załączniku 2 jest objęte odpowiednimi gwarancjami wskazanymi w tym załączniku, w szczególności standardowymi klauzulami umownymi przyjętymi przez Komisję Europejską.
KAWLET nie dokonuje żadnego innego przekazania poza Unię Europejską bez udokumentowanego polecenia Partnera.
6. Los danych po zakończeniu świadczenia
6.1. Zwrot
W każdej chwili w czasie trwania Umowy głównej oraz w okresie trzydziestu (30) dni od jej zakończenia Partner może żądać zwrotu Powierzonych danych. KAWLET dostarcza je w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
6.2. Usunięcie
Po upływie tego terminu trzydziestu (30) dni albo niezwłocznie na pisemne polecenie Partnera KAWLET usuwa Powierzone dane oraz istniejące kopie, chyba że obowiązek prawny nakazuje ich przechowywanie. KAWLET pisemnie zaświadcza o tym usunięciu na żądanie Partnera.
6.3. Co nie podlega usunięciu
Usunięcie przewidziane w punkcie 6.2 nie obejmuje:
- danych, które KAWLET przetwarza w charakterze administratora danych na podstawie punktu 2.2 i które podlegają własnemu cyklowi życia;
- nieosobowych faktów organizacyjnych (nazwa obiektu lub klubu, adres, cechy boiska, terminarz sportowy) pochodzących ze źródeł publicznych lub z umieszczenia w katalogu, które nie stanowią danych osobowych i pozostają objęte Umową główną, a nie niniejszą Umową;
- dzienników technicznych i kopii zapasowych, które są usuwane zgodnie z własnym cyklem rotacji.
7. Odpowiedzialność
Każda ze Stron ponosi odpowiedzialność, która ją obciąża na podstawie artykułów 82 i 83 RODO, z tytułu obowiązków właściwych dla niej samej.
KAWLET odpowiada za szkodę spowodowaną przetwarzaniem wyłącznie wtedy, gdy nie dopełniła obowiązków RODO nałożonych szczególnie na podmioty przetwarzające albo gdy działała poza zgodnymi z prawem poleceniami Partnera lub wbrew nim (artykuł 82 ust. 2 RODO).
Granice i wyłączenia odpowiedzialności zastrzeżone w Umowie głównej mają zastosowanie do niniejszej Umowy, w granicach, na jakie pozwalają obowiązujące przepisy.
8. Kontakt w sprawach ochrony danych
Wszelkie pytania, polecenia, zgłoszenia lub żądania dotyczące niniejszej Umowy należy kierować do:
KAWLET EURL 15 Square Rameau 59000 Lille — Francja RCS Lille Métropole 993 159 250
Kontakt w sprawach ochrony danych: yo@titu.app
8.1. Brak inspektora ochrony danych
KAWLET nie wyznaczyła inspektora ochrony danych (DPO) w rozumieniu artykułu 37 RODO, nie spełniając na dziś warunków czyniących to wyznaczenie obowiązkowym. Wskazany powyżej kontakt jest jedynym punktem wejścia dla spraw objętych niniejszą Umową; nie korzysta on ze statusu ani z gwarancji niezależności związanych z funkcją inspektora.
Sytuacja ta jest ponownie oceniana przy każdej istotnej zmianie działalności. Wyznaczenie inspektora, jeżeli nastąpi, będzie przedmiotem aktualizacji niniejszego artykułu.
8.2. Organ nadzorczy
Organem nadzorczym właściwym dla KAWLET jest **Commission nationale de l'informatique et des libertés (CNIL)**, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francja.
9. Postanowienia końcowe
9.1. Hierarchia dokumentów
Niniejsza Umowa stanowi integralną część Umowy głównej. W razie sprzeczności między postanowieniem Umowy głównej a postanowieniem niniejszej Umowy **dotyczącym przetwarzania danych osobowych** pierwszeństwo ma niniejsza Umowa. W każdej innej kwestii pierwszeństwo ma Umowa główna.
W razie sprzeczności między niniejszą Umową a standardowymi klauzulami umownymi przyjętymi przez Komisję Europejską i podpisanymi przez Strony pierwszeństwo mają te ostatnie.
9.2. Czas trwania
Niniejsza Umowa wchodzi w życie z dniem wejścia w życie Umowy głównej i pozostaje w mocy tak długo, jak długo KAWLET przetwarza Powierzone dane na rzecz Partnera. Postanowienia artykułów 5.2 (poufność), 6 (los danych) i 7 (odpowiedzialność) pozostają w mocy po jej zakończeniu.
9.3. Zmiana
KAWLET może zmienić niniejszą Umowę, aby uwzględnić zmianę przepisów, decyzję organu nadzorczego lub zmianę techniczną usługi. O każdej istotnej zmianie Partner jest zawiadamiany z rozsądnym wyprzedzeniem. W braku pisemnego i uzasadnionego sprzeciwu w terminie trzydziestu (30) dni zmianę uważa się za przyjętą.
Załączniki 2 i 3 mogą być aktualizowane na zasadach przewidzianych odpowiednio w artykułach 5.4 i 5.3, przy czym aktualizacja taka nie stanowi istotnej zmiany Umowy.
9.4. Nieważność częściowa
Jeżeli postanowienie niniejszej Umowy zostanie uznane za nieważne lub niewykonalne, pozostałe postanowienia zachowują moc. Strony dążą do zastąpienia unieważnionego postanowienia postanowieniem ważnym o równoważnym skutku ekonomicznym i prawnym.
9.5. Prawo właściwe i sąd właściwy
Niniejsza Umowa podlega prawu francuskiemu. W braku rozwiązania polubownego wszelkie spory dotyczące jej ważności, wykładni lub wykonania należą do wyłącznej właściwości sądów okręgu Lille, z zastrzeżeniem bezwzględnie obowiązujących przepisów o właściwości.
Załącznik 1 — Opis przetwarzania
Niniejszy załącznik opisuje, zgodnie z artykułem 28 ust. 3 RODO, przetwarzanie realizowane przez KAWLET na rzecz Partnera. Ma on charakter wyczerpujący.
A1.1. Udostępnienie katalogu obiektów i klubów
| Element | Opis |
|---|---|
| Przedmiot | Umieszczenie jednego lub kilku obiektów sportowych albo klubu w publicznym katalogu TITU. |
| Cel | Umożliwienie graczom znalezienia boiska lub klubu i powiązania z nim sesji. |
| Charakter operacji | Zbieranie, weryfikacja, strukturyzowanie, poprawianie, publikacja, aktualizacja, wycofanie. |
| Kategorie danych | Nazwa, adres, współrzędne geograficzne, cechy fizyczne (wymiary, nawierzchnia, oświetlenie, szatnie, dostępność), godziny otwarcia, publiczne identyfikatory organizacyjne. |
| Osoby, których dane dotyczą | Zasadniczo żadne. Elementy te są danymi organizacyjnymi. Dana osobowa pojawia się wyłącznie wtedy, gdy Partner z własnej inicjatywy przekaże imienne dane kontaktowe (na przykład nazwisko i adres e-mail osoby odpowiedzialnej). |
| Okres | Przez czas umieszczenia w katalogu, następnie zgodnie z artykułem 6. |
Partner jest zachęcany do przekazywania danych kontaktowych funkcyjnych („recepcja”, „sekretariat”) zamiast imiennych. Gdy żadne dane osobowe nie są przekazywane, niniejsza Umowa pozostaje bezprzedmiotowa dla tego świadczenia.
A1.2. Umieszczenie oferty rezerwacji operatora
| Element | Opis |
|---|---|
| Przedmiot | Wyświetlenie na karcie boiska lub miasta oferty rezerwacji prowadzonej przez Partnera, z odesłaniem do jego własnego serwisu. |
| Cel | Poinformowanie gracza o istnieniu oferty i odesłanie go do serwisu Partnera. |
| Charakter operacji | Zbieranie cech oferty, strukturyzowanie, publikacja, automatyczne wygaśnięcie, przekierowanie. |
| Kategorie danych | Tożsamość operatora, obiekt i boisko, których dotyczy, tryb rezerwacji, strefa czasowa, cena w jednostce podrzędnej, pojemność, status, data wygaśnięcia, link docelowy. |
| Osoby, których dane dotyczą | Żadne. Techniczny kontrakt warstwy „oferta” nie zawiera żadnego pola pozwalającego przyjąć uczestnika, numer telefonu, adres e-mail, konto klienta, token ani identyfikator uwierzytelniający. |
| Okres | Do wygaśnięcia oferty lub jej wycofania przez Partnera. |
Sama rezerwacja nie jest obsługiwana przez KAWLET. Gracz, który kliknie, zostaje przekierowany do serwisu Partnera, gdzie staje się jego klientem. Dane zbierane od chwili tego przekierowania podlegają wyłącznej odpowiedzialności Partnera, jako niezależnego administratora danych, i wychodzą poza zakres niniejszej Umowy.
A1.3. Zbiorcze raportowanie kliknięć w ofertę
Gdy gracz aktywuje link oferty Partnera, KAWLET zwiększa **dzienny licznik zbiorczy**.
Licznik ten — tabela venue_offer_click_daily — zawiera wyłącznie następujące pola:
| Pole | Zawartość |
|---|---|
offer_id | Identyfikator oferty umieszczonej w katalogu |
day | Data (dzień kalendarzowy) |
surface | Powierzchnia, z której pochodzi kliknięcie: karta boiska, strona miasta lub mapa |
clicks | Licznik całkowity |
first_clicked_at | Znacznik czasu pierwszego kliknięcia w danym dniu dla tej kombinacji |
last_clicked_at | Znacznik czasu ostatniego kliknięcia w danym dniu dla tej kombinacji |
**Nie zawiera on ani adresu IP, ani pliku cookie czy identyfikatora urządzenia, ani konta, ani identyfikatora gracza, ani nagłówka czy treści żądania. Brak ten jest strukturalny**: tabela nie ma żadnej kolumny mogącej przyjąć te elementy, a funkcja zwiększająca licznik otrzymuje wyłącznie identyfikator oferty i powierzchnię.
Wynikają z tego trzy konsekwencje, które Strony wyraźnie uznają:
- Licznik ten nie stanowi przetwarzania danych osobowych. Żadna osoba fizyczna nie jest zidentyfikowana ani identyfikowalna na podstawie tych sześciu pól.
- Licznik ten nie stanowi indywidualnego pomiaru oglądalności. Nie pozwala ani zliczać unikalnych odwiedzających, ani odtworzyć ścieżki, ani odróżnić dziesięciu kliknięć jednej osoby od jednego kliknięcia dziesięciu osób. Nie może być przedstawiany, ani przez KAWLET, ani przez Partnera, jako pomiar oglądalności, dana do rozliczeń za efekt czy mechanizm wykrywania oszustw lub nadużyć.
- Jest przekazywany Partnerowi orientacyjnie, jako surowy sygnał produktowy, bez gwarancji prawidłowości, kompletności ani zgodności z konwersjami odnotowanymi przez Partnera w jego własnym systemie.
A1.4. Integracja techniczna partnera
| Element | Opis |
|---|---|
| Przedmiot | Uruchomienie technicznego strumienia wymiany między systemem Partnera a usługą TITU, przewidzianego w odrębnej umowie o integrację. |
| Cel | Wykonanie umowy o integrację. |
| Charakter operacji | Odbieranie, walidacja, strukturyzowanie, przechowywanie, zwrot, usunięcie. |
| Kategorie danych | Określone w umowie o integrację i wyliczone w niej wyczerpująco. |
| Osoby, których dane dotyczą | Określone w umowie o integrację. |
| Okres | Czas trwania umowy o integrację, następnie artykuł 6. |
Żadna integracja nie może zostać uruchomiona produkcyjnie, dopóki kategorie danych i osób, których dane dotyczą, nie zostaną wyliczone na piśmie. Wyłączenia z artykułu 4 (szczególne kategorie, wyroki skazujące, dane kontaktowe działaczy, sędziów lub osób niepełnoletnich) mają zastosowanie w całości.
A1.5. Przetwarzanie wyłączone z Załącznika 1
Aby uniknąć wszelkiej niejasności, poniższe nie podlega niniejszej Umowie i jest przetwarzane przez KAWLET w charakterze administratora danych:
- całość danych konta, grupy i meczów graczy;
- powiadomienia kierowane do graczy;
- zbieranie, weryfikacja i ponowna publikacja faktów organizacyjnych pochodzących ze źródeł publicznych lub od federacji (nazwa klubu, adres, stadion, szczebel, terminarz, tabela), które nie zawierają żadnych danych osobowych;
- fakultatywne zestawienie, na żądanie i po potwierdzeniu gracza, jego konta z jawnymi wynikami rozgrywek.
Załącznik 2 — Wykaz dalszych podmiotów przetwarzających
Niniejszy wykaz jest sporządzony jako **wyczerpujący spis usług podmiotów trzecich faktycznie wywoływanych** przez usługę TITU na dzień niniejszej Umowy, w tym tych, którym nie są przekazywane żadne dane osobowe. Stanowi on nadzbiór dalszych podmiotów przetwarzających w rozumieniu artykułu 28 ust. 4 RODO.
A2.1. Dostawcy mogący przetwarzać dane osobowe
| Dostawca | Rola | Lokalizacja danych | Gwarancje przekazywania |
|---|---|---|---|
| Supabase Inc. | Baza danych, uwierzytelnianie, przechowywanie plików, funkcje serwerowe. Fundament usługi. | Unia Europejska — projekt produkcyjny hostowany w regionie West EU (Paris), na infrastrukturze AWS eu-west-3. | Dane w spoczynku i w przetwarzaniu na terytorium UE. Standardowe klauzule umowne dla każdego dostępu wsparcia z państwa trzeciego. |
| Amazon Web Services (AWS) | Infrastruktura leżąca pod hostingiem Supabase (obliczenia, przechowywanie plików). KAWLET nie wywołuje bezpośrednio żadnej usługi AWS; AWS występuje jako dalszy podmiot przetwarzający Supabase. | Unia Europejska — region eu-west-3 (Paryż). | Brak przekazywania poza UE dla hostingu. Standardowe klauzule umowne na podstawie umowy z AWS. |
| Vercel Inc. | Hosting i dystrybucja publicznego serwisu internetowego (strony startowe, strony udostępniania, katalog, strony dołączania do grupy). | Stany Zjednoczone (siedziba), dystrybucja przez ogólnoświatową sieć punktów obecności. Region wykonywania funkcji nie jest do dziś umownie przypisany. | Standardowe klauzule umowne (umowa powierzenia Vercel). |
| Twilio Inc. | Wyłącznie wysyłka SMS-ów uwierzytelniających (kod jednorazowy). Wywoływany przez dostawcę uwierzytelniania, nigdy przez kod aplikacyjny TITU. Żadna inna wiadomość nie jest wysyłana. | Stany Zjednoczone i infrastruktura operatorska. | Standardowe klauzule umowne. |
| Google (Firebase Cloud Messaging) | Wyłącznie powiadomienia push. Żadna inna usługa Firebase nie jest wykorzystywana: ani uwierzytelnianie, ani baza danych, ani analityka, ani raportowanie awarii. Wiadomość jest komponowana po stronie serwera, a następnie przekazywana do FCM. | Stany Zjednoczone / ogólnoświatowa infrastruktura Google. | Standardowe klauzule umowne (warunki przetwarzania danych Google). |
| PostHog Inc. | Pomiar korzystania z produktu. Instancja europejska eu.i.posthog.com. Zdarzenia nazwane wprost; żadnego automatycznego przechwytywania, żadnego nagrywania sesji, żadnej mapy ciepła — odpowiednie biblioteki nie są zainstalowane. | Unia Europejska. | Standardowe klauzule umowne dla każdego dostępu wsparcia z państwa trzeciego. |
| Google (Google Fonts) | Pobranie krojów pisma przez aplikację mobilną przy pierwszym uruchomieniu. Przekazuje adres IP urządzenia. | Ogólnoświatowa infrastruktura Google. | Standardowe klauzule umowne. |
| OpenFreeMap | Dostarczanie kafelków mapowych wyświetlanych w serwisie i w aplikacji. Przekazuje adres IP i przeglądany obszar geograficzny. Bez klucza, bez konta, bez przekazywania danych konta. | Unia Europejska (Holandia). | Bezprzedmiotowe — nie zidentyfikowano przekazywania poza UE. |
A2.2. Dostawcy nieprzetwarzający żadnych danych osobowych
Usługi te są wymienione dla przejrzystości: są wywoływane przez usługę lub przez jej łańcuchy przetwarzania danych publicznych, bez przekazywania im jakichkolwiek danych konta, gracza lub osoby, której dane dotyczą.
| Dostawca | Rola | Lokalizacja danych | Gwarancje przekazywania |
|---|---|---|---|
| Open-Meteo | Pogoda minionej sesji. Wywoływany na podstawie współrzędnych boiska, bez klucza API, bez konta, bez nagłówka identyfikacyjnego. Żadnych danych gracza i nigdy pozycji urządzenia. | Unia Europejska (Niemcy) / Szwajcaria. | Bezprzedmiotowe — nie przekazuje się żadnych danych osobowych. |
| ScrapingBee | Zbieranie ze źródeł federacji, dla których uzyskano zezwolenie. Żadne dane użytkownika TITU nie są mu przekazywane. Strony źródłowe zawierające elementy imienne są odrzucane przed jakimkolwiek zapisem: nie są ani przechowywane, ani buforowane, ani logowane, ani ponownie publikowane, a tabele docelowe nie mają żadnej kolumny mogącej przyjąć osobę. | Francja (proxy międzynarodowe). | Bezprzedmiotowe dla danych Partnera i użytkowników. |
| DataForSEO | Badanie wolumenów słów kluczowych dla pozycjonowania naturalnego. Przetwarza ogólne wyrażenia wyszukiwania. Żadnych danych konta ani gracza. | Poza UE. Bez znaczenia w tym przypadku: nie są mu przekazywane żadne dane osobowe. | Bezprzedmiotowe — brak przekazywania danych osobowych. |
| Google (Gemini) | Wspomagane wydobywanie faktów technicznych o boiskach. Zobacz rzeczywisty status w punkcie A2.3. | Stany Zjednoczone / ogólnoświatowa infrastruktura Google. | Standardowe klauzule umowne. |
| Źródła publiczne i usługi geokodowania | Odczyt publicznych baz obiektów sportowych, rejestrów stowarzyszeń i usług geokodowania (Base Adresse Nationale, Nominatim/OpenStreetMap, krajowe i miejskie portale danych otwartych, portale federacji, które udzieliły zezwolenia). Odpytywane nazwami i adresami obiektów, nigdy osób. | Zmienna w zależności od źródła. | Bezprzedmiotowe — nie przekazuje się żadnych danych osobowych. |
A2.3. Rzeczywisty status korzystania z Google Gemini
Usługa TITU obejmuje dwa odrębne zastosowania modelu językowego, oba ograniczone do faktów i opisów dotyczących boisk. W obu przypadkach:
- żadne dane gracza, konta, grupy ani osoby, której dane dotyczą, nie wchodzą do promptu; przekazywana treść pochodzi wyłącznie z kart obiektów i ze źródeł publicznych;
- nie jest aktywowane żadne narzędzie przeglądania, wyszukiwania zewnętrznego ani dostępu do komercyjnej bazy miejsc;
- żadne wyjście modelu nie jest publikowane automatycznie.
Zastosowanie 1 — wydobywanie faktów technicznych. Ten strumień jest domyślnie wyłączony i nigdy nie został uruchomiony produkcyjnie. Jego wyzwolenie wymaga jednoczesnego spełnienia kilku niezależnych warunków: wyraźnej flagi w wierszu poleceń, aktywacji w wersjonowanym manifeście, dedykowanej zmiennej środowiskowej, odpowiadającego celu wykonania, dokładnego odcisku kryptograficznego planu oraz lokalnej bazy danych. Sama obecność klucza API nie wystarcza, by cokolwiek wyzwolić. Zakres jest ograniczony do trzech przypadków walidacyjnych przed startem.
Zastosowanie 2 — szkice opisów. Odrębny strumień może tworzyć szkice opisów boisk. Szkice te są oznaczone jako niepublikowalne i niesprawdzone, nigdy nie są udostępniane bez zidentyfikowanej weryfikacji przez człowieka i nie zasilają ani publicznego katalogu, ani stron indeksowalnych. Strumień ten wykonuje się wyłącznie wtedy, gdy klucz API jest skonfigurowany w środowisku ciągłej integracji.
Opis ten odzwierciedla faktyczny stan usługi na dzień niniejszej Umowy i nie wyprzedza żadnego przyszłego wdrożenia.
A2.4. Usługi skonfigurowane, lecz nieaktywne
Dla przejrzystości: poniższe usługi są przedmiotem odniesień technicznych w usłudze, ale nie są do dziś wywoływane: Google Maps / Places (w kodzie nie istnieje żadne wywołanie; w przyszłości mógłby być przechowywany wyłącznie nieprzejrzysty identyfikator miejsca, w odrębnej tabeli, bez przejmowania jakiejkolwiek treści), Mapbox i OpenCage (zapasowe usługi geokodowania, nieaktywowane). Żadna z tych usług nie otrzymuje danych na dzień niniejszej Umowy. Ich aktywacja byłaby przedmiotem aktualizacji niniejszego załącznika zgodnie z artykułem 5.4.
Załącznik 3 — Środki techniczne i organizacyjne
Poniższe środki są opisane tak, jak są faktycznie wdrożone na dzień niniejszej Umowy. KAWLET nie powołuje się na żadną certyfikację bezpieczeństwa ani zgodności (w szczególności ani ISO/IEC 27001, ani SOC 2, ani HDS, ani PCI-DSS) i nie przywołuje żadnej z tytułu niniejszej Umowy.
A3.1. Kontrola dostępu do danych
- Izolacja na poziomie wiersza. Zabezpieczenie na poziomie wierszy (row level security) w PostgreSQL jest włączone dla wszystkich tabel aplikacyjnych, wraz z partycjami. Zapytanie może zwrócić wyłącznie te wiersze, na które polityka przypisana do tabeli zezwala pytającemu.
- Uprawnienia nadawane wprost. Rola anonimowa nie ma żadnych uprawnień do tabel. Rola uwierzytelniona ma wyłącznie ściśle niezbędne czasowniki, nadawane tabela po tabeli. Dostęp jest więc odmawiany na poziomie uprawnień jeszcze przed oceną polityk bezpieczeństwa.
- Rola serwisowa. Techniczna rola zaufana, zastrzeżona dla przetwarzania serwerowego, nie jest objęta politykami bezpieczeństwa na poziomie wierszy — jest to konieczna właściwość jej zastosowania. Jej dane uwierzytelniające nigdy nie są rozpowszechniane w aplikacji klienckiej, w szczególności nie w publicznej aplikacji internetowej.
A3.2. Integralność przetwarzania
- Logika biznesowa znajduje się na serwerze. Wrażliwe operacje wykonują się w transakcyjnych procedurach po stronie bazy, o zdefiniowanych uprawnieniach, które blokują dany wiersz przed podjęciem decyzji. Klient wywołuje operację; nie określa jej wyniku.
- Decyzje nie są delegowane klientowi. Wartości krytyczne — w szczególności pozycja w kolejce — są przydzielane przez bazę danych. Żadna sygnatura wywołania nie pozwala klientowi ich narzucić.
- Przejścia w czasie są wyzwalane przez serwer, zadaniem zaplanowanym w bazie, a nie przez aplikację. Zmiana zegara urządzenia nie wywołuje skutku.
A3.3. Izolacja danych ze źródeł zewnętrznych
- Tabele stanowiące wewnętrzny zasób danych federacji są objęte zabezpieczeniem na poziomie wierszy bez żadnej polityki i są przedmiotem wyraźnego odebrania uprawnień rolom anonimowej i uwierzytelnionej. Nie odczytuje ich żadna publiczna trasa ani żadna procedura dostępna bez uwierzytelnienia.
- Udostępniana jest wyłącznie odrębna projekcja publiczna, ograniczona do faktów organizacyjnych i pozbawiona jakiejkolwiek kolumny mogącej przyjąć osobę.
- Brak danych osobowych w tych tabelach jest właściwością strukturalną schematu, a nie zaleceniem użytkowym.
A3.4. Przechowywanie plików
- Kontener przechowywania zdjęć profilowych jest prywatny; stan ten jest przywracany idempotentnie przy każdej migracji.
- Nie jest generowany żaden trwały publiczny adres. Dostęp odbywa się przez krótkotrwały podpisany URL, ograniczony do właściciela pliku lub kolegi z tej samej grupy.
- Usunięcie konta wyzwala czyszczenie pliku przez dedykowane zadanie zaplanowane, z ponowieniem w razie niepowodzenia.
A3.5. Zarządzanie sekretami
- Sekrety używane przez bazę danych (adresy i tokeny wywołań funkcji serwerowych, klucz szyfrowania tokenów zestawiania tożsamości) są przechowywane w sejfie wbudowanym u dostawcy bazy danych i odczytywane w momencie użycia.
- Żaden sekret produkcyjny nie znajduje się w repozytorium kodu ani w jego historii.
A3.6. Szyfrowanie
- W tranzycie. Wymiana między aplikacjami, bazą danych i usługami podmiotów trzecich odbywa się przez HTTPS/TLS. Na żadnej ścieżce przetwarzającej dane osobowe nie istnieje wywołanie w postaci jawnej. Terminację TLS zapewniają platformy hostingowe.
- Na poziomie aplikacyjnym. Tokeny zestawiania tożsamości są szyfrowane w bazie (
pgcrypto) kluczem przechowywanym w sejfie i wygasają po dziesięciu minutach. - W spoczynku. Szyfrowanie danych aplikacyjnych w spoczynku zapewnia podmiot przetwarzający odpowiedzialny za hosting, zgodnie z własnymi zobowiązaniami umownymi. KAWLET nie przedstawia go jako środka, który sama wdraża.
A3.7. Minimalizacja i brak trackerów
- Pomiar korzystania opiera się na zamkniętej liście nazwanych zdarzeń, bez automatycznego przechwytywania i bez nagrywania sesji; biblioteki umożliwiające te funkcje nie są zainstalowane.
- Przekierowanie do oferty partnera nie zapisuje ani nie odczytuje żadnego pliku cookie i nie zachowuje ani adresu IP, ani identyfikatora urządzenia, ani identyfikatora konta (zob. Załącznik 1, A1.3).
- Dane przekazywane w celu skomponowania powiadomienia są ograniczone do ściśle niezbędnych do jego wyświetlenia.
A3.8. Usuwanie i cykl życia danych
- Usunięcie na żądanie. Wdrożona jest procedura usunięcia konta. Jest ona wyzwalana przez samego użytkownika, nie zawiera żadnego parametru wskazującego osobę trzecią, wymaga wyraźnego potwierdzenia, zwalnia zajmowane miejsca na nadchodzących sesjach przed zamknięciem konta, zamyka dostęp do konta przed próbą czyszczenia (tak aby konto pozostało niedostępne, nawet jeśli czyszczenie się nie powiedzie), i usuwa dane powiązane.
- Weryfikacja przez przemiatanie. Zautomatyzowany test szuka odcisków usuniętego konta w każdej kolumnie tekstowej i strukturalnej schematów aplikacyjnego, uwierzytelniania i przechowywania, a nie na liście z góry określonych tabel.
- Okresy funkcjonalne. Szereg okresów technicznych jest stosowany z samej konstrukcji: wygaśnięcie tokenów zestawiania (dziesięć minut), okno anulowania rezygnacji, termin antypowtórzeniowy dla zapytań, wygaśnięcie zarezerwowanych miejsc i ofert, wygaśnięcie terminów rezerwacji.
- Zakres tego zobowiązania. KAWLET nie powołuje się na politykę okresowego automatycznego czyszczenia dzienników aplikacyjnych i historii meczów: usuwanie danych osobowych jest wyzwalane przez osobę, której dane dotyczą, lub przez administratora danych, i weryfikowane. Pozostające dane meczowe są anonimizowane.
A3.9. Organizacja
- Dostęp do środowisk produkcyjnych ograniczony do osób, które go potrzebują.
- Rozdzielenie środowisk rozwojowego, testowego i produkcyjnego; dane rozwojowe są danymi demonstracyjnymi.
- Śledzenie zmian schematu przez wersjonowane i recenzowane migracje.
- Testy automatyczne obejmujące w szczególności izolację, wzajemność dostępu do głosów, usuwanie konta i prywatny charakter przechowywania plików.