Informacja o powierzeniu przetwarzania danych (RODO)
1. Role stron
W zakresie danych osobowych pracowników wprowadzanych do Grafco przez Klienta (firmę): Klient jest administratorem danych, a Grafco jest podmiotem przetwarzającym w rozumieniu art. 28 RODO.
2. Przedmiot powierzenia
Przetwarzanie obejmuje dane kadrowe i operacyjne pracowników niezbędne do układania grafików, zbierania dostępności, obsługi nieobecności i powiadomień — zgodnie z funkcjami wybranego planu.
3. Obowiązki Grafco jako procesora
- przetwarzanie wyłącznie na udokumentowane polecenie Klienta;
- zapewnienie poufności osób upoważnionych;
- środki bezpieczeństwa adekwatne do ryzyka (szyfrowanie transmisji, kontrola dostępu);
- pomoc Klientowi w realizacji praw osób, których dane dotyczą;
- usuwanie lub zwrot danych po zakończeniu umowy, o ile prawo nie wymaga inaczej.
4. Podpowierzenie
Grafco może korzystać z podprocesorów (hosting, e-mail, płatności, faktury) wymienionych w Polityce prywatności. Klient zostanie poinformowany o istotnych zmianach listy podprocesorów.
5. Umowa powierzenia
Szczegółowe warunki powierzenia (DPA) są dostępne na żądanie pod adresem rodo@grafco.pl lub dołączane do umowy abonamentowej przy aktywacji płatnego planu.
6. Incydenty bezpieczeństwa
W przypadku naruszenia ochrony danych Grafco niezwłocznie poinformuje Klienta, umożliwiając spełnienie obowiązków wobec UODO i osób, których dane dotyczą.
Ostatnia aktualizacja: 5.07.2026. Treść ma charakter szablonu — przed publikacją produkcyjną zalecamy weryfikację prawną.