Powrót na stronę główną

Umowa o przetwarzaniu danych

Ostatnia aktualizacja: 15 marca 2026

1. Wprowadzenie i zakres

Niniejsza Umowa o przetwarzaniu danych ("UPD") stanowi część Regulaminu między VoiceTick, z siedzibą w Kairze w Egipcie ("Podmiot przetwarzający"), a klientem ("Administrator") i reguluje przetwarzanie danych osobowych w związku z platformą VoiceTick do zamiany głosu na zgłoszenia.

Niniejsza UPD ma zastosowanie w zakresie, w jakim VoiceTick przetwarza dane osobowe w imieniu Administratora w ramach świadczenia Usługi, a takie przetwarzanie podlega obowiązującym przepisom o ochronie danych, w tym Ogólnemu Rozporządzeniu o Ochronie Danych (GDPR), Kalifornijskiej Ustawie o Ochronie Prywatności Konsumentów (CCPA) i innym odpowiednim regulacjom.

2. Definicje

"Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, które są przetwarzane przez VoiceTick w związku z Usługą.

"Przetwarzanie" oznacza każdą operację wykonywaną na danych osobowych, w tym gromadzenie, rejestrowanie, organizowanie, przechowywanie, adaptowanie, pobieranie, wykorzystywanie, ujawnianie, usuwanie lub niszczenie.

"Podwykonawca przetwarzania" oznacza dowolną stronę trzecią zaangażowaną przez VoiceTick do przetwarzania danych osobowych w imieniu Administratora.

"Osoba, której dane dotyczą" oznacza zidentyfikowaną lub możliwą do zidentyfikowania osobę fizyczną, której dotyczą dane osobowe.

3. Szczegóły przetwarzania danych

Charakter i cel: VoiceTick przetwarza dane osobowe w celu świadczenia Usługi zamiany głosu na zgłoszenia, obejmującej nagrywanie głosu, transkrypcję, strukturyzację zadań wspieraną przez AI oraz przesyłanie na platformy zewnętrzne.

Rodzaje danych osobowych: Nagrania głosowe, teksty transkrypcji, informacje o koncie użytkownika (imię, e-mail), tokeny OAuth dla integracji z usługami zewnętrznymi, dzienniki użytkowania oraz ustrukturyzowane dane zadań.

Kategorie osób, których dane dotyczą: Użytkownicy Usługi oraz wszelkie osoby, których dane osobowe mogą znajdować się w nagraniach głosowych lub wygenerowanych zadaniach.

Czas trwania: Dane osobowe są przetwarzane przez czas trwania umowy o świadczenie Usługi i przechowywane zgodnie z naszymi zasadami przechowywania danych.

4. Obowiązki Podmiotu przetwarzającego

VoiceTick, jako Podmiot przetwarzający, zobowiązuje się do:

  • Przetwarzania danych osobowych wyłącznie na podstawie udokumentowanych instrukcji Administratora
  • Zapewnienia, że osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności
  • Wdrożenia odpowiednich technicznych i organizacyjnych środków bezpieczeństwa
  • Nieangażowania podwykonawców przetwarzania bez uprzedniej zgody Administratora
  • Pomocy Administratorowi w realizacji praw osób, których dane dotyczą
  • Pomocy Administratorowi w zapewnieniu zgodności z ocenami skutków ochrony danych
  • Usunięcia lub zwrotu wszystkich danych osobowych po zakończeniu Usługi
  • Udostępnienia wszelkich informacji niezbędnych do wykazania zgodności

5. Podwykonawcy przetwarzania

Administrator upoważnia VoiceTick do zaangażowania następujących podwykonawców przetwarzania:

Podwykonawca przetwarzaniaCelLokalizacja
DeepgramTranskrypcja głosuStany Zjednoczone
Google (Gemini)Strukturyzacja zadań przez AIStany Zjednoczone
SupabaseBaza danych i uwierzytelnianieStany Zjednoczone
LemonSqueezyPrzetwarzanie płatnościStany Zjednoczone
VercelHosting, analityka i monitorowanie wydajnościStany Zjednoczone
Microsoft ClarityAnalityka i nagrywanie sesjiStany Zjednoczone

VoiceTick powiadomi Administratora o wszelkich planowanych zmianach dotyczących podwykonawców przetwarzania z co najmniej 30-dniowym wyprzedzeniem. Administrator może zgłosić sprzeciw wobec takich zmian w ciągu 14 dni od powiadomienia.

6. Środki bezpieczeństwa

VoiceTick wdraża następujące techniczne i organizacyjne środki zapewniające bezpieczeństwo danych osobowych:

  • Szyfrowanie danych w tranzycie przy użyciu TLS 1.3
  • Szyfrowanie danych w spoczynku przy użyciu AES-256
  • OAuth 2.0 dla integracji z platformami zewnętrznymi
  • Stosujemy standardowe w branży środki bezpieczeństwa i monitorujemy podatności
  • Kontrola dostępu i uprawnienia oparte na rolach
  • Zautomatyzowane procedury tworzenia kopii zapasowych i odzyskiwania po awarii
  • Procedury reagowania na incydenty i powiadamiania o naruszeniach
  • Personel mający dostęp do danych jest zobowiązany do zachowania poufności

7. Powiadomienie o naruszeniu danych

W przypadku naruszenia danych osobowych VoiceTick powiadomi Administratora bez zbędnej zwłoki, a w każdym razie nie później niż 72 godziny po uzyskaniu wiedzy o naruszeniu. Powiadomienie będzie zawierać:

  • Charakter naruszenia danych osobowych
  • Kategorie i przybliżoną liczbę osób, których dane dotyczą
  • Prawdopodobne konsekwencje naruszenia
  • Podjęte lub proponowane środki w celu zaradzenia naruszeniu

8. Międzynarodowe przekazywanie danych

W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy (EOG) VoiceTick zapewnia stosowanie odpowiednich zabezpieczeń, w tym:

  • Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską
  • Decyzje stwierdzające odpowiedni poziom ochrony, gdy ma to zastosowanie
  • Dodatkowe środki techniczne w razie potrzeby

9. Prawa osób, których dane dotyczą

VoiceTick pomoże Administratorowi w odpowiadaniu na żądania osób, których dane dotyczą, w tym żądania dotyczące dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu wobec przetwarzania.

VoiceTick odpowie na takie wnioski o pomoc w ciągu 5 dni roboczych. Wszelkie koszty związane z udzieleniem pomocy wykraczającej poza standardowe wsparcie zostaną uzgodnione z wyprzedzeniem.

10. Prawa do audytu

Administrator ma prawo do przeprowadzenia audytu zgodności VoiceTick z niniejszą UPD. VoiceTick udostępni wszelkie informacje niezbędne do wykazania zgodności oraz umożliwi przeprowadzenie audytów, w tym inspekcji, prowadzonych przez Administratora lub audytora wyznaczonego przez Administratora.

Audyty będą przeprowadzane z odpowiednim wyprzedzeniem (co najmniej 30 dni) i w normalnych godzinach pracy. Administrator ponosi koszty każdego audytu, chyba że audyt wykaże istotną niezgodność ze strony VoiceTick.

11. Okres obowiązywania i rozwiązanie

Niniejsza UPD obowiązuje przez czas trwania przetwarzania danych osobowych przez VoiceTick w imieniu Administratora. Po zakończeniu lub wygaśnięciu umowy o świadczenie Usługi VoiceTick, według wyboru Administratora, usunie lub zwróci wszystkie dane osobowe w ciągu 30 dni, chyba że ich przechowywanie jest wymagane przez obowiązujące prawo.

12. Prawo właściwe

Niniejsza UPD podlega prawu Egiptu i jest zgodnie z nim interpretowana. Wszelkie spory wynikające z niniejszej UPD lub z nią związane podlegają wyłącznej jurysdykcji sądów w Kairze w Egipcie.

13. Kontakt

W przypadku pytań lub wątpliwości dotyczących niniejszej UPD lub naszych praktyk przetwarzania danych skontaktuj się z naszym Inspektorem Ochrony Danych pod adresem dpo@voicetick.app.