ProfitroomHub

Umowa o przetwarzaniu danych

Niniejsze DPA określa, jak ProfitroomHub przetwarza dane osobowe w Twoim imieniu, gdy subskrybujesz jakikolwiek moduł. Jest włączone przez odniesienie do regulaminu. Ostatnia aktualizacja: 24 sierpnia 2026.

1. Strony i role

Ty (klient) działasz jako administrator danych dla danych osobowych dotyczących Twoich gości, personelu i potencjalnych klientów, które są przetwarzane przez moduły ProfitroomHub. ProfitroomHub d.o.o. (PIB 02948217) działa jako podmiot przetwarzający. Niniejsze DPA nie zmienia ról: ProfitroomHub nie staje się współadministratorem przez wykonanie niniejszego DPA.

2. Przedmiot i czas trwania

Przedmiot: przetwarzanie danych osobowych opisanych w Załączniku 1 (kategorie, cele, retencja) w celu obsługi modułów, do których się subskrybujesz. Czas trwania: tak długo, jak jakikolwiek moduł jest aktywny, plus okresy retencji opisane w polityce prywatności.

3. Kategorie danych i podmiotów danych

  • Podmioty danych: Twoi goście (przeszli, obecni, przyszli), Twój personel (z dostępem do Profitroom lub ProfitroomHub), Twoje kontakty biznesowe i odwiedzający stronę na Twoich stronach rezerwacji, którzy przepływają przez moduły ProfitroomHub.
  • Kategorie danych osobowych: imiona, dane kontaktowe, daty przyjazdu/wyjazdu, typ pokoju, zapłacona stawka, pozycje folio, historia gościa, identyfikatory VAT, adresy IP, user-agenty przeglądarek. Żadne szczególne kategorie (art. 9 RODO) nie są przetwarzane celowo — jeśli skan paszportu lub rekord medyczny wejdzie do naszego pipeline'u jako pole tekstowe, odrzucamy je po wykryciu i Cię powiadamiamy.

4. Obowiązki podmiotu przetwarzającego

ProfitroomHub zobowiązuje się do (i) przetwarzania danych osobowych tylko na Twoich udokumentowanych instrukcjach; (ii) zapewnienia, że osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności; (iii) podejmowania wszystkich środków wymaganych przez art. 32 RODO (bezpieczeństwo przetwarzania, zobacz Załącznik 2); (iv) respektowania warunków angażowania sub-processorów opisanych poniżej; (v) pomagania Ci w odpowiadaniu na żądania podmiotów danych; (vi) pomagania Ci z ocenami skutków dla ochrony danych i uprzednimi konsultacjami z organami nadzorczymi; (vii) usunięcia lub zwrotu wszystkich danych osobowych na końcu usług, według Twojego wyboru, z zastrzeżeniem prawnych obowiązków retencji; (viii) udostępniania wszystkich informacji niezbędnych do wykazania zgodności i umożliwienia audytów (zobacz sekcję 8).

5. Sub-processorzy

Udzielasz ogólnej autoryzacji ProfitroomHub do angażowania sub-processorów, z zastrzeżeniem opisanego poniżej okresu zawiadomienia. Bieżąca lista sub-processorów:

Sub-processorCelLokalizacja
Hetzner Online GmbHHosting podstawowy (Frankfurt, DE)Niemcy (EOG)
OVH Cloud SASHosting zapasowy (Warszawa, PL)Polska (EOG)
Postmark (ActiveCampaign LLC)Dostarczanie emaili transakcyjnychStany Zjednoczone (SCC + szyfrowanie)
Stripe Payments Europe Ltd.Przetwarzanie płatności kartowychIrlandia (EOG)
Cloudflare Inc.CDN i ochrona DDoSStany Zjednoczone (SCC + szyfrowanie)
Sentry.io (Functional Software Inc.)Monitoring błędów (bez PII)Stany Zjednoczone (SCC)

Każda zmiana tej listy jest Ci notyfikowana mailem co najmniej 30 dni przed wejściem w życie. Możesz zgłosić sprzeciw wobec nowego sub-processora w tym okresie; jeśli nie możemy uwzględnić Twojego sprzeciwu, możesz zakończyć dotknięte moduły z proporcjonalnym zwrotem bieżącego cyklu.

6. Transfery międzynarodowe

Wszyscy sub-processorzy zlokalizowani poza EOG transferują dane osobowe na Standardowych Klauzulach Umownych przyjętych przez Komisję Europejską (Decyzja 2021/914), uzupełnionych środkami technicznymi (szyfrowanie w spoczynku AES-256, TLS 1.3 w transporcie, pseudonimizacja identyfikatorów gości). Kopia obowiązujących SCC jest dostępna na żądanie.

7. Środki bezpieczeństwa (Załącznik 2)

  • Kontrola dostępu: uwierzytelnianie dwuskładnikowe na wszystkich systemach produkcyjnych, kwartalny przegląd dostępów, zasada najmniejszych uprawnień.
  • Szyfrowanie: TLS 1.3 w transporcie, AES-256 w spoczynku, pseudonimizacja identyfikatorów gości przy użyciu hashowanych kluczy zgodnych z RODO.
  • Sieć: segregowane VLAN-y, private-network peering z endpointami Profitroom API, gdzie dostępne, firewall default-deny.
  • Logowanie: 90-dniowy dziennik audytu każdej operacji synchronizacji, tamper-evident magazyn logów.
  • Backup: codzienne szyfrowane backupy retencjonowane 30 dni, kwartalnie testowany restore.
  • Reakcja na incydenty: rota on-call 24/7, udokumentowane runbooki, ćwiczenie stołowe dwa razy w roku.
  • Personel: sprawdzenia przeszłości wszystkich inżynierów z dostępem produkcyjnym, klauzule poufności w każdym kontrakcie.

8. Prawa audytu

Możesz audytować zgodność ProfitroomHub z niniejszym DPA raz na rok kalendarzowy, na 30-dniowe pisemne zawiadomienie, w godzinach pracy, na Twój koszt, używając wzajemnie uzgodnionego niezależnego audytora związanego poufnością. Alternatywnie, możesz zaakceptować roczny raport audytu zgodnego z ISO 27001, który produkujemy, dostarczany na żądanie.

9. Żądania podmiotów danych

Gdy otrzymujesz żądanie od podmiotu danych, które odnosi się do danych przetwarzanych przez ProfitroomHub, pomagamy Ci odpowiedzieć w terminach określonych przez art. 12 ust. 3 RODO. Gdy podmiot danych kontaktuje się bezpośrednio z ProfitroomHub, przekazujemy żądanie Tobie i pomagamy w odpowiedzi.

10. Powiadomienie o naruszeniu

ProfitroomHub powiadamia Cię bez zbędnej zwłoki, a w każdym razie w ciągu 48 godzin, o jakimkolwiek naruszeniu danych osobowych dotyczącym danych przetwarzanych na mocy niniejszego DPA. Powiadomienie zawiera charakter naruszenia, kategorie i przybliżoną liczbę dotkniętych podmiotów danych i rekordów, prawdopodobne konsekwencje oraz podjęte lub proponowane środki mające adresować naruszenie.

11. Zwrot lub usunięcie danych

Na końcu usług możesz wybrać (i) zwrot wszystkich danych osobowych w ustrukturyzowanym, powszechnie używanym, maszynowo czytelnym formacie (eksport JSON), lub (ii) usunięcie wszystkich danych osobowych, z zastrzeżeniem prawnych obowiązków retencji (typowo dane fakturowe, retencjonowane przez 10 lat). Usunięcie jest potwierdzane pisemnie w ciągu 30 dni.

12. Prawo właściwe

Niniejsze DPA podlega temu samemu prawu i jurysdykcji co regulamin (prawo czarnogórskie, Osnovni sud u Podgorici).

Załącznik 1 — Kategorie i cele

Rezerwacje (imię, kontakt, daty, pokój, stawka) — dla synchronizacji OTA i mostowania PMS. Dane personelu (email, imię, rola) — dla uwierzytelniania i wsparcia. Dane odwiedzających stronę — dla analityki (tylko po zgodzie). Retencja: 24 miesiące po wymeldowaniu dla danych gościa (chyba że instruujesz inaczej); czas trwania subskrypcji plus 24 miesiące dla danych personelu.

Załącznik 2 — Środki bezpieczeństwa

Zobacz sekcję 7 powyżej.

Załącznik 3 — Proces onboardingu sub-processora

Przed zaangażowaniem nowego sub-processora ProfitroomHub przeprowadza następującą due-diligence:

  • Pisemna umowa o przetwarzaniu danych z warunkami co najmniej tak surowymi jak te, które masz z nami.
  • Weryfikacja środków bezpieczeństwa technicznego i organizacyjnego sub-processora (SOC 2, ISO 27001 lub równoważny niezależny raport).
  • Weryfikacja lokalizacji sub-processora i obowiązujących zabezpieczeń transferowych (SCC gdy poza EOG).
  • Udokumentowana ocena historii incydentów ochrony danych sub-processora.
  • Zatwierdzenie przez naszego IOD.

Wynik tego onboardingu jest zapisywany i dostępny Ci na żądanie. Jeśli nasz IOD odmówi zatwierdzenia sub-processora, nie angażujemy go.

Załącznik 4 — Procedura usunięcia

Na końcu usług lub na Twoją pisemną instrukcję ProfitroomHub usuwa wszystkie dane osobowe przetwarzane w Twoim imieniu w następujący sposób:

  1. W ciągu 24 godzin: bazy produkcyjne są czyszczone z Twoich danych. Cache'e sub-processorów (edge Cloudflare, historia wysyłek Postmark) otrzymują instrukcję purge.
  2. W ciągu 7 dni: backupy starsze niż 24 godziny są ponownie szyfrowane nowym kluczem, a poprzedni klucz jest niszczony. Praktycznie czyni to zawartość backupu niemożliwą do odzyskania w ciągu 7 dni od usunięcia.
  3. W ciągu 30 dni: pisemne potwierdzenie usunięcia jest dostarczane Tobie, listując każdą dotkniętą kategorię danych i znacznik czasu usunięcia.

Jedynym wyjątkiem są dane faktur, które retencjonujemy przez okres wymagany przez czarnogórskie, polskie i niemieckie prawo podatkowe (typowo 10 lat). Dane faktur nie zawierają informacji o gościach.

Załącznik 5 — Oś czasu reakcji na incydent

Poniższa oś czasu obowiązuje dla każdego incydentu danych osobowych dotyczącego danych przetwarzanych na mocy niniejszego DPA:

  • t+0: incydent wykryty przez monitoring lub zgłoszony przez klienta.
  • t+60 minut: IOD powiadomiony.
  • t+4 godziny: potwierdzony wstępny zakres (którzy klienci, które kategorie danych, ile rekordów).
  • t+48 godzin: powiadomienie klienta, ze szczegółowym zakresem, faktami technicznymi i podjętymi dotychczas działaniami naprawczymi.
  • t+72 godziny: powiadomienie AZLP (Czarnogóra), gdy naruszenie wymagające zgłoszenia jest potwierdzone.
  • t+7 dni: przegląd po incydencie z analizą pierwotnej przyczyny i planem działań zapobiegawczych.
  • t+30 dni: zamknięcie incydentu z potwierdzeniem wdrożenia działania zapobiegawczego.

Załącznik 6 — Analiza transferu międzynarodowego (podsumowanie TIA)

Dla każdego sub-processora zlokalizowanego poza EOG ProfitroomHub przeprowadza Transfer Impact Assessment (TIA) zgodnie z Rekomendacją EDPB 01/2020. TIA ocenia: (i) mechanizm transferu (SCC domyślnie); (ii) prawa nadzoru kraju odbiorcy; (iii) praktyczne prawdopodobieństwo dostępu nadzoru do transferowanych danych; (iv) techniczne środki uzupełniające, które stosujemy (szyfrowanie, pseudonimizacja). TIA jest dokumentowana per sub-processor i corocznie przeglądana. Podsumowanie jest dostępne Ci na żądanie na mocy NDA.

Załącznik 7 — Współpraca z organami nadzorczymi

ProfitroomHub współpracuje w dobrej wierze z każdym organem nadzorczym (AZLP, UODO, BfDI, właściwy landowy organ ochrony danych), który otwiera dochodzenie dotykające danych przetwarzanych na mocy niniejszego DPA. Gdy takie dochodzenie wymienia Cię jako administratora, informujemy Cię w ciągu jednego dnia roboczego i koordynujemy naszą odpowiedź z Twoją. IOD jest jedynym punktem kontaktu dla każdego zapytania regulatora i jest dostępny pod dpo@profitroomhub.org.

Załącznik 8 — Zakończenie sub-processora

Gdy sub-processor istotnie narusza swoje zobowiązania na mocy naszej pisemnej umowy o przetwarzaniu danych, kończymy zaangażowanie i migrujemy dotknięte obciążenie do alternatywnego sub-processora w ciągu 30 dni. Podczas migracji powiadamiamy Cię o powodzie zmiany i wszelkim tymczasowym ograniczeniu usługi. Jeśli sprzeciwiasz się alternatywnemu sub-processorowi w 30-dniowym okresie zawiadomienia, pracujemy z Tobą, aby zidentyfikować akceptowalną alternatywę lub, w braku takiej, pozwalamy Ci zakończyć dotknięte moduły z proporcjonalnym zwrotem bieżącego cyklu.

Załącznik 9 — Zwrot danych na żądanie

Możesz zażądać eksportu wszystkich danych osobowych, które przechowujemy w Twoim imieniu, w każdym momencie, nie tylko na końcu usług. Żądania są honorowane w ciągu 30 dni. Format eksportu to domyślnie JSON; CSV per encja jest dostępny na żądanie. Nie ma opłaty za jeden eksport na rok kalendarzowy; dodatkowe eksporty w tym samym roku są rozliczane po kosztach.

Załącznik 10 — Odpowiedzialność i indemnizacja

Odpowiedzialność każdej strony na mocy niniejszego DPA jest ograniczona do ogólnego ograniczenia odpowiedzialności określonego w regulaminie. Obie strony zgadzają się powiadamiać drugą o każdej akcji regulatora lub roszczeniu strony trzeciej dotyczącym przetwarzania na mocy niniejszego DPA i współpracować w dobrej wierze przy odpowiedzi. Żadna ze stron nie rozstrzygnie roszczenia w sposób, który przyzna odpowiedzialność w imieniu drugiej strony bez uprzedniej pisemnej zgody.