todoly.pl Zaloguj się Załóż workspace
Ostatnia zmiana: 2026-08-07

Warunki powierzenia przetwarzania danych

Dokument reguluje przetwarzanie przez nas danych osobowych, które powierzasz nam jako administrator — wprowadzając do workspace’u dane swoich klientów, kontrahentów czy pracowników. Stanowi umowę powierzenia w rozumieniu art. 28 ust. 3 RODO.

obowiązuje od 2026-08-07 rev. 1 RODO art. 28

1.0 Strony i zawarcie

Podmiotem przetwarzającym jest CMI Kamil Lewandowski, ul. Pawia 9/1, 85-309 Bydgoszcz, NIP 953-251-77-48, REGON 340257158, wpis do CEIDG. Administratorem jesteś Ty — użytkownik, który wprowadza do workspace’u dane osobowe osób trzecich.

Warunki wiążą obie strony z chwilą pierwszego powierzenia takich danych i obowiązują przez cały czas trwania umowy o świadczenie usługi. Nie wymagają odrębnego podpisu; podpisany egzemplarz wystawiamy na żądanie.

kiedy nie dotyczy Jeśli używasz Todoly wyłącznie do własnych zadań i spraw domowych, nie powierzasz nam cudzych danych i ten dokument Cię nie dotyczy — obowiązuje polityka prywatności.

2.0 Przedmiot, charakter i cel przetwarzania

Przetwarzamy powierzone dane wyłącznie w celu świadczenia usługi todoly.pl: przechowywania treści workspace’u, ich synchronizacji między urządzeniami, wysyłki powiadomień, obsługi interfejsu API oraz utrzymania i diagnostyki systemu.

Przetwarzanie ma charakter ciągły i odbywa się w systemach teleinformatycznych. Nie przetwarzamy powierzonych danych w żadnym innym celu, w szczególności nie wykorzystujemy ich do własnej analityki ani do trenowania modeli.

2.1 Rodzaj danych

Zakres wyznaczasz Ty, wprowadzając treści. Typowo są to dane identyfikacyjne i kontaktowe (imię, nazwisko, adres e-mail, telefon), dane o zleceniach i sprawach oraz treść notatek i załączników.

2.2 Kategorie osób

Klienci, kontrahenci, pracownicy i współpracownicy administratora oraz inne osoby, których dane administrator zdecyduje się wprowadzić.

dane szczególne Usługa nie jest przeznaczona do przetwarzania danych szczególnych kategorii (art. 9 RODO) ani danych o wyrokach skazujących. Ich wprowadzenie odbywa się na wyłączną odpowiedzialność administratora.

3.0 Nasze obowiązki

Przetwarzamy dane wyłącznie na Twoje udokumentowane polecenie; poleceniem jest również samo korzystanie z funkcji usługi. Do danych dopuszczamy wyłącznie osoby z pisemnym upoważnieniem, zobowiązane do zachowania poufności. Stosujemy środki techniczne i organizacyjne opisane w dokumencie „Bezpieczeństwo", odpowiednie do ryzyka. Pomagamy Ci wywiązać się z obowiązków wobec osób, których dane dotyczą — w szczególności udostępniając eksport i trwałe usuwanie danych z panelu. Pomagamy w ocenie skutków dla ochrony danych i w uprzednich konsultacjach, jeżeli okażą się wymagane. Po zakończeniu świadczenia usługi usuwamy dane w terminie 30 dni, chyba że polecisz ich zwrot; kopie zapasowe wygasają zgodnie z retencją 14 dni.

4.0 Dalsze powierzenie

Wyrażasz ogólną zgodę na korzystanie przez nas z dalszych podmiotów przetwarzających w zakresie niezbędnym do świadczenia usługi: dostawcy infrastruktury serwerowej, poczty transakcyjnej, obsługi płatności oraz powiadomień push.

Aktualny wykaz z nazwami i lokalizacją udostępniamy pod adresem privacy@todoly.pl. O zamiarze zmiany podmiotu informujemy z co najmniej 30-dniowym wyprzedzeniem; masz prawo wnieść sprzeciw, a wtedy możesz rozwiązać umowę ze skutkiem na dzień zmiany, bez ponoszenia kosztów.

Na dalsze podmioty nakładamy te same obowiązki, które wynikają z niniejszych warunków, i odpowiadamy za ich działania jak za własne.

5.0 Miejsce przetwarzania

Dane przetwarzamy w centrach danych na terenie Unii Europejskiej i nie przekazujemy ich do państw trzecich. Zmianę tego stanu poprzedzi informacja z 30-dniowym wyprzedzeniem oraz zapewnienie podstawy z rozdziału V RODO.

6.0 Naruszenia ochrony danych

O stwierdzonym naruszeniu ochrony powierzonych danych zawiadamiamy Cię bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego wykrycia, na adres e-mail przypisany do konta.

Zawiadomienie zawiera opis charakteru naruszenia, kategorie i przybliżoną liczbę osób oraz rekordów, prawdopodobne konsekwencje i środki, które zastosowaliśmy lub proponujemy zastosować. Zgłoszenie naruszenia organowi nadzorczemu pozostaje obowiązkiem administratora.

7.0 Kontrola i audyt

Udostępniamy informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO i umożliwiamy audyt, w tym inspekcję, przeprowadzaną przez Ciebie lub upoważnionego audytora.

Audyt zapowiadasz z 14-dniowym wyprzedzeniem, nie częściej niż raz w roku kalendarzowym, w godzinach pracy i bez zakłócania ciągłości usługi. Audyt wywołany naruszeniem nie podlega tym ograniczeniom. Koszty własne ponosi każda ze stron.

8.0 Odpowiedzialność i czas obowiązywania

Warunki obowiązują przez czas trwania umowy o świadczenie usługi i wygasają z chwilą usunięcia powierzonych danych. Postanowienia o poufności obowiązują bezterminowo.

Odpowiadamy za szkodę spowodowaną przetwarzaniem, jeśli nie dopełniliśmy obowiązków nałożonych przez RODO bezpośrednio na podmioty przetwarzające lub działaliśmy poza zgodnymi z prawem poleceniami administratora. W pozostałym zakresie stosuje się ograniczenia odpowiedzialności z regulaminu.

Potrzebujesz dokumentu podpisanego kwalifikowanym podpisem albo własnego wzoru umowy? Napisz na legal@todoly.pl — odsyłamy w 5 dni roboczych. Polityka prywatności Bezpieczeństwo Regulamin