Podmioty przetwarzające
Obowiązuje od 2026-09-12
Na tej stronie wymieniamy osobno dostawców, którzy w imieniu klienta przetwarzają dane osobowe wprowadzone przez niego do workspace’u — podmioty podprzetwarzające w rozumieniu umowy powierzenia — oraz dostawców, z których korzystamy przy własnym przetwarzaniu danych jako administrator. Dostawca trafia na tę stronę wyłącznie wtedy, gdy faktycznie otrzymuje dziś dane osobowe — a nie dlatego, że istnieje dla niego integracja lub biblioteka.
1. Podmioty podprzetwarzające w rozumieniu DPA — Dane Osobowe Klienta
Ci dostawcy przetwarzają Dane Osobowe Klienta — dane wprowadzone przez klienta do workspace’u, takie jak dane pracowników, wnioski i akceptacje — w imieniu klienta. Dotyczą ich art. 28 RODO oraz procedura zawiadomienia i sprzeciwu określona w umowie powierzenia.
| Dostawca | Cel | Dane Osobowe Klienta | Lokalizacja |
|---|---|---|---|
| Microsoft Azure | Hosting aplikacji, baza danych, magazyn obiektów, logi, sekrety | Wszystkie dane w usłudze | UE — Polska Centralna |
| Clerk, Inc. | Logowanie użytkowników klienta i doręczanie zaproszeń do workspace’u | Imię i nazwisko oraz adres e-mail zaproszonych i logujących się użytkowników, identyfikator użytkownika, metadane uwierzytelniania | USA — przekazanie na podstawie mechanizmu z rozdziału V RODO określonego w umowie powierzenia dostawcy |
| Resend, Inc. | Wysyłka wiadomości e-mail usługi, w tym powiadomień o wnioskach i akceptacjach do użytkowników klienta | Imię i nazwisko oraz adres e-mail odbiorcy, treść wiadomości | USA — przekazanie na podstawie mechanizmu z rozdziału V RODO określonego w umowie powierzenia dostawcy |
2. Inne podmioty przetwarzające i odbiorcy — własne przetwarzanie Tivero jako administratora
Ci dostawcy przetwarzają dane osobowe w celach, które Tivero określa samodzielnie: prowadzenia kont i bezpieczeństwa logowania, rozliczeń, analityki użycia za zgodą oraz naszej własnej korespondencji. Opisuje ich Polityka prywatności. Nie są podmiotami podprzetwarzającymi w rozumieniu umowy powierzenia, a określona w niej procedura zawiadomienia i sprzeciwu nie dotyczy zmian w ich gronie.
| Dostawca | Cel | Dane osobowe | Lokalizacja | Rola |
|---|---|---|---|---|
| Clerk, Inc. | Logowanie do konta, bezpieczeństwo sesji i zapobieganie nadużyciom | Identyfikator użytkownika, adres e-mail, metadane uwierzytelniania i sesji | USA — przekazanie na podstawie mechanizmu z rozdziału V RODO określonego w umowie powierzenia dostawcy | Podmiot przetwarzający dla Tivero |
| Resend, Inc. | Wiadomości dotyczące konta, bezpieczeństwa i rozliczeń | Adres e-mail i imię odbiorcy, treść wiadomości | USA — przekazanie na podstawie mechanizmu z rozdziału V RODO określonego w umowie powierzenia dostawcy | Podmiot przetwarzający dla Tivero |
| PostHog, Inc. | Analityka użycia — wyłącznie za zgodą | Pseudonimowy identyfikator, zdarzenia użycia | Chmura UE (eu.i.posthog.com) | Podmiot przetwarzający dla Tivero |
| Microsoft 365 | Odbiór korespondencji kierowanej na adres kontaktowy | Treść wysyłanych do nas wiadomości | Zgodnie z lokalizacją danych dzierżawy Microsoft 365 Tivero | Podmiot przetwarzający dla Tivero |
| Stripe | Płatności, faktury i obliczanie podatku dla płatnych subskrypcji | Dane rozliczeniowe firmy i osoby kontaktowej ds. rozliczeń; bez danych o pracownikach klienta | Zgodnie z warunkami przetwarzania danych Stripe | Podmiot przetwarzający dla Tivero w zakresie rozliczeń; odrębny administrator w zakresie obowiązków wynikających z przepisów o usługach płatniczych i przeciwdziałaniu nadużyciom |
3. Dostawcy, którzy nie otrzymują danych osobowych
- Calendarific, źródło danych o dniach wolnych od pracy, otrzymuje wyłącznie kod kraju, rok i typ dnia.
- Google Tag Manager jest ładowany na tivero.app wyłącznie po zgodzie marketingowej, nie zawiera tagów i nie otrzymuje danych klientów.
4. Zmiany wykazu
Część 1. Zanim nowy lub zastępujący podmiot podprzetwarzający zacznie przetwarzać Dane Osobowe Klienta, aktualizujemy tę stronę i wysyłamy wiadomość e-mail do właściciela każdego workspace’u co najmniej 14 dni wcześniej, chyba że pilna zmiana jest konieczna dla bezpieczeństwa lub ciągłości usługi. Klient może zgłosić sprzeciw z uzasadnionych przyczyn dotyczących ochrony danych, na zasadach określonych w umowie powierzenia.
Część 2. Zmiany dostawców, z których korzystamy przy własnym przetwarzaniu, publikujemy na tej stronie i w Polityce prywatności.
Pytania: hello@tivero.app.