Obowiązuje od: 12.04.2026 r.
§ 1. Postanowienia ogólne
- Niniejszy dokument określa podstawowe zasady ochrony danych osobowych stosowane przez Danaco Holding Group sp. z o.o. w związku z funkcjonowaniem platformy e-kancelaria.app, dalej jako „Platforma”.
- Dokument ma charakter organizacyjny i informacyjny oraz stanowi uzupełnienie Polityki prywatności, Regulaminu, OWU oraz innych dokumentów obowiązujących na Platformie.
- Celem dokumentu jest wskazanie zasad legalności, poufności, integralności, rozliczalności i minimalizacji przetwarzania danych osobowych oraz podstawowych środków bezpieczeństwa organizacyjnego i technicznego.
- W sprawach nieuregulowanych niniejszym dokumentem zastosowanie mają odpowiednie przepisy prawa, w szczególności RODO oraz krajowe przepisy dotyczące ochrony danych osobowych.
§ 2. Administrator danych
- Administratorem danych osobowych jest Danaco Holding Group sp. z o.o. z siedzibą w Cieszynie, wpisana do rejestru przedsiębiorców KRS pod numerem 0000882447, NIP 5482734802, REGON 388115432, adres: ul. gen. J. Hallera 81, 43-400 Cieszyn, e-mail: support@e-kancelaria.app, dalej jako „Administrator”.
- Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych jest możliwy pod adresem e-mail: politykaprywatnosci@e-kancelaria.app.
- Jeżeli Administrator wyznaczył inspektora ochrony danych, dane kontaktowe inspektora powinny zostać wskazane w Polityce prywatności oraz innych właściwych dokumentach.
§ 3. Zasady przetwarzania danych
- Administrator przetwarza dane osobowe zgodnie z następującymi zasadami:
- a) zgodnie z prawem, rzetelnie i w sposób przejrzysty;
- b) wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach;
- c) adekwatnie, stosownie oraz w zakresie niezbędnym do celów przetwarzania;
- d) z dbałością o prawidłowość i aktualność danych;
- e) nie dłużej, niż jest to niezbędne dla celów przetwarzania;
- f) z zastosowaniem odpowiednich środków bezpieczeństwa.
- Administrator dokłada należytej staranności, aby dostęp do danych osobowych miały wyłącznie osoby upoważnione i wyłącznie w zakresie niezbędnym do wykonywania powierzonych im zadań.
- Przetwarzanie danych odbywa się wyłącznie w zakresie uzasadnionym charakterem działalności Platformy, świadczenia usług, obsługi użytkownika, rozliczeń, reklamacji, bezpieczeństwa i obrony przed roszczeniami.
§ 4. Zakres ochrony danych
- Ochroną objęte są w szczególności:
- a) dane identyfikacyjne;
- b) dane kontaktowe;
- c) dane rozliczeniowe;
- d) dane zawarte w formularzach, zgłoszeniach, korespondencji i dokumentach przesyłanych przez użytkowników;
- e) dane techniczne i eksploatacyjne związane z korzystaniem z Platformy.
- Administrator wdraża środki mające chronić dane przed:
- a) utratą;
- b) zniszczeniem;
- c) nieuprawnionym ujawnieniem;
- d) nieuprawnionym dostępem;
- e) przypadkową zmianą;
- f) innym bezprawnym lub nieautoryzowanym przetwarzaniem.
§ 5. Środki organizacyjne i techniczne
- Administrator stosuje środki bezpieczeństwa odpowiednie do ryzyka związanego z przetwarzaniem danych, w szczególności:
- a) ograniczenie dostępu do danych;
- b) nadawanie upoważnień do przetwarzania danych;
- c) stosowanie zasad poufności przez osoby współpracujące;
- d) zabezpieczenie systemów teleinformatycznych;
- e) kontrolę dostępu do zasobów;
- f) archiwizację i kopie bezpieczeństwa, jeżeli są uzasadnione;
- g) ochronę przed nieuprawnionym dostępem do poczty elektronicznej, formularzy i repozytoriów plików.
- Administrator może stosować również dodatkowe środki bezpieczeństwa, w tym szyfrowanie transmisji, uwierzytelnianie wieloskładnikowe, segmentację dostępu, monitoring bezpieczeństwa oraz procedury reagowania na incydenty.
- Dobór środków bezpieczeństwa zależy od rzeczywistego stosu technologicznego, kategorii danych oraz poziomu ryzyka.
§ 6. Upoważnienia i dostęp do danych
- Do przetwarzania danych osobowych dopuszczane są wyłącznie osoby, które:
- a) posiadają odpowiednie upoważnienie;
- b) zostały zobowiązane do zachowania poufności;
- c) przetwarzają dane w zakresie niezbędnym do realizacji swoich obowiązków.
- Administrator dąży do stosowania zasady ograniczonego dostępu, zgodnie z którą każda osoba ma dostęp wyłącznie do tych danych, które są konieczne dla wykonywania jej zadań.
- Dostęp do danych może być przyznawany także podmiotom przetwarzającym, wyłącznie na podstawie odpowiednich ustaleń prawnych i organizacyjnych.
§ 7. Przechowywanie i usuwanie danych
- Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane.
- Po upływie okresu niezbędnego do przetwarzania dane są usuwane, anonimizowane albo archiwizowane zgodnie z obowiązującymi przepisami prawa i uzasadnionymi potrzebami Administratora.
- Administrator dąży do ograniczania przechowywania danych nadmiarowych oraz danych, które utraciły przydatność dla celu przetwarzania.
§ 8. Naruszenia ochrony danych
- W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator podejmuje działania odpowiednie do charakteru i skali incydentu.
- Działania te mogą obejmować w szczególności:
- a) zabezpieczenie źródła naruszenia;
- b) ocenę ryzyka dla osób, których dane dotyczą;
- c) ograniczenie skutków naruszenia;
- d) dokumentowanie incydentu;
- e) dokonanie zgłoszenia do właściwego organu, jeżeli wymagają tego przepisy prawa;
- f) poinformowanie osób, których dane dotyczą, jeżeli wymagają tego przepisy prawa.
- Administrator prowadzi działania mające na celu minimalizację ryzyka wystąpienia podobnych naruszeń w przyszłości.
§ 9. Powierzenie i udostępnianie danych
- Administrator może powierzać przetwarzanie danych podmiotom współpracującym, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.
- Powierzenie przetwarzania danych odbywa się na podstawie odpowiednich instrumentów prawnych, jeżeli są one wymagane.
- Administrator może również udostępniać dane organom publicznym lub innym podmiotom uprawnionym na podstawie przepisów prawa.
- Administrator nie udostępnia danych osobowych w sposób dowolny ani nie dokonuje ich sprzedaży.
§ 10. Prawa osób, których dane dotyczą
- Osobom, których dane dotyczą, przysługują prawa wynikające z obowiązujących przepisów prawa, w szczególności:
- a) prawo dostępu do danych;
- b) prawo do sprostowania danych;
- c) prawo do usunięcia danych;
- d) prawo do ograniczenia przetwarzania;
- e) prawo do przenoszenia danych;
- f) prawo do sprzeciwu;
- g) prawo do cofnięcia zgody, jeżeli przetwarzanie odbywa się na jej podstawie;
- h) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Szczegółowe zasady realizacji tych praw określa Polityka prywatności oraz obowiązujące przepisy prawa.
§ 11. Poufność
- Wszystkie osoby działające po stronie Administratora, które uzyskują dostęp do danych osobowych, zobowiązane są do zachowania poufności.
- Obowiązek poufności obejmuje zarówno czas współpracy, jak i okres po jej zakończeniu, o ile przepisy prawa albo charakter zobowiązania nie stanowią inaczej.
§ 12. Postanowienia końcowe
- Niniejszy dokument powinien być interpretowany łącznie z Polityką prywatności, klauzulą informacyjną RODO, Regulaminem oraz OWU.
- W przypadku rozbieżności pierwszeństwo mają bezwzględnie obowiązujące przepisy prawa oraz postanowienia korzystniejsze dla Konsumenta, jeżeli taki obowiązek wynika z przepisów.