Przejdź do treści
Dokument prawny

Ochrona danych

Środki techniczne i organizacyjne ochrony danych w e-kancelaria.app: szyfrowanie AES-256, serwery w UE, kontrola dostępu, audyty.

Obowiązuje od: 12.04.2026 r.

§ 1. Postanowienia ogólne

  1. Niniejszy dokument określa podstawowe zasady ochrony danych osobowych stosowane przez Danaco Holding Group sp. z o.o. w związku z funkcjonowaniem platformy e-kancelaria.app, dalej jako „Platforma”.
  2. Dokument ma charakter organizacyjny i informacyjny oraz stanowi uzupełnienie Polityki prywatności, Regulaminu, OWU oraz innych dokumentów obowiązujących na Platformie.
  3. Celem dokumentu jest wskazanie zasad legalności, poufności, integralności, rozliczalności i minimalizacji przetwarzania danych osobowych oraz podstawowych środków bezpieczeństwa organizacyjnego i technicznego.
  4. W sprawach nieuregulowanych niniejszym dokumentem zastosowanie mają odpowiednie przepisy prawa, w szczególności RODO oraz krajowe przepisy dotyczące ochrony danych osobowych.

§ 2. Administrator danych

  1. Administratorem danych osobowych jest Danaco Holding Group sp. z o.o. z siedzibą w Cieszynie, wpisana do rejestru przedsiębiorców KRS pod numerem 0000882447, NIP 5482734802, REGON 388115432, adres: ul. gen. J. Hallera 81, 43-400 Cieszyn, e-mail: support@e-kancelaria.app, dalej jako „Administrator”.
  2. Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych jest możliwy pod adresem e-mail: politykaprywatnosci@e-kancelaria.app.
  3. Jeżeli Administrator wyznaczył inspektora ochrony danych, dane kontaktowe inspektora powinny zostać wskazane w Polityce prywatności oraz innych właściwych dokumentach.

§ 3. Zasady przetwarzania danych

  1. Administrator przetwarza dane osobowe zgodnie z następującymi zasadami:
    • a) zgodnie z prawem, rzetelnie i w sposób przejrzysty;
    • b) wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach;
    • c) adekwatnie, stosownie oraz w zakresie niezbędnym do celów przetwarzania;
    • d) z dbałością o prawidłowość i aktualność danych;
    • e) nie dłużej, niż jest to niezbędne dla celów przetwarzania;
    • f) z zastosowaniem odpowiednich środków bezpieczeństwa.
  2. Administrator dokłada należytej staranności, aby dostęp do danych osobowych miały wyłącznie osoby upoważnione i wyłącznie w zakresie niezbędnym do wykonywania powierzonych im zadań.
  3. Przetwarzanie danych odbywa się wyłącznie w zakresie uzasadnionym charakterem działalności Platformy, świadczenia usług, obsługi użytkownika, rozliczeń, reklamacji, bezpieczeństwa i obrony przed roszczeniami.

§ 4. Zakres ochrony danych

  1. Ochroną objęte są w szczególności:
    • a) dane identyfikacyjne;
    • b) dane kontaktowe;
    • c) dane rozliczeniowe;
    • d) dane zawarte w formularzach, zgłoszeniach, korespondencji i dokumentach przesyłanych przez użytkowników;
    • e) dane techniczne i eksploatacyjne związane z korzystaniem z Platformy.
  2. Administrator wdraża środki mające chronić dane przed:
    • a) utratą;
    • b) zniszczeniem;
    • c) nieuprawnionym ujawnieniem;
    • d) nieuprawnionym dostępem;
    • e) przypadkową zmianą;
    • f) innym bezprawnym lub nieautoryzowanym przetwarzaniem.

§ 5. Środki organizacyjne i techniczne

  1. Administrator stosuje środki bezpieczeństwa odpowiednie do ryzyka związanego z przetwarzaniem danych, w szczególności:
    • a) ograniczenie dostępu do danych;
    • b) nadawanie upoważnień do przetwarzania danych;
    • c) stosowanie zasad poufności przez osoby współpracujące;
    • d) zabezpieczenie systemów teleinformatycznych;
    • e) kontrolę dostępu do zasobów;
    • f) archiwizację i kopie bezpieczeństwa, jeżeli są uzasadnione;
    • g) ochronę przed nieuprawnionym dostępem do poczty elektronicznej, formularzy i repozytoriów plików.
  2. Administrator może stosować również dodatkowe środki bezpieczeństwa, w tym szyfrowanie transmisji, uwierzytelnianie wieloskładnikowe, segmentację dostępu, monitoring bezpieczeństwa oraz procedury reagowania na incydenty.
  3. Dobór środków bezpieczeństwa zależy od rzeczywistego stosu technologicznego, kategorii danych oraz poziomu ryzyka.

§ 6. Upoważnienia i dostęp do danych

  1. Do przetwarzania danych osobowych dopuszczane są wyłącznie osoby, które:
    • a) posiadają odpowiednie upoważnienie;
    • b) zostały zobowiązane do zachowania poufności;
    • c) przetwarzają dane w zakresie niezbędnym do realizacji swoich obowiązków.
  2. Administrator dąży do stosowania zasady ograniczonego dostępu, zgodnie z którą każda osoba ma dostęp wyłącznie do tych danych, które są konieczne dla wykonywania jej zadań.
  3. Dostęp do danych może być przyznawany także podmiotom przetwarzającym, wyłącznie na podstawie odpowiednich ustaleń prawnych i organizacyjnych.

§ 7. Przechowywanie i usuwanie danych

  1. Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane.
  2. Po upływie okresu niezbędnego do przetwarzania dane są usuwane, anonimizowane albo archiwizowane zgodnie z obowiązującymi przepisami prawa i uzasadnionymi potrzebami Administratora.
  3. Administrator dąży do ograniczania przechowywania danych nadmiarowych oraz danych, które utraciły przydatność dla celu przetwarzania.

§ 8. Naruszenia ochrony danych

  1. W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator podejmuje działania odpowiednie do charakteru i skali incydentu.
  2. Działania te mogą obejmować w szczególności:
    • a) zabezpieczenie źródła naruszenia;
    • b) ocenę ryzyka dla osób, których dane dotyczą;
    • c) ograniczenie skutków naruszenia;
    • d) dokumentowanie incydentu;
    • e) dokonanie zgłoszenia do właściwego organu, jeżeli wymagają tego przepisy prawa;
    • f) poinformowanie osób, których dane dotyczą, jeżeli wymagają tego przepisy prawa.
  3. Administrator prowadzi działania mające na celu minimalizację ryzyka wystąpienia podobnych naruszeń w przyszłości.

§ 9. Powierzenie i udostępnianie danych

  1. Administrator może powierzać przetwarzanie danych podmiotom współpracującym, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania.
  2. Powierzenie przetwarzania danych odbywa się na podstawie odpowiednich instrumentów prawnych, jeżeli są one wymagane.
  3. Administrator może również udostępniać dane organom publicznym lub innym podmiotom uprawnionym na podstawie przepisów prawa.
  4. Administrator nie udostępnia danych osobowych w sposób dowolny ani nie dokonuje ich sprzedaży.

§ 10. Prawa osób, których dane dotyczą

  1. Osobom, których dane dotyczą, przysługują prawa wynikające z obowiązujących przepisów prawa, w szczególności:
    • a) prawo dostępu do danych;
    • b) prawo do sprostowania danych;
    • c) prawo do usunięcia danych;
    • d) prawo do ograniczenia przetwarzania;
    • e) prawo do przenoszenia danych;
    • f) prawo do sprzeciwu;
    • g) prawo do cofnięcia zgody, jeżeli przetwarzanie odbywa się na jej podstawie;
    • h) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Szczegółowe zasady realizacji tych praw określa Polityka prywatności oraz obowiązujące przepisy prawa.

§ 11. Poufność

  1. Wszystkie osoby działające po stronie Administratora, które uzyskują dostęp do danych osobowych, zobowiązane są do zachowania poufności.
  2. Obowiązek poufności obejmuje zarówno czas współpracy, jak i okres po jej zakończeniu, o ile przepisy prawa albo charakter zobowiązania nie stanowią inaczej.

§ 12. Postanowienia końcowe

  1. Niniejszy dokument powinien być interpretowany łącznie z Polityką prywatności, klauzulą informacyjną RODO, Regulaminem oraz OWU.
  2. W przypadku rozbieżności pierwszeństwo mają bezwzględnie obowiązujące przepisy prawa oraz postanowienia korzystniejsze dla Konsumenta, jeżeli taki obowiązek wynika z przepisów.
1