Umowa powierzenia przetwarzania danych osobowych
Zawierana automatycznie z chwilą akceptacji Regulaminu przez właściciela/właścicielkę salonu korzystającego/ą z funkcji zarządzania zespołem w aplikacji Beautify. Ostatnia aktualizacja: 11 kwietnia 2026 r.
1. Strony umowy
Niniejsza Umowa powierzenia przetwarzania danych osobowych (dalej: „Umowa") jest zawierana pomiędzy:
Podmiotem przetwarzającym (Procesor):
[NAZWA FIRMY]
[ADRES SIEDZIBY]
NIP: [NIP]
prowadzącym aplikację Beautify
(dalej: „Beautify")
a
Administratorem danych (Klient):
Użytkownik korzystający z planu Salon w aplikacji Beautify, którego dane identyfikacyjne są zapisane w ramach konta w aplikacji
(dalej: „Administrator" lub „Klient")
Umowa wchodzi w życie z chwilą akceptacji Regulaminu serwisu Beautify przez Klienta i obowiązuje przez cały czas korzystania z funkcji zarządzania pracownikami.
2. Przedmiot i cel powierzenia
Administrator powierza Beautify przetwarzanie danych osobowych pracowników i współpracowników Klienta wyłącznie w celu realizacji Usługi, tj. umożliwienia Klientowi zarządzania zespołem, ewidencji czasu pracy, obliczania wynagrodzeń i prowizji oraz generowania raportów - zgodnie z Regulaminem serwisu Beautify.
Beautify przetwarza dane wyłącznie na udokumentowane polecenie Administratora i nie może przetwarzać ich w żadnym innym celu niż opisany w niniejszej Umowie.
3. Zakres i charakter przetwarzanych danych
Kategorie osób, których dane dotyczą
- Pracownicy Klienta zatrudnieni na umowę o pracę lub umowę cywilnoprawną
- Współpracownicy (np. osoby rozliczane prowizyjnie)
Kategorie danych osobowych
- imię i nazwisko,
- stawka godzinowa lub procent prowizji,
- dane dotyczące czasu pracy (godziny, dni),
- wyliczone wynagrodzenie lub prowizja za dany okres.
Beautify nie zbiera ani nie przetwarza szczególnych kategorii danych osobowych pracowników (danych wrażliwych w rozumieniu art. 9 RODO).
4. Obowiązki Beautify jako podmiotu przetwarzającego
Beautify zobowiązuje się do:
- przetwarzania danych wyłącznie na udokumentowane polecenie Administratora,
- zapewnienia, że osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności,
- wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzanych danych (art. 32 RODO),
- przestrzegania warunków korzystania z usług dalszych podmiotów przetwarzających (podprocesorów),
- udzielania Administratorowi pomocy w wywiązaniu się z obowiązków wobec osób, których dane dotyczą (prawa dostępu, sprostowania, usunięcia),
- usunięcia lub zwrotu wszystkich danych osobowych po zakończeniu świadczenia Usługi, zgodnie z wyborem Administratora,
- udostępnienia Administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków wynikających z art. 28 RODO.
5. Dalsze podmioty przetwarzające (podprocesory)
Administrator udziela Beautify ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających. Beautify informuje Administratora o wszelkich planowanych zmianach dotyczących podprocesorów poprzez aktualizację niniejszej Umowy z 14-dniowym wyprzedzeniem, dając Administratorowi możliwość wyrażenia sprzeciwu.
Aktualna lista podprocesorów przetwarzających dane pracowników:
- Google Firebase / Firestore (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia) - przechowywanie danych w chmurze.
- Google Cloud Functions (Google Ireland Limited) - wykonywanie operacji serwerowych na danych.
Przekazanie danych do Google odbywa się z zachowaniem standardowych klauzul umownych (SCC) zgodnie z art. 46 RODO.
6. Obowiązki Administratora
Administrator (Klient) zobowiązuje się do:
- przetwarzania danych pracowników zgodnie z przepisami RODO i innymi obowiązującymi przepisami prawa,
- posiadania właściwej podstawy prawnej do przetwarzania danych pracowników przed ich wprowadzeniem do aplikacji (np. konieczność wykonania umowy o pracę - art. 6 ust. 1 lit. b RODO),
- poinformowania pracowników o przetwarzaniu ich danych w aplikacji Beautify, zgodnie z obowiązkiem informacyjnym z art. 13 RODO,
- niezwłocznego zgłaszania Beautify wszelkich żądań ze strony pracowników dotyczących ich danych.
7. Bezpieczeństwo danych
Beautify stosuje następujące środki techniczne i organizacyjne w celu ochrony przetwarzanych danych:
- szyfrowanie danych w transmisji (HTTPS/TLS 1.2+),
- szyfrowanie danych w spoczynku po stronie Google Firebase,
- reguły bezpieczeństwa Firestore ograniczające dostęp do danych wyłącznie do właściciela konta i uprawnionych pracowników,
- uwierzytelnianie przez Google Sign-In,
- regularne przeglądy bezpieczeństwa infrastruktury.
8. Naruszenia ochrony danych
W przypadku stwierdzenia naruszenia ochrony danych osobowych pracowników Klienta, Beautify powiadomi Administratora bez zbędnej zwłoki - nie później niż w ciągu 48 godzin od wykrycia naruszenia. Powiadomienie nastąpi drogą e-mail na adres powiązany z kontem w aplikacji i będzie zawierać:
- opis charakteru naruszenia (kategorie i przybliżona liczba osób i rekordów),
- dane kontaktowe do uzyskania dodatkowych informacji,
- opis prawdopodobnych konsekwencji naruszenia,
- opis środków zastosowanych lub proponowanych w celu zaradzenia naruszeniu.
Administrator jest odpowiedzialny za ocenę, czy naruszenie wymaga zgłoszenia do organu nadzorczego (UODO) w ciągu 72 godzin, zgodnie z art. 33 RODO.
9. Czas trwania i zakończenie umowy
Umowa obowiązuje przez cały czas korzystania przez Klienta z funkcji zarządzania pracownikami w aplikacji Beautify. Umowa wygasa automatycznie z chwilą:
- usunięcia konta przez Klienta,
- wygaśnięcia lub anulowania subskrypcji planu Salon,
- rozwiązania umowy zgodnie z Regulaminem.
Po wygaśnięciu Umowy Beautify usuwa dane pracowników Klienta zgodnie z zasadami opisanymi w Polityce prywatności (30 dni od zakończenia dostępu).
10. Postanowienia końcowe
Niniejsza Umowa podlega prawu polskiemu i stanowi integralną część Regulaminu serwisu Beautify. W sprawach nieuregulowanych niniejszą Umową stosuje się przepisy RODO oraz polskie przepisy o ochronie danych osobowych.
W razie pytań dotyczących powierzenia przetwarzania danych skontaktuj się z nami:
e-mail: info@beautify-finance.app