Dokumenty

Kto świadczy usługę

Dane operatora serwisu
PodmiotDO UZUPEŁNIENIA
AdresDO UZUPEŁNIENIA
NIPDO UZUPEŁNIENIA
REGONDO UZUPEŁNIENIA
RejestrDO UZUPEŁNIENIA
Serwiselogowanie.pl
Kontaktkontakt@elogowanie.pl

Wersja dokumentu z dnia 2026-09-08.

Kiedy ten dokument obowiązuje

Umowa wiąże z chwilą założenia konta firmowego i obowiązuje przez cały czas korzystania z usług. Jest zawierana na podstawie art. 28 ust. 3 RODO. Nie trzeba jej podpisywać osobno: akceptacja regulaminu jest jednocześnie zawarciem tej umowy. Firma, która potrzebuje wersji podpisanej, pisze na kontakt@elogowanie.pl.

Kto jest kim

Role stron
Administrator Klient, czyli firma korzystająca z API, w zakresie danych swoich użytkowników.
Podmiot przetwarzający DO UZUPEŁNIENIA, w zakresie, w jakim przetwarza dane na polecenie Klienta.

Uwaga na podwójną rolę. Wobec danych osoby, która zakłada u nas własne konto, jesteśmy administratorem, nie procesorem. Ta umowa dotyczy wyłącznie danych, które przetwarzamy na polecenie Klienta: sesji weryfikacji zakładanych przez jego API i numerów telefonu, które przekazuje do potwierdzenia.

Zakres powierzenia

Przedmiot i zakres przetwarzania
PrzedmiotWeryfikacja tożsamości i potwierdzanie numeru telefonu na zlecenie Klienta.
CzasCzas obowiązywania umowy o świadczenie usług.
Charakter i celSprawdzenie danych z dokumentu, dostarczenie kodu SMS, wydanie wyniku Klientowi.
Rodzaj danychImię, nazwisko, data urodzenia, obywatelstwo, numer i data ważności dokumentu, PESEL (na żądanie zweryfikowanego Klienta), numer telefonu, zdjęcie dokumentu na czas analizy.
Kategorie osóbUżytkownicy końcowi Klienta, których kieruje do weryfikacji.
Dane szczególnej kategoriiNie przetwarzamy danych biometrycznych w rozumieniu art. 9 RODO. Nie porównujemy twarzy i nie tworzymy szablonów biometrycznych.

Nasze obowiązki

  1. Przetwarzamy dane wyłącznie na udokumentowane polecenie Klienta, którym jest wywołanie API zgodne z dokumentacją.
  2. Zapewniamy poufność osobom dopuszczonym do danych.
  3. Stosujemy środki z art. 32 RODO opisane w polityce bezpieczeństwa.
  4. Pomagamy Klientowi odpowiadać na żądania osób, których dane dotyczą, i wypełniać obowiązki z art. 32-36 RODO.
  5. Zgłaszamy Klientowi naruszenie ochrony danych bez zbędnej zwłoki, nie później niż w 24 godziny od stwierdzenia.
  6. Po zakończeniu umowy kasujemy dane albo zwracamy je Klientowi, zgodnie z jego wyborem, chyba że przepis nakazuje dalsze przechowywanie.
  7. Udostępniamy informacje potrzebne do wykazania zgodności i umożliwiamy audyt na zasadach z sekcji poniżej.

Dalsze powierzenie

Klient wyraża ogólną zgodę na korzystanie z podwykonawców z aktualnej listy: podwykonawcy. O zamiarze dodania nowego podwykonawcy informujemy z 30-dniowym wyprzedzeniem na adres kontaktowy Klienta. Klient może w tym czasie zgłosić sprzeciw; jeżeli nie da się go uwzględnić, Klient może wypowiedzieć umowę bez okresu wypowiedzenia i bez opłat.

Audyt

  1. Klient może przeprowadzić audyt raz na 12 miesięcy, po uzgodnieniu terminu z wyprzedzeniem 30 dni.
  2. W pierwszej kolejności udostępniamy dokumentację, opis środków i wyniki własnych testów.
  3. Audyt nie może naruszać poufności danych innych klientów ani bezpieczeństwa usługi.
  4. Audyt dodatkowy, po stwierdzonym naruszeniu, odbywa się bez limitu i na nasz koszt.

Retencja

  • Zdjęcie dokumentu: kasowane zaraz po analizie, także przy nieudanej próbie.
  • Wynik weryfikacji: 30 dni od zakończenia sesji, potem zerowany.
  • Numer telefonu w weryfikacji: w postaci zaszyfrowanej i jako skrót, do czasu zakończenia weryfikacji i rozliczenia zużycia.
  • Log dostarczeń webhooków: 30 dni.
  • Log audytowy zdarzeń: 12 miesięcy, bez treści i bez danych osobowych.

Odpowiedzialność

Każda ze stron odpowiada za skutki naruszenia własnych obowiązków. Ograniczenia odpowiedzialności z regulaminu stosuje się odpowiednio, z wyjątkiem kar administracyjnych nałożonych na stronę z powodu jej własnego naruszenia.

Wersja z dnia 2026-09-08.