Regulamin współpracy B2B oraz powierzenia przetwarzania danych

Data aktualizacji: 01.05.2026

§1. Strony i definicje

  1. Dostawca IT / Procesor – Igor Janicki, ul. Pułtuska 20/9, 53-116 Wrocław, NIP: 8993047085.
  2. Klient / Administrator danych – przedsiębiorca, organizacja lub inny podmiot zlecający Dostawcy IT wykonanie usług.
  3. Usługi – usługi informatyczne, programistyczne, administracyjne, projektowe, wdrożeniowe, utrzymaniowe, konsultacyjne lub serwisowe.
  4. Dane Klienta – dane, pliki, bazy danych, dostępy, konfiguracje, treści i inne materiały przekazane Dostawcy IT w związku z realizacją usług.
  5. Dane osobowe – dane osobowe w rozumieniu RODO.
  6. Regulamin – niniejszy dokument określający warunki współpracy B2B oraz zasady powierzenia przetwarzania danych osobowych.

§2. Zastosowanie Regulaminu

  1. Regulamin ma zastosowanie do współpracy B2B pomiędzy Klientem a Dostawcą IT, jeżeli strony nie zawarły odrębnej umowy stanowiącej inaczej.
  2. Zlecenie usług, przekazanie dostępów, akceptacja wyceny, rozpoczęcie prac lub kontynuowanie współpracy po otrzymaniu Regulaminu oznacza akceptację jego postanowień.
  3. W razie sprzeczności pomiędzy Regulaminem a indywidualną umową zawartą z Klientem pierwszeństwo ma indywidualna umowa.

§3. Zakres usług

  1. tworzenie i rozwój stron internetowych,
  2. tworzenie i rozwój aplikacji,
  3. konfigurację hostingu, domen, poczty, DNS i usług chmurowych,
  4. administrację techniczną stron i aplikacji,
  5. wdrożenia, poprawki, aktualizacje i optymalizacje,
  6. integracje z usługami zewnętrznymi,
  7. diagnostykę błędów i awarii,
  8. konsultacje techniczne,
  9. prace związane z bezpieczeństwem i utrzymaniem systemów.

Szczegółowy zakres usług ustalany jest indywidualnie z Klientem.

§4. Obowiązki Klienta

  1. przekazania prawdziwych i kompletnych informacji potrzebnych do realizacji usług,
  2. posiadania praw do materiałów, danych, grafik, treści i dostępów przekazywanych Dostawcy IT,
  3. wykonywania lub zapewnienia własnych kopii zapasowych danych, chyba że strony wyraźnie uzgodniły usługę backupu,
  4. niezwłocznego informowania o błędach, awariach i incydentach,
  5. terminowego regulowania wynagrodzenia,
  6. samodzielnego zapewnienia zgodności swojej działalności z prawem, w tym z przepisami RODO, konsumenckimi, podatkowymi i branżowymi.

§5. Dostępy administracyjne

  1. Klient może przekazać Dostawcy IT dostępy administracyjne do hostingu, serwera, domeny, poczty, CMS, paneli, baz danych, repozytoriów, systemów płatności lub innych narzędzi.
  2. Dostawca IT wykorzystuje dostępy wyłącznie w celu realizacji usług.
  3. Klient powinien przekazywać dostępy w sposób bezpieczny i – tam gdzie to możliwe – tworzyć osobne konta dla Dostawcy IT.
  4. Po zakończeniu współpracy Klient powinien zmienić hasła, odebrać uprawnienia lub usunąć konta dostępowe, chyba że strony ustalą inaczej.

§6. Oprogramowanie zewnętrzne i usługi firm trzecich

  1. Dostawca IT może korzystać z oprogramowania, bibliotek, wtyczek, frameworków, API, systemów CMS, usług hostingowych, narzędzi chmurowych i innych usług podmiotów trzecich.
  2. Dostawca IT nie odpowiada za awarie, błędy, podatności, zmiany cenników, ograniczenia, przerwy działania lub decyzje dostawców zewnętrznych, chyba że szkoda wynika z zawinionego działania Dostawcy IT.
  3. Klient przyjmuje do wiadomości, że utrzymanie bezpieczeństwa i aktualności oprogramowania zewnętrznego może wymagać regularnych aktualizacji, monitoringu i osobnych prac serwisowych.

§7. Backupy i utrata danych

  1. Dostawca IT może wykonywać techniczne kopie robocze na potrzeby realizacji zlecenia.
  2. Robocze kopie techniczne nie stanowią gwarantowanej usługi backupu biznesowego, chyba że strony wyraźnie uzgodniły usługę backupu.
  3. Klient odpowiada za posiadanie aktualnych kopii zapasowych swoich danych, plików, baz danych, poczty i systemów.
  4. Dostawca IT nie gwarantuje możliwości odzyskania danych w przypadku awarii, ataku, błędu Klienta, usunięcia danych lub problemu po stronie dostawcy infrastruktury, chyba że strony zawarły odrębną umowę backupową.

§8. Ograniczenie odpowiedzialności

  1. Dostawca IT ponosi odpowiedzialność wyłącznie za szkodę rzeczywistą wynikającą z zawinionego działania lub zaniechania Dostawcy IT.
  2. Dostawca IT nie odpowiada za utracone korzyści, utratę przychodów, utratę reputacji, przerwy w działalności Klienta, szkody pośrednie ani skutki decyzji biznesowych Klienta.
  3. Odpowiedzialność Dostawcy IT z tytułu danego zlecenia jest ograniczona do kwoty netto wynagrodzenia faktycznie otrzymanego za to konkretne zlecenie.
  4. Ograniczenia odpowiedzialności nie mają zastosowania w zakresie, w jakim ich wyłączenie byłoby niedopuszczalne na podstawie bezwzględnie obowiązujących przepisów prawa, w szczególności w przypadku szkody wyrządzonej umyślnie.
  5. Dostawca IT nie odpowiada za szkody wynikające z:
    1. nieprawidłowych danych lub instrukcji Klienta,
    2. ingerencji Klienta lub osób trzecich,
    3. działania hostingu, CMS, wtyczek, API lub usług zewnętrznych,
    4. braku aktualizacji po stronie Klienta,
    5. ataków cybernetycznych,
    6. braku backupu po stronie Klienta,
    7. wykorzystania projektu niezgodnie z przeznaczeniem.

§9. Poufność

  1. Dostawca IT zobowiązuje się zachować w poufności informacje techniczne, biznesowe, handlowe i organizacyjne Klienta uzyskane w związku ze współpracą.
  2. Obowiązek poufności nie dotyczy informacji publicznie dostępnych, znanych Dostawcy IT przed rozpoczęciem współpracy lub ujawnionych na podstawie przepisów prawa.
  3. Dostawca IT może ujawniać informacje podwykonawcom lub dostawcom usług wyłącznie w zakresie niezbędnym do realizacji usług.

§10. Powierzenie przetwarzania danych osobowych

  1. Jeżeli w ramach usług Dostawca IT uzyskuje dostęp do danych osobowych, Klient powierza Dostawcy IT ich przetwarzanie w zakresie niezbędnym do realizacji usług.
  2. Klient pozostaje Administratorem danych i decyduje o celach oraz sposobach przetwarzania danych.
  3. Dostawca IT działa jako podmiot przetwarzający w rozumieniu art. 28 RODO.
  4. Powierzenie obejmuje dane osobowe znajdujące się w systemach, stronach, aplikacjach, bazach danych, formularzach, panelach administracyjnych, logach lub innych zasobach Klienta, do których Dostawca IT uzyska dostęp w celu wykonania usług.

§11. Przedmiot, czas, charakter i cel przetwarzania

  1. Przedmiotem przetwarzania jest dostęp do danych osobowych w systemach Klienta w celu realizacji usług IT.
  2. Czas trwania przetwarzania odpowiada okresowi współpracy oraz okresowi niezbędnemu do rozliczenia, zabezpieczenia roszczeń lub usunięcia/zwrotu danych po zakończeniu współpracy.
  3. Charakter przetwarzania obejmuje w szczególności dostęp, podgląd, utrwalanie, kopiowanie techniczne, modyfikację, migrację, zabezpieczanie, usuwanie lub testowanie danych, jeżeli jest to konieczne do realizacji usług.
  4. Celem przetwarzania jest wykonanie usług na rzecz Klienta, utrzymanie systemów, diagnostyka błędów, rozwój funkcji, zabezpieczenie środowiska i wsparcie techniczne.

§12. Kategorie danych i osób

Powierzenie może obejmować dane:

  1. klientów Klienta,
  2. użytkowników stron i aplikacji Klienta,
  3. pracowników i współpracowników Klienta,
  4. kontrahentów Klienta,
  5. osób kontaktujących się przez formularze,
  6. osób widocznych w logach technicznych.

Zakres danych może obejmować w szczególności:

  1. imię i nazwisko,
  2. adres e-mail,
  3. numer telefonu,
  4. adres IP,
  5. dane konta użytkownika,
  6. dane zamówień lub zapytań,
  7. dane rozliczeniowe,
  8. treści wiadomości,
  9. dane techniczne i logi systemowe.

Klient nie powinien przekazywać Dostawcy IT szczególnych kategorii danych osobowych, chyba że jest to konieczne, zgodne z prawem i wyraźnie uzgodnione.

§13. Obowiązki Dostawcy IT jako procesora

  1. przetwarzania danych wyłącznie na udokumentowane polecenie Klienta,
  2. zachowania poufności,
  3. stosowania odpowiednich środków technicznych i organizacyjnych,
  4. dopuszczania do danych wyłącznie osób upoważnionych,
  5. wspierania Klienta w realizacji obowiązków wynikających z RODO w zakresie możliwym i adekwatnym do świadczonych usług,
  6. informowania Klienta o znanych Dostawcy IT incydentach bezpieczeństwa dotyczących powierzonych danych,
  7. po zakończeniu współpracy usunięcia lub zwrotu danych zgodnie z decyzją Klienta, chyba że przepisy prawa wymagają dalszego przechowywania.

§14. Subprocesorzy

  1. Klient wyraża ogólną zgodę na korzystanie przez Dostawcę IT z dalszych podmiotów przetwarzających, jeżeli jest to niezbędne do realizacji usług.
  2. Subprocesorami mogą być w szczególności dostawcy hostingu, usług chmurowych, repozytoriów kodu, poczty, zabezpieczeń, monitoringu i narzędzi administracyjnych.
  3. Mogą to być m.in. OVH, Google, GitHub, Cloudflare oraz inni dostawcy faktycznie używani przy realizacji usług.
  4. Aktualne polityki prywatności dostawców dostępne są na ich oficjalnych stronach internetowych.
  5. Dostawca IT zobowiązuje się korzystać z podmiotów zapewniających odpowiedni poziom bezpieczeństwa.

§15. Transfer danych poza EOG

  1. Korzystanie z niektórych usług technicznych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.
  2. W takim przypadku transfer odbywa się z zastosowaniem mechanizmów przewidzianych przez RODO, w szczególności standardowych klauzul umownych, decyzji stwierdzających odpowiedni stopień ochrony lub innych wymaganych zabezpieczeń.

§16. Incydenty bezpieczeństwa

  1. Dostawca IT informuje Klienta o znanym mu naruszeniu ochrony danych osobowych bez zbędnej zwłoki.
  2. Klient jako Administrator danych odpowiada za ocenę incydentu, zgłoszenie naruszenia do UODO oraz zawiadomienie osób, których dane dotyczą, jeżeli wymagają tego przepisy.
  3. Dostawca IT udziela Klientowi rozsądnego wsparcia technicznego w zakresie ustalenia przyczyn i skutków incydentu.

§17. Dane testowe i środowiska robocze

  1. Co do zasady do testów należy wykorzystywać dane fikcyjne, zanonimizowane lub zminimalizowane.
  2. Dane produkcyjne mogą zostać użyte w środowisku testowym wyłącznie wtedy, gdy jest to konieczne do odtworzenia błędu lub wykonania usługi.
  3. Dostawca IT stosuje zasadę minimalizacji danych i ogranicza zakres danych testowych do niezbędnego minimum.

§18. Zakończenie współpracy

  1. Po zakończeniu współpracy Klient może zażądać zwrotu lub usunięcia powierzonych danych.
  2. Dostawca IT może przechowywać dane niezbędne do rozliczeń, zabezpieczenia roszczeń, dokumentacji wykonanych usług lub spełnienia obowiązków prawnych.
  3. Kod źródłowy, kopie robocze, repozytoria i materiały techniczne mogą być przechowywane w zakresie niezbędnym do dokumentacji wykonanych prac, ochrony praw Dostawcy IT lub późniejszego wsparcia, o ile nie narusza to praw Klienta ani przepisów o ochronie danych.

§19. Postanowienia końcowe

  1. Regulamin może zostać zmieniony z ważnych przyczyn prawnych, technicznych lub organizacyjnych.
  2. W sprawach nieuregulowanych stosuje się przepisy prawa polskiego.
  3. Kontakt z Dostawcą IT: kontakt@i-janicki.pl.