Regulamin współpracy B2B oraz powierzenia przetwarzania danych
Data aktualizacji: 01.05.2026
§1. Strony i definicje
- Dostawca IT / Procesor – Igor Janicki, ul. Pułtuska 20/9, 53-116 Wrocław, NIP: 8993047085.
- Klient / Administrator danych – przedsiębiorca, organizacja lub inny podmiot zlecający Dostawcy IT wykonanie usług.
- Usługi – usługi informatyczne, programistyczne, administracyjne, projektowe, wdrożeniowe, utrzymaniowe, konsultacyjne lub serwisowe.
- Dane Klienta – dane, pliki, bazy danych, dostępy, konfiguracje, treści i inne materiały przekazane Dostawcy IT w związku z realizacją usług.
- Dane osobowe – dane osobowe w rozumieniu RODO.
- Regulamin – niniejszy dokument określający warunki współpracy B2B oraz zasady powierzenia przetwarzania danych osobowych.
§2. Zastosowanie Regulaminu
- Regulamin ma zastosowanie do współpracy B2B pomiędzy Klientem a Dostawcą IT, jeżeli strony nie zawarły odrębnej umowy stanowiącej inaczej.
- Zlecenie usług, przekazanie dostępów, akceptacja wyceny, rozpoczęcie prac lub kontynuowanie współpracy po otrzymaniu Regulaminu oznacza akceptację jego postanowień.
- W razie sprzeczności pomiędzy Regulaminem a indywidualną umową zawartą z Klientem pierwszeństwo ma indywidualna umowa.
§3. Zakres usług
- tworzenie i rozwój stron internetowych,
- tworzenie i rozwój aplikacji,
- konfigurację hostingu, domen, poczty, DNS i usług chmurowych,
- administrację techniczną stron i aplikacji,
- wdrożenia, poprawki, aktualizacje i optymalizacje,
- integracje z usługami zewnętrznymi,
- diagnostykę błędów i awarii,
- konsultacje techniczne,
- prace związane z bezpieczeństwem i utrzymaniem systemów.
Szczegółowy zakres usług ustalany jest indywidualnie z Klientem.
§4. Obowiązki Klienta
- przekazania prawdziwych i kompletnych informacji potrzebnych do realizacji usług,
- posiadania praw do materiałów, danych, grafik, treści i dostępów przekazywanych Dostawcy IT,
- wykonywania lub zapewnienia własnych kopii zapasowych danych, chyba że strony wyraźnie uzgodniły usługę backupu,
- niezwłocznego informowania o błędach, awariach i incydentach,
- terminowego regulowania wynagrodzenia,
- samodzielnego zapewnienia zgodności swojej działalności z prawem, w tym z przepisami RODO, konsumenckimi, podatkowymi i branżowymi.
§5. Dostępy administracyjne
- Klient może przekazać Dostawcy IT dostępy administracyjne do hostingu, serwera, domeny, poczty, CMS, paneli, baz danych, repozytoriów, systemów płatności lub innych narzędzi.
- Dostawca IT wykorzystuje dostępy wyłącznie w celu realizacji usług.
- Klient powinien przekazywać dostępy w sposób bezpieczny i – tam gdzie to możliwe – tworzyć osobne konta dla Dostawcy IT.
- Po zakończeniu współpracy Klient powinien zmienić hasła, odebrać uprawnienia lub usunąć konta dostępowe, chyba że strony ustalą inaczej.
§6. Oprogramowanie zewnętrzne i usługi firm trzecich
- Dostawca IT może korzystać z oprogramowania, bibliotek, wtyczek, frameworków, API, systemów CMS, usług hostingowych, narzędzi chmurowych i innych usług podmiotów trzecich.
- Dostawca IT nie odpowiada za awarie, błędy, podatności, zmiany cenników, ograniczenia, przerwy działania lub decyzje dostawców zewnętrznych, chyba że szkoda wynika z zawinionego działania Dostawcy IT.
- Klient przyjmuje do wiadomości, że utrzymanie bezpieczeństwa i aktualności oprogramowania zewnętrznego może wymagać regularnych aktualizacji, monitoringu i osobnych prac serwisowych.
§7. Backupy i utrata danych
- Dostawca IT może wykonywać techniczne kopie robocze na potrzeby realizacji zlecenia.
- Robocze kopie techniczne nie stanowią gwarantowanej usługi backupu biznesowego, chyba że strony wyraźnie uzgodniły usługę backupu.
- Klient odpowiada za posiadanie aktualnych kopii zapasowych swoich danych, plików, baz danych, poczty i systemów.
- Dostawca IT nie gwarantuje możliwości odzyskania danych w przypadku awarii, ataku, błędu Klienta, usunięcia danych lub problemu po stronie dostawcy infrastruktury, chyba że strony zawarły odrębną umowę backupową.
§8. Ograniczenie odpowiedzialności
- Dostawca IT ponosi odpowiedzialność wyłącznie za szkodę rzeczywistą wynikającą z zawinionego działania lub zaniechania Dostawcy IT.
- Dostawca IT nie odpowiada za utracone korzyści, utratę przychodów, utratę reputacji, przerwy w działalności Klienta, szkody pośrednie ani skutki decyzji biznesowych Klienta.
- Odpowiedzialność Dostawcy IT z tytułu danego zlecenia jest ograniczona do kwoty netto wynagrodzenia faktycznie otrzymanego za to konkretne zlecenie.
- Ograniczenia odpowiedzialności nie mają zastosowania w zakresie, w jakim ich wyłączenie byłoby niedopuszczalne na podstawie bezwzględnie obowiązujących przepisów prawa, w szczególności w przypadku szkody wyrządzonej umyślnie.
- Dostawca IT nie odpowiada za szkody wynikające z:
- nieprawidłowych danych lub instrukcji Klienta,
- ingerencji Klienta lub osób trzecich,
- działania hostingu, CMS, wtyczek, API lub usług zewnętrznych,
- braku aktualizacji po stronie Klienta,
- ataków cybernetycznych,
- braku backupu po stronie Klienta,
- wykorzystania projektu niezgodnie z przeznaczeniem.
§9. Poufność
- Dostawca IT zobowiązuje się zachować w poufności informacje techniczne, biznesowe, handlowe i organizacyjne Klienta uzyskane w związku ze współpracą.
- Obowiązek poufności nie dotyczy informacji publicznie dostępnych, znanych Dostawcy IT przed rozpoczęciem współpracy lub ujawnionych na podstawie przepisów prawa.
- Dostawca IT może ujawniać informacje podwykonawcom lub dostawcom usług wyłącznie w zakresie niezbędnym do realizacji usług.
§10. Powierzenie przetwarzania danych osobowych
- Jeżeli w ramach usług Dostawca IT uzyskuje dostęp do danych osobowych, Klient powierza Dostawcy IT ich przetwarzanie w zakresie niezbędnym do realizacji usług.
- Klient pozostaje Administratorem danych i decyduje o celach oraz sposobach przetwarzania danych.
- Dostawca IT działa jako podmiot przetwarzający w rozumieniu art. 28 RODO.
- Powierzenie obejmuje dane osobowe znajdujące się w systemach, stronach, aplikacjach, bazach danych, formularzach, panelach administracyjnych, logach lub innych zasobach Klienta, do których Dostawca IT uzyska dostęp w celu wykonania usług.
§11. Przedmiot, czas, charakter i cel przetwarzania
- Przedmiotem przetwarzania jest dostęp do danych osobowych w systemach Klienta w celu realizacji usług IT.
- Czas trwania przetwarzania odpowiada okresowi współpracy oraz okresowi niezbędnemu do rozliczenia, zabezpieczenia roszczeń lub usunięcia/zwrotu danych po zakończeniu współpracy.
- Charakter przetwarzania obejmuje w szczególności dostęp, podgląd, utrwalanie, kopiowanie techniczne, modyfikację, migrację, zabezpieczanie, usuwanie lub testowanie danych, jeżeli jest to konieczne do realizacji usług.
- Celem przetwarzania jest wykonanie usług na rzecz Klienta, utrzymanie systemów, diagnostyka błędów, rozwój funkcji, zabezpieczenie środowiska i wsparcie techniczne.
§12. Kategorie danych i osób
Powierzenie może obejmować dane:
- klientów Klienta,
- użytkowników stron i aplikacji Klienta,
- pracowników i współpracowników Klienta,
- kontrahentów Klienta,
- osób kontaktujących się przez formularze,
- osób widocznych w logach technicznych.
Zakres danych może obejmować w szczególności:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres IP,
- dane konta użytkownika,
- dane zamówień lub zapytań,
- dane rozliczeniowe,
- treści wiadomości,
- dane techniczne i logi systemowe.
Klient nie powinien przekazywać Dostawcy IT szczególnych kategorii danych osobowych, chyba że jest to konieczne, zgodne z prawem i wyraźnie uzgodnione.
§13. Obowiązki Dostawcy IT jako procesora
- przetwarzania danych wyłącznie na udokumentowane polecenie Klienta,
- zachowania poufności,
- stosowania odpowiednich środków technicznych i organizacyjnych,
- dopuszczania do danych wyłącznie osób upoważnionych,
- wspierania Klienta w realizacji obowiązków wynikających z RODO w zakresie możliwym i adekwatnym do świadczonych usług,
- informowania Klienta o znanych Dostawcy IT incydentach bezpieczeństwa dotyczących powierzonych danych,
- po zakończeniu współpracy usunięcia lub zwrotu danych zgodnie z decyzją Klienta, chyba że przepisy prawa wymagają dalszego przechowywania.
§14. Subprocesorzy
- Klient wyraża ogólną zgodę na korzystanie przez Dostawcę IT z dalszych podmiotów przetwarzających, jeżeli jest to niezbędne do realizacji usług.
- Subprocesorami mogą być w szczególności dostawcy hostingu, usług chmurowych, repozytoriów kodu, poczty, zabezpieczeń, monitoringu i narzędzi administracyjnych.
- Mogą to być m.in. OVH, Google, GitHub, Cloudflare oraz inni dostawcy faktycznie używani przy realizacji usług.
- Aktualne polityki prywatności dostawców dostępne są na ich oficjalnych stronach internetowych.
- Dostawca IT zobowiązuje się korzystać z podmiotów zapewniających odpowiedni poziom bezpieczeństwa.
§15. Transfer danych poza EOG
- Korzystanie z niektórych usług technicznych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.
- W takim przypadku transfer odbywa się z zastosowaniem mechanizmów przewidzianych przez RODO, w szczególności standardowych klauzul umownych, decyzji stwierdzających odpowiedni stopień ochrony lub innych wymaganych zabezpieczeń.
§16. Incydenty bezpieczeństwa
- Dostawca IT informuje Klienta o znanym mu naruszeniu ochrony danych osobowych bez zbędnej zwłoki.
- Klient jako Administrator danych odpowiada za ocenę incydentu, zgłoszenie naruszenia do UODO oraz zawiadomienie osób, których dane dotyczą, jeżeli wymagają tego przepisy.
- Dostawca IT udziela Klientowi rozsądnego wsparcia technicznego w zakresie ustalenia przyczyn i skutków incydentu.
§17. Dane testowe i środowiska robocze
- Co do zasady do testów należy wykorzystywać dane fikcyjne, zanonimizowane lub zminimalizowane.
- Dane produkcyjne mogą zostać użyte w środowisku testowym wyłącznie wtedy, gdy jest to konieczne do odtworzenia błędu lub wykonania usługi.
- Dostawca IT stosuje zasadę minimalizacji danych i ogranicza zakres danych testowych do niezbędnego minimum.
§18. Zakończenie współpracy
- Po zakończeniu współpracy Klient może zażądać zwrotu lub usunięcia powierzonych danych.
- Dostawca IT może przechowywać dane niezbędne do rozliczeń, zabezpieczenia roszczeń, dokumentacji wykonanych usług lub spełnienia obowiązków prawnych.
- Kod źródłowy, kopie robocze, repozytoria i materiały techniczne mogą być przechowywane w zakresie niezbędnym do dokumentacji wykonanych prac, ochrony praw Dostawcy IT lub późniejszego wsparcia, o ile nie narusza to praw Klienta ani przepisów o ochronie danych.
§19. Postanowienia końcowe
- Regulamin może zostać zmieniony z ważnych przyczyn prawnych, technicznych lub organizacyjnych.
- W sprawach nieuregulowanych stosuje się przepisy prawa polskiego.
- Kontakt z Dostawcą IT: kontakt@i-janicki.pl.