Informacje prawne · Przetwarzanie danych

Przetwarzanie danych Porozumienie.

Jak Rozper przetwarza dane osobowe w Twoim imieniu jako podmiot przetwarzający i jakie obowiązki się z tym wiążą.

Ostatnia aktualizacja · 15 maja 2026 r

1 · Cel i zakres przetwarzania

Niniejsza Umowa o przetwarzaniu danych („DPA”) stanowi część umowy pomiędzy Rozper, Inc. („Rozper”, „my” lub „Przetwarzający”) a klientem biznesowym, który zarejestrował się na platformie Rozper („Klient” lub „Administrator”). Reguluje przetwarzanie danych osobowych, które ma miejsce, gdy Klient korzysta z usług Rozper UCaaS, hurtowych połączeń głosowych, SIP trunkingu, numerów wirtualnych i usług przesyłania wiadomości masowych („Usługi”) w celu komunikowania się z własnymi użytkownikami końcowymi, kontaktami i pracownikami.

Cel przetwarzania jest wąski i funkcjonalny: przekierowywanie połączeń i wiadomości, udostępnianie wirtualnych numerów w ponad 150 krajach, generowanie zapisów rozliczeniowych oraz — jeśli Klient włączył tę funkcję — nagrywanie, transkrypcja lub analizowanie rozmów pod kątem jakości i zgodności. Rozper przetwarza dane osobowe wyłącznie w celu świadczenia skonfigurowanych przez Klienta Usług, przez okres obowiązywania umowy handlowej, chyba że przepisy prawa wymagają dłuższego okresu.

2 · Role: Rozper jako podmiot przetwarzający, Klient jako administrator

Na potrzeby obowiązującego prawa o ochronie danych (w tym RODO UE/Wielka Brytania oraz kalifornijskiej ustawy o ochronie prywatności konsumentów) strony zgadzają się, że Klient działa jako administrator danych(lub „biznesowy” zgodnie z terminologią CCPA) w odniesieniu do danych osobowych użytkowników końcowych, kontaktów i pracowników przepływających za pośrednictwem Usług. Rozper pełni funkcję procesor danych(lub „dostawca usług”), przetwarzający te dane wyłącznie na podstawie udokumentowanych instrukcji Klienta określonych w niniejszej Umowie Ochrony Danych, umowie podstawowej oraz konfiguracji platformy dokonanej przez Klienta.

Rozper nie określa celów, w jakich przetwarzane są dane osobowe przekazywane za pośrednictwem najemcy Klienta, jak również nie sprzedaje, nie wynajmuje ani nie wykorzystuje tych danych do własnych celów reklamowych. Jeżeli Rozper przetwarza dane dotyczące kont, rozliczeń lub witryn marketingowych personelu Klienta, robi to jako niezależny administrator, zgodnie z opisem w naszej Polityka prywatności.

3 · Kategorie przetwarzanych danych osobowych

Usługi mogą dotyczyć kilku kategorii danych osobowych, w zależności od tego, jakie produkty włączył Klient:

  • Metadane połączeń i wiadomości. Numery połączeń i wywoływanych, sygnatury czasowe, czas trwania, etapy routingu, potwierdzenia dostarczenia SMS-ów i kody operatora generowane podczas połączeń i wiadomości przechodzących przez naszą sieć.
  • Nagrania i transkrypcje. Nagrania audio, transkrypcje generowane przez sztuczną inteligencję i podsumowania rozmów, ale tylko w przypadku, gdy Klient włączył nagrywanie lub transkrypcję rozmów dla danego numeru lub kolejki.
  • Dane kontaktowe i CRM. Imiona i nazwiska, numery telefonów, adresy e-mail i identyfikatory kont, które Klient synchronizuje ze swojego systemu CRM lub centrum pomocy w Rozper w celu obsługi identyfikatora rozmówcy, reguł routingu lub przepływów pracy typu „kliknij, aby połączyć”.
  • Dane rozliczeniowe i konta. Szczegóły fakturowania, wielkości wykorzystania i referencje dotyczące płatności powiązane z własnym kontem Klienta, obsługiwane zgodnie z warunkami przetwarzania płatności opisanymi w naszej Polityce prywatności.
  • Identyfikatory agenta/użytkownika. Imiona i nazwiska oraz dane logowania pracowników lub kontrahentów Klienta podanych jako stanowiska na platformie.

Rozper nie wymaga od Klienta podawania szczególnych kategorii danych (art. 9 RODO) w celu korzystania z Usług oraz prosi Klienta, aby nie przesyłał takich danych przez platformę, chyba że zawarto szczególne pisemne ustalenia.

4 · Instrukcje przetwarzania i poufność personelu

Rozper będzie przetwarzać dane osobowe wyłącznie na podstawie udokumentowanych instrukcji Klienta – w tym instrukcji zawartych w konfiguracji Klienta dotyczącej reguł routingu, przełączników nagrywania i integracji – chyba że będzie to wymagane na mocy obowiązującego Rozper prawa, w którym to przypadku Rozper poinformuje Klienta o tym wymogu prawnym przed przetwarzaniem, chyba że prawo zabrania takiego powiadomienia.

Każdy pracownik i kontrahent Rozper mający dostęp do systemów, które mogą zawierać dane osobowe Klienta, jest związany pisemnymi zobowiązaniami do zachowania poufności, które obowiązują po zakończeniu zatrudnienia, a przed uzyskaniem dostępu przechodzi szkolenie w zakresie bezpieczeństwa i obsługi danych. Dostęp do systemów produkcyjnych zawierających treść rozmów lub nagrania jest ograniczony na podstawie najniższych uprawnień i rejestrowany.

5 · Korzystanie przez podwykonawcę przetwarzania i prawo do sprzeciwu

Klient udziela Rozper ogólnego upoważnienia do angażowania podwykonawców przetwarzania do pomocy w świadczeniu Usług — na przykład dostawców usług hostingowych w chmurze, partnerów świadczących usługi w zakresie wzajemnych połączeń operatorskich oraz dostawców usług dostarczania poczty e-mail i SMS-ów. Rozper nakłada na każdego podprzetwarzającego obowiązki w zakresie ochrony danych, które są materialnie równoważne z obowiązkami określonymi w niniejszej Umowie Ochrony Danych i pozostaje odpowiedzialny za działania każdego podprzetwarzającego.

Aktualna, prowadzona lista podwykonawców przetwarzania – zawierająca informacje o tym, co każdy z nich robi i gdzie się znajduje – jest publikowana pod adresem /podwykonawcy przetwarzania. Przed dodaniem nowego podprocesora, który będzie przetwarzał dane osobowe Klienta, Rozper poinformuje z wyprzedzeniem. Jeżeli Klient w uzasadniony sposób sprzeciwi się nowemu podprzetwarzającemu ze względu na ochronę danych w okresie wypowiedzenia, strony będą w dobrej wierze pracować nad znalezieniem rozwiązania, które może obejmować nieprzekazywanie przez Rozper danych Klienta przez tego podprzetwarzającego lub, jeśli nie zostanie osiągnięte żadne rozwiązanie, umożliwienie Klientowi zakończenia danej Usługi bez kary.

6 · Środki bezpieczeństwa

Rozper utrzymuje środki techniczne i organizacyjne odpowiednie do ryzyka przetwarzania danych telekomunikacyjnych w skali, w tym:

  • Szyfrowanie danych przesyłanych (TLS/SRTP) i przechowywanych w produkcyjnych magazynach danych.
  • Kontrola dostępu oparta na rolach, jednokrotne logowanie i obowiązkowe uwierzytelnianie wieloskładnikowe dla systemów wewnętrznych.
  • Segmentacja sieci, ochrona DDoS na poziomie operatorskim i ciągłe monitorowanie w naszych globalnych punktach obecności.
  • Infrastruktura zaprojektowana pod kątem dostępności platformy na poziomie 99,99%, z nadmiarowymi ścieżkami routingu, dzięki czemu awaria regionalna nie zakłóca ruchu Klienta.
  • Regularne skanowanie podatności, testy penetracyjne i udokumentowany proces reagowania na incydenty.

Więcej szczegółów na temat naszej architektury bezpieczeństwa można znaleźć na stronie /bezpieczeństwo.

7 · Pomoc w zakresie praw osób, których dane dotyczą

Ponieważ Klient jest administratorem danych użytkownika końcowego i danych kontaktowych przepływających przez platformę, Rozper przekaże Klientowi wszelkie żądania podmiotu danych (dostęp, poprawienie, usunięcie, ograniczenie, przenoszenie lub sprzeciw), które Rozper otrzyma bezpośrednio w odniesieniu do danych kontrolowanych przez Klienta, bez udzielania merytorycznej odpowiedzi, chyba że otrzyma takie polecenie.

Rozper zapewnia Klientowi narzędzia samoobsługowe — w tym kontrolę numerów, nagrań i usuwania kontaktów w konsoli administracyjnej — a także zapewni uzasadnioną pomoc techniczną, aby Klient mógł odpowiadać na żądania osób, których dane dotyczą, w terminach wymaganych przez obowiązujące prawo.

8 · Naruszenie obowiązków powiadamiania o naruszeniach

Jeżeli Rozper dowie się o potwierdzonym naruszeniu bezpieczeństwa prowadzącym do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, nieuprawnionego ujawnienia lub dostępu do danych osobowych Klienta przetwarzanych w Usługach („Incydent dotyczący bezpieczeństwa”), Rozper powiadomi Klienta bez zbędnej zwłoki, a w każdym razie w terminie 72 godziny potwierdzenia zdarzenia.

Powiadomienie będzie opisywać, w znanym wówczas zakresie, charakter incydentu, kategorie i przybliżoną liczbę danych i osób, których dane dotyczą, których to dotyczy, prawdopodobne konsekwencje oraz środki podjęte lub proponowane w celu zaradzenia temu incydentowi. Rozper będzie współpracował z Klientem w zakresie obowiązków dochodzeniowych i powiadamiania organów regulacyjnych oraz będzie dostarczać uzasadnione aktualizacje w miarę dalszego badania zdarzenia.

9 · Mechanizmy transferu międzynarodowego

Rozper obsługuje regionalne punkty obecności w obu Amerykach, Europie oraz regionie Azji i Pacyfiku, a Klient może przypisać najemcę do określonego regionu, w którym jest to oferowane. Jeżeli mimo to dane osobowe są przesyłane w skali międzynarodowej – na przykład dlatego, że użytkownicy końcowi Klienta łączą się za granicę lub wymaga tego globalna obsługa – Rozper opiera się na uznanych mechanizmach przekazywania, w tym na standardowych klauzulach umownych Komisji Europejskiej oraz na brytyjskim Aneksie dotyczącym międzynarodowego transferu danych, uzupełnionych środkami technicznymi i organizacyjnymi opisanymi w punkcie 6.

Pełny opis mechanizmów transferu, opcji hostingu regionalnego i dodatkowych zabezpieczeń znajduje się w naszym dokumencie Pakiet transferowy RODO, który przez odniesienie stanowi część niniejszej Umowy o ochronie danych.

10 · Prawa do audytu

Za pisemnym powiadomieniem z odpowiednim wyprzedzeniem i nie częściej niż raz w roku kalendarzowym (z wyjątkiem przypadków, gdy jest to wymagane przez organ regulacyjny lub w wyniku potwierdzonego Incydentu dotyczącego bezpieczeństwa), Klient może zażądać dowodów potwierdzających przestrzeganie przez Rozper niniejszej Umowy o ochronie danych, które Rozper spełni, dostarczając aktualne raporty z audytów stron trzecich, certyfikaty bezpieczeństwa i wypełnione kwestionariusze należytej staranności. Jeżeli materiały te nie stanowią rozsądnej odpowiedzi na zapytanie Klienta, strony uzgodnią zakres, termin i warunki poufności audytu na miejscu lub na odległość, przeprowadzanego na koszt Klienta przez wspólnie uzgodnionego audytora.

11 · Zwrot i usunięcie danych po zakończeniu umowy

Po rozwiązaniu lub wygaśnięciu podstawowej umowy i z zastrzeżeniem dłuższego okresu przechowywania wymaganego przez prawo lub uzgodnionego na piśmie, Rozper – zgodnie z wyborem Klienta, złożonym na piśmie w ciągu 30 dni od rozwiązania – zwróci dane osobowe Klienta w standardowym formacie eksportu, usunie je lub jedno i drugie, a następnie usunie wszelkie pozostałe kopie w ramach naszego standardowego cyklu rotacji kopii zapasowych. Nagrania, transkrypcje i dane kontaktowe zsynchronizowane z CRM są objęte tym samym zobowiązaniem.

12 · Prośba o podpisanie DPA

Na tej stronie przedstawiono standardowe warunki przetwarzania danych firmy Rozper. Jeśli Twoja organizacja wymaga podpisanej, kontrasygnowanej kopii – w przypadku zamówień, ryzyka dostawcy lub wewnętrznych rejestrów prawnych – e-mail legal@rozper.com lub skontaktuj się z nami /kontakt a nasz zespół prawny wyśle ​​wersję wykonywalną, zazwyczaj w ciągu dwóch dni roboczych.

Pytania? · legal@rozper.com
Umowa o przetwarzaniu danych | Rozper Dzisiaj Przewodnik 2026 Informacje