Podwykonawcy

Podmioty przetwarzające i miejsca przetwarzania

Ta strona przedstawia kategorie dostawców, z których NOZZL SAS korzysta w celu świadczenia usługi Clozing. Jest to podsumowanie załącznika 3 do DPA. Imienny wykaz dostawców (nazwa, funkcja, kraj i zabezpieczenia) jest przekazywany każdemu klientowi w jego obszarze (Organizacja > Zgodność) oraz przy akceptacji DPA; na żądanie udostępnia się go każdemu klientowi, każdemu potencjalnemu klientowi na etapie zawierania umowy i każdej osobie, której dane dotyczą, pod adresem privacy@clozing.example. Status warunkowy nie oznacza, że dostawca otrzymuje obecnie Państwa dane.

Artykuł 1 — Zakres wykazu

1.1Referencyjny rejestr techniczny i umowny ma wersję 2026-10-11. Poniższe informacje przedstawiają kategorie dostawców, ich funkcje, kategorie danych oraz zgłoszone regiony przetwarzania. Rejestr jest wersjonowany: każda zmiana wykazu powoduje zmianę jego wersji.

1.2Każdy dostawca otrzymuje wyłącznie dane niezbędne do realizowanych przez niego funkcji. Dostawca usług głosowych przetwarza strumień danych potrzebny do rozmowy i transkrypcji; dostawca usług poczty elektronicznej przetwarza informacje niezbędne do wysyłania wiadomości. Żadna z tych ról nie oznacza automatycznie dostępu do wszystkich danych Organizacji.

1.3Relacje powierzenia przetwarzania reguluje DPA. Operacje przetwarzania realizowane przez Usługodawcę we własnych celach opisano w Polityce prywatności.

Artykuł 2 — Kategorie dostawców

2.1Każdy wiersz wskazuje kategorię, funkcję, dane, lokalizację, zabezpieczenie transferu i status. Lokalizacje odnoszą się do zgłoszonego zakresu i nie należy ich interpretować jako gwarancji, że cała Usługa jest hostowana wyłącznie w Europie.

2.2Imienny wykaz stanowi część załącznika 3 do DPA i ma tę samą wersję co niniejszy rejestr.

Artykuł 3 — Hosting i kopie zapasowe

3.1Serwer aplikacji znajduje się we Francji, a baza danych w Unii Europejskiej. Zaszyfrowane kopie zapasowe bazy danych są przechowywane na terenie podlegającym jurysdykcji europejskiej. Kopia zapasowa zawiera kategorie danych z bazy, którą zabezpiecza, a także pliki lub eksporty przechowywane zgodnie z funkcją przechowywania.

3.2Kopie zapasowe bazy danych są przechowywane przez trzydzieści dni w pamięci zdalnej, kopie plików przez trzydzieści dni od ich usunięcia lub zastąpienia, a kopie lokalne przez siedem dni. Okresy i zasady usuwania określono w DPA i Polityce prywatności. Sam fakt tworzenia kopii zapasowej nośnika nie uprawnia do wykorzystywania go w innym celu.

Artykuł 4 — Dostawcy sztucznej inteligencji

4.1Funkcje AI Usługi (rozmowa treningowa, transkrypcja, raporty z rozmów, trener) opierają się na wyspecjalizowanych dostawcach modeli sztucznej inteligencji. Przetwarzają oni dane poza Unią Europejską, w szczególności w Stanach Zjednoczonych. Transfery te są objęte mechanizmem Data Privacy Framework lub standardowymi klauzulami umownymi, zgodnie z warunkami określonymi w artykule 11 DPA. Nie jest zatem prawdą, że rozmowy i analizy są przetwarzane wyłącznie w Europie.

4.2Usługa nie przechowuje nagrań audio. Strumień audio jest przekazywany dostawcy wyłącznie podczas rozmowy (a w przypadku wiadomości pozostawionej na symulowanej poczcie głosowej — bezpośrednio po jej nagraniu), aby umożliwić dialog i transkrypcję. Transkrypcje i dokumenty mogą być przekazywane w celu wygenerowania materiałów szkoleniowych lub ich analizy. Informacja o AI wyjaśnia sposób działania tych procesów.

4.3Dostawcy przetwarzają te dane zgodnie ze swoimi zobowiązaniami umownymi i mogą przechowywać ich część przez ograniczony czas, w szczególności na potrzeby bezpieczeństwa i zapobiegania nadużyciom. Dostawca nie instruuje ich, aby wykorzystywali te dane do własnych celów; faktyczne warunki przechowywania i wykorzystywania określają umowy z poszczególnymi dostawcami, które mogą zostać udostępnione Klientowi na warunkach określonych w artykule 5.3. Dostawca ogranicza zakres przekazywanych danych do niezbędnego minimum. Szczegółowa lista dostawców jest udostępniana Klientowi w jego panelu oraz na żądanie pod adresem privacy@clozing.example.

Artykuł 5 — Zabezpieczenia międzynarodowych transferów danych

5.1Transfery do Stanów Zjednoczonych są objęte ramami Data Privacy Framework w zakresie decyzji stwierdzającej odpowiedni stopień ochrony i mającej zastosowanie certyfikacji, a także standardowymi klauzulami umownymi zgodnie z odpowiednimi warunkami umownymi. Samo odwołanie do tych mechanizmów nie zwalnia z konieczności sprawdzenia zakresu ich zastosowania.

5.2W przypadku transferu nieobjętego decyzją stwierdzającą odpowiedni stopień ochrony wymagane ramy zapewniają standardowe klauzule umowne oraz, w razie potrzeby, dodatkowe środki. Jeśli dane zabezpieczenie przestanie mieć zastosowanie, Usługodawca wdroży inny ważny mechanizm lub zawiesi dany transfer.

5.3Klienci mogą uzyskać informacje o tych zabezpieczeniach, pisząc na adres privacy@clozing.example. W przekazanych dokumentach mogą zostać pominięte tajemnice lub dane osób trzecich, które nie są niezbędne do weryfikacji.

5.4Jeżeli usługodawca mający siedzibę poza Unią Europejską przechowuje dane w Unii Europejskiej, ewentualny zdalny dostęp z państwa trzeciego jest objęty standardowymi klauzulami umownymi lub mechanizmem Data Privacy Framework.

Artykuł 6 — Dostawcy warunkowi i wybór Klienta

6.1Dostawca płatności online figuruje w rejestrze ze statusem warunkowym, uzależnionym od uruchomienia płatności online. Obecnie Usługa jest zamawiana na podstawie oferty i opłacana fakturą. Informacja ta nie oznacza, że płatność kartą jest dostępna ani że na potrzeby okresu próbnego wymagana jest karta.

6.2Dostawca tożsamości skonfigurowany przez Klienta na potrzeby SSO jest wybierany przez Klienta, który nawiązuje z nim odrębną relację. Klient powinien uwzględnić jego przetwarzanie danych w informacjach przekazywanych użytkownikom. Sama konfiguracja nie oznacza, że dostawca ten staje się dalszym podmiotem przetwarzającym wybranym przez Dostawcę.

Artykuł 7 — Zmiany, informowanie i sprzeciw

7.1Dodanie lub zastąpienie dostawcy, a także istotna zmiana lokalizacji lub zabezpieczeń, skutkuje aktualizacją rejestru i uprzednim poinformowaniem Klienta zgodnie z art. 10 DPA. Okres uprzedniego powiadomienia wynosi 30 dni; Klient ma 15 dni od otrzymania informacji na zgłoszenie sprzeciwu uzasadnionego ochroną danych.

7.2Strony rozpatrują możliwe zabezpieczenia lub rozwiązania alternatywne. Jeśli nie uda się znaleźć rozwiązania, Klient może bez kary zakończyć korzystanie z objętej zmianą części Usługi i otrzymać zwrot odpowiadających jej opłaconych z góry należności. DPA określa sposób postępowania w przypadku nierozstrzygniętego sprzeciwu.

7.3Sprzeciw lub pytanie dotyczące dostawcy można przesłać na adres: privacy@clozing.example. Klient powinien wskazać swoją Organizację, zmianę, której dotyczy sprawa, oraz jej uzasadnienie, aby umożliwić jej rzetelne rozpatrzenie.

Artykuł 8 — Wersje i historia zmian

Obowiązujący rejestr: wersja 2026-10-11. W tym wydaniu przedstawiono publicznie dostawców według kategorii (lista imienna jest przekazywana klientom) oraz skorygowano informację o gwarancjach dotyczących dostawców mających siedzibę w Stanach Zjednoczonych, którzy przechowują dane w Unii Europejskiej: ich ewentualny zdalny dostęp jest objęty zasadami dotyczącymi transferów; nie dodano ani nie usunięto żadnego dostawcy. Późniejsze zmiany są przekazywane zgodnie z DPA. Wersję obowiązującą w poprzednim okresie można uzyskać, wysyłając prośbę na adres privacy@clozing.example.

Początek strony

Podwykonawcy | Clozing