Artykuł 1 — Zakres wykazu
1.1Referencyjny rejestr techniczny i umowny ma wersję 2026-10-11. Poniższe informacje przedstawiają kategorie dostawców, ich funkcje, kategorie danych oraz zgłoszone regiony przetwarzania. Rejestr jest wersjonowany: każda zmiana wykazu powoduje zmianę jego wersji.
1.2Każdy dostawca otrzymuje wyłącznie dane niezbędne do realizowanych przez niego funkcji. Dostawca usług głosowych przetwarza strumień danych potrzebny do rozmowy i transkrypcji; dostawca usług poczty elektronicznej przetwarza informacje niezbędne do wysyłania wiadomości. Żadna z tych ról nie oznacza automatycznie dostępu do wszystkich danych Organizacji.
1.3Relacje powierzenia przetwarzania reguluje DPA. Operacje przetwarzania realizowane przez Usługodawcę we własnych celach opisano w Polityce prywatności.
Artykuł 2 — Kategorie dostawców
2.1Każdy wiersz wskazuje kategorię, funkcję, dane, lokalizację, zabezpieczenie transferu i status. Lokalizacje odnoszą się do zgłoszonego zakresu i nie należy ich interpretować jako gwarancji, że cała Usługa jest hostowana wyłącznie w Europie.
| Kategoria dostawców | Zakres usług | Przetwarzane dane | Lokalizacja i zabezpieczenia | Status |
|---|---|---|---|---|
| Hosting witryny i aplikacji | Hosting witryny, aplikacji i plików niezbędnych do świadczenia usługi (dokumentów, archiwów eksportów, certyfikatów). | konta i uprawnienia, korzystanie z usługi i jej wykorzystanie, dokumenty dostarczone przez klienta, archiwa eksportów, dzienniki techniczne i audytowe | Francja. Hosting na terenie Unii Europejskiej przez dostawcę mającego siedzibę w Unii Europejskiej. | W ramach usługi, zależnie od używanych funkcji |
| Hosting bazy danych | Hosting bazy danych usługi. | konta i uprawnienia, transkrypcje tekstowe, raporty z rozmów i wyniki szkoleniowe, korzystanie z usługi i jej wykorzystanie, dzienniki techniczne i audytowe | Unia Europejska (przechowywanie). Data Privacy Framework w przypadku objętych nim transferów oraz standardowe klauzule umowne, zgodnie z warunkami art. 11 DPA, w tym w odniesieniu do zdalnego dostępu z państwa trzeciego. | W ramach usługi, zależnie od używanych funkcji |
| Zaszyfrowane kopie zapasowe | Przechowywanie kopii zapasowych poza serwerem: zaszyfrowane kopie bazy danych, zawierające kategorie danych znajdujące się w bazie, oraz kopie plików aplikacji. | konta i uprawnienia, transkrypcje tekstowe, raporty z rozmów i wyniki szkoleniowe, korzystanie z usługi i jej wykorzystanie, dzienniki techniczne i audytowe, dokumenty dostarczone przez klienta, archiwa eksportów | Unia Europejska (przechowywanie). Data Privacy Framework w przypadku objętych nim transferów oraz standardowe klauzule umowne, zgodnie z warunkami art. 11 DPA, w tym w odniesieniu do zdalnego dostępu z państwa trzeciego. | W ramach usługi, zależnie od używanych funkcji |
| Dostawcy modeli sztucznej inteligencji | Przetwarzanie rozmów treningowych (głosu i transkrypcji) oraz tworzenie treści generowanych przez AI w ramach usługi, w tym raportów z rozmów; otrzymują również fragmenty dokumentów, które organizacja udostępnia symulowanemu klientowi. | strumień audio rozmowy i transkrypcji, transkrypcje tekstowe, dokumenty dostarczone przez klienta | Głównie Stany Zjednoczone; lokalizacja nie jest gwarantowana u wszystkich dostawców. Data Privacy Framework w przypadku objętych nim transferów oraz standardowe klauzule umowne, zgodnie z warunkami art. 11 DPA, w tym w odniesieniu do zdalnego dostępu z państwa trzeciego. | W ramach usługi, zależnie od używanych funkcji |
| Wysyłanie wiadomości e-mail | Dostarczanie wiadomości e-mail związanych z usługą, w tym weryfikacji konta, zaproszeń i powiadomień. | Adresy e-mail i wiadomości związane z usługą | Unia Europejska lub Stany Zjednoczone, zależnie od regionu wysyłki skonfigurowanego u dostawcy. Data Privacy Framework w przypadku objętych nim transferów oraz standardowe klauzule umowne, zgodnie z warunkami art. 11 DPA, w tym w odniesieniu do zdalnego dostępu z państwa trzeciego. | W ramach usługi, zależnie od używanych funkcji |
| Płatności online | Obsługa subskrypcji i płatności po włączeniu płatności online. Ta funkcja nie jest dostępna w obecnej ofercie, która opiera się na wycenie i fakturze. | Dane identyfikacyjne do fakturowania i dane dotyczące płatności | Unia Europejska. Data Privacy Framework w przypadku transferów objętych tym mechanizmem oraz standardowe klauzule umowne, zgodnie z warunkami określonymi w artykule 11 DPA, również w odniesieniu do zdalnego dostępu z państwa trzeciego. | Warunkowo, po uruchomieniu płatności online; obecnie nie jest wykorzystywany do płatności |
2.2Imienny wykaz stanowi część załącznika 3 do DPA i ma tę samą wersję co niniejszy rejestr.
Artykuł 3 — Hosting i kopie zapasowe
3.1Serwer aplikacji znajduje się we Francji, a baza danych w Unii Europejskiej. Zaszyfrowane kopie zapasowe bazy danych są przechowywane na terenie podlegającym jurysdykcji europejskiej. Kopia zapasowa zawiera kategorie danych z bazy, którą zabezpiecza, a także pliki lub eksporty przechowywane zgodnie z funkcją przechowywania.
3.2Kopie zapasowe bazy danych są przechowywane przez trzydzieści dni w pamięci zdalnej, kopie plików przez trzydzieści dni od ich usunięcia lub zastąpienia, a kopie lokalne przez siedem dni. Okresy i zasady usuwania określono w DPA i Polityce prywatności. Sam fakt tworzenia kopii zapasowej nośnika nie uprawnia do wykorzystywania go w innym celu.
Artykuł 4 — Dostawcy sztucznej inteligencji
4.1Funkcje AI Usługi (rozmowa treningowa, transkrypcja, raporty z rozmów, trener) opierają się na wyspecjalizowanych dostawcach modeli sztucznej inteligencji. Przetwarzają oni dane poza Unią Europejską, w szczególności w Stanach Zjednoczonych. Transfery te są objęte mechanizmem Data Privacy Framework lub standardowymi klauzulami umownymi, zgodnie z warunkami określonymi w artykule 11 DPA. Nie jest zatem prawdą, że rozmowy i analizy są przetwarzane wyłącznie w Europie.
4.2Usługa nie przechowuje nagrań audio. Strumień audio jest przekazywany dostawcy wyłącznie podczas rozmowy (a w przypadku wiadomości pozostawionej na symulowanej poczcie głosowej — bezpośrednio po jej nagraniu), aby umożliwić dialog i transkrypcję. Transkrypcje i dokumenty mogą być przekazywane w celu wygenerowania materiałów szkoleniowych lub ich analizy. Informacja o AI wyjaśnia sposób działania tych procesów.
4.3Dostawcy przetwarzają te dane zgodnie ze swoimi zobowiązaniami umownymi i mogą przechowywać ich część przez ograniczony czas, w szczególności na potrzeby bezpieczeństwa i zapobiegania nadużyciom. Dostawca nie instruuje ich, aby wykorzystywali te dane do własnych celów; faktyczne warunki przechowywania i wykorzystywania określają umowy z poszczególnymi dostawcami, które mogą zostać udostępnione Klientowi na warunkach określonych w artykule 5.3. Dostawca ogranicza zakres przekazywanych danych do niezbędnego minimum. Szczegółowa lista dostawców jest udostępniana Klientowi w jego panelu oraz na żądanie pod adresem privacy@clozing.example.
Artykuł 5 — Zabezpieczenia międzynarodowych transferów danych
5.1Transfery do Stanów Zjednoczonych są objęte ramami Data Privacy Framework w zakresie decyzji stwierdzającej odpowiedni stopień ochrony i mającej zastosowanie certyfikacji, a także standardowymi klauzulami umownymi zgodnie z odpowiednimi warunkami umownymi. Samo odwołanie do tych mechanizmów nie zwalnia z konieczności sprawdzenia zakresu ich zastosowania.
5.2W przypadku transferu nieobjętego decyzją stwierdzającą odpowiedni stopień ochrony wymagane ramy zapewniają standardowe klauzule umowne oraz, w razie potrzeby, dodatkowe środki. Jeśli dane zabezpieczenie przestanie mieć zastosowanie, Usługodawca wdroży inny ważny mechanizm lub zawiesi dany transfer.
5.3Klienci mogą uzyskać informacje o tych zabezpieczeniach, pisząc na adres privacy@clozing.example. W przekazanych dokumentach mogą zostać pominięte tajemnice lub dane osób trzecich, które nie są niezbędne do weryfikacji.
5.4Jeżeli usługodawca mający siedzibę poza Unią Europejską przechowuje dane w Unii Europejskiej, ewentualny zdalny dostęp z państwa trzeciego jest objęty standardowymi klauzulami umownymi lub mechanizmem Data Privacy Framework.
Artykuł 6 — Dostawcy warunkowi i wybór Klienta
6.1Dostawca płatności online figuruje w rejestrze ze statusem warunkowym, uzależnionym od uruchomienia płatności online. Obecnie Usługa jest zamawiana na podstawie oferty i opłacana fakturą. Informacja ta nie oznacza, że płatność kartą jest dostępna ani że na potrzeby okresu próbnego wymagana jest karta.
6.2Dostawca tożsamości skonfigurowany przez Klienta na potrzeby SSO jest wybierany przez Klienta, który nawiązuje z nim odrębną relację. Klient powinien uwzględnić jego przetwarzanie danych w informacjach przekazywanych użytkownikom. Sama konfiguracja nie oznacza, że dostawca ten staje się dalszym podmiotem przetwarzającym wybranym przez Dostawcę.
Artykuł 7 — Zmiany, informowanie i sprzeciw
7.1Dodanie lub zastąpienie dostawcy, a także istotna zmiana lokalizacji lub zabezpieczeń, skutkuje aktualizacją rejestru i uprzednim poinformowaniem Klienta zgodnie z art. 10 DPA. Okres uprzedniego powiadomienia wynosi 30 dni; Klient ma 15 dni od otrzymania informacji na zgłoszenie sprzeciwu uzasadnionego ochroną danych.
7.2Strony rozpatrują możliwe zabezpieczenia lub rozwiązania alternatywne. Jeśli nie uda się znaleźć rozwiązania, Klient może bez kary zakończyć korzystanie z objętej zmianą części Usługi i otrzymać zwrot odpowiadających jej opłaconych z góry należności. DPA określa sposób postępowania w przypadku nierozstrzygniętego sprzeciwu.
7.3Sprzeciw lub pytanie dotyczące dostawcy można przesłać na adres: privacy@clozing.example. Klient powinien wskazać swoją Organizację, zmianę, której dotyczy sprawa, oraz jej uzasadnienie, aby umożliwić jej rzetelne rozpatrzenie.
Artykuł 8 — Wersje i historia zmian
Obowiązujący rejestr: wersja 2026-10-11. W tym wydaniu przedstawiono publicznie dostawców według kategorii (lista imienna jest przekazywana klientom) oraz skorygowano informację o gwarancjach dotyczących dostawców mających siedzibę w Stanach Zjednoczonych, którzy przechowują dane w Unii Europejskiej: ich ewentualny zdalny dostęp jest objęty zasadami dotyczącymi transferów; nie dodano ani nie usunięto żadnego dostawcy. Późniejsze zmiany są przekazywane zgodnie z DPA. Wersję obowiązującą w poprzednim okresie można uzyskać, wysyłając prośbę na adres privacy@clozing.example.
| Data wersji | Charakter zmiany | Wersja zarejestrowana w Usłudze |
|---|---|---|
| 10 października 2026 | Szczegółowy opis dostawców, rozróżnienie statusów, informacje o transferach, kategoriach danych w kopiach zapasowych i dostawcach sztucznej inteligencji oraz okresach przechowywania kopii zapasowych. | 2026-10-10 |
| 11 października 2026 | Publiczny wykaz według kategorii; lista imienna przeznaczona dla klientów i udostępniana na żądanie; gwarancje dotyczące transferów w przypadku zdalnego dostępu usługodawców mających siedzibę w Stanach Zjednoczonych, którzy przechowują dane w Unii Europejskiej. | 2026-10-11 |