Skip to Content

Umowa Współpracy (B2B) oraz Ogólne Warunki Handlowe

🇩🇪 Deutsche Version

Nexus Digital, Inh.: Marius Johannes Kuc Bessemerstraße 51 12103 Berlin, Niemcy Telefon: +49 30 577 12 726 · Komórkowy: +48 516 512 605 E-Mail: info@nexus-digital.pl VAT ID: DE 352550014 www.nexus-digital.pl · www.perp.pl · www.odoo.com.pl

Wersja 2.1 · obowiązuje od: 16.07.2026

Zmiany względem wersji 1.0: doprecyzowanie strony umowy; nowy rozdział 13 (ochrona danych osobowych); wyłączenie kopii zapasowych z zakresu usług standardowych (pkt 2.6); nowy Załącznik 1 (informacja art. 13 RODO). Umowa powierzenia przetwarzania danych osobowych (AVV) stanowi odrębny dokument zawierany indywidualnie ze Zleceniodawcą.

Oferta Nexus Digital skierowana jest wyłącznie do firm (B2B) w rozumieniu § 14 niemieckiego kodeksu cywilnego (BGB). Umowa nie jest zawierana z konsumentami.

1. Postanowienia Ogólne

1.1. Nexus Digital, Inh.: Marius Johannes Kuc, Bessemerstraße 51, 12103 Berlin, Niemcy (dalej „Wykonawca") świadczy usługi w zakresie technologii informatycznych oraz komponentów sprzętowych i programowych zgodnie z indywidualnie ustalonym porozumieniem o poziomie usług na rzecz Klienta (dalej „Zleceniodawca"). Wykonawca prowadzi działalność również pod markami handlowymi „Nexus Digital", „PERP" oraz „Odoo Pro EXTREME"; stroną umowy pozostaje wyłącznie podmiot wskazany w zdaniu pierwszym.

1.2. Niniejsze Ogólne Warunki Handlowe (dalej „OWH") mają zastosowanie do wszystkich bieżących i przyszłych usług świadczonych przez Wykonawcę na rzecz Zleceniodawcy, nawet jeżeli w danej umowie nie odniesiono się do OWH. Regulamin Zleceniodawcy stosuje się jedynie po uprzedniej, pisemnej akceptacji przez Wykonawcę.

1.3. Integralną częścią OWH jest Załącznik 1 (informacja o przetwarzaniu danych osobowych, art. 13 RODO).

1.4. Jeżeli Wykonawca uzyskuje dostęp do danych osobowych przetwarzanych przez Zleceniodawcę, strony zawierają odrębną Umowę powierzenia przetwarzania danych osobowych (AVV). W sprawach ochrony danych osobowych Umowa powierzenia ma pierwszeństwo przed OWH.

2. Zakres Usług

2.1. Szczegółowy zakres usług określa umowa (pisemna lub ustna) zawarta między stronami. Wykonawca świadczy usługi w standardowych godzinach pracy, gwarantując ich dostępność zgodnie z ustaleniami ze Zleceniodawcą.

2.2. Podstawą doboru urządzeń i technologii stosowanych przez Wykonawcę są wymagania dotyczące wydajności określone przez Zleceniodawcę. W przypadku konieczności modyfikacji usług lub technologii w wyniku specyfiki konfiguracji Zleceniodawcy, Wykonawca przedstawi stosowną ofertę na jego żądanie.

2.3. Wykonawca zastrzega sobie prawo do zmiany używanych urządzeń i technologii, o ile nie wpłynie to negatywnie na jakość świadczonych usług. Zmiana dostawcy infrastruktury lub innego podprzetwarzającego następuje w trybie określonym w Umowie powierzenia.

2.4. Usługi świadczone poza uzgodnionym zakresem będą rozliczane na podstawie rzeczywistych kosztów pracy i materiałów, według obowiązujących stawek. Dotyczy to m.in. usług wykonywanych poza standardowymi godzinami pracy, usuwania usterek wynikłych z niewłaściwej obsługi przez Zleceniodawcę oraz usług szkoleniowych (które wymagają odrębnej umowy).

2.5. W przypadku organizowania usług przez osoby trzecie, umowy będą zawierane bezpośrednio między Zleceniodawcą a tymi podmiotami. Wykonawca odpowiada wyłącznie za usługi świadczone przez siebie.

2.6. Kopie zapasowe — wyłączenie z zakresu usług standardowych.

(a) Wykonywanie, przechowywanie, weryfikacja i odtwarzanie kopii zapasowych danych Zleceniodawcy nie wchodzi w zakres usług Wykonawcy, chyba że strony uzgodniły to odrębnie w formie tekstowej jako odpłatną usługę dodatkową.

(b) Zakres ochrony realizowany przez Wykonawcę obejmuje wyłącznie warstwę infrastruktury i centrum danych — zasilanie awaryjne, redundancję łączy, ochronę przeciwpożarową, klimatyzację, fizyczną kontrolę dostępu do serwerowni, ochronę przed atakami DDoS oraz redundancję nośników (macierze RAID lub równoważne rozwiązanie dostawcy). Zleceniodawca przyjmuje do wiadomości, że redundancja nośników chroni przed awarią pojedynczego dysku i nie zastępuje kopii zapasowej — nie chroni przed usunięciem danych, błędem użytkownika, błędem aplikacji, atakiem ransomware ani uszkodzeniem logicznym bazy danych.

(c) Wykonawca nie przechowuje kopii zapasowych danych Zleceniodawcy i nie gwarantuje możliwości odtworzenia danych po ich utracie, uszkodzeniu lub usunięciu.

(d) Wykonawca udostępnia Zleceniodawcy mechanizm samodzielnego wykonania pełnej kopii (baza danych wraz z filestore) — poprzez menedżer baz danych Odoo lub udokumentowaną procedurę pg_dump wraz z archiwum filestore — oraz na żądanie przekazuje instrukcję jej wykonania i odtworzenia.

(e) Zleceniodawca samodzielnie wykonuje kopie zapasowe, ustala ich częstotliwość i okres retencji, przechowuje je poza infrastrukturą produkcyjną oraz regularnie testuje ich odtworzenie. Zleceniodawca ponosi wyłączną odpowiedzialność za skutki niewykonania lub wadliwego wykonania tego obowiązku.

(f) Postanowienie niniejszego punktu stanowi świadome rozłożenie ryzyka uzgodnione przez strony i jest uwzględnione w cenie usług. Wykonawca zaoferuje wykonywanie kopii zapasowych jako usługę dodatkową na żądanie Zleceniodawcy.

3. Zobowiązania Zleceniodawcy

3.1. Zleceniodawca zobowiązuje się do zapewnienia wszelkich warunków niezbędnych do realizacji usług przez Wykonawcę oraz do podjęcia działań, które nie są objęte zakresem usług Wykonawcy, a są niezbędne dla wykonania umowy.

3.2. W przypadku świadczenia usług na terenie siedziby Zleceniodawcy, ten zobowiązuje się do nieodpłatnego udostępnienia:

  • elementów sieciowych i przyłączy,
  • zasilania (w tym kompensacji napięcia szczytowego oraz zasilania awaryjnego),
  • miejsc parkingowych dla personelu,
  • odpowiedniej liczby stanowisk pracy wraz z wymaganą infrastrukturą (np. klimatyzacją).

Zleceniodawca odpowiada również za zapewnienie zgodności z wymaganiami producenta sprzętu oraz za bezpieczeństwo budynku, w tym ochronę przed wodą, ogniem oraz dostępem osób nieupoważnionych. Nie przysługuje mu prawo wydawania instrukcji pracownikom Wykonawcy – wszelkie kwestie organizacyjne należy kierować do osoby kontaktowej wyznaczonej przez Wykonawcę. Postanowienie to nie ogranicza prawa Zleceniodawcy do wydawania Wykonawcy poleceń dotyczących przetwarzania danych osobowych zgodnie z art. 28 ust. 3 lit. a RODO.

3.3. Zleceniodawca dostarczy wszelkie niezbędne informacje, dane i dokumenty w ustalonych terminach oraz w wymaganej przez Wykonawcę formie. Wszelkie zmiany w procesach pracy, które mogą wpłynąć na realizację usług, wymagają uprzedniej konsultacji z Wykonawcą.

3.4. O ile usługi nie obejmują zapewnienia połączenia sieciowego, Zleceniodawca odpowiada za jego udostępnienie na własny koszt i ryzyko.

3.5. Zleceniodawca zobowiązuje się do zachowania poufności danych dostępowych (haseł, logowań) umożliwiających korzystanie z usług Wykonawcy. Zleceniodawca zobowiązuje się nie przekazywać Wykonawcy danych dostępowych do systemów osób trzecich bez podstawy prawnej oraz niezwłocznie odbierać uprawnienia osobom, które utraciły do nich tytuł.

3.6. Kopie zapasowe i możliwość odtworzenia danych. Zgodnie z pkt 2.6 Zleceniodawca samodzielnie wykonuje i przechowuje kopie zapasowe danych i informacji przekazanych Wykonawcy, w sposób umożliwiający ich odzyskanie w razie utraty lub uszkodzenia, oraz regularnie testuje odtworzenie kopii. Zleceniodawca przyjmuje do wiadomości, że jako administrator danych osobowych odpowiada za zapewnienie zdolności do szybkiego przywrócenia dostępności danych osobowych w rozumieniu art. 32 ust. 1 lit. c RODO oraz że Wykonawca nie dysponuje w tym zakresie żadnym środkiem odtworzeniowym.

3.7. Zleceniodawca zapewnia niezakłócony dostęp do swoich pomieszczeń dla Wykonawcy oraz osób przez niego zaangażowanych. W przypadku opóźnień lub ograniczeń w realizacji współpracy, usługi uznaje się za wykonane, a ewentualne opóźnienia będą rozliczane według ustalonych stawek.

3.8. Wszelkie szkody wynikłe z niewłaściwej obsługi przez Zleceniodawcę lub osoby przez niego wyznaczone zostaną pokryte przez Zleceniodawcę.

3.9. Zleceniodawca zapewnia, że osoby obsługujące urządzenia i technologie Wykonawcy będą postępować z należytą ostrożnością i ponoszą odpowiedzialność za wszelkie szkody.

3.10. O ile nie ustalono inaczej, Zleceniodawca zapewnia niezbędną infrastrukturę i współpracuje nieodpłatnie.

4. Personel

4.1. W przypadku przejęcia pracowników Zleceniodawcy przez Wykonawcę, zostanie zawarta odrębna, pisemna umowa.

5. Prośby o Zmianę

5.1. Każda ze stron może w dowolnym momencie zgłosić żądanie zmiany zakresu usług („Żądanie Zmiany"). Wniosek musi zawierać szczegółowy opis proponowanych zmian, uzasadnienie, wpływ na harmonogram oraz koszty. Zmiana staje się wiążąca dopiero po podpisaniu jej przez obie strony.

6. Zakłócenia w Działaniu

6.1. Wykonawca zobowiązuje się do świadczenia usług zgodnie z umową. W przypadku opóźnień lub niezgodności z ustalonymi standardami, Wykonawca niezwłocznie przystąpi do usuwania wad i przywrócenia prawidłowego działania usług w rozsądnym terminie.

6.2. Jeśli wady wynikają z działań Zleceniodawcy (np. niewłaściwa obsługa), zobowiązanie do usunięcia usterek bez dodatkowych kosztów zostaje wyłączone. W takim przypadku usługi uznaje się za wykonane, a usunięcie wady nastąpi odpłatnie na żądanie Zleceniodawcy.

6.3. Zleceniodawca zobowiązuje się do niezwłocznego zgłaszania wad na piśmie lub drogą elektroniczną, a wszelkie dodatkowe koszty wynikające z opóźnionego zgłoszenia pokrywa Zleceniodawca.

6.4. Postanowienia dotyczące usuwania wad mają zastosowanie także do dostarczanego sprzętu i oprogramowania. Okres gwarancji wynosi 12 miesięcy od daty przekazania, a postanowienia dotyczące „domniemania wadliwości" zgodnie z §§ 476–477 niemieckiego kodeksu cywilnego zostają wyłączone. W przypadku produktów stron trzecich, mają zastosowanie warunki gwarancyjne producenta. Do pełnej zapłaty Wykonawca zachowuje prawo własności do dostarczonych produktów.

6.5. Usunięcie wady może wymagać odtworzenia danych z kopii zapasowej. Zgodnie z pkt 2.6 kopię zapasową zapewnia Zleceniodawca; brak aktualnej i sprawdzonej kopii może uniemożliwić lub istotnie wydłużyć usunięcie wady, za co Wykonawca nie ponosi odpowiedzialności.

7. Kara Umowna

7.1. Wykonawca zobowiązuje się do realizacji usług zgodnie z ustalonym harmonogramem i priorytetami. W przypadku przekroczenia terminów, Wykonawca zapłaci Zleceniodawcy karę umowną naliczaną za każdą rozpoczętą godzinę opóźnienia – jednak łączna roczna wysokość kar nie przekroczy 20% całkowitego rocznego wynagrodzenia. Dochodzenie dalszych roszczeń odszkodowawczych jest wykluczone, chyba że opóźnienie wynika z umyślnego działania lub rażącego niedbalstwa. Wszelkie przekroczenia należy niezwłocznie zgłaszać na piśmie.

8. Odpowiedzialność

8.1. Wykonawca odpowiada Zleceniodawcy za szkody spowodowane w sposób oczywisty i wynikające z rażącego niedbalstwa, w tym szkody wyrządzone przez osoby trzecie przez niego zaangażowane. W przypadku zawinionego uszczerbku na zdrowiu, odpowiedzialność Wykonawcy jest nieograniczona.

8.2. Wyłączona jest odpowiedzialność za szkody pośrednie, takie jak utrata zysków, koszty przestoju w działalności, utrata danych czy roszczenia osób trzecich.

8.3. Roszczenia odszkodowawcze przedawniają się zgodnie z obowiązującymi przepisami, jednak nie później niż rok od dnia zgłoszenia szkody.

8.4. W przypadku korzystania z pomocy osób trzecich, roszczenia z tytułu gwarancji i odpowiedzialności przenoszone są na Zleceniodawcę.

8.5. Utrata danych.

(a) Wykonywanie kopii zapasowych nie wchodzi w zakres usług standardowych (pkt 2.6). Wykonawca nie odpowiada za utratę danych wynikającą z braku kopii zapasowej, jej nieaktualności, wadliwości lub braku możliwości jej odtworzenia, jeżeli obowiązek jej wykonania spoczywał na Zleceniodawcy.

(b) Jeżeli strony uzgodniły odrębnie usługę wykonywania kopii zapasowych, odpowiedzialność za utratę danych nie zostaje wyłączona, natomiast koszty przywrócenia danych są ograniczone do maksymalnie 10% wartości zamówienia (do 15 000 EUR). Wszelkie dalsze roszczenia odszkodowawcze Zleceniodawcy, niezależnie od podstawy prawnej, są wyłączone.

(c) Wyłączenia z lit. (a) i (b) nie mają zastosowania w zakresie wskazanym w pkt 8.6.

8.6. Wyłączenie w zakresie ochrony danych. Ograniczenia i wyłączenia odpowiedzialności zawarte w niniejszym rozdziale nie mają zastosowania do:

  • (a) odpowiedzialności wobec osób, których dane dotyczą, na podstawie art. 82 RODO,
  • (b) odpowiedzialności za szkodę wyrządzoną umyślnie lub wskutek rażącego niedbalstwa,
  • (c) odpowiedzialności za naruszenie życia, ciała lub zdrowia,
  • (d) odpowiedzialności na podstawie bezwzględnie obowiązujących przepisów prawa, których nie można wyłączyć w drodze umowy.

W stosunku wewnętrznym między stronami odpowiedzialność rozkłada się zgodnie z art. 82 ust. 5 RODO — stosownie do części odpowiedzialności każdej ze stron za szkodę.

9. Wynagrodzenie

9.1. Wynagrodzenie oraz warunki płatności określone są w umowie.

9.2. Czas podróży pracowników Wykonawcy uznaje się za czas pracy i rozliczany jest według ustalonej stawki godzinowej. Dodatkowo Zleceniodawca zwraca koszty podróży oraz koszty zakwaterowania na podstawie rzeczywistych wydatków, po przedstawieniu odpowiedniej dokumentacji.

9.3. Wykonawca może w dowolnym momencie warunkować świadczenie usług otrzymaniem zaliczek lub innych zabezpieczeń od Zleceniodawcy.

9.4. O ile nie ustalono inaczej, wynagrodzenie jednorazowe wypłacane jest po wykonaniu usługi, natomiast wynagrodzenie bieżące rozliczane jest tygodniowo z góry. Faktury wystawiane przez Wykonawcę są płatne w ciągu 7 dni od daty ich otrzymania – bez potrąceń. W przypadku opóźnienia płatności, Wykonawca naliczy ustawowe odsetki za zwłokę oraz pokryje koszty windykacji. Jeśli opóźnienie przekroczy 14 dni, Wykonawca zastrzega sobie prawo do wstrzymania świadczenia usług oraz do natychmiastowego rozliczenia wykonanych prac.

9.5. Wynagrodzenie bieżące opiera się na stawkach obowiązujących w branży IT, zgodnie z poziomem doświadczenia specjalistów.

9.6. Zleceniodawca może potrącić należność wyłącznie w przypadku uznania wzajemnego roszczenia przez Wykonawcę lub na podstawie prawomocnego orzeczenia sądu. Prawo zatrzymania wynagrodzenia przez Zleceniodawcę jest wyłączone.

9.7. Wszelkie zobowiązania podatkowe wynikające ze stosunku umownego ponosi Zleceniodawca.

9.8. Wstrzymanie usług na podstawie pkt 9.4 nie obejmuje obowiązków wynikających z Umowy powierzenia w zakresie zwrotu i usunięcia danych — dostęp Zleceniodawcy do eksportu jego danych osobowych nie może być uzależniony od zapłaty.

10. Siła Wyższa

10.1. W przypadku wystąpienia zdarzeń określanych jako siła wyższa (np. wojna, terroryzm, klęski żywiołowe, pandemia, pożar, strajk, blokada, embargo, interwencja państwa, awaria zasilania, awaria środków transportu, awaria sieci telekomunikacyjnych lub zmiany prawne wpływające na usługi po zawarciu umowy) strony nie ponoszą odpowiedzialności za niewykonanie lub nienależyte wykonanie zobowiązań wynikających z umowy.

11. Prawa Użytkowania Oprogramowania i Dokumentacji

11.1. W przypadku, gdy oprogramowanie jest dostarczane Zleceniodawcy przez Wykonawcę lub dostępne jest w ramach świadczonych usług, Zleceniodawca otrzymuje niewyłączne, nieprzenoszalne prawo do korzystania z oprogramowania w jego niezmienionej formie, wyłącznie na czas trwania umowy.

11.2. Przy korzystaniu z oprogramowania w sieci wymagana jest licencja dla każdego równoczesnego użytkownika, natomiast przy instalacji na komputerach autonomicznych – licencja na każdy komputer.

11.3. W przypadku oprogramowania stron trzecich dostarczanego przez Wykonawcę, obowiązują warunki licencyjne producenta, które mają pierwszeństwo przed postanowieniami niniejszego punktu.

11.4. O ile nie zawarto odrębnej umowy, żadne dodatkowe prawa do oprogramowania nie są przenoszone na Zleceniodawcę. Postanowienia te nie wpływają na prawa Zleceniodawcy wynikające z niemieckiej ustawy o prawach autorskich (§§ 69d, 69e UrhG).

11.5. Dokumentacja dostarczona Zleceniodawcy (w tym dokumentacja oprogramowania) nie może być kopiowana ani rozpowszechniana w jakiejkolwiek formie, odpłatnie ani nieodpłatnie.

11.6. Oprogramowanie Open Source, dostarczone i zmodyfikowane przez Wykonawcę, może być swobodnie kopiowane, modyfikowane i rozpowszechniane zgodnie z postanowieniami właściwej licencji Open Source (LGPL-3.0 lub inna wskazana w manifeście danego modułu).

11.7. Prawa do danych Zleceniodawcy (w tym danych osobowych, treści, konfiguracji i dokumentów wprowadzonych do systemu) pozostają wyłącznie przy Zleceniodawcy. Wykonawca nie nabywa do nich żadnych praw i nie wykorzystuje ich do celów własnych, w szczególności nie wykorzystuje danych Zleceniodawcy do trenowania modeli uczenia maszynowego ani do celów analitycznych wykraczających poza świadczenie usług.

12. Czas Trwania Umowy

12.1. Umowa wchodzi w życie z chwilą udostępnienia OWH przez link przekazany Zleceniodawcy i obowiązuje na czas nieokreślony. Każda ze stron może rozwiązać umowę z zachowaniem 4-tygodniowego okresu wypowiedzenia, przy czym rozwiązanie następuje najwcześniej z końcem miesiąca. Wypowiedzenie może być dokonane drogą elektroniczną (na adres info@nexus-digital.pl) lub listownie (na adres: Nexus Digital, Inh.: Marius Johannes Kuc, Bessemerstraße 51, 12103 Berlin, Niemcy).

12.2. Każda ze stron ma prawo do przedterminowego rozwiązania umowy w przypadku wystąpienia ważnego powodu, np. rażącego naruszenia istotnych postanowień umowy mimo uprzedniego pisemnego upomnienia lub w przypadku wszczęcia postępowania upadłościowego wobec drugiej strony. Za ważny powód uznaje się także istotne naruszenie postanowień Umowy powierzenia.

12.3. Wykonawca ma również prawo do przedterminowego rozwiązania umowy, jeżeli nastąpią istotne zmiany parametrów świadczenia usług, które uniemożliwiają kontynuację współpracy w sposób ekonomicznie uzasadniony.

12.4. Po rozwiązaniu umowy Zleceniodawca zobowiązuje się niezwłocznie zwrócić Wykonawcy wszystkie otrzymane dokumenty i materiały. Wykonawca postępuje z danymi Zleceniodawcy zgodnie z Umową powierzenia.

12.5. Na żądanie Zleceniodawcy, po zakończeniu umowy, udzielona zostanie pomoc techniczna (w tym wsparcie przy migracji danych do innego dostawcy) według obowiązujących stawek godzinowych.

13. Ochrona Danych Osobowych

13.1. Podstawy prawne. Strony zobowiązują się przestrzegać przepisów o ochronie danych osobowych, w szczególności:

  • RODO — Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (niem. DSGVO),
  • BDSG — niemieckiej federalnej ustawy o ochronie danych (Bundesdatenschutzgesetz),
  • TDDDG — niemieckiej ustawy o ochronie danych i prywatności w telekomunikacji i usługach cyfrowych (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; ustawa ta zastąpiła przepisy o ochronie danych zawarte wcześniej w TKG i TMG i od 14 maja 2024 r. nosi nazwę TDDDG, wcześniej TTDSG),
  • jeżeli Zleceniodawca ma siedzibę w Polsce — uzupełniająco ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • jeżeli Zleceniodawca ma siedzibę w Austrii lub Szwajcarii — odpowiednio austriackiej ustawy DSG lub szwajcarskiej ustawy revDSG/nFADP.

13.2. Role stron.

(a) Wykonawca jako podmiot przetwarzający. W zakresie danych osobowych zawartych w systemach, bazach danych i plikach Zleceniodawcy, do których Wykonawca uzyskuje dostęp przy świadczeniu usług (hosting, wdrożenie, konfiguracja, wsparcie, migracja, prace rozwojowe, dostęp zdalny), Zleceniodawca jest administratorem (art. 4 pkt 7 RODO), a Wykonawca podmiotem przetwarzającym (art. 4 pkt 8 RODO). Zasady tego przetwarzania określa odrębna Umowa powierzenia przetwarzania danych osobowych (AVV), zawierana przed rozpoczęciem przetwarzania i spełniająca wymogi art. 28 ust. 3 RODO. Wykonawca nie rozpoczyna przetwarzania danych osobowych Zleceniodawcy przed zawarciem Umowy powierzenia.

(b) Wykonawca jako administrator. W zakresie danych osobowych osób reprezentujących Zleceniodawcę, osób kontaktowych, danych rozliczeniowych, korespondencji handlowej oraz danych zgłoszeń serwisowych Wykonawca jest samodzielnym administratorem. Informacja wymagana art. 13 RODO stanowi Załącznik 1.

(c) Strony nie są współadministratorami w rozumieniu art. 26 RODO. Żadne postanowienie umowy nie ustanawia wspólnego celu ani wspólnych sposobów przetwarzania.

13.3. Obowiązki Zleceniodawcy jako administratora. Zleceniodawca odpowiada za zgodność z prawem powierzanego przetwarzania, w szczególności za:

  • ustalenie i udokumentowanie podstawy prawnej przetwarzania (art. 6, ew. art. 9 RODO),
  • realizację obowiązków informacyjnych wobec osób, których dane dotyczą (art. 13–14 RODO),
  • prowadzenie rejestru czynności przetwarzania (art. 30 ust. 1 RODO),
  • przeprowadzenie oceny skutków dla ochrony danych (art. 35 RODO), jeżeli jest wymagana,
  • konfigurację uprawnień użytkowników i okresów retencji w systemie zgodnie z zasadą minimalizacji,
  • wykonywanie kopii zapasowych i zapewnienie zdolności odtworzenia danych (pkt 2.6 i 3.6; art. 32 ust. 1 lit. c RODO).

Wykonawca nie weryfikuje treści danych wprowadzanych przez Zleceniodawcę do systemu ani nie ocenia legalności ich przetwarzania.

13.4. Dane szczególnych kategorii i moduły podwyższonego ryzyka. Jeżeli usługi obejmują moduły przetwarzające dane szczególnych kategorii (art. 9 RODO) — w szczególności dane biometryczne (np. rozpoznawanie twarzy w rejestracji czasu pracy) lub dane dotyczące zdrowia — ich uruchomienie produkcyjne wymaga odrębnego pisemnego uzgodnienia oraz odnotowania w Załączniku 1 do Umowy powierzenia. Wykonawca dostarcza wyłącznie oprogramowanie i konfigurację; obowiązek zapewnienia ważnej podstawy prawnej spoczywa wyłącznie na Zleceniodawcy, w tym w szczególności:

  • w Niemczech: art. 9 ust. 2 RODO w zw. z § 26 BDSG oraz ewentualne uzgodnienie z radą zakładową (Betriebsvereinbarung),
  • w Polsce: art. 9 ust. 2 RODO w zw. z art. 22¹ᵇ Kodeksu pracy,
  • w Austrii: art. 9 ust. 2 RODO w zw. z § 96 ArbVG (zgoda rady zakładowej).

Zleceniodawca przyjmuje do wiadomości, że przetwarzanie danych biometrycznych pracowników wymaga zwykle przeprowadzenia oceny skutków (art. 35 RODO).

13.5. Funkcje sztucznej inteligencji. Moduły Wykonawcy zawierające funkcje AI (m.in. perp_ai) mogą działać w dwóch trybach:

  • tryb lokalny — model uruchamiany w infrastrukturze Zleceniodawcy; dane nie opuszczają tej infrastruktury; tryb domyślny,
  • tryb zewnętrzny — dane przekazywane do zewnętrznego dostawcy modelu wskazanego przez Zleceniodawcę.

Aktywacja trybu zewnętrznego stanowi samodzielną decyzję Zleceniodawcy jako administratora. Zleceniodawca odpowiada wówczas za zawarcie umowy powierzenia z dostawcą modelu, ustalenie podstawy prawnej oraz — w razie przekazania danych poza EOG — za zapewnienie mechanizmu transferu (art. 44–49 RODO). Wykonawca nie ponosi odpowiedzialności za przetwarzanie danych przez dostawcę modelu wybranego przez Zleceniodawcę.

13.6. Podprzetwarzający. Wykonawca korzysta z podwykonawców przetwarzających dane osobowe, których lista stanowi załącznik do Umowy powierzenia. Zleceniodawca udziela ogólnej zgody w rozumieniu art. 28 ust. 2 RODO na zasadach określonych w Umowie powierzenia (informacja o zmianie z 14-dniowym wyprzedzeniem i prawo sprzeciwu).

13.7. Przekazywanie do państw trzecich. Wykonawca przetwarza dane osobowe Zleceniodawcy wyłącznie na terytorium Unii Europejskiej lub Europejskiego Obszaru Gospodarczego, o ile Umowa powierzenia nie stanowi inaczej. Przekazanie do państwa trzeciego wymaga podstawy z rozdziału V RODO (decyzja o adekwatności, standardowe klauzule umowne wraz z oceną skutków transferu) i podlega uprzedniej informacji dla Zleceniodawcy.

13.8. Naruszenia ochrony danych. Wykonawca zgłasza Zleceniodawcy każde naruszenie ochrony danych osobowych dotyczące danych powierzonych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia, na zasadach określonych w Umowie powierzenia. Zgłoszenie naruszenia organowi nadzorczemu (art. 33 RODO) i osobom, których dane dotyczą (art. 34 RODO), pozostaje obowiązkiem Zleceniodawcy jako administratora.

13.9. Bezpieczeństwo przetwarzania. Wykonawca wdraża i utrzymuje środki techniczne i organizacyjne odpowiadające ryzyku zgodnie z art. 32 RODO. Ich opis stanowi załącznik do Umowy powierzenia. Zleceniodawca przyjmuje do wiadomości, że środki te nie obejmują kopii zapasowych (pkt 2.6).

13.10. Punkt kontaktowy. Wykonawca nie ma obowiązku wyznaczenia inspektora ochrony danych (art. 37 RODO / § 38 BDSG). Punkt kontaktowy w sprawach ochrony danych: info@nexus-digital.pl, z dopiskiem „Ochrona danych". W razie powstania obowiązku wyznaczenia IOD Wykonawca poinformuje o tym Zleceniodawcę i opublikuje dane kontaktowe.

13.11. Zwrot i usunięcie danych. Po zakończeniu świadczenia usług Wykonawca postępuje z danymi powierzonymi zgodnie z Umową powierzenia (eksport w otwartym formacie, następnie usunięcie). Zleceniodawca ma prawo eksportu swoich danych w każdym momencie trwania umowy.

13.12. Prawa osób, których dane dotyczą. Żądania osób, których dane dotyczą, kierowane bezpośrednio do Wykonawcy w zakresie danych powierzonych, Wykonawca przekazuje niezwłocznie Zleceniodawcy i nie realizuje ich samodzielnie, chyba że jest do tego zobowiązany przepisem prawa.

13.13. Poufność personelu. Wykonawca zapewnia, że osoby upoważnione do przetwarzania danych powierzonych zobowiązały się do zachowania poufności lub podlegają ustawowemu obowiązkowi zachowania tajemnicy (art. 28 ust. 3 lit. b RODO), a zobowiązanie to trwa również po ustaniu ich zatrudnienia lub współpracy.

14. Poufność

14.1. Strony zobowiązują się do zachowania poufności wszelkich informacji stanowiących tajemnicę handlową, uzyskanych w związku z realizacją umowy. Informacje te nie mogą być ujawniane osobom trzecim, chyba że:

  • są powszechnie dostępne,
  • były znane odbiorcy przed ujawnieniem,
  • zostały przekazane przez osobę trzecią bez obowiązku poufności,
  • zostały niezależnie opracowane przez odbiorcę,
  • wymagają ujawnienia na mocy decyzji uprawnionego organu lub sądowego nakazu.

14.2. Podwykonawcy Wykonawcy, zobowiązani do zachowania poufności, nie są traktowani jako osoby trzecie.

14.3. Obowiązek zachowania poufności trwa przez 3 lata po zakończeniu umowy. W odniesieniu do danych osobowych obowiązek poufności jest bezterminowy i wynika z rozdziału 13 oraz Umowy powierzenia.

14.4. Wyjątki wskazane w pkt 14.1 nie mają zastosowania do danych osobowych — te podlegają wyłącznie reżimowi rozdziału 13 i Umowy powierzenia.

15. Postanowienia Różne

15.1. Strony wyznaczają kompetentnych pracowników, którzy mogą podejmować decyzje niezbędne do realizacji umowy. Strony wskazują również osoby kontaktowe w sprawach ochrony danych w Umowie powierzenia.

15.2. W trakcie trwania umowy oraz przez 12 miesięcy po jej rozwiązaniu, Zleceniodawca nie może aktywnie pozyskiwać („abwerben") pracowników ani stałych współpracowników Wykonawcy do samodzielnego świadczenia usług ani za pośrednictwem osób trzecich. W przypadku zawinionego naruszenia tego postanowienia Zleceniodawca zapłaci Wykonawcy karę umowną w wysokości trzykrotności miesięcznego wynagrodzenia brutto danej osoby. Postanowienie nie obejmuje odpowiedzi na ogólnodostępne ogłoszenia rekrutacyjne ani inicjatywy podjętej przez samą osobę.

15.3. Wszelkie zmiany i uzupełnienia umowy wymagają formy tekstowej (§ 126b BGB), włączając w to zrzeczenie się tego wymogu.

15.4. Jeżeli któreś z postanowień umowy okaże się nieważne lub niewykonalne, nie wpływa to na ważność pozostałych postanowień. Nieważne postanowienie zostanie zastąpione postanowieniem o zbliżonym, ekonomicznym celu.

15.5. Jakiekolwiek przeniesienie praw i obowiązków wynikających z umowy wymaga uprzedniej pisemnej zgody drugiej strony, z wyjątkiem sytuacji, gdy Wykonawca przenosi umowę na podmiot powiązany, zgodnie z prawem grupowym. Przeniesienie umowy nie zwalnia z obowiązku zapewnienia ciągłości ochrony danych.

15.6. Do rozstrzygania sporów wynikających z umowy stosuje się wyłącznie przepisy prawa niemieckiego, z wyłączeniem Konwencji Narodów Zjednoczonych o umowach międzynarodowej sprzedaży towarów (CISG), nawet jeśli usługi są realizowane za granicą. Wszelkie spory rozstrzygane będą przez sąd właściwy dla siedziby Wykonawcy (Berlin), chyba że strony postanowią inaczej. Wybór prawa i sądu nie ogranicza bezwzględnie obowiązujących przepisów RODO ani właściwości organów nadzorczych oraz sądów wynikającej z art. 77–79 RODO.

15.7. Językiem umowy jest język polski. W razie sporządzenia wersji niemieckiej i rozbieżności między wersjami, rozstrzygająca jest wersja niemiecka.

16. Licencje

16.1. Niektóre moduły wydanego przez nas Odoo oparte są o licencję OPL-1 (Odoo Proprietary License v1.0). Tekst licencji w języku angielskim: https://www.odoo.com/documentation/master/legal/licenses.html

16.2. Oprogramowanie Open Source jest publikowane na licencji LGPL-3.0; licencja nie posiada oficjalnego tłumaczenia i jest dostępna pod adresem: https://www.gnu.org/licenses/lgpl-3.0.en.html

16.3. Nieoficjalne tłumaczenia: na stronie projektu GNU można sprawdzić, czy społeczność przygotowała nieoficjalne tłumaczenie danej licencji oraz zapoznać się z zasadami dotyczącymi takich przekładów: https://www.gnu.org/licenses/translations.html

16.4. Zaleca się, aby w celach prawnych i przy tworzeniu lub dystrybucji oprogramowania zawsze opierać się na oryginalnej, angielskiej wersji licencji.

16.5. Licencja obowiązująca dla konkretnego modułu wskazana jest w polu license jego pliku __manifest__.py i ma pierwszeństwo przed ogólnym opisem w niniejszym rozdziale.

ZAŁĄCZNIK 1 — Informacja o przetwarzaniu danych osobowych

(art. 13 RODO — dla osób kontaktowych i reprezentantów Zleceniodawcy)

Niniejsza informacja dotyczy danych osobowych przetwarzanych przez Nexus Digital jako administratora — czyli danych osób reprezentujących Zleceniodawcę i osób kontaktowych. Nie dotyczy danych zawartych w systemie Zleceniodawcy — tam administratorem jest Zleceniodawca (zob. OWH pkt 13.2).

1. Administrator

Nexus Digital, Inh.: Marius Johannes Kuc Bessemerstraße 51, 12103 Berlin, Niemcy Tel.: +49 30 577 12 726 · E-mail: info@nexus-digital.pl VAT ID: DE 352550014

2. Inspektor ochrony danych

Administrator nie wyznaczył inspektora ochrony danych — nie zachodzą przesłanki z art. 37 RODO ani § 38 BDSG. W sprawach ochrony danych: info@nexus-digital.pl, temat „Ochrona danych".

3. Cele, podstawy prawne i okresy przechowywania

Cel Podstawa prawna Okres przechowywania
Zawarcie i wykonanie umowy, kontakt z osobą reprezentującą kontrahenta art. 6 ust. 1 lit. b RODO (umowa) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes — kontakt z pracownikiem kontrahenta) czas trwania umowy + okres przedawnienia roszczeń (co do zasady 3 lata, § 195 BGB, liczone od końca roku)
Obsługa zgłoszeń serwisowych i wsparcia art. 6 ust. 1 lit. b i f RODO czas trwania umowy + 3 lata
Wystawianie i przechowywanie faktur, obowiązki księgowe i podatkowe art. 6 ust. 1 lit. c RODO w zw. z § 147 AO, §§ 238, 257 HGB 10 lat od końca roku kalendarzowego
Korespondencja handlowa art. 6 ust. 1 lit. c RODO w zw. z § 257 ust. 1 pkt 2 HGB 6 lat od końca roku kalendarzowego
Marketing bezpośredni własnych usług do klientów art. 6 ust. 1 lit. f RODO (uzasadniony interes) do zgłoszenia sprzeciwu
Wysyłka newslettera art. 6 ust. 1 lit. a RODO (zgoda) do cofnięcia zgody
Ustalenie, dochodzenie lub obrona roszczeń art. 6 ust. 1 lit. f RODO do przedawnienia roszczeń
Bezpieczeństwo systemów, logi dostępu art. 6 ust. 1 lit. f RODO 30 dni

4. Kategorie danych

Imię i nazwisko, stanowisko, służbowy adres e-mail, służbowy numer telefonu, nazwa i adres firmy, NIP/VAT-ID, dane rozliczeniowe, treść korespondencji i zgłoszeń, dane logowania do panelu (jeśli udostępniony).

5. Źródło danych

Dane pochodzą bezpośrednio od osoby, której dotyczą, albo od Zleceniodawcy (np. wskazanie osoby kontaktowej), albo ze źródeł publicznie dostępnych (strona internetowa, rejestr handlowy, KRS/CEIDG).

6. Odbiorcy danych

  • dostawcy infrastruktury IT i hostingu (Hetzner Online GmbH, netcup GmbH),
  • biuro rachunkowe i doradca podatkowy Administratora,
  • dostawcy usług płatniczych i banki (w zakresie rozliczeń),
  • kancelaria prawna, firma windykacyjna (w razie dochodzenia roszczeń),
  • organy publiczne — wyłącznie gdy wynika to z przepisu prawa.

Z każdym odbiorcą przetwarzającym dane w imieniu Administratora zawarta jest umowa powierzenia.

7. Przekazywanie do państw trzecich

Administrator nie przekazuje danych poza EOG. W razie zmiany Administrator poinformuje o podstawie transferu (art. 44–49 RODO) i udostępni informację o zabezpieczeniach.

8. Prawa osoby, której dane dotyczą

Przysługuje Pani/Panu prawo do:

  • dostępu do danych i uzyskania kopii (art. 15 RODO),
  • sprostowania danych (art. 16 RODO),
  • usunięcia danych (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych (art. 20 RODO),
  • sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO — w tym sprzeciwu wobec marketingu bezpośredniego, który Administrator uwzględnia bezwarunkowo (art. 21 RODO),
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3 RODO).

Realizacja praw: info@nexus-digital.pl

9. Prawo skargi do organu nadzorczego

Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego (art. 77 RODO), w szczególności w państwie zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia.

Organ właściwy dla Administratora: Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61, 10555 Berlin, Niemcy www.datenschutz-berlin.de

Organ w Polsce: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl Organ w Austrii: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at Organ w Szwajcarii: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Berno, www.edoeb.admin.ch

10. Obowiązek podania danych

Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy. Brak podania danych uniemożliwia świadczenie usług.

11. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje wobec Pani/Pana decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne lub podobnie istotnie wpływających (art. 22 RODO).

Update cookies preferences