DPA · Praxonia
Data Processing Agreement
Umowa pomiędzy Wami (Administrator danych) a nami (Procesor danych) regulująca jak przetwarzamy Wasze dane i dane Waszych klientek.
Status finalizacji
Pełen tekst DPA jest aktualnie w finalizacji legal review z mec. Krystyną Adamczyk. Deadline publikacji finalnej wersji jako PDF: 8 czerwca 2026. Publikacja finalnej wersji do końca czerwca 2026 (~3 tygodnie przed launch fazy bety 1 lipca 2026).
Robocza wersja DPA jest dostępna na zapytanie. Wyślijcie email do info@praxonia.pl z subject [DPA draft] — odpowiadamy w 24h.
Aktualna wersja DPA: v1.0 (target 1.07.2026)
Co DPA reguluje
- Cel przetwarzania — subscription management + AI customer service (Klara) + analityka (Plausible opt-in)
- Zakres danych — email klientek + opisy produktów + historia rozmów z Klarą + zwroty + billing data
- Sub-procesorzy — lista 13 voluntary + 1 KSeF mandatory (pełna tabela w Trust Center sekcja 3)
- Czas retencji — 5 lat post-termination per RODO Art. 30 (audit log anonimowy)
- Wasze prawa — export wszystkich danych w 24h od żądania + erasure w 30 dni + dostęp + sprostowanie + sprzeciw
- Nasze obowiązki — audit log + breach notification 72h per Art. 33 + security measures per Art. 32 (RLS, SHA-256 audit chain, magic link only auth)
- Transfer USA — Standard Contractual Clauses (SCC) per RODO Art. 44–50 (Anthropic, Stripe, Vercel, Cloudflare, Postmark, UptimeRobot, Doppler, Google Workspace)
- Subprocessor changes SLA — 30 dni przed dodaniem nowego sub-procesora email + Trust Center update + 30 dni opt-out z proporcjonalnym refund + export danych
- Termination — 30-day notice plus data export plus 30 dni delete window (audit log retained 5 lat anonimowo)
- Jurysdykcja — prawo polskie + sąd właściwy dla siedziby JDG Pawły Z. (Q4 2026 transfer na Praxonia Sp. z o.o.)
Dokumenty powiązane (już dostępne Day 1)
DPA-relevant informacje już dostępne w Trust Center:
- Trust Center sekcja 1 — Operator (JDG plus roadmap Q4 spin-out)
- Trust Center sekcja 3 — Sub-procesorzy (13 voluntary + 1 KSeF z DPA linki)
- Trust Center sekcja 6 — Wasze prawa RODO
- Trust Center sekcja 7 — Bezpieczeństwo (RLS plus chain hash integrity plus magic link only)
- Trust Center sekcja 8 — Incident response plus RODO Art. 33 (72h breach notification)