# Umowa powierzenia przetwarzania danych — WM Administrator — projekt

Status operacyjny: `APPROVED_BY_EXTERNAL_DOCUMENT`. Wiążący podpisany dokument pozostaje
poza repozytorium; ten plik jest opisem techniczno-operacyjnym i nie zastępuje jego treści.

## 1. Role i polecenia

Klient będący wspólnotą lub administratorem jest administratorem danych domenowych w takim
zakresie, w jakim ustala cele i sposoby przetwarzania. Brillnet działa jako podmiot
przetwarzający wyłącznie na udokumentowane polecenie klienta. Role muszą być oceniane
oddzielnie dla każdego procesu; Brillnet pozostaje niezależnym administratorem własnych
danych konta, rozliczeń, bezpieczeństwa i obowiązków prawnych, gdy sam ustala ich cele.

## 2. Przedmiot, czas i kategorie

Przedmiotem jest hosting i obsługa aktywnych funkcji WM Administrator MVP przez czas umowy
oraz kontrolowanego offboardingu. Kategorie osób mogą obejmować właścicieli, mieszkańców,
członków zarządu, pracowników administracji, dostawców i osoby zgłaszające sprawy. Kategorie
danych wynikają z aktywnych modułów, w tym danych identyfikacyjnych i kontaktowych, praw do
lokali, rozrachunków, spraw, umów, korespondencji i logów bezpieczeństwa. Dane szczególnych
kategorii nie są domyślnym zakresem i wymagają osobnej oceny oraz polecenia.

## 3. Obowiązki procesora

Brillnet:

- przetwarza dane wyłącznie na udokumentowane polecenia;
- zapewnia poufność osób upoważnionych;
- stosuje adekwatne środki z art. 32 GDPR, w tym separację tenantów, RLS, MFA, szyfrowanie,
  kopie zapasowe, testy odtworzeniowe, logi i kontrolę uprawnień;
- wspiera realizację praw osób, ocenę skutków i obsługę naruszeń w zakresie dostępnych danych;
- prowadzi wymagane informacje i umożliwia uzgodniony audyt bez naruszania bezpieczeństwa
  innych klientów;
- po zakończeniu zwraca lub usuwa dane zgodnie z zatwierdzoną retencją i legal hold.

## 4. Podprocesorzy i lokalizacja

Klient udziela ogólnej zgody na podprocesorów wymienionych w
`subprocessors-scaleway-mvp.json`. Brillnet monitoruje oficjalną listę dostawcy i przekazuje
istotne zmiany z wyprzedzeniem umożliwiającym uzasadniony sprzeciw. Aktywne zasoby usługi są
konfigurowane w Scaleway `fr-par`; transfer lub dalsze powierzenie wymaga właściwej podstawy,
oceny i aktualizacji rejestru.

## 5. Naruszenia

Brillnet powiadamia klienta bez zbędnej zwłoki po potwierdzeniu naruszenia danych. Wewnętrzny
cel operacyjny wynosi 24 godziny i nie zastępuje terminów ustawowych. Klient jako administrator
ocenia obowiązek zgłoszenia organowi w ciągu 72 godzin oraz zawiadomienia osób. Szczegóły
zawiera `incident-response-personal-data.md`.

## 6. Załączniki dokumentu zewnętrznego

Właściciel potwierdził formalną akceptację DPA. Dane stron, opis procesów, kategorie danych i
osób, instrukcje, okresy retencji, środki techniczne i organizacyjne, lista podprocesorów,
zasady audytu, zwrot/usunięcie danych oraz podstawy ewentualnych transferów pozostają w
wiążącym dokumencie zewnętrznym i nie są kopiowane do repozytorium.

Podstawa: art. 28, 32, 33 i 35 GDPR oraz aktualna DPA Scaleway, wskazane w kontrakcie WM33.
