Przetwarzanie
danych
Niniejsza Umowa powierzenia przetwarzania danych osobowych ("Umowa DPA") zawierana jest pomiędzy Radiant Reach sp. z o.o., spółką prawa polskiego ("Radiant Reach", "my", "nas"), a klientem akceptującym nasz Regulamin ("Klient"). Niniejsza Umowa DPA stanowi integralną część naszego Regulaminu i wchodzi w życie z chwilą akceptacji tego regulaminu.
W przypadku jakiejkolwiek sprzeczności pomiędzy niniejszą Umową DPA a Regulaminem, w zakresie ochrony danych osobowych pierwszeństwo ma niniejsza Umowa DPA.
Dane spółki
Radiant Reach sp. z o.o.
Aleja Jana Pawła II 27
00-867 Warszawa
KRS: 0001199205
NIP: 5273186408
REGON: 542963227
Email kontaktowy: contact@radiantreach.agency
1. Definicje
„Obowiązujące przepisy o ochronie danych” oznaczają Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), polską ustawę o ochronie danych osobowych oraz wszelkie inne obowiązujące przepisy dotyczące ochrony danych.
„Dane osobowe Klienta” oznaczają wszelkie dane osobowe przetwarzane przez Radiant Reach w imieniu Klienta w związku ze świadczeniem Usług.
„Administrator” oznacza podmiot, który określa cele i sposoby przetwarzania danych osobowych. Klient jest Administratorem Danych osobowych Klienta.
„Podmiot przetwarzający” oznacza podmiot, który przetwarza dane osobowe w imieniu Administratora. Radiant Reach pełni rolę Podmiotu przetwarzającego w odniesieniu do Danych osobowych Klienta.
„Usługi” oznaczają platformę, narzędzia i usługi świadczone przez Radiant Reach, opisane w Regulaminie.
„Podwykonawca” oznacza dowolny podmiot trzeci zaangażowany przez Radiant Reach do przetwarzania Danych osobowych Klienta.
2. Zakres i czas trwania
Niniejsza Umowa DPA ma zastosowanie do wszelkiego przetwarzania Danych osobowych Klienta przez Radiant Reach w związku ze świadczeniem Usług.
Niniejsza Umowa DPA obowiązuje przez cały okres trwania Umowy oraz tak długo, jak Radiant Reach przetwarza Dane osobowe Klienta. Po rozwiązaniu Umowy Radiant Reach zaprzestanie przetwarzania Danych osobowych Klienta zgodnie z punktem 8 niniejszej Umowy DPA.
3. Role i obowiązki
Klient (Administrator) odpowiada za:
- Zapewnienie istnienia podstawy prawnej do przetwarzania Danych osobowych Klienta
- Przekazanie osobom, których dane dotyczą, wszystkich wymaganych informacji oraz uzyskanie niezbędnych zgód
- Zapewnienie, że Dane osobowe Klienta przekazywane Radiant Reach są prawidłowe i aktualne
- Przestrzeganie wszystkich obowiązujących przepisów o ochronie danych podczas korzystania z Usług
Radiant Reach (Podmiot przetwarzający) zobowiązuje się do:
- Przetwarzania Danych osobowych Klienta wyłącznie na udokumentowane polecenie Klienta, zgodnie z niniejszą Umową DPA i Regulaminem
- Nieprzetwarzania Danych osobowych Klienta na własne potrzeby
- Zapewnienia, że osoby upoważnione do przetwarzania Danych osobowych Klienta są zobowiązane do zachowania odpowiedniej poufności
- Wdrożenia odpowiednich środków technicznych i organizacyjnych opisanych w punkcie 5
4. Charakter i cel przetwarzania
Radiant Reach przetwarza Dane osobowe Klienta w następujących celach:
- Zapewnienie funkcji CRM i zarządzania kontaktami
- Wysyłanie i odbieranie wiadomości za pośrednictwem ujednoliconej skrzynki odbiorczej (Facebook, Instagram, SMS)
- Dostarczanie automatycznych follow-upów i kampanii marketingowych SMS
- Zarządzanie procesami zbierania opinii
- Obsługa formularza kontaktowego, widgetu czatu i funkcji telefonu biznesowego
- Hosting i utrzymanie strony internetowej Klienta
Kategorie przetwarzanych danych osobowych:
- Imiona, nazwiska i dane kontaktowe (adres e-mail, numer telefonu)
- Historia komunikacji (wiadomości, dzienniki połączeń)
- Dane dotyczące interakcji biznesowych (zgłoszenia formularzy, transkrypcje czatów)
- Wszelkie inne dane osobowe przekazane przez Klienta lub jego użytkowników końcowych za pośrednictwem Usług
Kategorie osób, których dane dotyczą:
- Klienci i leady Klienta
- Wszelkie inne osoby, których dane Klient wprowadza do platformy
5. Środki bezpieczeństwa
Radiant Reach wdraża odpowiednie środki techniczne i organizacyjne w celu ochrony Danych osobowych Klienta przed nieuprawnionym dostępem, utratą, zniszczeniem lub zmianą. Środki te obejmują:
- Szyfrowanie danych podczas przesyłania (TLS) oraz przechowywania
- Kontrolę dostępu i uprawnienia oparte na rolach
- Regularne monitorowanie bezpieczeństwa i zarządzanie podatnościami
- Procedury ciągłości działania i odzyskiwania po awarii
- Zobowiązania pracowników do zachowania poufności oraz szkolenia z ochrony danych
Infrastruktura Radiant Reach opiera się na GoHighLevel, Inc. jako głównym dostawcy platformy. GoHighLevel posiada certyfikat w ramach EU-US Data Privacy Framework i działa w oparciu o infrastrukturę AWS oraz Google Cloud, które posiadają certyfikaty SOC 2 Type 2 oraz ISO 27001.
6. Podwykonawcy
Klient udziela ogólnego upoważnienia Radiant Reach do angażowania Podwykonawców w celu wsparcia świadczenia Usług. Głównymi Podwykonawcami Radiant Reach są:
- GoHighLevel, Inc. — infrastruktura platformy, CRM, wiadomości, automatyzacja (Stany Zjednoczone)
- Amazon Web Services — hosting i przechowywanie danych w chmurze (Stany Zjednoczone / UE)
- Google Cloud Platform — infrastruktura chmurowa (Stany Zjednoczone / UE)
- Twilio Inc. — dostarczanie wiadomości SMS (Stany Zjednoczone)
- Meta Platforms, Inc. — integracja wiadomości Facebook i Instagram (Stany Zjednoczone)
Radiant Reach powiadomi Klienta co najmniej 30 dni wcześniej o dodaniu lub zmianie jakiegokolwiek Podwykonawcy poprzez aktualizację niniejszej strony oraz wysłanie wiadomości e-mail na zarejestrowany adres Klienta. Jeśli Klient zgłosi sprzeciw wobec nowego Podwykonawcy, może rozwiązać Umowę zgodnie z Regulaminem.
Radiant Reach zapewnia, że Podwykonawcy są związani obowiązkami w zakresie ochrony danych co najmniej równoważnymi z tymi określonymi w niniejszej Umowie DPA.
7. Międzynarodowe przekazywanie danych
Niektórzy z wymienionych powyżej Podwykonawców znajdują się poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych. Radiant Reach zapewnia, że takie przekazywanie danych odbywa się zgodnie z Obowiązującymi przepisami o ochronie danych, w tym poprzez:
- Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską i/lub
- Przekazywanie danych podmiotom certyfikowanym w ramach EU-US Data Privacy Framework
GoHighLevel, Inc. posiada certyfikat w ramach EU-US Data Privacy Framework, który zapewnia odpowiedni poziom ochrony danych osobowych przekazywanych z EOG do Stanów Zjednoczonych.
8. Przechowywanie i usuwanie danych
Radiant Reach będzie przechowywać Dane osobowe Klienta przez czas trwania Umowy.
Po rozwiązaniu Umowy Dane osobowe Klienta zostaną usunięte z aktywnych systemów Radiant Reach w ciągu 90 dni, chyba że ich przechowywanie jest wymagane przez obowiązujące przepisy prawa.
W okresie aktywnej subskrypcji Klient może w dowolnym momencie wyeksportować swoje dane kontaktowe za pośrednictwem panelu platformy.
9. Prawa osób, których dane dotyczą
Radiant Reach będzie wspierać Klienta w odpowiadaniu na żądania osób, których dane dotyczą, korzystających ze swoich praw wynikających z Obowiązujących przepisów o ochronie danych (w tym prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia danych), w zakresie technicznie możliwym i w ramach zakresu Usług.
Za odpowiadanie na żądania osób, których dane dotyczą, odpowiada Klient. Radiant Reach niezwłocznie przekaże Klientowi wszelkie otrzymane bezpośrednio żądania osób, których dane dotyczą.
10. Powiadomienie o naruszeniu danych
W przypadku naruszenia ochrony danych osobowych dotyczącego Danych osobowych Klienta, Radiant Reach powiadomi Klienta bez zbędnej zwłoki, a w każdym przypadku w ciągu 72 godzin od powzięcia wiadomości o naruszeniu, w zakresie technicznie możliwym.
Powiadomienie będzie zawierać:
- Opis charakteru naruszenia
- Kategorie i przybliżoną liczbę osób, których dane dotyczą, dotkniętych naruszeniem
- Prawdopodobne konsekwencje naruszenia
- Środki podjęte lub proponowane w celu zaradzenia naruszeniu
11. Audyty i zgodność
Na uzasadnione pisemne żądanie Radiant Reach udostępni Klientowi wszelkie informacje niezbędne do wykazania zgodności z niniejszą Umową DPA.
Radiant Reach może spełnić żądania audytowe, udostępniając aktualne raporty audytów podmiotów trzecich (takie jak raport SOC 2 GoHighLevel) lub w inny sposób uzgodniony rozsądnie między stronami.
12. Prawo właściwe
Niniejsza Umowa DPA podlega prawu polskiemu oraz prawu Unii Europejskiej, zgodnie z RODO. Wszelkie spory wynikające z niniejszej Umowy DPA podlegają jurysdykcji sądów w Warszawie.
13. Kontakt
W przypadku pytań dotyczących niniejszej Umowy DPA lub praktyk ochrony danych prosimy o kontakt:
Radiant Reach sp. z o.o.
Aleja Jana Pawła II 27
00-867 Warszawa
Email: contact@radiantreach.agency
Telefon: +48 724 900 520
Ostatnia aktualizacja: 26.03.2026

