Centrum zaufaniaPodprocesorzy
Centrum zaufania

Podprocesorzy PowerHub

PowerHub korzysta z wybranych dostawców wspierających infrastrukturę, bezpieczeństwo i obsługę prawną. Każdy dostawca mający wpływ na przetwarzanie danych jest oceniany pod kątem ryzyka, zakresu dostępu i wymaganych zabezpieczeń.

Wersja 1.0 · Ostatnia aktualizacja: 11 sierpnia 2026
Zasada nadrzędna

Żaden nowy dostawca nie otrzymuje dostępu do danych lub środowiska przetwarzającego dane bez oceny ryzyka, określenia zakresu, akceptacji oraz wpisu do właściwego rejestru.

Aktualny wykaz

Podmiot lub kategoria Zakres Dane i dostęp Status
OVH sp. z o.o. Infrastruktura, hosting i centra danych dla PowerHub. Dane aplikacyjne, dane osobowe, logi techniczne i kopie zapasowe w zakresie infrastruktury. Brak rutynowego dostępu personelu OVH do danych na poziomie aplikacji. Dostawca krytyczny. Przegląd co najmniej co 6 miesięcy.
Dostawcy wsparcia technicznego i bezpieczeństwa IT Wsparcie techniczne, testy bezpieczeństwa i audyty, wyłącznie w ramach konkretnego zlecenia. Potencjalnie logi, konfiguracja, raporty bezpieczeństwa i dokumentacja. Dostęp do danych produkcyjnych wyłącznie na podstawie zatwierdzonego wyjątku. Dostęp czasowy i zatwierdzany dla konkretnego zlecenia.
Dostawcy usług prawnych Obsługa prawna i compliance. Dokumenty umowne, korespondencja, ograniczone dane osobowe lub informacje o incydencie, jeżeli są niezbędne do świadczenia usługi. Dostęp warunkowy i minimalizowany.
Spółki powiązane z BMCG Wsparcie organizacyjne wyłącznie wtedy, gdy zostaną formalnie zaangażowane do realizacji umowy. Brak stałego dostępu. Zakres danych i dostęp są ustalane dopiero po ocenie ryzyka i formalnej akceptacji. Brak dostępu bez wcześniejszej oceny i zatwierdzenia.

Jak zarządzamy podprocesorami

Ocena ryzykaPrzed dopuszczeniem dostawcy oceniamy charakter usługi, zakres danych, dostęp do środowiska, zabezpieczenia, lokalizację przetwarzania oraz ryzyko dla klientów PowerHub.
Umowy i poufnośćW zależności od zakresu stosujemy DPA, NDA lub odpowiednie klauzule poufności, bezpieczeństwa i obsługi incydentów.
Minimalny dostępDostęp dostawcy jest ograniczany do zakresu niezbędnego do wykonania konkretnej usługi i odbierany po zakończeniu zadania.
Cykliczny przeglądDostawcy krytyczni są przeglądani co najmniej co 6 miesięcy, pozostali co najmniej raz w roku lub po istotnej zmianie albo incydencie.

Zmiany na liście podprocesorów

PowerHub może korzystać z nowych dalszych procesorów, jeżeli jest to potrzebne do świadczenia usługi. Zmiany są obsługiwane zgodnie z DPA. Klient otrzymuje możliwość zgłoszenia sprzeciwu wobec dodania lub zastąpienia dalszego procesora w terminie określonym w umowie powierzenia.

  • Aktualna DPA przewiduje termin 5 dni na zgłoszenie sprzeciwu wobec zmiany dalszego procesora.
  • Dalszy procesor musi być objęty zobowiązaniami w zakresie ochrony danych adekwatnymi do obowiązków PowerHub wobec klienta.
  • BMCG pozostaje odpowiedzialne wobec klienta za realizację obowiązków powierzonych dalszemu procesorowi w zakresie wynikającym z DPA.

Transfery poza Europejski Obszar Gospodarczy

Podstawowe środowiska hostingowe PowerHub znajdują się w Unii Europejskiej. Jeżeli dla prawidłowego działania procesów organizacyjnych lub usług konieczny byłby transfer danych poza Europejski Obszar Gospodarczy, PowerHub stosuje mechanizmy wymagane przez RODO – w tym decyzję stwierdzającą odpowiedni stopień ochrony albo właściwe zabezpieczenia, takie jak standardowe klauzule umowne Komisji Europejskiej.

Pytania dotyczące podprocesorów

W sprawie aktualnego zakresu dostawców, lokalizacji danych, DPA lub wymagań compliance skontaktuj się z nami: office@powerhub.pl.

Zobacz też