PLATFORMA ERP Finanse, CRM, HR, magazyn, projekty TALON Zgłoszenia, czat, baza wiedzy Webmail E-mail, kalendarz, kontakty
BEZPIECZEŃSTWO & TOŻSAMOŚĆ Auris IAM jako usługa · UE Auris Comply Zgodność & ślad audytowy NIS2/DORA
Wyróżniony Auris IAM Tożsamość. Dostęp. Audyt. Jedna europejska control plane dla adaptacyjnego MFA, federacyjnego SSO i niezmiennych śladów audytowych. Odkryj →
OBLICZENIA Hosting Współdzielony hosting PHP/MySQL na infrastrukturze UE VPS Wirtualne serwery prywatne
SIEĆ & BEZPIECZEŃSTWO Domeny Rejestracja i transfer domen Load Balancer Równoważenie obciążenia TLS Zarządzane certyfikaty TLS
PRZECHOWYWANIE & BAZA DANYCH Object Storage Magazyn EU kompatybilny z S3 Block Storage Woluminy pamięci blokowej Zarządzane Bazy Danych Zarządzane MySQL, PostgreSQL, MongoDB
WIADOMOŚCI & E-MAIL Skrzynki pocztowe Hosting e-mail dla firmowych domen Przejdź do konsoli → cloud.altovar.net
WZROST & INNOWACJE Marketing Strategia cyfrowa, SEO, kampanie, tożsamość marki i marketing treści zorientowany na EU. Sztuczna inteligencja Integracja AI, autonomiczne agenty i inteligentne systemy dla procesów biznesowych. Uczenie maszynowe Modele na zamówienie, potoki danych i rozwiązania ML dostosowane do branży.
DEVELOPMENT Tworzenie stron WWW Aplikacje webowe, SaaS i portale na zamówienie — od UI do wdrożenia produkcyjnego. Tworzenie oprogramowania Oprogramowanie na zamówienie, integracje API, automatyzacja i skalowalne architektury. IT i systemy Fizyczna infrastruktura on-site, serwery Dell PowerEdge, konserwacja i wsparcie systemów.
BEZPIECZEŃSTWO & DORADZTWO Cyberbezpieczeństwo Testy penetracyjne, ocena podatności, reakcja na incydenty i zgodność NIS2/DORA/RODO. Doradztwo IT Plan technologiczny, audyt infrastruktury i strategiczne doradztwo dla CTO i decydentów.
PRZESTRZENIE I INSTALACJE Szkło aktywne Przezroczyste folie LED, szkło o zmiennej przezroczystości i szkło izolacyjne — dostawa i montaż.
01 NIS2 & DORA

Zgodność EU dla infrastruktury krytycznej — ślad audytowy, szyfrowanie, zgłaszanie incydentów.

Odkryj →
02 MSP

Zarządzanie wielodostępne w jednej konsoli.

Odkryj →
03 Enterprise

Bezpieczeństwo operacyjne, IAM, pakiet biurowy i infrastruktura EU dla dużych organizacji.

Odkryj →
04 Badania

Analiza zagrożeń, B+R i zaawansowane narzędzia dla europejskich zespołów bezpieczeństwa.

Odkryj →
ZAUFANIE Program partnerskiZaufanie i bezpieczeństwoRoadmapPrasa / Media
FIRMA FirmaKarieraAktualnościKontakt
Zaloguj się Zamów demo
PLATFORMA ERPFinanse, CRM, HR, magazyn, projektyTALONZgłoszenia, czat, baza wiedzyWebmailE-mail, kalendarz, kontakty
BEZPIECZEŃSTWO & TOŻSAMOŚĆ AurisIAM jako usługa · UEAuris ComplyZgodność & ślad audytowy NIS2/DORA
OBLICZENIA HostingWspółdzielony hosting PHP/MySQL na infrastrukturze UEVPSWirtualne serwery prywatne
SIEĆ & BEZPIECZEŃSTWO DomenyRejestracja i transfer domenLoad BalancerRównoważenie obciążeniaTLSZarządzane certyfikaty TLS
PRZECHOWYWANIE & BAZA DANYCH Object StorageMagazyn EU kompatybilny z S3Block StorageWoluminy pamięci blokowejZarządzane Bazy DanychZarządzane MySQL, PostgreSQL, MongoDB
WIADOMOŚCI & E-MAIL Skrzynki pocztoweHosting e-mail dla firmowych domen
WZROST & INNOWACJE MarketingStrategia cyfrowa, SEO, kampanie, tożsamość marki i marketing treści zorientowany na EU.Sztuczna inteligencjaIntegracja AI, autonomiczne agenty i inteligentne systemy dla procesów biznesowych.Uczenie maszynoweModele na zamówienie, potoki danych i rozwiązania ML dostosowane do branży.
DEVELOPMENT Tworzenie stron WWWAplikacje webowe, SaaS i portale na zamówienie — od UI do wdrożenia produkcyjnego.Tworzenie oprogramowaniaOprogramowanie na zamówienie, integracje API, automatyzacja i skalowalne architektury.IT i systemyFizyczna infrastruktura on-site, serwery Dell PowerEdge, konserwacja i wsparcie systemów.
BEZPIECZEŃSTWO & DORADZTWO CyberbezpieczeństwoTesty penetracyjne, ocena podatności, reakcja na incydenty i zgodność NIS2/DORA/RODO.Doradztwo ITPlan technologiczny, audyt infrastruktury i strategiczne doradztwo dla CTO i decydentów.
PRZESTRZENIE I INSTALACJE Szkło aktywnePrzezroczyste folie LED, szkło o zmiennej przezroczystości i szkło izolacyjne — dostawa i montaż.
01NIS2 & DORAZgodność EU dla infrastruktury krytycznej — ślad audytowy, szyfrowanie, zgłaszanie incydentów.02MSPZarządzanie wielodostępne w jednej konsoli.03EnterpriseBezpieczeństwo operacyjne, IAM, pakiet biurowy i infrastruktura EU dla dużych organizacji.04BadaniaAnaliza zagrożeń, B+R i zaawansowane narzędzia dla europejskich zespołów bezpieczeństwa.
ZAUFANIE Program partnerskiZaufanie i bezpieczeństwoRoadmapPrasa / Media
FIRMA FirmaKarieraAktualnościKontakt
Zaloguj się → Zamów demo
CONTENTS 01 Cel tej strony 02 Podział ról administrator / podmiot przetwarzający 03 Lokalizacja danych w UE i stanowisko dotyczące hostingu 04 Dostępność Umowy powierzenia przetwarzania danych 05 Zarządzanie podmiotami podprzetwarzającymi 06 Środki techniczne i organizacyjne 07 Prawa osób, których dane dotyczą, i wsparcie dla klienta 08 Obsługa incydentów i powiadamianie o naruszeniach 09 Transfery międzynarodowe i zabezpieczenia 10 Obowiązki klienta i współdzielona odpowiedzialność
Privacy Policy →Cookie Policy →Legal Notices →
LEGAL · GDPR

Data Processing& GDPR

Last updated: 2026-05-04 · Version 1.0

Jurisdiction: European Union · GDPR Regulation (EU) 2016/679

TABLE OF CONTENTS
01 Cel tej strony 02 Podział ról administrator / podmiot przetwarzający 03 Lokalizacja danych w UE i stanowisko dotyczące hostingu 04 Dostępność Umowy powierzenia przetwarzania danych 05 Zarządzanie podmiotami podprzetwarzającymi 06 Środki techniczne i organizacyjne 07 Prawa osób, których dane dotyczą, i wsparcie dla klienta 08 Obsługa incydentów i powiadamianie o naruszeniach 09 Transfery międzynarodowe i zabezpieczenia 10 Obowiązki klienta i współdzielona odpowiedzialność
Privacy Policy →Cookie Policy →Legal Notices →
Procurement-facing GDPR summary

This page is the operational overview we expect privacy, security, procurement, and legal teams to read first. It complements the Privacy Policy and any executed DPA; it does not replace either of them.

01 Compliance summary

Cel tej strony

Ta strona przedstawia w skrócie publiczne stanowisko Altovar w zakresie RODO i przetwarzania danych na potrzeby działów zakupów, prawnych, bezpieczeństwa oraz oceny prywatności. Została opracowana, aby odpowiedzieć na powracające pytania pojawiające się podczas wdrażania dostawcy, badania due diligence oraz ocen bezpieczeństwa.

Stanowi ona uzupełnienie — i nie zastępuje — Polityki prywatności, Polityki plików cookie, Warunków korzystania z usług oraz jakiejkolwiek zawartej Umowy powierzenia przetwarzania danych (DPA).
02 Art. 4 & 28 GDPR

Podział ról administrator / podmiot przetwarzający

Altovar jako administrator: W odniesieniu do danych osobowych zbieranych za pośrednictwem naszej strony internetowej, działań sprzedażowych, administrowania kontami, fakturowania, korespondencji wsparcia oraz preferencji marketingowych, Altovar działa jako niezależny administrator danych.

Altovar jako podmiot przetwarzający: W przypadku gdy klient korzysta z usług Altovar w celu przechowywania, analizowania, przesyłania lub innego przetwarzania danych osobowych w imieniu tego klienta, Altovar działa jako podmiot przetwarzający, a klient pozostaje administratorem, chyba że inny podział został określony w umowie lub w architekturze usługi.

Podział ról jest dodatkowo doprecyzowany w odpowiednim Formularzu zamówienia, dokumentacji usługi oraz DPA.
03 Art. 5 & 44 GDPR

Lokalizacja danych w UE i stanowisko dotyczące hostingu

Altovar ma siedzibę w Europie i projektuje swoją strategię infrastrukturalną tak, aby zachować kontrolę jurysdykcyjną UE, niskie ryzyko transferu oraz przejrzystość operacyjną.

Naszym standardowym podejściem do świadczenia usług jest hosting w UE. Podstawowe obciążenia aplikacyjne, bazy danych, kopie zapasowe oraz systemy operacyjne są dobierane tak, aby utrzymać dane produkcyjne w obrębie EOG wszędzie tam, gdzie pozwala na to architektura produktu. W przypadku gdy dostarczanie na brzegu sieci (edge) lub narzędzia wsparcia wprowadzają punkt styku z państwem trzecim, Altovar stosuje udokumentowane zabezpieczenia i ogranicza dostęp do minimalnego niezbędnego zakresu.
04 Art. 28 GDPR

Dostępność Umowy powierzenia przetwarzania danych

Altovar udostępnia Umowę powierzenia przetwarzania danych dla scenariuszy, w których działa jako podmiot przetwarzający. W przypadku rozwiązań Business i Enterprise zapisy DPA mogą być włączone do Formularza zamówienia lub umowy ramowej o świadczenie usług. W przypadku pozostałych klientów standardowa umowa DPA jest dostępna na żądanie.

DPA obejmuje instrukcje dotyczące przetwarzania, poufność, podmioty podprzetwarzające, środki bezpieczeństwa, powiadamianie o naruszeniach, wsparcie w realizacji praw osób, których dane dotyczą, usunięcie / zwrot danych oraz współpracę przy audytach w granicach uzasadnionych handlowo.

Prośby o DPA lub aneks do umowy można kierować na adres [email protected].
05 Vendor oversight

Zarządzanie podmiotami podprzetwarzającymi

Altovar stosuje kontrolowany proces weryfikacji dostawców w zakresie infrastruktury, płatności, komunikacji oraz wspierających usług bezpieczeństwa. Każdy podmiot przetwarzający lub podprzetwarzający jest oceniany pod kątem dopasowania technicznego, implikacji jurysdykcyjnych, środków bezpieczeństwa, pokrycia umownego oraz dojrzałości reagowania na incydenty przed dopuszczeniem do użytku produkcyjnego.

Podmioty podprzetwarzające są związane pisemnymi umowami odzwierciedlającymi wymogi art. 28 RODO tam, gdzie ma to zastosowanie. Altovar prowadzi wewnętrzny rejestr podmiotów podprzetwarzających i powiadamia o istotnych zmianach za pośrednictwem mechanizmów umownych określonych w DPA lub umowie z klientem.
06 Art. 32 GDPR

Środki techniczne i organizacyjne

Altovar stosuje wielowarstwowe środki techniczne i organizacyjne odpowiednie do wrażliwości obciążenia oraz poziomu usługi. Środki te zazwyczaj obejmują kontrolę dostępu, administrację zgodną z zasadą najmniejszych uprawnień, MFA w systemach wewnętrznych, szyfrowany transport, szyfrowane przechowywanie tam, gdzie to istotne, rejestrowanie audytowe, zarządzanie podatnościami, kontrolę kopii zapasowych oraz segregację środowisk.

Nasze środki są poddawane przeglądom w miarę rozwoju produktów. W przypadku gdy klient wymaga podsumowania TOMs na potrzeby zakupów lub audytu, Altovar może udostępnić aktualny przegląd na podstawie umowy o zachowaniu poufności (NDA) lub w ramach procesu DPA / oceny bezpieczeństwa.
07 Art. 12–23 GDPR

Prawa osób, których dane dotyczą, i wsparcie dla klienta

Gdy Altovar działa jako administrator, odpowiadamy bezpośrednio na żądania dostępu, sprostowania, usunięcia, sprzeciwu, przenoszenia oraz ograniczenia przetwarzania zgodnie z naszą Polityką prywatności.

Gdy Altovar działa jako podmiot przetwarzający, wspieramy klienta — w granicach możliwości usługi oraz ram umownych — tak aby klient mógł wywiązać się z własnych obowiązków wobec osób, których dane dotyczą. Może to obejmować wsparcie przy eksporcie danych, procesy usuwania danych, rejestrowanie dostępu lub koordynację operacyjną za pośrednictwem kanałów wsparcia i ochrony prywatności.
08 Art. 33–34 GDPR

Obsługa incydentów i powiadamianie o naruszeniach

Altovar utrzymuje procedury zarządzania incydentami dotyczącymi zdarzeń związanych z bezpieczeństwem, dostępnością, poufnością oraz integralnością danych klienta lub danych firmowych.

W przypadku gdy Altovar działa jako podmiot przetwarzający i poweźmie wiedzę o naruszeniu ochrony danych osobowych dotyczącym danych klienta, powiadamiamy klienta bez zbędnej zwłoki, aby klient mógł ocenić ewentualne obowiązki powiadomienia organu nadzorczego lub osób, których dane dotyczą. W przypadku gdy Altovar działa jako administrator, oceniamy i realizujemy obowiązki powiadomienia bezpośrednio zgodnie z RODO oraz obowiązującym prawem krajowym.
09 Chapter V GDPR

Transfery międzynarodowe i zabezpieczenia

Altovar nie traktuje transferów do państw trzecich jako domyślnego modelu operacyjnego. Jeżeli konkretna zależność usługi, przepływ wsparcia lub funkcja dostarczania na brzegu sieci tworzy scenariusz transferu, Altovar opiera się na zidentyfikowanym prawnym mechanizmie transferu oraz proporcjonalnych środkach uzupełniających przed dopuszczeniem do użytku produkcyjnego.

W zależności od dostawcy i kontekstu przetwarzania zabezpieczenia te mogą obejmować decyzje stwierdzające odpowiedni stopień ochrony, Standardowe klauzule umowne, minimalizację dostępu, szyfrowanie oraz prace związane z oceną skutków transferu.
10 Shared accountability

Obowiązki klienta i współdzielona odpowiedzialność

Zgodności z RODO nie osiąga się wyłącznie dzięki postawie dostawcy. Klienci pozostają odpowiedzialni za wybór odpowiedniej podstawy prawnej, zgodne z prawem konfigurowanie swoich środowisk, ustalanie zasad retencji zgodnych z ich obowiązkami oraz wydawanie ważnych instrukcji w scenariuszach powierzenia przetwarzania.

Altovar zapewnia ramy umowne i techniczne niezbędne do zgodnego z prawem korzystania z usługi, jednak każdy klient pozostaje odpowiedzialny za sposób, w jaki korzysta z usługi we własnym kontekście, w tym za dostęp pracowników, przesyłane treści, wybory dotyczące retencji oraz integracje z podmiotami trzecimi.
DATA PROTECTION

NEED A DPA? WE HAVE IT READY.

If your procurement flow needs a DPA, TOMs summary, subprocessor confirmation, or security questionnaire routing, contact our privacy channel directly.

REQUEST DPA →
DPA Available on request
EU HOSTING Europe
DSAR SLA 30 calendar days
BREACH NOTICE Without undue delay

EU-suwerenny stos dla MSP i przedsiębiorstw. Bezpieczeństwo, chmura, produktywność i AI. Jedna europejska platforma.

Wszystkie produkty →
Cloud ↳VPS ↳Hosting ↳Object Storage ↳Zarządzane bazy danych ↳Domeny
Usługi ↳Cyberbezpieczeństwo ↳Tworzenie stron i oprogramowania ↳IT i systemy ↳Marketing ↳AI i ML
Firma ↳O nas ↳Kariera ↳Aktualności ↳Kontakt
Zaufanie ↳Program partnerski ↳Zaufanie i bezpieczeństwo ↳Roadmap ↳Prasa / Media
WYKUTY W EUROPIE. DLA EUROPY.
© 2026 ALTOVAR SRL · NIP IT03086750993 · WSZELKIE PRAWA ZASTRZEŻONE
Polityka prywatności · Polityka cookies · Warunki użytkowania · Informacje prawne · Przetwarzanie Danych & GDPR ·
TRUST & TRANSPARENCY
This website runs on green hosting - verified by thegreenwebfoundation.org GDPR COMPLIANT WCAG 2.2 AA — W3C Web Content Accessibility Guidelines, level AA
ALTOVAR
Pliki cookie i śledzenie

Używamy technicznych plików cookie, aby strona działała. Za Twoją zgodą użyjemy również plików analitycznych i marketingowych, aby ulepszyć produkt. Możesz zmienić zdanie w dowolnej chwili.

Przeczytaj politykę prywatności→
Pliki cookie i śledzenie

Używamy technicznych plików cookie, aby strona działała. Za Twoją zgodą użyjemy również plików analitycznych i marketingowych, aby ulepszyć produkt. Możesz zmienić zdanie w dowolnej chwili.

01
NiezbędneZawsze włączone

Wymagane do działania strony (logowanie, preferencje, bezpieczeństwo). Zawsze włączone.

02

Pomagają nam rozumieć, jak strona jest używana, w sposób zagregowany i anonimowy.

03

Pozwalają mierzyć skuteczność naszych kampanii. Domyślnie wyłączone.

Przeczytaj politykę prywatności→