Strona główna

Zasady wyjścia z usługi i przeniesienia danych

Co zabierzesz ze sobą, w jakich formatach, kiedy dokładnie znikają Twoje dane i jak wygląda rezygnacja. Pytanie, które dział zakupów zadaje przed podpisem.

Zasady wyjścia z usługi i przeniesienia danych

Wersja dokumentu: 15 września 2026 roku Poprzednia wersja: 8 września 2026 roku Dokument obowiązuje od: 1 września 2026 roku Adres dokumentu: https://guardiso.com/wyjscie-z-uslugi

Dokument odpowiada na pytanie, które Klient zadaje przed podpisaniem umowy, a nie po jej rozwiązaniu: w jaki sposób zakończy współpracę z Guardiso i co ze sobą zabierze.

Dokument opisuje: jakie dane i w jakich formatach Klient może pobrać, jak długo ma na to czas, kiedy i w jaki sposób dane są usuwane — również z kopii zapasowych, co dzieje się z kluczem szyfrującym jego dane oraz jaka pomoc przy przeniesieniu do innego dostawcy jest bezpłatna, a jaka odpłatna.

Dokument stanowi integralną część Umowy i jest udostępniany nieodpłatnie, w postaci umożliwiającej jego pobranie, odtworzenie i utrwalenie.


Spis rozdziałów

  1. Po co jest ten dokument, kogo wiąże i jak ma się do pozostałych dokumentów
  2. Definicje
  3. Zasada ogólna — dane należą do Klienta i wychodzą razem z nim
  4. Co dokładnie Klient może pobrać i w jakich formatach
  5. Czego eksport nie obejmuje i jakie ma dziś ograniczenia
  6. Kiedy można pobierać dane — w czasie trwania Umowy i po jej zakończeniu
  7. Wydanie kompletu danych przez Guardiso na żądanie
  8. Rozwiązanie Umowy — jak je złożyć i od kiedy jest skuteczne
  9. Usunięcie danych ze środowiska produkcyjnego
  10. Usunięcie danych z kopii zapasowych
  11. Co zostaje mimo usunięcia
  12. Klucz szyfrujący dane Klienta
  13. Pomoc przy przeniesieniu do innego dostawcy i jej odpłatność
  14. Wyjście pojedynczej firmy z konta prowadzonego przez Konsultanta
  15. Wyjście wymuszone — zawieszenie, wypowiedzenie i zaprzestanie świadczenia Usługi
  16. Uprawnienia, które trwają po zakończeniu Umowy
  17. Zmiana dostawcy usługi przetwarzania danych
  18. Zmiany dokumentu i postanowienia końcowe

§ 1. Po co jest ten dokument, kogo wiąże i jak ma się do pozostałych dokumentów

  1. Dokument zbiera w jednym miejscu zasady rozproszone dotąd w paragrafie 22 Regulaminu, w paragrafie 11 Umowy powierzenia przetwarzania danych osobowych, w paragrafie 11 Umowy o poziomie świadczonych usług oraz w paragrafach 12 i 16 Umowy licencyjnej użytkownika końcowego. Dokument tych postanowień nie zastępuje.

  2. Dokument wiąże Guardiso i Klienta. Stosuje się go także do Okresu próbnego, z zastrzeżeniami wskazanymi wprost.

  3. Kolejność pierwszeństwa dokumentów określa paragraf 23 Regulaminu. W sprawach ochrony danych osobowych pierwszeństwo ma Umowa powierzenia przetwarzania danych osobowych.

  4. Jeżeli niniejszy dokument przyznaje Klientowi uprawnienie szersze niż dokument o wyższym pierwszeństwie, pozostaje w tym zakresie skuteczny, zgodnie z paragrafem 23 ustęp 4 Regulaminu.

  5. Określenia pisane wielką literą, które nie zostały zdefiniowane w paragrafie 2, mają znaczenie nadane im w Regulaminie oraz w Umowie licencyjnej użytkownika końcowego.

  6. Wobec Klienta Chronionego postanowienia dokumentu stosuje się z uwzględnieniem bezwzględnie obowiązujących przepisów o ochronie konsumenta.


§ 2. Definicje

  1. Eksport — pobranie Danych Klienta przy użyciu funkcji udostępnionych w tym celu w Platformie, wykonywane samodzielnie przez Klienta.

  2. Komplet danych — zbiór Danych Klienta przygotowany i wydany przez Guardiso na żądanie Klienta, w trybie paragrafu 7.

  3. Okres pobrania — okres trzydziestu dni po zakończeniu Umowy, w którym Klient zachowuje możliwość pobrania Danych Klienta.

  4. Paczka audytowa — udostępniane w Platformie archiwum obejmujące rejestr kontroli, rejestr polityk, rejestr ryzyk oraz rejestr dowodów wraz z załączonymi do nich plikami, przygotowane dla wybranego standardu.

  5. Klucz szyfrujący — klucz kryptograficzny przypisany wyłącznie do jednej Organizacji, którym szyfrowane są dane osobowe tej Organizacji.

  6. Kryptograficzne usunięcie danych — trwałe usunięcie Klucza szyfrującego, powodujące, że zaszyfrowane nim dane stają się nieczytelne dla każdego, w tym dla Guardiso, również w kopiach zapasowych.

  7. Konsultant i Klient Konsultanta — mają znaczenie nadane im w paragrafie 1 ustęp 5 Umowy licencyjnej użytkownika końcowego.

  8. Akt w sprawie danych — rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2854 z dnia 13 grudnia 2023 roku w sprawie zharmonizowanych przepisów dotyczących sprawiedliwego dostępu do danych i ich wykorzystywania oraz w sprawie zmiany rozporządzenia (UE) 2017/2394 i dyrektywy (UE) 2020/1828, stosowane od 12 września 2025 roku. Guardiso jest dostawcą usługi przetwarzania danych w jego rozumieniu.

  9. Zmiana dostawcy — postępowanie opisane w paragrafie 17, w którym Klient przenosi Dane Klienta do usługi innego dostawcy tego samego rodzaju albo do własnej infrastruktury teleinformatycznej, albo żąda ich usunięcia bez przenoszenia.

  10. Okres przejściowy — okres, w którym Umowa nadal obowiązuje, Guardiso świadczy Usługę w niezmienionym zakresie i pomaga Klientowi w Zmianie dostawcy. Zasady określa paragraf 17 ustęp 3.


§ 3. Zasada ogólna — dane należą do Klienta i wychodzą razem z nim

  1. Dane Klienta stanowią własność Klienta. Guardiso nie nabywa do nich żadnych praw poza zakresem niezbędnym do świadczenia Usługi i nie wykorzystuje ich do własnych celów. Dane Klienta nie są wykorzystywane do trenowania modeli sztucznej inteligencji.

  2. Guardiso nie utrudnia wyjścia. Guardiso w szczególności:

    1. nie uzależnia wydania Danych Klienta od zrzeczenia się roszczeń, od podpisania oświadczenia o braku zastrzeżeń ani od złożenia jakiegokolwiek innego oświadczenia niezwiązanego z wydaniem danych;
    2. nie pobiera opłaty za rozwiązanie Umowy ani za zmianę dostawcy;
    3. nie pobiera opłaty za sam Eksport, za pierwsze wydanie Kompletu danych ani za żadną czynność konieczną do Zmiany dostawcy;
    4. nie wstrzymuje wydania Danych Klienta z powodu zaległości w płatności za Usługę — zaległości Guardiso dochodzi odrębnie, na zasadach ogólnych.
  3. Prawo Klienta do pobrania własnych danych ma charakter umowny i przysługuje mu niezależnie od tego, czy w danych znajdują się dane osobowe. Nie należy go mylić z prawem do przenoszenia danych przysługującym osobie fizycznej na podstawie artykułu 20 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, które przysługuje osobie, której dane dotyczą, wobec administratora tych danych, a nie Klientowi wobec Guardiso.

  4. Guardiso opisuje poniżej stan faktyczny na dzień wersji dokumentu. Tam, gdzie Guardiso czegoś dziś nie potrafi albo nie robi, jest to napisane wprost. Zobowiązanie, którego Guardiso nie dotrzyma, byłoby dla Klienta gorsze niż jego brak.


§ 4. Co dokładnie Klient może pobrać i w jakich formatach

  1. W czasie trwania Umowy oraz w Okresie pobrania Klient może samodzielnie pobrać, przy użyciu funkcji udostępnionych w Platformie, następujące dane:
Co Klient pobieraSkądFormaty
Polityki i procedury — pojedynczoModuł politykPDF, DOCX, Markdown
Polityki i procedury — kompletModuł politykArchiwum ZIP z dokumentami w powyższych formatach
Rejestr kontroli wraz ze statusem wdrożenia oraz Deklaracja StosowaniaPaczka audytowaCSV w archiwum ZIP
Rejestr ryzykPaczka audytowaCSV w archiwum ZIP
Rejestr dowodów wraz z załączonymi plikamiPaczka audytowaCSV w archiwum ZIP oraz pliki dowodowe w postaci, w jakiej zostały wgrane
Podsumowanie zgodności dla standarduPaczka audytowaPlik tekstowy w archiwum ZIP
Audyty i raporty z audytuModuł audytówDOCX, PDF, XLSX
Oceny i samoocenyModuł ocenXLSX, PDF, DOCX
Kwestionariusze bezpieczeństwa wraz z odpowiedziamiModuł kwestionariuszyCSV, XLSX
Rejestr zgódModuł zgodności z RODOCSV
Umowy powierzenia zgromadzone przez KlientaModuł zgodności z RODOArchiwum ZIP
Raporty zgodnościModuł raportówPDF, DOCX
Załączniki i pliki wgrane przez KlientaModuł, w którym zostały wgranePostać, w jakiej zostały wgrane
  1. Dane, dla których w Platformie nie ma dziś przycisku eksportu, Guardiso wydaje na żądanie w trybie paragrafu 7, w formacie CSV albo JSON. Dotyczy to w szczególności rejestrów, których Paczka audytowa nie obejmuje, oraz zapisów dziennika działań w Organizacji.

  2. Dziennik dostępów personelu Guardiso do danych Klienta. Klient widzi w Platformie wnioski o dostęp oraz zapisy dotyczące trwających zgód. Zestawienie całego dziennika, obejmujące również zgody, których czas już upłynął, Guardiso wydaje na żądanie, bezpłatnie.

  3. Formaty wskazane w ustępie 1 są formatami powszechnie używanymi i nadającymi się do odczytu maszynowego w rozumieniu paragrafu 11 ustęp 4 Umowy powierzenia przetwarzania danych osobowych. Nazwę i znaczenie każdej kolumny w zestawieniach wymienionych w ustępie 1 podaje jawny rejestr struktur i formatów danych pod adresem https://guardiso.com/formaty-danych, opisany w paragrafie 17 ustęp 11.

  4. Klient może pobierać dane wielokrotnie i bez ograniczeń ilościowych, z zastrzeżeniem zakazu automatycznego pobierania zawartości poza funkcjami eksportu i Złączem programistycznym, opisanego w Polityce dozwolonego użytkowania.


§ 5. Czego eksport nie obejmuje i jakie ma dziś ograniczenia

Guardiso podaje poniższe informacje po to, aby Klient mógł zaplanować wyjście, a nie odkrył ograniczenie w dniu, w którym będzie już na nie za późno.

  1. Nie ma dziś jednego przycisku pobierającego całą zawartość Organizacji w jednym pliku. Eksport wykonuje się modułami oraz przy użyciu Paczki audytowej. Komplet danych w jednym zbiorze Guardiso przygotowuje na żądanie, w trybie paragrafu 7.

  2. Paczka audytowa obejmuje nie więcej niż pięćdziesiąt plików dowodowych. Pliki ponad ten limit trzeba pobrać osobno z modułu dowodów. Paczka wymienia w osobnym pliku informacyjnym:

    1. dowody, które w rejestrze istnieją, ale nie mają w ogóle załączonego pliku;
    2. pliki, których nie udało się pobrać przy tworzeniu paczki;
    3. pliki pominięte z powodu przekroczenia limitu.

    Guardiso robi to celowo, aby liczba pozycji w rejestrze nie była mylona z liczbą rzeczywiście istniejących dokumentów.

  3. Kopie zapasowe obejmują bazę danych Platformy. Zakres kopii plików przechowywanych w przestrzeni obiektowej, w tym załączników wgranych przez Klienta, nie jest objęty zobowiązaniem Guardiso — jest to wprost powiedziane w paragrafie 11 ustęp 2 Umowy o poziomie świadczonych usług. Klientowi zaleca się samodzielne pobieranie kopii dokumentów w trakcie trwania Umowy, a nie dopiero przy jej zakończeniu.

  4. Guardiso nie przeprowadziło dotąd udokumentowanego testu odtworzenia danych z kopii zapasowej i z tego powodu nie deklaruje gwarantowanego czasu przywrócenia działania ani gwarantowanego zakresu odtworzenia danych. Kopia zapasowa nie zastępuje samodzielnego Eksportu wykonywanego przez Klienta.

  5. Eksport nie obejmuje Biblioteki treści w postaci nieprzetworzonej — to znaczy zbioru wzorów, katalogów kontroli i mapowań w postaci, w jakiej Guardiso je udostępnia wszystkim Klientom. Klient pobiera własną dokumentację powstałą na podstawie tych materiałów. Zasady określa paragraf 8 Umowy licencyjnej użytkownika końcowego.

  6. Eksport nie obejmuje kodu Platformy, jej konfiguracji technicznej ani wewnętrznych zapisów Guardiso niedotyczących Organizacji Klienta.

  7. Guardiso nie zobowiązuje się do wydania danych w formacie umożliwiającym ich bezpośrednie wczytanie do systemu innego dostawcy. Dla dokumentacji systemu zarządzania bezpieczeństwem informacji nie istnieje powszechnie przyjęty standard wymiany danych. Guardiso wydaje dane w formatach powszechnie używanych i nadających się do odczytu maszynowego, wraz z opisem struktury plików.


§ 6. Kiedy można pobierać dane — w czasie trwania Umowy i po jej zakończeniu

  1. W czasie trwania Umowy Klient może pobierać dane w każdej chwili, samodzielnie, bez zgłaszania tego Guardiso i bez opłaty.

  2. Po zakończeniu Umowy Dane Klienta pozostają dostępne przez trzydzieści dni. W Okresie pobrania Klient zachowuje możliwość zalogowania się i skorzystania z funkcji eksportu opisanych w paragrafie 4. Platforma pracuje wtedy w trybie tylko do odczytu: ekrany, z których pobiera się dane, pozostają czynne, a funkcje służące do wprowadzania i zmiany danych są wyłączone i próba zapisu kończy się odmową. Po zalogowaniu Klient widzi komunikat o trwającym Okresie pobrania wraz z datą jego zakończenia.

  3. Okres pobrania biegnie od dnia zakończenia Umowy, to znaczy od upływu opłaconego Okresu rozliczeniowego albo od dnia, w którym Umowa uległa rozwiązaniu z innej przyczyny.

  4. Guardiso przypomina Klientowi o Okresie pobrania i o przysługującym mu wyborze między zwrotem a usunięciem danych, nie później niż w dniu zakończenia świadczenia Usługi, pocztą elektroniczną na adres Właściciela Konta. Obowiązek ten wynika z paragrafu 11 ustęp 2 Umowy powierzenia przetwarzania danych osobowych.

  5. Okres próbny. Po zakończeniu Okresu próbnego bez zawarcia Umowy odpłatnej stosuje się Okres pobrania na tych samych zasadach. Klient zachowuje możliwość pobrania dokumentów przygotowanych w Okresie próbnym.

  6. Jeżeli Klient zażąda usunięcia Konta i Organizacji przed upływem Okresu pobrania, Guardiso przystępuje do usunięcia po potwierdzeniu żądania przez Właściciela Konta. Żądanie takie oznacza rezygnację z pozostałej części Okresu pobrania.

  7. Jeżeli Klient zażądał Zmiany dostawcy, obowiązuje dłuższy harmonogram opisany w paragrafie 17. Okres pobrania liczy się wtedy od zakończenia Okresu przejściowego, a nie od zakończenia Umowy.


§ 7. Wydanie kompletu danych przez Guardiso na żądanie

  1. Klient może żądać, aby Guardiso przygotowało i wydało Komplet danych. Żądanie składa się pocztą elektroniczną pod adresem kontakt@guardiso.com. Guardiso nie wymaga żadnego formularza ani uzasadnienia.

  2. Termin złożenia żądania. Żądanie należy złożyć w Okresie pobrania. Żądanie złożone po jego upływie Guardiso wykonuje tylko wtedy, gdy dane nie zostały jeszcze usunięte.

  3. Termin wydania. Guardiso przygotowuje i wydaje Komplet danych w terminie czternastu dni od otrzymania żądania.

  4. Zakres. Komplet danych obejmuje dane rejestrów w formacie CSV albo JSON oraz dokumenty i dowody w formatach, w jakich zostały wgrane albo wytworzone, wraz z opisem struktury plików. Ograniczenia opisane w paragrafie 5 stosuje się odpowiednio i są wskazywane wprost w opisie dołączonym do Kompletu danych.

  5. Kanał przekazania. Komplet danych przekazywany jest kanałem zabezpieczonym, uzgodnionym z Klientem.

  6. Odpłatność. Jedno przygotowanie Kompletu danych po zakończeniu świadczenia Usługi jest bezpłatne. W toku Zmiany dostawcy bezpłatne jest każde przygotowanie Kompletu danych, zgodnie z paragrafem 13 ustęp 1 punkt 2. Poza Zmianą dostawcy za każde kolejne przygotowanie w tej samej sprawie oraz za wydanie w postaci uzgodnionej indywidualnie Guardiso może żądać wynagrodzenia odpowiadającego nakładowi pracy, uzgodnionego przed przystąpieniem do prac.

  7. Potwierdzenie. Na żądanie Klienta Guardiso wydaje potwierdzenie wydania Kompletu danych ze wskazaniem daty i zakresu.


§ 8. Rozwiązanie Umowy — jak je złożyć i od kiedy jest skuteczne

  1. Klient może rozwiązać Umowę w każdej chwili, bez podawania przyczyny, pocztą elektroniczną pod adresem kontakt@guardiso.com albo rezygnując z Abonamentu w portalu operatora płatności, do którego prowadzi przycisk w ustawieniach rozliczeń Platformy. Oświadczenie składa Właściciel Konta albo osoba przez niego upoważniona.

  2. Rozwiązanie Umowy odpłatnej jest skuteczne z upływem opłaconego Okresu rozliczeniowego. Do tego czasu Klient korzysta z Usługi w niezmienionym zakresie.

  3. Rozwiązanie Umowy powoduje, że Abonament nie odnawia się na kolejny Okres rozliczeniowy.

  4. Zwrot opłaty za rozpoczęty Okres rozliczeniowy nie przysługuje, chyba że podstawą zakończenia jest odstąpienie od Umowy przez Klienta Chronionego, brak zgodności Usługi z Umową, sprzeciw wobec zmiany dokumentów albo inna okoliczność wskazana w Regulaminie. Zasady te określa Regulamin i mają one przed niniejszym paragrafem pierwszeństwo.

  5. Klient nie musi podawać powodu rozwiązania. Guardiso może zapytać o powód, ale odpowiedź jest dobrowolna i jej brak nie wstrzymuje rozwiązania ani wydania danych.

  6. Guardiso potwierdza przyjęcie oświadczenia o rozwiązaniu Umowy, wskazując dzień, w którym Umowa się kończy, oraz dzień, w którym kończy się Okres pobrania.


§ 9. Usunięcie danych ze środowiska produkcyjnego

  1. Wybór należy do Klienta. Po zakończeniu świadczenia Usługi Guardiso, zależnie od decyzji Klienta, zwraca mu Dane Klienta albo je usuwa, a następnie usuwa wszelkie ich istniejące kopie. Zasada wynika z artykułu 28 ustęp 3 litera g rozporządzenia (UE) 2016/679 i z paragrafu 11 Umowy powierzenia przetwarzania danych osobowych.

  2. Termin złożenia oświadczenia o wyborze wynosi trzydzieści dni od zakończenia świadczenia Usługi i pokrywa się z Okresem pobrania.

  3. Brak oświadczenia oznacza wybór usunięcia. Guardiso nie usuwa danych przed upływem terminu na złożenie oświadczenia.

  4. Usunięcie następuje w terminie czternastu dni po upływie terminu z ustępu 2. Oznacza to, że Dane Klienta są usuwane ze środowiska produkcyjnego najpóźniej czterdziestego czwartego dnia od zakończenia świadczenia Usługi. Po upływie Okresu pobrania, a przed usunięciem, dane nie są już dostępne dla Klienta w Platformie.

  5. Potwierdzenie usunięcia. Na żądanie Klienta Guardiso wydaje pisemne albo przekazane w postaci dokumentowej potwierdzenie usunięcia Danych Klienta ze wskazaniem daty i zakresu.

  6. Postanowienia niniejszego paragrafu stosuje się odpowiednio do zakończenia świadczenia Usługi w odniesieniu do pojedynczej Organizacji prowadzonej na koncie Klienta.

  7. Jeżeli Klient zażądał Zmiany dostawcy, terminy z niniejszego paragrafu biegną od zakończenia okresu pobrania opisanego w paragrafie 17 ustęp 5, a nie od zakończenia świadczenia Usługi. Dzień czterdziesty czwarty wskazany w ustępie 4 przesuwa się wtedy o czas Zmiany dostawcy.


§ 10. Usunięcie danych z kopii zapasowych

  1. Jak działają kopie zapasowe. Kopie zapasowe bazy danych Platformy powstają automatycznie raz na dobę i są przechowywane przez siedem dni, po czym są nadpisywane w normalnym cyklu. Kopie przechowywane są w regionie Warszawa u dostawcy infrastruktury i objęte tymi samymi zabezpieczeniami co dane produkcyjne.

  2. Co z tego wynika dla Klienta — mówimy to wprost. Dane usunięte ze środowiska produkcyjnego nie znikają z kopii zapasowych w tej samej chwili. Znikają wraz z wygaśnięciem kopii, w których jeszcze występują, to znaczy nie później niż siedem dni po ich usunięciu z Platformy. Guardiso nie usuwa pojedynczych rekordów z istniejących kopii zapasowych, ponieważ naruszyłoby to ich integralność i uczyniło je bezużytecznymi jako kopie.

  3. Do chwili wygaśnięcia kopie pozostają objęte Umową powierzenia przetwarzania danych osobowych oraz tymi samymi środkami ochrony co dane produkcyjne.

  4. Termin łączny. Licząc łącznie: Okres pobrania trzydzieści dni, usunięcie w ciągu czternastu dni po jego upływie oraz wygaśnięcie kopii zapasowych w ciągu siedmiu dni po usunięciu, Dane Klienta znikają w całości najpóźniej pięćdziesiątego pierwszego dnia od zakończenia świadczenia Usługi.

  5. Kopie sporządzone poza cyklem dobowym. Jeżeli poza cyklem opisanym w ustępie 1 istnieje jakakolwiek inna kopia Danych Klienta, sporządzona w konkretnym udokumentowanym celu, Guardiso wskazuje ją Klientowi na żądanie oraz podaje cel i termin jej usunięcia. Do chwili usunięcia kopia taka pozostaje objęta Umową powierzenia przetwarzania danych osobowych.

  6. Zgodność z pozostałymi dokumentami. Termin siedmiu dni jest tożsamy z paragrafem 22 ustęp 6 Regulaminu, z paragrafem 11 ustęp 7 Umowy powierzenia przetwarzania danych osobowych, z paragrafem 11 ustęp 1 Umowy o poziomie świadczonych usług oraz z paragrafem 8 ustęp 3 Polityki prywatności. Wcześniejsze wersje Regulaminu wskazywały dla kopii zapasowych cykl nie dłuższy niż dziewięćdziesiąt dni; termin siedmiu dni odpowiada stanowi faktycznemu i jest dla Klienta korzystniejszy, wobec czego — zgodnie z paragrafem 23 ustęp 4 Regulaminu — rozstrzyga w każdym wypadku.


§ 11. Co zostaje mimo usunięcia

  1. Usunięcie Danych Klienta nie obejmuje danych, których przechowywania wymaga od Guardiso przepis prawa. Są to w szczególności:

    1. faktury i dokumentacja podatkowa — przez okres wynikający z przepisów podatkowych i o rachunkowości;
    2. dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń — do upływu terminu przedawnienia.
  2. Dane wskazane w ustępie 1 Guardiso przechowuje jako administrator, na zasadach opisanych w Polityce prywatności, a nie jako podmiot przetwarzający na polecenie Klienta. Nie obejmują one dokumentacji zgodności Klienta ani jego rejestrów.

  3. Usunięcie nie obejmuje danych zanonimizowanych i zagregowanych, z których nie da się odtworzyć tożsamości osoby ani przypisać ich do Klienta. Guardiso nie tworzy takich zbiorów z Danych Klienta na potrzeby własnego produktu bez odrębnej podstawy.

  4. Poza przypadkami wskazanymi w ustępie 1 Guardiso nie zatrzymuje żadnej części Danych Klienta.


§ 12. Klucz szyfrujący dane Klienta

  1. Każda Organizacja ma własny Klucz szyfrujący — odrębny klucz w standardzie AES-256-GCM, przechowywany w wydzielonym sejfie dostawcy chmury, z historią wersji, dziennikiem dostępu i kontrolą uprawnień. Kompromitacja klucza jednej Organizacji nie odsłania danych innej.

  2. Przy zwykłym zakończeniu Umowy Klucz szyfrujący jest usuwany razem z Danymi Klienta, w terminie wskazanym w paragrafie 9 ustęp 4.

  3. Kryptograficzne usunięcie danych na żądanie. Klient może zażądać usunięcia Klucza szyfrującego wcześniej, korzystając z funkcji dostępnej w Platformie. Skutek jest następujący:

    1. dane osobowe zaszyfrowane tym kluczem stają się trwale nieczytelne dla każdego, w tym dla Guardiso;
    2. skutek obejmuje również kopie zapasowe, w których dane jeszcze technicznie występują — bez potrzeby naruszania integralności tych kopii;
    3. rozwiązanie to pozwala wykonać żądanie usunięcia danych, o którym mowa w artykule 17 rozporządzenia (UE) 2016/679, bez niszczenia kopii zapasowych.
  4. Kto może to zrobić. Usunięcia Klucza szyfrującego może dokonać wyłącznie Właściciel Organizacji Klienta, po wpisaniu wymaganej frazy potwierdzającej. Nie może tego zrobić personel Guardiso, również przy zatwierdzonym wniosku o dostęp. Operacja tej wagi wymaga po stronie Guardiso odrębnej procedury awaryjnej z dokumentacją, a nie przycisku.

  5. Ostrzeżenie, które trzeba powiedzieć wprost. Jeżeli Klient usunie Klucz szyfrujący przed pobraniem swoich danych, odtworzenie danych zaszyfrowanych tym kluczem jest trwale niemożliwe, również z kopii zapasowej. Guardiso informuje o tym przed wykonaniem operacji i wymaga potwierdzenia. Zasada ta jest tożsama z paragrafem 11 ustęp 5 Umowy o poziomie świadczonych usług.

  6. Okno odwracalności po stronie dostawcy sejfu. Sejf dostawcy chmury usuwa sekret najpierw w sposób odwracalny, przez okres trzydziestu dni, a dopiero potem trwale. Odzyskanie klucza w tym okresie wymaga udziału dostawcy sejfu. Guardiso nie zobowiązuje się, że odzyskanie będzie możliwe, i nie przedstawia tego okna jako zabezpieczenia przed pomyłką.

  7. Rotacja klucza. Klient może w każdej chwili zainicjować wymianę Klucza szyfrującego w ustawieniach Organizacji. Rotacja nie powoduje utraty danych.

  8. Każda operacja na Kluczu szyfrującym, udana i nieudana, jest odnotowywana w dzienniku dostępnym dla Klienta.


§ 13. Pomoc przy przeniesieniu do innego dostawcy i jej odpłatność

Zasada, od której zaczynamy. Odpłatne może być wyłącznie wsparcie dodatkowe, wykraczające poza rozsądną pomoc przy Zmianie dostawcy. Wszystko, co jest konieczne do tego, żeby Klient odzyskał swoje dane i przeniósł je gdzie indziej, jest bezpłatne. Tak jest dzisiaj i tak zostanie. Od 12 stycznia 2027 roku artykuł 29 ustęp 1 Aktu w sprawie danych zakazuje pobierania jakiejkolwiek opłaty za czynności konieczne do Zmiany dostawcy, więc Guardiso nie może takiej opłaty wprowadzić również w przyszłości.

  1. Co jest bezpłatne:

    1. korzystanie z funkcji eksportu opisanych w paragrafie 4 przez cały czas trwania Umowy, w Okresie przejściowym i w każdym okresie pobrania, bez ograniczeń ilościowych;
    2. przygotowanie i wydanie Kompletu danych w trybie paragrafu 7 za każdym razem, gdy jest ono potrzebne w toku Zmiany dostawcy, w tym wydanie powtórne, jeżeli poprzednie okazało się niepełne albo uszkodzone;
    3. opis struktury wydanych plików wraz ze znaczeniem poszczególnych kolumn i pól, przekazywany także przed wydaniem danych, jeżeli Klient chce poznać strukturę wcześniej;
    4. odpowiedzi na pytania o strukturę i znaczenie danych, udzielane w Dniach roboczych w ramach wsparcia, również wtedy, gdy pytanie zadaje nowy dostawca upoważniony przez Klienta;
    5. spotkania robocze z Klientem i z nowym dostawcą poświęcone wyjaśnieniu struktury wydanych danych, w wymiarze rozsądnym dla zakresu danych Klienta;
    6. opis znaczeniowy pól wydanych danych, przygotowany tak, aby nowy dostawca mógł samodzielnie dopasować je do własnej struktury danych;
    7. informacja o znanych Guardiso zagrożeniach dla ciągłości Usługi w toku Zmiany dostawcy;
    8. utrzymanie Usługi i jej bezpieczeństwa w Okresie przejściowym, na zasadach z paragrafu 17 ustęp 3;
    9. przekazanie danych kanałem zabezpieczonym oraz ruch sieciowy związany z ich pobraniem;
    10. potwierdzenie wydania danych oraz potwierdzenie ich usunięcia;
    11. usunięcie Danych Klienta oraz usunięcie Klucza szyfrującego.
  2. Co jest odpłatne. Odpłatne może być wyłącznie wsparcie dodatkowe, o które Klient poprosi, a które nie jest konieczne do Zmiany dostawcy:

    1. przekształcenie Danych Klienta do postaci wczytywania konkretnego systemu innego dostawcy, to znaczy praca nad postacią danych inną niż formaty wskazane w paragrafie 4;
    2. napisanie dla nowego dostawcy oprogramowania albo skryptów przenoszących dane;
    3. praca po stronie nowego dostawcy, w tym wczytanie danych do jego systemu oraz konfiguracja tego systemu;
    4. udział w pracach wdrożeniowych nowego dostawcy wykraczający poza wyjaśnianie struktury wydanych danych, w szczególności prowadzenie projektu przeniesienia, warsztaty oraz szkolenia dla jego zespołu;
    5. wydanie danych w postaci uzgodnionej indywidualnie na potrzeby inne niż Zmiana dostawcy.
  3. Trzy zasady, które ograniczają odpłatność:

    1. żadna z czynności wymienionych w ustępie 2 nie jest warunkiem wydania Danych Klienta ani Zmiany dostawcy. Rezygnacja z niej nie wstrzymuje i nie opóźnia ani wydania danych, ani Zmiany dostawcy;
    2. wynagrodzenie odpowiada nakładowi pracy i jest uzgadniane przed przystąpieniem do prac. Bez uzgodnienia Guardiso do prac nie przystępuje i nie obciąża Klienta żadną kwotą;
    3. Guardiso nie stosuje opłat za zakończenie współpracy ani za Zmianę dostawcy. W razie wątpliwości, czy dana czynność jest konieczna do Zmiany dostawcy, wątpliwość rozstrzyga się na korzyść Klienta i czynność jest bezpłatna.
  4. Czego Guardiso nie robi — i mówimy to wprost:

    1. nie przenosi danych bezpośrednio do systemu innego dostawcy i nie wykonuje prac po jego stronie;
    2. nie zobowiązuje się, że wydane dane dadzą się wczytać do systemu innego dostawcy bez przekształcenia. Dla dokumentacji systemu zarządzania bezpieczeństwem informacji nie ma dziś powszechnie przyjętego standardu wymiany danych;
    3. nie odpowiada za to, czy i w jakim terminie inny dostawca dane przyjmie i wczyta;
    4. nie udostępnia dziś otwartego złącza programistycznego wspomagającego Zmianę dostawcy. Stan faktyczny opisuje paragraf 17 ustęp 13;
    5. nie utrzymuje umowy depozytu kodu źródłowego ani rachunku powierniczego danych u osoby trzeciej. Klient, dla którego takie zabezpieczenie jest istotne, powinien podnieść tę sprawę przed zawarciem Umowy. Guardiso omówi ją indywidualnie, ale dziś takiego rozwiązania nie ma.
  5. Guardiso nie odmawia współpracy z nowym dostawcą Klienta i nie uzależnia wydania danych od tego, kim ten dostawca jest.


§ 14. Wyjście pojedynczej firmy z konta prowadzonego przez Konsultanta

  1. Jeżeli Organizacja jest prowadzona przez Konsultanta dla Klienta Konsultanta, rozliczenia i wzajemne obowiązki między nimi są sprawą wyłącznie między nimi i nie wpływają na obowiązki Konsultanta wobec Guardiso.

  2. Konsultant zapewnia Klientowi Konsultanta możliwość otrzymania dokumentacji zgromadzonej w prowadzonej dla niego Organizacji, korzystając z funkcji eksportu opisanych w paragrafie 4. Obowiązek ten wynika z paragrafu 4 ustęp 7 Umowy licencyjnej użytkownika końcowego.

  3. Przeniesienie Organizacji na konto Klienta Konsultanta. Na zgodny wniosek Konsultanta i Klienta Konsultanta Guardiso może przenieść Organizację wraz z jej danymi na konto wskazane przez Klienta Konsultanta. Przeniesienie:

    1. nie następuje z mocy niniejszego dokumentu i wymaga potwierdzenia przez Guardiso;
    2. jest wykonywane ręcznie, wobec czego Guardiso nie zobowiązuje się do terminu jego wykonania;
    3. wymaga, aby konto docelowe miało opłacony Plan obejmujący prowadzenie tej Organizacji.
  4. Spór między Konsultantem a Klientem Konsultanta. Guardiso nie rozstrzyga sporów między Konsultantem a Klientem Konsultanta. Do czasu zgodnego wniosku obu podmiotów albo prawomocnego rozstrzygnięcia właściwego organu Guardiso zachowuje stan istniejący. Nie ogranicza to obowiązków Guardiso wynikających z przepisów o ochronie danych osobowych wobec podmiotu będącego administratorem danych zgromadzonych w tej Organizacji.

  5. Zakończenie Umowy partnerskiej nie powoduje samo przez się usunięcia Organizacji prowadzonych przez Konsultanta ani zakończenia Abonamentu. Skutki zakończenia Umowy partnerskiej opisuje paragraf 23 tej umowy.


§ 15. Wyjście wymuszone — zawieszenie, wypowiedzenie i zaprzestanie świadczenia Usługi

  1. Zawieszenie dostępu z przyczyn leżących po stronie Klienta. Przed zawieszeniem Klient otrzymuje możliwość pobrania Danych Klienta. Jeżeli zawieszenie było natychmiastowe, ponieważ naruszenie zagrażało bezpieczeństwu danych innych Klientów, Guardiso udostępnia dane w innym trybie po ustaniu zagrożenia. Zasady te opisuje paragraf 15 ustęp 5 Polityki dozwolonego użytkowania oraz paragraf 15 ustęp 4 Umowy licencyjnej użytkownika końcowego.

  2. Wypowiedzenie Umowy przez Guardiso z ważnych przyczyn nie pozbawia Klienta uprawnień opisanych w paragrafach 4, 6, 7 i 9 niniejszego dokumentu. Guardiso nie stosuje utraty danych jako sankcji.

  3. Zaległość w płatności. Zaległość w płatności za Usługę nie jest podstawą odmowy wydania Danych Klienta. Guardiso dochodzi zaległości odrębnie.

  4. Zaprzestanie świadczenia Usługi przez Guardiso. Jeżeli Guardiso postanowi zaprzestać świadczenia Usługi:

    1. zawiadamia Klientów z wyprzedzeniem nie krótszym niż trzydzieści dni, pocztą elektroniczną na adres Właściciela Konta oraz komunikatem w Platformie;
    2. zapewnia Okres pobrania nie krótszy niż trzydzieści dni liczony od dnia zaprzestania świadczenia Usługi;
    3. zwraca opłatę za niewykorzystaną część opłaconego Okresu rozliczeniowego;
    4. na żądanie przygotowuje Komplet danych na zasadach z paragrafu 7, bezpłatnie.
  5. Postanowienie ustępu 4 punkt 1 nie ma zastosowania, jeżeli zaprzestanie świadczenia Usługi następuje z przyczyn od Guardiso niezależnych. W takim wypadku Guardiso zawiadamia Klientów niezwłocznie po powzięciu wiadomości o okoliczności i wykonuje pozostałe obowiązki w zakresie faktycznie możliwym.


§ 16. Uprawnienia, które trwają po zakończeniu Umowy

  1. Po zakończeniu Umowy Klient zachowuje prawo do korzystania z dokumentów wytworzonych w Platformie — polityk, procedur, rejestrów, dowodów i raportów — na potrzeby własnej organizacji, bez ograniczeń czasowych, w tym prawo przedstawiania ich audytorom, jednostkom certyfikującym, kontrahentom i organom. Zasadę tę określa paragraf 12 ustęp 1 Umowy licencyjnej użytkownika końcowego.

  2. Klient zachowuje prawo do korzystania z treści wygenerowanych automatycznie na jego polecenie, bez ograniczeń co do celu, czasu i terytorium, zgodnie z paragrafem 9 ustęp 3 Umowy licencyjnej użytkownika końcowego.

  3. Po zakończeniu Umowy obowiązują nadal:

    1. zakazy dotyczące Biblioteki treści, opisane w paragrafie 8 Umowy licencyjnej użytkownika końcowego;
    2. obowiązek poufności obu stron — przez trzy lata od zakończenia Umowy;
    3. postanowienia o odpowiedzialności, o prawie właściwym i o właściwości sądu;
    4. rozliczenie należności powstałych przed zakończeniem Umowy.
  4. Zakończenie Umowy nie pozbawia Klienta prawa do złożenia reklamacji dotyczącej okresu, w którym Usługa była świadczona.


§ 17. Zmiana dostawcy usługi przetwarzania danych

Paragraf wykonuje rozdział VI Aktu w sprawie danych, obejmujący artykuły od 23 do 31. Rozdział ten daje Klientowi prawo do zmiany dostawcy usługi przetwarzania danych i nakłada na Guardiso obowiązki, które opisano niżej. Przy każdym ustępie wskazano przepis, który ten ustęp wykonuje.

  1. Czego może żądać Klient (artykuł 25 ustęp 3). Klient może w każdej chwili, bez podania przyczyny, zażądać Zmiany dostawcy. Żądanie obejmuje jedną z trzech możliwości:

    1. przeniesienie Danych Klienta do usługi innego dostawcy tego samego rodzaju;
    2. przeniesienie Danych Klienta do własnej infrastruktury teleinformatycznej Klienta;
    3. usunięcie Danych Klienta bez przenoszenia ich do innego dostawcy.

    Żądanie składa się pocztą elektroniczną pod adresem kontakt@guardiso.com. Którą z trzech możliwości Klient wybiera, wskazuje najpóźniej z upływem okresu wypowiedzenia z ustępu 2. Przy wyborze z punktu 1 Klient podaje oznaczenie nowego dostawcy, aby Guardiso mogło z nim współdziałać.

  2. Okres wypowiedzenia: najwyżej dwa miesiące (artykuł 25 ustęp 2 litera d). Okres wypowiedzenia poprzedzający rozpoczęcie Zmiany dostawcy wynosi najwyżej dwa miesiące i biegnie od dnia, w którym Guardiso otrzymało żądanie. Guardiso rozpoczyna Zmianę dostawcy niezwłocznie po otrzymaniu żądania, chyba że Klient wskaże dzień późniejszy. Rozpoczęcie Zmiany dostawcy nie zależy od tego, ile zostało do końca opłaconego Okresu rozliczeniowego, ani od uregulowania zaległości w płatności za Usługę.

  3. Okres przejściowy: najwyżej trzydzieści dni (artykuł 25 ustęp 2 litera a). Okres przejściowy rozpoczyna się z upływem okresu wypowiedzenia i trwa najwyżej trzydzieści dni kalendarzowych. W tym czasie:

    1. Umowa nadal obowiązuje, a Guardiso świadczy Usługę w niezmienionym zakresie. Ciągłość Usługi jest zachowana przez cały Okres przejściowy, razem z jego przedłużeniem. Guardiso nie wyłącza w tym czasie funkcji, z których Klient korzystał przed złożeniem żądania;
    2. Guardiso udziela rozsądnej pomocy przy Zmianie dostawcy, bezpłatnie, Klientowi oraz osobom trzecim przez niego upoważnionym, w tym nowemu dostawcy. Zakres tej pomocy określa paragraf 13 ustęp 1;
    3. Guardiso utrzymuje wysoki poziom bezpieczeństwa danych przez cały czas Zmiany dostawcy, w tym przy przekazywaniu danych oraz w okresie pobrania z ustępu 5. Komplet danych przekazywany jest kanałem zabezpieczonym, uzgodnionym z Klientem;
    4. Guardiso informuje Klienta wprost o znanych mu zagrożeniach dla ciągłości świadczenia funkcji i Usługi po swojej stronie. Zagrożenia znane Guardiso na dzień wersji niniejszego dokumentu opisuje paragraf 5. O każdym kolejnym Guardiso zawiadamia Klienta niezwłocznie po powzięciu o nim wiadomości.

    Za część Okresu przejściowego przypadającą po upływie opłaconego Okresu rozliczeniowego Guardiso nalicza opłatę abonamentową w dotychczasowej wysokości, proporcjonalnie do liczby dni. Jest to zwykła opłata za świadczenie Usługi, a nie opłata za Zmianę dostawcy w rozumieniu artykułu 2 punkt 35 Aktu w sprawie danych.

  4. Jednokrotne przedłużenie Okresu przejściowego (artykuł 25 ustępy 5 i 4). Klient może jednokrotnie przedłużyć Okres przejściowy o czas, który sam uzna za odpowiedni dla swoich potrzeb. Wystarczy oświadczenie złożone przed upływem Okresu przejściowego. Guardiso nie żąda uzasadnienia i nie może się przedłużeniu sprzeciwić. Do przedłużonego okresu stosuje się ustęp 3 w całości.

    Jeżeli dotrzymanie trzydziestodniowego Okresu przejściowego jest technicznie niewykonalne, Guardiso zawiadamia o tym Klienta w terminie czternastu Dni roboczych od otrzymania żądania, uzasadnia niewykonalność i wskazuje inny Okres przejściowy, nie dłuższy niż siedem miesięcy. Ciągłość Usługi jest zachowana również przez ten okres. Zastrzeżenie to nie ogranicza prawa Klienta do jednokrotnego przedłużenia.

  5. Okres pobrania danych: co najmniej trzydzieści dni po Okresie przejściowym (artykuł 25 ustęp 2 litera g). Po zakończeniu Okresu przejściowego, razem z jego przedłużeniem, Klient ma co najmniej trzydzieści dni kalendarzowych na pobranie Danych Klienta. W tym czasie Klient zachowuje możliwość zalogowania się, skorzystania z funkcji eksportu opisanych w paragrafie 4 oraz żądania wydania Kompletu danych w trybie paragrafu 7. Funkcje służące do wprowadzania i zmiany danych są w tym okresie wyłączone, na zasadach z paragrafu 6 ustęp 2. Okres ten biegnie niezależnie od Okresu pobrania opisanego w paragrafie 6 i nie może być od niego krótszy.

  6. Kiedy Umowa się kończy (artykuł 25 ustęp 2 litera c). Umowa kończy się:

    1. z chwilą zakończenia Zmiany dostawcy, jeżeli zakończyła się ona powodzeniem;
    2. z upływem okresu wypowiedzenia, jeżeli Klient wybrał usunięcie Danych Klienta bez przenoszenia ich do innego dostawcy.

    Guardiso zawiadamia Klienta o zakończeniu Umowy, wskazując jej ostatni dzień oraz dzień, w którym kończy się okres pobrania z ustępu 5. Zasady zwrotu opłaty za niewykorzystaną część opłaconego Okresu rozliczeniowego określa Regulamin; stosuje się paragraf 8 ustęp 4 niniejszego dokumentu.

  7. Usunięcie danych po Zmianie dostawcy (artykuł 25 ustęp 6). Guardiso usuwa Dane Klienta ze środowiska produkcyjnego w terminie czternastu dni po upływie okresu pobrania z ustępu 5. Kopie zapasowe, w których dane jeszcze występują, wygasają nie później niż siedem dni po usunięciu, na zasadach z paragrafu 10. Klucz szyfrujący jest usuwany razem z danymi, zgodnie z paragrafem 12 ustęp 2. Na żądanie Klienta Guardiso wydaje potwierdzenie usunięcia ze wskazaniem daty i zakresu. Paragrafy 9, 10 i 11 stosuje się odpowiednio, z tym że terminy biegną od zakończenia okresu pobrania z ustępu 5.

  8. Dane, które Klient zabiera (artykuł 25 ustęp 2 litera e). Klient zabiera wszystkie dane swojej Organizacji z wyjątkiem wymienionych w ustępie 9. Część danych Klient pobiera samodzielnie funkcjami eksportu opisanymi w paragrafie 4. Pozostałe Guardiso wydaje w Komplecie danych na żądanie, w trybie paragrafu 7, w formacie CSV albo JSON, a dokumenty i pliki w postaci, w jakiej zostały wgrane albo wytworzone. Wyliczenie obejmuje:

    1. polityki, procedury i standardy wewnętrzne wraz z ich wersjami, zatwierdzeniami, komentarzami oraz potwierdzeniami zapoznania się pracowników;
    2. rejestr kontroli wraz ze statusem wdrożenia, powiązaniami z ryzykami i dowodami oraz Deklarację Stosowania wraz z uzasadnieniami wyboru kontroli;
    3. rejestr ryzyk wraz z historią zmian, przyjętym apetytem na ryzyko oraz wyceną ryzyka;
    4. rejestr dowodów wraz z plikami dowodowymi, harmonogramami ich zbierania oraz zapisami łańcucha dowodowego;
    5. audyty wewnętrzne: listy kontrolne, ustalenia z audytu, działania korygujące i dowody audytowe;
    6. oceny i samooceny, w tym ankiety gotowości bezpieczeństwa oraz kwestionariusze bezpieczeństwa wraz z odpowiedziami, przypisaniami i biblioteką odpowiedzi;
    7. incydenty i niezgodności wraz z przebiegiem sprawy, zgłoszeniami do organu nadzorczego oraz zapisami doskonalenia;
    8. dostawców i podwykonawców Klienta: rejestr dostawców, ich kwestionariusze, historię oceny ryzyka oraz wykaz podwykonawców Klienta;
    9. dokumentację zgodności z RODO: rejestr czynności przetwarzania, rejestr zgód, dziennik zgód na pliki cookie, umowy powierzenia zgromadzone przez Klienta, oceny skutków dla ochrony danych, oceny prawnie uzasadnionego interesu, oceny skutków przekazania danych, żądania osób, których dane dotyczą, zgłoszenia naruszeń, zasady retencji, rejestr przekazań oraz noty informacyjne;
    10. dokumentację systemu zarządzania: zakres systemu, analizę kontekstu, strony zainteresowane, cele bezpieczeństwa, procesy i zasoby, przeglądy zarządzania, mierniki oraz zapisy pomiarów;
    11. ciągłość działania: plany ciągłości, analizę wpływu na działalność, zespoły, scenariusze, testy oraz plan komunikacji;
    12. operacje bezpieczeństwa: podatności, zapisy o aktualizacjach, ustalenia z testów penetracyjnych, elementy konfiguracji oraz zdarzenia bezpieczeństwa;
    13. aktywa i procesy: rejestr aktywów, wyniki wykrywania aktywów, klasyfikację informacji oraz harmonogramy retencji;
    14. szkolenia i cykl życia pracownika: kursy, przypisania, wyniki sprawdzianów, zaświadczenia oraz kampanie sprawdzające czujność na wyłudzenia;
    15. przeglądy dostępu wraz z podjętymi decyzjami;
    16. zadania, działania naprawcze i projekty prowadzone w Organizacji;
    17. wskaźniki ryzyka wraz z pomiarami, posiedzenia i rekomendacje zarządu oraz zapisy stanu zgodności w czasie;
    18. portal bezpieczeństwa dla klientów Klienta: konfigurację, udostępnione dokumenty oraz dziennik dostępów do nich;
    19. rejestr systemów sztucznej inteligencji wraz z zapisami zatwierdzeń;
    20. rejestr prawny i wymagania prawne przypisane do Organizacji;
    21. oceny bezpieczeństwa domeny wraz z ustaleniami;
    22. dane Konta i Organizacji: profil Organizacji, członków, role i przypisania uprawnień, zaproszenia oraz ustawienia;
    23. dziennik działań w Organizacji oraz dziennik dostępów personelu Guardiso do danych Klienta;
    24. umowy zawarte przez Klienta z Guardiso wraz z dowodami zawarcia, a także żądania podpisu i dokumenty podpisane w Platformie;
    25. dokumenty rozliczeniowe: faktury wystawione Klientowi oraz historię płatności;
    26. załączniki i pliki wgrane przez Klienta w każdym z modułów, w postaci, w jakiej zostały wgrane.
  9. Dane wyłączone z przeniesienia (artykuł 25 ustęp 2 litera f). Wyliczenie jest wyczerpujące. Przy każdej pozycji podana jest przyczyna wyłączenia. Żadne z wyłączeń nie utrudnia ani nie opóźnia Zmiany dostawcy:

    1. Biblioteka treści w postaci nieprzetworzonej, to znaczy wzory dokumentów, katalogi kontroli, mapowania między standardami i baza wiedzy w postaci, w jakiej Guardiso udostępnia je wszystkim Klientom. Przyczyna: stanowią tajemnicę przedsiębiorstwa Guardiso oraz przedmiot praw autorskich Guardiso i osób trzecich, a artykuł 2 punkt 38 Aktu w sprawie danych wyłącza takie zasoby z danych podlegających wywozowi. Klient zabiera własną dokumentację powstałą na ich podstawie, bez ograniczeń czasowych, zgodnie z paragrafem 16 ustęp 1;
    2. kod Platformy, jej konfiguracja techniczna i architektura. Przyczyna: dotyczą wewnętrznego działania usługi i stanowią tajemnicę przedsiębiorstwa Guardiso. Nie zawierają danych Klienta;
    3. dzienniki techniczne infrastruktury, to znaczy zapisy serwerów, mierniki wydajności i zapisy diagnostyczne. Przyczyna: dotyczą wewnętrznego działania usługi, obejmują ruch wielu Klientów naraz, a ich wydanie odsłoniłoby dane innych Klientów oraz zabezpieczenia Platformy. Wyłączenie nie obejmuje dziennika działań w Organizacji Klienta ani dziennika dostępów personelu Guardiso, które Klient zabiera na podstawie ustępu 8 punkt 23;
    4. wektory i indeksy wyszukiwania, to znaczy liczbowa reprezentacja treści Klienta tworzona po to, aby wyszukiwanie rozumiało znaczenie słów. Przyczyna: nie niesie żadnej treści ponad tę, którą Klient i tak zabiera, jest bezużyteczna poza Platformą i odtwarza się z wydanych dokumentów;
    5. klucze dostępu do Złącza programistycznego, sekrety punktów odbiorczych powiadomień oraz hasła dostępu do portalu bezpieczeństwa Klienta. Przyczyna: Guardiso przechowuje je wyłącznie w postaci skrótu kryptograficznego i nie zna ich brzmienia, więc nie może go wydać. Klient tworzy nowe poświadczenia u nowego dostawcy;
    6. kopia zapasowa jako odrębny zbiór. Przyczyna: kopia zapasowa jest technicznym obrazem całej bazy danych Platformy, obejmującym dane wszystkich Klientów. Klient otrzymuje swoje dane produkcyjne, a wydanie obrazu bazy odsłoniłoby dane innych Klientów;
    7. wewnętrzne zapisy Guardiso niedotyczące Organizacji Klienta, w tym korespondencja handlowa i dane innych Klientów. Przyczyna: nie są danymi Klienta.

    Guardiso nie stosuje żadnego innego wyłączenia. Jeżeli Klient wskaże dane, których nie ma ani w ustępie 8, ani w ustępie 9, Guardiso wydaje je na zasadach z ustępu 8.

  10. Wsparcie wyjścia i informacja o procedurze (artykuł 25 ustęp 2 litera b oraz artykuł 26 ustęp 1 litera a). Guardiso wspiera Klienta w przygotowaniu i wykonaniu planu wyjścia z Usługi. Informacje o tym, jak przebiega Zmiana dostawcy, jakimi drogami i w jakich formatach dane wychodzą oraz jakie są znane Guardiso ograniczenia techniczne, zawierają paragrafy 4, 5, 7 oraz niniejszy. Guardiso przekazuje je nieodpłatnie przed zawarciem Umowy, a na żądanie także w czasie jej trwania.

  11. Rejestr struktur i formatów danych (artykuł 26 ustęp 1 litera b). Zestawienie danych, które Klient pobiera, wraz ze wskazaniem, skąd je pobiera i w jakim formacie, zawiera paragraf 4 niniejszego dokumentu. Dokument jest publikowany pod stałym adresem https://guardiso.com/wyjscie-z-uslugi i aktualizowany na zasadach z paragrafu 18 ustęp 3. Opis struktury wydanych plików, to znaczy znaczenie poszczególnych kolumn i pól, Guardiso dołącza do każdego wydania danych i przekazuje bezpłatnie na żądanie także przed wydaniem.

    Słownik pól każdego zestawienia Guardiso publikuje pod adresem https://guardiso.com/formaty-danych. Strona jest jawna i nie wymaga konta, żeby mógł ją sprawdzić dział zakupów Klienta, jego prawnik oraz wskazany przez niego nowy dostawca, jeszcze przed zawarciem Umowy. Dla każdego zestawienia strona podaje jego nazwę, miejsce w Platformie, z którego się je pobiera, nazwę i format pliku oraz nazwę, rodzaj wartości i znaczenie każdej kolumny, w języku polskim, angielskim i niderlandzkim. Stronę opatrzono datą ostatniej aktualizacji.

    Ten sam rejestr Guardiso wydaje w postaci nadającej się do odczytu maszynowego pod adresem https://guardiso.com/api/formaty-danych, bezpłatnie i bez konta, żeby nowy dostawca mógł go wczytać do swoich narzędzi.

    Strona i jej postać maszynowa powstają wprost z tych samych definicji, których używają funkcje eksportu przy budowaniu pliku. Rejestr nie może więc opisywać innych kolumn niż te, które Klient naprawdę otrzymuje.

    Guardiso nie stosuje otwartych specyfikacji interoperacyjności ani norm zharmonizowanych dla wymiany dokumentacji systemu zarządzania bezpieczeństwem informacji, ponieważ dla takiej dokumentacji nie ma dziś powszechnie przyjętego standardu wymiany. Poza rejestrem Klient otrzymuje opis struktury plików także pod adresem kontakt@guardiso.com, bezpłatnie i przed złożeniem żądania.

  12. Jurysdykcja infrastruktury i ochrona przed dostępem organów państw trzecich (artykuł 28).

    1. Jurysdykcja. Infrastruktura teleinformatyczna, na której Guardiso przetwarza Dane Klienta, to znaczy serwery aplikacji, baza danych, przestrzeń na pliki oraz sejf kluczy szyfrujących, stoi w Polsce, w regionie Warszawa, u dostawcy Scaleway, S.A.S. z siedzibą we Francji. Infrastruktura ta podlega prawu polskiemu i prawu Unii Europejskiej, a jej dostawca dodatkowo prawu francuskiemu. Dane Klienta nie opuszczają Europejskiego Obszaru Gospodarczego poza przypadkami wskazanymi w wykazie podwykonawców;
    2. Podwykonawcy. Aktualny wykaz podwykonawców wraz z krajem przetwarzania oraz podstawą prawną każdego przekazania poza Europejski Obszar Gospodarczy Guardiso publikuje pod adresem https://guardiso.com/subprocessors. Ten sam wykaz stanowi Załącznik numer 2 do Umowy powierzenia przetwarzania danych osobowych. O zamiarze zmiany podwykonawcy Guardiso zawiadamia Klienta co najmniej trzydzieści dni wcześniej, a Klientowi przysługuje sprzeciw;
    3. Środki umowne. Paragraf 10 Umowy powierzenia przetwarzania danych osobowych zobowiązuje Guardiso do sprawdzenia każdego żądania organu, do ograniczenia udostępnienia wyłącznie do danych objętych żądaniem oraz do zawiadomienia Klienta niezwłocznie, nie później niż w ciągu czterdziestu ośmiu godzin i przed udostępnieniem danych. Wyrok sądu ani decyzja organu państwa trzeciego mogą zostać wykonane wyłącznie wtedy, gdy opierają się na obowiązującej umowie międzynarodowej, zgodnie z artykułem 48 rozporządzenia (UE) 2016/679. Guardiso nie wykonuje takich żądań poza tym trybem. Ten sam obowiązek Guardiso nakłada umownie na swoich podwykonawców;
    4. Środki organizacyjne. Guardiso nie zapewniło i nie zapewnia żadnemu organowi ani służbie stałego, bezpośredniego ani zautomatyzowanego dostępu do Danych Klienta. Dostęp personelu Guardiso do danych Klienta wymaga wniosku ze wskazaniem zakresu, czasu i uzasadnienia oraz zgody Klienta, jest ograniczony w czasie i podlega zapisowi w dzienniku. Dostęp w trybie awaryjnym jest dopuszczalny wyłącznie w razie rzeczywistego incydentu bezpieczeństwa i podlega zawiadomieniu Klienta w terminie siedmiu dni, zgodnie z paragrafem 5 ustępy 4 i 5 Umowy powierzenia przetwarzania danych osobowych;
    5. Środki techniczne. Dane osobowe każdej Organizacji są szyfrowane odrębnym Kluczem szyfrującym opisanym w paragrafie 12. Klucz może usunąć wyłącznie Właściciel Organizacji Klienta. Po usunięciu Klucza szyfrującego dane nim zaszyfrowane są nieczytelne również dla Guardiso, więc nie mogą zostać nikomu udostępnione w postaci czytelnej;
    6. Informacje z niniejszego ustępu Guardiso publikuje i aktualizuje także pod adresami https://guardiso.com/security oraz https://guardiso.com/subprocessors.
  13. Otwarte złącze programistyczne wspomagające Zmianę dostawcy (artykuł 30 ustęp 2). Przepis ten wymaga od dostawcy usługi takiej jak Guardiso udostępnienia Klientowi i nowemu dostawcy otwartego złącza programistycznego, bezpłatnie. Guardiso takiego złącza dziś nie udostępnia i mówi to wprost. Stan faktyczny na dzień wersji dokumentu jest następujący:

    1. Klucz dostępu do Złącza programistycznego tworzą Klienci Planów Professional i Enterprise. Złącze pozwala dziś odczytać wyłącznie bibliotekę odpowiedzi na kwestionariusze bezpieczeństwa. Pozostałych rejestrów Organizacji nie da się przez nie odczytać. Dokumentacja Złącza jest dostępna po zalogowaniu, a nie publicznie;
    2. drogą wydania danych jest eksport z Platformy opisany w paragrafie 4 oraz wydanie Kompletu danych w trybie paragrafu 7. Ta droga jest bezpłatna, nie ma ograniczeń ilościowych i nie wymaga od Klienta żadnego Planu ani Klucza dostępu;
    3. struktura wydawanych plików jest natomiast dostępna programistycznie, bezpłatnie i bez konta, pod adresem https://guardiso.com/api/formaty-danych opisanym w ustępie 11. Nowy dostawca może więc przygotować wczytanie danych, zanim Klient mu je wyda.

    Guardiso nie przedstawia stanu opisanego w punktach 1, 2 i 3 jako wykonania artykułu 30 ustęp 2 Aktu w sprawie danych. Klient, dla którego dostęp programistyczny do własnych danych jest warunkiem wyboru dostawcy, powinien podnieść tę sprawę przed zawarciem Umowy.

  14. Opłaty za Zmianę dostawcy (artykuł 29). Guardiso nie pobiera i nie pobierało żadnej opłaty za Zmianę dostawcy ani za rozwiązanie Umowy. Bezpłatne są wszystkie czynności konieczne do Zmiany dostawcy, w tym przekazanie danych oraz związany z nim ruch sieciowy. Szczegóły określa paragraf 13. Od 12 stycznia 2027 roku pobieranie jakiejkolwiek opłaty za czynności konieczne do Zmiany dostawcy jest zakazane na podstawie artykułu 29 ustęp 1 Aktu w sprawie danych. Zwykła opłata abonamentowa za okres, w którym Usługa jest świadczona, nie jest opłatą za Zmianę dostawcy.

  15. Współdziałanie w dobrej wierze (artykuł 27). Guardiso współdziała w dobrej wierze z Klientem oraz ze wskazanym przez niego nowym dostawcą, aby Zmiana dostawcy przebiegła skutecznie i terminowo, a Usługa zachowała ciągłość. Guardiso nie odmawia współdziałania ze względu na to, kim jest nowy dostawca, i nie uzależnia wydania danych od żadnego oświadczenia Klienta niezwiązanego z wydaniem danych.

  16. Stosunek do pozostałych postanowień (artykuł 23). Jeżeli Klient zażądał Zmiany dostawcy, terminy z niniejszego paragrafu zastępują terminy z paragrafów 6, 8 i 9 i są od nich dłuższe. W pozostałym zakresie paragrafy te stosuje się bez zmian. Jeżeli którykolwiek dokument składający się na stosunek prawny między stronami przewiduje termin krótszy albo uprawnienie węższe niż niniejszy paragraf, rozstrzyga niniejszy paragraf, zgodnie z paragrafem 23 ustęp 4 Regulaminu. Bezwzględnie obowiązujący przepis Aktu w sprawie danych ma pierwszeństwo przed każdym postanowieniem umownym.


§ 18. Zmiany dokumentu i postanowienia końcowe

  1. Zmiany dokumentu Guardiso ogłasza z wyprzedzeniem trzydziestu dni, zawiadamiając Klienta pocztą elektroniczną na adres Właściciela Konta oraz przez komunikat w Platformie. Brak sprzeciwu w tym terminie oznacza przyjęcie zmiany. Sprzeciw uprawnia Klienta do wypowiedzenia Umowy ze zwrotem opłaty za niewykorzystaną część Okresu rozliczeniowego.

  2. Zmiana nie może skrócić Okresu pobrania ani zawęzić zakresu danych podlegających wydaniu w stosunku do stanu z dnia zawarcia Umowy przez Klienta, chyba że Klient wyraźnie się na to zgodzi.

  3. Guardiso zobowiązuje się aktualizować treść paragrafu 5, paragrafu 13 ustęp 4 oraz paragrafu 17 ustępów 11 i 13 przy każdej zmianie stanu faktycznego, w szczególności po udostępnieniu jednolitego eksportu całej Organizacji, po zniesieniu limitu plików w Paczce audytowej, po przeprowadzeniu pierwszego udokumentowanego testu odtworzenia danych z kopii zapasowej oraz po udostępnieniu otwartego złącza programistycznego wspomagającego Zmianę dostawcy. Rejestr struktur i formatów danych, zapowiadany w poprzedniej wersji dokumentu, został opublikowany 15 września 2026 roku pod adresem https://guardiso.com/formaty-danych i jest aktualizowany razem z każdą zmianą struktury wydawanych plików.

  4. Prawem właściwym jest prawo polskie. Wybór prawa polskiego nie pozbawia Klienta Chronionego mającego miejsce zamieszkania w innym państwie członkowskim Unii Europejskiej ochrony wynikającej z bezwzględnie obowiązujących przepisów prawa państwa jego miejsca zamieszkania.

  5. Do rozstrzygania sporów stosuje się zasady opisane w paragrafie 27 Regulaminu.

  6. Jeżeli którekolwiek postanowienie dokumentu okaże się nieważne albo bezskuteczne, pozostałe postanowienia zachowują moc.

  7. Dokument jest sporządzony w języku polskim. W razie udostępnienia tłumaczenia na inny język, w razie rozbieżności rozstrzyga wersja polska.

  8. Kontakt w sprawach objętych dokumentem:

SprawaKanał
Rozwiązanie Umowy, żądanie wydania Kompletu danych, żądanie usunięcia danych, oświadczenie o wyborze między zwrotem a usunięciemkontakt@guardiso.com
Sprawy bezpieczeństwa, w tym pytania o Klucz szyfrujący i zgłoszenia podatnościsecurity@guardiso.com
Usunięcie Klucza szyfrującegowyłącznie samodzielnie w Platformie, przez Właściciela Organizacji — patrz paragraf 12 ustęp 4. Guardiso nie wykonuje tej operacji na żądanie przesłane pocztą elektroniczną
Korespondencja pisemnaGuardiso Michał Lewandowski, ulica Święty Marcin 29 lokal 8, 61-806 Poznań
  1. Historia wersji:
WersjaDataZakres zmiany
1 września 2026 roku1 września 2026 rokuPierwsze wydanie. Zebranie w jednym dokumencie zasad wyjścia z usługi rozproszonych dotąd w Regulaminie, Umowie powierzenia przetwarzania danych osobowych, Umowie o poziomie świadczonych usług i Umowie licencyjnej użytkownika końcowego. Wskazanie wprost ograniczeń eksportu i rzeczywistego terminu usunięcia danych z kopii zapasowych.
8 września 2026 roku8 września 2026 rokuPoprawka redakcyjna nagłówka. W miejsce notatki o dacie publikacji wpisana data, od której dokument obowiązuje. Żaden warunek nie uległ zmianie.
15 września 2026 roku15 września 2026 rokuWykonanie rozdziału VI Aktu w sprawie danych. Paragraf 17 napisany od nowa jako pełna procedura zmiany dostawcy: okres wypowiedzenia najwyżej dwumiesięczny, okres przejściowy najwyżej trzydziestodniowy z prawem jednokrotnego przedłużenia, ciągłość Usługi, bezpłatna rozsądna pomoc, wyczerpujące wyliczenie danych przenoszonych i wyłączonych, co najmniej trzydziestodniowy okres pobrania po okresie przejściowym oraz terminy usunięcia. Paragraf 13 przepisany tak, że odpłatne jest wyłącznie wsparcie dodatkowe wykraczające poza rozsądną pomoc. Dopisana informacja o jurysdykcji infrastruktury i o środkach przeciw dostępowi organów państw trzecich oraz o stanie złącza programistycznego. Poprawione na zgodne ze stanem faktycznym: kanał składania żądań i oświadczeń oraz zakres dziennika dostępów widocznego w Platformie. Tego samego dnia, po dorobieniu brakujących funkcji: paragraf 17 ustęp 11 wskazuje jawny rejestr struktur i formatów danych pod adresem https://guardiso.com/formaty-danych wraz z jego postacią do odczytu maszynowego, a paragraf 6 ustęp 2 opisuje Okres pobrania jako działający tryb tylko do odczytu zamiast zapowiedzi.