Umowa powierzenia przetwarzania danych

Umowa z art. 28 RODO między parą (administrator danych gości) a serwisem (podmiot przetwarzający).

Dla par — to Wy jesteście administratorem danych swoich gości.

Wersja dokumentów: 2026-09-06

Dokument jest jeszcze niekompletny.

Brakuje danych, których nie da się odgadnąć: pełna nazwa firmy albo imię i nazwisko właściciela serwisu, adres siedziby / adres do korespondencji, adres e-mail do reklamacji i wniosków RODO, data obowiązywania dokumentów, nazwa dostawcy hostingu, kraj i region serwerowni. Miejsca te są w treści oznaczone jako „[[UZUPEŁNIJ: …]]”. Uzupełnia je właściciel serwisu w panelu administracyjnym.

Po co jest ta umowa

Kiedy zbieracie potwierdzenia obecności, listę gości albo zdjęcia od gości, to Wy decydujecie, po co i jak długo te dane są przetwarzane. W języku RODO jesteście administratorem danych. My tylko trzymamy je na serwerze i pokazujemy Wam w panelu — jesteśmy podmiotem przetwarzającym.

Art. 28 ust. 3 RODO wymaga, żeby taka sytuacja była opisana umową. Ten dokument jest tą umową. Zawieracie ją razem z akceptacją regulaminu, bez podpisywania czegokolwiek osobno i bez dodatkowej opłaty.

Krótko: dane gości są Wasze. Nie sprzedajemy ich, nie analizujemy i nie używamy do niczego poza pokazywaniem ich Wam.

§ 1. Strony umowy

  • Administrator — para korzystająca z konta w serwisie dzisiajmy.pl, wskazana danymi konta.
  • Podmiot przetwarzający — [[UZUPEŁNIJ: pełna nazwa firmy albo imię i nazwisko właściciela serwisu]], [[UZUPEŁNIJ: adres siedziby / adres do korespondencji]], e-mail [[UZUPEŁNIJ: adres e-mail do reklamacji i wniosków RODO]].

Umowa obowiązuje od chwili zawarcia umowy głównej i przez cały czas istnienia konta. Wersja dokumentu: 2026-09-06, obowiązuje od [[UZUPEŁNIJ: data obowiązywania dokumentów]].

Ta strona pokazuje AKTUALNĄ wersję umowy. Konkretną parę wiąże ta wersja, którą zaakceptowała przy swoim zamówieniu — jej pełna treść, wersja i data są zapisane w potwierdzeniu zamówienia. Samo otwarcie tej strony nie zawiera umowy powierzenia.

§ 2. Przedmiot, charakter i cel przetwarzania

Administrator powierza Podmiotowi przetwarzającemu przetwarzanie danych osobowych gości weselnych i osób wskazanych przez Administratora, w zakresie i celu opisanym poniżej.

Charakter przetwarzania: przechowywanie danych na serwerze, udostępnianie ich Administratorowi w panelu, wyświetlanie wskazanych przez niego treści na stronie weselnej, tworzenie kopii zapasowych, generowanie plików do pobrania (lista gości, propozycje muzyczne) oraz usuwanie danych na polecenie Administratora.

Cel przetwarzania: wyłącznie świadczenie usługi opisanej w regulaminie. Podmiot przetwarzający nie wykorzystuje powierzonych danych do własnych celów, nie profiluje ich i nie udostępnia osobom trzecim poza podprocesorami z § 5.

§ 3. Kategorie osób i danych

Powierzenie obejmuje następujące kategorie danych:

KategoriaDaneJak długo przetwarzamy
Treść strony weselnejimiona pary; data i godzina ślubu; historia pary; plan dnia; adresy kościoła i sali; noclegi; pytania i odpowiedzi; lista prezentów; linki do chmury i filmówDo końca dostępu do pakietu; potem strona przestaje być publiczna, a dane są usuwane po 12 miesiącach lub wcześniej na wniosek pary.
Kontakty publikowane na stronieimię i nazwisko; rola (np. świadek); telefon; e-mailDo końca dostępu do pakietu albo do usunięcia przez parę.
Lista gości i plan stołówimię i nazwisko; grupa / rodzina; e-mail i telefon (jeśli para je wpisze); informacja, czy gość jest dzieckiem; dieta i alergie; potrzeba noclegu i transportu; notatki pary; indywidualny kod z zaproszenia; przydzielony stół i miejsceDo końca dostępu do pakietu albo do usunięcia przez parę. Zalecamy usunięcie listy gości po weselu.
Potwierdzenia obecności (RSVP)imię i nazwisko; deklaracja obecności i liczba osób; imiona osób towarzyszących; potrzeba noclegu i transportu; deklaracja co do alkoholu; e-mail i telefon (opcjonalnie); wiadomość do pary; propozycja utworu; adres IP oraz moment wysłania formularzaDo 6 miesięcy po dacie wesela albo do usunięcia przez parę; adres IP kasowany razem z odpowiedzią.
Dieta i alergie (dane o zdrowiu)opis diety, alergii lub nietolerancji; moment, wersja i zakres wyraźnej zgodyDo 6 miesięcy po dacie wesela albo do usunięcia przez parę; zgodę można wycofać w każdej chwili.
Zdjęcia (galeria pary i zdjęcia od gości)plik zdjęcia razem z tym, co na nim widać; podpis autora, jeśli został wpisany; opis zdjęcia; moment przesłania i moment złożenia oświadczeniaDo końca dostępu do pakietu albo do usunięcia przez parę. Para może odrzucić lub skasować każde zdjęcie.
Księga gościpodpis (imię lub imię i nazwisko); treść wpisu; data wpisuDo końca dostępu do pakietu albo do usunięcia przez parę.
Propozycje muzycznetytuł i wykonawca; podpis osoby proponującej; link do Spotify lub YouTube (opcjonalnie); notatka pary dla DJ-aDo końca dostępu do pakietu albo do usunięcia przez parę.
Planner pary (prywatny)dane kontaktowe usługodawców: nazwa firmy, osoba kontaktowa, telefon, e-mail; kwoty, zaliczki i statusy umów; zadania i notatkiDo końca dostępu do pakietu albo do usunięcia przez parę.

Kategorie osób: goście weselni i osoby przez nich wskazane, osoby widoczne na przesłanych zdjęciach, osoby kontaktowe wskazane przez parę oraz przedstawiciele usługodawców wpisani do plannera. Zakres może obejmować dane o diecie i alergiach, które bywają danymi o zdrowiu (art. 9 RODO).

§ 4. Obowiązki Podmiotu przetwarzającego

Podmiot przetwarzający:

  • przetwarza dane wyłącznie na udokumentowane polecenie Administratora — poleceniem są działania podejmowane przez parę w panelu oraz treść regulaminu,
  • zapewnia, że osoby mające dostęp do danych są zobowiązane do zachowania poufności,
  • stosuje środki bezpieczeństwa odpowiednie do ryzyka (art. 32 RODO): szyfrowanie połączenia, skróty haseł, rozdzielenie danych między konta, limity zgłoszeń w formularzach publicznych, kopie zapasowe,
  • pomaga Administratorowi w realizacji wniosków osób, których dane dotyczą, oraz w obowiązkach z art. 32–36 RODO,
  • udostępnia Administratorowi informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO,
  • nie przekazuje danych poza Europejski Obszar Gospodarczy bez podstawy prawnej i bez poinformowania Administratora.

§ 5. Podprocesorzy

Administrator wyraża ogólną zgodę na korzystanie z podprocesorów. Aktualna lista:

  • [[UZUPEŁNIJ: nazwa dostawcy hostingu]] — hosting i infrastruktura serwerowa, lokalizacja: [[UZUPEŁNIJ: kraj i region serwerowni]].

O zamiarze zmiany lub dodania podprocesora informujemy w panelu z wyprzedzeniem co najmniej 14 dni; Administrator może w tym czasie wyrazić uzasadniony sprzeciw i wypowiedzieć umowę ze zwrotem opłaty za niewykorzystany okres dostępu. Stripe NIE jest podprocesorem danych gości — obsługuje wyłącznie płatność pary za pakiet i nie otrzymuje żadnych danych gości weselnych.

§ 6. Naruszenia ochrony danych

Podmiot przetwarzający zawiadamia Administratora o stwierdzonym naruszeniu ochrony powierzonych danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia — na adres e-mail przypisany do konta oraz w panelu.

Zawiadomienie opisuje charakter naruszenia, kategorie i przybliżoną liczbę osób oraz podjęte lub proponowane środki zaradcze. Zgłoszenie naruszenia do Prezesa UODO i ewentualne zawiadomienie osób należy do Administratora — pomagamy przygotować potrzebne informacje.

§ 7. Prawo kontroli

Administrator ma prawo kontroli, czy dane są przetwarzane zgodnie z umową. Kontrolę zapowiada się z co najmniej 14-dniowym wyprzedzeniem na adres kontakt@dzisiajmy.pl. Kontrola odbywa się w sposób nieutrudniający bieżącej pracy serwisu i nie może naruszać danych innych par.

W pierwszej kolejności udostępniamy informacje i dokumentację zdalnie — zwykle to wystarcza do wykazania zgodności.

§ 8. Usunięcie danych po zakończeniu

Po zakończeniu świadczenia usługi Podmiot przetwarzający usuwa powierzone dane, chyba że Administrator w ciągu 12 miesięcy od zakończenia okresu dostępu poprosi o ich zwrot albo przedłuży pakiet.

Administrator może w każdej chwili usunąć dane samodzielnie w panelu (lista gości, potwierdzenia obecności, zdjęcia, wpisy, propozycje muzyczne) albo poprosić o usunięcie całego konta.

Usunięcie obejmuje także kopie zapasowe — najpóźniej w ciągu 30 dni od usunięcia danych z serwisu.

§ 9. Odpowiedzialność

Każda ze stron odpowiada za szkody spowodowane własnym naruszeniem przepisów o ochronie danych, na zasadach art. 82 RODO.

Administrator odpowiada w szczególności za: zgodność z prawem zebrania danych gości, poinformowanie gości o przetwarzaniu (gotowa treść: https://dzisiajmy.pl/informacja-dla-gosci), zakres danych wprowadzanych do serwisu oraz za treści i zdjęcia publikowane na stronie weselnej.

§ 10. Postanowienia końcowe

Umowa jest zawierana razem z akceptacją regulaminu serwisu i stanowi jego załącznik. W sprawach nieuregulowanych stosuje się RODO i prawo polskie.

Zmiana umowy następuje w trybie zmiany regulaminu opisanym w § 17 regulaminu.