Globalny Aneks o Przetwarzaniu Danych
Data wejścia w życie: 11 czerwca 2026

Niniejszy Globalny Aneks o Przetwarzaniu Danych („DPA”) zostaje zawarty pomiędzy DeepCerebra Inc. („DeepCerebra”, „Procesor”) a Klientem wskazanym w odpowiednich Warunkach Świadczenia Usług DeepCerebra lub innej pisemnej umowie („Umowa”). Niniejszy DPA stanowi część Umowy i reguluje przetwarzanie Danych Osobowych przez DeepCerebra w imieniu Klienta w związku ze świadczeniem Usług DeepCerebra Coder.

1 Definicje

2 Przetwarzanie Danych Osobowych: Role i Zakres

2.1 Role Stron

W odniesieniu do Danych Osobowych Klienta, Klient działa jako Administrator Danych (lub jako Procesor działający w imieniu Administratora), a DeepCerebra działa jako Procesor Danych. DeepCerebra będzie przetwarzać Dane Osobowe Klienta wyłącznie w imieniu i zgodnie z udokumentowanymi instrukcjami Klienta.

2.2 Zakres i Cel Przetwarzania

DeepCerebra przetwarza Dane Osobowe Klienta wyłącznie w celu świadczenia Usług, zgodnie z opisem w Opis Usług oraz zgodnie z dalszymi dokumentami w Załączniku 1. Kontekst podpowiedzi i kodu kierowany do dużych modeli językowych jest przetwarzany na warunkach Zero Data Retention (ZDR) i nie jest przechowywany dłużej niż jest to ściśle wymagane do zwrócenia odpowiedzi, ani nie jest wykorzystywany do szkolenia modeli bazowych.

2.3 DeepCerebra jako Administrator

DeepCerebra może przetwarzać pewne Dane Osobowe jako niezależny Administrator dla własnych uzasadnionych celów biznesowych, w tym rozliczeń i zarządzania kontem, pomiaru użytkowania, monitorowania bezpieczeństwa i zapobiegania oszustwom, przestrzegania zobowiązań prawnych oraz ulepszania Usług przy użyciu zagregowanych i zanonimizowanych danych.

3 Obowiązki DeepCerebra jako Procesora

3.1 Instrukcje Przetwarzania

DeepCerebra będzie przetwarzać Dane Osobowe Klienta wyłącznie zgodnie z udokumentowanymi instrukcjami Klienta, chyba że obowiązujące prawo wymaga inaczej, i niezwłocznie poinformuje Klienta, jeśli w jej opinii instrukcja narusza Obowiązujące Prawo o Ochronie Danych.

3.2 Poufność

DeepCerebra zapewni, że cały personel upoważniony do przetwarzania Danych Osobowych Klienta będzie podlegał odpowiednim zobowiązaniom poufności.

3.3 Środki Bezpieczeństwa

DeepCerebra wdraża i utrzymuje odpowiednie środki techniczne i organizacyjne w celu ochrony Danych Osobowych Klienta:

3.4 Podprocesorzy

Klient udziela DeepCerebra ogólnego upoważnienia do angażowania Autoryzowanych Podprocesorów. DeepCerebra będzie prowadzić aktualną listę (Załącznik 1), powiadomi Klienta o zamierzonych dodaniach lub zastąpieniach, nałoży równoważne obowiązki w zakresie ochrony danych na Autoryzowanych Podprocesorów i pozostanie odpowiedzialna za ich działania i zaniechania w zakresie przewidzianym w Umowie.

3.5 Pomoc w zakresie Praw Osób, których dane dotyczą

DeepCerebra niezwłocznie powiadomi Klienta, jeśli otrzyma żądanie od Osoby, której dane dotyczą, dotyczące wykonania jej praw i pomoże Klientowi w odpowiedzi, dostarczając niezbędne narzędzia i informacje.

3.6 Powiadomienie o Naruszeniu Danych Osobowych

DeepCerebra powiadomi Klienta bez zbędnej zwłoki (i w ciągu 72 godzin od uzyskania wiedzy) o Naruszeniu Danych Osobowych dotyczących Danych Osobowych Klienta, w tym o charakterze naruszenia, kategoriach i przybliżonej liczbie Osób, których dane dotyczą, prawdopodobnych konsekwencjach oraz podjętych środkach w celu jego rozwiązania.

4 Obowiązki Klienta

Klient jest odpowiedzialny za zapewnienie, że jego korzystanie z Usług jest zgodne z Obowiązującym Prawem o Ochronie Danych, w tym za dostarczenie wszystkich niezbędnych powiadomień i uzyskanie wszystkich niezbędnych zgód od Osób, których dane dotyczą, przed przetwarzaniem ich Danych Osobowych za pośrednictwem Usług, zapewnienie, że Dane Osobowe Klienta i wszelki przesłany kod źródłowy są zbierane i wykorzystywane zgodnie z prawem, oraz za zarządzanie kluczami, repozytoriami i narzędziami stron trzecich, które łączy z Usługami.

5 Międzynarodowe Transfery Danych

W przypadku, gdy DeepCerebra przekazuje Dane Osobowe Klienta z EOG, Wielkiej Brytanii lub Szwajcarii do kraju trzeciego, który nie jest uznawany za zapewniający odpowiedni poziom ochrony danych, takie transfery będą podlegać odpowiednim zabezpieczeniom, w tym obowiązującym Standardowym Klauzulom Umownym (SCCs), które niniejszym zostają włączone do niniejszego DPA przez odniesienie.

6 Usunięcie i Zwrot Danych

Po rozwiązaniu Umowy, DeepCerebra, według wyboru Klienta i w rozsądnym terminie, zwróci lub bezpiecznie usunie Dane Osobowe Klienta przechowywane w swoich systemach oraz w systemach swoich Autoryzowanych Podprocesorów, z wyjątkiem danych, których zatrzymanie jest wymagane przez obowiązujące prawo. Ponieważ pliki projektów są przechowywane w poufnym magazynie w przeglądarce, pozostają one pod kontrolą Klienta. DeepCerebra dostarczy pisemne potwierdzenie usunięcia na żądanie Klienta.

7 Prawa do Audytu

Na uzasadnione pisemne żądanie Klienta (nie częściej niż raz w roku), DeepCerebra udostępni informacje w rozsądnym zakresie niezbędne do wykazania zgodności z niniejszym DPA oraz umożliwi i przyczyni się do przeprowadzenia audytów, z zastrzeżeniem rozsądnych zobowiązań poufności i wcześniejszego powiadomienia.

8 Odpowiedzialność

Odpowiedzialność każdej ze stron wynikająca z niniejszego DPA lub z nim związana, czy to z tytułu umowy, czynu niedozwolonego, czy na podstawie jakiejkolwiek innej teorii odpowiedzialności, podlega ograniczeniu odpowiedzialności określonemu w Warunkach Świadczenia Usług. W związku z tym, całkowita skumulowana odpowiedzialność DeepCerebra za wszystkie roszczenia wynikające z niniejszego DPA i Umowy lub z nimi związane nie przekroczy dwustu dolarów amerykańskich (US $200), w maksymalnym zakresie dozwolonym przez obowiązujące prawo.

S1 Załącznik 1: Szczegóły Przetwarzania i Autoryzowani Podprocesorzy

Szczegóły Przetwarzania

KategoriaOpis
PrzedmiotŚwiadczenie usług agentowego kodowania DeepCerebra Coder
Czas trwaniaNa czas obowiązywania Umowy i zgodnie z wymogami obowiązującego prawa
Charakter PrzetwarzaniaZbieranie, przechowywanie, przesyłanie, kierowanie do modeli i usuwanie
Cel PrzetwarzaniaUwierzytelnianie użytkowników, generowanie i edytowanie kodu, wykonywanie autoryzowanych przepływów pracy, pomiar i rozliczanie
Rodzaje Danych OsobowychDane konta, kontekst podpowiedzi/kodu, dane użytkowania i pomiaru, dane urządzenia/sieci
Kategorie Osób, których dane dotycząZarejestrowani użytkownicy i ich autoryzowani członkowie zespołu

Autoryzowani Podprocesorzy

PodprocesorCelLokalizacjaPrzetwarzane Dane
ZDR LLM API gatewayRouting z zerową retencją danych do dostawców LLMUnited StatesPrompts, code context
Google (Gemini)Inferencja modeluUnited StatesPrompts, code context
AnthropicInferencja modelu (opcjonalnie)United StatesPrompts, code context
OpenAIInferencja modelu (opcjonalnie)United StatesPrompts, code context
StripePrzetwarzanie płatnościUnited StatesDane rozliczeniowe i płatnicze
SendGrid / ResendDostarczanie wiadomości e-mailUnited StatesEmail addresses
RailwayHosting w chmurze i infrastrukturaUnited StatesDane konta i usług
CloudflareCDN i ochrona przed atakami DDoSUnited StatesRuch sieciowy

W przypadku, gdy Klient dostarcza własne klucze modelu (BYOK) lub łączy narzędzia stron trzecich lub lokalne środowiska uruchomieniowe modeli (takie jak Ollama lub LM Studio), ci dostawcy i środowiska uruchomieniowe działają na podstawie własnych ustaleń Klienta i nie są podprocesorami DeepCerebra.

9 Informacje Kontaktowe

W przypadku wszelkich zapytań dotyczących prywatności, żądań osób, których dane dotyczą, lub w celu zgłoszenia Naruszenia Danych Osobowych, prosimy o kontakt:

Ochrona Danych: privacy@deepcerebra.ai

Zespół Bezpieczeństwa: security@deepcerebra.ai

Strona internetowa: https://deepcerebra.ai