Warunki handlowe
Ogólne Warunki Handlowe i Umowa Przetwarzania Danych Osobowych (DPA) Ważne i skuteczne od: 20 lutego 2026
SEKCJA A: OGÓLNE WARUNKI (OWU)
1. Postanowienia wstępne i charakter usługi
1.1. Dostawca: Operatorem i dostawcą platformy Klidly jest spółka Content Makers s.r.o., IČO: 07649517, DIČ: CZ07649517, z siedzibą pod adresem Nádražní 879/27, Moravská Ostrava, 702 00 Ostrava, wpisana do rejestru handlowego (dalej „Dostawca”).
1.2. Klient: Usługa jest przeznaczona wyłącznie dla przedsiębiorców i osób prawnych (sektor B2B). Osoba fizyczna lub prawna, która rejestruje organizację na platformie Klidly, zawiera z Dostawcą umowę o świadczenie usług (dalej „Klient”). Przepisy dotyczące ochrony konsumentów nie mają zastosowania do tego stosunku umownego.
1.3. Usługa: Platforma Klidly jest chmurowym rozwiązaniem B2B SaaS (Software-as-a-Service) do nowoczesnego zarządzania zasobami ludzkimi, obejmującym w szczególności ewidencję kart pracowników, ocenę wyników (spotkania 1 na 1, OKR), badania satysfakcji (eNPS), zarządzanie nieobecnościami, macierz umiejętności (Skills Matrix), grywalizację i firmową bazę wiedzy (dalej „Usługa”).
2. Konto Użytkownika i Bezpieczeństwo
2.1. Umowa o świadczenie Usługi zostaje zawarta elektronicznie w chwili pomyślnej rejestracji (utworzenia organizacji/tenanta) przez Klienta na stronie klidly.com i zaakceptowania niniejszych ogólnych warunków.
2.2. Zarządzanie użytkownikami: Klient (za pośrednictwem ról Super Admin / Admin) ponosi pełną i wyłączną odpowiedzialność za zakładanie kont swoich pracowników lub współpracowników (dalej „Użytkownicy”), nadawanie poziomów uprawnień (RBAC) oraz wszelkie działania Użytkowników w ramach Usługi.
2.3. Bezpieczeństwo haseł: Klient i jego Użytkownicy mają obowiązek chronić dane logowania. Dostawca nie ponosi odpowiedzialności za nadużycie konta, nieuprawnione usunięcie danych ani wyciek informacji spowodowany przejęciem danych dostępowych po stronie Klienta (np. słabe hasło, phishing, współdzielenie kont).
4. Sztuczna inteligencja (KlidlyAI) i integracje stron trzecich
3.1. Własność danych Klienta: Wszystkie dane, pliki, dokumenty, zapisy spotkań, oceny i dane osobowe przesłane do Usługi przez Klienta lub jego Użytkowników (dalej „Dane Klienta”) pozostają wyłączną własnością Klienta. Dostawca nie nabywa praw własności do Danych Klienta i nie wykorzystuje ich do innych celów niż techniczne świadczenie Usługi na rzecz Klienta.
3.2. Własność intelektualna Dostawcy: Dostawca jest wyłącznym właścicielem Usługi, jej kodu źródłowego, projektu, elementów UI/UX, know-how i architektury bazy danych. Klient otrzymuje niezbywalną, niewyłączną i ograniczoną czasowo licencję na korzystanie z Usługi do wewnętrznych celów firmowych przez okres obowiązywania Umowy.
4. Sztuczna inteligencja (KlidlyAI) i integracje stron trzecich
4.1. KlidlyAI: Usługa zawiera opcjonalne funkcje oparte na sztucznej inteligencji (np. podsumowania spotkań 1 na 1, asystent AI korzystający z bazy wiedzy, generator OKR, profilowanie umiejętności).
4.2. Ochrona danych przed trenowaniem AI: W module KlidlyAI Dostawca korzysta wyłącznie z rozwiązań biznesowych (Enterprise/API) renomowanych podmiotów trzecich (np. OpenAI, Anthropic), w których polityka Zero Data Retention for Training jest gwarantowana umownie. Dane Klienta nie są i nigdy nie będą wykorzystywane przez tych dostawców do trenowania ich publicznych modeli AI.
4.3. Tryb BYOK (Bring Your Own Key): Jeżeli Klient zdecyduje się wprowadzić do systemu własny klucz API dostawcy zewnętrznego w celu korzystania z AI, robi to wyłącznie na własną odpowiedzialność. Dostawca nie odpowiada w takim przypadku za zużycie tokenów, rozliczenia podmiotu trzeciego ani ustawienia bezpieczeństwa i prywatności klucza API Klienta.
4.4. Ograniczenia AI i zakaz zautomatyzowanego podejmowania decyzji: Wyniki generowane przez moduł KlidlyAI mają wyłącznie charakter doradczy, analityczny i wspomagający. Klient przyjmuje do wiadomości, że systemy AI działają na zasadzie prawdopodobieństwa i mogą generować informacje niedokładne, niepełne lub wprowadzające w błąd (tzw. halucynacje). Usługa nie podejmuje żadnych zautomatyzowanych decyzji wywołujących skutki prawne lub podobne skutki dla pracowników (w rozumieniu art. 22 RODO). Wszelkie działania z zakresu prawa pracy (np. awans, zwolnienie, zmiana wynagrodzenia, przydział majątku) muszą być zawsze ocenione i podjęte przez przedstawiciela Klienta będącego człowiekiem. Dostawca nie odpowiada za szkody ani spory pracownicze wynikające z polegania na wynikach KlidlyAI.
4.5. Integracje z podmiotami trzecimi: Usługa umożliwia połączenie z systemami zewnętrznymi (np. Slack, MS Teams, kanał iCal). Dostawca nie gwarantuje dostępności ani bezpieczeństwa tych usług i nie odpowiada za ich awarie.
5. Warunki płatności i taryfy
5.1. Cennik i plany: Usługa jest udostępniana w wersjach określonych w aktualnym Cenniku na stronie klidly.com (Free, Business, Enterprise). Wszystkie ceny płatnych planów są cenami netto, do których zostanie doliczony VAT w ustawowej wysokości.
5.2. Plan Free (Bezpłatny): Korzystanie z Usługi jest stale i całkowicie bezpłatne dla organizacji z maksymalnie pięcioma (5) aktywnymi kontami użytkowników (kartami pracowników).
5.3. Płatne plany: Jeżeli Klient przekroczy limit 5 aktywnych użytkowników lub aktywuje funkcje zarezerwowane dla wyższych planów (Business, Enterprise), Usługa staje się płatna. Opłata jest wtedy automatycznie ustalana na podstawie największej liczby aktywnych kont użytkowników zarejestrowanych w organizacji Klienta w danym okresie rozliczeniowym.
5.4. Termin płatności i opóźnienie: Okres rozliczeniowy płatnych planów jest standardowo miesięczny (lub roczny, jeśli tak uzgodniono). Termin płatności faktur wynosi 14 dni od wystawienia. W przypadku opóźnienia w płatności przekraczającego 14 dni Dostawca może ograniczyć dostęp Klienta do funkcji Usługi (np. do trybu tylko do odczytu). Po 30 dniach opóźnienia konto może zostać czasowo zawieszone lub usunięte.
6. Gwarancja dostępności (SLA) i ograniczenie odpowiedzialności
6.1. SLA (Service Level Agreement): Dostawca dokłada wszelkich komercyjnie uzasadnionych starań, aby dostępność Usługi wynosiła co najmniej 99,5% czasu w miesiącu kalendarzowym. Nie obejmuje to planowanych przerw konserwacyjnych (o których Klient jest informowany z wyprzedzeniem) ani przypadków siły wyższej (np. awarie szkieletowych sieci internetowych, cyberataki, awarie poddostawców infrastruktury chmurowej).
6.2. Wyłączenie odpowiedzialności za treści: Usługa jest świadczona w stanie, w jakim się znajduje („as is”). Dostawca nie odpowiada za poprawność procesową, księgową ani prawnopracowniczą spraw HR prowadzonych przez Klienta w Usłudze (np. zasadność zatwierdzenia nieobecności, poprawność regulaminów wewnętrznych). Usługa nie zastępuje specjalistycznego doradztwa HR ani prawnego.
6.3. Wyłączenie szkód pośrednich: W maksymalnym zakresie dozwolonym przez prawo Dostawca nie odpowiada za utracone zyski Klienta, naruszenie dobrego imienia, utratę możliwości biznesowych, roszczenia osób trzecich ani utratę danych wynikającą z błędu po stronie Klienta (np. przypadkowe usunięcie użytkownika przez administratora).
6.4. Limit finansowy odpowiedzialności (Liability Cap): Wszelka odpowiedzialność Dostawcy za udowodnione bezpośrednie szkody majątkowe poniesione przez Klienta w związku z korzystaniem z Usługi jest ograniczona do kwoty stanowiącej sumę opłat (bez VAT), które Klient faktycznie zapłacił Dostawcy za Usługę w ciągu ostatnich dwunastu (12) miesięcy bezpośrednio poprzedzających zdarzenie powodujące szkodę. W planie bezpłatnym (Free dla maks. 5 użytkowników) odpowiedzialność Dostawcy za szkody jest całkowicie wyłączona.
7. Czas trwania umowy, jej rozwiązanie i usunięcie danych
7.1. Umowa zostaje zawarta na czas nieokreślony.
7.2. Zakończenie (Off-boarding): Klient (w roli Super Admin) może w dowolnym momencie zakończyć korzystanie z Usługi, usuwając organizację (Organization Deletion) w ustawieniach aplikacji. Anulowanie subskrypcji staje się skuteczne z końcem opłaconego już okresu rozliczeniowego. Uiszczone opłaty nie podlegają zwrotowi.
7.3. Eksport danych: Klient może w dowolnym momencie przed usunięciem konta wyeksportować swoje dane z Usługi w standardowych dostępnych formatach.
7.4. Trwałe usunięcie danych: Dostawca zobowiązuje się nie później niż w ciągu trzydziestu (30) dni od całkowitego usunięcia organizacji nieodwracalnie i trwale usunąć wszelkie Dane Klienta (w tym wszystkie dane osobowe Użytkowników i przesłane pliki) ze swoich produkcyjnych baz danych, z wyjątkiem danych, których dalsze przechowywanie jest wymagane przez prawo (np. historia faktur i księgowości).
8. Postanowienia końcowe
8.1. Niniejsze ogólne warunki oraz wynikające z nich stosunki prawne podlegają prawu Republiki Czeskiej. Ewentualne spory będą rozstrzygane przez właściwy rzeczowo i miejscowo sąd Republiki Czeskiej zgodnie z siedzibą Dostawcy.
8.2. Dostawca jest uprawniony do jednostronnej zmiany niniejszych ogólnych warunków i DPA w rozsądnym zakresie (np. z powodu zmian legislacyjnych lub dodania nowych modułów Usługi). Klient zostanie poinformowany o zmianie e-mailem lub powiadomieniem w aplikacji co najmniej 14 dni przed jej wejściem w życie. Jeżeli Klient nie zgadza się ze zmianami, ma prawo wypowiedzieć Umowę. Dalsze korzystanie z Usługi po dacie wejścia zmian w życie oznacza ich akceptację.
CZĘŚĆ B: UMOWA O PRZETWARZANIU DANYCH OSOBOWYCH (DPA)
Niniejsza część stanowi Umowę o przetwarzaniu danych osobowych w rozumieniu art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej: „RODO”). Klikając zgodę na OWU podczas rejestracji, obie strony zawierają niniejszą umowę w formie elektronicznej.
1. Status umawiających się stron
Ze względu na charakter Usługi (platforma HR) Klient wprowadza do systemu dane osobowe swoich pracowników, kandydatów i współpracowników. W tym stosunku umownym Klient pełni rolę administratora danych osobowych, a Dostawca (Content Makers s.r.o.) jako podmiot przetwarzający.
3. Charakter i kategoria przetwarzanych danych
2.1. Podmiot przetwarzający przetwarza dane osobowe wyłącznie w celu świadczenia, technicznego prowadzenia, utrzymania i wsparcia Usługi Klidly, zgodnie z funkcjami aktywnie wykorzystywanymi przez Administratora w aplikacji.
2.2. Przetwarzanie odbywa się wyłącznie na podstawie udokumentowanych poleceń Administratora. Za takie polecenie uznaje się interakcję Administratora i jego Użytkowników z interfejsem aplikacji i jej modułami (np. zapisanie danych na karcie pracownika, uruchomienie analizy tekstu przez KlidlyAI, zatwierdzenie nieobecności w kalendarzu).
2.3. Przetwarzanie trwa przez okres istnienia konta użytkownika (organizacji) Administratora na platformie, a następnie przez niezbędny okres techniczny potrzebny do trwałego usunięcia danych (maks. 30 dni po usunięciu konta).
3. Charakter i kategoria przetwarzanych danych
W zależności od stopnia wykorzystania Serwisu Administrator może wprowadzić do systemu następujące kategorie danych o podmiotach (pracownikach, kontrahentach, absolwentach):
- Podstawowe dane identyfikacyjne i kontaktowe: imię, nazwisko, służbowy e-mail, telefon, data urodzenia, zdjęcie/awatar, stanowisko, dział, przydzielony majątek (Assets).
- Dane dotyczące pracy i wyników: ocena wyników (OKR, cele), zapisy spotkań 1 na 1 i treści informacji zwrotnych, macierz umiejętności (Skills Matrix), pochwały (Kudos), zgromadzone nagrody (Coins), odpowiedzi w badaniach satysfakcji eNPS (Pulse), listy kontrolne onboardingu.
- Dane dotyczące nieobecności i obecności: wpisy w kalendarzu nieobecności (urlop, praca zdalna). Jeżeli Administrator rejestruje przeszkody w wykonywaniu pracy z przyczyn zdrowotnych (np. choroba, sick days), wpisy te mogą stanowić szczególne kategorie danych osobowych (dane dotyczące zdrowia) w rozumieniu art. 9 RODO. Podmiot przetwarzający nie ocenia tych wpisów medycznie; służą one wyłącznie jako zapis systemowy w kalendarzu do celów ewidencyjnych Administratora.
4. Prawa i obowiązki Administratora (Klienta)
4.1. Administrator ponosi pełną i wyłączną odpowiedzialność za posiadanie ważnej podstawy prawnej (np. wykonanie umowy o pracę, prawnie uzasadniony interes, wykonanie obowiązku prawnego lub zgoda osoby) do przesłania danych osobowych do Usługi i ich ewentualnego przetwarzania przez moduł KlidlyAI.
4.2. Administrator ma obowiązek realizować wobec pracowników obowiązek informacyjny (zgodnie z art. 13 i 14 RODO) dotyczący wykorzystywania platformy chmurowej Klidly do ewidencji i analizy ich danych HR.
5. Obowiązki podmiotu przetwarzającego i bezpieczeństwo danych
5.1. Podmiot przetwarzający zobowiązuje się zachować ścisłą poufność wszystkich przetwarzanych danych osobowych i zapewnić zobowiązanie do poufności wszystkich osób, które po jego stronie mają kontakt z danymi (pracownicy i programiści).
5.2. Podmiot przetwarzający oświadcza, że wdrożył i utrzymuje odpowiednie środki techniczne i organizacyjne zapewniające wysoki poziom bezpieczeństwa danych (art. 32 RODO). Środki te obejmują w szczególności:
• Szyfrowanie danych w spoczynku (Data-at-Rest) i podczas transmisji przez sieć (HTTPS/TLS).
• Logiczną izolację danych klientów na poziomie bazy danych (Tenant isolation).
• Zabezpieczenie dostępu przez system ról i uprawnień (Role-Based Access Control).
• Regularne automatyczne kopie zapasowe baz danych zapobiegające utracie danych.
• Bezpieczne jednokierunkowe haszowanie haseł dostępowych użytkowników.
6. Zaangażowanie innych podmiotów przetwarzających (Podwykonawców)
6.1. Administrator udziela Podmiotowi przetwarzającemu ogólnego upoważnienia do korzystania z dalszych podmiotów przetwarzających (Sub-processors), które zapewniają niezbędne techniczne działanie Usługi.
6.2. Są to sprawdzeni dostawcy infrastruktury i usług, przede wszystkim: dostawcy hostingu w chmurze i baz danych z preferowanym przechowywaniem danych na terytorium Europejskiego Obszaru Gospodarczego (np. AWS, Vercel, Supabase), dostawcy modeli AI przez biznesowe API (np. OpenAI, Anthropic), dostawcy infrastruktury e-maili transakcyjnych i certyfikowane bramki płatnicze.
6.3. Podmiot przetwarzający zobowiązuje się zawrzeć ze swoimi podwykonawcami umowy zapewniające co najmniej taki sam poziom ochrony danych, jaki gwarantuje niniejsza DPA. Jeżeli Podmiot przetwarzający planuje dodanie nowej kategorii podwykonawców, poinformuje o tym Administratora (np. poprzez zmianę ogólnych warunków/DPA), a Administrator ma prawo zgłosić uzasadniony sprzeciw wobec takiej zmiany.
7. Współpraca i zgłaszanie incydentów bezpieczeństwa
7.1. W razie naruszenia ochrony danych osobowych po stronie Podmiotu przetwarzającego (Data Breach), Podmiot przetwarzający powiadomi Administratora bez zbędnej zwłoki, nie później jednak niż w ciągu 48 godzin od chwili uzyskania pewności co do wystąpienia incydentu. Podmiot przetwarzający będzie współpracował z Administratorem w komunikacji z organem nadzorczym (ÚOOÚ).
7.2. Podmiot przetwarzający zapewni Administratorowi odpowiednią pomoc, jeżeli osoba, której dane dotyczą (pracownik Klienta), skorzysta ze swoich praw wynikających z RODO (prawo do usunięcia, dostępu, sprostowania, przenoszenia danych). Administrator realizuje te obowiązki przede wszystkim samodzielnie, korzystając z wbudowanych funkcji interfejsu Usługi (np. usunięcie karty pracownika, eksport do PDF).
8. Usunięcie danych
Jak wskazano w pkt. 7.4 Ogólnych Warunków, po całkowitym zakończeniu świadczenia Usługi, Przetwarzający zobowiązuje się do trwałego i nieodwracalnego usunięcia wszelkich danych osobowych oraz ich kopii z produkcyjnej bazy danych w terminie 30 dni, z wyjątkiem danych, dla których obowiązek ich przechowywania wynika z obowiązujących przepisów prawa (księgi podatkowe i księgowe).