Lista podmiotów przetwarzających (subprocesorów)
Marka:RenovAutomate · Operator: RenovEstimate Sp. z o.o.
Ostatnia aktualizacja: 01.05.2026
Niniejsza strona zawiera aktualną listę podmiotów, którym RenovEstimate Sp. z o.o. powierza przetwarzanie danych osobowych Klientów oraz Użytkowników w związku ze świadczeniem usług automatyzacji procesów biznesowych pod marką RenovAutomate. Lista jest publikowana w wykonaniu obowiązku transparentności wynikającego z art. 28 ust. 2 RODO oraz Umów Powierzenia (DPA) zawartych z Klientami.
Aktualna lista subprocesorów
| # | Subprocesor | Cel przetwarzania | Lokalizacja | Mechanizm transferu poza EOG |
|---|---|---|---|---|
| 1 | Hetzner Online GmbH | Hosting infrastruktury n8n, baza operacyjna, backupy | Niemcy (EOG) | brak transferu poza EOG |
| 2 | Supabase Inc. (Supabase EU) | Baza danych PostgreSQL, autoryzacja, storage | Frankfurt (EOG) | brak transferu (wybrany region EU) |
| 3 | Anthropic, PBC | Modele językowe (Claude) — generowanie tekstu, analiza, klasyfikacja | USA | EU-U.S. Data Privacy Framework (DPF) + SCC |
| 4 | OpenAI, L.L.C. | Modele językowe (GPT) — fallback / wybrane zadania | USA | DPF + SCC |
| 5 | Google LLC (Google Workspace) | Komunikacja e-mail, Calendar, Drive | USA / EOG (regiony EU dostępne) | DPF + SCC |
| 6 | Vercel Inc. | Hosting frontendu / aplikacji webowych | USA / EOG | DPF + SCC |
| 7 | Resend Inc. | Wysyłka e-maili transakcyjnych | USA | DPF + SCC |
| 8 | Autenti sp. z o.o. | Elektroniczne podpisywanie umów (Klient ↔ RenovEstimate) | Polska (EOG) | brak transferu poza EOG |
| 9 | Cloudflare, Inc. | DNS, CDN, ochrona przed DDoS, WAF | USA / globalna sieć (data localization w EOG dla EU traffic) | DPF + SCC |
| 10 | AgileBits Inc. (1Password) | Zarządzanie sekretami i kluczami API | Kanada | Decyzja Komisji 2002/2/EC (PIPEDA) |
| 11 | Notion Labs, Inc. | CRM, dokumentacja wewnętrzna, RCPD | USA | DPF + SCC |
| 12 | Slack Technologies, LLC | Komunikacja z Klientami | USA | DPF + SCC |
| 13 | Biuro Rachunkowe Patrycja Łuczycka | Księgowość, fakturowanie | Polska (EOG) | brak transferu poza EOG |
Zasady minimalizacji danych
Stosujemy zasadę minimalizacji (art. 5 ust. 1 lit. c RODO). Dane osobowe przekazywane są do subprocesorów wyłącznie w zakresie niezbędnym do realizacji ich funkcji:
- Do narzędzi AI (Anthropic, OpenAI) NIE są przekazywane dane szczególnych kategorii (zdrowie, religia, orientacja seksualna), dane finansowe ani dane identyfikacyjne, jeśli nie jest to absolutnie konieczne dla realizacji konkretnego zadania.
- Do narzędzi marketingowych (jeśli zintegrowane) NIE są przekazywane dane wykraczające poza dane techniczne zbierane przez cookies marketingowe (po uzyskaniu zgody Użytkownika).
- Do biura rachunkowego przekazywane są wyłącznie dane wymagane dla rozliczeń podatkowo-księgowych.
Środki uzupełniające dla transferów poza EOG
W odniesieniu do subprocesorów spoza EOG (głównie USA) stosujemy:
- Szyfrowanie: w tranzycie TLS 1.3, w spoczynku AES-256.
- Pseudonimizacja danych osobowych w przypadkach technicznie możliwych.
- Umowy przetwarzania (DPA) zawarte z każdym subprocesorem, zawierające postanowienia chroniące przed nadmiernym dostępem organów państwowych do danych.
- Ocena skutków transferu (TIA) przeprowadzana co 12 miesięcy lub po zmianach prawnych.
- Monitoring przepisów wpływających na transfer — orzecznictwo TSUE, decyzje EROD, przepisy USA dot. dostępu organów państwowych do danych.
Procedura zmiany subprocesorów
Zgodnie z postanowieniami Umowy Powierzenia (DPA) zawartej z naszymi Klientami:
- Powiadomienie o planowanej zmianie subprocesora — z wyprzedzeniem co najmniej 30 dni przed jej wejściem w życie.
- Forma powiadomienia: publikacja na niniejszej stronie oraz wysyłka e-mail na adres kontaktowy Klienta wskazany w Umowie Ramowej.
- Prawo Klienta do sprzeciwu — w terminie 14 dni od powiadomienia. Jeśli rozwiązanie alternatywne nie zostanie znalezione w terminie 30 dni, Klient może wypowiedzieć Umowę Ramową.
Historia zmian listy subprocesorów
| Data | Zmiana | Komentarz |
|---|---|---|
| 01.05.2026 | Pierwsza publikacja listy | — |
Każda kolejna zmiana będzie odnotowana w tej tabeli z podaniem daty i krótkiego opisu.
Kontakt w sprawach RODO
Wszelkie pytania dotyczące przetwarzania danych osobowych, w tym dotyczące subprocesorów, prosimy kierować na adres: kontakt@renovautomate.com.
Podstawowe informacje o przetwarzaniu danych: Polityka Prywatności.