We recently updated our consumer Privacy Notice.

We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.

Aneks Perplexity dotyczący przetwarzania danych

Wprowadziliśmy kilka aktualizacji, aby informacje o naszych podwykonawcach były łatwe do znalezienia, oraz wyjaśniliśmy, w jaki sposób będziesz powiadamiany o ich dodaniu – za pomocą powiadomienia w produkcie lub wiadomości e-mail. Zachęcamy do zapoznania się z tymi informacjami, aby być na bieżące z tym, jak działamy i jak traktujemy Twoje dane.

Ostatnia aktualizacja: 8 lipca 2025 r.

Niniejszy Aneks dotyczący przetwarzania danych („DPA”) stanowi część i jest włączony do niektórych warunków świadczenia usług oraz innych umów, które wyraźnie się do niego odwołują, zawartych między Perplexity AI, Inc. („Perplexity”) a klientami biznesowymi („Klient”), w tym między innymi do Warunków świadczenia usług Perplexity Pro for Enterprise oraz Warunków świadczenia usług Perplexity API, regulujących korzystanie przez Klienta z usług Perplexity („Usługi”, a takie odpowiednie warunki świadczenia usług lub inna umowa, „Umowa”). W zakresie, w jakim Perplexity przetwarza jakiekolwiek Dane osobowe w związku z korzystaniem przez Klienta z Usług, niniejszy DPA określa instrukcje Klienta dotyczące przetwarzania takich Danych osobowych oraz prawa i obowiązki obu Stron. Z wyjątkiem przypadków wyraźnie określonych w niniejszym DPA, Umowa pozostaje niezmieniona oraz w pełni obowiązuje i zachowuje moc. W przypadku jakichkolwiek sprzeczności między niniejszym DPA a Umową, pierwszeństwo ma DPA.

Definicje. Do celów niniejszego DPA poniższe terminy mają znaczenie określone poniżej. Terminy pisane wielką literą, użyte, lecz niezdefiniowane w niniejszym DPA, mają znaczenie nadane im w Warunkach świadczenia usług Perplexity Pro for Enterprise. Wszystkie inne terminy pisane wielką literą w niniejszym DPA, które nie zostały inaczej zdefiniowane w Umowie, mają odpowiednie znaczenie nadane im w przepisach o ochronie prywatności (Privacy Laws).

Klauzule administrator-podmiot przetwarzający” oznaczają (i) w odniesieniu do przekazywania Danych osobowych podlegających RODO, standardowe klauzule umowne dotyczące przekazywania Danych osobowych do państw trzecich, określone w Decyzji Komisji 2021/914 z dnia 4 czerwca 2021 r., w szczególności z uwzględnieniem Modułu 2 (Administrator-Podmiot przetwarzający) („EU SCCs”); oraz (ii) w odniesieniu do przekazywania Danych osobowych podlegających brytyjskiemu RODO, Międzynarodowy aneks dotyczący przekazywania danych do Standardowych klauzul umownych Komisji Europejskiej (wersja B.1.0) wydany przez brytyjskiego Komisarza ds. Informacji („Aneks brytyjski”), w każdym przypadku z uwzględnieniem zmian, aktualizacji lub zastąpień wprowadzanych od czasu do czasu.

Przepisy o ochronie prywatności UE/Wielkiej Brytanii” oznaczają, w zależności od przypadku: (i) Ogólne rozporządzenie o ochronie danych 2016/679 („RODO”); (ii) Dyrektywę o prywatności i łączności elektronicznej 2002/58/WE; (iii) brytyjską ustawę o ochronie danych z 2018 r. (Data Protection Act 2018), brytyjskie Ogólne rozporządzenie o ochronie danych, zdefiniowane w brytyjskiej ustawie o ochronie danych z 2018 r., zmienionej przepisami Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019 (wraz z brytyjską ustawą o ochronie danych z 2018 r. zwane dalej „brytyjskim RODO”) oraz przepisy Privacy and Electronic Communications Regulations 2003; oraz (iv) wszelkie stosowne prawo, dyrektywę, nakaz, zasadę, rozporządzenie lub inny wiążący instrument, który wdraża którekolwiek z powyższych, w każdym przypadku, w zależności od zastosowania i obowiązujący w danym czasie, oraz zgodnie ze zmianami, konsolidacją, ponownym uchwaleniem lub zastąpieniem w danym czasie.

Dane osobowe” oznaczają wszelkie informacje, które Perplexity przetwarza w imieniu Klienta w celu świadczenia Usług, zdefiniowane jako „dane osobowe”, „informacje osobiste” lub „informacje umożliwiające identyfikację osoby” zgodnie z jakimikolwiek przepisami o ochronie prywatności (Privacy Law).

Przepisy o ochronie prywatności” oznaczają, w zależności od przypadku, Przepisy o ochronie prywatności UE/Wielkiej Brytanii, przepisy o ochronie prywatności USA oraz wszelkie podobne prawo jakiejkolwiek innej jurysdykcji, które odnosi się do ochrony danych, prywatności lub wykorzystania Danych osobowych i wymaga od Administratorów i Podmiotów przetwarzających wyrażenia zgody na określone zobowiązania umowne dotyczące przetwarzania Danych osobowych, w każdym przypadku, w zależności od zastosowania i obowiązujący w danym czasie, oraz zgodnie ze zmianami, konsolidacją, ponownym uchwaleniem lub zastąpieniem w danym czasie.

Klauzule podmiot przetwarzający-podmiot przetwarzający” oznaczają (i) w odniesieniu do przekazywania Danych osobowych podlegających RODO, standardowe klauzule umowne dotyczące przekazywania danych osobowych do państw trzecich, określone w Decyzji Komisji 2021/914 z dnia 4 czerwca 2021 r., w szczególności z uwzględnieniem Modułu 3 (Podmiot przetwarzający-Podmiot przetwarzający); oraz (ii) w odniesieniu do przekazywania Danych osobowych podlegających brytyjskiemu RODO, Międzynarodowy aneks dotyczący przekazywania danych do Standardowych klauzul umownych Komisji Europejskiej (wersja B.1.0) wydany przez brytyjskiego Komisarza ds. Informacji, w każdym przypadku z uwzględnieniem zmian, aktualizacji lub zastąpień wprowadzanych od czasu do czasu.

Państwo trzecie” oznacza jakikolwiek kraj lub terytorium poza zakresem przepisów o ochronie danych Europejskiego Obszaru Gospodarczego lub Wielkiej Brytanii, w stosownych przypadkach, z wyłączeniem krajów lub terytoriów zatwierdzonych przez odpowiedni właściwy organ jako zapewniające odpowiedni poziom ochrony Danych osobowych.

Przepisy o ochronie prywatności USA” oznaczają, w zależności od przypadku, kalifornijską ustawę o ochronie prywatności konsumentów (California Consumer Privacy Act), ustawę o ochronie prywatności w Kolorado (Colorado Privacy Act), ustawę o ochronie danych w Connecticut (Connecticut Data Privacy Act), ustawę o ochronie prywatności konsumentów w Utah (Utah Consumer Privacy Act), ustawę o ochronie danych konsumentów w Wirginii (Virginia Consumer Data Protection Act), wszelkie podobne prawo jakiegokolwiek innego stanu związane z przetwarzaniem Danych osobowych oraz wszelkie przepisy wydane na mocy któregokolwiek z powyższych, w każdym przypadku, w zależności od zastosowania i obowiązujący w danym czasie, oraz zgodnie ze zmianami, konsolidacją, ponownym uchwaleniem lub zastąpieniem w danym czasie.

Terminy „Przedsiębiorstwo”, „Administrator”, „Podmiot przetwarzający”, „Sprzedaż”, „Dostawca usług” oraz „Udostępnianie” mają znaczenie nadane im zgodnie z mającymi zastosowanie Przepisami o ochronie prywatności.

Role Stron. Strony przyjmują do wiadomości, że w odniesieniu do jakichkolwiek Danych osobowych otrzymanych od Klienta w celu świadczenia Usług, do celów Przepisów o ochronie prywatności, Klient jest Administratorem lub Podmiotem przetwarzającym lub Przedsiębiorstwem, a Perplexity jest Dostawcą usług lub Podmiotem przetwarzającym.

Obowiązki Klienta: Klient jest zobowiązany do przestrzegania wszystkich Przepisów o ochronie prywatności przy przekazywaniu Danych osobowych firmie Perplexity w związku z korzystaniem z Usług, w tym korzystania z jakichkolwiek integracji z Usługami. Klient oświadcza i gwarantuje, że (a) wszystkie Dane osobowe zostały zebrane oraz są przez cały czas przetwarzane i przechowywane przez Klienta lub w jego imieniu zgodnie ze wszystkimi Przepisami o ochronie prywatności, w tym w odniesieniu do wszelkich obowiązków powiadomienia osób fizycznych i/lub uzyskania od nich zgody oraz (b) Klient przestrzega Przepisów o ochronie prywatności (w tym posiada podstawę prawną przetwarzania) oraz posiada wszelkie niezbędne prawa, uprawnienia, zgody i zezwolenia na ujawnienie Danych osobowych firmie Perplexity i umożliwienie Perplexity przetwarzania Danych osobowych zgodnie z Umową i niniejszym DPA. Klient nie podejmie żadnych działań, które spowodowałyby, że przekazanie Danych osobowych firmie Perplexity na mocy niniejszego dokumentu stanowiłoby Sprzedaż lub Udostępnianie zgodnie z przepisami o ochronie prywatności w USA lub w inny sposób spowodowałoby, że Perplexity nie byłaby Dostawcą usług lub Podmiotem przetwarzającym zgodnie z przepisami o ochronie prywatności w USA. Klient niezwłocznie powiadomi Perplexity, jeśli Klient stwierdzi, że przetwarzanie Danych osobowych na mocy Umowy nie jest lub nie będzie zgodne z Przepisami o ochronie prywatności, w którym to przypadku Perplexity nie będzie wymagane do kontynuowania przetwarzania takich Danych osobowych.

Przetwarzanie Danych osobowych. Strony zgadzają się, że szczegóły przetwarzania zostały opisane w Załączniku 1. Podczas przetwarzania Danych osobowych na mocy Umowy, Perplexity będzie:

przetwarzać Dane osobowe wyłącznie na udokumentowane polecenie Klienta, w ograniczonym i określonym celu opisanym w Załączniku 1, chyba że przetwarzanie takich Danych osobowych jest dozwolone przez mające zastosowanie Przepisy o ochronie prywatności, oraz przez cały czas zgodnie z Przepisami o ochronie prywatności i warunkami niniejszego DPA, zapewniając ten sam poziom ochrony prywatności, jakiego wymagają Przepisy o ochronie prywatności;

niezwłocznie powiadomić Klienta, jeśli: (i) stwierdzi, że nie może już przestrzegać instrukcji Klienta dotyczących przetwarzania Danych osobowych, swoich obowiązków wynikających z Przepisów o ochronie prywatności lub warunków niniejszego DPA lub (ii) uważa, że instrukcja Klienta narusza mające zastosowanie Przepisy o ochronie prywatności;

w zakresie wymaganym przez Przepisy o ochronie prywatności, przyznać Klientowi prawo do podjęcia rozsądnych i odpowiednich kroków w celu zapewnienia, że Perplexity wykorzystuje Dane osobowe w sposób zgodny z obowiązkami Klienta wynikającymi z niniejszego DPA i Przepisów o ochronie prywatności, oraz zaprzestać i naprawić wszelkie nieautoryzowane wykorzystanie Danych osobowych; oraz

wymagać, aby każdy pracownik lub inna osoba przetwarzająca Dane osobowe była objęta odpowiednim obowiązkiem zachowania poufności w odniesieniu do takich Danych osobowych.

Zakazy. W zakresie wymaganym przez Przepisy o ochronie prywatności, Perplexity nie będzie (a) Sprzedawać ani Udostępniać Danych osobowych, (b) przechowywać, wykorzystywać ani ujawniać Danych osobowych poza bezpośrednią relacją biznesową między Perplexity a Klientem i w jakimkolwiek celu innym niż określony cel świadczenia Usług na rzecz Klienta, lub (c) łączyć Danych osobowych otrzymanych od Klienta lub w jego imieniu z jakimikolwiek Danymi osobowymi, które mogą być zbierane podczas odrębnych interakcji Perplexity z osobą(-ami), której(-ych) Dane osobowe dotyczą, lub z jakichkolwiek innych źródeł. W celu uniknięcia wątpliwości, Dane osobowe nie będą wykorzystywane do trenowania dużych modeli językowych Perplexity. Jeśli Perplexity otrzyma (i) jakiekolwiek prawnie wiążące żądanie ujawnienia Danych osobowych przez organ ścigania; lub (ii) jakiekolwiek zawiadomienie, zapytanie lub dochodzenie w odniesieniu do Danych osobowych od jakiegokolwiek organu nadzorczego/regulatora (lub podobnego); lub (iii) jakąkolwiek skargę lub żądanie od osoby, której dane dotyczą, w każdym przypadku związanym z przetwarzaniem przez Perplexity Danych osobowych dla Klienta lub w jego imieniu na mocy niniejszego DPA, wówczas (w zakresie dozwolonym przez prawo) Perplexity powiadomi o tym Klienta.

Korzystanie z podwykonawców.

Klient niniejszym udziela Perplexity ogólnego pisemnego upoważnienia do angażowania podwykonawców wymienionych w Załączniku 2, z zastrzeżeniem wymagań niniejszej Sekcji 6.

Jeśli Perplexity wyznaczy nowego podwykonawcę lub zamierza dokonać jakichkolwiek zmian dotyczących dodania lub wymiany jakiegokolwiek podwykonawcy, który nie jest Dostawcą modelu (zdefiniowanym poniżej), przekaże Klientowi dziesięciodniowe pisemne powiadomienie (wystarczy wiadomość e-mail), w trakcie którego Klient może sprzeciwić się takiemu wyznaczeniu lub wymianie z rozsądnych i udokumentowanych powodów związanych z poufnością lub bezpieczeństwem Danych osobowych lub przestrzeganiem Przepisów o ochronie prywatności przez podwykonawcę (a jeśli Klient nie zgłosi takiego sprzeciwu, Perplexity może przystąpić do wyznaczenia lub wymiany). Jeśli Klient zgłosi sprzeciw w ciągu pięciu dni, Klient i Perplexity będą współpracować w dobrej wierze, aby uzgodnić rozwiązanie sprzeciwu (np. ograniczenie wykorzystania Danych osobowych lub tymczasowe bądź trwałe zaprzestanie korzystania przez Klienta z określonego aspektu lub funkcji Usług). Jeśli pomimo tych dyskusji w dobrej wierze nie uda się znaleźć rozwiązania, Klient (jako jedyny środek zaradczy) może rozwiązać Umowę i otrzymać zwrot wszelkich niewykorzystanych przedpłaconych Opłat (zdefiniowanych w Umowie).

Jeśli Perplexity wyznaczy nowego podwykonawcę lub zamierza dokonać jakichkolwiek zmian dotyczących dodania lub wymiany jakiegokolwiek podwykonawcy, który dostarcza duże modele językowe lub inne generatywne modele sztucznej inteligencji („Dostawca modelu”), Perplexity powiadomi Klienta (wystarczy wiadomość e-mail) i zaktualizuje listę „Dostawców zewnętrznych” dostępną pod adresem www.perplexity.ai/hub/legal/third-party-models (każdy z nich jest, dla jasności, Dostawcą modelu na mocy niniejszego DPA). Jeśli Klient sprzeciwi się wyznaczeniu lub wymianie, jedynym środkiem zaradczym Klienta jest (i musi on) zaprzestać korzystania z odpowiedniego Modelu zewnętrznego za pośrednictwem Usług (co, dla jasności, Klient może zrobić w dowolnym momencie po wyznaczeniu lub wymianie).

Perplexity zaangażuje podwykonawców wyłącznie na podstawie pisemnej umowy, która zawiera zobowiązania podwykonawcy nie mniej uciążliwe dla odpowiedniego podwykonawcy niż zobowiązania Perplexity na mocy niniejszego DPA.

W przypadku gdy Perplexity zaangażuje podwykonawcę do wykonywania określonych czynności przetwarzania w imieniu Klienta zgodnie z Przepisami o ochronie prywatności UE/Wielkiej Brytanii, w sytuacji gdy podwykonawca ten nie wywiąże się ze swoich obowiązków, Perplexity pozostaje w pełni odpowiedzialna wobec Klienta zgodnie z mającymi zastosowanie Przepisami o ochronie prywatności UE/Wielkiej Brytanii za wykonanie obowiązków tego podwykonawcy.

Pomoc. Perplexity, w odniesieniu do przetwarzania Danych osobowych i w celu umożliwienia Klientowi wywiązania się z obowiązków wynikających z tego tytułu, zapewni Klientowi pomoc poprzez:

powiadamianie Klienta o żądaniach osób fizycznych zgodnie z ich prawami wynikającymi z Przepisów o ochronie prywatności, w tym poprzez udostępnianie, usuwanie lub poprawianie odpowiednich Danych osobowych, lub poprzez umożliwienie Klientowi zrobienia tego samego, w zakresie, w jakim jest to możliwe;

w zakresie wymaganym przez Przepisy o ochronie prywatności, przeprowadzanie ocen skutków dla ochrony danych oraz, jeśli jest to wymagane, wcześniejsze konsultacje z odpowiednimi właściwymi organami; oraz

powiadamianie Klienta o każdym nieautoryzowanym lub nielegalnym dostępie, zniszczeniu, wykorzystaniu, utracie, modyfikacji lub ujawnieniu Danych osobowych („Naruszenie ochrony danych osobowych”) bez zbędnej zwłoki po tym, jak Perplexity dowie się o takim Naruszeniu ochrony danych osobowych.

Środki bezpieczeństwa. Perplexity, biorąc pod uwagę stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, kontekst i cel przetwarzania, wdroży odpowiednie środki techniczne, fizyczne i organizacyjne zaprojektowane w celu zapewnienia poziomu bezpieczeństwa odpowiedniego do ryzyka, zgodnie z Załącznikiem 3, lub w inny sposób uzgodnione i udokumentowane między Klientem a Perplexity w danym czasie, i będzie ich przestrzegać przez cały okres obowiązywania Umowy. Perplexity zapewni szkolenia z zakresu ochrony danych i bezpieczeństwa pracownikom oraz innym osobom upoważnionym do dostępu do Danych osobowych.

Dostęp i audyty. Na rozsądne pisemne żądanie Klienta i w zakresie, w jakim Perplexity jest do tego zobowiązana przez Przepisy o ochronie prywatności, Perplexity umożliwi i wesprze inspekcje oraz audyty dotyczące zgodności Perplexity ze swoimi obowiązkami wynikającymi z niniejszego DPA oraz Przepisów o ochronie prywatności poprzez, na żądanie Klienta, dostarczenie Klientowi informacji będących w posiadaniu Perplexity, które są racjonalnie niezbędne do wykazania takiej zgodności i/lub zorganizowanie wykwalifikowanego i niezależnego audytora w celu przeprowadzenia oceny polityk oraz technicznych i organizacyjnych środków Perplexity w zakresie takiej zgodności, przy użyciu odpowiedniego i przyjętego standardu kontroli lub ramy oraz procedury oceny dla takich ocen. Perplexity dostarczy raport z takiej oceny Klientowi na rozsądne żądanie. Klient będzie uprawniony do żądania takich informacji i/lub audytu (w zakresie wymaganym przez Przepisy o ochronie prywatności) nie częściej niż raz na 12 miesięcy, po uprzednim 30-dniowym pisemnym powiadomieniu Perplexity, i tylko po tym, jak Strony dojdą do porozumienia w sprawie zakresu audytu i pod warunkiem, że audytor jest związany obowiązkiem zachowania poufności. Niezależnie od powyższego, w żadnym wypadku Dostawca nie będzie zobowiązany do zapewnienia Klientowi dostępu do informacji, obiektów lub systemów w zakresie, w jakim mogłoby to spowodować naruszenie przez Dostawcę obowiązków poufności wobec innych klientów lub jego zobowiązań prawnych.

Usunięcie Danych osobowych. Perplexity usunie (lub, według wyboru Klienta, zwróci) wszystkie Dane osobowe w ciągu trzydziestu dni od zakończenia świadczenia Usług na rzecz Klienta, chyba że przechowywanie Danych osobowych jest wymagane przez prawo, w którym to przypadku Perplexity powiadomi Klienta bez zbędnej zwłoki o takim wymogu prawnym i po wygaśnięciu takiego obowiązku przechowywania usunie (lub, według wyboru Klienta, zwróci) Dane osobowe.

Przekazywanie danych. W zakresie, w jakim Perplexity przetwarza Dane osobowe podlegające Przepisom o ochronie prywatności UE/Wielkiej Brytanii w Państwie trzecim i działa jako importer danych, Perplexity będzie przestrzegać obowiązków importera danych określonych w Klauzulach administrator-podmiot przetwarzający lub Klauzulach podmiot przetwarzający-podmiot przetwarzający (w zależności od przypadku), które niniejszym są włączone do niniejszego DPA i stanowią jego część, oraz:

do celów Załącznika I lub Części 1 (w stosownych przypadkach), (i) Klient jest administratorem lub podmiotem przetwarzającym (w zależności od przypadku), a Perplexity jest podmiotem przetwarzającym, oraz (ii) mają zastosowanie strony, dane kontaktowe osób oraz szczegóły przetwarzania określone w Umowie, niniejszym DPA i Załączniku 1, a Datą rozpoczęcia jest data wejścia w życie Umowy;

jeśli ma zastosowanie, do celów Części 1 Aneksu brytyjskiego, odpowiednimi Standardowymi klauzulami umownymi UE (zgodnie z definicją tego terminu w Aneksie brytyjskim) są Standardowe klauzule umowne UE włączone do niniejszego DPA na mocy niniejszej Sekcji 11;

do celów Załącznika II lub Części 1 (w stosownych przypadkach), mają zastosowanie techniczne i organizacyjne środki bezpieczeństwa oraz techniczne i organizacyjne środki podjęte przez Perplexity w celu wsparcia Klienta, zgodnie z opisem w Załączniku 3;

jeśli ma zastosowanie, do celów Załącznika III lub Części 1 (w stosownych przypadkach), ma zastosowanie lista autoryzowanych podwykonawców określona w Załączniku 2; oraz

jeśli ma zastosowanie, do celów: (i) Klauzuli 9, uznaje się, że wybrano Opcję 2 („Ogólne pisemne upoważnienie”), a odniesienie dotyczy Sekcji 6.b i 6.c w odniesieniu do okresów wypowiedzenia; (ii) Klauzuli 11(a), uznaje się, że zawarto opcjonalne sformułowanie dotyczące niezależnego rozstrzygania sporów; (iii) Klauzuli 13 i Załącznika I.C, właściwym organem nadzorczym jest regulator irlandzki; (iv) Klauzul 17 i 18, uznaje się, że wybrano Opcję 1, a prawem właściwym i właściwymi sądami będą odpowiednio prawo irlandzkie i sądy irlandzkie; oraz (v) Części 1, Klient jako eksporter może wypowiedzieć Aneks brytyjski zgodnie z Sekcją 19 takiego Aneksu brytyjskiego.

W zakresie, w jakim Perplexity wyznacza podmiot stowarzyszony lub zewnętrznego podwykonawcę do przetwarzania Danych osobowych w Państwie trzecim, Perplexity zawrze Klauzule podmiot przetwarzający-podmiot przetwarzający z każdym odpowiednim podwykonawcą (w tym podmiotami stowarzyszonymi), którego wyznaczy w imieniu Klienta. Na żądanie Klienta, Perplexity odrębnie zawrze Klauzule administrator-podmiot przetwarzający z Klientem i podejmie wszelkie inne alternatywne lub dodatkowe kroki racjonalnie wymagane przez Klienta w celu zapewnienia, że przetwarzanie Danych osobowych przez Perplexity odbywa się zgodnie z wymaganiami Przepisów o ochronie prywatności.

Odpowiedzialność. Z zastrzeżeniem Klauzuli 12 unijnych Standardowych Klauzul Umownych (SKU) oraz wszelkich obowiązujących przepisów prawa, których nie można ograniczyć w drodze umowy, całkowita łączna odpowiedzialność każdej ze stron wynikająca z niniejszego DPA, unijnych SKU i aneksu brytyjskiego lub z nimi związana, niezależnie od tego, czy wynika z umowy, czynu niedozwolonego czy innego tytułu, podlega wyłączeniom i ograniczeniom odpowiedzialności określonym w Umowie, a wszelka odpowiedzialność na mocy niniejszego DPA, unijnych SKU lub aneksu brytyjskiego wlicza się do tego limitu i go nie zwiększa. Żadne postanowienie niniejszej Sekcji nie ogranicza odpowiedzialności którejkolwiek ze stron wobec osoby, której dane dotyczą, na mocy Klauzuli 12(b) lub 12(c) unijnych SKU, ani jakiejkolwiek odpowiedzialności, której nie można ograniczyć na mocy obowiązujących przepisów o ochronie danych.

ZAŁĄCZNIK 1

Szczegóły przetwarzania:

Charakter przetwarzania

Świadczenie Usług na rzecz Klienta zgodnie z Umową.

Cel(e) przetwarzania

Świadczenie Usług na rzecz Klienta zgodnie z Umową.

Kategorie osób, których Dane osobowe są przetwarzane

Autoryzowani użytkownicy Usług oraz inne osoby, zgodnie z ustaleniami Klienta.

Kategorie przetwarzanych Danych osobowych

Informacje o koncie Autoryzowanych użytkowników oraz informacje osobiste zawarte w Danych wejściowych przesłanych za pośrednictwem Usług, zgodnie z ustaleniami Klienta. Wszelkie informacje osobiste zawarte w Danych wejściowych będą przechowywane do późniejszej z następujących dat: (a) data usunięcia ich przez Klienta za pośrednictwem interfejsu Usług i (b) data przypadająca trzydzieści dni po tym, jak Perplexity przestanie świadczyć Usługi na rzecz Klienta.

Rodzaje Danych osobowych podlegających przetwarzaniu, które są uważane za „wrażliwe” lub „szczególnej kategorii” zgodnie z Przepisami o ochronie prywatności

Nie przewiduje się przetwarzania żadnych danych wrażliwych, chyba że Autoryzowany użytkownik nieoczekiwanie zawrze je w Danych wejściowych.

Częstotliwość (np. jednorazowa lub ciągła) i czas trwania przetwarzania

W sposób ciągły, przez czas obowiązywania Umowy oraz jakikolwiek okres przechowywania po rozwiązaniu umowy, zgodnie z ustaleniami w Umowie.

Przedmiot, charakter i czas trwania przetwarzania wykonywanego przez jakichkolwiek podwykonawców autoryzowanych zgodnie z Sekcją 6 są określone w niniejszym Załączniku 1 oraz w Załączniku 2.

ZAŁĄCZNIK 2

Autoryzowani podwykonawcy:

Zgodnie z informacjami podanymi na stronie https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors („Lista podwykonawców w Centrum Zaufania”).

ZAŁĄCZNIK 3

Środki bezpieczeństwa:

Perplexity utrzymuje rozsądne Środki bezpieczeństwa proporcjonalne do ryzyka związanego z przetwarzaniem Danych osobowych i w pozostałym zakresie polega na środkach bezpieczeństwa wdrożonych i utrzymywanych przez podwykonawców wymienionych w Załączniku 2, w tym Amazon i Microsoft. Prosimy o zapoznanie się z Umową w celu uzyskania szczegółowych informacji na temat zobowiązań Perplexity w zakresie bezpieczeństwa.