---
title: "Podprzetwarzający"
description: "Podmioty przetwarzające dane w imieniu Clavitor."
lang: pl
url: https://clavitor.ai/pl/subprocessors
markdown: https://clavitor.ai/pl/subprocessors.md
translation_of: https://clavitor.ai/en/subprocessors.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Polish translation of [Subprocessors](https://clavitor.ai/en/subprocessors.md). The original English text is authoritative; where the two differ, the English version prevails.

# Informacje prawne: Podprzetwarzający

Podmioty przetwarzające dane w imieniu Clavitor. Wszystkie są zgodne z RODO i związane umownie standardami ochrony danych, które są równoważne naszym własnym.
Ostatnia aktualizacja: 29 września 2026

## Resilience by design

Clavitor jest zbudowany tak, aby działać niezależnie od awarii pojedynczego dostawcy, regionu lub sprzedawcy. Celowo rozkładamy zaufanie między niezależne firmy, jurysdykcje i łańcuchy własności – i eliminujemy każdą zależność, jaką możemy. Tam, gdzie dostawca jest kluczowy, posiada rozwiązanie zapasowe, które **nie dzieli z nim niczego**: żadnego wspólnego właściciela, kraju ani sieci. Szeroki zakres tej listy jest kluczowy – inżynieryjna redundancja, a nie rozproszenie dostawców.

- **Central-I i Central-II nie dzielą ze sobą niczego** – Leaseweb (Amsterdam, holenderska własność) i ABLENET (Osaka, japońska własność) nie mają wspólnego dostawcy, geografii ani domeny awarii.
- **Wychodzące wiadomości e-mail mają rozwiązanie zapasowe** – Google obsługuje podstawową dostawę Państwa sześciocyfrowych kodów weryfikacyjnych, z Protonem jako niezależnym zapasowym, dzięki czemu kody nadal do Państwa docierają, nawet jeśli jeden z nich jest niedostępny.
- **Państwa sejf jest replikowany** – przechowywany w formie zaszyfrowanej w najbliższym Państwu POP, z kopiami zapasowymi w odległych geograficznie POP.

## Infrastructure & hosting

Clavitor obsługuje 24 Points of Presence (POP) na sześciu kontynentach. Dane Państwa sejfu są przechowywane w postaci zaszyfrowanej w najbliższym POP, a kopie zapasowe trafiają do geograficznie odległych POP, co zapewnia odporność. Pełną listę POP wraz z lokalizacjami i opóźnieniami znajdą Państwo w [Looking Glass](https://clavitor.ai/pl/glass).

| Dostawca | POP-y | Zakres | Typ danych | Własna certyfikacja dostawcy |
|----------|------|-------|-----------|---------------|
| **[The Constant Company, LLC](https://vultr.com)** (Vultr)<br>319 Clematis Street, West Palm Beach, FL, USA | 6 | Nowy Jork, Meksyk, Amsterdam, Madryt, Seul, Johannesburg | Zaszyfrowane dane vaultu | SOC 2 Type II, ISO 27001, PCI DSS, RODO |
| **[Akamai Technologies, Inc.](https://linode.com)** (Linode)<br>145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Zaszyfrowane dane vaultu | SOC 2 Type II, ISO 27001, PCI DSS, RODO |
| **[UpCloud Ltd](https://upcloud.com)**<br>Aleksanterinkatu 15 B, 00100 Helsinki, Finlandia | 5 | Silicon Valley, Londyn, Sztokholm, Warszawa, Singapur | Zaszyfrowane dane vaultu | ISO 27001, PCI DSS, RODO |
| **[Webrain OÜ](https://ishosting.com)** (is*hosting)<br>Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Stambuł, Hongkong, Dubaj, Ałmaty | Zaszyfrowane dane vaultu | SOC 2 Type II, ISO 27001, PCI DSS, RODO |
| **[SiteHUB Agency Ltd](https://sitehub.agency)**<br>Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Zaszyfrowane dane vaultu | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| **[Leaseweb Netherlands B.V.](https://leaseweb.com)**<br>Luttenbergweg 8, 1101 EC Amsterdam, Netherlands | — | Central-I (podstawowy) | Operacje administracyjne, infrastruktura rozliczeniowa | ISO 27001, PCI DSS, SOC 1, RODO |
| **[K&K Corporation](https://ablenet.jp)** (ABLENET)<br>2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japonia | — | Central-II (zapasowy) | Operacje administracyjne, infrastruktura rozliczeniowa (zapasowa) | ISO 27001 |
| **[Hivelocity, Inc.](https://hivelocity.net)**<br>Tampa, FL, USA | — | Usługi platformy | Operacje platformy — bez danych sejfu | SOC 2 Type II, PCI DSS, HIPAA, RODO |
| **[Cloudflare, Inc.](https://cloudflare.com)**<br>101 Townsend Street, San Francisco, CA, USA | — | Globalne rozwiązywanie nazw DNS | Tylko rozwiązywanie domen – brak danych sejfu | SOC 2 Type II, ISO 27001, RODO |

## Payment processing

| Dostawca | Funkcja | Przetwarzane dane | Własna certyfikacja dostawcy |
|----------|----------|---------------|---------------|
| **[Paddle.com Market Ltd](https://paddle.com)**<br>Judd House, 18-29 Mora Street, London, UK | Rozliczenia subskrypcji, przetwarzanie płatności | Metoda płatności (tokenizowana), adres rozliczeniowy, dane faktury | PCI DSS Level 1, SOC 2 Type II, RODO |

## Communications & services

| Dostawca | Funkcja | Przetwarzane dane | Własna certyfikacja dostawcy |
|----------|----------|---------------|---------------|
| **[Google LLC](https://workspace.google.com)**<br>1600 Amphitheatre Parkway, Mountain View, CA, USA | E-mail transakcyjny – podstawowy (sześciocyfrowe kody weryfikacyjne, powiadomienia o sejfie) | Adres e-mail, jednorazowe kody weryfikacyjne, powiadomienia związane z sejfem | ISO 27001, SOC 2 Type II, RODO |
| **[Proton AG](https://proton.me)**<br>Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | E-mail transakcyjny – niezależne rozwiązanie zapasowe | Adres e-mail, jednorazowe kody weryfikacyjne, powiadomienia związane z sejfem | RODO, szwajcarska ustawa FADP |
| **[Cloudflare, Inc.](https://cloudflare.com)**<br>101 Townsend Street, San Francisco, CA, USA | Rozwiązywanie nazw DNS | Tylko zapytania domenowe – żadne dane sejfu nigdy nie trafiają do Cloudflare | SOC 2 Type II, ISO 27001, RODO |

## What we don't use

Celowo unikamy popularnych podprzetwarzających, które naruszają prywatność:

- **Brak śledzenia i osadzania Google:** Brak Analytics, brak czcionek, brak reCAPTCHA, brak Firebase – Google jest używany wyłącznie do wychodzących wiadomości e-mail transakcyjnych, nigdy do śledzenia i nigdy nie jest osadzany w produkcie
- **Bez Meta/Facebook:** Brak pikseli śledzących, wtyczek społecznościowych
- **Bez zewnętrznych CDN:** Wszystkie zasoby są serwowane z naszych własnych POP (Cloudflare służy tylko do DNS, nigdy jako proxy/CDN)
- **Bez platform marketingowych:** Brak Mailchimp, HubSpot ani podobnych
- **Bez logowania w chmurze:** Dzienniki pozostają w naszej infrastrukturze

## Updates

Powiadamiamy wszystkich aktywnych subskrybentów na 30 dni przed dodaniem nowego podprzetwarzającego. W przypadku krytycznych aktualizacji bezpieczeństwa może obowiązywać krótszy termin z natychmiastowym powiadomieniem.

Ostatnia aktualizacja: 29 września 2026
