Skip to content
Artykuł · 6 min czytania

Szablony DPA dla dostawców AI dla email czego wymagać

Dokładne klauzule, na których upierać się. Podprzetwarzający, retencja, trening, audyt, SLA naruszenia.

Opublikowano: 28 kwi 2026Czas czytania: 6 minTyp: Artykuł

DPA dostawców są zwykle w porządku jako punkty wyjścia i złe jako finalne umowy. Boilerplate pokrywa baseline RODO; AI dla email tworzy nowe klasy ryzyka, które boilerplate omija. Pięć klauzul, na których się skupić:

Klauzula podprzetwarzających

Wymagaj: pełna lista podprzetwarzających z funkcją i jurysdykcją, powiadomienie o zmianach 30 dni z wyprzedzeniem, prawo klienta do sprzeciwu. Odejdź jeśli: lista jest „utrzymywana przez dostawcę na żądanie” (brak listy na stronie).

Klauzula retencji

Wymagaj: jawne okresy retencji dla surowych danych, wywiedzionych artefaktów AI i logów audytu. Wymagaj: usunięcie inicjowane przez klienta z 30-dniowym SLA. Odejdź jeśli: „zachowywane tak długo, jak komercyjnie rozsądne”.

Wykluczenie danych treningowych

Wymagaj: kontraktowe oświadczenie, że dane klienta nigdy nie są używane do treningu żadnego modelu AI, włącznie z modelem dostawcy. Odejdź jeśli: „dane klienta mogą być używane w formie zagregowanej do poprawy usługi” (To tylne drzwi treningowe).

Prawa audytu

Wymagaj: prawo do żądania logu audytu danych klienta raz w roku, z rozsądnym wyprzedzeniem. Odejdź jeśli: audyt tylko przy „rozsądnym podejrzeniu naruszenia”.

Powiadomienie o naruszeniu

Wymagaj: powiadomienie w ciągu 24 godzin od potwierdzenia incydentu przez dostawcę. Odejdź jeśli: „tak szybko, jak to praktyczne”.

Najczęściej zadawane pytania

Czy dostawcy faktycznie negocjują DPA?

Więksi dostawcy mają standardowe DPA, które egzekwują; czasem można dostać aneksy. Mniejsi dostawcy są bardziej elastyczni. Asymetria wysiłku jest twoja do wydania.

Czy mogę użyć szablonu DPA od osoby trzeciej?

Tak — IAPP, EDPB i wiele organów DPA publikuje szablony. Użyj ich jako benchmarku, jak wygląda „standard”; niektórzy dostawcy zaakceptują twój szablon, jeśli naciśniesz.

Gotowy by spróbować PrometheusMail?

14 dni darmowego okresu próbnego, bez karty kredytowej. Pierwsze 100 zespołów z listy dostaje 50% zniżki na zawsze.

Dołącz do listy →