Informacje dotyczące unijnego aktu w sprawie danych

Zaktualizowano Aug 22, 2025

In this article

Klauzule Warunków korzystania z usługi

 

Jeżeli do sposobu, w jaki korzystasz z naszej Usługi, ma zastosowanie unijny akt w sprawie danych, wówczas do Warunków korzystania z usługi Dropbox dodane zostaną następujące zapisy: 

 

  • Możesz wyeksportować swoje dane, które są możliwe do wyeksportowania, i zaprzestać korzystania z naszych Usług w dowolnym momencie, aby przejść do korzystania z usługi przetwarzania danych oferowanej przez innego dostawcę lub realizowanej na lokalnej infrastrukturze ICT, korzystając z opisanych poniżej punktów końcowych HTTP i wbudowanych narzędzi produktowych oraz anulując subskrypcję lub usuwając swoje konto. Przed usunięciem konta należy upewnić się, że dane zostały pomyślnie przeniesione. Koszty subskrypcji są zwracane tylko wówczas, gdy jest to wymagane przez prawo
  • Dropbox zapewni Ci oraz upoważnionym przez Ciebie osobom trzecim uzasadnioną pomoc w procesie zmiany dostawcy oraz zakończeniu korzystania z Dropbox, udostępniając opisane poniżej punkty końcowe HTTP i wbudowane narzędzia produktowe. Będziemy postępować z należytą starannością w celu utrzymania ciągłości działalności i będziemy kontynuować świadczenie Usług do momentu rozwiązania naszej umowy zgodnie z postanowieniami Warunków. Nadal stosowane będą nasze standardowe środki bezpieczeństwa. 
  • Pełną listę danych i zasobów cyfrowych, które mogą zostać wyeksportowane, można znaleźć tutaj. W sekcji poniżej wymieniliśmy jednak te, które są najbardziej istotne w kontekście zmiany dostawcy.
  • Mimo tego, że Dropbox będzie postępować z należytą starannością, aby zapewnić ciągłość świadczenia Usług podczas zmiany dostawcy, Twoje dane mogą zostać usunięte, jeśli przekroczysz limit dostępny w ramach naszego bezpłatnego planu Dropbox Basic. Przed usunięciem danych otrzymasz stosowne powiadomienie i poinformujemy Cię o dostępnych opcjach, które pozwolą Ci uniknąć usunięcia danych i dokończyć proces zmiany dostawcy.
  • Gdy usuniesz swoje konto Dropbox, zainicjujemy usunięcie plików, które przechowujesz w naszej usłudze, po 30 dniach. Jeśli jesteś użytkownikiem konta zespołu, tylko Twój administrator może wyłączyć Twoje konto i usunąć Twoje pliki.

 

Uzyskaj więcej informacji na temat tego, jak długo przechowujemy usunięte pliki.

Dowiedz się więcej na temat tego, jak długo przechowujemy dokumenty podpisane elektronicznie.

 

Mechanizmy przenoszenia danych oraz zasobów cyfrowych podczas procesu zmiany dostawcy 

Dropbox udostępnia następujące punkty końcowe HTTP, które pomagają w procesie zmiany dostawcy. Pełną listę punktów końcowych można znaleźć tutaj.

 

Punkty końcowe użytkownika

Prawo właściwe oraz środki podjęte przez Dropbox w celu uniemożliwienia dostępu do danych przechowywanych w Unii Europejskiej przez administrację rządową państw spoza UE lub ich transferu poza UE

 

Jeśli mieszkasz poza granicami Stanów Zjednoczonych Ameryki, Kanady i Meksyku (zwanymi dalej „Ameryką Północną”), Usługi są świadczone przez firmę Dropbox International Unlimited Company, której infrastruktura podlega prawu Republiki Irlandii. Jeśli mieszkasz w Ameryce Północnej, Usługi są świadczone przez firmę Dropbox, Inc., której infrastruktura podlega prawu Stanów Zjednoczonych Ameryki.

 

W przypadku przesyłania danych z Unii Europejskiej, Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii Dropbox stosuje szereg środków technicznych, organizacyjnych i umownych, aby uniemożliwić dostęp administracji rządowej innych krajów do danych użytkowników Dropbox, w przypadku gdy taki dostęp byłby sprzeczny z prawem unijnym lub prawem krajowym danego państwa członkowskiego.

 

 


Środki techniczne

 

Dropbox dochowuje wszelkiej staranności, zapewniając bezpieczeństwo swojej sieci zaplecza systemowego. Nasze techniki zabezpieczeń sieciowych i monitoringu są zaprojektowane tak, aby zapewnić wiele warstw ochrony i obrony. Stosujemy techniki ochrony, które są branżowym standardem, takie jak zapory sieciowe, skanowanie pod kątem luk w zabezpieczeniach sieci, monitorowanie bezpieczeństwa sieci oraz systemy wykrywania nieautoryzowanego dostępu, aby zapewnić, że do naszej infrastruktury może dotrzeć wyłącznie taki ruch sieciowy, który jest uprawniony i nie stanowi zagrożenia. 

 

Nasza wewnętrzna sieć prywatna jest podzielona na segmenty według sposobu użytkowania i poziomu ryzyka. Nasze podstawowe sieci to: 

  • strefa DMZ skierowana do Internetu, 
  • strefa DMZ dla infrastruktury krytycznej, 
  • sieć produkcyjna, 
  • sieć firmowa. 
  • Usługi i aplikacje Dropbox są w miarę możliwości izolowane przy wykorzystaniu kontenerów.

 

Dostęp do środowiska produkcyjnego jest ograniczony do autoryzowanych adresów IP i wymaga uwierzytelniania wieloskładnikowego na wszystkich punktach końcowych. Adresy IP z dostępem są powiązane z siecią firmową lub zatwierdzonymi pracownikami Dropbox. Autoryzowane adresy IP są sprawdzane co kwartał, aby zapewnić bezpieczeństwo środowiska produkcyjnego. Dostęp umożliwiający modyfikację listy adresów IP mają tylko upoważnione osoby. 

 

Ruch z Internetu skierowany do naszej sieci produkcyjnej jest chroniony za pomocą wielu warstw zapór sieciowych i serwerów proxy. 

 

Wewnętrzna sieć Dropbox i ogólnodostępny Internet są ściśle rozgraniczone. Ruch internetowy do i z sieci produkcyjnej jest dokładnie kontrolowany za pomocą specjalnej usługi proxy, która jest chroniona przez restrykcyjne reguły zapory sieciowej.

 

 


Środki organizacyjne i umowne

 

Dropbox zachowuje zgodność z opracowanymi przez Departament Handlu Stanów Zjednoczonych programami Ramy Ochrony Danych UE–USA i Szwajcaria–USA oraz z brytyjskim rozszerzeniem programu Ramy Ochrony Danych UE–USA dotyczącymi przetwarzania danych osobowych przesyłanych z Unii Europejskiej, Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii do Stanów Zjednoczonych. Firma Dropbox złożyła w Departamencie Handlu Stanów Zjednoczonych oświadczenie, że w odniesieniu do tych danych przestrzega postanowień Ram Ochrony Danych, z wyłączeniem dotyczącym części Usług związanej z FormSwift.  W przypadku sprzeczności między Polityką prywatności Dropbox a zasadami określonymi w Ramach Ochrony Danych obowiązywać będą postanowienia zawarte w Zasadach. Zgodnie z tymi Zasadami firma Dropbox pozostaje odpowiedzialna za dalsze przesyłanie danych, jeżeli podmiot przetwarzający przetwarza dane osobowe w sposób niezgodny z Zasadami.

 

Aby dowiedzieć się więcej o Ramach Ochrony Danych i wyświetlić oświadczenie złożone przez Dropbox, odwiedź stronę https://www.dataprivacyframework.gov.

Czy ten artykuł był pomocny?

Powiedz nam, dlaczego to nie pomogło:

Dziękujemy za informację!

Dziękujemy za przesłanie opinii.