Zgodność RODO i architektura on-premise
Sanqto został zaprojektowany od podstaw tak, aby spełnienie obowiązków sankcyjnych nie wymagało przekazywania danych klientów do zewnętrznego dostawcy. Ten dokument wyjaśnia, jak architektura on-premise Sanqto przekłada się na konkretne obowiązki z RODO i co to znaczy praktycznie dla działu compliance, IOD-a oraz zarządu Twojej firmy.
Mapa ról z perspektywy RODO
| Dane | Administrator | Procesor | Lokalizacja |
|---|---|---|---|
| Dane klientów weryfikowanych w Aplikacji | Ty (klient Sanqto) | brak — nie ma procesora | Twoja sieć (on-premise) |
| Dane osób kontaktowych klienta (osoba zamawiająca licencję) | Sanqto sp. z o.o. | — | EOG |
| Listy Referencyjne (publiczne wykazy sankcyjne UE/ONZ/OFAC) | organy publikujące | — | źródła publiczne |
Jeśli prowadzisz biuro nieruchomości, agencję ubezpieczeniową, biuro podróży albo inną firmę objętą obowiązkiem screeningu sankcyjnego — pozostajesz jedynym administratorem danych Twoich klientów. Sanqto dostarcza Ci jedynie narzędzie, które uruchamiasz lokalnie u siebie.
Trzy konsekwencje praktyczne
- Zero umów powierzenia. Ponieważ Sanqto nie przetwarza danych Twoich klientów, nie ma podstawy prawnej do zawierania umowy powierzenia w rozumieniu art. 28 RODO. Twój dział prawny ma o jeden ruchomy element mniej.
- Zero transferów do państw trzecich. Art. 44 RODO ma zastosowanie tylko gdy dane są transferowane poza EOG. W modelu on-premise dane nie wychodzą z Twojej sieci — w żadnym kierunku. Nie ma więc czego oceniać pod kątem TIA (Transfer Impact Assessment), Schremsa II czy SCC.
- Zero ryzyka „cienia procesora”. Gdy korzystasz z chmurowych SaaS-ów do screeningu sankcyjnego, dostawca często ma podprocesorów (CDN, hyperscalery, dostawców AI). Każdy z nich poszerza powierzchnię ataku i wymaga oceny. W on-premise tej kaskady nie ma.
Podstawa prawna przetwarzania po Twojej stronie
Screening klienta na liście sankcyjnej UE jest przetwarzaniem danych osobowych. Podstawą prawną jest art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego ciążącego na administratorze. Konkretne źródła obowiązku:
- art. 2 rozporządzenia Rady UE 269/2014 — zakaz udostępniania środków lub świadczenia usług osobom z listy sankcyjnej,
- rozporządzenie Rady UE 833/2014 — sankcje sektorowe wobec Rosji,
- art. 15 ustawy z 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę — obowiązek krajowy oraz katalog kar (do 20 000 000 zł).
Ważne praktyczne konsekwencje:
- weryfikacja nie wymaga zgody klienta — art. 6 ust. 1 lit. c jest niezależną podstawą,
- obowiązek informacyjny (art. 13 RODO) wobec klienta wypełniasz przez wskazanie celu „wypełnienie obowiązku z rozp. 269/2014” w swojej Polityce prywatności,
- okres retencji raportów wynosi 5 lat — wynika z obowiązków AML i przepisów podatkowych, niezależnie od zasady minimalizacji danych z art. 5 RODO.
Co Sanqto wysyła i odbiera
Komunikacja Aplikacji z infrastrukturą Sanqto jest jednokierunkowa — z serwera Sanqto do Twojej Aplikacji.
| Kierunek | Co przesyłane | Częstotliwość |
|---|---|---|
| Sanqto → Ty | aktualizacje Listów Referencyjnych (pliki podpisane cyfrowo) | ≥ 2 razy / tydzień |
| Sanqto → Ty | aktualizacje Aplikacji (binaria + sumy kontrolne) | ~ kwartalnie |
| Ty → Sanqto | UUID licencji + wersja Aplikacji + zagregowana liczba weryfikacji (telemetria) | opcjonalnie, można wyłączyć (Enterprise) |
| Ty → Sanqto | nigdy nie przesyłane: dane klientów, wyniki weryfikacji, raporty, logi operacyjne | — |
Audyt i kontrole
- GIIF, KAS, UODO. Raporty generowane przez Aplikację zawierają znacznik czasu, wersję Listów Referencyjnych, identyfikator operatora oraz hash pliku wejściowego. Format spełnia oczekiwania kontroli.
- 5-letnia archiwizacja. Aplikacja przechowuje raporty lokalnie — w katalogu który Ty wskazujesz. Sanqto rekomenduje przechowywanie na zaszyfrowanym wolumenie z kopią zapasową offsite.
- Audyt po stronie Sanqto. Klienci wariantu Enterprise mogą zażądać dostępu do raportu z testów penetracyjnych infrastruktury dystrybucyjnej Sanqto, zaświadczeń ISO 27001 (po jego uzyskaniu) oraz wykazu podprocesorów infrastruktury obsługującej dane kontaktowe klientów Sanqto.
Co musisz zrobić po swojej stronie
Mimo że Sanqto upraszcza większość operacji compliance, nadal pozostaje kilka rzeczy po Twojej stronie:
- uzupełnij rejestr czynności przetwarzania (RCP) o czynność „Weryfikacja klientów na listach sankcyjnych UE” z podstawą art. 6 ust. 1 lit. c RODO,
- uzupełnij swoją politykę prywatności o tę czynność (cel, podstawa, okres retencji 5 lat),
- wskaż w wewnętrznej procedurze AML / sankcyjnej, kto u Ciebie obsługuje wynik typu „trafienie” oraz jak realizujesz zgłoszenie do GIIF w 24 h od wykrycia,
- zabezpiecz lokalnie sprzęt z zainstalowaną Aplikacją (kontrola dostępu, szyfrowanie dysku, kopie zapasowe katalogu raportów),
- nadaj uprawnienia do Aplikacji minimalnemu kręgowi pracowników i prowadź log dostępów.
Potrzebujesz wsparcia we wdrożeniu tych elementów? Wariant Enterprise obejmuje dedykowanego opiekuna oraz szkolenie zespołu — umów rozmowę wdrożeniową.
Pytania i kontakt
Kontakt w sprawach związanych z RODO oraz architekturą bezpieczeństwa: privacy@sanqto.com.
Pełne zasady przetwarzania danych przez Sanqto opisuje Polityka prywatności.