Umowa powierzenia przetwarzania danych osobowych
§1 Przedmiot Umowy Powierzenia
- Niniejsza Umowa Powierzenia określa zasady przetwarzania przez Procesora danych osobowych powierzonych przez Administratora w związku ze świadczeniem Usług, zgodnie z art. 28 RODO NIEZWERYFIKOWANE.
- Umowa Powierzenia stanowi integralną część Regulaminu serwisu i zostaje zawarta z chwilą zawarcia Umowy Ramowej. Pojęcia pisane wielką literą, niezdefiniowane w §2, mają znaczenie nadane im w §2 Regulaminu serwisu.
- Umowa Powierzenia podlega prawu polskiemu.
§2 Definicje
- Administrator — Szkoła, ustalająca cele i sposoby przetwarzania Danych Powierzonych.
- Procesor — Usługodawca, przetwarzający Dane Powierzone w imieniu Administratora.
- Dane Powierzone — dane osobowe, o których mowa w §3 ust. 3 i 4.
- Subprocesor — dalszy podmiot przetwarzający, któremu Procesor powierza przetwarzanie Danych Powierzonych.
- Naruszenie Ochrony Danych — naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do Danych Powierzonych.
- Umowa Powierzenia — niniejszy dokument.
§3 Zakres i charakter przetwarzania
- Przedmiot przetwarzania — przetwarzanie Danych Powierzonych w zakresie niezbędnym do świadczenia Usług określonych w §5 Regulaminu serwisu.
- Charakter i cel przetwarzania — przetwarzanie ma charakter zautomatyzowany i obejmuje w szczególności: zbieranie, utrwalanie, przechowywanie, porządkowanie, modyfikowanie, pobieranie, przeglądanie, wykorzystywanie w ramach funkcjonalności Serwisu, ograniczanie, usuwanie oraz przekazywanie w zakresie określonym w §6. Celem przetwarzania jest wyłącznie umożliwienie Administratorowi organizacji i dokumentowania prowadzonego przez niego szkolenia oraz rozliczeń z Kursantami.
- Rodzaj Danych Powierzonych — dane identyfikacyjne i kontaktowe (imię, nazwisko, adres poczty elektronicznej, numer telefonu, adres), data urodzenia, numer PESEL — w zakresie, w jakim Administrator wprowadził go do Serwisu, numer profilu kandydata na kierowcę, dane o przebiegu szkolenia (kategoria prawa jazdy, godziny i rodzaje zajęć, obecności, postęp, wyniki testów wewnętrznych, przypisania do instruktorów i pojazdów), dane rozliczeniowe dotyczące zakupów dokonanych u Administratora, dane uprawnień instruktorskich, dzienniki zdarzeń dotyczących wskazanych danych.
- Kategorie osób, których dane dotyczą — Kursanci Administratora, Instruktorzy oraz pozostali pracownicy i współpracownicy Administratora posiadający Konta w Kontekście Szkoły Administratora, a także przedstawiciele ustawowi Kursantów niepełnoletnich.
- Czas trwania przetwarzania — przez czas obowiązywania Umowy Ramowej, a po jej rozwiązaniu — przez okres wskazany w §9.
- Administrator oświadcza, że dysponuje podstawą prawną przetwarzania Danych Powierzonych oraz że wykonał wobec osób, których dane dotyczą, obowiązki informacyjne wynikające z art. 13 i 14 RODO NIEZWERYFIKOWANE.
- Administrator zobowiązuje się do niewprowadzania do Serwisu danych szczególnych kategorii w rozumieniu art. 9 RODO NIEZWERYFIKOWANE, w tym danych o stanie zdrowia, poza polami wyraźnie do tego przeznaczonymi w Serwisie. W przypadku wprowadzenia takich danych wbrew niniejszemu ustępowi Administrator ponosi wyłączną odpowiedzialność za skutki ich przetwarzania.
§4 Obowiązki Procesora
Procesor zobowiązuje się do:
- przetwarzania Danych Powierzonych wyłącznie na udokumentowane polecenie Administratora — za takie polecenie uważa się również czynności podejmowane przez Administratora i działających w jego imieniu Użytkowników w Serwisie oraz postanowienia Umowy Powierzenia i Regulaminu serwisu; dotyczy to również przekazywania Danych Powierzonych do państwa trzeciego, chyba że obowiązek taki nakłada na Procesora prawo Unii lub prawo państwa członkowskiego — w takim przypadku Procesor informuje Administratora o tym obowiązku prawnym przed rozpoczęciem przetwarzania, chyba że prawo to zabrania takiego informowania z uwagi na ważny interes publiczny;
- zapewnienia, aby osoby upoważnione do przetwarzania Danych Powierzonych zobowiązały się do zachowania poufności albo podlegały ustawowemu obowiązkowi zachowania tajemnicy;
- stosowania środków technicznych i organizacyjnych określonych w §5, zgodnie z art. 32 RODO NIEZWERYFIKOWANE;
- przestrzegania warunków korzystania z usług Subprocesorów określonych w §6;
- pomocy Administratorowi — w miarę możliwości i za pomocą odpowiednich środków technicznych i organizacyjnych — w wywiązaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą, w zakresie wykonywania ich praw określonych w art. 15–22 RODO NIEZWERYFIKOWANE; Procesor udostępnia Administratorowi w Serwisie narzędzia umożliwiające samodzielne pobranie, sprostowanie i usunięcie Danych Powierzonych;
- pomocy Administratorowi w wywiązaniu się z obowiązków określonych w art. 32–36 RODO NIEZWERYFIKOWANE, uwzględniając charakter przetwarzania oraz informacje dostępne Procesorowi;
- usunięcia albo zwrotu Danych Powierzonych na zasadach określonych w §9;
- udostępnienia Administratorowi informacji niezbędnych do wykazania spełnienia obowiązków określonych w art. 28 RODO NIEZWERYFIKOWANE oraz umożliwienia przeprowadzenia audytu na zasadach określonych w §8;
- niezwłocznego poinformowania Administratora, w przypadku gdy w ocenie Procesora wydane polecenie stanowi naruszenie RODO albo innych przepisów o ochronie danych osobowych.
§5 Środki techniczne i organizacyjne
- Procesor stosuje w szczególności:
- szyfrowanie transmisji danych pomiędzy urządzeniem użytkownika a Serwisem;
- logiczną separację danych poszczególnych Szkół — mechanizm ograniczający każde zapytanie do danych Szkoły, w kontekście której działa użytkownik;
- kontrolę dostępu opartą na Rolach, weryfikowaną odrębnie dla każdego Kontekstu Szkoły;
- uwierzytelnianie użytkowników za pośrednictwem wyspecjalizowanego dostawcy tożsamości; Procesor nie przechowuje haseł użytkowników;
- szyfrowanie danych uwierzytelniających do systemów płatniczych przechowywanych w Serwisie;
- rejestrowanie zdarzeń istotnych dla bezpieczeństwa oraz zmian w Danych Powierzonych, wraz z identyfikacją użytkownika dokonującego zmiany;
- wykonywanie kopii zapasowych oraz testowanie procedur odtwarzania danych;
- ograniczenie dostępu personelu Procesora do Danych Powierzonych do zakresu niezbędnego do świadczenia Usług i obsługi zgłoszeń;
- automatyczne testy weryfikujące skuteczność separacji danych pomiędzy Szkołami, uruchamiane przy każdej zmianie oprogramowania Serwisu.
- Procesor dokonuje przeglądu stosowanych środków nie rzadziej niż raz w roku oraz po każdym Naruszeniu Ochrony Danych.
- Procesor jest uprawniony do zmiany stosowanych środków, pod warunkiem że poziom ochrony nie ulegnie obniżeniu.
§6 Subprocesorzy
- Administrator wyraża ogólną zgodę na korzystanie przez Procesora z Subprocesorów, przy czym zgoda ta obejmuje w szczególności podmioty wskazane w punkcie 7 Polityki prywatności jako podmioty przetwarzające dane na zlecenie Operatora.
- Aktualna lista Subprocesorów jest udostępniana w Polityce prywatności.
- Procesor informuje Administratora o zamiarze zaangażowania nowego Subprocesora albo zastąpienia dotychczasowego — wiadomością e-mail na adres wskazany do celów kontaktowych albo komunikatem w Serwisie, z wyprzedzeniem 30 dni.
- Administrator jest uprawniony do zgłoszenia uzasadnionego sprzeciwu w terminie 14 dni od dnia otrzymania informacji, o której mowa w ust. 3. Sprzeciw jest uzasadniony, w przypadku gdy zaangażowanie Subprocesora obniżyłoby poziom ochrony Danych Powierzonych.
- W przypadku zgłoszenia uzasadnionego sprzeciwu Strony przystąpią do uzgodnienia rozwiązania alternatywnego. Brak porozumienia w terminie 30 dni uprawnia Administratora do wypowiedzenia Umowy Ramowej ze skutkiem na koniec bieżącego Okresu Rozliczeniowego.
- Procesor nakłada na Subprocesorów, w drodze umowy, te same obowiązki ochrony danych, które ciążą na Procesorze na podstawie Umowy Powierzenia.
- Procesor ponosi wobec Administratora pełną odpowiedzialność za wypełnienie obowiązków przez Subprocesorów.
§7 Naruszenia Ochrony Danych
- Procesor zgłasza Administratorowi każde stwierdzone Naruszenie Ochrony Danych bez zbędnej zwłoki, nie później niż w terminie 24 godzin od jego stwierdzenia — wiadomością e-mail na adres wskazany do celów kontaktowych.
- Zgłoszenie zawiera, w zakresie dostępnym Procesorowi:
- opis charakteru Naruszenia Ochrony Danych, w tym kategorie i przybliżoną liczbę osób oraz rekordów, których dotyczy;
- opis możliwych konsekwencji;
- opis środków zastosowanych albo proponowanych w celu zaradzenia Naruszeniu Ochrony Danych i zminimalizowania jego skutków;
- dane kontaktowe osoby po stronie Procesora, od której można uzyskać dalsze informacje.
- W przypadku gdy przekazanie kompletu informacji nie jest możliwe w terminie określonym w ust. 1, Procesor przekazuje je sukcesywnie, w miarę ich uzyskiwania.
- Zgłoszenie Naruszenia Ochrony Danych organowi nadzorczemu oraz zawiadomienie osób, których dane dotyczą, należy do Administratora. Procesor nie dokonuje tych czynności w imieniu Administratora.
- Procesor prowadzi rejestr Naruszeń Ochrony Danych dotyczących Danych Powierzonych i udostępnia go Administratorowi na żądanie.
§8 Audyt
- Procesor udostępnia Administratorowi, na jego żądanie, informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 RODO NIEZWERYFIKOWANE — w terminie 30 dni od dnia otrzymania żądania.
- Administrator jest uprawniony do przeprowadzenia audytu, w tym inspekcji, u Procesora — nie częściej niż raz w roku kalendarzowym, po uprzednim zawiadomieniu z wyprzedzeniem 30 dni. Uprawnienie do przeprowadzenia audytu przysługuje również bez ograniczenia częstotliwości po każdym Naruszeniu Ochrony Danych dotyczącym Danych Powierzonych Administratora.
- Audyt jest przeprowadzany w dniach roboczych, w godzinach 9:00–17:00, w sposób nieutrudniający Procesorowi świadczenia Usług, przez Administratora albo upoważnionego przez niego audytora, który nie jest podmiotem konkurencyjnym wobec Procesora i który zobowiązał się do zachowania poufności.
- Audyt nie może obejmować danych innych Szkół, informacji stanowiących tajemnicę przedsiębiorstwa Procesora ani kodu źródłowego Serwisu.
- Procesor jest uprawniony do wykazania spełnienia obowiązków przez przedstawienie aktualnego raportu z audytu przeprowadzonego przez niezależnego audytora albo aktualnego certyfikatu zgodności. Przedstawienie takiego dokumentu wyczerpuje uprawnienie Administratora określone w ust. 2, chyba że Administrator wskaże obszary nieobjęte tym dokumentem.
- Koszty audytu ponosi Administrator. W przypadku stwierdzenia w toku audytu naruszenia przez Procesora obowiązków wynikających z Umowy Powierzenia, koszty audytu ponosi Procesor.
§9 Zakończenie przetwarzania
- Po rozwiązaniu Umowy Ramowej Administrator jest uprawniony do pobrania Danych Powierzonych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego — w terminie 30 dni od dnia rozwiązania Umowy Ramowej.
- W terminie określonym w ust. 1 Administrator wskazuje, czy Procesor ma usunąć Dane Powierzone, czy zwrócić je Administratorowi. Brak wskazania w tym terminie oznacza polecenie usunięcia.
- Procesor usuwa Dane Powierzone w terminie 30 dni od dnia upływu terminu określonego w ust. 1, a z kopii zapasowych — w terminie 90 dni od dnia rozwiązania Umowy Ramowej, zgodnie z cyklem rotacji kopii zapasowych. W okresie do usunięcia z kopii zapasowych Procesor nie wykorzystuje Danych Powierzonych w żadnym celu.
- Procesor nie usuwa Danych Powierzonych w zakresie, w jakim obowiązek ich dalszego przechowywania wynika z prawa Unii albo prawa państwa członkowskiego, ani w zakresie danych niezbędnych do ustalenia, dochodzenia lub obrony roszczeń pomiędzy Stronami — przez okres przedawnienia tych roszczeń. Dane przechowywane na tej podstawie podlegają ograniczeniu przetwarzania.
- Procesor potwierdza usunięcie Danych Powierzonych oświadczeniem złożonym Administratorowi w terminie 7 dni od dnia zakończenia procesu usuwania.
§10 Odpowiedzialność
- Każda ze Stron ponosi odpowiedzialność za szkody wyrządzone przetwarzaniem, na zasadach określonych w art. 82 RODO NIEZWERYFIKOWANE.
- Odpowiedzialność Procesora wobec Administratora z tytułu Umowy Powierzenia jest ograniczona do wysokości Abonamentu zapłaconego przez Administratora w okresie 12 miesięcy poprzedzających zdarzenie stanowiące podstawę roszczenia. Ograniczenie nie ma zastosowania do szkody wyrządzonej z winy umyślnej NIEZWERYFIKOWANE — art. 473 § 2 Kodeksu cywilnego.
- Ograniczenie określone w ust. 2 nie dotyczy odpowiedzialności Procesora wobec osób, których dane dotyczą, ani wobec organu nadzorczego.
- Administrator ponosi odpowiedzialność za:
- posiadanie podstawy prawnej przetwarzania Danych Powierzonych;
- wykonanie obowiązków informacyjnych wobec osób, których dane dotyczą;
- zgodność z prawem wydawanych poleceń;
- zakres danych wprowadzanych do Serwisu, w tym za przestrzeganie §3 ust. 7;
- nadawanie i odbieranie uprawnień Użytkownikom w swoim Kontekście Szkoły oraz za skutki nieodebrania uprawnień osobom, które utraciły podstawę dostępu do Danych Powierzonych.
- W przypadku nałożenia na Procesora kary administracyjnej albo zasądzenia od Procesora odszkodowania w związku z okolicznościami, za które odpowiedzialność ponosi Administrator zgodnie z ust. 4, Administrator zwraca Procesorowi zapłacone kwoty wraz z uzasadnionymi kosztami obsługi prawnej.
§11 Postanowienia końcowe
- Do zmiany Umowy Powierzenia stosuje się §19 Regulaminu serwisu.
- Umowa Powierzenia obowiązuje przez czas trwania Umowy Ramowej. Postanowienia §9 i §10 pozostają w mocy po jej rozwiązaniu.
- W przypadku rozbieżności pomiędzy Umową Powierzenia a Regulaminem serwisu w zakresie przetwarzania Danych Powierzonych — pierwszeństwo ma Umowa Powierzenia.
Kontakt: LILIKOI PAWEŁ NOWACKI, ul. Witelona 21, 51-617 Wrocław, NIP 8981960458 — formularz kontaktowy: https://wheelly.pl/kontakt
Masz pytania do tego dokumentu?
Napisz do nas przez formularz kontaktowy — odpowiemy najszybciej jak to możliwe.