UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
(Załącznik nr 1 do Regulaminu usługi poczta)
§1. Strony Umowy i podstawa prawna
-
Umowa zostaje zawarta na podstawie art. 28 ust. 3 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”).
-
Administratorem danych osobowych w rozumieniu RODO jest Użytkownik, który zawarł z RejestracjaDomen.pl Sp. z o.o. umowę o świadczenie usługi poczta poprzez akceptację Regulaminu.
-
Podmiotem przetwarzającym dane osobowe jest RejestracjaDomen.pl Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie (02-679), ul. Z. Modzelewskiego 27, KRS: 0000474321, NIP: 521-365-26-34, REGON: 146792060.
-
Administrator i Procesor zwani są łącznie „Stronami”.
-
Umowa zostaje zawarta z chwilą akceptacji Regulaminu przez Użytkownika w formie elektronicznej.
§2. Przedmiot powierzenia
-
Administrator powierza Procesorowi przetwarzanie danych osobowych wyłącznie w zakresie niezbędnym do świadczenia usługi poczta oraz usług powiązanych („Usługa”).
-
Procesor nie świadczy usług doradczych ani prawnych w zakresie ochrony danych osobowych.
§3. Charakter i cel przetwarzania
-
Przetwarzanie danych odbywa się w środowisku hostingu współdzielonego, w którym zasoby infrastruktury są współdzielone z innymi klientami Procesora, przy zastosowaniu logicznej separacji danych.
-
Przetwarzanie obejmuje w szczególności:
-
przechowywanie danych,
-
utrzymanie plików i baz danych,
-
wykonywanie kopii zapasowych,
-
zapewnienie dostępności i bezpieczeństwa systemów.
-
-
Procesor nie analizuje, nie weryfikuje ani nie kontroluje treści danych Administratora i nie uzyskuje do nich dostępu, poza przypadkami niezbędnymi technicznie.
§4. Rodzaj danych i kategorie osób
-
Powierzone dane mogą obejmować w szczególności: imię i nazwisko, adres e-mail, numer telefonu, adres IP, dane logowania oraz inne dane wprowadzone przez Administratora do infrastruktury hostingowej.
-
Dane dotyczą w szczególności klientów, użytkowników serwisów, pracowników, współpracowników oraz kontrahentów Administratora.
-
Administrator oświadcza, że nie powierza danych szczególnych kategorii, o których mowa w art. 9 RODO, ani danych, o których mowa w art. 10 RODO.
-
W przypadku naruszenia ust. 3 Administrator ponosi pełną odpowiedzialność prawną i finansową, a Procesor jest uprawniony do natychmiastowego zawieszenia Usługi.
§5. Czas trwania przetwarzania
Przetwarzanie danych trwa przez okres obowiązywania Umowy o świadczenie Usługi poczty..
§6. Polecenia Administratora
-
Procesor przetwarza dane osobowe wyłącznie na udokumentowane polecenie Administratora.
-
Procesor nie ponosi odpowiedzialności za skutki poleceń Administratora sprzecznych z RODO lub innymi przepisami prawa.
§7. Poufność
-
Osoby upoważnione przez Procesora do przetwarzania danych osobowych zostały zobowiązane do zachowania poufności.
-
Obowiązek poufności obowiązuje bezterminowo.
§8. Bezpieczeństwo danych
-
Procesor stosuje środki techniczne i organizacyjne adekwatne do ryzyka, zgodnie z art. 32 RODO.
-
Administrator przyjmuje do wiadomości, że Procesor nie gwarantuje całkowitego wyeliminowania ryzyka naruszeń ochrony danych osobowych.
-
Szczegółowy opis środków technicznych i organizacyjnych stanowi Aneks nr 1 do Umowy.
§9. Podpowierzenie
-
Administrator wyraża ogólną zgodę na powierzenie przetwarzania danych osobowych podprocesorom wybranym przez Procesora w zakresie niezbędnym do świadczenia Usługi poczty..
-
Aktualna lista podprocesorów dostępna jest w Aneksie nr 2.
-
Procesor informuje Administratora o zmianach podprocesorów, umożliwiając zgłoszenie sprzeciwu w terminie 7 dni. Brak sprzeciwu oznacza akceptację.
-
Procesor odpowiada za wybór podprocesorów zgodnie z art. 28 ust. 4 RODO.
-
Podprocesorzy dalszego rzędu nie wymagają indywidualnego ujawniania, o ile spełniają wymagania RODO.
§10. Naruszenia i wsparcie
-
Procesor informuje Administratora o naruszeniu ochrony danych osobowych niezwłocznie po jego stwierdzeniu.
-
Wsparcie Procesora ogranicza się do naruszeń związanych z jego infrastrukturą oraz możliwości technicznych.
-
Procesor nie odpowiada za zgłoszenia dokonane przez Administratora do organów nadzorczych.
§11. Odpowiedzialność Administratora
-
Administrator ponosi wyłączną odpowiedzialność za:
-
podstawę prawną przetwarzania danych,
-
legalność, treść i zakres danych,
-
realizację obowiązków informacyjnych.
-
-
Procesor nie weryfikuje zgodności danych z prawem.
§12. Zakończenie przetwarzania
-
Po zakończeniu świadczenia Usługi poczty dane są usuwane lub zwracane – zgodnie z decyzją Administratora.
-
Kopie zapasowe są usuwane w ramach cyklu nadpisywania.
-
Administrator przyjmuje do wiadomości ograniczenia techniczne hostingu współdzielonego.
§13. Audyt
-
Administrator ma prawo do audytu zgodności przetwarzania danych.
-
Audyt może być przeprowadzany nie częściej niż raz w roku, w formie dokumentacyjnej, z wyjątkiem audytów doraźnych.
-
Audyt odbywa się na koszt Administratora i nie może naruszać praw innych klientów ani tajemnicy handlowej Procesora.
§14. Ograniczenie odpowiedzialności Procesora
-
Odpowiedzialność Procesora ogranicza się do szkód wyrządzonych umyślnie lub wskutek rażącego niedbalstwa.
-
Łączna odpowiedzialność Procesora nie przekracza równowartości wynagrodzenia należnego za 12 miesięcy poprzedzających zdarzenie.
-
Procesor nie odpowiada za utracone korzyści.
§15. Postanowienia końcowe
-
Umowa podlega prawu polskiemu.
-
W sprawach nieuregulowanych zastosowanie mają przepisy RODO.
-
Umowa stanowi integralną część Regulaminu usługi poczty i zostaje zawarta w formie elektronicznej.
Aneks nr 1
ŚRODKI TECHNICZNE I ORGANIZACYJNE
Organizacyjne:
-
upoważnienia, poufność, szkolenia
-
procedury incydentowe
-
zasada minimalnego dostępu
Techniczne:
-
logiczna separacja kont
-
TLS/SSL
-
firewall, monitoring
-
aktualizacje systemów
Backup:
-
regularne kopie
-
nadpisywanie kopii
Aneks nr 2
ZAŁĄCZNIK NR 2
-
Lista aktualnych podprocesorów na dzień podpisania Umowy:
|
Nazwa podprocesora |
Zakres usług |
|
|
Centrum kolokacji: Mevpace Sp. z o.o. |
Infrastruktura serwerowa, zasilanie, bezpieczeństwo fizyczne, łącza |
|
|
Dostawca backupu: Mevspace Sp. z o.o. |
Przechowywanie kopii zapasowych |
|




.png)
