UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
(„Umowa”) zawarta w związku z zawarciem umowy na podstawie Regulaminu świadczenia usług platformy SHOPLIK.PL
§1. Definicje
- Administrator – podmiot będący administratorem danych osobowych w rozumieniu Rozporządzenia 2016/679 (RODO).
- Dane – dane osobowe powierzone Podmiotowi przetwarzającemu przez Administratora w związku z realizacją Umowy bazowej.
- Kolejny przetwarzający – podmiot, z którego usług korzysta Podmiot przetwarzający w celu realizacji Umowy bazowej.
- Oprogramowanie – oprogramowanie SHOPLIK, stanowiące własność Podmiotu przetwarzającego, służące do prowadzenia sklepu internetowego i udostępniane w modelu SaaS.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- Podmiot przetwarzający – CodeAp, ul. Józefa Gackiego 18, 26-613 Radom NIP: 7962527777, tel.: +48 793 959 954 udostępniająca platformę do tworzenia i zarządzania sklepami internetowymi.
- Umowa bazowa – umowa zawarta pomiędzy Administratorem a Podmiotem przetwarzającym, w ramach której Administrator korzysta z Oprogramowania lub powiązanych usług.
- Strony – łącznie Administrator oraz Podmiot przetwarzający.
§2. Oświadczenia Administratora
- Administrator oświadcza, że posiada wszelkie niezbędne podstawy prawne do przetwarzania Danych Osobowych, a powierzenie ich przetwarzania Podmiotowi przetwarzającemu nie narusza praw osób, których dane dotyczą, obowiązujących przepisów prawa – w szczególności Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) – ani praw osób trzecich.
- Administrator zapewnia, że powierza Dane Osobowe Podmiotowi przetwarzającemu wyłącznie w celu realizacji Umowy bazowej, zawartej pomiędzy Stronami.
- Administrator zobowiązuje się do niezwłocznego poinformowania Podmiotu przetwarzającego o wszelkich czynnościach, kontrolach lub innych działaniach właściwych organów administracji publicznej, związanych z przetwarzaniem Danych Osobowych przez Administratora, które mogą mieć wpływ na realizację niniejszej Umowy.
§3. Oświadczenia Podmiotu przetwarzającego
- Podmiot przetwarzający przetwarza Dane zgodnie z niniejszą Umową oraz przepisami powszechnie obowiązującego prawa.
- Przetwarzanie Danych odbywa się na podstawie udokumentowanych poleceń Administratora.
- Dane przetwarzane są wyłącznie w zakresie i celu niezbędnym do realizacji Umowy bazowej.
- Podmiot przetwarzający wdrożył odpowiednie polityki ochrony danych osobowych.
- Dostęp do Danych mają wyłącznie osoby upoważnione, zobowiązane do zachowania tajemnicy.
- Podmiot przetwarzający stosuje środki techniczne i organizacyjne zgodne z art. 32 RODO.
- Podmiot przetwarzający współpracuje z organami nadzorczymi w zakresie ochrony danych osobowych.
§4. Zakres Danych
- Przedmiotem przetwarzania mogą być dane osobowe zwykłe oraz dane szczególnych kategorii.
- Kategoriami osób, których dane mogą być przetwarzane, są:
- klienci lub użytkownicy sklepu internetowego Administratora,
- pracownicy, współpracownicy oraz kontrahenci Administratora.
- Dane będą przetwarzane przez okres obowiązywania Umowy bazowej.
§5. Wsparcie Administratora
- Podmiot przetwarzający zapewnia Administratorowi wsparcie w zakresie realizacji obowiązków wynikających z RODO, w tym praw osób, których dane dotyczą, oraz obowiązków określonych w art. 32–36 RODO.
- Podmiot przetwarzający może odmówić udzielenia informacji objętych tajemnicą, o ile informacje te mogą zostać zastąpione innymi danymi lub udostępnione w siedzibie Podmiotu.
- Koszty świadczenia wsparcia ponosi Administrator.
- Informacje, o których mowa powyżej, będą przekazywane bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania.
- Postanowienia niniejszego paragrafu stosuje się odpowiednio do działań wobec Kolejnych przetwarzających.
§6. Audyty
- Podmiot przetwarzający umożliwia przeprowadzanie audytów zgodnie z art. 28 ust. 3 lit. h) RODO.
- W przypadku sprzeczności poleceń Administratora z przepisami prawa, Podmiot przetwarzający niezwłocznie informuje o tym Administratora.
- Audyty mogą być przeprowadzone po uprzednim pisemnym powiadomieniu, z zachowaniem 30-dniowego terminu.
- Łączny czas audytów niezwiązanych z incydentami naruszenia ochrony danych osobowych nie może przekroczyć 3 dni roboczych w roku kalendarzowym.
- Przeprowadzenie audytu uzależnione jest od uprzedniego podpisania przez Administratora umowy o zachowaniu poufności.
- Audyty przeprowadzane będą w godzinach pracy i w sposób niezakłócający działalności Podmiotu przetwarzającego.
- Koszty audytu ponosi wyłącznie Administrator.
- Postanowienia niniejszego paragrafu stosuje się odpowiednio do audytów prowadzonych wobec Kolejnych przetwarzających.
§7. Kolejni przetwarzający
- Podmiot przetwarzający może powierzać Dane Kolejnym przetwarzającym wyłącznie za uprzednią pisemną zgodą Administratora – szczegółową lub ogólną.
- Podmiot przetwarzający zapewnia, że Kolejni przetwarzający są zobowiązani do przestrzegania tożsamych obowiązków w zakresie ochrony danych osobowych.
- Podmiot przetwarzający ponosi pełną odpowiedzialność za działania i zaniechania Kolejnych przetwarzających.
- W przypadku zamiaru powierzenia przetwarzania Danych nowemu Kolejnemu przetwarzającemu, Administratorowi przysługuje prawo wniesienia sprzeciwu na 7 dni przed rozpoczęciem powierzenia.
- Brak sprzeciwu w ww. terminie traktowany jest jako wyrażenie zgody.
- W przypadku zgłoszenia sprzeciwu przez Administratora, Podmiot przetwarzający ma prawo rozwiązać Umowę bazową ze skutkiem natychmiastowym, bez możliwości dochodzenia roszczeń przez Administratora.
- Administrator wyraża zgodę na korzystanie przez Podmiot przetwarzający z usług następujących podmiotów:
- Firmy hostingowe (serwery, administracja),
- Osoby świadczące usługi programistyczne, zarządcze, marketingowe,
- Dostawcy narzędzi marketingowych i analitycznych (np. Google),
- Dostawcy oprogramowania do obsługi klientów (telefonicznej, elektronicznej),
- Dostawcy usług płatniczych (np. Blue Media S.A.),
- Dostawcy systemów fakturowania,
- Kancelarie prawne,
- Biura rachunkowe i księgowe,
- Firmy kurierskie i operatorzy pocztowi.
§8. Postanowienia końcowe
- Niniejsza Umowa wygasa z chwilą rozwiązania Umowy bazowej.
- Po zakończeniu świadczenia usług, Podmiot przetwarzający zobowiązany jest – zgodnie z decyzją Administratora – do usunięcia lub zwrotu Danych.
- Brak decyzji Administratora skutkuje obowiązkiem usunięcia Danych przez Podmiot przetwarzający.
- W zakresie nieuregulowanym niniejszą Umową stosuje się postanowienia Umowy bazowej.
- W przypadku braku odmiennych ustaleń, koszty audytu wynoszą 250 zł netto za każdą rozpoczętą godzinę pracy osoby zaangażowanej.
- W razie sprzeczności postanowień niniejszej Umowy z postanowieniami Umowy bazowej, pierwszeństwo mają postanowienia niniejszej Umowy.
- Niniejsza Umowa zastępuje wszelkie wcześniejsze ustalenia Stron w zakresie objętym jej zakresem.