UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
§ 1. Definicje
Wyrażenia używane w niniejszej umowie oznaczają:
- Administrator – administrator danych osobowych w rozumieniu art. 4 pkt 7 RODO, tj. podmiot korzystający z usług aplikacji PLANERTO;
- Dane osobowe – dane osobowe w rozumieniu art. 4 pkt 1 RODO;
- PLANERTO – aplikacja internetowa przeznaczona dla organizatorów wydarzeń i warsztatów, służąca do planowania wydarzeń, zarządzania zapisami uczestników, obsługi rezerwacji miejsc, przechowywania danych klientów i organizatorów, wspierania płatności online oraz integracji z usługami zewnętrznymi;
- Naruszenie ochrony danych osobowych – naruszenie w rozumieniu art. 4 pkt 12 RODO;
- Podmiot przetwarzający – PLANERTO sp. z o.o., ul. Włodarzewska 33, 02-384 Warszawa, KRS: 0001232920, NIP: 7011306692, REGON: 544389710;
- Podwykonawca – podmiot, któremu Podmiot przetwarzający powierzył dalsze przetwarzanie danych osobowych;
- Przetwarzanie danych – przetwarzanie w rozumieniu art. 4 pkt 2 RODO;
- Regulamin – regulamin dostępny pod adresem: www.planerto.com/regulamin;
- RODO – Rozporządzenie (UE) 2016/679;
- Umowa – niniejsza umowa;
- Umowa Główna – umowa o korzystanie z aplikacji PLANERTO zawarta na podstawie Regulaminu.
§ 2. Przedmiot Umowy
- Administrator powierza Podmiotowi przetwarzającemu Dane osobowe do przetwarzania w celu realizacji Umowy Głównej.
- Dane przetwarzane są wyłącznie na udokumentowane polecenie Administratora.
- Polecenia mogą być przekazywane w formie dokumentowej (np. e-mail na: admin@planerto.com).
- Podmiot przetwarzający informuje Administratora, jeśli polecenie narusza przepisy prawa.
- Przetwarzanie obejmuje:
a) Rodzaj danych:
- imię i nazwisko
- adres e-mail
- numer telefonu
- dane firmowe
- dane dotyczące wydarzeń, rezerwacji i uczestnictwa
- dane dotyczące płatności (status)
- notatki
- dane z integracji (Google Calendar, Outlook)
- dane logowania (np. Google Sign-In)
b) Kategorie osób:
- użytkownicy aplikacji
- pracownicy i klienci Administratora
- organizatorzy wydarzeń
- uczestnicy wydarzeń i rezerwacji
c) Charakter przetwarzania:
- planowanie wydarzeń
- obsługa rezerwacji
- zarządzanie zapisami
- obsługa płatności
- integracje systemowe
d) Cel:
- realizacja usług PLANERTO
- Operacje przetwarzania:
- zbieranie
- przechowywanie
- edycja
- usuwanie
- organizowanie danych
- Dane przetwarzane są przez okres obowiązywania Umowy Głównej.
§ 3. Obowiązki Podmiotu przetwarzającego
- Pomoc Administratorowi w realizacji obowiązków RODO.
- Wsparcie w realizacji praw osób, których dane dotyczą.
- Możliwość ograniczenia przetwarzania w przypadku braku instrukcji.
- Zgłoszenie naruszenia w ciągu 48 godzin.
- Zachowanie poufności danych.
- Kontakt: admin@planerto.com
§ 4. Środki techniczne i organizacyjne
- Osoby przetwarzające dane są zobowiązane do poufności.
- Stosowane są środki zgodne z art. 32 RODO.
- Dane chronione są przed:
- utratą
- dostępem nieuprawnionym
- zniszczeniem
§ 5. Podwykonawcy
- Administrator wyraża zgodę na korzystanie z podwykonawców.
- W szczególności:
- OVH (hosting)
- Mailgun (email)
- Tpay (płatności)
- Stripe (płatności zagraniczne)
- Nowi podwykonawcy – informacja 14 dni wcześniej.
- Sprzeciw – w ciągu 7 dni.
- Podwykonawcy muszą spełniać wymogi RODO.
- Dane mogą być przekazywane poza EOG zgodnie z RODO.
§ 6. Prawa Administratora
- Prawo do informacji o przetwarzaniu.
- Prawo do audytu (max raz w roku).
- Audyt nie może naruszać danych innych klientów.
- Po zakończeniu umowy dane:
- są usuwane
- anonimizowane
- lub przechowywane zgodnie z prawem
§ 7. Obowiązki Administratora
- Administrator odpowiada za legalność danych.
- Administrator spełnia obowiązki RODO.
- Administrator odpowiada za podstawy prawne przetwarzania.
§ 8. Odpowiedzialność
- Administrator odpowiada za prawidłowe wykonywanie obowiązków Administratora zgodnie z RODO, innymi właściwymi przepisami ochrony danych osobowych i niniejszą Umową.
- W zakresie dozwolonym przepisami prawa, odpowiedzialność Podmiotu przetwarzającego względem Administratora z tytułu naruszenia RODO, innych właściwych przepisów ochrony danych osobowych lub Umowy powierzenia, podlega wyłączeniu.
- Odpowiedzialność Podmiotu przetwarzającego za wykonanie polecenia Administratora, które jest niezgodne z RODO lub innymi przepisami o ochronie danych osobowych oraz w związku z poleceniami Administratora, które nie zostały złożone zgodnie z § 2 ust. 3, jest wyłączona.
- Ograniczenia odpowiedzialności nie dotyczą przypadków wynikających z bezwzględnie obowiązujących przepisów prawa.
- Postanowienia pozostają w mocy po zakończeniu Umowy.
§ 9. Postanowienia końcowe
- Umowa obowiązuje przez okres Umowy Głównej.
- Rozwiązanie Umowy Głównej powoduje rozwiązanie tej Umowy.
- Prawo właściwe: polskie.
- Spory rozstrzyga sąd właściwy dla siedziby PLANERTO sp. z o.o.
- W sprawach nieuregulowanych stosuje się RODO i prawo polskie.