zawarta w dniu rozpoczęcia korzystania z usługi GabinetOnline pomiędzy:
Rybczak i Wspólnicy spółka z ograniczoną odpowiedzialnością
z siedzibą: ul. Przyjemna 4, 44-264 Jankowice
KRS: 0000361541
NIP: 642-318-72-10
zwaną dalej „Podmiotem Przetwarzającym" lub „Operatorem"
a
Użytkownikiem Serwisu GabinetOnline
zwanym dalej „Administratorem" lub „Użytkownikiem"
1. Niniejsza umowa reguluje warunki i zakres powierzenia przetwarzania danych osobowych przez Administratora Podmiotowi Przetwarzającemu w związku ze świadczeniem usług za pomocą Serwisu GabinetOnline (gabinetonline.com.pl).
2. Umowa została zawarta w wykonaniu art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).
3. Ilekroć w Umowie jest mowa o:
a) Danych osobowych – rozumie się przez to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 pkt 1 RODO;
b) Przetwarzaniu – rozumie się przez to operację lub zestaw operacji wykonywanych na danych osobowych w rozumieniu art. 4 pkt 2 RODO;
c) Administratorze – rozumie się przez to Użytkownika Serwisu, który jest administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO, samodzielnie ustalającym cele i sposoby przetwarzania danych osobowych;
d) Podmiocie Przetwarzającym (Procesorze) – rozumie się przez to Operatora Serwisu, który przetwarza dane osobowe w imieniu Administratora;
e) Serwisie – rozumie się przez to system informatyczny GabinetOnline dostępny pod adresem gabinetonline.com.pl;
f) RODO – rozumie się przez to Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.;
g) Naruszeniu ochrony danych osobowych – rozumie się przez to naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych;
h) Osobie, której dane dotyczą – rozumie się przez to zidentyfikowaną lub możliwą do zidentyfikowania osobę fizyczną, której dane są przetwarzane.
1. Administrator powierza, a Podmiot Przetwarzający przyjmuje do przetwarzania w imieniu Administratora dane osobowe następujących kategorii osób, których dane dotyczą:
2. Powierzone dane osobowe mogą obejmować następujące kategorie danych:
3. Podmiot Przetwarzający przetwarza dane osobowe wyłącznie w celu realizacji usług Serwisu określonych w Regulaminie, w szczególności:
4. Przetwarzanie danych osobowych przez Podmiot Przetwarzający odbywa się przez okres obowiązywania Umowy o świadczenie usług oraz przez okres 5 lat od zakończenia świadczenia usług, zgodnie z § 8 pkt 8 Regulaminu.
1. Podmiot Przetwarzający zobowiązuje się do:
1. Administrator wyraża ogólną zgodę na korzystanie przez Podmiot Przetwarzający z usług podprocesorów.
2. Podmiot Przetwarzający może powierzyć przetwarzanie danych osobowych następującym kategoriom podprocesorów:
3. Podmiot Przetwarzający zobowiązuje się do:
4. W przypadku wyrażenia przez Administratora sprzeciwu wobec zmian dotyczących podprocesorów, Administrator ma prawo rozwiązać Umowę ze skutkiem natychmiastowym.
1. Podmiot Przetwarzający zobowiązuje się niezwłocznie, nie później niż w ciągu 24 godzin od powzięcia wiadomości, zgłosić Administratorowi każde naruszenie ochrony danych osobowych.
2. Zgłoszenie, o którym mowa w ust. 1, powinno zawierać co najmniej:
3. Podmiot Przetwarzający zobowiązuje się do współpracy z Administratorem w zakresie wyjaśnienia okoliczności naruszenia oraz podjęcia działań naprawczych.
4. Zgłoszenie naruszenia powinno zostać dokonane na adres e-mail Administratora podany podczas rejestracji w Serwisie.
1. Administrator ma prawo do przeprowadzania audytu u Podmiotu Przetwarzającego w celu weryfikacji zgodności przetwarzania danych osobowych z niniejszą Umową oraz wymogami RODO.
2. Audyt może być przeprowadzony przez Administratora osobiście lub przez upoważnionego audytora.
3. Administrator zgłasza zamiar przeprowadzenia audytu z co najmniej 14-dniowym wyprzedzeniem, wskazując proponowany termin i zakres audytu.
4. Audyt może odbywać się nie częściej niż raz na 12 miesięcy, chyba że wystąpiły uzasadnione przesłanki wskazujące na naruszenie postanowień Umowy lub przepisów RODO.
5. Podmiot Przetwarzający zobowiązuje się do udostępnienia Administratorowi lub audytorowi wszystkich informacji i dokumentów niezbędnych do przeprowadzenia audytu.
6. Audyt nie może zakłócać normalnego funkcjonowania działalności Podmiotu Przetwarzającego i musi być przeprowadzony z poszanowaniem tajemnicy przedsiębiorstwa oraz danych innych klientów Podmiotu Przetwarzającego.
1. Podmiot Przetwarzający ponosi odpowiedzialność za szkody wyrządzone w związku z przetwarzaniem danych osobowych, gdy nie wypełnił obowiązków wynikających z RODO, które są szczególnie skierowane do podmiotów przetwarzających, lub gdy działał poza zgodnymi z prawem instrukcjami Administratora lub wbrew tym instrukcjom.
2. Łączna odpowiedzialność Podmiotu Przetwarzającego wobec Administratora z tytułu niniejszej Umowy w danym roku kalendarzowym nie może przekroczyć kwoty odpowiadającej rocznej wartości opłat uiszczonych przez Administratora za korzystanie z Serwisu.
3. Podmiot Przetwarzający nie ponosi odpowiedzialności za szkody wynikające z:
1. Administrator oświadcza, że:
2. Administrator zobowiązuje się do:
1. Umowa wchodzi w życie z dniem rozpoczęcia korzystania z Serwisu przez Administratora i obowiązuje przez okres świadczenia usług określony w Regulaminie.
2. Umowa ulega rozwiązaniu z chwilą rozwiązania Umowy o świadczenie usług zgodnie z Regulaminem.
3. W przypadku rozwiązania Umowy, Podmiot Przetwarzający według wyboru Administratora:
4. Niezależnie od postanowień ust. 3, Podmiot Przetwarzający ma prawo przechowywać dane osobowe przez okres 5 lat od zakończenia świadczenia usług zgodnie z § 8 pkt 8 Regulaminu, wyłącznie w celach archiwalnych i w zakresie niezbędnym do wykazania prawidłowości świadczenia usług.
5. Po usunięciu danych, o którym mowa w ust. 3 lit. a), Podmiot Przetwarzający dostarcza Administratorowi pisemne potwierdzenie ich usunięcia.
1. Niniejsza Umowa stanowi integralną część Regulaminu Serwisu GabinetOnline.
2. W sprawach nieuregulowanych w niniejszej Umowie mają zastosowanie przepisy RODO oraz przepisy prawa polskiego, w szczególności ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
3. Wszelkie zmiany Umowy wymagają formy pisemnej pod rygorem nieważności, z zastrzeżeniem postanowień dotyczących zmiany Regulaminu.
4. W przypadku sprzeczności między postanowieniami niniejszej Umowy a Regulaminem, pierwszeństwo mają postanowienia niniejszej Umowy w zakresie dotyczącym ochrony danych osobowych.
5. Strony będą dążyć do polubownego rozstrzygania wszelkich sporów wynikłych w związku z wykonywaniem niniejszej Umowy. W przypadku braku porozumienia, spory będą rozstrzygane przez sąd właściwy dla siedziby Podmiotu Przetwarzającego.
6. Umowa została sporządzona w języku polskim.
7. Akceptując Regulamin Serwisu GabinetOnline, Administrator jednocześnie akceptuje postanowienia niniejszej Umowy powierzenia przetwarzania danych osobowych.
Podmiot Przetwarzający (Operator):
Rybczak i Wspólnicy Sp. z o.o.
ul. Przyjemna 4, 44-264 Jankowice
E-mail: biuro@gabinetonline.com.pl
Telefon: 514 14 55 65
Administrator:
Dane kontaktowe podane podczas rejestracji w Serwisie