Umowa powierzenia przetwarzania danych
dpa-v1.0Niniejsza Umowa powierzenia jest wiążącą częścią Regulaminu SMAT, gdy klient jest administratorem, a SMAT przetwarza dane osobowe na udokumentowane polecenie klienta.
1.Strony, skutek i zakres
Niniejsza Umowa powierzenia jest wiążącą częścią Regulaminu SMAT, gdy klient jest administratorem, a SMAT przetwarza dane osobowe na udokumentowane polecenie klienta. Obowiązuje wraz z właściwą umową o usługę; osobny podpis nie jest potrzebny, chyba że wymaga go prawo lub uzgodnione zamówienie. SMAT jest procesorem dla tego przetwarzania. Klient pozostaje administratorem i odpowiada za zgodne z prawem polecenia, informacje, podstawy i obsługę praw osób.
Przedmiotem jest obsługa konta SMAT i wybranych funkcji treści, asystenta, pamięci, harmonogramu i publikacji przez czas umowy. Przetwarzanie może obejmować zbieranie, organizowanie, przechowywanie, pobieranie, generowanie, przesyłanie, ograniczanie i usuwanie identyfikatorów konta, informacji o marce, instrukcji, komunikacji, mediów, identyfikatorów platform społecznościowych i treści o osobach wybranych przez klienta. Osobami mogą być pracownicy i kontakty klienta, odbiorcy oraz osoby przedstawione lub wspomniane w materiale.
2.Polecenia i poufność
SMAT przetwarza dane klienta tylko na udokumentowane polecenia zawarte w umowie, konfiguracji konta i uwierzytelnionych działaniach, w tym zatwierdzonych transferach, chyba że prawo Unii lub państwa członkowskiego nakazuje inaczej. Jeżeli prawo pozwala, SMAT informuje klienta przed obowiązkowym przetwarzaniem. SMAT niezwłocznie sygnalizuje polecenie, które jego zdaniem narusza prawo ochrony danych.
Osoby upoważnione do danych klienta są związane poufnością i uzyskują dostęp tylko w potrzebnym zakresie. Klient nie powinien przesyłać danych szczególnych kategorii, o wyrokach lub innych danych wysokiego ryzyka bez pisemnego uzgodnienia zakresu i zabezpieczeń.
3.Środki bezpieczeństwa
SMAT utrzymuje środki proporcjonalne do ryzyka bieżącej usługi, w tym autoryzację w zakresie tenantu, ochronę sekretów, kontrolę sesji i żądań, szyfrowanie transmisji, logowanie, kontrolowane bramy dostawców, kopie zapasowe tam, gdzie są skonfigurowane, obsługę incydentów, eksport i zarejestrowane ścieżki usunięcia. Środki są przeglądane wraz ze zmianami usługi.
Klient odpowiada za uprawnienia konta, silne dane dostępowe, dostęp do połączonych platform, zgodny z prawem wybór treści i szybkie odebranie zbędnego dostępu. Żaden środek nie gwarantuje absolutnego bezpieczeństwa.
4.Dalsi procesorzy
Klient udziela ogólnej zgody wyłącznie na dostawcę i funkcję produktu, których wiersz w aktualnej Polityce prywatności wyraźnie wskazuje rolę procesora lub dalszego procesora popartą zachowanym dowodem umownym. Wiersz oznaczony „unverified — dependent production flow blocked” nie jest autoryzowany przez tę klauzulę, a zależny przepływ musi pozostać zablokowany. SMAT z rozsądnym wyprzedzeniem poinformuje o istotnym nowym potwierdzonym dalszym procesorze, gdy jest to wymagane, umożliwiając sprzeciw z uzasadnionych przyczyn ochrony danych. SMAT odpowiada za nałożenie właściwych obowiązków procesora na zaangażowany podmiot.
Umowa nie wyprowadza roli administratora, procesora ani dalszego procesora z samej integracji i nie twierdzi, że konkretna umowa powierzenia dostawcy, certyfikacja Data Privacy Framework albo Standardowe Klauzule Umowne zostały podpisane lub sprawdzone.
5.Pomoc i naruszenia danych
Z uwzględnieniem charakteru przetwarzania i dostępnych informacji SMAT pomaga klientowi w żądaniach osób, bezpieczeństwie, zgłoszeniach naruszeń, ocenach skutków i konsultacjach. Pomoc wykraczająca poza standardowe funkcje produktu może być odpłatna, gdy jest to dozwolone i uzgodnione.
SMAT bez zbędnej zwłoki informuje klienta po stwierdzeniu naruszenia danych klienta i przekazuje dostępne informacje o charakterze, prawdopodobnych skutkach, danych i osobach, ograniczeniu skutków oraz kontakcie. Wstępne zawiadomienie może być uzupełniane. Zawiadomienie nie jest przyznaniem winy.
6.Zwrot, usunięcie i informacje audytowe
Zgodnie z wyborem klienta i obowiązkową retencją SMAT usuwa lub zwraca dane klienta po zakończeniu usługi i usuwa pozostałe kopie zgodnie z cyklem życia. Dane odizolowane dla retencji prawnej nie są używane w innych celach. Eksport i usunięcie konta są standardową drogą operacyjną.
SMAT udostępnia informacje rozsądnie potrzebne do wykazania zgodności z art. 28 RODO. Audyt musi chronić innych klientów, bezpieczeństwo i poufność, najpierw wykorzystywać istniejące niezależne dowody, być zapowiedziany i nie powodować nieuzasadnionych zakłóceń. Każda strona ponosi zwykłe koszty, chyba że zostanie potwierdzone istotne naruszenie SMAT.
7.Transfery, pierwszeństwo i kontakt
SMAT dokonuje ograniczonego transferu tylko po potwierdzeniu ważnego mechanizmu i wymaganych zabezpieczeń dla aktywnego przepływu dostawcy. Jeżeli strony muszą zawrzeć dodatkowe klauzule transferowe, zrobią to przed uruchomieniem zależnego przetwarzania.
Umowa powierzenia ma pierwszeństwo przed sprzecznym Regulaminem w sprawach obowiązków procesora. Obowiązkowe prawo ochrony danych ma pierwszeństwo przed obiema umowami. Niezdefiniowane terminy mają znaczenie z RODO. Pytania wyślij na [email protected].