15.1. Niniejszy pkt 15 odnosi się do naszej relacji z Projektantem jako administratorem danych. W ramach wykonywania Umowy będziemy przetwarzać dane osobowe, których jesteś administratorem jako podmiot przetwarzający. Oznacza to, że niniejszy pkt 12 stanowi umowę powierzenia przetwarzania w rozumieniu art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”).
15.2. Administratorem, w rozumieniu RODO, danych osobowych Klientów oraz danych osobowych osób, które korzystają z Usług w imieniu lub na rzecz Użytkownika (pracownicy i współpracownicy Użytkownika) – jest Użytkownik. W celu umożliwienia świadczenia Usług, konieczne jest powierzenie nam przez Ciebie przetwarzania ww. danych osobowych.
15.3. W ramach wykonywania Umowy przetwarzamy dane osobowe jako podmiot przetwarzający wyłącznie na Twoje polecenie. Przez takie polecenie rozumie się w szczególności akceptację Regulaminu, jak również wprowadzanie danych osobowych do H2Home.
15.4. Oświadczamy, że dysponujemy odpowiednimi środkami, w tym należytymi zabezpieczeniami umożliwiającymi przetwarzanie danych osobowych zgodnie z przepisami RODO i zapewniamy, iż podejmujemy wszelkie środki wymagane na mocy art. 32 RODO oraz spełniamy wymagania określone w art. 28 RODO.
15.5. Powierzasz nam do przetwarzania dane osobowe na czas trwania Umowy oraz wyłącznie w celu jej wykonywania.
15.6. Powierzasz nam do przetwarzania dane osobowe następujących kategorii osób, których dane dotyczą:
15.6.1. Klienci;
15.6.2. przedstawiciele Użytkownika korzystający z H2Home;
15.6.3. ____inne?
15.7. Powierzasz nam do przetwarzanie następujące kategorie danych osobowych: i) imię; ii) nazwisko; iii) adres e-mail; iv) informacje dotyczące pracodawcy/zleceniodawcy v) wszelkie inne dane wprowadzane przez Ciebie lub osobę, której dane dotyczą do H2Home za pośrednictwem jego funkcjonalności.
15.8. Nie mamy wpływu na to jaki będzie zakres danych osobowych wprowadzanych przez Ciebie do H2Home. Ponosisz pełną odpowiedzialność za to, czy posiadasz podstawę prawną do przetwarzania danych osobowych wprowadzanych do H2Home. Jednocześnie zobowiązujesz się, że nie będziesz wprowadzać do H2Home żadnych danych osobowych stanowiących szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO.
15.9. Przetwarzamy dane osobowe wyłącznie na Twoje udokumentowane polecenie– co dotyczy też przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej – chyba że obowiązek taki nakłada na nas prawo Unii lub prawo państwa członkowskiego, któremu podlegamy; w takim przypadku przed rozpoczęciem przetwarzania poinformujemy Cię o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
15.10. Zapewniamy, by osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania w tajemnicy lub by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.
15.11. Podejmujemy wszelkie środki wymagane na mocy art. 32 RODO oraz przestrzega warunków korzystania z usług innego podmiotu przetwarzającego, o których mowa w art. 28 ust. 2 i 4 RODO.
15.12. Biorąc pod uwagę charakter przetwarzania, w miarę możliwości pomagamy administratorowi poprzez
odpowiednie środki techniczne i organizacyjne wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
15.13. Uwzględniając charakter przetwarzania oraz dostępne nam informacje, pomagamy administratorowi wywiązać się z obowiązków określonych w art. 32–36 RODO.
15.14. Możemy powierzać przetwarzanie powierzonych przez Ciebie danych osobowych innym podmiotom w celu realizacji funkcjonalności H2Home i Usług oraz w ramach wewnętrznych procesów obsługi Użytkowników, w tym w szczególności: dostawcy hostingu dla H2Home, dostawcy H2Home, operatorowi poczty elektronicznej (e-mail), firmie programistycznej, dostawcy usługi do wysyłki wiadomości e-mail, księgowości, kancelarii prawnej, podmiotom zapewniającym rozwiązania chmurowe oraz inne rozwiązania
wykorzystywane przez nas w bieżącej działalności, która wiąże się z przetwarzaniem danych osobowych (ogólna zgoda administratora).
15.15. Poinformujemy Ciebie o wszelkich zamierzonych zmianach dotyczących dodania lub zastąpienia innych podmiotów przetwarzających, na co najmniej 7 (siedem) dni roboczych przed planowanym rozpoczęciem przetwarzania przez inny podmiot przetwarzający, umożliwiając Tobie tym samym wyrażenie sprzeciwu na posłużenie się przez nas innym podmiotem przetwarzającym. W przypadku braku takiego sprzeciwu, uważa się, że wyraziłeś zgodę na zmianę.
15.16. Rozwiązanie umowy powierzenia przetwarzania danych osobowych skutkować będzie niemożliwością wykonywania Umowy na Twoją rzecz, w zakresie wymagającym przetwarzania danych, których jesteś administratorem. Po zakończeniu świadczenia usług związanych z przetwarzaniem zależnie od Twojej decyzji usuwamy lub zwracamy Tobie wszelkie dane osobowe oraz usuwa wszelkie ich istniejące kopie, chyba że prawo Unii lub prawo państwa członkowskiego nakazują przechowywanie danych osobowych.
15.17. Udostępniamy Tobie wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych umowie powierzenia przetwarzania danych osobowych oraz umożliwiamy Tobie lub audytorowi upoważnionemu przez Ciebie przeprowadzanie audytów, w tym inspekcji, i przyczynia się do nich, z zastrzeżeniem, że zobowiązany jesteś wcześniej powiadomić o planowanym audycie, z co najmniej 7-dniowym wyprzedzeniem.
15.18. Niezwłocznie informujemy Ciebie, jeżeli Twoim zdaniem wydane mu polecenie stanowi naruszenie niniejszego rozporządzenia lub innych przepisów Unii lub państwa członkowskiego o ochronie danych.
15.19. Nie odpowiadamy za legalność pozyskiwanych przez Ciebie danych osobowych ani za zgodność takiego działania z RODO. Możemy w tym zakresie przekazać Tobie wskazówki lub opinię własną, jednak nie jest ona zarówno dla nas, jak i Ciebie wiążąca, w szczególności nie rozszerza zakresu Umowy.
15.20. Wyczerpująco odpowiadamy na każde twoje zapytanie związane z przetwarzaniem danych, w terminie 3 (trzech) dni roboczych od dnia doręczenia zapytania.
15.21. Zobowiązujemy się zgłaszać Tobie naruszenia związane z przetwarzaniem danych. W szczególności zobowiązujemy się niezwłocznie, nie dłużej jednak niż w terminie 36 (trzydziestu sześciu) godzin od chwili powzięcia informacji, informować Ciebie o wszelkich zdarzeniach mogących skutkować powstaniem Twojej odpowiedzialności jako administratora, na podstawie powszechnie obowiązujących przepisów związanych z ochroną danych osobowych.
15.22. W przypadku chęci przetwarzania powierzonych danych osobowych w państwach trzecich (poza Europejskim Obszarem Gospodarczym) dostarczymy Tobie kopię dokumentów, które stanowią przesłankę legalności tego działania (np. dokument zawartych standardowych klauzul umownych obowiązujących w umowie z tzw. podprocesorem). Jednocześnie informujemy, że na ten moment nie planujemy dokonywania transferu do państw trzecich danych osobowych, które powierzasz nam do przetwarzania.