Data Protection Agreement: Transparentne przetwarzanie danych
Zaloguj się Wypróbuj za darmo

Aneks dotyczący przetwarzania danych

1. Wstęp

SupportChat.pl zobowiązuje się do zapewnienia prywatności, bezpieczeństwa i zgodności danych klientów. Niniejszy Aneks Przetwarzania Danych (DPA) określa warunki regulujące sposób, w jaki przetwarzamy, przechowujemy i chronimy dane osobowe zgodnie z obowiązującymi przepisami i regulacjami dotyczącymi ochrony danych. Niniejszy DPA jest rozszerzeniem naszej głównej umowy z Klientami i ma zastosowanie, gdy SupportChat.pl przetwarza dane osobowe w imieniu Klienta jako podmiot przetwarzający dane. Ustanawia on jasne obowiązki dla obu stron w zakresie obsługi danych, zapewniając zgodność z odpowiednimi przepisami o ochronie prywatności. Korzystając z SupportChat.pl, , Klienci potwierdzają i akceptują warunki określone w niniejszym DPA. Jeśli potrzebujesz podpisanej kopii tej umowy do celów zgodności, skontaktuj się z nami.

2. Definicje

Podmiot powiązany odnosi się do każdego podmiotu, który bezpośrednio lub pośrednio kontroluje, jest kontrolowany przez lub znajduje się pod wspólną kontrolą ze stroną. "Kontrola" oznacza bezpośrednie lub pośrednie posiadanie co najmniej 50% udziałów z prawem głosu, udziałów kapitałowych lub podobnych praw w podmiocie, dających możliwość wpływania na jego zarządzanie i polityki. Podmioty powiązane są uważane za związane zobowiązaniami i odpowiedzialnościami określonymi w niniejszym DPA w zakresie, w jakim angażują się w przetwarzanie Danych Osobowych.

Autoryzowany podwykonawca przetwarzania oznacza dostawcę będącego stroną trzecią, usługodawcę lub kontrahenta zaangażowanego przez Dostawcę Usług do przetwarzania Danych Osobowych Klienta wyłącznie w imieniu i zgodnie z instrukcjami Dostawcy Usług. Autoryzowani Podwykonawcy Przetwarzania pomagają w wypełnianiu zobowiązań wynikających z niniejszego DPA oraz głównej Umowy. Wszyscy Podwykonawcy Przetwarzania muszą przestrzegać tych samych zobowiązań dotyczących ochrony danych, utrzymując bezpieczeństwo, poufność i zgodność regulacyjną.

Dane konta odnosi się do wszystkich informacji związanych z działalnością biznesową zbieranych, przechowywanych i przetwarzanych przez Dostawcę Usług w związku z jego stosunkiem umownym z Klientem. Obejmuje to, ale nie ogranicza się do, nazwisk, adresów e-mail, numerów telefonów, danych płatniczych i poświadczeń dostępu osób upoważnionych przez Klienta do zarządzania i obsługi ich konta na platformie Dostawcy Usług. Dane Konta są wykorzystywane wyłącznie do celów administracyjnych, rozliczeniowych i wspierających.

Przepisy o ochronie danych obejmują wszystkie obowiązujące przepisy, regulacje i ramy regulujące zbieranie, przetwarzanie, przechowywanie, przekazywanie i ochronę Danych Osobowych. Obejmuje to, ale nie ogranicza się do, Ogólnego Rozporządzenia o Ochronie Danych (RODO) Unii Europejskiej, RODO Wielkiej Brytanii mającego zastosowanie do Zjednoczonego Królestwa, kalifornijskiej ustawy o ochronie prywatności konsumentów (CCPA) oraz wszelkich innych krajowych lub międzynarodowych przepisów o ochronie prywatności odnoszących się do działań związanych z przetwarzaniem danych na mocy niniejszej Umowy. Zgodność z tymi przepisami zapewnia, że Dane Osobowe są przetwarzane zgodnie z prawem, w sposób przejrzysty i bezpieczny.

Dane osobowe odnosi się do wszelkich informacji dotyczących zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej ("Podmiot danych"). Osoba możliwa do zidentyfikowania to taka, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności poprzez odniesienie do identyfikatorów takich jak imię i nazwisko, adres e-mail, numer telefonu, dane lokalizacyjne, identyfikator online (taki jak adres IP lub pliki cookie) lub inne unikalne czynniki definiujące jej tożsamość. Dane Osobowe nie obejmują zanonimizowanych lub zagregowanych danych, które nie mogą być wykorzystane do identyfikacji osoby.

Przetwarzanie oznacza każdą operację lub zestaw operacji wykonywanych na Danych Osobowych, zarówno w sposób zautomatyzowany, jak i ręczny. Obejmuje to, ale nie ogranicza się do, zbierania, rejestrowania, organizowania, strukturyzowania, przechowywania, adaptacji, modyfikowania, pobierania, konsultowania, wykorzystywania, ujawniania, przesyłania, ograniczania, usuwania lub niszczenia Danych Osobowych. Przetwarzanie jest prowadzone zgodnie z instrukcjami Klienta i obowiązującymi Przepisami o Ochronie Danych.

Środki bezpieczeństwa odnoszą się do technicznych i organizacyjnych zabezpieczeń wdrożonych w celu zapewnienia poufności, integralności i dostępności Danych Osobowych. Środki te obejmują szyfrowanie, kontrole dostępu, zapory sieciowe, maskowanie danych, pseudonimizację, regularne audyty bezpieczeństwa i mechanizmy powiadamiania o naruszeniach. Środki Bezpieczeństwa są zaprojektowane tak, aby zapobiegać nieuprawnionemu dostępowi, przypadkowej utracie lub bezprawnemu przetwarzaniu Danych Osobowych.

Organ nadzorczy odnosi się do niezależnego organu publicznego odpowiedzialnego za monitorowanie i egzekwowanie zgodności z Przepisami o Ochronie Danych. Przykłady obejmują **Europejską Radę Ochrony Danych (EROD)** dla spraw związanych z RODO, **Biuro Komisarza ds. Informacji Wielkiej Brytanii (ICO)** dla RODO Wielkiej Brytanii oraz **Kalifornijską Agencję Ochrony Prywatności (CPPA)** dla egzekwowania CCPA. Organ Nadzorczy ma prawne uprawnienia do prowadzenia dochodzeń w sprawie skarg, wydawania wytycznych i nakładania kar za niezgodność.

Prawa podmiotu danych odnoszą się do praw przyznanych osobom fizycznym na mocy obowiązujących Przepisów o Ochronie Danych. Prawa te mogą obejmować prawo dostępu, sprostowania, usunięcia, ograniczenia lub przekazania ich Danych Osobowych, a także prawo do sprzeciwu wobec przetwarzania i wnoszenia skarg do Organu Nadzorczego. Dostawca Usług pomaga Klientom w ułatwianiu korzystania z tych praw, gdy ma to zastosowanie.

3. Przetwarzanie danych

Klient może działać jako Administrator danych lub Podmiot przetwarzający dane, , w zależności od jego relacji z Podmiotem danych i celów, dla których Dane Osobowe są przetwarzane. We wszystkich przypadkach, SupportChat.pl działa jako Podmiot przetwarzający dane, , przetwarzając Dane Osobowe w imieniu i zgodnie z instrukcjami Klienta.

Klient jest odpowiedzialny za zapewnienie, że wszystkie działania związane z przetwarzaniem danych prowadzone przy użyciu naszych Usług są zgodne z Obowiązującymi przepisami o ochronie danych, , w tym między innymi z Ogólnym rozporządzeniem o ochronie danych (RODO), RODO Wielkiej Brytanii, kalifornijską ustawą o ochronie prywatności konsumentów (CCPA) i innymi obowiązującymi przepisami o ochronie prywatności. Klient potwierdza, że posiada podstawę prawną do przetwarzania Danych Osobowych i zabezpiecza nas przed wszelkimi roszczeniami, zobowiązaniami lub szkodami wynikającymi z niezgodności z tymi wymogami prawnymi.

Będziemy przetwarzać Dane Osobowe tylko zgodnie z pisemnymi instrukcjami Klienta i wyłącznie w zakresie wymaganym do świadczenia Usług, chyba że jest to wymagane przez prawo. Nie będziemy wykorzystywać, ujawniać ani udostępniać Danych Osobowych w żadnym celu innym niż te autoryzowane przez Klienta lub wyraźnie określone w niniejszej Umowie.

Po rozwiązaniu Umowy lub na wniosek Klienta, , według uznania Klienta, albo: (a) Bezpiecznie usuniemy wszystkie Dane Osobowe przetwarzane na mocy niniejszej Umowy, zapewniając, że żadne kopie nie pozostaną, chyba że jest to wymagane przez prawo, lub (b) Zwrócimy Dane Osobowe Klientowi w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie przed usunięciem. Klient musi dostarczyć takie żądania w rozsądnym terminie przed rozwiązaniem.

Jeśli jesteśmy prawnie zobowiązani do zachowania Danych Osobowych po rozwiązaniu, powiadomimy Klienta (chyba że jest to prawnie zabronione) i zapewnimy, że takie dane pozostaną chronione zgodnie z Przepisami o Ochronie Danych.

4. Bezpieczeństwo i poufność

SupportChat.pl zobowiązuje się do ochrony bezpieczeństwa i poufności Danych Osobowych przetwarzanych w imieniu Klienta. Aby zapewnić integralność i bezpieczeństwo danych, wdrażamy i utrzymujemy wiodące w branży środki bezpieczeństwa zaprojektowane w celu zapobiegania nieuprawnionemu dostępowi, ujawnieniu, zmianie lub zniszczeniu Danych Osobowych.

Te środki bezpieczeństwa obejmują, ale nie ograniczają się do:

Każda osoba, w tym pracownicy, kontrahenci i autoryzowani usługodawcy, która przetwarza Dane Osobowe w naszym imieniu, jest związana rygorystycznymi zobowiązaniami dotyczącymi poufności. Obejmuje to podpisanie prawnie egzekwowalnych umów o zachowaniu poufności (NDA) i przestrzeganie wewnętrznych polityk obsługi danych w celu zapewnienia zgodności ze standardami prywatności i bezpieczeństwa danych.

Niezwłocznie powiadomimy Klienta o każdym **potwierdzonym naruszeniu bezpieczeństwa**, które może spowodować przypadkowe lub bezprawne zniszczenie, utratę, zmianę, nieuprawnione ujawnienie lub dostęp do Danych Osobowych. Takie powiadomienia będą zawierać szczegóły incydentu, potencjalny wpływ i działania naprawcze podjęte w celu złagodzenia ryzyka.

Nieustannie przeglądamy i aktualizujemy nasze środki bezpieczeństwa zgodnie z ewoluującymi standardami branżowymi i wymogami regulacyjnymi w celu zapewnienia ciągłej ochrony danych Klienta.

5. Podwykonawcy przetwarzania

SupportChat.pl może angażować podwykonawców przetwarzania będących stronami trzecimi do pomocy w świadczeniu i utrzymywaniu Usług. Ci Podwykonawcy Przetwarzania wykonują określone funkcje, takie jak przechowywanie danych, hosting infrastruktury, analityka lub obsługa klienta. Zapewniamy, że wszyscy zaangażowani Podwykonawcy Przetwarzania przestrzegają rygorystycznych zobowiązań dotyczących ochrony danych równoważnych tym określonym w niniejszym DPA.

Utrzymujemy aktualną listę Podwykonawców Przetwarzania, w tym ich role i lokalizacje przetwarzania. Klienci mogą w dowolnym momencie zażądać informacji o aktualnych Podwykonawcach Przetwarzania, kontaktując się z nami.

Prawa i zastrzeżenia Klienta:

Pozostajemy w pełni odpowiedzialni za działania naszych Podwykonawców Przetwarzania i zapewniamy, że przestrzegają oni::

Zastrzegamy sobie prawo do **aktualizacji lub zastąpienia** naszych Podwykonawców Przetwarzania w razie potrzeby, z należytym uwzględnieniem obaw Klienta i bieżących zobowiązań dotyczących zgodności.

6. Przekazywanie Danych Osobowych

SupportChat.pl może przekazywać Dane Osobowe poza Europejski Obszar Gospodarczy (EOG), Zjednoczone Królestwo (UK) lub Szwajcarię w celu ułatwienia świadczenia Usług. Gdy takie przekazania mają miejsce, zapewniamy, że odpowiednie zabezpieczenia prawne są na miejscu, aby chronić przekazywane dane zgodnie z obowiązującymi Przepisami o Ochronie Danych.

Polegamy na uznanych mechanizmach przekazywania danych, w tym między innymi::

Prawa i pomoc Klienta: Zobowiązujemy się do pomocy Klientowi w zapewnieniu zgodności z prawami Podmiotów danych na mocy obowiązujących Przepisów o Ochronie Danych. Obejmuje to między innymi::

Nieustannie monitorujemy globalne przepisy dotyczące prywatności, aby zapewnić zgodność z **wymogami dotyczącymi transgranicznego przekazywania danych** i powiadomimy Klienta, jeśli zmiany w ramach prawnych wpłyną na nasze zobowiązania dotyczące przetwarzania danych.

7. Prawa Podmiotów danych

SupportChat.pl uznaje i szanuje prawa **Podmiotów danych** na mocy obowiązujących **Przepisów o Ochronie Danych**. Będziemy pomagać **Klientowi**, jako Administratorowi danych, w odpowiadaniu na żądania od osób dotyczących ich **Danych Osobowych**.

Podmioty danych mogą wykonywać następujące prawa::

Obowiązki Klienta: Klient, działający jako Administrator danych, jest odpowiedzialny za obsługę żądań Podmiotów danych. Zapewnimy **rozsądną pomoc** na żądanie, upewniając się, że odpowiedzi są obsługiwane **niezwłocznie i zgodnie** z obowiązującymi przepisami.

Nie będziemy bezpośrednio odpowiadać na żądanie Podmiotu danych, chyba że jest to prawnie wymagane lub wyraźnie autoryzowane przez Klienta.

8. Powiadomienie o naruszeniu danych

SupportChat.pl traktuje bezpieczeństwo poważnie i wdraża **środki zapobiegawcze** w celu ochrony Danych Osobowych. Jednakże, w przypadku **Naruszenia Danych Osobowych**, będziemy działać **szybko i transparentnie**.

Plan reakcji na naruszenie danych: Jeśli dowiemy się o **potwierdzonym Naruszeniu Danych Osobowych**, które może skutkować **nieautoryzowanym dostępem, utratą, zmianą lub ujawnieniem** Danych Osobowych, będziemy::

Obowiązki Klienta: Klient jest odpowiedzialny za określenie, czy powiadomić organy regulacyjne i Podmioty danych zgodnie z obowiązującymi Przepisami o Ochronie Danych.

Będziemy dokumentować wszystkie naruszenia i prowadzić rejestry naszego **dochodzenia, działań łagodzących i działań naprawczych**.

9. Przechowywanie i usuwanie danych

SupportChat.pl przechowuje **Dane Osobowe tylko tak długo, jak jest to konieczne** do wypełnienia swoich zobowiązań wynikających z niniejszej Umowy lub jak wymaga tego obowiązujące prawo.

Polityka przechowywania danych:

Usuwanie danych kontrolowane przez Klienta:

Wyjątki od usuwania danych: W niektórych przypadkach możemy **zachować Dane Osobowe** poza uzgodnionym okresem przechowywania, w tym::

Zapewniamy, że przestrzegane są **bezpieczne procedury usuwania**, zapobiegając jakiemukolwiek nieuprawnionemu odzyskaniu lub niewłaściwemu użyciu Danych Osobowych.

10. Prawo właściwe i rozstrzyganie sporów

Niniejszy Aneks Przetwarzania Danych (DPA) będzie podlegał i interpretowany zgodnie z **tymi samymi prawami i jurysdykcją** określonymi w głównej umowie pomiędzy SupportChat.pl a Klientem.

Proces rozstrzygania sporów: Jeśli powstanie jakikolwiek spór dotyczący niniejszego DPA, obie strony zgadzają się postępować zgodnie z ustrukturyzowanym procesem rozstrzygania, w tym::

W przypadku jakiegokolwiek konfliktu między niniejszym DPA a główną umową, **warunki niniejszego DPA będą miały pierwszeństwo** wyłącznie w odniesieniu do kwestii ochrony danych, zapewniając zgodność z obowiązującymi Przepisami o ochronie danych.

11. Postanowienia końcowe

Niniejszy Aneks Przetwarzania Danych stanowi integralną część ogólnej umowy między SupportChat.pl a Klientem. Kontynuując korzystanie z Usług, Klient potwierdza i **akceptuje warunki niniejszego DPA**.

Jeśli jakiekolwiek postanowienie niniejszego DPA zostanie uznane za **nieważne lub niewykonalne**, pozostałe postanowienia będą nadal obowiązywać w pełnej mocy. Strony zgadzają się zastąpić każde niewykonalne postanowienie takim, które jak najbardziej odzwierciedla pierwotny zamiar, jednocześnie pozostając zgodnym z obowiązującymi przepisami.

Zmiany i aktualizacje: Zastrzegamy sobie prawo do **modyfikacji lub aktualizacji niniejszego DPA** w celu odzwierciedlenia zmian w obowiązujących **Przepisach o Ochronie Danych, praktykach branżowych lub potrzebach operacyjnych**. Klienci zostaną powiadomieni o wszelkich istotnych zmianach, a dalsze korzystanie z Usług oznacza akceptację zaktualizowanych warunków.

Informacje kontaktowe: W przypadku jakichkolwiek pytań, wątpliwości lub w celu uzyskania podpisanej kopii niniejszego DPA, Klienci mogą skontaktować się z nami pod adresem: [email protected].