1. Użytkownik, za wyjątkiem Użytkownika będącego osobą fizyczną nieprowadzącą działalności gospodarczej, w celu umożliwienia Operatorowi świadczenia Usług dla Użytkownika, powierza Operatorowi dokonywanie, w imieniu Użytkownika, przetwarzania danych osobowych, o których mowa w ustępie poniższym, w zakresie i na zasadach określonych poniżej. Operator jest na tej podstawie uprawniony do przetwarzania danych osobowych w imieniu Użytkownika wyłącznie w powyższym celu i w sposób określony poniżej. Poniższych postanowień niniejszej części Regulaminu nie stosuje się do Użytkownika będącego osobą fizyczną nieprowadzącą działalności gospodarczej.
2. Polecenie przetwarzania danych osobowych obejmuje dane osobowe w następującym zakresie: imię, nazwisko, numer telefonu, adres e-mail.
3. Powierzenie przetwarzania Danych osobowych obejmuje następujące czynności: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
4. Operator oświadcza, że zapewnia wystarczające gwarancje – w szczególności poprzez wiedzę fachową, doświadczenie, wiarygodność i zasoby – wdrożenia środków technicznych i organizacyjnych – by przetwarzanie Danych osobowych spełniało obowiązujące przepisy o ochronie danych osobowych, a zwłaszcza w zakresie bezpieczeństwa Danych osobowych.
5. Operator zobowiązany jest do:
a. podjęcia przed rozpoczęciem dokonywania przetwarzania Danych osobowych i stosowania przez cały czas trwania przetwarzania środków organizacyjnych i technicznych zapewniających odpowiedni stopień bezpieczeństwa Danych osobowych;
b. prowadzania wymaganej obowiązującymi przepisami dokumentacji ochrony danych osobowych, w tym wszelkich polityk, rejestrów, wykazów zbiorów;
c. współpracowania, na każde żądanie, z jakimkolwiek organem nadzorczym uprawnionym do kontroli przestrzegania przepisów o ochronie danych w zakresie i sposób określonych przez ten organ;
d. dokumentowania wszelkich naruszeń ochrony Danych Osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutków oraz podjętych działań zaradczych;
e. zapewnienia by dostęp do Danych osobowych miały wyłącznie osoby upoważnione do tego przez Operatora;
6. Operator zobowiązany jest do niezwłocznego poinformowania Użytkownika [za pośrednictwem poczty elektronicznej] o:
a. jakimkolwiek postępowaniu lub orzeczeniu dotyczącym Danych osobowych, w tym zwłaszcza ich prawidłowego zabezpieczenia;
b. stwierdzonym przez Operatora naruszeniu ochrony Danych osobowych lub zagrożeniu takiego naruszenia wraz ze wskazaniem:
i. charakteru naruszenia ochrony danych osobowych, w tym kategorii i przybliżonej liczby osób, których dane dotyczą;
ii. możliwych konsekwencji naruszenia ochrony Danych osobowych;
iii. środków zastosowanych lub proponowanych przez Operatora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym środków w celu zminimalizowania jego ewentualnych negatywnych skutków;
c. zapowiedzi albo rozpoczęciu przez organ nadzorczy kontroli lub postępowania wyjaśniającego dotyczącego Danych osobowych.
7. Operator zobowiązany jest do wspomagania Użytkownika, w sposób przez niego określony, we wszelkich sprawach dotyczących Danych osobowych, w szczególności poprzez:
a. udzielanie pisemnych wyjaśnień lub informacji;
b. udostępnianie dokumentów lub innego rodzaju zapisów;
c. umożliwianie:
i. wglądu lub zapisania informacji przechowywanych w systemach informatycznych;
ii. dokonywania przeglądów stanu systemów informatycznych;
iii. przeprowadzania testów zabezpieczeń systemów informatycznych. Obowiązek ten dotyczy także wspierania Użytkownika w wywiązywaniu się z obowiązku udzielania osobie, której dane dotyczą, informacji na temat przetwarzania jej danych osobowych oraz wszelkich innych obowiązków Użytkownika, wynikających z korzystania przez osobę, której dane dotyczą z przysługujących jej, zgodnie z obowiązującymi przepisami prawa o ochronie danych osobowych, praw.
8. Dane osobowe są powierzone Operatorowi na czas świadczenia Usług. Po ich zakończeniu Użytkownik może dokonać eksportu Danych osobowych. Brak dokonania eksportu Danych osobowych w terminie 14 dni od dnia zakończenia świadczenia Usług, uprawnia Operatora do usunięcia Danych osobowych. Po dokonaniu przez Użytkownika eksportu Danych osobowych i zakończeniu świadczenia Usług Operator usunie Dane osobowe.