Umowa powierzenia przetwarzania danych (DPA)
Umowa powierzenia przetwarzania danych dla usług Vonde Technology
Data wejścia w życie: 20 maja 2026 r.
Wprowadzenie
Niniejsza Umowa powierzenia przetwarzania danych ("Umowa") zawierana jest między następującymi stronami:
Administrator:
Klient korzystający z usług Vonde Technology ("Administrator")
oraz
Podmiot przetwarzający:
Vonde Technology, prowadzone przez KMAK Kelet-Magyarországi Adatközpont Kft. ("Podmiot przetwarzający")
1. Definicje
Do niniejszej Umowy stosuje się definicje zawarte w RODO (Rozporządzeniu UE 2016/679).
- Dane osobowe: informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Przetwarzanie: dowolna operacja wykonywana na danych osobowych, taka jak zbieranie, przechowywanie, przekazywanie lub usuwanie.
- Naruszenie ochrony danych: nieautoryzowany dostęp, zmiana, utrata lub przekazanie danych.
2. Przedmiot i czas trwania przetwarzania
Podmiot przetwarzający przetwarza dane osobowe wyłącznie w celu świadczenia usług Vonde Technology oraz na udokumentowane polecenie Administratora.
Usługi te mogą obejmować między innymi:
- połączone mobilne strony internetowe i profile,
- zarządzanie treścią i administrację projektami,
- techniczną obsługę interakcji NFC i QR,
- analitykę użycia i raportowanie programu,
- integracje i wsparcie specyficzne dla projektu.
Przetwarzanie trwa przez okres świadczenia usługi lub do momentu jej zakończenia zainicjowanego przez Administratora.
3. Kategorie przetwarzanych danych osobowych
Podmiot przetwarzający może przetwarzać następujące rodzaje danych:
- dane kontaktowe (imię i nazwisko, adres e-mail, numer telefonu),
- dane konta, uprawnień i administracji projektem,
- dane techniczne (adres IP, informacje o urządzeniu, dane przeglądarki),
- dane użycia i analityczne,
- dane dziennika związane z interakcjami NFC lub QR,
- dane profilu i treści przesłane przez Administratora,
- dane zdefiniowane przez projekt, pochodzące z zintegrowanych systemów.
W ramach projektu Vonde obejmującego dane zdrowotne lub inne dane wrażliwe, dane szczególnych kategorii mogą być przetwarzane wyłącznie wtedy, gdy zostało to wyraźnie udokumentowane na piśmie, Administrator ustalił odpowiednią podstawę prawną i powiadomienia, a wymagane zabezpieczenia techniczne i organizacyjne zostały skonfigurowane.
4. Obowiązki Podmiotu przetwarzającego
Podmiot przetwarzający zobowiązuje się do:
- działania wyłącznie na udokumentowane polecenie Administratora,
- traktowania danych osobowych jako poufnych,
- wdrożenia odpowiednich środków technicznych i organizacyjnych,
- zapewnienia ograniczonego dostępu,
- przeprowadzania regularnych kontroli bezpieczeństwa,
- niezwłocznego powiadamiania Administratora w przypadku naruszenia ochrony danych osobowych,
- przestrzegania RODO i obowiązujących przepisów o ochronie danych.
5. Podprzetwarzający
Podmiot przetwarzający może korzystać z usług i infrastruktury dostawców zewnętrznych, takich jak:
- dostawcy usług chmurowych i hostingowych,
- dostawcy usług analitycznych, rejestrowania i monitorowania,
- dostawcy poczty e-mail, wsparcia i komunikacji,
- partnerzy integracyjni określeni w dokumentacji projektu.
Podmiot przetwarzający zapewnia, że podprzetwarzający przyjmują odpowiednie zobowiązania w zakresie ochrony danych.
6. Międzynarodowe przekazywanie danych
W przypadku międzynarodowego przekazywania danych Podmiot przetwarzający stosuje odpowiednie zabezpieczenia zgodne z RODO, w tym, w razie potrzeby, zatwierdzone przez UE Standardowe Klauzule Umowne.
7. Obowiązki Administratora
Administrator odpowiada za:
- zapewnienie podstawy prawnej przetwarzania,
- przekazanie odpowiednich informacji osobom, których dane dotyczą,
- realizację praw osób, których dane dotyczą, wynikających z RODO,
- zgodność z prawem danych przetwarzanych w zintegrowanych systemach.
8. Środki bezpieczeństwa
Podmiot przetwarzający stosuje odpowiednie środki techniczne i organizacyjne, w tym:
- szyfrowane połączenia danych,
- zarządzanie dostępem,
- poziomy uprawnień,
- regularne audyty bezpieczeństwa,
- kopie zapasowe,
- monitorowanie i rejestrowanie,
- kontrolę dostępu opartą na rolach.
9. Naruszenia ochrony danych
W przypadku naruszenia ochrony danych Podmiot przetwarzający niezwłocznie powiadamia Administratora i współpracuje przy obsłudze oraz łagodzeniu skutków incydentu.
10. Wsparcie w zakresie praw osób, których dane dotyczą
Podmiot przetwarzający wspiera Administratora w obsłudze żądań osób, których dane dotyczą, w tym:
- dostępu,
- sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- prawa do sprzeciwu.
11. Zakończenie świadczenia usługi
Po zakończeniu świadczenia usługi Podmiot przetwarzający, zgodnie z poleceniem Administratora:
- usunie,
- lub zwróci
przetwarzane dane osobowe, chyba że przepisy prawa stanowią inaczej.
12. Audyt i zgodność
Administrator jest uprawniony, po wcześniejszym uzgodnieniu, do przeglądu procesów i środków Podmiotu przetwarzającego związanych ze zgodnością z RODO.
13. Jurysdykcja i prawo właściwe
Niniejsza Umowa podlega przepisom Unii Europejskiej dotyczącym ochrony danych, w szczególności RODO.
14. Zmiany Umowy
Zastrzegamy sobie prawo do okresowej zmiany niniejszej Umowy powierzenia przetwarzania danych. Zaktualizowane wersje będą publikowane na stronie internetowej Vonde Technology.
15. Kontakt
W przypadku pytań dotyczących ochrony danych lub niniejszej Umowy zapraszamy do kontaktu:
Vonde Technology
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
E-mail: hello@vondetech.com
Niniejszy tekst online ma charakter ogólnoinformacyjny. W przypadku rozbieżności pierwszeństwo mają postanowienia podpisanej umowy projektowej lub indywidualnej umowy powierzenia przetwarzania danych zawartej między stronami.