Vonde Technology

Umowa powierzenia przetwarzania danych (DPA)

Umowa powierzenia przetwarzania danych dla usług Vonde Technology

Data wejścia w życie: 20 maja 2026 r.

Wprowadzenie

Niniejsza Umowa powierzenia przetwarzania danych ("Umowa") zawierana jest między następującymi stronami:

Administrator:

Klient korzystający z usług Vonde Technology ("Administrator")

oraz

Podmiot przetwarzający:
Vonde Technology, prowadzone przez KMAK Kelet-Magyarországi Adatközpont Kft. ("Podmiot przetwarzający")

1. Definicje

Do niniejszej Umowy stosuje się definicje zawarte w RODO (Rozporządzeniu UE 2016/679).

  • Dane osobowe: informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
  • Przetwarzanie: dowolna operacja wykonywana na danych osobowych, taka jak zbieranie, przechowywanie, przekazywanie lub usuwanie.
  • Naruszenie ochrony danych: nieautoryzowany dostęp, zmiana, utrata lub przekazanie danych.

2. Przedmiot i czas trwania przetwarzania

Podmiot przetwarzający przetwarza dane osobowe wyłącznie w celu świadczenia usług Vonde Technology oraz na udokumentowane polecenie Administratora.

Usługi te mogą obejmować między innymi:

  • połączone mobilne strony internetowe i profile,
  • zarządzanie treścią i administrację projektami,
  • techniczną obsługę interakcji NFC i QR,
  • analitykę użycia i raportowanie programu,
  • integracje i wsparcie specyficzne dla projektu.

Przetwarzanie trwa przez okres świadczenia usługi lub do momentu jej zakończenia zainicjowanego przez Administratora.

3. Kategorie przetwarzanych danych osobowych

Podmiot przetwarzający może przetwarzać następujące rodzaje danych:

  • dane kontaktowe (imię i nazwisko, adres e-mail, numer telefonu),
  • dane konta, uprawnień i administracji projektem,
  • dane techniczne (adres IP, informacje o urządzeniu, dane przeglądarki),
  • dane użycia i analityczne,
  • dane dziennika związane z interakcjami NFC lub QR,
  • dane profilu i treści przesłane przez Administratora,
  • dane zdefiniowane przez projekt, pochodzące z zintegrowanych systemów.

W ramach projektu Vonde obejmującego dane zdrowotne lub inne dane wrażliwe, dane szczególnych kategorii mogą być przetwarzane wyłącznie wtedy, gdy zostało to wyraźnie udokumentowane na piśmie, Administrator ustalił odpowiednią podstawę prawną i powiadomienia, a wymagane zabezpieczenia techniczne i organizacyjne zostały skonfigurowane.

4. Obowiązki Podmiotu przetwarzającego

Podmiot przetwarzający zobowiązuje się do:

  • działania wyłącznie na udokumentowane polecenie Administratora,
  • traktowania danych osobowych jako poufnych,
  • wdrożenia odpowiednich środków technicznych i organizacyjnych,
  • zapewnienia ograniczonego dostępu,
  • przeprowadzania regularnych kontroli bezpieczeństwa,
  • niezwłocznego powiadamiania Administratora w przypadku naruszenia ochrony danych osobowych,
  • przestrzegania RODO i obowiązujących przepisów o ochronie danych.

5. Podprzetwarzający

Podmiot przetwarzający może korzystać z usług i infrastruktury dostawców zewnętrznych, takich jak:

  • dostawcy usług chmurowych i hostingowych,
  • dostawcy usług analitycznych, rejestrowania i monitorowania,
  • dostawcy poczty e-mail, wsparcia i komunikacji,
  • partnerzy integracyjni określeni w dokumentacji projektu.

Podmiot przetwarzający zapewnia, że podprzetwarzający przyjmują odpowiednie zobowiązania w zakresie ochrony danych.

6. Międzynarodowe przekazywanie danych

W przypadku międzynarodowego przekazywania danych Podmiot przetwarzający stosuje odpowiednie zabezpieczenia zgodne z RODO, w tym, w razie potrzeby, zatwierdzone przez UE Standardowe Klauzule Umowne.

7. Obowiązki Administratora

Administrator odpowiada za:

  • zapewnienie podstawy prawnej przetwarzania,
  • przekazanie odpowiednich informacji osobom, których dane dotyczą,
  • realizację praw osób, których dane dotyczą, wynikających z RODO,
  • zgodność z prawem danych przetwarzanych w zintegrowanych systemach.

8. Środki bezpieczeństwa

Podmiot przetwarzający stosuje odpowiednie środki techniczne i organizacyjne, w tym:

  • szyfrowane połączenia danych,
  • zarządzanie dostępem,
  • poziomy uprawnień,
  • regularne audyty bezpieczeństwa,
  • kopie zapasowe,
  • monitorowanie i rejestrowanie,
  • kontrolę dostępu opartą na rolach.

9. Naruszenia ochrony danych

W przypadku naruszenia ochrony danych Podmiot przetwarzający niezwłocznie powiadamia Administratora i współpracuje przy obsłudze oraz łagodzeniu skutków incydentu.

10. Wsparcie w zakresie praw osób, których dane dotyczą

Podmiot przetwarzający wspiera Administratora w obsłudze żądań osób, których dane dotyczą, w tym:

  • dostępu,
  • sprostowania,
  • usunięcia,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • prawa do sprzeciwu.

11. Zakończenie świadczenia usługi

Po zakończeniu świadczenia usługi Podmiot przetwarzający, zgodnie z poleceniem Administratora:

  • usunie,
  • lub zwróci

przetwarzane dane osobowe, chyba że przepisy prawa stanowią inaczej.

12. Audyt i zgodność

Administrator jest uprawniony, po wcześniejszym uzgodnieniu, do przeglądu procesów i środków Podmiotu przetwarzającego związanych ze zgodnością z RODO.

13. Jurysdykcja i prawo właściwe

Niniejsza Umowa podlega przepisom Unii Europejskiej dotyczącym ochrony danych, w szczególności RODO.

14. Zmiany Umowy

Zastrzegamy sobie prawo do okresowej zmiany niniejszej Umowy powierzenia przetwarzania danych. Zaktualizowane wersje będą publikowane na stronie internetowej Vonde Technology.

15. Kontakt

W przypadku pytań dotyczących ochrony danych lub niniejszej Umowy zapraszamy do kontaktu:

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

E-mail: hello@vondetech.com

Niniejszy tekst online ma charakter ogólnoinformacyjny. W przypadku rozbieżności pierwszeństwo mają postanowienia podpisanej umowy projektowej lub indywidualnej umowy powierzenia przetwarzania danych zawartej między stronami.