Pogodba o obdelavi podatkov (DPA)
Pogodba o obdelavi podatkov za storitve Vonde Technology
Datum začetka veljavnosti: 20. maj 2026.
Uvod
Ta pogodba o obdelavi podatkov (»pogodba«) je sklenjena med naslednjima strankama:
Upravljavec:
Stranka, ki uporablja storitve Vonde Technology (»upravljavec«)
in
Obdelovalec:
Vonde Technology, ki ga upravlja KMAK Kelet-Magyarországi Adatközpont Kft. (»obdelovalec«)
1. Opredelitve pojmov
Za to pogodbo veljajo opredelitve pojmov, uporabljene v GDPR (Uredba EU 2016/679).
- Osebni podatki: informacije, ki se nanašajo na določenega ali določljivega posameznika.
- Obdelava: vsako dejanje, izvedeno na osebnih podatkih, kot so zbiranje, shranjevanje, prenos ali izbris.
- Kršitev varstva podatkov: nepooblaščen dostop, sprememba, izguba ali prenos podatkov.
2. Predmet in trajanje obdelave
Obdelovalec obdeluje osebne podatke izključno za namene zagotavljanja storitev Vonde Technology in po dokumentiranih navodilih upravljavca.
Te storitve lahko med drugim vključujejo:
- povezane mobilne spletne strani in profile,
- upravljanje vsebin in administracijo projektov,
- tehnično obravnavo interakcij NFC in QR,
- analitiko uporabe in poročanje o programih,
- za projekt specifične integracije in podporo.
Obdelava se nadaljuje za čas trajanja storitve ali do prekinitve, ki jo sproži upravljavec.
3. Kategorije obdelovanih osebnih podatkov
Obdelovalec lahko obdeluje naslednje vrste podatkov:
- kontaktne podatke (ime, e-poštni naslov, telefonska številka),
- podatke o računu, dovoljenjih in administraciji projekta,
- tehnične podatke (naslov IP, podatke o napravi, podatke brskalnika),
- podatke o uporabi in analitiki,
- podatke dnevnika, povezane z interakcijami NFC ali QR,
- podatke profila in vsebine, ki jih naloži upravljavec,
- za projekt določene podatke iz integriranih sistemov.
Znotraj projekta Vonde, ki vključuje zdravstvene ali druge občutljive podatke, se lahko podatki posebnih kategorij obdelujejo le, kadar je to izrecno pisno dokumentirano, ko je upravljavec vzpostavil ustrezno pravno podlago in obvestila ter ko so konfigurirani zahtevani tehnični in organizacijski zaščitni ukrepi.
4. Obveznosti obdelovalca
Obdelovalec se zavezuje, da bo:
- deloval izključno po dokumentiranih navodilih upravljavca,
- zaupno obravnaval osebne podatke,
- izvajal ustrezne tehnične in organizacijske ukrepe,
- zagotavljal omejen dostop,
- izvajal redne varnostne preglede,
- brez nepotrebnega odlašanja obvestil upravljavca v primeru kršitve varstva osebnih podatkov,
- ravnal skladno z GDPR in veljavno zakonodajo o varstvu podatkov.
5. Podobdelovalci
Obdelovalec lahko uporablja ponudnike storitev in infrastrukture tretjih oseb, kot so:
- ponudniki oblačnih storitev in gostovanja,
- ponudniki analitike, beleženja in spremljanja,
- ponudniki e-pošte, podpore in komunikacij,
- integracijski partnerji, določeni v dokumentaciji projekta.
Obdelovalec zagotavlja, da podobdelovalci prevzamejo ustrezne obveznosti glede varstva podatkov.
6. Mednarodni prenosi podatkov
Kadar pride do mednarodnih prenosov podatkov, obdelovalec uporablja ustrezne zaščitne ukrepe, skladne z GDPR, po potrebi vključno s standardnimi pogodbenimi klavzulami, odobrenimi s strani EU.
7. Obveznosti upravljavca
Upravljavec je odgovoren za:
- zagotavljanje zakonite podlage za obdelavo,
- zagotavljanje ustreznih informacij posameznikom, na katere se nanašajo podatki,
- izpolnjevanje pravic posameznikov, na katere se nanašajo podatki, po GDPR,
- zakonitost podatkov, obdelovanih v integriranih sistemih.
8. Varnostni ukrepi
Obdelovalec izvaja ustrezne tehnične in organizacijske ukrepe, vključno z:
- šifriranimi podatkovnimi povezavami,
- upravljanjem dostopa,
- ravnmi dovoljenj,
- rednimi varnostnimi presojami,
- varnostnimi kopijami,
- spremljanjem in beleženjem,
- nadzorom dostopa na podlagi vlog.
9. Kršitve varstva podatkov
V primeru kršitve varstva podatkov obdelovalec brez nepotrebnega odlašanja obvesti upravljavca in sodeluje pri obravnavi in omilitvi incidenta.
10. Podpora pri uveljavljanju pravic posameznikov
Obdelovalec podpira upravljavca pri obravnavi zahtev posameznikov, na katere se nanašajo podatki, vključno s:
- dostopom,
- popravkom,
- izbrisom,
- omejitvijo,
- prenosljivostjo podatkov,
- pravico do ugovora.
11. Prekinitev storitve
Ob prekinitvi storitve obdelovalec na podlagi navodil upravljavca:
- izbriše,
- ali vrne
obdelane osebne podatke, razen če zakon zahteva drugače.
12. Revizija in skladnost
Upravljavec je upravičen, ob predhodnem usklajevanju, pregledati procese in ukrepe obdelovalca, povezane s skladnostjo z GDPR.
13. Pristojnost in veljavno pravo
To pogodbo urejajo predpisi Evropske unije o varstvu podatkov, zlasti GDPR.
14. Spremembe pogodbe
Pridržujemo si pravico do občasne spremembe te pogodbe o obdelavi podatkov. Posodobljene različice bodo objavljene na naši spletni strani.
15. Kontakt
Za vprašanja v zvezi z varstvom podatkov ali to pogodbo se obrnite na:
Vonde Technology
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
E-pošta: hello@vondetech.com
To spletno besedilo je splošna informacija. Kadar se pogoji razlikujejo, prevlada podpisan projektni dogovor ali individualna pogodba o obdelavi podatkov med strankama.