DALSZE OBOWIĄZKI PRZETWARZAJĄCEGO. 6.1 Przetwarzający zobowiązuje się pomagać Administratorowi w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO. W szczególności, Przetwarzający zobowiązuje się przekazywać Administratorowi informacje oraz wykonywać jego polecenia dotyczące stosowanych środków zabezpieczania Danych Osobowych oraz przypadków naruszenia ochrony Danych Osobowych. Przetwarzający ma ponadto obowiązek: a) przekazania Administratorowi informacji dotyczących naruszenia ochrony Danych Osobowych w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych powierzonych Przetwarzającemu lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych. Formularz zgłoszenia zdarzenia/naruszenia stanowi załącznik nr 1 do niniejszej Umowy; b) przygotowania w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych informacji wymaganych w zgłoszeniu Naruszenia Ochrony Danych Osobowych do organu nadzorczego, o których mowa w art. 33 ust. 3 RODO; c) prowadzenia rejestru naruszeń ochrony danych, w którym dokumentowane są wszelkie Naruszenia Ochrony Danych Osobowych, w tym okoliczności Naruszenia Ochrony Danych Osobowych, jego skutki oraz podjęte działania zaradcze; d) przeprowadzenia wstępnej analizy ryzyka naruszenia praw i wolności podmiotów danych i przekazania wyników tej analizy do Administratora w ciągu 36 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych; e) podania wszystkich informacji niezbędnych do zawiadomienia osoby, której dane dotyczą, o których mowa w art. 33 ust. 3 RODO w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych; f) wyznaczenia osób odpowiedzialnych za podjęcie kroków w celu zaradzenia naruszeniu i podjęcia działań naprawczych w uzgodnieniu z Administratorem; g) prowadzenia rejestru czynności wszystkich kategorii czynności przetwarzania Danych Osobowych, zgodnie z art. 30 ust. 2 RODO oraz udostępniania go na żądanie organu nadzorczego; h) szacowania ryzyka naruszenia praw lub wolności pomiotów danych/ oceny analizy ryzyka przeprowadzonej przez Administratora; i) dokonanie analizy, czy zachodzi obowiązek przeprowadzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych, j) udzielania Administratorowi informacji potrzebnych do przeprowadzenia sporządzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych, o których mowa w art. 35 RODO; k) udzielania Administratorowi informacji potrzebnych do konsultacji z organem nadzorczym w zakresie oceny skutków dla ochrony danych, o których mowa w art. 35 oraz art. 36 RODO; 6.2 Przetwarzający zobowiązuje się pomagać Administratorowi, poprzez odpowiednie środki techniczne i organizacyjne, w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą, w zakresie wykonywania ich praw określonych w art. 15-22 RODO. W szczególności, Przetwarzający zobowiązuje się: a) w razie zgłoszenia przez osobę, której dane dotyczą żądania prawa dostępu, o którym mowa w art. 15 RODO, do przygotowania raportu dla Administratora umożliwiającego przedstawienie osobie, której dane dotyczą przez Administratora informacji, o których mowa w art. 15 ust. 1 RODO. b) w razie zgłoszenia przez osobę, której dane dotyczą prawa do sprostowania danych, o którym mowa w art. 16 RODO, do odnotowania żądania osoby, której dane dotyczą poprzez nadpisanie Danych Osobowych tej osoby w systemach Przetwarzającego, c) w razie zgłoszenia przez osobę, której dane dotyczą prawa do bycia zapomnianym, o którym mowa w art. 17 RODO, do usunięcia danych osobowych ze wszystkich systemów Przetwarzającego, w których mogą się znaleźć Dane Osobowe tej osoby, w szczególności z systemów źródłowych agregujących dane. Po upływie 90 dni od zgłoszenia żądania Przetwarzający przeprowadza szczegółową analizę czy dane osoby, która zgłosiła żądanie zostały usunięte ze wszystkich systemów Przetwarzającego oraz przedstawia wyniki tej analizy Administratorowi w formie raportu, d) w razie zgłoszenia przez osobę, której dane dotyczą prawa do ograniczenia przetwarzania, o którym mowa w art. 18 RODO, do czasowego zablokowania możliwości edycji rekordów związanych z osobą, której dane dotyczą niezwłocznie, nie później niż w ciągu 24 godzin od przedstawienia takiego polecenia przez Administratora, e) w razie zgłoszenia przez osobę, której dane dotyczą prawa do przenoszenia danych, o którym mowa w art. 20 RODO, do wyeksportowania do Administratora wszystkich Danych Osobowych dotyczących tej osoby przetwarzanych elektronicznie; f) w razie zgłoszenia przez osobę, której dane dotyczą prawa do sprzeciwu, o którym mowa w art. 21 RODO, do przekazania informacji Administratorowi, 6.3 W celu wywiązywania się z obowiązków, o których mowa w pkt 6.2. poprzedzającym, Przetwarzający zobowiązuje się wprowadzić do swojego systemu informatycznego funkcjonalności umożliwiające co najmniej: sporządzenie kopii danych, usuwanie danych, sprostowanie danych, ograniczenie przetwarzania danych, sporządzenie pliku umożliwiającego przenoszalność danych, odnotowywanie zgłoszenia sprzeciwu. 6.4 Przetwarzający zobowiązuje się udostępnić Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków przez Administratora oraz Przetwarzającego, o których mowa w art. 28 RODO. 6.5 Przetwarzający zobowiązany jest do stosowania się do ewentualnych wskazówek lub zaleceń, wydanych przez organ nadzoru lub unijny organ doradczy zajmujący się ochroną danych osobowych, dotyczących Przetwarzania Danych Osobowych, w szczególności w zakresie stosowania RODO. 6.6 Przetwarzający zobowiązuje się do poinformowania Administratora w terminie nie później niż 24 godzin od dokładnej godziny wystąpienia każdego z poniższych zdarzeń, o: a) jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym Przetwarzania Danych Osobowych przez Przetwarzającego, b) jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym Przetwarzania Danych Osobowych, skierowanej do Przetwarzającego, c) wszelkich audytach, kontrolach i inspekcjach dotyczących Przetwarzania Danych Osobowych przez Przetwarzającego, w szczególności prowadzonych przez organ nadzorczy, d) jakimkolwiek wiążącym żądaniu sądów, organów ścigania lub innych urzędów państwowych polskich lub międzynarodowych dotyczących ujawnienia lub udostępnienia Danych Osobowych, chyba, że poinformowanie Administratora nie jest dozwolone na podstawie przepisów obowiązującego prawa.
Appears in 4 contracts
Samples: General Terms of Cooperation, General Terms of Cooperation, Ogólne Warunki Współpracy
DALSZE OBOWIĄZKI PRZETWARZAJĄCEGO. 6.1 6.1. Przetwarzający zobowiązuje się pomagać Administratorowi w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO.
6.2. W szczególnościsytuacji stwierdzenia naruszenia ochrony danych osobowych, Przetwarzający zobowiązuje się przekazywać Administratorowi informacje oraz wykonywać jego polecenia dotyczące stosowanych środków zabezpieczania Danych Osobowych oraz przypadków naruszenia ochrony Danych Osobowych. Przetwarzający ma ponadto obowiązekdo:
a) przekazania Administratorowi informacji dotyczących naruszenia ochrony Danych Osobowych danych osobowych w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych powierzonych Przetwarzającemu lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych. Formularz zgłoszenia zdarzenia/naruszenia stanowi załącznik nr 1 do niniejszej Umowy;
b) przygotowania jego wykrycia, w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych informacji wymaganych w zgłoszeniu Naruszenia Ochrony Danych Osobowych do organu nadzorczegotym informacji, o których mowa w art. 33 ust. 3 RODO;, na adres poczty elektronicznej określony w pkt. 1 4).
c) prowadzenia rejestru naruszeń ochrony danych, w którym dokumentowane są wszelkie Naruszenia Ochrony Danych Osobowych, w tym okoliczności Naruszenia Ochrony Danych Osobowych, jego skutki oraz podjęte działania zaradcze;
db) przeprowadzenia wstępnej analizy ryzyka naruszenia praw i wolności podmiotów danych osób, których dane dotyczą, i przekazania wyników tej analizy do Administratora w ciągu 36 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych;naruszenie ochrony danych osobowych na adres poczty elektronicznej określony w pkt. 1 4),
ec) podania przekazania Administratorowi – na jego żądanie – wszystkich informacji niezbędnych do zawiadomienia osoby, której dane dotyczą, o których mowa w zgodnie z art. 33 34 ust. 3 RODO RODO, w ciągu 24 48 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych;naruszenie ochrony danych osobowych.
f) wyznaczenia osób odpowiedzialnych za podjęcie kroków w celu zaradzenia naruszeniu i podjęcia działań naprawczych w uzgodnieniu z Administratorem;
g) prowadzenia rejestru czynności wszystkich kategorii czynności przetwarzania Danych Osobowych, zgodnie z art6.3. 30 ust. 2 RODO oraz udostępniania go na żądanie organu nadzorczego;
h) szacowania ryzyka naruszenia praw lub wolności pomiotów danych/ oceny analizy ryzyka przeprowadzonej przez Administratora;
i) dokonanie analizy, czy zachodzi obowiązek przeprowadzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych,
j) udzielania Administratorowi informacji potrzebnych do przeprowadzenia sporządzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych, o których mowa w art. 35 RODO;
k) udzielania Administratorowi informacji potrzebnych do konsultacji z organem nadzorczym w zakresie oceny skutków dla ochrony danych, o których mowa w art. 35 oraz art. 36 RODO;
6.2 Przetwarzający zobowiązuje się pomagać Administratorowi, Administratorowi poprzez odpowiednie środki techniczne i organizacyjne, w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą, w zakresie wykonywania ich praw określonych w art. 15-22 RODO. W szczególności, szczególności Przetwarzający zobowiązuje się:
a) w razie zgłoszenia przez osobę, której dane dotyczą żądania prawa dostępu, o którym mowa w art. 15 RODO, się – na żądanie Administratora – do przygotowania raportu dla Administratora umożliwiającego przedstawienie osobie, której dane dotyczą przez Administratora informacji, o których mowa w art. 15 ust. 1 RODO.
b) w razie zgłoszenia przez osobę, której dane dotyczą prawa i przekazania Administratorowi informacji potrzebnych do sprostowania danych, o którym mowa w art. 16 RODO, do odnotowania spełnienia żądania osoby, której dane dotyczą poprzez nadpisanie Danych Osobowych tej osoby w systemach Przetwarzającego,
c) w razie zgłoszenia przez osobę, której dane dotyczą prawa do bycia zapomnianym, o którym mowa w art. 17 RODO, do usunięcia danych osobowych ze wszystkich systemów Przetwarzającegodotyczą, w których mogą się znaleźć Dane Osobowe tej osoby, w szczególności z systemów źródłowych agregujących dane. Po upływie 90 ciągu 3 dni od zgłoszenia dnia otrzymania żądania Przetwarzający przeprowadza szczegółową analizę czy dane osoby, która zgłosiła żądanie zostały usunięte ze wszystkich systemów Przetwarzającego oraz przedstawia wyniki tej analizy Administratorowi w formie raportu,Administratora.
d) w razie zgłoszenia przez osobę, której dane dotyczą prawa do ograniczenia przetwarzania, o którym mowa w art6.4. 18 RODO, do czasowego zablokowania możliwości edycji rekordów związanych z osobą, której dane dotyczą niezwłocznie, nie później niż w ciągu 24 godzin od przedstawienia takiego polecenia przez Administratora,
e) w razie zgłoszenia przez osobę, której dane dotyczą prawa do przenoszenia danych, o którym mowa w art. 20 RODO, do wyeksportowania do Administratora wszystkich Danych Osobowych dotyczących tej osoby przetwarzanych elektronicznie;
f) w razie zgłoszenia przez osobę, której dane dotyczą prawa do sprzeciwu, o którym mowa w art. 21 RODO, do przekazania informacji Administratorowi,
6.3 W celu wywiązywania się z obowiązków, o których mowa w pkt 6.2. poprzedzającym, Przetwarzający zobowiązuje się wprowadzić do swojego systemu informatycznego funkcjonalności umożliwiające co najmniej: sporządzenie kopii danych, usuwanie danych, sprostowanie danych, ograniczenie przetwarzania danych, sporządzenie pliku umożliwiającego przenoszalność danych, odnotowywanie zgłoszenia sprzeciwu.
6.4 Przetwarzający zobowiązuje się udostępnić Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków przez Administratora oraz Przetwarzającego, o których mowa w art. 28 RODO.
6.5 Przetwarzający zobowiązany jest do stosowania stosować się do ewentualnych wskazówek lub zaleceń, wydanych przez organ nadzoru lub unijny organ doradczy zajmujący się ochroną danych osobowych, dotyczących Przetwarzania Danych Osobowychprzetwarzania danych osobowych, w szczególności w zakresie stosowania RODO.
6.6 6.5. Przetwarzający zobowiązuje się do niezwłocznego poinformowania Administratora w terminie nie później niż 24 godzin od dokładnej godziny wystąpienia każdego z poniższych zdarzeń, o:
a) o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym Przetwarzania Danych Osobowych przetwarzania powierzonych danych osobowych przez Przetwarzającego,
b) , o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym Przetwarzania Danych Osobowychprzetwarzania powierzonych danych osobowych, skierowanej do Przetwarzającego,
c) , a także o wszelkich audytach, kontrolach i inspekcjach dotyczących Przetwarzania Danych Osobowych przetwarzania powierzonych danych osobowych przez Przetwarzającego, w szczególności prowadzonych przez organ nadzorczy,
d) jakimkolwiek wiążącym żądaniu sądów, organów ścigania lub innych urzędów państwowych polskich lub międzynarodowych dotyczących ujawnienia lub udostępnienia Danych Osobowych, chyba, że poinformowanie Administratora nie jest dozwolone na podstawie przepisów obowiązującego prawa.
Appears in 2 contracts
Samples: Umowa Powierzenia Przetwarzania Danych Osobowych, Data Processing Agreement
DALSZE OBOWIĄZKI PRZETWARZAJĄCEGO. 6.1 6.1. Przetwarzający zobowiązuje się pomagać Administratorowi w wywiązywaniu się z obowiązków określonych w art. 32-36 32–36 RODO.
6.2. W szczególności, sytuacji podejrzenia naruszenia ochrony danych osobowych Przetwarzający zobowiązuje się przekazywać Administratorowi informacje oraz wykonywać jego polecenia dotyczące stosowanych środków zabezpieczania Danych Osobowych oraz przypadków naruszenia ochrony Danych Osobowych. Przetwarzający ma ponadto obowiązekdo:
a) przekazania Przekazania Administratorowi informacji dotyczących naruszenia ochrony Danych Osobowych danych osobowych w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych powierzonych Przetwarzającemu lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych. Formularz zgłoszenia zdarzenia/naruszenia stanowi załącznik nr 1 do niniejszej Umowy;
b) przygotowania jego wykrycia, w ciągu 24 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych informacji wymaganych w zgłoszeniu Naruszenia Ochrony Danych Osobowych do organu nadzorczegotrym informacji, o których mowa w art. 33 ust. 3 RODO;.
cb) prowadzenia rejestru naruszeń ochrony danych, w którym dokumentowane są wszelkie Naruszenia Ochrony Danych Osobowych, w tym okoliczności Naruszenia Ochrony Danych Osobowych, jego skutki oraz podjęte działania zaradcze;
d) przeprowadzenia Przeprowadzenia wstępnej analizy ryzyka naruszenia praw i wolności podmiotów danych osób, których dane dotyczą, i przekazania wyników tej analizy do Administratora w ciągu 36 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych;naruszenie ochrony danych osobowych.
ec) podania Przekazania Administratorowi – na jego żądanie – wszystkich informacji niezbędnych do zawiadomienia osoby, której dane dotyczą, o których mowa w zgodnie z art. 33 34 ust. 3 RODO w ciągu 24 48 godzin od wykrycia zdarzenia stanowiącego Naruszenie Ochrony Danych Osobowych lub Zdarzenia Mogącego Skutkować Naruszeniem Ochrony Danych Osobowych;naruszenie ochrony danych osobowych.
f) wyznaczenia osób odpowiedzialnych za podjęcie kroków w celu zaradzenia naruszeniu i podjęcia działań naprawczych w uzgodnieniu z Administratorem;
g) prowadzenia rejestru czynności wszystkich kategorii czynności przetwarzania Danych Osobowych, zgodnie z art6.3. 30 ust. 2 RODO oraz udostępniania go na żądanie organu nadzorczego;
h) szacowania ryzyka naruszenia praw lub wolności pomiotów danych/ oceny analizy ryzyka przeprowadzonej przez Administratora;
i) dokonanie analizy, czy zachodzi obowiązek przeprowadzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych,
j) udzielania Administratorowi informacji potrzebnych do przeprowadzenia sporządzenia oceny skutków planowanych operacji przetwarzania dla ochrony Danych Osobowych, o których mowa w art. 35 RODO;
k) udzielania Administratorowi informacji potrzebnych do konsultacji z organem nadzorczym w zakresie oceny skutków dla ochrony danych, o których mowa w art. 35 oraz art. 36 RODO;
6.2 Przetwarzający zobowiązuje się pomagać Administratorowi, Administratorowi poprzez odpowiednie środki techniczne i organizacyjne, organizacyjne w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą, w zakresie wykonywania ich praw określonych w art. 15-22 15–22 RODO. W szczególności, szczególności Przetwarzający zobowiązuje się:
a) w razie zgłoszenia przez osobę, której dane dotyczą żądania prawa dostępu, o którym mowa w art. 15 RODO, się – na żądanie Administratora – do przygotowania raportu dla Administratora umożliwiającego przedstawienie osobie, której dane dotyczą przez Administratora informacji, o których mowa w art. 15 ust. 1 RODO.
b) w razie zgłoszenia przez osobę, której dane dotyczą prawa i przekazania Administratorowi informacji potrzebnych do sprostowania danych, o którym mowa w art. 16 RODO, do odnotowania spełnienia żądania osoby, której dane dotyczą poprzez nadpisanie Danych Osobowych tej osoby w systemach Przetwarzającego,
c) w razie zgłoszenia przez osobę, której dane dotyczą prawa do bycia zapomnianym, o którym mowa w art. 17 RODO, do usunięcia danych osobowych ze wszystkich systemów Przetwarzającegodotyczą, w których mogą się znaleźć Dane Osobowe tej osoby, w szczególności z systemów źródłowych agregujących dane. Po upływie 90 ciągu 3 dni od zgłoszenia dnia otrzymania żądania Przetwarzający przeprowadza szczegółową analizę czy dane osoby, która zgłosiła żądanie zostały usunięte ze wszystkich systemów Przetwarzającego oraz przedstawia wyniki tej analizy Administratorowi w formie raportu,Administratora.
d) w razie zgłoszenia przez osobę, której dane dotyczą prawa do ograniczenia przetwarzania, o którym mowa w art6.4. 18 RODO, do czasowego zablokowania możliwości edycji rekordów związanych z osobą, której dane dotyczą niezwłocznie, nie później niż w ciągu 24 godzin od przedstawienia takiego polecenia przez Administratora,
e) w razie zgłoszenia przez osobę, której dane dotyczą prawa do przenoszenia danych, o którym mowa w art. 20 RODO, do wyeksportowania do Administratora wszystkich Danych Osobowych dotyczących tej osoby przetwarzanych elektronicznie;
f) w razie zgłoszenia przez osobę, której dane dotyczą prawa do sprzeciwu, o którym mowa w art. 21 RODO, do przekazania informacji Administratorowi,
6.3 W celu wywiązywania się z obowiązków, o których mowa w pkt 6.2. poprzedzającym, Przetwarzający zobowiązuje się wprowadzić do swojego systemu informatycznego funkcjonalności umożliwiające co najmniej: sporządzenie kopii danych, usuwanie danych, sprostowanie danych, ograniczenie przetwarzania danych, sporządzenie pliku umożliwiającego przenoszalność danych, odnotowywanie zgłoszenia sprzeciwu.
6.4 Przetwarzający zobowiązuje się udostępnić Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków przez Administratora oraz Przetwarzającego, o których mowa w art. 28 RODO.
6.5 Przetwarzający zobowiązany jest do stosowania się stosować do ewentualnych wskazówek lub zaleceń, wydanych zaleceń wydawanych przez organ nadzoru lub unijny organ doradczy zajmujący się ochroną danych osobowych dotyczących przetwarzania danych osobowych, dotyczących Przetwarzania Danych Osobowych, w szczególności w zakresie stosowania RODO.
6.6 6.5. Przetwarzający zobowiązuje się do niezwłocznego poinformowania Administratora w terminie nie później niż 24 godzin od dokładnej godziny wystąpienia każdego z poniższych zdarzeń, o:
a) o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym Przetwarzania Danych Osobowych przetwarzania powierzonych danych osobowych przez Przetwarzającego,
b) , o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym Przetwarzania Danych Osobowych, skierowanej przetwarzania powierzonych danych osobowych skierowanym do Przetwarzającego,
c) , a także o wszelkich audytach, kontrolach i inspekcjach dotyczących Przetwarzania Danych Osobowych przetwarzania powierzonych danych osobowych przez Przetwarzającego, w szczególności prowadzonych przez organ nadzorczy,
d) jakimkolwiek wiążącym żądaniu sądów, organów ścigania lub innych urzędów państwowych polskich lub międzynarodowych dotyczących ujawnienia lub udostępnienia Danych Osobowych, chyba, że poinformowanie Administratora nie jest dozwolone na podstawie przepisów obowiązującego prawanadzoru.
Appears in 1 contract