Common use of Obowiązki Procesora Clause in Contracts

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych wyłącznie w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania osób, których Dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.

Appears in 7 contracts

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych, Umowa Powierzenia Przetwarzania Danych Osobowych, Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych danych osobowych zgodnie z Umową Powierzenia, przepisami RODO oraz innymi powszechnie obowiązującymi przepisami prawa, w szczególności do: 1) przetwarzania danych osobowych wyłącznie w zakresie i celu przewidzianym określonym w niniejszej Umowie powierzenia Powierzenia, 2) przetwarzania danych osobowych wyłącznie na udokumentowane polecenie Administratora, przy czym za takie udokumentowane polecenia uważa się polecenia przekazywane drogą elektroniczną lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie na piśmie, w tym także polecenia wykonania poszczególnych czynności w ramach usług świadczonych zgodnie z Umową Główną, 3) wskazania miejsca przetwarzania danych niezgodnie z postanowieniami Umowy powierzeniaosobowych na wniosek Administratora, 4) dopuszczenia do przetwarzania danych wyłącznie osoby posiadające upoważnienie nadane przez Procesora oraz zapewnienia, aby osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania tajemnicy lub by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy, a także z naruszeniem obowiązujących przepisów prawa dotyczących prowadzenia ewidencję osób upoważnionych do przetwarzania danych osobowych, a w szczególności przepisów RODO.powierzonych Procesorowi, 5) podejmowania wszelkich środków technicznych i organizacyjnych wymaganych zgodnie z art. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne32 RODO, aby zapewnić stopień bezpieczeństwa przetwarzania danych odpowiadający ryzyku naruszenia praw lub wolności osób fizycznychosób, których Dane będą przetwarzanedane dotyczą, 6) przestrzegania warunków korzystania z usług innego podmiotu przetwarzającego, oraz zapewnić realizację zasad ochrony danych o których mowa w fazie projektowania oraz domyślnej ochrony danych określonych w artArtykule 28 ust. 25 2 i 4 RODO., z zastrzeżeniem § 6 ust. 1, 7. Procesor zobowiązuje ) biorąc pod uwagę charakter przetwarzania, pomagania Administratorowi poprzez odpowiednie środki techniczne i organizacyjne wywiązać się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji z obowiązku odpowiadania na żądania osóbosoby, których Dane której dane dotyczą, w zakresie wykonywania ich praw określonych jej praw, o których mowa w rozdziale Rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji , 8) uwzględniając charakter przetwarzania oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dnidostępne mu informacje, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać pomagania Administratorowi wywiązać się z obowiązków określonych w art. 32 – 36 RODO, 9) udostępniania Administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w art. 28 RODO oraz umożliwiania Administratorowi lub audytorowi upoważnionemu przez Administratora przeprowadzanie audytów, w tym w szczególności w art. 32–36 RODO.inspekcji i przyczyniania się do nich, 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej10) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu niezwłocznego informowania Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej jeżeli zdaniem Xxxxxxxxx wydane mu polecenie stanowi naruszenie przepisów RODO lub innych przepisów Unii Europejskiej lub przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.

Appears in 5 contracts

Samples: Umowa, Umowa, Umowa

Obowiązki Procesora. 1Procesor przetwarza Dane Osobowe wyłącznie zgodnie z udokumentowanymi poleceniami lub instrukcjami Administratora. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek nie może podpowierzyć przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4danych osobowych innemu podmiotowi . Procesor zobowiązuje się do ograniczenia dostępu do Danych Osobowych wyłącznie do osób, których dostęp do nich jest niezbędny dla realizacji Umowy. Procesor zapewnia, że wszystkie osoby dopuszczone przez niego do przetwarzania Danych wyłącznie w zakresie Osobowych uzyskały stosowne upoważnienie do ich przetwarzania, określające zakres i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównejcel upoważnienia. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzeniazapewnia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza teże wszystkie osoby, które wykonuje się zostały przez niego upoważnione do przetwarzania Danych Osobowych, zostały pisemnie zobowiązane do zachowania Danych Osobowych w systemach informatycznych. 6tajemnicy, ewentualnie upewnia się, że te osoby podlegają ustawowemu obowiązkowi zachowania tajemnicy. Zobowiązanie do zachowania tajemnicy obejmuje także wszelkie informacje dotyczące sposobów zabezpieczenia powierzonych do przetwarzania Danych Osobowych, także po rozwiązaniu Umowy lub upływie okresu na jaki została zawarta. W przypadku stwierdzenia przez Procesora naruszenia bezpieczeństwa Danych Osobowych, Procesor jest zobowiązany niezwłocznie poinformować o tym Administratora oraz podjąć niezwłocznie wszelkie czynności mające na celu ustalenie szczegółów naruszenia i zabezpieczenie Danych Osobowych przed dalszymi naruszeniami. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia w miarę możliwości pomaga Administratorowi poprzez odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje organizacyjne wywiązać się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji z obowiązku odpowiadania na żądania osóbosoby, których Dane której dane dotyczą, w zakresie wykonywania ich jej praw określonych w rozdziale III RODO. Współpraca Stron Procesor niezwłocznie, nie później jednak niż w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się ciągu 48 godzin, powiadamia Administratora o każdorazowym otrzymaniu przez niego żądania dostępu do Danych Osobowych, ich sprostowania, usunięcia lub ograniczenia ich przetwarzania, pochodzących od osoby której dotyczą Dane Osobowe. Zawiadomienie powinno zostać złożone Administratorowi w formie pisemnej lub elektronicznej, z załączeniem kopii żądania tej osoby. Procesor współpracuje z Administratorem przy wykonywaniu przez Administratora jego obowiązków, o których mowa w art. 32˗36 RODO Jeżeli Procesor poweźmie wątpliwości co do zgodności z prawem wydanych przez Administratora poleceń lub instrukcji, Przetwarzający natychmiast informuje Administratora o stwierdzonej wątpliwości (w sposób udokumentowany i terminie umożliwiającym realizację tych obowiązków z uzasadnieniem), pod rygorem utraty możliwości dochodzenia roszczeń przeciwko Administratorowi z tego tytułu. Planując dokonanie zmian w sposobie przetwarzania Danych, Procesor ma obowiązek zastosować się do wymogu projektowania prywatności, o którym mowa w art. 25 ust. 1 RODO i ma obowiązek z wyprzedzeniem informować Administratora o planowanych zmianach w taki sposób i terminach, aby zapewnić Administratorowi realną możliwość reagowania, jeżeli planowane przez AdministratoraProcesora zmiany w opinii Administratora grożą uzgodnionemu poziomowi bezpieczeństwa Danych lub zwiększają ryzyko naruszenia praw lub wolności osób, wskutek przetwarzania Danych przez Procesora. W związku z realizacją tego obowiązku Procesor jest zobowiązuje się do prowadzenia dokumentacji opisującej sposób przetwarzania Danych, w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych tym rejestru kategorii czynności przetwarzania danych osobowych (lub ich kopii) wymóg art. 30 RODO). Procesor udostępniania na żądanie Administratora w terminie 5 dniprowadzony rejestr kategorii czynności przetwarzania danych przetwarzającego, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u z wyłączeniem informacji stanowiących tajemnicę handlową innych klientów Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek może wykorzystywać w celu realizacji Umowy zautomatyzowanego przetwarzania, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor ma obowiązek zapewnić osobom upoważnionym do przetwarzania Danych odpowiednie szkolenie z zakresu ochrony danych osobowych zgodnie z RODO. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych do monitorowania stanu przeszkolenia osób upoważnionych oraz aktualizacji prowadzonych szkoleń w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 zakresie koniecznym do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wypełnienia zobowiązań wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowychUmowy. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.

Appears in 4 contracts

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych, Umowa Powierzenia Przetwarzania Danych Osobowych, Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych wyłącznie w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania osób, których Dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) : uczestniczenia w kontroli, b) , wnoszenia uwag do treści sprawozdania pokontrolnego, c) , wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.

Appears in 2 contracts

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych, Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1Podmiot przetwarzający oświadcza, że powołał Inspektora Ochrony Danych (Imię Nazwisko e-mail: ………………………..), w przypadku niepowołania Inspektora Danych Osobowych jego obowiązki będzie pełnił reprezentant Podmiotu przetwarzającego. Procesor jest zobowiązany przy wykonywaniu czynnościPodmiot przetwarzający zapewnia, że uwzględniając stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania Danych osobowych oraz ryzyko naruszenia praw osób, których dane dotyczą, wdrożył odpowiednie środki techniczne i organizacyjne zapewniające adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanym z przetwarzaniem powierzonych mu Danych osobowych, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2art. Procesor 32 Rozporządzenia. Podmiot przetwarzający zobowiązuje się przetwarzać Dane zgodnie z RODOdołożyć należytej staranności przy przetwarzaniu powierzonych Danych osobowych. Podmiot przetwarzający uzyskuje od osób, polskimi przepisami przyjętymi które zostały upoważnione do przetwarzania danych w celu umożliwienia stosowania RODOwykonaniu Umowy, innymi obowiązującymi przepisami prawaudokumentowane zobowiązania do zachowania tajemnicy, Umową Głównąewentualnie upewnia się, Umową powierzenia oraz instrukcjami Administratora, że te osoby podlegają ustawowemu obowiązkowi zachowania tajemnicy. Podmiot przetwarzający zobowiązuje się zapewnić zachowanie w tajemnicy (o których której mowa w art. 28 ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji3 pkt b Rozporządzenia) przetwarzanych Danych osobowych przez osoby, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się które dopuszczone będą do przetwarzania Danych wyłącznie osobowych w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami realizacji Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących zarówno w trakcie ich zatrudnienia w Podmiocie przetwarzającym, jak i po jego ustaniu. Podmiot przetwarzając zapewnia, że osoby które upoważni do przetwarzania danych osobowych, a w szczególności przepisów RODO. 5Danych osobowych zostaną zobowiązane do zachowania tajemnicy. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor Podmiot przetwarzający zobowiązuje się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania danych przy spełnieniu żądań osób, których Dane osobowe – powierzone do przetwarzania Procesorowi – dotyczą, w zakresie wykonywania ich a które związane są z realizacją praw osób fizycznych określonych w rozdziale III RODORozporządzeniu. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor Podmiot przetwarzający zobowiązany jest w szczególności zobowiązany do udzielania udzielenia Administratorowi stosownych informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przekazania niezbędnych dokumentów związanych z żądaniem osoby fizycznej i przetwarzanymi przez Administratoraniego Danymi osobowymi. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor Podmiot przetwarzający zobowiązuje się pomagać współpracować i udzielać wszelkiej pomocy Administratorowi wywiązać w celu wywiązywania się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 932-36 Rozporządzenia. Procesor zobowiązuje się prowadzić W szczególności Podmiot przetwarzający będzie udzielał Administratorowi wszelkich informacji dotyczących stosowanych środków bezpieczeństwa, certyfikacji w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniachokreślonych obszarach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób po stronie Podmiotu przetwarzającego ryzyk związanych z przetwarzaniem ich Danych osobowych oraz wspierał Administratora przy przeprowadzaniu analizy ryzyka lub oceny skutków dla ochrony danych osobowychpoprzez udzielanie Administratorowi niezbędnych informacji odnośnie przetwarzania Danych osobowych przez Podmiot przetwarzający potrzebnych do przeprowadzenia przez Administratora analizy ryzyka lub oceny skutków dla ochrony danych. Obowiązek ten istnieje nawet Z chwilą rozwiązania Umowy Przetwarzający nie ma prawa do dalszego przetwarzania danych i jest zobowiązany do: usunięcia danych i poinformowania Administratora na piśmie o dacie i sposobie, w jaki usunięto dane usunięcia wszelkich istniejących kopii lub zwrotu danych, chyba że Administrator postanowi inaczej lub prawo Unii Europejskiej lub prawo państwa członkowskiego nakazują dalej przechowywanie danych. Przetwarzający dokona usunięcia Xxxxxx po wygaśnięciu lub rozwiązaniu upływie 180 dni od zakończenia Umowy powierzenia. AdministratorPodstawowej, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesorachyba że Administrator poleci mu to uczynić wcześniej.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany obowiązany przetwarzać Dane Osobowe wyłącznie na udokumentowane polecenie Administratora, przy wykonywaniu czynnościczym za udokumentowane polecenie LOTOS Kolej uważa się polecenia przekazywane drogą elektroniczną lub na piśmie. 2. Procesor jest odpowiedzialny za ochronę powierzonych mu do przetwarzania Danych Osobowych. 3. Procesor podejmuje wszelkie środki wymagane na mocy art. 32 RODO w celu zapewnienia bezpieczeństwa Danych Osobowych, w tym środki techniczne i organizacyjne zapewniające ochronę przetwarzanych Danych Osobowych, adekwatne do ryzyk związanych z przetwarzaniem danych. Zleceniobiorca powinien odpowiednio udokumentować zastosowanie tych środków, a także uaktualniać te środki w porozumieniu z Administratorem. 4. Procesor zapewnia, że osoby upoważnione przez niego do przetwarzania danych osobowych będą zobowiązane do zachowania tajemnicy Danych Osobowych i środków ich zabezpieczenia zarówno w okresie obowiązywania niniejszej umowy, jaki i po jej rozwiązaniu. 5. Procesor przestrzega warunków korzystania z usług innego podmiotu przetwarzającego, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże4 niniejszej umowy. 26. Na żądanie LOTOS Kolej, Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia przekaże informacje o lokalizacji przetwarzania Danych Osobowych u siebie oraz instrukcjami Administratorau innych podmiotów przetwarzających, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie § 4 niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych wyłącznie w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODOumowy. 7. Procesor zobowiązuje się wspierać Administratora (pomagać LOTOS Kolej poprzez odpowiednie środki techniczne i organizacyjne, w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji wywiązywaniu się z obowiązku odpowiadania na żądania osób, których Dane dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III art. 15 – 22 RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznieszczególności, jednak nie później niż w terminie 2 dni, poinformować Administratora zobowiązuje się do poinformowania LOTOS Kolej o wniosku dotyczącym realizacji praw złożonym żądaniu osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratoradane dotyczą w ciągu 3 dni od dnia otrzymania takiego żądania. 8. Procesor zobowiązuje się pomagać Administratorowi w imieniu XXXXX Xxxxx podać osobie, której dane dotyczą podczas pozyskiwania jej Danych Osobowych wszystkie informacje, o których mowa art. 13 RODO. Konieczność realizacji obowiązku, treść i forma klauzuli informacyjnej w odniesieniu do odpowiedniej operacji przetwarzania danych zostanie określona przez LOTOS Kolej przed rozpoczęciem zbierania Danych Osobowych. 9. Procesor, uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomaga LOTOS Kolej wywiązać się z obowiązków określonych w art. 32 – 36 RODO, w tym tym: a. podejmuje działania dotyczące zabezpieczenia Danych Osobowych przetwarzanych w szczególności systemach informatycznych, udostępnionych przez LOTOS Kolej oraz znajdujących się w artdokumentacji papierowej lub nośnikach elektronicznych przechowywanych w swojej siedzibie; b. podejmuje niezbędne działania w sytuacji naruszenia ochrony Danych Osobowych, o których mowa w ust. 32–36 RODO.10; 9c. udziela niezbędnych informacji na potrzeby przeprowadzania przez LOTOS Kolej oceny skutków dla ochrony danych w odniesieniu do operacji przetwarzania danych, o których mowa w § 3 ust. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia3. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądaniepo stwierdzeniu naruszenia ochrony Danych Osobowych jest zobowiązany bez zbędnej zwłoki, ale nie później niż w terminie 3 dniciągu 24 godzin zgłosić je LOTOS Kolej wskazując w zgłoszeniu: a. charakter naruszenia ochrony Danych Osobowych, w tym w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów Danych Osobowych, których dotyczy naruszenie; b. opis możliwych konsekwencji naruszenia ochrony Danych Osobowych; c. opis środków zastosowanych lub proponowanych przez Procesora w celu zaradzenia naruszeniu ochrony Danych Osobowych, w tym opis działań podjętych w celu zminimalizowania ewentualnych negatywnych skutków naruszenia. 11. Procesor jest obowiązany udostępnić Administratorowi wszelkie informacje niezbędne do wykazania spełnienia wykazania, że spełnia obowiązki określone w niniejszym paragrafie umowy oraz umożliwia LOTOS Kolej lub upoważnionemu przez Administratora niego audytorowi przeprowadzanie audytów, o których mowa w § 6 niniejszej umowy i przyczynia się do nich. 12. W związku z obowiązkiem określonym w ust. 11 powyżej Procesor niezwłocznie poinformuje Administratora, jeżeli jego zdaniem wydane mu polecenie stanowi naruszenie RODO lub Procesora – innych polskich przepisów w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze zakresie ochrony danych osobowych. 1113. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora poinformuje LOTOS Kolej o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych Osobowych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania DanychDanych Osobowych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administratorczynnościach kontrolnych podjętych wobec niego przez organ nadzorczy oraz o wynikach takiej kontroli, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi jeżeli jej zakresem objęto Dane Osobowe powierzone Zleceniobiorcy na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesorapodstawie niniejszej umowy.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać przetwarza Dane Osobowe wyłącznie zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz udokumentowanymi poleceniami lub instrukcjami Administratora, o których mowa w . [art. 28 ust. 1 powyżej. 33 lit. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (a RODO] Przekazanie powierzonych danych osobowych do państwa trzeciego może nastąpić jedynie na podstawie niniejszej Umowy powierzenia lub uprzedniej zgody Administratora udzielonej w ramach instrukcjiformie pisemnej pod rygorem nieważności chyba, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada taki nakładają na Procesora obowiązujące prawoprzepisy prawa. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – W takim przypadku przed rozpoczęciem przetwarzania Procesor informuje Administratora o tym obowiązku prawnym, o ile właściwe przepisy prawo to nie zabraniają mu zabrania udzielania takiej informacji z uwagi na ważny interes publiczny. 4. [art. 28 ust. 3 lit. a RODO] Procesor zobowiązuje się do ograniczenia dostępu do Danych Osobowych wyłącznie do osób, których dostęp do nich jest niezbędny dla realizacji Umowy. Procesor zapewnia, że wszystkie osoby dopuszczone przez niego do przetwarzania Danych wyłącznie w zakresie Osobowych uzyskały stosowne upoważnienie do ich przetwarzania, określające zakres i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównejcel upoważnienia. [art. 29 RODO] Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzeniazapewnia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza teże wszystkie osoby, które wykonuje się zostały przez niego upoważnione do przetwarzania Danych Osobowych, zostały pisemnie zobowiązane do zachowania Danych Osobowych w systemach informatycznych. 6tajemnicy, ewentualnie upewnia się, że te osoby podlegają ustawowemu obowiązkowi zachowania tajemnicy. Zobowiązanie do zachowania tajemnicy obejmuje także wszelkie informacje dotyczące sposobów zabezpieczenia powierzonych do przetwarzania Danych Osobowych, także po rozwiązaniu Umowy lub upływie okresu na jaki została zawarta. [art. 28 ust. 3 lit. b RODO] Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia przestrzega warunków korzystania z usług innego podmiotu przetwarzającego (Podprzetwarzającego). [art. 28 ust. 3 lit. d RODO] Procesor w miarę możliwości pomaga Administratorowi poprzez odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje organizacyjne wywiązać się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji z obowiązku odpowiadania na żądania osóbosoby, których Dane której dane dotyczą, w zakresie wykonywania ich jej praw określonych w rozdziale III RODO. Współpraca Stron [art. 28 ust. 3 lit. e RODO] Procesor niezwłocznie, nie później jednak niż w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się ciągu 48 godzin, powiadamia Administratora o każdorazowym otrzymaniu przez niego żądania dostępu do Danych Osobowych, ich sprostowania, usunięcia lub ograniczenia ich przetwarzania, pochodzących od osoby której dotyczą Dane Osobowe. Zawiadomienie powinno zostać złożone Administratorowi w formie pisemnej oraz elektronicznej na adres: xxx@xxxx.xx, z załączeniem kopii żądania tej osoby. Procesor współpracuje z Administratorem przy wykonywaniu przez Administratora jego obowiązków, o których mowa w art. 32˗36 RODO [art. 28 ust. 3 lit. f RODO] Jeżeli Procesor poweźmie wątpliwości co do zgodności z prawem wydanych przez Administratora poleceń lub instrukcji, Przetwarzający natychmiast informuje Administratora o stwierdzonej wątpliwości (w sposób udokumentowany i terminie umożliwiającym realizację tych obowiązków z uzasadnieniem), pod rygorem utraty możliwości dochodzenia roszczeń przeciwko Administratorowi z tego tytułu. [art. 28 ust. 3 ak. 2 RODO] Planując dokonanie zmian w sposobie przetwarzania Danych, Procesor ma obowiązek zastosować się do wymogu projektowania prywatności, o którym mowa w art. 25 ust. 1 RODO i ma obowiązek z wyprzedzeniem informować Administratora o planowanych zmianach w taki sposób i terminach, aby zapewnić Administratorowi realną możliwość reagowania, jeżeli planowane przez AdministratoraProcesora zmiany w opinii Administratora grożą uzgodnionemu poziomowi bezpieczeństwa Danych lub zwiększają ryzyko naruszenia praw lub wolności osób, wskutek przetwarzania Danych przez Procesora. W związku z realizacją tego obowiązku [art. 25 ust. 1 RODO] Procesor jest zobowiązuje się do prowadzenia dokumentacji opisującej sposób przetwarzania Danych, w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych tym rejestru kategorii czynności przetwarzania danych osobowych (lub ich kopii) wymóg art. 30 RODO). Procesor udostępniania na żądanie Administratora prowadzony rejestr kategorii czynności przetwarzania danych przetwarzającego, z wyłączeniem informacji stanowiących tajemnicę handlową innych klientów Procesora. [art. 30 ust. 2 RODO] Procesor nie może wykorzystywać w terminie 5 dnicelu realizacji Umowy zautomatyzowanego podejmowania decyzji, w formie określonej przez tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO bez uprzedniej zgody Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8ma obowiązek zapewnić osobom upoważnionym do przetwarzania Danych odpowiednie szkolenie z zakresu ochrony danych osobowych zgodnie z RODO. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych do monitorowania stanu przeszkolenia osób upoważnionych oraz aktualizacji prowadzonych szkoleń w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 zakresie koniecznym do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wypełnienia zobowiązań wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowychUmowy. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, Przetwarzanie wyłącznie na zlecenie Zleceniodawcy: a) Przetwarzanie danych osobowych w oparciu o których mowa niniejszą Umowę opiera się na zleceniu Zleceniodawcy zawartym w § 2 powyżej, stosować umowie zawartej pomiędzy Stronami w dniu ………… r. w…………. dotyczącej świadczenia usług z zakresu administratora obsługi informatycznej w siedzibach Zleceniodawcy. b) Wykonawca zobowiązuje się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekażezaprzestania przetwarzania danych osobowych w sytuacji braku jednoznacznego zlecenia takiego przetwarzania. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie Zapewnienie poufności: a) do przetwarzania danych osobowych mogą być dopuszczone wyłącznie osoby posiadające stosowne upoważnienie do przetwarzania danych osobowych oraz przeszkolone z RODOzakresu przepisów dotyczących ochrony danych osobowych, b) Wykonawca oświadcza, polskimi przepisami przyjętymi że każda osoba, która zostanie upoważniona do przetwarzania danych osobowych będących przedmiotem niniejszej Umowy oraz zostanie zobowiązana do zachowania tych danych w tajemnicy i ochrony tych danych przed ich udostępnieniem osobom trzecim bez uprzedniej pisemnej zgody Zleceniodawcy. Tajemnica ta obejmuje również wszelkie informacje dotyczące sposobów zabezpieczenia powierzonych do przetwarzania danych osobowych. Powierzone dane osobowe mogą być wyłącznie przetwarzane w celu umożliwienia stosowania RODOrealizacji umów zawartych pomiędzy Stronami; c) Wykonawca oświadcza, innymi obowiązującymi przepisami prawaiż wymóg upoważnienia oraz zobowiązania do zachowania tajemnicy osób dopuszczonych do przetwarzania zostanie bezwzględnie zastosowany wobec wszystkich jego podwykonawców, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa którzy mogą mieć dostęp do danych objętych niniejszą Umową. d) zobowiązanie do zachowania w ust. 1 powyżej.tajemnicy nie ustaje wraz z ustaniem lub rozwiązaniem niniejszej Umowy; 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub Zabezpieczenie danych: a) Wykonawca oświadcza, iż dane osobowe powierzone przez Zleceniodawcę będą przetwarzane w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji zgodności z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych wyłącznie w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania przepisami aktów prawnych regulujących ochronę danych osobowych, a w szczególności przepisów RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie w zgodności z wymaganiami Rozporządzenia Parlamentu Europejskiego i usuwanie, a zwłaszcza te, które wykonuje się Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności sprawie ochrony osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych fizycznych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania osób, których Dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest przetwarzaniem danych osobowych i w szczególności zobowiązany do udzielania informacji sprawie swobodnego przepływu takich danych oraz ujawnienia powierzonych Danych uchylenia dyrektywy 95/46/WE (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych ogólne rozporządzenie o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawadanych) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontrolizwanego dalej „RODO”, b) wnoszenia uwag Wykonawca posiada lub powoła Inspektora Ochrony Danych Osobowych i będzie prowadził rejestr czynności przetwarzania danych osobowych, jeśli obowiązek taki będzie wynikał z obowiązujących przepisów prawa. Odpowiednie dokumenty potwierdzające spełnienie tych wymogów zostaną bezzwłocznie przedstawione do treści sprawozdania pokontrolnegowglądu na każde żądanie Zleceniodawcy, c) wnoszenia uwag Zleceniodawca zobowiązuje do treści odpowiedzi na pisma zachowania należytej staranności w zakresie zapewnienia i decyzje organu nadzorczego dotyczące chociażby pośrednio wyboru odpowiednich środków bezpieczeństwa w zgodności z obowiązującymi przepisami prawa. Zastosowane środki bezpieczeństwa muszą być adekwatne do zidentyfikowanych przez Wykonawcę ryzyk oraz dla zakresu i charakteru powierzonego procesu przetwarzania powierzonych danych osobowych, d) Wykonawca będzie przetwarzał dane wyłącznie na potrzebę świadczenia usług na rzecz Zleceniodawcy i w wykonaniu umów zawartych pomiędzy Stronami oraz w zgodzie z obowiązującym prawem. Jeśli Wykonawca nie będzie mógł zapewnić takiej zgodności z jakiejkolwiek przyczyny, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesoragwarantuje, że niezwłocznie poinformuje o tym Zleceniodawcę.

Appears in 1 contract

Samples: Umowa O Zamówienie Publiczne

Obowiązki Procesora. 1Podmiot przetwarzający oświadcza, że powołał Inspektora Ochrony Danych (Imię Nazwisko e-mail: ………………………..). Procesor jest zobowiązany przy wykonywaniu czynnościPodmiot przetwarzający zapewnia, że uwzględniając stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania Danych osobowych oraz ryzyko naruszenia praw osób, których dane dotyczą, wdrożył odpowiednie środki techniczne i organizacyjne zapewniające adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanym z przetwarzaniem powierzonych mu Danych osobowych, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2art. Procesor 32 Rozporządzenia. Podmiot przetwarzający zobowiązuje się przetwarzać Dane zgodnie z RODOdołożyć należytej staranności przy przetwarzaniu powierzonych Danych osobowych. Podmiot przetwarzający uzyskuje od osób, polskimi przepisami przyjętymi które zostały upoważnione do przetwarzania danych w celu umożliwienia stosowania RODOwykonaniu Umowy, innymi obowiązującymi przepisami prawaudokumentowane zobowiązania do zachowania tajemnicy, Umową Głównąewentualnie upewnia się, Umową powierzenia oraz instrukcjami Administratora, że te osoby podlegają ustawowemu obowiązkowi zachowania tajemnicy. Podmiot przetwarzający zobowiązuje się zapewnić zachowanie w tajemnicy (o których której mowa w art. 28 ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji3 pkt b Rozporządzenia) przetwarzanych Danych osobowych przez osoby, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się które dopuszczone będą do przetwarzania Danych wyłącznie osobowych w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami realizacji Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących zarówno w trakcie ich zatrudnienia w Podmiocie przetwarzającym, jak i po jego ustaniu. Podmiot przetwarzając zapewnia, że osoby które upoważni do przetwarzania danych osobowych, a w szczególności przepisów RODO. 5Danych osobowych zostaną zobowiązane do zachowania tajemnicy. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor Podmiot przetwarzający zobowiązuje się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania danych przy spełnieniu żądań osób, których Dane osobowe – powierzone do przetwarzania Procesorowi – dotyczą, w zakresie wykonywania ich a które związane są z realizacją praw osób fizycznych określonych w rozdziale III RODORozporządzeniu. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor Podmiot przetwarzający zobowiązany jest w szczególności zobowiązany do udzielania udzielenia Administratorowi stosownych informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przekazania niezbędnych dokumentów związanych z żądaniem osoby fizycznej i przetwarzanymi przez Administratoraniego Danymi osobowymi. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor Podmiot przetwarzający zobowiązuje się pomagać współpracować i udzielać wszelkiej pomocy Administratorowi wywiązać w celu wywiązywania się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 932-36 Rozporządzenia. Procesor zobowiązuje się prowadzić W szczególności Podmiot przetwarzający będzie udzielał Administratorowi wszelkich informacji dotyczących stosowanych środków bezpieczeństwa, certyfikacji w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniachokreślonych obszarach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób po stronie Podmiotu przetwarzającego ryzyk związanych z przetwarzaniem ich Danych osobowych oraz wspierał Administratora przy przeprowadzaniu analizy ryzyka lub oceny skutków dla ochrony danych osobowychpoprzez udzielanie Administratorowi niezbędnych informacji odnośnie przetwarzania Danych osobowych przez Podmiot przetwarzający potrzebnych do przeprowadzenia przez Administratora analizy ryzyka lub oceny skutków dla ochrony danych. Obowiązek ten istnieje nawet Z chwilą rozwiązania Umowy Przetwarzający nie ma prawa do dalszego przetwarzania danych i jest zobowiązany do: usunięcia danych i poinformowania Administratora na piśmie o dacie i sposobie, w jaki usunięto dane usunięcia wszelkich istniejących kopii lub zwrotu danych, chyba że Administrator postanowi inaczej lub prawo Unii Europejskiej lub prawo państwa członkowskiego nakazują dalej przechowywanie danych. Przetwarzający dokona usunięcia Xxxxxx po wygaśnięciu lub rozwiązaniu upływie 180 dni od zakończenia Umowy powierzenia. AdministratorPodstawowej, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesorachyba że Administrator poleci mu to uczynić wcześniej.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych danych osobowych zgodnie z Umową Powierzenia, przepisami RODO oraz innymi powszechnie obowiązującymi przepisami prawa, w szczególności do: 1) przetwarzania danych osobowych wyłącznie w zakresie i celu przewidzianym określonym w niniejszej Umowie powierzenia Powierzenia, 2) przetwarzania danych osobowych wyłącznie na udokumentowane polecenie Administratora, przy czym za takie udokumentowane polecenia uważa się polecenia przekazywane drogą elektroniczną lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie na piśmie, w tym także polecenia wykonania poszczególnych czynności w ramach usług świadczonych zgodnie z Umową Główną, 3) wskazania miejsca przetwarzania danych niezgodnie z postanowieniami Umowy powierzeniaosobowych na wniosek Administratora, 4) dopuszczenia do przetwarzania danych wyłącznie osoby posiadające upoważnienie nadane przez Procesora oraz zapewnienia, aby osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania tajemnicy lub by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy, a także z naruszeniem obowiązujących przepisów prawa dotyczących prowadzenia ewidencję osób upoważnionych do przetwarzania danych osobowych, a w szczególności przepisów RODO.powierzonych Procesorowi, 5) podejmowania wszelkich środków technicznych i organizacyjnych wymaganych zgodnie z art. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne32 RODO, aby zapewnić stopień bezpieczeństwa przetwarzania danych odpowiadający ryzyku naruszenia praw lub wolności osób fizycznychosób, których Dane będą przetwarzanedane dotyczą, 6) przestrzegania warunków korzystania z usług innego podmiotu przetwarzającego, oraz zapewnić realizację zasad ochrony danych o których mowa w fazie projektowania oraz domyślnej ochrony danych określonych w artArtykule 28 ust. 25 2 i 4 RODO., z zastrzeżeniem § 6 ust. 1, 7. Procesor zobowiązuje ) biorąc pod uwagę charakter przetwarzania, pomagania Administratorowi poprzez odpowiednie środki techniczne i organizacyjne wywiązać się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji z obowiązku odpowiadania na żądania osóbosoby, których Dane której dane dotyczą, w zakresie wykonywania ich praw określonych jej praw, o których mowa w rozdziale Rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji , 8) uwzględniając charakter przetwarzania oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dnidostępne mu informacje, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać pomagania Administratorowi wywiązać się z obowiązków określonych w art. 32 – 36 RODO, 9) udostępniania Administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w art. 28 RODO oraz umożliwiania Administratorowi lub audytorowi upoważnionemu przez Administratora przeprowadzanie audytów, w tym w szczególności w art. 32–36 RODO.inspekcji i przyczyniania się do nich, 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej10) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu niezwłocznego informowania Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora jeżeli zdaniem Xxxxxxxxx wydane mu polecenie stanowi naruszenie przepisów RODO lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych innych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje Unii Europejskiej lub przepisów krajowych o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony ochronie danych osobowych. 112. Procesor zobowiązuje się niezwłocznie informować AdministratoraPodmiot przetwarzający zobowiązany jest, jeżeliprzy wykonywaniu czynności określonych w Umowie, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO do zachowania w tajemnicy wszelkich informacji lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi których będzie miał dostęp w związku z dokonywaniem czynności przy przetwarzaniu danych osobowych, a w szczególności zobowiązuje się: 1) nie kopiować (na skargi podmiotów Danych udzielanych jakichkolwiek nośnikach), nie odtwarzać, nie rozprowadzać ani nie rozpowszechniać lub udostępniać w żaden inny sposób, na rzecz jakichkolwiek stron trzecich, powierzonych danych; 2) nie wykorzystywać powyższych informacji lub danych osobowych na swoją własną korzyść lub korzyść stron trzecich; 3) nie ujawniać środków ochrony i zabezpieczeń stosowanych przez ProcesoraAdministratora w odniesieniu do powierzonych danych osobom nieupoważnionym.

Appears in 1 contract

Samples: Umowa

Obowiązki Procesora. 1Procesor będzie przetwarzał powierzone mu dane osobowe na warunkach i zgodnie z treścią obowiązujących w tym zakresie przepisów prawa. Procesor jest zobowiązany przy wykonywaniu czynnościW szczególności przetwarzanie powierzonych danych odbywało się będzie w zgodzie z postanowieniami: Ustawy o ochronie danych osobowych, o których mowa RODO oraz innych właściwych w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekaże. 2zakresie przetwarzania danych osobowych przepisów prawa. W związku z powierzeniem przetwarzania danych osobowych Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami do: przetwarzania danych osobowych wyłącznie na podstawie Umowy lub innego udokumentowanego polecenie Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje za jakie uważa się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia przekazane drogą pisemną lub w ramach instrukcjielektroniczną, o których mowa w ust. 1 powyżej zapewnienia by osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania tajemnicy lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora)by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy, chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do prowadzenia dokumentacji opisującej sposób przetwarzania Danych wyłącznie danych, w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących tym rejestru kategorii przetwarzania danych osobowych, a o którym mowa w szczególności przepisów art. 30 RODO. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na , aktywnej współpracy z Administratorem przez cały okres trwania powierzenia przetwarzania danych osobowych, takie jak zbieraniektóra w szczególności polega na tym, utrwalanieiż Procesor biorąc pod uwagę charakter przetwarzania, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia poprzez odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznychw miarę możliwości będzie pomagał Administratorowi wywiązywać się z obowiązków względem osób, których Dane będą przetwarzanedane dotyczą oraz, uwzględniając charakter przetwarzania oraz zapewnić realizację zasad ochrony dostępne mu informacje, będzie pomagał Administratorowi wywiązywać się z obowiązków w zakresie zagwarantowania bezpieczeństwa danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7osobowych. Procesor zobowiązuje się wspierać niezwłocznie zawiadomić Administratora (o: każdym prawnie umocowanym żądaniu udostępnienia danych osobowych właściwemu organowi państwa, chyba, że zakaz zawiadomienia Administratora wynika z przepisów prawa, a w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania przepisów postępowania karnego, gdy zakaz ma na żądania osóbcelu zapewnienie poufności wszczętego dochodzenia, których Dane dotycząkażdym nieupoważnionym dostępie do danych osobowych, każdym żądaniu otrzymanym bezpośrednio od osoby, której dane przetwarza, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać przetwarzania dotyczącej jej danych osobowych, powstrzymując się w formie i terminie umożliwiającym realizację tych obowiązków jednocześnie od odpowiedzi na żądanie, chyba, że zostanie do tego upoważniony przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) Procesor, na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez każdy pisemny wniosek Administratora, złożonym u Procesorazobowiązany jest do udzielenia kompleksowej, pisemnej odpowiedzi, na skierowane przez Administratora pytania dotyczące kwestii związanych z przetwarzaniem powierzonych danych osobowych. Odpowiedzi, o której mowa w ust. 5 powyżej, Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanieudzieli niezwłocznie, nie później niż w terminie 3 dni7 dni roboczych od dnia otrzymania wniosku Administratora. W przypadku wystąpienia incydentu zagrażającego bezpieczeństwu powierzonych do przetwarzania danych osobowych, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, tj. w szczególności z RODOwystąpienia lub podejrzenia wystąpienia któregokolwiek z: kradzieży, w tym przekazywać informacje o stosowanych zabezpieczeniachnieuprawnionego dostępu lub wykorzystania, zidentyfikowanych zagrożeniach w obszarze ochrony ujawnienia, utraty, uszkodzenia lub zniszczenia powierzonych danych osobowych lub jakiegokolwiek innego niewłaściwego lub bezprawnego przetwarzania powierzonych danych osobowych. 11. , Procesor zobowiązuje się jest zobowiązany: niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych po powzięciu wiadomości o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznieincydencie, jednak w każdym przypadku nie później niż w ciągu 2 dnidwudziestu czterech (24) godzin od powzięcia takiej wiadomości, informować (przekazać Administratorowi powiadomienie o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) takim incydencie oraz zapewnić pomoc i przekazać dalsze informacje, które mogą być zasadnie wymagane przez Administratora w związku z tym incydentem, niezwłocznie po powzięciu wiadomości o incydencie podjąć wszelkie zasadne starania w celu przeprowadzenia dochodzenia w sprawie incydentu jak również przyczyn oraz jego skutków, z zastrzeżeniem, że Procesor dołoży takich starań wyłącznie na polecenie Administratora wydane po powiadomieniu Administratora o jakimkolwiek postępowaniuincydencie, w szczególności administracyjnym lub sądowymoraz wyłącznie, dotyczącym przetwarzania Danych jeżeli zostanie to uprzednio zaakceptowane na piśmie przez ProcesoraAdministratora, powiadomić o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danychincydencie osoby, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesoraktóre incydent miał wpływ.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynnościPodmiot przetwarzający zapewnia, że wdrożył odpowiednie środki techniczne i organizacyjne zapewniające adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanemu z przetwarzaniem powierzonych mu Danych osobowych, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekażeart. 32 Rozporządzenia. 2. Procesor zobowiązuje się przetwarzać przetwarza Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami osobowe wyłącznie na udokumentowane polecenie Administratora, o których mowa w ust. 1 powyżejktórym jest Umowa główna oraz Umowa powierzenia, co nie wyklucza składania przez Administratora poleceń Podmiotowi przetwarzającemu z uwzględnieniem jednak powyższych dokumentów. 3. Procesor Podmiot przetwarzający zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania dołożyć należytej staranności przy przetwarzaniu powierzonych Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publicznyosobowych. 4. Procesor Podmiot przetwarzający zobowiązuje się do przetwarzania Danych wyłącznie się, że jego pracownicy lub współpracownicy (w zakresie i celu przewidzianym szczególności pracownicy etatowi, osoby świadczące czynności na podstawie umów cywilnoprawnych, inne osoby pracujące na rzecz Podmiotu przetwarzającego), którzy będą przetwarzać Dane osobowe w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie związku z postanowieniami Umowy Umową powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących będą działać na podstawie wyraźnego pisemnego upoważnienia do przetwarzania danych osobowych, a w szczególności przepisów RODOgranicach określonych niniejszą Umową powierzenia oraz że zostaną dopuszczeni do przetwarzania Danych osobowych jedynie po przeszkoleniu ich z zakresu ochrony danych osobowych. Podmiot przetwarzający oświadcza, że dostęp do Danych osobowych będą miały jedynie osoby, dla których dostęp ten jest niezbędny do wykonania usług określonych w Umowie głównej. 5. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane Podmiot przetwarzający zapewnia, że osoby upoważnione do przetwarzania Danych osobowych zostaną zobowiązane do zachowania tajemnicy i złożą pisemne oświadczenie w zakresie przyjęcia na danych osobowychsiebie tego obowiązku zarówno w trakcie ich zatrudnienia (współpracy) w Podmiocie przetwarzającym, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznychpo jego ustaniu. 6. Procesor zobowiązuje się stosować przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor Podmiot przetwarzający zobowiązuje się wspierać Administratora (w szczególności poprzez danych, także przez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji obowiązku odpowiadania na żądania , przy spełnieniu żądań osób, których Dane osobowe – powierzone do przetwarzania Procesorowi – dotyczą, w zakresie wykonywania ich a które związane są z realizacją praw osób fizycznych określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia AdministratoraRozporządzeniu. 87. Procesor Podmiot przetwarzający zobowiązuje się pomagać współpracować i udzielać wszelkiej pomocy Administratorowi wywiązać w celu wywiązywania się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO32-36 Rozporządzenia. 98. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Podmiot przetwarzający po zakończeniu świadczenia usług związanych z przetwarzaniem Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej osobowych na podstawie Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądaniegłównej, nie później niż w terminie 3 dni, 7 dni zwróci Administratorowi danych wszelkie informacje niezbędne powierzone mu Dane osobowe i usunie wszelkie ich istniejące kopie lub dokona ich zniszczenia – adekwatnie do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować woli Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO chyba że prawo Unii lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych Państwa Członkowskiego nakazują przechowywanie danych osobowych, jak o czym Podmiot przetwarzający poinformuje Administratora. Niniejszy ustęp stosuje się również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesorapodmiotów, którym zostały dalej powierzone dane osobowe.

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych

Obowiązki Procesora. 1. Procesor jest zobowiązany zobowiązuje się, przy wykonywaniu czynnościprzetwarzaniu powierzonych mu danych osobowych, do ich zabezpieczenia poprzez stosowanie odpowiednich środków technicznych i organizacyjnych, zapewniających adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanemu z przetwarzaniem danych osobowych, o których mowa w § 2 powyżejart. 32 RODO w tym poprzez ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje mu przekażezniszczeniem lub uszkodzeniem. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie uwzględniać przy przetwarzaniu danych osobowych wytyczne Administratora przekazywane w formie pisemnej lub mailowej. W przypadku stwierdzenia przez Procesora, że polecenie Administratora dotyczące przetwarzania danych osobowych jest niezgodne z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami jest on zobowiązany do bezzwłocznego poinformowania Administratora o tym fakcie i może wstrzymać się od wykonania polecenia Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają dołożyć należytej staranności przy przetwarzaniu powierzonych mu udzielania takiej informacji z uwagi na ważny interes publicznydanych osobowych. 4. Procesor zobowiązuje się do przetwarzania Danych wyłącznie W przypadku rozwiązania Umowy, w zakresie i celu przewidzianym w niniejszej Umowie powierzenia lub Umowie Głównej. Procesor ponosi odpowiedzialność za związku z którą następuje przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem obowiązujących przepisów prawa dotyczących przetwarzania danych osobowych, a Procesor zobowiązany jest zaprzestać przetwarzania danych osobowych przetwarzanych w szczególności przepisów RODOramach Umowy i usunąć je w terminie nie dłuższym niż 30 dni od rozwiązania Umowy, chyba że prawo Unii Europejskiej lub prawo Rzeczypospolitej Polskiej nakazują dalsze przechowywanie danych osobowych. 5. Przez przetwarzanie danych rozumie Uwzględniając charakter przetwarzania oraz dostępne mu informacje, Procesor pomoże Administratorowi w niezbędnym zakresie wywiązać się jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się z obowiązków określonych w systemach informatycznychart. 32-36 RODO. 6. Procesor zobowiązuje na żądanie Administratora, przekaże mu wszelkie znajdujące się stosować w dyspozycji Procesora informacje w zakresie niezbędnym do wykazania spełnienia przez cały okres obowiązywania Umowy powierzenia odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych w fazie projektowania oraz domyślnej ochrony danych Procesora obowiązków określonych w art. 25 28 RODO. 7. W przypadku stwierdzeniu naruszenia ochrony danych osobowych Procesor zobowiązuje się wspierać bez zbędnej zwłoki, nie później niż w ciągu 36h od stwierdzenia naruszenia, zgłasza je Administratorowi. Powiadomienie nastąpi przez przesłanie wiadomości za pośrednictwem poczty elektronicznej na adres Administratora wskazany w Formularzu Zamówienia. Zgłoszenie powinno zawierać: a) datę i godzinę zdarzenia (jeśli jest znana; w razie potrzeby możliwe jest określenie w przybliżeniu), b) opis charakteru i okoliczności naruszenia danych osobowych (w szczególności poprzez stosowanie odpowiednich tym wskazanie, na czym polegało naruszenie, określenie miejsca, w którym doszło do naruszenia, wskazanie nośników, na których znajdowały się dane będące przedmiotem naruszenia), c) charakter i treść danych osobowych, których dotyczyło naruszenie, d) przybliżoną liczbę osób (podmiotów danych), których dotyczyło naruszenie, e) opis potencjalnych konsekwencji i niekorzystnych skutków naruszenia danych osobowych dla osób, których te dane dotyczą, f) opis środków technicznych i organizacyjnych, które zostały lub mają być zastosowane w celu złagodzenia potencjalnych niekorzystnych skutków naruszenia danych osobowych, g) w realizacji obowiązku odpowiadania na żądania osób, których Dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany dane kontaktowe do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni, poinformować Administratora o wniosku dotyczącym realizacji praw osoby, od której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesora. Procesor nie będzie jednak odpowiadał można uzyskać więcej informacji na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratoratemat zgłoszonego naruszenia danych osobowych. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODO, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzenia. 10. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądaniepowiadamiać Administratora niezwłocznie, nie później niż w terminie 3 dni, wszelkie informacje niezbędne do wykazania spełnienia dni roboczych od wystąpienia zdarzenia o: a) wszelkich żądaniach ujawnienia powierzonych przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze ochrony danych osobowych., zgłaszanych przez organy władzy publicznej, przed ich ujawnieniem, chyba że jest to z innych względów zabronione; 11. Procesor zobowiązuje b) wszczęciu kontroli przez organ nadzorczy zajmujący się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja ochroną danych osobowych w związku z powierzeniem przez Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie przetwarzania danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób decyzjach lub postanowieniach administracyjnych wydanych wobec Procesora w związku z powyższym; c) wszczętych lub toczących się postępowaniach administracyjnych, sądowych lub przygotowawczych związanych z przetwarzaniem ich powierzeniem przez Administratora przetwarzania danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu o wszelkich decyzjach, postanowieniach lub rozwiązaniu ma prawo do:orzeczeniach wydanych wobec Procesora w związku z powyższym; ad) uczestniczenia wszelkich incydentach dotyczących przetwarzania przez Procesora danych osobowych powierzonych przez Administratora, w kontroli, b) wnoszenia uwag tym o uzyskaniu przypadkowego lub nieupoważnionego dostępu do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesoraprzypadkach zmiany, utraty, uszkodzenia lub zniszczenia powierzonych danych osobowych.

Appears in 1 contract

Samples: Ogólne Warunki Umów

Obowiązki Procesora. 1. Procesor jest zobowiązany przy wykonywaniu czynności, o których mowa w § 2 powyżej, stosować się do instrukcji Administratora, jeżeli Administrator takie instrukcje może przetwarzać powierzone mu przekaże. 2. Procesor zobowiązuje się przetwarzać Dane zgodnie z RODO, polskimi przepisami przyjętymi w celu umożliwienia stosowania RODO, innymi obowiązującymi przepisami prawa, Umową Główną, Umową powierzenia oraz instrukcjami Administratora, o których mowa w ust. 1 powyżej. 3. Procesor zobowiązuje się przetwarzać Dane wyłącznie na udokumentowane polecenie Administratora (na podstawie niniejszej Umowy powierzenia lub w ramach instrukcji, o których mowa w ust. 1 powyżej lub w innym oświadczeniu dostarczonym Procesorowi przez Administratora), chyba że obowiązek przetwarzania Danych w zakresie wykraczającym poza Umowę powierzenia oraz powyższe instrukcje i wystąpienia Administratora nakłada na Procesora obowiązujące prawo. Procesor każdorazowo poinformuje Administratora drogą elektroniczną – przed rozpoczęciem przetwarzania – o tym obowiązku prawnym, o ile właściwe przepisy nie zabraniają mu udzielania takiej informacji z uwagi na ważny interes publiczny. 4. Procesor zobowiązuje się do przetwarzania Danych osobowe wyłącznie w zakresie i celu przewidzianym określonym w niniejszej Umowie powierzenia oraz zgodnie z udokumentowanymi poleceniami Administratora, przy czym za takie udokumentowane polecenia uważa się polecenia przekazywane drogą e-mail lub Umowie Głównejna piśmie. 2. Przy Przetwarzaniu Danych osobowych, Procesor ponosi odpowiedzialność za przetwarzanie danych niezgodnie z postanowieniami Umowy powierzenia, a także z naruszeniem zobowiązuje się do przestrzegania bezwzględnie obowiązujących przepisów prawa dotyczących przetwarzania danych osobowychprawa, a w szczególności przepisów RODO. 53. Przez przetwarzanie danych rozumie się jakiekolwiek operacje wykonywane na danych osobowychW przypadku wypowiedzenia, takie jak zbieranierozwiązania bądź wygaśnięcia Umowy, utrwalanieProcesor zobowiązany jest do trwałego usunięcia powierzonych do przetwarzania Danych osobowych oraz do usunięcia wszelkich istniejących kopii tych Danych osobowych w terminie do 7 dni roboczych od wypowiedzenia, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznychrozwiązania lub wygaśnięcia Umowy. 64. Procesor zobowiązuje się stosować powiadamiać Administratora niezwłocznie, nie później niż w terminie 7 dni roboczych od zaistnienia poniższych zdarzeń o: a) wszczęciu kontroli przez cały okres obowiązywania organ nadzorczy zajmujący się ochroną danych osobowych w związku z powierzeniem Procesorowi przetwarzania Danych osobowych na podstawie Umowy, a także o wszelkich decyzjach lub postanowieniach administracyjnych wobec Procesora w związku z powyższym, b) wszczętych lub toczących się postępowaniach administracyjnych, sądowych lub przygotowawczych związanych z powierzeniem Procesorowi przetwarzania Danych osobowych na podstawie Umowy, a także o wszelkich decyzjach, postanowieniach lub orzeczeniach wydanych wobec Procesora w związku z powyższym. 5. Procesor zobowiązuje się: a) uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomagać Administratorowi w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO. W ramach tego obowiązku Procesor zobowiązuje się przekazywać Administratorowi, w terminach określonych w Umowie informacje dotyczące stosowanych środków zabezpieczania powierzonych Danych osobowych, informacje dotyczące przypadków naruszenia ochrony Danych osobowych będących przedmiotem Umowy powierzenia oraz informacje niezbędne Administratorowi do zawiadamiania o przypadkach naruszenia organu nadzorczego ochrony Danych osobowych lub osób, których Dane osobowe dotyczą, b) przekazywać Administratorowi na adres e-mail; xxx@xxxxxxx.xx, w ciągu 24 godzin od wykrycia zdarzenia, informacje o naruszeniu ochrony powierzonych Procesorowi Danych osobowych, w tym znane Procesorowi informacje niezbędne Administratorowi do zgłoszenia naruszenia ochrony danych organowi nadzorczemu, o którym mowa w art. 33 ust. 3 RODO, c) w miarę możliwości pomagać Administratorowi, poprzez odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw organizacyjne oraz na podstawie odrębnych ustaleń dokonywanych w formie pisemnej lub wolności osób fizycznych, których Dane będą przetwarzane, oraz zapewnić realizację zasad ochrony danych elektronicznej w fazie projektowania oraz domyślnej ochrony danych określonych w art. 25 RODO. 7. Procesor zobowiązuje wywiązywaniu się wspierać Administratora (w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych) w realizacji z obowiązku odpowiadania na żądania żądanie osób, których Dane dane dotyczą, w zakresie wykonywania ich praw określonych w rozdziale III RODO. Współpraca Stron w zakresie wskazanym w zdaniu poprzedzającym powinna odbywać się w formie i terminie umożliwiającym realizację tych obowiązków przez Administratora. W związku z realizacją tego obowiązku Procesor jest w szczególności zobowiązany do udzielania informacji oraz ujawnienia powierzonych Danych (lub ich kopii, d) na żądanie Administratora w terminie 5 dni, w formie określonej przez Administratora. Procesor powinien również niezwłocznie, jednak nie później niż w terminie 2 dni7 dni roboczych od dnia otrzymania polecenia, poinformować informować Administratora, jeżeli zdaniem Xxxxxxxxx wydane mu plecenie stanowi naruszenie RODO lub innych przepisów dotyczących ochrony danych, e) że będzie przetwarzał powierzone Dane osobowe na terytorium Rzeczypospolitej Polskiej, f) przesłania do Administratora o wniosku dotyczącym realizacji praw przed podpisaniem Umowy wypełnionej ankiety - ocena podmiotu przetwarzającego, stanowiącej załącznik nr 3 do Umowy. 6. Do Przetwarzania Danych osobowych Procesor dopuści wyłącznie osoby, której Dane zostały powierzone Procesorowi przez Administratora, złożonym u Procesoraktórym zostało nadane pisemne upoważnienie do przetwarzania powierzonych danych w celu realizacji Umowy. 7. Procesor nie będzie jednak odpowiadał na taki wniosek bez uprzedniej zgody lub wyraźnego polecenia Administratora. 8. Procesor zobowiązuje się pomagać Administratorowi wywiązać się z obowiązków określonych w RODOprowadzi, w tym w szczególności w art. 32–36 RODO. 9. Procesor zobowiązuje się prowadzić w formie pisemnej (w tym elektronicznej) ), rejestr wszystkich kategorii czynności przetwarzania Danych dokonywanych powierzonych mu danych, za który jest odpowiedzialny. Rejestr ten udostępnia na żądanie organu nadzorczego w imieniu Administratora, zawierający informacje wskazane w Załączniku nr 2 do niniejszej Umowy powierzeniacelu monitorowania operacji przetwarzania. 108. Procesor zobowiązuje się udostępniać Administratorowi na każde jego żądanieoświadcza, nie później niż w terminie 3 dnize wyznaczył inspektora ochrony danych, wszelkie informacje niezbędne do wykazania spełnienia przez Administratora lub Procesora – w zależności od treści żądania Administratora - obowiązków wynikających z właściwych przepisów prawa, w szczególności z RODO, w tym przekazywać informacje o stosowanych zabezpieczeniach, zidentyfikowanych zagrożeniach w obszarze czym powiadomił organ nadzoru. Dane inspektora ochrony danych osobowych. 11. Procesor zobowiązuje się niezwłocznie informować Administratora, jeżeli, jego zdaniem, instrukcja Administratora udzielona zgodnie z ust. 1 i 3 powyżej stanowi naruszenie RODO lub innych przepisów krajowych lub unijnych o ochronie danych osobowych; informacja w tym przedmiocie powinna zawierać stosowne uzasadnienie i wskazanie przepisu prawa, który, zdaniem Xxxxxxxxx, został naruszony. 12. Procesor zobowiązuje się niezwłocznie, jednak nie później niż w ciągu 2 dni, informować (o ile nie doprowadzi to do naruszenia przepisów obowiązującego prawa) Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania Danych przez Procesora, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania Danych, skierowanej do Procesora, o wszelkich kontrolach i inspekcjach dotyczących przetwarzania Danych przez Procesora, w szczególności prowadzonych przez organ nadzoru, a także o wszelkich skargach osób związanych z przetwarzaniem ich danych osobowych. Obowiązek ten istnieje nawet po wygaśnięciu lub rozwiązaniu Umowy powierzenia. Administrator, zarówno w czasie obowiązywania Umowy powierzenia, a także po jego wygaśnięciu lub rozwiązaniu ma prawo do: a) uczestniczenia w kontroli, b) wnoszenia uwag do treści sprawozdania pokontrolnego, c) wnoszenia uwag do treści odpowiedzi opublikowane są na pisma i decyzje organu nadzorczego dotyczące chociażby pośrednio przetwarzania powierzonych danych osobowych, jak również uwag do treści odpowiedzi na skargi podmiotów Danych udzielanych przez Procesora.stronie internetowej Procesora.1

Appears in 1 contract

Samples: Umowa Powierzenia Przetwarzania Danych Osobowych