UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH….wzór
ZAŁĄCZNIK NR 6
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH….wzór
zawarta w dniu …………………..2018 r. w Lublinie
pomiędzy
Uniwersytetem
Xxxxx Xxxxx-Xxxxxxxxxxxx z siedzibą w Lublinie (20-031), Pl. Xxxxx
Xxxxx – Xxxxxxxxxxxx 0 NIP: 000-000-00-00, REGON: 000001353,
reprezentowaną przez
………………………………………………………,
dalej zwanym Administratorem,
a
………………………………………………………,
dalej zwanym Procesorem,
osobno zwanych Stroną, razem nazywanych Stronami.
§ 1 Przedmiot umowy
Tytułem niniejszej umowy Administrator powierza przetwarzanie danych osobowych Procesorowi, na warunkach przewidzianych w umowie.
Umowa stanowi uzupełnienie zawartej między Stronami w dniu ………………… r. Umowy nr ……………………………….. (dalej zwana: Umową). Przetwarzanie powierzonych danych osobowych ma miejsce w związku z wykonaniem zawartej umowy, o której mowa powyżej.
Administrator powierza Procesorowi do przetwarzania dane osobowe zawarte w zbiorze
dotyczącym ochrony i monitoringu wizyjnego - w zakresie imienia, nazwiska oraz danych gromadzonych na nagraniach. Dane zawarte w zbiorze dotyczą pracowników, osób
nie będących pracownikami przebywających na terenie UMCS.
§ 2 Oświadczenia stron
Administrator oświadcza, że jest administratorem danych osobowych zawartych
w zbiorze określonym w § 1 ust 3, na które składają się dane osobowe zwykłe (wskazane w § 1 ust 3) oraz szczególnie chronione tj. wizerunek przetwarzany
w postaci zautomatyzowanej umożliwiający identyfikację osoby fizycznej.
Administrator oświadcza, że dane osobowe o których mowa w § 2 ust. 1 niniejszej umowy zostały zebrane lub zostaną zebrane zgodnie z przepisami prawa powszechnie obowiązującego oraz że mogą być one powierzone do przetwarzania podmiotowi innemu niż Administrator.
Procesor gwarantuje, że posiada odpowiednie mechanizmy lub wdroży odpowiednie środki techniczne i organizacyjne celem zapewnienia najwyższej ochrony powierzonych danych osobowych w taki sposób, by uczynić zadość normom prawa powszechnie obowiązującego oraz chronić osoby, których dane dotyczą przed nieautoryzowanym dostępem do ich danych.
Procesor oświadcza, że będzie przetwarzał powierzone mu dane osobowe w sposób zapewniający im adekwatny stopień bezpieczeństwa, zgodny z ryzykiem związanym z przetwarzaniem danych osobowych.
Procesor oświadcza, że będzie przetwarzał dane osobowe jedynie w określonym celu i zakresie niezbędnym do wykonania Umowy, o której mowa w § 1 ust. 2 niniejszej umowy.
Procesor zobowiązuje się dołożyć należytej staranności celem zachowania integralności i bezpieczeństwa przetwarzanych danych osobowych.
Procesor zobowiązuje się, że zachowa w tajemnicy przetwarzane przez siebie dane osobowe. Osoby upoważnione do przetwarzania powierzonych danych osobowych po stronie Procesora zobowiązują się do zachowania ich w tajemnicy.
Procesor gwarantuje, że w ramach swoich możliwości będzie wspierał Administratora w wywiązywaniu się z ciążących na nim obowiązków, oraz udzieli każdorazowo wszystkich informacji niezbędnych do wykazania spełnienia obowiązków, które na nim ciążą względem Administratora.
Żadnej ze stron nie będzie przysługiwać dodatkowe wynagrodzenie w związku z powierzeniem przetwarzania danych osobowych.
§ 3 Czas trwania przetwarzania
Niniejsza umowa powierzenia przetwarzania danych osobowych zostaje zawarta na czas trwania Umowy, o której mowa w § 1 ust. 2 niniejszej umowy.
Po rozwiązaniu lub wygaśnięciu niniejszej umowy powierzenia przetwarzania danych, Procesor oświadcza, że powierzone mu dane oraz wszelkie kopie, na których dane zostały utrwalone zwróci Administratorowi bądź trwale zniszczy, chyba, że prawo Unii Europejskiej lub państwa członkowskiego nakazują przechowywanie danych po okresie obowiązywania umowy.
§ 4 Charakter i cel przetwarzania
Procesor zobowiązuje się do wykorzystania powierzonych danych osobowych w celu, zakresie i na zasadach określonych w niniejszej umowie, normami prawa powszechnie obowiązującego, w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej zwane: r.o.d.o.).
Powierzone procesorowi dane osobowe będą przez niego przetwarzane w sposób ciągły.
Dane osobowe, o których mowa w § 1 ust. 3 niniejszej umowy powierzenia będą przetwarzane jedynie w celu realizacji świadczeń wynikających z Umowy, o której mowa w § 1 ust. 2 niniejszej umowy.
Dane osobowe, o których mowa w § 1 ust. 3 niniejszej umowy powierzenia będą traktowane jako informacje poufne. Procesor oraz osoby upoważnione do przetwarzania danych osobowych reprezentujące Procesora zobowiązują się do zachowania powierzonych danych w tajemnicy, zarówno w czasie trwania umowy jak również bezterminowo po jej rozwiązaniu lub wygaśnięciu.
§ 5 Prawa i obowiązki Administratora i Procesora
Xxxxxx zobowiązują się do współdziałania w procesie przetwarzania danych. Współdziałanie obejmować będzie w szczególności:
informowanie siebie nawzajem o wszelkich okolicznościach mających lub mogących mieć wpływ na bezpieczeństwo przetwarzania danych osobowych;
zabezpieczeniu danych osobowych;
dokonywaniu oceny skutków przetwarzania dla ochrony danych osobowych;
współpracę w zakresie wykonywania obowiązków Administratora względem osób, których dane dotyczą oraz organu nadzorczego, który kontroluje przetwarzanie danych osobowych przez Administratora;
konsultacji w związku z planowaniem podjęcia nowych czynności przetwarzania danych osobowych.
Procesor zobowiązuje się do stosowania się do instrukcji i poleceń Administratora dotyczących przetwarzania należących do niego danych osobowych.
Procesor jest odpowiedzialny za udostępnienie lub wykorzystanie powierzonych danych osobowych niezgodnie z treścią niniejszej umowy, w szczególności za udostępnienie powierzonych do przetwarzania danych osobowych osobom nieupoważnionym bez zgody Administratora.
Procesor jest zobowiązany powiadomić Administratora w szczególności o:
kontroli zgodności przetwarzania powierzonych m danych osobowych z przepisami prawa powszechnie obowiązującego, przeprowadzanej przez organ nadzorczy;
wydanych przez organ nadzorczy decyzjach i rozpatrywanych skargach w sprawach wykonywania przez niego przepisów prawa powszechnie obowiązującego, dotyczących powierzonych mu danych osobowych;
innych działaniach organów uprawnionych oraz toczących się postępowaniach wobec przetwarzania powierzonych danych osobowych;
innych zdarzeniach mających wpływ na przetwarzanie danych osobowych, w szczególności o możliwych lub zidentyfikowanych incydentach naruszenia integralności przetwarzania danych osobowych, podając:
datę i godzinę zdarzenia;
opis naruszenia i jego charakter;
charakter, treść i kategorię danych, których dotyczyło naruszenie;
liczbę osób, których dotknęło naruszenie oraz liczbę osób potencjalnie zagrożonych z tytułu naruszenia;
analizę potencjalnych konsekwencji naruszenia integralności danych i stopień zagrożenia;
opis podjętych środków zaradczych, w tym środków technicznych, organizacyjnych;
dane osoby kontaktowej, od której Administrator może uzyskać szczegółowe informacje dotyczące naruszenia.
Procesor zgłasza Administratorowi naruszenie lub incydent mający wpływ na integralność danych osobowych niezwłocznie, to znaczy nie później niż w ciągu 24 godzin.
Administrator ma prawo do przeprowadzenia kontroli, audytów oraz inspekcji w zakresie przestrzegania przez Procesora zasad przetwarzania powierzonych mu danych osobowych zgodnie z normami prawa powszechnie obowiązującego, postanowieniami niniejszej umowy oraz wydanymi instrukcjami i poleceniami o charakterze wiążącym.
Administrator ma prawo przeprowadzać kontrolę, o których mowa w § 5 ust. 6 niniejszej umowy za pośrednictwem zewnętrznych inspektorów lub audytorów upoważnionych przez niego do przeprowadzenia kontroli zgodności przetwarzania powierzonych Procesorowi danych.
Procesor zobowiązany jest do umożliwienia kontroli, o których mowa w § 5 ust. 6 niniejszej umowy, a także do usunięcia ewentualnych uchybień wykrytych w jej toku oraz do zastosowania się do zaleceń, wynikających z jej wniosków.
Procesor może powierzyć dane, o których mowa w § 1 ust. 3 niniejszej umowy powierzenia do dalszego przetwarzania jedynie za pisemną zgodą Administratora.
Podmiot, któremu procesor powierzył dane do dalszego przetwarzania powinien spełniać te same gwarancje bezpieczeństwa, co Procesor oraz podlega tym samym obowiązkom, co Procesor, zarówno wynikającym z przepisów prawa powszechnie obowiązującego jak również z postanowień niniejszej umowy.
Procesor ponosi pełną odpowiedzialność wobec Administratora za niewywiązywanie się ze spoczywających na podwykonawcy obowiązku ochrony danych osobowych.
Procesor może przekazać powierzone dane, o których mowa w § 1 ust. 3 niniejszej umowy powierzenia jedynie na pisemne polecenie Administratora, chyba że obowiązek taki nakłada na Procesora prawo Unii lub prawo państwa członkowskiego, któremu Procesor podlega. Przed rozpoczęciem przetwarzania Procesor informuje Administratora o takim obowiązku prawnym, o ile prawo nie zabrania mu udzielania takiej informacji ze względu na ważny interes publiczny.
§ 6 Postanowienia końcowe
Administrator może rozwiązać niniejszą umowę ze skutkiem natychmiastowym, jeśli Procesor:
przetwarza dane w sposób niezgodny z niniejszą umową;
nie usunął uchybień stwierdzonych w trakcie kontroli;
powierzył przetwarzanie danych innemu podmiotowi bez zgody Administratora.
We wszystkich sprawach nieuregulowanych w niniejszej umowie odpowiednio stosuje się postanowienia Umowy, o której mowa w § 1 ust. 2 niniejszej umowy oraz przepisy prawa powszechnie obowiązującego, w szczególności z r.o.d.o.
Umowa została sporządzona w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron.
__________________________________
w imieniu Administratora
__________________________________
w imieniu Procesora
5 / 5