zawarta w dniu …… 2022 r. w Brodach
Załącznik nr 1 do umowy z dnia ….2022 r.
UMOWA POWIERZENIA DANYCH OSOBOWYCH DO PRZETWARZANIA
zawarta w dniu …… 2022 r. w Brodach
pomiędzy Gminą Brody z siedzibą xx. Xxxxx 0, 00-000 Xxxxx, XXX 000-00-00-000 reprezentowaną przez:
Wójta Gminy Brody - Xxxxxxxx Xxxxxxxxxx,
w treści Umowy zwaną „Administratorem”,
a
……………………, prowadzącym działalność gospodarczą pod firmą ……………….. z siedzibą w …………………………, wpisaną do CEDIG, posiadającym REGON: ……………….. oraz NIP: ………………, zwanym w treści Umowy „Procesorem” lub „Przetwarzającym”,
w dalszej części Umowy Administrator i Procesor są nazywani łącznie „Stronami” lub każde oddzielnie „Stroną”.
§ 1
Przedmiot Umowy, rodzaj danych osobowych oraz kategorie osób,
których dane dotyczą
Umowa ma charakter umowy powierzenia danych osobowych w rozumieniu art. 28 ust. 1 i 3 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych; Dz. U. UE. L. 2016, poz. 119.1), zwanego w dalszej części Umowy jako: „Rozporządzenie”.
Procesor uprawniony jest do przetwarzania danych osobowych wyłącznie w celu wykonania umowy głównej, tj. umowy z dnia ….. 2022 r. , której przedmiotem jest:
demontaż, zbieranie, transport i unieszkodliwianie wyrobów zawierających azbest z płyt azbestowo-cementowych falistych w ilości około …. m², pozyskanych w trakcie wymiany pokrycia dachowego budynków będących własnością osób fizycznych, zlokalizowanych na terenie gminy Brody
zbieraniu, transporcie i unieszkodliwianiu wyrobów zawierających azbest z płyt azbestowo – cementowych falistych w ilości około …… m², pozyskanych w trakcie wymiany pokryć dachowych budynków gospodarczych będących własnością osób fizycznych, zlokalizowanych na terenie gminy Brody, które będzie zwane w dalszej części Umowy jako „przetwarzanie” .
Przetwarzanie dotyczyć będzie kategorii osób: właścicieli nieruchomości posiadających azbest na terenie Gminy Brody, oraz rodzaju danych osobowych: imię i nazwisko, adres, nr telefonu, nr działki.
Przetwarzanie danych następować będzie w sposób ciągły w formie papierowej (tradycyjnej) i obejmuje następujące operacje: zbieranie, utrwalanie, porządkowanie, przechowywanie, przeglądanie, wykorzystywanie, archiwizowanie.
§ 2
Czas trwania Umowy
Umowa zostaje zawarta na czas określony od dnia podpisania umowy do dnia 16.08.2022r.
Procesor nie ma prawa do wykorzystania zgromadzonych na podstawie niniejszej Umowy danych osobowych w jakimkolwiek celu po jej rozwiązaniu, niezależnie od podstawy takiego rozwiązania.
§ 3
Warunki powierzenia danych osobowych do przetwarzania
Procesor przetwarza dane osobowe wyłącznie na udokumentowane polecenie Administratora, przez które Strony rozumieją niniejsza Umowę lub indywidualne polecenia i instrukcje przekazywane w sposób, o którym mowa w § 4 ust. 2 zdanie drugie oraz:
zapewnia, by osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania tajemnicy lub by podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy;
podejmuje odpowiednie środki techniczne oraz organizacyjne, mające na celu zapewnienia bezpieczeństwa danych osobowych;
nie korzysta z usług innego podmiotu przetwarzającego, bez uprzedniej pisemnej zgody Administratora;
w miarę możliwości pomaga Administratorowi, poprzez odpowiednie środki techniczne i organizacyjne, wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w art. 12-23 Rozporządzenia;
uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomaga administratorowi wywiązać się z obowiązków określonych w art. 32-36 Rozporządzenia;
po zakończeniu świadczenia usług związanych z przetwarzaniem zależnie od decyzji Administratora usuwa lub zwraca mu wszelkie dane osobowe oraz usuwa wszelkie ich istniejące kopie, w tym również te, zawarte na nośnikach danych, chyba że prawo Unii Europejskiej lub prawo państwa członkowskiego nakazują przechowywanie danych osobowych, przy czym w sposób, o którym mowa w § 4 ust. 3 zdanie drugie składa Administratorowi oświadczenie o trwałym usunięciu lub zwrocie wszystkich danych lub wskazuje podstawę prawną pozwalającą na ich dalsze przetwarzanie;
udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 Rozporządzenia oraz umożliwia Administratorowi (lub upoważnionemu przez niego audytorowi) przeprowadzanie audytów, w tym inspekcji, i przyczynia się do nich;
Administrator nie wyraża zgody by Procesor przekazywał dane osobowe do państwa trzeciego lub organizacji międzynarodowej
zobowiązuje się do niezwłocznego poinformowania Administratora o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania przez Procesora danych osobowych, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania tych danych, skierowanych do Procesora, a także o wszelkich planowanych - o ile są mu wiadome - lub realizowanych kontrolach i inspekcjach dotyczących przetwarzania przez tego Procesora danych osobowych, w szczególności prowadzonych przez inspektorów upoważnionych przez Prezesa Ochrony Danych Osobowych. Poinformowanie następuje w sposób, o którym mowa w § 4 ust. 3 zdanie drugie.
Jeżeli powierzone dane osobowe są przetwarzane w formie elektronicznej na serwerach
i nośnikach danych Procesora, te serwery i nośniki nie mogą znajdować się poza obszarem Unii Europejskiej i Europejskiego Obszaru Gospodarczego.Procesor zobowiązuje się do każdorazowego i niezwłocznego informowania Administratora o przypadkach naruszenia przepisów prawa dotyczących ochrony powierzonych danych osobowych, w tym w szczególności przepisów Rozporządzenia, zaistniałych w okresie obowiązywania niniejszej Umowy.
W przypadku stwierdzenia naruszenia ochrony danych osobowych, o którym mowa w art. 33 Rozporządzenia, Procesor zgłasza je Administratorowi bez zbędnej zwłoki. Zgłoszenie naruszenia ochrony danych osobowych Administratorowi zawiera w swej treści elementy wskazane w art. 33 ust. 3 RODO oraz winno nastąpić w sposób, o którym mowa w § 4 ust. 3 zdanie drugie.
Na wypadek zawinionego naruszenia przez Procesora zasad przetwarzania danych osobowych (określonych w przepisach powszechnie obowiązującego prawa, Rozporządzenia oraz niniejszej Umowy), skutkującego zobowiązaniem Administratora na mocy prawomocnego orzeczenia sądu, ugody sądowej bądź porozumienia mediacyjnego do wypłaty odszkodowania, zadośćuczynienia lub kary pieniężnej, Procesor zobowiązuje się zrekompensować Administratorowi udokumentowane straty z tego tytułu w pełnej wysokości.
Procesor jest zwolniony z odpowiedzialności za szkody spowodowane przetwarzaniem przez niego danych naruszającym przepisy prawa, jeżeli nie można mu przypisać winy za zdarzenie, które doprowadziło do powstania szkody.
Procesor zapewnia, że dane osobowe nie będą udostępniane jego pracownikom i zleceniobiorcom przed podpisaniem przez nich oświadczeń lub umów o zachowaniu poufności. Zachowanie poufności nie ustaje po rozwiązaniu lub wygaśnięciu stosunku pracy lub umowy cywilnoprawnej, niezależnie od przyczyny tego rozwiązania lub wygaśnięcia.
Procesor zobowiązuje się do monitorowania i stosowania przepisów prawa, powszechnie dostępnych wskazówek i zaleceń organu nadzorczego oraz unijnych organów doradczych, zajmujących się ochroną danych osobowych, w zakresie przetwarzania powierzonych mu danych, po uprzednim uzgodnieniu wpływu tych regulacji na przetwarzanie danych
z Administratorem.
§ 4
Kontrola przetwarzania danych powierzonych
Administrator przez cały okres obowiązywania Umowy jest uprawniony do kontroli poprawności zabezpieczenia i przetwarzania danych powierzonych Procesorowi. Kontrola może zostać przeprowadzona x.xx. w formie bezpośredniej inspekcji polegającej na dopuszczeniu przedstawicieli Administratora do wszystkich obszarów przetwarzania danych osobowych objętych niniejszą Umową we wszystkich lokalizacjach Procesora,
w sposób nieutrudniający nadmiernie jego bieżącej działalności. Procesor zobowiązany jest do przedstawienia odpowiednich dokumentów do kontroli oraz wyjaśnień na piśmie na każde wezwanie Administratora,.W przypadku, gdy kontrola, o której mowa w ust. 1, wykaże jakiekolwiek nieprawidłowości Administrator ma prawo żądać od Procesora niezwłocznego wdrożenia zaleceń Administratora wynikających z ustaleń pokontrolnych. Zalecenia te przedstawiane będą
w formie pisemnej pod adres siedziby Procesora lub formie elektronicznej pod adres e-mail ……………….. – przy czym obydwie formy zostają zastrzeżone pod rygorem nieważności.Procesor niezwłocznie informuje Administratora, jeżeli jego zdaniem wydane mu polecenie stanowi naruszenie Rozporządzenia lub innych przepisów Unii lub państwa członkowskiego o ochronie danych. Poinformowanie winno nastąpić w formie pisemnej pod adres siedziby Administratora lub formie elektronicznej pod adres e-mail xxxxx@xxxxx.xx – przy czym obydwie formy zostają zastrzeżone pod rygorem nieważności.
§ 5
Podpowierzenie danych
Procesor może powierzać przetwarzanie powierzonych mu danych osobowych objętych Umową innym podmiotom na stałe współpracującym z Procesorem (tzw. podpowierzenie) wyłącznie po uprzedniej zgodzie Administratora wyrażonej w sposób, o którym mowa
w § 4 ust. 3 zdanie drugie.Podpowierzając przetwarzanie danych osobowych innym podmiotom, Procesor jest obowiązany zapewnić w dalszej umowie powierzenia spełnienie przez ten podmiot wszelkich wymogów w zakresie ochrony danych osobowych na poziomie, co najmniej takim samym jak przewidziany w niniejszej Umowie.
§ 6
Poufność
Procesor zobowiązuje się do zachowania w tajemnicy wszelkich danych osobowych, informacji i materiałów przekazanych lub udostępnionych mu lub o których wiedzę powziął w związku z realizacją Umowy, a także powstałych w wyniku jej wykonania informacji i materiałów w formie pisemnej, graficznej lub jakiejkolwiek innej formie. Informacje
i materiały są objęte tajemnicą nie mogą być bez uprzedniej pisemnej zgody Administratora udostępniane jakiejkolwiek osobie trzeciej, ani też ujawnione w inny sposób, chyba że w dniu ich ujawnienia były powszechnie znane albo muszą być ujawnione zgodnie z powszechnie obowiązującymi przepisami prawa, orzeczeniem sądu lub organu państwowego.Procesor zapewnia, że osoby upoważnione do przetwarzania danych osobowych będą obowiązane zachować w tajemnicy te dane osobowe oraz sposoby ich zabezpieczenia. Obowiązek zachowania tajemnicy nie ustaje po zaprzestaniu przetwarzania danych
z jakiejkolwiek podstawy. Przepis § 3 ust. 7 Umowy stosuje się odpowiednio.
§ 7
Współpraca Stron
Strony ustalają, że podczas realizacji Umowy powierzenia będą ze sobą ściśle współpracować, informując się wzajemnie o wszystkich okolicznościach mających lub mogących mieć wpływ na wykonanie powierzenia danych osobowych.
Strony będą dokonywały uzgodnień i podejmowały decyzje operacyjne poprzez swoich przedstawicieli odpowiedzialnych za realizację Umowy w formie ustnej, pisemnej lub elektronicznej,.
Strony zobowiązują się, że wszelkie decyzje dotyczące polubownego zakończenia sporu z osobą fizyczną na skutek naruszenia ochrony jej danych osobowych, w szczególności fakt i wysokość wypłaty ewentualnego odszkodowania, podejmą wspólnie.
§ 8
Wypowiedzenie umowy
Każdej ze Stron przysługuje uprawnienie do rozwiązania Umowy z zachowaniem terminu wypowiedzenia określonego w umowie głównej.
Administrator ma prawo wypowiedzieć Umowę w trybie natychmiastowym, w przypadku rażącego naruszenia postanowień Umowy przez Procesora, który:
wykorzystał dane osobowe w sposób niezgodny z Umową, w szczególności przetwarzał je dla własnych celów lub celów innych podmiotów, a także celów niezgodnych z powszechnie obowiązującymi przepisami prawa lub postanowieniami niniejszej Umowy;
wykonuje Umowę niezgodnie z obowiązującymi w tym zakresie przepisami prawa lub instrukcjami Administratora w tym zakresie;
nie zaprzestał niewłaściwego przetwarzania danych osobowych mimo xxxxxxxxxxx xxxxxxxx Administratora do usunięcia naruszeń i bezskutecznego upływu wyznaczonego terminu 14 dni na zaniechanie naruszeń.
W przypadku wypowiedzenia Umowy w trybie natychmiastowym, o którym mowa w ust. 2, umowa główna ulega również rozwiązaniu, przy czym Procesor zrzeka się jakichkolwiek roszczeń wynikających z przedwczesnego rozwiązania umowy głównej, w zw. z którą zawarto niniejszą umowę o powierzenie przetwarzania danych.
§ 9
Postanowienia Końcowe
Z tytułu wykonywania niniejszej Umowy Procesorowi nie przysługuje dodatkowe wynagrodzenie.
Wszelkie zmiany niniejszej Umowy wymagają formy pisemnej pod rygorem nieważności.
Spory wynikłe z tytułu Umowy będzie rozstrzygał Sąd powszechny właściwy dla siedziby Administratora.
W sprawach nieuregulowanych w niniejszej umowie zastosowanie mają przepisy prawa powszechnie obowiązującego właściwego dla jej przedmiotu, w szczególności ustawy Kodeks Cywilny oraz w zakresie ochrony i przetwarzania danych osobowych.
Umowę sporządzono w trzech jednobrzmiących egzemplarzach, dwa egzemplarze dla Administratora i jeden dla Procesora.
___________________________________ |
___________________________________ |
(Administrator) |
(Procesor) |