Zakres i zastosowanie
Niniejsza umowa powierzenia przetwarzania danych („DPA”) określa zasady przetwarzania danych osobowych w chmurze zarządzanej Moltaro i stanowi część umowy o świadczenie usługi, gdy przetwarzamy dane w imieniu klienta.
Role
W odniesieniu do danych klientów przetwarzanych w Moltaro klient jest administratorem danych, a Anton Andrushchenko jest podmiotem przetwarzającym. W odniesieniu do danych portalu i danych służących do administrowania kontem możemy działać jako administrator. Niniejsze DPA dotyczy przetwarzania, w którym działamy jako podmiot przetwarzający w imieniu klienta.
Przetwarzanie
Przedmiot i czas trwania
Przetwarzanie jest ograniczone do świadczenia usługi w okresie obowiązywania umowy oraz przez uzasadniony czas po jej zakończeniu, potrzebny do usunięcia lub zwrotu danych albo wykonania obowiązków prawnych.
Charakter i cel
- Udostępnianie, zabezpieczanie i utrzymywanie usługi.
- Obsługa skonfigurowanych przez klienta funkcji, takich jak użytkownicy, zadania, kolejki, procesy i załączniki.
- Wsparcie klienta i pomoc diagnostyczna.
- Analiza korzystania z usługi wyłącznie na podstawie zgody, gdy jest wymagana; zobacz Politykę prywatności.
Kategorie osób, których dane dotyczą
- Pracownicy klienta i upoważnieni użytkownicy.
- Użytkownicy końcowi, których dane klient wprowadza do usługi.
Kategorie danych osobowych
- Dane identyfikacyjne konta, takie jak imię i nazwisko, adres e-mail, rola, zespół lub informacje o środowisku.
- Treści operacyjne wprowadzane przez klienta, na przykład zlecenia, zadania, komentarze i załączniki.
- Dane o korzystaniu z usługi oraz informacje o urządzeniu i przeglądarce — tylko wtedy, gdy analityka została włączona na podstawie zgody.
- Korespondencja dotycząca wsparcia.
Usługa nie jest przeznaczona do przetwarzania szczególnych kategorii danych osobowych. Jeśli klient musi przetwarzać takie dane, powinien skontaktować się z nami w celu uzgodnienia dodatkowych zabezpieczeń.
Dalsze podmioty przetwarzające
Korzystamy z dalszych podmiotów przetwarzających w zakresie hostingu, dostarczania poczty elektronicznej, analityki i obsługi płatności. Aktualni dostawcy i lokalizacje są wymienieni na stronie Dalsze podmioty przetwarzające.
Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne, w tym kontrolę dostępu, zasadę najmniejszych uprawnień oraz szyfrowanie podczas przesyłania danych. Przeglądamy i aktualizujemy te środki wraz z rozwojem naszych usług.
Polecenia klienta i pomoc
Przetwarzamy dane osobowe wyłącznie na podstawie udokumentowanych poleceń klienta, chyba że prawo wymaga inaczej. W uzasadnionym zakresie pomagamy w obsłudze żądań osób, których dane dotyczą, oraz zapytań organów nadzorczych związanych z usługą.
Przekazywanie danych poza EOG
Jeżeli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy lub Wielką Brytanię, stosujemy odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne albo inne dozwolone mechanizmy przekazywania danych.
Naruszenia ochrony danych
Powiadomimy klienta bez zbędnej zwłoki po stwierdzeniu naruszenia ochrony danych osobowych dotyczącego jego danych.
Usunięcie lub zwrot danych
Po zakończeniu umowy usuniemy lub zwrócimy dane klienta w uzasadnionym terminie, z uwzględnieniem obowiązków prawnych oraz okresu przechowywania kopii zapasowych. Okresy przechowywania danych analitycznych i kontaktowych opisuje nasza Polityka prywatności.
Audyt i dokumentacja
Na żądanie udostępnimy odpowiednią dokumentację dotyczącą stosowanych środków bezpieczeństwa. Audyt na miejscu, jeżeli będzie wymagany, podlega wcześniejszym pisemnym uzgodnieniom.
Kontakt
Pytania dotyczące DPA: legal@moltaro.com