Dokumenty

Umowa Powierzenia Przetwarzania Danych Osobowych

§1. Strony umowy

Administrator – Klient, który zawiera umowę o świadczenie usług marketingowych/automatyzacyjnych z Usługodawcą, dalej „Administrator”.

Procesor – Marcin Kaliszewski, prowadzący działalność gospodarczą pod firmą Marcin Kaliszewski, NIP: 5242974145, REGON: 525490408, z siedzibą w Michałów-Grabina, ul. Kwiatowa, nr 25N, 05-126 Nieporęt, dalej „Procesor”.

§2. Przedmiot i czas trwania

Na podstawie art. 28 RODO Administrator powierza Procesorowi przetwarzanie danych osobowych w zakresie i celu określonym w niniejszej umowie.

Powierzenie trwa przez okres obowiązywania umowy o świadczenie usług (ToS), a po jej zakończeniu – do czasu usunięcia lub anonimizacji danych zgodnie z niniejszą umową.

§3. Zakres i cel przetwarzania

Procesor przetwarza dane osobowe wyłącznie w celu realizacji usług marketingowych, generowania leadów, obsługi leadów, konsultingu, analiz efektywności i raportowania wyników.

Procesor może przetwarzać dane w następujących systemach i narzędziach: własny system ACQ / setting / closing, arkusze kalkulacyjne (np. Google Sheets) udostępniane Administratorowi, integracje z systemami zewnętrznymi (np. Facebook Ads, Slack, Stripe, CRM).

Kategorie danych: imię i nazwisko, adres e-mail, numer telefonu, dane kontaktowe, dane o aktywności marketingowej, dane biznesowe potencjalnych klientów Administratora.

Kategorie osób: osoby fizyczne będące potencjalnymi klientami Administratora (leady).

§4. Obowiązki Procesora

Procesor zobowiązuje się do:

  • Przetwarzania danych wyłącznie na udokumentowane polecenie Administratora.

  • Zapewnienia, że osoby upoważnione do przetwarzania danych są zobowiązane do zachowania poufności.

  • Stosowania odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych (w szczególności: separacja danych klientów w bazie, szyfrowanie transmisji, kontrola dostępu, logowanie operacji).

  • Współpracy z Administratorem w zakresie realizacji obowiązków wynikających z RODO (prawa osób, naruszenia, DPIA).

  • Po zakończeniu świadczenia usług – usunięcia lub anonimizacji danych, chyba że Administrator zażąda ich zwrotu. Dane w formie zanonimizowanej mogą być wykorzystywane przez Procesora w celach statystycznych, analitycznych, marketingowych i naukowych.

§5. Podpowierzenie

Administrator wyraża zgodę na korzystanie przez Procesora z podwykonawców i narzędzi IT mających dostęp do danych (np. Google, Meta, Slack, Stripe, hosting w Hetzner).

Procesor zapewnia, że podmioty te gwarantują odpowiedni poziom ochrony danych zgodnie z RODO.

§6. Prawa i obowiązki Administratora

Administrator decyduje o celach i sposobach przetwarzania danych.

Administrator ma prawo do audytu działań Procesora (raz w roku, po wcześniejszym uzgodnieniu).

Administrator odpowiada za legalność i podstawy prawne przetwarzania danych osobowych osób, których dane są przekazywane Procesorowi.

§7. Odpowiedzialność

Procesor odpowiada za szkody spowodowane naruszeniem niniejszej umowy lub RODO wyłącznie w granicach rzeczywistej szkody, do wysokości ostatniego wynagrodzenia uiszczonego na rzecz Procesora.

Procesor nie odpowiada za działania lub zaniechania Administratora ani osób, których dane dotyczą.

§8. Postanowienia końcowe

W sprawach nieuregulowanych stosuje się przepisy art. 28–36 RODO i Kodeksu cywilnego.

Umowa wchodzi w życie z dniem jej akceptacji przez Administratora poprzez zaznaczenie checkboxa w Stripe Checkout lub w dniu podpisania umowy współpracy przez Administratora.

Umowa powierzenia danych osobowych