Umowa o ochronie danych: Przejrzyste przetwarzanie danych
Zalogować się Wypróbuj za darmo

Dodatek dotyczący przetwarzania danych

IMPORTANT NOTE

Zdajemy sobie sprawę, że niektórzy użytkownicy mogą mieć wątpliwości co do tożsamości naszej firmy podczas wyszukiwania w internecie. Istnieje rosyjska spółka LLC ULTEH, ale nasza organizacja to zupełnie inna firma o nazwie ULTEH LLC – amerykańska korporacja działająca na arenie międzynarodowej. Są to dwa odrębne, niepowiązane podmioty i nie mamy absolutnie żadnych powiązań z Rosją ani żadnymi rosyjskimi firmami. Zdecydowanie opowiadamy się za wolnym światem bez wojny i przemocy i mamy nadzieję, że ta wojna zakończy się jak najszybciej. Nasza firma jest zaangażowana w pokój i współpracę międzynarodową.

1. Wstęp

ULTEH zobowiązuje się do zapewnienia prywatności, bezpieczeństwa i zgodności danych klientów. Niniejszy Dodatek dotyczący przetwarzania danych (DPA) określa warunki regulujące sposób przetwarzania, przechowywania i ochrony danych osobowych zgodnie z obowiązującymi przepisami i regulacjami dotyczącymi ochrony danych. Niniejsza Umowa o przetwarzaniu danych osobowych stanowi rozszerzenie naszej głównej umowy z Klientami i ma zastosowanie, gdy: ULTEH przetwarza dane osobowe w imieniu Klienta jako podmiot przetwarzający. Określa jasne obowiązki obu stron w zakresie przetwarzania danych, zapewniając zgodność z obowiązującymi przepisami o ochronie prywatności. Korzystając z ULTEH, Klienci przyjmują do wiadomości i akceptują warunki określone w niniejszej Umowie o przetwarzaniu danych osobowych. Jeśli potrzebują Państwo podpisanej kopii niniejszej umowy w celu zapewnienia zgodności, prosimy o kontakt.

2. Definicje

Przyłączać Odnosi się do każdego podmiotu, który bezpośrednio lub pośrednio kontroluje, jest kontrolowany lub znajduje się pod wspólną kontrolą ze stroną. „Kontrola” oznacza bezpośrednie lub pośrednie posiadanie co najmniej 50% akcji z prawem głosu, udziałów kapitałowych lub podobnych praw w podmiocie, dające możliwość wpływania na jego zarządzanie i politykę. Podmioty stowarzyszone są uznawane za związane obowiązkami i odpowiedzialnością określonymi w niniejszej Umowie o przetwarzaniu danych osobowych w zakresie, w jakim angażują się w przetwarzanie danych osobowych.

Autoryzowany podprocesor oznacza każdego zewnętrznego dostawcę, usługodawcę lub wykonawcę zaangażowanego przez Dostawcę Usług do przetwarzania Danych Osobowych Klienta wyłącznie w imieniu i zgodnie z instrukcjami Dostawcy Usług. Autoryzowani Podwykonawcy pomagają w wypełnianiu obowiązków wynikających z niniejszej Umowy o Ochronie Danych Osobowych (DPA) oraz Umowy głównej. Wszyscy Podwykonawcy muszą przestrzegać tych samych obowiązków w zakresie ochrony danych, zachowując bezpieczeństwo, poufność i zgodność z przepisami.

Dane konta Odnosi się do wszystkich informacji biznesowych gromadzonych, przechowywanych i przetwarzanych przez Dostawcę Usług w związku z jego relacją umowną z Klientem. Obejmuje to między innymi imiona i nazwiska, adresy e-mail, numery telefonów, dane dotyczące płatności oraz dane dostępowe osób upoważnionych przez Klienta do zarządzania i obsługi konta na platformie Dostawcy Usług. Dane Konta są wykorzystywane wyłącznie do celów administracyjnych, rozliczeniowych i wsparcia.

Przepisy o ochronie danych Obejmuje wszystkie obowiązujące przepisy prawa, regulacje i ramy prawne regulujące gromadzenie, przetwarzanie, przechowywanie, przekazywanie i ochronę Danych Osobowych. Obejmuje to między innymi Ogólne Rozporządzenie o Ochronie Danych (RODO) Unii Europejskiej, brytyjskie RODO mające zastosowanie w Wielkiej Brytanii, Kalifornijską Ustawę o Prywatności Konsumentów (CCPA) oraz wszelkie inne krajowe lub międzynarodowe przepisy dotyczące prywatności mające zastosowanie do działań związanych z przetwarzaniem danych w ramach niniejszej Umowy. Przestrzeganie tych przepisów gwarantuje zgodne z prawem, przejrzyste i bezpieczne przetwarzanie Danych Osobowych.

Dane osobowe Odnosi się do wszelkich informacji dotyczących zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej („Osoba, której dane dotyczą”). Osoba możliwa do zidentyfikowania to osoba, którą można zidentyfikować bezpośrednio lub pośrednio, w szczególności na podstawie identyfikatorów takich jak imię i nazwisko, adres e-mail, numer telefonu, dane o lokalizacji, identyfikator internetowy (taki jak adres IP lub pliki cookie) lub innych unikalnych czynników definiujących jej tożsamość. Dane osobowe nie obejmują danych zanonimizowanych ani zagregowanych, których nie można wykorzystać do identyfikacji osoby fizycznej.

Przetwarzanie oznacza jakąkolwiek operację lub zestaw operacji wykonywanych na Danych Osobowych, zarówno w sposób zautomatyzowany, jak i ręczny. Obejmuje to między innymi gromadzenie, rejestrowanie, organizowanie, strukturyzowanie, przechowywanie, adaptowanie, modyfikowanie, odzyskiwanie, konsultowanie, wykorzystywanie, ujawnianie, przesyłanie, ograniczanie, usuwanie lub niszczenie Danych Osobowych. Przetwarzanie odbywa się zgodnie z instrukcjami Klienta i obowiązującymi przepisami o ochronie danych.

Środki bezpieczeństwa Odnoszą się do technicznych i organizacyjnych zabezpieczeń wdrożonych w celu zapewnienia poufności, integralności i dostępności Danych Osobowych. Środki te obejmują szyfrowanie, kontrolę dostępu, zapory sieciowe, maskowanie danych, pseudonimizację, regularne audyty bezpieczeństwa oraz mechanizmy powiadamiania o naruszeniach. Środki bezpieczeństwa mają na celu zapobieganie nieautoryzowanemu dostępowi, przypadkowej utracie lub bezprawnemu przetwarzaniu Danych Osobowych.

Organ nadzoru Odnosi się do niezależnego organu publicznego odpowiedzialnego za monitorowanie i egzekwowanie przepisów o ochronie danych. Przykładami są **Europejska Rada Ochrony Danych (EROD)** w sprawach związanych z RODO, **Biuro Komisarza ds. Informacji (ICO) w Wielkiej Brytanii w odniesieniu do RODO w Wielkiej Brytanii oraz **Kalifornijska Agencja Ochrony Prywatności (CPPA)** w odniesieniu do egzekwowania CCPA. Organ nadzorczy ma uprawnienia do rozpatrywania skarg, wydawania wytycznych i nakładania kar za nieprzestrzeganie przepisów.

Prawa osób, których dane dotyczą Odnoszą się do praw przyznanych osobom fizycznym na mocy obowiązujących przepisów o ochronie danych. Prawa te mogą obejmować prawo dostępu, sprostowania, usunięcia, ograniczenia lub przeniesienia Danych Osobowych, a także prawo do sprzeciwu wobec przetwarzania i wniesienia skargi do organu nadzorczego. Dostawca Usług pomaga Klientom w ułatwieniu korzystania z tych praw, gdy jest to możliwe.

3. Przetwarzanie danych

Klient może działać jako Administrator danych lub Podmiot przetwarzający dane, w zależności od relacji z Podmiotem Danych i celów, w jakich Dane Osobowe są przetwarzane. We wszystkich przypadkach, ULTEH działa jako Podmiot przetwarzający dane, przetwarzanie Danych Osobowych w imieniu i na polecenie Klienta.

Klient jest odpowiedzialny za zapewnienie, że wszystkie działania przetwarzania danych wykonywane przy użyciu naszych Usług są zgodne z Obowiązujące przepisy o ochronie danych, w tym, ale nie wyłącznie, Rozporządzenie ogólne o ochronie danych (RODO), brytyjskie RODO, kalifornijska ustawa o ochronie prywatności konsumentów (CCPA) i inne obowiązujące przepisy dotyczące prywatności. Klient potwierdza, że posiada podstawę prawną do przetwarzania Danych Osobowych i zwalnia nas z odpowiedzialności za wszelkie roszczenia, zobowiązania lub szkody wynikające z niedopełnienia tych wymogów prawnych.

Będziemy przetwarzać dane osobowe wyłącznie zgodnie z pisemnymi instrukcjami Klienta i wyłącznie w zakresie niezbędnym do świadczenia Usług, chyba że prawo stanowi inaczej. Nie będziemy wykorzystywać, ujawniać ani udostępniać Danych Osobowych w żadnym celu innym niż te autoryzowane przez Klienta lub wyraźnie określone w niniejszej Umowie.

Od rozwiązanie Umowy lub żądanie Klienta, według uznania Klienta, albo: (a) Bezpieczne usuwanie wszystkie Dane Osobowe przetwarzane na mocy niniejszej Umowy, zapewniając, że nie pozostaną żadne kopie, chyba że będzie to wymagane przez prawo, lub (b) Zwrot danych osobowych Klientowi w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie przed usunięciem. Klient jest zobowiązany do zgłoszenia takich żądań w rozsądnym terminie przed rozwiązaniem umowy.

Jeżeli będziemy prawnie zobowiązani do przechowywania Danych Osobowych po zakończeniu umowy, powiadomimy o tym Klienta (chyba że będzie to prawnie zabronione) i zapewnimy, że takie dane będą chronione zgodnie z przepisami o ochronie danych.

4. Bezpieczeństwo i poufność

ULTEH zobowiązuje się do ochrony bezpieczeństwa i poufności Dane osobowe przetwarzane w imieniu Klient. Aby zapewnić integralność i bezpieczeństwo danych, wdrażamy i utrzymujemy wiodące w branży środki bezpieczeństwa zaprojektowane w celu zapobiegania nieautoryzowanemu dostępowi, ujawnieniu, zmianie lub zniszczeniu Danych Osobowych.

Te środki bezpieczeństwa obejmują, ale nie ograniczają się do:

Każda osoba, w tym pracownicy, kontrahenci i upoważnieni dostawcy usług, która przetwarza dane osobowe w naszym imieniu, jest zobowiązana do: ścisłe obowiązki zachowania poufności. Obejmuje to podpisywanie prawnie wiążących dokumentów umowy o zachowaniu poufności (NDA) i przestrzeganie wewnętrznych zasad przetwarzania danych w celu zapewnienia zgodności ze standardami prywatności i bezpieczeństwa danych.

Niezwłocznie powiadomimy Klienta o każdym **potwierdzonym naruszeniu bezpieczeństwa**, które może skutkować przypadkowym lub bezprawnym zniszczeniem, utratą, modyfikacją, nieautoryzowanym ujawnieniem lub dostępem do Danych Osobowych. Powiadomienia będą zawierać szczegóły dotyczące incydentu, potencjalnego wpływu oraz działań naprawczych podjętych w celu ograniczenia ryzyka.

Stale dokonujemy przeglądu i aktualizacji naszych środków bezpieczeństwa zgodnie z ewoluujące standardy branżowe i wymogi regulacyjne aby zapewnić ciągłą ochronę danych Klienta.

5. Podprocesorzy

ULTEH może zaangażować zewnętrzni podprocesorzy w celu wspierania świadczenia i utrzymywania Usług. Podwykonawcy ci wykonują określone funkcje, takie jak przechowywanie danych, hosting infrastruktury, analityka czy obsługa klienta. Zapewniamy, że wszyscy zaangażowani podwykonawcy przestrzegają surowe obowiązki ochrony danych równoważne tym opisanym w niniejszej Umowie o ochronie danych.

Prowadzimy aktualną listę Podmiotów Przetwarzających, w tym ich role i lokalizacje przetwarzania. Klienci mogą w dowolnym momencie uzyskać informacje o aktualnych Podmiotach Przetwarzających, kontaktując się z nami.

Prawa i zastrzeżenia klienta:

Pozostajemy w pełni odpowiedzialny i zobowiązany za działania naszych Podwykonawców i zapewnić ich zgodność z:

Zastrzegamy sobie prawo do **aktualizowania lub zastępowania** naszych Podmiotów Przetwarzających w razie potrzeby, biorąc pod uwagę obawy Klienta i bieżące obowiązki zgodności.

6. Przekazywanie danych osobowych

ULTEH może przenieść Dane osobowe poza Europejski Obszar Gospodarczy (EOG), Zjednoczone Królestwo (UK) lub Szwajcaria w celu ułatwienia świadczenia Usług. W przypadku takich transferów zapewniamy odpowiednie zabezpieczenia prawne są stosowane w celu ochrony przekazywanych danych zgodnie z obowiązującymi przepisami o ochronie danych.

Opieramy się na uznanych mechanizmach przesyłania danych, obejmujących między innymi::

Prawa i pomoc klienta: Zobowiązujemy się do pomocy Klientowi w zapewnieniu zgodności z prawa osób, których dane dotyczą zgodnie z obowiązującymi przepisami o ochronie danych. Obejmuje to między innymi::

Stale monitorujemy globalne przepisy dotyczące prywatności, aby zapewnić zgodność z **wymaganiami dotyczącymi transgranicznego transferu danych** i powiadomimy Klienta, jeśli zmiany w przepisach prawnych wpłyną na nasze obowiązki w zakresie przetwarzania danych.

IMPORTANT NOTE

Zdajemy sobie sprawę, że niektórzy użytkownicy mogą mieć wątpliwości co do tożsamości naszej firmy podczas wyszukiwania w internecie. Istnieje rosyjska spółka LLC ULTEH, ale nasza organizacja to zupełnie inna firma o nazwie ULTEH LLC – amerykańska korporacja działająca na arenie międzynarodowej. Są to dwa odrębne, niepowiązane podmioty i nie mamy absolutnie żadnych powiązań z Rosją ani żadnymi rosyjskimi firmami. Zdecydowanie opowiadamy się za wolnym światem bez wojny i przemocy i mamy nadzieję, że ta wojna zakończy się jak najszybciej. Nasza firma jest zaangażowana w pokój i współpracę międzynarodową.

7. Prawa osób, których dane dotyczą

ULTEH uznaje i szanuje prawa **Osób, których dane dotyczą** wynikające z obowiązujących **Przepisów o ochronie danych**. Będziemy pomagać **Klientowi**, jako Administratorowi Danych, w odpowiadaniu na żądania osób fizycznych dotyczące ich **Danych osobowych**.

Podmioty danych mogą korzystać z następujących praw:

Obowiązki klienta: Klient, działając jako Administrator Danych, jest odpowiedzialny za obsługę wniosków Podmiotów Danych. Na żądanie zapewnimy **rozsądną pomoc**, dbając o to, aby odpowiedzi były obsługiwane **niezwłocznie i zgodnie z obowiązującymi przepisami**.

Nie będziemy odpowiadać bezpośrednio na żądania Podmiotu Danych, chyba że będzie to wymagane prawnie lub Klient wyraźnie wyrazi na to zgodę.

8. Powiadomienie o naruszeniu danych

ULTEH traktuje bezpieczeństwo poważnie i wdraża **środki zapobiegawcze** w celu ochrony Danych Osobowych. Jednak w przypadku **Naruszenia Danych Osobowych** będziemy działać **szybko i transparentnie**.

Plan reagowania na naruszenia danych: Jeżeli dowiemy się o **potwierdzonym naruszeniu danych osobowych**, które może skutkować **nieautoryzowanym dostępem, utratą, zmianą lub ujawnieniem** danych osobowych,:

Obowiązki klienta: Klient jest odpowiedzialny za ustalenie, czy powiadomić organy regulacyjne i Podmioty Danych zgodnie z obowiązującymi przepisami o ochronie danych.

Będziemy dokumentować wszystkie naruszenia i przechowywać zapisy naszych **dochodzeń, działań łagodzących i naprawczych**.

9. Przechowywanie i usuwanie danych

ULTEH przechowuje **Dane osobowe wyłącznie tak długo, jak jest to konieczne** do wypełnienia zobowiązań wynikających z niniejszej Umowy lub wymaganych przez obowiązujące prawo.

Polityka przechowywania danych:

Usuwanie danych kontrolowane przez klienta:

Wyjątki od usuwania danych: W niektórych przypadkach możemy **przechowywać Dane osobowe** dłużej niż uzgodniony okres przechowywania, w tym::

Dbamy o przestrzeganie **bezpiecznych procedur usuwania**, zapobiegając w ten sposób nieautoryzowanemu odzyskaniu lub niewłaściwemu wykorzystaniu Danych Osobowych.

10. Prawo właściwe i rozstrzyganie sporów

Niniejszy Aneks dotyczący przetwarzania danych (DPA) podlega i będzie interpretowany zgodnie z **tymi samymi przepisami i jurysdykcją**, które zostały określone w umowie głównej pomiędzy ULTEH i Klienta.

Proces rozstrzygania sporów: W przypadku powstania jakiegokolwiek sporu w związku z niniejszą Umową o partnerstwie gospodarczym, obie strony zgadzają się na zastosowanie ustrukturyzowanej procedury rozwiązywania sporów, obejmującej::

W przypadku jakiegokolwiek konfliktu pomiędzy niniejszą umową DPA a umową główną, **postanowienia niniejszej umowy DPA mają pierwszeństwo** wyłącznie w kwestiach ochrony danych, zapewniając zgodność z obowiązującymi przepisami Przepisy o ochronie danych.

11. Postanowienia końcowe

Niniejszy Aneks dotyczący przetwarzania danych stanowi integralną część ogólnej umowy pomiędzy ULTEH i Klientem. Kontynuując korzystanie z Usług, Klient potwierdza i **akceptuje warunki niniejszej Umowy o Porozumieniu o Prywatności**.

Jeśli którekolwiek z postanowień niniejszej Umowy o partnerstwie gospodarczym okaże się **nieważne lub niewykonalne**, pozostałe postanowienia pozostaną w pełnej mocy. Strony zobowiązują się zastąpić wszelkie niewykonalne postanowienia postanowieniami, które będą jak najwierniej odzwierciedlać pierwotny zamiar, zachowując jednocześnie zgodność z obowiązującymi przepisami prawa.

Poprawki i aktualizacje: Zastrzegamy sobie prawo do **modyfikowania lub aktualizacji niniejszej Umowy o Ochronie Danych Osobowych** w celu odzwierciedlenia zmian w obowiązujących **przepisach o ochronie danych, praktykach branżowych lub potrzebach operacyjnych**. Klienci zostaną powiadomieni o wszelkich istotnych zmianach, a dalsze korzystanie z Usług oznacza akceptację zaktualizowanych warunków.

Informacje kontaktowe: W przypadku pytań, wątpliwości lub chęci otrzymania podpisanej kopii niniejszej Umowy o partnerstwie z partnerem biznesowym, Klienci mogą się z nami skontaktować pod adresem: [email protected].

IMPORTANT NOTE

Zdajemy sobie sprawę, że niektórzy użytkownicy mogą mieć wątpliwości co do tożsamości naszej firmy podczas wyszukiwania w internecie. Istnieje rosyjska spółka LLC ULTEH, ale nasza organizacja to zupełnie inna firma o nazwie ULTEH LLC – amerykańska korporacja działająca na arenie międzynarodowej. Są to dwa odrębne, niepowiązane podmioty i nie mamy absolutnie żadnych powiązań z Rosją ani żadnymi rosyjskimi firmami. Zdecydowanie opowiadamy się za wolnym światem bez wojny i przemocy i mamy nadzieję, że ta wojna zakończy się jak najszybciej. Nasza firma jest zaangażowana w pokój i współpracę międzynarodową.