Warunki powierzenia przetwarzania danych
Dokument reguluje przetwarzanie przez nas danych osobowych, które powierzasz nam jako administrator — wprowadzając do workspace’u dane swoich klientów, kontrahentów czy pracowników. Stanowi umowę powierzenia w rozumieniu art. 28 ust. 3 RODO.
1.0 Strony i zawarcie
Podmiotem przetwarzającym jest CMI Kamil Lewandowski, ul. Pawia 9/1, 85-309 Bydgoszcz, NIP 953-251-77-48, REGON 340257158, wpis do CEIDG. Administratorem jesteś Ty — użytkownik, który wprowadza do workspace’u dane osobowe osób trzecich.
Warunki wiążą obie strony z chwilą pierwszego powierzenia takich danych i obowiązują przez cały czas trwania umowy o świadczenie usługi. Nie wymagają odrębnego podpisu; podpisany egzemplarz wystawiamy na żądanie.
2.0 Przedmiot, charakter i cel przetwarzania
Przetwarzamy powierzone dane wyłącznie w celu świadczenia usługi todoly.pl: przechowywania treści workspace’u, ich synchronizacji między urządzeniami, wysyłki powiadomień, obsługi interfejsu API oraz utrzymania i diagnostyki systemu.
Przetwarzanie ma charakter ciągły i odbywa się w systemach teleinformatycznych. Nie przetwarzamy powierzonych danych w żadnym innym celu, w szczególności nie wykorzystujemy ich do własnej analityki ani do trenowania modeli.
2.1 Rodzaj danych
Zakres wyznaczasz Ty, wprowadzając treści. Typowo są to dane identyfikacyjne i kontaktowe (imię, nazwisko, adres e-mail, telefon), dane o zleceniach i sprawach oraz treść notatek i załączników.
2.2 Kategorie osób
Klienci, kontrahenci, pracownicy i współpracownicy administratora oraz inne osoby, których dane administrator zdecyduje się wprowadzić.
3.0 Nasze obowiązki
4.0 Dalsze powierzenie
Wyrażasz ogólną zgodę na korzystanie przez nas z dalszych podmiotów przetwarzających w zakresie niezbędnym do świadczenia usługi: dostawcy infrastruktury serwerowej, poczty transakcyjnej, obsługi płatności oraz powiadomień push.
Aktualny wykaz z nazwami i lokalizacją udostępniamy pod adresem privacy@todoly.pl. O zamiarze zmiany podmiotu informujemy z co najmniej 30-dniowym wyprzedzeniem; masz prawo wnieść sprzeciw, a wtedy możesz rozwiązać umowę ze skutkiem na dzień zmiany, bez ponoszenia kosztów.
Na dalsze podmioty nakładamy te same obowiązki, które wynikają z niniejszych warunków, i odpowiadamy za ich działania jak za własne.
5.0 Miejsce przetwarzania
Dane przetwarzamy w centrach danych na terenie Unii Europejskiej i nie przekazujemy ich do państw trzecich. Zmianę tego stanu poprzedzi informacja z 30-dniowym wyprzedzeniem oraz zapewnienie podstawy z rozdziału V RODO.
6.0 Naruszenia ochrony danych
O stwierdzonym naruszeniu ochrony powierzonych danych zawiadamiamy Cię bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego wykrycia, na adres e-mail przypisany do konta.
Zawiadomienie zawiera opis charakteru naruszenia, kategorie i przybliżoną liczbę osób oraz rekordów, prawdopodobne konsekwencje i środki, które zastosowaliśmy lub proponujemy zastosować. Zgłoszenie naruszenia organowi nadzorczemu pozostaje obowiązkiem administratora.
7.0 Kontrola i audyt
Udostępniamy informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO i umożliwiamy audyt, w tym inspekcję, przeprowadzaną przez Ciebie lub upoważnionego audytora.
Audyt zapowiadasz z 14-dniowym wyprzedzeniem, nie częściej niż raz w roku kalendarzowym, w godzinach pracy i bez zakłócania ciągłości usługi. Audyt wywołany naruszeniem nie podlega tym ograniczeniom. Koszty własne ponosi każda ze stron.
8.0 Odpowiedzialność i czas obowiązywania
Warunki obowiązują przez czas trwania umowy o świadczenie usługi i wygasają z chwilą usunięcia powierzonych danych. Postanowienia o poufności obowiązują bezterminowo.
Odpowiadamy za szkodę spowodowaną przetwarzaniem, jeśli nie dopełniliśmy obowiązków nałożonych przez RODO bezpośrednio na podmioty przetwarzające lub działaliśmy poza zgodnymi z prawem poleceniami administratora. W pozostałym zakresie stosuje się ograniczenia odpowiedzialności z regulaminu.