Umowa Powierzenia Przetwarzania Danych Osobowych (DPA)
CZĘŚĆ I - Opis Przetwarzania Danych Osobowych
DataMomentum, jako właściciel i administrator danych, przetwarza dane osobowe w określonych celach:
- Zarządzanie umowami
- Przetwarzanie danych jest niezbędne do realizacji umów zawartych przez DataMomentum (w tym działań przedumownych) oraz do zarządzania różnymi wnioskami klientów i partnerów (art. 6 ust. 1 lit. b RODO).
- Zarządzanie umowami z klientami, podwykonawcami i partnerami
- DataMomentum przetwarza dane osobowe dotyczące klientów, usługodawców, dostawców i partnerów, niezbędne do zarządzania umowami i świadczenia usług hostingowych.
- Przetwarzane dane obejmują:
- Klienci: imię, nazwisko, adres korespondencyjny, adres e-mail, numer telefonu, numer konta, historia zamówień, historia komunikacji z obsługą klienta, sposób płatności.
- Podwykonawcy i partnerzy: imię, nazwisko, adres e-mail i numer telefonu osób kontaktowych, historia komunikacji i raporty.
- Świadczenie usług DataMomentum
- Przetwarzanie danych jest niezbędne do świadczenia i utrzymania usług hostingowych (art. 6 ust. 1 lit. b RODO).
- DataMomentum przetwarza dane klientów, użytkowników i usługi w następującym zakresie:
- Identyfikacja klienta: dane kontaktowe, identyfikator klienta.
- Komunikacja z klientem: e-maile, zgłoszenia serwisowe.
- Dane usługowe i techniczne: konfiguracje usług, dzienniki zdarzeń.
- Przetwarzanie danych osobowych przez oprogramowanie
- W ramach sprzedawanego i administracyjnego oprogramowania DataMomentum przetwarza dane osobowe klientów, takie jak numery telefonów, adresy e-mail i adresy zamieszkania. Dane te są zbierane na potrzeby funkcjonowania i realizacji usług oprogramowania, zgodnie z jego przeznaczeniem oraz zakresem usług.
- Zgodność z obowiązkami prawnymi
- DataMomentum przetwarza dane osobowe w celu spełnienia obowiązków prawnych (art. 6 ust. 1 lit. c RODO).
- Przetwarzanie obejmuje dokumentację zamówień, transakcji, dane identyfikacyjne oraz techniczne związane z korzystaniem z usług.
- Realizacja prawnie uzasadnionych interesów
- Przetwarzanie niezbędne do realizacji prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO).
- DataMomentum przetwarza dane osobowe niezbędne do zapewnienia bezpieczeństwa usług, zapobiegania oszustwom oraz zarządzania zaległymi płatnościami.
CZĘŚĆ II - Warunki Powierzenia Przetwarzania Danych
- Podwykonawstwo
- DataMomentum może angażować podwykonawców do przetwarzania danych osobowych. Każdy podwykonawca, w tym podwykonawcy zaangażowani przez tych podwykonawców, jest zobowiązany do przestrzegania odpowiednich zabezpieczeń zgodnych z RODO oraz przyjęcia środków technicznych i organizacyjnych w celu ochrony danych.
- Transfer Danych poza Unię Europejską
- Dane osobowe są przechowywane na serwerach OVH w Polsce oraz innych lokalizacjach OVH. W przypadku transferu danych poza EOG (np. do partnerów w USA), DataMomentum stosuje zabezpieczenia prawne zgodne z RODO, zapewniające odpowiednią ochronę danych osobowych, w tym standardowe klauzule umowne.
- Zarządzanie uprawnieniami i dostępem
- Do danych osobowych dostęp mają wyłącznie upoważnieni pracownicy DataMomentum, i jedynie w zakresie niezbędnym do wykonywania ich obowiązków.
- Mechanizmy powiadamiania o naruszeniach danych
- DataMomentum zobowiązuje się do niezwłocznego powiadamiania Administratora danych o wszelkich naruszeniach bezpieczeństwa danych osobowych, zgodnie z wymogami RODO.
- Analiza ryzyka i środki ochrony danych
- DataMomentum regularnie przeprowadza analizę ryzyka związanego z przetwarzaniem danych osobowych oraz wdraża odpowiednie środki techniczne i organizacyjne w celu ich ochrony. Firma wykonuje cykliczne audyty bezpieczeństwa danych, aby zapewnić zgodność z RODO.
- Rejestr czynności przetwarzania
- DataMomentum prowadzi rejestr czynności przetwarzania danych osobowych zgodnie z wymogami RODO, dokumentując wszystkie istotne procesy przetwarzania danych.
- Okres przechowywania danych
- DataMomentum przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celów przetwarzania, o których mowa w niniejszym dokumencie, oraz zobowiązuje się do usunięcia lub anonimizacji danych osobowych po zakończeniu okresu przechowywania, chyba że przepisy prawa wymagają ich dłuższego przechowywania.
- Prawa osób, których dane dotyczą
- Osoby, których dane dotyczą, mają prawo dostępu, sprostowania, usunięcia, przenoszenia danych oraz ograniczenia przetwarzania i sprzeciwu wobec przetwarzania danych osobowych.
-
Podmiot przetwarzający zobowiązuje się do wspierania administratora danych w realizacji praw osób, których dane dotyczą, zgodnie z art. 28 ust. 3(e) RODO, w szczególności w zakresie:
-
Dostępu do danych – udostępnienia informacji i dokumentacji przetwarzania, aby umożliwić administratorowi realizację prawa dostępu przez osoby, których dane dotyczą.
-
Sprostowania i usunięcia danych – zapewnienia administratorowi dostępu do danych oraz umożliwienia ich sprostowania lub usunięcia, gdy osoby, których dane dotyczą, skorzystają z tych praw.
-
Ograniczenia przetwarzania – wdrożenia procedur umożliwiających ograniczenie przetwarzania danych osobowych na żądanie administratora.
-
Przenoszenia danych – przygotowania danych osobowych w formacie nadającym się do odczytu maszynowego, aby umożliwić administratorowi realizację prawa do przenoszenia danych na żądanie osób, których dane dotyczą.
-
Sprzeciwu wobec przetwarzania – wsparcia administratora w ocenie zasadności sprzeciwu zgłoszonego przez osoby, których dane dotyczą, oraz w przypadku pozytywnego rozpatrzenia sprzeciwu, zaprzestania przetwarzania danych.
-
Informowania o naruszeniach danych osobowych – w przypadku wystąpienia naruszenia ochrony danych osobowych, podmiot przetwarzający zobowiązuje się do niezwłocznego poinformowania administratora, aby umożliwić administratorowi realizację obowiązku powiadomienia osób, których dane dotyczą, o naruszeniu.
-
Podmiot przetwarzający zobowiązuje się do udzielania administratorowi niezbędnych informacji oraz podejmowania stosownych działań w rozsądnym terminie, umożliwiając administratorowi realizację zobowiązań wynikających z RODO w zakresie praw osób, których dane dotyczą.
CZĘŚĆ III - Zgoda na Warunki Umowy
- Zawarcie Umowy Powierzenia Przetwarzania Danych Osobowych
- Niniejsza Umowa Powierzenia Przetwarzania Danych Osobowych („DPA”) jest automatycznie zawierana pomiędzy DataMomentum a klientem w momencie wykupienia przez klienta usługi hostingu lub innej usługi świadczonej przez DataMomentum, które wiążą się z przetwarzaniem danych osobowych.
- Potwierdzenie Zgody przez Klienta
- Uiszczenie opłaty za fakturę za usługi DataMomentum stanowi akceptację warunków niniejszej Umowy Powierzenia Przetwarzania Danych Osobowych oraz wyrażenie zgody na przetwarzanie danych osobowych zgodnie z warunkami określonymi w niniejszym DPA. Klient, akceptując fakturę, wyraża zgodę na przekazanie danych osobowych do przetwarzania przez DataMomentum w zakresie niezbędnym do realizacji usług.
- Prawo do Odstąpienia od Umowy
- Klient, który nie zgadza się na warunki określone w niniejszym dokumencie, ma prawo odstąpić od umowy przed dokonaniem płatności za fakturę. W przypadku uiszczenia opłaty za fakturę, przyjmuje się, że klient wyraził zgodę na warunki DPA i uznaje je za wiążące.
Polityka Prywatności i Stosowania Cookies
- Postanowienia Ogólne
- Administratorem danych jest DataMomentum Sp. z o.o. Sp.k. z siedzibą w Słupsku przy ul. Bukowa 36a, wpisana do Rejestru Przedsiębiorców pod numerem KRS: 0000702864, NIP: 8393199444, REGON: 368708350. Dane są przechowywane na zabezpieczonych serwerach i przetwarzane zgodnie z przepisami RODO oraz niniejszą Polityką Prywatności.
- Na potrzeby lepszego odbioru Polityki Prywatności:
- „Użytkownik” oznacza osobę korzystającą z usług DataMomentum,
- „Administrator” oznacza DataMomentum.
- Dane osobowe podane w formularzach są poufne i dostępne tylko dla uprawnionych osób.
- Administrator Danych
- DataMomentum przetwarza dane osobowe swoich klientów, takie jak: imię, nazwisko, adres e-mail, nazwa firmy, numer telefonu, adres IP. Dane są przetwarzane:
- Zgodnie z przepisami dotyczącymi ochrony danych osobowych,
- W zakresie niezbędnym do realizacji usług, nawiązania lub rozwiązania umowy.
- Każdy klient ma prawo dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania swoich danych, a także prawo sprzeciwu i skargi do organu nadzorczego. Dane mogą być udostępniane wyłącznie podmiotom uprawnionym z mocy prawa.
- Przetwarzanie danych przez Podmioty trzecie
- DataMomentum może przekazywać dane swoim podwykonawcom lub partnerom w celu realizacji usług na zasadach określonych w DPA. Podmioty te przetwarzają dane zgodnie z wymaganiami RODO.
- Retencja danych
- Dane osobowe będą przetwarzane przez czas trwania umowy i po jej zakończeniu wyłącznie w zakresie niezbędnym do dochodzenia roszczeń lub jeśli wymaga tego prawo.
- Pliki cookies
- Witryna datamomentum.pl używa plików cookies w celu:
- Ułatwienia korzystania z serwisu,
- Analizy zachowań użytkowników (Google Analytics),
- Dostosowania treści i reklam.
- Cookies dzielimy na:
- Niezbędne cookies – umożliwiające korzystanie z usług serwisu,
- Bezpieczeństwa – wykorzystywane do ochrony przed nadużyciami,
- Wydajnościowe – umożliwiające zbieranie informacji o korzystaniu z serwisu,
- Funkcjonalne – pozwalające na personalizację ustawień użytkownika.
- Użytkownik może zarządzać ustawieniami cookies w swojej przeglądarce. Zablokowanie cookies może wpłynąć na funkcjonowanie witryny.
- Lokalizacja Danych
- Dane osobowe są przechowywane na serwerach OVH zlokalizowanych w Polsce oraz innych centrach danych OVH, co zapewnia odpowiedni poziom ochrony zgodny z przepisami RODO.
- Prawa osób, których dane dotyczą
- Osoby, których dane dotyczą, mają prawo do:
- Dostępu do swoich danych,
- Sprostowania, usunięcia i ograniczenia przetwarzania,
- Przeniesienia danych,
- Sprzeciwu wobec przetwarzania danych osobowych,
- Wycofania zgody w dowolnym momencie (gdy przetwarzanie odbywa się na podstawie zgody),
- Złożenia skargi do organu nadzorczego.
- Przechowywanie i bezpieczeństwo danych
- DataMomentum stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem. Dostęp do danych jest ograniczony do wyłącznie upoważnionych pracowników, zgodnie z zakresem ich obowiązków.
- Kontakt