Umowa powierzenia przetwarzania danych (DPA)
Digily Link · umowa powierzenia przetwarzania danych
Aneks dotyczący przetwarzania danych (DPA)
Niniejszy aneks określa zasady, na jakich Digily Link przetwarza w imieniu Klienta dane osobowe gromadzone przez użytkownika Digily Link od osób odwiedzających jego własny profil.
Podział ról: właściciel profilu jest Administratorem danych osób odwiedzających, gromadzonych za pośrednictwem jego własnych formularzy, bloków rezerwacji terminów i komponentów subskrypcji; Dijital Mekan Ltd jest Podmiotem przetwarzającym wyłącznie w zakresie, w jakim przechowuje lub przesyła te dane na udokumentowane polecenie właściciela profilu. Przetwarzanie prowadzone przez Dijital Mekan Ltd na potrzeby Kont, bezpieczeństwa, fakturowania i wykonywania własnych obowiązków prawnych jest objęte dokumentem UK GDPR & Informacja o ochronie danych, a nie niniejszym aneksem.
Ta strona jest tłumaczeniem udostępnionym wyłącznie w celach informacyjnych. W razie rozbieżności między tłumaczeniem a wersją angielską rozstrzygająca jest wersja angielska.
1. Strony i akceptacja
Administrator / Klient: osoba fizyczna lub prawna, która korzysta z Konta Digily Link na potrzeby swojej działalności zawodowej, handlowej, organizacyjnej lub związanej z treściami i decyduje, jakie dane są gromadzone od osób odwiedzających profil oraz w jakim celu.
Podmiot przetwarzający: Dijital Mekan Ltd, zarejestrowana w Anglii i Walii, numer spółki 14955219, siedziba statutowa 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link").
Niniejszy aneks stanowi część umowy w odniesieniu do Klientów, którzy akceptują Regulamin podczas rejestracji poprzez zaznaczenie uprzednio niezaznaczonego pola akceptacji, oraz Klientów, którzy w inny sposób wyraźnie go akceptują. Jeżeli Klient zawarł z Dijital Mekan Ltd odrębnie podpisaną umowę powierzenia przetwarzania danych, w przypadku sprzeczności między tymi dwiema umowami pierwszeństwo ma ta odrębna umowa.
2. Przedmiot, okres obowiązywania i cel
| Element | Zakres |
|---|---|
| Przedmiot | Odbieranie, przechowywanie, wyświetlanie i przekazywanie Klientowi zapisów utworzonych za pośrednictwem znajdujących się w profilu komponentów formularzy kontaktowych, rezerwacji terminów, gromadzenia adresów e-mail lub numerów telefonu oraz podobnych komponentów formularzy; zapewnianie ich bezpieczeństwa; oraz usuwanie ich na polecenie Klienta. |
| Okres obowiązywania | Okres, w którym Klient korzysta z odpowiedniej funkcji i Konta, powiększony o czas niezbędny do zakończenia usuwania lub zwrotu danych. Odrębne zapisy Platformy podlegające ustawowym obowiązkom przechowywania nie są objęte zakresem niniejszego aneksu. |
| Osoby, których dane dotyczą | Osoby, które odwiedzają profil Klienta w Digily Link i przekazują informacje za pośrednictwem formularza, komponentu rezerwacji terminów lub subskrypcji; w stosownych przypadkach pracownicy lub upoważnione osoby kontaktowe Klienta. |
| Rodzaje danych | W zależności od pól wybranych przez Klienta: imię i nazwisko, adres e-mail, numer telefonu, wiadomość, data i godzina terminu, odpowiedzi udzielone w formularzu; a ponadto adres IP, znacznik czasu, dane przeglądarki i urządzenia oraz zapisy dotyczące bezpieczeństwa. |
| Operacje przetwarzania | Gromadzenie, przechowywanie, porządkowanie, wyświetlanie, przekazywanie Klientowi, kontrole bezpieczeństwa, uzyskiwanie dostępu w toku świadczenia pomocy technicznej, eksportowanie oraz usuwanie lub niszczenie. |
3. Polecenia i zgodność z prawem
- Digily Link przetwarza dane wyłącznie w ramach niniejszego aneksu, ustawień Platformy, zgłoszeń do pomocy technicznej oraz zgodnych z prawem pisemnych lub elektronicznych poleceń Klienta. Jeżeli Digily Link uzna, że polecenie narusza obowiązujące prawo, informuje o tym Klienta, chyba że jest to zabronione, i może wstrzymać wykonanie polecenia.
- Klient odpowiada za wykonywanie obowiązków Administratora, w tym za przekazywanie informacji o prywatności, zapewnienie podstawy prawnej lub Zgody, minimalizację danych, okresy przechowywania, realizację żądań Osób, których dane dotyczą, oraz przestrzeganie zasad dotyczących danych dzieci i szczególnych kategorii danych.
- Klient dodaje wyłącznie pola formularza, które są niezbędne do określonego celu. Klient nie gromadzi danych dotyczących zdrowia, danych biometrycznych, poglądów politycznych, przekonań religijnych, wyroków skazujących ani innych szczególnych kategorii danych bez spełnienia odpowiedniej przesłanki z art. 9 i zastosowania dodatkowych zabezpieczeń oraz nigdy nie prosi osób odwiedzających o dane kart płatniczych, hasła ani klucze dostępu.
- Jeżeli Klient zamierza wykorzystywać dane osób odwiedzających do celów reklamowych, masowej wysyłki wiadomości lub w jakimkolwiek celu innym niż cel, w którym je zgromadzono, Klient odrębnie wdraża wymagane procedury informacyjne i uzyskiwania Zgody.
4. Obowiązki Digily Link
- zapewnienie, aby dostęp do danych miały wyłącznie osoby, które potrzebują ich do wykonywania swoich obowiązków i są zobowiązane do zachowania poufności;
- stosowanie środków kontroli dostępu, bezpieczeństwa haseł, bezpieczeństwa transmisji, rejestrowania zdarzeń, zapobiegania nadużyciom i reagowania na incydenty, proporcjonalnych do ryzyka;
- udzielanie Klientowi rozsądnej pomocy przy realizacji żądań Osób, których dane dotyczą, ocenie naruszeń ochrony danych osobowych, ocenach skutków dla ochrony danych oraz w związku z żądaniami właściwych organów;
- powiadamianie Klienta bez zbędnej zwłoki po uzyskaniu wiedzy o naruszeniu ochrony danych osobowych dotyczącym danych Klienta, z podaniem dostępnych szczegółów oraz zastosowanych lub proponowanych środków;
- niewykorzystywanie danych Klienta do własnych, niezależnych celów reklamowych lub profilowania, chyba że ich ujawnienie jest bezpośrednio wymagane przez prawo;
- udzielanie odpowiedzi na uzasadnione pytania Klienta dotyczące zgodności z przepisami, wraz z niezbędnymi informacjami i dokumentami, z uwzględnieniem ograniczeń wynikających z poufności i bezpieczeństwa.
5. Dalsze podmioty przetwarzające i integracje
Klient udziela ogólnego upoważnienia do korzystania z następujących kategorii Dalszych podmiotów przetwarzających przy świadczeniu Usługi. Digily Link nakłada na każdy Dalszy podmiot przetwarzający obowiązki w zakresie ochrony danych zgodne z niniejszym aneksem i pozostaje odpowiedzialny, w zakresie wymaganym przez prawo, za wykonywanie obowiązków przez Dalszy podmiot przetwarzający.
- Dostawcy usług hostingowych i infrastruktury: serwery, przestrzeń dyskowa i kopie zapasowe, na których działa Platforma;
- Cloudflare: zapisy dotyczące ruchu i urządzeń w zakresie usług CDN, WAF, ochrony przed DDoS oraz zabezpieczenia Turnstile;
- Dostawcy usług dostarczania poczty elektronicznej: jeżeli Klient włączy powiadomienia e-mail, wiadomość, treść formularza oraz dane dotyczące dostarczenia niezbędne do przesłania zapisów z formularzy i rezerwacji terminów na adres e-mail Klienta;
- Integracje wybrane przez Klienta: jeżeli Klient wyraźnie połączy profil z Google Forms, Typeform, Calendly, PayPal lub inną usługą zewnętrzną albo ustawi przekierowanie do takiej usługi, odpowiednie dane mogą trafić bezpośrednio do jej dostawcy. Klient odpowiada za ocenę, jakie umowy i podstawa prawna są niezbędne w odniesieniu do tego dostawcy.
Technologie analityczne i reklamowe Platformy nie są w zwykłym toku wykorzystywane do przetwarzania zapisów z formularzy Klienta. Skrypty pomiarowe lub kampanijne, które nie są niezbędne, muszą pozostawać zablokowane na stronach profilu i formularzy do czasu wyrażenia przez osobę odwiedzającą odpowiedniej preferencji oraz muszą być skonfigurowane tak, aby nie odczytywały wartości pól formularza. Jeżeli Klient zdecyduje się wprowadzić lub przesłać dane z formularza do narzędzia zewnętrznego, odpowiada za ocenę odbiorcy, przekazywania danych, przejrzystości oraz podstawy prawnej tego nowego przetwarzania.
Jeżeli Digily Link zaangażuje nowy Dalszy podmiot przetwarzający, który będzie przetwarzał dane Klienta, lub istotnie zmieni rolę Dalszego podmiotu przetwarzającego, powiadomi o tym z rozsądnym wyprzedzeniem. Klient może zgłosić konkretny, uzasadniony sprzeciw dotyczący ochrony danych, a strony podejmą próbę znalezienia rozsądnego rozwiązania. Jeżeli rozwiązanie nie zostanie znalezione, świadczenie funkcji, której sprzeciw dotyczy, może zostać zakończone.
6. Międzynarodowe przekazywanie danych
Jeżeli Cloudflare, dostawca usług dostarczania poczty elektronicznej lub integracja wybrana przez Klienta przetwarza dane poza Zjednoczonym Królestwem, przekazywanie danych opiera się na brytyjskich przepisach stwierdzających odpowiedni stopień ochrony, brytyjskiej Międzynarodowej Umowie o Przekazywaniu Danych, brytyjskim dodatku do standardowych klauzul umownych UE lub innym zabezpieczeniu dopuszczonym na mocy UK GDPR. Klient informuje osoby odwiedzające jego profil o odbiorcy, państwie, celu i zakresie każdej zagranicznej integracji dodanej przez Klienta na jego własne polecenie. Zabezpieczenia stosowane w odniesieniu do standardowej infrastruktury Platformy opisano w dokumencie Informacja o prywatności.
7. Żądania osób, których dane dotyczą
Osoba odwiedzająca profil Klienta zwraca się w pierwszej kolejności do Klienta. Jeżeli żądanie zostanie skierowane bezpośrednio do Digily Link, jest ono przekazywane Klientowi, chyba że prawo wymaga udzielenia bezpośredniej odpowiedzi. Klient może przeglądać rekordy w panelu, usuwać je pojedynczo lub zbiorczo oraz eksportować je w formacie Excel lub CSV. W przypadku uzasadnionych działań związanych z dostępem lub sprostowaniem, wykraczających poza powyższy zakres, Digily Link zapewnia wsparcie proporcjonalne do żądania. Ocena prawna żądania oraz udzielenie na nie odpowiedzi w terminie pozostają obowiązkiem Klienta.
8. Zwrot, usunięcie i zamknięcie Konta
Klient może w dowolnym czasie usunąć odpowiednie rekordy z panelu. Rekordy są przechowywane do czasu ich usunięcia przez Klienta lub zamknięcia Konta. Po zakończeniu usuwania Konta rekordy formularzy i spotkań powiązane z Kontem, profile oraz treści są usuwane z aktywnych systemów. Kopie przechowywane w krótkoterminowych, rotacyjnych kopiach zapasowych są odseparowane od zwykłego użytkowania, istnieją wyłącznie w celu przywracania po awarii przez ograniczony okres, a następnie są cyklicznie nadpisywane lub usuwane. Jeżeli kopia zapasowa zostanie przywrócona, wcześniejsze operacje usunięcia są wykonywane ponownie. Rekordy, których przechowywanie prawo nakłada bezpośrednio na Digily Link ze względów bezpieczeństwa, celów dowodowych lub w związku z żądaniami organów, mogą być przechowywane oddzielnie, wyłącznie w obowiązkowym zakresie i przez obowiązkowy okres.
Po zakończeniu świadczenia Usługi Klient odpowiada za wyeksportowanie własnych rekordów przed zamknięciem Konta i akceptuje, że po usunięciu rekordów ich odzyskanie może być niemożliwe.
9. Informacje i audyty
Digily Link przekazuje informacje oraz dostępne podsumowania audytów lub zabezpieczeń, które są w uzasadnionym zakresie niezbędne do wykazania zgodności z niniejszym aneksem. Audyty na miejscu są przeprowadzane na następujących warunkach: najpierw odbywa się przegląd dokumentacji, zawiadomienie jest przekazywane z co najmniej 30-dniowym wyprzedzeniem, audyty są ograniczone do jednego w roku, a poufność danych innych klientów oraz bezpieczeństwo systemów są chronione. Powyższe ograniczenia nie dotyczą wiążących żądań organów ani zweryfikowanych poważnych naruszeń. Nadzwyczajne koszty związane konkretnie z audytem Klienta mogą zostać przeniesione na Klienta po uprzednim uzgodnieniu.
10. Odpowiedzialność, okres obowiązywania i pierwszeństwo
Niniejszy aneks ma zastosowanie przez okres funkcjonowania Konta lub funkcji. Postanowienia dotyczące poufności, bezpieczeństwa, usuwania i audytu, ze względu na swój charakter, pozostają w mocy po zakończeniu przetwarzania. Odpowiedzialność stron podlega bezwzględnie obowiązującym przepisom prawa oraz ograniczeniom określonym w Regulaminie. W przypadku sprzeczności między niniejszym aneksem a ogólnymi warunkami w zakresie przetwarzania Danych Osobowych w imieniu Klienta pierwszeństwo ma niniejszy aneks.
Kontakt: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.