Umowa powierzenia przetwarzania danych osobowych
Umowa reguluje przetwarzanie przez Tavorię danych osobowych, których administratorem jest lokal. Zawiera elementy wymagane przez art. 28 ust. 3 RODO. Jest akceptowana przy zakładaniu konta i stanowi integralną część regulaminu.
Wersja robocza: dokument nie ma jeszcze danych rejestrowych operatora i nie przeszedł przeglądu prawnego. Nie wolno się na niego powoływać.
1. Strony i zakres
Podmiotem przetwarzającym jest [do uzupełnienia], [do uzupełnienia], NIP [do uzupełnienia].
Administratorem jest lokal, który założył konto — w zakresie danych osób odwiedzających ten lokal i uczestniczących w jego programie lojalnościowym.
Tavoria jest odrębnym administratorem w zakresie konta gościa w panelu gościa, tożsamości gościa i zgód, które gość wyraża wobec Tavorii. Ten zakres opisuje polityka prywatności Tavorii i nie obejmuje go niniejsza umowa.
2. Przedmiot, czas, charakter i cel przetwarzania
| Element | Treść |
|---|---|
| Przedmiot | dane gości lokalu przetwarzane w ramach prowadzenia strony, karty menu i programu lojalnościowego |
| Czas | czas obowiązywania umowy o świadczenie usługi oraz okresy retencji wskazane w § 8 |
| Charakter | zbieranie, przechowywanie, porządkowanie, wyszukiwanie, wyświetlanie, przesyłanie, usuwanie |
| Cel | świadczenie usługi opisanej w regulaminie, na udokumentowane polecenie administratora |
3. Rodzaje danych i kategorie osób
Kategorie osób: goście lokalu, którzy przystąpili do programu lojalnościowego albo zapisali się na powiadomienia; osoby z zespołu lokalu mające dostęp do panelu.
Rodzaje danych:
- identyfikacyjne i kontaktowe: adres e-mail, numer telefonu, imię albo pseudonim,
- dotyczące uczestnictwa: data przystąpienia, saldo punktów, historia naliczeń i nagród,
- transakcyjne: kwoty rachunków i ich pozycje, o ile lokal je przekazuje,
- techniczne: adres IP i user-agent zapisywane przy zgodach jako dowód ich udzielenia,
- szczególnych kategorii (art. 9 RODO): preferencje żywieniowe, wyłącznie na podstawie wyraźnej zgody gościa i wyłącznie w celu filtrowania karty menu dla niego samego.
4. Polecenia administratora
Tavoria przetwarza dane wyłącznie na udokumentowane polecenie administratora. Poleceniem są: regulamin, niniejsza umowa oraz czynności wykonywane przez lokal w panelu.
Jeżeli obowiązek przetwarzania wynika z prawa Unii lub prawa państwa członkowskiego, Tavoria informuje o tym administratora przed przetwarzaniem, chyba że prawo tego zabrania.
Tavoria informuje administratora, jeżeli jej zdaniem polecenie narusza RODO lub inne przepisy o ochronie danych.
5. Poufność
Osoby upoważnione przez Tavorię do przetwarzania danych zobowiązały się do zachowania poufności albo podlegają ustawowemu obowiązkowi zachowania tajemnicy.
Dostęp pracowników Tavorii do danych lokalu jest ograniczony do przypadków niezbędnych do świadczenia usługi lub obsługi zgłoszenia i jest rejestrowany w dzienniku audytu razem z przyczyną dostępu.
6. Bezpieczeństwo (art. 32 RODO)
Tavoria stosuje w szczególności:
- szyfrowanie transmisji (TLS) i szyfrowanie danych w spoczynku po stronie dostawcy infrastruktury,
- izolację danych między lokalami wymuszaną w bazie danych, niezależnie od kodu aplikacji,
- rozdzielenie ról dostępu do bazy danych: rola aplikacji nie ma uprawnień do zmiany schematu ani do pomijania reguł izolacji,
- kopie zapasowe z okresem przechowywania 30 dni i okresowe próby odtworzenia,
- dziennik audytu operacji na danych gości, zmian planu, eksportów i usunięć.
7. Podprzetwarzający
Administrator wyraża ogólną zgodę na korzystanie przez Tavorię z podprzetwarzających. Ich aktualna lista jest publikowana pod adresem tavoria.pl/dokumenty/subprocesorzy/1.0.
O zamiarze dodania lub zmiany podprzetwarzającego Tavoria informuje z 14-dniowym wyprzedzeniem. Administrator może w tym czasie wnieść sprzeciw; sprzeciw uprawnia go do wypowiedzenia umowy ze skutkiem na dzień planowanej zmiany.
Tavoria nakłada na podprzetwarzających te same obowiązki ochrony danych i odpowiada za ich działania jak za własne.
8. Pomoc administratorowi
Tavoria pomaga administratorowi w:
- wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą — przez narzędzia w panelu gościa (dostęp, przenoszenie, sprostowanie, usunięcie, sprzeciw wobec profilowania) działające bez udziału administratora,
- wykazaniu przestrzegania art. 32–36 RODO, w tym przez udostępnienie dziennika audytu i raportów retencji,
- zgłaszaniu naruszeń: Tavoria zawiadamia administratora o naruszeniu ochrony danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia, przekazując informacje potrzebne do zgłoszenia z art. 33 RODO.
9. Usunięcie albo zwrot danych
Po zakończeniu świadczenia usługi Tavoria — zależnie od decyzji administratora — usuwa dane albo zwraca je w postaci pliku do pobrania z panelu, a następnie usuwa istniejące kopie.
Dane w kopiach zapasowych przestają istnieć wraz z rotacją kopii, najpóźniej po 30 dniach.
Zachowaniu podlegają dane, których przechowywania wymaga prawo, oraz dowody udzielenia i wycofania zgód — te ostatnie przez okres uczestnictwa gościa w programie powiększony o okres przedawnienia roszczeń.
10. Audyt
Administrator ma prawo do audytu, w tym do inspekcji, przeprowadzanego przez siebie albo przez audytora, którego upoważni. Audyt odbywa się po uprzednim uzgodnieniu terminu, w godzinach pracy i nie częściej niż raz w roku, chyba że jego podstawą jest stwierdzone naruszenie.
Tavoria może wykazać spełnienie obowiązków, przedstawiając wyniki audytów własnych albo certyfikaty; nie zwalnia to jej z obowiązku poddania się audytowi administratora.
11. Przekazywanie poza EOG
Dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Przekazanie poza EOG następuje wyłącznie na podstawie decyzji o odpowiednim stopniu ochrony albo standardowych klauzul umownych i jest odnotowane na liście podprzetwarzających.