Aneks dotyczący przetwarzania danych
Dotyczy: host.yt, panelu klienta, portalu płatności, kanałów wsparcia oraz usług świadczonych przez Marko Omelyash VARSOFIA.
Podsumowanie w prostym języku
Niniejsze podsumowanie służy wyłącznie celom informacyjnym. Pełne postanowienia poniżej stanowią tekst prawnie wiążący.
1. Strony
Niniejszy Aneks dotyczący przetwarzania danych stanowi część umowy pomiędzy klientem jako administratorem a Marko Omelyash VARSOFIA jako podmiotem przetwarzającym, w ramach której Hostyt przetwarza dane osobowe w imieniu klienta poprzez usługi hostingowe, VPS, pocztę elektroniczną, domeny, wsparcie techniczne lub usługi powiązane.
2. Przedmiot i czas trwania
Przedmiotem przetwarzania są dane osobowe klientów niezbędne do świadczenia Usług. Przetwarzanie trwa przez okres świadczenia Usług oraz przez czas niezbędny do usunięcia danych, wygaśnięcia kopii zapasowych, wypełnienia obowiązków prawnych, zapewnienia bezpieczeństwa lub rozstrzygania sporów.
3. Charakter i cel
Przetwarzanie może obejmować hosting, przechowywanie, przesyłanie, pobieranie, tworzenie kopii zapasowych, przywracanie, wsparcie techniczne, monitorowanie bezpieczeństwa, usuwanie złośliwego oprogramowania, reagowanie na incydenty, migrację, konserwację oraz usuwanie danych.
4. Kategorie danych
Dane osobowe klienta mogą obejmować wszelkie dane osobowe przesłane, przechowywane, przesyłane lub w inny sposób przetwarzane przez klienta za pośrednictwem Usług, takie jak dane osób odwiedzających witrynę, dane konta, dane kontaktowe, wiadomości e-mail, rekordy baz danych, logi, pliki oraz dane aplikacji.
5. Kategorie osób, których dane dotyczą
Podmioty danych mogą obejmować pracowników klienta, kontrahentów, klientów, odwiedzających stronę internetową, użytkowników końcowych, subskrybentów, potencjalnych klientów, kontakty wsparcia oraz inne osoby, których dane są przetwarzane za pośrednictwem Usług.
6. Instrukcje klienta
Przetwarzamy dane osobowe klientów wyłącznie na podstawie udokumentowanych instrukcji klienta, w tym instrukcji zawartych w umowie, ustawieniach konta, konfiguracji usługi, zgłoszeniach do pomocy technicznej oraz zgodnych z prawem działaniach klienta w panelu, chyba że prawo stanowi inaczej.
7. Obowiązki klienta
Klient ponosi odpowiedzialność za zgodne z prawem gromadzenie danych, przejrzystość, podstawy prawne, uzyskanie wymaganej zgody, prawa osób, których dane dotyczą, minimalizację danych, decyzje dotyczące okresu przechowywania oraz treść danych przetwarzanych za pośrednictwem Usług.
8. Poufność
Personel upoważniony do przetwarzania danych osobowych klientów jest zobowiązany do zachowania poufności lub podlega równoważnym obowiązkom zawodowym.
9. Środki bezpieczeństwa
Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych osobowych klientów, w tym kontrolę dostępu, separację logiczną, bezpieczeństwo sieci, monitorowanie, procesy tworzenia kopii zapasowych, bezpieczną administrację, obsługę incydentów oraz kontrolę dostawców.
10. Podwykonawcy
Klient udziela ogólnego upoważnienia do korzystania przez nas z podprocesorów niezbędnych do świadczenia Usług, w tym centrów danych, infrastruktury chmurowej, rejestrów, rejestratorów, narzędzi płatniczych/zabezpieczających, systemów wsparcia, systemów poczty elektronicznej oraz dostawców usług monitorowania.
Nałożymy na podmioty przetwarzające obowiązki w zakresie ochrony danych, które są odpowiednie do charakteru przetwarzania. Pozostajemy odpowiedzialni za działania podmiotu przetwarzającego zgodnie z wymogami obowiązującego prawa o ochronie danych.
11. Przelewy międzynarodowe
W przypadkach, gdy dane osobowe klientów są przekazywane poza EOG lub inną jurysdykcję objętą ochroną, stosujemy odpowiednie zabezpieczenia, jeśli są one wymagane, takie jak decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne lub inne zgodne z prawem mechanizmy przekazywania danych.
12. Żądania osoby, której dane dotyczą
Tam, gdzie jest to wymagane prawnie i możliwe technicznie, będziemy wspierać klienta w realizacji żądań osób, których dane dotyczą, w odniesieniu do danych osobowych klienta przetwarzanych przez nas jako podmiot przetwarzający. Klient pozostaje odpowiedzialny za udzielenie odpowiedzi osobie, której dane dotyczą.
13. Incydenty bezpieczeństwa
Powiadomimy klienta bez zbędnej zwłoki po powzięciu wiadomości o naruszeniu ochrony danych osobowych, które dotyczy danych osobowych klienta przetwarzanych przez nas jako podmiot przetwarzający. Klient jest odpowiedzialny za ocenę obowiązków w zakresie powiadamiania organów nadzorczych oraz osób, których dane dotyczą, chyba że prawo stanowi inaczej.
14. Usuwanie i zwrot
Po rozwiązaniu umowy usuniemy lub uniemożliwimy dostęp do danych osobowych klienta zgodnie z procesami usuwania usług, wygasaniem kopii zapasowych, zobowiązaniami prawnymi oraz ograniczeniami technicznymi. Jeśli klient wymaga dalszego dostępu do danych, musi je wyeksportować przed rozwiązaniem umowy.
15. Audyty
Udostępnimy informacje niezbędne do wykazania zgodności z niniejszą umową powierzenia przetwarzania danych (DPA). Audyty muszą być uzasadnione, poufne, niezakłócające pracy oraz podlegać wcześniejszemu pisemnemu porozumieniu w zakresie ich zakresu, harmonogramu, bezpieczeństwa i kosztów.
16. Odpowiedzialność
Odpowiedzialność wynikająca z niniejszej umowy powierzenia przetwarzania danych (DPA) podlega ograniczeniom określonym w Regulaminie, chyba że bezwzględnie obowiązujące przepisy o ochronie danych stanowią inaczej.
Aktualizacje
Od czasu do czasu możemy aktualizować niniejszy dokument. Wersja opublikowana na stronie host.yt jest wersją aktualną. Jeśli zmiana istotnie wpływa na aktywne płatne usługi, możemy powiadomić zainteresowanych klientów za pośrednictwem poczty elektronicznej, powiadomienia na koncie, zgłoszenia lub innego odpowiedniego kanału komunikacji.