UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Privacy Policy

OPGK RZESZÓW S.A. (“us”, “we”, or “our”) operates https://www.mintsd.com (the “Site”). This page informs you of our policies regarding the collection, use and disclosure of Personal Information we receive from users of the Site.By using the Site, you agree to the collection and use of information in accordance with this policy.

Who processes your information?

The Administrator of personal data is OPGK Rzeszów S.A. with headquarters in Rzeszów at Geodetów 1, 35-328 Rzeszów, Poland. E-mail address: opgk@opgk.rzeszow.pl.

What do we do with personal information?

When you purchase or order a service with us, as part of the buying and selling process and any process related to creating offers for services, we collect the personal information you give us such name, email, shipping and billing address, payment details, company name, phone number, IP address, information about orders you initiate. Other information regarding processing data may additionally include comment data and job application data amongst others: downloads, discussion boards, job applications, individual requests (e.g. using software demo versions), blogs, registrations for courses, certification programs or other related in form and intent. The lawfulness for the data processing is the performance of a contract or steps prior to entering into a contract. Using this personal data is required to provide the contractual obligations. Without this personal data, you would not be able to receive the services offered by OPGK Software.The above-mentioned information serves to provide you with our Services; for example, to confirm your identity, contact you, provide you with offers for Services, provide you with advertising and marketing, invoice you, and contact you in terms with the recruitment process. The above-stated information is collected to ensure that we comply with legal requirements.

Your rights regarding processed data

You have the right to access, rectify and delete your data, limit their processing, the right to transfer them, not to be subject to automated decision making, including profiling, and the right to object to the processing of your personal data and withdraw your consent to data processing.With regard to requests for data transfer: the processing of your data takes place on the basis of your consent or contract concluded with you and this processing takes place automatically.

Who can your personal data be shared with?

The administrator may share your personal data with entities supporting OPGK Rzeszów S.A. in the provision of electronic services, i.e. one that provides payment services, performs consulting or auditing services. The administrator can also transfer your data to entities with whom he cooperates on a legal basis.The administrator may transfer your personal data to public authorities fighting against fraud and abuse.

The period of storage of your personal data

The Administrator stores your personal data in connection with your request for services provided by the Administrator for the time necessary to carry out the transaction and for the time when it is possible to pursue claims in connection with the contract, concluded as a result of the transaction, a maximum of 6 years from on the day of the transaction.In addition, the data may be stored by the Administrator for the purpose of preventing abuse and fraud, for statistical and archiving purposes for a period of 10 years from the date of termination of the contract or event that necessitates such processing.At the same time, for accountability purposes, we will store data for the period in which OPGK Rzeszów S.A. is obliged to save data or documents containing such data to document the fulfillment of legal requirements, including the possibility of controlling their fulfillment by public authorities.

Information about data processing in a way that affects your rights

Your personal data will be processed in an automated way (including in the form of profiling), however, it will not cause any legal effects to you or substantially affect your situation.Profiling of personal data by OPGK Rzeszów S.A. is related to processing your data (also in an automated way), by using it to evaluate some of your information, in particular, to analyze or forecast your personal preferences and interests.

Age of consent

By using this site, you represent that you are at least the age of majority in your state or province of residence, or that you are the age of majority in your state or province of residence and you have given us your consent to allow any of your minor dependents to use this site.

Log Data

Like many site operators, we collect information that your browser sends whenever you visit our Site (“Log Data”). This Log Data may include information such as your computer’s Internet Protocol (“IP”) address, browser type, browser version, the pages of our Site that you visit, the time and date of your visit, the time spent on those pages and other statistics.

External Links

Our websites also reference and include links to third-party websites. As a rule, these are identified by stating the respective third-party Internet address or the company/product logo. OPGK Rzeszów S.A. has no influence whatsoever on the contents and design of websites of other providers. By referencing/linking these external websites we do not adopt their contents as our own.

Cookies

Cookies are files with small amount of data, which may include an anonymous unique identifier. Cookies are sent to your browser from a website and stored on your computer’s hard drive.Like many sites, we use “cookies” to collect information. You can instruct your browser to refuse all cookies or to indicate when a cookie is being sent. However, if you do not accept cookies, you may not be able to use some portions of our Site.

Security

The security of your Personal Information is important to us, but remember that no method of transmission over the Internet, or method of electronic storage, is 100% secure. While we strive to use commercially acceptable means to protect your Personal Information, we cannot guarantee its absolute security.

Changes to this Privacy Policy

We reserve the right to modify this privacy policy at any time, so please review it frequently. Changes and clarifications will take effect immediately upon their posting on the website. You are advised to review this Privacy Policy periodically for any changes.

Contact us

If you have any questions about these Terms, please contact us.
Geodetów 1
Rzeszów
35-328 Poland
Phone number: +48 17 864 24 00, fax: +48 17 862 14 14
Email address: opgk@opgk.rzeszow.pl informatyka@opgk.rzeszow.pl

ZAŁĄCZNIK NR 1 DO REGULAMINU ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ SYSTEMU MINT SERVICE DESK CLOUD
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

DEFINICJE POJĘĆ UŻYTE W UMOWIE POWIERZENIA


Użytym w niniejszej Umowie Powierzenia poniższym terminom, zapisanym wielką literą, nadaje się następujące znaczenie, chyba że kontekst ich użycia wyraźnie wskazuje na inną interpretację:

Administrator – oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych;

Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ("osobie, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;

Umowa Powierzenia – niniejsza Umowa Powierzenia Przetwarzania Danych Osobowych;

Podmiot Przetwarzający – oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza Dane Osobowe w imieniu Administratora;

Podpowierzenie – sytuacja, w której Podmiot Przetwarzający, powierza Dane Osobowe do przetwarzania podmiotowi trzeciemu.

Pojęcia pisane wielką literą, a niezdefiniowane powyżej, powinny być interpretowane zgodnie z definicjami zawartymi w Regulaminie.

§1. PRZEDMIOT I CEL PRZETWARZANIA


W związku z realizacją Umowy, Usługobiorca - jako Administrator Danych Osobowych - powierza ITSM Software przetwarzanie Danych Osobowych. Przedmiotem powierzenia jest udostępnienie Usługobiorcy Systemu, w celu usprawnienia, zarządzania i administracji przez Usługobiorcę procesem przyjmowania i obsługi zgłoszeń.

§2. ZAKRES POWIERZONYCH DANYCH OSOBOWYCH


Zakres przetwarzania danych obejmuje w szczególności następujące Dane Osobowe: dane identyfikacyjne; dane teleadresowe; dane zawarte w treści zgłoszenia dokonanego za pośrednictwem Systemu (w szczególności dotyczące naruszeń prawa, jego okoliczności, świadków, etc.); dane wprowadzone do Systemu w toku postępowania związanego z dokonanym zgłoszeniem; dodatkowe dane, wynikające z indywidualnej konfiguracji Systemu przez Usługobiorcę.

W ramach Umowy Powierzenia, ITSM Software przetwarza Dane Osobowe następujących kategorii podmiotów: Agenci; Użytkownicy; osoby wskazane w treści zgłoszenia; osoby pomagające w dokonaniu zgłoszenia; osoby, których dane osobowe zostaną wprowadzone do Systemu w toku postępowania związanego z dokonanym zgłoszeniem.

W trakcie trwania Umowy Powierzenia, Dane Osobowe będą przetwarzane w sposób ciągły i zautomatyzowany, w wersji elektronicznej z wykorzystaniem systemów teleinformatycznych. Przetwarzanie Danych Osobowych może obejmować w szczególności następujące czynności przetwarzania: utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, przeglądanie, wykorzystywanie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

§3. ZASADY PRZETWARZANIA DANYCH OSOBOWYCH


ITSM Software przetwarza powierzone Dane Osobowe wyłącznie na udokumentowane polecenie Usługobiorcy, chyba że obowiązek przetwarzania danych nakładają na ITSM Software przepisy prawa Unii lub państwa członkowskiego, którym ITSM Software podlega. W takim wypadku ITSM Software przed rozpoczęciem przetwarzania danych poinformuje Usługobiorcę o wiążącym go obowiązku prawnym, o ile dane przepisy prawa nie zabraniają udzielenia takiej informacji z uwagi na ważny interes publiczny. W razie wątpliwości uznaje się, że Umowa Powierzenia także stanowi takie udokumentowane polecenie.

W przypadku stwierdzenia przez ITSM Software, iż wydane mu przez Usługobiorcę polecenie (w trybie określonym w niniejszej Umowie Powierzenia) stanowi naruszenie przepisów RODO lub innych przepisów Unii lub prawa polskiego o ochronie danych osobowych, ITSM Software niezwłocznie poinformuje o tym fakcie Usługobiorcę.

ITSM Software zobowiązuje się do wydania imiennych upoważnień do przetwarzania danych osobowych osobom, którym umożliwi dostęp do powierzonych na mocy niniejszej Umowy Powierzenia Danych Osobowych. Jednocześnie ITSM Software zapewnia, że każda osoba przez niego upoważniona do przetwarzania powierzonych Danych Osobowych zostanie zobowiązana do zachowania w tajemnicy tych danych, a także informacji o stosowanych wobec nich środkach bezpieczeństwa zarówno w trakcie trwania zatrudnienia bądź współpracy, jak i po ich ustaniu.

ITSM Software, biorąc pod uwagę charakter przetwarzania powierzonych Danych Osobowych, w miarę możliwości pomaga Usługobiorcy - poprzez odpowiednie środki techniczne i organizacyjne - wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.

ITSM Software, uwzględniając charakter przetwarzania danych oraz dostępne mu informacje, pomaga Usługobiorcy w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO.

ITSM Software zobowiązuje się prowadzić rejestr kategorii czynności przetwarzania dokonywanych w imieniu Usługobiorcy.

ITSM Software niezwłocznie będzie informować Usługobiorcę o wszelkich przypadkach związanych z naruszeniami ochrony powierzonych Danych Osobowych.

Niezależnie od postanowień ustępów poprzedzających, ITSM Software oświadcza, że uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, wdroży odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku, w tym między innymi w stosownym przypadku zapewni:

pseudonimizację i szyfrowanie Danych Osobowych;
zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
zdolność do szybkiego przywrócenia dostępności Danych Osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego;
regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.


§4. PRAWO AUDYTU


ITSM Software zobowiązuje się udostępnić Usługobiorcy wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w Umowie Powierzenia oraz powszechnie obowiązujących przepisach prawa dotyczących ochrony danych osobowych i zobowiązuje się umożliwić Usługobiorcy do przeprowadzenia audytów, w tym inspekcji, i przyczynia się do nich.

Czynności kontrolne mogą być przeprowadzane wyłącznie przez pisemnie upoważnionych przez Usługobiorcę pracowników / współpracowników lub działających na jego zlecenie przedstawicieli podmiotów trzecich, pod warunkiem pisemnego zobowiązania ich do zachowania w tajemnicy wszelkich informacji uzyskanych w trakcie prowadzonych czynności audytowych.

Czynności kontrolne mogą odnosić się wyłącznie do powierzonych przez Usługobiorcę Danych Osobowych i wykorzystywanych do tego narzędzi, infrastruktury i procedur. Sposób przeprowadzenia audytu nie może naruszać innych obszarów działalności ITSM Software, m.in. informacji poufnych, zobowiązań umownych, informacji dotyczących współpracy ITSM Software z innymi podmiotami niż Usługobiorca.

Audyt obejmuje wyłącznie kontrolę właściwej dokumentacji oraz prawo uzyskania niezbędnych wyjaśnień dotyczących realizacji postanowień Umowy Powierzenia.

Audyt może zostać przeprowadzony pod warunkiem wcześniejszego powiadomienia ITSM Software o planowanym audycie, na co najmniej 14 dni roboczych przed planowanym terminem audytu.

§5. PODPOWIERZENIE


Usługobiorca wyraża ITSM Software ogólną zgodę na korzystanie z usług innych podmiotów przetwarzających (dalej „Dalszy Przetwarzający”). ITSM Software informuje Usługobiorcę o wszelkich zamierzonych zmianach dotyczących dodania lub zastąpienia Dalszych Przetwarzających, dając tym samym Usługobiorcy możliwość wyrażenia sprzeciwu wobec takich zmian. Jeżeli Usługobiorca nie wniesie sprzeciwu w terminie 7 dni, od doręczenia mu przez ITSM Software zawiadomienia, o którym mowa powyżej, przyjmuje się, że Usługobiorca wyraził zgodę na dokonanie Podpowierzenia Danych Osobowych przez ITSM Software.

ITSM Software korzysta z usług jedynie tych Dalszych Przetwarzających, na których nałożone zostają - na mocy umowy lub innego aktu prawnego, które podlegają prawu Unii lub prawu państwa członkowskiego - te same obowiązki ochrony danych jak w umowie lub innym akcie prawnym między ITSM Software a Usługobiorcą. W przypadku niewywiązywania się przez Dalszego Przetwarzającego z postanowień RODO lub zawartej Umowy Powierzenia, odpowiedzialność - w granicach określonych Regulaminem - wobec Usługobiorcy za działania Dalszego Przetwarzającego ponosi ITSM Software.

Niezależnie od trybu przewidzianego powyżej, w celu umożliwienia ITSM Software wykonywania Umowy, Usługobiorca wyraża zgodę na Podpowierzenie przez ITSM Software przetwarzania Danych Osobowych spółce Amazon Web Services EMEA SARL oraz jej dystrybutorom i partnerom z możliwością dalszego Podpowierzenia przetwarzania danych przez tę spółkę. Ponadto Usługobiorca akceptuje, że usługi są świadczone przez ITSM Software przy wykorzystaniu infrastruktury zewnętrznego dostawcy (wskazanego powyżej). Postanowienia dotyczące przetwarzania przez Amazon Web Services EMEA SARL danych osobowych, które zostały Podpowierzone przez ITSM Software, są określone w aktualnie obowiązujących dokumentach dostępnych na stronie internetowej Dalszego Przetwarzającego, w szczególności pod linkami wskazanymi w §7 ust. 4 Regulaminu.

§6. CZAS TRWANIA UMOWY


Powierzenie przetwarzania danych dokonywane jest na czas trwania Umowy i ulega zakończeniu wraz z zakończeniem Umowy. Po zakończeniu Umowy, ITSM Software, zależnie od decyzji Usługobiorcy, usuwa lub zwraca Klientowi wszelkie Dane Osobowe oraz usuwa wszelkie ich istniejące kopie, chyba że jest uprawniony do ich dalszego przetwarzania jako Administrator.

§7. POSTANOWIENIA KOŃCOWE


W sprawach nieuregulowanych w Umowie Powierzenia zastosowania znajdują postanowienia Regulaminu oraz powszechnie obowiązującego prawa.