Powierzenie danych

Dokument stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Ma zastosowanie, gdy Klient korzysta z serwisu Floteno.

§ 1. Strony

Administratorem (Klientem) jest podmiot, który zawarł umowę o korzystanie z serwisu Floteno. Podmiotem przetwarzającym jest Firma Handlowo-Usługowa Adam Nowak, Górka Stogniowska 18, NIP: 6821785761, REGON: 386011295, adres e-mail: kontakt@floteno.eu.

Niniejszy dokument uzupełnia Regulamin serwisu Floteno: https://floteno.eu/regulamin. W razie rozbieżności w zakresie przetwarzania danych osobowych Treści Klienta pierwszeństwo ma niniejsze powierzenie.

§ 2. Przedmiot i czas trwania

Klient powierza, a podmiot przetwarzający zobowiązuje się przetwarzać dane osobowe zawarte w Treściach Klienta wyłącznie w celu świadczenia serwisu Floteno, przez czas trwania umowy o korzystanie z serwisu oraz przez okres niezbędny do usunięcia lub zwrotu danych po jej zakończeniu.

§ 3. Charakter, cel, rodzaj danych i kategorie osób

Przetwarzanie ma charakter elektroniczny i obejmuje przechowywanie, utrwalanie, porządkowanie, przeglądanie, dopasowywanie, ujawnianie Użytkownikom Klienta, usuwanie oraz — w zakresie OCR — odczyt treści dokumentów.

Cel: świadczenie funkcji serwisu, w szczególności ewidencji pojazdów, przebiegów, terminów, serwisu, kosztów, dokumentów, raportów oraz odczytu faktur.

Rodzaj danych zależy od treści wprowadzonych przez Klienta i może obejmować w szczególności: dane identyfikacyjne i kontaktowe osób wpisanych przez Klienta, dane dotyczące pojazdów i ich eksploatacji, dane z faktur i innych dokumentów, dane Użytkowników w kontekście członkostwa w Firmie.

Kategorie osób: Użytkownicy Klienta, pracownicy i współpracownicy Klienta, kierowcy, kontrahenci oraz inne osoby, których dane Klient umieści w serwisie. Podmiot przetwarzający nie określa tych kategorii samodzielnie.

§ 4. Obowiązki podmiotu przetwarzającego

Podmiot przetwarzający:

  • przetwarza dane wyłącznie na udokumentowane polecenie Klienta, za które uważa się korzystanie z funkcji serwisu oraz instrukcje przekazane na adres kontaktowy, chyba że obowiązek wynika z prawa UE lub prawa polskiego,
  • zapewnia, że osoby upoważnione do przetwarzania zobowiązały się do poufności,
  • wdraża odpowiednie środki techniczne i organizacyjne, w tym izolację danych poszczególnych Firm,
  • pomaga Klientowi — w miarę możliwości i charakteru przetwarzania — wywiązać się z obowiązków wobec osób, których dane dotyczą, oraz z obowiązków art. 32–36 RODO,
  • po zakończeniu świadczenia usług — według wyboru Administratora (Klienta) — zwraca dane osobowe albo je usuwa oraz usuwa istniejące kopie, chyba że prawo nakazuje ich przechowywanie,
  • udostępnia Klientowi informacje niezbędne do wykazania spełnienia obowiązków art. 28 RODO.

Usunięcie konta Użytkownika nie jest równoznaczne z usunięciem danych Firmy. Dane Firmy nie są automatycznie usuwane wraz z kontem Użytkownika.

Jeżeli po zwrocie lub usunięciu dane osobowe pozostają w kopiach zapasowych o charakterze technicznym, takie kopie wygasają zgodnie z normalnym cyklem retencji kopii zapasowych. Do czasu wygaśnięcia pozostają chronione i nie są wykorzystywane w innych celach.

§ 5. Dalsze powierzenie (podprocesorzy)

Klient wyraża ogólną zgodę na korzystanie przez podmiot przetwarzający z dalszych podmiotów przetwarzających, w zakresie niezbędnym do działania serwisu. Na dzień publikacji dokumentu są to w szczególności:

  • Google — Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions oraz hosting aplikacji,
  • Microsoft — Azure AI Document Intelligence, w zakresie dokumentów skierowanych do OCR.

W razie dodania lub zastąpienia podprocesora podmiot przetwarzający zawiadamia Klienta z wyprzedzeniem wiadomością e-mail albo powiadomieniem w Serwisie. Zawiadomienie następuje z co najmniej 14-dniowym wyprzedzeniem, jeżeli jest to racjonalnie możliwe, tak aby Klient mógł zgłosić sprzeciw. Sprzeciw nieskutkujący uzgodnieniem rozwiązania uprawnia Klienta do zaprzestania korzystania z serwisu. Krótsze zawiadomienie jest dopuszczalne, gdy nagła sytuacja w zakresie bezpieczeństwa, obowiązku prawnego albo po stronie dostawcy sprawia, że zawiadomienie z takim wyprzedzeniem jest niewykonalne. Zgłoszenia: kontakt@floteno.eu.

§ 6. Transfer poza EOG

Jeżeli podprocesor przetwarza dane poza EOG, podmiot przetwarzający zapewnia stosowanie mechanizmów legalizujących transfer zgodnie z rozdziałem V RODO.

§ 7. Naruszenia i audyt

Podmiot przetwarzający zawiadamia Klienta bez zbędnej zwłoki o naruszeniu ochrony danych osobowych, zgłoszonym na kontakt@floteno.eu albo stwierdzonym w systemach serwisu, w zakresie dotyczącym Treści Klienta.

Klient może żądać informacji i — w uzasadnionym zakresie — audytu środków ochrony, w sposób nienaruszający bezpieczeństwa serwisu i tajemnicy innych klientów. Audyt nie obejmuje wglądu w dane innych Firm. Zwykły audyt może być przeprowadzany nie częściej niż raz w roku. Ograniczenia tego nie stosuje się, gdy zachodzi podejrzenie naruszenia ochrony danych, doszło do naruszenia ochrony danych osobowych, organ nadzorczy żąda informacji lub audytu, albo obowiązek taki wynika z bezwzględnie obowiązujących przepisów.

§ 8. Polecenia i odpowiedzialność

Klient oświadcza, że powierza wyłącznie dane, które ma prawo przetwarzać, i że treść poleceń jest zgodna z RODO. Podmiot przetwarzający niezwłocznie informuje Klienta, jeżeli jego zdaniem polecenie narusza RODO lub inne przepisy o ochronie danych.

§ 9. Postanowienia końcowe

Prawem właściwym jest prawo polskie. Kontakt w sprawach powierzenia: kontakt@floteno.eu.