Regulamin
1. Zastosowanie i definicje
1.1
Niniejsza Umowa Użytkownika między Catermonkey B.V. z jednej strony a użytkownikiem z drugiej strony dotyczy dostępu do platformy Catermonkey i korzystania z niej. Catermonkey jest rozwiązaniem typu software as a service (SaaS) przeznaczonym do:
- tworzenia i zarządzania zamówieniami oraz danymi klientów, oraz
- (częściową) automatyzację procesu administracyjnego związanego z obsługą zamówień
1.2
Wszelkie warunki zakupu lub inne warunki Użytkownika lub strony trzeciej nie mają zastosowania, a ich zastosowanie Catermonkey wyraźnie wyłącza. Wszelkie odstępstwa od niniejszej Umowy Użytkownika są ważne tylko wtedy, gdy zostały wyraźnie uzgodnione na piśmie.
2. Licencja
2.1
Catermonkey udziela niniejszym Użytkownikowi ograniczonej, niezbywalnej i niewyłącznej licencji na korzystanie z Catermonkey, ograniczonej do okresu obowiązywania niniejszej Umowy Użytkownika.
2.2
Użytkownikowi nie wolno udzielać sublicencji stronom trzecim (w tym między innymi spółkom z grupy), bez uprzedniej pisemnej zgody Catermonkey.
3. Baza danych
3.1
Catermonkey umożliwia Użytkownikom tworzenie własnej bazy danych w ramach platformy Catermonkey. Użytkownik jest wyłącznym uprawnionym w zakresie zawartości tej Bazy danych. Wyłącznie Użytkownik jest odpowiedzialny za wykorzystanie i zawartość Bazy danych. Catermonkey korzysta z zewnętrznej usługi kopii zapasowych, kopie zapasowe Bazy danych są wykonywane w cyklu 30-dniowym. Oznacza to retencję danych wynoszącą 30 dni.
3.2
Dostęp do zawartości Bazy danych ma wyłącznie Użytkownik. Użytkownik jest wyłącznie odpowiedzialny za zawartość i wykorzystanie Bazy danych. Użytkownik na pierwsze żądanie zabezpiecza Catermonkey przed wszelkimi roszczeniami (oraz wszelkimi szkodami wynikającymi z takich roszczeń) osób trzecich (w tym między innymi kandydatów Użytkownika), które są związane z Bazą danych lub jej wykorzystaniem albo z nich wynikają (w tym roszczeniami opartymi na ustawie o ochronie danych osobowych i/lub ogólnym rozporządzeniu o ochronie danych).
Catermonkey uzyskuje i przetwarza wyłącznie opisane poniżej dane ogólne z platformy Catermonkey (w tym metadane dotyczące Bazy danych). Tożsamość tych odwiedzających nie jest dla Użytkownika możliwa do ustalenia jako osoby fizycznej. Catermonkey przetwarza i wykorzystuje te dane wyłącznie w celu optymalizacji i ulepszania platformy Catermonkey. Catermonkey w żadnym wypadku nie udostępni danych z Bazy danych innym stronom. Catermonkey ma dostęp wyłącznie do następujących danych:
- Z jakiej strony internetowej odwiedzający trafia na stronę;
- Jak często odwiedzający powracają na stronę;
- Dane o tym, jakiej przeglądarki używa użytkownik.
Zespół programistów Catermonkey może, w celach rozwojowych lub w celu rozwiązania usterek technicznych, przeglądać bazę danych, ale nigdy nie będzie wykorzystywać danych adresowych do innych celów niż ulepszanie aplikacji.
3.3
Przed zakończeniem niniejszej Umowy Użytkownika oraz w jej trakcie, na żądanie Użytkownika, Catermonkey udostępni Użytkownikowi kopię Bazy danych w pliku CSV. Catermonkey w żadnym wypadku nie jest zobowiązany do jakiejkolwiek konwersji danych w związku z taką Kopią. Użytkownik nie ma prawa zwracać się do Catermonkey o udostępnienie Kopii częściej niż raz na 12 miesięcy, chyba że istnieje do tego uzasadniony powód (oceniany rozsądnie przez Catermonkey). Plik eksportu zawiera:
- Wszystkie zamówienia
- Wszystkie zgromadzone dane klientów
- Wszystkie produkty i składniki
4. Korzystanie i bezpieczeństwo
4.1
Korzystanie z Catermonkey wymaga, aby użytkownicy założyli konto. Użytkownik odpowiada za to, aby użytkownikom przekazywane były aktualne, pełne i prawidłowe dane. Użytkownik odpowiada za zachowanie poufności haseł i kont. Użytkownik jest w pełni odpowiedzialny za wszystkie działania podejmowane w ramach tych kont.
4.2
Użytkownik odpowiada za korzystanie z funkcji wymiany i komunikacji Catermonkey przez swoich użytkowników. Użytkownik zapewnia, że funkcje wymiany i komunikacji nie są wykorzystywane w sposób niewłaściwy, niezgodny z prawem lub przepisami, albo naruszający prawa osób trzecich (w tym prawa do prywatności lub własności intelektualnej).
4.3
Aby zapewnić optymalne działanie, Catermonkey optymalizuje swoją aplikację pod najpopularniejsze przeglądarki, i wyłącznie pod dwie najnowsze wersje tych przeglądarek. Jeśli użytkownik korzysta z przeglądarki starszej niż przedostatnia wersja, jakość działania aplikacji może być niższa. W niektórych przypadkach pewne funkcje mogą nie działać. W tym zakresie Catermonkey dokłada starań na zasadzie best effort. Dzięki profesjonalnym metodom pracy i testom będziemy starać się w możliwie największym stopniu zapobiegać nieprawidłowościom, a jeśli się one pojawią, usuwać je możliwie szybko po wykryciu.
5. Odpowiedzialność
5.1
Odpowiedzialność Catermonkey za szkodę wynikającą z zawinionego niewykonania niniejszej Umowy Użytkownika, z czynu niedozwolonego lub z innego tytułu, jest ograniczona w odniesieniu do każdego zdarzenia (seria następujących po sobie lub powiązanych zdarzeń liczy się jako jedno zdarzenie) do naprawienia szkody bezpośredniej, do maksymalnej kwoty równej 500 EUR (pięćset euro). Przez „szkodę bezpośrednią” rozumie się wyłącznie następujące szkody:
- Szkody wyrządzone bezpośrednio na rzeczach materialnych i/lub szkody na osobie;
- Uzasadnione i udokumentowane koszty, które Użytkownik poniósł w celu ograniczenia szkody bezpośredniej;
- Uzasadnione i udokumentowane koszty, które Użytkownik poniósł, aby wezwać Catermonkey do (ponownego) prawidłowego wykonania Umowy Użytkownika.
Odpowiedzialność Catermonkey za wszelkie inne (pośrednie) szkody (w tym między innymi szkody następcze, utracone zyski lub przychody, szkody spowodowane utratą lub uszkodzeniem danych) jest wyłączona.
5.2
Wyłączenia i ograniczenia nie mają zastosowania w zakresie, w jakim szkoda jest wynikiem umyślnego działania i/lub świadomego niedbalstwa kierownictwa Catermonkey.
5.3
Każde roszczenie o odszkodowanie, które nie zostanie zgłoszone w ciągu 12 (dwunastu) miesięcy od jego powstania, wygasa z mocy prawa.
6. Dane osobowe
6.1
Użytkownik jest administratorem danych osobowych przechowywanych na platformie Catermonkey lub w inny sposób przez nią przetwarzanych. Catermonkey będzie przetwarzać te dane osobowe wyłącznie w sposób uzgodniony w Umowie powierzenia przetwarzania danych (Załącznik I do niniejszego Regulaminu).
7. Własność intelektualna
7.1
Wszelkie prawa własności intelektualnej związane z rozwiązaniem Catermonkey, a także wszelkie oprogramowanie, informacje i obrazy będące częścią Catermonkey, są wyłączną własnością Catermonkey (Własność intelektualna Catermonkey). Nie mogą być w żaden sposób kopiowane lub wykorzystywane (inaczej niż w ramach zwykłego korzystania z Catermonkey) bez wyraźnej pisemnej zgody Catermonkey.
7.2
Jeśli Catermonkey zostanie skonfrontowany z roszczeniem o naruszenie praw lub działaniem strony trzeciej, które prowadzi lub może prowadzić do ograniczenia lub zakazu korzystania z Własności intelektualnej Catermonkey, Catermonkey ma prawo rozwiązać niniejszą Umowę Użytkownika z natychmiastowym skutkiem, w formie pisemnej.
7.3
Użytkownik udziela niniejszym Catermonkey prawa do wykorzystywania jego nazwy (marki) i logo(-ów) na stronie internetowej Catermonkey i/lub ewentualnych resellerów, jednak wyłącznie w celach promocyjnych, aby wskazać, że Użytkownik jest klientem Catermonkey.
8. Prawo właściwe i rozstrzyganie sporów
8.1
Niniejsza umowa oraz jej wykonanie podlegają wyłącznie prawu niderlandzkiemu. Strony będą starały się rozwiązać spór dotyczący niniejszej Umowy w drodze negocjacji między osobami zarządzającymi wyższego szczebla obu stron, upoważnionymi do rozstrzygnięcia sporu. Jeśli sprawy nie można rozstrzygnąć w drodze negocjacji, wyłącznie sąd w Hadze będzie właściwy dla wszelkich sporów między Licencjodawcą i Licencjobiorcą dotyczących ważności, interpretacji i wykonania niniejszego Regulaminu.
Umowa powierzenia przetwarzania danych
Niniejsza Umowa powierzenia przetwarzania danych między Catermonkey B.V. z jednej strony a Użytkownikiem z drugiej strony stanowi integralną część Umowy Użytkownika i Regulaminu dotyczących dostępu do platformy Catermonkey i korzystania z niej.
Preambuła
A. Użytkownik może przechowywać i zarządzać Danymi osobowymi w Catermonkey. Catermonkey przetwarza takie Dane osobowe w imieniu Użytkownika. Catermonkey ma status Podmiotu przetwarzającego.
B. Niniejsza Umowa powierzenia przetwarzania danych stanowi podstawę Przetwarzania Danych osobowych przez Catermonkey i stanowi integralną część Regulaminu.
C. Niniejsza Umowa powierzenia przetwarzania danych ma na celu zapewnienie odpowiedniej ochrony Danych osobowych i bezpieczeństwa informacji, i nie wpływa na pozostałe prawa i obowiązki Stron wynikające z Regulaminu.
1. Definicje
1.1. Terminy pisane wielką literą, które są używane, ale nie zostały inaczej zdefiniowane, mają znaczenie przypisane im w Regulaminie.
Incydent bezpieczeństwa ma znaczenie przypisane mu w artykule 7.1(a).
Osoba, której dane dotyczą oznacza osobę fizyczną, którą można zidentyfikować bezpośrednio lub pośrednio, w szczególności za pomocą numeru identyfikacyjnego lub jednego lub kilku czynników charakterystycznych dla jej fizycznej, fizjologicznej, psychicznej, ekonomicznej, kulturowej lub społecznej tożsamości.
EOG oznacza Europejski Obszar Gospodarczy.
Dane osobowe oznacza Dane osobowe dotyczące (potencjalnych) klientów, pracowników, użytkowników (w tym Użytkownika) oraz innych osób, w każdym przypadku pochodzące od Użytkownika, które Catermonkey przetwarza na podstawie Regulaminu i niniejszej Umowy powierzenia przetwarzania danych.
Przepisy o ochronie danych oznacza wszystkie przepisy prawa, w tym przepisy Niderlandów, Unii Europejskiej, EOG i ich państw członkowskich, mające zastosowanie do Przetwarzania Danych osobowych oraz przechwytywania komunikacji w ramach niniejszej Umowy, w tym między innymi ogólne rozporządzenie o ochronie danych.
Subprocesor oznacza podwykonawcę zaangażowanego przez Catermonkey, który w ramach swojej roli podwykonawcy na podstawie niniejszej Umowy powierzenia przetwarzania danych będzie przetwarzać Dane osobowe.
Organ nadzorczy oznacza niderlandzki organ ochrony danych osobowych (Autoriteit Persoonsgegevens).
Administrator oznacza podmiot, który określa cel i sposoby Przetwarzania Danych osobowych.
Podmiot przetwarzający oznacza podmiot, który przetwarza Dane osobowe w imieniu Administratora.
Przetwarzać lub Przetwarzanie oznacza każdą operację lub zestaw operacji wykonywanych przez Catermonkey na Danych osobowych na podstawie niniejszej Umowy powierzenia przetwarzania danych, zarówno w sposób zautomatyzowany, jak i niezautomatyzowany, takich jak: zbieranie, utrwalanie, organizowanie, przechowywanie, adaptowanie lub modyfikowanie, odzyskiwanie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub inne udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Żądanie oznacza żądanie Osoby, której dane dotyczą, dotyczące dostępu do jej Danych osobowych, ich poprawienia, zmiany, przeniesienia lub usunięcia.
2. Przetwarzanie Danych osobowych
Zgodność z przepisami o ochronie danych.
2.1 Obie Strony będą wypełniać swoje obowiązki wynikające z przepisów o ochronie danych.
Role stron
2.2 Strony potwierdzają, że w zakresie Przetwarzania Danych osobowych Użytkownik ma status Administratora, a Catermonkey ma status Podmiotu przetwarzającego.
Przetwarzanie Danych osobowych
2.3 Catermonkey będzie przetwarzać Dane osobowe wyłącznie w imieniu Użytkownika i zgodnie z jego instrukcjami. Użytkownik niniejszym poleca Catermonkey przetwarzanie Danych osobowych w następujących celach:
- (a) przetwarzanie przez platformę Catermonkey na zlecenie Użytkownika (na przykład gdy Użytkownik zapisuje, zmienia lub usuwa dane osobowe);
- (b) przetwarzanie w zakresie niezbędnym do wykonania niniejszej Umowy powierzenia przetwarzania danych;
- (c) przetwarzanie w celu wykonania uzasadnionych instrukcji przekazanych przez Użytkownika (na przykład za pośrednictwem e-maila), o ile takie instrukcje są zgodne z warunkami Umowy Użytkownika i przepisami o ochronie danych oraz są technicznie rozsądnie wykonalne.
2.4 Catermonkey ma również prawo przetwarzać Dane osobowe, jeśli jest to wymagane w celu spełnienia żądań ujawnienia informacji wykonalnych na podstawie obowiązującego prawa, pod warunkiem że Catermonkey w takim przypadku:
- (a) w zakresie, w jakim jest to rozsądnie dopuszczalne, poinformuje Użytkownika o żądaniu, danych osobowych, których dotyczy, czasie reakcji, tożsamości wnioskodawcy oraz podstawie prawnej żądania; oraz
- (b) w zakresie, w jakim jest to rozsądnie dopuszczalne, zaczeka na instrukcje Użytkownika przed udostępnieniem informacji.
Zakres i cel; kategorie Danych osobowych i Osób, których dane dotyczą
2.5 Catermonkey przetwarza Dane osobowe w celu umożliwienia Użytkownikowi korzystania z Catermonkey zgodnie z Regulaminem i przepisami o ochronie danych. Dane osobowe przetwarzane na podstawie niniejszej Umowy powierzenia przetwarzania danych wyłącznie w celach rekrutacyjnych są określone w Załączniku 1 do niniejszej Umowy powierzenia przetwarzania danych.
Ograniczenie ujawniania
2.6 Poza przypadkami wyraźnie dopuszczonymi na podstawie niniejszej Umowy powierzenia przetwarzania danych, Catermonkey nie będzie udostępniać Danych osobowych osobom trzecim bez zgody Użytkownika. Catermonkey będzie traktować wszystkie Dane osobowe jako poufne.
3. Prawa Osób, których dane dotyczą
3.1 Jeśli Użytkownik otrzyma od Osoby, której dane dotyczą, żądanie zmiany, zablokowania, usunięcia lub udostępnienia Danych osobowych, może samodzielnie zrealizować takie żądanie za pomocą funkcji Catermonkey. Jeśli to nie jest możliwe, Catermonkey w granicach rozsądku udzieli współpracy, aby umożliwić Użytkownikowi spełnienie Żądania Osoby, której dane dotyczą.
Żądania Osób, których dane dotyczą
3.2 Catermonkey poinformuje Użytkownika możliwie szybko, gdy otrzyma Żądanie Osoby, której dane dotyczą, w związku z Danymi osobowymi. W takim przypadku Catermonkey udzieli Użytkownikowi wszelkiej uzasadnionej pomocy niezbędnej, aby umożliwić Użytkownikowi spełnienie Żądania Osoby, której dane dotyczą, za pomocą portalu kandydatów.
Skargi lub inne żądania
3.3 Catermonkey poinformuje Użytkownika możliwie szybko po otrzymaniu pytania lub skargi od Osób, których dane dotyczą, dotyczącej:
- (a) obowiązki Użytkownika wynikające z przepisów o ochronie danych;
- (b) Danych osobowych; lub
- (c) możliwe naruszenie niniejszej Umowy powierzenia przetwarzania danych,
oraz udzieli na żądanie Użytkownika wszelkiej, rozsądnie możliwej współpracy.
4 Personel Catermonkey
4.1 Catermonkey zapewnia, że jej pracownicy zaangażowani w Przetwarzanie Danych osobowych są świadomi poufnego charakteru Danych osobowych, posiadają odpowiednie kwalifikacje w zakresie swoich obowiązków wynikających z niniejszej Umowy i przepisów o ochronie danych oraz będą traktować Dane osobowe jako poufne.
4.2 Catermonkey zapewni, że dostęp do Danych osobowych mają wyłącznie ci pracownicy, którzy są odpowiedzialni za Przetwarzanie Danych osobowych.
5. Subprocesorzy
Wyznaczanie Subprocesorów
5.1 Użytkownik udziela niniejszym Catermonkey zgody na zaangażowanie jednego lub więcej Subprocesorów do Przetwarzania Danych osobowych, pod warunkiem że:
- (a) Catermonkey informuje Użytkownika o korzystaniu z następujących subprocesorów;
- Amazon Web Services
- DigitalOcean
- Mailgun.com
- Intercom.com
- (b) Catermonkey zawiera z każdym Subprocesorem umowę powierzenia przetwarzania danych zapewniającą ochronę zasadniczo równoważną niniejszej Umowie powierzenia przetwarzania danych i w każdym przypadku zgodną z przepisami o ochronie danych.
Odpowiedzialność Subprocesorów
5.2 Catermonkey jest odpowiedzialny za:
- (a) wykonanie obowiązków Catermonkey wynikających z niniejszej Umowy powierzenia przetwarzania danych, również gdy ich wykonanie zostało zlecone stronie trzeciej;
- (b) koordynowanie Subprocesorów, bez dodatkowych kosztów dla Użytkownika; oraz
- (c) wszelkie działania, zaniechania lub uchybienia swoich Subprocesorów i personelu przy wykonywaniu obowiązków wynikających z niniejszej Umowy, jak gdyby były to własne działania, zaniechania lub uchybienia Catermonkey.
6. Bezpieczeństwo
6.1 Catermonkey:
- (a) wdraża i zarządza programem bezpieczeństwa informacji zgodnym z przepisami o ochronie danych, w tym odpowiednimi środkami technicznymi i organizacyjnymi zapewniającymi poziom bezpieczeństwa odpowiadający ryzyku, w tym środkami bezpieczeństwa wymienionymi w Załączniku 1;
- (b) prowadzi należytą dokumentację wszystkich Przetwarzań Danych osobowych (w tym aktualny rejestr Danych osobowych, do których personel Catermonkey ma lub miał dostęp w którymkolwiek momencie trwania niniejszej Umowy), jakie Przetwarzanie zostało wykonane, którzy Subprocesorzy byli zaangażowani oraz geograficzną lokalizację Przetwarzania; oraz
- (c) dostosowuje techniczne i organizacyjne środki bezpieczeństwa do ewentualnych zmian technologicznych.
6.2 Użytkownik zapoznał się ze środkami bezpieczeństwa określonymi w Załączniku 1 i potwierdza, że są one odpowiednie, biorąc pod uwagę stan techniki, koszty wdrożenia oraz charakter, zakres, kontekst i cele Przetwarzania Danych osobowych przez Catermonkey, a także ryzyka związane z Przetwarzaniem Danych osobowych
7. Zarządzanie Incydentami bezpieczeństwa i ich zgłaszanie
7.1 Catermonkey:
- (a) niezwłocznie powiadamia Użytkownika e-mailem i/lub telefonicznie, w każdym razie nie później niż w ciągu 24 godzin, o wystąpieniu zdarzenia, które doprowadziło lub może w uzasadniony sposób doprowadzić do utraty, kradzieży, usunięcia, ujawnienia lub uszkodzenia Danych osobowych i/lub nieuprawnionego dostępu do nich lub ich wykorzystania (Incydent bezpieczeństwa );
- (b) zapewnia wszelką współpracę i informacje, o które Użytkownik w uzasadniony sposób poprosi w związku z Incydentem bezpieczeństwa, w tym możliwie szybko, a w każdym razie w ciągu dwóch (2) Dni roboczych od wykrycia Incydentu bezpieczeństwa przez Catermonkey:
- (i) opis Incydentu bezpieczeństwa, w tym kategorie i szacowaną liczbę Osób, których dane dotyczą, objętych incydentem;
- (ii) opis Danych osobowych, których dotyczy incydent, w tym kategorie i szacowaną liczbę naruszonych Danych osobowych;
- (iii) jeśli są znane, informacje o prawdopodobnych skutkach Incydentu bezpieczeństwa;
- (iv) opis sposobu badania Incydentu bezpieczeństwa oraz działań naprawczych, które już podjęto i które należy jeszcze wprowadzić; oraz
- (v) czy Organ nadzorczy, same Osoby, których dane dotyczą, i/lub media zostały poinformowane lub w inny sposób dowiedziały się o Incydencie bezpieczeństwa, oraz ich reakcja(-e).
7.2 Catermonkey zgłosi Incydent bezpieczeństwa Użytkownikowi na piśmie. W sytuacjach wymagających pilnej reakcji Catermonkey poinformuje Użytkownika również telefonicznie, SMS-em lub przez WhatsApp, pod warunkiem że takie powiadomienie zostanie możliwie szybko potwierdzone pisemnie przez Catermonkey.
8. Audyt
8.1 Na żądanie Użytkownika, z zachowaniem odpowiednich zobowiązań do zachowania tajemnicy, Catermonkey będzie współpracować maksymalnie raz w roku kalendarzowym w ramach kontroli czynności przetwarzania danych przez Catermonkey, przeprowadzanej przez niezależnego eksperta (na przykład audytora) zaangażowanego na koszt Użytkownika w celu zweryfikowania, czy Catermonkey wywiązuje się ze swoich obowiązków wynikających z niniejszej Umowy powierzenia przetwarzania danych.
9. Zwrot i usunięcie Danych osobowych
9.1 Gdy Umowa Użytkownika dotycząca korzystania z Catermonkey wygasa, lub na pisemne żądanie Użytkownika, Catermonkey możliwie szybko zaprzestanie wykorzystywania i Przetwarzania Danych osobowych, które otrzymał od Użytkownika lub w jego imieniu na podstawie niniejszej Umowy powierzenia przetwarzania danych. Dane osobowe znajdujące się w posiadaniu lub zarządzane przez Catermonkey zostaną zwrócone Użytkownikowi zgodnie z Regulaminem lub zniszczone.
10. Przekazywanie danych poza EOG
10.1 Catermonkey nie będzie przetwarzać Danych osobowych poza EOG bez uprzedniej pisemnej zgody Użytkownika.
11. Współpraca i wsparcie w kontaktach z Organami nadzorczymi
11.1 Catermonkey poinformuje Użytkownika możliwie szybko, jeśli otrzyma od Organu nadzorczego żądanie dotyczące Przetwarzania Danych osobowych, o ile nie jest to zabronione przez obowiązujące przepisy lub przez Organ nadzorczy.
11.2 Użytkownik będzie samodzielnie kontaktować się z Organem nadzorczym w sprawie takich żądań, chyba że Organ nadzorczy zwróci się do Catermonkey o obsłużenie żądania. Strony będą, w zakresie możliwym i dopuszczalnym, informować się wzajemnie i wspierać przy obsłudze takich żądań.
12. Odpowiedzialność
12.1 Wyłączenia i ograniczenia odpowiedzialności zawarte w artykule 5 Regulaminu obowiązują w pełni również w odniesieniu do niniejszej Umowy.
13. Okres obowiązywania i zakończenie
13.1 Niniejsza Umowa wchodzi w życie w dniu, w którym Użytkownik zaakceptuje Regulamin.
13.2 Niniejsza Umowa powierzenia przetwarzania danych wygasa z mocy prawa, gdy Catermonkey przestaje przetwarzać Dane osobowe przekazane mu jako Podmiotowi przetwarzającemu działającemu na rzecz Użytkownika, o ile Strony nie postanowią inaczej na piśmie.
13.3 W przypadku zakończenia niniejszej umowy na podstawie artykułu 13 lub w inny sposób, wygasają wszystkie prawa i obowiązki Stron wynikające z niniejszej Umowy (z wyjątkiem praw i obowiązków określonych w artykule 4 (_Prawa Osób, których dane dotyczą_), artykule 4.1 (_Poufność_), artykule 9 (_Zwrot i usunięcie Danych osobowych_) oraz artykule 12 (_Odpowiedzialność_)), z zastrzeżeniem, że żaden przepis niniejszego artykułu 13 nie wpływa na prawa lub obowiązki wynikające z niniejszej Umowy powierzenia przetwarzania danych, które powstały przed jej zakończeniem.
14. Prawo właściwe i spory
14.1 Do każdego sporu dotyczącego (wykonania) niniejszej Umowy powierzenia przetwarzania danych, a także do każdego czynu niedozwolonego związanego z niniejszą Umową powierzenia przetwarzania danych, zastosowanie ma wyłącznie prawo niderlandzkie.
14.2 Sąd w Hadze jest wyłącznie właściwy do rozstrzygania wszelkich sporów, jak również wszelkich czynów niedozwolonych, wynikających z niniejszej Umowy powierzenia przetwarzania danych.
Załącznik 1 do Umowy powierzenia przetwarzania danych
Szczegóły przetwarzania danych
Niniejszy Załącznik stanowi część Umowy i musi zostać wypełniony przez Strony.
Użytkownik jest Administratorem.
Catermonkey B.V. jest Podmiotem przetwarzającym
Osoby, których dane dotyczą
Przetwarzane Dane osobowe dotyczą następujących kategorii Osób, których dane dotyczą:
(potencjalnych) kandydatów, pracowników i użytkowników (w tym Użytkownika).
Kategorie Danych osobowych
- Dane kontaktowe, w tym Twój adres (oraz potwierdzenie adresu) i inne dane kontaktowe (na przykład adres e-mail i numer telefonu);
- Dane klientów Użytkownika
- Komunikacja z klientami Użytkownika.
- Wewnętrzne notatki dotyczące klientów.
Czynności przetwarzania
Przetwarzane Dane osobowe są poddawane następującym czynnościom przetwarzania:
Catermonkey przechowuje dane i umożliwia Użytkownikowi ich zapisywanie, przeglądanie, zmianę i usuwanie. Catermonkey zapewnia również funkcje umożliwiające automatyczne wykonywanie określonych czynności.
Załącznik 2
Przegląd środków bezpieczeństwa:
1. Wirtualna kontrola dostępu
Środki techniczne i organizacyjne zapobiegające korzystaniu z systemów przetwarzania danych przez osoby nieupoważnione obejmują między innymi:
- Zaszyfrowane hasła
- Automatyczna blokada/wylogowanie po 10 godzinach braku aktywności.
3. Zarządzanie dostępem do danych
Środki techniczne i organizacyjne zapewniające, że osoby upoważnione do korzystania z systemu przetwarzania danych mają dostęp wyłącznie do tych Danych osobowych, do których uprawniają ich prawa dostępu, oraz że Dane osobowe nie mogą być bez zgody odczytywane, kopiowane, zmieniane lub usuwane, w tym:
- Wewnętrzna polityka i procedury dotyczące haseł oraz okresowej zmiany haseł dających dostęp do Danych osobowych;
- Zróżnicowane prawa dostępu (profile, role);
4. Zarządzanie ujawnianiem
Środki techniczne i organizacyjne zapewniające, że Dane osobowe nie mogą być bez zgody odczytywane, kopiowane, zmieniane lub usuwane podczas elektronicznego przesyłania, transportu lub przechowywania na nośnikach danych (ręcznie lub elektronicznie), a także umożliwiające zweryfikowanie, którym firmom lub innym podmiotom prawnym udostępniane są Dane osobowe, w tym:
- Szyfrowanie SSL we wszystkich połączeniach między naszymi serwerami a przeglądarkami/klientami API
- Standardowe najlepsze praktyki zabezpieczania danych na serwerach Linux.
5. Kontrola dostępu Środki techniczne i organizacyjne umożliwiające sprawdzenie, czy dane zostały wprowadzone, zmienione lub usunięte (wykasowane) w systemach przetwarzania danych i przez kogo, w tym:
- Systemy logowania i raportowania;
6. Kontrola dostępności Środki techniczne i organizacyjne zapewniające ochronę Danych osobowych przed przypadkowym zniszczeniem lub utratą (fizyczną/logiczną), w tym:
- 30-dniowa retencja dziennych kopii zapasowych
8. Kontrola rozdzielenia Środki techniczne i organizacyjne zapewniające, że Dane osobowe zebrane do różnych celów mogą być przetwarzane odrębnie, w tym:
- Rozdzielenie/izolacja baz danych dla każdego klienta Catermonkey.
- Rozdzielenie funkcji (środowisko produkcyjne/testowe);