Strony umowy
Umowa powierzenia przetwarzania danych osobowych (UPPDO), zgodna z art. 28 RODO, zawarta pomiędzy:
Administratorem – Lokalem gastronomicznym zarejestrowanym w systemie TasteText, którego dane (nazwa, NIP, adres) podane zostały w formularzu rejestracji lokalu w Panelu; kontakt e-mail Administratora to adres konta użytkownika Panelu podany przy rejestracji w TasteText,
a
Stanisław Sztrajt, zamieszkały pod adresem: Łódź, Wschodnia 49, prowadzący wspólnie działalność nierejestrowaną pod marką TasteText
Kordian Janowski, zamieszkały pod adresem: Łódź, Wschodnia 49, prowadzący wspólnie działalność nierejestrowaną pod marką TasteText
Klaudiusz Jaszkiewicz, zamieszkały pod adresem: Łódź, Wschodnia 49, prowadzący wspólnie działalność nierejestrowaną pod marką TasteText
zwani dalej łącznie „Wykonawcą” lub „Usługodawcą”.
§ 1. Definicje
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- Umowa główna – Regulamin usług TasteText akceptowany przez Administratora przy dodawaniu lokalu.
- Podmiot Przetwarzający oświadcza, że dysponuje środkami technicznymi i organizacyjnymi spełniającymi wymogi art. 32 RODO.
§ 2. Przedmiot powierzenia
- Administrator powierza Podmiotowi Przetwarzającemu przetwarzanie danych osobowych w celu realizacji Umowy głównej – prowadzenia bazy lojalnościowej i wysyłki powiadomień SMS do klientów Administratora za pomocą systemu TasteText.
- Kategorie osób: klienci (goście) restauracji Administratora.
- Rodzaje danych: numer telefonu, imię (jeśli podane przy rejestracji QR lub NFC).
- Operacje: zbieranie (kody QR lub tagi NFC), utrwalanie, przechowywanie, wykorzystywanie do wysyłki SMS, usuwanie.
- Umowa obowiązuje przez czas trwania Umowy głównej (od akceptacji do usunięcia lokalu/konta).
§ 3. Obowiązki Podmiotu Przetwarzającego
- Przetwarzanie wyłącznie na udokumentowane polecenie Administratora (konfiguracja wysyłek w Panelu).
- Zapewnienie poufności osób upoważnionych do przetwarzania danych.
- Środki bezpieczeństwa zgodne z art. 32 RODO, w tym szyfrowanie numerów telefonów w bazie danych.
- Pomoc Administratorowi w realizacji praw osób, których dane dotyczą.
- Zgłoszenie naruszenia ochrony danych Administratorowi nie później niż w ciągu 48 godzin od wykrycia.
- Usunięcie danych po zakończeniu świadczenia usług, chyba że prawo nakazuje dłuższe przechowywanie.
- Udostępnienie informacji niezbędnych do wykazania zgodności z art. 28 RODO.
§ 4. Podpowierzenie (sub-processing)
- Administrator wyraża ogólną zgodę na korzystanie przez Podmiot Przetwarzający z podwykonawców, w szczególności dostawców hostingu oraz certyfikowanych operatorów bramek SMS (np. SMSAPI).
- O zamierzonych zmianach listy podwykonawców Administrator zostanie poinformowany e-mailem. Administrator może wnieść sprzeciw w terminie 7 dni.
- Na podwykonawców nałożone zostaną obowiązki ochrony danych zgodne z RODO.
§ 5. Odpowiedzialność
- Administrator oświadcza, że posiada podstawę prawną do przetwarzania powierzanych danych, w tym zgodę gości na komunikację marketingową SMS.
- Podmiot Przetwarzający odpowiada za szkody wyłącznie gdy nie dopełnił obowiązków RODO lub działał wbrew instrukcjom Administratora.
§ 6. Postanowienia końcowe
- W sprawach nieuregulowanych mają zastosowanie przepisy RODO.
- UPPDO zostaje zawarta w formie elektronicznej w momencie akceptacji przez Administratora przy dodawaniu lokalu w Panelu TasteText.