1. Strony i przedmiot
Administratorem danych jest organizacja korzystająca z ASK Serwis Manager, a podmiotem przetwarzającym jest A.S.K. P.S.U. Sp. z o.o.. Powierzenie obejmuje dane wprowadzane do systemu przez organizację w związku z obsługą jej działalności serwisowej.
Powierzenie trwa przez okres aktywnego korzystania z usługi oraz przez techniczny okres usunięcia lub zwrotu danych po jej zakończeniu.
2. Charakter i cel przetwarzania
Przetwarzanie odbywa się automatycznie i manualnie w zakresie koniecznym do hostowania, zapisywania, organizowania, wyświetlania, zabezpieczania, tworzenia kopii zapasowych oraz wykonywania funkcji systemu na polecenie organizacji.
3. Kategorie osób i danych
- klienci i osoby kontaktowe organizacji;
- pracownicy, serwisanci i użytkownicy organizacji;
- dostawcy, podwykonawcy i osoby wskazane w dokumentacji serwisowej;
- dane identyfikacyjne i kontaktowe, dane urządzeń i zleceń, treść korespondencji, notatki, zdjęcia i załączniki oraz inne dane wprowadzone przez organizację.
4. Obowiązki Operatora
- przetwarzanie danych wyłącznie na udokumentowane polecenie organizacji, chyba że prawo nakazuje inaczej;
- zobowiązanie osób upoważnionych do zachowania poufności;
- stosowanie adekwatnych środków technicznych i organizacyjnych;
- wspieranie organizacji, w rozsądnym i możliwym zakresie, w realizacji praw osób, obowiązków bezpieczeństwa, oceny skutków i obsługi naruszeń;
- po zakończeniu usługi — usunięcie lub zwrot danych zgodnie z ustalonym procesem, z uwzględnieniem kopii zapasowych i obowiązków prawnych;
- udostępnianie informacji potrzebnych do wykazania zgodności i umożliwienie uzasadnionych audytów na uzgodnionych zasadach.
5. Dalsze powierzenie
Organizacja udziela ogólnej zgody na korzystanie przez Operatora z podmiotów wspierających świadczenie usługi, takich jak dostawcy hostingu i infrastruktury. Operator pozostaje odpowiedzialny za nałożenie na dalszych przetwarzających obowiązków ochrony danych odpowiadających wymaganiom RODO.
Dostawcy SMTP i SMS skonfigurowani samodzielnie przez organizację działają zgodnie z relacją prawną organizacji z tymi dostawcami; ASK Serwis Manager przekazuje do nich dane na polecenie organizacji.
6. Bezpieczeństwo
Stosowane środki mogą obejmować separację tenantów, role i uprawnienia, szyfrowanie sekretów, HTTPS, ochronę sesji, rejestrowanie zdarzeń, kopie zapasowe, ograniczanie dostępu administracyjnego i aktualizacje bezpieczeństwa. Zakres środków może ewoluować wraz z rozwojem technologii i ryzyka.
7. Naruszenia i współpraca
Po stwierdzeniu naruszenia ochrony danych powierzonych Operator poinformuje organizację bez zbędnej zwłoki w zakresie wymaganym prawem i dostępnymi informacjami oraz będzie współpracował przy ustaleniu skutków i środków zaradczych.
8. Instrukcje administratora
Funkcje wykonywane przez użytkowników organizacji w systemie, konfiguracja integracji, wprowadzenie danych, ich modyfikacja, eksport i usunięcie stanowią udokumentowane instrukcje w zakresie objętym funkcjonalnością usługi. Dodatkowe instrukcje wymagają kontaktu z Operatorem i nie mogą naruszać prawa ani bezpieczeństwa innych klientów.