Umowa Powierzenia Przetwarzania Danych

Ostatnia aktualizacja: [DO UZUPEŁNIENIA - DATA]

Wróć na stronę głównąPobierz PDFPobierz DOCX

Niniejsza umowa określa zasady powierzenia przetwarzania danych osobowych przez klienta (Administratora) na rzecz ProfitDental (Podmiotu Przetwarzającego), zgodnie z art. 28 RODO.

1. Przedmiot i czas trwania powierzenia

Administrator powierza, a Podmiot Przetwarzający przyjmuje do przetwarzania dane osobowe w zakresie niezbędnym do realizacji usługi ProfitDental.

Powierzenie obowiązuje przez okres świadczenia usługi głównej i wygasa wraz z jej zakończeniem, chyba że przepisy prawa wymagają dłuższego przechowywania danych.

2. Rodzaj danych i kategorie osób

Zakres danych obejmuje dane pacjentów i personelu medycznego przekazane przez Administratora, w szczególności identyfikatory systemowe, dane kontaktowe oraz informacje o harmonogramach i wizytach.

3. Obowiązki Podmiotu Przetwarzającego

Podmiot Przetwarzający zobowiązuje się przetwarzać dane wyłącznie na udokumentowane polecenie Administratora, zapewniać poufność personelu oraz stosować odpowiednie środki techniczne i organizacyjne.

Podmiot Przetwarzający wspiera Administratora w realizacji obowiązków wynikających z RODO, w szczególności w obsłudze żądań osób, których dane dotyczą, i incydentów bezpieczeństwa.

4. Dalsze powierzenie

Administrator wyraża zgodę na korzystanie przez Podmiot Przetwarzający z dalszych podmiotów przetwarzających, takich jak: Vercel (hosting aplikacji), Supabase (baza danych), Stripe (obsługa płatności), SMSAPI (wysyłka SMS, jeżeli aktywna), n8n (automatyzacje i integracje).

Podmiot Przetwarzający zapewnia, że każdy dalszy podmiot przetwarzający jest związany obowiązkami ochrony danych co najmniej równoważnymi do niniejszej umowy.

5. Zakończenie współpracy

Po zakończeniu świadczenia usługi Podmiot Przetwarzający, zgodnie z wyborem Administratora, usuwa albo zwraca dane osobowe, o ile przepisy prawa nie nakładają obowiązku ich dalszego przechowywania.

6. Postanowienia końcowe

W sprawach nieuregulowanych zastosowanie mają przepisy RODO oraz prawa polskiego.

Szczegółowe postanowienia handlowe i operacyjne mogą zostać doprecyzowane w umowie głównej zawartej pomiędzy stronami.