Załącznik — warunki powierzenia przetwarzania danych B2B
Stabilny adres aktualnej wersji: otako.pl/dokumenty/aneks-powierzenia-b2b
Załącznik — warunki powierzenia przetwarzania danych B2B
Wersja 1.2 z dnia 24 lipca 2026 r.
Załącznik ma zastosowanie, gdy Klient będący administratorem danych przekazuje Serwisowi Nośnik zawierający dane osobowe osób trzecich, a Serwis przetwarza je w imieniu Klienta. Zastosowanie Załącznika wymaga wskazania w zleceniu albo indywidualnego uzgodnienia stron.
1. Strony, przedmiot i czas
- Administratorem jest Klient wskazany w zleceniu.
- Podmiotem przetwarzającym jest Serwis Otako - odzyskiwanie danych, Patryk Mikołap, ul. Łagiewnicka 54/56, budynek B, lokal 501, 91-463 Łódź, NIP 7431965421, e-mail [email protected], dalej Procesor.
- Powierzenie obejmuje dane zapisane na Nośniku i w kopiach roboczych, przetwarzane w celu Diagnozy, zabezpieczenia, odzyskania, weryfikacji, przekazania i usunięcia.
- Operacje mogą obejmować dostęp techniczny, kopiowanie sektorów, utrwalanie, przechowywanie, rekonstrukcję, porządkowanie, ograniczone przeglądanie, przekazanie i usuwanie.
- Powierzenie trwa od faktycznego uzyskania przez Procesora dostępu do danych do usunięcia kopii zgodnie z Regulaminem, z możliwością zachowania danych potrzebnych do reklamacji, incydentu albo obowiązku prawnego.
2. Instrukcje i cel
- Procesor działa wyłącznie na udokumentowane polecenie wynikające ze zlecenia, Oferty, Panelu albo wiadomości e-mail.
- Procesor nie wykorzystuje treści Danych do własnych celów marketingowych, analitycznych ani rozwoju produktów.
- Jeżeli polecenie narusza RODO lub inne przepisy, Procesor informuje Administratora, chyba że prawo tego zabrania.
3. Osoby i kategorie danych
- Osoby mogą obejmować pracowników, współpracowników, klientów, pacjentów, kontrahentów, użytkowników systemów i inne osoby, których informacje znajdowały się na Nośniku.
- Dane mogą obejmować dane identyfikacyjne, kontaktowe, finansowe, pracownicze, medyczne, korespondencję, dokumenty, bazy, wizerunek, nagrania oraz inne kategorie znajdujące się na Nośniku.
- Administrator zapewnia, że posiada właściwą podstawę prawną i uprawnienie do powierzenia danych.
4. Poufność i bezpieczeństwo
- Osoby mające dostęp są upoważnione i związane poufnością.
- Dostęp jest ograniczony do minimum niezbędnego.
- Procesor stosuje w szczególności szyfrowanie dysków roboczych i połączeń, kontrolę fizycznego dostępu, indywidualne konta, identyfikację zleceń, ochronę przed złośliwym oprogramowaniem, retencję i procedury usuwania.
5. Dalsze powierzenie i transfer
- Administrator udziela ogólnej zgody na dostawców infrastruktury niezbędnych do realizacji, w szczególności dostawcę hostingu/VPS, Google Workspace i narzędzia do zdalnego przekazania oraz — po uzgodnieniu — specjalistycznych podwykonawców technicznych.
- Procesor informuje o planowanym istotnym dodaniu podwykonawcy mającego dostęp do treści powierzonych Danych, umożliwiając zgłoszenie uzasadnionego sprzeciwu.
- Podwykonawca jest związany obowiązkami ochrony nie mniej restrykcyjnymi niż wynikające z niniejszego Załącznika.
- Transfer poza EOG może nastąpić tylko zgodnie z rozdziałem V RODO.
6. Pomoc, naruszenia i prawa osób
- W miarę dostępnych informacji Procesor pomaga Administratorowi w realizacji praw osób, ocenie bezpieczeństwa, wyjaśnianiu naruszeń i wykazaniu obowiązków z art. 28 RODO.
- Procesor zgłasza Administratorowi naruszenie dotyczące powierzonych Danych bez zbędnej zwłoki po jego stwierdzeniu.
- Zgłoszenie zawiera dostępne informacje o charakterze zdarzenia, możliwych skutkach, kategoriach danych i środkach zaradczych; informacje mogą być uzupełniane etapami.
7. Zakończenie i audyt
- Po zakończeniu usługi Procesor przekazuje odzyskane Dane i usuwa kopie zgodnie z Regulaminem, chyba że prawo wymaga dalszego przechowania.
- Na żądanie Procesor może potwierdzić usunięcie w zwykłej formie elektronicznej. Formalny certyfikat albo protokół może zostać wyceniony indywidualnie.
- Procesor udostępnia informacje rozsądnie potrzebne do wykazania zgodności. Audyt na miejscu wymaga uzgodnienia i nie może naruszać tajemnicy innych klientów ani know-how Procesora.
- Strony ponoszą odpowiedzialność zgodnie z RODO i innymi przepisami.