Umowa powierzenia przetwarzania danych osobowych

Podobne dokumenty
Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

II. Prawa i obowiązki Biura Karier Wyższej Szkoły Bankowej we Wrocławiu w zakresie pośrednictwa pracy, staży i praktyk dla pracodawców:

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

Zakres i cel przetwarzania danych

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

SZANOWNI WYKONAWCY POSTĘPOWANIE PRZETARGOWE DZ

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

Umowa powierzenia przetwarzania danych osobowych. Aleksandrę Skłodowską Prezesa zarządu komplementariusza, uprawnionego do samodzielnej reprezentacji

(*dane podmiotu który umowę zawiera)

Umowa powierzenia przetwarzania danych osobowych

WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Nr.../ 2019 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. dotycząca umowy Nr zawarta dnia roku, pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

Umowa powierzenia przetwarzania danych osobowych (dalej Umowa powierzenia )

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Załącznik do Załącznika nr 2 do SIWZ Umowa powierzenia przetwarzania danych osobowych (wzór umowy) oznaczenie sprawy FDZP

UMOWA POWIERZENIA ( Umowa )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

Strony postanowiły zawrzeć umowę o następującej treści:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych

Umowa o powierzenie przetwarzania danych osobowych. SP ZOZ Szpitalem Wielospecjalistycznym w Jaworznie Zleceniodawcą Administratorem Zleceniobiorcą

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

Załącznik do SIWZ tom II Wzór Umowy (z dnia r.) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH I POUFNOŚCI INFORMACJI

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

Załącznik Nr 4 do Umowy nr.

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu

Umowa o powierzenie przetwarzania danych osobowych

Załącznik nr 4 do Umowy nr /PDH/2018 z dnia.. ( Umowa ) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

zwana dalej Administratorem

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem

Zawarta w dniu zawarcia Umowy Głównej, która stanowi integralną część niniejszej umowy, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI

Umowa powierzenia przetwarzania danych osobowych nr..

Umowa powierzenia przetwarzania danych osobowych,

Umowa powierzenia przetwarzania danych osobowych nr...

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Umowa powierzenia przetwarzania danych osobowych zawarta dnia... r. w.. (dalej Umowa),

PROJEKT UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr.. (nr kolejny umowy/nr jednostki/rok)

PRZETWARZANIA DANYCH OSOBOWYCH

Zasady powierzenia przetwarzania danych osobowych. Zawarcie umowy powierzenia przetwarzania danych osobowych

Umowa powierzenia danych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Umowa powierzenia przetwarzania danych osobowych nr. (zwana dalej Umową )

Załącznik nr 15 do Umowy

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH WZÓR (dotyczy części I zamówienia)

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

Umowa o powierzenie przetwarzania danych osobowych

Umowa o powierzenie przetwarzania danych osobowych. zwana dalej Umową. zawarta w dniu 2018 roku w..., pomiędzy:

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. pomiędzy: (zwana dalej Umową )

- WZÓR - Umowa powierzenia przetwarzania danych osobowych. zawarta w Rzeszowie w dniu r. pomiędzy:

Umowa powierzenia przetwarzania danych osobowych nr

Umowa podpowierzenia przetwarzania danych osobowych

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Krakowie dnia 25 maja 2018 roku

wpisanym do rejestru przedsiębiorców / ewidencji działalności gospodarczej pod nr... "Administratorem" reprezentowanym przez:

Umowa powierzenia przetwarzania danych osobowych do umowy nr (wzór)

Umowa powierzenia przetwarzania danych osobowych. zawarta w dniu roku, w pomiędzy:..., reprezentowaną przez

Transkrypt:

Załącznik nr 1 do Umowy Głównej Umowa powierzenia przetwarzania danych osobowych zawarta w w dniu. r. pomiędzy: z siedzibą w <adres>, wpisaną do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla.. w..,.. Wydział Gospodarczy Krajowego Rejestru Sądowego, pod nr KRS.., numer NIP, numer REGON... reprezentowaną przez:. w dalszej części niniejszej umowy zwanym Zleceniobiorcą a Dolnośląskim Centrum Zdrowia Psychicznego sp. z o.o. z siedzibą we Wrocławiu, Wybrzeże J. Conrada-Korzeniowskiego 18, 50-226 Wrocław, NIP: 8951965126, KRS: 0000348483, reprezentowanym przez: Dariusza Kowalczyka Prezesa Zarządu oraz Elżbietę Mickiewicz-Dytko Wiceprezesa Zarządu, w dalszej części niniejszej umowy zwanym Zlecającym 1 1. Zlecający i Zleceniobiorca oświadczają, że zawarli umowę..w dniu. na zwaną dalej Umową Główną z tytułu której będą przetwarzane dane osobowe. 2. Niniejsza akcesoryjna względem Umowy Głównej - umowa powierzenia przetwarzania danych reguluje wzajemny stosunek stron i obowiązki w zakresie przetwarzania danych osobowych wynikających z zawartej Umowy Głównej. 2 1. Przetwarzanie danych osobowych z tytułu Umowy Głównej odbywać się będzie w zgodzie i w oparciu o: a. Ustawę o ochronie danych osobowych (Dz. U. 2016 r. poz. 922) zwanej dalej UODO, wraz z aktami wykonawczymi, szczególnie:

rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004r.w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. nr 100, poz. 1024) zwane dalej RUODO. b. Rozporządzenie Parlamentu Europejskiego Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) zwanego dalej RODO. 2. Administratorem danych osobowych 1, których przetwarzanie wynika z Umowy Głównej jest Zlecający. 3. Podmiotem przetwarzającym 2 któremu Zlecający powierza 3 przetwarzanie danych osobowych jest Zleceniobiorca. 4. Cel i zakres powierzenia przetwarzania danych osobowych wynika bezpośrednio i ogranicza się wyłącznie do zadań wynikających z zawartej Umowy Głównej, tj. : imię i nazwisko pacjenta oraz PESEL umieszczone na opakowaniach na leki, z zachowaniem wszystkich wymogów ich przetwarzania zgodnie z przepisami powszechnie obowiązującymi. a. na powyższych danych będą wykonywane w szczególności operacje: przechowywanie, transfer, utrwalanie, a także czynności polegające na tworzeniu kopii bezpieczeństwa oraz czynności związane z odtworzeniem danych z kopii bezpieczeństwa. b. Zleceniobiorca zobligowany jest szczególnie do: zapewnienia bezpiecznego (kryptograficznie zabezpieczonego) transferu danych w procesie świadczonej usługi wdrożenia mechanizmów uwierzytelniania oraz nadzoru działań w systemie przez odnotowywanie zdarzeń na przetwarzanych danych (logowanie działań), zapewnienia w działaniach serwisowych (w tym wymiana uszkodzonych zasobów dyskowych), by dostęp do zasobów był ograniczony do osób upoważnionych. zachowania przetwarzanych danych w poufności. 1 W rozumieniu art. 7 pkt. 4 UODO oraz art. 4 ust 7 Rozporządzenia UE. 2 W rozumieniu art. 4 ust 8 Rozporządzenia UE. 3 W rozumieniu art. 31 UODO.

5. Przetwarzanie danych osobowych przez Zleceniobiorca będzie odbywać się wyłącznie na udokumentowane polecenie administratora; a. Za udokumentowane polecenie uznaje się zadania zlecone do wykonywania Zleceniobiorcy Umową Główną. 6. Do przetwarzania danych osobowych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie, o których mowa w art. 37 UODO lub w art. 29 RODO oraz przeszkolone z zakresu przepisów dotyczących ochrony danych osobowych. 7. Zlecający upoważnia Zleceniobiorca do wyznaczania osób uprawnionych do przetwarzania danych osobowych w zakresie koniecznym do wypełnienia zobowiązania z tytułu realizowania zapisów niniejszej umowy. 8. Zleceniobiorca oświadcza, że każda osoba (np. pracownik etatowy, osoba świadcząca czynności na podstawie umów cywilnoprawnych, inne osoby pracujące na rzecz Zleceniobiorca), która zostanie upoważniona do przetwarzania danych osobowych będących przedmiotem Umowy Głównej, zostanie zobowiązana do zachowania tych danych w tajemnicy przed udostępnieniem jej ww. danych. a. Tajemnica ta obejmuje również wszelkie informacje dotyczące sposobów zabezpieczenia powierzonych do przetwarzania danych osobowych. 9. Zleceniobiorca realizując zadania wynikające z Umowy Głównej: a. zastosuje środki zabezpieczenia określone w art. 36-39 UODO oraz RUODO dla poziomu zabezpieczenia Wysoki. b. zastosuje środki zabezpieczenia określone w art. 32 RODO najpóźniej z dniem 25 maja 2018r i pisemnie poinformuje o tym Zlecającego, przy czym wdrożone środki zabezpieczenia muszą być adekwatne do zidentyfikowanych ryzyk dla zakresu powierzonego przetwarzania danych. c. udzieli pomocy Zlecającemu w zakresie: realizacji obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO, zapewnienia realizacji obowiązków wynikających z art. 32 36 RODO. d. bezzwłocznie -nie później jednak niż w ciągu 24 godzin od jego wystąpienia- zgłosi Zlecającemu każde naruszenie danych osobowych, którego będzie uczestnikiem, e. po zakończeniu przetwarzania danych osobowych niezwłocznie zwróci powierzone mu dane lub dokona ich zniszczenia adekwatnie do woli Zlecającego, f. udostępni Zlecającemu wszelkie informacje niezbędne do wykazania spełnienia obowiązków spoczywających na Podmiocie Przetwarzającym oraz umożliwi Zlecającemu lub audytorowi upoważnionemu przez Zlecającego przeprowadzanie audytów, w tym inspekcji, współpracując przy działaniach sprawdzających i naprawczych. g. zastosuje się do zaleceń pokontrolnych przekazanych przez Zlecającego.

h. wyznaczy Administratora Bezpieczeństwa Informacji 3 /Inspektora Ochrony Danych 4 (o ile wynika z obowiązku prawnego), w terminie nie późniejszym niż 25 maja 2018r rozpocznie prowadzenie rejestru wszystkich kategorii czynności przetwarzania dokonywanych w imieniu administratora zgodnie z wymaganiami art. 30 ust 2 i pisemnie poinformuje o tym Zlecającego. i. nie później niż z datą podpisania Umowy Głównej dostarczy {a}wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych oraz {b}opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi dla systemu(-ów) informatycznego(-ych) dostarczonych/obsługiwanych przez Zleceniobiorcę wraz z przepływami danych w systemie. 10. Zlecający wyraża ogólną zgodę na to, by Zleceniobiorca korzystał z usług innego podmiotu przetwarzającego, przy czym: a. Zleceniobiorca zobowiązany jest poinformować pisemnie Zlecającego o wszelkich zamierzonych działaniach dotyczących dodania, zmianach lub zastąpienia innych podmiotów przetwarzających, dając tym samym administratorowi możliwość wyrażenia sprzeciwu wobec tych działań, brak wyrażonego sprzeciwu w ciągu 14 dni roboczych od daty potwierdzonej wysyłki zawiadomienia uznaje się jako akceptację Zlecającego działań Zleceniobiorcy. b. Podpowierzenie przetwarzania przez Zleceniobiorca podmiotowi przetwarzającemu wymaga formy umowy pisemnej lub zastosowania standardowych klauzul umownych 5 w przypadku, kiedy stroną jest podmiot przetwarzający dane w państwie trzecim, Zawarta umowa musi zawierać wszystkie zobowiązania określone w niniejszej umowie oraz precyzować: czas, charakter i cel przetwarzania danych z uwzględnieniem zakresu (lub kategorii) przetwarzanych danych. c. Zleceniobiorca odpowiada za działania podmiotu przetwarzającego jak za własne. 11. Zleceniobiorca dla zapewnienia, iż spełnia wymagania RODO w zakresie gwarancji zabezpieczenia zobowiązany jest: a. Przed rozpoczęciem świadczenia usługi uzyskać akceptację Zleceniodawcy w zakresie spełniania wymagań dotyczących zabezpieczenia przetwarzanych danych w zakresie prawidłowości implementacji tych wymagań w dokumentacji bezpieczeństwa, b. W przypadku przetwarzania powierzonych Umową Główną danych osobowych poza obszarem UE, dostarczyć poświadczoną kopię dokumentów, które stanowią przesłankę legalności tego działania (np. dokument zawartych standardowych klauzul umownych z podprocesorem), 3 W rozumieniu art. 36a UODO. 4 W rozumieniu art. 37 Rozporządzenia UE. 5 W rozumieniu art. 46 ust c lub 46 ust d Rozporządzenia UE.

c. Przynajmniej raz w roku dostarczyć raport z audytu zabezpieczenia środowiska informacyjnego w którym przetwarzane są powierzone Umową Główną dane osobowe. 12. Zleceniobiorca odpowiada za szkody poniesione przez właściciela danych oraz Zlecającego z tytułu działań niezgodnych z zapisami niniejszej umowy, UODO oraz RODO.