Niniejsza Umowa powierzenia (zgodnie z art. 28 RODO) reguluje przetwarzanie danych osobowych przez MonMyIP ("Podmiot przetwarzający") w imieniu Klienta ("Administrator") w związku z korzystaniem z Usługi.
1. Role
Klient jest administratorem danych przetwarzanych w ramach skanowania/raportów; MonMyIP działa jako podmiot przetwarzający na udokumentowane polecenie Klienta.
2. Przedmiot i czas trwania
Przetwarzanie obejmuje dane niezbędne do świadczenia Usługi i trwa przez okres obowiązywania umowy oraz wymagany przepisami okres retencji.
3. Zakres i cel
Dane przetwarzane są wyłącznie w celu świadczenia Usługi (analiza bezpieczeństwa, rozpoznanie, raportowanie) zgodnie z poleceniami Administratora.
4. Podmioty podprzetwarzające
Klient upoważnia korzystanie z podprzetwarzających (dostawcy infrastruktury, operatorzy płatności wg kraju, dostawcy modeli AI w trybie z redakcją danych). Lista jest dostępna na żądanie; o istotnych zmianach informujemy z możliwością sprzeciwu.
5. Środki bezpieczeństwa (art. 32)
Stosujemy szyfrowanie w tranzycie i spoczynku, kontrolę dostępu, rozdzielenie środowisk oraz niezmienny, łańcuchowo zabezpieczony dziennik audytu.
6. Transfery międzynarodowe
Transfery poza EOG odbywają się na podstawie standardowych klauzul umownych (SCC) lub innego ważnego mechanizmu; platforma sygnalizuje transfery wymagające oceny.
7. Prawa osób, których dane dotyczą
Wspieramy Administratora w realizacji żądań osób (dostęp, sprostowanie, usunięcie) w rozsądnym terminie.
8. Naruszenia ochrony danych
Bez zbędnej zwłoki informujemy Administratora o naruszeniu ochrony danych osobowych.
9. Usunięcie/zwrot danych
Po zakończeniu Usługi dane są usuwane lub zwracane Administratorowi, z wyjątkiem przypadków wymaganych prawem.
10. Audyt
Na uzasadnione żądanie udostępniamy informacje niezbędne do wykazania zgodności z niniejszą Umową.
Niniejszy dokument stanowi wzór i podlega ostatecznej weryfikacji prawnej.