UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 1 do Regulaminu świadczenia usługi e-Segregator HACCP
Podstawa: art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej „RODO").
Wersja: 1.6 · Obowiązuje od: 05.09.2026
§1. Strony
- Administrator — podmiot korzystający z usługi e-Segregator HACCP na podstawie Regulaminu (dalej „Klient"), będący pracodawcą lub podmiotem prowadzącym zakład produkcji lub obrotu żywnością.
- Podmiot przetwarzający — Krzysztof Klebaniuk, prowadzący działalność nierejestrowaną w rozumieniu art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. — Prawo przedsiębiorców (Dz.U. 2024 poz. 236 z późn. zm.), pod marką INOVIT, ul. Janowska 76/28, 21-500 Biała Podlaska, adres poczty elektronicznej: kontakt@inovit.com.pl (dalej „Przetwarzający").
- Umowa zostaje zawarta z chwilą akceptacji Regulaminu i utworzenia konta w usłudze. Zawarcie umowy w formie elektronicznej jest równoważne z formą dokumentową w rozumieniu art. 77(2) Kodeksu cywilnego.
Rozdział ról: Klient samodzielnie decyduje o celach i sposobach przetwarzania danych swoich pracowników i kontrahentów, w szczególności o tym, jakie zapisy wprowadza do systemu. Przetwarzający udostępnia wyłącznie narzędzie i przetwarza dane w imieniu Klienta. Odrębnie — w zakresie danych konta, danych kontaktowych osoby rejestrującej i danych rozliczeniowych — Przetwarzający występuje jako niezależny administrator; zasady te opisuje Polityka prywatności.
§2. Przedmiot, charakter i cel przetwarzania
- Przedmiot: przetwarzanie danych osobowych zawartych w dokumentacji systemu bezpieczeństwa żywności prowadzonej przez Klienta w usłudze e-Segregator HACCP.
- Charakter: przechowywanie, utrwalanie, porządkowanie, przeglądanie, udostępnianie uprawnionym użytkownikom Klienta oraz usuwanie danych — wyłącznie w ramach funkcji aplikacji.
- Cel: umożliwienie Klientowi prowadzenia dokumentacji wymaganej przepisami prawa żywnościowego, w szczególności Rozporządzeniem (WE) nr 852/2004 Parlamentu Europejskiego i Rady z dnia 29 kwietnia 2004 r. w sprawie higieny środków spożywczych oraz Rozporządzeniem (WE) nr 178/2002 z dnia 28 stycznia 2002 r.
- Czas trwania: przez okres obowiązywania umowy o świadczenie usługi, z zastrzeżeniem §7.
§3. Kategorie osób i kategorie danych
Dane szczególnych kategorii (art. 9 RODO). Rejestr orzeczeń lekarskich zawiera informację o wyniku badania do celów sanitarno-epidemiologicznych, którą należy traktować jako daną dotyczącą zdrowia. Podstawą przetwarzania po stronie Klienta jest art. 9 ust. 2 lit. b RODO w związku z art. 59 ust. 2 ustawy z dnia 25 sierpnia 2006 r. o bezpieczeństwie żywności i żywienia (Dz.U. 2023 poz. 1448).
Minimalizacja. System nie przewiduje przechowywania skanów ani kopii orzeczeń lekarskich — rejestr obejmuje wyłącznie dane organizacyjne (osoba, daty, wynik, wystawiający). Nie są zbierane: numer PESEL, adres zamieszkania, numer orzeczenia ani nazwa jednostki medycznej. Klient zobowiązuje się nie wprowadzać do pól opisowych informacji o rozpoznaniu, przebiegu leczenia ani innych danych medycznych.
§4. Obowiązki Przetwarzającego
Przetwarzający zobowiązuje się do:
- przetwarzania danych wyłącznie na udokumentowane polecenie Administratora (art. 28 ust. 3 lit. a RODO); za takie polecenie uznaje się korzystanie z funkcji aplikacji przez uprawnionych użytkowników Klienta oraz treść niniejszej umowy i Regulaminu;
- zapewnienia, by osoby upoważnione do przetwarzania danych zobowiązały się do zachowania tajemnicy;
- stosowania środków technicznych i organizacyjnych opisanych w **Załączniku „Środki bezpieczeństwa (art. 32 RODO)"**, stanowiącym integralną część umowy;
- przestrzegania warunków korzystania z usług dalszych podmiotów przetwarzających (§5);
- pomocy Administratorowi w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą (rozdział III RODO) — w zakresie, w jakim jest to możliwe środkami aplikacji;
- pomocy Administratorowi w wywiązywaniu się z obowiązków wynikających z art. 32–36 RODO;
- zgłaszania Administratorowi naruszenia ochrony danych **bez zbędnej zwłoki, nie później niż w ciągu 24 godzin** od stwierdzenia naruszenia, na zasadach opisanych w Procedurze postępowania przy naruszeniu;
- udostępniania Administratorowi informacji niezbędnych do wykazania spełnienia obowiązków z art. 28 RODO oraz umożliwienia audytów na zasadach z §6;
- usunięcia lub zwrotu danych po zakończeniu świadczenia usługi, zgodnie z §7.
Ograniczenie dostępu personelu Przetwarzającego. Dostęp do danych Klienta możliwy jest wyłącznie: (a) w trybie podglądu tylko do odczytu, uruchamianym świadomie przez administratora technicznego i pozostawiającym ślad w dzienniku systemowym, albo (b) w ramach czynności utrzymaniowych na bazie danych. Funkcja podszywania się pod użytkownika Klienta nie istnieje — system uniemożliwia zapis danych w imieniu użytkownika Klienta przez personel Przetwarzającego.
§5. Dalsze powierzenie (podprzetwarzający)
- Administrator udziela Przetwarzającemu ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających, wymienionych poniżej.
- Lista podmiotów na dzień zawarcia umowy:
- Obsługa płatności nie stanowi dalszego powierzenia w rozumieniu niniejszej umowy — operator płatności przetwarza wyłącznie dane rozliczeniowe Klienta jako podmiotu gospodarczego, wobec których administratorem jest Przetwarzający, a nie dane pracowników Klienta.
- O zamierzonej zmianie listy podmiotów Przetwarzający informuje Administratora **z wyprzedzeniem co najmniej 30 dni** — pocztą elektroniczną lub komunikatem w aplikacji. Administrator ma prawo wnieść sprzeciw; w razie sprzeciwu każdej ze stron przysługuje prawo wypowiedzenia umowy o świadczenie usługi.
- Przetwarzający nakłada na dalsze podmioty obowiązki nie mniej rygorystyczne niż wynikające z niniejszej umowy i odpowiada wobec Administratora za ich działania jak za własne.
- Dane nie są przekazywane poza Europejski Obszar Gospodarczy.
§6. Audyt
- Administrator ma prawo do kontroli sposobu przetwarzania powierzonych danych.
- Kontrola odbywa się po uprzednim zawiadomieniu z wyprzedzeniem co najmniej 14 dni roboczych, w godzinach pracy Przetwarzającego i w sposób nieutrudniający świadczenia usługi pozostałym klientom.
- Przetwarzający może spełnić obowiązek informacyjny przez przekazanie aktualnego opisu środków bezpieczeństwa oraz odpowiedzi na kwestionariusz Administratora.
- Koszty kontroli ponosi Administrator, chyba że kontrola wykaże naruszenie umowy przez Przetwarzającego.
§7. Zakończenie przetwarzania
- Po rozwiązaniu lub wygaśnięciu umowy o świadczenie usługi Administrator ma 30 dni na samodzielny eksport danych za pomocą funkcji aplikacji (raporty i eksporty PDF).
- Po upływie terminu z ust. 1 Przetwarzający usuwa dane Administratora — z systemu produkcyjnego w terminie do 60 dni od zakończenia umowy, a z kopii zapasowych w terminie wynikającym z cyklu ich automatycznego nadpisywania u dostawcy hostingu.
- Na wniosek Administratora złożony przed upływem terminu z ust. 1 Przetwarzający przekazuje kopię danych w formacie umożliwiającym odczyt maszynowy.
- Obowiązek zachowania dokumentacji spoczywa na Administratorze. Przepisy prawa żywnościowego wymagają przechowywania zapisów przez okres właściwy dla rodzaju działalności; usunięcie danych z systemu na skutek zakończenia umowy nie zwalnia Administratora z tego obowiązku. Przetwarzający zaleca wykonanie pełnego eksportu przed zakończeniem umowy.
- Zasada z ust. 4 rozstrzyga relację między obowiązkiem usunięcia danych (art. 17 RODO) a obowiązkiem przechowywania zapisów wynikającym z przepisów szczególnych: pierwszeństwo ma obowiązek prawny ciążący na Administratorze (art. 17 ust. 3 lit. b RODO).
§8. Odpowiedzialność
- Każda ze stron odpowiada za szkody wyrządzone przetwarzaniem, na zasadach art. 82 RODO.
- Przetwarzający nie odpowiada za skutki wprowadzenia przez użytkowników Klienta danych wykraczających poza zakres niezbędny do prowadzenia dokumentacji, w szczególności danych medycznych wpisanych do pól opisowych wbrew §3.
§9. Zmiana podmiotu przetwarzającego
- W związku z planowaną zmianą formy prowadzenia działalności pod marką INOVIT (§13 Regulaminu) Przetwarzający może przenieść prawa i obowiązki wynikające z niniejszej umowy na spółkę INOVIT sp. z o.o.
- O zamiarze przeniesienia Przetwarzający zawiadamia Administratora z wyprzedzeniem co najmniej 30 dni, wskazując pełne dane podmiotu przejmującego. Przeniesienie nie zmienia zakresu, celu ani sposobu przetwarzania, listy podmiotów przetwarzających dalej ani środków bezpieczeństwa.
- Administratorowi przysługuje w tym terminie sprzeciw; wniesienie sprzeciwu uprawnia każdą ze stron do wypowiedzenia umowy o świadczenie usługi ze skutkiem na dzień poprzedzający dzień przeniesienia, z zachowaniem prawa Administratora do eksportu danych (§7).
- Do dnia przeniesienia za przetwarzanie odpowiada dotychczasowy Przetwarzający.
§10. Postanowienia końcowe
- Umowa wchodzi w życie z chwilą akceptacji Regulaminu i obowiązuje przez czas świadczenia usługi.
- Zmiana umowy wymaga formy dokumentowej; o zmianie Przetwarzający informuje z wyprzedzeniem 30 dni. Brak sprzeciwu w tym terminie oznacza akceptację; sprzeciw uprawnia do wypowiedzenia usługi.
- W sprawach nieuregulowanych stosuje się RODO, ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych oraz Kodeks cywilny.
- Prawem właściwym jest prawo polskie. Sądem właściwym jest sąd właściwy dla siedziby Przetwarzającego (Biała Podlaska).
Załączniki:
- Środki bezpieczeństwa (art. 32 RODO) — dokument 05
- Procedura postępowania przy naruszeniu ochrony danych — dokument 06
*Dokument przygotowany przez:* *mgr inż. Krzysztof Klebaniuk* *Specjalista ds. HACCP i Systemów Jakości* *inovit.com.pl · +48 575 757 638 · kontakt@inovit.com.pl* *Biała Podlaska, Polska*