Umowa powierzenia przetwarzania danych osobowych

Ostatnia aktualizacja: sierpień 2026  ·  Wersja 1.0

1. Strony umowy

1. Niniejsza Umowa powierzenia przetwarzania danych osobowych (dalej: „Umowa Powierzenia") zawierana jest pomiędzy:

2. Umowa Powierzenia stanowi integralną część Regulaminu platformy MDR Safety Hub i wchodzi w życie automatycznie z chwilą akceptacji Regulaminu oraz rozpoczęcia korzystania z Platformy, zgodnie z art. 28 ust. 3 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

3. W zakresie danych osobowych pacjentek i pacjentów przetwarzanych w Platformie w celu dokumentowania zabiegów, Administratorem Danych Osobowych pozostaje wyłącznie Klient, zgodnie z pkt 2 Polityki Prywatności.

2. Przedmiot i czas trwania powierzenia

1. Przedmiotem Umowy Powierzenia jest powierzenie Procesorowi przez Administratora przetwarzania danych osobowych w zakresie i w celu niezbędnym do świadczenia usług platformy MDR Safety Hub, opisanych w Regulaminie.

2. Umowa Powierzenia zawarta jest na czas trwania umowy o świadczenie usług (Subskrypcji lub Okresu Próbnego) i wygasa z chwilą jej rozwiązania, z zastrzeżeniem obowiązków wynikających z § 9.

3. Charakter i cel przetwarzania

Procesor przetwarza dane osobowe wyłącznie w celu:

4. Rodzaj danych i kategorie osób

1. Powierzenie obejmuje przetwarzanie następujących kategorii danych osobowych:

2. Kategorie osób, których dane dotyczą: pacjentki i pacjenci Klienta, pracownicy i współpracownicy Klienta korzystający z Platformy.

5. Obowiązki Procesora

Procesor zobowiązuje się do:

6. Środki techniczne i organizacyjne

7. Podpowierzenie przetwarzania (subprocesorzy)

1. Administrator wyraża ogólną zgodę na korzystanie przez Procesora z usług następujących podmiotów przetwarzających (subprocesorów) w celu realizacji Umowy:

2. Procesor poinformuje Administratora z odpowiednim wyprzedzeniem o wszelkich zamierzonych zmianach dotyczących dodania lub zastąpienia subprocesorów, dając Administratorowi możliwość zgłoszenia sprzeciwu.

3. Procesor nakłada na każdego subprocesora te same obowiązki ochrony danych, jakie wynikają z niniejszej Umowy Powierzenia.

8. Audyty i kontrole

Procesor udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w niniejszej Umowie oraz umożliwia przeprowadzanie audytów, w tym inspekcji, przez Administratora lub audytora upoważnionego przez Administratora, po uprzednim uzgodnieniu terminu i zakresu z zachowaniem zasad poufności.

9. Zwrot i usunięcie danych po zakończeniu umowy

1. Po zakończeniu świadczenia usług związanych z przetwarzaniem Procesor, zgodnie z decyzją Administratora, usuwa lub zwraca mu wszelkie dane osobowe oraz usuwa wszelkie ich istniejące kopie, chyba że prawo Unii lub prawo państwa członkowskiego nakazują przechowywanie danych osobowych.

2. Dane objęte obowiązkiem archiwizacji wynikającym z Rozporządzenia MDR 2017/745 (dokumentacja identyfikowalności oraz dokumentacja zabiegów wraz z potwierdzeniami, w tym Paszporty Bezpieczeństwa i podpisy pacjentów) przechowywane są przez okres 15 lat, wskazany w Polityce Prywatności, niezależnie od rozwiązania umowy o świadczenie usług.

Niniejsza Umowa Powierzenia nie wymaga odrębnego podpisu — jej akceptacja następuje automatycznie z chwilą zawarcia umowy o świadczenie usług na zasadach opisanych w Regulaminie (§ 6 ust. 4 i § 11 Regulaminu). Na pisemny wniosek Klienta Procesor przekaże podpisany egzemplarz Umowy w formie elektronicznej.

10. Postanowienia końcowe

1. W sprawach nieuregulowanych niniejszą Umową Powierzenia zastosowanie mają postanowienia Regulaminu, Polityki Prywatności oraz przepisy RODO i prawa polskiego.

2. Wszelkie spory wynikające z niniejszej Umowy rozstrzygane będą przez sąd właściwy dla siedziby Procesora.

3. Kontakt w sprawach związanych z przetwarzaniem danych osobowych: adam@safety-hub.pl | +48 881 256 055