załącznik nr 1 do regulaminu

Umowa powierzenia przetwarzania danych (DPA)

Dotyczy sytuacji, w których be here. przechowuje i przetwarza dane uczestników w imieniu osoby prowadzącej. Wersja 1.0 · 30 sierpnia 2026 r.

Operator
MD ELEVATE LTD
Adres
22 Railway Street, Chatham, England, ME4 4JT, United Kingdom
Company number
16589932
Kontakt
contact@behere.pl

Data · 30 sierpnia 2026 r.

DPA jest akceptowane elektronicznie razem z Regulaminem w momencie zakładania Konta i stanowi jego integralny załącznik. W zakresie obowiązków dotyczących powierzonego przetwarzania DPA ma pierwszeństwo przed Regulaminem.

§ 1. Strony i role

  • Administrator – Prowadzący, który decyduje o celach i sposobach przetwarzania danych uczestników swoich Wydarzeń.
  • Podmiot przetwarzający (procesor) – MD ELEVATE LTD, operator serwisu be here., w zakresie, w jakim przechowuje i udostępnia dane uczestników w panelu Prowadzącego.
  • Operator pozostaje samodzielnym administratorem w zakresie Konta, bezpieczeństwa, rozliczeń, moderacji oraz własnych obowiązków prawnych.

§ 2. Przedmiot i zakres powierzenia

  • Powierzenie obejmuje dane przekazywane przez uczestników w zgłoszeniach oraz dane gromadzone w panelu: listy zapisanych osób, kontakty, funkcje typu CRM i podobne.
  • Kategorie danych: imię i nazwisko lub podpis, adres e-mail, opcjonalnie numer telefonu, wybrane Wydarzenie i termin, status zgłoszenia, treść wiadomości oraz dane organizacyjne.
  • Kategorie osób: uczestnicy i osoby zainteresowane udziałem w Wydarzeniach Prowadzącego.
  • Cel: umożliwienie Prowadzącemu obsługi zgłoszeń, kontaktu z uczestnikami i organizacji Wydarzeń.
  • Czas trwania: przez okres obowiązywania Umowy oraz przez okresy techniczne wskazane poniżej.

§ 3. Polecenia Administratora

  • Operator przetwarza powierzone dane wyłącznie na udokumentowane polecenie Administratora. Za takie polecenia uznaje się Regulamin, DPA oraz korzystanie z funkcji Serwisu zgodnie z ich przeznaczeniem.
  • Operator informuje Administratora, jeżeli jego zdaniem polecenie narusza właściwe przepisy o ochronie danych.
  • Operator może przetwarzać dane w innym zakresie wyłącznie wtedy, gdy wymaga tego właściwe prawo; wówczas informuje o tym Administratora, o ile prawo tego nie zakazuje.

§ 4. Poufność i bezpieczeństwo

  • Do danych dopuszczane są wyłącznie osoby upoważnione, zobowiązane do zachowania poufności.
  • Operator stosuje odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie transmisji, kontrolę dostępu opartą na uprawnieniach, rozdzielenie środowisk, kopie zapasowe i rejestrowanie zdarzeń bezpieczeństwa.
  • Środki bezpieczeństwa mogą być rozwijane, o ile poziom ochrony nie ulega obniżeniu.

§ 5. Podprocesorzy

  • Administrator udziela ogólnej zgody na korzystanie z podprocesorów niezbędnych do świadczenia usługi, w szczególności dostawców hostingu i infrastruktury bazodanowej, usług wysyłki wiadomości e-mail, dostawcy płatności oraz narzędzi bezpieczeństwa i utrzymania.
  • Operator zawiera z podprocesorami umowy zapewniające co najmniej równoważny poziom ochrony i odpowiada za ich działania jak za własne.
  • O istotnej zmianie podprocesorów Operator informuje z wyprzedzeniem; Administrator może wnieść uzasadniony sprzeciw, a w razie braku rozwiązania - rozwiązać Umowę.

§ 6. Wsparcie Administratora

  • Operator w miarę możliwości wspiera Administratora w realizacji żądań osób, których dane dotyczą, w szczególności udostępniając funkcje podglądu, eksportu i usuwania danych w panelu.
  • Operator wspiera Administratora w zakresie bezpieczeństwa przetwarzania, zgłaszania naruszeń oraz ewentualnej oceny skutków dla ochrony danych.
  • Jeżeli żądanie osoby, której dane dotyczą, trafi bezpośrednio do Operatora, Operator przekazuje je Administratorowi, o ile nie jest sam zobowiązany do odpowiedzi.

§ 7. Naruszenia ochrony danych

  • Operator zawiadamia Administratora o naruszeniu ochrony powierzonych danych bez zbędnej zwłoki po jego stwierdzeniu.
  • Zawiadomienie zawiera dostępne informacje o charakterze naruszenia, prawdopodobnych skutkach i podjętych lub proponowanych działaniach.
  • Zgłoszenia do organu nadzorczego i zawiadomienia osób dokonuje Administrator, chyba że odrębny obowiązek spoczywa na Operatorze.

§ 8. Usunięcie lub zwrot danych

  • Po zakończeniu świadczenia usług Operator usuwa powierzone dane albo umożliwia ich eksport, zgodnie z wyborem Administratora dokonanym w dostępnym terminie.
  • Dopuszczalne jest dalsze przechowywanie danych, gdy wymaga tego właściwe prawo, oraz czasowe przechowywanie w kopiach bezpieczeństwa do czasu ich nadpisania.

§ 9. Audyt i wykazanie zgodności

  • Operator udostępnia Administratorowi informacje niezbędne do wykazania spełnienia obowiązków wynikających z DPA.
  • Audyt odbywa się po uprzednim uzgodnieniu terminu i zakresu, w sposób nienaruszający bezpieczeństwa i poufności danych innych klientów.

§ 10. Transfery danych

  • Dane przetwarzane są przede wszystkim na serwerach w Europejskim Obszarze Gospodarczym.
  • Ze względu na siedzibę Operatora w Zjednoczonym Królestwie oraz korzystanie z dostawców technologicznych transfer danych poza EOG może wystąpić. Odbywa się on na podstawie decyzji o adekwatności lub standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami.

§ 11. Obowiązki Prowadzącego jako Administratora

  • Prowadzący zapewnia podstawę prawną przetwarzania danych uczestników i realizuje wobec nich obowiązki informacyjne.
  • Prowadzący ogranicza zbierane dane do niezbędnego minimum i nie zbiera danych szczególnych kategorii bez odpowiedniej podstawy.
  • Prowadzący zabezpiecza dostęp do swojego Konta oraz odpowiada za dalsze wykorzystanie danych pobranych z Serwisu.
  • Prowadzący obsługuje żądania osób, których dane dotyczą, dotyczące własnego przetwarzania.

§ 12. Postanowienia końcowe

  • DPA obowiązuje od chwili akceptacji Regulaminu i przez czas trwania Umowy z Operatorem.
  • W sprawach nieuregulowanych stosuje się Regulamin oraz właściwe przepisy o ochronie danych osobowych.
  • Kontakt w sprawach DPA: contact@behere.pl.