załącznik nr 1 do regulaminu
Umowa powierzenia przetwarzania danych (DPA)
Dotyczy sytuacji, w których be here. przechowuje i przetwarza dane uczestników w imieniu osoby prowadzącej. Wersja 1.0 · 30 sierpnia 2026 r.
- Operator
- MD ELEVATE LTD
- Adres
- 22 Railway Street, Chatham, England, ME4 4JT, United Kingdom
- Company number
- 16589932
- Kontakt
- contact@behere.pl
Data · 30 sierpnia 2026 r.
DPA jest akceptowane elektronicznie razem z Regulaminem w momencie zakładania Konta i stanowi jego integralny załącznik. W zakresie obowiązków dotyczących powierzonego przetwarzania DPA ma pierwszeństwo przed Regulaminem.
§ 1. Strony i role
- Administrator – Prowadzący, który decyduje o celach i sposobach przetwarzania danych uczestników swoich Wydarzeń.
- Podmiot przetwarzający (procesor) – MD ELEVATE LTD, operator serwisu be here., w zakresie, w jakim przechowuje i udostępnia dane uczestników w panelu Prowadzącego.
- Operator pozostaje samodzielnym administratorem w zakresie Konta, bezpieczeństwa, rozliczeń, moderacji oraz własnych obowiązków prawnych.
§ 2. Przedmiot i zakres powierzenia
- Powierzenie obejmuje dane przekazywane przez uczestników w zgłoszeniach oraz dane gromadzone w panelu: listy zapisanych osób, kontakty, funkcje typu CRM i podobne.
- Kategorie danych: imię i nazwisko lub podpis, adres e-mail, opcjonalnie numer telefonu, wybrane Wydarzenie i termin, status zgłoszenia, treść wiadomości oraz dane organizacyjne.
- Kategorie osób: uczestnicy i osoby zainteresowane udziałem w Wydarzeniach Prowadzącego.
- Cel: umożliwienie Prowadzącemu obsługi zgłoszeń, kontaktu z uczestnikami i organizacji Wydarzeń.
- Czas trwania: przez okres obowiązywania Umowy oraz przez okresy techniczne wskazane poniżej.
§ 3. Polecenia Administratora
- Operator przetwarza powierzone dane wyłącznie na udokumentowane polecenie Administratora. Za takie polecenia uznaje się Regulamin, DPA oraz korzystanie z funkcji Serwisu zgodnie z ich przeznaczeniem.
- Operator informuje Administratora, jeżeli jego zdaniem polecenie narusza właściwe przepisy o ochronie danych.
- Operator może przetwarzać dane w innym zakresie wyłącznie wtedy, gdy wymaga tego właściwe prawo; wówczas informuje o tym Administratora, o ile prawo tego nie zakazuje.
§ 4. Poufność i bezpieczeństwo
- Do danych dopuszczane są wyłącznie osoby upoważnione, zobowiązane do zachowania poufności.
- Operator stosuje odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie transmisji, kontrolę dostępu opartą na uprawnieniach, rozdzielenie środowisk, kopie zapasowe i rejestrowanie zdarzeń bezpieczeństwa.
- Środki bezpieczeństwa mogą być rozwijane, o ile poziom ochrony nie ulega obniżeniu.
§ 5. Podprocesorzy
- Administrator udziela ogólnej zgody na korzystanie z podprocesorów niezbędnych do świadczenia usługi, w szczególności dostawców hostingu i infrastruktury bazodanowej, usług wysyłki wiadomości e-mail, dostawcy płatności oraz narzędzi bezpieczeństwa i utrzymania.
- Operator zawiera z podprocesorami umowy zapewniające co najmniej równoważny poziom ochrony i odpowiada za ich działania jak za własne.
- O istotnej zmianie podprocesorów Operator informuje z wyprzedzeniem; Administrator może wnieść uzasadniony sprzeciw, a w razie braku rozwiązania - rozwiązać Umowę.
§ 6. Wsparcie Administratora
- Operator w miarę możliwości wspiera Administratora w realizacji żądań osób, których dane dotyczą, w szczególności udostępniając funkcje podglądu, eksportu i usuwania danych w panelu.
- Operator wspiera Administratora w zakresie bezpieczeństwa przetwarzania, zgłaszania naruszeń oraz ewentualnej oceny skutków dla ochrony danych.
- Jeżeli żądanie osoby, której dane dotyczą, trafi bezpośrednio do Operatora, Operator przekazuje je Administratorowi, o ile nie jest sam zobowiązany do odpowiedzi.
§ 7. Naruszenia ochrony danych
- Operator zawiadamia Administratora o naruszeniu ochrony powierzonych danych bez zbędnej zwłoki po jego stwierdzeniu.
- Zawiadomienie zawiera dostępne informacje o charakterze naruszenia, prawdopodobnych skutkach i podjętych lub proponowanych działaniach.
- Zgłoszenia do organu nadzorczego i zawiadomienia osób dokonuje Administrator, chyba że odrębny obowiązek spoczywa na Operatorze.
§ 8. Usunięcie lub zwrot danych
- Po zakończeniu świadczenia usług Operator usuwa powierzone dane albo umożliwia ich eksport, zgodnie z wyborem Administratora dokonanym w dostępnym terminie.
- Dopuszczalne jest dalsze przechowywanie danych, gdy wymaga tego właściwe prawo, oraz czasowe przechowywanie w kopiach bezpieczeństwa do czasu ich nadpisania.
§ 9. Audyt i wykazanie zgodności
- Operator udostępnia Administratorowi informacje niezbędne do wykazania spełnienia obowiązków wynikających z DPA.
- Audyt odbywa się po uprzednim uzgodnieniu terminu i zakresu, w sposób nienaruszający bezpieczeństwa i poufności danych innych klientów.
§ 10. Transfery danych
- Dane przetwarzane są przede wszystkim na serwerach w Europejskim Obszarze Gospodarczym.
- Ze względu na siedzibę Operatora w Zjednoczonym Królestwie oraz korzystanie z dostawców technologicznych transfer danych poza EOG może wystąpić. Odbywa się on na podstawie decyzji o adekwatności lub standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami.
§ 11. Obowiązki Prowadzącego jako Administratora
- Prowadzący zapewnia podstawę prawną przetwarzania danych uczestników i realizuje wobec nich obowiązki informacyjne.
- Prowadzący ogranicza zbierane dane do niezbędnego minimum i nie zbiera danych szczególnych kategorii bez odpowiedniej podstawy.
- Prowadzący zabezpiecza dostęp do swojego Konta oraz odpowiada za dalsze wykorzystanie danych pobranych z Serwisu.
- Prowadzący obsługuje żądania osób, których dane dotyczą, dotyczące własnego przetwarzania.
§ 12. Postanowienia końcowe
- DPA obowiązuje od chwili akceptacji Regulaminu i przez czas trwania Umowy z Operatorem.
- W sprawach nieuregulowanych stosuje się Regulamin oraz właściwe przepisy o ochronie danych osobowych.
- Kontakt w sprawach DPA: contact@behere.pl.