6.1. Mystery Review jest uprawniony do korzystania i zawierać dane osobowe klienta, które są wymagane do jego zarządzania i zarządzania w wewnętrznym systemie rejestracji Mystery Review.
6.2. Na podstawie RODO i obowiązujących przepisów ustawowych oraz w kontekście przetwarzania danych osobowych strony rozpoznają i rozróżniają następujące role (w tym związane z nim obowiązki): Klient jest administratorem, Mystery Review jest uważany za podmiot przetwarzający, osoba trzecia zlecona przez Mystery Review, która przetwarza dane osobowe, będzie uważana za podwykonawcę przetwarzania danych.
6.3. Mystery Review będzie w kontekście realizacji Umowy przetwarzać dane osobowe w imieniu i zgodnie z instrukcjami klienta. W związku z tym Mystery Review nie może przetwarzać danych osobowych do własnych celów i/ lub przekazywać ich osobom trzecim. Mystery Review będzie w zakresie, w jakim możliwe będzie śledzenie kierunków klienta dotyczących przetwarzania danych osobowych klienta.
6.4. Klient gwarantuje, że treść, uzgodnione wykorzystanie i cesja do przetwarzania danych osobowych nie są niezgodne z prawem i nie naruszają żadnych praw osób trzecich. Klient zapewnia w szczególności, że poprzez korzystanie z usług specjalne kategorie danych osobowych nie będą przetwarzane. Klient odszkodował i posiada Mystery Review nieszkodliwe dla wszystkich roszczeń związanych z niniejszym.
6.5. Klient podejmuje odpowiednie środki techniczne i organizacyjne zgodnie z RODO w celu ochrony danych osobowych przed utratą lub przed jakąkolwiek formą bezprawnego przetwarzania. Środki te zapewniają, biorąc pod uwagę aktualny stan technologii i koszty wdrożenia, poziom bezpieczeństwa odpowiedni do ryzyka związanego z przetwarzaniem oraz charakter danych osobowych, które mają być chronione. Środki te mają również na celu niepotrzebne gromadzenie i dalsze przetwarzanie danych osobowych.
6.6. Mystery Review podejmuje odpowiednie środki techniczne i organizacyjne w celu zabezpieczenia danych osobowych przed nielegalnym przetwarzaniem. Środki te uzasadniają, biorąc pod uwagę obecny stan technologii i koszty wdrożenia tych środków, odpowiedni poziom ochrony, biorąc pod uwagę ryzyko przetwarzania i charakter danych osobowych. Środki te mają również na celu zapobieganie niepotrzebnemu przetwarzaniu danych osobowych.
6.7. Klient jest na czas trwania niniejszej umowy może kontrolować wyżej wymienione środki, które audyt może być wykonany przez Klienta niezależnej strony trzeciej. Mystery Review niniejszym gwarantuje współpracę z takim audytem, pod warunkiem że: (i) koszty samego audytu ponosi Klient; (ii) koszty i/lub czas mystery review dotyczące współpracy (w tym czasu personelu) ponosi Klient; (iii) audyt nie jest przeprowadzany częściej niż raz w roku kalendarzowym; (iv) istnieje uzasadniony powód audytu, taki jak utrata danych; I (v) zakres audytu jest zapewniany przez klienta, a audyt jest ograniczony do wyżej wymienionego zakresu. Punktów (iii), iv) oraz (v) nie mają zastosowania w przypadku, gdy audyt jest wynikiem dochodzenia organu nadzorczego. Mystery Review nie może zagwarantować, że audyt może odbyć się przez podwykonawcę Mystery Review, który przetwarza dane osobowe.
6.8. Mystery Review może korzystać z podwykonawcy w procesie świadczenia swoich usług. Na pierwsze żądanie klienta Mystery Review dostarczy listę podprocesorów. Mystery Review może według własnego uznania i zmienić wyrok i / lub rozszerzyć listę. W przypadku, gdy Mystery Review rozszerza lub zmienia listę z nowymi podwykonawcami, klient zostanie powiadomiony co najmniej dwa (2) tygodnie przed użyciem zamierzonego podwykonawcy i mieć możliwość sprzeciwu wobec proponowanych nowych podprocesorów.
6.9. W przypadku, gdy Mystery Review podejrzewa lub wie, że dane osobowe klienta są zagrożone, z powodu naruszenia danych lub bezpieczeństwa, Mystery Review niezwłocznie powiadamia Klienta. W odpowiedzi na to powiadomienie klient ocenia niezależnie, czy powinien powiadamiać osoby, których dane dotyczą, lub organy nadzoru. Klient jest i pozostaje odpowiedzialny za wszelkie prawne zobowiązania do powiadomienia. JednakŻe Mystery Review jest gotów wspierać klienta w wypełnianiu swoich zobowiązań wynikających z obowiązujących przepisów ustawowych i wykonawczych dotyczących przetwarzania danych osobowych.
6.10. W przypadku, gdy osoba, której dane dotyczą, powołuje się na swoje prawa wynikające z ogólnego rozporządzenia o ochronie danych, przekaże wniosek klientowi. Klient będzie śledził wniosek osoby, której dane dotyczą. Mystery Review poinformuje osoby, której dane dotyczą, o przyszłości i będzie czekać na dalsze instrukcje klienta.
6.11. Po upływie okresu obowiązywania umowy / zamówienia lub określonym okresie przetwarzania danych osobowych lub rozwiązaniu umowy / cesji Mystery Review da klientowi możliwość uzyskania danych osobowych przed usunięciem danych osobowych.
6.12. Powyższe ustępy tego artykułu są uważane za podstawową umowę o przetwarzaniu danych zgodnie z RODO.