Ogólne warunki powierzenia przetwarzania danych osobowych w związku ze świadczeniem usług w zakresie napraw sprzętu AGD przez BSH Sprzęt Gospodarstwa Domowego sp. z o.o. w związku z rękojmią sprzedającego lub ubezpieczeniem

W związku z realizacją napraw zlecanych przez sprzedających produkty AGD dostarczanych przez BSH w przypadkach, kiedy klienci sprzedających składają reklamacje na podstawie rękojmi sprzedającego, sprzedający mogą przekazywać BSH dane osobowe swoich klientów. Ponieważ BSH nie jest podmiotem, który jest odpowiedzialny wobec klientów sprzedających na podstawie rękojmi, BSH – w celu realizacji zobowiązań sprzedających wobec ich klientów – nie będzie przetwarzać tych danych w swoim imieniu, ale w imieniu sprzedających. W związku z tym dochodzi do powierzenia BSH przetwarzania tych danych przez sprzedającego w rozumieniu RODO. Poniższe ogólne warunki mają zastosowanie do takiego przetwarzania, chyba że sprzedający i BSH zawarły odrębną umowę w przedmiocie powierzenia przetwarzania danych osobowych.

Te ogólne warunki mają również zastosowanie w przypadku realizowania napraw przez BSH w imieniu podmiotów ubezpieczających sprzęt AGD, chyba że ubezpieczający i BSH zawarły odrębną umowę w przedmiocie powierzenia przetwarzania danych osobowych.

Podmiotem przetwarzającym jest BSH Sprzęt Gospodarstwa Domowego Sp. z o.o. z siedzibą w Warszawie, Al. Jerozolimskie 183, 02-222 Warszawa, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla miasta stołecznego Warszawy w Warszawie, Wydział XII Gospodarczy - KRS pod numerem KRS 0000023973, posiadająca numer NIP: 524-010-46-41, REGON: 012604823, kapitał zakładowy 300.000.000 zł, nr BDO 000006798, dalej „Podmiot Przetwarzający” lub „BSH”.

Administratorem Danych jest (1) podmiot sprzedający produkty AGD dostarczane przez BSH, który przekazuje BSH dane w celu realizacji przez BSH naprawy w imieniu Administratora Danych na podstawie rękojmi sprzedającego albo (2) podmiot ubezpieczający, który przekazuje BSH dane ubezpieczonych w celu realizacji w imieniu ubezpieczającego jego zobowiązań wynikających z umowy ubezpieczenia.

1. Przedmiot i czas trwania przetwarzania

1.1. Podmiot Przetwarzający przetwarza dane osobowe, których administratorem jest Administrator Danych, w imieniu Administratora Danych i w zakresie niezbędnym do świadczenia usług (zgodnie z każdorazowym zleceniem przez Administratora Danych) dotyczących realizacji praw z rękojmi wobec klientów Administratora Danych w związku ze sprzedażą przez Administratora Danych urządzeń AGD marek Bosch, Siemens, Gaggenau w związku z ubezpieczeniem takich urządzeń.
1.2. Te ogólne warunki mają zastosowanie do każdorazowego przetwarzania danych dokonywanego przez Podmiot Przetwarzający w ramach usług świadczonych dla Administratora Danych określonych powyżej. Dla każdego konkretnego zlecenia dane są przetwarzane w imieniu Administratora Danych przez okres konieczny do realizacji danej naprawy i rozliczenia jej z Administratorem Danych.

2. Charakter i cele przetwarzania

2.1. Podmiot Przetwarzający przetwarza dane osobowe w związku ze świadczeniem usług w zakresie napraw urządzeń AGD stanowiących przedmiot każdego zlecenia wyłącznie w zakresie niezbędnym do wykonywania tych usług.
2.2. Podstawę przetwarzania danych osobowych przez Podmiot Przetwarzający stanowią te ogólne warunki – na udokumentowane polecenie Administratora Danych wyrażone poprzez przesłanie zlecenia naprawy w związku z rękojmią lub umową ubezpieczenia. Podmiot Przetwarzający przetwarza dane osobowe zgodnie z tymi ogólnymi warunkami, a także zgodnie z obowiązującymi przepisami prawa o ochronie danych osobowych. Podmiot Przetwarzający stosuje się do wszelkich udokumentowanych poleceń Administratora Danych w tym zakresie.
2.3. Podmiot Przetwarzający nie przetwarza danych osobowych dla jakichkolwiek innych celów, w szczególności dla własnych celów biznesowych, chyba że wymaga tego prawo lub gdy BSH stanie się administratorem tych danych osobowych ze względu na konieczność umożliwienia wykazania spełnienia świadczenia na rzecz Administratora Danych.
2.4. Przetwarzanie danych osobowych przez Podmiot Przetwarzający odbywa się wyłącznie na obszarze EOG. Administrator Danych wyraża zgodę na angażowanie przez Podmiot Przetwarzający podwykonawców świadczących usług informatyczne w Grupie BSH oraz dla Grupy BSH, jak również podwykonawców stanowiących serwisy autoryzowane BSH.

3. Kategorie osób, których dane dotyczą, oraz rodzaj danych osobowych

3.1. Podmiot Przetwarzający jest upoważniony do przetwarzania danych osobowych następujących podmiotów:

  • a. Klienci Administratora Danych, którzy nabyli urządzenia AGD marek Bosch, Siemens, Gaggenau lub Zelmer

3.2. Przetwarzaniu podlegają poniższe dane osobowe z następujących kategorii:

  • a. Imię i nazwisko,
  • b. Dane kontaktowe,
  • c. Dane urządzenia.

4. Odpowiedzialność Administratora Danych

4.1. Administrator Danych, jako administrator danych w rozumieniu RODO, odpowiada za dopuszczalność przetwarzania danych w celu realizacji naprawy przez BSH.

5. Zasady przetwarzania danych osobowych przez Podmiot Przetwarzający

5.1. Podmiot Przetwarzający potwierdza, że treść przepisów prawa dotyczących ochrony danych osobowych jest mu dobrze znana i zobowiązuje się do przestrzegania tych przepisów w każdym czasie.
5.2. Podmiot Przetwarzający jest zobowiązany do zabezpieczenia danych osobowych i zapewnienia ich poufności. Podmiot Przetwarzający gwarantuje, że w zakresie określonym przez przepisy prawa ochrony danych osobowych będzie wspierał Administratora Danych w wykonywaniu jego obowiązków.
5.3. Podmiot Przetwarzający gwarantuje, że osoby upoważnione do przetwarzania danych nie będą mogły przetwarzać danych poza zakresem tych warunków oraz poleceniami Administratora Danych. Podmiot Przetwarzający zapewnia, że dostęp do danych osobowych mają wyłącznie upoważnieni pracownicy zgodnie z zasadą need-to-know, a także, że osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności oraz że osoby posiadają stosowną wiedzę w zakresie ochrony danych osobowych, w tym przepisów prawa.

6. Techniczne i organizacyjne środki bezpieczeństwa – art. 32 RODO

6.1. Podmiot Przetwarzający zapewni wewnętrzną strukturę organizacyjną oraz gwarantuje wdrożenie środków technicznych i organizacyjnych wymaganych na podstawie art. 32 RODO przed rozpoczęciem działań związanych z przetwarzaniem danych, tak aby zapewnić danym adekwatną ochronę. Podmiot Przetwarzający będzie aktualizował stosowane zabezpieczenia zgodnie z aktualnym stanem techniki.

7. Obowiązki udzielania informacji i wsparcia

7.1. Podmiot Przetwarzający poinformuje Administratora Danych bez zbędnej zwłoki o naruszeniach bezpieczeństwa danych Administratora Danych.
7.2. Podmiot Przetwarzający poinformuje Administratora Danych bez zbędnej zwłoki o bieżącej komunikacji między organami nadzorczymi a Podmiotem Przetwarzającym w zakresie, w jakim odnosi się ona do przetwarzania danych w imieniu Administratora Danych.
7.3. Podmiot Przetwarzający zapewni - w zakresie wymaganym przez prawo - wyznaczenie inspektora ochrony danych zgodnie z wymogami prawnymi. Informacja o inspektorze ochrony danych będzie publikowana przez Podmiot Przetwarzający zgodnie z przepisami prawa (https://www.bsh-group.com/pl/polityka-prywatnosci). W sprawach objętych tymi ogólnymi warunkami należy kontaktować się z BSH przy użyciu następującego adresu e-mail: serwis.fabryczny@bshg.com .
7.4. Podmiot Przetwarzający przyjmuje wobec Administratora Danych zobowiązania określone w art. 28 RODO.

8. Monitorowanie przetwarzania danych

8.1. Podmiot Przetwarzający regularnie monitoruje swoje wewnętrzne procesy oraz środki techniczne i organizacyjne w celu zapewnienia, że przetwarzanie należące do zakresu jego odpowiedzialności jest wykonywane zgodnie z wymogami obowiązującego prawa o ochronie danych, oraz że ochrona praw osób, których dane dotyczą jest zagwarantowana.
8.2. Administrator Danych ma prawo kontrolować za uprzednim wyznaczeniem terminu kontroli nie krótszego niż 3 tygodnie czy Podmiot Przetwarzający działa zgodnie z postanowieniami tych ogólnych warunków. Kontrola może być ograniczona wyłącznie do przetwarzania danych Administratora Danych. Kontrole nie mogą zakłócać normalnego trybu pracy Podmiotu Przetwarzającego i nie będą odbywać się częściej niż raz na rok, chyba że zajdzie uzasadniona potrzeba przeprowadzenia kontroli w związku z naruszeniem ochrony danych osobowych.

9. Obsługa zapytań osób, których dane dotyczą

9.1. Pomiot Przetwarzający wspiera Administratora Danych bez dodatkowych kosztów (oprócz wynagrodzenia za usługi zlecone BSH) w udzielaniu odpowiedzi na wnioski o skorzystanie z praw osoby, której dane dotyczą. Jeżeli osoba, której dane dotyczą, kontaktuje się z Podmiotem Przetwarzającym w zakresie wykonywania jego/jej praw wynikających z RODO w związku z przetwarzaniem danych w imieniu Administratora Danych, Podmiot Przetwarzający skieruje taką osobę do Administratora Danych.

10. Postanowienia końcowe

Po zakończeniu świadczenia usługi Podmiot Przetwarzający przekaże Administratorowi Danych wszelkie dane osobowe lub zniszczy je jeżeli otrzyma takie polecenie od Administratora Danych (chyba że prawo wymaga dalszego przetwarzania tych danych – w odniesieniu do takiego dalszego przetwarzania Podmiot Przetwarzający będzie administratorem danych – prawo wymaga dalszego przetwarzania danych przez Podmiot Przetwarzających w celu wykazania realizacji świadczeń oraz dla celów podatkowych).