Împuternicire pentru gestionarea cererilor persoanelor vizate (GDPR art. 15–22)
Traducere de asistență — versiunea germană (Vollmacht zur DSGVO-Bearbeitung) este obligatorie din punct de vedere juridic.
Între firma Operatorului (denumită în continuare „Operatorul") și Krone Baustein e.K., care activează sub marca BauFin, reprezentată de Krzysztof Jerzy Buczyński, proprietar, Eschenstieg 1, 20259 Hamburg (denumită în continuare „BauFin" sau „Persoana împuternicită").
(1) Această împuternicire completează contractul de prelucrare a datelor (AVV) încheiat între părți conform art. 28 GDPR. (2) Operatorul împuternicește BauFin — conform art. 28 alin. (3) teza 2 lit. e GDPR coroborat cu o reglementare scrisă — să gestioneze operațional și să răspundă, în numele și conform instrucțiunilor documentate ale Operatorului, la cererile persoanelor vizate privind: art. 15 (acces), art. 16 (rectificare), art. 17 (ștergere), art. 18 (restricționare), art. 20 (portabilitate), art. 21 (opoziție), art. 22 (dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată). (3) Gestionarea se face în numele, în contul și conform instrucțiunilor documentate ale Operatorului, de personal instruit. Împuternicirea acoperă căutarea în datele Operatorului în platforma BauFin, pregătirea și trimiterea răspunsului și documentarea în jurnalul de audit (art. 5 alin. 2, art. 12 alin. 3 GDPR). Registrul conform art. 30 GDPR rămâne neatins.
(1) BauFin are dreptul: a) să primească cereri, să verifice identitatea (art. 12 alin. 6 GDPR) și plauzibilitatea; b) să caute, rectifice, șteargă, restricționeze sau exporte date în tenant-ul Operatorului — în măsura în care cererea este întemeiată; c) să răspundă în termenul legal de o lună (art. 12 alin. 3 GDPR, prelungibil cu două luni); d) să semneze răspunsul cu „în numele și cu împuternicirea Operatorului, reprezentat de BauFin / Krone Baustein e.K."; e) să documenteze primirea, gestionarea, decizia și răspunsul în jurnalul de audit. (2) NU sunt acoperite: a) decizii dincolo de simpla gestionare (de ex. încetarea contractului cu persoana vizată); b) reacții la plângeri către autoritățile de supraveghere (art. 77 GDPR) — transmitere imediată Operatorului; c) informații despre date din afara platformei BauFin (hârtie, alte sisteme, date locale); d) cereri cu dubii de identitate — transmise Operatorului pentru clarificare.
(1) BauFin gestionează fiecare cerere cu diligență și legal, conform capitolului III GDPR (art. 12–23). (2) BauFin verifică dacă obligațiile legale de păstrare (în special § 147 AO — 10 ani pentru facturi, § 257 HGB — 6 ani pentru corespondența comercială) împiedică ștergerea; persoana vizată este informată (art. 17 alin. 3 lit. b GDPR). (3) BauFin informează Operatorul fără întârziere despre: a) cereri peste cadrul standard; b) încălcări ale securității datelor (art. 33 GDPR) — în 48 de ore; c) cereri imposibil de realizat tehnic sau organizatoric. (4) BauFin furnizează rapoarte lunare despre toate cererile gestionate (număr, tip, status, durată). (5) Personalul este instruit și obligat la confidențialitate (art. 28 alin. 3 lit. b GDPR).
(1) Operatorul rămâne — conform art. 4 pct. 7 și art. 5 alin. 2 GDPR — responsabil juridic pentru prelucrarea datelor din tenant-ul său. (2) Operatorul asigură caracterul complet și actual al datelor stocate în platformă. (3) Operatorul informează persoanele vizate în politica sa de confidențialitate că cererile GDPR sunt gestionate de BauFin ca prestator împuternicit. (4) Cererile primite direct (de ex. prin poștă) pot fi introduse în BauFin sau gestionate de Operator; împuternicirea nu se extinde automat în afara platformei.
(1) Răspunderea BauFin este guvernată de art. 82 GDPR și de prevederile generale ale AVV. (2) BauFin răspunde pentru intenție și neglijență gravă; răspunderea pentru neglijență ușoară este limitată la daune tipice și previzibile. (2a) Pretențiile persoanelor vizate conform art. 82 GDPR și normele imperative de răspundere față de terți rămân neatinse. (3) BauFin menține o asigurare de răspundere profesională IT cu acoperire suficientă. (4) Intern: informare reciprocă privind amenzile iminente (art. 83 GDPR) și apărare coordonată față de autorități.
(1) Operatorul poate revoca împuternicirea oricând, fără motive, în formă text — în special prin e-mail la [email protected]. (2) Revocarea are efect imediat pentru cererile noi; cererile în curs sunt — la alegerea Operatorului — finalizate de BauFin sau predate cu stadiul lor. (3) După revocare, cererile noi sunt transmise automat Operatorului.
(1) Împuternicirea intră în vigoare la acceptarea de către Operator (clic electronic cu înregistrarea datei și a IP-ului) și este valabilă până la revocare sau încetarea contractului SaaS. (2) Modificările necesită forma text (§ 126b BGB); actualizările sunt anunțate cu 30 de zile înainte și se consideră acceptate în lipsa opoziției (opt-out). (3) Clauză de salvgardare: nulitatea unor prevederi nu afectează restul. (4) Se aplică dreptul german. Instanța competentă este Hamburg.
Acceptat de: numele persoanei autorizate să reprezinte · data acceptării electronice · adresa IP · ID-ul jurnalului de audit.
