Ovaj ugovor o obradi podataka (UOP) sklapa se između klijenta (rukovalac) i AbdeX e.U. (obrađivač) i sastavni je deo glavnog ugovora. Klijent na njega pristaje pri registraciji.
između klijenta (u nastavku „rukovalac") i AbdeX e.U., Dr.-Theodor-Körner-Platz 2, A-2460 Bruck an der Leitha (u nastavku „obrađivač").
Predmet je obrada ličnih podataka od strane obrađivača po nalogu rukovaoca u okviru upotrebe usluge „aiarbeiter". Trajanje odgovara trajanju glavnog ugovora.
Automatizovano zaprimanje, obrada i odgovaranje na WhatsApp poruke krajnjih klijenata rukovaoca te obrada termina, narudžbina, rezervacija i upita putem softvera obrađivača. Svrha je pružanje ugovorno dogovorenih usluga.
Obrađuju se posebno: broj telefona, profilno ime koje prenosi WhatsApp, sadržaj poruka razgovora te podaci vezani za transakciju (npr. željeni termin, detalji narudžbine, podaci rezervacije). Lica na koja se podaci odnose su krajnji klijenti i zainteresovana lica rukovaoca.
Obrađivač obrađuje podatke isključivo u okviru glavnog ugovora i prema dokumentovanim uputstvima rukovaoca. Rukovanje softverom od strane rukovaoca (konfiguracija, podešavanja, unosi u kokpitu) smatra se uputstvom. Ako obrađivač smatra uputstvo protivpravnim, obaveštava rukovaoca.
Obrađivač za obradu angažuje samo lica koja su obavezana na poverljivost ili podležu odgovarajućoj zakonskoj obavezi čuvanja tajne.
Obrađivač preduzima odgovarajuće tehničke i organizacione mere, posebno:
Rukovalac odobrava angažovanje sledećih kategorija podobrađivača: (a) EU pružaoci hostinga i e-pošte, (b) pružaoci infrastrukture WhatsApp poruka (Meta), (c) pružaoci usluga jezičkih modela VI-a (SAD), (d) opciono pružaoci platnih usluga. Aktuelni, imenski spisak angažovanih podobrađivača obrađivač stavlja na raspolaganje na zahtev na info@aiarbeiter.at. Obrađivač obaveštava o nameravanim promenama; rukovalac se može usprotiviti iz važnog razloga. Sa svakim podobrađivačem postoje ugovori sa jednakovrednim obavezama zaštite podataka.
U meri u kojoj se obrada sprovodi izvan EEP-a (posebno SAD), obrađivač obezbeđuje odgovarajuće garancije prema čl. 44. i dalje GDPR-a (posebno EU standardne ugovorne klauzule i/ili sertifikaciju u okviru EU-US Data Privacy Frameworka).
Obrađivač podupire rukovaoca u razumnoj meri pri odgovaranju na zahteve lica na koja se podaci odnose (čl. 12.–22. GDPR-a) te pri poštovanju obaveza iz čl. 32.–36. GDPR-a (bezbednost, prijava povreda, procena uticaja na zaštitu podataka).
Obrađivač bez odlaganja obaveštava rukovaoca nakon što sazna za povredu zaštite ličnih podataka u području odgovornosti obrade te stavlja na raspolaganje informacije potrebne za ispunjenje obaveza prijave.
Nakon prestanka ugovora obrađivač briše podatke obrađene po nalogu ili ih prema izboru rukovaoca vraća, osim ako se tome protivi zakonska obaveza čuvanja.
Obrađivač stavlja rukovaocu na raspolaganje, na zahtev, informacije potrebne za dokazivanje poštovanja ovih obaveza i omogućava razumne kontrole uz primerenu prethodnu najavu i bez nesrazmernog ometanja poslovanja.
Odgovornost u okviru obrade po nalogu ravna se prema čl. 82. GDPR-a te prema odredbama o odgovornosti glavnog ugovora (§ 12 Uslova).