Jeżeli Apexloop, z punktu widzenia rozporządzenia RODO, pełni funkcję podmiotu przetwarzającego dane osobowe, którymi administrujesz, zastosowanie mają następujące warunki:

  1. Apexloop przetwarza dane osobowe przechowywane w związku z korzystaniem z usługi lub dostępne w związku z jej rozwojem, utrzymaniem lub eksploatacją. Chodzi zazwyczaj o dane pracowników, klientów lub dostawców (imię i nazwisko, dane kontaktowe, zdjęcia itp.) oraz dane, które użytkownicy przesyłają do Apexloop.
  2. Dane są przetwarzane wyłącznie w celu świadczenia usługi Apexloop, ewentualnie zgodnie z indywidualnymi ustaleniami, przez okres jej wykorzystywania. Apexloop przetwarza dane wyłącznie na podstawie Twoich poleceń lub wymogów prawnych.
  3. Apexloop wdrożył środki techniczne, organizacyjne i bezpieczeństwa chroniące przed nieuprawnionym dostępem, zmianą, utratą lub niewłaściwym wykorzystaniem danych.
  4. Pracownicy i osoby upoważnione przez Apexloop przetwarzają dane wyłącznie zgodnie z poleceniami oraz obowiązującymi przepisami prawa.
  5. Na Twoją prośbę Apexloop poprawi, zaktualizuje, usunie lub przeniesie dane (o ile pozwala na to funkcjonalność usługi).
  6. Wykonując obowiązki wynikające z RODO, Apexloop działa z należytą starannością zawodową.
  7. Apexloop może angażować kolejnych podmiotów przetwarzających (w szczególności dostawców IT), o ile spełniają one standardy UE, bez konieczności uzyskiwania wyraźnej zgody klienta.
  8. W przypadku integracji innej usługi z Apexloop klient wyraża zgodę na przetwarzanie danych przez tę stronę trzecią zgodnie z jej warunkami.
  9. Po zakończeniu świadczenia usługi Apexloop aktywne przetwarzanie danych zostaje wstrzymane. Kopie zapasowe mogą być przechowywane do 1 roku, po czym dane zostaną usunięte, chyba że przepisy prawa stanowią inaczej.
  10. Apexloop zachowuje poufność danych i zapewnia jej przestrzeganie również przez swoich pracowników. Obowiązek ten trwa również po zakończeniu współpracy.
  11. Klient może zażądać przeprowadzenia odpowiedniego audytu zgodności z obowiązkami wynikającymi z przetwarzania danych. Termin należy uzgodnić co najmniej 30 dni wcześniej, audyt nie może zakłócać działania usługi, a jego koszty ponosi klient.
  12. Obowiązek zachowania poufności obejmuje również środki bezpieczeństwa i trwa również po zakończeniu współpracy.