Warunki powierzenia przetwarzania danych
Załącznik do Regulaminu ON SET LIVE zgodny z art. 28 RODO, dotyczący danych zawartych w transmisjach, nagraniach i zasobach Kanału.
1. Przedmiot i czas przetwarzania
- Administrator powierza Procesorowi dane niezbędne do technicznego świadczenia Usługi ON SET LIVE w zakresie aktywowanych Kanałów.
- Powierzenie rozpoczyna się z chwilą przekazania pierwszych danych do Kanału i trwa do ich usunięcia albo zwrotu po zakończeniu Usługi, z uwzględnieniem retencji opisanej w Regulaminie i obowiązków prawnych.
- Standardowy okres przechowywania nagrania wynosi 90 dni od utworzenia, chyba że Administrator usunie je wcześniej. Przechowywanie dłuższe wymaga odrębnej podstawy i konfiguracji.
2. Charakter i cel przetwarzania
Procesor wykonuje operacje konieczne do realizacji udokumentowanych funkcji Usługi, w szczególności:
- odbiór i przekazywanie transmisji RTMP, SRT, RTSP i WebRTC;
- buforowanie, kodowanie, normalizację, restream i odtwarzanie;
- nagrywanie, przechowywanie, organizację biblioteki, generowanie miniaturek i preview;
- OCR obrazu i zapis metadanych wskazanych przez Administratora;
- udostępnianie upoważnionym użytkownikom, pobieranie i tworzenie plików ZIP;
- ochronę dostępu, diagnostykę, obsługę incydentów, kopie konfiguracji i przywracanie działania.
Procesor nie wykorzystuje Materiałów Kanału do własnego marketingu, profilowania ani trenowania modeli sztucznej inteligencji.
3. Kategorie danych i osób
Kategorie osób
- pracownicy, współpracownicy i personel planu Administratora;
- aktorzy, statyści, rozmówcy i inne osoby utrwalone w materiale;
- klienci, widzowie i osoby zaproszone do Kanału;
- osoby przypadkowo widoczne lub słyszalne w transmisji;
- użytkownicy i przedstawiciele Administratora.
Kategorie danych
- wizerunek, głos, wypowiedzi i zachowanie utrwalone w materiale;
- identyfikatory, pseudonimy, nazwy zaproszeń i role użytkowników;
- adres IP, informacje o urządzeniu, sesji i połączeniu;
- timecode, metadane kamery, wyniki OCR i metadane plików;
- inne dane świadomie albo incydentalnie zawarte w materiale.
Usługa nie jest przeznaczona do celowego przetwarzania szczególnych kategorii danych ani danych o wyrokach i naruszeniach prawa. Ich planowane przetwarzanie wymaga wcześniejszego pisemnego uzgodnienia odpowiednich zabezpieczeń i podstawy prawnej.
4. Udokumentowane instrukcje Administratora
- Procesor przetwarza dane wyłącznie na udokumentowane polecenie Administratora, także w odniesieniu do przekazywania danych poza EOG, chyba że obowiązek wynika z prawa Unii lub państwa członkowskiego.
- Instrukcje stanowią: Regulamin i ten Załącznik, ustawienia konta i Kanału, prawidłowe wywołania API oraz dyspozycje przekazane przez upoważnioną osobę w zweryfikowanym zgłoszeniu.
- Jeżeli prawo nakazuje przetwarzanie niezależnie od instrukcji, Procesor poinformuje Administratora przed jego rozpoczęciem, o ile prawo tego nie zabrania.
- Procesor niezwłocznie poinformuje Administratora, jeżeli jego zdaniem instrukcja narusza RODO lub inne przepisy ochrony danych, i może wstrzymać jej wykonanie do czasu wyjaśnienia.
- Instrukcja wykraczająca poza standardową Usługę może wymagać uzgodnienia zakresu, czasu, kosztu i zabezpieczeń.
5. Upoważnienia i poufność
- Procesor dopuszcza do danych wyłącznie osoby, których dostęp jest niezbędny do wykonania obowiązków.
- Osoby te otrzymują odpowiednie upoważnienie i są objęte obowiązkiem zachowania poufności także po zakończeniu współpracy.
- Dostępy są nadawane według zasady najmniejszych uprawnień, podlegają uwierzytelnianiu i mogą być rejestrowane dla bezpieczeństwa.
6. Bezpieczeństwo przetwarzania
Z uwzględnieniem stanu wiedzy technicznej, kosztu wdrożenia, charakteru danych i ryzyka Procesor stosuje między innymi:
- szyfrowanie transmisji panelu przez HTTPS i ograniczenie wewnętrznych usług do sieci lokalnej serwera;
- kontrolę dostępu, bezpieczne haszowanie haseł, opcjonalne 2FA, bezpieczne sesje i ochronę CSRF;
- logiczne rozdzielenie danych Kanałów i kontrolę uprawnień do każdego zasobu;
- ochronę sekretów, rotację kluczy ingestu i ograniczenie danych w raportach diagnostycznych;
- monitorowanie usług, rejestrowanie zdarzeń bezpieczeństwa, aktualizacje i mechanizmy odtwarzania konfiguracji;
- kontrolowaną retencję i procedury bezpiecznego usuwania danych;
- okresową ocenę skuteczności zabezpieczeń odpowiednio do ryzyka.
Kopie konfiguracji i bazy służą ciągłości działania. Nagrania nie są objęte gwarantowaną kopią zapasową, o ile strony nie uzgodnią inaczej; Administrator powinien pobierać materiały wymagające długotrwałego zachowania.
7. Dalsze powierzenie
- Administrator udziela ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających niezbędnych do świadczenia Usługi.
- Dla instalacji utrzymywanej na serwerze OVHcloud dostawca wskazany w obowiązującej umowie hostingowej jest podprocesorem infrastruktury. Dokładna nazwa podmiotu umownego, lokalizacja centrum danych i ewentualne transfery są utrzymywane w aktualnym rejestrze podprocesorów; nie wynikają z samej marki serwera.
- Jeżeli Administrator lub użytkownik włączy powiadomienia Web Push, zaszyfrowana wiadomość i techniczne dane subskrypcji są przekazywane usłudze push wybranej przez przeglądarkę lub system operacyjny. Aktualny rejestr wskazuje faktycznie używanych dostawców, zakres i podstawę ewentualnego transferu poza EOG.
- Dostawca SMTP skonfigurowany do e-maili konta jest podprocesorem danych adresata i treści wiadomości. Przed włączeniem wysyłki produkcyjnej zostaje wpisany do rejestru wraz z lokalizacją przetwarzania.
- Procesor nałoży na podprocesora obowiązki ochrony danych odpowiadające obowiązkom z tego Załącznika i pozostaje odpowiedzialny za ich wykonanie zgodnie z art. 28 RODO.
- O zamiarze dodania lub zastąpienia podprocesora Procesor poinformuje co najmniej 14 dni wcześniej, umożliwiając Administratorowi zgłoszenie uzasadnionego sprzeciwu dotyczącego ochrony danych.
- Strony podejmą próbę usunięcia przyczyny sprzeciwu. Jeżeli nie będzie to możliwe, Administrator może zakończyć część Usługi wymagającą danego podprocesora przed rozpoczęciem dalszego powierzenia.
8. Naruszenia ochrony danych
- Procesor powiadomi Administratora bez zbędnej zwłoki po stwierdzeniu naruszenia dotyczącego powierzonych danych.
- W miarę dostępności powiadomienie opisze charakter naruszenia, kategorie danych i osób, prawdopodobne konsekwencje, zastosowane lub proponowane środki oraz punkt kontaktowy.
- Jeżeli wszystkich informacji nie można przekazać jednocześnie, będą uzupełniane etapami bez dalszej nieuzasadnionej zwłoki.
- Procesor podejmie odpowiednie działania ograniczające skutki, zabezpieczy dowody i będzie współpracował przy ocenie obowiązku zgłoszenia organowi lub osobom.
- Powiadomienie nie stanowi uznania odpowiedzialności ani potwierdzenia, że doszło do naruszenia obowiązków prawnych.
9. Pomoc Administratorowi
Uwzględniając charakter przetwarzania i dostępne informacje, Procesor w rozsądnym zakresie:
- pomoże obsługiwać żądania dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia;
- nie będzie samodzielnie odpowiadał osobie w imieniu Administratora bez jego instrukcji, chyba że wymaga tego prawo;
- udostępni informacje potrzebne do oceny ryzyka, zabezpieczeń, naruszeń, oceny skutków i konsultacji z organem nadzorczym;
- pomoże wykonać obowiązki z art. 32–36 RODO w zakresie związanym z Usługą.
Pomoc wykraczająca poza standardowe funkcje lub wynikająca z działania Administratora może podlegać wcześniej uzgodnionemu, rozsądnemu kosztowi.
10. Zwrot i usunięcie danych
- W trakcie Usługi Administrator może pobierać nagrania i metadane za pomocą dostępnych funkcji eksportu.
- Po zakończeniu świadczenia Procesor, według wyboru Administratora zgłoszonego przed zamknięciem konta, usunie powierzone dane z aktywnego systemu albo wcześniej umożliwi ich zwrot w standardowym formacie, chyba że prawo wymaga dalszego przechowywania.
- Kopie zapasowe są odizolowane od zwykłego użycia i usuwane przez udokumentowaną rotację. Dane usunięte z aktywnego systemu nie są przywracane do świadczenia Usługi; po odtworzeniu backupu rejestr wykonanych usunięć stosuje się ponownie. Aktualny maksymalny okres rotacji musi być wskazany w rejestrze operacyjnym przed rozpoczęciem produkcji.
- Administrator powinien pobrać materiały przed zakończeniem Usługi. Po upływie standardowego okresu retencji odzyskanie może być niemożliwe.
- Obowiązek usunięcia nie dotyczy danych, dla których Usługodawca jest odrębnym administratorem, ani danych wymaganych do rozliczeń, obrony roszczeń lub wykonania obowiązku prawnego.
11. Informacje, kontrole i audyt
- Procesor udostępnia informacje konieczne do wykazania spełnienia obowiązków z art. 28 RODO.
- Administrator może przeprowadzić audyt nie częściej niż raz w roku, z co najmniej 14-dniowym wyprzedzeniem, w godzinach pracy i w sposób niezakłócający Usługi, chyba że naruszenie, żądanie organu lub istotne ryzyko uzasadnia szybszy lub dodatkowy audyt.
- W pierwszej kolejności wykorzystywane są dokumenty, odpowiedzi pisemne i zdalna weryfikacja. Audyt na miejscu wymaga uzgodnienia zakresu, osób, poufności i zasad bezpieczeństwa.
- Audyt nie może naruszać tajemnicy, zabezpieczeń ani danych innych klientów. Audytor nie może być konkurentem Procesora i musi być objęty poufnością.
- Administrator ponosi własne koszty audytu; Procesor ponosi koszt usunięcia stwierdzonej niezgodności leżącej po jego stronie.
12. Obowiązki Administratora i postanowienia końcowe
- Administrator zapewnia legalność instrukcji i danych, właściwą podstawę prawną, obowiązki informacyjne, respektowanie praw osób oraz uprawnienie do powierzenia.
- Administrator konfiguruje dostęp zgodnie z zasadą minimalnych uprawnień, chroni dane uwierzytelniające i zgłasza ich utratę.
- Administrator nie przekazuje celowo szczególnych kategorii danych ani danych o wyrokach bez wcześniejszego uzgodnienia.
- W sprawach nieuregulowanych stosuje się RODO, Regulamin i prawo polskie. W razie sprzeczności dotyczącej przetwarzania powierzonych danych pierwszeństwo ma ten Załącznik.
- Załącznik obowiązuje od akceptacji Regulaminu i korzystania z funkcji powodujących powierzenie danych. Kopię można zapisać lub wydrukować bezpłatnie.
Kontakt w sprawach powierzenia: mkukla@live.com.