OH
ORG HUB
Dokumenty RODO

Umowa powierzenia przetwarzania danych osobowych

Standardowy załącznik RODO dla klubów korzystających z platformy ORG HUB. Dokument opisuje zasady przetwarzania danych klubowych przez Intevero Sp. z o.o. jako podmiot przetwarzający.

INTEVERO Sp. z o.o.
41-300 Dąbrowa Górnicza, ul. Konopnickiej 60F I KRS 0001229354 I NIP 6292521630 I REGON 544274934 I kontakt@orghub.pl I 18.07.2026 r.

Model prawny: Klub jest administratorem danych swoich zawodników, trenerów, administratorów i innych osób wprowadzonych do środowiska klubu. Intevero Sp. z o.o. przetwarza dane klubowe jako podmiot przetwarzający, w zakresie niezbędnym do świadczenia usługi ORG HUB.

Niniejszy dokument stanowi standardowy załącznik do umowy na korzystanie z platformy ORG HUB, chyba że Strony uzgodnią inną treść umowy powierzenia.

§1. Strony i role

  1. Administrator danych: klub, organizacja sportowa albo inny podmiot korzystający z ORG HUB, który samodzielnie decyduje o celach i podstawach przetwarzania danych swoich użytkowników.
  2. Podmiot przetwarzający: Intevero Sp. z o.o. z siedzibą w Dąbrowie Górniczej, właściciel i dostawca platformy ORG HUB.
  3. Intevero przetwarza dane osobowe wyłącznie w zakresie i celu niezbędnym do świadczenia usługi na rzecz Klubu oraz zgodnie z udokumentowanymi poleceniami Klubu.

§2. Przedmiot i czas trwania powierzenia

  1. Przedmiotem powierzenia jest przetwarzanie danych osobowych wprowadzanych, przechowywanych lub obsługiwanych w środowisku danego Klubu w platformie ORG HUB.
  2. Powierzenie trwa przez okres obowiązywania umowy na korzystanie z ORG HUB oraz przez okres niezbędny do wykonania czynności końcowych po zakończeniu współpracy, w szczególności eksportu, zwrotu, usunięcia lub zabezpieczenia danych.

§3. Cel i charakter przetwarzania

  1. Celem przetwarzania jest świadczenie usługi ORG HUB, w szczególności prowadzenie kont użytkowników, organizacja wydarzeń, zarządzanie grupami, obsługa powołań, obecności, statystyk, płatności, raportów i komunikacji klubowej.
  2. Charakter przetwarzania obejmuje w szczególności: zapisywanie, przechowywanie, porządkowanie, przeglądanie, aktualizowanie, udostępnianie uprawnionym użytkownikom Klubu, zabezpieczanie, eksportowanie, usuwanie oraz wykonywanie kopii technicznych danych.

§4. Kategorie osób i danych

Kategorie osóbPrzykładowe kategorie danych
administratorzy Klubuimię i nazwisko, adres e-mail, rola, uprawnienia, dane logowania, aktywność w systemie
trenerzyimię i nazwisko, inicjały, adres e-mail, przypisanie do grup, uprawnienia, raporty, aktywność w systemie
zawodnicy i inni członkowie Klubuimię i nazwisko, numer zawodnika, adres e-mail, przypisanie do grup, status dostępu, obecności, powołania, płatności, statystyki, informacje organizacyjne
opiekunowie lub inne osoby kontaktowe, jeśli Klub je wprowadzidane kontaktowe, informacje organizacyjne i inne dane przekazane przez Klub

Zakres danych zależy od tego, jakie dane Klub wprowadzi do platformy i z jakich funkcji ORG HUB korzysta.

§5. Obowiązki Intevero jako podmiotu przetwarzającego

  1. Intevero przetwarza dane wyłącznie na udokumentowane polecenie Klubu, chyba że obowiązek przetwarzania wynika z przepisów prawa.
  2. Intevero zapewnia, aby osoby dopuszczone do przetwarzania danych były zobowiązane do zachowania poufności.
  3. Intevero stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych, z uwzględnieniem charakteru usługi, zakresu danych oraz ryzyka naruszenia praw lub wolności osób, których dane dotyczą.
  4. Intevero wspiera Klub, w możliwym zakresie, w realizacji praw osób, których dane dotyczą, oraz w realizacji obowiązków dotyczących bezpieczeństwa, naruszeń ochrony danych, oceny skutków dla ochrony danych i konsultacji z organem nadzorczym.
  5. Intevero udostępnia Klubowi informacje niezbędne do wykazania spełnienia obowiązków wynikających z niniejszej umowy, z poszanowaniem tajemnicy przedsiębiorstwa, bezpieczeństwa systemu i praw innych klientów.

§6. Obowiązki Klubu jako administratora danych

  1. Klub odpowiada za zgodność z prawem danych wprowadzanych do ORG HUB, w szczególności za posiadanie właściwej podstawy prawnej przetwarzania danych zawodników, trenerów, administratorów, opiekunów i innych osób.
  2. Klub odpowiada za wykonanie obowiązków informacyjnych wobec osób, których dane wprowadza do ORG HUB.
  3. Klub odpowiada za prawidłowe nadawanie i odbieranie uprawnień użytkownikom oraz za zabezpieczenie danych logowania po swojej stronie.
  4. Klub nie powinien wprowadzać do ORG HUB danych szczególnych kategorii, danych medycznych ani innych danych nadmiarowych, jeżeli nie jest to konieczne, prawnie uzasadnione i uzgodnione z Intevero.

§7. Podprocesorzy

  1. Klub udziela Intevero ogólnej zgody na korzystanie z dalszych podmiotów przetwarzających, które są niezbędne do świadczenia usługi ORG HUB, w szczególności dostawców infrastruktury, chmury, poczty, bezpieczeństwa, DNS/CDN, repozytoriów, automatyzacji i utrzymania systemu.
  2. Aktualna informacja o głównych kategoriach podprocesorów jest publikowana na stronie: Lista podprocesorów ORG HUB.
  3. Intevero zobowiązuje dalszych podprocesorów do ochrony danych w zakresie odpowiadającym wymogom niniejszej umowy.
  4. W przypadku istotnej zmiany podprocesora wpływającej na przetwarzanie danych klubowych Intevero może poinformować Kluby przez aktualizację listy podprocesorów, wiadomość e-mail, komunikat w aplikacji albo inną formę elektroniczną.
  5. Klub może zgłosić uzasadniony sprzeciw wobec nowego podprocesora, jeżeli wykaże, że korzystanie z niego istotnie narusza wymagania ochrony danych. Sprzeciw powinien zostać zgłoszony niezwłocznie po otrzymaniu informacji o zmianie.

§8. Bezpieczeństwo danych

  1. Intevero stosuje środki bezpieczeństwa odpowiednie do skali i charakteru usługi, obejmujące w szczególności kontrolę dostępu, logiczne rozdzielenie środowisk klubowych, ograniczenie dostępu administracyjnego, kopie techniczne, zabezpieczenia infrastruktury dostawców, szyfrowanie transmisji oraz monitorowanie błędów i nadużyć.
  2. Klub przyjmuje do wiadomości, że skuteczność ochrony danych zależy również od działań po stronie Klubu, w szczególności od prawidłowego nadawania uprawnień, ochrony danych logowania i usuwania dostępu osobom nieuprawnionym.

§9. Naruszenia ochrony danych

  1. Intevero poinformuje Klub o stwierdzonym naruszeniu ochrony danych osobowych dotyczącym danych powierzonych bez zbędnej zwłoki po jego wykryciu, jeżeli naruszenie dotyczy środowiska Klubu.
  2. Informacja będzie obejmować dostępne Intevero dane potrzebne Klubowi do oceny skutków naruszenia i wykonania obowiązków wynikających z przepisów prawa.

§10. Transfer danych poza EOG

  1. W związku z korzystaniem z dostawców technologicznych część danych może być przetwarzana poza Europejskim Obszarem Gospodarczym.
  2. Jeżeli dochodzi do takiego transferu, Intevero korzysta z mechanizmów przewidzianych przez przepisy o ochronie danych osobowych, w szczególności standardowych klauzul umownych, decyzji stwierdzających odpowiedni stopień ochrony lub innych wymaganych zabezpieczeń stosowanych przez dostawców usług.

§11. Zwrot i usunięcie danych

  1. Po zakończeniu świadczenia usług Intevero usuwa lub zwraca dane klubowe zgodnie z decyzją Klubu, chyba że dalsze przechowywanie jest wymagane przez przepisy prawa, konieczne do rozliczalności, bezpieczeństwa, dochodzenia lub obrony roszczeń albo wynika z charakteru kopii technicznych.
  2. Usunięcie danych z kopii technicznych może nastąpić w cyklu retencji właściwym dla danego systemu lub dostawcy infrastruktury.

§12. Audyt i informacje

  1. Klub może zwrócić się do Intevero o informacje dotyczące przetwarzania danych powierzonych, w zakresie niezbędnym do wykazania zgodności z przepisami.
  2. Ewentualny audyt wymaga wcześniejszego uzgodnienia terminu, zakresu i sposobu jego przeprowadzenia oraz musi odbywać się z poszanowaniem bezpieczeństwa systemu, tajemnicy przedsiębiorstwa Intevero, danych innych klubów i ciągłości działania usługi.

§13. Postanowienia końcowe

  1. Niniejsza umowa powierzenia jest integralną częścią umowy na korzystanie z ORG HUB, chyba że Strony uzgodnią inaczej.
  2. W przypadku sprzeczności między niniejszą umową powierzenia a umową główną w zakresie ochrony danych osobowych pierwszeństwo mają postanowienia niniejszej umowy powierzenia.
  3. Zmiany niniejszego dokumentu mogą następować w formie elektronicznej.