Smlouvy Dotace Platy Úřady Zakázky ▶ PastVina
❤ Podpořte nás Přihlásit se Registrace

Textová podoba smlouvy Smlouva č. 12363956: Spolupráce spočívající ve zřízení a zajištění provozu call centra za

Příloha ISRS 0324-20.pdf

Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud


                        :uSign Envelope                                                         Registr. PRÁVNÍ ODBOR
                                                                          číslo
                                                                                      03 2 4 /2 0

                                  SMLOUVA O SPOLUPRÁCI

Keboola Czech s.r.o., se sídlem Dělnická 191/27, Holešovice, 170 00 Praha 7, IČO: 28502787,
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn.: C 146313
(Keboola); a

Česká republika - Ministerstvo zdravotnictví, Palackého náměstí 375/4, 128 01 Praha 2 (MZ)

(společně Strany)

Strany uzavřely dne 19.3.2020 smlouvu o spolupráci, jejíž podmínky upravují tak, že je nahrazující
následujícím úplným zněním:

ÚVOD:

A.               Vláda České republiky vyhlásila v souladu s čl. 5 a 6 ústavního zákona č. 110/1998 Sb.,

                 o bezpečnosti České republiky, pro území České republiky z důvodu ohrožení zdraví

                 v souvislosti s prokázáním výskytu koronaviru (označovaný jako SARS CoV-2), který

                 způsobuje nemoc označovanou jako Covid-19 (C19) na území České republiky nouzový

                 stav.

B.               MZ jako orgán ochrany veřejného zdraví a pod jeho koordinací další orgány ochrany

                 veřejného zdraví, zejména krajské hygienické stanice (každý z nich Orgán) plní úkoly v

                 oblasti ochrany veřejného zdraví, zejména v oblasti likvidace epidemie C19 a nebezpečí

                 jejího vzniku (Opatření proti epidemii). MZ vydalo dne 19.3.2020 mimořádné opatření č. j.

                 MZDR 12398/2020-1/MIN/KAN, podle kterého jsou povinni podnikatelé zajišťující veřejnou

                 mobilní komunikační síť (každý z nich Mobilní operátor) a banky poskytnout spolupráci pro

                 zpracování údajů za účelem zjišťování epidemiologických souvislostí, toto mimořádné

                 opatření je uvedeno v příloze č. 6.

C.               Technologická společnost Keboola si přeje poskytnout pomoc se vzniklou situací za využití

                 technických znalostí a možností společnosti Keboola a jejích technologických partnerů.

D.               MZ si přeje využít tuto nabídku. Spolupráce se bude týkat zejména provozu call centra

                 sloužícího zejména k vytipování a kontaktování osob potenciálně nakažených C19.

za tímto účelem Strany uzavírají tuto smlouvu o spolupráci:

1.  Zřízení a provoz call centra

1.1 Keboola zřídí a zajistí provoz call centra, jehož prostřednictvím budou Orgány plnit úkoly v
           oblasti Opatření proti epidemii, jak je popsáno dále v této smlouvě (Call centrum).

1.2 Orgány sdělí společnosti Keboola kontaktní údaje osoby s potvrzeným onemocněním C19 v
             rozsahu celé jméno, datum narození a telefonní číslo, nedohodnou-li se MZ a Keboola na
            jiném rozsahu těchto úvodních údajů, pokud příslušný Orgán vyhodnotil takovou osobu jako
           vhodnou ke kontaktování Call centrem podle této smlouvy (každý z nich Nakažený).

1.3 Práce Call centra s Nakaženými:

    (a)                 Pracovník Call centra se pokusí telefonicky kontaktovat Nakaženého. Pokud Orgán

                        při předání údajů Nakaženého neurčí jinou prioritu, pokouší se Call centrum o

                        kontakt v pořadí podle okamžiku předání údajů.

    (b)                 Při úspěšném kontaktování se pracovník Call centra příslušného zkontaktovaného

                        Nakaženého dotáže, zda:

                                                      (1)
                                                                                                                 k;

DocuSign Envelope ID:

                       (i) Nakažený poskytuje svůj souhlas podle § 91 odst. 2 zákona č. 127/2005 Sb. o
                                 elektronických komunikacích a v souladu s Přílohou 1 k tomu, aby každý
                                 Mobilní operátor, jehož služby příslušný Nakažený využívá, zpracoval a předal
                                MZ vybrané lokalizační údaje vymezené v Příloze 4 (Lokalizační údaje od
                                Operátora) a zda

                       (ii) Nakažený poskytuje svůj souhlas podle § 38 zákona č. 21/1992 Sb. o
                                 bankách a v souladu s Přílohou 2 k tomu, aby každá banka, jejíž služby
                                příslušný Nakažený využívá (Banka), zpracovala a předala MZ vybrané
                                 informace, které umožňují lokalizovat pohyb Nakaženého během období tří
                                týdnů před telefonickým kontaktem Nakaženého s Call centrem (Infekční
                                období). Rozsah údajů je podrobně upraven v Příloze 4 (Lokalizační údaje
                                od Banky a společně s Lokalizačními údaji od Mobilního operátora dále jako
                                Lokalizační údaje). Pokud Nakažený souhlasí, požádá jej pracovník Call
                                centra o sdělení posledních 4 čísel platební karty či platebních karet, u nichž
                                 budou zjišťovány lokace použití.

(c)                    Pracovník Call centra dále poučí Nakaženého o zpracování osobních údajů ze

                       strany MZ podle Přílohy 3.

(d) Pokud Nakažený souhlas udělí, pak je postup následující:

                       (i) Call centrum vyžádá jménem Orgánu Lokalizační údaje od příslušného
                                 Mobilního operátora nebo Mobilních operátorů. Předání Lokalizačních údajů
                                 bude probíhat automatizovaně prostřednictví aplikace Call centra.

                       (ii) Call centrum vyžádá jménem Orgánu Lokalizační údaje od příslušné Banky
                                 nebo Bank, kterým potvrdí udělení souhlasu v rozsahu dle této smlouvy
                                 Nakaženým. Předání Lokalizačních údajů bude probíhat automatizovaně
                                 prostřednictví aplikace Call centra.

(e)                    Pracovník Call centra se Nakaženého dále zeptá, zda Nakažený používá aplikaci

                       eRouška (eRouška) a pokud ano, zda je poskytne dat z eRoušky ke zpracování.

                       Pokud Nakažený data poskytne a přes eRoušku zvolí možnost „odeslat data“,

                       pracovník Call centra tato data vyžádá. Konkrétní postup se řídí samostatnou

                       smlouvou o spolupráci ohledně aplikace eRouška.

(f)                    Pracovník Call centra pomocí předaných Lokalizačních údajů, předaných dat

                       z eRoušky, a na základě rozhovoru s Nakaženým, získá od Nakaženého co

                       nejpodrobnější informace o lokalitách, kde se Nakažený pohyboval v Infekčním

                       období a o osobách či skupinách osob, se kterými Nakažený v tomto období přišel

                       do styku způsobem, u kterého existuje významná pravděpodobnost nákazy (každý

                       z nich Potenciálně nakažený). Kritéria pravděpodobnosti nákazy stanoví MZ a
                       stanovená kritéria sdělí Call centru. Call centrum požádá Nakaženého o údaje o

                       Potenciálních nakažených v rozsahu jméno, příjmení a telefonní číslo za účelem

                       jejich kontaktování postupem podle této smlouvy, pokud je má Nakažený k dispozici.

                       Osobní údaje Potenciálně nakažených bude MZ prostřednictvím Call centra

                       zpracovávat k ochraně veřejného zdraví.

1.4 Práce Call centra s Potenciálně nakaženými:

(a)                    Call centrum kontaktuje Potenciálně nakažené telefonicky nebo dalším dostupným

                       způsobem (například SMS) a informuje je o tom, že u nich existuje vysoká

                       pravděpodobnost nákazy nemocí C19 a poskytne jim další poučení o dalším

                       postupu. Poučení probíhá podle call scriptu schváleného Orgánem.

                                                   (2)
-q

                           jn Envelope ID:

1.5 Telefonáty s Nakaženými i Potenciálně nakaženými budou nahrávány, na což pracovník
            Call centra na začátku prvního telefonátu s každou osobou vždy upozorní. Keboola zajistí
            během trvání spolupráce uložení nahrávek v Aplikaci, konkrétně v jejích komponentech
            Daktela a Keboola Data Connection.

2.   Bezplatnost spolupráce

2.1  Keboola poskytuje služby podle této smlouvy bez nároku na odměnu za poskytnuté služby.

     Pokud se na tom MZ a Keboola dohodnou, nahradí MZ společnosti Keboola náklady
     spojené s poskytováním služeb podle této smlouvy, zejména náklady na služby třetích

     stran, které se podílely na plnění této smlouvy či vytvoření a zprovoznění Call centra. Tato

     dohoda bude mít charakter separátního smluvního ujednání a bude uzavřena v písemné

     podobě.

2.2 S ohledem na povahu spolupráce se Strany dohodly, že odpovědnost společnosti Keboola
             za újmu v souvislosti s poskytováním služeb podle této smlouvy bude omezena částkou
             100.000 Kč a MZ se vzdává jakýchkoliv nároků, zejména nároku na náhrady škody, které
             by MZ mohlo mít vůči Keboola v souvislosti s plněním čí porušením této smlouvy
             nad uvedenou hranici. Tento článek se nevztahuje na škodu způsobenou úmyslně a hrubou
             nedbalostí.

3.   Licence k aplikaci k provozu Call centra

3.1 Keboola a její Subdodavatelé částečně vyvinuli před podpisem této smlouvy a dále vyvíjejí
             aplikaci pro provoz Call centra (Aplikace). V zájmu realizace předmětu této smlouvy
             Keboola tímto uděluje MZ licenci k využití Aplikace, včetně všech jejích komponent, a to
            jako licenci bezúplatnou, nevýhradní, na celou dobu trvání spolupráce podle této smlouvy a
             k jakýmkoli způsobům užití pro účely spolupráce dle této smlouvy s tím, že je-li Keboola
            při využití Aplikace nebo její části sama omezena podmínkami licence či jinak právy třetích
            stran k jakékoliv složce Aplikace (například v souvislosti s využitím open source licence),
            informuje o tom Keboola MZ a takové omezení pak platí i pro MZ. Z těchto licenčních práv
            třetích stran nevyplývají pro MZ žádné finanční závazky.

4.   Osobní údaje

4.1 Keboola bude při provozování Call centra podle této smlouvy zpracovávat osobní údaje
             Nakažených a Potenciálně nakažených podle pokynů MZ. Tato smlouva se považuje i za
             smlouvu o zpracování osobních údajů v souvislosti s provozem Call centra, kdy Keboola
             bude v roli zpracovatele a MZ v roli správce.

4.2 Po ukončení spolupráce podle této smlouvy Keboola na základě pokynu MZ osobní údaje
             předá Orgánům v souladu s interními řídícími předpisy MZ pro předávání dat a následně je
             vymaže, ledaže má zákonnou povinnost takové údaje uchovat.

4.3 Keboola i MZ se zavazují při zpracování osobních údajů postupovat podle použitelných
             právních předpisů. Keboola se navíc zavazuje postupovat při poskytování plnění podle této
             smlouvy, a tedy i při zpracování osobních údajů podle instrukcí MZ, které za MZ mohou
             udělovat osoby uvedené v čl. 6.3, případně další osoby určené pokynem osob uvedených
             v čl. 6.3. Rozsah a způsob zpracování osobních údajů je uveden v čl. 1. Technická opatření
             k zabezpečení, konkrétní rozsah Lokalizačních údajů, lhůty pro zpracování a technické
             řešení zpracování jsou uvedeny v Příloze 4.

4.4 Keboola pracuje s údaji jen ve státech EHP s výjimkou předání do USA v rámci využití

                                            (3)
                                              _-

DocuSign Envelope ID:

4.5  dalšího zpracovatele Amazon Web Services EMEA SARL, kdy Keboola nastaví pro uložení
     dat region v rámci EHP a šifrování ukládaných dat, ale další zpracovatel je oprávněn ve
4.6  výjimečných případech předat data do USA a s výjimkou předání do USA dalším
4.7  zpracovatelem GoodData s.r.o. a GoodData Corporation. Keboola je pro tento případ
     povinna uzavřít s dalším zpracovatelem standardní smluvní doložky schválené Evropskou
     komisí jako nástroj dostatečné ochrany při předání údajů do států, které
     neposkytují dostatečnou ochranu osobním údajům, zároveň je další zpracovatel účastníkem
     v programu Privacy Shield.

     Keboola uvědomí MZ okamžitě, nejpozději však do 48 hodin, pokud zjistí nebo se bude
     důvodně domnívat, že došlo k některé z následujících skutečností: nedodržení ustanovení
     této smlouvy nebo GDPR nebo jiných právních předpisů o ochraně údajů, nebo porušení
     zabezpečení osobních údajů.

     V oznámení Keboola poskytne MZ následující informace: datum a čas incidentu, popis
     incidentu, identifikaci osob, jichž by se mohl incident dotknout, a kategorie osobních údajů
     dotčených incidentem.

     Keboola poskytne MZ plnou součinnost při prošetření takových případů, přijme příslušná
     nápravná opatření a na vlastní náklady ve spolupráci s MZ doručí dotčeným osobám
     a/nebo správním úřadům veškerá z právního hlediska nutná oznámení a zpřístupní nutné
     informace.

     Keboola oznámí MZ okamžitě, nejpozději však do 3 dnů stížnosti nebo žádosti subjektů
     údajů (např. o opravu, výmaz a blokování údajů) ve vztahu k osobním údajům a oznámení
     příkazy nebo žádosti příslušných dozorčích úřadů nebo soudů ve vztahu k osobním
     údajům. V těchto případech Keboola požádá MZ o pokyny.

     Keboola zohlední povahu zpracování a bude MZ nápomocna prostřednictvím vhodných
     technických a organizačních opatření, pokud je to možné, pro splnění povinnosti MZ
     reagovat na žádosti o výkon práv subjektu údajů stanovených v kapitole III GDPR, zejména
     tedy práva na informace a ostatní práva subjektů údajů.

     Keboola zohlední povahu zpracování a informací, jež má k dispozici a bude Správci
     nápomocna při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, tedy
     zejména povinností k zabezpečení, ohlašování a oznamování porušení zabezpečení,
     posouzení vlivu na ochranu osobních údajů a konzultace s Úřadem pro ochranu osobních
     údajů.

     Keboola poskytne MZ veškeré informace potřebné k doložení toho, že byly splněny
     povinnosti stanovené v této smlouvě a GDPR, a umožní audity a kontroly, prováděné MZ
     nebo jím pověřenou osobou, a k těmto auditům a kontrolám bude nápomocna.

5.   Další subdodavatelé a zpracovatelé

5.1 Keboola může pro plnění této smlouvy využít služeb třetích stran (Subdodavatelé;
           jednotlivě Subdodavatel) schválených MZ. V rozsahu, v jakém Subdodavatel zpracovává
             osobní údaje, jejichž správcem je MZ, musí Keboola s každým takovým Subdodavatelem
             uzavřít smlouvu o zpracování podle podmínek zpracování mezi MZ a Keboola.

5.2 MZ schvaluje Subdodavatele uvedené v Příloze 5. Další Subdodavatele schvaluje MZ takto:
             Před využitím služeb Subdodavatele musí Keboola oznámit MZ písemně identifikační údaje
             plánovaného Subdodavatele. MZ se do tří hodin od tohoto oznámení (započítává se pouze

                                         (4)
jii Envelope ID:

doba uplynulá v pracovní dny mezi 7:00 a 22:00) vyjádří, zda se zapojením daného
Subdodavatele souhlasí, či nesouhlasí. Pokud se vyjádří negativně, Keboola služeb tohoto
Subdodavatele v rámci plnění této smlouvy nepoužije. Pokud se v uvedené lhůtě MZ
negativně nevyjádří nebo pokud se vyjádří pozitivně, je daný Subdodavatel schválený.

6. Společná a závěrečná ujednání

6.1 Tato smlouva se uzavírá na dobu 6 měsíců. Keboola může tuto smlouvu vypovědět s
            týdenní výpovědní lhůtou, MZ může tuto smlouvy vypovědět s okamžitou účinností.

6.2 Nedílnou součástí této smlouvy jsou i její přílohy.

6.3 Ke komunikaci ve věcech této smlouvy, včetně upřesnění podmínek spolupráce, kde je to v
            této smlouvě předpokládáno, udělování souhlasů se Subdodavateli a včetně výpovědi této
            smlouvy, jsou za každou Stranu oprávněny tyto osoby prostřednictvím níže uvedených
            emailových adres:

(a) Za MZ:

                  (i)

                  (ii)

(b)                    Za Keboola:

6.4 Stane-li se některé ujednání této smlouvy neplatné či neúčinné, nedotýká se to v maximální
             možné míře povolené zákonem ostatních ujednání této smlouvy, která zůstávají platná a
             účinná. Strany se v tomto případě zavazují dohodou nahradit takové ujednání novým,
             platným a účinným ujednáním, které nejlépe odpovídá původně zamýšlenému účelu
             původního ujednání.

6.5 Tato smlouva a právní vztahy z ní vzniklé se řídí českým právem, s vyloučením těch jeho
             ustanovení, která by znamenala aplikaci práva cizího státu.

6.6 Pro řešení jakýchkoli sporů z této smlouvy nebo v souvislosti s ní jsou výlučně příslušné
            obecné soudy České republiky. Rozhodčí doložka pro tuto smlouvu není sjednána.

6.7 Tato smlouva je vyhotovena ve čtyřech stejnopisech s tím, že každá Strana obdrží po dvou
            vyhotoveních.

                                    OOO

                                    (5)
DocuSign Envelope

Keboola Czech s.r.o.
DaturrrApri1 19 ’ 2020 * 11:02:02 AM BST

                                                                             ------ DocuSigned by:

                                            fdr SmtaJc
X ...............................A—
Jméno: Petr Šimeček
Funkce: jednatel

Ministerstvo       Zo. dubna bolo
Datum:

Jméno: Mgr. et Mgr. Adam Vojtěch, MHA                                                                    Jméno: MUDr. Jarmila Rážová, Ph.D.
Funkce: Ministr zdravotnictví                                                                            Funkce: pověřena zastupováním hlavního
                                                                                                         hygienika ČR

                                                                                                    (6)
'-41
                                  Envelape

                               Jn

                                                                        Příloha

                                                       Pravidla pro získávání údajů od Mobilního operátora
Povinná součást call scriptu při telefcnátu:

Li Vaším souhlasem můžeme použít i data od operátorů, proto bych m' vás rád zeptal, zda

souhlasíte Kia' zpracováním Iokalizačních údajů                                        místech výskytu Vašeho telefonního čísla

(jehož jste byl výhradním uživatelem), Hz] uplynulé tři týdny, “a (O včetně předání těchto údajů

'1%                          mobilního                  operátora    Ministerstvu  zdravotnictví.  Souhlas bude po užít jednorázově

     strany

v:: poskytnuté da ta budou 75T 'r hodin od jejich předání smazána, Souhlas můžete V průběhu

šetření odvolat. Více informací                                         tomto zpracování najdete 'AI-'j webu Vašeho mobilního

operátora.

     Metodika pro sběn uložení ŠJ doložení souhlasu sla' zpracováním Lokalizačních údajů od
                                                                    Mobilního operátora jejich předáním H1

Ve vzta hu k souhlasúm sbíraným pro Mobilní operátory dle této smlouvy jsou smluvní strany vázán y

následujícími podmínkami:

                                            udělení souhlasu musí být doložitelné. hovor tedy musí býl nahráván (o čemž musí být
                                            subjekt rovněž infommván)

                                            povinnost uložil na hrávky  udělenlm souhlasu po dobu tří let od udělení souhlasu,

                                            způsobem odpovídajícím rizi kovosti zpracování je zabezpečit e] na vyžádá ní operátora je do
                                            pěti pracovnlch dnů předat operáto rovi zabezpeče ným způsobem

                                            Nakažený musí vždy udělit souhlas minimálně v rozsah u vzorové ho callscriptu tučným

                                            písmem
                                            pokud by Nakažený onemocněl znovu [z] probíhalo by nové trasován í, je nutné nabrat nový

                                            souhlas

                                            souhlas může být vyžádán 'ei související údaje zpracovány pouze v případech  pro úče|y

                                            stanovené Ministerstvem zd ravotnictvíw vůči kterému je též možné uplatnit související práva

                                            subjektů údajů dle GDPR

                                            povinnost Keboola zasílat Mobilnimu operátorovi pouze žádosti Nakažených

                                            při opakovaném trasovacím hovoru musí být Nakažený, který již udělil souhlas, před

                                            opa kovan ým zpracováním E předáním Lokalizačních údajů od Mobilnlho operátora na toto

                                            upozorněn.

                                                                                   (7
                        T

DocuSign Envelope

                                                                             Příloha 2

                                                   Pravidla pro získávání údajů od bank

Povinná součást call scriptu při telefonátu:

Souhlasíte s tím, aby banka, u které máte platební kartu, poskytla Ministerstvu zdravotnictví
informace o tom, u jakých obchodníků, bankomatů a v jakých místech jste kartu používal za
uplynulé 3 týdny? Tyto údaje jsou chráněné bankovním tajemstvím. Souhlas bude použit
jednorázově a poskytnutá data budou do 6 hodin od jejich předání smazána. Souhlas je
archivován po dobu 3 let odjeho udělení. Více informací o tomto zpracováni najdete na webu
Vaší banky.

    Metodika pro sběr, uložení a doložení souhlasu se zpracováním Lokalizačních údajů od
                                                           Banky a jejich předáním MZ

Ve vztahu k souhlasům sbíraným pro Banky dle této smlouvy jsou smluvní strany vázány
následujícími podmínkami:

      - udělení souhlasu musí být doložitelné, hovor tedy musí být nahráván (o čemž musí být
             subjekt rovněž informován)

      - povinnost uložit nahrávky s udělením souhlasu po dobu tří let od udělení souhlasu,
             způsobem odpovídajícím rizikovosti zpracováni je zabezpečit a na vyžádání banky je do pěti
             pracovních dnů předat bance zabezpečeným způsobem. Za účelem vyloučení pochybností
             se stanoví, že na vyžádání Ministerstva zdravotnictví a/nebo v případě zániku této smlouvy
             a/nebo v případě zániku společnosti Keboola je povinností společnosti Keboola předat
             nahrávky souhlasů tomuto ministerstvu ve stejné lhůtě (v případě zániku společnosti Keboola
             nejpozději 7 dnů před jejím zánikem) s tím, že následně je ministerstvo povinné na vyžádání
             banky nahrávky souhlasů bance ve výše uvedené lhůtě předat.

      - Nakažený musí vždy udělit souhlas minimálně v rozsahu vzorového callscriptu tučným
             písmem

      - pokud by Nakažený onemocněl znovu a probíhalo by nové trasování, je nutné nabrat nový
             souhlas

      - souhlas může být vyžádán a související údaje zpracovány pouze v případech a pro účely
             stanovené Ministerstvem zdravotnictví, vůči kterému je též možné uplatnit související práva
             subjektů údajů dle GDPR

      - povinnost Keboola zasílat Bance pouze žádosti Nakažených
      - při opakovaném trasovacím hovoru musí být Nakažený, který již udělil souhlas, před

             opakovaným zpracováním a předáním údajů od Banky na toto upozorněn.

                   (8)
 m

jn Envelope ID:

                              Příloha 3 - Informace pro Nakažené a Potenciálně nakažené

Povinná součást call scriptu při telefonátu:

Je Vaší zákonnou povinností nám tyto údaje poskytnout. Údaje bude zpracovávat Ministerstvo
zdravotnictví ČR za účelem ochrany veřejného zdraví. Více informaci o zpracování a o vašich
právech najdete na webu koronavirus.mzcr.cz.

Informace dostupná na webu (umístění zajišťuje MZ):

                 Informace k chytré karanténě

                 Děkujeme, že pomáháte!

Kdo jsme?

Jsme Ministerstvo zdravotnictví a prostřednictvím krajských hygienických stanic a epidemiologů
provozujeme trasovací telefonní linku vytvářející tzv. “vzpomínkovou mapu” pro likvidaci epidemie
nemoci COVID-19, způsobené koronavirem SARS-CoV-2 ("koronavirus”). Postupujeme při tom jako
ústřední orgán státní správy, a stejně jako krajské hygienické stanice plníme své úkoly dle zákona
č. 258/2000 Sb., o ochraně veřejného zdraví. Na zajištění provozu telefonní linky a rychlé zpracování
údajů pro tvorbu vzpomínkové mapy se spolu s námi podílí technický dodavatel, společnost Keebola
Czech s.r.o., který postupuje pod naší kontrolou, v rámci uzavřené smlouvy a podle našich pokynů.

V boji s epidemií nám pomáhá, pokud si vzpomenete na místa, kde mohla být šířena nákaza a je
velká pravděpodobnost, že jste s koronavirem přišli do styku. Uvedené údaje použijeme pro
vyhledávání center nákazy a varování ostatních ohrožených. Pokud Vám voláme, uvidíte na telefonu
číslo 227 272 060 až 227 272 069.

S jakými údaji pracujeme?

Pokud u vás vyšetření potvrdilo nákazu koronavirem, zavoláme Vám a snažíme se společně zjistit,
kde jste se uplynulé tři týdny pohyboval, od koho jste se mohl nakazit a koho jste mohl nakazit -
vytváříme takzvanou vzpomínkovou mapu. Následně se snažíme oslovit a varovat ohrožené osoby,
které jsme společně identifikovali. S údaji, které od vás takto získáme, pracujeme po dobu nezbytně
nutnou pro plnění našich úkolů za účelem ochrany veřejného zdraví.

Pokud k tomu dáte při telefonátu souhlas, použijeme při šetření údaje o Vaší poloze v posledních
dnech (až tři týdny zpětně) získané od Vašeho mobilního operátora a případně i od Vaší banky. To
výrazně zvyšuje šanci na úplné šetření. S údaji od mobilního operátora a od banky budeme pracovat
maximálně 6 hodin od získání Vašeho souhlasu.

Když nám zavoláte sami, budeme pracovat s údaji, které nám sami sdělíte.

Když nám v souvislosti s telefonátem poskytnete i další informace prostřednictvím dalších nástrojů,
například pomocí aplikací, budeme pracovat i s těmito dodatečnými údaji.

Všechny telefonáty si nahráváme, abychom si mohli ověřovat informace, které od Vás dostaneme,
a abychom mohli prokázat Váš případný souhlas se zpracování a poskytnutím dat od mobilního
operátora případně banky. Nahrávky souhlasů archivujeme po dobu 3 let od jejich udělení.

                 (9)
                                                                            k

DocuSign Envelope ID.

Proč to děláme?

Účelem zpracování Vašich osobních údajů je ochrana veřejného zdraví, Zejména šetření
epidemiologických souvislostí k likvidaci epidemie koronaviru.

Co nás II tomu opravňuje ?

Ochrana veřejného Zdraví. tedy šetření epidemiologiokých souvislostí vč, sběru a zpracování k
lomu potřebných údajů. je veřejným zájmem a' zároveň úkolem, který orgánům veřejného zdraví
ukládá zákon Č. 258/2000 Sb., o ochraně veřejného zdraví, zejména § 62a a] § 79. Současně tato
povin nost vyplývá u Mimořádného nařízení Ministerstva zd ravotnictví ze dne 194 března 2020, č. j,
MZDR 12398/2020-1/MIN/KAN. Každý má povinnost poskytnout potřebnou součinnost, před evš im
uvést okolnosti dú ležité v zájmu epidemiologického šetření.

Údaje od mobilních operátorů    bank však vyžaduíeme jen I?, Zákla dě Vašeho souhlasu. Ten

můžete kdykoliv odvolat, stačí to sdělit běhe m telefonátu s call centrem.

C hcete si:: zeptat nebo ověřit, jak zpracováváme ůdaje?
Bližší informace k postu púm při boji S coronavirem naleznete na naší webové strance na adrese

koronavimsmzcncz.

Od Ministerstva zdravotnictví jakožto od Orgán osobních údajů můžete požadovat přístup k Vašim

osobním údajům, tedy informace  tom, si jakými Vašimi konkrétními osobními údaji pracuje me et

jej ich opravu.

Pro uplatnění jakéhokoliv Z těchto práv prosím kontaktujte pověřence pro ochranu osobních údajů:
Ministerstvo zd ravotnictví ČR. Palackého nám. 4, 128 01 Praha 2. IČO: 00024341, tel.: +420 224
972 457. e-mait: oia@mzcr.cz. web: www.chr.cZ.

Pokud byste se domnívali, že zpracování Vašich osobních údajů pom šuje právní předpisy. můžete

podat stížnost         národního dozorového úřadu kte rým je Úřad pro ochranu osobních údajů

(www.uoou.cz).

                                10
 T

gn Envelope ID:

              Příloha 4 - Technický popis k nakládání s osobními údaji a rozsah předávaných a
                                                                    zpracovávaných údajů

    Část 1: Spolupráce s Mobilními operátory

     Počáteční bod komunikace začíná v momentě, kdy infikovaný člověk dá souhlas se zpracováním
    své vzpomínkové mapy, což pracovník Call centra zaznamená do rozhraní pro Aplikace
    přístupného pro pracovníky Call centra (dále také jen Daktela). Keboola stáhne následující data
    z Daktela:

     {
      "parameters": (
        "api" : {
          "fcaseUrl": "https://trasovaní.daktela.com/api/v6/",
          "pagination": (
            "method": "offset",
            "offsetParam": "skip",
            "limitParam": "take",
            "limit": 100

               ),

          "authentication": {
            "type": "query",
            "query”: {
              "accessToken": {
                "attr": "#token"

                       )

          }
        },
        "config": (

         "#token":
    ”KBC: :ProjectSecure::eJwBVAGr/mE6Mjp7aTowO3M6MTl0OiLe9QIA7j +J3/01MZjkP832or0r9xKB2xmX/qhk
    iG9wOBBwEwHgYJYIZIAWUDBAEuMBEEDGsBBypz5jY/KAeMZQIBEIA7fDKiM6Hi9pIHx3RsWFoQf30ugFynOceb4lb
    raBjmLXDQBhL7MqOzjWVaXjjphuFev/AZN7hc+5TisToi031PsY8g",

         "debug": "false",
         "outputBucket": "daktela”,
         "jobs": [

                        {

              "endpoint": "campaignsRecords.json",
             "method": "GET",
             "dataField": "result.data",
             "dataType": "campaignRecord"

                      i.

         "mappings": {
           "campaignRecord”: -(
             "queue.title": j
               "type": "column",
               "mapping": {
                 "destination": "queue_title”
                 }
               ),
             "queue.name": {
               "type”: "column",
               "mapping": {
                 "destination": "queue_name"
                }
              ),
             "statuses": {
               "type": "column",
               "forceType": true,
               "mapping": (
                 "destination": "statuses"

           !,

             "name": {
               "type": "column",
               "mapping": {

                                                                                                                    (11 )
DocuSign Envelope ID:                                                                                                                Il

                            "destination": "record_id"                                                                                                              l
                            }

                                      >,

                        "number": {
                          "type": "column",
                          "mapping": {
                            "destination": "phone_number"

                                                )

                               ),

                        "user.name": {
                          "type": "column",
                          "mapping": i
                            "destination": "username"

                                                      lv

                        "customFields”: {
                          "type": "column”,
                          "forceType": true,
                          "mapping": {
                            "destination": "customFields

                                                          i.

                        "edited": (
                         "type": "column",
                         "mapping": (
                           "destination": "edited"

                                               )

                         1,
                       "created": (

                         "type": "column",
                         "mapping": {

                           "destination": "created"

                                                    }

   }
)

a vybere taková volaná čísla, která dala souhlas:

ALTER TABLE "campaignRecord” DROP COLUMN "_timestamp";

CREATE TABLE "agreement_from_first_call" AS

SELECT "al".*

FROM "campaignRecord" "al"
LEFT JOIN "campaignRecord" "a2" ON

               "al"."phone_number" = "a2"."phone_number"

               AND (

                    ("a2 "."queue_name" = 3001 AND "al "."queue_name" = 3000)
                   OR ( "a2” ,."queue_name" * 3006 AND "al"."queue name" 3005)
                   OR ( "a2",."queue_name" = 3011 AND "al"."queue_name" = 3010)

                   OR ( " a2 ".."queue name" = 3021 AND "al"."queue_name" = 3020)
                   OR ( "a2” . "queue name" * 3031 AND "al"."queue_name" 3030)
                   OR ( "a2" . "queue name" = 3041 AND "al"."queue_name" *= 3040)

                                   )

WHERE "al"."queue_name” IN (3000, 3005, 3010, 3020, 3030, 3040)                                                             '%Ano%'
AND "al"."statuses" LIKE '%statuses_5e7002cf388b2238654230%'
AND parse_json("al"."customFields"):souhlas_s_geolokacnimi_udaji LIKE
AND (

    "a2"."statuses" IS NULL
   OR "a2"."statuses” NOT LIKE '%statuses_5e7002cf388b2238654230%’

)

UPDATE "agreement_from_first_call" SET "customFields" =
OBJECT_INSERT(parse_json("customFields"), 'original_record',
array_construct("record_id"))::VARCHAR;

                                                                                                                      (12)
L-

                                      ,gn Envelope lD:

:REAZE V1 EW "wnuehsr" as

SELECT n*: ILEN „A u "phoneýnumber'w                                   9;  :GNCAT í ' 470  ..3., "phone_numbex

ui.. "phone number'u                                    "Imusdn"

FROM "aqreemencýfromýťxrstýcal 1" ..35.

Seznam teleíonnich čísel nazýváme WHITELIST et předáváme ie] pro Vodafone do S3 bucketu
(součást služby Amazon S3 společnosti Amazon Web Services EMEA SARL. dále ta ke' jen 'NIE
nebo Amazon) “keboola-to-vodafone-eu-säfilesbucket-1mczht 7p65d8b", pro 02 do BIob Storage
“whitelist” E' pro T-Mobile do 83 bucketu “keboola«to-tmobi|e›eu-53filesbucket-koct kmoSquS".

Operátoři si berou seznamy čísel. ZE kterých si vezmou Čísla. která jim patří              zpracují pro ně

vzpom inkovou mapu. Tu vraci Vodafone do “vodafone›to›keboola-eu-53filesbucket›w5|jtk5ql29c".
02 do “sftp-kebooIa-o2-eu-53forsftprhjor7í8e2” e' T-Mobile do "tmobile-to-kebooIa-eu-

sSfrIesbucket-1 tsk 1 wu k06j2w" SS bucketu.

Data od všech operátorů jsou spojena dohromady'

eller cabže "nadace" add column "cperat uz " text;

update "025mm" seL "operator"                                     'oz

alter [able "vodafone_data” add column "operator " text;

update "vodafone data" set "operator"                                      'Vodafone

alter [able " tmebileýdata" add column "operator" text;

update 'xmomle_aacu" set "operator"                                        'T-Motnle

create table                 "mexqed_new_data"          as
                    se tecr

"m" .

"mslsdn",

lat

"Lon",
"d: u .
"period".

       "premst onýcoae".
        "intenslty",
        "operator"
front "02Adata“

unąon

select

"id",
"ms 15cm"

     lat".
"len".
..dtu'

        "period",

       "precxsaorLcode",
        "Lntensxty".

        "operator"

 from

                 "vodafoneýdata"

unlcn

select

"5d",
"msísdn",
"lat",
"lan",
„dnu,
"perlou",

"pzeclsionýcodE" .
"lntensxty",
"ope zetor"

                                                                           13
DocuSign Envelope ID:

                      from "tmobile data"

                                            l;

               Pomocí Python scriptu se dekryptují telefonní čísla:

              from cryptography.fernet import Fernet
              import csv
             cipher_suite = Fernet(1xxxx1)
             with open('in/tables/merged_new_data.csv', mode='rt', encoding=’utf-8') as in_file,
             open ('out/tabl.es/new_data_decrypted.csv', mode='wt', encoding*'utf-8 ') as out_file:

                     lazy_lines = (line.replace {’\0’, '') for line in in_file)
                     reader = csv.DictReader---                                    Timestamp
Petr Simecek                                                                           Timestamp
                                               Signature Adoption: Pre-selected Style  Timestamp
Executive                                      Using IP Address:                       Timestamp
Keboola s.r.o.                                                                         Timestamp
Security Level: Email, Account Authentication                                          Timestamp
(None)                                                                                 Timestamp
                                                                                       Timestamps
Electronic Record and Signature Disclosure:
        Not Offered via DocuSign                                                        19-04-2020] 11:01
                                                                                        19-04-2020| 11:01
In Person Signer Events                        Signature                                19-04-2020] 11:02
                                                                                        19-04-2020] 11:02
Editor Delivery Events                         Status
                                                                                       Timestamps
Agent Delivery Events                          Status

Intermediary Delivery Events                   Status

Certified Delivery Events                      Status

Carbon Copy Events                             Status

Witness Events                                 Signature

Notary Events                                  Signature

Envelope Summary Events                        Status

Envelope Sent                                  Hashed/Encrypted
Certified Delivered                            Security Checked
Signing Complete                               Security Checked
Completed                                      Security Checked

Payment Events                                 Status