Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
:uSign Envelope Registr. PRÁVNÍ ODBOR
číslo
03 2 4 /2 0
SMLOUVA O SPOLUPRÁCI
Keboola Czech s.r.o., se sídlem Dělnická 191/27, Holešovice, 170 00 Praha 7, IČO: 28502787,
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn.: C 146313
(Keboola); a
Česká republika - Ministerstvo zdravotnictví, Palackého náměstí 375/4, 128 01 Praha 2 (MZ)
(společně Strany)
Strany uzavřely dne 19.3.2020 smlouvu o spolupráci, jejíž podmínky upravují tak, že je nahrazující
následujícím úplným zněním:
ÚVOD:
A. Vláda České republiky vyhlásila v souladu s čl. 5 a 6 ústavního zákona č. 110/1998 Sb.,
o bezpečnosti České republiky, pro území České republiky z důvodu ohrožení zdraví
v souvislosti s prokázáním výskytu koronaviru (označovaný jako SARS CoV-2), který
způsobuje nemoc označovanou jako Covid-19 (C19) na území České republiky nouzový
stav.
B. MZ jako orgán ochrany veřejného zdraví a pod jeho koordinací další orgány ochrany
veřejného zdraví, zejména krajské hygienické stanice (každý z nich Orgán) plní úkoly v
oblasti ochrany veřejného zdraví, zejména v oblasti likvidace epidemie C19 a nebezpečí
jejího vzniku (Opatření proti epidemii). MZ vydalo dne 19.3.2020 mimořádné opatření č. j.
MZDR 12398/2020-1/MIN/KAN, podle kterého jsou povinni podnikatelé zajišťující veřejnou
mobilní komunikační síť (každý z nich Mobilní operátor) a banky poskytnout spolupráci pro
zpracování údajů za účelem zjišťování epidemiologických souvislostí, toto mimořádné
opatření je uvedeno v příloze č. 6.
C. Technologická společnost Keboola si přeje poskytnout pomoc se vzniklou situací za využití
technických znalostí a možností společnosti Keboola a jejích technologických partnerů.
D. MZ si přeje využít tuto nabídku. Spolupráce se bude týkat zejména provozu call centra
sloužícího zejména k vytipování a kontaktování osob potenciálně nakažených C19.
za tímto účelem Strany uzavírají tuto smlouvu o spolupráci:
1. Zřízení a provoz call centra
1.1 Keboola zřídí a zajistí provoz call centra, jehož prostřednictvím budou Orgány plnit úkoly v
oblasti Opatření proti epidemii, jak je popsáno dále v této smlouvě (Call centrum).
1.2 Orgány sdělí společnosti Keboola kontaktní údaje osoby s potvrzeným onemocněním C19 v
rozsahu celé jméno, datum narození a telefonní číslo, nedohodnou-li se MZ a Keboola na
jiném rozsahu těchto úvodních údajů, pokud příslušný Orgán vyhodnotil takovou osobu jako
vhodnou ke kontaktování Call centrem podle této smlouvy (každý z nich Nakažený).
1.3 Práce Call centra s Nakaženými:
(a) Pracovník Call centra se pokusí telefonicky kontaktovat Nakaženého. Pokud Orgán
při předání údajů Nakaženého neurčí jinou prioritu, pokouší se Call centrum o
kontakt v pořadí podle okamžiku předání údajů.
(b) Při úspěšném kontaktování se pracovník Call centra příslušného zkontaktovaného
Nakaženého dotáže, zda:
(1)
k;
DocuSign Envelope ID:
(i) Nakažený poskytuje svůj souhlas podle § 91 odst. 2 zákona č. 127/2005 Sb. o
elektronických komunikacích a v souladu s Přílohou 1 k tomu, aby každý
Mobilní operátor, jehož služby příslušný Nakažený využívá, zpracoval a předal
MZ vybrané lokalizační údaje vymezené v Příloze 4 (Lokalizační údaje od
Operátora) a zda
(ii) Nakažený poskytuje svůj souhlas podle § 38 zákona č. 21/1992 Sb. o
bankách a v souladu s Přílohou 2 k tomu, aby každá banka, jejíž služby
příslušný Nakažený využívá (Banka), zpracovala a předala MZ vybrané
informace, které umožňují lokalizovat pohyb Nakaženého během období tří
týdnů před telefonickým kontaktem Nakaženého s Call centrem (Infekční
období). Rozsah údajů je podrobně upraven v Příloze 4 (Lokalizační údaje
od Banky a společně s Lokalizačními údaji od Mobilního operátora dále jako
Lokalizační údaje). Pokud Nakažený souhlasí, požádá jej pracovník Call
centra o sdělení posledních 4 čísel platební karty či platebních karet, u nichž
budou zjišťovány lokace použití.
(c) Pracovník Call centra dále poučí Nakaženého o zpracování osobních údajů ze
strany MZ podle Přílohy 3.
(d) Pokud Nakažený souhlas udělí, pak je postup následující:
(i) Call centrum vyžádá jménem Orgánu Lokalizační údaje od příslušného
Mobilního operátora nebo Mobilních operátorů. Předání Lokalizačních údajů
bude probíhat automatizovaně prostřednictví aplikace Call centra.
(ii) Call centrum vyžádá jménem Orgánu Lokalizační údaje od příslušné Banky
nebo Bank, kterým potvrdí udělení souhlasu v rozsahu dle této smlouvy
Nakaženým. Předání Lokalizačních údajů bude probíhat automatizovaně
prostřednictví aplikace Call centra.
(e) Pracovník Call centra se Nakaženého dále zeptá, zda Nakažený používá aplikaci
eRouška (eRouška) a pokud ano, zda je poskytne dat z eRoušky ke zpracování.
Pokud Nakažený data poskytne a přes eRoušku zvolí možnost „odeslat data“,
pracovník Call centra tato data vyžádá. Konkrétní postup se řídí samostatnou
smlouvou o spolupráci ohledně aplikace eRouška.
(f) Pracovník Call centra pomocí předaných Lokalizačních údajů, předaných dat
z eRoušky, a na základě rozhovoru s Nakaženým, získá od Nakaženého co
nejpodrobnější informace o lokalitách, kde se Nakažený pohyboval v Infekčním
období a o osobách či skupinách osob, se kterými Nakažený v tomto období přišel
do styku způsobem, u kterého existuje významná pravděpodobnost nákazy (každý
z nich Potenciálně nakažený). Kritéria pravděpodobnosti nákazy stanoví MZ a
stanovená kritéria sdělí Call centru. Call centrum požádá Nakaženého o údaje o
Potenciálních nakažených v rozsahu jméno, příjmení a telefonní číslo za účelem
jejich kontaktování postupem podle této smlouvy, pokud je má Nakažený k dispozici.
Osobní údaje Potenciálně nakažených bude MZ prostřednictvím Call centra
zpracovávat k ochraně veřejného zdraví.
1.4 Práce Call centra s Potenciálně nakaženými:
(a) Call centrum kontaktuje Potenciálně nakažené telefonicky nebo dalším dostupným
způsobem (například SMS) a informuje je o tom, že u nich existuje vysoká
pravděpodobnost nákazy nemocí C19 a poskytne jim další poučení o dalším
postupu. Poučení probíhá podle call scriptu schváleného Orgánem.
(2)
-q
jn Envelope ID:
1.5 Telefonáty s Nakaženými i Potenciálně nakaženými budou nahrávány, na což pracovník
Call centra na začátku prvního telefonátu s každou osobou vždy upozorní. Keboola zajistí
během trvání spolupráce uložení nahrávek v Aplikaci, konkrétně v jejích komponentech
Daktela a Keboola Data Connection.
2. Bezplatnost spolupráce
2.1 Keboola poskytuje služby podle této smlouvy bez nároku na odměnu za poskytnuté služby.
Pokud se na tom MZ a Keboola dohodnou, nahradí MZ společnosti Keboola náklady
spojené s poskytováním služeb podle této smlouvy, zejména náklady na služby třetích
stran, které se podílely na plnění této smlouvy či vytvoření a zprovoznění Call centra. Tato
dohoda bude mít charakter separátního smluvního ujednání a bude uzavřena v písemné
podobě.
2.2 S ohledem na povahu spolupráce se Strany dohodly, že odpovědnost společnosti Keboola
za újmu v souvislosti s poskytováním služeb podle této smlouvy bude omezena částkou
100.000 Kč a MZ se vzdává jakýchkoliv nároků, zejména nároku na náhrady škody, které
by MZ mohlo mít vůči Keboola v souvislosti s plněním čí porušením této smlouvy
nad uvedenou hranici. Tento článek se nevztahuje na škodu způsobenou úmyslně a hrubou
nedbalostí.
3. Licence k aplikaci k provozu Call centra
3.1 Keboola a její Subdodavatelé částečně vyvinuli před podpisem této smlouvy a dále vyvíjejí
aplikaci pro provoz Call centra (Aplikace). V zájmu realizace předmětu této smlouvy
Keboola tímto uděluje MZ licenci k využití Aplikace, včetně všech jejích komponent, a to
jako licenci bezúplatnou, nevýhradní, na celou dobu trvání spolupráce podle této smlouvy a
k jakýmkoli způsobům užití pro účely spolupráce dle této smlouvy s tím, že je-li Keboola
při využití Aplikace nebo její části sama omezena podmínkami licence či jinak právy třetích
stran k jakékoliv složce Aplikace (například v souvislosti s využitím open source licence),
informuje o tom Keboola MZ a takové omezení pak platí i pro MZ. Z těchto licenčních práv
třetích stran nevyplývají pro MZ žádné finanční závazky.
4. Osobní údaje
4.1 Keboola bude při provozování Call centra podle této smlouvy zpracovávat osobní údaje
Nakažených a Potenciálně nakažených podle pokynů MZ. Tato smlouva se považuje i za
smlouvu o zpracování osobních údajů v souvislosti s provozem Call centra, kdy Keboola
bude v roli zpracovatele a MZ v roli správce.
4.2 Po ukončení spolupráce podle této smlouvy Keboola na základě pokynu MZ osobní údaje
předá Orgánům v souladu s interními řídícími předpisy MZ pro předávání dat a následně je
vymaže, ledaže má zákonnou povinnost takové údaje uchovat.
4.3 Keboola i MZ se zavazují při zpracování osobních údajů postupovat podle použitelných
právních předpisů. Keboola se navíc zavazuje postupovat při poskytování plnění podle této
smlouvy, a tedy i při zpracování osobních údajů podle instrukcí MZ, které za MZ mohou
udělovat osoby uvedené v čl. 6.3, případně další osoby určené pokynem osob uvedených
v čl. 6.3. Rozsah a způsob zpracování osobních údajů je uveden v čl. 1. Technická opatření
k zabezpečení, konkrétní rozsah Lokalizačních údajů, lhůty pro zpracování a technické
řešení zpracování jsou uvedeny v Příloze 4.
4.4 Keboola pracuje s údaji jen ve státech EHP s výjimkou předání do USA v rámci využití
(3)
_-
DocuSign Envelope ID:
4.5 dalšího zpracovatele Amazon Web Services EMEA SARL, kdy Keboola nastaví pro uložení
dat region v rámci EHP a šifrování ukládaných dat, ale další zpracovatel je oprávněn ve
4.6 výjimečných případech předat data do USA a s výjimkou předání do USA dalším
4.7 zpracovatelem GoodData s.r.o. a GoodData Corporation. Keboola je pro tento případ
povinna uzavřít s dalším zpracovatelem standardní smluvní doložky schválené Evropskou
komisí jako nástroj dostatečné ochrany při předání údajů do států, které
neposkytují dostatečnou ochranu osobním údajům, zároveň je další zpracovatel účastníkem
v programu Privacy Shield.
Keboola uvědomí MZ okamžitě, nejpozději však do 48 hodin, pokud zjistí nebo se bude
důvodně domnívat, že došlo k některé z následujících skutečností: nedodržení ustanovení
této smlouvy nebo GDPR nebo jiných právních předpisů o ochraně údajů, nebo porušení
zabezpečení osobních údajů.
V oznámení Keboola poskytne MZ následující informace: datum a čas incidentu, popis
incidentu, identifikaci osob, jichž by se mohl incident dotknout, a kategorie osobních údajů
dotčených incidentem.
Keboola poskytne MZ plnou součinnost při prošetření takových případů, přijme příslušná
nápravná opatření a na vlastní náklady ve spolupráci s MZ doručí dotčeným osobám
a/nebo správním úřadům veškerá z právního hlediska nutná oznámení a zpřístupní nutné
informace.
Keboola oznámí MZ okamžitě, nejpozději však do 3 dnů stížnosti nebo žádosti subjektů
údajů (např. o opravu, výmaz a blokování údajů) ve vztahu k osobním údajům a oznámení
příkazy nebo žádosti příslušných dozorčích úřadů nebo soudů ve vztahu k osobním
údajům. V těchto případech Keboola požádá MZ o pokyny.
Keboola zohlední povahu zpracování a bude MZ nápomocna prostřednictvím vhodných
technických a organizačních opatření, pokud je to možné, pro splnění povinnosti MZ
reagovat na žádosti o výkon práv subjektu údajů stanovených v kapitole III GDPR, zejména
tedy práva na informace a ostatní práva subjektů údajů.
Keboola zohlední povahu zpracování a informací, jež má k dispozici a bude Správci
nápomocna při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, tedy
zejména povinností k zabezpečení, ohlašování a oznamování porušení zabezpečení,
posouzení vlivu na ochranu osobních údajů a konzultace s Úřadem pro ochranu osobních
údajů.
Keboola poskytne MZ veškeré informace potřebné k doložení toho, že byly splněny
povinnosti stanovené v této smlouvě a GDPR, a umožní audity a kontroly, prováděné MZ
nebo jím pověřenou osobou, a k těmto auditům a kontrolám bude nápomocna.
5. Další subdodavatelé a zpracovatelé
5.1 Keboola může pro plnění této smlouvy využít služeb třetích stran (Subdodavatelé;
jednotlivě Subdodavatel) schválených MZ. V rozsahu, v jakém Subdodavatel zpracovává
osobní údaje, jejichž správcem je MZ, musí Keboola s každým takovým Subdodavatelem
uzavřít smlouvu o zpracování podle podmínek zpracování mezi MZ a Keboola.
5.2 MZ schvaluje Subdodavatele uvedené v Příloze 5. Další Subdodavatele schvaluje MZ takto:
Před využitím služeb Subdodavatele musí Keboola oznámit MZ písemně identifikační údaje
plánovaného Subdodavatele. MZ se do tří hodin od tohoto oznámení (započítává se pouze
(4)
jii Envelope ID:
doba uplynulá v pracovní dny mezi 7:00 a 22:00) vyjádří, zda se zapojením daného
Subdodavatele souhlasí, či nesouhlasí. Pokud se vyjádří negativně, Keboola služeb tohoto
Subdodavatele v rámci plnění této smlouvy nepoužije. Pokud se v uvedené lhůtě MZ
negativně nevyjádří nebo pokud se vyjádří pozitivně, je daný Subdodavatel schválený.
6. Společná a závěrečná ujednání
6.1 Tato smlouva se uzavírá na dobu 6 měsíců. Keboola může tuto smlouvu vypovědět s
týdenní výpovědní lhůtou, MZ může tuto smlouvy vypovědět s okamžitou účinností.
6.2 Nedílnou součástí této smlouvy jsou i její přílohy.
6.3 Ke komunikaci ve věcech této smlouvy, včetně upřesnění podmínek spolupráce, kde je to v
této smlouvě předpokládáno, udělování souhlasů se Subdodavateli a včetně výpovědi této
smlouvy, jsou za každou Stranu oprávněny tyto osoby prostřednictvím níže uvedených
emailových adres:
(a) Za MZ:
(i)
(ii)
(b) Za Keboola:
6.4 Stane-li se některé ujednání této smlouvy neplatné či neúčinné, nedotýká se to v maximální
možné míře povolené zákonem ostatních ujednání této smlouvy, která zůstávají platná a
účinná. Strany se v tomto případě zavazují dohodou nahradit takové ujednání novým,
platným a účinným ujednáním, které nejlépe odpovídá původně zamýšlenému účelu
původního ujednání.
6.5 Tato smlouva a právní vztahy z ní vzniklé se řídí českým právem, s vyloučením těch jeho
ustanovení, která by znamenala aplikaci práva cizího státu.
6.6 Pro řešení jakýchkoli sporů z této smlouvy nebo v souvislosti s ní jsou výlučně příslušné
obecné soudy České republiky. Rozhodčí doložka pro tuto smlouvu není sjednána.
6.7 Tato smlouva je vyhotovena ve čtyřech stejnopisech s tím, že každá Strana obdrží po dvou
vyhotoveních.
OOO
(5)
DocuSign Envelope
Keboola Czech s.r.o.
DaturrrApri1 19 ’ 2020 * 11:02:02 AM BST
------ DocuSigned by:
fdr SmtaJc
X ...............................A—
Jméno: Petr Šimeček
Funkce: jednatel
Ministerstvo Zo. dubna bolo
Datum:
Jméno: Mgr. et Mgr. Adam Vojtěch, MHA Jméno: MUDr. Jarmila Rážová, Ph.D.
Funkce: Ministr zdravotnictví Funkce: pověřena zastupováním hlavního
hygienika ČR
(6)
'-41
Envelape
Jn
Příloha
Pravidla pro získávání údajů od Mobilního operátora
Povinná součást call scriptu při telefcnátu:
Li Vaším souhlasem můžeme použít i data od operátorů, proto bych m' vás rád zeptal, zda
souhlasíte Kia' zpracováním Iokalizačních údajů místech výskytu Vašeho telefonního čísla
(jehož jste byl výhradním uživatelem), Hz] uplynulé tři týdny, “a (O včetně předání těchto údajů
'1% mobilního operátora Ministerstvu zdravotnictví. Souhlas bude po užít jednorázově
strany
v:: poskytnuté da ta budou 75T 'r hodin od jejich předání smazána, Souhlas můžete V průběhu
šetření odvolat. Více informací tomto zpracování najdete 'AI-'j webu Vašeho mobilního
operátora.
Metodika pro sběn uložení ŠJ doložení souhlasu sla' zpracováním Lokalizačních údajů od
Mobilního operátora jejich předáním H1
Ve vzta hu k souhlasúm sbíraným pro Mobilní operátory dle této smlouvy jsou smluvní strany vázán y
následujícími podmínkami:
udělení souhlasu musí být doložitelné. hovor tedy musí býl nahráván (o čemž musí být
subjekt rovněž infommván)
povinnost uložil na hrávky udělenlm souhlasu po dobu tří let od udělení souhlasu,
způsobem odpovídajícím rizi kovosti zpracování je zabezpečit e] na vyžádá ní operátora je do
pěti pracovnlch dnů předat operáto rovi zabezpeče ným způsobem
Nakažený musí vždy udělit souhlas minimálně v rozsah u vzorové ho callscriptu tučným
písmem
pokud by Nakažený onemocněl znovu [z] probíhalo by nové trasován í, je nutné nabrat nový
souhlas
souhlas může být vyžádán 'ei související údaje zpracovány pouze v případech pro úče|y
stanovené Ministerstvem zd ravotnictvíw vůči kterému je též možné uplatnit související práva
subjektů údajů dle GDPR
povinnost Keboola zasílat Mobilnimu operátorovi pouze žádosti Nakažených
při opakovaném trasovacím hovoru musí být Nakažený, který již udělil souhlas, před
opa kovan ým zpracováním E předáním Lokalizačních údajů od Mobilnlho operátora na toto
upozorněn.
(7
T
DocuSign Envelope
Příloha 2
Pravidla pro získávání údajů od bank
Povinná součást call scriptu při telefonátu:
Souhlasíte s tím, aby banka, u které máte platební kartu, poskytla Ministerstvu zdravotnictví
informace o tom, u jakých obchodníků, bankomatů a v jakých místech jste kartu používal za
uplynulé 3 týdny? Tyto údaje jsou chráněné bankovním tajemstvím. Souhlas bude použit
jednorázově a poskytnutá data budou do 6 hodin od jejich předání smazána. Souhlas je
archivován po dobu 3 let odjeho udělení. Více informací o tomto zpracováni najdete na webu
Vaší banky.
Metodika pro sběr, uložení a doložení souhlasu se zpracováním Lokalizačních údajů od
Banky a jejich předáním MZ
Ve vztahu k souhlasům sbíraným pro Banky dle této smlouvy jsou smluvní strany vázány
následujícími podmínkami:
- udělení souhlasu musí být doložitelné, hovor tedy musí být nahráván (o čemž musí být
subjekt rovněž informován)
- povinnost uložit nahrávky s udělením souhlasu po dobu tří let od udělení souhlasu,
způsobem odpovídajícím rizikovosti zpracováni je zabezpečit a na vyžádání banky je do pěti
pracovních dnů předat bance zabezpečeným způsobem. Za účelem vyloučení pochybností
se stanoví, že na vyžádání Ministerstva zdravotnictví a/nebo v případě zániku této smlouvy
a/nebo v případě zániku společnosti Keboola je povinností společnosti Keboola předat
nahrávky souhlasů tomuto ministerstvu ve stejné lhůtě (v případě zániku společnosti Keboola
nejpozději 7 dnů před jejím zánikem) s tím, že následně je ministerstvo povinné na vyžádání
banky nahrávky souhlasů bance ve výše uvedené lhůtě předat.
- Nakažený musí vždy udělit souhlas minimálně v rozsahu vzorového callscriptu tučným
písmem
- pokud by Nakažený onemocněl znovu a probíhalo by nové trasování, je nutné nabrat nový
souhlas
- souhlas může být vyžádán a související údaje zpracovány pouze v případech a pro účely
stanovené Ministerstvem zdravotnictví, vůči kterému je též možné uplatnit související práva
subjektů údajů dle GDPR
- povinnost Keboola zasílat Bance pouze žádosti Nakažených
- při opakovaném trasovacím hovoru musí být Nakažený, který již udělil souhlas, před
opakovaným zpracováním a předáním údajů od Banky na toto upozorněn.
(8)
m
jn Envelope ID:
Příloha 3 - Informace pro Nakažené a Potenciálně nakažené
Povinná součást call scriptu při telefonátu:
Je Vaší zákonnou povinností nám tyto údaje poskytnout. Údaje bude zpracovávat Ministerstvo
zdravotnictví ČR za účelem ochrany veřejného zdraví. Více informaci o zpracování a o vašich
právech najdete na webu koronavirus.mzcr.cz.
Informace dostupná na webu (umístění zajišťuje MZ):
Informace k chytré karanténě
Děkujeme, že pomáháte!
Kdo jsme?
Jsme Ministerstvo zdravotnictví a prostřednictvím krajských hygienických stanic a epidemiologů
provozujeme trasovací telefonní linku vytvářející tzv. “vzpomínkovou mapu” pro likvidaci epidemie
nemoci COVID-19, způsobené koronavirem SARS-CoV-2 ("koronavirus”). Postupujeme při tom jako
ústřední orgán státní správy, a stejně jako krajské hygienické stanice plníme své úkoly dle zákona
č. 258/2000 Sb., o ochraně veřejného zdraví. Na zajištění provozu telefonní linky a rychlé zpracování
údajů pro tvorbu vzpomínkové mapy se spolu s námi podílí technický dodavatel, společnost Keebola
Czech s.r.o., který postupuje pod naší kontrolou, v rámci uzavřené smlouvy a podle našich pokynů.
V boji s epidemií nám pomáhá, pokud si vzpomenete na místa, kde mohla být šířena nákaza a je
velká pravděpodobnost, že jste s koronavirem přišli do styku. Uvedené údaje použijeme pro
vyhledávání center nákazy a varování ostatních ohrožených. Pokud Vám voláme, uvidíte na telefonu
číslo 227 272 060 až 227 272 069.
S jakými údaji pracujeme?
Pokud u vás vyšetření potvrdilo nákazu koronavirem, zavoláme Vám a snažíme se společně zjistit,
kde jste se uplynulé tři týdny pohyboval, od koho jste se mohl nakazit a koho jste mohl nakazit -
vytváříme takzvanou vzpomínkovou mapu. Následně se snažíme oslovit a varovat ohrožené osoby,
které jsme společně identifikovali. S údaji, které od vás takto získáme, pracujeme po dobu nezbytně
nutnou pro plnění našich úkolů za účelem ochrany veřejného zdraví.
Pokud k tomu dáte při telefonátu souhlas, použijeme při šetření údaje o Vaší poloze v posledních
dnech (až tři týdny zpětně) získané od Vašeho mobilního operátora a případně i od Vaší banky. To
výrazně zvyšuje šanci na úplné šetření. S údaji od mobilního operátora a od banky budeme pracovat
maximálně 6 hodin od získání Vašeho souhlasu.
Když nám zavoláte sami, budeme pracovat s údaji, které nám sami sdělíte.
Když nám v souvislosti s telefonátem poskytnete i další informace prostřednictvím dalších nástrojů,
například pomocí aplikací, budeme pracovat i s těmito dodatečnými údaji.
Všechny telefonáty si nahráváme, abychom si mohli ověřovat informace, které od Vás dostaneme,
a abychom mohli prokázat Váš případný souhlas se zpracování a poskytnutím dat od mobilního
operátora případně banky. Nahrávky souhlasů archivujeme po dobu 3 let od jejich udělení.
(9)
k
DocuSign Envelope ID.
Proč to děláme?
Účelem zpracování Vašich osobních údajů je ochrana veřejného zdraví, Zejména šetření
epidemiologických souvislostí k likvidaci epidemie koronaviru.
Co nás II tomu opravňuje ?
Ochrana veřejného Zdraví. tedy šetření epidemiologiokých souvislostí vč, sběru a zpracování k
lomu potřebných údajů. je veřejným zájmem a' zároveň úkolem, který orgánům veřejného zdraví
ukládá zákon Č. 258/2000 Sb., o ochraně veřejného zdraví, zejména § 62a a] § 79. Současně tato
povin nost vyplývá u Mimořádného nařízení Ministerstva zd ravotnictví ze dne 194 března 2020, č. j,
MZDR 12398/2020-1/MIN/KAN. Každý má povinnost poskytnout potřebnou součinnost, před evš im
uvést okolnosti dú ležité v zájmu epidemiologického šetření.
Údaje od mobilních operátorů bank však vyžaduíeme jen I?, Zákla dě Vašeho souhlasu. Ten
můžete kdykoliv odvolat, stačí to sdělit běhe m telefonátu s call centrem.
C hcete si:: zeptat nebo ověřit, jak zpracováváme ůdaje?
Bližší informace k postu púm při boji S coronavirem naleznete na naší webové strance na adrese
koronavimsmzcncz.
Od Ministerstva zdravotnictví jakožto od Orgán osobních údajů můžete požadovat přístup k Vašim
osobním údajům, tedy informace tom, si jakými Vašimi konkrétními osobními údaji pracuje me et
jej ich opravu.
Pro uplatnění jakéhokoliv Z těchto práv prosím kontaktujte pověřence pro ochranu osobních údajů:
Ministerstvo zd ravotnictví ČR. Palackého nám. 4, 128 01 Praha 2. IČO: 00024341, tel.: +420 224
972 457. e-mait: oia@mzcr.cz. web: www.chr.cZ.
Pokud byste se domnívali, že zpracování Vašich osobních údajů pom šuje právní předpisy. můžete
podat stížnost národního dozorového úřadu kte rým je Úřad pro ochranu osobních údajů
(www.uoou.cz).
10
T
gn Envelope ID:
Příloha 4 - Technický popis k nakládání s osobními údaji a rozsah předávaných a
zpracovávaných údajů
Část 1: Spolupráce s Mobilními operátory
Počáteční bod komunikace začíná v momentě, kdy infikovaný člověk dá souhlas se zpracováním
své vzpomínkové mapy, což pracovník Call centra zaznamená do rozhraní pro Aplikace
přístupného pro pracovníky Call centra (dále také jen Daktela). Keboola stáhne následující data
z Daktela:
{
"parameters": (
"api" : {
"fcaseUrl": "https://trasovaní.daktela.com/api/v6/",
"pagination": (
"method": "offset",
"offsetParam": "skip",
"limitParam": "take",
"limit": 100
),
"authentication": {
"type": "query",
"query”: {
"accessToken": {
"attr": "#token"
)
}
},
"config": (
"#token":
”KBC: :ProjectSecure::eJwBVAGr/mE6Mjp7aTowO3M6MTl0OiLe9QIA7j +J3/01MZjkP832or0r9xKB2xmX/qhk
iG9wOBBwEwHgYJYIZIAWUDBAEuMBEEDGsBBypz5jY/KAeMZQIBEIA7fDKiM6Hi9pIHx3RsWFoQf30ugFynOceb4lb
raBjmLXDQBhL7MqOzjWVaXjjphuFev/AZN7hc+5TisToi031PsY8g",
"debug": "false",
"outputBucket": "daktela”,
"jobs": [
{
"endpoint": "campaignsRecords.json",
"method": "GET",
"dataField": "result.data",
"dataType": "campaignRecord"
i.
"mappings": {
"campaignRecord”: -(
"queue.title": j
"type": "column",
"mapping": {
"destination": "queue_title”
}
),
"queue.name": {
"type”: "column",
"mapping": {
"destination": "queue_name"
}
),
"statuses": {
"type": "column",
"forceType": true,
"mapping": (
"destination": "statuses"
!,
"name": {
"type": "column",
"mapping": {
(11 )
DocuSign Envelope ID: Il
"destination": "record_id" l
}
>,
"number": {
"type": "column",
"mapping": {
"destination": "phone_number"
)
),
"user.name": {
"type": "column",
"mapping": i
"destination": "username"
lv
"customFields”: {
"type": "column”,
"forceType": true,
"mapping": {
"destination": "customFields
i.
"edited": (
"type": "column",
"mapping": (
"destination": "edited"
)
1,
"created": (
"type": "column",
"mapping": {
"destination": "created"
}
}
)
a vybere taková volaná čísla, která dala souhlas:
ALTER TABLE "campaignRecord” DROP COLUMN "_timestamp";
CREATE TABLE "agreement_from_first_call" AS
SELECT "al".*
FROM "campaignRecord" "al"
LEFT JOIN "campaignRecord" "a2" ON
"al"."phone_number" = "a2"."phone_number"
AND (
("a2 "."queue_name" = 3001 AND "al "."queue_name" = 3000)
OR ( "a2” ,."queue_name" * 3006 AND "al"."queue name" 3005)
OR ( "a2",."queue_name" = 3011 AND "al"."queue_name" = 3010)
OR ( " a2 ".."queue name" = 3021 AND "al"."queue_name" = 3020)
OR ( "a2” . "queue name" * 3031 AND "al"."queue_name" 3030)
OR ( "a2" . "queue name" = 3041 AND "al"."queue_name" *= 3040)
)
WHERE "al"."queue_name” IN (3000, 3005, 3010, 3020, 3030, 3040) '%Ano%'
AND "al"."statuses" LIKE '%statuses_5e7002cf388b2238654230%'
AND parse_json("al"."customFields"):souhlas_s_geolokacnimi_udaji LIKE
AND (
"a2"."statuses" IS NULL
OR "a2"."statuses” NOT LIKE '%statuses_5e7002cf388b2238654230%’
)
UPDATE "agreement_from_first_call" SET "customFields" =
OBJECT_INSERT(parse_json("customFields"), 'original_record',
array_construct("record_id"))::VARCHAR;
(12)
L-
,gn Envelope lD:
:REAZE V1 EW "wnuehsr" as
SELECT n*: ILEN „A u "phoneýnumber'w 9; :GNCAT í ' 470 ..3., "phone_numbex
ui.. "phone number'u "Imusdn"
FROM "aqreemencýfromýťxrstýcal 1" ..35.
Seznam teleíonnich čísel nazýváme WHITELIST et předáváme ie] pro Vodafone do S3 bucketu
(součást služby Amazon S3 společnosti Amazon Web Services EMEA SARL. dále ta ke' jen 'NIE
nebo Amazon) “keboola-to-vodafone-eu-säfilesbucket-1mczht 7p65d8b", pro 02 do BIob Storage
“whitelist” E' pro T-Mobile do 83 bucketu “keboola«to-tmobi|e›eu-53filesbucket-koct kmoSquS".
Operátoři si berou seznamy čísel. ZE kterých si vezmou Čísla. která jim patří zpracují pro ně
vzpom inkovou mapu. Tu vraci Vodafone do “vodafone›to›keboola-eu-53filesbucket›w5|jtk5ql29c".
02 do “sftp-kebooIa-o2-eu-53forsftprhjor7í8e2” e' T-Mobile do "tmobile-to-kebooIa-eu-
sSfrIesbucket-1 tsk 1 wu k06j2w" SS bucketu.
Data od všech operátorů jsou spojena dohromady'
eller cabže "nadace" add column "cperat uz " text;
update "025mm" seL "operator" 'oz
alter [able "vodafone_data” add column "operator " text;
update "vodafone data" set "operator" 'Vodafone
alter [able " tmebileýdata" add column "operator" text;
update 'xmomle_aacu" set "operator" 'T-Motnle
create table "mexqed_new_data" as
se tecr
"m" .
"mslsdn",
lat
"Lon",
"d: u .
"period".
"premst onýcoae".
"intenslty",
"operator"
front "02Adata“
unąon
select
"id",
"ms 15cm"
lat".
"len".
..dtu'
"period",
"precxsaorLcode",
"Lntensxty".
"operator"
from
"vodafoneýdata"
unlcn
select
"5d",
"msísdn",
"lat",
"lan",
„dnu,
"perlou",
"pzeclsionýcodE" .
"lntensxty",
"ope zetor"
13
DocuSign Envelope ID:
from "tmobile data"
l;
Pomocí Python scriptu se dekryptují telefonní čísla:
from cryptography.fernet import Fernet
import csv
cipher_suite = Fernet(1xxxx1)
with open('in/tables/merged_new_data.csv', mode='rt', encoding=’utf-8') as in_file,
open ('out/tabl.es/new_data_decrypted.csv', mode='wt', encoding*'utf-8 ') as out_file:
lazy_lines = (line.replace {’\0’, '') for line in in_file)
reader = csv.DictReader--- Timestamp
Petr Simecek Timestamp
Signature Adoption: Pre-selected Style Timestamp
Executive Using IP Address: Timestamp
Keboola s.r.o. Timestamp
Security Level: Email, Account Authentication Timestamp
(None) Timestamp
Timestamps
Electronic Record and Signature Disclosure:
Not Offered via DocuSign 19-04-2020] 11:01
19-04-2020| 11:01
In Person Signer Events Signature 19-04-2020] 11:02
19-04-2020] 11:02
Editor Delivery Events Status
Timestamps
Agent Delivery Events Status
Intermediary Delivery Events Status
Certified Delivery Events Status
Carbon Copy Events Status
Witness Events Signature
Notary Events Signature
Envelope Summary Events Status
Envelope Sent Hashed/Encrypted
Certified Delivered Security Checked
Signing Complete Security Checked
Completed Security Checked
Payment Events Status