Textová podoba smlouvy Smlouva č. 26074855: Dodávka, implementace a správa informačního systému Chytrá organizace

Příloha Číslo dokumentu 25-2023 - Chytrá organizace s.r.o. - Podmínky ochrany osob. údajů.pdf

Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud


                        -d- /'illl, Chytrá organizace®   Komplexní informační systém pro organizace

   •     INTRANET

                       PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ

Chytrá organizace s.r.o.

IČ:                    04728629

sídlem:                Ostravská 94/57, 748 01 Hlučín

sp.zn.:                C 64926 vedená u Krajského soudu v Ostravě

zastoupena:            Michalem Jačaninem, jednatelem

email:

web. stránky:

(dále jen „Poskytovatel")

a

Pečovatelské centrum Praha 7

IČ:                    70890307

sídlem:                Heřmanova 1415/1, Holešovice, 170 00 Praha 7

sp.zn.:                Pr 117 vedená u Městského soudu v Praze

zastoupena:            Mgr. Martinou Pojarovou, ředitelkou

email:

(dále jen „Uživatel")

                           1. PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ

1.1 Poskytovatel je správcem osobních údajů uživatelů podle čl. 4 bod 7) nařízení Evropského
         parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním
         osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení
         o ochraně osobních údajů) (dále jen: "GDPR"). Poskytovatel se zavazuje zpracovávat osobní
         údaje v souladu s právními předpisy, zejm. GDPR. Předmětem této smlouvy je poskytnutí
         oprávnění k výkonu práva autorského dílo užít způsobem stanoveným touto smlouvou.

1.2 Osobními údaji jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě;
         identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identífikovat,
        zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový
         identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické,
         ekonomické, kulturní nebo společenské identity této fyzické osoby.

1.3 Účelem zpracování osobních údajů je dále zasílání obchodních sdělení a činění dalších
        marketingových aktivit. Zákonným důvodem pro zpracování osobních údajů je plnění smlouvy dle
        čl. 6 odst. 1 písm. b) GDPR. plnění právní povinnosti správce dle čl. 6 odst. 1 písm. c) GDPR
        a oprávněný zájem Poskytovatele dle čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem
         Poskytovatele je zpracování osobních údajů pro účely přímého marketingu.

1.4 Poskytovatel pro plnění licenční smlouvy používá služeb subdodavatelů, zejména poskytovatele
        serverhousingu a datové konektivity. Subdodavatelé jsou prověřeni z hlediska bezpečného
        zpracování osobních údajů. Poskytovatel a subdodavatel serverhousingu uzavřeli smlouvu
        o zpracování osobních údajů, dle které subdodavatel odpovídá za řádně zabezpečení fyzického
        perimetru.

www.chytraorganizace.cz                                              Stránka 1 z 4
-0- ' I / Chytrá organizace®       Komplexní informační systém pro organizace
/\Jít\
•       INTRANET

1.5 Poskytovatel ukládá osobní údaje uživatele po dobu nezbytnou k výkonu práv a povinností
         vyplývajících ze smluvního vztahu mezi poskytovatelem a uživatelem a uplatňování nároků
         z těchto smluvních vztahu. Po jejím uplynutí budou údaje vymazány.

1.6 Uživatel má právo požadovat od poskytovatele přístup ke svým osobním údajům dle čl. 15 GDPR,
         opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR. Uživatel
         má právo na výmaz osobních údajů dle čl. 17 odst. 1 písm. a), a c) až f) GDPR. Dále má uživatel
         právo vznést námitku proti zpracování dle čl. 21 GDPR a právo na přenositelnost údajů dle čl. 20
         GDPR.

1. 7 Uživatel má právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domnívá,
        že bylo porušeno jeho právo na ochranu osobních údajů.

1.8 Uživatel nemá povinnost osobní údaje poskytnout. Poskytnutí osobních údajů je však nutným
         požadavkem pro uzavření a plnění smlouvy a bez poskytnutí osobních údajů není možné smlouvu
         uzavřít či jí ze strany poskytovatele plnit.

1.9 Ze strany Poskytovatele nedochází k automatickému individuálnímu rozhodování ve smyslu
        č. 22 GDPR.

        2. PRÁVA A POVINNOSTI MEZI SPRÁVCEM A ZPRACOVATELEM
                                    (ZPRACOVATELSKÁ SMLOUVA)

2.1 Poskytovatel je ve vztahu k osobním údajům klientů uživatelů zpracovatelem dle čl. 28 GDPR.
         Uživatel je správcem těchto údajů.

2.2 Tyto podmínky upravují vzájemná práva a povinnosti při zpracování osobních údajů, ke kterým
         Poskytovatel získal přístup v rámci plnění smlouvy o projektu uzavřené podpisem.

2.3 Poskytovatel se zavazuje pro Uživatele zpracovávat osobní údaje v rozsahu a za účelem
         stanovenými v čl. 2.4-2.7 těchto podmínek. Prostředky zpracování budou automatizované.
         Poskytovatel bude v rámci zpracování osobní údaje shromažďovat, ukládat na nosiče informací,
         uchovávat, blokovat a likvidovat. Poskytovatel není oprávněn osobní údaje zpracovávat v rozporu
         nebo nad rámec stanovený těmito podmínkami.

2.4 Poskytovatel se zavazuje pro uživatele zpracovávat osobní údaje v tomto rozsahu:

        2.4.1 běžné osobní údaje,

        2.4.2  zvláštní kategorie údajů podle čl. 9 GDPR, které Uživatel získal v souvislosti s vlastní
               obchodní činností.

2.5 Poskytovatel se zavazuje pro uživatele zpracovávat osobní údaje za účelem poskytování
         cloudové aplikace Chytrá organizace formou licenční smlouvy.

2.6 Osobní údaje je možné zpracovávat pouze na pracovištích Poskytovatele nebo jeho
         subdodavatelů podle čl. 2.8 těchto podmínek, a to na území Evropské unie.

2.7 Poskytovatel se zavazuje pro Uživatele zpracovávat osobní údaje klientů Uživatele, to vše po
         dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi
         Poskytovatelem a Uživatelem a z uplatňování nároků z těchto smluvních vztahů.

www.chytraorganizace.cz                                                               Stránka 2 z 4
-y-I   Chytrá  orqanlzace'  Komplexní informační systém pro organizace

)yJI,

•      INTRANET

2.8 Uživatel uděluje povolení se zapojením subdodavatele jakožto dalšího zpracovatele podle čl. 28
        odst. 2 GDPR, kterým je poskytovatel webové aplikace Chytrá organizace. Uživatel dále uděluje
        Poskytovateli obecné povolení zapojit do zpracování dalšího zpracovatele osobních údajú,
        Poskytovatel však musí uživatele písemně informovat o všech zamýšlených změnách týkajících
        se přijetí dalších zpracovatelů nebo jejich nahrazení a poskytnout uživateli možnost vyslovit vúči
        těmto změnám námitky. Poskytovatel musí uložit svým subdodavatelům v postavení zpracovatele
        osobních údajů stejné povinnosti na ochranu osobních údajů, jak jsou stanoveny v těchto
        podmínkách.

2.9 Poskytovatel se zavazuje, že zpracovávání osobních údajů bude zabezpečeno zejména
         následujícím způsobem:

       2.9.1  Osobní údaje jsou zpracovávány v souladu s právními předpisy a na základě pokynů
              Uživatele, tj. pro výkon veškerých činností potřebných pro poskytování cloudové
              aplikace Chytrá organizace formou licenční smlouvy.

       2.9.2  Poskytovatel se zavazuje, že technicky a organizačně zabezpečí ochranu
              zpracovávaných osobních údajů tak, aby nemohlo dojít k neoprávněnému nebo
              nahodilému přístupu k údajům, k jejich změně, zničení či ztrátě, neoprávněným
              přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití a aby
              byly personálně a organizačně nepřetržitě po dobu zpracovávání údajů zabezpečeny
              veškeré povinnosti zpracovatele osobních údajů, vyplývající z právních předpisů.

       2.9.3  Přijatá technická a organizační opatření odpovídají míře rizika. Poskytovatel pomocí
              nich zajišťuje neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb
              zpracování, a včas obnovuje dostupnost osobních údajů a přístup k nim v případě
              fyzických či technických incidentů.

       2.9.4  Poskytovatel tímto prohlašuje, že ochrana osobních údajů podléhá interním
              bezpečnostním předpisům Poskytovatele.

       2.9.5  K osobním údajům budou mít přístup pouze oprávněné osoby Poskytovatele
              a subdodavatelů dle čl. 2.8 těchto podmínek, které budou mít Poskytovatelem
              stanoveny podmínky a rozsah zpracování údajů a každá taková osoba bude přistupovat
              k osobním údajům pod svým jednoznačným identifikátorem.

       2.9.6  Oprávněné osoby Poskytovatele, které zpracovávají osobní údaje podle těchto
              podmínek, jsou povinny zachovávat mlčenlivost o osobních údajích a o bezpečnostních
              opatřeních, jejichž zveřejnění by ohrozilo jejich zabezpečení. Poskytovatel zajistí jejich
              prokazatelné zavázání k této povinnosti. Poskytovatel zajistí, že tato povinnost pro
              Poskytovatele i oprávněné osoby bude trvat i po skončení pracovněprávního nebo
              jiného vztahu k Poskytovateli.

       2.9.7  Poskytovatel bude uživateli nápomocen prostřednictvím vhodných technických
              a organizačních opatření, pokud je to možné, pro splnění uživatelovy povinnosti
              reagovat na žádosti o výkon práv subjektu údajů stanovených v GDPR; stejně tak při
              zajišťování souladu s povinnostmi podle čl. 32 až 36 GDPR, a to při zohlednění povahy
              zpracování a informací, jež má Poskytovatel k dispozici.

       2.9.8  Po ukončení poskytování plnění, které je spojeno se zpracováním, dle čl. 2.7 těchto
              podmínek, je Poskytovatel povinen všechny osobní údaje vymazat, nebo je vrátit
              Uživateli, pokud nemá povinnost uložit osobní údaje na základě zvláštního zákona.

       2.9.9  Poskytovatel poskytne Uživateli veškeré informace potřebné k doložení toho, že byly
              splněny povinnosti podle této smlouvy a GDPR, umožní audity, včetně inspekcí,
              prováděné Uživatelem nebo jiným auditorem, kterého uživatel pověřil.

www.chytraorganizace.cz     Stránka 3 z 4
I
_'r.'{_ Chytrá orqanlzace"
/\lit\                      Komplexní informační systém pro organizace

•       INTRANET

2.1 O Uživatel se zavazuje neprodleně ohlašovat všechny jemu známé skutečnosti, které by mohly
        nepříznivě ovlivnit řádné a včasné plnění závazku vyplývajících z těchto podmínek na
        a poskytnout Poskytovateli součinnost nezbytnou pro plnění těchto podmínek.

                                      3. ZÁVĚREČNÁ USTANOVENÍ

3.1 Tyto podmínky pozbývají platnosti uplynutím doby uvedené v čl. 1.5 a čl. 2.7 těchto podmínek.

3.2 Uživatel souhlasí s těmito podmínkami podpisem. Podpisem vyjadřuje uživatel, že si tyto
         podmínky přečetl, že s nimi vyjadřuje svůj souhlas a že je v celém rozsahu akceptuje.

3.3 Poskytovatel je oprávněn tyto podmínky změnit. Poskytovatel je povinen bez zbytečného odkladu
         zveřejnit novou verzi podmínek na svých internetových stránkách, popř. zašle novou verzi
         Uživateli na jeho e-mailovou adresu.

3.4 Vztahy těmito podmínkami výslovně neupravené se řídí GDPR a právním řádem české republiky,
         zejména zákonem č. 89/2012 Sb., občanský zákoník, v platném znění.

3.5 Tato smlouva nabývá platnosti a účinnosti dnem jejího podpisu oběma smluvními stranami.

3.6 Veškeré písemnosti týkající se smlouvy jsou smluvní strany povinny si zasílat na adresu
         uvedenou v záhlaví této smlouvy. Změny uvedených adres jsou účastníci povinni si písemně
        oznámit bez zbytečného odkladu.

3.7 Smluvní strany prohlašují, že si tuto smlouvu před podpisem řádně přečetly, souhlasí s jejím
        obsahem a jsou si vědomy veškerých důsledků plynoucích z uzavření smlouvy. Dále smluvní
        strany prohlašují, že smlouva nebyla uzavřena v tísni či za nápadně nevýhodných podmínek, a že
        představuje projev jejich pravé, určité, svobodné a omylu prosté vůle.

V Hlučíně                   V Praze

Michal Jačanin, jednatel    Mgr. Martina Pojarová, ředitelka
Chytrá organizace s.r.o.    Pečovatelské centrum Praha 7

www.chytraorganizace.cz                                       Stránka 4 z 4