Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
Příloha č. 3 - Ochrana a zpracování osobních údajů
1. Poskytovatel a příjemce se zavazují, v souvislosti s touto smlouvou, postupovat v souladu s platným
Obecným nařízením Evropského parlamentu a Rady (EU) 2016/679, ze dne 27. dubna 2016 (dále jen
Nařízení).
2. Poskytovatel bere na vědomí, že se ve smyslu všech výše uvedených právních předpisů považuje a bude
považovat za zpracovatele osobních údajů, se všemi pro něj vyplývajícími důsledky a povinnostmi.
Příjemce je a bude nadále považován za správce osobních údajů, se všemi pro něj vyplývajícími důsledky
a povinnostmi.
3. Ustanovení o vzájemných povinnostech správce a zpracovatele při zpracování osobních údajů zajišťuje,
že nedojde k nezákonnému použití osobních údajů týkajících se subjektů údajů ani k jejich předání do
rukou neoprávněné třetí strany. Smluvní strany se dohodly na podmínkách zajištění odpovídajících
opatření k zabezpečení ochrany osobních údajů a základních práv a svobod subjektů údajů při zpracování
osobních údajů zpracovatelem.
4. Zpracovatel se zavazuje zpracovávat pouze a výlučně ty osobní údaje, které jsou nutné k výkonu jeho
činnosti dle této smlouvy.
5. Zpracovatel je oprávněn zpracovávat osobní údaje dle této smlouvy pouze a výlučně po dobu účinnosti
této smlouvy, stanovené v čl. 10 smlouvy „Závěrečná ustanovení“.
6. Zpracovatel je oprávněn zpracovávat osobní údaje pouze za účelem stanoveném v předmětu Servisní
smlouvy.
7. Zpracovatel je povinen se při zpracování osobních údajů řídit výslovnými pokyny správce, budou-li mu
takové uděleny, ať již ústní či písemnou formou. Za písemnou formu se považuje i ele ktronická
komunikace, včetně emailu. Zpracovatel je povinen neprodleně správce informovat, pokud dle jeho
názoru udělený pokyn správce porušuje Nařízení nebo jiné předpisy na ochranu osobních údajů.
8. Zpracovatel je povinen zajistit, že osoby, jimiž bude provádět plnění dle této smlouvy, se zavážou k
mlčenlivosti ohledně veškeré činnosti související s touto smlouvou, zejm. pak k mlčenlivosti ve vztahu ke
všem osobním údajům, ke kterým budou mít přístup, nebo s kterými přijdou do kontaktu.
9. Zpracovatel je povinen, ve smyslu čl. 32 Nařízení přijmout, s ohledem na stav techniky, náklady na
provedení, povahu, rozsah, kontext a účely zpracování i k různě pravděpodobným a různě závažným
rizikům pro práva a svobody fyzických osob, vhodná technická a organizační opatření, aby zajistil úroveň
zabezpečení odpovídající danému riziku, zejm. pak osobní údaje zabezpečit vůči náhodnému či
nezákonnému zničení, ztrátě, změně, zpřístupnění neoprávněným stranám, zneužití či jinému způsobu
zpracování v rozporu s Nařízením.
10. Zpracovatel je povinen písemně seznámit správce s jakýmkoliv podezřením na porušení nebo skutečným
porušením bezpečnosti zpracování osobních údajů podle ustanovení této smlouvy, např. jakoukoliv
odchylkou od udělených pokynů, odchylkou od sjednaného přístupu pro správce, plánovaným
zveřejněním, upgradem, testy apod., kterými může dojít k úpravě nebo změně zabezpečení nebo
zpracování osobních údajů, jakýmkoliv podezřením z porušení důvěrnosti, jakýmkoliv podezřením z
náhodného či nezákonného zničení, ztráty, změny, zpřístupnění neoprávněným stranám, zneužití či jiného
způsobu zpracování osobních údajů v rozporu s Nařízením. Správce bude neprodleně seznámen s
jakýmkoliv podstatným porušením těchto ustanovení o zpracování dat.
11. Zpracovatel není oprávněn, ve smyslu čl. 28 Nařízení, zapojit do zpracování osobních údajů dalšího
zpracovatele (zákaz řetězení zpracovatelů), bez předchozího schválení a písemného souhlasu správce.
12. Zpracovatel je povinen a zavazuje se k veškeré součinnosti se správcem, o kterou bude požádán v
souvislosti se zpracováním osobních údajů nebo která mu přímo vyplývá z Nařízení. Zpracovatel je
povinen na vyžádání zpřístupnit správci svá písemná technická a organizační bezpečnostní opatření a
umožnit mu případnou kontrolu, audit či inspekci dodržování předložených technických a organizačních
bezpečnostních opatření.
13. Po skončení účinnosti této smlouvy nebo v případě předčasného ukončení, je zpracovatel povinen všechny
osobní údaje, které má v držení vymazat, a pokud je dosud nepředal správci, předat je správci a dále
vymazat všechny existující kopie. Povinnost uvedená v tomto článku neplatí, stanoví-li právní předpis EU,
případně vnitrostátní právní předpis zpracovateli osobní údaje ukládat i po skončení účinnosti této
smlouvy.