Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
S004P01G0LXG
SMLOUVA o zajištění ochrany osobních údajů a bibliografických záznamů
knihovny při jejich zpracování
Subjekt A
Obec Sobůlky
se sídlem: 697 01 Sobůlky 105
IČ: 285285
zastoupená starostou: Zdeňkem Pantlíkem
a
Subjekt B
Město Hodonín
se sídlem Masarykovo nám. 53/1
695 35 Hodonín
zastoupeno vedoucím právního odboru Mgr. Petrem Spazierem
IČ: 00284891
Uzavírají tuto smlouvu:
Článek I.
Předmět smlouvy
(l)Subjekt A je správcem osobních údajů v rozsahu těchto položek: jméno,
příjmení, adresa trvalého/přechodného bydliště, datum narození,
telefon, e-mail, informace o výpůjčce dokumentů, čtenářské poplatky.
Bibliografickými záznamy se pro účely této smlouvy rozumí všechny
údaje uložené v databázi dokumentů knihovny.
(2)Subjekt A a Subjekt B prohlašují, že při poskytování knihovnických služeb
používají informační systém „Clavius REKS" od společnosti LANius
s.r.o., se sídlem Jiráskova 1775, 390 02 Tábor, IČ: 25150707 (dále
Jsou také jako „LANius"), a to tím způsobem, že data Subjektu A
ukládána na serverech Subjektu B (servery knihovny), kdy současně
Subjekt B zajišťuje administraci čtenářů evidovaných u Subjektu A
(např. oprava, výmaz údajů).
(3)Subjekt A a Subjekt B se dohodli, že osobní údaje vymezené v odstavci 1
tohoto článku (dále jen „osobní a bibliografické údaje") mohou být dále
poskytnuty ke zpracování společnosti LANius, při zajištění servisu a
oprav používaného informačního systému „Clavius REKS" a to při
servisní návštěvě subjektu A nebo Subjektu B nebo na přímé vyžádání
v místě sídla subjektu A nebo Subjektu B (v místě sídla Městské
knihovny Hodonín), popřípadě vzdáleným přístupem.
r Článek II.
Závazky
( 1 ) Jakékoli zpracování osobních a bibliografických údajů odlišné od
zpracování podle ČI. I této smlouvy se zakazuje. Subjekt B zejména
není oprávněn osobní a bibliografické údaje zpřístupnit jiným
subjektům ani je využít pro vlastní potřebu, bez předchozího
písemného povolení Subjektu A..
(2)Subjekt B prohlašuje a současně se zavazuje, že v okamžiku podpisu této
smlouvy má přijata taková organizační a technická opatření stanovená
v čl. 32 Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze
dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se
zpracováním osobních údajů a o volném pohybu těchto údajů a o
zrušení směrnice 95/46/ES (dále také jako „GDPR"), aby nemohlo dojít
k neoprávněnému nebo nahodilému přístupu k osobním a
bibliografickým údajům, k jejich neoprávněné změně, zničení nebo
,
ztrátě nebo jinému neoprávněnému zpracování a zneužití.
(3) Subjekt B se zavazuje nezapojit do zpracování žádného dalšího
zpracovatele bez předchozího konkrétního nebo obecného písemného
povolení Subjektu A. V případě obecného písemného povolení Subjekt
B informuje Subjekt A o veškerých zamýšlených změnách týkajících se
přijetí dalších zpracovatelů nebo jejich nahrazení, a poskytne tak
Subjektu A příležitost vyslovit vůči těmto změnám námitky. Pokud
subjekt B zapojí do zpracování dalšího zpracovatele, aby jménem
subjektu A provedl určité činnosti zpracování, musí být tomuto dalšímu
zpracovateli uloženy na základě písemné smlouvy stejné povinnosti na
ochranu osobních údajů, jaké jsou uvedeny v této smlouvě, a to
zejména poskytnutí dostatečných záruk, pokud jde o zavedení
vhodných technických a organizačních opatření dle čl. 32 GDPR.
(4) Subjekt B se zavazuje zpracovávat osobní údaje pouze na základě
doložených pokynů Subjektu A, včetně v otázkách předání osobních
údajů do třetí země nebo mezinárodní organizaci, pokud mu toto
zpracování již neukládají právo Unie nebo členského státu, které se na
Subjekt A vztahuje; v takovém případě Subjekt B informuje Subjekt A
o tomto právním požadavku před zpracováním, ledaže by tyto právní
předpisy toto informování zakazovaly z důležitých důvodů veřejného
zájmu;
(5) Subjekt B se zavazuje zachovávat mlčenlivost o všech údajích, se
kterými přijde do styku a současně se zavazuje zajistit, aby se osoby
oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby
se na ně vztahovala zákonná povinnost mlčenlivosti;
(6) Subjekt B se zavazuje přijmout všechna opatření požadovaná podle
článku 32 GDPR;
(7) Subjekt B zohledňuje povahu zpracování, je Subjektu A nápomocen
prostřednictvím vhodných technických a organizačních opatření, pokud
je to možné, pro splnění povinnosti Subjektu A reagovat na žádosti o
výkon práv subjektu údajů stanovených v kapitole III. GDPR;
(8) Subjekt B je Subjektu A nápomocen při zajišťování souladu s povinnostmi
podle článků 32 až 36 GDPR, a to při zohlednění povahy zpracování a
informací, jež má zpracovatel k dispozici;
r (9) Subjekt B se zavazuje v souladu s rozhodnutím Subjektu A, že všechny
osobní údaje buď vymaže, nebo je vrátí Subjektu A po ukončení
poskytování služeb spojených se zpracováním, a vymaže existující
kopie, pokud právo Unie nebo členského státu nepožaduje uložení
daných osobních údajů;
(10) Subjekt B poskytne Subjektu A veškeré informace potřebné k doložení
toho, že byly splněny povinnosti stanovené GDPR, a umožní audity,
včetně inspekcí, prováděné Subjektem A nebo jiným auditorem,
kterého Subjekt A pověřil, a k těmto auditům přispěje.
Článek III.
Předání osobních údajů
Za standardních podmínek probíhá práce s osobními a bibliografickými údaji v
místě sídla subjektu A a za jejich přítomnosti, příp. v místě sídla Městské
knihovny Hodonín, popř. dálkovým přístupem ze sídla společnosti LANius, po
domluvě se subjektem A nebo Subjektem B. Subjekt A a Subjekt B předají
osobní údaje společnosti LANius pouze v případě akutní potřeby řešení potíží
používaného informačního systému „Clavius REKS". V tom případě budou
údaje zaslány společnosti LANius na datovém nosiči poštou jako Profi balík
nebo EMS. Společnost LANius bude zavázána toto medium zaslat s
opravenými údaji zpět a s případnými kopiemi nakládat podle čl. I. odst. 3 a
v souladu s čl. II odst. 2 této smlouvy. Po vyřešení problému bude společnost
LANius povinna tyto kopie zničit.
Článek IV.
Závěrečná ustanovení
(l)Subjekt A ani subjekt B si nejsou vědomi žádné okolnosti, která by
vylučovala platnost této smlouvy.
(2)Vztahy touto smlouvou výslovně neupravené se řídí právními předpisy,
především GDPR, ve znění pozdějších předpisů.
(3)Tato smlouva nabývá účinnosti dnem podpisu a platí po dobu užívání
informačního systému „Clavius” produkovaného společností LANius.
(4)Smluvní strany berou na vědomí, že bude tato smlouva zveřejněna
v registru smluv vedeného dle zákona č. 340/2015 Sb.
Dne 3- -ApóiSC&a, £7 DnP 07.
Za S
Za Subje
t ckeoc £ TV/? /tuZ Mgr; Petr Spazier
vedoucí právního odboru