Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
MM?
KZO1_FOOO15 Smlouva o zpracovani osobnich udaju
Krajské zdravotni, a.s.
se sidlem: Socialni péoe 3316/1231, 400 11 Usti nad Labem ~ Severni Teresa,
IC: 254 88 627,
zapsana’ u Krajského soudu v Usti nad Labem pod sp. zn. B 1550
zastoupené lng. Petrem Fialou, genera’lnfm reditelem
(dale jen ,.Sprévce“). na strané jedné
a
VF, a.s.
se sidlem Svitavské 588. 679 21 Cerné Hora
IC: 25532219
DIC: 0225532219
zapsané u Krajského soudu v Brné, oddil B, vloika 2681
zastoupena : Mgr. Petrem Borkem, prokuristou
(dale jen ,,Zpracovatel“). na strané druhé;
(Sprévce a Zpracovatel spoleéné také jako ,,Sm|uvni strany“ nebo jednotlivé ”Smluvni strana“)
VZHLEDEM K TOMU‘ 25:
A. v souvislosti s Cinnosti, kterou vykonévé Zpracovatel pro Spravce, ma Zpracovatel pristup
k osobnim Udai. jejichi spra’vcem je Sprévce.
B. Smluvni strany si jsou védomy aplikovatelnosti narizeni Evropského parlamentu a Rady (EU)
2016/679‘ o ochrané fyzickych osob v souvislosti se zpracovanim osobnich Udajfl a volném
pohybu téchto UdajU a o zruéeni smérnice 95/46/ES (obecné narizeni o ochrané osobnich
L'Jdajfi) ze dne 27. dubna 2017,
C. Smluvni strany maji zéjem na Upravé vzajemnych vztahfl za UCeIem naplnéni pozadavkfl
CI‘ 28 odst. 3 obecného narizeni o ochrané osobnich Udajfl,
uzaviraji Smluvni strany tuto:
SMLOUVU o ZPRAcovANi OSOBNiCH UDAJU
(dale jen ,,Zpracovatelské smlouva“)
1. DEFINICE
Nésledujici pojmy maji pro 0(3e této Zpracovatelské smlouvy tento vyznam:
GDPR
narizeni Evropského parlamentu a Rady (EU) 2016/679, o ochrané fyzickych osob
vsouvislosti se zpracovénim osobnich Udajfi a volném pohybu téchto L'Jdajfl a o zruéeni
smérnice 95/46/ES (obecné narizeni o ochrané osobnich Udajfl) ze dne 27. dubna 2017
Osobni udaje
veékeré informace o identifikované nebo identifikovatelné fyzické osobé vymezené
v (3|. 4 Zpracovatelské smlouvy; identifikovatelnou fyzickou osobou je fyzicka’ osoba, kterou lze
primo (:1 neprimo identifikovat, zejména odkazem na uréity identifikator, napriklad jme’no,
identifikaéni Cislo. na jeden Ci vice zvléétnich prkJ fyzické, fyziologické, genetické, psychické,
ekonomické, kulturni nebo spoleéenské identity této fyzické osoby
Subjekt fldajfi
fyzické osoba, které se Osobni Udaje tykaji
Uéinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.52018 GR KZ VKK GR KZ Intranet 1 1 z 11
KZ017FOOO15 Smlouva o zpracovani osobnich Udaju
Zékon
za’kon C. 101/2000 8b., 0 ochrané osobnich Udaju a o zméné nékterych za’konu. ve znéni
pozdéjéich predpisu, resp. zékon, kterym bude tento zékon nahrazen
2. PRAVNi ZAKLAD VZTAHU MEZI SPRAVCEM A ZPRACOVATELEM
2.1.Zpracovatel zpracovévé Osobni Udaje v souvislosti s Cinnosti, kterou pro Sprévce poskytuje
na zékiadé nésledujicich smluv (dale jen ,,Smlouvy“):
2.1.1 .Smlouva
Ze dne: 6.5 2019
Platnost do: 31.12.2020
Cinnost realizovana’ na zakladé smlouvy (noel zpracovani osobnich Udai):
3. PREDMET SMLOUVY
3.1.Tato Zpracovatelské smlouva upravuje vzéjemné pra’va a povinnosti mezi Spra’vcem
a Zpracovatelem pri zpracovani Osobnich udajfl. zejména pak vymezuje rozsah Osobnich
Udajo, které budou Zpracovatelem zpracovévény, L'Jéel. pro ktery budou zpracovéva’ny
azaruky Zpracovatele z hlediska technického a organizaéniho zabezpeéeni ochrany
Osobnich Udaju.
3.2.Zpracovatel se zavazuje zpracova’vat Osobni Udaje uvedené vol. 4 této Zpracovatelské
smlouvy, k nimZ ma pfistup v souvislosti svykonem Cinnosti podle Smluv, vyhradné na
zakladé povéfeni Spravcem podle Cl. 28 GDPR,
3.3.Zpracovatel je oprévnén zpracovévat Osobni L'Jdaje pouze v rozsahu vymezeném
v Cl. 4 Zpracovatelské smlouvy pro Uéely vymezené v CI. 5 Zpracovatelské smlouvy. Jakékoliv
jiné zpracovéni Osobm'ch Udai Zpracovatel neprovédi z povéfenr’ Sprévce a Sprévce za
takové zpracovéni neodpovidé.
4. ROZSAH OSOBNiCH UDAJL‘J
4.1.Zpracovatelské smlouva se vztahuje na veékeré Osobni Udaje, které jsou zpracovévény
Zpracovatelem na zakladé Smluv.
4.2.Spra'vce poskytne Zpracovateli v souvislosti s vykonem jeho Cinnosti podle Smluv predevéim
osobni Udaje uvedené v priloze (2. 1 Zpracovatelské smlouvy a povéruje Zpracovatele ke
zpracovéni téchto osobnich UdajL‘] dle této Zpracovatelské smlouvy. Poskytne-li Sprévce
Zpracovateli v souvislosti s vykonem jeho Cinnosti podle Smluv jiné osobni Udaje, nei jsou
uvedeny v priloze 6. 1 Zpracovatelské smlouvy, vztahuje se Zpracovatelské smlouva i na tyto
jiné osobni Udaje.
4.3.Zpracovéni Osobnich Udajfl bude Zpracovatelem provadéno p0 dobu nezbytné nutnou pro
plnéni jednotlivych Smluv.
4.4.V rémci zpracovéni Osobnich udajflz
E] dochézi ke zpracovéni zvléétnich kategorii osobnich Udajo (citlivé osobni Udaje, napr.
osobni Udaje o zdravotnim stavu) nebo jsou zpracova’vény osobni Udaje tykajici se rozsudko
v trestnich vécech a trestnych Cinfi.
nedochézi ke zpracovéni zvléétnich kategorir’ osobnich Udajfl (citlivé osobni udaje, napr.
osobni Udaje o zdravotnim stavu), ani nejsou zpracovévény osobni Udaje tykajici se rozsudkfl
v trestnich vécech a trestnych Cim].
5. UCEL ZPRAcovANi OSOBNiCH UDAJU
5.1.Uéelem zpracovani Osobnich L'Jdai je oinnost Zpracovatele vymezené ve Smlouva’ch
a uvedené take u jednotlivych Smluv vodst. 2.1. této Zpracovatelské smlouvy. V pfipadé
rozporu mezi Cinnosti (Uéelem zpracovéni) uvedenou v nékteré 2e Smluv a Cinnosti (Uéelem
Uéinnost od: Garant: Uvolnil: Schvéiil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 2 z 11
KZO1_FOOO15 SmIouva o zpracova’ni osobnich Udaju
zpracovéni) uvedenym vodst. 2.1. této Zpracovatelské smlouvy, rozhoduje Cinnost (Uéel
zpracova’ni) uvedené v dané Smlouvé‘
6. PRAVA A POVINNOSTI SMLUVNiCH STRAN
6.1.Zpracovatel se zavazuje pfi zpracovéni Osobnich Udaju postupovat vidy v souladu se
Zékonem a GDPR‘ zejména se zohledném’m véech zésad zpracovz‘ani Osobnich L'Jdajfl‘ jednat
s odbornou pééi, fidit se pokyny Sprévce a jednat v souladu se zéjmy Sprévce a se za'jmy
Subjektfl Udaju. tedy tak, aby byly jejich Osobni Udaje naleZité chra’nény.
6.2.Zpracovatel nesmi bez pfedchoziho vyslovného pisemne'ho souhlasu Sprévce zpracovévat
Osobni Udaje prostfednictvfm subdodavatelfl (daléich zpracovatelfi). Pokud Zpracovatel
zapojl' daléiho Zpracovatele, aby jménem Sprévce provedl uréité Cinnosti zpracovéni, je
Zpracovatel zavézén zajistit, aby byly tomuto daléimu zpracovateli uloZeny minima’lné stejné
povinnosti ohledné zpracovéni a ochrany Osobnich Udai, kjakym je zavézén Zpracovatel
v této Smlouvé, a to zejme’na poskytnuti dostateénych zéruk. pokud jde o zavedeni vhodnych
technickych a organizaénich opatfeni. Neplni-Ii uvedeny daléi zpracovatel své povinnosti,
odpovidé Sprévci za plnéni povinnosti dotéeného daléiho Zpracovatele i nadale plné
Zpracovatel.
6.3.Zpracovatel se zavazuje poskytnout Sprévci veékeré informace (:i jiné dfikazy potfebné
k doloieni toho, 2e Zpracovatel splnil své povinnosti, tedy zejména doloZit zavedeni vhodnych
technickych a organizaénich opatfeni, Zpracovatel se dale zavazuje poskytnout sprévci
veékeré informace potfebné k doloienl' toho, 2e byly splnény povinnosti stanovené v El. 28
GDPR.
6.4.Zpracovatel se zavazuje umoZnit Sprévci Ci jim povéfené tfeti osobé provést u Zpracovatele
audit véetné inspekci a k témto auditOm Ci inspekcim poskytovat souéinnost. Vpfipadé
zadosti Sprévce o provedem’ auditu u Zpracovatele je Zpracovatel povinen této zadosti
vyhovét bez zbyteéného odkladu, nejpozdéji véak do tficeti (30) dnfl od doruéem’ ZédostL
6.5.Zpracovatel prostfednictvim vnitfnich pfedpisfl. pfip. prostfednictvim zvléétnich smluvnich
ujedna’mi zajisti, 2e jeho zaméstnanci a jiné osoby v obdobném poméru, které budou
zpracovévat Osobni Udaje, budou zpracovévat Osobni Udaje pouze za podminek a v rozsahu
Zpracovatelem stanoveném a odpovidajicim této Zpracovatelské smlouvé, Zékonu a GDPR.
6‘6.Zpracovatel je povinen byt spravci na’pomocen pfi zajiét'ova'ni souladu s povinnostmi die Cl. 32
ai 36 GDPR, a to pfi zohlednéni povahy zpracovéni a informaci, které mé Zpracovatel
k dispozici.
6.7,V pfipadé ukonéeni nékteré ze Smluv, je Zpracovatel povinen v souladu s rozhodnutim
Sprévce vydat Sprévci Osobni Udaje, které na jejim zakladé pro Sprévce zpracova’val, nebo
tyto Udaje vymazat; Zpracovatel nesmi Osobni fldaje da’le zpracovévat nebo uZit, nebo toto
umoinit tl‘eti osobé. Vpfipadé vyde’mi Osobnich Udajfil Sprévci bude o pfedéni Osobnich
L'Jdai sepsén pfedavaci protokol spolu s potvrzenim Zpracovatele, 2e byly pfedény véechny
pfedmétné Osobm’ L’Jdaje. Povinnost vymazu Osobnich Udajfl se neuplatni v pfipadé. Ze jejich
uloieni Zpracovatelem vyiaduji prévni pfedpisy‘
6.8.Zpracovatel se zavazuje neprodlené pisemné informovat Sprévce o jakémkoli kontaktovéni
Subjektem Udajfl, které Ize materiélné povaiovat za iédost Subjektu Udajfl, resp. za uplatnéni
jeho prév (zejm. o pfistup a informace podle Cl. 15 GDPR, o opravu podle Cl, 16 GDPR,
ovymaz Osobnich Udajfl, resp. uplatnéni ,,préva byt zapomenut“ podle Cl. 17 GDPR,
oomezeni zpracovéni Osobnich L'Idajfl podle (El. 18 GDPR, o pfeneseni Udajfl podle (:l. 20
GDPR nebo o namitce proti zpracovani podle CI. 21 GDPR, o Zédosti podle (:1, 22 GDPR
a vypofadatje v souladu s GDPR, pfip, postupovat podle pokynfl Sprévce,
6V9.Pokud se Subjekt Udajfl obra’ti s uplatnéném svého prava dle pfedchoziho odstavce pfimo na
Sprévce, zavazuje se Zpracovatel poskytnout Sprévci veékerou moinou souéinnost (zejm.
prostfednictvim vhodnych organizaénich a technickych opatfeni), aby Sprévce mohl
uplatnéné prévo‘ resp. danou Zédost vyfidit, a to se zohlednénim lhflt, které mu k tomu GDPR
stanovi. Zpracovatel je pfitom povinen postupovat dle pokynu Spra’vce, udélenych zejm‘
Ufiinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.512018 GR KZ VKK GR KZ Intranet 1 3 z 11
KZO17FOOO15 Smlouva o zpracovéni osobm’ch Udaju
prostfednictvim kontaktnich osob dle odst. 9.1. této Zpracovatelské smlouvy. ph’p, daléich
osob oprévnénych vtéto véci zastupovat Spravce, a to ve IhUtéch stanovenych témito
osobami.
6.10. V pripadé ra'dné uplatnénych prév Subjektfl Udaju je Zpracovatel povinen informovat
dle CI. 19 GDPR véechny pn'jemce Osobnich Udajo, kterym Osobni Udaje poskytl. a uloZit jim
povinnost naloZit s Osobnimi Udaji dle pokynu Sprévce nebo tak, jak s nimi na zakladé rédné
uplatnéného prava naloZiI Zpracovatel.
6.11. Zpracovatel je povinen identifikovat, spravovat a reéit veékeré udalosti a incidenty,
které jsou poruéenim GDPR, zejm. poruéenim zabezpeéeni Osobnich Udajfl a okamZité od
zjiéténl’ takové udalosti 0 tom informovat Spravce, zejm. prostfednictvim kontaktnich osob
uvedenych v él. 9.1 této Zpracovatelské smlouvy.
6.12. Zpracovatel se zavazuje neprodlené pisemné informovat Sprévce o jake‘mkoli
kontaktova’ni Uradem pro ochranu osobnich Udajfl stim, 2e 0 nahla'éeni nebo zahéjeni
kontroly je Zpracovatel povinen Spravce informovat neprodlené i telefonicky. Zpracovatel je
déle povinen od kontrolujicich osob zajistit protokoly, zprévy, opatfeni a daléi pisemnosti
tykajici se kontroly a tyto poskytnout Spra’vci. stejné jako Sprévci vystavit plnou moc
k nahliZeni do spisfl Uradu pro ochranu osobnich Udai.
6.13. Zpracovatet neni bez predchoziho pisemného souhlasu Sprévce opravnén predévat
Osobni Udaje do zemi mimo EU/EHP. pokud neplati nékteré z v§Ijimek stanovenych GDPR.
6.14. Smluvni strany se zavazuji poskytnout si vzéjemné veékerou potrebnou souoinnost
a podklady pro zajiéténi bezproblémové a efektivni realizace této Zpracovatelské smlouvy.
ato zejména v pripadé jedna’ni sUfadem pro ochranu osobnich Udajfl nebo sjinymi
vefejnoprévnimi orgény. Smluvni strany jsou povinny poskytovat si souéinnost také pfi
zavadénl' a ueovéni vhodnych technickych a organizaénich opatreni k zabezpeéeni
Osobnich Udajir, pri ohlaéovéni poruéeni tohoto zabezpeéeni, a dale pfi posuzova‘ni vlivu
zpracovéni na ochranu Osobnich Udajfl a pri pfedchozich konzultacr’ch s Ufadem pro ochranu
osobnich Udajfl.
7. TECHNICKA A ORGANIZACNi OPATRENi K ZABEZPECENi OSOBNiCH UDAJU
7.1.Zpracovatel je povinen prijmout opatreni k zabezpeéeni zpracovéni Osobnich Udajfl dle
(:1. 32 GDPR, tedy takova opatreni, ktere'a jsou nutna k zajiéténi dflvérnosti, integrity
adostupnosti Osobnl’ch Udajfl pri jejich zpracovéni Zpracovatelem a odpovidaji riziku
naruéeni jejich bezpeénosti. Zejména je povinen pfijmout takové technicka’ a organizaéni
opatfeni, aby nemohlo dojit k neoprévnénému nebo nahodilému pristupu k Osobnim Udajflm,
k jejich zméné, zniéenl' Ci ztrété, neopra’vnénym prenosflm, k jejich jinému neoprévnénému
zpracovéni, jakoz i k jinému zneuzm' Osobnich Udajfl, a aby byly personalné a organizaoné
nepfetriité po dobu zpracovéni Osobnich UdajL‘] zabezpeoeny veékeré povinnosti
Zpracovatele vyplyvajici z prévnich predpiso, véetné evropsch prévnich predpisfl dopadaji-Ii
na zpracovéni Osobnich Udajfl. Tato povinnost plati i po ukonéeni zpracovéni Osobnich Udajfi
Zpracovatetem.
7.2.Zpracovatel se zavazuje prijmout, zpracovat, dokumentovat a kontrolovat technicko-
organizaoni opatfeni k zaji§téni ochrany Osobnich Udajfl v souladu se Zékonem aGDPR
a jinymi pra’vnimi pfedpisy. Zpracovatel se zavazuje:
[j prijmout opatfeni uvedena v pfiloze ("3. 2 této Zpracovatelské smlouvy.
E dodriovat pozadavky stanovené normou ISO/IEC 27001.
8. PORUSENi POVINNOSTi SMLUVNiCH STRAN
8.1.Zpracovatel se zavazuje nahradit Sprévci, pfipadné tretim osobém, ékodu, které vznikne
v dosledku poruéeni této Zpracovatelské smlouvy ze strany Zpracovatele. a to véetné ékody
s‘Jsobené v dflsledku ulozeni pokuty Sprévci. zejm. ze strany Ufadu pro ochranu osobnich
Udajfl.
Uéinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 4 z 11
KZ01_FOOO15 Smlouva o zpracova’ni osobm’ch Udaju
8.2.Povinnosti a odpovédnost dle tohoto (:Iénku dopadaji na Zpracovatele i v pripadé, 2e Skodu
zpflsobil jeho zaméstnanec, smluvni partner Ci se Zpracovatelem spolupracujici osoby.
8.3.V pripadé poruéeni povinnosti vyplyvajici z této Zpracovatelské smlouvy Zpracovatelem je
Sprévce opra’wnén poZadovat a Zpracovatel se zavazuje uhradit smluvni pokutu ve vyéi
2000 KC 23 kaidé jednotlivé poruéeni smluvnich povinnosti stanovenych v odst. 6.1 ea: 6.14
této Zpracovatelské smlouvy, pfiéemz uhrazem’m smluvni pokuty neni dotéen ani omezen
nérok na na’hradu ékody. Smluvni pokuta dle tohoto Clanku je splatna do 30 dnfil od jejiho
vCtovani Spravcem, a to bezhotovostné na Uéet uréeny Sprévcem.
9. DOBATRVANiSMLOUVY
9.1 .Tato Zpracovatelské smlouva se uzaviré na dobu platnosti Smluv, resp. posledni z nich nebo
na dobu zpracovéni osobnich Udajfi Zpracovatelem, které jsou zpracovévény za uoem
a v rozsahu dle Zpracovatelské smlouvy. avéak nikoliv na zékladé Smluv. Ukonéeni
Zpracovatelské smlouvy dle predchozi véty se nedotyké ujednéni, ktera maji vzhledem ke své
povaze zavazovat Smluvni strany i po ukonoeni Doinnosti Zpracovatelské smlouvy.
9,2.Tato Zpracovatelské smlouva mflie byt ukonéena dohodou Smluvnich stran.
9.3.V pripadé ukonCeni této Zpracovatelske’ smlouvy, je Zpracovatel povinen v souladu
s rozhodnutim Sprévce vydat Sprévci Osobni L'Jdaje, které podle Zpracovatelské smlouvy pro
Sprévce zpracovéval, nebo tyto Udaje vymazat; Zpracovatel nesmi Osobni Udaje da’le
zpraoovévat nebo uzit, nebo toto umoZnit treti osobé, fipadé vydani Osobnich Udajfl
Spravci bude o predani Osobm’ch Udajfl sepsén pfedévaci protokol spolu s potvrzenim
Zpracovatele, 2e byly pfeda’ny véechny predmétné Osobni Udaje. Povinnost vymazu
Osobnich Udajfi se neuplatni vpfipadé, 2e jejich uloZeni Zpracovatelem vyiaduji pravni
pfedpisy.
10.KONTAKTNiOSOBY
10.1. Kontaktni osoby Spra’vce pro plnéni povinnosti dle Zpracovatelské smlouvyjsou:
Jméno a pfijmeni:
Pracovni pozice:
Telefon:
E—mail:
Jméno a prijmeni:
Pracovni pozice:
Telefon:
E—mail:
10.2. Kontaktni osoby Zpracovatele pro plnéni povinnosti dle Zpracovatelské smlouvy jsou:
Jméno a prijmeni:
Pracovni pozice:
Telefon:
E—mail:
Uéinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 5 z 11
KZO17FOOO15 Smlouva o zpracovéni osobnich Udaju
11. MLCENLIVOST
11.1. Zpracovatel zejména bude sém a zévazné uloii i zaméstnancflm. pfip. jinym osoba’m
v obdobném poméru, které se budou podilet na zpracovéni Osobnich Udaju, zachovévat
mléenlivost o Osobm’ch Udajich a o bezpeénostnich opatfenich, jejichz zvefejnéni by
ohrozilo nebo mohlo ohrozit zabezpeéeni Osobnich UdajL‘). a to i pro dobu p0 skonéeni
této Zpracovateiské smlouvy, resp. pracovni’ho poméru zaméstnanco nebo obdobného
poméru daléich vyée uvedenych OSOb.
11.2. Zpracovatel se zavazuje, 2e bude zachovévat dflvérny charakter véech Osobnich
Udajfl, a to v souladu s platnymi prévnimi pfedpisy a zavazuje 56, 2e Osobni L'Jdaje
nevyuiije pro sebe ani nékoho jiného ani je neposkytne Zédné tfeti osobé, v6. daléiho
Zpracovatele, ledaZe takové zpracovéni vyiaduji zévazné prévni pfedpisy nebo k tomu
0d Sprévce dostane pfedchozi konkretni nebo obecny pisemny pokyn nebo souhlas.
Zpracovatei zejm. nebude zadné Osobni L'idaje reprodukovat. rozéifovat, resp.
zpfistupr‘iovat tfetim osobém. at" ui vcelku nebo po ééstech, pokud k tomu 0d Spravce
nedostane pfedchozi pisemny souhlas.
11.3. Zpracovatel se zavazuje, 2e Osobni Udaje vyuZije vyhradné v ramci splnéni UCelu
zpracovéni Osobnich Udajfi vymezeného v Cl. 5 této Zpracovatelské smlouvy.
11.4. Zpracovatel prohlaéuje. 2e jeho zaméstnanci, pfi’p. jiné osoby v obdobném poméru,
zajiét'ujici zpracovéni dat pfi Cinnosti Zpracovatele vymezené ve Smlouvach a
zpracovévajici tedy Osobni Udaje, byly pouéeny o své povinnosti zachovévat mléenlivost
o téchto Osobnich L'idajich a souvisejicich bezpeénostnich opatfenich na ochranu téchto
Osobnich Udajfl. Zpracovatei prohlaéuje, 2e tyto osoby byly pouéeny i 0 tom, 2e
povinnost zachova‘vat mléenlivost trvé i po skonéeni zaméstnéni nebo obdobného
poméru ke Zpracovateii a rovnéi i po ukonéeni jednotlivych Smluv éi této Zpracovatelské
smlouvy. Zpracovatel rovnéi prohlaéuje, 2e ve stejném rozsahu zavéie do budoucna
véechny své ostatni zaméstnance nebo daléi osoby v obdobném poméru, které budou
povéfeny zajiét‘ovénim zpracovéni Osobnich L’idajo pfi Cinnosti Zpracovatele vymezené
ve Smlouvéch, a to pfed tim, neim bude umoZnén pfistup k Osobni'm Udajflm.
12. zAvERECNA’ USTANOVENi
12.1. Nastane—li z jakéhokoli dovodu (napf. z dflvodu legislativnich zmén, rozhodnuti
orgénu vefejné moci apod.) nutnost zmény dohodnutych pravidel pfi plnéni pfedmétu
této Zpracovateiské smlouvy, zavazuje se Spravce neprodlené o této skuteénosti
informovat Zpracovatele. Smluvni strany jsou povinny v takovém pfipadé zahéjit jednani’
o zméné Zpracovatelské smlouvy.
12.2. Bude-Ii kterékoli ustanoveni Zpracovatelské smlouvy shiedéno pfisluénym soudem
nebo jinym orgénem neplatnym, neUéinnym, zdanlivym nebo nevymahatelnym, bude
takové ustanovem’ povaiovéno za vypuéténé z této Zpracovatelské smlouvy a ostatni
ustanoveni budou nada’le trvat, pokud z povahy takového ustanoveni nebo zjeho obsahu
anebo zokolnosti, za nichi byla Zpracovatelské smlouvy uzavfena, nevypiyvé, 2e je
nelze oddélit od ostatniho obsahu Zpracovatelské smlouvy. Smluvni strany v takovém
pfipadé uzavfou takové dodatky k této Zpracovatelské smlouvé, které umoini dosaieni
vysledku stejného, a pokud to neni mozné, pak co nejbliiéiho tomu, jakého mélo byt
dosaZeno povodnim neplatnym, neUCinnym, zdanlivym nebo nevymahatelnym
ustanovenim.
12.3. Jakékoliv zmény Ci dodatky Zpracovatelské smlouvy vyZaduji ke své platnosti
pisemnou formu a podpis obou Smluvnich stran.
12.4. Spory mezi Smiuvnimi stranami, pokud nebudou vyfeéeny smirné, budou Feéeny pied
Ceskymi soudy dle platné prévni L'Jpravy.
12.5. Otézky touto Smlouvou vyslovné neupravene’ se fidi Zékonem a GDPR a daléimi
obecné za’vaznymi pravnimi pfedpisy Ceské republiky.
Uéinnost 0d. Garant: Uvolnil: Schva‘lil: Distribuce: Veize: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 6 z 11
KZO1¥FOOO15 Smiouva o zpracova’ni osobnich Udaju
12.6. Nedl'lnou souéasti této Zpracovatelské smlouvy tvofl' pfiloha 5:. 1 — Osobni Udaje
zpracova’vané dle Zpracovatelské smlouvy a pfiloha C. 2 - Technicko-organizaéni
opatfeni k ochrané osobnl'ch Udajfl.
12.7. Tato Zpracovatelské smlouva byla vyhotovena ve dvou stejnopisech s platnosti
originélu, z nichz kaidé 2e Smluvnich stran obei jeden.
12,8. Smluvni strany timto vyslovné prohlaéuji, Ze si tuto Smlouvu pfed jejim podpisem
pfeéetly, 2e byla uzavfena po vzéjemne’m projednéni a 2e vyjadfuje jejich pravou a
svobodnou vali. na dUkaZ éehoi pfipojuji oprévném’ zéstupci Smluvnich stran niZe své
vlastnoruéni podpisy.
Za Krajskou zdravotni, a.s. Za VF, a.s.
V Usti nad Labem dne _ 1 8 «25- 2919 V Cerné Hofe dne 6.5 2019
Ing. Petr Fiala, generalni feditel
Uéinnost 0d: Garam: Uvolnil: Schvélil: Distribuce: Verze: Strana:
7 Z 11
25.5.2018 GR KZ VKK GR KZ Intranet
DDDDDDDDDDDDDEEEEKZOLFOOO15 Smlouva o zpracovéni osobnich Udaju
Pfiloh a 6;. 1 - Osobni Udaje zpracovévané dle Zpracovatelské smlouvy
Osobni fldaje pacientfi Sprévce
Jméno a pfijmeni
Pohlavi
Datum narozeni
Rodné Cislo
Statni obéanstvi
Adresa
Zdravotni pojiét'ovna
Cislo u zdravotni pojiét'ovny
Diagnéza a daléi informace o zdravotnl’m stavu
Udaje zjiéténé z rodinné, osobni, pracovni a pfl'p. sociélni anamnézy pacienta
Cislo chorobopisu
Cislo prOkazu totoZnosti
Jména a daléi osobni Udaje pfibuznych nebo daléich osob
Telefonni Cislo
E-mail
Podobizna (fotografie nebo videozéznam)
Pod pis
Daléi osobm’ Udaje:
Osobni (adaje zaméstnancfl SprévceDDDDDDDD
Jméno a pfijmeni
Pohlavi
Datum narozeni
Rodné Cislo
Osobni Cislo
Stétni obéanstvi
Rodinny stav
Adresa
Uéinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 8 z 11
KZO17FOOO15 Smlouva o zpracovani osobnich Udaju DDDDDDDDDDDDDD E]
1:] Vzdéia’ni
Pfedchozi praxe
Zdravotni pojiét‘ovna
Cislo u zdravotni pojiét'ovny
Cislo bankovniho DCtu
lnformace o zdravotnim stavu
Informace o zdravotnim postiZeni
lnformace o pobiraném dochodu
Pracovni pozice/pracovni zafazeni
Cislo prflkazu totoinosti
TotoZnost rodinnych pfisluénikfl (manZel/ka, déti)
Telefonni éislo
E-mail
Podobizna (fotografie nebo videozaznam)
Podpis
SPZ automobilu
Daléi osobni Udaje:
Osobni fldaje o jinych osobéch (uved’te kategorii):
E] Jméno a pfijmeni
El Adresa
[:l Rodné éislo
Daléi osobni Udaje:
Uélnnost od' Garant: Uvolnil: Schvélil: Distribuce: Verze: S(rana:
25.5.2018 GR KZ VKK GR KZ Intranet 9 z 11
KZO1_FOOO15 Smlouva o zpracovani osobnich Udaju
Pfiloha 6. 2 — Technicko-organizaéni opatfeni k ochrané osobnich L'Idajl‘]
V rémci ochrany Osobnich Udajfl pri jejich zpracovém’ Zpracovatelem pro Sprévce se Zpracovatel
zavazuje k prijeti nésledujicich opatreni.
1 . Zpracovatel se zavazuje zajistit:
1.1.neusta‘lou dflvérnost. integritu. dostupnost a odolnost systémfl a sluZeb zpracovéni Osobnich
Udaju.
1.2.schopnosti obnovit dostupnost Osobnich Udajo a pristup k nim véas v pripadé fyzickych Ci
technickych problémfl, pokud vzhledem k povaze zpracovani toto nezajiét’uje Spravce a
1.3.pravidelne testovéni, posuzovani a hodnoceni Uéinnosti zavedenych technickych opatreni pro
zajiéténi bezpeénosti zpracovéni Osobnich L'Idai.
V oblasti automatizovaného zpracovéni Osobnich Udaju je Zpracovatel v ramci opatrenl' podle
predchoziho odstavce povinen také:
2.1.zajistit, aby zpracovani Osobnich Udajfl probihalo na datovych UloZiétich Spra’vce a zamezit
tvorbé kopii nebo zz’aznamfi Osobnich Udaju mimo tato datové Uloziété véetné zaznamu
obrazovek,
2.2.zajistit. 2e vzda‘leny pristup k Osobnim Udajflm (do pooitaéové sité Sprévce) je umoZnén
pouze ze zabezpeoenych koncovych zarizeni pres éifrovanou komunikaci typu VPN
s bezpeonym vice faktorovym prihlééenim (certifikat + jméno a heslo),
2.3.zajistit. aby vzdélené pripojeni do poéitaéové sité Sprévce nebylo provozovéno v reZimu site-
to-site tedy, aby nedochazelo ke smérovam’ provozu vice zarizeni prostfednictvim VPN
pristupu Zpracovatele,
2.4.zajistit, aby k systémflm pro automatizovana zpracovani Osobnich Udajf: mély pfistup vyluéné
oprévnéné osoby a aby tyto osoby nesdélovaly pristupové Udaje do systému zpracovani ani
do poéitaéové sité Spravce.
2.5.zajistit, aby fyzické osoby opravnéné k pouZiva‘ni systémfl pro automatizované zpracovéni
Osobnich UdajD mély pristup pouze k Osobnim UdajL'Jm odpovidajicim oprévnéni téchto osob,
a to ma zakladé zvla'étnich uZivatelskych oprévnéni zfizenych vyluéné pro tyto osoby.
2.6.v pripadé pouZiti vzdaleného pripojeni do poéitaéové sité Spra’vce zajistit, aby osoby uéivajl'ci
toto vzdélené pfipojeni byly trvale osobné pritomné u zarizeni, z néhoz je do pooitaéové sité
Spra’vce pristupovano; v pripadé opuéténi tohoto zarizeni pristupujici osobou musi vzdélené
pripojeni pferuéeno.
2.7.zabranit neopra’vnénému pristupu k datovym nosiéflm,
2.8.zavést a pravidelné ménit pristupové hesla do poCitaCového systému Zpracovatele, v némi
budou Osobni L’Jdaje zpracova‘vény,
2.9.zavést systémy pro umoinéni omezeni zpracovéni. realizace veékerych prév subjektfl Udajfl
v souladu s GDPR, zejména na pristup, prenositelnost. prévo na zapomenuti, némitky apod.,
2.10. zavést systémy pro evidenci pfijemcfl Osobnich Udajfl.
2.11. jiné (doplfi)
V ra’mci technickych a organizaonich opatreni kzabezpeéeni Osobnich Udajfl Zpracovatel také
bere na védomi a souhlasi s tim. ie Sprévce sleduje pristupy do své poéitaéové sité, pfiéemi
eviduje identifikaci pristupujiciho uZivatele, datum. Cas. délku pripojeni a kjakym systémflm bylo
pfistupovano.
Dalél' technicka’ a organizaéni opatreni Ochrany osobnich Udajfl. které se Zpracovatei zavazuje
doeovat, jsou nésledujici:
Uéinnost od: Garant: Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 10 z 11
.C” KZO17FOOO15 Smlouva o zpracovéni osobnich Udaju
SUBBED a. nosiée Osobnich Udaju budou umistény v uzaméeném prostfedi, které je dostateéné
chrénéno proti fyzickému pfistupu véech neopravnénych osob; stejné tak bude chra'nén
pristup k serverm a databézim, na nichz budou osobni Udaje uloZeny;
b. pfistup k Osobnim Udajflm uloienym na elektronickych nosioich je omezen vy’hradné pro
oprévnéné osoby; pristup musi byt umoZnén vyluéné prostrednictvim individuélnich
prihlaéovacich Udaju, které byly opravnénym osobém prokazatelné vydény.
5. V oblasti manuélniho zpracovani Osobnich Udaju je Zpracovatel v ramci opatreni podle odstavce
1 této prilohy povinen také:
5.1 .uréit osoby, které maji pristup k dokumentUm pro manuélni zpracovani Osobnich Udaju,
5.2.zajistit, aby fyzické osoby oprévnéné k pouZivéni dokumentiz pro manualni zpracovéni
Osobnich Udajfl mély pristup pouze k Osobm'm Udajflm odpovidajicim opravnéni téchto osob,
a to na zakladé zvléétnich uZivatelskych oprévnéni a pfistupovych prév do prostor a sloZek
dostupnych vyluéné pro tyto osoby,
5.3.zajistit porizovéni zéznamu, které umoifiuji uréit a ovéfit, kdy, kym a z jakého dodu byly
Osobni L’Jdaje zaznamenény nebo jinak zpracova’ny,
514.2abranit neoprévnénému pristupu do prostor a sloZek obsahujicich Osobni Udajer
5.5.zavést opatreni umtujici uréit, komu byly osobni Udaje predény,
5.6.jiné(doplr'1)
Zpracovatel prohlaéuje, 2e vpfipadé zpracove’ani Osobnich udajtr ve svych v prostorach je
ochrana Osobnich Udajfl zajiéténa takto:
dodriova’nim politiky a/nebo smérnice bezpeénosti informaci
zabezpeéenim zémky
zabezpeéenim mfiZemi
zabezpeéenim centrélnim pultem ochrany
elektronickym zabezpeéenim
jiné(dop|r'1)
Uéinnost od, Garant; Uvolnil: Schvélil: Distribuce: Verze: Strana:
25.5.2018 GR KZ VKK GR KZ Intranet 1 11 z 11