Vzor smlouvy o zpracování osobních údajů uzavírané s dodavateli – nebo jako součást smlouvy s nimi (nebo NDA s nimi):
Vzhledem k tomu, že níže podepsaný ………………………………………………………………………………………………. (dále „dodavatel“) jako smluvní partner společnosti BeiT s.r.o., IČO: 03744264, se sídlem: Ve Střešovičkách 45/40, Střešovice, 169 00 Praha 6, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod C 237185 („BEIT“), , může mít při plnění poskytovaném pro BEIT přístup k osobním údajům, jejichž správcem a/nebo zpracovatelem je BEIT podle zákona č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů, a Nařízením Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) („GDPR“),
zavazuje se dodavatel chránit jakékoliv osobní údaje, k nimž se během práce pro BEIT dostane. Zvláště pečlivě se zavazuje chránit citlivé údaje.
Bude-li při svém plnění zpracovávat osobní údaje, je předem povinen zjistit, zda je k tomu oprávněn zákonem či souhlasem subjektu osobních údajů.
Dodavatel se zavazuje nepředávat osobní údaje ke správě ani zpracování třetí osobě.
Získal-li dodavatel jakkoliv přístup k osobním údajům, je povinen respektovat rozsah omezení, zákonné předpisy a dobu uchování.
Dodavatel:
- zpracovává osobní údaje pouze na základě doložených pokynů BEIT, bez nich nepředá osobní údaje do třetí země nebo mezinárodní organizaci;
- zohledňuje povahu zpracování, je správci nápomocen prostřednictvím vhodných technických a organizačních opatření, je BEIT nápomocen při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, a to při zohlednění povahy zpracování a informací, jež má zpracovatel k dispozici;
- poskytne BEIT veškeré informace potřebné k doložení toho, že byly splněny zpracovatelovy povinnosti, a umožní audity, včetně inspekcí.
Pokud je Dodavatel povinen zpracovávat osobní údaje na základě obecně závazného předpisu, oznámí tuto skutečnost písemně společnosti BEIT před zpracováním, ledaže tyto předpisy toto informování zakazují z důležitých důvodů veřejného zájmu.
Zabezpečení:
Osobní údaje musí být zabezpečeny před neoprávněným nebo nahodilým přístupem, proti jejich změně, zničení či ztrátě, neoprávněným přenosům, neoprávněnému zpracování a zneužití.
K dodržení zabezpečení je zejména nutné:
- písemnosti a digitální záznamová média s osobními údaji musí být v nepřítomnosti pověřených osob zabezpečeny v uzamčených skříních či kancelářích, popř. na jiných místech k tomu určených (platí i pro kopie písemností s osobními údaji),
- data s osobními údaji uložená v osobních počítačích musí být zabezpečena před volným přístupem neoprávněných osob, před změnou, zničením, ztrátou, neoprávněnými přenosy či před neoprávněným zpracováním, jakož i jiným zneužitím osobních údajů,
- nakládání s osobními údaji bude logováno v čitelné formě a s takovým rozsahem, že bude možné jednoznačně prokázat denní činnosti software s vazbou na uživatele a jeho činnost
Dodavatel:
- zajistí, aby se všechny jeho osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti, o tom musí být pořízen písemný záznam, který musí být na vyžádání Správce kdykoliv zpřístupněn;
- přijme vhodná technická a organizační opatření, aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně pseudonymizace a šifrování osobních údajů, schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování, schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incident, pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování, zvláště podporou logování v čitelné formě a s takovým rozsahem, že bude možné jednoznačně prokázat denní činnosti informačního systému (nebo programu) s vazbou na uživatele a jeho činnost.
V případě, že dodavatel zjistí porušení zabezpečení osobních údajů, ohlásí je bez zbytečného odkladu BEIT.
Při ukončení spolupráce dodavatel odstraní všechny kopie osobních údajů, listiny a záznamy o nich bezodkladně zničí nebo odevzdá.
Vznikne-li nedodržením tohoto ujednání BEIT škoda, újma, sankce, povinnost odškodnit třetí osobu nebo plnit jakoukoliv povinnost, s níž jsou spojeny další náklady, nahradí je dodavatel na první výzvu v celém rozsahu.