Účel zpracování osobních údajů Na základě této smlouvy bude Zpracovatel zpracovávat Osobní údaje za účelem plnění této smlouvy, a to zejména za účelem zpracování osobních údajů subjektů klinického hodnocení pro Prvého Zpracovatele a v konečném důsledku pro Správce, v rozsahu a v souladu s podmínkami této smlouvy. Zpracování Osobních údajů je nezbytné pro splnění právních povinností, která se vztahují na Správce.
Zpracování osobních údajů 17.1. V souvislosti s touto smlouvou dochází ke zpracování osobních údajů uvedených v této smlouvě, a to na základě čl. 6 odst. 1 písm. b) nařízení Evropského parlamentu a Rady (EU) č.2016/679 a v souladu se zák. č. 110/2019 Sb. o zpracování osobních údajů (dále jen „GDPR“). Jde o zpracování nezbytné pro plnění smlouvy. Jde o zákonný požadavek, bez kterého není možné smlouvu uzavřít, neboť by nebyly dostatečně identifikovány smluvní strany. 17.2. Správcem osobních údajů je statutární město Brno, městská část Brno-střed. Aktuální informace o pověřenci pro ochranu osobních údajů a kontaktní údaje na něj lze najít na webových stránkách Úřadu městské části Brno-střed. V okamžiku podpisu této smlouvy jde o Mgr. Víta Křížku, advokáta, se sídlem Xxxxx 000/0, Xxxx, telefon: +000 000 000 000, e-mail: xxxxxxx@xxxxxxx.xx. 17.3. Správce deklaruje, že nebude předávat osobní údaje do třetích zemí nebo mezinárodních organizací. Nedochází rovněž k žádnému automatizovanému zpracování ani profilování. 17.4. Osobní údaje budou zpracovávány po donu trvání smlouvy. Může ovšem dojít k dalšímu zpracovávání z důvodu oprávněného zájmu, který spočívá ve výkonu práv plynoucích z této smlouvy (např. v případě soudního sporu), popř. v souvislosti se zadávacím řízením. V takovém případě budou osobní údaje uchovávány po dobu nezbytně nutnou (po dobu soudního sporu, po dobu, kterou zvláštní právní předpis stanoví pro archivaci zadávací dokumentace).
Ochrana osobních údajů 1. Provozovatel v okamžiku sjednání této smlouvy získává ke zpracování osobní údaje Zákazníka a to Jméno a příjmení, Datum narození, Adresu bydliště, Adresu pro doručování v listinné formě, Adresu pro doručování elektronické pošty, telefonní číslo a informace o datových spojeních zákazníka. V případě telefonických hlášení získává provozovatel ke zpracování osobní údaj – telefonní číslo pro řešení daného požadavku. Ochrana těchto osobních údajů podléhá nařízením Evropského parlamentu a rady EU č. 2016/679. Provozovatel se stává Správcem uvedených osobních údajů. 2. Správce osobních údajů je tedy Společnost HCNET s.r.o., tel.: 000 000 000, kontaktní osobou je Xxx Xxxxxx, jednatel, mail: xxxxxx@xxxxx.xx 3. Osobní údaje Jméno a příjmení, Datum narození, Adresa bydliště a Adresa pro doručování v listinné formě jsou zpracovávány na základě tohoto smluvního vztahu a na základě zákona č. 127/2005 Sb. za účelem poskytování služeb dle této smlouvy, zejména pak kvůli zákonem daných povinností pro tento typ smluvního vztahu a za účelem realizace vzájemné komunikace mezi Provozovatelem a Zákazníkem nutné pro plnění této smlouvy. Poskytnutí těchto osobních údajů je zákonným požadavkem. V případě neposkytnutí těchto údajů není možné tento smluvní vztah realizovat. Tyto osobní údaje jméno a příjmení, datum narození, adresa bydliště a adresa pro doručování v listinné formě budou u Správce uloženy po dobu trvání tohoto smluvního vztahu a dalších 10 let počínajících koncem účetního období, ve kterém smluvní vztah skončil. Toto je nutné zejména kvůli požadavkům zákona o účetnictví č. 563/1991. Osobní údaje Adresa pro doručování elektronické pošty a telefonní čísla jsou zpracovávány na základě oprávněného zájmu provozovatele souvisejícím s účelem poskytování služeb dle této smlouvy, zejména pak kvůli možnosti přiměřené vzájemné komunikace mezi Provozovatelem a Zákazníkem potřené pro plnění této smlouvy. V případě neposkytnutí těchto údajů není možné tento smluvní vztah realizovat. Osobní údaje Adresa pro doručování elektronické pošty a telefonní číslo budou u Správce zpracovávány po dobu trvání tohoto smluvního vztahu a další 2 roky. 4. Osobní údaje informace o datových spojeních zákazníka jsou zpracovávány na základě zákona číslo 127/2005 Sb., o elektronických komunikacích v § 97, odst. 3 a vyhlášky 357/2012 Sb., o uchovávání, předávání a likvidaci provozních a lokalizačních údajů. Zpracovávání těchto osobních údajů je zákonným požadavkem. Tyto osobní údaje informace o datových spojeních zákazníka jsou u Správce uloženy po dobu 6 měsíců od svého vzniku. Žádné osobní údaje nebudou předávány žádným dalším příjemcům, pokud o to Zákazník výslovně nepožádá. Zákazník má v souladu s nařízením Evropského parlamentu a rady EU č. 2016/679 právo požadovat od Správce přístup ke svým osobním údajům, jejich opravu nebo výmaz, popřípadě omezení zpracování, i právo na přenositelnost údajů. Tyto žádosti lze směrovat na službu servisní podpory. 5. Nárok na výmaz údajů ze strany zákazníka nelze uplatňovat v případech, kdy zákon provozovateli ukládá povinnost údaje shromažďovat. 6. Zákazník má dále právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů.
Souhlas se zpracováním osobních údajů § 1 Podpisem smlouvy výslovně souhlasíte, abychom v našem informačním systému shromažďovali a zpracovávali Vaše osobní údaje včetně rodného čísla (v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů v platném znění a právním řádem ČR).
Zabezpečení osobních údajů 5.1 S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Zpracovatel vhodná technická a organizační opatření (příloha č. 2 této Smlouvy), aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně: 5.1.1 pseudonymizace a šifrování osobních údajů; 5.1.2 schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; 5.1.3 schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů; 5.1.4 procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování. 5.2 Při posuzování vhodné úrovně bezpečnosti se zohlední rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim. 5.3 V případě zpracování osobních údajů více správců je Zpracovatel povinen zpracovávat takové osobní údaje odděleně. 5.4 Konkrétní podmínky zabezpečení jsou uvedeny v příloze č. 2 této Smlouvy a dále v Pokynech.
Xxxxxxx osobních údajů Kancelář je správcem osobních údajů Účastníků. Poskytnutí osobních údajů je dobrovolné, ale nezbytné pro řádné plnění smlouvy o zájezdu. Neposkytnutí osobních údajů bude mít za následek nemožnost plnit smlouvu. Účastníci mají právo na přístup k poskytnutým osobním údajům, jejich opravu, požádat o jejich odstranění, právo omezit zpracování, vznášet námitky proti zpracování osobních údajů a právo na přenesení údajů. Účastníci mají rovněž právo podat stížnost dozorčímu orgánu, pokud jsou údaje zpracovávány způsobem, který není v souladu s právními požadavky. V Polsku je to prezident Úřadu pro ochranu osobních údajů. Úřad zpracovává osobní údaje za účelem plnění smlouvy o zájezdu, poskytování služeb na základě smlouvy a zajištění potřebných smluv v souvislosti se smlouvou a za účelem provádění oprávněných zájmů Kanceláře, jak je uvedeno níže. Právním základem pro zpracování osobních údajů v rozsahu nezbytném pro uzavření a plnění smlouvy je čl. 6 par. 1 písmeno b Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.04.2016 r., o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a zrušení směrnice 95/46 / ES (dále jen „RODO“). Základem pro zpracování dat je také odstavec 6 par. 1 písmeno f RODO, tj. oprávněný zájem Kanceláře, který spočívá v zajištění nezbytných vyúčtování v souvislosti s uzavřenou smlouvou, při vymáhání pohledávek, průzkumu spokojenosti a přímém marketingu. Pokud se Účastníci dohodnou na zasílání marketingových zpráv i na e-mailovou adresu a telefonní číslo, bude právním základem i článek. 10 zákona ze dne 18.07.2002 o poskytování elektronických služeb a odstavec 172 zákona ze dne 16. července 2004.
Porušení zabezpečení osobních údajů 8.1 Zpracovatel je povinen bez zbytečného odkladu a v každém případě nejpozději do 24 hodin od zjištění porušení informovat Správce o tom, že došlo k porušení zabezpečení Osobních údajů Správce nebo existuje důvodné podezření z porušení zabezpečení Osobních údajů Správce. Zpracovatel poskytne Správci dostatečné informace, které mu umožní splnit veškeré povinnosti týkající ohlašování a oznamování případů porušení zabezpečení osobních údajů podle Předpisů o ochraně osobních údajů. Takové oznámení musí přinejmenším: 8.1.1 popisovat povahu porušení zabezpečení osobních údajů, kategorie a počty dotčených subjektů údajů a kategorie a specifikace záznamů o osobních údajích; 8.1.2 jméno a kontaktní údaje pověřence pro ochranu osobních údajů Zpracovatele nebo jiného příslušného kontaktu, od něhož lze získat více informací; 8.1.3 popisovat odhadované riziko a pravděpodobné důsledky porušení zabezpečení osobních údajů; 8.1.4 popisovat opatření přijatá nebo navržená k řešení porušení zabezpečení osobních údajů. 8.2 Zpracovatel spolupracuje se Správcem a podniká takové přiměřené kroky, které jsou řízeny Správcem, aby napomáhal vyšetřování, zmírňování a nápravě každého porušení osobních údajů. 8.3 V případě porušení zabezpečení osobních údajů Zpracovatel neinformuje žádnou třetí stranu bez předchozího písemného souhlasu Správce, pokud takové oznámení nevyžaduje právo EU nebo členského státu, které se na Zpracovatele vztahuje. V takovém případě je Zpracovatel povinen, v rozsahu povoleném takovým právem, informovat Správce o tomto právním požadavku, poskytnout kopii navrhovaného oznámení a zvážit veškeré připomínky, které provedl Správce před tím, než porušení zabezpečení osobních údajů oznámí.
Povinnost mlčenlivosti a ochrana osobních údajů 8.1 Zhotovitel se zavazuje, zachovávat mlčenlivost o všech skutečnostech, o kterých se dozví od objednatele v souvislosti s plněním smlouvy, a to zejména ohledně obchodního tajemství ve smyslu § 504 občanského zákoníku a důvěrných informací ve smyslu § 1730 občanského zákoníku. 8.2 Za porušení povinnosti mlčenlivosti dle předchozího odstavce je zhotovitel povinen uhradit objednateli smluvní pokutu ve výši 10 000,- Kč, a to za každý jednotlivý případ porušení této povinnosti, smluvní sankce může být uložena i opakovaně. 8.3 V případech, kdy zhotovitel v souvislosti s plněním smlouvy zpracovává osobní údaje, se tímto zavazuje, že k těmto osobním údajům bude přistupovat v souladu se zákonem č. 110/2019 Sb. o zpracování osobních údajů a nařízením Evropského parlamentu a Rady EU 2016/679 („GDPR“). SPÚ jako správce osobních údajů dle zákona č. 110/2019 Sb. a GDPR, tímto informuje ve smlouvě uvedený subjekt osobních údajů, že jeho údaje uvedené v této smlouvě zpracovává pro účely realizace, výkonu práv a povinností dle této smlouvy. Postupy a opatření se SPÚ zavazuje dodržovat po celou dobu trvání skartační lhůty ve smyslu § 2 písm. s) zákona č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů, ve znění pozdějších předpisů.
Jaké osobní údaje zpracováváme? Zpracováváme následující osobní údaje: a) Identifikační údaje, kterými se rozumí zejména jméno, příjmení, titul, rodné číslo, bylo‑li přiděleno, jinak datum narození, adresa trvalého poby‑ tu, státní příslušnost, číslo a platnost průkazu totožnosti, obchodní firma, místo podnikání a identifikační číslo podnikající fyzické osoby, bankovní spojení
Ochrana osobných údajov Poskytovateľ týmto berie na vedomie a zaväzuje sa, že bol riadne informovaný v zmysle zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „Zákon o ochrane OÚ“) a Nariadenia Európskeho parlamentu a Rady EU 2016/679 o tom, že BKIS ako prevádzkovateľ spracúva jeho osobné údaje v rozsahu tejto zmluvy za účelom uzatvorenia zmluvného vzťahu ako aj realizácie plnenia vyplývajúceho z tejto zmluvy v informačnom systéme Zmluvy. Súhlas so spracúvaním osobných údajov dotknutej osoby sa nevyžaduje, osobné údaje dotknutej osoby sa spracúvajú bez súhlasu; právny základ, na základe ktorého dochádza k spracovaniu osobných údajov je v zmysle ust. § 13 ods. 1 písm. b) Zákona o ochrane OÚ zmluva. Osobné údaje udelené na základe tejto zmluvy môžu byť poskytnuté tretím stranám (napr. Hlavnému mestu SR Bratislave, súdom SR, exekútorovi, daňovému úradu, NKÚ). Zároveň dotknutá osoba vyhlasuje, že bola prevádzkovateľom riadne poučená o právach dotknutej osoby v zmysle zákona o ochrane osobných údajov a Nariadenia Európskeho parlamentu a Rady EU 2016/679, najmä o svojom práve kedykoľvek vyžadovať likvidáciu alebo opravu svojich nesprávnych, neúplných alebo neaktuálnych osobných údajov, ktoré sú predmetom spracúvania, požadovať potvrdenie o tom, či sú alebo nie sú jej osobné údaje spracúvané a pod.