Zabezpečení osobních údajů Vzorová ustanovení

Zabezpečení osobních údajů. 5.1 S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Zpracovatel vhodná technická a organizační opatření (příloha č. 2 této Smlouvy), aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně:
Zabezpečení osobních údajů. Poskytovatel přijal a udržuje taková technická a organizační opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Poskytovatel je povinen zajistit, že přístup k osobním údajům bude umožněn výlučně pověřeným osobám, které budou v pracovněprávním, příkazním či jiném obdobném poměru k Poskytovateli, budou předem prokazatelně seznámeny s povahou osobních údajů a rozsahem a účelem jejich zpracování a budou povinny zachovávat mlčenlivost o všech okolnostech, o nichž se dozví v souvislosti se zpřístupněním osobních údajů a jejich zpracováním (dále jen „pověřené osoby“). Splnění této povinností zajistí Poskytovatel vhodným způsobem, zejména vydáním svých vnitřních předpisů, příp. prostřednictvím zvláštních smluvních ujednání. Přístup k osobním údajům bude pověřeným osobám umožněn výlučně pro účely zpracování osobních údajů v rozsahu a za účelem stanoveným touto Smlouvou. Poskytovatel dále vhodným způsobem zajistí, že pověřené osoby budou zpracovávat osobní údaje na základě smlouvy s Poskytovatelem, budou zpracovávat osobní údaje pouze za podmínek a v rozsahu Poskytovatelem stanoveném a odpovídajícím této Smlouvě uzavírané mezi Poskytovatelem a Objednatelem a právními předpisy, zejména zajistí zachování mlčenlivosti o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení osobních údajů, a to i pro dobu po skončení zaměstnání nebo příslušných prací pověřených osob. Poskytovatel přijal a udržuje zejména následující opatření k zajištění úrovně zabezpečení: zajištění toho, aby systémy pro automatizovaná zpracování osobních údajů používaly pouze pověřené osoby; zajištění toho, aby fyzické osoby oprávněné k používání systémů pro automatizovaná zpracování osobních údajů měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby; pořizování elektronických záznamů, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány; zabránění neoprávněnému přístupu k datovým nosičům; schopnost zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování – zavedená opatření a jejich korektní fungování budou pravidelně kontrolovány; schopnost obnovit dostupnost osobních údajů a přístup k nim včas a v případě fyzických či t...
Zabezpečení osobních údajů. 12.11.1 Poskytovatel přijal a udržuje taková technická a organizační opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů.
Zabezpečení osobních údajů. Zpracovatel je povinen přijmout vhodná technická a organizační opatření přiměřená okolnostem zpracování, která zabrání ztrátě, zničení či pozměnění osobních údajů a neoprávněnému či nahodilému přístupu k nim nebo jejich neoprávněnému či nahodilému zpřístupnění na straně zpracovatele. Zpracovatel je povinen přijmout zejména, nikoliv však výlučně, tato opatření: zajistit šifrování datových úložišť všech zařízení, na kterých bude probíhat elektronická komunikace se správcem, případně datová transformace pro účely migrace datové báze. mít k dispozici možnost šifrované elektronické komunikace (e-mailu) v případě výměny informací obsahující některé osobní údaje v datových vzorcích a tu v těchto případech bez výjimky použít. další vhodná a nezbytná opatření dle čl. 32 Nařízení. Na žádost správce je zpracovatel povinen vhodným způsobem doložit správci opatření přijatá k zabezpečení osobních údajů a poskytnout veškeré informace potřebné k doložení toho, že byly splněny povinnosti dle této smlouvy. Zpracovatel prohlašuje, že při své činnosti postupuje v souladu s bezpečnostními standardy o zajištění bezpečnosti informací. Tyto standardy budou uplatněny i na zabezpečení osobních údajů podle této smlouvy. V případě narušení zabezpečení osobních údajů jakýmkoliv ze způsobů popsaných v odst. 1 tohoto článku je zpracovatel povinen bezodkladně, nejpozději do dvou pracovních dnů, informovat správce a přijmout opatření nezbytná k zamezení či minimalizaci škod. O takto přijatých opatřeních je zpracovatel taktéž povinen bezodkladně informovat správce.
Zabezpečení osobních údajů. 1) Zpracovatel je povinen přijmout taková technická a organizační opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k Osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití. Tato povinnost platí po celou dobu zpracování Osobních údajů Zpracovatelem.
Zabezpečení osobních údajů. S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Zpracovatel vhodná technická a organizační opatření (příloha č. 2 této Smlouvy), aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně: pseudonymizace a šifrování osobních údajů; schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů; procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování. Při posuzování vhodné úrovně bezpečnosti se zohlední rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim. V případě zpracování osobních údajů více správců je Zpracovatel povinen zpracovávat takové osobní údaje odděleně. Konkrétní podmínky zabezpečení jsou uvedeny v příloze č. 2 této Smlouvy a dále v Pokynech.
Zabezpečení osobních údajů. Vaše osobní údaje se k nám přenášejí v zakódované podobě. Používáme kódovací systém SSL (secure socket layer). Zabezpečujeme naše webové stránky a ostatní systémy pomocí technických a organizačních opatření proti ztrátě a zničení Vašich údajů, proti přístupu neoprávněných osob k vašim údajům, jejich pozměňování či rozšiřování. U našich zpracovatelů vyžadujeme prokázání souladu jejich systémů s nařízením GDPR. Přístup do vašeho zákaznického konta je možný pouze po zadání Vašeho osobního hesla. V této souvislosti xxxxxx Xxx chtěli upozornit, že je nezbytné, abyste Xxxx přístupové údaje nesdělovali třetím osobám a po ukončení Vaší činnosti v zákaznickém kontu vždy zavřeli okno svého webového prohlížeče, zejména tehdy, jestli používáte počítač společně s jinými uživateli. Naše společnost nepřebírá odpovědnost za zneužití použitých hesel, ledaže by tuto situaci přímo způsobila.
Zabezpečení osobních údajů a) Vaše osobní údaje se k nám přenášejí v zakódované podobě. Používáme kódovací systém SSL (secure socket layer). Zabezpečujeme naše webové stránky a ostatní systémy pomocí technických a organizačních opatření proti ztrátě a zničení Vašich údajů, proti přístupu neoprávněných osob k vašim údajům, jejich pozměňování či rozšiřování.
Zabezpečení osobních údajů. 8.1. Zavazujeme se, že budeme osobní údaje uchovávat a zpracovávat bezpečně a budeme používat veškeré přiměřené bezpečností systémy a postupy obvyklé pro zpracování osobních údajů.
Zabezpečení osobních údajů. Provozovatel poskytuje svým zaměstnancům a ostatnímu personálu, který se podílí na zpracování, přiměřené pokyny ke zpracování, zejména ohledně povinnosti dodržovat mlčenlivost ve vztahu ke zpracování nebo důvěrným informacím, které zpracovává na základě této dohody a dále poskytuje svým zaměstnancům a ostatnímu personálu dostatečné pokyny k technickým a organizačním bezpečnostním opatřením přijatým pro ochranu a zabezpečení osobních údajů. V případě využití dalšího zpracovatele zaváže Provozovatel tohoto zpracovatele k dodržování všech požadavků stanovených nařízením. Provozovatel se zavazuje samostatně posuzovat vhodnost zpracování osobních údajů na základě analýzy rizik provedené před zpracováním za účelem identifikace technických a organizačních opatření k minimalizaci identifikovaných rizik a přijmout veškerá vhodná opatření k zajištění souladu s nařízením. Provozovatel se zavazuje vyvinout veškeré úsilí nutné k odstranění překážek nebo případnému zabránění porušení zabezpečení osobních údajů nebo nápravě povinností dle této dohody.