uzavřená podle ustanovení § 1746 odst. 2 zákona č. 89/2012 Sb. občanského zákoníku v platném znění (dále jen „Smlouva“)
Základní škola Slaný, Xxxxxxxxxx xxxxxxx 000, xxxxx Xxxxxx
se sídlem Xxxxxxxxxx xxxxxxx 000/0, 000 00 Xxxxx XXX: 43776744
jednající: Xxx. Xxxxxxxx Xxxxxxx – ředitel webová doména:
xxx.0xxxxxxx.xx
(dále v textu smlouvy jen jako „Zákazník“)
a
Galileo Corporation s.r.o.
se sídlem Březenecká 4808, 430 04 Xxxxxxxx XXX: 25448714, DIČ: CZ25448714
zapsaná v OR vedeném Krajským soudem v Ústí nad Labem, oddíl C, vložka 18789 jednající: Xxxxx Xxxxxxxxx, MBA, jednatel
(dále v textu smlouvy jen jako „Poskytovatel“)
(Zákazník a Poskytovatel společně dále jen „Strany“ a každý samostatně „Strana“)
2.1 zákazník využívá služby Poskytovatele, v rámci kterých Poskytovatel poskytuje Zákazníkovi platformu pro provoz internetových stránek Zákazníka provozovaných na webové adrese identifikované v záhlaví této Smlouvy (dále jen „Platforma“). Poskytovatel pro tyto účely poskytuje na základě zvláštní smlouvy o provozu internetové prezentace či jiné obdobné smlouvy pro provoz Platformy (dále jen „Provozní smlouva“) služby spočívající v provozování poskytování Platformy a dále se skládající z dílčích modulů zajišťujících celkový provoz internetových stránek a redakčního systému, pomocí kterého Zákazník spravuje obsah svých vlastních internetových stránek na výše uvedené webové adrese (dále jen „Služby“);
2.2 Platforma, na které jsou Služby poskytovány, umožňuje využití redakčního systému a jednotlivých modulů v rámci tohoto redakčního systému. Podmínky využívání jednotlivých modulů jsou stanoveny příslušnými produktovými listy, které si může Zákazník při využívání Služeb zvolit. Produktové listy, které si Zákazník zvolí, vymezují přesný rozsah poskytovaných Služeb dle volby Zákazníka;
2.3 Využívání Služeb Zákazníkem zahrnuje aktivity, při kterých může docházet ke zpracování osobních údajů ze strany Poskytovatele. Jedná se zejména o případy, kdy Zákazník v rámci obsahu umisťovaného na své internetové stránky nahraje na Platformu (a tedy i na internetové stránky) osobní údaje, a/nebo o případy, kdy návštěvníci internetových stránek zasílají své osobní údaje Zákazníkovi prostřednictvím Platformy;
2.4 Předmětem této Smlouvy je úprava vzájemných práv a povinností Stran při zpracování osobních údajů, které Zákazník předává Poskytovateli v souvislosti s Provozní smlouvou při využívání Služeb.
2.5 Zákazník je při využívání Služeb v postavení správce osobních údajů. Poskytovatel při poskytování Služeb zpracovává poskytnuté osobní údaje na základě pokynů Zákazníka a této Smlouvy, a to pouze v rámci poskytování Platformy. Poskytovatel je pro tyto účely v postavení zpracovatele osobních údajů.
2.6 Tato Xxxxxxx představuje smlouvu o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, obecné nařízení o ochraně osobních údajů (dále jen „Nařízení“), kterou jsou správce (Zákazník) a zpracovatel (Poskytovatel) povinni uzavřít, a to v písemné formě.
2.7 Poskytovatel poskytuje Služby v souladu s příslušnými produktovými listy, které si Zákazník zvolí, a na základě samostatné Provozní smlouvy. Účelem této Smlouvy je zajištění ochrany osobních údajů při jejich zpracování v rámci poskytování Služeb na základě Provozní smlouvy.
2.8 Poskytovatel zpracovává osobní údaje pouze na základě zdokumentovaných pokynů Zákazníka. Tato Smlouva, společně s Provozní smlouvou představují úplné a konečné pokyny Zákazníka Poskytovateli ke zpracování osobních údajů. Veškeré dodatečné nebo upravené pokyny musí Zákazník vydat písemně.
2.9 Poskytovatel bude Zákazníka informovat v případě, že podle názoru Poskytovatele porušuje určitý pokyn ustanovení Nařízení nebo jiných předpisů o ochraně osobních údajů, které se vztahují na Poskytovatele jako zpracovatele údajů. Poskytovatel nemá povinnost provádět komplexní právní přezkum ani plnit pokyny v rozporu s právními předpisy.
3.1 Zpracováním osobních údajů ve smyslu této Smlouvy se rozumí zejména jejich shromažďování, ukládání na technické nosiče, používání, třídění nebo kombinování v rámci Platformy, v rozsahu nezbytném pro zajištění řádného poskytování Služeb.
3.2 Osobními údaji ve smyslu této Smlouvy se rozumí osobní údaje ve smyslu Nařízení, tedy takové údaje, které identifikují nebo mohou identifikovat fyzickou osobu. Poskytovatel zpracovává pouze takové osobní údaje, které Zákazník nahraje na Platformu, a dále údaje, které mohou návštěvníci internetových stránek sami nahrát či zasílat prostřednictvím Platformy. Rozsah kategorií osobních údajů, které Platforma obecně umožňuje zpracovávat, je stanoven v produktovém listu modulu Služeb, který si Zákazník zvolí v rámci uživatelského rozhraní Platformy přístupného zde: xxxxx://xxx.xxxxxxxx.xx/xxxx/.
3.3 Poskytovatel je oprávněn znění produktových listů měnit a aktualizovat, a umožnit tak Zákazníkovi a/nebo návštěvníkům internetových stránek Zákazníka zadávat další osobní údaje.
3.4 Poskytovatel zpracovává v rámci Služeb osobní údaje veškerých osob (subjektů údajů), jejichž osobní údaje budou prostřednictvím Platformy poskytnuty. Jedná se zejména o zaměstnance Zákazníka, návštěvníky internetových stránek a další osoby, jejichž údaje mohou být Poskytovateli zpřístupněny.
3.5 V případě, že Zákazník poskytne Poskytovateli nebo Poskytovateli budou v souvislosti s poskytováním Služeb prostřednictvím Platformy zpřístupněné jiné osobní údaje, je Poskytovatel povinen zpracovávat a chránit i tyto osobní údaje přiměřeně v souladu s požadavky vyplývajícími z této Smlouvy.
4.1 Poskytovatel v rámci Služeb nevyřizuje jakékoliv žádosti subjektů údajů ani nezajišťuje jiný výkon jejich práv, a to ani v souvislosti s osobními údaji zpracovávanými prostřednictvím Platformy. Výkon všech žádostí subjektů údajů souvisejících s osobními údaji zpracovávanými prostřednictvím Platformy vyřizuje Zákazník sám.
4.2 Pro vyřízení žádostí o uplatnění práv subjektů údajů může Zákazník využít funkcionality poskytované Poskytovatelem v rámci Platformy.
4.3 V případě, že Zákazník vyžaduje další součinnost Poskytovatele nad rámec poskytovaných nástrojů, zavazuje se Poskytovatel na základě jeho písemné žádosti poskytnout Zákazníkovi nezbytnou součinnost. Součinnost Poskytovatele při výkonu práv subjektů údajů a při plnění dalších povinností Zákazníka poskytne Poskytovatel za úplatu, dle aktuálního ceníku Poskytovatele, přístupného zde: xxxxx://xxx.xxxxxxxx.xx/xxxx/ (dále jen „Ceník“).
4.4 V případě, že pro zajištění součinnosti Poskytovatele bude vyžadována součinnost dalších stran (např. dalších zpracovatelů), Strany se písemně dohodnou na výši případných dodatečných nákladů před poskytnutím takové součinnosti. Zákazník není povinen hradit jakékoli náklady, které předem neodsouhlasil.
4.5 V případě, že se subjekt údajů obrátí se svou žádostí o uplatnění svých práv na Poskytovatele, Poskytovatel se zavazuje tuto žádost bez zbytečného odkladu předat Zákazníkovi. Poskytovatel informuje subjekt údajů o tom, že jeho žádost byla předána Zákazníkovi a dále s ním bude komunikovat Zákazník napřímo.
5.1 Poskytovatel se zavazuje poskytnout Zákazníku nezbytnou součinnost při zajišťování povinností podle čl. 32 až 36 Nařízení. Poskytovatel se zejména zavazuje přijmout vhodná technická a organizační opatření dle čl. 6 této Smlouvy.
5.2 Poskytovatel se zavazuje Zákazníkovi bez zbytečného odkladu oznámit porušení zabezpečení osobních údajů na straně Poskytovatele a, pokud je to možné, poskytnout mu potřebné informace o takovém bezpečnostním incidentu (včetně popisu povahy daného případu porušení zabezpečení, kategorie a přibližný počet dotčených subjektů).
5.3 Poskytovatel se dále zavazuje na vyžádání dodat Zákazníkovi podklady nezbytné pro posouzení vlivu na ochranu osobních údajů dle čl. 35 Nařízení při zpracování prováděného prostřednictvím díla ve struktuře stanovené dozorovým orgánem, včetně zejména podkladů dle čl. 35 odst. 7 písm. d) Nařízení. Za poskytnutí podkladů, které si Zákazník vyžádá pro tyto účely, je Poskytovatel oprávněn vyžadovat úplatu v souladu s Ceníkem.
5.4 Na základě rozhodnutí Zákazníka budou po skončení poskytování Služeb souvisejících se zpracováním osobních údajů veškeré osobní údaje Zákazníka vymazány nebo vráceny. Poskytovatel se tímto zavazuje, že nejpozději do 30 dní po ukončení této Smlouvy jakožto důsledku ukončení Provozní smlouvy budou veškeré osobní údaje Zákazníka vymazány (včetně případné anonymizace). O výmazu pořídí Poskytovatel záznam.
5.5 V případě, že Zákazník bude vyžadovat další součinnost Poskytovatele, je Poskytovatel oprávněn vyžadovat úplatu v souladu s Ceníkem.
6.1 Poskytovatel se zavazuje, že technicky a organizačně zabezpečí ochranu zpracovávaných osobních údajů tak, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití a aby byly personálně a organizačně nepřetržitě po dobu zpracovávání údajů zabezpečeny veškeré povinnosti Poskytovatele.
6.2 Poskytovatel se zavazuje, že zpracovávání osobních údajů bude zabezpečeno zejména následujícím způsobem:
6.2.1 osobní údaje budou uchovávány v náležitě zabezpečených objektech a místnostech, do nichž budou mít přístup pouze oprávněné osoby Poskytovatele, nebo jeho dodavatelů (subdodavatelů, poddodavatelů);
6.2.2 Poskytovatel zaručuje, že zaměstnanci a případně jiné oprávněné osoby Poskytovatele, které zpracovávají osobní údaje podle této Smlouvy, jsou povinny zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo jejich zabezpečení. Poskytovatel zajistí jejich prokazatelné zavázání k této povinnosti;
6.2.3 osobní údaje v elektronické podobě budou uchovávány na zabezpečených serverech nebo na nosičích dat, ke kterým budou mít přístup pouze pověřené osoby na základě přístupových kódů či hesel;
6.2.4 osobní údaje budou pravidelně zálohovány a bude zajištěna schopnost včasné obnovy jejich dostupnosti a přístup k nim v případě bezpečnostních incidentů prostřednictvím vhodných technických prostředků;
6.2.5 bude zajištěno pravidelné testování účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování, včetně penetračních a jiných nezbytných testů pro ověření bezpečnosti sítě.
6.3 Osobní údaje zpracovávané formou umístění na internetové stránky mohou být ze své podstaty zpřístupněné veřejnosti na internetových stránkách Zákazníka. Takové zveřejnění osobních údajů nepředstavuje porušení povinností Poskytovatele na zabezpečení osobních údajů dle tohoto čl. 6.
7.1 Poskytovatel se zavazuje zajistit dodržování veškerých požadavků na ochranu osobních údajů dle této Smlouvy všemi dalšími zpracovateli, které Poskytovatel zapojí do zpracovatelských činností při poskytování Služeb.
7.2 Poskytovatel může předávat osobní údaje dalším zpracovatelům osobních údajů, kteří Poskytovateli poskytují servisní a další podpůrné služby. Aktuální seznam dalších zpracovatelů, s jejichž zapojením do zpracovatelských činností Zákazník tímto souhlasí, je dostupný zde: xxxxx://xxx.xxxxxxxx.xx/xxxx/.
7.3 Poskytovatel zapojí další zpracovatele pouze za účelem provádění konkrétních činností v rámci zpracování osobních údajů pro Zákazníka, které mohou spočívat zejména v poskytování servisních a dalších podpůrných služeb. Tito další zpracovatelé mohou zpracovávat osobní údaje pouze pro účely provádění činností, pro které byly tyto osobní údaje Poskytovateli poskytnuty, a nesmí zpracovávat osobní údaje pro žádné další účely.
7.4 Zapojení nebo nahrazení dalšího zpracovatele bude považováno za schválené, pokud Poskytovatel o takovém zapojení nebo nahrazení Zákazníka předem informuje a Zákazník nevznese Poskytovateli žádnou písemnou námitku, včetně elektronické formy, do třiceti (30) pracovních dní od předání takové informace.
7.5 Poskytovatel nebude předávat osobní údaje Zákazníka mimo území Evropské unie či Evropského hospodářského prostoru.
7.6 Pokud by Poskytovatel předával osobní údaje mimo území Evropské unie či Evropského hospodářského prostoru, zavazuje se tak činit pouze na základě dostatečných záruk a v souladu s mechanismy Nařízení pro předávání osobních údajů do třetích zemí, např. prostřednictvím standardních smluvních doložek podle rozhodnutí Evropské Komise 2010/87/EU nebo standardních ochranných doložek podle článku 46 („standardní doložky o ochraně osobních údajů“). V takovém případě Zákazník tímto opravňuje Poskytovatele, aby uzavřel takové standardní doložky o ochraně osobních údajů (případně jiný obdobný dokument zajišťující odpovídající úroveň ochrany osobních údajů), a to jménem Zákazníka a na jeho účet.
7.7 V případě, že Poskytovatel bude předávat osobní údaje Zákazníka mimo území Evropské unie nebo Evropského hospodářského prostor dle čl. 7.6, Poskytovatel o takovém předávání předem informuje. Zákazník má právo vznést proti takovém předávání písemné námitky (včetně elektronické formy), a to do třiceti (30) pracovních dní od předání takové informace.
7.8 V případě námitek ze strany Zákazníka podle čl. 7.4 nebo podle čl. 7.7 bude Zákazník Poskytovatele podrobně informovat o důvodech těchto námitek. Po námitce může Poskytovatel dle vlastního uvážení
7.8.1 navrhnout jiného zpracovatele namísto odmítnutého dalšího zpracovatele; nebo
7.8.2 učinit kroky potřebné k vyřešení obav vyjádřených Zákazníkem, které odstraní námitky zákazníka.
7.9 V případě, že možnosti podle článku 7.8 nejsou přiměřeně k dispozici, ani nebyla námitka vyřešena jinak a požadavky Zákazníka znesnadní nebo znemožní Poskytovateli plnit jeho smluvní závazky, může Poskytovatel ukončit tuto Smlouvu a zároveň Provozní smlouvu, na základě které dochází k poskytování Služeb pro provoz webových stránek provozovaných na webové adrese identifikované v záhlaví této Smlouvy zcela nebo zčásti, a to bez výpovědní lhůty.
8.1 S ohledem na zpracovávání osobních údajů podle Provozní smlouvy zpřístupní Poskytovatel Zákazníkovi na základě jeho písemného požadavku veškeré informace potřebné k prokázání dodržování povinností stanovených v článku 28 GDPR.
8.2 Na základě písemné žádosti Zákazníka o provedení auditu Poskytovatele bude jmenován nezávislý auditor dle vzájemné dohody Stran, který bude zavázán povinností mlčenlivosti. Na základě provedeného auditu obdrží Zákazník vyhotovenou auditorskou zprávu. Náklady na provedení auditu a vyhotovení auditorské zprávy nese Zákazník.
9.1 Poskytovatel není odpovědný za nemajetkovou újmu ani za ušlý zisk, ztrátu na výnosech, omezení výroby, ztrátu obchodních příležitostí, ztrátu spočívající ve snížení hodnoty, újmu na dobrém jménu, ztrátu spočívající v promeškaném času, ztrátu spočívající v přerušení podnikání, ztrátu způsobenou sankcí udělenou Zákazníkovi nebo jakoukoli další nepřímou či následovnou újmu nárokovanou Zákazníkem v souvislosti se zpracováním osobních údajů při poskytování Služeb dle této Smlouvy.
9.2 Úhrnná újma (škoda), která by mohla Zákazníkovi vzniknout jako následek porušení povinností daných Smlouvou, nepřekročí částku uhrazenou nebo splatnou Zákazníkovi za Služby dle Provozní smlouvy (na základě které jsou Zákazníkovi poskytované služby pro provoz webových stránek provozovaných na webové adrese identifikované v záhlaví této Smlouvy) poskytnuté Poskytovatelem během dvanácti (12) měsíců bezprostředně předcházejících vzniku škody.
9.3 Omezení podle tohoto článku 9 neomezuje povinnost Stran nahradit újmu způsobenou úmyslně nebo z hrubé nedbalosti.
10.1 Podmínky. Nedílnou součástí této Smlouvy jsou aktuálně účinné všeobecné obchodní podmínky Poskytovatele (dále jen „Podmínky“), které jsou dostupné v administraci produktu v sekci „Nastavení“ záložka „Dokumenty“, a jejichž znění v době uzavření této Smlouvy je přílohou této Smlouvy. Uzavřením Smlouvy Zákazník vyjadřuje svůj bezvýhradný souhlas s těmito Podmínkami.
10.2 Úpravy Xxxxxxx. Poskytovatel má právo změnit Smlouvu v rozsahu a v souladu s pravidly stanovenými v Podmínkách.
11.1 Tato smlouva je sjednána na dobu neurčitou.
11.2 Osobní údaje budou zpracovány po dobu poskytování Služeb.
11.3 Ukončením Provozní smlouvy bez dalšího zaniká i tato Smlouva. Ukončením Smlouvy nezanikají povinnosti Poskytovatele týkající se bezpečnosti a ochrany osobních údajů až do okamžiku jejich úplného výmazu dle čl. 5.4 této Smlouvy.
11.4 Strany se dohodly, že v souvislosti s uzavřením Smlouvy není poskytnuta žádná odměna a veškeré platby za poskytování Služeb jsou poskytované na základě Provozní smlouvy.
11.5 V případě, že Zákazník bude požadovat poskytnutí dalších služeb nad rámec této Smlouvy (včetně poskytnutí další součinnosti či podkladů), bude se poskytování takových Služeb Poskytovatele řídit Ceníkem.
11.6 Právní vztahy, závazky, práva a povinnosti vyplývající z této Smlouvy, jakož i dodatky k ní a její výklad a vztahy mezi Stranami neupravené touto Smlouvou, se řídí právním řádem České republiky, zejména Nařízením a zákonem č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů.
11.7 Úplná dohoda. Smlouva představuje úplnou dohodu mezi Stranami ohledně poskytování Produktu a nahrazuje jakékoliv předchozí písemné nebo ústní dohody či smlouvy uzavřené mezi Stranami ohledně tohoto předmětu Smlouvy. Tato Smlouva zejména nahrazuje stávající smlouvy o Produktu uzavřené mezi Stranami, které ke dni podpisu této Smlouvy zanikají. Bez ohledu na obecný zákaz započtení v čl. 3.8 Podmínek Strany výslovně souhlasí, že jakékoliv nároky vzniklé z důvodu ukončení dosavadní smlouvy (tedy zejména poplatky zaplacené Zákazníkem podle dosavadní smlouvy o poskytování příslušného produktu mezi Stranami) mohou být Poskytovatelem jednostranně započteny na cenu Produktu podle této Smlouvy.
11.8 Stejnopisy. Smlouva je vyhotovena ve dvou stejnopisech s platností originálu, z nichž každá ze Stran obdrží jeden.
11.9 Účinnost. Tato smlouva nabývá platnosti dnem podpisu obou smluvních stran, účinnosti od
1. dne měsíce následujícího po platnosti smlouvy.
V Chomutově dne 11. 6. 2024 V ………………..… dne …………
………………….…………………………. ………………………………………
Poskytovatel Zákazník