Smlouva o zpracování osobních údajů uzavřená dle ustanovení § 34 zákona č. 110/2019 Sb., o zpracování osobních údajů (dále jen zákon).
Smlouva o zpracování osobních údajů
uzavřená dle ustanovení § 34 zákona č. 110/2019 Sb., o zpracování osobních údajů (dále jen zákon).
Smluvní strany
Vysoká škola báňská – Technická univerzita Ostrava
Centrum informačních služeb (dále tak CIS)
se sídlem: 17. listopadu 2172/15, 708 00 Ostrava-Poruba
zastoupená: Ing, Xxxxxxxx Xxxxxx, ředitelem CIS
IČO: 61989100
DIČ: CZ 61989100
dále jen „Správce“
a
Obchodní firma/Název:
se sídlem:
zastoupená:
IČO:
DIČ: CZ
dále jen „Zpracovatel“
dále společně jen „Smluvní strany“
I.
Předmět a účel smlouvy
Smluvní strany uzavřely dne ………….. smlouvu č. .....….., jejímž předmětem je poskytnutí konzultačních služeb a technické podpory při zabezpečování provozu a údržby ekonomického systému SAP a to zejména v agendách FI-TV Modul řízení cest, HR-PA Personální administrace, HR-PY Zúčtování mezd a platů, HR-OM Organizační management, v zadavatelem stanoveném rozsahu 25 MD a při jejím plnění jsou Správcem zpřístupněny Zpracovateli osobní údaje subjektů získané činnostmi Správce.
Tato Xxxxxxx se uzavírá za účelem vymezení rozsahu práv a povinností, které pro její účastníky vyplývají z příslušných právních předpisů regulujících ochranu osobních údajů, tj. zejména zákona.
Předmětem Smlouvy je zajištění zpracování osobních údajů Zpracovatelem, a to v rozsahu dle čl. II odst. 3 Smlouvy (dále také „zpřístupněné osobní údaje“).
Tato Xxxxxxx se uzavírá za účelem ochrany zpřístupněných osobních údajů při jejich zpracovávání Zpracovatelem v rámci poskytování služeb Správci.
Zpracovatel se zavazuje zpracovávat pro Správce zpřístupněné osobní údaje, které Správce získal nebo získá v souvislosti se svou činností, a které za tím účelem Zpracovateli předá v rozsahu a postupy dle této Smlouvy.
II.
Rozsah zpracovávaných údajů
Smluvní strany berou na vědomí a činí mezi nimi nesporným, že Správce (a nikoliv Zpracovatel) je ten, kdo je odpovědný za určení:
které osobní údaje subjektů údajů budou zpracovávány,
na základě jakých právních důvodů (titulů) budou tyto údaje zpracovávány,
doby uchování, tj. po jakou dobu budou osobní údaje zpracovávány a jak dlouho mají být uchovány,
kategorii subjektů údajů,
kategorii příjemců údajů.
Účelem zpracování osobních údajů jsou konzultační služby v ekonomickém informačním systému SAP, v souladu se smlouvou na konzultační služby a s obecně závaznými právními předpisy.
Osobní údaje budou Zpracovatelem zpracovávány v rozsahu:
jméno, příjmení
datum narození
údaje personální a mzdové agendy
Kategorie subjektů údajů jsou:
zaměstnanci
studenti
občané
zákazníci
Smluvní strany se dohodly, že zpracování osobních údajů dle této smlouvy je realizováno bezplatně, nárok Zpracovatele na odměnu za poskytování Služeb je zachován.
III.
Oprávněné osoby
Oprávněnými osobami, které budou na straně Zpracovatele osobní údaje zpracovávat, jsou pouze zaměstnanci Zpracovatele.
Práva a povinnosti stran
Zpracovatel zpracovává osobní údaje pouze na základě doložených pokynů Správce, včetně v otázkách předání osobních údajů do třetí země nebo mezinárodní organizaci.
V případě, že Zpracovatel dojde k závěru, že určitý pokyn Správce porušuje zákon nebo jiný právní předpis, je povinen o tom Správce neprodleně informovat.
Zpracovatel je povinen neprodleně Správce informovat o zániku oprávnění nebo smluv, podstatných pro plnění Smlouvy.
Zpracovatel je povinen strpět kontrolu nebo audit Správce nebo Správcem pověřené třetí strany a k těmto auditům se zavazuje přispět. Smluvní strany jsou si povinny předat podklady pro naplnění tohoto cíle. Tato povinnost smluvních stran bude realizována zejména v případě jednání s Úřadem pro ochranu osobních údajů nebo jinými orgány veřejné správy.
Zpracovatel bude předkládat Správci dle jeho pokynů nálezy a zprávy z kontrol a auditů, které jsou podstatné pro jeho schopnost zajistit ochranu osobních údajů, a to i v případě, že se nejedná o audit nebo kontrolu nařízenou nebo vyžádanou Správcem.
Zpracovatel poskytne Správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v zákoně.
Zpracovatel na vyžádání předloží Správci výsledky analýzy rizik a popis implementovaných opatření v rámci řízení bezpečnosti.
Zpracovatel je povinen neprodleně informovat Správce o významných změnách u svých dodavatelů, jako je například změna nebo zánik certifikace, změna provozovny, změna technologie a podobně.
Zpracovatel přijal a zavazuje se průběžně přijímat taková technická, administrativní, fyzická
a jiná opatření, aby nemohlo dojít k náhodnému nebo protiprávnímu zničení, ztrátě, pozměnění, neoprávněnému zpřístupnění nebo neoprávněnému přístupu k osobním údajům, jakož i k jejich jinému zneužití. Tato povinnost platí i po ukončení zpracování osobních údajů Zpracovatelem či služeb, které Zpracovatel Správci poskytuje dle této Smlouvy a Smlouvy uvedené ve čl. I. 1., nebo do úplné likvidace dle bodu 20 tohoto článku.Zpracovatel za účelem plnění svých závazků s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, přijal a zavazuje se průběžně zpracovávat a dokumentovat přijatá a provedená technická a organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a v souladu s instrukcemi Správce. Zpracovatel zajišťuje kontrolu a odpovídá zejména za:
zpracování osobních údajů pouze k tomu oprávněnými osobami, které k osobním údajům mají bezprostřední přístup vzhledem k účelu zpracování;
zabránění neoprávněným osobám přistupovat k osobním údajům a prostředkům pro jejich zpracování;
zabránění neoprávněného čtení, vytváření, kopírování, přenosu, úpravám, vymazání či jakémukoliv jinému zpracování záznamů obsahujících zpřístupněné osobní údaje;
opatření, která umožní i zpětně určit a ověřit, komu byly zpřístupněné osobní údaje předány, kým byly zpracovány, pozměněny nebo smazány.
Zpracovatel se zavazuje zajistit, že osoby, které budou zpracovávat osobní údaje na základě smlouvy se Zpracovatelem, budou tyto údaje zpracovávat pouze za podmínek a v rozsahu stanoveném Zpracovatelem, v souladu se zákonem a touto smlouvou. Zpracovatel, jeho zaměstnanci nebo spolupracující osoby budou zachovávat mlčenlivost o osobních údajích, a to i po skončení zaměstnání nebo příslušných prací pro Zpracovatele. Zpracovatel je povinen dodržovat všechny závazky, které přijal za účelem zachování mlčenlivosti o informacích, dle smluv, které byly mezi Správcem a Zpracovatelem uzavřeny, nebo vyplývají s právních předpisů k těmto informacím se vztahujícím.
Smluvní strany se zavazují poskytnout si vzájemně veškerou potřebnou součinnost a podklady pro zajištění bezproblémové a efektivní realizace této Smlouvy. V rámci součinnosti se Zpracovatel zavazuje umožnit Správci provést kontrolu zavedených opatření v místě zpracování údajů, a to kdykoliv si to Správce vyžádá a nejpozději do 5 pracovních dnů od žádosti či termínu stanoveným Správcem. V případě podezření na nedodržení podmínek stanovených touto smlouvou umožní takovou kontrolu ihned.
Zpracovatel se zavazuje neprodleně Správci písemně oznámit jakýkoliv incident, který by mohl vést, nebo vedl k narušení integrity nebo zabezpečení zpřístupněných údajů. Zároveň s tím je Zpracovatel povinen přijmout vhodná a efektivní opatření k odstranění závadného stavu, k opětovnému zaručení bezpečnosti osobních údajů a minimalizaci škod. Zpracovatel je povinen stejným způsobem hlásit také podezření na incident, a to bez ohledu na to, kde a kdy k takovému incidentu může nebo mohlo dojít. Zpracovatel je povinen hlásit také porušení povinností, vyplývajících z této smlouvy, včetně porušení takových povinností třetí stranou a nezaviněné nemožnosti dodržet takovou povinnost.
Zpracovatel se zavazuje nezapojit do zpracování žádného dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného povolení Správce. V případě obecného písemného povolení Zpracovatel Správce informuje o veškerých zamýšlených změnách týkajících se přijetí dalších zpracovatelů nebo jejich nahrazení, a poskytne tak Správci příležitost vyslovit vůči těmto změnám námitky.
Pokud Zpracovatel zapojí dalšího zpracovatele, aby jménem nebo pro potřeby Správce provedl určité činnosti zpracování, musí být tomuto dalšímu zpracovateli uloženy na základě smlouvy nebo jiného právního aktu podle práva Unie nebo členského státu stejné povinnosti na ochranu údajů, jaké jsou uvedeny ve smlouvě nebo jiném právním aktu mezi Správcem a Zpracovatelem, a to zejména poskytnutí dostatečných záruk, pokud jde o zavedení vhodných technických a organizačních opatření tak, aby zpracování splňovalo požadavky zákona. Neplní-li uvedený další zpracovatel své povinnosti v oblasti ochrany údajů, odpovídá Správci za plnění povinností dotčeného dalšího zpracovatele i nadále plně Zpracovatel, který je účastníkem této smlouvy.
Zpracovatel se zavazuje v případě předání zpřístupňovaných osobních údajů do třetích zemí dodržet veškeré legislativní požadavky, zejména ustanovení zákona.
Zpracovatel se zavazuje zajistit výkon práv subjektů údajů tak, jak vyplývají z e zákona, tedy je Správci nápomocen při splnění Správcovy povinnosti reagovat na žádosti o výkon práv subjektů údajů. Jedná se zejména o umožnění legitimního přístupu k údajům subjektu, opravu nesprávných údajů nebo jejich vymazání, v případě, že o to subjekt požádá, a je to v souladu s platnou legislativou.
Zpracovatel a jeho případný zástupce je povinen vést záznamy o všech kategoriích činností zpracování prováděných pro Správce minimálně v rozsahu a způsobem v souladu se zákonem.
Doba zpracování osobních údajů je omezena na dobu trvání smlouvy. Zpracovatel se zavazuje poté osobní údaje předat Správci nebo je prokazatelně zlikvidovat nejpozději ve lhůtě šedesáti dnů po skončení doby zpracování.
Ve smyslu zákona č. 340/2015 Sb., o zvláštních podmínkách účinnosti některých smluv, uveřejňování těchto smluv a o registru smluv (dále jen „zákon o registru smluv“) se smluvní strany dohodly na tom, že tato Smlouva uzavřená k doplnění Smlouvy uvedené v čl. I. 1. této Smlouvy bude ve shodě s § 8. odst. 3. zákona o registru smluv uveřejněna v registru smluv, které zajistí bez zbytečného odkladu po jejím uzavření Správce/Zpracovatel.
V.
Doba trvání a zánik smlouvy
Správce a Zpracovatel se dohodli, že tato smlouva se uzavírá na dobu určitou, a to až do ukončení plnění zpracovatele dle Xxxxxxx, ledaže z konkrétních okolností vyplyne, že vybrané závazky Zpracovatele z této smlouvy mají trvat i po ukončení nebo zrušení Smlouvy.
Tuto Smlouvu lze ukončit písemnou dohodou smluvních stran, písemnou výpovědí s výpovědní lhůtou v trvání dvou měsíců, která počíná běžet prvním dnem měsíce následujícího po doručení výpovědi druhé smluvní straně. Po dobu trvání výpovědní lhůty jsou Smluvní strany plně vázány touto smlouvou.
Kterákoli Smluvní strana je rovněž oprávněná od smlouvy kdykoliv písemně odstoupit, pokud druhá Smluvní strana závažným způsobem poruší jakékoliv závazky dané jí touto Smlouvou nebo příslušnou legislativou. Správce je oprávněn od smlouvy odstoupit, pokud Zpracovatel závažným způsobem porušuje povinnosti, dané mu touto Smlouvou nebo obecně závaznými právními předpisy. Účinky odstoupení nastávají dnem doručení písemného odstoupení druhé smluvní straně.
VI.
Odpovědnost za škodu
Zpracovatel je odpovědný za škodu způsobenou Správci, která vznikla na základě, v důsledku nebo v souvislosti s porušením jakékoliv podmínky této smlouvy či jejích příloh, nebo porušením zákonných ustanovení, které se vztahují na Správce či jeho spolupracující osoby.
Ze škody se nevylučuje ušlý zisk a škoda jmenovitě zahrnuje i veškeré náklady vynaložené na případné soudní vymáhání úhrady škody.
Zpracovatel se při případném porušení podmínek této smlouvy zavazuje se Správcem plně spolupracovat ve snaze minimalizovat škodlivý následek takovým porušením způsobený nebo hrozící.
VII.
Závěrečná ustanovení
Tato smlouva nabývá platnosti dnem uzavření potvrzeným podpisy oběma Smluvními stranami. Účinnou se stane po jejím uveřejnění v registru smluv.
Neplatnost některého ustanovení této smlouvy nemá za následek neplatnost celé smlouvy. V takovém případě jsou obě Smluvní strany povinny vynaložit veškeré potřebné úsilí a součinnost k nahrazení ustanovení neplatného ustanovením právně bezvadným.
Tuto smlouvu lze měnit a doplňovat jen na základě písemných a číslovaných dodatků podepsaných oprávněnými zástupci obou Smluvních stran.
Smlouva je sepsána ve 2 vyhotoveních s platností originálu, z nichž každá Smluvní strana obdrží po jednom jejím vyhotovení.
Tato smlouva a vztahy z ní vyplývající se řídí zákonem a zákonem č. 89/2012 Sb., občanským zákoníkem, ve znění pozdějších předpisů.
Smluvní strany níže svým podpisem stvrzují, že si smlouvu před jejím podpisem přečetly, s jejím obsahem souhlasí, a tato je sepsána podle jejich pravé a skutečné vůle, srozumitelně a určitě, nikoliv v tísni a za nápadně nevýhodných podmínek.
Za Správce Za Zpracovatele
V Ostravě V ……………………
………………………………….. …………………………………………
Xxx. Xxxxxx Xxxxx
ředitel CIS
1/5