Smlouva o zpracování osobních údajů
Úřad vlády České republiky
Smlouva o zpracování osobních údajů
uzavřená podle § 1746 odst. 2 zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen „Občanský zákoník“) a čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „Nařízení“)
Česká republika - Úřad vlády České republiky
Číslo smlouvy objednatele: 21/128-0 Č.j. 13813/2021-UVCR-41
kterou zastupuje: Xxxxx Xxxxxxxxx, M.A, ředitelka Odboru pro předsednictví ČR v Radě EU
se sídlem: nábř. X. Xxxxxx 000/0, 000 00 Xxxxx 0 - Xxxx Strana IČO: 00006599
DIČ: CZ00006599
bankovní spojení: ČNB Praha, účet č.: 4320001/0710
kontaktní osoba Xx. Xxx Xxxxx, tel. 000 000 000, e-mail: xxxxx.xxx@xxxxx.xx (dále jen „Správce“)
a
MAGICWARE, společnost s ručením omezeným
kterou zastupuje: Xxx. Xxxxx Xxxxxxx, Jednatel
se sídlem: Xxxxxxx 0000/00, 000 00 Xxxxx 0 - Xxxxxxx
IČO: 625 76 836
DIČ: CZ625 76 836
zapsaná v obchodním rejstříku: u Městského soudu v Praze spisová značka (oddíl, vložka): C 32719
bankovní spojení: Československá obchodní banka, a.s., účet č.: 274 382 835/0300 kontaktní osoba: Xxx. Xxxxx Xxxxxxx, tel.: x000 000 000 000, e-mail: xxxxx.xxxxxxx@xxxxxxxxx.xx
na straně druhé (dále jen „Zpracovatel“) (dále společně jen „Smluvní strany“)
Smluvní strany uzavírají níže uvedeného dne, měsíce a roku tuto smlouvu o zpracování osobních údajů.
Preambule
Smluvní strany uzavřely dne 16. srpna 2021 smlouvu o poskytování služeb, ev. č. smlouvy: : 21/127-0, č.j. 13813/2021-UVCR-39, (dále jen „smlouva o poskytování služeb“), na základě které se Zpracovatel zavázal poskytovat Správci služby spočívající v nalezení, vytvoření a poskytnutí konkrétního softwarového řešení a hardwarového řešení akreditačního systému vč. zabezpečeného hostingu, pro akce objednatele konané v rámci předsednictví ČR v Radě EU v roce 2022
v rozsahu a za podmínek stanovených smlouvou o poskytování služeb (vše dále jen „Služby“).
Řádné poskytování Služeb vyžaduje mimo jiné i zpracování osobních údajů účastníků všech akci CZ PRES, zaměstnanců a dodavatelů Správce, příslušníků Policie ČR a všech dalších na akci zúčastněných osob, včetně obslužného personálu a všech ostatních osob vstupujících do systému v jakýchkoliv pozicích či oprávněních (dále jen „Osobní údaje”), které bude pro Správce provádět Zpracovatel.
S ohledem na výše uvedené Smluvní strany uzavírají v režimu Nařízení a ve spojení se zákonem č. 110/2019 Sb., o zpracování osobních údajů (dále jen „zákon o zpracování osobních údajů“) tuto smlouvu o zpracování osobních údajů (dále jen „Smlouva”).
Článek I. Předmět a účel Smlouvy
1. Předmětem této Smlouvy je zajištění zpracovávání Osobních údajů, které Zpracovatel získá v souvislosti s poskytováním svých Služeb a úprava vzájemných práv a povinností Smluvních stran.
2. Účelem Smlouvy je ochrana Osobních údajů při jejich zpracování Zpracovatelem v rámci poskytování Služeb, a to zajišťování veškerých činností pro Správce vztahujících se k Akreditačnímu systému CZ PŘES a přijetí takových opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k Osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů.
3. Ze strany Správce a Zpracovatele nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 Nařízení.
Článek II.
Zpracování osobních údajů
1. Osobní údaje, ke kterým bude mít Zpracovatel přístup a bude je zpracovávat, jsou zpracovávány Správcem v rozsahu:
a) Osobní údaje dodavatelů Správce jsou zpracovány v rozsahu:
• název dodavatele,
• jméno, příjmení a titul osob oprávněných jednat za dodavatele a/nebo kontaktních osob,
• datum narození,
• rodné číslo,
• číslo občanského průkazu resp. jiného dokladu totožnosti,
• RZ vozidel dodavatele,
• údaje o předmětu plnění Správce.
b) Osobní údaje zaměstnanců Správce jsou zpracovány v rozsahu:
• jméno, příjmení a titul,
• osobní číslo,
• číslo občanského průkazu resp. jiného dokladu totožnosti
• údaje o přítomnosti zaměstnance v objektu,
• údaje o dětech zaměstnance, pokud jdou do objektu jako návštěva zaměstnance Správce,
• RZ vozidel Správce a RZ vozidel zaměstnanců Správce.
c) Osobní údaje všech ostatních osob neúčastnících se jednání
• jméno, příjmení a titul,
• číslo občanského průkazu resp. jiného dokladu totožnosti
• jméno a příjmení navštíveného zaměstnance Správce,
• RZ vozidel návštěv.
d) Osobní údaje delegátů akcí CZ PRES
• pohlaví
• jméno, příjmení,
• datum narození
• adresa trvalého pobytu
• instituce a státní příslušnost
• role v delegaci
• místo ubytování delegátů po dobu pobytu v ČR (název hotelu)
• datum, čas, způsob a místo příjezdu do ČR
• kontaktní email a telefon
• fotografie
• dietetická či jiná omezení (dobrovolný údaj)
e) Osobní údaje účastníků parlamentních akcí CZ PRES
• pohlaví
• jména, příjmení,
• instituce a státní příslušnost
• parlament/komora
• role v delegaci
• funkce a politická příslušnost
• místo ubytování delegátů po dobu pobytu v ČR (název hotelu)
• kontaktní email a telefon
• fotografie
• dietetická či jiná omezení (dobrovolný údaj)
f) Osobní údaje ostatních osob účastnících se akcí CZ PRES
• jména a příjmení (rodná příjmení)
• státní příslušnost
• rodné číslo v případě občanů ČR či datum narození v případě cizího státního příslušníka
• adresa trvalého bydliště
• číslo cestovního pasu či občanského průkazu
• kontaktní email a telefon
• fotografie
• role v rámci akce
2. Předmětem zpracování Osobních údajů na základě této Smlouvy nejsou osobní údaje zvláštní kategorie ve smyslu Nařízení.
3. Zpracováním Osobních údajů ve smyslu této Smlouvy se rozumí zejména přístup k osobním údajům Správce a seznamování se s nimi, jejich shromažďování, ukládání na nosiče informací, používání, třídění nebo kombinování, blokování a likvidace s využitím manuálních a automatizovaných prostředků v rozsahu nezbytném pro zajištění řádného poskytování Služeb.
4. Osobní údaje budou zpracovány po dobu poskytování Služeb a uchovávány pouze po dobu, která je nezbytná k účelu jejich zpracování s tím, že ukončením smlouvy
o poskytování služeb bez dalšího zaniká i tato Smlouva. Ukončením této Smlouvy nezanikají povinnosti Zpracovatele týkající se bezpečnosti a ochrany Osobních údajů až do okamžiku jejich protokolární úplné likvidace či protokolárnímu předání Správci či jinému zpracovateli.
5. Smluvní strany se dohodly, že zpracování Osobních údajů na základě této Smlouvy bude bezplatné, přičemž Zpracovatel nemá nárok na náhradu nákladů spojených s plněním této Smlouvy. Tím není dotčen nárok Zpracovatele na odměnu za poskytování Služeb.
Článek III. Povinnosti Smluvních stran
1. Zpracovatel je při plnění této Smlouvy povinen:
a) nezapojit do zpracování Osobních údajů žádného dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného povolení Správce;
b) zpracovávat Osobní údaje pouze za účelem uvedeným v této Smlouvě a na základě doložených pokynů Správce, včetně v otázkách předání Osobních údajů do třetí země nebo mezinárodní organizaci;
c) přijmout taková technická, personální a jiná potřebná opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jinému neoprávněnému zpracování, jakož i k jinému zneužití Osobních údajů včetně procesu pravidelného hodnocení účinnosti zavedených ochranných opatření; tato povinnost platí i po ukončení zpracování osobních údajů zpracovatelem;
d) zohledňovat povahu zpracování Osobních údajů a být Správci nápomocen pro splnění Správcovy povinnosti reagovat na žádosti o výkon práv subjektu údajů, jakož i pro splnění dalších povinností ve smyslu Nařízení;
e) zajistit, aby systémy pro automatizovaná zpracování Osobních údajů používaly pouze oprávněné osoby, které budou mít přístup pouze k Osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby;
f) zajistit, že zpracovávat Osobní údaje budou pouze oprávněné osoby za Zpracovatele dle smlouvy o poskytování služeb;
g) zajistit, že jeho zaměstnanci budou zpracovávat Osobní údaje pouze za podmínek a v rozsahu Zpracovatelem stanoveném a odpovídajícím této Smlouvě;
h) vést a průběžné aktualizovat záznamy o zpracování Osobních údajů ve smyslu Nařízení;
i) řádně a včas, tj. bez zbytečného odkladu od zjištění, ohlašovat případná porušení zabezpečení Osobních údajů Správci a spolupracovat s ním v potřebném rozsahu;
j) na žádost Správce kdykoliv umožnit provedení auditu či inspekce týkající se zpracování Osobních údajů;
k) po skončení této Smlouvy protokolárně odevzdat Správci nebo nově pověřenému zpracovateli všechny uchovávané a zpracované Osobní údaje;
l) dodržovat vnitřní předpisy Správce, které budou Zpracovateli předány při podpisu této Smlouvy.
2. Smluvní strany jsou při plnění této Smlouvy povinny:
a) poskytnout si vzájemně veškerou potřebnou součinnost a podklady pro zajištění bezproblémové a efektivní realizace této Smlouvy;
b) zavést technická, organizační, personální a jiná vhodná opatření ve smyslu Nařízení, aby zajistily a byly schopny kdykoliv doložit, že zpracování Osobních údajů je prováděno v souladu s Nařízením
c) navzájem se informovat o všech okolnostech významných pro plnění předmětu této Smlouvy;
d) řádně a včas ohlašovat případná porušení zabezpečení Osobních údajů Úřadu pro ochranu osobních údajů a spolupracovat s tímto úřadem v nezbytném rozsahu;
e) zachovávat mlčenlivost o Osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení Osobních údajů, a to i po skončení této Smlouvy;
f) postupovat v souladu s dalšími požadavky Nařízení a zákona o ochraně osobních údajů, zejména dodržovat obecné zásady zpracování osobních údajů, plnit své informační povinnosti, nepředávat Osobní údaje třetím osobám bez potřebného oprávnění, respektovat práva subjektů údajů a poskytovat v této souvislosti nezbytnou součinnost.
Článek IV.
Odpovědnost za škodu
Zpracovatel odpovídá Správci za škodu, která vznikne Správci v důsledku porušení povinností Zpracovatele. Za škodu se považují i sankce uložené Správci správními orgány v důsledku porušení povinností při ochraně Osobních údajů Zpracovatelem.
Článek V.
Závěrečná ustanovení
1. Tato Xxxxxxx a právní poměry z ní vzešlé a s ní související se řídí Nařízením a právním řádem České republiky. Práva a povinnosti smluvních stran vyplývající z této smlouvy a jí výslovně neupravené se řídí obecně závaznými právními předpisy, zejména Občanských zákoníkem.
2. Tato Xxxxxxx nabývá platnosti a účinnosti dnem jejího podpisu oběma Smluvními stranami.
3. Tato Xxxxxxx je vyhotovena v případě jejího listinného vyhotovení ve 4 vyhotoveních s platností originálu, z nichž 3 vyhotovení obdrží Správce a 1 vyhotovení obdrží Zpracovatel.
4. Tuto Smlouvu lze měnit, doplňovat nebo zrušit pouze písemně na základě vzestupně číslovaných dodatků podepsanými oběma smluvními stranami, nikoliv ovšem prostřednictvím elektronických zpráv bez kvalifikovaného elektronického podpisu ve smyslu Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. června 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (eIDAS).
5. Odchylně od ustanovení § 573 Občanského zákoníku Smluvní strany pro účely doručování výslovně sjednávají, že dokument odeslaný doporučenou zásilkou nebo zásilkou na doručenku nebo jiným obdobným způsobem prostřednictvím držitele poštovní licence na adresu Smluvní strany uvedenou v této Smlouvě, na adresu sídla zapsanou v obchodním
rejstříku nebo na jinou písemně sdělenou adresu pro doručování je doručen 3. (třetí) den následující po předání takové zásilky k přepravě, ledaže bude prokázán dřívější den doručení. Tato fikce doručení se za splnění podmínek uvedených v tomto ustanovení uplatní též v případě, že se zásilka z jakéhokoliv důvodu vrátí zpět odesílateli jako nedoručená nebo nedoručitelná, a to včetně důvodu, že byla adresátem nepřevzata, odmítnuta nebo nevyzvednuta po uložení anebo že se adresát v místě nezdržuje. Tím není dotčena možnost doručení dokumentů jinými prostředky.
6. Každá ze Smluvních stran prohlašuje, že tuto Xxxxxxx uzavírá svobodně a vážně, že považuje obsah této Smlouvy za určitý a srozumitelný, a že jsou jí známy veškeré skutečnosti, jež jsou pro uzavření této Smlouvy rozhodující, na důkaz čehož připojují Smluvní strany k této smlouvě své podpisy.
V Praze dne ........................... V Praze dne ...........................
za Zpracovatele
MAGICWARE, společnost s ručením omezeným
Za Správce Českou republiku -
Úřad vlády České republiky
Xxx. Xxxxx Xxxxxxx
Digitálně podepsal Xxx. Xxxxx Xxxxxxx Datum: 2021.08.10
Alice
Digitálně podepsal Xxxxx Xxxxxxxxx, M.A.
Xxxxxxxxx, M.A. Datum: 2021.08.16
09:14:04 +02'00'
16:05:17 +02'00'
Xxx. Xxxxx Xxxxxxx Xxxxx Xxxxxxxxx, M.A.
Jednatel Ředitelka Odboru pro předsednictví ČR v Radě EU