Smlouva o zpracování osobních údajů
Smlouva o zpracování osobních údajů
Společenství vlastníků Vybíralova č.p. 930 - 938
se sídlem: Xxxxx 0, Xxxxxxxxxx 000/00, XXX 00000
IČ: 24800023
zapsané v rejstříku společenství vlastníků jednotek vedeném Městským soudem v Praze, pod sp. zn. S 12358
zastoupené: Xxxxxx Xxxxxxx – předsedou výboru
a Xxxxxxxxxx Xxxxxxx – místopředsedou výboru (dále jen „správce osobních údajů“) na straně jedné
a
Stavební bytové družstvo Praha
se sídlem: Xxxxxxxxxx 0000/0x, Xxxxxxxx, 000 00 Xxxxx 0
IČ: 00034592
zapsané v obchodním rejstříku vedeném
Městským soudem v Praze, pod sp.zn. Dr XCVIII 22 bankovní spojení: ČSOB a. s., Xxxxx 0, Xxxxxxxx 0x, 130 77
číslo účtu: 747729/0300
zastoupené: Mgr. Xxxxxxxx Xxxxxx - předsedou představenstva
a Ing. Xxxxxxxxxx Xxxxxxx - místopředsedou představenstva (dále jen „zpracovatel osobních údajů“) na straně druhé
spolu uzavřela níže uvedeného dne, měsíce a roku smlouvu následujícího znění:
Článek I Účel smlouvy
1. Účelem této smlouvy je zmocnění zpracovatele osobních údajů správcem osobních údajů ke zpracování osobních údajů nezbytných pro zajišťování správy domu a pozemku. Zajišťování správy domu a pozemku je mezi správcem osobních údajů a zpracovatelem osobních údajů upraveno jinou smlouvou (dále jen
„smlouva o správě“).
2. Správce osobních údajů jako osoba odpovědná za správu domu a pozemku ve smyslu § 1190 občanského zákoníku, nebo jako vlastník domu a pozemku, zpracovává osobní údaje zejména podle § 1177 až 1179 občanského zákoníku, nebo zejména podle § 580 zákona o obchodních korporacích.
Článek II Rozsah údajů
1. Osobním údajem se pro účely této smlouvy rozumí jakákoliv informace týkající se člena či smluvního partnera správce osobních údajů, která podléhá ochraně dle zákona (dále jen „osobní údaje“).
2. Zpracovatel osobních údajů se zavazuje zpracovávat osobní údaje pouze v nezbytném rozsahu, tj. v rozsahu odpovídajícím zejména následujícím kategoriím: jméno, příjmení, titul, datum narození, adresa trvalého bydliště, korespondenční adresa, e-mail, telefonní kontakt, počet osob v domácnosti, číslo bankovního účtu, údaje týkající se vyúčtování, právní vztah k bytové či nebytové jednotce (zpravidla vlastnictví, nebo nájem).
Článek III
Práva a povinnosti smluvních stran
1. Na základě této smlouvy správce osobních údajů zmocňuje zpracovatele osobních údajů ke zpracování osobních údajů nezbytných pro zajišťování správy domu a pozemku.
2. Správce osobních údajů je povinen zajistit informovanost subjektu údajů dle zákona.
3. Zpracovatel osobních údajů je oprávněn použít osobní údaje pouze ke splnění účelu dle článku I odst. 1. této smlouvy, není-li mezi správcem osobních údajů a zpracovatelem osobních údajů dohodnuto jinak.
4. Zpracovatel osobních údajů bude nakládat s osobními údaji následujícími způsoby:
- manuálně, tj. zejména nakládání s listinami v rámci sídla zpracovatele osobních údajů a písemná komunikace se správcem osobních údajů a jeho členy či smluvními partnery;
- elektronicky, tj. zejména databázové zpracování osobních údajů v jednotném informačním systému doplněném o moduly specifické pro správu bytového fondu, správu družstevních agend a agend společenství vlastníků jednotek a bytových družstev, e-mailová komunikace se správcem osobních údajů a jeho členy či smluvními partnery; komunikace v rámci aplikace eDomovník, aplikace Clipsan, příp. dalších komunikačních aplikací.
Článek IV
Záruky zpracovatele osobních údajů
1. Zpracovatel osobních údajů je povinen uchovávat osobní údaje fyzicky dostupné v zabezpečených kancelářských a skladových prostorách se zamezením neoprávněného přístupu třetích osob.
2. Zpracovatel osobních údajů je povinen zajistit informovanost svých zaměstnanců pracujících s osobními údaji o tom, že příslušná přístupová hesla zaměstnanců do elektronických systémů zpracovatele osobních údajů je třeba uchovávat v tajnosti a neposkytovat je bez právního důvodu třetím osobám.
3. Zpracovatel osobních údajů je povinen zajistit, aby jeho zaměstnanci pracující s osobními údaji byli vázáni povinností mlčenlivosti ve smyslu zákona.
4. Zpracovatel osobních údajů se zavazuje při zpracovávání osobních údajů postupovat v souladu s vnitřními směrnicemi zpracovatele osobních údajů upravujícími nakládání s osobními údaji. Těmito směrnicemi jsou zejména:
i) směrnice o ochraně osobních údajů
ii) spisový a skartační řád
5. Kontrolu provádění opatření dle předchozího odstavce je zpracovatel osobních údajů povinen provádět podle své vnitřní směrnice (organizační a kontrolní řád).
6. Mají – li být osobní údaje archivovány, je zpracovatel osobních údajů povinen je uchovávat ve své centrální spisovně. Centrální spisovna je v suterénních prostorách budovy sídla zpracovatele osobních údajů přístupných na čip. Vstupní dveře do centrální spisovny jsou zabezpečeny zámkem. Vstup do centrální spisovny je umožněn pouze pověřeným osobám. Jednotlivé spisy (v šanonech, samostatných deskách nebo v archivních krabicích) jsou uloženy v regálech příp. v kovových skříních umístěných v příslušných místnostech centrální spisovny s tím, že jediné okno v centrální spisovně je zajištěno mříží.
7. Přímý kontakt se zástupci veřejnosti zajišťuje recepce tvořená samostatným prostorem, odděleným od zbylé části 1. nadzemního podlaží budovy sídla zpracovatele osobních údajů pultem, který zabraňuje přístupu cizí osoby do recepce, resp. do dalších částí budovy, ve které zaměstnanci zpracovatele osobních údajů mimo jiné zpracovávají osobní údaje.
8. Budovu sídla zpracovatele osobních údajů zabezpečuje:
i) čipový systém zajišťující řízený přístup do vymezených prostor;
ii) vstup do budovy regulovaný recepcí zajišťující zákaz vstupu nepovolaným osobám;
iii) bezpečnostní systém s čidly na pohyb a protipožárními detektory;
iv) kamerový systém.
9. Osobní údaje v elektronické podobě jsou uchovávány v zabezpečeném prostředí, které je přístupné pouze zaměstnancům zpracovatele osobních údajů, příp. v nutném rozsahu i třetím osobám zajišťujícím provoz informačního systému, se kterými zpracovatel osobních údajů uzavřel smlouvu.
10. Zpracovatel osobních údajů zpracovává osobní údaje pouze na základě doložených pokynů správce osobních údajů ve smyslu práva obecného nařízení o ochraně osobních údajů Evropské unie (dále jen
„nařízení EU“).
11. Zpracovatel osobních údajů přijme všechna opatření ve smyslu čl. 32 nařízení EU.
12. Zpracovatel osobních údajů dodržuje podmínky pro zapojení dalšího zpracovatele ve smyslu čl. 28 odst. 2 a 4 nařízení EU.
13. Zpracovatel osobních údajů zohledňuje povahu zpracování, je správci osobních údajů nápomocen prostřednictvím vhodných technických a organizačních opatření, pokud je to možné, pro splnění povinnosti správce osobních údajů reagovat na žádosti o výkon práv subjektů údajů stanovených v kapitole III nařízení EU.
14. Zpracovatel osobních údajů je správci osobních údajů nápomocen při zajišťování souladu s povinnostmi podle čl. 32 až 36 nařízení EU, a to při zohlednění povahy zpracování a informací, jež má zpracovatel osobních údajů k dispozici.
15. Zpracovatel osobních údajů v souladu s rozhodnutím správce osobních údajů všechny osobní údaje (bez zbytečného odkladu, zejména po uplynutí záruční doby) buď vymaže, nebo je vrátí správci osobních údajů po ukončení poskytování služeb spojených se zpracováním, a vymaže existující kopie, pokud právo Evropské unie nebo České republiky nepožaduje uložení daných osobních údajů.
16. Zpracovatel osobních údajů poskytne správci osobních údajů veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v čl. 28 nařízení EU, a umožní audity, včetně inspekcí, prováděné správcem osobních údajů nebo jiným auditorem, kterého správce osobních údajů pověřil, a k těmto auditům přispěje.
Článek V
Doba trvání smlouvy
1. Tato smlouva se uzavírá na dobu určitou, a to na dobu účinnosti smlouvy o správě.
2. Tuto smlouvu lze ukončit dohodou smluvních stran nebo výpovědí kterékoli ze smluvních stran. Výpověď této smlouvy může být učiněna pouze současně s výpovědí smlouvy o správě. Účinnost výpovědi této smlouvy se řídí smlouvou o správě, resp. jejím ustanovením o účinnosti výpovědi.
Článek VI Závěrečné ustanovení
1. Tato smlouva je vyhotovena ve dvou stejnopisech, z nichž každý má platnost originálu. Každá ze smluvních stran obdrží jeden stejnopis smlouvy.
2. Xxxxxx touto smlouvou výslovně neupravené se řídí právními předpisy České republiky a Evropské unie.
V Praze dne ………………… V Praze dne……………
za správce osobních údajů za zpracovatele osobních údajů
…………………………… ………….……………………
Xxxx Xxxxx Xxx. Xxxxxx Xxxx
předseda výboru předseda představenstva
…………………………… ………….……………………
Xxxxxxxx Xxxxx Xxx. Xxxxxxxx Xxxxxx
místopředseda výboru místopředseda představenstva