SMLOUVA O OCHRANĚ OSOBNÍCH ÚDAJŮ
Krajský úřad
Číslo správce: 18/SMLxxxx/OS/INF Xxxxx zpracovatele: 67/2018
SMLOUVA O OCHRANĚ OSOBNÍCH ÚDAJŮ
v souvislosti s uzavřením smlouvy o dílo č. 15/SML1850 pro zajištění Pasportizačního systému nemovitého majetku Ústeckého kraje v režimu Nařízení Evropského parlamentu a Rady (EU) č.
2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES
Článek I. Smluvní strany
Ústecký kraj
Sídlo: Xxxxx Xxxxxxxx 0000/00, 000 00 Xxxx xxx Xxxxx
Zastoupený: Xxxxxxxxx Xxxxxxxxxx, hejtmanem Ústeckého kraje
IČ: 70892156
DIČ: CZ70892156
Bank. spojení: Česká spořitelna, a.s.
číslo účtu: 882733379/0800
Zástupce pro věcná jednání Xx. Xxx Xxxxxxx, vedoucí odboru informatiky a organizačních věcí E-mail/telefon: xxxxxxx.x@xx-xxxxxxx.xx,x000 000 000 000
(dále jen „Správce“)
a
T-MAPY spol. s r.o.
Sídlo: Špitálská 150, 500 03 Hradec Králové
Zastoupený: Ing. Xxxxxxx Xxxxxxxx, jednatelem společnosti
IČ: 47451084
DIČ: CZ47451084
Bank. spojení: ČSOB a.s, pobočka Hradec Králové číslo účtu: 8688743/0300
Zástupce pro věcná jednání: Xxxx Xxxxxxx, obchodní zástupce
E-mail/telefon: xxxx.xxxxxxx@xxxxx.xx, 607 960 130
zapsaný v obchodním rejstříku vedeném u Krajského soudu v Hradci Králové, oddíl C vložka 9307
(dále jen „Zpracovatel“)
Preambule
(A) Smluvní strany uzavřely dne 19. 6. 2015 smlouvu o dílo 15/SML1850, jejímž předmětem je zajištění Pasportizačního systému nemovitého majetku Ústeckého kraje, který je ve vlastnictví Správce (dále jen „SoD“).
(B) V rámci plnění SoD dojde ze strany Zpracovatele mimo jiné i ke zpracování osobních údajů zaměstnanců Správce a třetích osob (dále jen „Osobní údaje“), které bude pro Správce provádět Zpracovatel.
(C) S ohledem na výše uvedené Smluvní strany uzavírají v režimu Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, obecného nařízení o ochraně osobních údajů (dále jen „Nařízení”) a ve spojení se zákonem o zpracování osobních údajů následující smlouvu o zpracování osobních údajů (dále jen „Smlouva“).
I.
Předmět Smlouvy
Předmětem této Smlouvy je úprava vzájemných práv a povinností Smluvních stran při zpracování Osobních údajů, které Zpracovatel získá v souvislosti s plněním dle SoD.
II.
Předmět, povaha a účel zpracování Osobních údajů
1. Účelem zpracování Osobních údajů je umožnění plnění povinností Zpracovatelem včetně poskytování servisní a provozní podpory, v souladu se SoD a s obecně závaznými právními předpisy.
2. Osobní údaje třetích osob budou zpracovány v rozsahu:
• jméno a příjmení
• adresné údaje (ulice, číslo popisné, město, PSČ)
• kontaktní údaje (email, telefon)
3. Osobní údaje zaměstnanců Správce budou zpracovány v rozsahu:
• jméno a příjmení
• heslo v zašifrované podobě
• kontaktní údaje (email, telefon)
4. Zpracováním Osobních údajů ve smyslu této Smlouvy se rozumí zejména jejich shromažďování, ukládání do databáze PASPORTIZACE, vyhledání, nahlédnutí, používání, třídění nebo kombinování, blokování a likvidace s využitím manuálních a automatizovaných prostředků v rozsahu nezbytném pro zajištění řádného plnění dle SoD.
5. Osobní údaje budou zpracovány po dobu poskytování Služeb s tím, že ukončením smlouvy o poskytování Služeb bez dalšího zaniká i tato Smlouva. Ukončením této Smlouvy nezanikají povinnosti Zpracovatele týkající se bezpečnosti a ochrany Osobních údajů až do okamžiku jejich protokolární úplné likvidace či protokolárnímu předání jinému zpracovateli.
6. Smluvní strany se dohodly, že zpracování Osobních údajů na základě této Smlouvy bude bezplatné, přičemž Zpracovatel nemá nárok na náhradu nákladů spojených s plněním této Smlouvy. Tím není dotčen nárok Zpracovatele na odměnu za plnění dle SoD.
III.
Povinnosti Zpracovatele
1. Zpracovatel je povinen a zavazuje se dodržovat veškerá opatření potřebná k ochraně Osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, účinné od 25. 5. 2018 (GDPR) a v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů ve znění pozdějších předpisů.
2. Zpracovatel je při plnění této Smlouvy zejména povinen:
a) nezapojit do zpracování Osobních údajů žádného dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného povolení Správce;
b) zpracovávat Osobní údaje pouze na základě doložených pokynů Správce;
c) zohledňovat povahu zpracování Osobních údajů a být Správci nápomocen pro splnění Správcovy povinnosti reagovat na žádosti o výkon práv subjektu údajů, jakož i pro splnění dalších povinností ve smyslu Nařízení;
d) zajistit, aby systémy pro automatizovaná zpracování Osobních údajů používaly pouze oprávněné osoby, které budou mít přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby;
e) zajistit, že jeho zaměstnanci budou zpracovávat Osobní údaje pouze za podmínek a v rozsahu Zpracovatelem stanoveném a odpovídajícím této Smlouvě a byly zavázány k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti;
f) na žádost Správce kdykoliv umožnit provedení auditu či inspekce týkající se zpracování Osobních údajů;
g) po skončení této Smlouvy protokolárně odevzdat Správci nebo nově pověřenému zpracovateli všechny Osobní údaje zpracované po dobu plnění SoD, popř. Osobní údaje zlikvidovat, a to dle rozhodnutí Správce.
h) zavést technická, organizační, personální a jiná vhodná opatření ve smyslu Nařízení, aby zajistily a byly schopny kdykoliv doložit, že zpracování Osobních údajů je prováděno v souladu s Nařízením a zákonem o zpracování osobních údajů tak, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k Osobním údajům a k datovým nosičům, které tyto údaje obsahují, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití, a tato opatření podle potřeby průběžné revidovat a aktualizovat;
i) vést a průběžně revidovat a aktualizovat záznamy o zpracování Osobních údajů ve smyslu čl. 30 odst. 2 Nařízení;
j) řádně a včas ohlašovat případná porušení zabezpečení Osobních údajů Úřadu pro ochranu osobních údajů a spolupracovat s tímto úřadem v nezbytném rozsahu;
k) informovat Správce o všech okolnostech významných pro plnění předmětu této Smlouvy;
l) přijmout interní směrnici pro nakládání s osobními údaji obsahující opatření dle čl. 32 Nařízení;
m) postupovat v souladu s dalšími požadavky Nařízení, zejména jeho čl. 28, a Zákona, zejména dodržovat obecné zásady zpracování osobních údajů, plnit své informační povinnosti, nepředávat Osobní údaje třetím osobám bez potřebného oprávnění, respektovat práva subjektů údajů a poskytovat v této souvislosti nezbytnou součinnost.
IV.
Závěrečná ustanovení
1. Tato smlouva se uzavírá na dobu platnosti smlouvy specifikované v části A Preambule této Smlouvy.
2. Smlouva nabývá platnosti a účinnosti dnem jejího uzavření.
3. Právní poměry, neupravené touto smlouvou, se řídí zák. č. 89/2012 Sb., občanským zákoníkem v platném znění, Nařízením a Zákonem.
4. Smlouva se vyhotovuje ve dvou vyhotoveních s platností originálu, z nichž každá smluvní strana obdrží po jednom vyhotovení.
5. Veškeré změny a dodatky této smlouvy musí být učiněny pouze na základě dohody obou smluvních stran formou písemných, číslovaných dodatků k této smlouvě. Tyto dodatky se stávají nedílnou součástí této smlouvy.
6. Správce tímto potvrzuje, že o uzavření této smlouvy bylo rozhodnuto ve smyslu usnesení Rady Ústeckého kraje č. …………… ze dne …………...
7. Smluvní strany prohlašují, že souhlasí s uveřejněním svých osobních údajů obsažených v této smlouvě, které by jinak podléhaly znečitelnění, popř. disponují souhlasem třetích osob uvedených na své straně s uveřejněním jejich osobních údajů, které by jinak podléhaly znečitelnění. Smluvní strany se dohodly na tom, že uveřejnění provede Ústecký kraj na své úřední desce.
8. Obě strany prohlašují, že tuto smlouvu uzavřely svobodně a vážně, na základě projevené vůle obou smluvních stran, souhlasí s jejím obsahem a že tato smlouva nebyla ujednána za jednostranně nevýhodných podmínek.
V Ústí nad Labem dne …………… V Hradci Králové dne …………
Za Správce: Za Zpracovatele:
........................................................... ...........................................................
Ústecký kraj T-MAPY spol. s.r.o.
Xxxxxxx Xxxxxxxxx, hejtman Xxx. Xxxxx Xxxxxxx, jednatel společnosti