Smlouva o zpracování osobních údajů
Smlouva o zpracování osobních údajů
Níže uvedeného dne, měsíce a roku uzavřely tyto smluvní strany
Technické služby Kadaň, s.r.o.
se sídlem: Polní 1900, 432 01 Kadaň
IČO: 25441094
společnost zapsaná v obchodním rejstříku vedeném u KS v Ústí nad Labem – oddíl C, vložka 18469]
zastoupen: Xxxxxxx Xxxxxxxx (dále jen „Zákazník“)
a
EM TEST ČR spol. s r.o.
se sídlem: Xxxxxxxxx 1284, 755 01 Vsetín
IČO: 62362771
společnost zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě, sp. zn. C 13211
zastoupen: Ing. Radkem Orságem, jednatelem (dále jen „Poskytovatel“)
tuto smlouvu o zpracování osobních údajů (dále jen „Zpracovatelská smlouva“).
1. Úvodní ustanovení
1.1 Poskytovatel poskytuje Zákazníkovi služby údržby, servisu, podpory a rozvoje odbavovacího systému dodaného na základě smlouvy o dodávce odbavovacího systému (komponentů odbavovacího systému) či provozně servisních smluv, případně zajišťuje uvedené služby i provoz dalších systémů související s používáním odbavovacího systému, a to na základě samostatných smluv o zajištění služeb. Smlouvy, na jejichž základě jsou poskytovány výše uvedené služby, jsou dále nazývány jednotným názvem „Hlavní smlouva“ a jsou upřesněny v příloze č.1 této smlouvy. Trvání kterékoliv ze smluv uvedených v příloze č. 1 je přitom považováno za trvání Hlavní smlouvy.
1.2 Vzhledem k tomu, že Poskytovatel zpracovává pro Zákazníka v souvislosti s plněním Hlavní smlouvy osobní údaje, uzavírají smluvní strany tuto Zpracovatelskou smlouvu v souladu s ustanoveními Nařízení Evropského parlamentu a rady (EU) 2016/679
ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“).
1.3 Pojem „osobní údaje“ uvedený v této Zpracovatelské smlouvě znamená veškeré osobní údaje, které jsou Poskytovatelem zpracovávány pro Zákazníka v souvislosti s plněním Hlavní smlouvy.
2. Zpracování osobních údajů
2.1 Poskytovatel bude zpracovávat osobní údaje pouze za účelem poskytování plnění dle Hlavní smlouvy Zákazníkovi.
2.2 Poskytovatel se zavazuje zpracovávat osobní údaje pouze na základě doložených pokynů Zákazníka, což platí i o předání osobních údajů do třetí země nebo mezinárodní organizaci, pokud mu toto zpracování již neukládají právo Evropské unie (dále též „Unie“) nebo členského státu, které se na Zákazníka vztahuje; v takovém případě Poskytovatel Zákazníka informuje o tomto právním požadavku před zpracováním, ledaže by tyto právní předpisy toto informování zakazovaly z důležitých důvodů veřejného zájmu.
2.3 Konkrétní informace týkající se zpracování osobních údajů podle čl. 28 odst. 3 GDPR obsahuje příloha č. 2 této Zpracovatelské smlouvy.
2.4 Poskytovatel neprodleně informuje Zákazníka v případě, že podle jeho názoru pokyn Zákazníka porušuje GDPR nebo jiné předpisy Unie nebo členského státu týkající se ochrany osobních údajů, které se na zpracování osobních údajů podle této Zpracovatelské smlouvy vztahují.
3. Bezpečnost a mlčenlivost
3.1 Poskytovatel zajistí, aby se osoby oprávněné zpracovávat osobní údaje, zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti.
3.2 S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Poskytovatel vhodná technická a organizační opatření, aby zajistil úroveň zabezpečení odpovídající danému riziku, včetně případných opatření uvedených v čl. 32 odst. 1 GDPR.
3.3 Při posuzování vhodné úrovně bezpečnosti Poskytovatel zohlední zejména rizika, která představuje zpracování, náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim.
4. Práva subjektů údajů
4.1 Poskytovatel zohledňuje povahu zpracování, je Zákazníkovi nápomocen prostřednictvím vhodných technických a organizačních opatření, pokud je to možné, pro splnění povinnosti Zákazníka reagovat na žádosti o výkon práv subjektu údajů stanovených v kapitole III GDPR.
5. Další zpracovatelé
5.1 Zákazník zmocňuje Poskytovatele, aby pověřil zpracováním osobních údajů další zpracovatele v souladu s tímto čl. 5 Zpracovatelské smlouvy.
5.2 Poskytovatel může nadále využívat další zpracovatele, které využívá ke dni uzavření této Zpracovatelské smlouvy. Tímto dalším zpracovatelem je společnost EMTEST a.s., Bánovská cesta 7. 010 01 Žilina, Slovenská republika, IČ 36427101.
5.3 Poskytovatel poskytne Zákazníkovi předem písemné oznámení o zapojení nového dalšího zpracovatele, včetně úplných podrobností o zpracování, které má další zpracovatel provádět. Pokud do 7 dnů od obdržení tohoto oznámení Zákazník písemně sdělí Poskytovateli důvodné námitky, Poskytovatel nezapojí dalšího zpracovatele, dokud neučiní přiměřená opatření k vyřešení námitek vznesených Zákazníkem a neposkytne Zákazníkovi přiměřené písemné vysvětlení přijatých kroků.
5.4 Poskytovatel dodrží podmínky pro zapojení dalšího zpracovatele uvedené v čl. 28 odst. 2 a 4 GDPR ve vztahu ke každému dalšímu zpracovateli.
6. Součinnost
6.1 Poskytovatel je Zákazníkovi nápomocen při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, a to při zohlednění povahy zpracování a informací, jež má Poskytovatel k dispozici.
6.2 Zákazník poskytne Poskytovateli veškerou potřebnou součinnost k plnění povinností Poskytovatele dle Zpracovatelské smlouvy.
7. Výmaz osobních údajů
7.1 Není-li v odst. 7.2. a 7.3 této Zpracovatelské smlouvy stanoveno jinak, Poskytovatel vymaže veškeré jím zpracovávané a u něj uložené osobní údaje do 30 dnů ode dne ukončení účinnosti Hlavní smlouvy.
7.2 Není-li v odst. 7.3 této Zpracovatelské smlouvy stanoveno jinak, Poskytovatel předá Zákazníkovi osobní údaje ve formátu stanoveném Poskytovatelem a vymaže existující kopie zpracovávaných osobních údajů, požádá-li o to Zákazník prostřednictvím písemného oznámení doručeného Poskytovateli do 30 dnů ode dne ukončení účinnosti Hlavní smlouvy.
7.3 Poskytovatel může dále uchovávat osobní údaje i po uplynutí lhůt stanovených v odst. 7.2. a 7.3 této Zpracovatelské smlouvy, pokud právo Unie nebo členského státu požaduje uložení daných osobních údajů.
8. Audit a informace
8.1 Poskytovatel poskytne Zákazníkovi veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v článku 28 GDPR, a umožní audity, včetně inspekcí, prováděné Zákazníkem nebo jiným auditorem, kterého Zákazník pověřil, a k těmto auditům přispěje poskytnutím nezbytné součinnosti.
9. Závěrečná ustanovení
9.1 V případě, že Poskytovatel poskytne Zákazníkovi součinnost podle čl. 4, 6 nebo 8 této Zpracovatelské smlouvy, má právo na úplatu za poskytnutí tohoto plnění ve výši dané počtem hodin člověkohodin poskytnutí podpory násobených sazbou dle ceníku Poskytovatele platného v době poskytnutí součinnosti. Ceník je přílohou č.3 této Zpracovatelské smlouvy.
9.2 Tuto Zpracovatelskou smlouvu lze měnit pouze písemnou dohodou smluvní stran.
9.3 Tato Zpracovatelská smlouva se řídí GDPR a příslušnými obecně závaznými právními předpisy České republiky.
9.4 V případě jakéhokoliv rozporu mají ustanovení této Zpracovatelské smlouvy přednost před ustanoveními Hlavní smlouvy.
9.5 Nedílnou součást této Zpracovatelské smlouvy tvoří její příloha č. 1 Specifikace Hlavní smlouvy a příloha č. 2 Podrobnosti o zpracování osobních údajů.
9.6 Tato smlouva je vyhotovena ve dvou stejnopisech, z nichž obdrží každá ze smluvních stran po jednom.
Zákazník
V dne
Poskytovatel
V dne
EM TEST ČR spol. s r.o.
Xxx. Xxxxx Xxxxx, jednatel
Příloha č.1 Smlouvy o zpracování osobních údajů
Specifikace Hlavní smlouvy
Hlavní smlouvou / Hlavními smlouvami se pro účely Smlouvy o zpracování osobních údajů rozumí :
1. Smlouva o dodávce odbavovacího systému / komponentů odbavovacího systému
Ze dne:
• smlouva o dílo
• smlouva o dodávce
• kupní smlouva
• objednávka
• xxxx xxxxxxx
2. Provozně – servisní smlouva
Ze dne:
• servisní smlouva
• smlouva o zajištění technické podpory
• objednávka služeb
• xxxx xxxxxxx
3. Smlouva o provozu dalších systémů Ze dne:
• smlouva o zajištění služeb – dispečerský systém
• smlouva o zajištění služeb – e-shop
• jiná smlouva objednávka č. K01/118/2009 7.9.2009
Pokyny k vyplnění : Vyznačte příslušný typ nebo typy Hlavní smlouvy a doplňte datum uzavření.
V případě vyznačení " jiná smlouva" uveďte o jakou smlouvu se jedná
Příloha č.2 – Smlouvy o zpracování osobních údajů
Podrobnosti o zpracování osobních údajů
Tato příloha č. 2 obsahuje některé další podrobnosti o zpracování osobních údajů Zákazníka podle čl. 28 odst. 3 GDPR.
Předmět a doba trvání zpracování:
Předmět a doba trvání zpracování jsou definovány v rámci Hlavní smlouvy a této Zpracovatelské smlouvy.
Povaha a účel zpracování:
Osobní údaje budou zpracovávány za účelem poskytování plnění ve smyslu Hlavní smlouvy a dále podle pokynů Zákazníka.
Přehled zpracovávaných osobních údajů:
Oblast zpracování OÚ | Typy zpracovávaných OÚ | Kategorie subjektů údajů | OÚ jsou předmětem zpracování |
Back Office Winado - modul Personální evidence | ################################ | zaměstnanci Zákazníka | |
Back Office Winado - modul Administrace | příjmení uživatele (+ jméno - pokud je zavedeno v personální evidenci) | zaměstnanci Zákazníka | |
Back Office Winado - modul Příprava dat | příjmení uživatele (+ jméno - pokud je zavedeno v personální evidenci) | zaměstnanci Zákazníka | |
BackOffice WinADO - modul Statistické přehledy | příjmení uživatele (+ jméno - pokud je zavedeno v personální evidenci) + osobní číslo + identifikace obsluhovaného zařízení (číslo zařízení) a jeho použití (SPZ vozidla, linka/spoj, datum a čas výdeje jízdenky...) | zaměstnanci Zákazníka | |
Back Office Winado - modul Personalizace čipových karet - zaměstnanecké karty | příjmení uživatele (+ jméno - pokud je zavedeno v personální evidenci) + další nepovinné údaje přenesené z personální evidence | zaměstnanci Zákazníka | |
Back Office Winado - modul Personalizace čipových karet - zákaznické karty | ################################ | klienti Zákazníka | |
Potisk čipových karet na objednávku (zaměstnanecké i zákaznické karty) | údaje požadované správcem OÚ - jméno, příjmení a fotografie držitele karty | zaměstnanci + rodinní příslušníci a klienti Zákazníka | |
Front Office odbavovacího systému (palubní počítače a odbavovací zařízení, předprodejní zařízení, revizorská zařízení) | příjmení uživatele (+ jméno - pokud je zavedeno v personální evidenci) + osobní číslo + identifikace obsluhovaného zařízení (číslo zařízení) a jeho použití (SPZ vozidla, linka/spoj, datum a čas výdeje jízdenky...) | zaměstnanci Zákazníka | |
Dispečerský systém pro veřejnou hromadnou dopravu (EFC) | osobní číslo a příjmení uživatele (řidiče), jméno pouze pokud je zavedeno v Personální evidenci + identifikace obsluhovaného zařízení (číslo zařízení a číslo SIM karty, typ, SPZ a IČ vozidla) a jeho použití (linka/spoj, poloha v čase, stav vůči plánu) | zaměstnanci Zákazníka | |
E-shop pro elektronický prodej jízdenek (IFC) | e-mail, číslo čipové karty, identifikace účtu / bankovní karty při platbě | klienti Zákazníka |
Pokyny k vyplnění: Ve sloupci "OÚ jsou předmětem zpracování" vyznačte, které OÚ jsou předmětem zpracování
ZÁKLADNÍ CENÍK
SOFTWAROVÉ A HARDWAROVÉ PRÁCE
Ceník softwarových, datových a hardwarových prací
Platný od 1.1.2015
Popis | Hodinová sazba pro Hodinová sazba ostatní smluvní partnery * |
( bez DPH ) | |
Systémové, servisní a montážní práce |
Instalace systému WINADO | 960 Kč | 1 200 Kč |
Administrace systému WINADO | 960 Kč | 1 200 Kč |
Databázová údržba, zálohování | 960 Kč | 1 200 Kč |
Školení uživatelů | 1040 Kč | 1 360 Kč |
Analytické práce | 1200 Kč | 1 500 Kč |
Programátorské práce | 1200 Kč | 1 500 Kč |
SW podpora | 960 Kč | 1 200 Kč |
Servisní HW práce | 760 Kč | 960 Kč |
Montážní práce při dodání HW | 760 Kč | 760 Kč |
Doba technika strávená na cestě | 380 Kč | 480 Kč |
Prostoje | 380 Kč | 480 Kč |
Doprava – sazba za 1 km | 12 Kč | 12 Kč |
Pokud není uvedeno jinak, cena je uváděna za hodinu práce (prostoje) a je bez DPH, účtuje se každá započatá půlhodina.
Za práci v So/Ne/Svátek se účtuje přirážka ve výši 50% z ceny výkonu. Vysvětlivky:
* smluvní partner je partner, na něhož se vztahují nadstandardní servisní podmínky, na základě uzavřené servisní či jiné smlouvy s paušálním finančním plněním