Pojedinačni ugovor
Pojedinačni ugovor
o obradi osobnih podataka u ime voditelja obrade
između
DTAG XXX XXX
– u daljnjem tekstu: voditelj obrade –
i
XXX XXX XXX
– u daljnjem tekstu: izvršitelj obrade –
– u daljnjem tekstu pojedinačno i zajedno: ugovorna strana/ugovorne strane –
Predmet Ugovora, zajednička primjenjivost ovog Ugovora i Okvirnog ugovora o obradi osobnih podataka
Ovim ugovorom (u daljnjem tekstu: Pojedinačni ugovor o obradi osobnih podataka) uređuje se obrada osobnih podataka (u daljnjem tekstu: podaci) koju za i u ime voditelja obrade obavlja izvršitelj obrade, prema uputama voditelja obrade, u vezi s <<…>>, a služi kao dopuna <…Sporazumu> koji su ugovorne strane sklopile dana <…> godine (u daljnjem tekstu: Pojedinačni sporazum)>>.
Ako izvršitelj obrade za Voditelja obrade pruža usluge u području održavanja, daljinskog održavanja i/ili analize IT kvarova gdje pristup podacima voditelja obrade nije predviđen, ali se ne može isključiti, ovaj Pojedinačni ugovor o obradi osobnih podataka primjenjuje se na odgovarajući način.
Ovaj Pojedinačni ugovor o obradi osobnih podataka uređen je i odredbama iz Okvirnog ugovora o obradi osobnih podataka u ime voditelja obrade koji su sklopili voditelj obrade i izvršitelj obrade dana <<…>> godine.
Voditelj(i) obrade:
ANEKS I
Ugovorne strane
1. Naziv: ………………………………………..……………………………………………………………….................................................................
Adresa: ……………………………………………..……………………………………………………………….............................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………………………………………………………..………………………………………………………………............................
Potpis i datum pristupanja:
……………………………………………..……………………………………………………………….............................................................................
Potpis i datum pristupanja:
……………………………………………..……………………………………………………………….............................................................................
2.
……………………………………………..………………………………………………………………..............................................................................
Izvršitelj(i) obrade:
1. Naziv: ……………………………………………..………………………………………………………………..............................................................
Adresa: ……………………………………………..………………………………………………………………................................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………………………………………………………..………………………………………………………………............................
Potpis i datum pristupanja:
……………………………………………..……………………………………………………………….................................................................................
Potpis i datum pristupanja:
……………………………………………..……………………………………………………………….................................................................................
2.
……………………………………………..………………………………………………………………................................................................................
ANEKS II
Opis obrade podataka
A. Kategorije ispitanika čiji se osobni podaci obrađuju (npr. kupci, zaposlenici)
……………………………………………..……………………………………………………………….........................................................................…………………
…………………………..………………………………………………………………..............................................................................
B. Kategorije osobnih podataka koji se obrađuju (npr. podaci kupaca, zaposlenika, podaci iz ugovora, kontakt
podaci)
……………………………………………..……………………………………………………………….........................................................................…………………
……………………………..……………………………………………………………….........................................................................…
C. Posebne kategorije osobnih podataka (ako je primjenjivo) i primijenjena ograničenja ili zaštitne mjere koje u potpunosti uzimaju u obzir prirodu podataka i uključene rizike, kao što je, primjerice, strogo ograničenje svrhe, ograničenje pristupa (uključujući pristup samo za osoblje koje je prošlo specijaliziranu obuku), vođenje evidencije o pristupu podacima, ograničenje daljnjih prijenosa ili dodatne mjere osiguranja.
……………………………………………..……………………………………………………………….........................................................................…………………
……………………………..……………………………………………………………….........................................................................…
D. Priroda obrade osobnih podataka
……………………………………………..……………………………………………………………….........................................................................…………………
…………………………………..……………………………………………………………….........................................................................……….
E. Svrha/e u koje se osobni podaci obrađuju u ime voditelja osobnih podataka
……………………………………………..………………………………………………………………........................................................................
.………………………………………………..……………………………………………………………….........................................................................…
F. Trajanje obrade osobnih podataka
……………………………………………..……………………………………………………………….........................................................................………………
………………………………..……………………………………………………………….........................................................................…
ANEKS III
Tehničke i organizacijske mjere uključujući tehničke i organizacijske mjere za osiguranje sigurnosti
podataka
Primjenjivat će se mjere dogovorene u Okvirnom ugovoru.
Dogovorene su sljedeće dodatne mjere za ovaj Posebni ugovor (ako je isto potrebno):
……………………………………………………………………………………………………………………………………………………………………………………………………
……………………………………………………………………………………………………………………………………………………………………………………………………
ANEKS IV
Popis podizvršitelja obrade
Voditelj obrade odobrio je angažiranje idućih podizvršitelja:
1. Naziv: ……………………………………………..………………………………………………………………..............................................................
Adresa: ……………………………………………..………………………………………………………………................................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………..……………………………………………………………….............................................................................
Opis obrade osobnih podataka (uključujući jasno razgraničenje odgovornosti u slučaju da je angažirano više podizvršitelja)
……………………………………………..……………………………………………………………….........................................................................…
……………………………………………..……………………………………………………………….........................................................................…
2. ……………………………………………..……………………………………………………………….......................................................................
U slučaju angažiranja dodatnih podizvršitelja, primjenjivat će se sljedeći postupak autorizacije (opcije propisane u klauzuli 7.7):
Prije angažiranja dodatnih podizvršitelja, izvršitelj obrade mora ishoditi pisano odobrenje voditelja obrade, a sve kako
slijedi. Molimo označite:
"Opcija1 - Prethodno posebno pisano ovlaštenje." Izvršitelj obrade mora podnijeti zahtjev za posebno odobrenje najmanje [... specificirajte razdoblje, najkraće 3 tjedna] prije angažiranja podizvršitelja.
ILI
"Opcija 2 – Opće pisano ovlaštenje." Izvršitelj obrade mora izričito pisanim putem obavijestiti voditelja obrade o bilo kakvoj namjeravanoj izmjeni najmanje [... specificirajte razdoblje, najkraće 3 tjedna] unaprijed.