Pojedinačni ugovor o obradi osobnih podataka u ime voditelja obrade između DTAG
CDPA Europe, Individual- to Framework-CDPA, Telekom as Controller, Sept 2021
Prva izmjena
Pojedinačni ugovor
o obradi osobnih podataka u ime voditelja obrade
između
DTAG
XXX
XXX
– u daljnjem tekstu: voditelj obrade –
i
XXX
XXX
XXX
– u daljnjem tekstu: izvršitelj obrade –
– u daljnjem tekstu pojedinačno i zajedno: ugovorna strana/ugovorne strane –
Predmet Ugovora, zajednička primjenjivost ovog Ugovora i Okvirnog ugovora o obradi osobnih podataka
Ovim ugovorom (u daljnjem tekstu: Pojedinačni ugovor o obradi osobnih podataka) uređuje se obrada osobnih podataka (u daljnjem tekstu: podaci) koju za i u ime voditelja obrade obavlja izvršitelj obrade, prema uputama voditelja obrade, u vezi s <<…>>, a služi kao dopuna <…Sporazumu> koji su ugovorne strane sklopile dana <…> godine (u daljnjem tekstu: Pojedinačni sporazum)>>.
Ako izvršitelj obrade za Voditelja obrade pruža usluge u području održavanja, daljinskog održavanja i/ili analize IT kvarova gdje pristup podacima voditelja obrade nije predviđen, ali se ne može isključiti, ovaj Pojedinačni ugovor o obradi osobnih podataka primjenjuje se na odgovarajući način.
Ovaj Pojedinačni ugovor o obradi osobnih podataka uređen je i odredbama iz Okvirnog ugovora o obradi osobnih podataka u ime voditelja obrade koji su sklopili voditelj obrade i izvršitelj obrade dana <<…>> godine.
ANEKS I
Ugovorne strane
Voditelj(i) obrade:
1. Naziv: ………………………………………..……………………………………………………………….................................................................
Adresa: ……………………………………………..……………………………………………………………….............................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………………………………………………………..………………………………………………………………............................
Potpis i datum pristupanja: ……………………………………………..……………………………………………………………….............................................................................
Potpis i datum pristupanja: ……………………………………………..……………………………………………………………….............................................................................
2.
……………………………………………..………………………………………………………………..............................................................................
Izvršitelj(i) obrade:
1. Naziv: ……………………………………………..………………………………………………………………..............................................................
Adresa: ……………………………………………..………………………………………………………………................................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………………………………………………………..………………………………………………………………............................
Potpis i datum pristupanja: ……………………………………………..……………………………………………………………….................................................................................
Potpis i datum pristupanja: ……………………………………………..……………………………………………………………….................................................................................
2.
……………………………………………..………………………………………………………………................................................................................
ANEKS II
Opis obrade podataka
A. Kategorije ispitanika čiji se osobni podaci obrađuju (npr. kupci, zaposlenici)
……………………………………………..……………………………………………………………….........................................................................……………………………………………..………………………………………………………………..............................................................................
B. Kategorije osobnih podataka koji se obrađuju (npr. podaci kupaca, zaposlenika, podaci iz ugovora, kontakt podaci)
……………………………………………..……………………………………………………………….........................................................................………………………………………………..……………………………………………………………….........................................................................…
C. Posebne kategorije osobnih podataka (ako je primjenjivo) i primijenjena ograničenja ili zaštitne mjere koje u potpunosti uzimaju u obzir prirodu podataka i uključene rizike, kao što je, primjerice, strogo ograničenje svrhe, ograničenje pristupa (uključujući pristup samo za osoblje koje je prošlo specijaliziranu obuku), vođenje evidencije o pristupu podacima, ograničenje daljnjih prijenosa ili dodatne mjere osiguranja.
……………………………………………..……………………………………………………………….........................................................................………………………………………………..……………………………………………………………….........................................................................…
D. Priroda obrade osobnih podataka
……………………………………………..……………………………………………………………….........................................................................……………………………………………………..……………………………………………………………….........................................................................……….
E. Svrha/e u koje se osobni podaci obrađuju u ime voditelja osobnih podataka
……………………………………………..……………………………………………………………….........................................................................………………………………………………..……………………………………………………………….........................................................................…
F. Trajanje obrade osobnih podataka
……………………………………………..……………………………………………………………….........................................................................………………………………………………..……………………………………………………………….........................................................................…
ANEKS III
Tehničke i organizacijske mjere uključujući tehničke i organizacijske mjere za osiguranje sigurnosti podataka
Primjenjivat će se mjere dogovorene u Okvirnom ugovoru.
Dogovorene su sljedeće dodatne mjere za ovaj Posebni ugovor (ako je isto potrebno):
…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
ANEKS IV
Popis podizvršitelja obrade
Voditelj obrade odobrio je angažiranje idućih podizvršitelja:
1. Naziv: ……………………………………………..………………………………………………………………..............................................................
Adresa: ……………………………………………..………………………………………………………………................................................................
Ime kontakt osobe, radno mjesto i kontakt podaci Službenika za zaštitu osobnih podataka ako je isti imenovan:
…………………………………………..……………………………………………………………….............................................................................
Opis obrade osobnih podataka (uključujući jasno razgraničenje odgovornosti u slučaju da je angažirano više podizvršitelja) ……………………………………………..……………………………………………………………….........................................................................…
……………………………………………..……………………………………………………………….........................................................................…
2. ……………………………………………..……………………………………………………………….......................................................................
U slučaju angažiranja dodatnih podizvršitelja, primjenjivat će se sljedeći postupak autorizacije (opcije propisane u klauzuli 7.7):
Prije angažiranja dodatnih podizvršitelja, izvršitelj obrade mora ishoditi pisano odobrenje voditelja obrade, a sve kako slijedi. Molimo označite:
___ "Opcija1 - Prethodno posebno pisano ovlaštenje." Izvršitelj obrade mora podnijeti zahtjev za posebno odobrenje najmanje [... specificirajte razdoblje, najkraće 3 tjedna] prije angažiranja podizvršitelja.
ILI
___ "Opcija 2 – Opće pisano ovlaštenje." Izvršitelj obrade mora izričito pisanim putem obavijestiti voditelja obrade o bilo kakvoj namjeravanoj izmjeni najmanje [... specificirajte razdoblje, najkraće 3 tjedna] unaprijed.
4