Create a Customized Smlouvu o zpracování osobních údajů

This template was prepared by: Milan Trávníček, JUDr. Bc. Milan Trávníček, advokát a zapsaný mediátor

Instructions

Tuto smlovu je třeba podle § 6 zákona o ochraně osobních údajů uzavřít v písemné formě. Musí v ní být zejména výslovně uvedeno, v jakém rozsahu, za jakým účelem a na jakou dobu se uzavírá, a musí obsahovat záruky zpracovatele o technickém a organizačním zabezpečení ochrany osobních údajů.

Z článku 28 nařízení GDPR vyplývá řada náležitostí smlouvy. 

Tato smlouva zejména stanoví, že zpracovatel:

a) zpracovává osobní údaje pouze na základě doložených pokynů správce, včetně v otázkách předání osobních údajů do třetí země nebo mezinárodní organizaci, pokud mu toto zpracování již neukládají právo Unie nebo členského státu, které se na správce vztahuje; v takovém případě zpracovatel správce informuje o tomto právním požadavku před zpracováním, ledaže by tyto právní předpisy toto informování zakazovaly z důležitých důvodů veřejného zájmu;

b) zajišťuje, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti;

c) přijme všechna opatření požadovaná podle článku 32;

d) dodržuje podmínky pro zapojení dalšího zpracovatele uvedené v odstavcích 2 a 4;

e) zohledňuje povahu zpracování, je správci nápomocen prostřednictvím vhodných technických a organizačních opatření, pokud je to možné, pro splnění správcovy povinnosti reagovat na žádosti o výkon práv subjektu údajů stanovených v kapitole III;

f) je správci nápomocen při zajišťování souladu s povinnostmi podle článků 32 až 36, a to při zohlednění povahy zpracování a informací, jež má zpracovatel k dispozici;

g) v souladu s rozhodnutím správce všechny osobní údaje buď vymaže, nebo je vrátí správci po ukončení poskytování služeb spojených se zpracováním, a vymaže existující kopie, pokud právo Unie nebo členského státu nepožaduje uložení daných osobních údajů;

h) poskytne správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v tomto článku, a umožní audity, včetně inspekcí, prováděné správcem nebo jiným auditorem, kterého správce pověřil, a k těmto auditům přispěje.

Smlouva o zpracování osobních údajů

TATO SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (DÁLE JEN „SMLOUVA“) BYLA UZAVŘENA NÍŽE UVEDENÉHO DNE, MĚSÍCE A ROKU MEZI TĚMITO SMLUVNÍMI STRANAMI.
Add Comment
Cancel
Typ smluvní strany:
Add Comment
Cancel
Jméno:
Add Comment
Cancel
Datum narození:
Add Comment
Cancel
Rodné číslo:
Add Comment
Cancel
Trvalé bydliště:
Add Comment
Cancel
Telefon:
Add Comment
Cancel
E-mail:
Add Comment
Cancel
(dále jako „Správce“)
Add Comment
Cancel
a
Add Comment
Cancel
Typ smluvní strany:
Add Comment
Cancel
Jméno:
Add Comment
Cancel
Datum narození:
Add Comment
Cancel
Rodné číslo:
Add Comment
Cancel
Trvalé bydliště:
Add Comment
Cancel
Telefon:
Add Comment
Cancel
E-mail:
Add Comment
Cancel
(dále jako „Zpracovatel“)
Add Comment
Cancel
(Správce a Zpracovatel dále též společně jako „Smluvní strany“ a každý jednotlivě jako „ Smluvní strana “)
Add Comment
Cancel
SMLUVNÍ STRANY UJEDNÁVAJÍ NÁSLEDUJÍCÍ:
Add Comment
Cancel
Účel smlouvy
Add Comment
Cancel
Předmětem této smlouvy je zajištění zpracovávání osobních údajů klientů správce v rámci jeho obchodní činnosti. Tato smlouva se uzavírá za účelem ochrany osobních údajů při jejich zpracovávánízpracovatelem.
Add Comment
Cancel
Obchodní činností správce je
.
Add Comment
Cancel
Zpracovatel se na základě této smlouvy pro správce a na základě doložených pokynů správce zavazuje zpracovávat osobní údaje klientů a smluvních partnerů správce, které správce získal nebo získá v souvislosti se svou podnikatelskou činností podle odstavce _____ této smlouvy, a které za tím účelem zpracovateli předá.
Add Comment
Cancel
Rozsah zpracovávaných údajů
Add Comment
Cancel
Správce tímto pověřuje zpracovatele ve smyslu § 34 zák. č. 110/2019 Sb. zákona o zpracování osobních údajů (dále jen „zákon o zpracování osobních údajů“), resp. ve smyslu čl. 28 nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „nařízení GDPR“), zpracováním osobních údajů podle této smlouvy.
Add Comment
Cancel
Smluvní strany berou na vědomí a činí mezi nimi nesporným, že správce (a nikoliv zpracovatel) je ten, kdo je odpovědný za určení:
Add Comment
Cancel
které osobní údaje subjektů budou zpracovávány,
Add Comment
Cancel
na základě kterých právních důvodů (titulů) budou ty které osobní údaje zpracovány,
Add Comment
Cancel
doby uchování, tj. po jakou dobu budou osobní údaje zpracovány a jak dlouho mají být uchovány,
Add Comment
Cancel
kategorií subjektu údajů,
Add Comment
Cancel
kategorií příjemců údajů.
Add Comment
Cancel
(dále jen „osobní údaje nebo OÚ“).
Add Comment
Cancel
Smluvní strany činí součástí této smlouvy přílohu č. 1, ve které správce určuje skutečnosti dle čl. _____ této smlouvy
Add Comment
Cancel
Oprávněné osoby
Add Comment
Cancel
Mezi oprávněné osoby, které budou na straně zpracovatele osobní údaje zpracovávat, patří:
Add Comment
Cancel
zaměstnanci zpracovatele
Add Comment
Cancel
Add Comment
Cancel
Add Comment
Cancel
Povinnosti zpracovatele
Add Comment
Cancel
Zpracovatel se zavazuje přijmout taková technická, organizační, personální a jiná potřebná opatření (včetně případného přijetí vhodných vnitřních nařízení a směrnic), která zabezpečí ochranu zpracovávaných osobních údajů tak, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování nebo k jinému zneužití.
Add Comment
Cancel
Zpracovatel se zavazuje nezapojit do zpracování žádného dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného povolení správce. V případě obecného písemného povolení zpracovatel správce informuje o veškerých zamýšlených změnách týkajících se přijetí dalších zpracovatelů nebo jejich nahrazení, a poskytne tak správci příležitost vyslovit vůči těmto změnám námitky.
Add Comment
Cancel
Pokud zpracovatel zapojí dalšího zpracovatele, aby jménem správce provedl určité činnosti zpracování, zavazuje se zpracovatel tomuto dalšímu zpracovateli uložit na základě smlouvy stejné povinnosti na ochranu údajů, jaké jsou uvedeny v této smlouvě, a to zejména poskytnutí dostatečných záruk, pokud jde o zavedení vhodných technických a organizačních opatření tak, aby zpracování splňovalo požadavky nařízení GDPR. Neplní-li uvedený další zpracovatel své povinnosti v oblasti ochrany údajů, odpovídá správci za plnění povinností dotčeného dalšího zpracovatele i nadále plně prvotní zpracovatel.
Add Comment
Cancel
Zpracovatel se zavazuje v souladu s rozhodnutím správce všechny osobní údaje buď vymazat, nebo je vrátit správci po ukončení poskytování služeb spojených se zpracováním a vymazat existující kopie, pokud právo Evropské Unie nebo jiné právní předpisy nepožadují uložení daných osobních údajů.
Add Comment
Cancel
Doba zpracování osobních údajů je omezena na dobu
(dále též „doba zpracování“). Zpracovatel se zavazuje osobní údaje předat správci nebo je prokazatelně zlikvidovat nejpozději ve lhůtě
dnů po skončení doby zpracování.
Add Comment
Cancel
Zpracovatel se zavazuje být správci nápomocen při zajišťování souladu s povinnostmi podle článků 32 až 36 nařízení GDPR, a to při zohlednění povahy zpracování a informací, jež má zpracovatel k dispozici.
Add Comment
Cancel
Zpracovatel bude zachovávat mlčenlivost o všech osobních údajích a dalších skutečnostech, o nichž se dozvěděl při výkonu činnosti dle této smlouvy, nepředávat je jakýmkoliv dalším subjektům vyjma plnění své zákonné povinnosti, nakládat s nimi jen v rozsahu a míře nutné k naplnění svých smluvních povinností dle této smlouvy a svých zákonných povinností.
Add Comment
Cancel
Smluvní strany se zavazují poskytnout si vzájemně veškerou potřebnou součinnost pro plnění této smlouvy. Zpracovatel se zavazuje poskytovat správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v článku 28 nařízení GDPR. Zpracovatel se zavazuje umožnit audity, včetně inspekcí, prováděné správcem nebo jiným auditorem, kterého správce pověřil, a k těmto auditům se zavazuje přispět. Smluvní strany jsou si povinny předat podklady potřebné pro naplnění tohoto cíle. Tato povinnost smluvních stran bude realizována zejména v případě jednání s Úřadem pro ochranu osobních údajů nebo s jinými veřejnoprávními orgány.
Add Comment
Cancel
Zpracovatel se zavazuje zpracovat a dokumentovat přijatá a provedená technická a organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a jinými právními předpisy, včetně nařízení GDPR.
Add Comment
Cancel
Zpracovatel i správce se zavazují dodržovat při zpracovávání osobních údajů na základě této smlouvy povinnosti stanovené zákonem o zpracování osobních údajů a nařízením GDPR.
Add Comment
Cancel
Zpracovatel se za účelem splnění svých závazků s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob zavazuje zabezpečit zpracování údajů alespoň následujícím způsobem:
Add Comment
Cancel
zpracovatel se zavazuje zavázat oprávněné osoby povinností mlčenlivosti o osobních údajích a o přijatých bezpečnostních opatřeních, jejichž zveřejnění by mohlo ohrozit bezpečnost zpracovávaných osobních údajů. Zpracovatel zajistí, že tato povinnost mlčenlivosti oprávněných osob bude trvat i po skončení pracovněprávního nebo jiného vztahu ke zpracovateli. V případě porušení této povinnosti se zpracovatel zavazuje správci nahradit veškerou způsobenou škodu;
Add Comment
Cancel
zpracovatel se zavazuje přijmout taková opatření, aby bylo možné zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování;
Add Comment
Cancel
každá osoba, která bude mít ke zpracovávaným osobním údajům přístup, bude zpracovateli známa. Zpracovatelem bude každé takové osobě stanoven rozsah a podmínky přístupu k osobním údajům, každá taková osoba bude přistupovat k osobním údajům pod jednoznačným identifikátorem, takže bude zpětně dohledatelné, které osoby k osobním údajům přistupovaly;
Add Comment
Cancel
osobní údaje budou zpracovávány v prostorách zpracovatele, kam budou mít přístup jen oprávněné osoby;
Add Comment
Cancel
zpracovatel se zavazuje provádět pravidelné testování, posuzování a hodnocení činností zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování;
Add Comment
Cancel
zpracovatel se zavazuje přijmout opatření spočívající v pseudonymizaci a šifrování osobních údajů;
Add Comment
Cancel
zpracovatel se zavazuje přijmout opatření, aby bylo možné obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů;
Add Comment
Cancel
Zpracovatel kontroluje a odpovídá za to, že:
Add Comment
Cancel
zpracování osobních údajů bude prováděno oprávněnými osobami;
Add Comment
Cancel
seznámí oprávněné osoby s povinností mlčenlivosti a ostatními příslušnými povinnostmi dle právních předpisů;
Add Comment
Cancel
bude zabráněno neoprávněným osobám přistupovat k osobním údajům;
Add Comment
Cancel
bude zabráněno neoprávněnému čtení, vytváření, kopírování, přenosu, úpravě či vymazání záznamů obsahujících osobní údaje;
Add Comment
Cancel
budou přijata další opatření, která umožní určit a ověřit, kdo s osobními údaji nakládal, komu byly osobní údaje předány, kým byly pozměněny nebo smazány
Add Comment
Cancel
Add Comment
Cancel
Zpracovatel se zavazuje správce informovat ihned v případě zjištění narušení zabezpečení ochrany zpracovávaných osobních údajů, dále v případě neoprávněného přístupu k osobním údajům, zničení či ztráty, neoprávněného přenosu nebo jiného neoprávněného zpracování nebo zneužití. Zároveň s tím je zpracovatel povinen přijmout vhodná a efektivní opatření k odstranění závadného stavu, k opětovnému zaručení bezpečnosti osobních údajů a minimalizaci škod.
Add Comment
Cancel
Odměna
Add Comment
Cancel
Činnost zpracovatele bude
Správce se zavazuje zaplatit zpracovateli za poskytování služeb odměnu ve výši
+ slovy
za každý jeden kalendářní
poskytování služeb podle této smlouvy.
Add Comment
Cancel
Všechny částky uvedené v této smlouvě jsou uvedeny
DPH.
Add Comment
Cancel
Platební podmínky
Add Comment
Cancel
Odměna je splatná
. dne
, za který je odměna placena.
Add Comment
Cancel
Jakékoliv finanční plnění pro zpracovatele se platí
v sídle
.
Add Comment
Cancel
Zpracovatel má povinnost vystavit na odměnu nebo jiné finanční plnění podle této smlouvy řádný daňový doklad – fakturu, jejíž údaje budou shodné s údaji uvedenými v této smlouvě, a takový daňový doklad (fakturu) doručit správci.
Add Comment
Cancel
Zpracovatel má právo doručit daňový doklad – fakturu i v elektronické podobě prostřednictvím e-mailové zprávy.
Add Comment
Cancel
Smluvní pokuta
Add Comment
Cancel
V případě, že se správce dostane do prodlení se zaplacením odměny nebo její části zavazuje se zaplatit zpracovateli smluvní pokutu ve výši
% z dlužné částky za každý den prodlení až do úplného zaplacení odměny.
Add Comment
Cancel
V případě porušení povinností zpracovatele technicky a organizačně zabezpečit ochranu zpracovávaných údajů dle čl. _____ této smlouvy, nebo pokud zpracovatel nebo oprávněné osoby poruší svou povinnost mlčenlivosti uvedenou v témže článku, zavazuje se zpracovatel zaplatit správci smluvní pokutu ve výši
+ slovy
za každé jedno porušení uvedené povinnosti.
Add Comment
Cancel
V případě porušení povinnosti zpracovatele dle čl. _____ v nezlikvidování osobních údajů ve stanovené maximální lhůtě je zpracovatel povinen zaplatit správci smluvní pokutu ve výši
+ slovy
za každý započatýden prodlení.
Add Comment
Cancel
Správce je oprávněn uplatňovat vůči zpracovateli veškeré smluvní pokuty, tj. i pokud správci vůči zpracovateli vznikne nárok na zaplacení více smluvních pokut.
Add Comment
Cancel
Zaplacení smluvní pokuty
nárok druhé Smluvní strany na náhradu škody v plném rozsahu.
Add Comment
Cancel
Odpovědnost za škodu
Add Comment
Cancel
Uplatníte limitaci náhrady škody?
Zpracovatel odpovídá správci za škodu či nemajetkovou újmu, která vznikne porušením povinností zpracovatele podle této Smlouvy
Add Comment
Cancel
Smluvní strany tímto v souladu s ustanovením § 2898 občanského zákoníku ujednávají limitaci náhrady škody či nemajetkové újmy neúmyslně způsobené zpracovatelem správci porušením jakékoliv povinnosti zpracovatele uvedené v této smlouvě do celkové výše
+ slovy
Add Comment
Cancel
Závěrečná ustanovení
Add Comment
Cancel
V této Smlouvě, pokud z kontextu jasně nevyplývá jinak, zahrnuje význam slova v jednotném čísle rovněž význam daného slova v množném čísle a naopak, význam slova vyjadřujícího určitý rod zahrnuje rovněž ostatní rody. Nadpisy jsou uváděny pouze pro přehlednost a nemají vliv na výklad této Smlouvy.
Add Comment
Cancel
Nevymahatelnost či neplatnost kteréhokoliv ustanovení této Smlouvy nemá vliv na vymahatelnost či platnost zbývajících ustanovení této Smlouvy, pokud z povahy nebo obsahu takového ustanovení nevyplývá, že nemůže být odděleno od ostatního obsahu této Smlouvy.
Add Comment
Cancel
Tato Smlouva představuje úplné ujednání mezi Smluvními stranami ve vztahu k předmětu této Smlouvy a nahrazuje veškerá předchozí ujednání ohledně předmětu této Smlouvy.
Add Comment
Cancel
Tato Smlouva může být změněna písemnými dodatky podepsanými všemi Smluvními stranami.
Add Comment
Cancel
Tato Smlouva je vyhotovena v 2 stejnopisech. Každá Smluvní strana obdrží 1 stejnopis této Smlouvy.
Add Comment
Cancel
Každá ze Smluvních stran nese své vlastní náklady vzniklé v důsledku uzavírání této Smlouvy.
Add Comment
Cancel
Tato Smlouva nabývá platnosti a účinnosti v okamžiku jejího podpisu všemi Smluvními stranami.
Add Comment
Cancel
Smluvní strany si tuto Smlouvu přečetly, souhlasí s jejím obsahem a prohlašují, že je ujednána svobodně.
Add Comment
Cancel
NA DŮKAZ ČEHOŽ SMLUVNÍ STRANY PŘIPOJUJÍ SVÉ PODPISY
Add Comment
Cancel
V
, dne
Add Comment
Cancel
_____________________________________
Add Comment
Cancel
_____
Add Comment
Cancel
V
, dne
Add Comment
Cancel
_____________________________________
Add Comment
Cancel
_____
Add Comment
Cancel

Příloha č. 1 vymezení osobních údajů, účelu zpracování, kategorií a doby uchování správcem osobních údajů

Add Comment
Cancel
Číslo
Účel zpracování
Kategorie osobních údajů
Kategorie subjektu údajů
Kategorie příjemců
Doba uchování
1
2
3
4
5
6
7
8
9

v
dne
Add Comment
Cancel
__________________________________
Add Comment
Cancel
správce osobních údajů
Add Comment
Cancel
I would like my document reviewed by a solicitor’s office
Milan Trávníček | JUDr. Bc. Milan Trávníček, advokát a zapsaný mediátor
Show More Hide
I want to be notified of approaching deadlines (GRATIS!)
The system will automatically notify you as deadlines in the agreement approach

Download This Document as a Word Document or a PDF.

This Document costs 199 Kč (199,00 Kč with VAT)

Your Document is Generating, Please Wait.