Kancelář úřadu V Písku dne: 04.04.2018 MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE 12.04.2018 MATERIÁL K PROJEDNÁNÍ Smlouva o výkonu funkce pověřence GDPR NÁVRH USNESENÍ Rada města uzavření smlouvy o výkonu funkce pověřence GDPR s příspěvkovými organizacemi uvedenými v důvodové zprávě a) schvaluje bez připomínek b) schvaluje s připomínkami c) neschvaluje d) jiné usnesení Návrh předkládá Mgr. Ing. Jiří Hořánek, 2. místostarosta Návrh zpracoval Mgr. Bc. Michal Hanus, vedoucí kanceláře úřadu
Důvodová zpráva: Dne 25.05.2018 nabude účinnosti nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27.04.2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). Obecné nařízení o ochraně osobních údajů (dále jen nařízení ) pak, mimo jiné, stanovuje určeným správcům a zpracovatelům osobních údajů povinnost jmenovat pověřence pro ochranu osobních údajů. Rada města Písku se implementací GDPR zabývala již na svém zasedání dne 07.09.2017, kdy bylo přijato následující usnesení: U s n e s e n í č. 546/17 I. Rada města realizaci procesu implementace GDPR pouze v rámci městského úřadu (včetně Městské policie a Organizační složky SMART), bez účasti příspěvkových organizací (které budou zpracovávat implementaci GDPR odděleně, každá ve vlastní režii) neschvaluje. II. Rada města realizaci procesu implementace GDPR jednotně do prostředí městského úřadu (včetně Městské policie a Organizační složky SMART) i městem zřízených příspěvkových organizací, a to v režii městského úřadu, schvaluje. III. Rada města zajištění prvotní analýzy a plánu implementace ochrany osobních údajů externím zpracovatelem, který bude vybrán na základě poptávkového řízení, schvaluje. Dále se Rada města Písku zabývala implementací GDPR na svém zasedání dne 23.11.2017, kdy bylo přijato následující usnesení: U s n e s e n í č. 725/17 I. Rada města projednala postup implementace nařízení GDPR na MÚ Písek. II. Rada města s platností od 01.01.2018 zařazení nového zaměstnance do odboru kancelář úřadu na pozici Pověřenec pro ochranu osobních údajů schvaluje a stanovuje celkový počet zaměstnanců Městského úřadu Písek na 164 osob. S ohledem na výše uvedené tedy město Písek přijalo nového zaměstnance, který zastává pozici pověřence nejen pro město Písek, ale měl by tuto činnost vykonávat i pro následující příspěvkové organizace: Centrum kultury města Písek, IČO: 71294619, se sídlem nábřeží 1. máje 1605, 397 01 Písek; Domovní a bytová správa města Písku, IČO: 00512362, se sídlem Fügnerovo nám. 42/6, 397 01 Písek; Městská knihovna Písek, IČ: 70869197, se sídlem Alšovo nám. 85/14, 397 01 Písek; Městské středisko sociálních služeb, IČO: 00512338, se sídlem nábřeží 1. máje 2142, 397 01 Písek; Základní škola Edvarda Beneše a Mateřská škola Písek, Mírové nám. 1466, IČO: 70943125, se sídlem Mírové nám. 1466, 397 01 Písek; Základní škola Jana Husa a Mateřská škola Písek, Husovo nám. 725, IČO: 70943141, se sídlem Husovo nám. 725/5, 397 01 Písek; Základní škola Josefa Kajetána Tyla a Mateřská škola Písek, Tylova 2391, IČO: 70890889, se sídlem Tylova 2391, 397 01 Písek; Základní škola Svobodná a Mateřská škola Písek, Dr.M.Horákové 1720, IČO: 70943842, se sídlem Dr. M. Horákové 1720, 397 01 Písek; stránka 2 (celkem 7)
Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24, IČO: 70943150, se sídlem Čelakovského 24, Pražské Předměstí, 397 01 Písek; Základní škola Tomáše Šobra a Mateřská škola Písek, Šobrova 2070, IČO: 70943168, se sídlem Šobrova 2070, 397 01 Písek. Radě města Písku je předkládána vzorová smlouva o výkonu funkce pověřence GDPR, na jejímž základě by mělo město Písek uvedeným příspěvkovým organizacím zajistit výkon funkce pověřence GDPR. Doporučení zpracovatele: Zpracovatel doporučuje schválit návrh usnesení a). Vztah k rozpočtu: --- Způsob určení ceny: --- Legislativní rámec: Zákon č. 128/2000 Sb., o obcích ve znění pozdějších předpisů ( 102 odst. 3). Zákon č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů ( 1746 a násl.). Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27.04.2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). Vztah ke strategickému plánu: a územnímu plánu: --- Přílohy: Příloha A Smlouva o výkonu funkce pověřence GDPR stránka 3 (celkem 7)
Příloha A Smlouva o výkonu funkce pověřence GDPR Smlouva o výkonu funkce pověřence GDPR (dále jen Smlouva) Níže uvedeného dne, měsíce a roku uzavírají smluvní strany 1. sídlo: IČO: DIČ:.. Zastoupená:.. dále jen Objednatel na straně jedné a 2. Město Písek sídlo: Velké náměstí 114/3, Vnitřní Město, 397 01 Písek IČO: 00249998 DIČ: CZ00249998 zastoupené: Mgr. Evou Vanžurovou, starostkou dále jen Poskytovatel na straně druhé dle 1746 odst. 2 a násl. zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen občanský zákoník ) smlouvu následujícího znění: I. Úvodní ustanovení 1. Dne 27.04.2016 bylo přijato nařízení Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), jež se použije ode dne 25.05.2018 (dále jen GDPR ). 2. Objednatel je ve smyslu čl. 4 odst. 7 GDPR správcem. 3. Objednatel je povinen ve smyslu čl. 37 odst. 1 písm. a) GDPR jmenovat pověřence pro ochranu osobních údajů. II. Předmět Smlouvy stránka 4 (celkem 7)
Poskytovatel se zavazuje vykonávat pro Objednatele bezúplatně funkci pověřence pro ochranu osobních údajů ve smyslu čl. 37 a násl. GDPR. 1. Poskytovatel: III. Práva a povinnosti smluvních stran a) prohlašuje, že disponuje potřebnými odbornými znalostmi a schopnostmi pro poskytování služeb podle této Smlouvy, a tyto služby se zavazuje objednateli poskytovat řádně; b) je povinen poskytovat informace a poradenství objednateli a jeho zaměstnancům, kteří provádějí zpracování, informace o jejich povinnostech podle GDPR a dalších předpisů Unie nebo členských států v oblasti ochrany osobních údajů; c) je povinen monitorovat soulad s GDPR, dalšími předpisy Unie nebo členských států v oblasti ochrany údajů a s koncepcemi správce v oblasti ochrany osobních údajů, včetně rozdělení odpovědnosti, zvyšování povědomí a odborné přípravy zaměstnanců zapojených do operací zpracování a souvisejících auditů; d) je povinen poskytovat poradenství na požádání, pokud jde o posouzení vlivu na ochranu osobních údajů, a monitorování jeho uplatňování podle článku 35 GDPR. e) je povinen spolupracovat s dozorovým úřadem; f) je povinen působit jako kontaktní místo pro dozorový úřad v záležitostech týkajících se zpracování, včetně předchozí konzultace podle článku 36 GDPR, a případně vedení konzultací v jakékoli jiné věci; g) je povinen jednat se subjekty údajů ve smyslu čl. 38 odst. 4 GDPR; h) bere při plnění svých úkolů patřičný ohled na riziko spojené s operacemi zpracování a současně přihlíží k povaze, rozsahu, kontextu a účelům zpracování; i) je povinen chránit zájmy Objednatele, zejména je povinen upozornit Objednatele na veškerá nebezpečí škod, která mu jsou známa, a která souvisejí s poskytováním služeb; j) je povinen oznámit neprodleně Objednateli svou ztrátu předpokladů pro výkon funkce pověřence nebo dlouhodobou neschopnost tuto funkci vykonávat; k) je povinen zamezit tomu, aby u něj došlo ke střetu zájmů v souvislosti s plněním předmětu této Smlouvy, a pokud ke střetu zájmů dojde či by zde byl možný střet zájmů, o tomto neprodleně informovat Objednatele. 2. Objednatel je povinen: a) poskytovat potřebná dostupná data a informace, které Poskytovatel nezbytně potřebuje k plnění předmětu Smlouvy a poskytovat Poskytovateli nutnou součinnost. V případě, že potřebná data a informace Poskytovateli Objednatel nepředá, není Objednatel oprávněn nárokovat vady poskytnutého plnění ani škody vzniklé v důsledku toho, že Poskytovatel nemohl přihlédnout při plnění této Smlouvy k datům, informacím a podkladům, které mu Objednatel nepředal; b) neprodleně informovat Poskytovatele o všech důležitých skutečnostech a změnách, které by mohly mít vliv na realizaci předmětu Smlouvy; c) zajistit, aby byl Poskytovatel náležitě a včas zapojen do veškerých záležitostí souvisejících s ochranou osobních údajů; d) obracet se v souvislosti s plněním dle této Smlouvy na Poskytovatele výhradně svým vedením a zajistit, aby Objednatel měl možnost obracet se v souvislosti s plněním dle této Smlouvy na vedení Objednatele; e) oznámit Poskytovateli jakékoli porušení zabezpečení osobních údajů Objednatele bez zbytečného odkladu; stránka 5 (celkem 7)
f) Poskytovatele informovat o implementaci doporučení Poskytovatele poskytnuté v souladu s předmětem plnění dle této Smlouvy; g) si vyžádat posudek Poskytovatele při provádění posouzení vlivu na ochranu osobních údajů. IV. Platnost a doba trvání Smlouvy 1. Tato Smlouva nabývá platnosti dnem jejího podpisu a účinnosti od 25. května 2018 a je uzavřena na dobu neurčitou. 2. Smluvní strany mohou tuto smlouvu vypovědět jen v případě hrubého porušení Smlouvy v tříměsíční výpovědní lhůtě, která počíná běžet od prvého dne následujícího měsíce po měsíci, kdy je výpověď doručena druhé smluvní straně. V. Mlčenlivost, ochrana informací a osobních údajů 1. Smluvní strany prohlašují, že veškeré důvěrné podklady a důvěrné informace, které od sebe navzájem získají (dále jen Důvěrné informace ), budou použity výhradně pro potřebu přípravy a realizace plnění této Smlouvy. Tyto důvěrné informace nebudou poskytnuty v žádné formě třetím osobám ani nebudou použity smluvními stranami k žádnému dalšímu účelu, pokud nedojde k písemné dohodě, která by nakládání s informacemi tohoto charakteru upravila způsobem odlišným. Smluvní strany se zavazují po zde sjednanou dobu ochraňovat důvěrné informace obvyklým způsobem, přinejmenším však, jako by se jednalo o důvěrné informace jejich vlastní. 2. Za důvěrné podklady a důvěrné informace podle předchozího odstavce se bez ohledu na formu jejich zachycení považují veškeré podklady a informace, které byly některou ze smluvních stran označeny jako důvěrné, a které se týkají zmíněné Smlouvy jejího plnění anebo podklady a informace, které se týkají přímo některé ze Smluvních stran (zejména obchodní tajemství, informace o činnosti, struktuře, hospodářských výsledcích, know-how, připravovaných projektech apod.). 3. Smluvní strany se dále zavazují považovat za důvěrné podle tohoto ustanovení taktéž veškeré neveřejné informace, mající povahu obchodního tajemství, vzájemně získané ústním podáním některé ze smluvních stran. 4. Smluvní strany se dále zavazují považovat za důvěrné své know-how zahrnující zejména dotazníky, jakož i další dokumenty a postupy při realizaci projektu. Zavazují se zachovávat mlčenlivost ohledně know-how, jakož i veškerých informací, které se dozví v průběhu plnění této Smlouvy, nezpřístupnit Důvěrné informace jakékoli třetí osobě, a nevyužívat Důvěrné informace ani pro svoji potřebu, s výjimkou plnění povinností vyplývajících z této Smlouvy. Zavazují se zajistit, aby povinnost mlčenlivosti dle tohoto článku plnili i jeho zaměstnanci, jakož i další osoby, které s nimi spolupracují na základě uzavřených smluv. Povinnost mlčenlivosti dle tohoto článku trvá v plném rozsahu i po ukončení této Smlouvy. stránka 6 (celkem 7)
5. Závazkem ochrany veškerých informací, uvedených v čl. V této Smlouvy, jsou Smluvní strany vázány od okamžiku podpisu této Smlouvy s tím, že tento závazek trvá dále po dobu tří let od ukončení spolupráce. VI. Odpovědnost 1. Poskytovatel je odpovědný za újmu, kterou způsobí tím, že poskytne Objednateli takovou poradenskou činnost, která zapříčiní zpracování osobních údajů způsobem, který porušuje GDPR. 2. V případě, že újma bude způsobena prodlením Objednatele s poskytnutím písemně vyžádané potřebné součinnosti Poskytovateli, je odpovědný za újmu Objednatel. VII. Závěrečná ustanovení 1. Tato Smlouva je sepsána ve dvou vyhotoveních, z nichž každá ze stran obdrží po jednom. 2. Tato Smlouva může být změněna nebo zrušena pouze formou písemných číslovaných dodatků, podepsaných oprávněnými zástupci smluvních stran. 3. V případě, že některé ustanovení této Smlouvy je nebo se stane v budoucnu neplatným, neúčinným či nevymahatelným nebo bude-li takovým příslušným orgánem shledáno, zůstávají ostatní ustanovení této Smlouvy v platnosti a účinnosti, pokud z povahy takového ustanovení nebo z jeho obsahu anebo z okolností, za nichž bylo uzavřeno, nevyplývá, že je nelze oddělit od ostatního obsahu této Smlouvy. Smluvní strany se zavazují nahradit neplatné, neúčinné nebo nevymahatelné ustanovení této Smlouvy ustanovením jiným, které svým obsahem a smyslem odpovídá nejlépe ustanovení původnímu a této Smlouvě jako celku. 4. Tato Smlouva je vyhotovena ve dvou stejnopisech, z nichž každá ze smluvních stran obdrží jedno vyhotovení. 5. Tato Smlouva byla schválena Radou města Písku dne.., usnesení č... V Písku V Písku za Objednavatele za Poskytovatele Mgr. Eva Vanžurová starostka stránka 7 (celkem 7)