Zákazník a Poskytovatel jsou dále taktéž označováni společně jako smluvní strany" nebo jednotlivě jako smluvní strana".

Podobné dokumenty
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Oznámení o zpracování Osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ OBCHODNÍ SPOLEČNOSTI ARC-H HRADEC KRÁLOVÉ S.R.O.

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Informace o zpracování osobních údajů fyzických osob

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

O B E C H O S T Í N Hostín 56, Byšice

Podmínky ochrany osobních údajů

Nakládání s osobními údaji

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Poučení zaměstnance o právní úpravě ochrany osobních údajů

VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Prohlášení o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ORGANIZAČNÍ ŘÁD ŠKOLY

Informace o zpracování osobních údajů

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (zpracování osobních údajů na základě souhlasu uděleného subjektem údajů):

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ

Obecné nařízení o ochraně osobních údajů

Ochrana osobních údajů

Informace k ochraně osobních údajů - GDPR

Zásady zpracování osobních údajů

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR Obecné nařízení o ochraně osobních údajů

1) Jméno a příjmení: EVČ: IČO: (dále jen Správce )

Zpracovatel osobních údajů Zpracovatelem je fyzická nebo právnická osoba, která na základě pokynů Správce zpracovává pro Správce osobní údaje.

INFORMAČNÍ MEMORANDUM

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Základní umělecká škola Iši Krejčího Olomouc, Na Vozovce 32

Ochrana osobních údajů GDPR

IDG Storage world, Ing. Miloš Šnytr

Podmínky ochrany osobních údajů. Základní ustanovení

B1 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ. (smluvních partnerů) ZERAS a.s.

Oznámení o zpracování Osobních údajů

Informování veřejnosti o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR obecně Svaz měst a obcí

Informace o zpracování a ochraně osobních údajů

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ALIS spol. s r.o., Česká Lípa říjen 2017

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

Informační povinnost správce osobních údajů vůči subjektu údajů

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Zásady ochrany osobních údajů

Stavební bytové družstvo České Budějovice

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Zásady zpracování a ochrany osobních údajů společností Mediclinic a.s. v oblasti poskytování pracovnělékařských, posudkových a souvisejících služeb

VNITŘNÍ SMĚRNICE SVJ K OCHRANĚ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů. Základní ustanovení

Zásady ochrany osobních údajů

Směrnice o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Všem obchodním partnerům. V Praze dne Věc: informace o zpracování osobních údajů. Vážení obchodní partneři,

Souhlas se zpracováním osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Zásady pro zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Článek I. Preambule. škola/společnost se sídlem. společnost zapsaná v obchodním rejstříku vedeném. zastoupená (dále jen Správce )

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů

INFORMAČNÍ POVINNOST PRO HOSTY A POTENCIÁLNÍ HOSTY

Transkript:

Tato smlouva o zpracováni osobních údajů {dále jen Smiouva") popisuje povinnosti smluvních stran ohledně zpracování Osobních údajů Zákazníka. Smlouvu uzavírají následující subjekty: Moravskoslezský kraj se sídlem 28. října 117, 702 18 Ostrava IČ: 70890692 DIČ: CZ70890692 zapsaná v obchodním rejstříku soudu v, spisová značka zastoupený panem Ing. Tomášem Kotyzou, ředitelem krajského úřadu jako správce ve smyslu 4 písm. j) ZOOÚ (dále jen správce" nebo Zákazník") Sodexo - integrovaný facility management a zařízení školního stravování s.r.o. (Sodexo s.r.o.} se sídlem Hvězdová 1716/2b, 140 78 Praha 4 - Nusle IČ: 44569165 DIČ: CZ699003403 zapsaná v obchod ze, spisová značka C 24728 zastoupená panem jako zpracovatel ve smyslu 4 písm. kj ZOOÚ (dále jen poskytovatel" nebo zpracovatel") Zákazník a Poskytovatel jsou dále taktéž označováni společně jako smluvní strany" nebo jednotlivě jako smluvní strana". Smluvní strany uzavírají v souladu s ustanovením 6 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, v platném znění (dále jen ZOOÚ") a od 25. května 2018 v souladu s či. 28 odst. 3 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále jen Nařízení. Níže uvedená ustanovení platí, pokud Poskytovatel zpracovává Osobní údaje pro účely poskytování Služeb nebo v souvislosti s poskytováním Služeb.

1. Výklad pojmů Správce: Jakákoli fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo spofečně s jinými určuje účely a prostředky zpracování Osobních údajů, které může být prováděno v rámci této Smlouvy. Správcem se pro účely této Smiouvy rozumí Zákazník. Osobní údaje Zákazníka: Veškeré údaje Zákazníka, které se podle příslušného právního předpisu o ochraně osobních údajů považují za Osobní údaje, konkrétně informace týkající se identifikované nebo identifikovatelné fyzické osoby. Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační čísio, lokační údaje, síťový identifikátor nebo na jeden či více prvků fyzické, fyziologické, genetické, psychické, ekonomické, kuiturní nebo společenské identity této fyzické osoby. Právní předpis o ochraně osobních údajů: Zákon o ochraně osobních údajů země, v níž má správce sídlo. V případě správce se sídlem v některém členském státě Evropské unie (dále jen správce z EU") se platným zákonem o ochraně osobních údajů rozumí (i) do 24. května 2018: směrnice č. 95/46/ES a vnitrostátní zákony přijaté za účelem její implementace v členském státě Evropské unie, v němž má správce z EU sídlo, tj. pro účely této Smlouvy jde o ZOOÚ, a veškeré další předpisy a pravidla, jež platí v daném členském státě a vztahují se na zpracování; a (ii) od 25. května 2018: nařízení GDPR a veškeré další předpisy a pravidla, jež platí v příslušném členském státě Evropské unie a vztahují se na zpracování. Subjekt údajů: Jakákoliv identifikovaná nebo identifikovatelná fyzická osoba, ohledně které jsou osobní údaje zpracovávány. Kategorie subjektů údajů, kterých se týká zpracování, jsou uvedeny v Příloze A této Smlouvy. Obecné nařízení o ochraně osobních údajů (GDPR): Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice č. 95/46/ES. Osobní údaje: Veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Typy osobních údajů zpracovávaných zpracovatelem jsou uvedeny v Příloze A této Smlouvy. Porušení zabezpečení Osobních údajů či porušení: Jakékoliv domnělé či skutečné porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných Osobních údajů Zákazníka. Zpracování nebo zpracovaný: Každá operace nebo soubor operací s Osobními údaji, včetně shromáždění, zaznamenání, uspořádání, uložení, přizpůsobení nebo pozměnění, vyhledání,

nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, zkombinování, propojení s jinými údaji, blokování, výmaz nebo zničení Osobních údajů Zákazníka. Zpracování zahrnuje účely a operace uvedené v příloze A této Smlouvy. Zpracovatel: Osoba nebo subjekt, který zpracovává či provádí dílčí zpracování Osobních údajů podle pokynů Zákazníka nebo jakéhokoliv jiného příslušného správce. Pro účely této Smlouvy je zpracovatelem Poskytovatel. Poskytovatel a/nebo jeho přidružené osoby jsou zpracovateli. Dílčí zpracovatel: Jakákoliv fyzická či právnická osoba, kterou zpracovatel využívá pouze pro zpracovávání dle této Smlouvy a kterou k tomu předem písemně oprávnil správce. Třetí strana: Jakákoliv společnost či subjekt jiný než Zákazník, Poskytovatel nebo přidružená osoba a jiný než zpracovatel, subjekt údajů, správce či osoba přímo podléhající správci či zpracovateli, která je oprávněna zpracovávat Osobní údaje. Za třetí strany se nepovažují dílčí zpracovatelé a/nebo přidružené osoby zpracovatele, které správce předem písemně oprávnil ke zpracování a které jsou uvedeny v Příloze C této Smlouvy. Třetí země: Jakákoliv země, území či určitý sektor v rámci této země, mimo Evropskou unii (EU) a Evropský hospodářský prostor (EHP). 2. Dodržování právního předpisu o ochraně osobních údaiů (a) Každá smluvní strana zaručuje druhé smluvní straně, že bude vždy dodržovat své příslušné povinnosti vyplývající z platného právního předpisu o ochraně osobních údajů pří zveřejňování Osobních údajů druhé smluvní straně a při plnění svých povinností vyplývajících z této Smlouvy. (b) Každá smluvní strana bude plnit své povinnosti stanovené v příslušném právním předpisu o ochraně osobních údajů, V nepravděpodobném případě, kdy Poskytovatel jedná jako správce ve vztahu k jakýmkoliv Osobním údajům zpracovávaným pro účely této Smlouvy, zejména za účelem zpracování Osobních údajů zaměstnanců Zákazníka identifikovaných jako kontaktní osoby, a to pouze pro účely řízení vztahů se zákazníky mezi Zákazníkem a Poskytovatelem na základě této Smlouvy, bude tak Poskytovatel vždy činit v souladu s příslušným právním předpisem o ochraně osobních údajů.

3. Povinnosti poskytovatele Poskytovatel: (a) musí dodržovat příslušný právní předpis o ochraně osobních údajů ve vztahu k provádění zpracování, a to takovým způsobem, aby nevystavil správce porušení právního předpisu o ochraně osobních údajů; (b) musí zpracovávat Osobní údaje Zákazníka jako zpracovatel jménem správce, pouze v souladu s jeho pokyny (přičemž může jít o konkrétní pokyny nebo pokyny obecné povahy, jež mohou být příležitostně doplněny o další pokyny) a výhradně pro účely plnění této Smlouvy a účely stanovené správcem, jak je uvedeno v Příloze A Popis zpracování"; (c) musí neprodleně informovat správce, pokud nemůže z jakéhokoliv důvodu plnit své povinnosti nebo dodržovat příslušný právní předpis o ochraně osobních údajů, v kterémžto případě st správce vyhrazuje právo okamžitě a automaticky pozastavit zpracování a/nebo ukončit tuto Smlouvu; (d) nesmí měnit ani správce; upravovat obsah Osobních údajů bez předchozího písemného souhlasu (e) musí správci na jeho žádost asistovat při plnění povinnosti správce poskytnout subjektům údajů požadované informace, odpovídat na žádosti a stížnosti podané subjekty údajů, přijímat vhodná bezpečnostní opatření, oznamovat porušení zabezpečení Osobních údajů dozorovému úřadu a/nebo subjektům údajů, je-li to požadováno, a provádět posouzení vlivu na ochranu Osobních údajů či předchozí konzultace s dozorovým úřadem, je-li to požadováno; (f) musí vést záznamy o všech kategoriích zpracovatelských činností prováděných jménem správce při plnění této Smlouvy; (g) rmovat správce (zasláním e-mailu na následující e-mailovou adresu: o jakékoliv žádosti přijaté přímo od subjektu údajů, a to nejpozději do 48 hodin po přijetí této žádosti, a musí správci poskytnout přiměřenou pomoc s odpovědí na tuto žádost; (h) musí neprodleně informovat správce (pokud je to v souladu se zákonem) písemnou formou (zasláním e-mailu na adres, pokud obdrží jakoukoliv písemnost či žádost o informace od dozorového úřadu ohledně Osobních údajů Zákazníka, na které se vztahuje tato Smlouva; (ii) nejpozději 48 hodin po přijetí takové písemnosti či žádosti poskytne příslušnému daňovému subjektu přiměřenou pomoc s odpovědí dozorovému úřadu; a (iii) poskytne pomoc a spolupráci tím, že podpoří správce při provádění požadovaného posouzení rizika či auditu operací při zpracování Osobních údajů Poskytovatelem; (i) podle uvážení správce smaže nebo vrátí po skončení plnění této Smlouvy veškeré Osobní údaje Zákazníka a jejich případné kopie, které zpracovává nebo zpracovával jménem správce, a to ve formátu dohodnutém se správcem, a smaže existující kopie, pokud platné místní právní předpisy nevyžadují uchování Osobních údajů.

4. Opatření tykající se bezpečnosti a důvěrnosti Osobních údajů (a) Všeobecné povinnosti Zpracovatel přijme a realizuje vhodná technická a organizační opatření týkající se bezpečnosti a důvěrností Osobních údajů, která jsou popsána a zdokumentována v Příloze B, aby byla zajištěna bezpečnost a důvěrnost Osobních údajů Zákazníka, a bude je pravidelně aktualizovat, aby byla zajištěna úroveň bezpečnosti odpovídající riziku souvisejícímu se zpracováním Osobních údajů a aby byly tyto údaje chráněny proti jakémukoliv neoprávněnému či nezákonnému zpracování, náhodné ztrátě, změně, zničení či poškození, jak to může příležitostně požadovat či nařídit správce. (b) Programy vytváření povědomí o ochraně a důvěrnosti Osobních údajů (i) (ii) Během platností této Smlouvy zpracovatel pro své zaměstnance a dílčí zpracovatele zavede a bude průběžně aktualizovat program školení a vytváření povědomí ohledně bezpečnosti Osobních údajů. Zpracovatel zajistí, že oprávněné osoby jsou řádně vyškolené v oblasti zpracování Osobních údajů a že mají přístup pouze k Osobním údajům, které potřebují znát, a to pod podmínkou zachování mlčenlivosti. Zpracovatel rovněž učiní kroky, aby zajistil, že oprávněné osoby nezpracovávají Osobní údaje jinak než na základě pokynů správce, ledaže po zpracovateli takové jiné zpracování vyžadují zákony Evropské unie nebo příslušného členského státu. Zpracovatel bude požadovat, aby se každá osoba pověřená zpracováním Osobních údajů na základě této Smlouvy zavázala, že bude dodržovat zásady důvěrnosti, a aby byla řádně poučena o právním předpisu o ochraně osobních údajů. 5. Dílčí zpracovatelé Zpracovatel nezveřejní ani nepovolí zveřejnění Osobních údajů žádné třetí straně a nezadá zpracování ani jeho část žádné třetí straně na základě subdodavatelské smlouvy, pokud k tomu nebude mít předchozí písemný souhlas správce nebo pokud to nevyžadují platné právní předpisy příslušného členského státu či Evropské unie. V případě písemného oprávnění uvedeného v Příloze C této Smlouvy bude zpracovatel informovat správce o jakýchkoliv zamýšlených změnách, které se týkají přidání či výměny dílčích zpracovatelů, čímž poskytne správci a Zákazníkovi příležitost vznést proti takovým změnám námitku. Pokud je zpracovatel oprávněn zadat zpracování či jeho část formou subdodavatelské smiouvy, uzavře s dílčím zpracovatelem smlouvu, přičemž bude po dílčím zpracovateli požadovat, aby plnil povinnosti, které nejsou méně omezující, než povinnosti zpracovatele dle tohoto ustanovení. Dílčí zpracovatel především poskytne dostatečné záruky za přijetí vhodných technických a organizačních opatření týkajících se bezpečnosti a důvěrnosti Osobních údajů. Toto dílčí zpracování nezprošťuje zpracovatele odpovědnosti za jeho povinnosti vyplývající z této Smlouvy. Zpracovatel je odpovědný za práci a činnosti dílčích zpracovatelů a nese odpovědnost za jednání či opomenutí jednat, kterých se dopustili dílčí zpracovatelé, ve stejném rozsahu, jako kdyby se těchto jednání či opomenutí jednat dopustil sám zpracovatel. 6. Mezinárodní předávání Osobních údaiů (a) Toto ustanovení platí v případě, že (i) správce je správcem z EU, nebo (ii) správce, i když nemá sídlo v Evropské unii, (a) do 24. května 2018: využívá prostředky zpracování v EU jinak než pro účely přesunu, a (b) od 25. května 2018: pokud má zpracovatel sídlo v Evropské unii nebo

pokud je subjektům údajů v Evropské unii nabízeno zboží či služby nebo pokud je chování těchto subjektů údajů sledováno, dochází-ii k tomuto chování v Evropské unii. (b) Poskytovatel nebude zpracovávat ani si nenechá zpracovávat Osobní údaje v žádné třetí zemi (a to ani dílčím zpracovatelem), včetně dalšího předávání Osobních údajů z třetí země jiné třetí zemi jakýmkoliv způsobem, pokud k tomu nebude mít předchozí písemný souhlas dotčeného správce. (c) Poskytovatel především nebude hostovat Osobní údaje ve třetí zemi bez souhlasu správce ani nezadá jejich hosting formou subdodavatelské smlouvy. (d) Pokud byl tento předchozí písemný souhlas udělen, Poskytovatel: (i) (ii) uzavře se správcem standardní smluvní doložky pro předávání Osobních údajů mezi správci a zpracovateli, jak jsou uvedeny v rozhodnutí Evropské komise ze dne 5. února 2010 (C (2010) 593} (dále jen standardní smluvní doložky") a jak mohou být příležitostně pozměněny; zpracovatel bude plnit povinnosti dovozce údajů stanovené ve standardních smluvních doložkách a správce z EU bude plnit povinnosti vývozce údajů stanovené ve standardních smluvních doložkách; pokud to bylo předem konkrétně písemně odsouhlaseno se správcem, Poskytovatel zavede alternativní prostředky ke standardním smluvním doložkám, aby byla zajištěna odpovídající úroveň ochrany Osobních údajů pro účely právního předpisu o ochraně osobních údajů; (iii) zaručí, že každý řádně oprávněný dílčí zpracovatel zpracovávající Osobní údaje v jakékoliv třetí zemi bude plnit stejné povinnosti, jako jsou ty uvedené v článku 6 písm. a) či b) této Smlouvy; zpracovatel na první žádost správce prokáže, že jeho řádně oprávněný dílčí zpracovatel plní uvedené stejné povinnosti; a (iv) vyplní a bude vést Přílohu D, která obsahuje popis mezinárodního předávání Osobních údajů schváleného správcem. 7. Porušení zabezpečení Osobních údaiů (a) V případě porušení zabezpečení Osobních údajů, k němuž došlo během poskytování Siužeb zpracovatelem, zpracovatel na své vlastní náklady: (i) oznámí správci v písemné formě (zasláním e-mailu na adresu filip.kokes@msk.cz) porušení zabezpečení Osobních údajů do 72 hodin od okamžiku, kdy k tomuto porušení došlo, a poskytne mu informace: A. o povaze porušení, včetně (je-li to možné) kategorií a přibližného počtu dotčených subjektů údajů a kategorií a přibližného počtu dotčených záznamů s Osobními údaji; B. o jménu a kontaktních údajích pověřence pro ochranu osobních údajů nebo jiného kontaktního místa, kde lze získat další informace; C. o pravděpodobných důsledcích porušení; a D. o přijatých či navržených opatřeních k řešení příslušného porušení, včetně opatření (kde to přichází v úvahu) ke zmírnění případných nepříznivých dopadů.

(ii) po prošetření příčin porušení zabezpečení Osobních údajů přijme opatření, která jsou potřebná nebo která správce rozumně předpokládá, aby se zmírnily dopady porušení; (iii) příjme veškerá opatření požadovaná příslušným právním předpisem o ochraně osobních údajů a v obecnější rovině poskytne správci přiměřenou pomoc ve vztahu k povinnosti správce oznámit porušení dozorovému úřadu, případně subjektům údajů; (iv) (v) (vi) povede záznam o všech informacích týkajících se příslušného porušení, včetně výsledků svého vlastního šetření a šetření provedeného úřady; bude spolupracovat se správcem a/nebo Zákazníkem a přijme veškerá potřebná opatření, aby zabránil budoucímu opakování příslušného porušení; a pokud správce rozhodne, že se podle příslušného právního předpisu o ochraně osobních údajů vyžaduje oznámení o porušení, zpracovatel nahradí správci veškeré přiměřeně vynaložené náklady související s poskytnutím daného oznámení subjektům údajů a dozorovým úřadům, ledaže zpracovatel prokáže, že k porušení došlo z důvodu nedbalosti či úmyslného prohřešku správce. 8 - Důkazy a právo na provedení kontroly Zpracovatel správci na jeho žádost poskytne veškeré informace potřebné k prokázání splnění povinností stanovených v této Smlouvě. Správce (nebo jakýkoliv jiný správce, jehož jménem může Zákazník zpracovávat Osobní údaje pro účely poskytování svých vlastní služeb, či jakýkoliv spolusprávce) může na základě oznámení zaslaného v přiměřeném předstihu zpracovateli zkontrolovat, zda zpracovatel plní své povinnosti vyplývající z této Smlouvy nebo zda dodržuje platné právní předpisy o ochraně osobních údajů. Zpracovatel umožní správci (nebo třetí osobě pověřené správcem) výše uvedenou kontrolu, bude se na ní podílet a pomůže s jejím provedením. Zpracovatel umožní správci (nebo třetí osobě pověřené správcem) přístup do svých prostor a kanceláří a poskytne mu veškeré informace potřebné k tomu, aby správce mohl posoudit, jak zpracovatel plní své povinnosti a dodržuje právní předpisy. Náklady na provedení kontroly nese Zpracovatel. 9. Zpracování Osobních údajů Poskytovatele Pokud Zákazník zpracovává Osobní poskytováním Služeb: údaje Poskytovatele, které byly shromážděny v souvislosti s (a) Osobní údaje Poskytovatele budou zpracovány pro účely řízení smluvních vztahů s Poskytovatelem, řízení rizik a analýzy údajů. (b) Zákazník udělí práva na přístup k Osobním údajům, na opravu, omezení zpracování a výmaz Osobních údajů a právo vznést námitku z oprávněných důvodů ve vztahu k Osobním údajům Poskytovatele, která lze uplatňovat, zasláním e-mailu příslušným kontaktním osobám Zákazníka pro ochranu Osobních údajů na následující e-mailovou adresu: (c) Zákazník udělí právo na přenositelnost Osobních údajů.

(d) Osobní údaje Poskytovatele budou zpracovávány v souladu s právním předpisem o ochraně osobních údajů a s odpovídajícími povinnostmi, jak jsou uvedeny v článku 3. pro Poskytovatele. 10. Odpovědnost a odškodnění Zpracovatel ponese odpovědnost za každé porušení svých povinností dle tohoto ujednání a/nebo za nedodržení právního předpisu o ochraně osobních údajů. Zpracovatel odškodní správce za každé porušení svých povinností dle tohoto ujednání, aniž by se na něj vztahovalo omezení odpovědnosti uvedené ve Smlouvě. Tato Smlouva byla podepsána ve dvou (2) originálech, každá smluvní strana obdrží jeden (1) originál. Místo: f Datum: % Místo: Datum: Sodexo Správce integro a zařfzen Hvéř QRUŮ FfíiliS, wm-.zfi, C 24mi 0G7.0S

Zpracování Osobních údajů správce je realizováno s využitím maximálního možného technického a organizačního zabezpečení, aby Smluvní strany zamezily přístupu neoprávněných osob k Osobním údajům správce. Poskytovatel zpracovává Osobní údaje správce: po dobu plnění závazků Poskytovatele stanovených ve Smlouvě o poskytování stravovacích služeb uzavřené mezi Smluvními stranami dne 26. 3. 2010 (dále jako Hlavní smlouva); po dobu, po kterou má Poskytovatel povinnost zpracovávat Osobní údaje správce dle Právních předpisů, je-li tato delší než doba trvání Hlavní smlouvy; a po dobu nezbytnou ke konečnému vypořádání závazků mezi Poskytovatelem a správcem z Hlavní smlouvy nebo z této Smlouvy nebo v přímé souvislosti s nimi, resp. po dobu nezbytnou k vypořádání závazků mezi Poskytovatelem a zaměstnanci správce na základě jiného právního titulu. Osobní údaje správce budou zpracovávány za účelem plnění závazků dle Hlavní smiouvy, zejména za účelem - založení a správy osobních profilů zaměstnanců správce oprávněných k plnění Hlavní smlouvy. osobní čísla zaměstnanců správce jména a příjmení zaměstnanců správce čísla zaměstnaneckých karet zaměstnanců správce zaměstnanci správce po dobu trvání poskytování služeb spojených se zpracováním Osobních údajů, pokud právní předpisy nepožadují uložení daných Osobních údajů

Popis technických a organizačních bezpečnostních opatření zavedených poskytovatelem: Poskytovatel zavede vhodná opatření odpovídající povaze a druhu příslušných osobních údajů nebo kategorií zpracovávaných osobních údajů a rizikům spojeným se zpracováním, 1. aby neoprávněným osobám zabránil v přístupu k systémům zpracování údajů, jejichž pomocí se osobní údaje zpracovávají nebo používají (kontrola přístupu). Opatření: technické zabezpečení budovy 2. aby zabránil neoprávněnému užívání systémů zpracování údajů (kontrola přístupu), Opatření: limitovaný přístup do interního počítačového systému Poskytovatele - systém hesel a oprávnění 3. aby zajistil, že osoby oprávněné používat systém zpracování údajů mají přístup jen k takovým údajům, k nimž mají právo přístupu, a aby osobní údaje nebylo možné během zpracování nebo používání a po uložení přístupu), přečíst, zkopírovat, upravit nebo vymazat bez oprávnění (kontrola Opatření: limitovaný přístup do interního počítačového systému Poskytovatele - systém hesel a oprávnění 4. aby zajistil, že je možné zkontrolovat a zjistit, zda a kým byly osobní údaje vloženy do systémů zpracování údajů, upraveny nebo vymazány {kontrola vstupů). Opatření: limitovaný přístup do interního počítačového systému Poskytovatele - systém hesel a oprávnění, protokoly zaznamenávající změny v systému 5. aby zajistil, že v případě, kdy je zpracování osobních údajů zadáno třetí osobě, jsou údaje zpracovávány přísně v souladu s pokyny správce {kontrola zakázky), Opatření: zpracování řádně proškolenou osobou ze strany Poskytovatele 6. aby zajistil, že osobní údaje jsou chráněny před náhodným zničením nebo ztrátou (kontrola dostupnosti), Opatření: pravidelná záloha interního počítačového systému 7. aby zajistil, že údaje shromážděné pro odlišné účely jsou zpracovány samostatně, Opatření: limitovaný přístup do interního počítačového systému Poskytovatele - systém hesel a oprávnění

ASW Systems a.s. Sídlo : Pekařská 621/7,155 00 Praha 5 IČ: 28211189 DIČ: CZ28211189 Zajištění provozu evidenčního systému - SW Septim

Vzhledem k tomu, že k mezinárodnímu předávání osobních údajů při plnění Hlavní smlouvy nedochází, Příloha D se neuplatní.