Smlouva o zpracování osobních údajů
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
(dále jen “Zpracovatelská smlouva”)
BEWIT FRANCHISE, s.r.o.
IČO: 29443237,
se sídlem: Michalská 2030, Slezská Ostrava, 710 00 Ostrava,
společnost zapsaná v obchodním rejstříku vedeném u Krajským soudem v Ostravě, sp. zn. C 53597, zastoupená panem Ing. Jiřím Černotou, jednatelem,
e-mail: info@bewit.love
(dále jako “Správce“ nebo také “my”)
a
Vámi, kteří jste s námi uzavřeli Smlouvu o distribuci a spolupráci (dále jen “Smlouva”), uzavírané mezi námi a vámi, tedy tzv. majiteli BEWIT podnikání (BBO)
(dále také jako “Zpracovatel” nebo “vy”)
(Správce a Zpracovatel dále společně jako „Smluvní strany“ a jednotlivě „Smluvní strana“).
1 ÚVODNÍ USTANOVENÍ
1.1 Zpracovatel užívá platformu https://mybewit.com/ pro vlastní “podnikání”, spočívající v propagaci zboží třetím subjektům (Zákazníkům) a získáváním slev, bonusů, jakožto i (mezi)provize od Správce. V rámci této spolupráce Zpracovatel zprostředkovává nákupy třetím subjektům (Zákazníkům). Při této činnosti Zpracovatel zpracovává osobní údaje Zákazníků pro Správce.
1.2 Zpracovatel je povinen zpracovávat osobní údaje v souvislosti s uzavřenou Smlouvou v souladu s právními předpisy, zejména v souladu s Nařízením Evropského parlamentu a rady (EU) 2016/679 dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen “GDPR”). Podle článku 28 GDPR musí Smluvní strany písemně upravit pravidla zpracování, což provádějí v této Zpracovatelské smlouvě.
2 PŘEDMĚT ZPRACOVATELSKÉ SMLOUVY
2.1 Předmět. Předmětem této Zpracovatelské smlouvy je vymezení odpovědnosti smluvních stran za plnění povinností při zpracování osobních údajů, které zpracovatel získává v souvislosti s plněním závazků podle Smlouvy, jakož i úprava vzájemných práv a povinností s tím souvisejících.
2.2 Účel. Účelem této Zpracovatelské smlouvy je zajištění ochrany osobních údajů při jejich zpracování zpracovatelem pro správce v rámci plnění Smlouvy. Správce tímto pověřuje zpracovatele, aby pro něj (výhradně za níže stanovenými účely a v rozsahu, způsobem a pouze na základě doložených pokynů a podmínek správce a v souladu s nimi) zpracovával osobní údaje subjektů údajů, poskytované/zpřístupňované správcem v rámci plnění Smlouvy.
2.3 Závazek zpracovatele. Zpracovatel bude zpracovávat osobní údaje pouze v souladu s platnými právními předpisy za účelem zprostředkování prodeje a další propagace zboží, které Správce nabízí na svých webových stránkách https://bewit.love. Toto zpracování musí být vždy v souladu s obsahem Smlouvy a pouze na základě písemných pokynů udělených správcem. Předání osobních údajů do třetí země nebo mezinárodní organizaci, je možné pouze na základě pokynu Správce ledaže Zpracovateli toto zpracování již neukládají právo EU nebo členského státu EU; v takovém případě Zpracovatel Správce informuje o tomto právním požadavku před zpracováním, ledaže by tyto právní předpisy toto informování zakazovaly z důležitých důvodů veřejného zájmu.
2.4 Zasílání pokynů. Písemné pokyny budou vždy zasílány na e-mailovou adresu zpracovatele uvedenou v záhlaví této Zpracovatelské smlouvy nebo jiným sjednaným komunikačním nástrojem. V případě, že bude některý z pokynů správce v rozporu s právními předpisy, zpracovatel na tuto skutečnost správce upozorní, a to nejpozději do 48 hodin po obdržení nevhodného pokynu správce.
2.5 Povinnost zpracovatele dle GDPR. Pro vyloučení pochybností se tímto výslovně sjednává, že touto Zpracovatelskou smlouvou nejsou dotčeny další případné povinnosti zpracovatele podle předpisů o ochraně osobních údajů včetně nařízení GDPR.
3 OSOBNÍ ÚDAJE
3.1 Předmět, kategorie osobních údajů a právní titul. Správce předá Zpracovateli především údaje o zákaznících Správce v rozsahu jméno, příjmení a e-mail Zákazníka, jehož prodej Zpracovatel zprostředkoval. Tyto osobní údaje jsou zpracovávány na základě a v rozsahu uzavřené Smlouvy mezi Správcem a Zpracovatelem. Účelem zpracování je další zprostředkování prodeje a propagace zboží, které Správce nabízí na svých webových stránkách https://bewit.love. Zvláštní kategorie osobních údajů zpracovávány nebudou.
3.2 Způsob zpracování. Všechny osobní údaje bude zpracovávány v elektronické podobě a zpracování bude spočívat v zejména v tvorbě databáze Zákazníků a zasílání obchodních sdělení za účelem zvýšení prodeje.
3.3 Doba zpracování. Osobní údaje budou zpracovávány po dobu trvání Smlouvy a následně nejdéle tři (3) měsíce po ukončení doby trvání Smlouvy, pokud právo EU nebo České republiky nevyžaduje jejich další uložení nebo se Smluvní strany nedohodnou na době delší. Na základě individuální dohody se mohou smluvní strany dohodnout na dalším zpracování osobních údajů a jeho režimu.
4 PRÁVA A POVINNOSTI ZPRACOVATELE
4.1 Omezení přístupu. Zpracovatel zajistí, aby tyto údaje bez souhlasu Správce nepředal dalšímu subjektu.
4.2 Mlčenlivost. Zpracovatel se zavazuje dodržovat povinnost mlčenlivosti o všech osobních údajích předaných Správcem, a bude je udržovat v tajnosti, nezveřejní je, nepřístupní třetí osobě, a to ani jako celek, ani jejich části, ledaže má dojít k jejich předání na základě pokynu Správce, nebo pokud tak předpokládá právní předpis.
4.3 Závazek Zpracovatele týkající se přijatých opatření. Zpracovatel přijal a zavazuje se udržovat po celou dobu trvání této Zpracovatelské smlouvy vhodná technická a organizační opatření dle nařízení GDPR, které se na Zpracovatele vztahují. Další zpracovatelé se na základě smlouvy se Zpracovatelem zavazují k dodržování stejných povinnosti na ochranu údajů, jaké jsou uvedeny ve Zpracovatelské smlouvě, a to zejména v oblasti poskytnutí dostatečných záruk, aby zpracování splňovalo požadavky dle GDPR.
4.4 Zpracovatel se zavazuje:
4.4.1 při zpracování Osobních údajů dodržovat veškeré povinnosti vyplývající pro zpracovatele osobních údajů z relevantních právních předpisů;
4.4.2 zpracovávat Osobní údaje výlučně na základě pokynů Správce učiněných dle této Zpracovatelské smlouvy, včetně v otázkách předání osobních údajů do třetí země nebo mezinárodní organizaci;
4.4.3 oznámit bez zbytečného odkladu Správci případy, kdy je ze strany Úřadu pro ochranu osobních údajů či jiného správního orgánu zahájena kontrola nebo jiné správní řízení ve vztahu ke zpracování Osobních údajů Zpracovatelem, a poskytnout Správci veškeré informace o průběhu a výsledcích této kontroly, resp. průběhu a výsledcích takového řízení;
4.4.4 být Správci nápomocen při zajišťování souladu s povinnostmi Správce týkajících se zabezpečení osobních údajů dle čl. 32 až 36 GDPR při zohlednění povahy zpracování, které má Zpracovatel provádět;
4.4.5 umožnit Správci konání interních auditů, včetně inspekcí, prováděných Správcem nebo jiným auditorem, kterého Správce pověřil, a to za podmínky, že tyto budou Zpracovateli oznámeny jeden měsíc před jejich konáním; Zpracovatel může vznést námitky proti proti jakémukoliv auditorovi, který byl pověřen Správcem, pokud není nezávislý, je v soutěžním nebo obdobném postavení vůči Zpracovateli. Na základě Zpracovatelem vznesené námitky má Správce povinnost pověřit jiného auditora;
4.4.6 ohlásit Správci o každém porušení zabezpečení Osobních údajů, o kterém se dozví, a to bez zbytečného odkladu, nejpozději do 48 hodin od chvíle, kdy se o porušení zabezpečení dozví. Minimální rozsah tohoto oznámení je uvedený v čl. 33 odst. 3 GDPR;
4.4.7 vést evidenci veškerých porušení zabezpečení Osobních údajů a přijatých nápravných opatření k zajištění odpovídající úrovně zabezpečení zpracování. Zpracovatel je povinen poskytnout Správci veškerou potřebnou součinnost spojenou s šetřením porušení zabezpečení a plnění povinností Správce dle čl. 33 až 34 GDPR.
4.5 Zohlednění rizik zpracovatelem. Zpracovatel zohlední při přijetí a udržování vhodných technických a organizačních opatření rizika, která představuje zpracování osobních údajů pro práva a svobody subjektů údajů, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, kopírování, krádež, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim.
4.6 Povinnost Zpracovatele v případě ukončení spolupráce. Zpracovatel se zavazuje, že v případě ukončení poskytování služeb vymaže veškeré osobní údaje a na žádost Správce je vrátí, včetně veškerých kopií, pokud právo EU nebo České republiky nevyžaduje jejich uložení. V takovém případě budou ve lhůtě jednoho měsíce od doručení výzvy Správce vráceny prostřednictvím zabezpečeného úložiště, které Správce specifikuje ve své výzvě a zřídí k němu Zpracovateli přístup. Pokud po uplynutí tří let od ukončení spolupráce Správce nedá pokyn k předání osobních údajů, upozorní jej Zpracovatel na možnost vrácení dat. Pokud Správce nedá do jednoho měsíce od upozornění pokyn na předání dat, budou Osobní údaje s ohledem na plnění svých právních povinností smazány.
5 ZÁVĚREČNÁ USTANOVENÍ
5.1 Právní řád. Pro záležitosti zvláště neupravené v této Zpracovatelské smlouvě platí obecně závazné právní předpisy. Zpracovatelská smlouva se řídí a bude vykládána v souladu s právním řádem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů. Smluvní strany se dohodly, že obchodní zvyklosti nemají přednost před žádnými ustanoveními zákona, a to ani před ustanoveními zákona, jež nemají donucující účinky.
5.2 Písemná forma a doba trvání Zpracovatelské smlouvy. Tato Zpracovatelská smlouva je vyhotovena písemně a uzavírá na dobu v délce trvání doby zpracování osobních údajů podle této Zpracovatelské smlouvy (tím nejsou dotčeny povinnosti spojené s ukončením zpracování osobních údajů).