SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (DPA)
uzavřená mezi:
FAPI Business s.r.o.
F. A. Gerstnera 2151/6, 370 01 České Budějovice
IČO: 07671563
DIČ: CZ07671563
zapsaná v OR u KS v Českých Budějovicích, oddíl C, vložka 31386
(dále jen „Zpracovatel“ nebo „FAPI“)
a
Uživatel FAPI
1. Předmět smlouvy
Touto smlouvou se FAPI Business s.r.o. zavazuje zpracovávat pro Uživatele FAPI osobní údaje, které mu Uživatel FAPI předává v rámci využívání online nástroje FAPI pro účely vystavování objednávek, faktur, automatizace platebních procesů a komunikace se zákazníky Uživatele FAPI.
2. Doba trvání
Tato smlouva se uzavírá na dobu trvání smluvního vztahu mezi FAPI Business s.r.o. a Uživatelem FAPI (tj. po dobu aktivního používání účtu FAPI). Po ukončení smluvního vztahu budou data uchována po dobu 15 let.
3. Povaha a účel zpracování
FAPI Business s.r.o. zpracovává osobní údaje pouze za účelem poskytování své služby FAPI (objednávkové a fakturační systémy, automatizace e-mailů, propojení s bankou, aj.).
4. Typy zpracovávaných osobních údajů
- Jméno a příjmení zákazníků
- Titul zákazníka
- E-mailová adresa
- Fakturační a doručovací adresa
- Telefon
- Informace o objednávkách a platbách
5. Kategorie subjektů údajů
Zákazníci a klienti Uživatele FAPI, kteří zadali svou objednávku nebo jiný formulář skrze systém FAPI či byli Uživatelem FAPI ve FAPI ručně vytvořeni.
6. Závazky FAPI Business s.r.o.
- Zpracovávat osobní údaje pouze na základě pokynů Uživatele FAPI
- Zachovávat mlčenlivost o všech zpracovávaných údajích
- Chrání osobní údaje vhodnými technickými a organizačními opatřeními
- Neposkytovat osobní údaje třetím stranám bez souhlasu Uživatele FAPI
- Využívat výhradně vlastní zabezpečené servery umístěné v EU
- Zajistit, že zaměstnanci jsou vázáni mlčenlivostí a proškoleni
7. Subzpracovatelé
FAPI Business s.r.o. nevyužívá subzpracovatele, kteří by samostatně zpracovávali osobní údaje jmenných subjektů. Používáme však služby platformy Amazon Web Services (AWS), konkrétně službu S3, ke které jsou ukládány soubory jako exporty, faktury, obrázky nebo přílohy e-mailů. Dále jsou přes AWS rozesílány e-maily a dochází tak k technickému zpracování dat. Tyto operace jsou součástí poskytované služby a uživatel FAPI je nemůže ovlivnit.
Pokud dojde v budoucnu ke změně v zapojení jiných subzpracovatelů, Uživatel FAPI bude informován a bude mít právo vznést námitku.
8. Ukončení zpracování
Po ukončení smluvního vztahu budou veškerá data Uživatele FAPI uchována po dobu 15 let v systému. Osobní údaje a doklady FAPI uchovává 10 let pro plnění zákonných povinností a maximálně 15 let, je-li to nutné pro ochranu právních nároků.
9. Závěrečná ustanovení
Tato smlouva je platná od okamžiku uzavření smluvního vztahu (přijetí VOP a Zásad zpracování osobních údajů).
Není nutné ji podepisovat samostatně — Správce uděluje souhlas v rámci registrace a užívání služby FAPI. Tato smlouva je veřejně dostupná jako příloha dokumentace FAPI.
Příloha: Bezpečnostní opatření
Zpracovatel přijímá např. následující technická opatření:
- Pravidelné zálohování
- Šifrování přenosů (HTTPS, TLS)
- Řízení přístupových práv
- Protokolování přístupů
Tyto zásady zpracování jsou platné od 16. 2. 2023.