Checkdrop

Předmět a strany

Zpracovatelem je Aenze s.r.o., Moskevská 1842, 272 04 Kladno, IČO 28534395, DIČ CZ28534395. Zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 148584.

Správcem je zákazník identifikovaný v přijaté nabídce. Toto ujednání je součástí smlouvy až po výslovném přijetí oběma stranami a dokončení níže uvedené přílohy. Předmětem je automatizovaná kontrola sjednaných polí, tvorba návrhů, evidence reakcí a zpřístupnění výsledků správci po dobu pilotu a sjednaného ukončení zpracování.

Rozsah a pokyny

Subjekty údajů jsou návštěvníci formulářů správce, jeho zákazníci a kontaktní osoby. Typy údajů mohou zahrnovat jméno, telefon, e-mail, adresu, firemní identifikační údaje a identifikátory relace, čas a výsledek kontroly. Konkrétní pole, účel, objem a režim záznamů vymezí příloha. Zvláštní kategorie osobních údajů nejsou předmětem zpracování.

Aenze zpracovává údaje pouze podle doložených pokynů správce, včetně pokynů k předávání do třetích zemí. Vyžaduje-li zpracování právní předpis, informuje správce předem, pokud to právo nezakazuje. Na pokyn porušující předpisy o ochraně údajů správce neprodleně upozorní.

Zabezpečení a mlčenlivost

Aenze zajistí mlčenlivost oprávněných osob a opatření odpovídající riziku podle článku 32 GDPR. Příloha popíše šifrování přenosu a uložených hodnot, omezení přístupu, oddělení projektů, evidenci přístupů, správu klíčů, obnovu a pravidelné ověřování opatření. Dokumentace implementace uvádí AES-256-GCM pro hodnoty monitoru; účinnost ostatních opatření a konkrétní nasazení musí být před spuštěním ověřeny.

Další zpracovatelé

Další zpracovatel smí být zapojen pouze na základě předchozího konkrétního písemného povolení správce a musí být vázán odpovídajícími povinnostmi ochrany údajů. Aenze odpovídá správci za plnění těchto povinností dalšího zpracovatele. Seznam v příloze uvede právní subjekt, službu, země zpracování a případný mechanismus předávání mimo EHP.

Součinnost a incidenty

Aenze s přihlédnutím k povaze zpracování pomáhá správci s žádostmi subjektů údajů a s povinnostmi podle článků 32 až 36 GDPR, včetně posouzení vlivu a předchozí konzultace. Porušení zabezpečení osobních údajů oznámí správci bez zbytečného odkladu po zjištění; poskytne dostupný popis, rozsah, možné dopady, přijatá opatření a kontakt. Chybějící informace doplňuje postupně.

Kontrola a ukončení

Aenze poskytne informace nezbytné k doložení plnění povinností a umožní audity včetně inspekcí správce nebo jím pověřeného auditora. Praktický postup strany koordinují tak, aby chránil údaje ostatních zákazníků a neomezoval právo kontroly.

Po skončení služby podle volby správce údaje vrátí nebo vymaže a odstraní jejich kopie, nevyžaduje-li uchování právní předpis. Termín exportu, výmazu aktivních dat a doběhu záloh bude uveden v příloze. Do výmazu platí ochranné povinnosti tohoto ujednání.

Příloha ke konkrétnímu pilotu

Před předáním reálných údajů musí obě strany potvrdit následující údaje:

Bez této přílohy není návrh připraven k uzavření pro konkrétního zákazníka.