Zmluva o spracovaní osobných údajov

Data Processing Agreement (DPA) — podľa čl. 28 Nariadenia GDPR (EÚ) 2016/679
Prevádzkovateľ
Klient — fyzická alebo právnická osoba, ktorá uzavrela zmluvu o používaní systému GemiSys™ so spoločnosťou Xbiz s.r.o. (ďalej len „Prevádzkovateľ")
Spracovateľ
Xbiz s.r.o., Rosina 541, 013 22 Rosina, Slovenská republika, IČO: 51654814 (ďalej len „Spracovateľ")

1. Predmet a účel spracovania

Spracovateľ poskytuje Prevádzkovateľovi softvérový systém GemiSys™ na riadenie pekárenskej alebo cukrárenskej prevádzky. V rámci poskytovania tejto služby Spracovateľ technicky spracováva osobné údaje, ktoré Prevádzkovateľ do systému vkladá — výhradne za účelom poskytovania a prevádzky dohodnutej služby.

Právny základ: čl. 28 GDPR — spracovanie v mene prevádzkovateľa.

2. Kategórie spracovávaných údajov

V závislosti od využívania systému môžu byť spracovávané nasledujúce kategórie údajov:

Spracovateľ nespracováva osobitné kategórie citlivých údajov (zdravotné, biometrické a pod.).

„Všetky údaje vložené Prevádzkovateľom do systému GemiSys™ sú a zostávajú výhradným vlastníctvom Prevádzkovateľa. Spracovateľ ich nepoužíva na žiadny iný účel ako prevádzku systému pre tohto konkrétneho klienta."

3. Technický prístup Spracovateľa

Spracovateľ má technický prístup k databáze Prevádzkovateľa výhradne za nasledujúcich podmienok:

Spracovateľ sa zaväzuje, že do databázy Prevádzkovateľa nevstúpi bez odôvodneného technického dôvodu a že obsah obchodných dát (zákazníci, tržby, receptúry) nebude sledovať, analyzovať ani akokoľvek využívať pre vlastné účely.

4. Izolácia dát

Každý klient systému GemiSys™ má vlastnú izolovanú databázu, fyzicky a logicky oddelenú od databáz ostatných klientov. Spracovateľ nezlučuje, neagreguje ani neprepája dáta rôznych klientov. Iný klient systému GemiSys™ nemá a nemôže mať prístup k dátam Prevádzkovateľa — technicky ani zmluvne.

5. Subdodávatelia (Sub-spracovateľia)

Spracovateľ využíva nasledujúcich sub-spracovateľov:

Fyzické servery sú prevádzkované výhradne Spracovateľom v dátovom centre v Rosine, SR. Dáta neopúšťajú územie Európskej únie.

6. Bezpečnostné opatrenia

Spracovateľ zabezpečuje ochranu osobných údajov prostredníctvom:

7. Práva Prevádzkovateľa

Prevádzkovateľ má právo kedykoľvek:

8. Povinnosti Spracovateľa

Spracovateľ sa zaväzuje:

9. Trvanie a ukončenie

Táto zmluva je platná po dobu trvania hlavnej zmluvy o poskytovaní systému GemiSys™. Po ukončení hlavnej zmluvy Spracovateľ do 30 dní vymaže všetky osobné údaje Prevádzkovateľa, pokiaľ právne predpisy nevyžadujú ich uchovanie.

10. Rozhodné právo

Táto zmluva sa riadi právom Slovenskej republiky a príslušnými predpismi EÚ (GDPR). Príslušným súdom je Okresný súd Žilina.

Kontakt pre záležitosti ochrany osobných údajov: [email protected]