Tento dokument doplňuje Zásady ochrany osobních údajů o smluvní rámec zpracování. Vymezuje role jednotlivých stran, seznam subzpracovatelů Provozovatele a povinnosti fachmana při nakládání s údaji zákazníků, které získá v souvislosti se zakázkou.
1. Vymezení rolí
Správcem osobních údajů zpracovávaných na Platformě je Fachmani Network s.r.o., IČO: 24872849, se sídlem Příčná 1892/4, 110 00 Praha 1 – Nové Město, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „Provozovatel").
- Ve vztahu k údajům uživatelů Platformy je Provozovatel správcem a využívá subzpracovatele (čl. 28 GDPR) uvedené v čl. 2.
- Předá-li Provozovatel fachmanovi kontaktní a další údaje zákazníka za účelem sjednání a realizace zakázky, vystupují Provozovatel a fachman jako samostatní (nezávislí) správci každý pro své vlastní účely — viz čl. 3.
Model „samostatných správců“ odpovídá faktickému fungování tržiště (fachman určuje účel a prostředky zpracování dat zákazníka pro vlastní zakázku). Pokud by měl Provozovatel pro některé činnosti vystupovat jako zpracovatel fachmana (čl. 28) nebo jako společný správce (čl. 26), je třeba uzavřít odpovídající samostatnou smlouvu. Tuto kvalifikaci doporučujeme potvrdit s advokátem.
2. Seznam subzpracovatelů Provozovatele
Provozovatel zapojuje do zpracování níže uvedené subzpracovatele, kteří poskytují dostatečné záruky dle čl. 28 GDPR a jsou vázáni smlouvou o zpracování. Aktuální seznam je rovněž součástí Zásad ochrany osobních údajů.
| Subzpracovatel | Činnost | Umístění / záruky |
|---|---|---|
| Supabase, Inc. | Databáze, autentizace, úložiště | EU / USA — SCC / DPF |
| Vercel, Inc. | Hosting aplikace | EU / USA — SCC / DPF |
| OpenAI | AI funkce a moderace | EU / USA — SCC / DPF |
| Resend | Transakční e-maily a newsletter | USA — SCC / DPF |
| SMSbrana / Twilio | SMS notifikace | ČR / USA — SCC / DPF |
| Comgate a.s., IČO: 27924505 | Platební brána | ČR / EU |
O zamýšlené změně subzpracovatelů (přidání či nahrazení) Provozovatel informuje předem na Platformě nebo e-mailem a umožní vznést námitku.
3. Ujednání o předávání údajů zákazníka fachmanovi
Reaguje-li zákazník na nabídku fachmana, zpřístupní Provozovatel fachmanovi osobní údaje zákazníka v rozsahu nezbytném pro kontakt a realizaci zakázky (zejména jméno, kontaktní údaje a popis poptávky). Fachman se zavazuje, že:
- zpracuje údaje zákazníka výhradně za účelem sjednání a poskytnutí poptávané služby;
- nebude údaje využívat k nevyžádanému marketingu ani je předávat třetím osobám bez právního základu;
- přijme přiměřená technická a organizační opatření k jejich zabezpečení;
- splní vůči zákazníkovi vlastní informační povinnost dle čl. 13/14 GDPR jakožto samostatný správce;
- uchová údaje jen po dobu nezbytně nutnou a v souladu s právními předpisy;
- bez zbytečného odkladu oznámí Provozovateli porušení zabezpečení, které se týká i Platformy.
Porušení těchto povinností může vést k pozastavení či zrušení účtu fachmana a k odpovědnosti fachmana za vzniklou újmu, vč. případných sankcí dozorového úřadu.
4. Bezpečnost, incidenty a součinnost
Provozovatel i jeho subzpracovatelé uplatňují opatření dle čl. 32 GDPR (šifrování přenosu, řízení přístupů, oddělení prostředí). Porušení zabezpečení osobních údajů Provozovatel řeší dle čl. 33–34 GDPR a v zákonných případech jej ohlásí Úřadu pro ochranu osobních údajů a dotčeným osobám.
Kontaktní bod pro tato ujednání: dpo@fachmani.org nebo gdpr@fachmani.org.