Smlouva o zpracování osobních údajů (DPA)

Tato Smlouva o zpracování osobních údajů (dále jen „DPA“) upravuje zpracování osobních údajů podle čl. 28 nařízení (EU) 2016/679 (GDPR). Tvoří nedílnou součást Obchodních podmínek a uplatní se v rozsahu, v jakém Poskytovatel zpracovává osobní údaje jménem Zákazníka.

1. Smluvní strany a jejich role

Správce: Zákazník, který užívá službu a určuje účel a prostředky zpracování (zejména tím, že zadá adresy webů k monitorování).

Zpracovatel: Poskytovatel služby Hlídač konkurence (identifikační údaje dle čl. 1 Obchodních podmínek), který zpracovává osobní údaje výhradně jménem Správce a podle jeho pokynů.

2. Předmět a doba zpracování

Předmětem je zpracování osobních údajů nezbytné k poskytování služby monitoringu konkurence. Zpracování probíhá po dobu trvání předplatného a končí výmazem nebo vrácením údajů podle čl. 9 této DPA.

3. Povaha, účel a kategorie údajů

4. Povinnosti Zpracovatele

Zpracovatel se zavazuje, že:

5. Další zpracovatelé (sub-zpracovatelé)

Správce uděluje Zpracovateli obecné povolení zapojit další zpracovatele pro zajištění provozu služby. Zpracovatel je využívá výhradně v následujících funkčních kategoriích:

Aktuální jmenný seznam dalších zpracovatelů poskytne Zpracovatel Správci na vyžádání. O zamýšlené změně dalších zpracovatelů Zpracovatel Správce informuje a Správce má právo vznést proti změně námitku.

6. Zabezpečení (čl. 32 GDPR)

Zpracovatel přijímá přiměřená technická a organizační opatření odpovídající riziku, zejména: šifrovanou komunikaci (HTTPS/TLS), řízení přístupu (OAuth2 a API tokeny), minimalizaci zpracovávaných údajů a omezení přístupu na nezbytné osoby.

7. Porušení zabezpečení

Zjistí-li Zpracovatel porušení zabezpečení osobních údajů, oznámí to Správci bez zbytečného odkladu poté, co se o něm dozví, a poskytne mu součinnost při plnění jeho povinností dle čl. 33 a 34 GDPR.

8. Součinnost při právech subjektů údajů

Obrátí-li se subjekt údajů přímo na Zpracovatele, Zpracovatel jej odkáže na Správce a žádost bez zbytečného odkladu předá. Zpracovatel poskytne Správci přiměřenou součinnost při vyřízení žádostí o přístup, opravu, výmaz, omezení, přenositelnost a námitku.

9. Výmaz nebo vrácení údajů

Po ukončení poskytování služby Zpracovatel podle volby Správce všechny osobní údaje vymaže nebo vrátí a smaže existující kopie, nevyžaduje-li jejich uchování právo EU nebo ČR (např. účetní doklady).

10. Audit a doložení souladu

Zpracovatel poskytne Správci na vyžádání informace nezbytné k doložení plnění povinností podle čl. 28 GDPR a umožní kontrolu (audit) v přiměřeném rozsahu, s předchozím přiměřeným oznámením a způsobem, který nenarušuje provoz a důvěrnost ostatních zákazníků.

11. Předání mimo EU

Pokud je některý z dalších zpracovatelů usazen mimo EU/EHP, probíhá předání na základě vhodných záruk dle kapitoly V GDPR — zejména standardních smluvních doložek (SCC) nebo rozhodnutí o odpovídající ochraně (např. EU-US Data Privacy Framework).

12. Závěrečná ustanovení

Tato DPA je nedílnou součástí Obchodních podmínek a považuje se za odsouhlasenou uzavřením předplatného. V otázkách výslovně neupravených se použijí Obchodní podmínky a Zásady ochrany osobních údajů. Smlouva se řídí právním řádem České republiky.

Dotazy k této DPA, žádost o jmenný seznam dalších zpracovatelů nebo o podepsané vyhotovení směřujte na ahoj@hlidackonkurence.cz.

© 2026 Hlídač konkurence · hlidackonkurence.cz