Vonde Technology

Smlouva o zpracování osobních údajů (DPA)

Smlouva o zpracování osobních údajů pro služby Vonde Technology

Datum účinnosti: 20. května 2026.

Úvod

Tato Smlouva o zpracování osobních údajů ("Smlouva") je uzavřena mezi následujícími stranami:

Správce:

Zákazník využívající služby Vonde Technology ("Správce")

a

Zpracovatel:
Vonde Technology, provozovaná společností KMAK Kelet-Magyarországi Adatközpont Kft. ("Zpracovatel")

1. Definice

Pro tuto Smlouvu platí definice používané v GDPR (nařízení EU 2016/679).

  • Osobní údaje: informace týkající se identifikované nebo identifikovatelné fyzické osoby.
  • Zpracování: jakákoli operace prováděná s osobními údaji, jako je shromažďování, uchovávání, přenos nebo výmaz.
  • Porušení zabezpečení údajů: neoprávněný přístup, změna, ztráta nebo přenos údajů.

2. Předmět a doba trvání zpracování

Zpracovatel zpracovává osobní údaje výhradně za účelem poskytování služeb Vonde Technology a na základě zdokumentovaných pokynů Správce.

Tyto služby mohou mimo jiné zahrnovat:

  • propojené mobilní webové stránky a profily,
  • správu obsahu a administraci projektů,
  • technické zpracování NFC a QR interakcí,
  • analytiku využití a reportování programů,
  • integrace a podporu specifické pro daný projekt.

Zpracování pokračuje po dobu trvání služby nebo do ukončení iniciovaného Správcem.

3. Kategorie zpracovávaných osobních údajů

Zpracovatel může zpracovávat následující typy údajů:

  • kontaktní údaje (jméno, e-mailová adresa, telefonní číslo),
  • údaje o účtu, oprávněních a administraci projektu,
  • technické údaje (IP adresa, informace o zařízení, údaje o prohlížeči),
  • údaje o využití a analytická data,
  • logovací data spojená s NFC nebo QR interakcemi,
  • profilová data a obsah nahraný Správcem,
  • projektem definovaná data pocházející z integrovaných systémů.

V rámci projektu Vonde zahrnujícího zdravotní nebo jiné citlivé údaje lze zvláštní kategorie údajů zpracovávat pouze tehdy, je-li to výslovně písemně zdokumentováno, Správce stanovil odpovídající právní základ a informační povinnosti a byla nakonfigurována požadovaná technická a organizační opatření.

4. Povinnosti Zpracovatele

Zpracovatel se zavazuje:

  • jednat pouze na základě zdokumentovaných pokynů Správce,
  • zacházet s osobními údaji důvěrně,
  • zavést vhodná technická a organizační opatření,
  • zajistit omezený přístup,
  • provádět pravidelné bezpečnostní kontroly,
  • informovat Správce bez zbytečného odkladu v případě porušení zabezpečení osobních údajů,
  • dodržovat GDPR a platné právní předpisy o ochraně osobních údajů.

5. Podzpracovatelé

Zpracovatel může využívat poskytovatele služeb a infrastruktury třetích stran, jako jsou:

  • poskytovatelé cloudu a hostingu,
  • poskytovatelé analytiky, logování a monitorování,
  • poskytovatelé e-mailu, podpory a komunikace,
  • integrační partneři uvedení v dokumentaci projektu.

Zpracovatel zajišťuje, aby se podzpracovatelé zavázali k odpovídajícím povinnostem ochrany osobních údajů.

6. Mezinárodní přenosy údajů

Dochází-li k mezinárodním přenosům údajů, uplatňuje Zpracovatel vhodná zabezpečení v souladu s GDPR, v případě potřeby včetně standardních smluvních doložek schválených EU.

7. Povinnosti Správce

Správce odpovídá za:

  • zajištění právního základu pro zpracování,
  • poskytnutí odpovídajících informací subjektům údajů,
  • naplnění práv subjektů údajů podle GDPR,
  • zákonnost údajů zpracovávaných v integrovaných systémech.

8. Bezpečnostní opatření

Zpracovatel uplatňuje vhodná technická a organizační opatření, mimo jiné:

  • šifrovaná datová spojení,
  • správu přístupu,
  • úrovně oprávnění,
  • pravidelné bezpečnostní audity,
  • zálohování,
  • monitorování a logování,
  • přístupové kontroly založené na rolích.

9. Porušení zabezpečení údajů

V případě porušení zabezpečení údajů informuje Zpracovatel Správce bez zbytečného odkladu a spolupracuje při řešení a zmírňování dopadů incidentu.

10. Podpora práv subjektů údajů

Zpracovatel podporuje Správce při vyřizování žádostí subjektů údajů, mimo jiné ohledně:

  • přístupu,
  • opravy,
  • výmazu,
  • omezení zpracování,
  • přenositelnosti údajů,
  • práva vznést námitku.

11. Ukončení služby

Po ukončení služby Zpracovatel na základě pokynů Správce:

  • vymaže,
  • nebo vrátí

zpracovávané osobní údaje, pokud zákon nevyžaduje jinak.

12. Audit a soulad s předpisy

Správce je po předchozí koordinaci oprávněn zkontrolovat procesy a opatření Zpracovatele související se souladem s GDPR.

13. Jurisdikce a rozhodné právo

Tato Smlouva se řídí právními předpisy Evropské unie o ochraně osobních údajů, zejména GDPR.

14. Změny Smlouvy

Vyhrazujeme si právo tuto DPA čas od času upravit. Aktualizované verze budou zveřejněny na našem webu.

15. Kontakt

S dotazy týkajícími se ochrany osobních údajů nebo této DPA se obracejte na:

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

E-mail: hello@vondetech.com

Tento online text je obecnou informací. Liší-li se podmínky, má přednost podepsaná projektová smlouva nebo individuální smlouva o zpracování osobních údajů mezi stranami.