Smlouva o zpracování osobních údajů (AVV / DPA)

Smlouva podle čl. 28 GDPR pro zákazníky platformy NISD2.eu.

Co to je

Když používáte platformu NISD2.eu, zpracováváme osobní údaje vaším jménem (například jména vašich zaměstnanců v compliance formulářích, důkazy, které nahrajete). Čl. 28 GDPR vyžaduje písemnou smlouvu o zpracování osobních údajů (DPA, německy AVV) mezi vámi jako správcem a námi jako zpracovatelem.

Na vyžádání poskytneme DPA a podepíšeme ji individuálně pro vaši organizaci, obvykle do jednoho pracovního dne.

Obsah DPA

DPA, kterou poskytujeme, splňuje požadavky čl. 28 GDPR a zahrnuje:

  • Předmět a dobu trvání zpracování
  • Povahu a účel zpracování, typy údajů, kategorie subjektů údajů
  • Zpracovatel jedná pouze na základě doložených pokynů
  • Povinnosti mlčenlivosti pracovníků
  • Technická a organizační opatření (čl. 32 GDPR), viz dokument TOMs
  • Seznam dalších zpracovatelů a schvalovací postup
  • Součinnost při uplatňování práv subjektů údajů (čl. 15 až 22 GDPR)
  • Práva správce na audit
  • Výmaz nebo vrácení údajů při ukončení
  • Povinnosti v oblasti odpovědnosti a součinnosti
Vyžádat DPA

Pošlete e-mail na contact@nisd2.eu s následujícími údaji:

  • Úplný název společnosti a sídlo zapsané v rejstříku
  • Číslo zápisu v obchodním rejstříku (pokud existuje)
  • Oprávněný zástupce
  • Kontaktní osoba pro ochranu osobních údajů

Podepsanou DPA obvykle vracíme do jednoho pracovního dne e-mailem. Podepsaná papírová kopie poštou je k dispozici na vyžádání.

Vyžádat DPA e-mailem

Další zpracovatelé

K provozu platformy se využívají tito další zpracovatelé:

  • Hetzner Online GmbH (Falkenstein/Norimberk, Německo), hosting aplikačních serverů a databáze
  • Amazon Web Services EMEA SARL, úložiště nahraných důkazních dokumentů (S3, region EU)
  • Google Ireland Limited, ověřování OAuth
  • Resend, Inc. (USA), doručování transakčních e-mailů
  • xAI Corp. (USA), předvyplnění formulářů s podporou AI (volitelné, lze vypnout)

Změny seznamu dalších zpracovatelů budou oznamovány předem. Máte právo proti změnám vznést námitku.

Technická a organizační opatření

Technická a organizační opatření relevantní pro tuto DPA podle čl. 32 GDPR jsou popsána v našem dokumentu TOMs.

Zobrazit dokument TOMs