Zpracovatelská smlouva

DPA pro zákazníky služby Active Card

Provozovatel: Jiří Jankových, IČO: 29633362, se sídlem Strážnická 969/18, Slatina, 627 00 Brno, Česká republika, neplátce DPH. Kontakt pro smluvní, podporové i GDPR žádosti: info@activecard.cz.

1. Předmět a trvání zpracování

Tato zpracovatelská smlouva upravuje zpracování osobních údajů, které zákazník vkládá do Active Card. Zpracování trvá po dobu poskytování služby a po nezbytnou dobu po jejím ukončení pro export, výmaz, bezpečnost a právní nároky.

2. Povaha a účel zpracování

Zpracování spočívá v ukládání, zobrazování, úpravách, exportu, zálohování, zabezpečení a technické podpoře dat zákazníka. Účelem je provoz evidence členů, permanentek, vstupů, NFC karet, zaměstnanců, směn a provozních modulů.

3. Kategorie údajů a subjektů

Subjekty údajů mohou být členové fitka, zaměstnanci, trenéři, kontaktní osoby, zákazníci baru, zájemci a další osoby vložené zákazníkem. Kategorie údajů zahrnují identifikační, kontaktní, provozní, docházkové, platebně-provozní a technické údaje podle nastavení zákazníka.

4. Povinnosti zákazníka

Zákazník odpovídá za právní základ zpracování, splnění informačních povinností, správnost dat, nastavení oprávnění, zákonnost vstupních dat a řešení žádostí subjektů údajů, pokud se týkají dat vložených zákazníkem.

5. Doložený pokyn pro veřejný členský profil

Veřejný členský profil je ve výchozím stavu vypnutý. Jeho zapnutí oprávněným vedoucím zákazníka po ověření hesla a výslovném potvrzení aktuální verze podmínek představuje doložený pokyn zákazníka jako správce. Systém uchovává stav funkce, jednající účet, čas a verzi potvrzených podmínek; vypnutí se projeví bez zbytečného odkladu a změna požadované verze podmínek vyžaduje nové potvrzení.

Pokyn opravňuje zpracovatele zpřístupnit držiteli veřejného kódu nebo odkazu členské permanentky celé jméno člena, vlastní označení a stav členství, vybranou historii členství a návštěv a dostupné nebo uplatněné odměny fitka. Pokyn se nevztahuje na interní trenérské a zaměstnanecké karty a nezahrnuje interní poznámky, identity obsluhy, NFC UID ani interní systémové identifikátory.

Zákazník odpovídá za právní základ, transparentní informování členů, bezpečnou distribuci kódu nebo odkazu a vyřizování práv subjektů údajů. Potvrzení pokynu není souhlasem člena a samo neprokazuje právní základ. Pokud se provozovatel domnívá, že pokyn porušuje právní předpisy nebo vytváří nepřiměřené bezpečnostní riziko, zákazníka informuje, pokud mu to právní předpis nezakazuje, a může jeho provedení pozastavit do vyjasnění.

6. Povinnosti zpracovatele

Provozovatel zpracovává údaje pouze podle smlouvy, těchto podmínek a doložených pokynů zákazníka, pokud nejsou v rozporu s právními předpisy. Provozovatel přijímá přiměřená bezpečnostní opatření, zachovává důvěrnost a pomáhá zákazníkovi v přiměřeném rozsahu s plněním GDPR povinností.

7. Subdodavatelé

Zákazník souhlasí se zapojením subdodavatelů uvedených na stránce Subdodavatelé. Provozovatel může seznam aktualizovat. Pokud změna představuje podstatné riziko, zákazník může službu ukončit před účinností změny.

8. Ukončení a výmaz

Po ukončení služby provozovatel umožní přiměřený export a následně data smaže nebo anonymizuje, pokud další uchování nevyžaduje právní předpis, bezpečnostní důvod nebo ochrana právních nároků.