Smlouva o zpracování osobních údajů
Verze dpa-v0.9-2026-10-01. Toto znění bude po právní revizi nahrazeno verzí 1.0; o její potvrzení Vás požádáme v administraci.
Uzavřená podle čl. 28 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále „GDPR“).
Smluvní strany
Správce: klinika (Objednatel), jejíž identifikační údaje jsou uvedeny v objednávce služby ClinRef a zaznamenány při její aktivaci (dále „Správce“).
Zpracovatel: Jan Choma, IČO 26686210, se sídlem Naardenská 674/11, Liboc, 162 00 Praha 6, provozovatel systému ClinRef (dále „Zpracovatel“).
1. Předmět a doba trvání zpracování
1.1 Zpracovatel pro Správce provozuje systém ClinRef pro sběr, správu a zveřejňování hodnocení pacientů (dále „Služba“).
1.2 Smlouva se uzavírá na dobu užívání Služby Správcem a zaniká spolu s ukončením smlouvy o poskytování Služby; ustanovení čl. 4.6 platí i po jejím zániku.
2. Povaha a účel zpracování
2.1 Povaha: shromažďování, uložení, zobrazení, výmaz a evidence souhlasů, elektronicky, v rozsahu funkcí Služby.
2.2 Účel: (a) interní zpětná vazba pro zlepšování péče Správce; (b) zveřejnění hodnocení na referenční stránce Správce, výhradně s výslovným souhlasem pacienta.
3. Kategorie subjektů údajů a typy osobních údajů
3.1 Subjekty údajů: pacienti Správce, kteří dobrovolně odešlou hodnocení; personál Správce (přihlašovací účty).
3.2 Typy údajů: hodnocení (hvězdičky, volný text), volitelně jméno a pacientem zvolená podoba zobrazení, oddělení či lékař, u něhož hodnocení vzniklo, záznamy o souhlasu a jeho odvolání (čas, verze textu), technické záznamy (zdrojový kanál, časové značky); u personálu e-mail a otisk hesla.
3.3 Služba záměrně nesbírá zdravotní údaje (žádné dotazy na diagnózu, zákrok či léčbu) ani kontaktní údaje pacientů. Správce před zveřejněním posoudí, zda volný text neobsahuje údaje, které zveřejnit nelze.
4. Povinnosti Zpracovatele
4.1 Zpracovává osobní údaje pouze na základě doložených pokynů Správce, jimiž se rozumí zejména užívání funkcí Služby, a v souladu s touto smlouvou.
4.2 Zajišťuje, že osoby oprávněné zpracovávat osobní údaje jsou zavázány mlčenlivostí.
4.3 Přijímá technická a organizační opatření dle čl. 32 GDPR, minimálně v rozsahu Přílohy 1.
4.4 Poskytuje Správci součinnost při plnění povinností dle čl. 12–22 (práva subjektů údajů) a čl. 32–36 GDPR; žádost subjektu údajů doručenou přímo Zpracovateli bez zbytečného odkladu předá Správci.
4.5 Porušení zabezpečení osobních údajů oznámí Správci bez zbytečného odkladu poté, co se o něm dozvěděl, včetně informací dle čl. 33 odst. 3 GDPR, jsou-li dostupné.
4.6 Po ukončení nebo pozastavení Služby uchová Zpracovatel osobní údaje po dobu 90 dnů, během nichž lze Službu obnovit. Poté je dle volby Správce vrátí ve strojově čitelném formátu (hodnocení a záznamy o souhlasech), nebo vymaže; neučiní-li Správce volbu, budou vymazány. Existující kopie Zpracovatel vymaže, nestanoví-li právo Unie nebo členského státu jejich další uložení.
4.7 Umožní Správci audit dodržování této smlouvy, a to na základě písemné žádosti, v běžné pracovní době a způsobem nenarušujícím provoz Služby; auditní zprávy či certifikace mohou audit nahradit.
5. Sub-zpracovatelé
5.1 Správce uděluje obecné povolení k zapojení sub-zpracovatelů uvedených v Příloze 2.
5.2 Zamýšlené změny sub-zpracovatelů Zpracovatel oznámí předem; Správce může vznést námitku do 14 dnů.
5.3 Zpracovatel uloží sub-zpracovatelům povinnosti odpovídající této smlouvě a odpovídá Správci za jejich plnění.
6. Místo zpracování
6.1 Osobní údaje jsou zpracovávány na území Evropské unie. Předání do třetích zemí se neprovádí; případné budoucí předání jen za podmínek kapitoly V GDPR a po informování Správce.
7. Závěrečná ustanovení
7.1 Smlouva se řídí právem České republiky.
7.2 Smlouva je uzavřena elektronicky potvrzením v administraci Služby; čas, verze textu a účet, který ji potvrdil, jsou zaznamenány. Změny této smlouvy Zpracovatel oznámí v administraci a nabývají účinnosti potvrzením Správce.
7.3 Neplatnost jednotlivého ustanovení se nedotýká zbytku smlouvy.
Příloha 1 — Technická a organizační opatření
- Šifrovaný přenos (HTTPS/TLS) veškeré komunikace.
- Hosting v EU (region Amsterdam, Nizozemsko) s perzistentním odděleným úložištěm.
- Řízení přístupu: oddělené účty s rolemi (majitel/recepce), hesla ukládána výhradně jako bcrypt otisk, povinná změna úvodního hesla, relace s omezenou platností.
- Oddělení dat klinik na úrovni datového modelu (automatizovaně testováno).
- Neměnná evidence souhlasů a jejich odvolání (append-only záznam chráněný na úrovni databáze).
- Pravidelné zálohování databáze.
- Minimalizace údajů: bez zdravotních dotazů, bez kontaktních údajů pacientů, bez sledovacích technologií třetích stran ve formuláři.
- Nasazování přes verzovaný repozitář s automatizovanou testovací sadou.
Příloha 2 — Schválení sub-zpracovatelé
| Sub-zpracovatel | Sídlo | Účel | Umístění dat |
|---|---|---|---|
| Railway Corp. | USA | hosting aplikace a databáze | region EU-West (Amsterdam, NL) |