Zmluva o spracúvaní osobných údajov (DPA)
Príloha obchodných podmienok služby Olvano · verzia 1.0 · účinné od 29. 6. 2026
Táto zmluva o spracúvaní osobných údajov (ďalej len „DPA") je uzavretá podľa čl. 28 nariadenia (EU) 2016/679 (GDPR) medzi používateľom služby Olvano ako správcom a prevádzkovateľom služby ako spracovateľom. DPA sa uzatvára automaticky spolu s hlavnou zmluvou (pozri obchodné podmienky) a tvorí jej neoddeliteľnú súčasť.
1. Zmluvné strany
1.1 Správca – používateľ služby Olvano, ktorý do služby vkladá osobné údaje tretích osôb (ďalej len „Správca").
1.2 Spracovateľ:
Daniel Krůl, IČO 09161244, sídlo Mlýnská 1692/7, Moravská Ostrava, 702 00 Ostrava, e-mail dankrul.krul@gmail.com (ďalej len „Spracovateľ").
2. Predmet a povaha spracúvania
2.1 Spracovateľ spracúva osobné údaje pre Správcu výhradne na účel poskytovania služby Olvano (najmä vystavovanie a správa faktúr a ďalších dokladov, párovanie platieb, zasielanie dokumentov a upomienok, podpis dokumentov a súvisiace funkcie).
2.2 Povaha spracúvania: ukladanie, organizácia, úprava, použitie, sprístupnenie a výmaz osobných údajov automatizovanými prostriedkami v rámci služby.
2.3 Doba spracúvania: počas trvania hlavnej zmluvy medzi stranami, ak nie je ďalej stanovené inak.
3. Kategórie dotknutých osôb a osobných údajov
3.1 Dotknuté osoby: klienti a obchodní partneri Správcu, príjemcovia faktúr a dokladov, osoby podpisujúce dokumenty prostredníctvom služby, prípadne ďalšie osoby, ktorých údaje Správca do služby vloží.
3.2 Kategórie osobných údajov: identifikačné a kontaktné údaje (meno, názov, adresa, IČO/DIČ, e-mail, telefón), fakturačné a platobné údaje, údaje uvedené v dokumentoch a v ich prílohách, údaje súvisiace s elektronickým podpisom (časový údaj, IP adresa, záznam o súhlase, podpisové dáta). Správca do služby nevkladá osobitné kategórie osobných údajov (čl. 9 GDPR), iba ak sa strany dohodnú inak.
4. Povinnosti Spracovateľa (čl. 28 ods. 3 GDPR)
Spracovateľ sa zaväzuje:
4.1 spracúvať osobné údaje iba na základe doložených pokynov Správcu (za pokyn sa považuje aj používanie funkcií služby), vrátane prenosu do tretej krajiny iba vtedy, ak to vyžaduje právo, ktorému podlieha; o takejto povinnosti Správcu vopred informuje, ak to právo nezakazuje;
4.2 zabezpečiť, aby sa osoby oprávnené spracúvať osobné údaje zaviazali k mlčanlivosti;
4.3 prijať vhodné technické a organizačné opatrenia na zabezpečenie spracúvania podľa čl. 32 GDPR (najmä hosting v EÚ/EHP, riadenie prístupu, šifrovanie prenosu, zálohovanie);
4.4 zapojiť ďalšieho spracovateľa (podspracovateľa) iba za podmienok podľa čl. 5 tejto DPA;
4.5 byť Správcovi nápomocný vhodnými opatreniami pri plnení jeho povinnosti reagovať na žiadosti dotknutých osôb (čl. 12–23 GDPR) a pri plnení povinností podľa čl. 32–36 GDPR (zabezpečenie, ohlasovanie porušenia, posúdenie vplyvu);
4.6 po skončení poskytovania služby podľa voľby Správcu všetky osobné údaje vymazať alebo vrátiť a vymazať existujúce kópie, ak právne predpisy nevyžadujú ich uloženie;
4.7 poskytnúť Správcovi informácie nevyhnutné na doloženie plnenia povinností podľa čl. 28 GDPR a umožniť audity či kontroly vykonávané Správcom alebo ním povereným audítorom; o pokyne, ktorý podľa Spracovateľa porušuje GDPR, Správcu informuje.
5. Podspracovatelia
5.1 Správca udeľuje Spracovateľovi všeobecné povolenie zapojiť do spracúvania podspracovateľov na účel poskytovania služby (najmä poskytovateľov hostingu a databázy, odosielania e-mailov, SMS a webovej analytiky a obdobných služieb).
5.2 Spracovateľ zaviaže každého podspracovateľa rovnakými povinnosťami v oblasti ochrany údajov, aké sú dohodnuté v tejto DPA, a zodpovedá za jeho činnosť.
5.3 Spracovateľ informuje Správcu o zamýšľaných zmenách podspracovateľov (pridanie či nahradenie) a poskytne Správcovi možnosť vzniesť proti zmene námietku. Aktuálny zoznam podspracovateľov zodpovedá zoznamu spracovateľov uvedenému v Zásadách ochrany osobných údajov.
6. Prenos mimo EÚ/EHP
Ak dochádza k prenosu osobných údajov do tretej krajiny, zabezpečí Spracovateľ zodpovedajúce záruky podľa čl. 46 GDPR (najmä štandardné zmluvné doložky Európskej komisie), prípadne iný platný právny mechanizmus.
7. Porušenie zabezpečenia osobných údajov
V prípade porušenia zabezpečenia osobných údajov ohlási Spracovateľ túto skutočnosť Správcovi bez zbytočného odkladu po tom, čo sa o nej dozvedel, a poskytne mu súčinnosť potrebnú na to, aby Správca mohol splniť svoje povinnosti podľa čl. 33 a 34 GDPR.
8. Zodpovednosť
Zodpovednosť strán sa riadi GDPR (čl. 82) a hlavnou zmluvou. Zmluvné obmedzenie zodpovednosti dohodnuté v obchodných podmienkach sa použije aj pre túto DPA v rozsahu dovolenom právnymi predpismi.
9. Záverečné ustanovenia
9.1 Táto DPA nadobúda účinnosť spolu s hlavnou zmluvou a trvá počas doby, počas ktorej Spracovateľ pre Správcu spracúva osobné údaje.
9.2 DPA sa riadi právnym poriadkom Českej republiky a GDPR. V prípade rozporu medzi DPA a obchodnými podmienkami má v otázkach spracúvania osobných údajov prednosť táto DPA.