Zmluva o spracúvaní osobných údajov (DPA)

Článok 1 – Zmluvné strany. Táto zmluva sa uzatvára medzi používateľom služby ako prevádzkovateľom osobných údajov a spoločnosťou Elektronické Hlasovanie s. r. o. ako sprostredkovateľom podľa čl. 28 GDPR.

Článok 2 – Predmet spracúvania. Predmetom spracúvania sú osobné údaje vlastníkov bytov a nebytových priestorov, kontaktné údaje, údaje o jednotkách, hlasovacie údaje a iné údaje vložené prevádzkovateľom do služby na účel organizácie elektronického hlasovania a súvisiacej komunikácie.

Článok 3 – Trvanie. Spracúvanie trvá počas doby, počas ktorej prevádzkovateľ využíva službu a uchováva údaje v systéme, pokiaľ osobitný pokyn alebo právny predpis nevyžaduje kratšiu alebo dlhšiu dobu.

Článok 4 – Povaha a účel. Sprostredkovateľ spracúva osobné údaje výlučne za účelom poskytovania technickej platformy, hostingu, ukladania, správy účtu, zabezpečenia dostupnosti, bezpečnosti, podpory a ďalších technicky nevyhnutných operácií podľa pokynov prevádzkovateľa.

Článok 5 – Pokyny prevádzkovateľa. Sprostredkovateľ spracúva osobné údaje len na základe dokumentovaných pokynov prevádzkovateľa, pokiaľ mu právo Únie alebo právo Slovenskej republiky neukladá inú povinnosť.

Článok 6 – Dôvernosť. Sprostredkovateľ zabezpečí, aby osoby oprávnené spracúvať osobné údaje boli viazané mlčanlivosťou alebo zákonnou povinnosťou zachovávať dôvernosť.

Článok 7 – Bezpečnostné opatrenia. Sprostredkovateľ prijme primerané technické a organizačné opatrenia podľa čl. 32 GDPR, najmä opatrenia na ochranu dôvernosti, integrity, dostupnosti, obnoviteľnosti a odolnosti systémov.

Článok 8 – Ďalší sprostredkovatelia. Prevádzkovateľ udeľuje všeobecné poverenie na využitie ďalších sprostredkovateľov poskytujúcich infraštruktúrne, hostingové, emailové, bezpečnostné alebo podporné služby; sprostredkovateľ zodpovedá za to, že takýchto ďalších sprostredkovateľov zmluvne zaviaže k primeranej ochrane údajov.

Článok 9 – Súčinnosť. Sprostredkovateľ poskytne prevádzkovateľovi primeranú súčinnosť pri plnení povinností podľa čl. 32 až 36 GDPR, najmä pri riešení bezpečnostných incidentov, žiadostí dotknutých osôb a prípadných posúdení vplyvu na ochranu údajov, ak je to primerane možné s ohľadom na povahu spracúvania.

Článok 10 – Incidenty. Sprostredkovateľ bez zbytočného odkladu oznámi prevádzkovateľovi porušenie ochrany osobných údajov, o ktorom sa dozvie a ktoré sa týka údajov spracúvaných na jeho účet.

Článok 11 – Výmaz a vrátenie údajov. Po ukončení poskytovania služby sprostredkovateľ podľa voľby prevádzkovateľa údaje vymaže alebo vráti, ak ich ďalšie uchovávanie nevyžaduje osobitný právny predpis alebo oprávnená potreba dokumentácie a ochrany právnych nárokov.

Článok 12 – Preukazovanie súladu. Sprostredkovateľ poskytne prevádzkovateľovi informácie potrebné na preukázanie splnenia povinností podľa čl. 28 GDPR v rozsahu primeranom povahe služby a ochrane obchodného tajomstva a bezpečnosti systému.