o spracúvaní osobných údajov podľa článku 28 Nariadenia (EÚ) 2016/679 (GDPR)
ZMLUVNÉ STRANY:
Prevádzkovateľ: Obec / Komunita / Organizácia (ďalej len „Prevádzkovateľ“)
a
Sprostredkovateľ: Obchodné meno: Peter Šranko – PETAX Sídlo: Štiavnická 686/4, 949 01 Nitra IČO: 41265661 DIČ: 1073103746 E-mail: info@amivo.sk Web: www.amivo.sk (ďalej len „Sprostredkovateľ“)
Článok 1 — Predmet a účel zmluvy
1.1 Predmetom tejto Zmluvy je poverenie Sprostredkovateľa Prevádzkovateľom spracúvaním osobných údajov v mene Prevádzkovateľa, a to v rozsahu, za podmienok a na účely stanovené touto Zmluvou, v súlade s článkom 28 Nariadenia GDPR a zákonom č.18/2018 Z. z. o ochrane osobných údajov. 1.2 Účelom tejto Zmluvy je najmä právne upraviť vzťah medzi zmluvnými stranami, zabezpečiť zákonnosť a bezpečnosť spracúvania údajov a vymedziť zodpovednosť pri prevádzke aplikácie Amivo. 1.3 Sprostredkovateľ spracúva osobné údaje výhradne na základe doložených pokynov Prevádzkovateľa. Zmluvné strany sa dohodli, že za pokyn sa považuje samotné používanie aplikácie, administrátorské nastavenia vykonané Prevádzkovateľom a elektronická komunikácia. 1.4 Sprostredkovateľ nie je oprávnený určovať účely ani prostriedky spracúvania osobných údajov; koná výlučne ako technický poskytovateľ riešenia. 1.5 Sprostredkovateľ je povinný bezodkladne upozorniť Prevádzkovateľa, ak sa domnieva, že udelený pokyn porušuje predpisy o ochrane osobných údajov. V takom prípade je Sprostredkovateľ oprávnený pozastaviť vykonanie pokynu až do vyjasnenia situácie.
Článok 2 — Rozsah spracúvania osobných údajov
2.1 Sprostredkovateľ je oprávnený spracúvať osobné údaje dotknutých osôb v rozsahu nevyhnutnom na riadne poskytovanie služieb aplikácie Amivo. 2.2 Kategórie dotknutých osôb: obyvatelia a členovia komunity, seniori, dobrovoľníci/pomocníci a poverení administrátori Prevádzkovateľa. 2.3 Rozsah spracúvaných údajov: bežné osobné údaje (meno, priezvisko), kontaktné údaje (e-mail, telefón), technické autentifikačné údaje (PIN v šifrovanej podobe, systémové ID), voliteľné profilové údaje (fotografia) a prevádzkové logy. 2.4 Účel spracúvania: technické zabezpečenie funkčnosti systému, správa používateľských účtov, doručovanie notifikácií, evidencia dobrovoľníckej pomoci a ochrana integrity systému. 2.5 Sprostredkovateľ sa zaväzuje dodržiavať zásadu minimalizácie údajov a spracúvať len tie informácie, ktoré do systému vloží Prevádzkovateľ alebo ním poverené osoby.
Článok 3 — Doba spracúvania
3.1 Sprostredkovateľ spracúva osobné údaje po dobu trvania zmluvného vzťahu, t. j. počas využívania služby Amivo (vrátane trial verzie a plateného predplatného). 3.2 Po ukončení zmluvného vzťahu Sprostredkovateľ uchováva údaje po dobu 30 dní (ochranná lehota na obnovu dát), pokiaľ Prevádzkovateľ nepožiada o skorší výmaz. 3.3 Po uplynutí lehoty podľa bodu 3.2 Sprostredkovateľ zabezpečí trvalé a nenávratné vymazanie údajov z produkčných databáz aj záloh, ak osobitný predpis neustanovuje inak. 3.4 Prevádzkovateľ má právo kedykoľvek pred ukončením zmluvy požiadať o export údajov v štandardnom strojovo čitateľnom formáte.
Článok 4 — Povinnosti Sprostredkovateľa
4.1 Sprostredkovateľ spracúva údaje s odbornou starostlivosťou a v súlade s bezpečnostnými štandardmi. 4.2 Sprostredkovateľ zabezpečí, aby všetky osoby oprávnené narábať s údajmi (zamestnanci, technici) boli viazané prísnou mlčanlivosťou, ktorá trvá aj po skončení ich pracovného pomeru alebo spolupráce. 4.3 Sprostredkovateľ poskytne Prevádzkovateľovi súčinnosť pri vybavovaní žiadostí dotknutých osôb (právo na prístup, opravu, výmaz) v rozsahu, v akom mu to umožňujú technické funkcie aplikácie. 4.4 Sprostredkovateľ vyhlasuje, že prijal primerané opatrenia, aby zabránil neoprávnenému prístupu, zmene alebo zničeniu údajov. 4.5 Sprostredkovateľ nenesie zodpovednosť za zákonnosť získania údajov Prevádzkovateľom; predpokladá sa, že Prevádzkovateľ disponuje platným právnym základom pre ich spracúvanie.
Článok 5 — Bezpečnostné opatrenia
5.1 Sprostredkovateľ implementoval a udržiava technické a organizačné opatrenia zodpovedajúce rizikám spracúvania. 5.2 K hlavným opatreniam patria: šifrovanie komunikácie prostredníctvom protokolu TLS, striktná kontrola prístupov k serverom, pravidelné zálohovanie dát, monitoring systému a pseudonymizácia údajov tam, kde je to technicky možné. 5.3 Sprostredkovateľ je oprávnený tieto opatrenia inovovať v súlade s technologickým vývojom, pričom nesmie dôjsť k zníženiu dohodnutej úrovne bezpečnosti.
Článok 6 — Sub-sprostredkovatelia
6.1 Prevádzkovateľ udeľuje Sprostredkovateľovi všeobecný súhlas so zapojením ďalších spracovateľov (sub-sprostredkovateľov) za účelom poskytovania infraštruktúry (cloud hosting, zálohovanie, e-mailové brány). 6.2 Sprostredkovateľ využíva len renomovaných sub-sprostredkovateľov (napr. poskytovatelia hostingu v rámci EÚ), ktorí garantujú súlad s GDPR. 6.3 Sprostredkovateľ je povinný preniesť na sub-sprostredkovateľa rovnaké povinnosti ochrany údajov, aké vyplývajú z tejto Zmluvy. 6.4 Sprostredkovateľ informuje Prevádzkovateľa o každej zamýšľanej zmene sub-sprostredkovateľa (napr. zmenou obchodných podmienok alebo oznámením v aplikácii), čím Prevádzkovateľovi umožňuje vzniesť námietku. 6.5 V prípade prenosu osobných údajov do tretích krajín Sprostredkovateľ zabezpečí primerané záruky v súlade s GDPR, najmä prostredníctvom štandardných zmluvných doložiek.
Článok 7 — Trial verzia a predplatné
7.1 Služba Amivo je poskytovaná buď v režime "Trial" (bezodplatné obdobie spravidla 3 mesiace) alebo v režime plateného predplatného (spravidla ročný cyklus). 7.2 Počas Trial obdobia sa na zmluvné strany vzťahujú všetky ustanovenia tejto Zmluvy v plnom rozsahu, aby bola zabezpečená ochrana dát aj počas testovania. 7.3 Prevádzkovateľ berie na vedomie, že neuhradenie predplatného v lehote splatnosti sa považuje za prejav vôle ukončiť zmluvný vzťah. 7.4 V prípade nezaplatenia predplatného si Sprostredkovateľ vyhradzuje právo zablokovať prístup k službe a po uplynutí ochrannej lehoty (čl. 3.2) pristúpiť k nenávratnému výmazu údajov.
Článok 8 — Narušenie bezpečnosti osobných údajov
8.1 Sprostredkovateľ je povinný oznámiť Prevádzkovateľovi porušenie ochrany osobných údajov bez zbytočného odkladu, najneskôr do 24 hodín od jeho zistenia. 8.2 Oznámenie musí obsahovať popis incidentu, predpokladané následky a prijaté nápravné opatrenia. 8.3 Sprostredkovateľ poskytne Prevádzkovateľovi všetku potrebnú súčinnosť, aby Prevádzkovateľ mohol splniť svoju zákonnú oznamovaciu povinnosť voči Úradu na ochranu osobných údajov.
Článok 9 — Povinnosti Prevádzkovateľa
9.1 Prevádzkovateľ je povinný zabezpečiť, aby spracúvanie osobných údajov v rámci aplikácie Amivo prebiehalo v plnom súlade s Nariadením GDPR a ostatnými platnými právnymi predpismi Slovenskej republiky o ochrane osobných údajov. 9.2 Prevádzkovateľ sa zaväzuje riadne splniť informačnú povinnosť voči dotknutým osobám v zmysle článkov 13 a 14 GDPR, pričom ich jasne informuje o účeloch spracúvania, rozsahu poskytovaných údajov a o skutočnosti, že do spracúvania je zapojený Sprostredkovateľ. 9.3 Prevádzkovateľ nesie výlučnú zodpovednosť za zákonnosť a existenciu právneho základu spracúvania, za vecnú správnosť a aktuálnosť vložených údajov, ako aj za správne nastavenie a správu prístupových oprávnení pre svojich administrátorov a používateľov. 9.4 Prevádzkovateľ je povinný zabezpečiť, aby ním poverené osoby a všetci používatelia pristupujúci k systému Amivo náležite chránili svoje autentifikačné údaje (prihlasovacie meno, heslo, PIN) a zamedzili ich sprístupneniu neoprávneným osobám. 9.5 Prevádzkovateľ vyhlasuje, že udelenie súhlasu s touto Zmluvou a následné používanie aplikácie je v súlade s jeho internými bezpečnostnými smernicami a organizačnými opatreniami.
Článok 10 — Zodpovednosť
10.1 Sprostredkovateľ zodpovedá za škodu spôsobenú Prevádzkovateľovi výlučne v prípade, ak táto škoda vznikla ako priamy a preukázateľný dôsledok zavineného porušenia povinností Sprostredkovateľa. 10.2 Sprostredkovateľ nezodpovedá za škody, sankcie alebo pokuty vzniknuté v dôsledku konania Prevádzkovateľa, nesprávnych pokynov, zneužitia prístupových údajov na strane užívateľov alebo obsahu údajov vložených do systému. 10.3 Celková finančná zodpovednosť Sprostredkovateľa za všetky nároky vyplývajúce z tejto Zmluvy je obmedzená maximálne do výšky sumy ročného predplatného uhradeného Prevádzkovateľom za posledné fakturačné obdobie. 10.4 Sprostredkovateľ nezodpovedá za výpadky spôsobené vyššou mocou, globálnymi kybernetickými útokmi alebo výpadkami infraštruktúry tretích strán (internet, cloud providery).
Článok 11 — Audit a kontrola
11.1 Prevádzkovateľ má právo overiť súlad spracúvania s touto Zmluvou prostredníctvom písomných dopytov alebo kontroly dokumentácie. 11.2 Prípadný osobný audit u Sprostredkovateľa musí byť oznámený minimálne 14 dní vopred, nesmie narúšať prevádzku a nesmie ohroziť bezpečnosť údajov iných klientov. 11.3 Náklady spojené s výkonom auditu znáša v celom rozsahu Prevádzkovateľ, pokiaľ sa nepreukáže závažné porušenie zmluvy zo strany Sprostredkovateľa.
Článok 12 — Trvanie a ukončenie zmluvy
12.1 Táto Zmluva nadobúda platnosť a účinnosť okamihom jej elektronického uzatvorenia Prevádzkovateľom prostredníctvom webového rozhrania aplikácie Amivo. 12.2 Zmluva sa uzatvára na dobu trvania poskytovania služby Amivo, vrátane obdobia trial a plateného predplatného. 12.3 Zmluva zaniká: ukončením používania služby, nezaplatením predplatného, dohodou zmluvných strán, alebo iným spôsobom stanoveným právnymi predpismi. 12.4 Po ukončení Zmluvy: Sprostredkovateľ prestane spracúvať osobné údaje v mene Prevádzkovateľa, zabezpečí ich vymazanie alebo anonymizáciu, a to najneskôr do 30 dní od ukončenia poskytovania služby. 12.5 Prevádzkovateľ má právo pred ukončením Zmluvy požiadať o export údajov v dostupnom technickom formáte. 12.6 Sprostredkovateľ nezodpovedá za stratu údajov, ak Prevádzkovateľ nevyužije možnosť exportu pred ich vymazaním. 12.7 Povinnosti týkajúce sa ochrany osobných údajov, mlčanlivosti a zodpovednosti pretrvávajú aj po ukončení tejto Zmluvy, a to až do úplného vysporiadania všetkých práv a povinností zmluvných strán.
Článok 13 — Elektronické uzatvorenie zmluvy
13.1 Zmluvné strany sa dohodli, že táto Zmluva sa uzatvára elektronicky. Za prejav vôle uzatvoriť túto Zmluvu sa považuje aktívne potvrdenie súhlasu (napr. zaškrtnutie príslušného políčka) v prostredí aplikácie alebo na webovej stránke Sprostredkovateľa. 13.2 Prevádzkovateľ výslovne potvrdzuje, že mal dostatok času na oboznámenie sa s obsahom Zmluvy, súhlasí s ním a uzatvára ho slobodne. 13.3 Elektronický log o potvrdení súhlasu (obsahujúci IP adresu, časový údaj a identifikátor účtu) predstavuje plnohodnotný dôkaz o uzatvorení Zmluvy.
Článok 14 — Podpisy zmluvných strán
14.1 Vzhľadom na povahu služby a spôsob jej poskytovania prostredníctvom softvérového riešenia, zmluvné strany vyhlasujú, že fyzické podpisy na listinnej podobe zmluvy sa v plnom rozsahu nahrádzajú dobrovoľným a výslovným elektronickým potvrdením v zmysle Článku 13 tejto Zmluvy. 14.2 Za plnohodnotný a záväzný podpis Prevádzkovateľa sa považuje moment aktívneho zaškrtnutia (tzv. „opt-in“) príslušného políčka (checkboxu) s textom potvrdzujúcim súhlas so Všeobecnými obchodnými podmienkami, Zásadami ochrany osobných údajov a touto Sprostredkovateľskou zmluvou v rozhraní aplikácie Amivo. 14.3 Sprostredkovateľ potvrdzuje uzatvorenie tejto Zmluvy okamihom úspešného overenia registrácie Prevádzkovateľa a následným sprístupnením technických funkcionalít systému Amivo na účely ich riadneho užívania. 14.4 Zmluvné strany sa dohodli, že systémový záznam o tomto úkone (obsahujúci najmä IP adresu, časovú pečiatku a identifikáciu účtu) spolu s automaticky vygenerovaným PDF dokumentom zaslaným na e-mailovú adresu Prevádzkovateľa, slúži ako nespochybniteľný dôkaz o prejave vôle oboch strán a o platnom uzatvorení tejto Zmluvy.
Článok 15 — Záverečné ustanovenia
15.1 Táto Zmluva sa riadi právnym poriadkom Slovenskej republiky. 15.2 Akékoľvek spory vzniknuté z tejto Zmluvy sa zmluvné strany zaväzujú riešiť prednostne mimosúdnou cestou a zmierom. 15.3 Ak sa niektoré ustanovenie Zmluvy stane neplatným, ostatné ustanovenia zostávajú v platnosti. Neplatné ustanovenie bude nahradené takým, ktoré sa mu významom najviac približuje. 15.4 Táto Zmluva predstavuje úplnú dohodu medzi stranami v oblasti ochrany osobných údajov pre službu Amivo. 15.5 V prípade rozporu tejto Zmluvy s GDPR majú ustanovenia GDPR prednosť.
Platná od 18. 3. 2026.