Smlouva o zpracování osobních údajů

uzavřená podle čl. 28 odst. 3 nařízení (EU) 2016/679 (GDPR). Struktura i formulace vycházejí ze standardních smluvních doložek mezi správcem a zpracovatelem podle prováděcího rozhodnutí Komise (EU) 2021/915.

Smluvní strany

Správkyně: ……………………………………………… (jméno / název), IČO ………………, sídlo ………………………………………………, e-mail ……………………………………………… (dále jen „správkyně“ — tricholožka nebo kadeřnice užívající aplikaci Tricho)

Zpracovatel: Ing. Jan Beránek, IČO 88869709, sídlo Brozany 194, 533 52 Staré Hradiště, e-mail info@tricho.app (dále jen „zpracovatel“ — provozovatel aplikace Tricho)

1. Účel a rozsah

Tato smlouva upravuje zpracování osobních údajů, které zpracovatel provádí pro správkyni při poskytování aplikace Tricho. Uplatní se vedle obchodních podmínek; v rozporu má přednost tato smlouva. Přílohy jsou její nedílnou součástí.

2. Předmět, doba, povaha a účel zpracování

3. Kategorie subjektů údajů a osobních údajů

4. Pokyny správkyně

Zpracovatel zpracovává osobní údaje pouze na doložené pokyny správkyně. Pokyny správkyně uděluje užíváním aplikace (uložení, úprava, synchronizace, výmaz) a dále písemně na e-mail zpracovatele. Zpracovatel správkyni neprodleně informuje, má-li za to, že je pokyn v rozporu s GDPR nebo s jiným předpisem o ochraně údajů, a takový pokyn nemusí provést.

Zpracovatel nezpracovává údaje pro vlastní účely, nepředává je třetím osobám mimo přílohu C a nepoužívá je k trénování jakýchkoli modelů, k reklamě ani k analytice.

5. Mlčenlivost

Zpracovatel zaváže mlčenlivostí každou osobu, která se podílí na provozu služby a mohla by se dostat k údajům nebo k technickým údajům o nich. Závazek trvá i po skončení spolupráce.

6. Zabezpečení zpracování (čl. 32)

Zpracovatel zavedl a udržuje zejména tato opatření:

Zpracovatel neručí za zabezpečení zařízení správkyně a za nakládání s jejím záchranným kódem (Recovery Secret) — to je opatření na straně správkyně.

7. Další zpracovatelé

Správkyně uděluje zpracovateli obecné povolení k zapojení dalších zpracovatelů uvedených v příloze C. Zpracovatel:

8. Předání mimo EU/EHP

Šifrovaný obsah je uložen na serveru v datovém centru Frankfurt nad Mohanem, Německo (Oracle Cloud, region eu-frankfurt-1), tedy uvnitř EU/EHP; obsah trezorů se mimo EU/EHP nepředává. Někteří další zpracovatelé podle přílohy C mohou údaje zpracovávat i mimo EU/EHP; předání se v takovém případě opírá o rozhodnutí o odpovídající ochraně nebo o standardní smluvní doložky Evropské komise. Zpracovatel na vyžádání doloží, o který nástroj se u kterého příjemce jedná.

9. Součinnost správkyni

Zpracovatel s ohledem na povahu zpracování pomáhá správkyni:

10. Ohlášení porušení zabezpečení

Zpracovatel ohlásí správkyni každé porušení zabezpečení osobních údajů, které se týká údajů zpracovávaných podle této smlouvy, bez zbytečného odkladu poté, co se o něm dozví, nejpozději však do 48 hodin, e-mailem na adresu uvedenou u účtu. Lhůta je sjednaná takhle proto, aby správkyni zbyl čas na její vlastní ohlášení dozorovému úřadu do 72 hodin podle čl. 33 odst. 1. Ohlášení obsahuje popis povahy porušení, dotčené kategorie a přibližný počet záznamů, pravděpodobné důsledky, přijatá a navržená opatření a kontakt pro další informace. Nejsou-li všechny informace hned k dispozici, poskytne je zpracovatel postupně, bez dalšího odkladu.

Ohlášení Úřadu pro ochranu osobních údajů do 72 hodin a případné oznámení klientkám podává správkyně; zpracovatel jí k tomu poskytne veškerou dostupnou součinnost. Zpracovatel dokumentuje každé porušení a dokumentaci na vyžádání předloží.

11. Doložení souladu a audit

Zpracovatel poskytne správkyni všechny informace nezbytné k doložení souladu s čl. 28 GDPR a s touto smlouvou.

Zpracovatel dále umožní audity, včetně inspekcí, prováděné správkyní nebo auditorem, kterého správkyně pověří, a poskytne k nim součinnost. Praktická pravidla, která právo na audit nezužují: audit se ohlašuje písemně nejméně 30 dní předem (u auditu navazujícího na porušení zabezpečení bez této lhůty), probíhá v pracovní době, nesmí nepřiměřeně narušit provoz, auditor je vázán mlčenlivostí a nedostane přístup k údajům jiných zákaznic. Náklady auditu nese správkyně; zjistí-li audit podstatné porušení této smlouvy, nese je zpracovatel.

Poskytnutí popisu architektury a bezpečnostní dokumentace je doplněk práva na audit, nikoli jeho náhrada.

12. Výmaz nebo vrácení údajů po skončení

Po skončení poskytování služby zpracovatel podle volby správkyně údaje vymaže, nebo jí je vrátí, a vymaže existující kopie. Volbu sdělí správkyně do 30 dnů od skončení; nesdělí-li ji, zpracovatel údaje vymaže.

Vrácení probíhá tak, že si správkyně data vyexportuje z aplikace v otevřeném formátu, případně si stáhne šifrovanou zálohu; zpracovatel obsah nedokáže dešifrovat, a nemůže ho tedy vydat v čitelné podobě.

Výmaz účtu odstraní databázi se šifrovanými daty, cloudové zálohy, záznamy o zařízeních a přihlašovací tokeny. Zpracovatel správkyni předem upozorňuje, že údaje mohou přetrvat:

Zpracovatel dále uchová doklady, které mu ukládá uchovat právo Unie nebo členského státu — u něj jde o faktury (10 let). Ty neobsahují údaje klientek.

13. Porušení a ukončení

Poruší-li zpracovatel tuto smlouvu podstatným způsobem, může správkyně smlouvu i účet ukončit; zpracovatel v takovém případě vrátí poměrnou část předplatného. Nemůže-li zpracovatel plnit povinnosti podle této smlouvy, oznámí to správkyni bez zbytečného odkladu.

14. Odpovědnost

Odpovědnost stran za újmu způsobenou zpracováním se řídí čl. 82 GDPR. Omezení náhrady újmy sjednané v obchodních podmínkách se nevztahuje na nároky subjektů údajů podle čl. 82 GDPR ani na sankce uložené dozorovým úřadem — tedy ani tehdy, když je správkyně podnikatelkou. Řečeno rovně: strop, který v podmínkách je, nezakrývá to, co by po kterékoli ze stran mohla chtít klientka nebo úřad.

Nahradí-li jedna strana újmu v plném rozsahu, může po druhé požadovat část odpovídající jejímu podílu na odpovědnosti (čl. 82 odst. 5 GDPR).

15. Závěrečná ustanovení

Smlouva se řídí právem České republiky a trvá po dobu existence účtu správkyně. Mění-li se podmínky zpracování, postupuje se stejně jako u změny obchodních podmínek; podstatnou změnu oznámí zpracovatel nejméně 30 dní předem.

Je-li tato smlouva uzavřena elektronicky (potvrzením při založení účtu), má se za splněný požadavek písemné formy podle čl. 28 odst. 9 GDPR, který elektronickou formu výslovně připouští. Podpisové řádky níže slouží pro listinnou variantu.

Příloha A — Popis zpracování

PředmětUložení, přenos a zálohování zašifrovaných dat aplikace Tricho
DobaPo dobu trvání účtu správkyně
Povaha a účelSynchronizace mezi zařízeními správkyně a šifrované zálohy
Subjekty údajůKlientky správkyně
Kategorie údajůIdentifikační a kontaktní údaje, záznamy o návštěvách, poznámky
Zvláštní kategorieAnamnéza, alergeny, údaje o stavu vlasové pokožky, fotografie (čl. 9)
ČetnostPrůběžně, při každé změně dat a při denní záloze

Příloha B — Co má zpracovatel v čitelné podobě

Obsah je vždy zašifrovaný. Aby server uměl replikovat a zálohovat, vidí u každého záznamu tyto technické údaje:

Z těchto údajů lze odvodit počet klientek a časový rozvrh práce správkyně; nelze z nich zjistit totožnost klientek ani obsah zápisů.

Příloha C — Další zpracovatelé

KdoNa coDotýká se údajů klientek?
Oracle CloudServer pro synchronizaci a šifrované zálohy v Oracle Object Storage (samostatná služba téhož poskytovatele, mimo disk serveru; Frankfurt nad Mohanem, Německo (Oracle Cloud, region eu-frankfurt-1))Ano — výhradně zašifrovaně, plus technické údaje podle přílohy B
Cloudflare (Pages)Doručení webu a aplikace do prohlížečeNe — šifrovaný obsah přes Cloudflare neprochází
Stripe (Stripe Payments Europe, Ltd.)Platby a fakturyNe — jen údaje o správkyni
Seznam.cz, a.s. (Email Profi, ČR)Schránky a transakční e-mailyNe — jen e-mail správkyně
Brevo (Sendinblue SAS, Francie — servery v EU)Dopisy s novinkami a formulář na webuNe — jen e-mail správkyně, se souhlasem

Kdo dalším zpracovatelem není. Google a Apple v roli poskytovatelů přihlášení a Fio banka v roli poskytovatele platebních služeb podle téhle smlouvy nejednají jako další zpracovatelé — vůči údajům správkyně vystupují jako samostatní správci a k údajům jejích klientek nemají přístup. Totéž platí pro Stripe v rozsahu jeho vlastních povinností v oblasti prevence podvodů a boje proti praní špinavých peněz. Písma zpracovatel servíruje z vlastních adres, takže se k žádné třetí straně nedostane ani IP adresa návštěvnice.

Aktuální seznam a rozsah je vždy i v zásadách zpracování osobních údajů.

V ……………… dne ………………


………………………………………
správkyně
V ……………… dne ………………


………………………………………
zpracovatel

Verze 2026-09-05.