Zpracovatelská smlouva (DPA)
Poslední aktualizace: 19. 12. 2025
Tato zpracovatelská smlouva (dále jen „DPA“) je uzavřena v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR).
1. Smluvní strany
Správce:
Uživatel služby PinnyBinny (fyzická nebo právnická osoba, která vytváří a spravuje nástěnky).
Zpracovatel:
Jiří Horák
IČO: 64754103
Místo podnikání: Unhošť, Česká republika
Kontaktní e-mail: support@pinnybinny.com
Tato DPA je uzavírána konkludentně používáním služby PinnyBinny, není-li mezi stranami sjednáno jinak.
2. Předmět zpracování
Předmětem této DPA je zpracování osobních údajů Zpracovatelem jménem Správce za účelem poskytování online služby PinnyBinny, zejména provozu digitálních nástěnek a ukládání Obsahu.
3. Doba zpracování
Zpracování osobních údajů probíhá po dobu trvání uživatelského účtu nebo existence nástěnky Správce. Po ukončení zpracování jsou údaje odstraněny nebo anonymizovány bez zbytečného odkladu, není-li právním předpisem stanoveno jinak.
4. Povaha a účel zpracování
- ukládání a zobrazování Obsahu nástěnek,
- zajištění technického provozu Služby,
- zajištění bezpečnosti a integrity dat.
5. Kategorie osobních údajů
- IP adresy Přispěvatelů,
- technická metadata příspěvků,
- Obsah příspěvků (texty, obrázky, soubory).
6. Kategorie subjektů údajů
- Přispěvatelé nástěnek,
- další třetí osoby, jejichž osobní údaje jsou obsaženy v Obsahu.
7. Povinnosti Zpracovatele
Zpracovatel se zavazuje:
- zpracovávat osobní údaje výhradně na základě pokynů Správce,
- zajistit mlčenlivost osob oprávněných ke zpracování osobních údajů,
- přijmout přiměřená technická a organizační opatření k ochraně osobních údajů,
- umožnit zapojení dalších zpracovatelů pouze v nezbytném rozsahu,
- neposkytovat osobní údaje třetím stranám bez právního důvodu.
8. Práva a součinnost
Zpracovatel poskytne Správci přiměřenou součinnost při uplatňování práv subjektů údajů a při plnění povinností dle GDPR.
9. Bezpečnostní incidenty
Zpracovatel se zavazuje bez zbytečného odkladu informovat Správce o jakémkoli porušení zabezpečení osobních údajů, pokud se o něm dozví.
10. Audit
Správce je oprávněn požadovat přiměřené informace o technických a organizačních opatřeních přijatých Zpracovatelem. Audit může být proveden pouze v rozsahu nezbytném k ověření souladu s GDPR.
