PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
1. K čemu slouží tato zpracovatelská smlouva?
1.1 Naše spolupráce. My a vy, jakožto Učitelé, jsme spolu uzavřeli Smlouvu. V souvislosti se Smlouvou můžeme v určitých případech zpracovávat osobní údaje lidí, kteří se s vámi podílejí na vaší tvorbě (např. vyučujících, kteří tvoří videa, která jsou součástí Kurzu), stejně tak vašich spolupracovníků. V tomto dokumentu pro zjednodušení všem říkáme „Spolupracovníci“. Zároveň zpracováváme i osobní údaje Studentů pro potřeby administrace plateb Odměn na Platformě.
1.2 Co podmínky řeší? Tyto podmínky slouží jako smlouva o zpracování osobních údajů, kterou mezi sebou musí uzavřít správce a zpracovatel osobních údajů dle čl. 28 nařízení č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („GDPR“).
1.3 Režim těchto podmínek. Tyto podmínky jsou součástí Podmínek užívání platformy Purrfect Studies („Podmínky“). Pokud jste Učitelé, schválením Podmínek berete na vědomí a souhlasíte i s těmito podmínkami. Jiná pravidla pro zpracování osobních údajů si musíme domluvit. Pokud si je domluvíme, mají přednost před těmito podmínkami.
1.4 Jaké role máme? Vy jste správcem osobních údajů. Při své činnosti zpracováváte nebo můžete zpracovávat osobní údaje Spolupracovníků a Studentů. My jsme zpracovatelem osobních údajů. To znamená, že na základě těchto podmínek, vašich pokynů a vašeho užívání Platformy budeme pro vás zpracovávat osobní údaje Spolupracovníků a Studentů v souvislosti s vaším používáním Platformy.
1.5 Kdy jsme správce my? Ve vztahu k některým osobním údajům vás či vašich Spolupracovníků můžeme být správcem i my. Více se dozvíte v dokumentu Zásady zpracování osobních údajů dostupném zde: purrfect.study/gdpr.
1.6 Naše pověření. Vy jako správce nás ve smyslu čl. 28 GDPR pověřujete zpracováním osobních údajů.
1.7 Pojmy. Pojmy používané v těchto podmínkách s velkým úvodním písmenem mají stejný význam jako v Podmínkách.
2. Jak se k osobním údajům dostaneme? A proč je zpracováváme?
2.1 Osobní údaje Spolupracovníků. Při naší činnosti pro vás zpracováváme osobní údaje Spolupracovníků. Tyto osobní údaje nám můžete svěřit ke zpracování následujícími způsoby:
- a) Nahráváním obsahu na Platformu. Pokud vy nebo váš Spolupracovník vložíte na Platformu Uživatelský obsah, který obsahuje osobní údaje Spolupracovníka (např. s ním natočíte video nebo nahrajete lekci v rámci Skupiny, kde takový Spolupracovník vystupuje).
- b) Uložením údajů o Spolupracovníkovi. Pokud vy nebo váš Spolupracovník uložíte do Platformy údaje jiného Spolupracovníka, zpracováváme pro vás jeho osobní údaje.
2.2 Konkrétní údaje Spolupracovníků. Zpracováváme pro vás jen ty osobní údaje Spolupracovníků, které nám svěříte. Těmi budou zpravidla:
- a) Identifikační údaje (zejm. jméno a příjmení);
- b) Podobizna a další projevy osobní povahy (zejm. hlas, řeč těla a další projevy osobní povahy zachycené na videu, fotografiích nebo jiným způsobem)
- c)Další údaje, které nám vy nebo Spolupracovník poskytnete při vzájemné komunikaci(zejm. se jedná o další údaje dle zpřístupněných a využívaných funkcí Platformy).
2.3 Účel zpracování. Osobní údaje Spolupracovníků pro vás zpracováváme proto, abyste mohli Platformu užívat v souladu se Smlouvou.
2.4 Osobní údaje Studentů. Kromě osobních údajů Spolupracovníků pro vás zpracováváme i osobní údaje vašich Studentů. Pokud pro vás zpracováváme doklady o provedení platby, kterou vám Studenti zaplatí jako Odměnu, budeme pro vás zpracovávat osobní údaje Studentů. Zpravidla se může jednat o následující osobní údaje:
- a) Identifikační údaje (zejm. jméno a příjmení, přezdívka);
- b) Kontaktní údaje (zejm. e-mail, telefonní číslo);
- c) Adresní údaje (adresa);
- d) Fakturační a bankovní údaje (zejm. bankovní spojení a informace o přijatých nebo odeslaných platbách);
2.5 Účel zpracování. Osobní údaje Studentů pro vás zpracováváme proto, abychom vám mohli poskytnout službu dle Smlouvy, tedy umožnit vám zpřístupňovat Studentům vaše Kurzy a/nebo Skupiny.
3. Jak osobní údaje zpracováváme?
3.1 Povaha zpracování osobních údajů. Zpracování, kterým nás pověřujete, může mít povahu shromažďování, zaznamenávání, ukládání na nosiče informací, třídění, předávání a uchovávání, jakož i další povahu nezbytnou k plnění Smlouvy, a to automatizovaně a případně i manuálně tak, aby tato činnost odpovídala účelu zpracování osobních údajů.
3.2 Za co odpovídáte vy? Vy odpovídáte za to, že osobní údaje nám poskytnuté zpracováváte v souladu s GDPR a zákonem č. 110/2019 Sb., o zpracování osobních údajů. Nepředávejte nám prosím osobní údaje, které toto nesplňují. Vy dále určujete i to, jaké osobní údaje budeme zpracovávat, jak dlouho a proč, a to zejména svým používáním Platformy.
3.3 Za co odpovídáme my? My odpovídáme za to, že se budeme řídit těmito podmínkami a vašimi pokyny a budeme osobní údaje zpracovávat pouze v souladu s uvedenými právními předpisy.
3.4 Pokyny. Zpracování osobních údajů probíhá na základě vašich pokynů. Hlavními pokyny ke zpracování jsou tyto podmínky, Podmínky, Smlouva a případně i přímo činnosti, které vy a/nebo Spolupracovníci provádíte na Platformě. Pokud nám chcete dát další pokyny ke zpracování osobních údajů, musíte tak učinit písemně. Napište nám na gdpr@purrfect.study. Pokud zjistíme, že váš pokyn porušuje právní předpisy, neprodleně vám to oznámíme. Pokud budete trvat na tomto pokynu nebo situaci nenapravíte, můžeme odstoupit od Smlouvy.
4. Jaké další informace byste měli znát?
4.1 Jak dlouho budeme osobní údaje zpracovávat? Osobní údaje budeme zpracovávat po dobu trvání Smlouvy, pokud v těchto podmínkách neuvádíme jinak. Pokud údaje smažete z Platformy dříve, tak zpracování ukončíme bez zbytečného odkladu po smazání z Platformy. Dále se budeme řídit odst. 4.2.
4.2 Co se s údaji stane po skončení spolupráce? Pokud to na Platformě umožníme, některé údaje o Spolupracovnících a o Studentech si můžete ve strojově čitelném formátu stáhnout nejpozději do 15 dnů od skončení Smlouvy. Na své straně veškeré osobní údaje prokazatelně vymažeme z Platformy i všech úložišť nejpozději ve lhůtě 60 dnů po skončení doby zpracování, ledaže s ohledem na právní předpisy musíme nebo můžeme některé údaje zpracovávat dál (naše právní povinnost nebo oprávněný zájem).
4.3 Lokalita uložení. Osobní údaje můžeme ukládat jak v EU, ale i mimo EU (zejména v USA).
4.4 Bezpečnostní opatření. Zavazujeme se přijmout nezbytná technická, organizační a jiná potřebná opatření, která zabezpečí ochranu osobních údajů. Našim cílem samozřejmě je, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení, ztrátě, neoprávněnému přenosu nebo jinému zneužití. Přehled opatření uvádíme v odst. 4.12. těchto podmínek.
4.5 Předávání osobních údajů. Při zpracování osobních údajů můžeme využívat další zpracovatele („Subzpracovatel“). Jednou skupinou těchto Subzpracovatelů jsou naši kolegové, kteří se podílejí na poskytování našich služeb a nejsou našimi zaměstnanci (OSVČ dodavatelé). Rozsah těchto osob se může průběžně měnit a jejich aktuální seznam vám na požádání poskytneme. Zároveň jako Subzpracovatele využíváme dodavatele, kteří mohou mít přístup k osobním údajům. Může se jednat např. o poskytovatele cloudových a jiných úložišť nebo dalšího software potřebného k poskytování Platformy. Dáváte nám obecné povolení tyto Subzpracovatele zapojit. Informujeme vás o všech změnách, ať už jde o přijetí nových Subzpracovatelů nebo jejich nahrazení. Vy můžete do 14 dnů od tohoto informování jakkoli uplatnit svoje námitky. Zavazujete se však neuplatňovat námitky bezdůvodně. V současné době využíváme následující Subzpracovatele:
- a) Amazon Web Services, Inc.
- b) Hetzner Online GmbH
- c) Ksenia Dubrovina, IČ: 19929323
- d) Migadu-Mail GmbH
- e) Michail Gudyrin, IČ: 08400725
- f) Signal Messenger LLC
- g) Stripe Inc.
- h) TaxPro Group s.r.o.
- i) Usercentrics A/S
4.6 Povinnosti Subzpracovatele. Pokud Subzpracovatele zapojíme, zavážeme ho minimálně stejnými povinnostmi jako v těchto podmínkách. Budeme po něm požadovat, aby dodržoval GDPR a chránil předávané osobní údaje s využitím dostatečných bezpečnostních opatření.
4.7 Naše pomoc vám. Budeme vám nápomocni při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, při zohlednění informací, které máme k dispozici. Pokud se nám ozve nějaký váš Spolupracovník či Student a uplatní svoje práva související se zpracováním osobních údajů, tuto žádost vám bez zbytečného odkladu předáme k vyřešení.
4.8 Mlčenlivost. Budeme zachovávat mlčenlivost o všech osobních údajích a dalších skutečnostech, o nichž se dozvíme při zpracování osobních údajů. Budeme s nimi nakládat jen v rozsahu a míře nutné k naplnění Smlouvy, těchto podmínek a uvedených účelů zpracování. Naši spolupracovníci jsou řádně proškoleni pro nakládání s osobními údaji a budou také zachovávat jejich důvěrnost a mlčenlivost, jakož i dodržovat veškerá opatření požadovaná čl. 32 GDPR týkající se zabezpečení osobních údajů svěřených ke zpracování.
4.9 Kroky k zabezpečení osobních údajů. Za účelem splnění svých závazků s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob zavazujeme zabezpečit zpracování údajů alespoň následujícím způsobem:
- a) používáme zabezpečená úložiště a přístupy do Platformy a jiných našich i vašich systémů, kdy přístupy budou známy pouze nezbytnému rozsahu našich zaměstnanců a spolupracovníků;
- b) používáme zabezpečený přístup do administrace či jiné databáze osobních údajů;
- c) pro zpracování osobních údajů užíváme software a služby, které splňují standardní požadavky pro bezpečnost dat;
- d) bez vašeho předchozího souhlasu netvoříme kopie databáze osobních údajů vyjma nezbytných technických záloh;
- e) užíváme vhodné prostředky zabezpečení, např. šifrování či jiné vhodné a potřebné prostředky vždy v závislosti na konkrétním jednání a datech;
- f) neumožníme přístup k osobním údajům třetím osobám, pokud tento přístup nebude písemně schválen vámi nebo neplyne-li to ze Smlouvy;
- g) zpracováváme osobní údaje v takové podobě, v jaké nám byly vámi předány;
- h) zpracováváme pouze osobní údaje za účely vymezenými těmito podmínkami a v rozsahu nutném pro naplnění těchto účelů.
4.10 Oznámení bezpečnostního incidentu. Pokud zjistíme, že došlo při poskytování našich služeb a nakládání s osobními údaji na naší straně k bezpečnostnímu incidentu a narušení zpracování osobních údajů, bez zbytečného odkladu vám toto oznámíme.
5. Co říct závěrem?
5.1 Změny podmínek. V případě změny podmínek vás budeme o změně předem informovat. Pokud byste byli toho názoru, že změna vede k porušení GDPR či jiných právních předpisů, sdělte nám to. Takovou změnu jste oprávněni odmítnout a my provedeme nezbytné úpravy, abychom situaci napravili.
5.2 Účinnost podmínek. Tyto podmínky nabývají pro vás účinnosti schválením Podmínek nebo podpisem zvláštní Smlouvy. Řídíme se jimi však i dříve, pokud vám nějaké služby poskytujeme ještě předtím.
Tyto podmínky jsou účinné od 25. 8. 2025.