Skip to content
Zpět do Centra důvěry

Poslední aktualizace: duben 2026

Smlouva o zpracování údajů

Tato šablona DPA popisuje, jak může ShiftNode Digital zpracovávat osobní údaje jménem klienta, pokud jedná jako zpracovatel podle článku 28 GDPR.

Rozhodující je anglická právní verze

Tato lokalizovaná verze slouží pro pohodlí návštěvníků. Rozhodující je anglická právní verze, pokud samostatně podepsaná dohoda nestanoví jinak.

1. Role a definice

Klient je obvykle správcem, pokud určuje účely a prostředky zpracování. ShiftNode Digital může vystupovat jako zpracovatel, pokud zpracovává osobní údaje podle dokumentovaných pokynů klienta.

Osobní údaje, zpracování, správce, zpracovatel, subzpracovatel a porušení zabezpečení osobních údajů mají význam podle GDPR.

2. Rozsah a účel

Zpracování může zahrnovat hosting webu, odeslání formulářů, agregaci analytiky, AI asistované auditní zprávy, správu poptávek, podporu procesů a implementační služby.

Kategorie údajů mohou zahrnovat kontakty, kontext firmy, interakce na webu, obsah formulářů a technické logy.

3. Povinnosti zpracovatele

ShiftNode Digital má zpracovávat osobní údaje jen podle dokumentovaných pokynů, zachovávat mlčenlivost, používat vhodná technická a organizační opatření a pomáhat správci, kde to vyžaduje právo.

Bezpečnostní opatření odpovídají riziku, rozsahu služby, konfiguraci poskytovatelů a podepsané dohodě.

4. Subzpracovatelé

ShiftNode může využívat poskytovatele pro hosting, deployment, transakční e-maily, analytiku, AI služby, CRM a provozní nástroje.

Seznam zpracovatelů pro konkrétní projekt by měl být potvrzen před uzavřením závazné DPA.

5. Mezinárodní přenosy

Při přenosu údajů mimo EHP mají být použity vhodné záruky, například rozhodnutí o odpovídající ochraně, standardní smluvní doložky nebo jiné zákonné mechanismy.

6. Oznámení porušení

ShiftNode má správce bez zbytečného odkladu informovat po zjištění porušení zabezpečení osobních údajů podle role, skutečností a podepsané dohody.

Správce zůstává odpovědný za vlastní oznámení dozorovému úřadu a subjektům údajů, není-li dohodnuto jinak.

7. Vrácení a výmaz dat

Po skončení služeb mají být osobní údaje vráceny nebo vymazány podle dokumentovaného pokynu správce, pokud tomu nebrání zákonné povinnosti uchování.

8. Audit a součinnost

Auditní práva, žádosti o důkazy, bezpečnostní dotazníky a povinnosti součinnosti mají být řešeny obchodně přiměřeně, při zachování důvěrnosti, oznámení a limitů rozsahu.

Chcete ujasnit priority před implementací?

Použijte 5denní audit k rozhodnutí, co opravit jako první, než financujete nástroje, kampaně, automatizaci nebo implementaci.

Požádat o AI Growth Audit