GDPR

1. Definice:
„Osobní údaje Zákazníka“ znamenají Osobní údaje
(I) které Zákazník nahraje nebo jinak poskytne společnosti TechDesk v souvislosti s využíváním jejích Služeb, nebo
(II) u kterých je Zákazník jinak správcem údajů.

„Správce údajů“ znamená Zákazník.

„Zpracovatel údajů“ znamená společnost TechDesk.

„GDPR“ znamená Nařízení (EU) 2016/679.

„Osobní údaje“ znamenají informace o jednotlivci, které

(a) mohou být použity k identifikaci, kontaktování nebo lokalizaci konkrétního jednotlivce, včetně údajů, které se Zákazník rozhodne poskytnout společnosti TechDesk ze služeb, jako jsou systémy pro sledování uchazečů (ATS) nebo systémy správy vztahů se zákazníky (CRM); nebo

(b) jsou definovány jako „osobní údaje“ podle platných zákonů.

„Porušení zabezpečení Osobních údajů“ znamená jakékoli náhodné nebo protiprávní zničení, ztrátu, změnu, neoprávněné zveřejnění nebo zpřístupnění Osobních údajů.

„Předpisy o ochraně soukromí“ znamenají GDPR a všechny platné zákony týkající se ochrany osobních údajů.

„Zpracování“ znamená jakoukoli operaci s Osobními údaji (shromažďování, záznam, uložení, úprava atd.).

„Subprocesor“ znamená jakýkoli subjekt, který poskytuje služby zpracování společnosti TechDesk za účelem dalšího zpracování Osobních údajů jménem Zákazníka.

„Dozorový úřad“ znamená nezávislý veřejný orgán (v ČR Úřad pro ochranu osobních údajů).


2. Předmět této DPA
Správce údajů (Zákazník) tímto zmocňuje Zpracovatele údajů (TechDesk) ke zpracování Osobních údajů Zákazníka v souvislosti s poskytováním Služeb na základě pokynů Správce údajů a za podmínek stanovených v této DPA. Osobní údaje budou zpracovávány pouze v rozsahu nezbytném pro poskytování Služeb.


3. Soulad s právními předpisy
Strany budou každá plnit své příslušné povinnosti podle všech platných Předpisů o ochraně soukromí.


4. Povinnosti Zákazníka
Zákazník se zavazuje:

4.1 Poskytovat TechDesk pokyny a určovat účely zpracování Osobních údajů.

4.2 Dodržovat povinnosti správce údajů dle GDPR, zejména zajistit zákonný základ pro zpracování a práva subjektů údajů.


5. Povinnosti společnosti TechDesk

5.1 Požadavky na zpracování. Společnost TechDesk bude:

Zpracovávat Osobní údaje pouze za účelem poskytování, podpory a zlepšování Služeb.

Neprodleně informovat Zákazníka, pokud nemůže splnit požadavky této DPA.

Neprodleně informovat Zákazníka, pokud je podle názoru TechDesk některý pokyn Zákazníka v rozporu s GDPR.

Přijmout kroky k zajištění, že zaměstnanci TechDesk dodržují důvěrnost Osobních údajů.

Informovat Zákazníka, pokud hodlá zapojit Subprocesory.

Na žádost poskytnout souhrn zásad ochrany soukromí a bezpečnosti.


5.2 Oznámení Zákazníkovi. Společnost TechDesk informuje Zákazníka, pokud se dozví o:

Jakémkoli nesouladu s touto DPA nebo GDPR.

Jakémkoli právně závazném požadavku orgánů na zpřístupnění údajů (není-li zakázáno).

Jakémkoli oznámení od Dozorového úřadu.

Jakékoli stížnosti nebo žádosti subjektu údajů (na ni nebude reagovat bez svolení Zákazníka).


5.3 Pomoc Zákazníkovi. Společnost TechDesk poskytne součinnost při:

Žádostech subjektů údajů (přístup, výmaz, oprava apod.).

Šetření Porušení zabezpečení.

Přípravě posouzení vlivu na ochranu osobních údajů (DPIA).


5.4 Zpracování vyžádané právními předpisy. Pokud je TechDesk povinen zpracovávat údaje z jiného důvodu, než jsou Služby, předem o tom Zákazníka informuje.


5.5 Bezpečnost. Společnost TechDesk bude:

Udržovat technická a organizační bezpečnostní opatření (šifrování, řízení přístupu, monitoring).

Odpovídat za porušení bezpečnosti ze strany svých osob.

Oznámit Zákazníkovi jakékoli Porušení zabezpečení Osobních údajů bez zbytečného odkladu.


6. Audit a certifikace

6.1 Audit dozorového úřadu. Pokud Dozorový úřad vyžaduje audit, TechDesk bude spolupracovat. Náklady na audit hradí Zákazník.

6.2 Požadavky pověřence pro ochranu osobních údajů. TechDesk na žádost Zákazníka (max. 1x ročně) písemně potvrdí dodržování této DPA. Žádost zasílejte na e-mail: info@techdesk.cz


7. Předávání údajů
Při předávání údajů mimo EU/EHP se TechDesk zavazuje poskytovat alespoň stejnou úroveň ochrany prostřednictvím standardních smluvních doložek.


8. Vrácení a výmaz údajů
Po ukončení poskytování Služeb TechDesk dle volby Zákazníka veškeré Osobní údaje vrátí, nebo bezpečně zničí a prokáže to. Pokud právní předpisy brání zničení, TechDesk zachová důvěrnost a údaje dále nezpracovává.


9. Zpracovatelé – třetí strany
Zákazník bere na vědomí, že TechDesk může na základě pokynů Zákazníka předávat Osobní údaje třetím stranám (subprocesorům).


10. Doba trvání
Tato DPA zůstává v platnosti po dobu, kdy TechDesk provádí zpracování Osobních údajů jménem Zákazníka, nebo do ukončení smlouvy s TechDesk.


11. Rozhodné právo, soudní příslušnost a místo řešení sporů
Práva a povinnosti neupravené touto DPA se řídí právními předpisy České republiky. Spory bude primárně řešit vzájemné jednání. Pokud nebude dosaženo shody, spor předloží strany soudu příslušnému podle sídla společnosti TechDesk.

TechDesk

Moderní řešení pro řízení firmy

nám. Míru 137/78
568 02,
Svitavy

© 2026 TechDesk. Všechna práva vyhrazena.