Skip to content
Súlad & Právne
Zmluva o spracúvaní osobných údajov (DPA)

GDPR DPA — Zmluva so sprostredkovateľom

Povinná zmluva pre každého, kto spracúva údaje v mene inej firmy.

GDPR compliant · hosťované v EÚ

85 % firiem nemá DPA s aspoň jedným svojím dodávateľom

Pokuta za absenciu DPA môže dosiahnuť €10 miliónov alebo 2 % ročného obratu

Regulátori začínajú 40 % konaní práve pre chýbajúce alebo nesprávne DPA

DPA podľa čl. 28 GDPR — definuje účel, rozsah, bezpečnostné opatrenia a zodpovednosť sprostredkovateľa. AI ju prispôsobí konkrétnemu dodávateľovi (cloud, marketing, účtovníctvo).

Právny kontext

DPA je povinná podľa čl. 28 nariadenia GDPR (2016/679/EÚ) pre každý vzťah, v ktorom sprostredkovateľ spracúva osobné údaje v mene prevádzkovateľa. Bez DPA hrozí pokuta až 10 mil. EUR alebo 2 % ročného obratu.

Nariadenie GDPR 2016/679/EÚ čl. 28 — zmluva so sprostredkovateľom; pokuta až 10 mil. EUR alebo 2 % obratu

Právny základ & slovník

Kedy použiť Zmluva o spracúvaní osobných údajov (DPA)?

  • Pri uzatváraní zmluvy s cloudovým poskytovateľom (AWS, Google, Microsoft)
  • Pred zdieľaním zákazníckych dát s marketingovou agentúrou
  • Pri outsourcovaní mzdovej agendy alebo účtovníctva
  • Keď váš dodávateľ IT systémov má prístup k osobným údajom zákazníkov

Čo dostanete

  • Súlad s čl. 28 GDPR
  • Bezpečnostné opatrenia
  • Sub-sprostredkovatelia
  • Audit a zodpovednosť
Ako to funguje

Od nápadu k podpisu

Súlad s čl. 28 GDPR

Bezpečnostné opatrenia

Sub-sprostredkovatelia

FAQ

Časté otázky o Zmluva o spracúvaní osobných údajov (DPA)

Vždy, keď externá firma spracúva osobné údaje vašich zákazníkov alebo zamestnancov vo vašom mene. Typicky ide o cloud providery, marketingové platformy, mzdové softvéry alebo IT správcov.

Slovník pojmov

Kľúčové pojmy z oblasti elektronického podpisu a zmlúv — s odkazmi na definície.

GDPR GDPR (General Data Protection Regulation) je nariadenie EÚ o ochrane fyzických osôb pri spracúvaní osobných údajov, platné od 25. mája 2018. DPA DPA je zmluva medzi správcom a spracovateľom osobných údajov, ktorú vyžaduje článok 28 nariadenia GDPR ako podmienku zákonného spracovania. Dátový procesor Dátový procesor (spracovateľ) je fyzická alebo právnická osoba, ktorá spracúva osobné údaje v mene správcu (controllera) na základe jeho pokynov. Správca Správca (data controller) je fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov. Audit trail Audit trail je chronologický záznam všetkých udalostí súvisiacich s dokumentom — kto ho otvoril, podpísal alebo odmietol, vrátane časových pečiatok a IP adries. eIDAS eIDAS je nariadenie Európskeho parlamentu a Rady, ktoré vytvára jednotný právny rámec pre elektronickú identifikáciu a dôveryhodné služby v celej EÚ. Celý slovník
Kto to používa

Typické roly

Kliknite na rolu a zistite, ako zipzipdoc pomáha tejto skupine.

Špecifické sprievodcovia pre rolu + dokument

Podobné dokumenty

Súvisiace zmluvy

Dokumenty, ktoré sa často používajú spolu s Zmluva o spracúvaní osobných údajov (DPA).

Ďalšie príručky

Iné typy dokumentov

Ďalšie čítanie

Súvisiace články

Porovnanie nástrojov

Ako sa zipzipdoc líši od konkurencie?

Pozrite si podrobné porovnanie so známymi nástrojmi na e-podpis.

Pripravený?

14 dní zdarma, bez karty.

Bez kreditky · 14 dní zdarma · Zruš kedykoľvek