Zpět na hlavní stránku

Zpracovatelská smlouva (DPA)

TAK HostCheck · TakHostCheck.com · účinná od 1. 1. 2026

Tato Zpracovatelská smlouva je uzavírána v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR). Je uzavírána elektronicky přijetím obchodních podmínek při registraci do služby TAK HostCheck.

1. Smluvní strany

Správce: Uživatel služby TAK HostCheck (podnikatel nebo právnická osoba).

Zpracovatel: Tomáš Bartusek, Za Zahradama 69, 251 01 Herink, IČ: 23578106, email: info@itakk.cz

2. Automatické uzavření smlouvy

Tato Smlouva je uzavírána elektronicky přijetím obchodních podmínek při registraci do služby TAK HostCheck. Přijetím obchodních podmínek dochází současně k uzavření této Zpracovatelské smlouvy.

3. Předmět, účel a rozsah zpracování

Zpracovatel bude pro Správce zpracovávat osobní údaje výhradně za účelem poskytování služby TAK HostCheck, zejména: vedení evidence hostů, generování ubytovací knihy, export údajů pro Policii ČR a ukládání a správu rezervací.

Zpracování probíhá výhradně na základě dokumentovaných pokynů Správce. Zpracovatel nesmí osobní údaje použít k jinému účelu.

4. Kategorie subjektů údajů

Zpracování se týká zejména hostů ubytovacího zařízení a osob uvedených v rezervaci.

5. Kategorie osobních údajů

Může se jednat zejména o: jméno a příjmení, datum narození, státní příslušnost, číslo cestovního dokladu, adresu bydliště, datum příjezdu a odjezdu.

Zpracovatel neukládá fotografie dokladů totožnosti.

6. Doba trvání zpracování

Zpracování probíhá po dobu trvání smluvního vztahu. Po jeho ukončení budou osobní údaje dle volby Správce vráceny ve strukturovaném formátu nebo trvale vymazány, nejpozději do 30 dnů, není-li právní předpis vyžadující delší uchování.

7. Povinnosti Zpracovatele

Zpracovatel se zavazuje: zpracovávat osobní údaje pouze dle pokynů Správce, informovat Správce o případném rozporu pokynu s GDPR, zajistit mlčenlivost osob oprávněných ke zpracování, přijmout vhodná technická a organizační opatření dle čl. 32 GDPR, vést záznamy o činnostech zpracování a umožnit Správci doložit soulad s GDPR.

8. Technická a organizační opatření

Zpracovatel přijal zejména: šifrovaný přenos dat (HTTPS/TLS), šifrování dat v úložišti, řízení přístupových práv (role-based access), vícefaktorovou autentizaci, auditní logování přístupů, monitoring incidentů, zabezpečené cloudové prostředí a pravidelné aktualizace systému.

9. Subzpracovatelé

Správce uděluje obecné oprávnění k využití následujících subzpracovatelů:

  • Supabase, Inc. – cloudová databázová infrastruktura
  • Vercel Inc. – hosting aplikace
  • Stripe, Inc. – zpracování plateb

Zpracovatel zajistí, aby každý subzpracovatel byl smluvně zavázán k ochraně osobních údajů minimálně ve stejném rozsahu jako dle této Smlouvy. O změně subzpracovatele bude Správce informován zveřejněním na webu služby.

10. Předávání do třetích zemí

Předávání mimo EU/EHP probíhá výhradně v souladu s GDPR, na základě rozhodnutí o odpovídající ochraně nebo standardních smluvních doložek Evropské komise.

11. Porušení zabezpečení

Zpracovatel oznámí Správci porušení zabezpečení osobních údajů bez zbytečného odkladu, nejpozději do 48 hodin od okamžiku, kdy se o něm dozví. Oznámení bude obsahovat dostupné informace o povaze incidentu, přijatých opatřeních a doporučených krocích.

12. Součinnost

Zpracovatel poskytne Správci přiměřenou součinnost při uplatnění práv subjektů údajů, plnění oznamovací povinnosti, posouzení vlivu na ochranu osobních údajů (DPIA) a konzultacích s dozorovým úřadem.

13. Audit a kontrola

Správce může požadovat doložení přijatých technických opatření. Fyzický audit je možný po předchozí písemné dohodě v přiměřeném rozsahu, který nenaruší provoz služby. Zpracovatel umožní kontrolu také ze strany příslušného dozorového orgánu.

14. Odpovědnost

Zpracovatel odpovídá pouze za porušení povinností stanovených touto Smlouvou nebo právními předpisy. Odpovědnost Zpracovatele je omezena do výše celkové odměny zaplacené Správcem za posledních 12 měsíců. Zpracovatel neodpovídá za nepřímé ani následné škody.

15. Rozhodné právo

Tato Smlouva se řídí právem České republiky.

16. Závěrečná ustanovení

Tato Smlouva tvoří nedílnou součást obchodních podmínek služby TAK HostCheck. V případě rozporu má tato Smlouva přednost v otázkách ochrany osobních údajů.

Tomáš Bartusek · Za Zahradama 69, 251 01 Herink · IČ: 23578106 · info@itakk.cz