Munwyn
Co to je Funkce Atlas Reflexe Ceník Pro firmy
ENCS
Spustit aplikaci
← Důvěra a bezpečnost
Právní dokument

Zpracovatelská smlouva (DPA)

Smlouva o zpracování osobních údajů podle čl. 28 GDPR pro službu Munwyn Council.

Tuto DPA přijímáš elektronicky nákupem Councilu — podpis není potřeba. Na vyžádání ji pošleme k podpisu.

Smlouva o zpracování osobních údajů

uzavřená podle čl. 28 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“).

1. Smluvní strany

Zpracovatel: Ladislav Votroubek, fyzická osoba podnikající podle živnostenského zákona, IČO 88930653, se sídlem Vršovická 796/37, 101 00 Praha 10, nezapsaná v obchodním rejstříku, provozovatel služby Munwyn (dále jen „zpracovatel“ nebo „poskytovatel“).

Správce: zákazník — společnost či podnikající fyzická osoba, která si sjednala službu Munwyn Council (dále jen „správce“ nebo „zákazník“). Identifikace správce vyplývá z objednávky, resp. z fakturačních údajů zadaných při nákupu.

Tato smlouva je nedílnou součástí smlouvy o poskytování služby Munwyn Council (dále jen „hlavní smlouva“) a je uzavřena okamžikem sjednání služby. Písemná forma je zachována elektronickým přijetím; na vyžádání poskytovatel zašle vyhotovení k podpisu.

2. Předmět a doba trvání

Předmětem této smlouvy je zpracování osobních údajů zpracovatelem pro správce v rozsahu nezbytném k poskytování služby Munwyn Council. Smlouva trvá po dobu trvání hlavní smlouvy a dále po dobu nezbytnou k vrácení a výmazu údajů podle čl. 10 této smlouvy.

3. Povaha a účel zpracování

Povahou zpracování je ukládání, strukturování, vyhledávání, analýza a zobrazování obsahu vytvářeného uživateli správce v rámci firemních prostorů služby Munwyn Council, včetně automatizované analýzy pomocí AI (např. oponentura, detekce rozporů, hřbitov iniciativ). Účelem zpracování je výhradně provoz služby Munwyn Council pro správce; zpracovatel údaje nevyužívá pro vlastní účely ani pro trénink AI modelů.

4. Kategorie subjektů údajů a kategorie osobních údajů

4.1 Kategorie subjektů údajů

  • zaměstnanci a spolupracovníci zákazníka, kterým zákazník zřídil přístup do firemních prostorů.

4.2 Kategorie osobních údajů

  • identifikační a kontaktní údaje uživatelů (jméno, e-mailová adresa, identifikátor účtu),
  • obsah firemních myšlenek a komentářů, včetně metadat (čas vytvoření, autor, vazby),
  • technické záznamy nezbytné pro provoz a bezpečnost (auditní log, přístupové záznamy).

Soukromé myšlenky uživatelů (prostor „Moje mysl“) nejsou součástí firemních prostorů, správce k nim nemá přístup a nejsou předmětem této smlouvy; ve vztahu k nim vystupuje poskytovatel vůči uživateli podle vlastních podmínek služby.

5. Pokyny správce

Zpracovatel zpracovává osobní údaje pouze na základě doložených pokynů správce, včetně pokynů týkajících se předání do třetích zemí. Za doložené pokyny se považuje hlavní smlouva, tato smlouva a nastavení, která správce provede v administraci služby. Má-li zpracovatel za to, že pokyn porušuje GDPR nebo jiné právní předpisy, správce na to bez zbytečného odkladu upozorní.

6. Mlčenlivost

Zpracovatel zajistí, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti, nevztahuje-li se na ně zákonná povinnost mlčenlivosti. Povinnost mlčenlivosti trvá i po skončení této smlouvy.

7. Zabezpečení

Zpracovatel přijme a udržuje technická a organizační opatření podle čl. 32 GDPR odpovídající riziku zpracování. Aktuální popis opatření (šifrování, zálohy, řízení přístupů, umístění dat v EU) je zveřejněn na stránce Důvěra a bezpečnost (TOMs), která tvoří přílohu této smlouvy. Podstatné snížení úrovně zabezpečení se považuje za změnu smlouvy.

8. Subprocesoři (další zpracovatelé)

Správce uděluje zpracovateli obecné povolení k zapojení dalších zpracovatelů. Aktuální seznam subprocesorů je zveřejněn na stránce Důvěra a bezpečnost.

  • Zamýšlené změny (přidání či nahrazení subprocesora) oznámí zpracovatel správci e-mailem nejméně 30 dní předem; správce má právo proti změně vznést námitku. Nedojde-li k dohodě, může správce hlavní smlouvu vypovědět ke dni účinnosti změny.
  • Každému subprocesorovi uloží zpracovatel smlouvou stejné povinnosti ochrany údajů, jaké plynou z této smlouvy; za plnění povinností subprocesorů odpovídá zpracovatel správci v plném rozsahu.
  • Předání osobních údajů do třetích zemí (zejména do USA u AI inference a transakčních e-mailů) se opírá o standardní smluvní doložky (SCC) podle čl. 46 odst. 2 písm. c) GDPR, případně o jiný platný nástroj předání.

9. Asistence správci

Zpracovatel s přihlédnutím k povaze zpracování:

  • pomáhá správci vhodnými technickými a organizačními opatřeními plnit povinnost reagovat na žádosti subjektů údajů podle kapitoly III GDPR (zejména export a výmaz údajů uživatele),
  • pomáhá správci zajišťovat soulad s povinnostmi podle čl. 32 až 36 GDPR (zabezpečení, ohlašování porušení zabezpečení dozorovému úřadu i subjektům údajů, posouzení vlivu na ochranu osobních údajů a předchozí konzultace), a to s ohledem na informace, které má k dispozici,
  • porušení zabezpečení osobních údajů ohlásí správci bez zbytečného odkladu, nejpozději do 72 hodin od zjištění; má-li správce sjednanou vrstvu Council Pro nebo vyšší, činí lhůta 24 hodin.

10. Výmaz a vrácení údajů po skončení

Po ukončení poskytování služby zpracovatel dle volby správce osobní údaje vrátí (export ve strojově čitelném formátu) a následně všechny existující kopie vymaže do 30 dnů, ledaže právo Unie nebo členského státu ukládá jejich další uložení. O provedeném výmazu vydá zpracovatel na vyžádání potvrzení.

11. Audity

Zpracovatel poskytne správci veškeré informace potřebné k doložení souladu s čl. 28 GDPR a umožní audity, včetně inspekcí, prováděné správcem nebo jím pověřeným auditorem, a k těmto auditům přispěje. Audit lze provést nejvýše jednou ročně, po předchozím ohlášení nejméně 30 dní předem, v běžné pracovní době a způsobem, který nepřiměřeně nenaruší provoz služby; náklady auditu nese správce. Tím nejsou dotčena oprávnění dozorových úřadů.

12. Odpovědnost

Odpovědnost stran za újmu způsobenou zpracováním se řídí čl. 82 GDPR. Omezení odpovědnosti sjednaná v hlavní smlouvě se použijí i na tuto smlouvu v rozsahu, v jakém to právní předpisy připouštějí; nevztahují se na újmu způsobenou úmyslně nebo hrubou nedbalostí.

13. Závěrečná ustanovení

  • Tato smlouva se řídí právním řádem České republiky; tím nejsou dotčena přímo použitelná ustanovení GDPR.
  • V případě rozporu mezi touto smlouvou a hlavní smlouvou má v otázkách ochrany osobních údajů přednost tato smlouva.
  • Je-li některé ustanovení neplatné, zůstávají ostatní ustanovení nedotčena.
  • Kontakt pro záležitosti ochrany osobních údajů: .

Verze DPA: 1.0 · Účinnost: 1. září 2026 · Poslední aktualizace: 23. srpna 2026

Munwyn

Your second brain — zachyť, propoj a najdi vše, na čem záleží.

Navigace

Co to je Funkce Reflexe Jak to funguje Předběžný přístup

Více

Sdílené atlasy Platformy Ceník Munwyn Council (firmy) Zakládající licence Atlas Jak to funguje FAQ Novinky

Právní

Obchodní podmínky Ochrana údajů, GDPR a cookies Jak používáme AI
© 2026 Munwyn · Your second brain · munwyn.com

Munwyn nepoužívá žádné sledovací ani analytické cookies — ukládáme jen jedno nezbytné cookie, které si pamatuje tuto volbu. Jediná data, která zpracováváme, je e-mail, který nám pošleš pro předběžný přístup.

Více o soukromí