Pokud je Ponseti Clinic z pohledu nařízení GDPR zpracovatelem osobních údajů, které spravujete, platí tyto podmínky:
- Ponseti Clinic zpracovává osobní údaje uložené v rámci jeho používání nebo dostupné kvůli vývoji, údržbě či provozu. Typicky jde o údaje zaměstnanců, zákazníků či dodavatelů (jméno, kontakty, fotografie, apod.), údaje, které uživatelé do Ponseti Clinic nahrají.
- Údaje jsou zpracovávány pouze za účelem poskytování Ponseti Clinicu, případně dle individuální dohody, a to po dobu jeho využívání. Ponseti Clinic s daty nakládá výhradně na základě vašich pokynů nebo zákonných požadavků.
- Ponseti Clinic přijal technická, organizační a bezpečnostní opatření proti neoprávněnému přístupu, změně, ztrátě či zneužití údajů.
- Zaměstnanci a pověřené osoby Ponseti Clinicu zpracovávají údaje pouze dle pokynů a v souladu s právními předpisy.
- Ponseti Clinic na vaši žádost údaje opraví, aktualizuje, smaže nebo přesune (pokud to funkce umožňuje).
- Při plnění povinností dle GDPR postupuje Ponseti Clinic s odbornou péčí.
- Ponseti Clinic může zapojit další zpracovatele (zejména IT poskytovatele), pokud splňují normy EU, bez nutnosti výslovného souhlasu klienta.
- Pokud dojde k integraci jiné služby do Ponseti Clinicu, klient souhlasí se zpracováním dat třetí stranou dle jejích podmínek.
- Po ukončení poskytování Ponseti Clinicu se aktivní zpracování zastaví. Zálohy mohou být uchovány až 1 rok, poté budou data smazána, pokud zákon nestanoví jinak.
- Ponseti Clinic zachovává mlčenlivost o údajích a zajistí ji i u svých zaměstnanců. Povinnost trvá i po skončení spolupráce.
- Klient může požádat o přiměřený audit souladu se zpracovatelskými povinnostmi. Termín je nutné sjednat min. 30 dní předem, audit nesmí narušit provoz a náklady hradí klient.
- Mlčenlivost se vztahuje i na bezpečnostní opatření a trvá i po ukončení spolupráce.