1. Smluvní strany a účel
Tyto podmínky upravují zpracování osobních údajů, které pro Zákazníka (oddělení, dále jen „Správce“) provádí A1 GEN s.r.o., IČO 24939684, se sídlem Rybná 716/24, Staré Město, 110 00 Praha 1 (dále jen „Zpracovatel“), při poskytování služby MedShift.
Podmínky jsou nedílnou součástí smlouvy o užívání služby a nahrazují potřebu uzavírat samostatnou zpracovatelskou smlouvu. Vyžaduje‑li Správce vlastní znění, lze je sjednat individuálně.
2. Předmět, povaha a doba zpracování
| Parametr | Vymezení |
|---|---|
| Předmět | Poskytování služby MedShift — plánování služeb a směn, evidence žádostí, absencí, výměn a výkonů |
| Povaha a účel | Ukládání, organizace, zobrazení, úprava, sdílení mezi oprávněnými uživateli a výmaz údajů; rozesílání provozních e‑mailů |
| Doba | Po dobu trvání smlouvy o užívání služby a dále po dobu uvedenou v čl. 9 |
| Kategorie subjektů údajů | Zaměstnanci a spolupracující osoby Správce zařazené do aplikace — lékaři, sestry, sanitáři a vedení oddělení |
| Kategorie údajů | Identifikační a kontaktní údaje, pracovní zařazení a kvalifikace, plánované a odpracované služby, žádosti a absence, evidence výkonů pro specializační vzdělávání, přihlašovací údaje |
| Údaje zvláštní kategorie | Nejsou předmětem zpracování. Aplikace není určena k vkládání údajů o pacientech ani o zdravotním stavu zaměstnanců. |
3. Zpracování podle pokynů
3.1 Zpracovatel zpracovává osobní údaje pouze na základě doložených pokynů Správce. Za pokyny se považuje smlouva o užívání služby, tyto podmínky a úkony, které Správce nebo jeho uživatelé činí v aplikaci.
3.2 Zpracovatel je oprávněn zpracovávat údaje i tehdy, ukládá‑li mu to právo Unie nebo členského státu; v takovém případě Správce předem vyrozumí, ledaže by to dané právo zakazovalo.
3.3 Má‑li Zpracovatel za to, že pokyn Správce porušuje právní předpisy o ochraně osobních údajů, neprodleně ho na to upozorní. Do vyjasnění může provedení pokynu pozastavit.
3.4 Zpracovatel nepředává osobní údaje do třetí země jinak než prostřednictvím subzpracovatelů uvedených v čl. 6 a za podmínek tam popsaných.
4. Mlčenlivost
Zpracovatel zajistí, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti. Závazek trvá i po skončení jejich spolupráce se Zpracovatelem.
5. Zabezpečení zpracování (čl. 32 GDPR)
Zpracovatel zavedl s ohledem na povahu, rozsah a rizika zpracování zejména tato opatření:
- Šifrování přenosu i uložení — veškerá komunikace probíhá přes HTTPS/TLS, data v úložišti jsou šifrována na straně poskytovatele infrastruktury.
- Oddělení dat jednotlivých správců — data každého oddělení jsou uložena ve vlastním prostoru; pravidla databáze zamezují klientské aplikaci číst data jiného oddělení.
- Řízení přístupu podle rolí — rozsah oprávnění nastavuje vedení oddělení; oprávnění se u citlivých operací ověřuje na straně serveru, nikoli jen v prohlížeči.
- Ověřování totožnosti — přihlášení e‑mailem a heslem nebo účtem Google; přístup do oddělení pouze na jednorázový pozvací kód s omezenou platností.
- Auditní stopa — zaznamenávají se úkony správců platformy uvnitř oddělení a autor a čas u potvrzení splnění vzdělávacích povinností.
- Ochrana prohlížeče — zásady bezpečnosti obsahu (CSP) a související hlavičky proti podvržení obsahu a vložení cizího kódu.
- Odolnost a obnova — infrastruktura s replikací dat mezi datovými centry v EU; možnost kdykoli exportovat data do strukturovaného formátu.
- Řízení zranitelností — pravidelná aktualizace závislostí a kontrola známých bezpečnostních chyb.
Zpracovatel opatření průběžně prověřuje a může je nahradit opatřeními se srovnatelnou nebo vyšší úrovní ochrany.
6. Subzpracovatelé
6.1 Správce uděluje Zpracovateli obecné povolení zapojit do zpracování další zpracovatele. Aktuální seznam:
| Subzpracovatel | Účel | Umístění dat | Základ pro přenos mimo EHP |
|---|---|---|---|
| Google Cloud EMEA Limited / Google Ireland Limited (Firebase) | Databáze rozpisů a profilů (Firestore), přihlašování a správa účtů (Firebase Authentication), úložiště nahraných souborů (Cloud Storage) | Databáze v EU (multiregion eur3 — Belgie a Nizozemsko); správa účtů může být zpracovávána i mimo EHP | Standardní smluvní doložky v rámci Google Cloud Data Processing Addendum; u přenosů do USA rovněž certifikace v rámci EU‑US Data Privacy Framework |
| Vercel Inc. | Provoz a doručování webové aplikace (hosting), návštěvnostní statistiky veřejného webu | USA, s doručováním z evropských uzlů | Standardní smluvní doložky; Data Processing Addendum poskytovatele |
| Resend, Inc. | Odesílání provozních e‑mailů (pozvánky, obnovení hesla, rozeslání rozpisu, upozornění) | USA | Standardní smluvní doložky; Data Processing Addendum poskytovatele |
| Google (Gemini API) | Volitelné funkce umělé inteligence — převod pravidel z volného textu, import struktury oddělení z nahrané šablony, nápověda asistenta | USA / globální infrastruktura poskytovatele | Standardní smluvní doložky; data z placeného rozhraní se podle podmínek poskytovatele nepoužívají k trénování modelů |
6.2 Zpracovatel oznámí Správci zamýšlenou změnu v seznamu subzpracovatelů nejméně 30 dní předem. Správce může proti změně v této lhůtě vznést odůvodněnou námitku; nedojde‑li k dohodě, může smlouvu vypovědět bez sankce ke dni, kdy má změna nabýt účinnosti.
6.3 Zpracovatel uloží každému subzpracovateli stejné povinnosti ochrany údajů, jaké má sám podle těchto podmínek, a odpovídá Správci za plnění jejich povinností.
7. Součinnost Správci
7.1 Zpracovatel je Správci nápomocen vhodnými technickými a organizačními opatřeními při plnění povinnosti reagovat na žádosti subjektů údajů podle kapitoly III GDPR. Většinu úkonů — opravu, doplnění, deaktivaci či výmaz profilu i export dat — provede Správce sám v aplikaci.
7.2 Obrátí‑li se subjekt údajů se žádostí přímo na Zpracovatele, ten ji bez zbytečného odkladu předá Správci a sám ji nevyřizuje, ledaže mu k tomu Správce dá pokyn.
7.3 Zpracovatel je Správci nápomocen při zajišťování souladu s čl. 32 až 36 GDPR, tedy při zabezpečení, ohlašování porušení, posouzení vlivu na ochranu údajů a předchozí konzultaci, s ohledem na povahu zpracování a informace, které má k dispozici.
8. Porušení zabezpečení
8.1 Zpracovatel ohlásí Správci každé porušení zabezpečení osobních údajů bez zbytečného odkladu poté, co se o něm dozví, zpravidla do 24 hodin, aby Správce stihl svou lhůtu 72 hodin podle čl. 33 GDPR.
8.2 Oznámení bude obsahovat popis povahy porušení, přibližný počet dotčených subjektů a záznamů, pravděpodobné důsledky, přijatá a navržená opatření a kontakt pro další informace. Nejsou‑li všechny údaje k dispozici hned, poskytne je Zpracovatel postupně.
8.3 Je‑li Správce regulovanou osobou podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, poskytne mu Zpracovatel součinnost potřebnou k jeho ohlašovacím povinnostem vůči NÚKIB.
9. Výmaz a vrácení údajů
9.1 Po ukončení poskytování služby zůstanou údaje dostupné k exportu po dobu 30 dnů. Správce si je může kdykoli vyexportovat ve strukturovaném, běžně používaném a strojově čitelném formátu, bezplatně.
9.2 Po uplynutí této doby Zpracovatel osobní údaje nenávratně smaže, včetně kopií, ledaže mu jejich uchování ukládá právo Unie nebo členského státu. Na žádost Správce smaže údaje i dříve.
9.3 Zálohy se přepisují v běžném cyklu; údaje ze záloh zanikají nejpozději uplynutím cyklu následujícího po výmazu.
10. Doložení souladu a audit
10.1 Zpracovatel poskytne Správci na vyžádání informace potřebné k doložení plnění povinností podle čl. 28 GDPR.
10.2 Správce je oprávněn provést audit nebo jej nechat provést nezávislým auditorem vázaným mlčenlivostí, a to nejvýše jednou ročně a po oznámení nejméně 30 dní předem. Mimořádný audit lze provést po porušení zabezpečení, které se dotklo údajů Správce.
10.3 Audit nesmí nepřiměřeně zasáhnout do provozu Zpracovatele ani ohrozit důvěrnost údajů jiných zákazníků. Náklady na audit nese Správce, ledaže audit odhalí podstatné porušení povinností Zpracovatele.
11. Závěrečná ustanovení
11.1 Tyto podmínky se řídí právním řádem České republiky a nařízením (EU) 2016/679 (GDPR) ve spojení se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
11.2 V případě rozporu mezi těmito podmínkami a obchodními podmínkami mají v otázkách zpracování osobních údajů přednost tyto podmínky.
11.3 Kontaktním místem Zpracovatele ve věcech ochrany osobních údajů je support@a1gen.ai.