top of page

Smlouva o zpracování osobních údajů

Poslední aktualizace: 24. července 2026

1. Rozsah

Tato Smlouva o zpracování osobních údajů („DPA“) je součástí smlouvy mezi společností TopLeader s.r.o. („TopLeader“ nebo „Zpracovatel“) a organizací využívající Služby TopLeaderu („Zákazník“ nebo „Správce“).

Použije se v případech, kdy TopLeader zpracovává osobní údaje jménem Zákazníka v souvislosti s platformou TopLeader pro rozvoj lídrů a souvisejícími službami.

V případě rozporu týkajícího se zpracování osobních údajů má tato DPA přednost před obecnými Obchodními podmínkami.

Individuálně sjednaná a podepsaná smlouva o zpracování osobních údajů má přednost před touto veřejnou DPA.

2. Role stran

Zákazník vystupuje jako Správce a určuje účely a právní základ zpracování.

TopLeader vystupuje jako Zpracovatel a zpracovává Osobní údaje zákazníka pouze:

  • podle doložených pokynů Zákazníka;

  • v rozsahu nezbytném pro poskytování Služeb;

  • pokud to vyžadují příslušné právní předpisy.

TopLeader informuje Zákazníka, pokud se důvodně domnívá, že určitý pokyn porušuje právní předpisy o ochraně osobních údajů.

3. Povinnosti Zákazníka

Zákazník odpovídá za:

  • zákonnost, správnost a kvalitu Osobních údajů zákazníka;

  • poskytnutí požadovaných informací subjektům údajů;

  • určení odpovídajícího právního základu zpracování;

  • soulad pokynů poskytovaných TopLeaderu s právními předpisy;

  • určení kategorií údajů, které mohou být zpracovávány prostřednictvím Služeb;

  • omezení zbytečného zadávání zvláštních kategorií osobních údajů;

  • vysvětlení hranic reportingu a důvěrnosti účastníkům.

4. Důvěrnost

TopLeader zajistí, aby osoby oprávněné zpracovávat Osobní údaje zákazníka:

  • byly vázány povinností mlčenlivosti;

  • zpracovávaly údaje pouze v nezbytném rozsahu;

  • obdržely odpovídající pokyny týkající se ochrany soukromí a bezpečnosti.

Experti získají přístup pouze k informacím, které jsou přiměřeně nezbytné k poskytnutí příslušné odborné služby.

5. Zabezpečení

TopLeader používá odpovídající technická a organizační opatření s přihlédnutím k:

  • aktuálnímu stavu techniky;

  • nákladům na zavedení;

  • povaze, rozsahu, kontextu a účelům zpracování;

  • pravděpodobnosti a závažnosti rizik pro jednotlivce.

Tato opatření mohou zahrnovat:

  • řízení přístupu podle rolí;

  • autentizaci a zabezpečení účtů;

  • šifrování při přenosu a uložení;

  • logické oddělení údajů zákazníků;

  • protokolování a monitoring;

  • zálohování a obnovu;

  • správu zranitelností a závislostí;

  • závazky důvěrnosti;

  • postupy reakce na incidenty;

  • bezpečné postupy vývoje a řízení změn.

TopLeader může bezpečnostní opatření aktualizovat za předpokladu, že celková úroveň ochrany nebude podstatně snížena.

6. Další zpracovatelé

Zákazník uděluje TopLeaderu obecné oprávnění zapojit další zpracovatele nezbytné pro poskytování Služeb.

TopLeader:

  • uloží dalším zpracovatelům povinnosti ochrany osobních údajů, které nejsou méně ochranné než příslušné povinnosti podle této DPA;

  • zůstává odpovědný za plnění povinností dalších zpracovatelů v rozsahu požadovaném právními předpisy;

  • poskytne na žádost informace o aktuálních dalších zpracovatelích;

  • informuje Zákazníka o významných plánovaných změnách dalších zpracovatelů, pokud to vyžaduje příslušná Smlouva.

Zákazník může proti novému dalšímu zpracovateli vznést námitku z odůvodněných důvodů týkajících se ochrany osobních údajů.

Strany budou v dobré víře spolupracovat na vyřešení takové námitky.

7. Mezinárodní předávání

TopLeader nebude předávat Osobní údaje zákazníka mimo Evropský hospodářský prostor, pokud není použit odpovídající zákonný mechanismus.

Takovým mechanismem může být:

  • rozhodnutí o odpovídající ochraně;

  • standardní smluvní doložky Evropské komise;

  • jiný mechanismus povolený příslušnými právními předpisy.

Pokud je to požadováno, strany souhlasí, že se do této DPA začleňuje odpovídající modul standardních smluvních doložek.

8. Žádosti subjektů údajů

Pokud TopLeader obdrží žádost subjektu údajů týkající se Osobních údajů zákazníka, TopLeader:

  • informuje Zákazníka, pokud to právní předpisy dovolují;

  • neposkytne věcnou odpověď, pokud k tomu nedostal pokyn Zákazníka nebo to nevyžaduje zákon;

  • poskytne přiměřenou součinnost, aby mohl Zákazník na žádost odpovědět.

Za odpověď na žádost zůstává odpovědný Zákazník.

9. Porušení zabezpečení osobních údajů

TopLeader informuje Zákazníka bez zbytečného odkladu poté, co zjistí potvrzené porušení zabezpečení osobních údajů týkající se Osobních údajů zákazníka.

Oznámení bude obsahovat dostupné informace přiměřeně potřebné k tomu, aby mohl Zákazník splnit své právní povinnosti, včetně, pokud jsou známy:

  • povahy porušení;

  • dotčených kategorií údajů a subjektů údajů;

  • pravděpodobných následků;

  • přijatých nebo navrhovaných opatření;

  • kontaktní osoby pro další informace.

Oznámení nepředstavuje přiznání pochybení ani odpovědnosti.

10. Součinnost při plnění povinností

S přihlédnutím k povaze zpracování a informacím dostupným TopLeaderu poskytne TopLeader přiměřenou součinnost v oblasti:

  • práv subjektů údajů;

  • bezpečnostních povinností;

  • oznamování porušení zabezpečení;

  • posouzení vlivu na ochranu osobních údajů;

  • konzultací s dozorovými úřady.

Dodatečná součinnost nad rámec běžných Služeb může podléhat přiměřenému poplatku.

11. Vrácení a odstranění údajů

Během trvání Smlouvy může Zákazník požádat o export Osobních údajů zákazníka, které jsou přiměřeně dostupné prostřednictvím Služeb.

Po ukončení Smlouvy TopLeader Osobní údaje zákazníka odstraní nebo vrátí podle pokynů Zákazníka.

Není-li dohodnuto jinak nebo delší uchování nevyžaduje zákon, TopLeader dokončí odstranění do šesti měsíců od ukončení Smlouvy.

Osobní údaje mohou dočasně zůstat v zabezpečených zálohách, dokud nebudou přepsány v rámci běžného cyklu zálohování.

TopLeader může údaje uchovat, pokud to vyžaduje zákon, za předpokladu, že zůstanou chráněny a budou zpracovávány pouze pro zákonem vyžadovaný účel.

12. Audity a informace

TopLeader poskytne informace přiměřeně nezbytné k prokázání souladu s touto DPA.

Zákazník by měl nejprve využít dostupnou dokumentaci, dotazníky, bezpečnostní materiály a vzdálenou kontrolu.

Pokud to není dostatečné a Zákazník má odůvodněné podezření na významný nesoulad, může požádat o audit:

  • nejvýše jednou ročně, pokud není další audit vyžadován po závažném incidentu nebo dozorovým úřadem;

  • s přiměřeným předstihem;

  • během běžné pracovní doby;

  • způsobem, který chrání ostatní zákazníky a důvěrné systémy;

  • prostřednictvím nezávislého auditora vázaného mlčenlivostí.

Náklady auditu nese Zákazník, pokud audit neodhalí podstatné porušení povinností ze strany TopLeaderu.

13. Odpovědnost

Odpovědnost vyplývající z této DPA podléhá omezením a výlukám odpovědnosti uvedeným v příslušné Smlouvě, s výjimkou případů, kdy takové omezení zakazují kogentní právní předpisy.

14. Doba trvání

Tato DPA zůstává účinná po dobu, po kterou TopLeader zpracovává Osobní údaje zákazníka jménem Zákazníka.

Příloha 1 – Podrobnosti zpracování

Předmět zpracování

Poskytování platformy TopLeader pro rozvoj lídrů, nastavených Programů, služeb expertů a související podpory.

Doba trvání

Po dobu trvání příslušné Smlouvy a následného období pro odstranění údajů.

Povaha a účely zpracování

Zpracování může zahrnovat shromažďování, zaznamenávání, uspořádání, ukládání, nahlížení, používání, přenos, omezení, export a odstranění, pokud je to nezbytné pro poskytování Služeb.

Účely mohou zahrnovat:

  • vytváření a správu účtů;

  • poskytování programů rozvoje lídrů a talentů;

  • týdenní praxi, vzdělávání a reflexi;

  • diagnostiku a zpětnou vazbu;

  • správu koučovacích nebo mentoringových sezení;

  • komunikaci a podporu;

  • reporting pokroku a účasti na úrovni programu;

  • zabezpečení, řešení problémů a provoz služby.

Kategorie subjektů údajů

  • účastníci Programů;

  • administrátoři Zákazníka a garanti programu;

  • zaměstnanci nebo dodavatelé Zákazníka;

  • Experti;

  • kontaktní osoby podpory a obchodní kontakty.

Kategorie osobních údajů

  • jméno a profesní kontaktní údaje;

  • zaměstnavatel, role, jazyk a časové pásmo;

  • údaje o účtu a profilu;

  • autentizační a technické údaje;

  • členství v Programu a účast;

  • cíle, milníky a stav týdenních aktivit;

  • hodnocení a zpětná vazba;

  • metadata o přidělení, rezervaci a účasti na sezeních;

  • zprávy a komunikace s podporou;

  • bezpečnostní a auditní záznamy.

Zvláštní kategorie osobních údajů

Služby nejsou určeny k systematickému zpracování zvláštních kategorií osobních údajů.

Zákazník nesmí Uživatelům uložit poskytování takových údajů, pokud:

  • to není nezbytné pro konkrétně sjednaný účel;

  • není k dispozici platný právní základ a podmínka podle článku 9 GDPR;

  • nebyla sjednána odpovídající ochranná opatření.

Příloha 2 – Bezpečnostní opatření

Opatření TopLeaderu mohou zahrnovat:

  • přístup podle rolí a zásadu minimálních oprávnění;

  • bezpečnou autentizaci;

  • šifrovanou komunikaci;

  • šifrování produkčních dat při uložení;

  • oddělení údajů jednotlivých zákazníků;

  • kontrolovaný přístup do produkčního prostředí;

  • systémové a bezpečnostní protokolování;

  • zálohování a obnovu;

  • správu závislostí a zranitelností;

  • bezpečné vývojové postupy;

  • dohody o mlčenlivosti;

  • detekci incidentů a reakci na ně;

  • odebrání přístupu při ukončení spolupráce;

  • pravidelnou kontrolu bezpečnostních a datových opatření.

bottom of page