Poznámka k dokumentu
Táto Zmluva sa uzatvára elektronickou akceptáciou pri registrácii ako neoddeliteľná súčasť Zmluvy o poskytovaní Služby (čl. 15). Identifikačné údaje Prevádzkovateľa (Kliniky) dopĺňa Klinika pri akceptácii; identifikačné údaje Sprostredkovateľa (MedLoq s. r. o.) označené „dopĺňa sa ku dňu zápisu do OR" sa doplnia po zápise spoločnosti do obchodného registra, pričom Zmluva nadobúda účinnosť najskôr ku dňu tohto zápisu.
ZMLUVA O SPRACÚVANÍ OSOBNÝCH ÚDAJOV
(Data Processing Agreement — DPA)
uzatvorená podľa článku 28 ods. 3 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR") a § 34 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 18/2018 Z. z.")
Verzia dokumentu: 2.0 · Dátum účinnosti: dňom elektronickej akceptácie Klinikou, najskôr však ku dňu zápisu Sprostredkovateľa do obchodného registra
Súvisiace predpisy: GDPR; zákon č. 18/2018 Z. z.; zákon č. 576/2004 Z. z. o zdravotnej starostlivosti; zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti; zákon č. 153/2013 Z. z. o národnom zdravotníckom informačnom systéme
ZMLUVNÉ STRANY
1. Prevádzkovateľ
| Obchodné meno / názov | (dopĺňa Klinika pri elektronickej akceptácii) |
| Sídlo / miesto podnikania | (dopĺňa Klinika) |
| IČO | (dopĺňa Klinika) |
| Zastúpený / akceptujúca osoba | (dopĺňa Klinika — osoba akceptujúca Zmluvu podľa čl. 15) |
| Kontaktný e-mail (vrátane pre ochranu OÚ) | (dopĺňa Klinika — e-mail uvedený pri registrácii) |
(ďalej len „Prevádzkovateľ" alebo „Klinika")
2. Sprostredkovateľ
| Obchodné meno | MedLoq s. r. o. |
| Sídlo | (dopĺňa sa ku dňu zápisu do OR) |
| IČO | (dopĺňa sa ku dňu zápisu do OR) |
| DIČ / IČ DPH | neplatiteľ DPH (DIČ sa doplní ku dňu zápisu do OR) |
| Zápis v registri | (Obchodný register — dopĺňa sa ku dňu zápisu do OR) |
| Zastúpený | (konateľ — dopĺňa sa ku dňu zápisu do OR) |
| Kontaktné miesto pre ochranu osobných údajov | privacy@medloq.app |
| Zodpovedná osoba (DPO) | Ku dňu účinnosti nie je určená; Sprostredkovateľ povinnosť podľa čl. 37 GDPR priebežne posudzuje vzhľadom na rozsah spracúvania údajov týkajúcich sa zdravia |
(ďalej len „Sprostredkovateľ" alebo „MedLoq")
(Prevádzkovateľ a Sprostredkovateľ ďalej spoločne len „Zmluvné strany")
PREAMBULA
(A) Sprostredkovateľ prevádzkuje softvérovú službu MedLoq — multi-tenantovú cloudovú platformu (SaaS) na prevádzkovú agendu ambulancií a kliník (sklad, sterilizácia, rozpis a dochádzka, úlohy, cenník, interná komunikácia, prevádzkové financie, protetické zákazky, konzílium, prehliadač snímok a skenov, AI funkcie a prepis hlasových poznámok), poskytovanú Prevádzkovateľovi na základe zmluvy o poskytovaní služby / Všeobecných obchodných podmienok (ďalej len „Hlavná zmluva").
(B) Pri poskytovaní Služby dochádza k spracúvaniu osobných údajov, ktorých prevádzkovateľom v zmysle čl. 4 bodu 7 GDPR je Klinika a ktoré Sprostredkovateľ spracúva výlučne v mene a na základe pokynov Kliniky.
(C) Zmluvné strany berú na vedomie, že predmetom spracúvania sú popri údajoch personálu Kliniky aj osobné údaje pacientov vrátane údajov týkajúcich sa zdravia (čl. 9 ods. 1 GDPR) — najmä identifikačné údaje pacientov, röntgenové snímky, klinické fotografie, intraorálne a 3D skeny a stručná prevádzková dokumentácia k pacientom. Röntgenové snímky, fotografie a skeny sú údajmi týkajúcimi sa zdravia aj bez pripojeného mena, pokiaľ sa vzťahujú na identifikovanú alebo identifikovateľnú fyzickú osobu; pseudonymizácia znižuje riziko, avšak nevyníma tieto údaje z režimu čl. 9 GDPR.
(D) Služba nie je zdravotníckym informačným systémom v zmysle zákona č. 153/2013 Z. z., nie je pripojená k národnému zdravotníckemu informačnému systému (ezdravie) a nie je určená na vedenie zdravotnej dokumentácie podľa § 19 a nasl. zákona č. 576/2004 Z. z. Podrobnosti upravuje čl. 4.
(E) Touto Zmluvou si Zmluvné strany upravujú vzájomné práva a povinnosti pri spracúvaní osobných údajov podľa čl. 28 GDPR. Táto Zmluva má vo veciach spracúvania osobných údajov prednosť pred Hlavnou zmluvou.
ČLÁNOK 1 — VYMEDZENIE POSTAVENIA ZMLUVNÝCH STRÁN
1.1 Vo vzťahu k osobným údajom personálu Kliniky, pacientov Kliniky a k prevádzkovým dátam vloženým Klinikou do Služby je Klinika prevádzkovateľom a MedLoq sprostredkovateľom v zmysle čl. 4 bodov 7 a 8 GDPR (a § 5 písm. o) a p) zákona č. 18/2018 Z. z.).
1.2 Vo vzťahu k registračným a účtovým údajom potrebným na uzavretie a plnenie Hlavnej zmluvy (najmä e-mail vlastníka/kontaktnej osoby Kliniky, názov Kliniky, fakturačné údaje, hashovaná IP adresa pri registrácii, prevádzkové a bezpečnostné logy) vystupuje MedLoq ako samostatný prevádzkovateľ; tieto údaje upravujú Zásady ochrany osobných údajov MedLoq a nie sú predmetom tejto Zmluvy (s výnimkou čl. 9.4).
1.3 Sprostredkovateľ nie je vo vzťahu k spracúvaniu podľa bodu 1.1 oprávnený určovať účely ani prostriedky spracúvania. Ak by v rozpore s touto Zmluvou určil účely a prostriedky spracúvania, považuje sa vo vzťahu k takému spracúvaniu za prevádzkovateľa podľa čl. 28 ods. 10 GDPR so všetkými dôsledkami z toho vyplývajúcimi.
1.4 Sprostredkovateľ nespracúva osobné údaje na vlastné účely; najmä ich nepoužíva na vývoj alebo trénovanie modelov umelej inteligencie, na analytické ani marketingové účely, a to isté zabezpečí u ďalších sprostredkovateľov (Príloha č. 2 a č. 4).
ČLÁNOK 2 — PREDMET, POVAHA, ÚČEL A DOBA SPRACÚVANIA (čl. 28 ods. 3 GDPR)
2.1 Predmet spracúvania: spracúvanie osobných údajov dotknutých osôb Kliniky v rozsahu nevyhnutnom na poskytovanie Služby podľa Hlavnej zmluvy.
2.2 Povaha a účel spracúvania: zber, uchovávanie (hosting), štruktúrovanie, organizovanie, nahliadanie, používanie, prenos medzi modulmi, zálohovanie, výmaz a iné operácie nevyhnutné na sprístupnenie a chod modulov Služby. Pri Prevádzkovateľom aktivovaných funkciách aj automatizovaný prepis reči na text a sumarizácia (Príloha č. 4). Účelom je technické zabezpečenie prevádzky aplikácie pre Kliniku, nie samostatný analytický, marketingový ani iný účel Sprostredkovateľa.
2.3 Doba spracúvania: počas trvania Hlavnej zmluvy a následne počas obdobia podľa čl. 11 (výmaz/vrátenie po skončení).
2.4 Podrobný opis spracúvania je uvedený v Prílohe č. 1, ktorá je neoddeliteľnou súčasťou tejto Zmluvy.
ČLÁNOK 3 — TYP OSOBNÝCH ÚDAJOV A KATEGÓRIE DOTKNUTÝCH OSÔB
3.1 Kategórie dotknutých osôb:
- personál Kliniky — zamestnanci, spolupracovníci, brigádnici a iné fyzické osoby, ktorým Klinika vytvorí používateľský účet alebo ktorých údaje do Služby vloží;
- pacienti Kliniky — fyzické osoby, ktorých údaje Klinika do Služby vloží v súvislosti s prevádzkovou agendou (najmä protetické zákazky, konzílium, prílohy a snímky).
3.2 Typy (kategórie) osobných údajov spracúvaných v mene Prevádzkovateľa:
- personál: meno a priezvisko; pracovná rola/pozícia, oprávnenia a priradenie do modulov; pracovné kontaktné údaje (ak zadané); hashovaný osobný PIN (SHA-256); identifikátory spárovaných zariadení; prevádzkové dáta (rozpis, dochádzka vrátane elektronickej evidencie príchodov a odchodov, interná komunikácia, úlohy, sklad, sterilizácia, cenník, denné agregáty tržieb); dôvody neprítomnosti v dochádzke (môžu nepriamo vypovedať o zdraví — napr. „PN", „lekár");
- pacienti: identifikačné údaje (meno, prípadne telefónne číslo); údaje týkajúce sa zdravia (čl. 9 GDPR) — röntgenové snímky, klinické fotografie, intraorálne a 3D skeny, CBCT a iné obrazové súbory, stručná prevádzková dokumentácia a poznámky k pacientovi (napr. popis protetickej práce, otázky v konzíliu, evidencia dlhov pacienta); obsah hlasových poznámok a ich prepisov, ak doň personál vloží údaje o pacientovi.
3.3 Osobitné kategórie údajov (čl. 9 GDPR): áno — údaje týkajúce sa zdravia pacientov (bod 3.2), a v obmedzenom rozsahu aj údaje personálu (dôvody neprítomnosti). Zmluvné strany tomu prispôsobujú úroveň zabezpečenia (čl. 9, Príloha č. 3).
ČLÁNOK 4 — PACIENTSKE ÚDAJE A VYMEDZENIE VOČI ZDRAVOTNEJ DOKUMENTÁCII
4.1 Služba nie je určená na vedenie zdravotnej dokumentácie podľa § 19 a nasl. zákona č. 576/2004 Z. z. Prevádzkovateľ sa zaväzuje viesť zdravotnú dokumentáciu vo svojom systéme na to určenom a uchovávať ju v zákonom ustanovených lehotách (§ 22 zákona č. 576/2004 Z. z.). Pacientske údaje vložené do Služby majú povahu prevádzkových kópií a príloh; ich vložením do Služby nie sú dotknuté zákonné povinnosti Prevádzkovateľa pri vedení zdravotnej dokumentácie.
4.2 Prevádzkovateľ zodpovedá za to, že spracúvanie pacientskych údajov, ktoré do Služby vkladá, má právny základ podľa čl. 6 GDPR a spĺňa niektorú z výnimiek podľa čl. 9 ods. 2 GDPR — spravidla čl. 9 ods. 2 písm. h) v spojení s ods. 3 GDPR (spracúvanie na účely poskytovania zdravotnej starostlivosti osobou viazanou povinnosťou mlčanlivosti, § 80 zákona č. 578/2004 Z. z.), prípadne iný uplatniteľný základ.
4.3 Prevádzkovateľ rozhoduje o rozsahu pacientskych údajov vkladaných do Služby a zaväzuje sa dodržiavať zásadu minimalizácie (čl. 5 ods. 1 písm. c) GDPR); poučí svoj personál o pravidlách vkladania údajov do Služby, osobitne o obsahu hlasových poznámok (Príloha č. 4).
4.4 Prevádzkovateľ zodpovedá za splnenie informačnej povinnosti voči dotknutým osobám (čl. 13 a 14 GDPR), vrátane informácie o využívaní Sprostredkovateľa a ďalších sprostredkovateľov podľa Prílohy č. 2.
ČLÁNOK 5 — POVINNOSTI SPROSTREDKOVATEĽA (čl. 28 ods. 3 písm. a) až h) GDPR)
5.1 Spracúvanie len na základe pokynov. Sprostredkovateľ spracúva osobné údaje výlučne na zdokumentovaný pokyn Prevádzkovateľa, a to aj pokiaľ ide o prenos do tretej krajiny alebo medzinárodnej organizácii, s výnimkou prípadov, keď mu spracúvanie ukladá právo EÚ alebo právo SR; v takom prípade Prevádzkovateľa informuje o tejto právnej požiadavke pred spracúvaním (ak to dané právo nezakazuje zo závažných dôvodov verejného záujmu). Za zdokumentované pokyny sa považujú: (a) táto Zmluva vrátane príloh; (b) Hlavná zmluva; (c) konfigurácia Služby vykonaná Prevádzkovateľom v používateľskom rozhraní vrátane aktivácie alebo deaktivácie voliteľných funkcií; (d) ďalšie pokyny udelené písomne alebo prostredníctvom Služby. Aktivácia funkcie prepisu hlasových poznámok Prevádzkovateľom predstavuje zdokumentovaný pokyn na spracúvanie a s tým spojený prenos do tretej krajiny v rozsahu Prílohy č. 4 a čl. 7.
5.2 Upozornenie na rozpor pokynu s právom. Ak sa Sprostredkovateľ domnieva, že pokyn porušuje GDPR, zákon č. 18/2018 Z. z. alebo iný predpis o ochrane údajov, bezodkladne o tom Prevádzkovateľa informuje.
5.3 Mlčanlivosť. Sprostredkovateľ zabezpečí, aby sa osoby oprávnené spracúvať osobné údaje zaviazali k mlčanlivosti alebo aby boli viazané zákonnou povinnosťou mlčanlivosti; povinnosť trvá aj po skončení ich činnosti pre Sprostredkovateľa.
5.4 Bezpečnosť spracúvania. Sprostredkovateľ prijíma a udržiava opatrenia podľa čl. 32 GDPR opísané v Prílohe č. 3 (TOMs) a priebežne ich prispôsobuje stavu techniky a rizikám spracúvania osobitných kategórií osobných údajov.
5.5 Subdodávatelia. Sprostredkovateľ je oprávnený zapojiť ďalších sprostredkovateľov za podmienok čl. 6 a v rozsahu Prílohy č. 2.
5.6 Pomoc pri právach dotknutých osôb. Sprostredkovateľ poskytne Prevádzkovateľovi, zohľadňujúc povahu spracúvania, súčinnosť vhodnými technickými a organizačnými opatreniami pri plnení povinnosti reagovať na žiadosti dotknutých osôb (čl. 12 – 22 GDPR) — najmä vyhľadaním, exportom, opravou alebo výmazom konkrétneho záznamu, a to spravidla do 10 pracovných dní od žiadosti Prevádzkovateľa. Funkcie aplikácie umožňujú Prevádzkovateľovi prevažnú časť týchto úkonov vykonať samostatne. Ak žiadosť dotknutej osoby smeruje priamo Sprostredkovateľovi, Sprostredkovateľ ju bez zbytočného odkladu postúpi Prevádzkovateľovi a sám ju vecne nevybavuje.
5.7 Pomoc pri povinnostiach podľa čl. 32 – 36 GDPR. Sprostredkovateľ poskytne Prevádzkovateľovi súčinnosť pri zabezpečení plnenia povinností podľa čl. 32 (bezpečnosť), čl. 33 a 34 (oznamovanie porušení), čl. 35 (posúdenie vplyvu — DPIA) a čl. 36 (predchádzajúca konzultácia), najmä poskytnutím opisu spracovateľských operácií, tokov údajov a bezpečnostných opatrení podľa príloh tejto Zmluvy.
5.8 Výmaz alebo vrátenie údajov. Po skončení poskytovania Služby postupuje Sprostredkovateľ podľa čl. 11.
5.9 Sprístupnenie informácií a audity. Sprostredkovateľ poskytne informácie a súčinnosť podľa čl. 12.
5.10 Záznamy o spracovateľských činnostiach. Sprostredkovateľ vedie záznamy o kategóriách spracovateľských činností vykonávaných v mene Prevádzkovateľa podľa čl. 30 ods. 2 GDPR.
ČLÁNOK 6 — ZAPOJENIE ĎALŠÍCH SPROSTREDKOVATEĽOV (SUB-PROCESSORS)
6.1 Prevádzkovateľ udeľuje Sprostredkovateľovi všeobecné písomné povolenie na zapojenie ďalších sprostredkovateľov podľa čl. 28 ods. 2 GDPR. Aktuálny zoznam schválených subdodávateľov je uvedený v Prílohe č. 2 a priebežne zverejňovaný na medloq.app/subprocesori.
6.2 Sprostredkovateľ informuje Prevádzkovateľa o zamýšľanej zmene (pridanie alebo nahradenie subdodávateľa) najmenej 30 dní vopred (e-mailom alebo oznámením v aplikácii). Prevádzkovateľ má právo podať odôvodnenú písomnú námietku do 14 dní od oznámenia.
6.3 Ak Prevádzkovateľ podá odôvodnenú námietku a Zmluvné strany nedospejú k riešeniu, je Prevádzkovateľ oprávnený Hlavnú zmluvu a túto Zmluvu vypovedať ku dňu plánovanej zmeny; do uplynutia výpovednej doby Sprostredkovateľ namietaného subdodávateľa pre spracúvanie údajov Prevádzkovateľa nepoužije, ak je to technicky možné.
6.4 Sprostredkovateľ uloží každému subdodávateľovi zmluvou rovnaké povinnosti ochrany údajov, aké sú stanovené v tejto Zmluve, najmä poskytnutie dostatočných záruk na vykonanie primeraných technických a organizačných opatrení. Ak subdodávateľ svoje povinnosti nesplní, voči Prevádzkovateľovi zostáva plne zodpovedný Sprostredkovateľ (čl. 28 ods. 4 GDPR).
6.5 Subdodávatelia uvedení v Prílohe č. 2 sa považujú za schválených k dátumu účinnosti tejto Zmluvy.
ČLÁNOK 7 — PRENOS DO TRETÍCH KRAJÍN
7.1 Primárna infraštruktúra Služby je umiestnená v Európskej únii: Firestore — europe-west3 (Frankfurt nad Mohanom, SRN); Cloud Functions — europe-west1 (Belgicko); Cloud Storage — europe-west3 (Frankfurt nad Mohanom, SRN); hosting webu a subdomén Websupport, s.r.o. (SR). Osobné údaje sú v pokoji uložené výlučne v dátových centrách na území EÚ.
7.2 Niektorí subdodávatelia (poskytovatelia AI služieb a transakčných e-mailov) spracúvajú údaje aj mimo EÚ/EHP (USA) — výlučne v rozsahu, v akom Klinika príslušné funkcie používa, resp. v akom je to potrebné na doručenie systémových e-mailov. Takýto prenos sa uskutočňuje výlučne na základe: (a) rozhodnutia o primeranosti podľa čl. 45 GDPR — vykonávacie rozhodnutie Komisie (EÚ) 2023/1795 (rámec EU-U.S. Data Privacy Framework), ak je príjemca aktívne certifikovaný; alebo (b) štandardných zmluvných doložiek podľa čl. 46 ods. 2 písm. c) GDPR — vykonávacie rozhodnutie Komisie (EÚ) 2021/914, doplnených o posúdenie okolností prenosu a prípadné doplnkové opatrenia v súlade s rozsudkom SD EÚ vo veci C-311/18 (Schrems II) a odporúčaniami EDPB 01/2020.
7.3 Konkrétny právny základ prenosu pre každého subdodávateľa je uvedený v Prílohe č. 2. Sprostredkovateľ vedie dokumentáciu o použitom prenosovom mechanizme a na požiadanie ju Prevádzkovateľovi sprístupní.
7.4 Sprostredkovateľ neuskutoční prenos osobných údajov spracúvaných v mene Prevádzkovateľa do tretej krajiny nad rámec Prílohy č. 2 a č. 4 bez zdokumentovaného pokynu Prevádzkovateľa.
ČLÁNOK 8 — OZNAMOVANIE PORUŠENIA OCHRANY OSOBNÝCH ÚDAJOV (čl. 33 GDPR)
8.1 Sprostredkovateľ oznámi Prevádzkovateľovi každé porušenie ochrany osobných údajov bez zbytočného odkladu po tom, ako sa o ňom dozvedel, najneskôr do 48 hodín od zistenia. Lehota je stanovená tak, aby Prevádzkovateľ stihol prípadné oznámenie dozornému orgánu do 72 hodín podľa čl. 33 ods. 1 GDPR.
8.2 Oznámenie obsahuje, v rozsahu dostupnom Sprostredkovateľovi: (a) opis povahy porušenia vrátane kategórií a približného počtu dotknutých osôb a záznamov; (b) kontaktné miesto pre ďalšie informácie; (c) opis pravdepodobných následkov; (d) opis prijatých alebo navrhovaných opatrení na nápravu a zmiernenie následkov. Ak nie je možné poskytnúť všetky informácie súčasne, poskytujú sa postupne bez zbytočného odkladu.
8.3 Posúdenie, či porušenie podlieha oznámeniu Úradu na ochranu osobných údajov SR (čl. 33 GDPR) a/alebo dotknutým osobám (čl. 34 GDPR), a samotné oznámenie vykonáva Prevádzkovateľ; Sprostredkovateľ mu poskytne súčinnosť a podklady.
8.4 Sprostredkovateľ zdokumentuje každé porušenie, jeho účinky a prijaté nápravné opatrenia a vedie internú evidenciu porušení. Oznámenie porušenia ani súčinnosť podľa tohto článku nepredstavujú uznanie zodpovednosti Sprostredkovateľa.
ČLÁNOK 9 — TECHNICKÉ A ORGANIZAČNÉ OPATRENIA (čl. 32 GDPR)
9.1 Sprostredkovateľ zavádza a udržiava opatrenia primerané riziku, opísané v Prílohe č. 3 (TOMs), najmä šifrovanie prenosu aj údajov v pokoji, riadenie prístupu (párovanie zariadení + osobný PIN v hashovanej podobe, automatické uzamknutie), izoláciu dát medzi tenantmi (pravidlá typu „default-deny"), zálohovanie a logovanie, s osobitným zreteľom na spracúvanie údajov týkajúcich sa zdravia (čl. 32 ods. 1 GDPR).
9.2 Sprostredkovateľ zabezpečí, aby každá fyzická osoba konajúca na základe jeho poverenia s prístupom k osobným údajom spracúvala tieto údaje len na základe pokynov Prevádzkovateľa (čl. 32 ods. 4 GDPR).
9.3 Sprostredkovateľ je oprávnený opatrenia v čase aktualizovať, pričom úroveň ochrany nesmie klesnúť pod úroveň ku dňu účinnosti tejto Zmluvy.
9.4 Sprostredkovateľ vedie prevádzkové a bezpečnostné logy ako súčasť bezpečnostných opatrení; tieto logy spracúva v postavení podľa čl. 1.2.
ČLÁNOK 10 — POVINNOSTI PREVÁDZKOVATEĽA
10.1 Prevádzkovateľ zodpovedá za zákonnosť spracúvania osobných údajov, ktoré do Služby vkladá alebo na ktorých spracúvanie dáva pokyn, najmä za existenciu právneho základu (čl. 6 GDPR, pri pacientskych údajoch aj výnimky podľa čl. 9 ods. 2 GDPR — čl. 4.2) a za splnenie informačnej povinnosti voči dotknutým osobám (čl. 13 – 14 GDPR).
10.2 Prevádzkovateľ dáva pokyny v súlade s GDPR a zodpovedá za ich správnosť, kvalitu a zákonnosť.
10.3 Prevádzkovateľ rozhoduje o aktivácii voliteľných funkcií Služby vrátane prepisu hlasových poznámok (Príloha č. 4); tieto funkcie sú v predvolenom nastavení vypnuté.
10.4 Prevádzkovateľ spravuje používateľské účty svojho personálu (vytváranie, úprava oprávnení, deaktivácia, výmaz) a zodpovedá za priebežnú aktuálnosť a primeranosť prístupov.
10.5 Osoba akceptujúca túto Zmluvu za Prevádzkovateľa vyhlasuje, že je oprávnená konať v mene Prevádzkovateľa a zaväzovať ho (čl. 15).
ČLÁNOK 11 — VÝMAZ ALEBO VRÁTENIE ÚDAJOV
11.1 Po skončení Hlavnej zmluvy Sprostredkovateľ podľa voľby Prevádzkovateľa: (a) vráti osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a následne ich vymaže; alebo (b) osobné údaje vymaže; v oboch prípadoch do 30 dní od skončenia, ak Prevádzkovateľ neurčí inak. Ak Prevádzkovateľ voľbu neoznámi do 30 dní od skončenia, Sprostredkovateľ údaje vymaže.
11.2 Povinnosť výmazu sa nevzťahuje na údaje, ktorých uchovávanie vyžaduje právo EÚ alebo právo SR; o takom uchovávaní Sprostredkovateľ Prevádzkovateľa informuje.
11.3 Rozsah výmazu záznamu alebo pacienta (aj počas trvania Zmluvy na pokyn Prevádzkovateľa — čl. 5.6) zahŕňa: databázový záznam vrátane odvodených polí, súvisiace súbory v úložisku vrátane automaticky generovaných náhľadov, a kópie sprístupnené prepojenému subjektu prostredníctvom funkcie zdieľania, ak sa nachádzajú v systémoch pod kontrolou Sprostredkovateľa.
11.4 Zálohy. Osobné údaje sa môžu nachádzať v bezpečnostných zálohách po dobu retenčného cyklu záloh, najviac 90 dní; po jeho uplynutí sú zo záloh odstránené prepísaním. Zálohy sa v období medzi výmazom a uplynutím cyklu nepoužijú na obnovenie vymazaných údajov s výnimkou technickej nevyhnutnosti obnovy celého systému; v takom prípade Sprostredkovateľ vymazané údaje opätovne bezodkladne vymaže.
11.5 Záznamy o prístupoch (audit log). Sprostredkovateľ je oprávnený aj po výmaze záznamu uchovať záznam o prístupoch k nemu (identifikácia používateľa, čas, typ operácie, identifikátor záznamu) na účely preukázania súladu (čl. 5 ods. 2 GDPR); takýto záznam neobsahuje polia určené na identifikáciu pacienta ani údaje týkajúce sa zdravia. Retencia záznamov o prístupoch je 24 mesiacov.
11.6 Na žiadosť Prevádzkovateľa Sprostredkovateľ písomne potvrdí vykonanie výmazu.
ČLÁNOK 12 — AUDITY A KONTROLY (čl. 28 ods. 3 písm. h) GDPR)
12.1 Sprostredkovateľ poskytne Prevádzkovateľovi všetky informácie potrebné na preukázanie splnenia povinností podľa čl. 28 GDPR.
12.2 Sprostredkovateľ umožní a prispeje k auditom a inšpekciám vykonávaným Prevádzkovateľom alebo povereným audítorom, ktorý nie je konkurentom Sprostredkovateľa, za podmienok: (i) písomné oznámenie najmenej 30 dní vopred; (ii) najviac 1× za 12 mesiacov, okrem dôvodného podozrenia z porušenia, porušenia ochrany údajov alebo pokynu dozorného orgánu; (iii) v bežných prevádzkových hodinách bez neprimeraného narušenia prevádzky; (iv) záväzok dôvernosti audítora a ochrana údajov ostatných klientov Sprostredkovateľa (zachovanie izolácie tenantov).
12.3 Sprostredkovateľ môže požiadavku auditu primerane uspokojiť aj poskytnutím aktuálnej dokumentácie, správ alebo certifikácií pokrývajúcich predmet auditu; tým nie je dotknuté právo na inšpekciu, ak dokumentácia nepostačuje.
12.4 Náklady auditu znáša Prevádzkovateľ, ak audit nepreukáže podstatné porušenie tejto Zmluvy; vtedy znáša primerané náklady Sprostredkovateľ.
ČLÁNOK 13 — ZODPOVEDNOSŤ A NÁHRADA ŠKODY
13.1 Zodpovednosť za škodu spôsobenú spracúvaním sa riadi čl. 82 GDPR; žiadne ustanovenie tejto Zmluvy neobmedzuje práva dotknutých osôb ani zodpovednosť Zmluvných strán voči nim alebo voči dozornému orgánu. Sprostredkovateľ zodpovedá za škodu spôsobenú spracúvaním len vtedy, ak nesplnil povinnosti GDPR uložené priamo sprostredkovateľom alebo ak konal nad rámec či v rozpore so zákonnými pokynmi Prevádzkovateľa.
13.2 Vo vzájomnom vzťahu Zmluvných strán platí: strana, ktorá zaplatila náhradu škody dotknutej osobe alebo ktorej bola uložená sankcia, má voči druhej strane právo na vrátenie časti zodpovedajúcej jej podielu zodpovednosti na škode (čl. 82 ods. 5 GDPR).
13.3 Ak by Sprostredkovateľovi vznikla škoda alebo bol sankcionovaný v dôsledku porušenia povinností Prevádzkovateľa (najmä čl. 4 a čl. 10), Prevádzkovateľ je povinný túto škodu nahradiť a Sprostredkovateľa odškodniť, ak nepreukáže, že za udalosť, ktorá viedla k škode, nezodpovedá.
13.4 Obmedzenie zodpovednosti dohodnuté v Hlavnej zmluve (úhrn Predplatného skutočne uhradeného Klinikou za posledných 12 mesiacov predchádzajúcich škodnej udalosti — čl. 11.2 písm. c) VOP) sa primerane vzťahuje aj na túto Zmluvu, s výnimkou: zodpovednosti podľa bodu 13.1 a 13.2, škody spôsobenej úmyselne alebo hrubou nedbanlivosťou a porušenia povinností podľa čl. 9 (bezpečnosť) a čl. 7 (prenosy).
ČLÁNOK 14 — ŽIADOSTI ORGÁNOV VEREJNEJ MOCI
14.1 Ak orgán verejnej moci (vrátane orgánu tretej krajiny) požiada Sprostredkovateľa o sprístupnenie osobných údajov spracúvaných podľa tejto Zmluvy, Sprostredkovateľ: (a) posúdi zákonnosť žiadosti; (b) bezodkladne informuje Prevádzkovateľa, pokiaľ to právne predpisy nezakazujú; (c) sprístupní len minimálny nevyhnutný rozsah údajov; (d) ak je žiadosť podľa jeho posúdenia zjavne neprimeraná alebo nezákonná, využije dostupné opravné prostriedky.
ČLÁNOK 15 — ELEKTRONICKÁ AKCEPTÁCIA, TRVANIE A ZMENY
15.1 Zmluva sa uzatvára v písomnej forme vrátane elektronickej podoby v súlade s čl. 28 ods. 9 GDPR a nadobúda účinnosť okamihom jej elektronickej akceptácie Prevádzkovateľom v rozhraní Služby (pri registrácii alebo pri prvom prihlásení po jej zavedení), najskôr však ku dňu zápisu Sprostredkovateľa do obchodného registra.
15.2 Elektronická akceptácia pozostáva z: (a) vyhlásenia akceptujúcej osoby, že je oprávnená konať v mene Prevádzkovateľa a zaväzovať ho; a (b) potvrdenia súhlasu so znením tejto Zmluvy a Hlavnej zmluvy (VOP), ktorých plné znenia sú akceptujúcej osobe sprístupnené pred akceptáciou spôsobom umožňujúcim ich uloženie a reprodukciu.
15.3 Sprostredkovateľ pri elektronickej akceptácii zaznamená a uchová: identifikáciu akceptujúcej osoby a jej e-mail, obe vyhlásenia podľa bodu 15.2, dátum a čas akceptácie a verziu akceptovaného znenia dokumentov. Tieto záznamy slúžia na preukázanie uzavretia Zmluvy.
15.4 Zmluva trvá po dobu trvania Hlavnej zmluvy a zaniká splnením povinností podľa čl. 11. Ustanovenia, ktoré majú svojou povahou trvať aj po skončení (mlčanlivosť, výmaz/vrátenie, zodpovednosť), pretrvávajú.
15.5 Zmeny Zmluvy vyžadujú písomnú formu vrátane elektronickej; o zmene znenia Sprostredkovateľ informuje Prevádzkovateľa najmenej 30 dní pred jej účinnosťou. Ak Prevádzkovateľ so zmenou nesúhlasí, je oprávnený Hlavnú zmluvu vypovedať ku dňu účinnosti zmeny; pokračovaním v používaní Služby po účinnosti zmeny sa zmena považuje za akceptovanú.
ČLÁNOK 16 — SPOLOČNÉ A ZÁVEREČNÉ USTANOVENIA
16.1 Táto Zmluva sa spravuje právom Slovenskej republiky, najmä GDPR, zákonom č. 18/2018 Z. z. a Obchodným zákonníkom (zákon č. 513/1991 Zb.) ako vzťah medzi podnikateľmi (B2B); predpisy na ochranu spotrebiteľa sa neuplatňujú. Pri uzavretí elektronickými prostriedkami sa primerane uplatní zákon č. 22/2004 Z. z. o elektronickom obchode.
16.2 V prípade rozporu medzi touto Zmluvou a Hlavnou zmluvou vo veciach spracúvania osobných údajov má prednosť táto Zmluva.
16.3 Ak sa niektoré ustanovenie stane neplatným alebo nevykonateľným, ostatné ustanovenia zostávajú v platnosti; neplatné ustanovenie sa nahradí ustanovením, ktoré sa najviac približuje jeho účelu.
16.4 Spory rozhodujú súdy Slovenskej republiky; miestne príslušným je súd podľa sídla Sprostredkovateľa, ak to pripúšťajú právne predpisy.
16.5 Zmluva je vyhotovená v slovenskom jazyku; ak existuje jazyková mutácia, rozhodujúce je slovenské znenie. Prílohy č. 1 – 4 sú neoddeliteľnou súčasťou Zmluvy.
PRÍLOHA č. 1 — OPIS SPRACÚVANIA (čl. 28 ods. 3 GDPR)
| Predmet spracúvania | Poskytovanie prevádzkového softvéru MedLoq podľa Hlavnej zmluvy (SaaS) |
| Doba spracúvania | Po dobu trvania Hlavnej zmluvy; následne postup podľa čl. 11 (default výmaz po 30 dňoch; zálohy do prepísania cyklu, max. 90 dní) |
| Povaha spracúvania | Uchovávanie, usporadúvanie, sprístupňovanie oprávneným používateľom Prevádzkovateľa, zálohovanie, výmaz; pri aktivovaných funkciách aj automatizovaný prepis reči na text a sumarizácia (Príloha č. 4) |
| Účel spracúvania | Organizácia prevádzky ambulancie; ukladanie prevádzkových záznamov a príloh k pacientom; interná komunikácia; evidencia protetických zákaziek a konzílií; voliteľný prepis hlasových poznámok |
| Kategórie dotknutých osôb | (a) personál Prevádzkovateľa; (b) pacienti Prevádzkovateľa |
| Typy údajov — personál | Meno, pracovná rola a oprávnenia, pracovné kontaktné údaje, hashovaný PIN (SHA-256), identifikátory zariadení, rozpis/dochádzka (vrátane elektronickej evidencie), dôvody neprítomnosti, interná komunikácia, prevádzkové záznamy |
| Typy údajov — pacienti | Identifikačné údaje (meno, príp. telefón); údaje týkajúce sa zdravia (čl. 9 GDPR): röntgenové snímky, klinické fotografie, intraorálne a 3D skeny, CBCT, stručná dokumentácia a poznámky, evidencia dlhov; obsah hlasových poznámok, ak doň personál vloží údaje o pacientovi |
| Osobitné kategórie | Áno — údaje týkajúce sa zdravia (čl. 9 ods. 1 GDPR) |
| Geografické umiestnenie | EÚ — Firestore europe-west3, Cloud Functions europe-west1, Storage europe-west3; hosting webu SR. Prenosy mimo EÚ len podľa Prílohy č. 2 a č. 4 |
PRÍLOHA č. 2 — ZOZNAM SCHVÁLENÝCH SUBDODÁVATEĽOV (SUB-PROCESSORS)
Zoznam platný ku dňu účinnosti Zmluvy; aktualizácia podľa čl. 6. Aktuálne znenie: medloq.app/subprocesori.
| # | Subdodávateľ | Účel / služba | Lokalita spracúvania | Právny základ prenosu mimo EÚ |
|---|---|---|---|---|
| 1 | Google Ireland Ltd. / Google Cloud EMEA (Firebase) | Databáza (Firestore), úložisko súborov (Cloud Storage), serverové funkcie, autentifikácia | EÚ — Firestore a Storage europe-west3 (Frankfurt), Cloud Functions europe-west1 (Belgicko) | Údaje v pokoji v EÚ; podporné operácie materskej US spoločnosti kryté EU-U.S. DPF (čl. 45 GDPR) a/alebo SCC |
| 2 | Websupport, s.r.o. | Hosting webu a subdomén (doručenie statického aplikačného kódu), DNS/SSL | Slovenská republika (EÚ) | Nepoužíva sa; nespracúva obsahové dáta Kliniky — doručuje aplikačný kód prehliadaču |
| 3 | Resend, Inc. | Transakčné e-maily (overenie registrácie, systémové oznámenia) | USA | EU-U.S. DPF (ak certifikovaný) a/alebo SCC (čl. 46 ods. 2 písm. c) GDPR) |
| 4 | Anthropic, PBC | AI funkcie: spracovanie dokumentov (faktúry, cenníky), asistenčné funkcie, sumarizácia prepisov (Príloha č. 4) | USA | EU-U.S. DPF (ak certifikovaný) alebo SCC + posúdenie prenosu; zákaz použitia na trénovanie modelov |
| 5 | OpenAI, L.L.C. / OpenAI Ireland Ltd. | Prepis hlasových poznámok na text (Whisper) (Príloha č. 4) | USA / EÚ | EU-U.S. DPF (ak certifikovaný) alebo SCC + posúdenie prenosu; zákaz použitia na trénovanie modelov |
| 6 | Cloudflare, Inc. | Správa DNS záznamov domény (režim „DNS-only", bez proxy) | — | Nespracúva obsah prevádzky Služby; spracúva len DNS dopyty na doménu |
Podmienené zapojenie: subdodávatelia č. 4 a č. 5 sa zapájajú len ak Klinika príslušnú funkciu (AI funkcie, prepis hlasoviek) aktivuje a používa. Ak Klinika tieto funkcie nepoužíva, údaje sa im neposkytujú.
PRÍLOHA č. 3 — TECHNICKÉ A ORGANIZAČNÉ OPATRENIA (TOMs, čl. 32 GDPR)
1. Šifrovanie a prenos
- Prenos údajov cez HTTPS/TLS (TLS 1.2+).
- Šifrovanie údajov v pokoji na úrovni cloudovej infraštruktúry (Google Cloud štandardne AES-256).
- Osobné PIN kódy uchovávané výlučne ako kryptografický odtlačok (SHA-256); nikdy v čitateľnej podobe.
2. Riadenie prístupu (autentifikácia a autorizácia)
- Párovanie zariadenia (device pairing) + osobný PIN ako dvojzložkový prístup; automatické uzamknutie pri neaktivite; priebežná kontrola odvolania prístupu zariadenia.
- Trojúrovňový model oprávnení (modul / rola / používateľ) vynútený vo frontende aj v serverových funkciách.
- Dvojúrovňová správa administrátorov (systémový superadmin vs. administrátor Kliniky); citlivé zmeny nastavení chránené serverovo overovaným admin PIN-om.
- Prístup personálu Sprostredkovateľa k produkčným údajom obmedzený na nevyhnutný rozsah (menovite vývojár), s dvojfaktorovou ochranou účtu poskytovateľa infraštruktúry.
3. Izolácia údajov (multi-tenancy)
- Logická izolácia údajov každého klienta v samostatnom priestore (
tenants/{tenantId}/…). - Prístupové pravidlá databázy v režime predvoleného zamietnutia (default-deny); každý povolený prístup definovaný explicitne; pravidelne testované v emulátore vrátane cross-tenant scenárov.
- Zápis do citlivých kolekcií výlučne cez serverovú vrstvu (Cloud Functions); sprístupnenie údajov inému klientovi len na základe vzťahu explicitne založeného Prevádzkovateľom, kedykoľvek odvolateľné.
- Obmedzenia úložiska: limit veľkosti súboru, zoznam zakázaných typov obsahu, kvóta na klienta.
4. Zaznamenávanie prístupov (audit log)
- Evidencia operácií nad záznamami: identifikácia používateľa, čas, typ operácie, identifikátor záznamu. Záznamy neobsahujú polia určené na identifikáciu pacienta.
- Záznamy o pípaní dochádzky a snímky reportov dochádzky sú z klientskej aplikácie nemenné (úprava a výmaz technicky zablokované).
- Retencia záznamov o prístupoch: 24 mesiacov (čl. 11.5).
5. Dostupnosť a obnova
- Zálohovanie s retenčným cyklom najviac 90 dní (čl. 11.4) v rámci infraštruktúry EÚ; periodické overovanie obnoviteľnosti.
- Redundancia na úrovni Google Cloud / Firebase.
6. Minimalizácia expozície voči AI systémom
- Do systémov subdodávateľov AI služieb sa odosielajú výlučne údaje nevyhnutné pre konkrétnu, Prevádzkovateľom aktivovanú funkciu (Príloha č. 4). Obsah sa nepoužíva na trénovanie modelov.
7. Organizačné opatrenia
- Záväzky mlčanlivosti osôb s prístupom k údajom (čl. 5.3); riadenie incidentov (čl. 8); pravidelné preskúmanie opatrení.
- Verziované nasadenia s možnosťou návratu (rollback); validačná metodika pred nasadením zmien.
PRÍLOHA č. 4 — PREPIS HLASOVÝCH POZNÁMOK A AI FUNKCIE (TRANSPARENTNÝ OPIS)
Účel tejto prílohy. Táto príloha úplne a transparentne opisuje spracovateľské operácie, pri ktorých môžu osobné údaje opustiť územie EÚ, aby Prevádzkovateľ mohol kvalifikovane rozhodnúť o ich aktivácii.
D.1 Opis funkcie
Služba umožňuje používateľovi nahrať vo vybraných moduloch (nástenka, konzílium, projekty, protetika, chat) hlasovú poznámku, ktorá sa automatizovane prepíše na text. Funkcia je v predvolenom nastavení vypnutá; aktivuje ju výlučne Prevádzkovateľ, čím udeľuje zdokumentovaný pokyn podľa čl. 5.1.
D.2 Tok údajov
- Používateľ Prevádzkovateľa nahrá hlasovú poznámku v aplikácii.
- Zvuková nahrávka sa odošle prostredníctvom serverovej funkcie Sprostredkovateľa (región
europe-west1, EÚ) do služby OpenAI Whisper na prepis reči na text. - Vrátený text sa uloží k príslušnému záznamu v databáze (Firestore,
europe-west3, EÚ). - Ak je aktivovaná aj sumarizácia, text môže byť následne odoslaný do služby Anthropic Claude na vytvorenie zhrnutia; zhrnutie sa uloží v EÚ.
D.3 Uchovávanie u subdodávateľov AI
Obsah odoslaný subdodávateľom AI sa u nich neuchováva trvalo: uchovanie je obmedzené na dobu nevyhnutnú na vykonanie operácie a prípadné krátkodobé prevádzkové uchovanie (spravidla najviac 30 dní) na účely prevencie zneužitia podľa podmienok subdodávateľa; obsah sa nepoužíva na trénovanie modelov. Sprostredkovateľ sa usiluje o zmluvné zabezpečenie režimu zero-data-retention u oboch subdodávateľov a o jeho stave informuje na medloq.app/subprocesori. Krátkodobé technické medzipamäte (napr. cache opakovaných častí vstupu) sú súčasťou vykonania operácie.
D.4 Obsah nahrávky a rozdelenie zodpovednosti
Používateľ môže do hlasovej poznámky nadiktovať akýkoľvek obsah, vrátane identifikačných údajov a údajov týkajúcich sa zdravia pacienta; takýto obsah je v rámci prepisu prenesený do USA. Prevádzkovateľ zodpovedá za právny základ spracúvania (čl. 4.2), za poučenie svojich používateľov o obsahu hlasových poznámok a za rozhodnutie o aktivácii funkcie. Sprostredkovateľ zodpovedá za výber subdodávateľov, ich zmluvné zaviazanie (čl. 6), zákonnosť prenosového mechanizmu (čl. 7) a za to, že obsah nebude subdodávateľmi použitý na iné účely vrátane trénovania modelov. Skutočnosť, že obsah nahrávky určil používateľ Prevádzkovateľa, nezbavuje Sprostredkovateľa týchto povinností.
D.5 Ochranné opatrenia
- Prenosový mechanizmus podľa kapitoly V GDPR (čl. 7.2).
- Funkcia je kedykoľvek deaktivovateľná na úrovni Prevádzkovateľa s okamžitým účinkom do budúcnosti.
- Služba pri aktivácii funkcie upozorňuje, že Prevádzkovateľ môže interným pokynom obmedziť diktovanie priamych identifikátorov pacienta do hlasových poznámok.
D.6 Ostatné AI funkcie
Automatizované spracovanie faktúr a cenníkov (Anthropic Claude, USA) sa týka dodávateľských dokladov Prevádzkovateľa a spravidla neobsahuje pacientske údaje; uskutočňuje sa za rovnakých podmienok (prenosový mechanizmus, obmedzené uchovávanie, zákaz trénovania). Pacientske údaje sa AI funkciám nesprístupňujú nad rámec tejto prílohy.
Koniec dokumentu. Prílohy č. 1 – 4 sú neoddeliteľnou súčasťou tejto Zmluvy. Zmluva sa uzatvára elektronickou akceptáciou podľa čl. 15.