Společnost Call 4 U s.r.o.
Kontrola zabezpečení osobních údajů u zpracovatele spolupracujícího s dodavateli energií
Na základě kontrolního plánu pro rok 2019 provedl Úřad kontrolu, jejímž předmětem bylo zabezpečení osobních údajů u zpracovatele spolupracujícího s dodavateli energií.
Kontrolující zjistili, že kontrolovaná osoba se řídí pokyny správce a je tak v postavení zpracovatele. Kontrolovaná osoba vyhledává klienty pro dodavatele energií (společnost innogy Energie, s.r.o.) a uzavírá s nimi v zastoupení smlouvy o dodávce energií. Smlouvy uzavírá výhradně v listinné podobě a následně je zasílá dodavateli energií. Kontrolovaná osoba osobní údaje dále za jiným účelem nezpracovává ani neshromažďuje. Správce vystavuje pro zaměstnance zpracovatele identifikační průkazy, kterými se prokazují při jednání s klienty.
Pro zpracování smluv v listinné podobě, nakládání s osobními údaji takto získanými a jejich zabezpečení přijala kontrolovaná osoba ve vztahu k zaměstnancům a dalším zpracovatelům s ohledem na míru rizikovosti zpracování dostatečná technická a organizační opatření spočívající mimo jiné ve školení zaměstnanců a v přijetí metodických pokynů.
Úřad v souvislosti s předmětným zpracováním osobních údajů nezjistil porušení nařízení (EU) 2016/679.
Kontrolu řídil inspektor PhDr. Petr Krejčí.
Doporučení
Povinnost provedení vhodných technických a organizačních opatření pro zajištění odpovídající úrovně zabezpečení se vztahuje nejen na správce, ale i na zpracovatele. Podrobnější informace k zabezpečení osobních údajů jsou dostupné na internetových stránkách https://www.uoou.cz/8-zabezpeceni-osobnich-udaju/d-27282/p1=3938.