Smlouva o zpracování údajů · Čl. 28 GDPR · Verze 1.0
Verifento a B2B klienti jsou NEZÁVISLÍ správci (čl. 4(7) GDPR) – nikoli správce a zpracovatel. Proto se vztah neřídí standardní DPA podle čl. 28 GDPR, ale Controller-to-Controller Data Sharing Agreement (DSA) podle čl. 26 GDPR.
Proč ne DPA?
Tradiční DPA (čl. 28 GDPR) se uzavírá, když jeden subjekt zpracovává údaje JMÉNEM jiného (např. cloudový poskytovatel pro firmu). V případě Verifenta:
- Každý B2B klient (půjčovna) sám rozhoduje o účelu zpracování údajů svých zákazníků – je samostatným správcem
- Verifento spravuje síť a určuje její technické parametry – rovněž samostatný správce
- Obě strany sdílejí údaje jako rovnocenní partneři – čl. 26 GDPR (Independent Controllers)
Právní reference: EDPB Opinion 07/2020 (Fashion ID case); SDEÚ C-634/21 (SCHUFA) – potvrzení statusu independent controller pro scoringové platformy.
Jaký dokument tedy platí?
Pro vztah Verifento ↔ B2B klient platí:
Controller-to-Controller Data Sharing Agreement (DSA v1.1)
Zobrazit smlouvu DSA →Kdy DPA platí pro Verifento?
DPA podle čl. 28 GDPR Verifento uzavírá se svými vlastními subdodavateli – technickými zpracovateli:
Tyto DPA jsou interní smlouvy mezi Verifentem a jeho poskytovateli – nejsou relevantní pro B2B klienty platformy.
Dotazy k právní klasifikaci: privacy@verifento.com