Zpracování osobních údajů
Termíny kurzů a školení » Zpracování osobních údajů
Podmínky ochrany osobních údajů - kurzy a semináře
Technická laboratoř protipožárních zařízení, družstvo se sídlem Jiráskova 154, Litomyšlské Předměstí, 566 01 Vysoké Mýto, identifikační číslo 030 848 84, zapsaná u Krajského soudu v Hradci Králové, spisová značka Dr 1556 (dále jen „Společnost”) potřebuje v souvislosti s činností, kterou vykonává, sbírat osobní údaje o některých fyzických osobách. Těmito osobami mohou být jak její zaměstnanci, tak její zákazníci, dodavatelé a obchodní partneři dodavatelů a jiné osoby, se kterými je Společnost v určitém vztahu či s nimi komunikuje.
Tyto podmínky ochrany osobních údajů (dále jen „Podmínky“) popisují, jak je ve Společnosti prováděno zpracování osobních údajů. Tyto Podmínky zajišťují, aby zpracování osobních údajů bylo v souladu s obecně závaznými právními předpisy, zejména s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „Nařízení“), aby práva subjektů údajů byla náležitě chráněna.
Tyto Podmínky dopadají na veškeré osobní údaje zpracovávané Společností, bez ohledu na účel či právní titul (zákonný důvod) jejich zpracování.
Dotazy ohledně zpracování osobních údajů lze adresovat Společnosti nebo jejímu pověřenci pro ochranu osobních údajů:
Korespondenční adresa: Jiráskova 154, Litomyšlské Předměstí, 566 01 Vysoké Mýto
Zásady při zpracování osobních údajů
Společnost zpracovává přesné a aktuální osobní údaje na základě titulu stanoveného Nařízením, korektně a transparentním způsobem, pouze pro určité, výslovně vyjádřené a oprávněné účely, v minimálním nezbytném rozsahu, ukládá je ve formě umožňující identifikaci subjektů údajů pouze po nezbytnou dobu ve vztahu k účelu a zajišťuje jejich integritu a důvěrnost pomocí vhodných technických nebo organizačních opatření a náležitého zabezpečení před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
Společnost zajišťuje, aby nepřesné údaje s přihlédnutím k jejich účelu, pro který se zpracovávají, byly bezodkladně vymazány nebo opraveny.
Veškeré činnosti spojené s osobními údaji a jejich ochranou Společnost řádně dokumentuje, zejména vede záznamy o činnostech zpracování a další doklady o zpracování osobních údajů pro naplnění zásady odpovědnosti dle Nařízení. Společnost spolupracuje s dozorovým úřadem, jímž je zejména Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, e-mail: posta@uoou.cz, tel.: +420 234 665 111.
Účel zpracování osobních údajů
Před zahájením jakéhokoli zpracování osobních údajů Společnost stanovuje účel, pro který zpracovává osobní údaje. Takovým účelem je typicky uzavření smlouvy (včetně jednání směřujících k uzavření smlouvy) či plnění smlouvy se zákazníkem, vedení zaměstnanecké agendy, kontaktování potenciálních zákazníků za účelem nabídky produktů, atp.
Za jakým účelem jsou osobní údaje subjektu údajů zpracovávány, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost. Zpracování osobních údajů je po celou dobu prováděno výhradně v rozsahu a za účelem dosažení předem stanoveného účelu.
Jakmile je účel zpracování naplněn, Společnost osobní údaje v souladu se zásadou minimalizace údajů (zpracování přiměřené, relevantní, omezené na nezbytný rozsah ve vztahu k účelu zpracování) a omezení uložení vymazává, pokud je není třeba uchovávat pro jiný účel.
Rozsah zpracování osobních údajů
Společnost zpracovává osobní údaje pouze v rozsahu nezbytném pro naplnění daného účelu. O tom, jaké konkrétní osobní údaje o daném subjektu údajů Společnosti pro daný účel zpracovává, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Titul zpracování osobních údajů
Společnost zpracovává osobní údaje vždy na základě jednoho z titulů vyjmenovaných v článku 6 Nařízení (právní základ pro zpracování). Nejčastěji uplatňovanými tituly pro zpracování prováděná Společností jsou:
- uzavření nebo plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
- plnění právní povinnosti, která se na Společnost jako správce vztahuje;
- coprávněný zájem Společnosti či třetí strany, který převažuje nad zájmy a základními právy a svobodami subjektu údajů na ochranu osobních údajů; nebo
- souhlas subjektu údajů se zpracováním jeho osobních údajů.
O konkrétním titulu, na jehož základě jsou osobní údaje daného subjektu údajů zpracovávány, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Oprávněný zájem Společnosti
Oprávněný zájem Společnosti určuje Společnost. Společnost před tím, než začne osobní údaje podle stanoveného oprávněného zájmu zpracovávat, poměří tento zájem s oprávněnými zájmy a základními právy a svobodami subjektů údajů, jejichž osobní údaje zpracovává (provede tzv. balanční test).
Pokud Společnost shledá podle výsledku balančního testu, že může osobní údaje subjektu údajů zpracovávat na základě titulu oprávněného zájmu, informuje vždy subjekt údajů o této skutečnost (tj. že zpracovává údaje na základě oprávněného zájmu) v rámci informace subjektu údajů a sdělí mu, na základě jakého konkrétního oprávněného zájmu tak činí.
Je-li titulem pro zpracování osobních údajů subjektu údajů oprávněný zájem Společnosti, je subjekt údajů oprávněn podat námitku a žádat výmaz (podrobněji v rámci informace, kterou subjektu údajů individuálně předá (zašle) Společnost). O těchto právech je subjekt údajů informován v rámci informace, kterou subjektu údajů individuálně předá (zašle) Společnost, a to nejpozději v okamžiku první komunikace Společnosti se subjektem údajů.
Společnost zpracovává osobní údaje na základě oprávněných zájmů, jako je například předcházení podvodům, ochrana majetku, vymáhání právních nároků, přímý marketing (pokud Společnost zpracovává osobní údaje pro účely splnění smlouvy, jejíž smluvní stranou je subjekt údajů, je oprávněna informovat subjekt údajů o zboží nebo službách a zasílat obchodní sdělení na e-mailovou adresu uvedenou subjektem údajů), aj.
Souhlas se zpracováním osobních údajů
Souhlas subjektu údajů se zpracováním jeho osobních údajů může být udělen pro jeden nebo více konkrétních účelů – tento titul využívá Společnost pouze v těch případech, kdy není oprávněna zpracovávat osobní údaje na základě jiného právního titulu.
Souhlas subjektu údajů se zpracováním jeho osobních údajů využívá Společnost zejména při nakládaní s tzv. zvláštní kategorií osobních údajů.
Souhlas se zpracováním osobních údajů může subjekt kdykoli odvolat. Pokud subjekt údajů svůj souhlas se zpracováním odvolá, neznamená to, že by zpracování osobních údajů před takovým odvoláním bylo nezákonné - odvolání souhlasu nemá zpětný účinek a zpracování osobních údajů vycházející z tohoto souhlasu před jeho odvoláním jím není dotčeno. O této skutečnost je subjekt údajů informován před tím, než vyjádří souhlas se zpracováním osobních údajů.
Způsob zpracovávání osobních údajů
Osobní údaje jsou zpracovávány nejčastěji v elektronické podobě neautomatizovaným způsobem (zejména osobní údaje zákazníků a dodavatelů) a rovněž v tištěné podobě neautomatizovaným způsobem (zejména pracovněprávní dokumentaci).
Společnost přijímá technická a organizační opatření k ochraně osobních údajů popsaná v těchto Podmínkách a vnitřních předpisech Společnosti a osobní údaje vždy dostatečně zabezpečuje a chrání před jejich zpřístupněním neoprávněným osobám – podrobněji k zabezpečení viz čl. 10 těchto Podmínek.
Délka zpracovávání osobních údajů
Osobní údaje budou zpracovávány pouze po dobu potřebnou k naplnění účelu zpracování osobních údajů, která je určena individuálně a o jejíž délce je subjekt osobních údajů informován také individuálně. Nad rámec takto stanovené doby je Společnost oprávněna zpracovávat osobní údaje subjektu údajů po dobu stanovenou zvláštními právními předpisy nebo po dobu potřebnou k vymáhání práv Společnosti vůči subjektu údajů. Konkrétní dobu, po kterou budou osobní údaje daného subjektu údajů zpracovávány, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Jakmile je účel zpracování osobních údajů naplněn a Společnost již nemá žádný další účel, pro který by je byla oprávněna zpracovávat, provádí Společnost výmaz osobních údajů. V případě osobních údajů zpracovávaných na základě souhlasu subjektu údajů Společnost provede výmaz osobních údajů také v případě, kdy subjekt údajů svůj souhlas se zpracováním osobních údajů odvolá. Pokud jsou osobní údaje zpracovávány z titulu oprávněného zájmu a subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování, Společnost rovněž osobní údaje vymaže poté, co o tom subjekt údajů informuje.
Práva subjektu údajů
Každý subjekt údajů má následující práva:
- Právo na informace
- Právo na přístup k osobním údajům
- Právo na opravu
- Právo na výmaz (právo být zapomenut)
- Právo na omezení zpracování
- Právo na přenositelnost údajů
- Právo vznést námitku
- Právo nebýt předmětem automatizovaného individuálního rozhodování, včetně profilování
- Právo podat stížnost k Úřadu pro ochranu osobních údajů nebo k jinému příslušnému dozorovému úřadu v souvislosti se zpracováním osobních údajů.
Možnosti uplatnění práva subjektu údajů
O možnostech uplatnění práv (kde a jak), uvedených ad 1) - 8), se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Právo uvedené výše v čl. 8 ad 9) může subjekt uplatnit u Úřadu pro ochranu osobních údajů:
- elektronicky na e-mailové adrese posta@uoou.cz;
- prostřednictvím datové schránky ID: qkbaa2n;
- telefonicky na čísle +420 234 665 111; nebo
- písemně na adrese Pplk. Sochora 27, 170 00 Praha 7,
případně u jiného příslušného dozorového úřadu v souvislosti se zpracováním osobních údajů.
Podmínky pro předávání osobních údajů
Osobní údaje může Společnost jako správce zpracovávat přímo svými zaměstnanci, anebo prostřednictvím třetích osob (dále jen „Zpracovatel“ nebo „Zpracovatelé“). Společnost uzavřela s každým Zpracovatelem smlouvu o zpracování osobních údajů, a stejně tak uzavřela smlouvu o zpracování osobních údajů s osobami, vůči nimž Společnost vystupuje v pozici zpracovatele.
O tom, komu a v jakém rozsahu jsou informace předávány, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Zpracovatelé poskytli Společnosti dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky Nařízení a aby byla zajištěna ochrana práv subjektů.
Společnost nepředává osobní údaje třetím osobám úplatně.
Osobní údaje mohou být předávány do třetích zemí mimo Evropskou unii a Evropský hospodářský prostor. O tom, komu a v jakém rozsahu jsou informace do třetích zemí mimo Evropskou unii a Evropský hospodářský prostor předávány, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Zabezpečení osobních údajů
S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracovávání i k pravděpodobným a různě vážným rizikům pro práva a svobody fyzických osob Společnost zavedla vhodná technická a organizační opatření, aby zajistila úroveň zabezpečení osobních údajů odpovídající danému riziku zejména náhodnému nebo protiprávnímu zničení, ztrátě, pozměňování, neoprávněnému zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů nebo neoprávněnému přístupu k nim.
O konkrétních opatřeních, zavedených Společností, se subjekt údajů dozví z informace, kterou mu individuálně předá (zašle) Společnost.
Tyto podmínky jsou platné a účinné od 20.5.2018
Jméno souboru | Velikost | Datum | |
TLPZ-GDPR-Seminare_20180520.pdf Zpracování osobních údajů | 264.19 KB | 05.08.2018 |