OZNÁMENÍ O ŘÁDNÉM ZPRACOVÁNÍ ÚDAJŮ Úvod Skupina Beck & Pollitzer Group a její přidružené pobočky (dále jen společnost, my nebo naše ) uchovávají a zpracovávají údaje všech současných a bývalých zaměstnanců, pracovníků, individuálních dodavatelů, dočasných zaměstnanců, uchazečů o zaměstnání, účastníků pohovorů, stážistů, agenturních zaměstnanců, konzultantů, ředitelů, členů (tj. partnerů) a třetích stran, jejichž údaje nám poskytujete v souvislosti se zaměstnaneckým vztahem (např. kontaktní údaje nejbližšího příbuzného, kontaktní osoba v případě nouze a/nebo osoby na vás závislé). (Dále jen zaměstnanci, vy nebo vaše ). Vaše práva související s ochranou údajů bereme vážně, stejně jako naše právní povinnosti. S vašimi osobními údaji budeme zacházet bezpečným a důvěrným způsobem a pouze tak, jak je stanoveno níže. Toto oznámení o řádném zpracování údajů popisuje kategorie osobních údajů, které můžeme zpracovávat, způsob, jakým vaše osobní údaje můžeme zpracovávat, a způsob ochrany vašeho soukromí v průběhu našeho vztahu. Účelem tohoto oznámení je splnit naše povinnosti informovat vás o zpracování vašich osobních údajů naší společností podle zákonů o ochraně soukromí. Toto oznámení netvoří součást vaší smlouvy o pracovním nebo obdobném poměru. Pokud máte jakékoli dotazy ohledně zpracování svých osobních údajů nebo pokud se domníváte, že vaše práva na ochranu soukromí byla porušena, obraťte se prosím na místní oddělení lidských zdrojů, případně vedoucího ochrany údajů. Pokud potřebujete znát jméno vedoucího ochrany údajů, kontaktujte prosím oddělení lidských zdrojů. Pokud se dozvíte o neoprávněném zpřístupnění údajů, postupujte prosím podle požadavků na podávání zpráv v Globálních zásadách ochrany soukromí na našich webových stránkách. Zpracování osobních údajů Společnost shromažďuje a zpracovává vaše osobní údaje pro účely popsané v tomto oznámení o řádném zpracování. Jak je uvedeno v našich Globálních zásadách ochrany soukromí, osobní údaje znamenají jakékoli informace popisující nebo vztahující se k identifikované nebo identifikovatelné osobě. Identifikovatelná osoba je člověk, kterého lze identifikovat, přímo nebo nepřímo, zejména s odkazem na identifikátory jako jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo s odkazem na jeden či více zvláštních prvků jeho fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo sociální identity. Příslušná přidružená společnost naší společnosti uvedená ve vaší pracovní smlouvě nebo smlouvě o poskytování služeb bude správcem vašich osobních údajů. Pokud zpracování osobních údajů provádí jiné přidružené společnosti naší společnosti pro vlastní nezávislé účely, pak mohou být tyto přidružené společnosti navíc společnými správci vašich osobních údajů. Strana 1 z 11
Jaké údaje zpracováváme? Osobní údaje Pro účely popsané v tomto oznámení o řádném zpracování můžeme shromažďovat různé druhy vašich osobních údajů, například: Údaje související se zaměstnanci: titul, křestní jméno, prostřední jméno(a) a příjmení, rodné příjmení, preferované jméno, jakákoli další jména, pohlaví, národnost, druhá národnost, osobní/rodinný stav, datum narození, věk, kontaktní údaje bydliště (např. adresa, telefonní číslo, e-mailová adresa), číslo občanského průkazu, údaje související s imigračními záležitostmi a způsobilostí k práci, jazyky, kterými hovoříte; kontaktní údaje nejbližšího příbuzného/závislé osoby; Údaje související s prací v naší společnosti: pracovní kontaktní údaje (např. adresa, telefonní číslo, e-mailová adresa), standardní pracovní doba pracoviště, výchozí jazyk, časové pásmo a měna pracoviště, vaše pracovní identifikační číslo a různá systémová identifikační čísla, informace o vašich pracovních výkonech, váš pracovní životopis, výkazy, typ pracovního poměru, data nástupu do práce a ukončení pracovní smlouvy, vaše nákladové středisko, název vaší pracovní pozice a popis práce, vaše pracovní doba a její rozvržení, informace o tom, zda pracujete na plný nebo částečný úvazek; datum výpovědi / konce smlouvy; důvod ukončení pracovního poměru; váš poslední pracovní den; výstupní pohovory, reference, status (aktivní/neaktivní/ukončený); název pozice; důvod změny práce a datum změny; datum počátku krytí benefity; Údaje související s náborem: kvalifikace, reference, CV a přihláška, údaje o pohovoru a ohodnocení, informace o prověrkách a ověřování; Úřední údaje: záznamy vaší registrace u příslušných správních orgánů, váš regulovaný status a úřední odkazy; Údaje o odměnách a benefitech: informace o vašich odměnách (včetně informací o mzdě / hodinové mzdě / smluvní odměně, dovolené, bonusových a zásluhových programech), bankovním spojení, funkci, číslu sociálního zabezpečení, daňové informace, informace o třetím příjemci benefitů; Údaje o dovolené: záznamy o nepřítomnosti (včetně dat a typů dovolené), data dovolené a informace související s rodinnou dovolenou; Údaje související s HR procesy: tvrzení, záznamy a výstupy vyšetřování a řízení, zpětná vazba kolegů a manažerů, ohodnocení, talentové programy, formální a neformální procesy řízení výkonu, flexibilní pracovní procesy, programy restrukturalizace a nadbytečnosti, záznamy o konzultacích, údaje o výběru a přeřazení, zdravotní a bezpečnostní audity, hodnocení rizika, hlášení incidentů, údaje související s potřebami školení a rozvoje nebo absolvovanými školeními; Údaje získané na základě monitorování (v rozsahu povoleném příslušnými zákony): záznamy z uzavřených televizních okruhů, záznamy o vstupu a přihlášení do systému a do budovy, úhozy na klávesnici, záznamy o stahování a tisku, záznamy hovorů, údaje zachycené bezpečnostními IT programy a filtry; Údaje o pohledávkách, stížnostech a zpřístupňování informací o zaměstnancích dohody o ukončení pracovního poměru a odstupné, předmět sporu a stížností Strana 2 z 11
pramenících ze zaměstnání, účast zaměstnance na hlášení incidentů a zpřístupňování informací. Můžeme shromažďovat také některé další údaje, pokud je to nezbytné a povolené příslušnými místními zákony. Zvláštní kategorie osobních údajů V rozsahu povoleném příslušnými zákony může společnost shromažďovat a zpracovávat rovněž omezené množství osobních údajů spadajících do zvláštních kategorií, které se někdy nazývají citlivé osobní údaje. Tento pojem zahrnuje informace související se záležitostmi jako rasový nebo etnický původ, náboženské vyznání, fyzické nebo duševní zdraví (včetně informací o úpravách a přizpůsobení), určité informace o mateřství/adopci, členství v odborových organizacích, sexuální orientace, informace ohledně sexuálního života, biometrické údaje, genetické údaje, záznamy v trestním rejstříku a informace ohledně trestných činů nebo trestního řízení. Jak naše společnost shromažďuje údaje? Naše společnost shromažďuje a zaznamenává vaše osobní údaje z různých zdrojů, ale především přímo od vás. Obvykle tyto údaje poskytnete přímo svým manažerům nebo místnímu oddělení lidských zdrojů účastí na HR procesech, prostřednictvím vámi odeslaných e-mailů nebo ústních informací, které mohou být zaznamenány. Další informace o vás budou dále pocházet od vašich manažerů nebo z oddělení lidských zdrojů. Některé informace můžeme získat také od třetích stran, například reference od předchozího zaměstnavatele, lékařské záznamy od externích odborníků, z daňových úřadů, od poskytovatelů benefitů nebo v případě, že využíváme služeb třetí strany za účelem provedení ověření spolehlivosti (pokud je to povoleno příslušnými zákony). Za určitých okolností můžeme údaje shromažďovat nepřímo prostřednictvím monitorovacích zařízení nebo jinými prostředky (například kontrolní přístupové a monitorovací systémy budovy a pracoviště, uzavřený televizní okruh, evidence a záznamy telefonních hovorů, přihlášení k e-mailové schránce a internetu), a to vždy pouze v rozsahu povoleném příslušnými zákony. Za těchto okolností mohou být údaje shromažďovány naší společností nebo třetím poskytovatelem příslušné služby. K tomuto typu údajů obecně rutinně nepřistupujeme, nicméně přístup k nim je možný. K přístupu může dojít například v situacích, kdy společnost vyšetřuje možná porušení zásad společnosti související například s náhradou cestovních a jiných výdajů, s používáním telefonního systému a internetu nebo obecně s chováním zaměstnanců, nebo pokud jsou údaje potřeba k zajištění souladu s právními předpisy nebo k vyúčtování. K častějšímu přístupu k takovým údajům může docházet v důsledku programu sledování e-mailů, v rozsahu povoleném příslušnými zákony. Pokud vás žádáme o povinné poskytnutí osobních údajů, budeme vás o tom informovat v okamžiku shromažďování a případně vyznačíme, že jsou tyto konkrétní informace vyžadovány smlouvou nebo předpisy. Pokud nám neposkytnete povinnou informaci, bude to znamenat, že nebudeme moci provádět určité HR procesy. Například pokud nám neposkytnete své číslo účtu, nebudeme vám moci zaplatit. V některých případech to může znamenat, že nebudeme moci pokračovat ve vašem zaměstnávání nebo obdobném smluvním vztahu, protože nebudeme mít osobní údaje, o kterých jsme přesvědčeni, že jsou nezbytné pro efektivní a účelnou správu a řízení našeho vztahu s vámi. Vedle osobních údajů vztahujících se k vaší osobě nám rovněž můžete poskytnout osobní údaje třetích stran, zejména osob, které jsou na vás závislé, a dalších rodinných Strana 3 z 11
příslušníků za účelem správy a řízení HR, včetně správy benefitů a kontaktování vašeho nejbližšího příbuzného v případě mimořádné události. Předtím, než naší společnosti poskytnete osobní údaje takové třetí strany, musíte nejprve tyto třetí strany informovat o všech takových údajích, které zamýšlíte společnosti poskytnout, a o zpracování, které společnost provede tak, jak je podrobně popsáno v tomto oznámení o řádném zpracování. Za jakým účelem údaje zpracováváme? Vaše osobní údaje shromažďujeme a zpracováváme pro různé obchodní účely v souladu s příslušnými zákony a případnými kolektivními smlouvami. Pokud to okolnosti dovolují, můžeme údaje příležitostně používat k účelům, které vám nejsou zřejmé (např. vyšetřování nebo disciplinární řízení). Vaše osobní údaje můžeme shromažďovat a zpracovávat pro různé účely, například: a. nábor, školení, rozvoj, povýšení, kariérní plány a plány nástupnictví, nouzové obchodní plánování; b. vhodné prověřování za účelem náboru a sestavení týmu, případně vhodné ověření důvěryhodnosti, oprávnění pracovat, ověření zneužití totožnosti, ověření záznamů v trestním rejstříku (v rozsahu povoleném příslušnými zákony), relevantní pracovní historie, relevantní regulační status a profesionální kvalifikace; c. poskytování a správa odměn, benefitů a motivačních schémat a náhrady obchodních nákladů a výdajů a uplatňování příslušných daňových odpočtů a příspěvků na sociální zabezpečení; d. rozvržení a správa povinností a odpovědností a obchodních činností, k nimž se vztahují, včetně pracovních cest; e. identifikace a efektivní komunikace se zaměstnanci; f. řízení a správa přehledů hodnocení, chování, výkonu, schopností a přehledů souvisejících s nepřítomností a stížnostmi, tvrzení, stížnosti, vyšetřování a procesy a další formální a neformální HR procesy a související manažerská rozhodování; g. konzultace nebo vyjednávání se zástupci zaměstnanců; h. provádění výzkumů za účelem srovnávání a identifikace lepších způsobů práce a vztahů mezi zaměstnanci a pracovního nasazení (tyto průzkumy budou často anonymní, ale mohou zahrnovat profilovací údaje jako například věk za účelem podrobnější analýzy výsledků); i. zpracování informací o nepřítomnosti nebo zdravotní informace ohledně tělesného nebo duševního zdraví nebo stavu za účelem: zhodnocení způsobilosti k odměnám nebo benefitům souvisejícím s pracovní neschopností nebo trvalým postižením; určení způsobilosti k práci; usnadnění návratu do práce; úpravy nebo přizpůsobení povinností nebo pracovního místa; manažerské rozhodování o zaměstnání nebo jiném poměru nebo pokračování v zaměstnání nebo jiném poměru nebo přeřazení a provádění souvisejících procesů řízení; Strana 4 z 11
j. za účelem plánování, řízení a provádění restrukturalizace nebo nadbytečnosti nebo jiných programů změn včetně vhodné konzultace, výběru, hledání alternativního zaměstnání a souvisejících manažerských rozhodnutí; k. vyhovění požadavkům referencí, pokud je naše společnost jedincem označena jako referenční osoba; l. provádění zásad a postupů společnosti týkajících se e-mailu, IT, internetu, sociálních médií, HR a dalších. V rozsahu povoleném příslušnými zákony provádí společnost monitorování IT systémů společnosti za účelem ochrany a udržování integrity IT systémů a infrastruktury společnosti; k zajištění souladu s IT zásadami společnosti a zjištění informací prostřednictvím vyhledávání, pokud je to potřeba k legitimnímu obchodnímu účelu; m. splnění povinností vyplývajících z právních předpisů, za účelem supervize osob zaměstnaných nebo jmenovaných společností k obchodování v jejím zastoupení, včetně předcházení, zjišťování a vyšetřování široké škály činností a jednání, ať už se vztahují ke specifickým obchodním dohodám, nebo obecně k pracovišti a udržování styku s regulačními úřady; n. ochrana soukromých a důvěrných informací společnosti, jejích zaměstnanců, klientů a třetích stran; o. soulad s příslušnými zákony a dalšími právními předpisy (například předpisy o mateřské nebo rodičovské dovolené, předpisy o pracovní době a bezpečnosti a ochraně zdraví při práci, daňové předpisy, požadavky konzultování zaměstnanců a další pracovněprávní předpisy, kterým společnost při své obchodní činnosti podléhá); p. programy monitorování k zajištění rovnosti příležitostí a rozmanitosti s ohledem na osobní vlastnosti chráněné příslušnými antidiskriminačními zákony; q. plánování, náležitá péče a implementace v souvislosti s obchodní transakcí nebo převodem služeb, kterých se společnost účastní a která má vliv na váš vztah se společností, například fúze a akvizice nebo převedení vašeho zaměstnání podle příslušných pravidel automatického převedení zaměstnanců; r. pro provozní dokumentaci a podávání zpráv, jako například přípravu výročních zpráv nebo tendrů či záznamů klientských týmů, včetně použití fotografií; s. za účelem správy vztahů se zákazníky a dodavateli třetích stran, včetně zpřístupnění relevantních prověřovacích informací v souladu s příslušnými požadavky regulovaných zákazníků těmto zákazníkům, kontaktních údajů, údajů z profesního životopisu nebo fotografií k identifikaci klientům nebo zpřístupnění informací zpracovatelům údajů za účelem poskytnutí služeb společnosti; t. případně pro zveřejnění příslušných interních nebo externích sdělení nebo propagačních materiálů včetně využití sociálních sítí za vhodných okolností; Strana 5 z 11
u. k podpoře správy a řízení lidských zdrojů a udržování a zpracovávání obecných záznamů nezbytných pro řízení zaměstnaneckého, pracovního nebo jiného vztahu a plnění pracovní nebo jiné smlouvy; v. ke změně přístupových oprávnění; w. k poskytování technické podpory a údržby pro informační HR systémy; x. k uplatnění našich práv a povinností a k jakýmkoli účelům v souvislosti s právními nároky, které vznesete, které budou vůči vám vzneseny nebo které se vás budou jiným způsobem týkat; y. k vyhovění oprávněným požadavkům veřejných orgánů (zejména za účelem splnění požadavků národní bezpečnosti nebo vymáhání práva), požadavkům zpřístupnění, nebo pokud to jiným způsobem vyžadují nebo povolují příslušné zákony, soudní příkazy, vládní předpisy nebo regulační orgány (zejména orgány ochrany údajů, daňové a pracovní), ať už ve vaší zemi, nebo za jejími hranicemi; z. k dalším účelům povoleným příslušnými zákony, včetně legitimních zájmů sledovaných společností, pokud je nepřevyšují zájmy nebo základní práva a svobody zaměstnanců. Další informace ohledně specifického zpracování osobních údajů vám mohou být oznámeny místně nebo tak, jak je uvedeno v příslušných zásadách. Zejména další podrobnosti o IT monitorování a řízení důvěrných informací jsou uvedeny ve zvláštních zásadách společnosti. Právní základ zpracování údajů Zpracování osobních údajů Pokud po nás příslušné předpisy na ochranu osobních údajů vyžadují zpracovávání vašich osobních údajů na základě zvláštního právního odůvodnění, zpracováváme obecně vaše osobní údaje na základě následujícího: zpracování je nezbytné k legitimním účelům sledovaným společností (tyto účely jsou popsány v oddílu výše), s výjimkou případu, kdy mají před takovými zájmy přednost vaše zájmy nebo základní práva a svobody, které vyžadují ochranu osobních údajů; zpracování je nezbytné za účelem splnění právní povinnosti, která je společnosti uložena; nebo je zpracování nezbytné k plnění smlouvy, jejíž stranou jste, nebo abychom podnikli na vaši žádost určité kroky ještě před uzavřením takové smlouvy. Příležitostně můžeme vaše osobní údaje zpracovávat pro účely legitimních zájmů sledovaných třetí stranou, s výjimkou případu, kdy mají před takovými zájmy přednost vaše zájmy nebo základní práva a svobody, které vyžadují ochranu osobních údajů. Strana 6 z 11
Zpracování zvláštních kategorií osobních údajů nebo citlivých údajů Citlivé nebo zvláštní kategorie osobních údajů, které společnost může zpracovávat, jsou uvedeny v tomto oznámení o řádném zpracování. Pokud po nás příslušné předpisy na ochranu osobních údajů vyžadují, abychom tyto zvláštní kategorie osobních údajů zpracovávali na základě zvláštního právního odůvodnění, zpracováváme je na základě následujícího: zpracování je nezbytné za účelem plnění povinností a vykonávání vašich práv nebo práv společnosti v oblasti pracovního práva, práva sociálního zabezpečení a sociální ochrany, v rozsahu povoleném příslušnými zákony; zpracování je nezbytné za účelem preventivní nebo profesní medicíny, k vyhodnocení vaší pracovní schopnosti, zdravotní diagnózy, poskytnutí zdravotní nebo sociální péče nebo léčby nebo řízení systémů zdravotní a sociální péče a služeb, v rozsahu povoleném příslušnými zákony; zpracování je nezbytné pro ochranu vašich zásadních zájmů nebo zásadních zájmů jiné osoby, pokud jste fyzicky nebo právně nezpůsobilí udělit souhlas (například ve výjimečných nouzových situacích jako akutní zdravotní péče); nebo je zpracování nutné pro zjištění, výkon nebo obranu právních nároků před soudem. Může jít například o následující informace, ačkoli nejde o vyčerpávající výčet: dokumentace jako pracovní povolení, údaje o pobytu nebo doklad o občanství mohou být zpracovány za účelem posouzení a ověření způsobilosti k práci pro společnost v oblasti, kde pracujete; údaje jako váš rasový nebo etnický původ, náboženské vyznání, filozofické nebo politické přesvědčení, sexuální orientace nebo zdravotní postižení mohou být použity ke sběru statistických údajů podle místních zákonů, nebo pokud je to vyžadováno k zaznamenání těchto vlastností za účelem vyhovění požadavkům rovnosti a rozmanitosti příslušných místních zákonů nebo k přezkoumání závazku společnosti týkajícího se rovných příležitostí; zdravotní a lékařské informace mohou být použity za účelem dosažení souladu s pracovněprávními zákony a zákony o ochraně zdraví a bezpečnosti nebo sociálním zabezpečení. Například za účelem poskytnutí zákonných benefitů v pracovní neschopnosti nebo mateřství, zamezení porušení právních povinností vůči vám, zajištění řádného a oprávněného řízení vašeho zaměstnání, zamezení neoprávněnému ukončení pracovního poměru, správy soukromých zdravotních programů společnosti a dávek vyplácených při dlouhodobé invaliditě, provedení přiměřených úprav nebo přizpůsobení a zamezení neoprávněné diskriminaci nebo zabývání se stížnostmi, které v tomto ohledu vyvstanou; můžeme zaznamenávat vaše členství v odborových organizacích, abychom zajistili, že budete mít všechna příslušná oprávnění, která vám mohou v souvislosti se členstvím v odborové organizaci náležet, jak je naší povinností podle pracovního práva; informace o vašem rasovém nebo etnickém původu, náboženském vyznání, filozofickém nebo politickém přesvědčení, sexuální orientaci a sexuálním životě Strana 7 z 11
můžeme použít, abychom splnili povinnosti podle pracovního práva v případě stížnosti podle zásad společnosti o whistleblowingu, šikaně, sexuálním harašení nebo obdobných zásad, pokud jsou tyto vlastnosti nebo informace relevantní pro konkrétní stížnost. Ke zpracování, jež není odůvodněno některým z výše uvedených právních základů, můžeme vyžadovat váš souhlas. Pokud k danému zpracování budeme potřebovat váš souhlas, požádáme vás o něj samostatně, abychom zajistili, že nám ho dáte svobodně, informovaně a jednoznačně. Informace o takovém zpracování vám poskytneme v okamžiku vyžádání souhlasu, společně s informacemi o dopadu případného neudělení souhlasu. Měli byste si být vědomi toho, že udělení souhlasu na vyžádání společnosti není podmínkou ani náležitostí vašeho zaměstnání. Zpracování údajů souvisejících s odsouzeními a trestnými činy Osobní údaje související s odsouzeními a trestnými činy budeme zpracovávat, pouze pokud to povolují příslušné zákony. Například: při náboru nebo převedení můžeme vyžadovat předložení výpisu z trestního rejstříku, pokud to povolují příslušné zákony; nebo pokud to bude požadováno nebo povoleno, mohou být zpracována obvinění ze spáchání trestného činu nebo odsuzující rozsudek vydaný v průběhu vašeho vztahu se společností. Například pokud zákon nebo jiné předpisy vyžadují, abychom nahlásili trestný čin, nebo pokud příslušné zákony opravňují společnost zpracovávat informace o trestném činu za účelem rozhodování o vašem vztahu se společností. Automatizované rozhodování a profilování Skupina Beck and Pollitzer Group nepoužívá nástroje automatizovaného rozhodování a profilování. Uchovávání osobních údajů Společnost se snaží zajistit, aby uchovávané údaje byly co možná nejaktuálnější a aby irelevantní nebo nadbytečné údaje byly smazány nebo anonymizovány, jakmile to bude rozumně proveditelné. Některé osobní údaje však můžeme uchovávat po různě dlouhou dobu, abychom splnili povinnosti stanovené zákony a jinými právními předpisy a z dalších legitimních obchodních důvodů. Obecně budeme vaše osobní údaje uchovávat pouze po dobu, po kterou to bude nezbytné vzhledem k účelům, pro které byly shromážděny. Obvykle to bude období trvání vašeho zaměstnání / vaší smlouvy s námi s připočtením příslušné zákonné promlčecí lhůty po vašem odchodu, ačkoli některé údaje jako například informace o důchodu může být potřeba uchovávat déle. Po různě dlouhou dobu můžeme uchovávat některé specifické typy údajů, například daňové záznamy, v souladu s požadavky příslušných zákonů. Strana 8 z 11
Přístup k údajům V rámci společnosti mohou mít k vašim osobním údajům přístup následující osoby nebo jim vaše osobní údaje mohou být interně sděleny v nezbytně nutném rozsahu: místním, regionálním a globálním oddělením lidských zdrojů, včetně manažerů a členů týmu; místním, regionálním a výkonným manažerům odpovědným za řízení nebo rozhodování v souvislosti s vaším vztahem se společností, nebo pokud se účastníte HR procesu týkajícího se vašeho vztahu se společností (zejména zaměstnanci oddělení compliance, právního oddělení, oddělení vztahů se zaměstnanci a zabezpečení informací); systémovým administrátorům; a v případě nutnosti provedení specifických úkolů nebo údržby systému zaměstnancům týmů společnosti jako například finanční a IT oddělení a globální oddělení lidských zdrojů. Určité základní osobní údaje jako vaše jméno, pracoviště, název pracovní pozice, kontaktní informace a zveřejněný profil vašich schopností a zkušeností mohou být přístupné dalším zaměstnancům. Platná bezpečnostní opatření na ochranu vašich údajů v rámci společnosti jsou uvedena níže. K vašim osobním údajům mohou mít také přístup třetí strany, se kterými pracujeme (včetně společností, které v našem zastoupení poskytují benefity, a jejich přidružených společností a subdodavatelů), aby nám poskytovaly služby jako například hosting, podporu a údržbu našich HR informačních systémů. Osobní údaje můžeme rovněž sdílet s určitými propojenými systémy, jako jsou například místní systémy mzdové agendy a benefitů. K údajům obsaženým v těchto systémech mohou mít přístup poskytovatelé těchto systémů, jejich přidružené společnosti a subdodavatelé. Příklady třetích stran, se kterými budeme sdílet vaše údaje, zahrnují daňové a regulační úřady, pojišťovatele společnosti, bankéře, IT administrátory, právníky, auditory, investory, konzultanty a další odborné poradce, správce mzdové agendy a administrátory programů benefitů společnosti. Společnost od těchto třetích stran očekává, že jakékoli údaje jim zpřístupněné budou zpracovávat v souladu s příslušnými právními předpisy, i s ohledem na důvěrnost a bezpečnost údajů. Pokud tyto strany jednají jako zpracovatel údajů (například správce mzdové agendy), pak provádí své úkoly v našem zastoupení a podle našich instrukcí k výše uvedeným účelům. V tomto případě budou osobní údaje těmto stranám sděleny pouze v rozsahu nezbytném pro poskytování požadovaných služeb. Dále můžeme vaše údaje sdílet se státními úřady, abychom splnili povinnosti, které nám ukládají právní předpisy. Jde například o případ v rámci hrozícího nebo probíhajícího soudního řízení nebo povinného auditu. Strana 9 z 11
Zabezpečení údajů Abychom zabezpečili vaše osobní údaje v souladu s příslušnými zákony, využíváme řadu technických a organizačních postupů. Společnost se zavazuje chránit bezpečí osobních údajů, které s námi sdílíte. Abychom dostáli tomuto závazku, implementovali jsme vhodná technická, fyzická a organizační opatření k zajištění úrovně zabezpečení odpovídající riziku. Řada opatření, která využíváme k ochraně informací, je uvedena v Globálních zásadách ochrany soukromí, jež definují příslušné zásady společnosti a jsou dostupné na našich webových stránkách. Pokud máte k dispozici osobní údaje jakéhokoli druhu (např. údaje shromážděné v e- mailech, adresářích, tabulkách v Excelu nebo obsažené v životopisech nebo na jiných místech), jste povinni zajistit, že údaje budou uchovávány na bezpečném místě, kde nemůže dojít k neoprávněnému přístupu. Pokud jsou údaje uchovávány jako trvalý záznam, nejúčinnějším prostředkem zabezpečení je obecně uchovávání v uzamčené skříňce nebo kartotéce, ke které mají přístup pouze oprávněné osoby. Pokud jsou údaje uchovávány v elektronické podobě, měli byste používat vhodné zabezpečení heslem a vhodně zabezpečené oblasti. Předávání osobních údajů Čas od času budeme vaše osobní údaje (včetně zvláštních kategorií osobních údajů) předávat přidruženým společnostem naší společnosti, aby je zpracovaly pro účely popsané v tomto oznámení o řádném zpracování. Tyto přidružené společnosti se mohou nacházet v Evropské unii i jinde na světě. Osobní údaje můžeme také předávat třetím stranám, jak je uvedeno výše. V důsledku toho mohou být vaše osobní údaje předány mimo zemi vašeho pracoviště do zemí, jejichž zákony na ochranu údajů mohou být méně přísné než zákony vaší země. Společnost zajistí použití příslušných nebo vhodných bezpečnostních opatření, aby ochránila vaše osobní údaje a aby jejich předání bylo v souladu s příslušnými zákony o ochraně údajů. Pokud to vyžadují příslušné zákony o ochraně údajů, zajistí společnost, aby poskytovatelé služeb (včetně dalších společností přidružených ke společnosti) podepsali standardní smluvní doložky ve znění schváleném Evropskou komisí nebo jiným dozorovým orgánem, do jehož pravomoci příslušný vývozce společnosti spadá. Kopii všech používaných standardních smluvních doložek, které se vztahují k předávání vašich osobních údajů, můžete získat kontaktováním svého místního oddělení lidských zdrojů. Vaše práva Právo na přístup k vašim osobním údajům, jejich opravu a odstranění Cílem společnosti je zajistit, aby všechny osobní údaje byly správné. I vy máte odpovědnost za to, že změny v osobních okolnostech (například změnu adresy a bankovního účtu) oznámíte společnosti, abychom mohli zajistit, že vaše údaje budou aktuální. Máte právo požádat o přístup ke všem svým osobním údajům, které může společnost uchovávat, a požádat o opravu jakýchkoli nepřesných údajů, které se k vám Strana 10 z 11
vztahují. Dále máte právo požádat o odstranění jakýchkoli irelevantních údajů, které o vás uchováváme. Pro opravu/aktualizaci určitých informací budete potřebovat kontaktovat své místní oddělení lidských zdrojů. Přenositelnost údajů pokud je právním základem zpracování údajů váš souhlas nebo skutečnost, že je zpracovávání nezbytné pro plnění smlouvy, jejíž stranou jste, a pokud jsou tyto osobní údaje zpracovávány automatickými prostředky, máte právo obdržet všechny tyto osobní údaje, které jste společnosti poskytli, ve strukturovaném, běžně užívaném a strojově čitelném formátu a také máte právo požadovat, abychom je předali jinému správci, pokud je to technicky proveditelné. Právo omezit zpracovávání máte právo omezit zpracování vašich osobních údajů z naší strany, pokud: o o o o popíráte přesnost osobních údajů, dokud nepodnikneme dostatečné kroky k opravě nebo ověření jejich přesnosti; je zpracovávání neoprávněné, ale nechcete, abychom údaje odstranili; již osobní údaje nepotřebujeme pro účely zpracování, ale vyžadujete je pro zjištění, výkon nebo obranu nároků před soudem; nebo pokud jste se ohradili proti zpracování z důvodu legitimních zájmů (viz níže) a probíhá ověřování, zda má společnost přesvědčivé legitimní důvody pro pokračování ve zpracovávání. Pokud budou osobní údaje předmětem takovéhoto omezení, budeme je zpracovávat pouze s vaším souhlasem nebo za účelem zjištění, výkonu nebo obrany nároků před soudem. Právo odvolat souhlas pokud jste nám poskytli souhlas se zpracováním údajů, máte právo tento souhlas kdykoli odvolat. Můžete tak učinit (i) v některých případech smazáním relevantních údajů z příslušného HR systému, pokud je to možné (vezměte ale prosím na vědomí, že v tomto případě mohou údaje zůstat v zálohách a propojených systémech, dokud nebudou smazány v souladu s našimi zásadami uchovávání údajů) nebo (ii) prostřednictvím kontaktování svého místního oddělení lidských zdrojů. Právo ohradit se proti zpracovávání z důvodu legitimního zájmu pokud ke zpracování údajů potřebujeme legitimní zájem, pak máte právo ohradit se proti takovému zpracovávání. Pokud se proti zpracování ohradíte, jsme povinni zastavit zpracovávání, pokud nemůžeme prokázat přesvědčivé legitimní důvody zpracovávání, které mají přednost před vašimi zájmy, právy a svobodami, nebo pokud nepotřebujeme tyto údaje zpracovat za účelem zjištění, výkonu nebo obrany nároků před soudem. Pokud jako základ zpracovávání potřebujeme legitimní důvod, domníváme se, že tyto přesvědčivé legitimní důvody můžeme prokázat, ale každý případ budeme posuzovat individuálně. Pokud se domníváte, že zpracovávání vašich osobních údajů je v rozporu s příslušnými zákony, máte také právo podat stížnost k dozorovému orgánu, především v zemi svého bydliště. Pro další informace ohledně svých práv nebo pro jejich uplatnění kontaktujte prosím svoje místní oddělení lidských zdrojů nebo vedoucího ochrany údajů. Strana 11 z 11
Další oznámení o řádném zpracování Můžeme provádět určitá zpracování osobních údajů, která podléhají dalším oznámením o řádném zpracování. V takovém případě vás na tato další oznámení upozorníme. Oznámení změn Společnost může toto oznámení o řádném zpracování kdykoli změnit nebo aktualizovat. Pokud změníme svůj přístup k ochraně údajů nebo pokud aktualizujeme toto oznámení o řádném zpracování, budete o těchto změnách informováni, abyste věděli, jaké informace zpracováváme a jak je využíváme. Toto oznámení o řádném zpracování bylo naposledy aktualizováno a revidováno dne 21. května 2018. Strana 12 z 11