Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob

Podobné dokumenty
Zásady ochrany a zpracování osobních údajů

INTERKOV CZ spol. s r.o.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Podmínky ochrany osobních údajů

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

Zásady zpracování osobních údajů.

Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Základní osobní identifikační údaje a adresní údaje

Prohlášení o ochraně osobních údajů

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Prohlášení o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů spolku Česká speleologická společnost

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

Prohlášení o nakládání s osobními údaji

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

INFORMAČNÍ MEMORANDUM OCHRANA OSOBNÍCH ÚDAJŮ V DRUŽSTVU DRUCHEMA

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ

Informace o zpracování osobních údajů. Úvodní informace

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

Podmínky ochrany osobních údajů Obsah

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Zásady zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Informace o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Jakým způsobem zpracováváme Vaše osobní údaje a jak jsou zabezpečeny?

Informační povinnost správce osobních údajů vůči subjektu údajů

John Guest Czech s.r.o. Nástrčné spojky pro trubkové systémy

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Zásady ochrany a zpracování osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Zásady zpracování osobních údajů

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Podmínky ochrany osobních údajů zákazníků společnosti Rosalie, s.r.o.

GDPR. Prohlášení o zpracování osobních údajů fyzických osob podle nařízení Evropského parlamentu a Rady(EU) číslo 2016/679. Str. 1

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

Prohlášení o zpracování osobních údajů fyzických osob podle nařízení Evropského parlamentu a Rady (EU) číslo 2016/679

Informace o zpracování osobních údajů fyzických osob

Informace o zpracování osobních údajů

Pokud jste členem některého z našich sportovních oddílů evidujeme následující osobní údaje:

Informace o zpracování a ochraně osobních údajů ve společnosti IPB Invest, a.s., PERFECT INVEST, a.s. a PERFECT CREDIT, a.s.

Ochrana osobních údajů

Informace o zpracování osobních údajů fyzických osob

Zásady ochrany osobních údajů DELTA Investiční společnosti, a.s. (a jí obhospodařovaných fondů) Americká 340/31, Praha - Vinohrady, 12000

Zásady zpracování osobních údajů pro zákazníky dle GDPR

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Zásady ochrany osobních údajů Nadace O2

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Informace o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ

Zásady zpracování osobních údajů pro klienty PR.Konektor dle GDPR

Zásady zpracování osobních údajů

BTA industry a.s. IČ: Sídlem: K Velké Ohradě Praha 5. (dále jen společnost, nebo správce ),

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

1. ÚVODNÍ USTANOVENÍ. Politika zpracování a ochrany OÚ externích SÚ informační povinnost detailní 2018_05_22_OVANET_a.s. Strana č. 1 z počtu stran 18

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ A TŘETÍCH OSOB

Ochrana osobních údajů a AML obsah

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 2 ÚČEL, PRO KTERÝ OSOBNÍ ÚDAJE POTŘEBUJEME A LEGITIMITA JEJICH ZPRACOVÁNÍ

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Ochrana osobních údajů

Rozsah zpracování osobních údajů. Zdroje osobních údajů

Zásady zpracování osobních údajů pro zákazníky Quantum Group International, s.r.o. /dále jen Quantum/ dle GDPR

Podmínky ochrany osobních údajů

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

INFORMAČNÍ MEMORANDUM

OCHRANA OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů uchazečů o zaměstnání

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

Skupina společností AUSTIS

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

INFORMAČNÍ MEMORANDUM SPOLEČNOSTI SURFIN TECHNOLOGY S.R. O.

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Zásady zpracování osobních údajů pro zákazníky RPIC-ViP s.r.o. dle GDPR

Transkript:

Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob Tento dokument upravuje pravidla společnosti PALA, s.r.o., se sídlem Vintrovna 199/9, 664 41 Popůvky, IČ: 44041683, výpis z obchodního rejstříku KS Brno C3922, týkající se ochrany fyzických osob v souvislosti se zpracováním osobních údajů a pravidla týkající se volného pohybu osobních údajů a slouží jako informační leták určený našim obchodním partnerům. Vychází z Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen Nařízení) a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). V českém právním prostředí tak obecné Nařízení od 25. května 2018 nahradí zákon č. 101/2000 Sb., o ochraně osobních údajů, který v současné době stanovuje povinnosti a práva při zpracování osobních údajů. Obsah 1. HLAVNÍ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH DAT... 1 2. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME?... 3 3. ULOŽENÍ A OCHRANA OSOBNÍCH DAT, RIZIKO ZNEUŽITÍ... 3 4. K JAKÉMU ÚČELU ZPRACOVÁVÁME OSOBNÍ ÚDAJE?... 3 5. Z JAKÝCH ZDROJŮ OSOBNÍ ÚDAJE ZÍSKÁVÁME?... 4 6. KOMU PŘEDÁVÁME VAŠE OSOBNÍ ÚDAJE?... 4 7. PRÁVA SUBJEKTŮ ÚDAJŮ... 4 8. DALŠÍ POVINNOSTI SPRÁVCŮ... 5 1. HLAVNÍ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH DAT 1. Zpracování údajů, ať je nařízeno zákonem, prováděno z vůle správce nebo po dohodě či se souhlasem dotčených osob, musí být legitimní a nesmí být v rozporu s právními předpisy či morálkou. 2. Zásada zákonnosti, korektnosti a transparentnosti. Každé zpracování údajů musí být založeno na některém ze základních důvodů (právních titulů pro zpracování), nejčastěji se jedná o smluvní plnění, výkon právních povinností či plnění zákonného oprávnění, výkon veřejné moci nebo zpracování na základě souhlasu dotčené osoby. Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob 2018_05_14.doc Stránka 1 z 5

3. Zásada účelového omezení. Každý, kdo shromažďuje, dále zpracovává a uchovává osobní údaje, musí jasně vymezit (stanovit a být schopen vysvětlit) sledovaný záměr. 4. Zásada minimalizace údajů. Všechny způsoby a formy, rozsah zpracování a doba uchovávání údajů musí být vždy přiměřené účelu zpracování. 5. Pokud detaily zpracování stanoví veřejnoprávní předpis, nelze se od nich většinou odchýlit. Každé zpracování ve veřejném sektoru musí mít jasný zákonný podklad, takové zpracování nelze nahradit souhlasem se zpracováním údajů. 6. Zásada integrity a důvěrnosti. Správce i zpracovatel osobních údajů musí osobní údaje patřičně zabezpečit a chránit organizačními a technickými opatřeními v míře odpovídající rizikovosti zpracování. 7. Zásada přesnosti. Údaje musí být přesné, odpovídat skutečnosti a v případě potřeby mají být aktualizované. 8. Zpracování by mělo být vůči dotčeným fyzickým osobám prováděno férově, korektně a transparentně. Informace o zpracování poskytované subjektu údajů musí být zřetelné, jednoznačné a srozumitelné, v rozsahu odpovídajícímu konkrétní situaci. 9. Zpracování nesmí nadměrně zasahovat do soukromí. Správci mohou volit různé přiměřené prostředky zpracování, v případě moderních technologií jsou však povinni zvážit nová rizika i dopady do soukromí jednotlivců. Zejména musí uvážit důvodnost a oprávněnost každého sdílení či zveřejnění negativních či jinak citlivých údajů. 10. Zásada omezení uložení. Po naplnění účelu zpracování je dána povinnost osobní údaje zlikvidovat. Delší dobu uchování mohou stanovit zákonná pravidla pro archivaci nebo zvláštní využívání údajů (státní statistická služba, nemocenské a důchodové pojištění apod.). 11. Zásada odpovědnosti. Správce odpovídá za dodržení všech povinností a musí být schopen jejich dodržení doložit. 12. Udělit souhlas se zpracováním osobních údajů je možnost, nikoli povinnost. Za neplatný je nutno považovat každý souhlas, kdy byl zákazník při získání služby nebo zboží nucen zároveň souhlasit se zpracováním osobních údajů nad rámec poskytované služby či zboží, např. souhlasem zakomponovaným v obchodních podmínkách. 13. V rámci EU je v každé členské zemi zaručena unifikovaná ochrana osobních údajů, kterou stanoví obecné Nařízení (GDPR). Předávat osobní údaje mimo Evropskou unii lze jen za splnění dodatečných pravidel nebo za určitých okolností, jako je např. plnění smlouvy se subjektem údajů. Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob 2018_05_14.doc Stránka 2 z 5

2. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME? 1. Osobní údaje osob účastnících se odběratelsko-dodavatelských vztahů Právním titulem pro pořízení osobních dat fyzických osob je vznik smluvního vztahu, nejčastěji kupní smlouvy, anebo existence poptávky, která ke smluvnímu vztahu má směřovat: a. Identifikační údaje jméno, příjmení, IČ, DIČ, uživatelské jméno, heslo, funkce a postavení v organizaci b. kontaktní údaje sídlo organizace/provozovny, místo provozování živnosti, dodací adresa, fakturační adresa, korespondenční adresa, telefonní číslo, e-mail, internet, doména c. údaje o objednaném zboží, službách, poptávkách, nabídkách, reklamacích, servisních zásazích apod. 2. Osobní údaje zaměstnanců Tato problematika je řešena vnitropodnikovou směrnicí. 3. Data z kamerového systému areálu společnosti PALA, s.r.o. Společnost PALA za svůj oprávněný zájem považuje monitorování svých prostorů vnitřních i venkovních z důvodu bezpečnosti a ochrany majetku. 4. Nezpracováváme za žádných okolností zvláštní kategorii osobních údajů. 3. ULOŽENÍ A OCHRANA OSOBNÍCH DAT, RIZIKO ZNEUŽITÍ Zpracování osobních dat probíhá v sídle společnosti. Prostory, v kterých se data v elektronické i papírové podobě ukládají, jsou zabezpečena bezpečnostním zařízením a kamerových systémem. Elektronická data jsou chráněna dále systémem hesel a nastavení oprávnění jednotlivých zaměstnanců. Po naplnění kapacity úložiště dat z kamerového systému se data přepisují. 4. K JAKÉMU ÚČELU ZPRACOVÁVÁME OSOBNÍ ÚDAJE? V rámci naší činnosti zpracováváme osobní údaje: 1. bez vašeho souhlasu na základě plnění smlouvy /např. kupní, smlouvy o servisní činnosti, či nájemní smlouvy), našeho oprávněného zájmu (v případě monitorování prostorů našeho sídla) nebo z důvodu plnění právních povinností (vyplývajících např. ze zákona o DPH, zákona o účetnictví, občanského zákoníku, zákona o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu apod.). 2. na základě vašeho souhlasu vám rozesíláme obchodní nabídky a změny v sortimentu. Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob 2018_05_14.doc Stránka 3 z 5

5. Z JAKÝCH ZDROJŮ OSOBNÍ ÚDAJE ZÍSKÁVÁME? 1. Ve většině případů nám sami osobní údaje poskytujete v rámci odběratelskododavatelských vztahů nebo při komunikaci s námi. 2. Pokud nám poskytujete osobní údaje vašich klientů za účelem tzv. třístranného obchodu, považujeme se za společného správce podle čl. 26 Nařízení. Odpovědnost a povinnost za výkon informačních povinností vůči těmto třetím osobám podle čl. 13 a 14 Nařízení je na vás a kontaktním místem pro subjekt údajů je vaše místo podnikání, neboť jen tak lze mezi námi zachovat poctivý obchodní vztah. Vyjma tohoto ujednání není třeba mít uzavřenou další smlouvu o zpracování osobních údajů. 3. Osobní údaje získáváme též z veřejných zdrojů z registrů veřejné správy a z vašich webových stránek. 6. KOMU PŘEDÁVÁME VAŠE OSOBNÍ ÚDAJE? 1. V souvislosti s plněním práv a povinností dodavatele předáváme osobním údaje třetích osob přepravním společnostem, které zajišťují přepravu vašeho zboží, a to jméno a příjmení kontaktní osoby, dodací adresu a telefonní číslo kontaktní osoby. Přepravci zpracovávají osobní údaje třetích osob v pozici společného správce pro účely přepravy, sledování zásilek, zákaznické podpory, plněních svých právních povinností, statistik, přehledů, vnitřní kontroly a evidence a ochrany svých právních nároků. Dodavatel i přepravce jsou v roli společných správců osobních údajů a jsou zodpovědní za nakládání s nimi podle Nařízení a platné legislativy. 2. Orgánům veřejné moci, v rozsahu, ke kterému jsou oprávněni. 7. PRÁVA SUBJEKTŮ ÚDAJŮ 1. Právo vyjádřit nesouhlas se zpracováním osobních údajů. V případě neexistence žádného obchodního případu mezi námi to znamená výmaz kontaktu a souvisejících nabídek či zakázek. 2. Právo na prokázání uděleného souhlasu. V obchodní praxi lze považovat za souhlas se zpracováním osobních údajů zaslanou objednávku nebo založenou objednávku na e-shopu anebo uzavřenou smlouvu. 3. Právo na odvolání souhlasu. Následky jsou stejné jako u práva vyjádření nesouhlasu. 4. Právo na přístup k osobním údajům. Kontrolu osobních údajů mohou provádět fyzické osoby odběratelů zaregistrované přes webové rozhraní. 5. Právo na opravu a výmaz ( právo být zapomenut ). Vychází ze zásady přesnosti. Zpravidla po předchozí e-mailové korespondenci provádí pracovník, který se k žádosti dostane jako první. 6. Právo vznést námitku. Další postup se odvíjí podle toho, proti čemu konkrétně je námitka namířena. V případě projevení nesouhlasu, žádosti o prokázání souhlasu, odvolání souhlasu, žádost o výmaz nebo vznesení námitky můžete se na nás obrátit telefonicky tel. č. 547228224 nebo písemně na obchod@pala.cz nebo na adresu našeho sídla PALA, s.r.o., Vintrovna 199/9, 664 41 Popůvky. Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob 2018_05_14.doc Stránka 4 z 5

8. DALŠÍ POVINNOSTI SPRÁVCŮ 1. Informační povinnost správce. V souladu se zásadou transparentnosti je správce povinen informovat subjekt údajů o zpracování osobních údajů. Mělo by k nim dojít nejpozději v okamžiku získání osobních údajů a plnění povinnosti musí být pro subjekt údajů bezplatné. K informační povinnosti dochází, i když údaje neposkytl subjekt údajů osobně. 2. Spolupráce s dozorovým orgánem, Úřadem na ochranu osobních údajů, www.uoou.cz. 3. Povinnost vést záznamy o zpracování osobních údajů. Činnost je zaznamenaná v deníku událostí informačního systému. 4. Povinnost zabezpečení osobních údajů. Použití vhodných technických a organizačních opatření navrhuje a provádí správce sítě, resp. správce informačního systému. 5. Povinnost ohlášení případů porušení zabezpečení dozorovému orgánu. Ohlášení správce není povinen, pokud je nepravděpodobné, že by porušení mělo za následek riziko pro práva a svobody fyzických osob. Je však povinen porušení zabezpečení zdokumentovat. Lhůta pro oznámení je bez zbytečného odkladu, což v praxi znamená 72 hodin od okamžiku, kdy se tak dozvěděl. Postup je uveden na stránkách Úřadu na ochranu osobních údajů, https://www.uoou.cz/oznameni-o- naruseni-bezpecnosti-osobnich-udaju-uradu-pro-ochranu-osobnich-udaju/ds- 1573/p1=1573. 6. Povinnost ohlášení porušení zabezpečení subjektům údajů. Detailní postup je uveden na stránkách dozorového orgánu https://www.uoou.cz/oznameni-onaruseni-bezpecnosti-osobnich-udaju-subjektum-udaju/ds-1625/p1=1625. 7. Povinnost posouzení vlivu na ochranu osobních údajů. Tato povinnost vzniká při a. systematickém a rozsáhlém vyhodnocování osobních aspektů týkajících se fyzických osob, které je založeno na automatizovaném zpracování, včetně profilování b. zpracování zvláštních kategorií osobních údajů podle čl. 9 Nařízení c. zpracování rozsudků v trestních věcech d. rozsáhlém monitorování veřejně přístupných prostor. Netýká se nás ani jeden případ z tohoto výčtu, proto nepodléháme této povinnosti. 8. Povinnost jmenovat pověřence. Nenaplňujeme ani jeden ze znaků (zpracování provádí orgán veřejné moci, hlavní činnosti spočívají v rozsáhlém pravidelném a systematickém monitorování, zpracování se týká zvláštní kategorie osobních údajů podle čl. 9 Nařízení), proto nemáme povinnost. Prohlášení PALA, s.r.o. k zásadám zpracování osobních údajů fyzických osob 2018_05_14.doc Stránka 5 z 5