Záznamy správce o činnostech zpracování osobních údajů

Podobné dokumenty
Informace o zpracovávání osobních údajů subjektů údajů společností Toyota Peugeot Citroën Automobile Czech, s.r.o.

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Vážení klienti, Vaše osobní údaje jsou zpracovávány v zákaznických kartách v rozsahu nezbytném pro individuální zhotovení optického korekčního

Informace o způsobu a rozsahu zpracování osobních údajů, včetně rozsahu práv subjektu údajů souvisejících se zpracováním jejich osobních údajů

Informace o zpracování a ochraně osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Všem obchodním partnerům. V Praze dne Věc: informace o zpracování osobních údajů. Vážení obchodní partneři,

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen Zásady)

ŽÁDOST O PRONÁJEM OBECNÍHO BYTU

Informace o zpracování osobních údajů

Pravidla ochrany osobních údajů

Informační povinnost správce osobních údajů vůči subjektu údajů

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Společnost ALUPROF SYSTEM CZECH s.r.o. lze kontaktovat em na adrese

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

DOMOV DŮCHODCŮ HORNÍ PLANÁ

Podmínky zpracování osobních údajů

Zásady zpracování osobních údajů.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ PRO ZAMĚSTNANCE

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Zásady zpracování osobních údajů

S M Ě R N I C E K OCHRANĚ OSOBNÍCH ÚDAJŮ A ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ A POSKYTNUTÍ INFORMACÍ A POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

Informace o zpracování osobních údajů pro zaměstnance

Nakládání s osobními údaji

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. pro zletilé žáky, zákonné zástupce nezletilých žáků a uchazeče o studium

INFORMACE O NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI KLIENTŮ YIT STAVO

OBECNÉ POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zpracování osobních údajů

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM GDPR

Informace o zpracování osobních údajů zaměstnanců společnosti Power-Cast Ortmann s.r.o

INFORMAČNÍ MEMORANDUM SPOLEČNOSTI SURFIN TECHNOLOGY S.R. O.

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

Zpracování osobních údajů

GDPR SMĚRNICE PENSIONU JITKA V HARRACHOVĚ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOSTŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

Zásady zpracování osobních údajů pro účely marketingové soutěže Ozvěny budoucnosti

Informační memorandum o zpracování osobních údajů v Domu sociální péče Kralovice, p. o. (Informace o ochraně osobních údajů zaměstnanců)

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

OCHRANA OSOBNÍCH ÚDAJŮ

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

Poučení obce Kamenice o zákonných právech subjektu osobních údajů

Informace o zpracování osobních údajů

I. Správce osobních údajů. II. Rozsah zpracování osobních údajů. III. Zdroje osobních údajů

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Zásady zpracování osobních údajů ve spolku Alliance Française Liberec, z. s.

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

MĚSTO NOVÉ STRAŠECÍ. INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 25. května 2018

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

Zásady zpracování osobních údajů ve společnosti Havířovská teplárenská společnost, a.s. (dále též Zásady )

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů pro uchazeče o zaměstnání

Žádost o pronájem BYTU ZVLÁŠTNÍHO URČENÍ Usnesení RHMP č ze dne oddíl II. OSOBY SE ZDRAVOTNÍM POSTIŽENÍM

Žádost o poskytnutí dotace z programu města Sokolova pro poskytování dotací na podporu poskytovatelů sociálních služeb

Elite Care, s.r.o., se sídlem Bořivojova 878/35, Praha 3 vedená u: Městského soudu

Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen Zásady )

Záznamy o činnostech zpracování osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ. (dále jen Zásady) 1 Úvodní ustanovení

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů včetně provozních, lokalizačních a identifikačních údajů (dle GDPR)

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM OCHRANA OSOBNÍCH ÚDAJŮ V DRUŽSTVU DRUCHEMA

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s.

Zásady ochrany osobních údajů. Provozovatel Jaroslava Čermáková Autodíly Krč IČ , se sídlem Štúrova 1307/ , Praha 4 Krč

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCÍ

1. KDO JE SPRÁVCEM VAŠICH OSOBNÍCH ÚDAJŮ?

Informační povinnost správce osobních údajů pro zákazníky, smluvní partnery, pro uchazeče o zaměstnání, zaměstnance

Zásady ochrany osobních údajů

Transkript:

Záznamy správce o činnostech zpracování osobních údajů podle čl. 30 odst. 1 Nařízení evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, obecného nařízení o ochraně osobních údajů (dále jen Nařízení ) vedené společností: Správce: Toyota Peugeot Citroën Automobile Czech, s.r.o. IČ: 26513528 sídlo:na Hradbách 126, 280 02, Kolín společnost zapsaná v obchodním rejstříku vedeným Městským soudem v Praze sp. zn.: C86913 zastoupená panem Koreatsu Aoki nebo panem Eric Brochard, jednatelé společnosti kontaktní údaje zaměstnance odpovědného za oblast osobních údajů u Správce: organizační opatření - Mgr. Jan Vrňák, tel: +420 736 526 621, e-mail: jan.vrnak@tpca.cz technická opatření Tomáš Sova, tel: +420 736 526 671, e-mail: tomas.sova@tpca.cz 1. Kontaktní údaje pověřence pro ochranu osobních údajů Pověřenec pro ochranu osobních údajů nebyl u Správce jmenován, jelikož Správce nenaplňuje povinnosti stanovené v čl. 37 odst. 1 Nařízení. 2. Popis kategorií subjektů údajů, kategorií osobních údajů a účelu jejich zpracování a) Zaměstnanci společnosti TPCA (včetně agenturních zaměstnanců) a zaměstnanců skupiny podniků, uchazeči o zaměstnání a1) Kategorie nezbytných osobních údajů: Identifikační údaje a kontaktní údaje, údaje o bankovním spojení, zdravotním pojištění a sociálním zabezpečení, zdravotním stavu z pracovněprávního pohledu. Účel zpracovávání nezbytných osobních údajů: Uzavření a plnění povinností zaměstnavatele vyplývajících z pracovní smlouvy a obecně závazných právních předpisů. Plnění smlouvy a zákonem stanovené povinnosti Osobní údaje budou vymazány vždy bez zbytečného odkladu po uplynutí zákonem stanovené doby, po kterou je Správce povinen či oprávněn tyto údaje uchovávat.

a2) Kategorie následných osobních údajů: Hodnocení výkonu, tarifní zařazení, tělesné rozměry, absolvovaná školení, fotografie, pracovní zařazení, pracovní dovednosti, finanční pohledávky, kontaktní údaje blízké osoby subjektu údajů, identifikační číslo přidělené Správcem atd. Účel zpracovávání následných osobních údajů: Řádný chod podnikatelské, hospodářské a administrativní činnosti Správce, organizace práce, zajištění BOZP (přidělování ochranných pracovních prostředků), zajištění ochrany majetku a osob. Právní základ zpracovávání následných osobních údajů: Oprávněný zájem Správce Osobní údaje budou vymazány vždy bez zbytečného odkladu po ukončení pracovního poměru, zaplacení případné pohledávky (resp. uplynutí zákonné promlčecí / prekluzivní lhůty) nebo odpadnutí, zužitkování, účelu po kterou Správce tyto údaje uchovává. b) Kontaktní osoby dodavatelů Kategorie nezbytných osobních údajů: Identifikační údaje a kontaktní údaje. Účel zpracovávání nezbytných osobních údajů: Uzavření a plnění povinností zaměstnavatele vyplývajících z jakékoliv smlouvy uzavřené dle platných právních předpisů. Plnění smlouvy. Osobní údaje budou vymazány vždy bez zbytečného odkladu po ukončení spolupráce na základě smlouvy, sdělení nové kontaktní osoby nebo odpadnutí, zužitkování, účelu po kterou Správce tyto údaje uchovává. c) Osoby vstupující do monitorovaných prostor objektu Správce Kategorie osobních údajů: Obrazové nahrávky bez zvukové stopy osob nacházejících se v monitorovaném prostoru. Účel zpracovávání osobních údajů: Zajištění ochrany majetku Správce jeho zaměstnanců či dodavatelů, který se nachází v monitorovaném prostoru.

Oprávněný zájem Správce (kamerový systém je zaregistrován u Úřadu pro ochranu osobních údajů) Osobní údaje (záznam) budou vymazány vždy do 7 dnů od pořízení záznamu v případě, že nebude potřeba záznam uchovat pro vypořádání zachyceného incidentu. V takovém případě bude záznam incidentu vymazán bez zbytečného odkladu po vyřešení daného incidentu, popř. po uplynutí zákonné promlčecí lhůty na případně vzniklé nároky. 3. Popis kategorií příjemců, kterým byly nebo budou osobní údaje zpřístupněny nebo předány včetně příjemců ze třetích zemí nebo mezinárodních organizací. Osobní údaje subjektů údajů uvedených v bodě 2. písm. a) a c) mohou být poskytnuty poskytovatelům doručovacích, právních, účetních, bezpečnostních, lékařských a ubytovacích služeb, kteří spolupracují se Správcem na základě smlouvy za účelem plnění takové smlouvy a dále mohou být na základě zákonné žádosti poskytnuty orgánům veřejného práva jako inspektorátu práce, úřadu práce, soudům, státnímu zástupci, exekutorským úřadům, orgánům správy sociálního zabezpečení, finančnímu úřadu, příslušným orgánům Policie ČR, Celní správě, Cizinecké policie, Národnímu bezpečnostnímu úřadu a zpravodajským službám. Osobní údaje subjektů údajů uvedených v bodě 2. písm. a) mohou být dále poskytnuty na základě smlouvy, kdy subjekt údajů je účastníkem takové smlouvy ( např. dočasné přidělení), pro účely plnění této smlouvy společnostem skupiny podniků usazeným v EU i ve třetích zemích (viz bod 4.) a dále mohou být poskytnuty na základě žádosti subjektu údajů a smlouvy mezi subjektem údajů (smlouva o úvěru, dohoda o srážkách ze mzdy atd.) a třetí stranou této třetí straně. 4. Informace o případném předání osobních údajů subjektů údajů do třetích zemí, identifikace těchto třetích zemí a případné doložení vhodných záruk. Osobní údaje subjektů údajů uvedených v bodě 2. písm. a) mohou být předány do třetích zemí pouze v případě smlouvy mezi Správcem a subjektem údajů týkající se dočasného přidělení za účelem rozšíření pracovních zkušeností subjektů údajů či výpomoci v rámci skupiny podniků, mezi ty patří společníci Správce a jejich dceřinné společnosti: 1. Toyota Motor Corporation se sídlem 1, Toyota-cho, Toyota - shi, Aichi-ken, 471-8571, Japonsko a dceřinné společnosti tohoto společníka nacházejících se po celém světě, převážně se může jednat o společnosti nacházející se na území Velké Británie, Ruské federace, Japonska, Turecka 2. PSA Automobiles SA se sídlem 78300 Poissy, 2-10 Boulevard de l Europe, Francouzská republika a dceřinné společnosti tohoto společníka nacházejících se po celém světě, kdy dočasné přidělení subjektů údajů prozatím vždy probíhalo v rámci zemí EU

V případě uplatnění tohoto předání jsou poskytnuty pouze nezbytné osobní údaje subjektů údajů a Správce garantuje minimálně stejnou ochranu těchto údajů jakou poskytuje sám a to na základě interních požadavků a procesů požadovaných právě společníky Správce na samotného Správce. V jiném než výše uvedeném případě nebudou žádné osobní údaje subjektů údajů poskytovány příjemcům ze třetích zemí nebo mezinárodním organizacím. 5. Informace o plánovaných lhůtách pro výmaz jednotlivých kategorií osobních údajů. Tyto informace jsou uvedeny přímo v bodě 2. u jednotlivých kategorií subjektů údajů, kdy všechny osobní údaje budou postupně vymazávány vždy bez zbytečného odkladu po uplynutí zákonem nebo interním předpisem Správce stanovené doby, po kterou je Správce povinen či oprávněn tyto údaje uchovávat. 6. Popis technických a organizačních bezpečnostních opatření při ochraně osobních údajů Organizační opatření: 1. Zrevidování platných závazných interních pravidel o nakládání s osobními údaji - Směrnice o nakládání s osobními údaji v TPCA ze dne 24.05.2018 a seznámení zaměstnanců s touto směrnicí; 2. Omezení přístupu k osobním údajům subjektů údajů pouze pro zaměstnance Správce, kteří potřebují přístup z důvodu výkonu pracovní činnosti; 3. Proškolení oprávněných zaměstnanců z pravidel o nakládání s osobními údaji formou e- learningu; 4. Ustanovení oddělení Podnikových záležitostí (HRCA/CA) dozorovým orgánem nad dodržováním pravidel o nakládání s osobními údaji; 5. Zrevidování platných závazných interních skartačních a archivačních pravidel Spisový, archivační a skartační řád TPCA ze dne 24.05.2018 a seznámení zaměstnanců s touto směrnicí; Technická opatření: 1. Monitorování přístupu do softwarových programů obsahujících osobní údaje; 2. Zamezení přístupu do složek obsahujících osobní údaje na sdílených discích pouze pro oprávněné zaměstnance; 3. Zajištění šifrovaných USB disků a návodu k použití v případě potřeby přenosu dokumentů obsahujících osobní údaje; 4. Zajištění pravidelné aktualizace operačních systémů v rámci pravidelné preventivní údržby jednotlivých serverů, které participují na zpracování osobních údajů; 5. Zamezení přímého přístupu uživatelů a administrátorů k databázím obsahujícím osobní data; 6. Implementace Intrusion Prevetion Sytému (IPS) na rozhraní mezi Internet a vnitřní TPCA síť; 7. Implementace access control systému (DOT1X) pro kontrolu přístupu uživatelů, administrátorů, visitorů a kontraktorů do lokální TPCA sítě;

8. Zavedení pravidelného skenu zranitelností v TPCA vnitřní datové síti; 9. Zavedení pravidelného penetračního testování informačních technologií pod správou TPCA; 7. Práva subjektů údajů 1. V souladu se čl. 12 Nařízení informuje Správce na žádost subjektu údajů subjekt údajů o právu na přístup k osobním údajům a k následujícím informacím: účelu zpracování, kategorii dotčených osobních údajů, příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, plánované době, po kterou budou osobní údaje uloženy, veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů, skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování. 2. Každý subjekt údajů, který zjistí nebo se domnívá, že Správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem či Nařízením, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, může: Požádat správce o vysvětlení. Požadovat, aby správce odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo vymazání osobních údajů. Je-li žádost subjektu údajů podle odstavce 1 shledána oprávněnou, správce odstraní neprodleně závadný stav. Nevyhoví-li správce žádosti subjektu údajů podle odstavce 1, má subjekt údajů právo obrátit se přímo na dozorový úřad, tedy Úřad na ochranu osobních údajů. Postup podle odstavce 1 nevylučuje, aby se subjekt údajů obrátil se svým podnětem na dozorový úřad přímo. Správce má právo za poskytnutí informace požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace.