Zásady zpracování osobních údajů SK Slavia Praha fotbal a. s.

Podobné dokumenty
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Poučení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Informace k ochraně osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů.

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

GDPR Obecné nařízení o ochraně osobních údajů

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Zásady zpracování osobních údajů

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Zásady zpracování osobních údajů ve spolku Alliance Française Liberec, z. s.

B1 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ. (smluvních partnerů) ZERAS a.s.

Informování veřejnosti o zpracování osobních údajů

tímto podle čl. 12 a násl. GDPR informujeme o zpracování osobních údajů a o právech subjektů údajů.

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Informace o zpracování a ochraně osobních údajů

Co všechno je zpracování osobních údajů podle GDPR

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

Informování veřejnosti o zpracování osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Informování veřejnosti o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Informování veřejnosti o zpracování osobních údajů

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů. Úvodní informace

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV

Informování veřejnosti o zpracování osobních údajů

Zásady a informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

SPISOVÁ SLUŽBA A GDPR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE POSKYTOVANÉ SUBJEKTŮM OSOBNÍCH ÚDAJŮ VE SMYSLU GDPR

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

Informování veřejnosti o zpracování osobních údajů

Poučení subjektu údajů

Informování veřejnosti o zpracování osobních údajů

Zásady ochrany osobních údajů

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů uchazečů o zaměstnání

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Prohlášení o ochraně osobních údajů

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů pro účely marketingové soutěže Ozvěny budoucnosti

Informace společnosti ohledně ochrany osobních údajů

Prohlášení o ochraně osobních údajů Informace k ochraně osobních údajů podle článku 13 a 14 GDPR

Zásady ochrany osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

Zásady zpracování osobních údajů spolku Česká speleologická společnost

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

INTERKOV CZ spol. s r.o.

Vnitřní směrnice GDPR Výkon práv subjektů údajů

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Informace o zpracování osobních údajů fyzických osob

Podmínky ochrany osobních údajů

Žádost o poskytnutí dotace z programu města Sokolova pro poskytování dotací na podporu poskytovatelů sociálních služeb

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Transkript:

Zásady zpracování osobních údajů SK Slavia Praha fotbal a. s.

Obsah I. Úvod a definice... 3 II. Zákonnost zpracování osobních údajů... 3 III. Účely zpracování osobních údajů... 4 IV. Kategorie zpracovávaných osobních údajů... 4 V. Souhlas subjektu se zpracováním osobních údajů... 4 VI. Zpracovávání zvláštních kategorií osobních údajů... 5 VII. Poskytování informací o osobních údajích subjektům údajů... 5 VIII. Právo na výmaz, opravu a podání námitky... 6 IX. Omezení zpracování... 6 X. Oznamovací povinnost... 6 XI. Přenositelnost údajů... 6 XII. Zpracování osobních údajů dalšími zpracovateli či příjemci... 7 XIII. Automatizované rozhodování včetně profilování... 7 XIV. Ohlašování případů porušení zabezpečení osobních údajů subjektu údajů... 7 XV. Shrnutí... 7 SK Slavia Praha fotbal a.s. 2 / 7

I. Úvod a definice SK Slavia Praha fotbal a. s. se sídlem na adrese U Slavie 1540/2a, 100 00 Praha 10, IČO 639 99 609 vedená u Městského soudu v Praze pod spisovou značkou B 3541 (dále jen SK Slavia ) klade vysoký důraz na splnění všech regulačních opatření, ať už na národní či mezinárodní úrovni, a proto za účelem zkvalitnění ochrany a bezpečnosti osobních údajů, byl vytvořen tento dokument, který má sloužit jako Zásady zpracování osobních údajů v SK Slavia za účelem informování veřejnosti jakožto i dotčených subjektů osobních údajů o zásadách, které jako správce osobních údajů dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen GDPR ) zachovává při zpracování osobních údajů fyzických osob, k němuž dochází v rámci činnosti SK Slavia (dále jen Zásady ). Pojmy, které nejsou v těchto Zásadách výslovně definovány, mají význam vycházející z GDPR. II. Zákonnost zpracování osobních údajů Mezi základní zásady zpracování osobních údajů patří dle GDPR zákonnost, transparentnost, korektnost, pravidelná aktualizace údajů, jejich shromažďování jen pro legitimní účely v nezbytné míře a na nezbytně dlouhou dobu, a samozřejmě dostatečná míra jejich zabezpečení. Pro dodržení těchto zásad SK Slavia aplikuje níže uvedená pravidla: a) K dodržení zákonnosti Správce zpracovává údaje jen pokud (stačí naplnit jednu z možností): zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje; je to nezbytné pro plnění smlouvy, jejíž stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů; nezbytné pro účely oprávněných zájmů správce či třetí strany; subjekt údajů udělil souhlas se zpracováním osobních údajů. Při zjištění, že byly osobní údaje zpracovány bez splnění některé z výše uvedených podmínek, bezodkladně správce osobní údaje přestává zpracovávat. b) K dodržení povinnosti zpracovává správce jen přiměřené, relevantní a omezené údaje, které jsou nutné pro dosažení určitého účelu, čímž je zajištěna minimalizace zpracovávaných osobních údajů. SK Slavia zpracovává jen nezbytné množství osobních údajů o subjektech údajů s ohledem na účel zpracování. c) Při zjištění nepřesnosti zpracovaných osobních údajů správce tyto údaje bezodkladně opravuje. Pokud subjekt údajů informuje správce o tom, že došlo v jeho osobních údajích ke změně, bezodkladně ji zanáší v jeho zpracovaných osobních údajích; V případě, že se z jiného důvodu správce dozví o změně osobních údajů, taktéž jí bezodkladně zanáší do jeho zpracovaných údajů. d) Správce neukládá osobní údaje po dobu delší, než je nezbytně nutné pro dosažení určitého účelu zpracování. SK Slavia Praha fotbal a.s. 3 / 7

Osobní údaje, které byly použity pro určitý účel maže nebo skartuje poté, co bylo tohoto účelu dosaženo; Správce pravidelně aktualizuje souhrn zpracovávaných osobních údajů a průběžně maže či skartuje ty, které již nejsou potřebné pro dosažení účelu zpracování; Výjimkou je zpracování pro účely statistiky a archivace, kdy je možné tyto údaje mít uloženy déle. e) Správce zpracovává údaje způsobem zajišťujícím jejich dostatečnou ochranu. Správce nedopustí, aby byly osobní údaje zpřístupněny neomezenému okruhu osob; Správce zpřístupňuje zpracovávané osobní údaje jen osobám, u nichž je toto zpřístupnění legitimní; III. Účely zpracování osobních údajů SK Slavia zpracovává osobní údaje vždy na základě předem určeného legitimního účelu, který je subjektům údajů zpravidla zřejmý. Pro většinu účelů je možné zpracovávat osobní údaje přímo na základě smlouvy, oprávněného zájmu SK Slavia nebo na základě zákona, tudíž bez nutnosti obstarání souhlasu subjektu údajů. SK Slavia zpracovává osobní údaje pro účely: Prodeje a správy vstupenek při použití adresného ticketingu ve smyslu čl. 3.8 Obchodních podmínek pro prodej vstupenek a permanentních vstupenek na utkání SK Slavia fotbal a. s. (dále jen Obchodní podmínky ); Prodeje a správy permanentních vstupenek ve smyslu čl. 3.2 Obchodních podmínek; Prodeje a správy Permanentních vstupenek člen Klubu Slavia ve smyslu čl. 3.3 Obchodních podmínek; Zpracování osobních údajů pro marketingové účely na základě souhlasu subjektu údajů; Zpracování pro účely zasílání newsletteru na základě oprávněného zájmu správce; Zpracování pro účely výkonu rozhodnutí správce; Zpracování pro účely reklamace; IV. Kategorie zpracovávaných osobních údajů Pro výše uvedené účely zpracování SK Slavia zpracovává zejména následující kategorie osobních údajů, nebo některé z nich: Jméno a příjmení; Bydliště; Datum narození Kontaktní údaje a údaje nezbytné pro komunikaci Fotografie; Rozsah zpracovávaných údajů vždy závisí na konkrétním účelu zpracování, avšak vždy se řídí zásadou minimalizace osobních údajů vyplývající z GDPR. V. Souhlas subjektu se zpracováním osobních údajů SK Slavia zpracovává osobní údaje na základě souhlasu subjektu údajů pouze za předpokladu, že ke zpracování osobních údajů nedisponuje žádným jiným zákonným titulem ve smyslu Článku 6 GDPR. Při zpracování osobních údajů na základě souhlasu subjektu údajů se vždy řídí následujícími zásadami: SK Slavia Praha fotbal a.s. 4 / 7

Souhlas je vždy udělován zcela svobodně; Souhlas je vždy vyžadován v souladu s Článkem 7 odst. 1. a 2. GDPR, tedy takovým způsobem, aby byl souhlas doložitelný. Pokud je souhlas vyžadován písemně, vždy je jasně odlišitelný od dalších skutečností a je srozumitelný a snadno přístupný za použití jasných a jednoduchých jazykových prostředků; Souhlas je odvolatelný, a to minimálně tak snadným a rychlým způsobem, jako bylo jej udělit. Subjekt údajů je vždy o tomto právu informován společně s žádostí o souhlas se zpracováním osobních údajů; Souhlasy jsou archivovány po dostatečně dlouhou dobu, aby bylo možné doložit jejich udělení; Souhlas nikdy není vyžadován pro taková zpracování, kdy správce disponuje jiným zákonným titulem ke zpracování ve smyslu Článku 6 GDPR; V případě, že jsou zpracovávány osobní údaje dětí mladších 15 let vyžadovat k tomuto zpracovávání souhlas jejich zákonných zástupců; V případě odvolání souhlasu je správce povinen bezodkladně osobní údaje subjektu údajů přestat zpracovávat, tedy zpravidla smazat či skartovat; VI. Zpracovávání zvláštních kategorií osobních údajů Osobní údaje, které jsou svou povahou obzvláště citlivé, v souladu s čl. 9 GDPR, z hlediska základních práv a svobod, zasluhují zvláštní ochranu, jelikož by při jejich zpracování mohla vzniknout závažná rizika pro základní práva a svobody subjektu údajů. Tyto údaje jsou klasifikované jako zvláštní údaje. Obecně se jedná o údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, či zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby, anebo údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby. Správce nezpracovává zvláštní kategorie osobních údajů. V této souvislosti si Správce dovoluje upozornit, že v SINOBO STADIUM může být instalována technologie rozpoznávání obličejů. VII. Poskytování informací o osobních údajích subjektům údajů Správce poskytuje subjektům údajů veškeré informace vztahující se ke zpracovávání jeho osobních údajů, a to stručně, srozumitelně, jasně a transparentně. Správce má povinnost poskytnout subjektu údajů potvrzení o zpracovávání jeho osobních údajů a umožnit subjektu údajů přístup k těmto osobním údajům; V potvrzení se poskytují tyto informace účel zpracování, kategorie zpracovávaných údajů, další příjemci osobních údajů, plánovaná doba, po kterou budou osobní údaje zpracovávány, existence práva požadovat od Správce opravu nebo výmaz osobních údajů, právo podat stížnost u dozorového orgánu včetně veškerých dostupných informacích o zdroji osobních údajů, nebyli-li získány přímo od subjektu údajů; Zároveň má Správce povinnost na žádost subjektu mu poskytnout kopii zpracovávaných osobních údajů je možno na základě administrativních výdajů žádat po subjektu administrativní poplatek; V případě, že subjekt požádá o kopie v elektronické formě, je preferováno, aby mu byly údaje zaslány taktéž v elektronické formě, nepožádá-li výslovně o formu jinou; SK Slavia Praha fotbal a.s. 5 / 7

Subjekt údajů může podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů. VIII. Právo na výmaz, opravu a podání námitky Zde jsou vymezeny postupy, které mají usnadnit výkon práv subjektů údajů v souvislosti s podáváním žádostí o opravu nebo výmaz osobních údajů a pro uplatnění práva vznést námitku. Je nezbytné vzít na vědomí, že právo na výmaz mají pouze ty subjekty údajů, jejichž osobní údaje jsou zpracovávány na základě souhlasu subjektu údajů. Musí být umožněno tyto žádosti podat elektronicky. Správce má povinnost reagovat na žádosti subjektu údajů bez zbytečného odkladu (v případě, že nemá v úmyslu těmto žádostem vyhovět, musí nejpozději do jednoho měsíce pro tento postup uvést důvody). V případě, že je subjektem podána žádost o výmaz nebo opravu údajů, je této žádosti bezodkladně vyhověno, zakládá-li se na legitimních důvodech; Žádosti o výmaz nemusí být vyhověno, pokud existují jiné zákonné či smluvní důvody pro zpracování osobních údajů; V případě podání námitky je správcem prozkoumáno, zda jsou důvody podání námitky oprávněné, a v případě, že ano, údaje nebudou dále zpracovávány (v době posuzování oprávněnosti námitky dochází k omezení zpracování). IX. Omezení zpracování Je-li podána žádost o omezení zpracování, posoudí se, zda jsou splněny podmínky pro toto omezení. Je-li popřena přesnost osobních údajů subjektem dochází k omezení zpracování po dobu, kdy je ověřována aktuálnost osobních údajů; Zpracování je omezeno v případě, že: o Správce již nepotřebuje údaje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků; o Subjekt údajů vznesl námitku proti zpracování a nebylo dosud posouzeno, zda je tato námitka důvodná. V případě omezení zpracování mohou být osobní údaje dále zpracovány jen na základě souhlasu nebo z důvodu uplatňování či vymáhání právních nároků nebo z důvodu ochrany jiné fyzické/právnické osoby nebo z důvodu důležitého veřejného zájmu; V případě zrušení omezeného zpracování musí být subjekt o odpadnutí důvodu pro omezení informován. X. Oznamovací povinnost Subjekt údajů musí být vždy dostatečně obeznámen a informován o tom, jak je s jeho údaji nakládáno, zda jsou provedeny v jeho záznamech obsahujících osobní údaje jakékoliv změny apod. V případě, že dojde k jakékoliv opravě, změně, výmazu či omezení zpracování osobních údajů, subjekt údajů je o těchto změnách informován. XI. Přenositelnost údajů Správce shromažďuje údaje v co nejstrukturovanější a nejkomplexnější formě tak, aby je mohl předat jinému správci v případě, že o to subjekt údajů požádá. Subjekt údajů má právo na tuto přenositelnost svých údajů a správce nijak takovémuto přenosu nebrání, naopak jej provede. SK Slavia Praha fotbal a.s. 6 / 7

XII. Zpracování osobních údajů dalšími příjemci V případě, že je vyžadováno zpracování osobních údajů, které drží správce, dalšími zpracovateli, správce vyžaduje potřebné záruky toho, že s těmito údaji bude nakládáno ve stejném standardu jako dle těchto Zásad a platné právní úpravy. Ve vztahu společných správců je společně s SK Slavia společnost Eden Arena, a.s. Pro správce zpracovávají osobní údaje tyto kategorie zpracovatelů osobních údajů: Dodavatel ticketingového řešení; Dodavatel mailingového řešení; Dodavatel databázového řešení; Dodavatel odbavovacího řešení; Jiné fotbalové kluby v ČR. XIII. Automatizované rozhodování včetně profilování Správce nevyužívá v rámci zpracování osobních údajů systémy automatizovaného rozhodování ani profilování. XIV. Ohlašování případů porušení zabezpečení osobních údajů subjektu údajů Je-li pravděpodobné, že určité porušení zabezpečení může mít za následek vysoké riziko pro práva a svobody fyzických osob, správce o tom ihned informuje subjekt údajů (např. v případě úniku dokumentů, které obsahují osobní údaje ze sídla SK Slavia či jejich vynesení). XV. Shrnutí Tento dokument slouží k poskytnutí informací o zásadách, které jako správce osobních údajů dle GDPR zachovává při zpracování osobních údajů fyzických osob, k němuž dochází v rámci činnosti SK Slavia. SK Slavia Praha fotbal a.s. 7 / 7