POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ 2015 1
I. ÚVOD Účelem tohoto pořádku pro zpracování údajů (dále jen: Pořádek ) je stanovit pravidla vztahující se v plném rozsahu na zpracování osobních údajů poskytnutých zákazníky a k příležitostnému nakládání s nimi s Toyotou Central Europe Kft. (sídlo: 2040 Budaörs, Budapark, Keleti 4.; dále: Správce č. 1 ), Toyota Motor Czech spol. s r.o. (sídlo: Bavorská 2662/1, 155 00 Praha 5 Czech Republic) dále: Správce č. 2 nebo Společnost ), a oficiálních prodejců ( Prodejci ), dále smluvních servisů ( Servisy ) během prodeje a servisu motorových vozidel. Společnosti citlivé údaje nezpracovávají. Společnost při každém zpracování osobních údajů koná v souladu s ustanoveními přímo účinných právních předpisů Evropské unie, s českými právními předpisy o ochraně osobních údajů, hlavně v souladu se zákonem 101/2000 Sb. Zákon o ochraně osobních údajůa o změně některých zákonů (dále: Zákon o ochraně osobních údajů ). Pokud se provádí monitorování prostoru prostřednictvím kamerového systému, Společnost, Prodejci nebo Servis na to upozorní uvedením zvláštního piktogramu. K provozu kamerového monitorovacího systému se vztahují také ustanovení Stanoviska č. 1/2006 - Provozování kamerového systému z hlediska zákona o ochraně osobních údajů. (dále: Stanovisko o provozování kamerového systému ). Společnost, Prodejci a Servisy osobní údaje, které jim byly poskytnuty nebo které získali, zpracovávají důvěrně a přijmou všechna potřebná opatření na podporu bezpečného zpracovávání osobních údajů. Osoba zodpovědná za ochranu osobních údajů je dostupná na e-mailové adrese info@toyota.cz. Pořádek v platném znění si lze vyžádat e-mailem na adrese info@toyota.sk. Společnost si vyhrazuje právo na změnu Pořádku, ke které může dojít také automaticky při změně právních předpisů ČR a předpisů Evropské unie. Podle 16 zákona o ochraně osobních údajů ten, kdo hodlá jako správce zpracovávat osobní údaje nebo změnit registrované zpracování podle tohoto zákona je povinen tuto skutečnost písemně oznámit Úřadu před zpracováváním osobních údajů. O provedení registrace vydá Úřad na žádost správce osvědčení. Tímto prohlašujeme, že zástupce správce písemně oznámil Úřadu zpracování osobních údajů v smyslu 16 Zákona o ochraně osobních údajů, podle čeho registrace ještě probíhá. II. Výkladová ustanovení Následující výkladová ustanovení se nacházejí v Zákonu o ochraně osobních údajů 1. Subjekt údajů: fyzická osoba, k níž se osobní údaje vztahují; 2. Osobní údaje: jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, 2
kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu; 3. Souhlas subjektu údajů: svobodný a vědomý projev vůle subjektu údajů, jehož obsahem je svolení subjektu údajů se zpracováním osobních údajů; 4. Správce: každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Zpracováním osobních údajů může správce zmocnit nebo pověřit zpracovatele, pokud zvláštní zákon nestanoví jinak; 5. Zpracování osobních údajů: jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace.. Na základě výše uvedeného každý zákazník, který kupuje automobil Toyota nebo který předá automobil do servisu, je podle Zákona o ochraně osobních údajů subjekt údajů, osobní údaje poskytnuté zákazníkem, které figurují v smlouvě nebo v pracovním formuláři vyplněném v servisu, zpracovává naše Společnost. III. PRÁVNÍ ZÁKLAD A ZÁSADY ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ Určité vaše osobní údaje (jméno, bydliště, kontaktní adresa, údaje o motorovém vozidle) zpracováváme pro účely splnění povinností vyplývajících ze Zákona o ochraně spotřebitele č. 634/1992 Sb, podle kterého 9 Prodávající je povinen řádně informovat spotřebitele o vlastnostech prodávaných výrobků nebo charakteru poskytovaných služeb, o způsobu použití a údržby výrobku a o nebezpečí, které vyplývá z jeho nesprávného použití nebo údržby, jakož i o riziku souvisejícím s poskytovanou službou. Jestliže je to potřebné s ohledem na povahu výrobku, způsob a dobu jeho užívání, je prodávající povinen zajistit, aby tyto informace byly obsaženy v přiloženém písemném návodu a aby byly srozumitelné dále povinnost, podle které je výrobce nebo dovozce povinen vzít zpět výrobek, který není bezpečný (vadné komponenty) (povinné zpracovávání údajů). V případě všech ostatních údajů právním základem zpracovávání osobních údajů je váš souhlas podle 5 (2) Zákona o ochraně osobních údajů. Osobní údaje je možné zpracovávat jenom na základě přímo vykonatelného právně závazného aktu Evropské unie, mezinárodní smlouvy, kterou je Česká republika vázána, ustanovení Zákona o ochraně osobních údajů nebo zvláštního zákona, nebo na základě souhlasu subjektu údajů. Zákazníci poskytují souhlas během akcí organizovaných z důvodů marketingu (např. den otevřených dveří) nebo u žádostí a registrací na webové stránce, k testovacímu řízení motorového vozidla, u žádostí o nabídku týkající se kupní smlouvy, u uzavření kupní smlouvy a u požadavků na jednotlivé servisní služby, v pracovním formuláři. 3
Osobní údaje je možné zpracovávat jenom pro vymezené a stanovené účely, pro plnění práv a povinností a jenom způsobem stanoveným Zákonem o ochraně osobních údajů a v jeho mezích tak, aby nedošlo k porušení základných práv a svobod subjektu údajů, zejména k porušení jejich práva na zachování lidské důstojnosti nebo k jiným neoprávněným zásahům do jejich práva na ochranu soukromí. Zpracovávání osobních údajů musí v každém stadiu odpovídat účelu. Naše Společnost zpracovává osobní údaje pro tyto účely: kontakt se zákazníky a s potenciálními kupci motorového vozidla nebo komponentů, poskytnutí určitých služeb, prevence nehod, úvěr na motorové vozidlo, pojištění. O zpracovávání osobních údajů k reklamním a marketingovým účelům poskytneme zvláštní informaci. Pokud zákazník nemá v úmyslu figurovat v naší reklamní nebo marketingové databázi, nebo se chce z ní odhlásit, zašlete prosím informaci o tom elektronicky na e-mailovou adresu: info@toyota.cz, nebo poštou v dopise adresovaném do sídla Společnosti. Z důvodu prevence nehod naše Společnost zašle subjektu údajů připomenutí o datu povinného servisu. V případech ustanovených v právních předpisech, z důvodu zpětného převzetí vadného komponentu motorového vozidla, zpracováváme údaje uvedené v právních předpisech i bez souhlasu subjektu údajů, ale to se stane výhradně v případech ustanovených v právním předpisu a až do uplynutí lhůty tam ustanovené. Osobní údaje je možné zpracovávat způsobem a v rozsahu odpovídajícím účelu jejich zpracovávání, a jen ty osobní údaje, které jsou nezbytné k dosažení cíle. Podle Zákona o ochraně osobních údajů správce nebo na základě jeho pokynu zpracovatel je povinen provést likvidaci osobních údajů, jakmile pomine účel, pro který byly osobní údaje zpracovány, nebo na základě žádosti subjektu údajů. Zvláštní zákon stanoví výjimky týkající se uchovávání osobních údajů pro účely archivnictví a uplatňování práv v občanském soudním řízení, trestním řízení a správním řízení. Ve smyslu Zákona o ochraně osobních údajů se rozumí likvidací osobních údajů fyzické zničení jejich nosiče, jejich fyzické vymazání nebo jejich trvalé vyloučení z dalších zpracování. Společnost citlivé údaje nezpracovává. IV. ÚČINNOST POŘÁDKU Aplikace tohoto Pořádku pro všechny zaměstnance Společnosti, pro všechny Prodejce a pro všechny Servisy je povinná. Zaměstnanci Společnosti a smluvní partneři se zavazují dodržovat tento Pořádek. V. NAŠI ZPRACOVATELE Provoz serverů vykonávají tyto smluvní partnerské společnosti, které jsou k tomu odborně, technicky, organizačně a personálně způsobilé a jsou schopny zaručit bezpečnost zpracovávaných osobních údajů. Zpracovatele samostatně s údaji nenakládají. 4
dportal Kft. Sídlo: 1191 Budapest, Kosárfonó utca 24. Kontaktní osoba: Róbert László Post: Managing Director Kontakt: toyota_adatvedelem@dportal.hu Next Generation Solution s.r.o. Sídlo: Praha 5 Smíchov, Kováků 24/554, PSČ 15000 Kontaktní osoba: Martin Kössl Post: Managing Director Kontakt: +420 603 361 882 Průzkum spokojenosti zákazníků provádí společnost: Lead Generation Kft. Sídlo: 1121 Budapest, Szilágyi Erzsébet fasor 22/b. building A Kontaktní osoba: Dániel Dámosy Post: CRM divison manager Kontakt: damosy.daniel@leadgeneration.hu Seznam Prodejců a Servisů se nachází na této webové adrese: www.toyota.cz VI. PŘEDÁNÍ OSOBNÍCH ÚDAJŮ DO JINÝCH STÁTŮ Určité osobné údaje mohou být předány elektronickou formou do bruselského centra naší Společnosti Toyota Motor Europe. Pro účely obchodní ho úvěru a povinného pojištění se samostatné předání údajů nevykonává, spolupracující partneři používají údaje přímo poskytnuté zákazníky a v smyslu vlastních předpisů. VII. PRÁVO NA NÁMITKU Každý subjekt údajů, který zjistí nebo se domnívá, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování má právo dle odstavce (1) 21 Zákona o ochraně osobních údajů požádat správce nebo zpracovatele o vysvětlení, dále požadovat, aby správce nebo zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. Je-li žádost subjektu údajů shledána oprávněnou, správce nebo zpracovatel odstraní neprodleně závadný stav. Správce je povinen bez zbytečného odkladu informovat příjemce o žádosti subjektu údajů o blokování, opravě, doplnění nebo likvidaci osobních údajů. To neplatí, pokud je informování příjemce nemožné nebo by vyžadovalo neúměrné úsilí. 5
Subjekt údajů při podezření, že její osobní údaje jsou neoprávněně zpracovávány, může podat na Úřadu pro ochranu osobních údajů v České republice návrh na zahájení řízení o ochraně osobních údajů. Kontaktní údaje Úřadu pro ochranu osobních údajů České republiky: VIII. Název: Úřad pro ochranu osobních údajů Sídlo: Pplk. Sochora 27, 170 00 Praha 7, Česká republika Webové sídlo a e-mail: www.uoou.cz, posta@uoou.cz ZÁVĚREČNÁ USTANOVENÍ Neplatnost některého bodu tohoto Pořádku nemá vliv na platnost ostatních ustanovení, která jsou smysluplná i bez neplatného ustanovení. 6