GDPR
Prohlášení o zpracování osobních údajů
dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) a poučení subjektů údajů (dále jen „GDPR“)
I. Správce osobních údajů
Ing. Vít JERGL, se sídlem Ve Svahu 330, 215 64 Struhařov, IČ 01751573, DIČ CZ8206213807 (dále jen „správce“) vás tímto v souladu s čl. 12 GDPR informuje o zpracování vašich osobních údajů a o vašich právech.
Kontaktní údaje správce:
adresa elektronické pošty: info@ddd-jergl.cz
tel.: +420 720 758 894
Společnost nejmenovala pověřence pro ochranu osobních údajů.
II. Rozsah zpracování osobních údajů
Osobní údaje jsou zpracovány v rozsahu, v jakém je příslušný subjekt údajů správci poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu se správcem, nebo které správce shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.
Zákonným důvodem zpracování osobních údajů je skutečnost, že toto zpracování je nezbytné pro splnění smlouvy mezi subjektem osobních údajů a správcem nebo pro provedení opatření před uzavřením takové smlouvy ve smyslu čl. 6 odst. 1 písm. b) GDPR.
III. Zdroje osobních údajů
- přímo od subjektů údajů (e-maily, telefon, kontaktní formulář na webu, registrace a nákupy přes e-shop apod.)
IV. Kategorie osobních údajů, které jsou předmětem zpracování
- adresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů (např. jméno, příjmení, adresa trvalého pobytu, IČ, DIČ) a údaje umožňující kontakt se subjektem údajů (kontaktní údaje – např. kontaktní adresa, číslo telefonu, e-mailová adresa a jiné obdobné informace)
- popisné údaje (např. bankovní spojení)
- další údaje nezbytné pro plnění smlouvy
- údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu ze strany subjektu údajů
V. Kategorie subjektů údajů
- zákazník (smluvní partner) správce
- zaměstnanec správce
- dopravce
- jiná osoba, která je ve smluvním vztahu ke správci
VI. Kategorie příjemců osobních údajů
- Osoby
- podílející se na dodání zboží (služeb) a realizaci plateb na základě smlouvy,
- podílející se na zajištění provozu služeb,
- zajišťující marketingové služby,
- ostatní osoby ve smluvním vztahu ke správci.
- Správce nemá v úmyslu předat osobní údaje do třetí země (mimo EU) nebo mezinárodní organizaci.
VII. Účel zpracování osobních údajů
- účely obsažené v rámci souhlasu subjektu údajů
- jednání o smluvním vztahu
- plnění smlouvy
- ochrana práv správce, příjemce nebo jiných dotčených osob (např. vymáhání pohledávek správce)
- archivnictví vedené na základě zákona
- výběrová řízení na volná pracovní místa
- plnění zákonných povinností ze strany správce
- ochrana životně důležitých zájmů subjektu údajů
VIII. Způsob zpracování a ochrany osobních údajů
Zpracování osobních údajů provádí správce. Zpracování je prováděno v jeho provozovnách a sídle správce jednotlivými pověřenými zaměstnanci správce, příp. zpracovatelem. Ke zpracování dochází prostřednictvím výpočetní techniky, popř. i manuálním způsobem u osobních údajů v listinné podobě za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů.
Za tímto účelem přijal správce vhodná technická a organizační opatření (v souladu s článkem 25 GDPR) k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Veškeré subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat dle platných právních předpisů týkajících se ochrany osobních údajů.
IX. Doba zpracování osobních údajů
V souladu se lhůtami uvedenými v příslušných smlouvách, ve spisovém a skartačním řádu správce či v příslušných právních předpisech jde o dobu nezbytně nutnou k zajištění práv a povinností plynoucích jak ze závazkového vztahu, tak i z příslušných právních předpisů.
X. Poučení
Správce zpracovává údaje se souhlasem subjektu údajů s výjimkou zákonem stanovených případů, kdy zpracování osobních údajů nevyžaduje souhlas subjektu údajů.
V souladu se čl. 6 odst. 1 GDPR může správce bez souhlasu subjektu údajů zpracovávat tyto údaje:
- subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů;
- zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
- zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje;
- zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby;
- zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce;
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě.
Veškeré osobní údaje v elektronické formě jsou uloženy v databázích a systémech, k nimž mají přístup pouze osoby, které potřebují s osobními údaji bezprostředně nakládat pro účely uvedené v těchto pravidlech, a to pouze v nezbytném rozsahu. Přístup k těmto osobním údajům je chráněn heslem a firewallem.
XI. Práva subjektů údajů
V souladu se čl. 12 GDPR informuje správce na žádost subjektu údajů subjekt údajů o právu na přístup k osobním údajům a k následujícím informacím:
- účelu zpracování,
- kategorii dotčených osobních údajů,
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny,
- plánované době, po kterou budou osobní údaje uloženy,
- veškeré dostupné informace o zdroji osobních údajů,
- pokud nejsou získány od subjektu údajů, skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování.
Subjekt údajů má právo
- získat od správce potvrzení, zda jsou či nejsou osobní údaje zpracovávány, a pokud zpracovávány jsou, má subjekt údajů právo získat k osobním údajům přístup.
- na opravu nepřesných osobních údajů, případně s přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- na výmaz osobních údajů, pokud již osobní údaje nejsou dále potřebné pro účel zpracování, subjekt údajů odvolal souhlas k jejich zpracovávání, vznesl námitku proti zpracování osobních údajů a neexistují žádné převažující oprávněné důvody pro zpracování.
- na omezení zpracování, pokud subjekt údajů popírá přesnost osobních údajů, a to na dobu nezbytnou k ověření správnosti osobních údajů, správce již osobní údaje dále nepotřebuje pro účel zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků, či subjekt údajů vznesl námitku proti zpracování osobních údajů.
- na odvolání souhlasu se zpracováním osobním údajů bez jakékoli sankce. Souhlas může subjekt údajů odvolat jakýmkoli způsobem uvedeným výše na jednotlivých kontaktních údajích správce. Odvoláním souhlasu subjektem údajů není dotčena zákonnost zpracování vycházejícího ze souhlasu před jeho odvoláním.
- podat stížnost u příslušného dozorového úřadu, pokud se subjekt údajů domnívá, že zpracování osobních údajů je v rozporu s právními předpisy. Příslušným dozorovým úřadem je v České republice Úřad pro ochranu osobních údajů.
- vznést námitku proti zpracování osobních údajů, které se jej týkají.
XII. Změna pravidel o ochraně osobních údajů
V případě jakýchkoliv změn pravidel o ochraně osobních údajů, budeme tyto změny komunikovat na www stránkách. Proto je doporučujeme pravidelně kontrolovat.
Se svými podněty se můžete obrátit i přímo na Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, tel. 234 665 111, web: www.uoou.cz.
Tato pravidla jsou účinná ode dne 25. 05. 2018
Kontakt
Navigace
Důležité dokumenty
Kontakt
Navigace
Důležité dokumenty
© DDD JERGL 2024, web vytvořil AKO Enterprise s.r.o.