ZÁSADY ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ
- Úvod
Tyto zásady a postup při zpracování osobních údajů jsme pro Vás my, společnost Optika Palaščák, IČO: 72600861, DIČ: CZ7304262570, se sídlem Soukenné nám. 121/1, Libberec IV – Perštýn, Liberec, 46001 připravili, abychom Vás seznámili s tím, jak shromažďujeme, zpracováváme, používáme a chráníme Vaše osobní údaje a tím pomáháme chránit Vaše soukromí.
Veškeré nakládání s Vašimi osobními údaji provádíme v souladu s platnou legislativou, zejména nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů („GDPR“), zákonem č. 127/2005 Sb., o elektronických komunikacích, ve znění pozdějších předpisů a zákonem č. 480/2004 Sb. o některých službách informační společnosti, ve znění pozdějších předpisů.
Současně bychom Vám prostřednictvím tohoto dokumentu o zásadách zpracování a ochraně osobních údajů chtěli objasnit ty nejdůležitější pojmy a procesy, které k ochraně Vašich osobních údajů používáme a odpovědět Vám na otázky, které Vás v souvislosti se shromažďováním, zpracováváním a uchováváním Vašich osobních údajů mohou napadat.
1.2. Dohled
Zakládáme si na tom, že při jakémkoliv nakládání s Vašimi osobními údaji dodržujeme všechna stanovená a závazná pravidla a bezpečnostní opatření, doufáme tedy, že nebudou nastávat situace, kdy byste byli s naším jednáním vůči Vám byli nespokojeni.
Pro případy, kdy byste přeci jen nesouhlasili se způsobem, jakým zpracováváme Vaše osobní údaje, můžete se obrátit na:
Úřad pro ochranu osobních údajů
adresa: Pplk. Sochora 27, 170 00 Praha 7
tel.: 234 665 111
web: www.uoou.cz
1.3. Náš přístup
Ochranu osobních údajů považujeme za velmi zásadní a věnujeme jí proto velkou pozornost. Můžete si tedy být jisti, že s Vašimi osobními údaji nakládáme s řádnou péčí a v souladu s platnými právními předpisy a Vaše osobní údaje chráníme v maximální možné míře odpovídající vysoké technické úrovni.
Abyste plně porozuměli tomu, jakým způsobem Vaše osobní údaje chráníme, doporučujeme Vám, abyste si pečlivě přečetli tento dokument.
Při zpracovávání Vašich osobních údajů dodržujeme tyto zásady:
- Zásadu zákonnosti, která nám ukládá zpracovávat Vaše osobní údaje vždy v souladu s právními předpisy a na základě alespoň jednoho právního titulu.
- Zásadu korektnosti a transparentnosti, která nám ukládá povinnost zpracovávat Vaše osobní údaje otevřeně a transparentně a poskytnout Vám informace o způsobu jejich zpracování spolu s informací o tom, komu budou Vaše osobní údaje zpřístupněny (například v případě, že bychom Vaše osobní údaje uchovávali na datových úložištích – cloudech – mimo Evropskou Unii a Evropský hospodářský prostor). Spadá sem také naše povinnost Vás v případech závažného porušení bezpečnosti či úniku osobních údajů o takové skutečnosti informovat.
- Zásadu účelového omezení, která nám umožňuje shromažďovat Vaše osobní údaje pouze za jasně vymezeným účelem.
- Zásadu minimalizace údajů, která nám ukládá zpracovávat pouze osobní údaje nezbytné, relevantní a přiměřené ve vztahu k účelu jejich zpracování.
- Zásadu přesnosti, která nám ukládá přijmout veškerá rozumná opatření umožňující nám zajistit pravidelnou aktualizaci či opravu Vašich osobních údajů.
- Zásadu omezení uložení, která nám ukládá uchovávat Vaše osobní údaje pouze po dobu, která je nezbytná pro konkrétní účel, pro který jsou zpracovávány (například po dobu, na kterou byl udělen marketingový souhlas, pokud nebyl před uplynutím této doby odvolán). Jakmile tedy pomine doba pro zpracování nebo účel zpracování, Vaše osobní údaje vymažeme nebo je anonymizujeme, tedy upravíme tak, aby nebyly propojitelné s Vaší osobou.
- Zásadu integrity a důvěrnosti, nepopiratelnosti a dostupnosti, která nám ukládá Vaše osobní údaje zabezpečit a chránit před neoprávněným či protiprávním zpracováním, ztrátou či zničením. Z těchto důvodů pro ochranu Vašich osobních údajů přijímáme četná technická i organizační opatření. Současně dbáme na to, aby k Vašim osobním údajům měli přístup pouze vybraní zaměstnanci.
- Zásadu odpovědnosti, která nám ukládá povinnost umět doložit soulad všech shora vyjmenovaných podmínek.
- Kontakty pro vaše dotazy
V případě nejasností v jakékoliv části tohoto dokumentu, či v případě, že budete mít k ochraně Vašich osobních údajů jakýkoliv dotaz či připomínku, neváhejte se, prosím, obrátit na nás:
a) osobně či písemně na adresu sídla
b) elektronicky na optika.palascak@seznam.cz
- 4 Osobní údaje
Osobními údaji jsou takové informace, díky kterým Vás můžeme identifikovat. Jedná se tedy o informaci, která je přiřaditelná konkrétně k Vaší osobě. Osobním údajem nejsou údaje anonymní či agregované, tedy takové, které nemůžeme s Vaší osobou jednoznačně propojit.
Osobní údaje dělíme na:
- Základní údaje, kterými jsou například Vaše jméno, příjmení, datum narození, číslo občanského průkazu (jiného dokladu), emailová adresa, telefonní číslo, adresa bydliště apod.
- Zvláštní kategorii osobních údajů pak tvoří citlivé osobní údaje, což jsou údaje velmi osobního charakteru zachycující například informace o Vašem zdravotním stavu.
Základní údaje dále dělíme do jednotlivých kategorií, jejichž přehled najdete v čl. 15 – Kategorie údajů
- 5 Právní tituly pro zpracování osobních údajů
Vaše osobní údaje od Vás získáváme a dále s nimi nakládáme vždy výhradně v nezbytném rozsahu a pro splnění příslušného účelu. Předání Vašich osobních údajů je pro Vás dobrovolné a v případech, kdy je jejich předání uděleno na základě souhlasu, lze za splnění určitých podmínek požádat o výmaz zpracovávaných osobních údajů – podrobněji v čl. 10 – Vaše práva.
V některých případech, jako je například uzavření kupní smlouvy na pořízení našeho zboží či služby, od Vás nezbytný rozsah osobních údajů potřebujeme získat již v případě Vaší závazné objednávky na toto zboží nebo službu. Bez těchto údajů bychom totiž nemohli Vašim požadavkům vyhovět a uzavřít s Vámi předmětnou smlouvu, a to zejména s ohledem na plnění našich legislativních povinností, ale také s ohledem na ochranu našich oprávněných zájmů.
Níže uvádíme legislativou vymezené tituly, na základě kterých jsme oprávněni Vaše osobní údaje zpracovávat.
Mezi hlavní tituly pro zpracování Vašich osobních údajů odpovídající spadají:
- Souhlas – souhlas nám udělíte pro jeden či více konkrétních účelů (například za účelem zasílání obchodních sdělení a newsletterů). Pro získání souhlasu ke zpracování Vašich osobních údajů dodržujeme následující pravidla: i) souhlasy se zpracováním Vašich osobních údajů od Vás budeme vybírat vždy samostatně, udělení souhlasu tedy nebude součástí textu smlouvy či jiného ujednání, ii) text souhlasu bude vždy srozumitelný, iii) k udělení souhlasu dojde vždy až v případě Vašeho aktivního konání, nebudou tedy za Vás předem vyplněna žádná políčka, iv) pro každý účel zpracování budete udělovat souhlas samostatně.
- Plnění smlouvy – Vaše osobní údaje zde potřebujeme pro účely uzavření smluvního vztahu a následného plnění z něj, případně také před uzavřením smlouvy (například objednávka předcházející uzavření kupní smlouvy).
- Plnění právní povinnosti – Vaše osobní údaje zde potřebujeme za účelem jejich zpracování pro splnění naší legislativní povinnosti jako správce.
- Oprávněný zájem – zpracování Vašich osobních údajů by bylo nezbytné pro účely našich oprávněných zájmů avšak s výjimkou případů, kdy před těmito zájmy mají přednost Vaše zájmy nebo Vaše základní práva a svobody.
Spíše okrajově se pak jako titul pro zpracování Vašich osobních údajů uplatní:
- Ochrana zájmů subjektů údajů – zpracování Vašich osobních údajů by bylo nezbytné pro ochranu životně důležitých zájmů Vás či jiné fyzické osoby.
- Veřejný zájem – zpracování Vašich osobních údajů jsme povinni provést pro splnění našeho úkolu prováděného ve veřejném zájmu, nebo při výkonu veřejné moci, kterým budeme jako správce pověřeni.
1.6 Způsob zpracování osobních údajů
Správce a případně jeho zpracovatelé osobní údaje zpracovávají manuálně (v tištěné a elektronické podobě) a elektronicky automatizovanými prostředky.
1.7 Důvody zpracování osobních údajů
Je potřeba, abychom každé zpracování Vašich osobních údajů mohli opřít o právní titul.
Níže tedy uvádíme příklady situací, ve kterých budeme Vaše osobní údaje nejčastěji požadovat a titul, pro který tak budeme činit:
- Servisní služby – právním titulem bude uzavření a plnění ze smlouvy případně plnění před uzavřením servisní smlouvy a poskytnutím služby.
- Marketingové účely – právním titulem bude udělení souhlasu za účelem zasílání newsletterů a obchodních sdělení. U obchodních sdělení se v určitých případech může jednat o náš oprávněný zájem, kdy souhlasu není třeba
- Uložení cookies nutných pro fungování webových stránek – právním titulem bude náš oprávněný zájem, neboť ukládání cookies je nutné pro řádné fungování webových stránek.
- 8 Ochrana osobních údajů
Na ochraně Vašich osobních údajů nám velmi záleží, proto dodržujeme níže uvedená technická i organizační opatření zajišťující bezpečnost Vašich osobních údajů. Mezi tato opatření patří:
- Kontrola fyzického přístupu – veškerá data uchováváme tak, abychom chránili přístup k nim, což znamená, že místa, kde jsou uložena jsou zabezpečena technickými prostředky, mimo pracovní dobu jsou prostory Správce zabezpečeny elektronicky a napojeny a PCO.
- Kontrolovaný vstup – do žádného systému uchovávajícího osobní údaje neumožňujeme vstoupit nikomu bez zadání příslušného hesla či dalšího ověření, k údajům se tak dostanou jen oprávněné osoby.
- Přístupová kontrola – přijali jsme taková opatření, která zabraňují neoprávněnému čtení, kopírování, změně, odstranění ze systému či jiné nakládání s nimi.
- 9 Vaše práva
Ochrana osobních údajů by samozřejmě nebyla úplná v případě, že byste ve věci jejich ochrany neměli svá práva. Níže tedy naleznete výčet Vašich práv spojených s ochranou osobních údajů spolu s praktickým vysvětlením jejich použití:
- Právo na poskytnutí informací o zpracování osobních údajů
Vás opravňuje k získání informací týkajících se naší plné identifikace jakožto správce Vašich osobních údajů. Současně jste oprávněni znát právní titul zpracování (například plnění smlouvy), účel (například smlouvy o koupi našeho zboží) či informace o době uchování osobních údajů. Vždy před tím, když nebo než začneme Vaše osobní údaje zpracovávat, předáme Vám poučení zákazníka s informacemi o způsobu nakládání s osobními údaji a základním poučením o Vašich právech. Toto poučení Vám bude předáno při Vaší osobní návštěvě v listinné podobě nebo ve vhodných případech emailem. - Právo na přístup k osobním údajům
Vás opravňuje od nás na základě Vaší žádosti získat informaci, zda Vaše osobní údaje zpracováváme a pokud ano, v jakém rozsahu. V případě, že o to požádáte, jsme povinni Vám rovněž sdělit účel zpracování, příjemce zpracovávaných osobních údajů, případně další, související informace. - Právo na opravu
Vám umožní nás požádat, abychom změnili některý z Vašich osobních údajů, který zpracováváme, pokud u něj došlo k nějaké změně (například změna příjmení, změna adresy apod.). Není naší povinností jako správce osobních údajů aktivně zjišťovat, zda osobní údaje, které o Vás shromažďujeme, jsou aktuální, nesprávné či nepřesné, nicméně v případě, kdy nás na tuto skutečnost upozorníte, je naší povinností se Vaší připomínkou či žádostí na opravu zabývat. Za splnění stejných předpokladů máte také právo nás požádat o doplnění osobních údajů. - Právo na výmaz
Bývá označované též jako „právo být zapomenut“ a ukládá nám jako správci osobních údajů Vaše osobní údaje zlikvidovat, a to v následujících případech:- odpadl účel zpracování,
- svůj souhlas se zpracováním osobních údajů odvoláte a neexistuje žádný jiný důvod pro zpracování Vašich osobních údajů (například odvolání marketingového souhlasu za předpokladu, že s námi nemáte například uzavřen smluvní vztah),
- vznesete námitku proti zpracování osobních údajů (za podmínky, že je uznatelná a neexistuje právní důvod pro zpracovávání Vašich osobních údajů),
- v souladu s platnou legislativou je nám uloženo Vaše údaje vymazat (například skartační povinnost).
- Právo vznést námitku
Je obdobou práva na odvolání souhlasu a uplatní se v případě, kdy jsou osobní údaje zpracovávány na základě oprávněného zájmu (například za účelem ochrany našeho majetku). Námitku můžete vznést také v případě, kdy budou Vaše osobní údaje zpracovávány za účelem přímého marketingu. V oprávněných případech budou Vaše osobní údaje po uznání Vaší námitky vymazány a nebudeme je dále zpracovávat. - Právo na přenos osobních údajů
V případě, že nás požádáte o přenos Vašich osobních údajů k jinému správci, je naší povinností mu tyto údaje poskytnout a předat ve strukturovaném, běžně používaném a strojově čitelném formátu. Toto právo můžete uplatnit, jen pokud je zpracování založeno na souhlasu nebo smlouvě a současně se jedná o automatizované zpracování, tedy takové zpracování, které probíhá výlučně prostřednictvím technických prostředků na základě předem určeného algoritmu a bez jakéhokoliv zásahu člověka. - Právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování automatizovaného rozhodování
Znamená, že v případě, že zpracování Vašich osobních údajů má být podkladem pro nějaké rozhodnutí, typicky například při posuzování Vaší úvěruschopnosti před poskytnutím úvěru, máte právo požádat, aby Vaše osobní údaje byly posouzeny člověkem.
- 10 Správce, zpracovatel
Jako správce osobních údajů určujeme účel a prostředky zpracování Vašich osobních údajů.
Zpracováním je jakákoliv operace nebo soubor operací s osobními údaji, například jejich shromažďování, zpracovávání, uspořádávání, strukturování apod.
Jako správce Vašich osobních údajů současně odpovídáme za dodržení všech povinností a zásad souvisejících s ochranou osobních údajů, především pak za jejich dostatečnou ochranu. V případě, že by došlo k porušení zabezpečení Vašich osobních údajů, čemuž se samozřejmě snažíme předejít, máme povinnost tuto skutečnost do 72 hodin oznámit Úřadu pro ochranu osobních údajů.
Pokud by však porušení zabezpečení Vašich osobních údajů představovalo velké riziko, jsme povinni jej oznámit také Vám, a to za předpokladu, že na Vás budeme mít k dispozici aktuální kontaktní údaje.
Zpracovatel je ten, komu jako správce předáme Vaše osobní údaje a kdo s nimi v souladu s námi udělenými pokyny dále nakládá.
Abychom si byli jisti, že je s Vašimi osobními údaji nakládáno v souladu s platnou legislativou a je jim poskytováno dostatečné zabezpečení, uzavřeli jsme se zpracovatelem písemnou smlouvou o zpracování osobních údajů.
1.11 Předáváni osobních údajů do zahraničí
Osobní údaje do zahraničí nepředáváme.
1.12 Subjekt osobních údajů
Subjektem osobních údajů jste výhradně jako fyzická osoba, právní úprava ochrany osobních údajů se tedy netýká právnických osob, typicky obchodních společností, družstev, spolků apod.
V případě, že budete chtít vědět, kdy a za jakých podmínek můžete znát rozsah námi zpracovávaných osobních údajů o Vaší osobě, případně budete chtít Vaše osobní údaje, které zpracováváme nechat odstranit, přečtěte si, prosím, čl. X. – Vaše práva, ve které jsou jednotlivé postupy a jejich podmínky vysvětleny.
1.13 Slovníček pojmů
Citlivý údaj – údaj, který má zvláštní povahu, jako je např. informace o vašem zdraví či biometrický údaj umožňující identifikaci osoby (v současné době dle legislativy nazývány jako „zvláštní kategorie osobních údajů“).
Cookies – krátký textový soubor, který navštívená webová stránka odešle do prohlížeče. Umožňuje webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. Příští návštěva stránek tak může být snazší a produktivnější. Soubory cookie jsou důležité. Bez nich by procházení webu bylo mnohem složitější.
- 14 Kategorie údajů
Níže naleznete jednotlivé kategorie osobních údajů a rozpis konkrétních údajů, které pod ně zařazujeme, což neznamená, že všechny tyto údaje od Vás budeme vyžadovat.
Identifikační údaje: jméno, příjmení, rodné příjmení, oslovení, titul před / za jménem, pohlaví, jazyk, bydliště, místo trvalého pobytu, datum a místo narození, datum úmrtí, státní příslušnost / národnost, identifikátor osoby (přiřazený společností), typ dokladu, číslo diplomatického pasu, číslo občanského průkazu, IČO, DIČ, číslo sociálního zabezpečení, číslo řidičského průkazu, číslo cestovního pasu, platnost dokladu, datum a místo vydání dokladu, fotografie z průkazu totožnosti, přihlášení do aplikace, datum vzniku/zrušení záznamu, číslo zaměstnance, zaměstnavatel, pracovní pozice, číslo novinářské akreditace, podpis.
Kontaktní údaje: korespondenční adresa, adresa pracoviště, telefonní číslo, fax, e-mailová adresa, datová schránka, kontaktní údaje v rámci sociálních médií.
Popisné údaje: sociální status (student/zaměstnanec/OSVČ/bez příjmu), pracovní funkce a zkušenosti, dovednosti, vzdělání, kvalifikace, životní styl, návyky, volný čas a cestování, členství např. v charitativních nebo dobrovolných organizacích, informace o oblasti, kde subjekt údajů žije, informace o bydlení, významné momenty v životě subjektů (stěhování, získání řidičského průkazu), kód zdravotní pojišťovny, zbrojní průkaz (ano/ne), levák/pravák, číslo průkazu EHIC, preferovaný dealer, kopie dokladu o neschopence, segmentace.