GDPR
Prohlášení správce o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a poučení subjektů údajů (dále jen "GDPR")
1. Správce osobních údajů
Správce osobních údajů:
Accurea Pro s.r.o.,
se sídlem V Roháči I. 1438, 252 42 Jesenice , IČO: 191 00 477,
zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 381488
(dále jen "Správce"):
tímto v souladu s čl. 12 Nařízení GDPR informuje subjekty údajů o zpracování jejich osobních údajů a o jejich právech.
2. Rozsah zpracování osobních údajů
Osobní údaje jsou zpracovány v rozsahu, v jakém je příslušný subjekt údajů správci poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu se správcem, nebo které správce získal oprávněně od třetí osoby, či které oprávněně shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.
Osobní údaje jsou zpracovávány v rozsahu, ve kterém je dotyčná osoba poskytla správci v souvislosti s uzavřením smluvního nebo jiného právního vztahu se správcem, nebo které správce oprávněně získal od třetí strany, nebo které správce oprávněně shromáždil jiným způsobem a zpracovává je v souladu s platnými právními předpisy nebo ke splnění zákonných povinností správce.
3. Zdroje osobních údajů
Správce sbírá a zpracovává osobní údaje z následujících zdrojů:
- přímo od subjektů údajů: Toto zahrnuje informace, které subjekty údajů poskytují při sjednání příslušné smlouvy, prostřednictvím webových stránek, předáním vizitek nebo na základě uděleného souhlasu atd
od třetích osob: Správce může získat osobní údaje od třetích osob, zejména od smluvních stran při plnění konkrétního smluvního vztahu.
- z veřejných evidencí: Správce může získat osobní údaje z veřejných evidencí, jako je veřejný rejstřík podle zákona č. 304/2013 Sb. o veřejných rejstřících právnických a fyzických osob, ve znění pozdějších předpisů. Toto zahrnuje rejstřík spolků, nadační rejstřík, rejstřík ústavů, rejstřík společenství vlastníků jednotek, obchodní rejstřík a rejstřík obecně prospěšných společností.
- další registry: Správce může také získávat osobní údaje z dalších registrů v souladu s č. 111/2009 Sb., o základních registrech, ve znění pozdějších předpisů.
4. Kategorie osobních údajů, které jsou předmětem zpracování správcem
právce zpracovává (sám nebo prostřednictvím zpracovatele) následující kategorie osobních údajů:
- Jméno a příjmení
- Obchodní firma (pouze u fyzických osob podnikajících)
- Adresa sídla a provozovny, adresa bydliště
- Datum narození
- E-mailová adresa
- Telefonní číslo
- Identifikační číslo osoby (IČO)
- Daňové identifikační číslo (DIČ)
- Bankovní spojení
- Webové stránky (www stránky)
- Identifikační číslo datové schránky (ID datové schránky)
- Heslo a přihlašovací údaje
- Číslo smlouvy, pod kterou je subjekt u správce evidován
- Personální číslo a číslo zaměstnance
- Vzdělání
- Příjem ze zaměstnání (mzda, příjem z důchodu)
- Osobní údaje dětí nebo manžela/manželky resp. partnera/partnerky
- Cookies
- Podpis
5. Kategorie subjektů údajů
Subjektem údajů je fyzická osoba, jíž se osobní údaje týkají, zejména:
- Zaměstnanec správce (na základě pracovní smlouvy, dohody o provedení práce, dohody o pracovní činnosti)
- Uchazeč o zaměstnání u správce
- Smluvní partner správce (fyzická osoba - podnikající, nepodnikající)
- Klient
- Dodavatel
- Pronajímatel
- Dlužník
- Budoucí smluvní strana (na základě uzavření smlouvy o smlouvě budoucí nebo opatření přijatých před uzavřením smlouvy na žádost subjektu údajů)
- Subjekt v předsmluvním vztahu se správcem (objednatel před akceptací objednávky, poptávající apod.)
- Plátce
6. Kategorie zpracovatelů a příjemců osobních údajů
Externí subjekt poskytující služby správci je zpracovatelem a příjemcem osobních údajů, zejména v následujících oblastech:
- Účetní služby, služby daňových poradců a auditorů
- Služby v oblasti bezpečnosti a ochrany zdraví při práci, včetně požární ochrany
- Přepravci a dopravci
- Dodavatelé
- Služby v oblasti IT a cloudová úložiště
- Služby v oblasti reklamy a marketingu
- Služby v oblasti školení a vzdělávání
Kromě toho jsou osobní údaje poskytovány také následujícím subjektům:
- Orgány státní správy
- Orgány místní samosprávy
- Bankovní ústavy
- Pojišťovny
7. Účel a důvody zpracování osobních údajů
Zpracování osobních údajů probíhá u Správce:
- Zpracování se provádí na základě souhlasu uděleného samotným subjektem údajů
- při plnění smlouvy se subjektem údajů
- při provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů
- z důvodu splnění právní povinnosti vztahující se na správce
- z důvodu oprávněného zájmu správce
8. Způsob zpracování a ochrany osobních údajů
Zpracování osobních údajů provádí správce, který je odpovědný za jejich správu a zpracování. Toto zpracování probíhá v sídle správce prostřednictvím pověřených zaměstnanců správce nebo zpracovatele. Zpracování může být prováděno jak pomocí výpočetní techniky, tak i manuálním způsobem v případě osobních údajů v listinné podobě. Při tomto zpracování jsou dodržovány všechny bezpečnostní zásady týkající se správy a zpracování osobních údajů.
Správce přijal technickoorganizační opatření s cílem zabezpečit ochranu osobních údajů. Tato opatření zahrnují preventivní opatření proti neoprávněnému nebo náhodnému přístupu k osobním údajům, jejich změně, zničení, ztrátě, neoprávněným přenosům a neoprávněnému zpracování či jinému zneužití. Všechny subjekty, kterým mohou být osobní údaje poskytnuty, jsou důkladně prověřeny správcem a jsou smluvně povinni dodržovat práva subjektů údajů týkající se ochrany osobních údajů a soukromí. Tyto subjekty jsou také povinny jednat v souladu s platnými právními předpisy týkajícími se ochrany osobních údajů.
9. Doba zpracování osobních údajů
Ve všech případech zpracování osobních údajů se postupuje v souladu s lhůtami stanovenými v příslušných smlouvách, interních předpisech správce a příslušných právních předpisech. Doba zpracování osobních údajů je omezena na nezbytně nutnou dobu potřebnou k zajištění práv a povinností vyplývajících ze smluv, oprávněných zájmů a příslušných právních předpisů.
10. Poučení
Správce zpracovává osobní údaje se souhlasem subjektu údajů, s výjimkou případů stanovených zákonem, ve kterých zpracování osobních údajů nevyžaduje souhlas subjektu údajů. V souladu s článkem 6 odstavcem 1 nařízení GDPR správce může zpracovávat tyto údaje bez souhlasu subjektu údajů v následujících situacích:
- Subjekt údajů udělil souhlas pro jeden nebo více konkrétních účelů.
- Zpracování je nezbytné pro splnění smlouvy, ve které je subjekt údajů smluvní stranou, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů.
- Zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje.
- Zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby.
- Zpracování je nezbytné pro účely oprávněných zájmů příslušného správce nebo třetí strany, s výjimkou případů, kdy mají tyto zájmy přednost před zájmy nebo základními právy a svobodami subjektu údajů, které vyžadují ochranu osobních údajů.
11. Práva subjektů údajů
V souladu s článkem 12 nařízení GDPR správce informuje subjekt údajů o jeho právu na přístup k osobním údajům a poskytuje následující informace:
- Účel zpracování osobních údajů.
- Kategorie dotčených osobních údajů.
- Příjemce nebo kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny.
- Plánovanou dobu, po kterou budou osobní údaje uloženy.
- Veškeré dostupné informace o zdroji osobních údajů.
- Existenci automatizovaného rozhodování, včetně profilování, pokud taková rozhodnutí ovlivňují subjekt údajů.
Každý subjekt údajů, který zjistí nebo se domnívá, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromí a osobního života, nebo v rozporu se zákonem, má následující práva:
- Požádat správce o vysvětlení.
- Požadovat, aby správce odstranil nezákonný stav, včetně blokování, opravy, doplnění nebo vymazání osobních údajů.
- Pokud je žádost subjektu údajů oprávněná, správce musí neprodleně odstranit nezákonný stav.
- V případě nesplnění žádosti správcem má subjekt údajů právo se obrátit přímo na dozorový úřad, kterým je Úřad na ochranu osobních údajů.
- Subjekt údajů má právo se obrátit přímo na dozorový úřad bez předchozích kroků.
Správce má právo požadovat přiměřenou úhradu za poskytnutí informací, avšak tato úhrada nesmí převýšit náklady nutné k poskytnutí informací.
12. Závěrečná ustanovení
Pro případ dotazů týkajících se zpracování osobních údajů subjektů údajů lze kontaktovat správce písemně či elektronicky prostřednictvím těchto kontaktních údajů:
Accurea Pro s.ro.
adresa: V Roháči I. 1438, 252 42 Jesenice , IČO: 191 00 477
email: info@accureapro.cz
Případné odvolání souhlasu se zpracováním osobních údajů na email: info@accureapro.cz