INFORMAČNÍ LIST O OCHRANĚ OSOBNÍCH ÚDAJŮ A JEJICH ZPRACOVÁNÍ
INFORMAČNÍ LIST O OCHRANĚ OSOBNÍCH ÚDAJŮ A JEJICH ZPRACOVÁNÍ Tímto dokumentem Vám poskytujeme informace o Vašich právech souvisejících se zpracováváním osobních údajů ve skupině OSTOBYT. Při zpracovávání osobních údajů se řídíme právními předpisy, zejména nařízením GDPR a zákonem o ochraně osobních údajů. Zpracovávání osobních údajů probíhá vždy pouze v rozsahu daném konkrétní službou nebo účelem zpracování. Tento dokument bude pravidelně aktualizován. S osobními údaji nakládáme s řádnou péčí a v souladu s platnými právními předpisy. Osobní údaje chráníme v maximální možné míře, která odpovídá technické úrovni dostupných prostředků. Ve skupině OSTOBYT platí přísná pravidla stanovující, který zaměstnanec či útvar může mít přístup k osobním údajům a jaké osobní údaje může zpracovávat. Osobní údaje zásadně nepředáváme mimo skupinu OSTOBYT, s výjimkou případů, kdy máme souhlas, ukládá nám to nebo nás k tomu opravňuje právní předpis nebo náš oprávněný zájem (například v případě dodavatelů nebo v případě požadavků orgánů činných v trestním řízení apod.). Osobní údaje dětí (tedy osob mladších 18 let) zpracováváme, jen pokud za dítě jednal nejprve jeho rodič nebo jiný zástupce. Vysoké standardy ochrany osobních údajů, které platí v naší skupině pro zpracování osobních údajů, platí i vůči dětem v nezměněném rozsahu. Tyto standardy jsou pro zpracování osobních údajů dětí plně dostačující. Jako rodič nebo jiný zástupce dítěte nesete odpovědnost za to, že poskytnutí údajů o dítěti je v souladu s jeho zájmy a že dítě o zpracování osobních údajů námi i o jeho právech srozumitelně informujete. Doporučujeme, abyste si informace pečlivě přečetli. Udělali jsme vše pro to, aby byly co nejsrozumitelnější. Jestliže nesouhlasíte se způsobem, jakým vaše osobní údaje zpracováváme, můžete k ochraně svých práv podniknout kroky uvedené níže. Na ochranu soukromí a osobních údajů dohlíží: Úřad pro ochranu osobních údajů ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Účel a rozsah zpracování osobních údajů Společní správci zpracovávají osobní údaje v souladu s právem Evropské unie, zejména v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen " GDPR"). Společní správci zpracovávají osobní údaje pouze stanoveným účelem, v dále uvedeném rozsahu, po dobu uvedenou v uzavřených smlouvách či v příslušných právních předpisech. Společní správci zpracovávají osobní údaje nezbytné pro plnění smlouvy uzavřené mezi správcem a subjektem údajů, pro účely realizace obchodního vztahu mezi správcem a subjektem údajů obsažených ve smlouvě a pro správu vztahu se subjektem údajů. Správce zpracovává osobní údaje na základě svých oprávněných zájmů, jakož i na základě oprávněných zájmů svých partnerů a společností OSTOBYT, pokud tyto zájmy nejsou převáženy zájmy, právy či svobodami subjektu údajů. Společní správci dále zpracovávají osobní údaje pro analýzu a zlepšení kvality svých služeb, pro analýzu a průzkum trhu. Společní správci budou využívat osobní údaje pro vytvoření relevantní propagační akce a nabídky produktů a služeb společností OSTOBYT. Základní účel zpracování osobních údajů Účely zpracování osobních údajů, pro které jsou osobní údaje určeny, a právní základ pro zpracování: • plnění smlouvy a poskytování služeb • zajištění provozních činností • účetní a daňové účely • vymáhání pohledávek • splnění právní povinnosti • přímý marketing • ochrana majetku a osob • archivnictví vedené na základě zákona. Rozsah zpracování osobních údajů: Společní správci zpracovávají osobní údaje v rozsahu, v kterém jim byly poskytnuty ze strany subjektu údajů nebo které správce shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce. Jedná se zejména o tyto kategorie osobních údajů: • adresné a kontaktní údaje, zejména tedy jméno, příjmení, datum narození, rodné číslo, bydliště, místo narození, telefonní číslo a jiné, • podobizna, • popisné údaje, např. číslo bankovního účtu, • další údaje plynoucí z konkrétní smlouvy či ze zákona, • údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu ze strany subjektu údajů (zpracování fotografií, použití osobních údajů za účelem personálních řízení, soubory cookies aj.). Práva subjektu údajů: Společní správci zpracovávají osobní údaje transparentně, korektně a v souladu s GDPR. Subjekt údajů má právo na přístup ke svým údajům, na vysvětlení, stejně jako další práva v případě, že se domnívá, že zpracování není v pořádku. Subjekt údajů může podat stížnost u Úřadu pro ochranu osobních údajů. Společní správci informují subjekty osobních údajů o jejich právech, jenž jsou následující: • právo znát účel zpracování osobních údajů, • právo znát kategorie dotčených osobních údajů, • právo znát příjemce nebo kategorie příjemců osobních údajů, • právo znát dobu, po kterou budou osobní údaje uloženy, • právo požadovat po správci opravu nebo výmaz osobních údajů nebo omezení jejich zpracování a právo vznést námitku proti tomuto zpracování, • právo podat stížnost u dozorového úřadu, • právo na veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu osobních údajů, • právo kdykoli odvolat souhlas se zpracováním osobních údajů, pokud jsou osobní údaje zpracovávány na základě uděleného souhlasu, • skutečnosti o tom, zda dochází k automatizovanému rozhodování, včetně profilování, • právo být informován pokud hodlají Společní správci zpracovávat poskytnuté údaje pro jiný účel, než pro jaký byly shromážděny, • právo odmítnout záznam nebo monitorování telefonních hovorů se zaměstnanci skupiny FINEP. Subjekt údajů má právo neposkytnout Společným správcům své osobní údaje. V případě, že je poskytnutí těchto osobních údajů povinné (a to ze zákona či smlouvy), upozorňují Společní správci subjekt údajů, že mu nebudou moci poskytnout své služby. Zpracovatelé a příjemci osobních údajů: Zpracovateli a příjemci osobních údajů, které spravují Společní správci, jsou: • společnosti OSTOBYT, • dodavatelé a poskytovatelé služeb, • finanční ústavy a banky, • státní a jiné orgány v rámci plnění zákonných povinností. Vymezení podílu jednotlivých odpovědností Společných správců Společní správci mezi sebou uzavřeli ujednání, v souladu s ustanovením čl. 26 GDPR, na základě kterého mezi sebou vymezili svou odpovědnost za plnění povinností podle GDPR. Předání osobních údajů do třetích zemí Společní správci mohou předávat osobní údaje do třetích zemí, mimo Evropský hospodářský prostor, např. USA a Švýcarsko. V případě, že budou osobní údaje předány do zemí mimo Evropský hospodářský prostor nebo do zemí, které nemají odpovídající úroveň ochrany podle platných zákonů, zejména GDPR a dalších předpisů EU a vnitrostátních předpisů o ochraně osobních údajů, bude toto předání uskutečněno na základě výjimky vztahující se na konkrétní situaci, nebo Společní správci zajistí, že budou poskytnuty odpovídající záruky, aby byla zajištěna ochrana osobních údajů v souladu s GDPR, tedy zejména s čl. 42 odst. 2 GDPR. Cookies Co to jsou "cookies"? "Cookies" jsou malé datové soubory používané jako jedinečné identifikátory. Každý soubor cookie je jedinečný pro váš webový prohlížeč. Soubor cookie obsahuje anonymní informace a je odesílán ze serveru webových stránek, které prohlížíte, do vašeho počítače nebo mobilního telefonu. Bude uložen na vašem zařízení a pouze tento server bude moci vyhledat nebo načíst obsah tohoto souboru cookie. Odeslané soubory cookies mohou být zaslány zpět na servery webových stránek s aktualizovanými daty během vašeho prohlížení webových stránek. Cookies využívá pro svou činnost naprostá většina webových stránek. Soubory cookies mohou být nastaveny webovými stránkami, které navštěvujete ("naše cookies"), nebo mohou být nastaveny organizací, která není vlastníkem webových stránek, jež si prohlížíte ("cookies třetí strany"). Například mohou být nastaveny jinými webovými stránkami, které spouštějí obsah na stránce, kterou si prohlížíte, nebo nezávislou analytickou společností. Webové stránky, které navštěvujete, mohou také zahrnovat obsah vložený z jiných webových stránek a tyto stránky mohou rovněž nastavit své vlastní cookies. Webové stránky mohou používat reklamní sítě třetí osoby k poskytování cílené reklamy. Tyto cookies mohou mít možnost sledovat vaše prohlížení různých stránek. Jak se dělí cookies Cookies lze rozdělit podle toho, kdo je k Vám na web umisťuje, tj. na: • Cookie první strany (first party cookie) - jejich platnost je omezena na doménu webu, který prohlížíte. Tyto cookies jsou považovány za bezpečnější. • Cookie třetí strany (third party cookie) - jsou umístěny pomocí skriptu z jiné domény. Uživatele tak lze sledovat napříč doménami. Používají se často pro vyhodnocení účinnosti reklamních kanálů. Tyto webové stránky používají dva druhy cookies: Krátkodobé, relační cookies (session cookie) - Relační cookies se ukládají pouze dočasně během relace prohlížení a jsou vymazány z Vašeho zařízení po zavření prohlížeče. Dlouhodobé, trvalé (persistent cookie) - Tento typ cookies se ukládá ve vašem počítači po pevně stanovenou dobu, která záleží na nastavení Vašeho prohlížeče a nastavení cookie (obvykle měsíc, rok nebo déle) a tyto cookies nejsou vymazány po zavření prohlížeče. Trvalé cookies se používají k Vaší identifikaci od jedné relace prohlížení k další, například k uložení vašich preferencí, takže si je budou pamatovat pro další návštěvu. Můžete je také ručně odstranit. Soubory cookies potřebujeme používat, abychom zachovali efektivnost našich webových stránek a poskytli Vám uživatelsky přátelské prostředí. Proto nelze cookies zablokovat samostatně a pokračováním prohlížení našich webových stránek a používáním našich online služeb souhlasíte s tím, že můžeme na vaše zařízení tyto soubory cookies umístit. Naše webové stránky rovněž používají cookies pro behaviorálně cílenou reklamu, což nám umožňuje upravit reklamu a zajistit, že pro Vás bude relevantní, a to na základě oblastí, které na naší webové stránce prohlížíte, a geografického umístění Vaší adresy IP. Tyto cookies jsou umístěny reklamními sítěmi třetích osob s naším souhlasem. K čemu cookies používáme Na našem webu používáme tyto cookies: • Technické - první strany, krátkodobé. Zajišťují základní technickou funkčnost webu, tj. přihlašování, zapamatování si nastavení, využívání služeb apod. • Statistické a diagnostické (např. Google Analytics) - první strany, dlouhodobé. Jsou využity ke generování anonymních statistik o používání webu. • Reklamní - první i třetí strany. Jsou využívány pro behaviorální cílení reklamy podle zájmů. Když už se reklama musí zobrazovat (jako hlavní příjem pro web a tvorbu jeho obsahu), tak ať se uživateli / čtenáři zobrazují nabídky, které jej mohou skutečně zajímat. Typy cookies používané na našich webových stránkách si můžete zobrazit, a tak získat informace, jak změnit nastavení cookies, anebo jak zablokovat cookies používané na našich webových stránkách. Webové stránky třetích osob Pokud používáte webové stránky našich partnerů, může být soubor cookie nastaven navštívenými webovými stránkami. Tyto stránky neprovozujeme, a nemáme tedy kontrolu nad šířením těchto cookies. Více informací o těchto cookies najdete na webových stránkách příslušné třetí osoby.