<script async src="https://www.googletagmanager.com/gtag/js?id=G-QZ882F4XLV"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-QZ882F4XLV'); </script>
k-tools-CookieGdpr-Policy-s
218
0
/gdpr/
318650B6D
GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Ing. Zdeněk Krátký.
 

Ing, Zdeněk Krátký, dále jen "Organizace", usiluje o dodržování platných zákonů a předpisů týkajících se ochrany osobních údajů. Tyto zásady vycházejí z politiky ochrany osobních údajů přijaté vedením Organizace. Zásady poskytují informace o základních principech, podle kterých Organizace zpracovává osobní údaje svých klientů, dodavatelů, obchodních partnerů, zaměstnanců a dalších osob (dále jen subjekt), a přístupu Organizace ke zpracování a ochraně osobních údajů.

1. Úvodní informace

1.1. Organizace v roli správce zpracovává osobní údaje subjektů v rámci všech svých hlavních činností. Dále zpracovává osobní údaje zaměstnanců pro oprávněné účely související s jejich pracovním poměrem k Organizaci.

1.2. Organizace ode dne 25. 5. 2018 zpracovává osobní údaje subjektů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR“).

1.3. Subjekt osobních údajů poskytuje Organizaci své osobní údaje zákonným způsobem v závislosti na účelu jejich zpracování:

  • a) pro splnění právní povinnosti Organizace,
  • b) pro účely oprávněných zájmů Organizace nebo třetí osoby,
  • c) pro splnění smlouvy mezi subjektem a Organizací,
  • d) pro jiné účely se souhlasem subjektu se zpracováním jeho osobních údajů.

1.4. Souhlas se zpracováním osobních údajů je subjektem osobních údajů udělován v případě, kdy nelze pro účel zpracování použít jiný právní titul. Organizace přijímá souhlas subjektu údajů jako svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů. Subjekt údajů má právo svůj souhlas kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost předcházejícího zpracování osobních údajů subjektu, vycházejícího z jím dříve uděleného souhlasu. Před udělením souhlasu o tom bude subjekt údajů informován. Odvolat souhlas musí být stejně snadné jako jej poskytnout.

2. Účel zpracování osobních údajů subjektů osobních údajů

2.1. Osobní údaje subjektů osobních údajů musí být shromažďovány pouze pro určité, výslovně vyjádřené a legitimní účely a nesmějí být dále zpracovávány způsobem, který je s těmito účely neslučitelný. Zpracování osobních údajů se uskutečňuje zejména k pokrytí hlavních činností Organizace, tj. poskytování hotelových a stravovacích, služeb sportovního a relaxačního centra.

2.2. Organizace dále zpracovává osobní údaje subjektů k zabezpečení svých smluvních vztahů, vedení účetnictví a personální a mzdové agendy.

3. Kategorie zpracovávaných osobních údajů

3.1. Organizace shromažďuje, zpracovává a uchovává následující kategorie osobních údajů subjektů:

  • a) adresní a identifikační osobní údaje – zejména jméno, příjmení, bydliště, telefonní číslo, email, doručovací adresu,
  • b) popisné osobní údaje – zejména údaje subjektu vztahující se k řešené agendě, smluvnímu vztahu,
  • c) jiné údaje – např. fotografie vážící se k předmětu zakázek,
  • d) způsob zpracování a uchování osobních údajů a doba jejich uložení u Organizace.

3.2. Organizace zpracovává osobní údaje subjektu manuálně či automatizovaným způsobem a zabezpečeně je uchovává v listinné či elektronické podobě po dobu stanovenou právními předpisy nebo po dobu nezbytně nutnou nebo do odvolání souhlasu subjektu se zpracováním.

4. Předání osobních údajů

4.1. Organizace může získané osobní údaje subjektu, předat třetí osobě jen na základě zákonného titulu, zejména pro splnění úkolu vyplývajícího z právního předpisu. O jednotlivých případech předávání je subjekt informován v rámci oznámení o zpracování osobních údajů pro příslušný účel zpracování.

4.2. Se souhlasem subjektu, resp. v případě, že účinně nevznese námitku po obdržení oznámení, mohou být jeho osobní údaje předány i dalším subjektům.

5. Práva subjektu osobních údajů

5.1. Subjekt údajů na základě žádosti obdrží od Organizace veškeré informace o zpracování jeho údajů, a to stručným, srozumitelným a snadno přístupným způsobem za použití jasných a jednoduchých jazykových prostředků.

5.2. Pokud se osobní údaje, týkající se subjektu údajů, získávají přímo od něho, poskytne mu Organizace v okamžiku získávání osobních údajů tyto informace:

  • a) totožnost a kontaktní údaje správce a jeho případného zástupce,
  • b) kontaktní údaje osoby odpovídající za agendu osobních údajů,
  • c) účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro jejich zpracování,
  • d) oprávněné zájmy správce nebo třetí strany v případě, že je zpracování založeno na tomto zákonném titulu,
  • e) případné příjemce nebo kategorie příjemců osobních údajů, včetně případného zpracovatele,
  • f) případný úmysl správce předat osobní údaje do třetí země nebo mezinárodní organizaci včetně odkazu na vhodné záruky,
  • g) dobu, po kterou budou osobní údaje uloženy u Organizace, nebo není-li ji možné určit, kritéria použitá pro stanovení této doby,
  • h) existenci práva požadovat od Organizace přístup k osobním údajům, týkajícím se subjektu údajů, jejich opravu nebo výmaz, popřípadě omezení zpracování, a vznést námitku proti zpracování, jakož i práva na přenositelnost údajů,
  • i) informaci, zda je poskytování osobních údajů zákonným či smluvním požadavkem, nebo požadavkem, který je nutný k uzavření smlouvy, a zda má subjekt údajů povinnost osobní údaje poskytnout, jakož i o možných důsledcích neposkytnutí těchto údajů,
  • j) existenci práva podat stížnost u dozorového úřadu,
  • k) skutečnost, zda dochází k automatizovanému rozhodování včetně profilování,
  • l) skutečnost, že zpracování osobních údajů v jiných účelech, než pro které byly shromážděny, je přípustné pouze na základě zákonného titulu.

5.3. Subjekt údajů má právo požadovat od Organizace přístup ke svým osobním údajům, a dále právo na jejich opravu nebo výmaz, popřípadě omezení zpracování, jakož i právo vznést námitku proti zpracování, jakož i právo na přenositelnost údajů. Žádost subjektu Organizace vyřizuje bez zbytečného odkladu v termínech stanovených GDPR, resp. zákonem č.110/2019 Sb. V případě pochybností o správnosti či aktuálnosti zpracovávaných osobních údajů, je Organizace oprávněna žádat o doložení jejich správnosti. Subjekt má dále právo podat stížnost u dozorového orgánu – Úřad pro ochranu osobních údajů.

6. Práva a povinnosti Organizace

6.1. Organizace je povinna při zpracování osobních údajů uplatňovat zásady nezbytnosti a proporcionality tak, aby zpracování bylo omezeno pouze na osobní údaje, které jsou nezbytné k naplnění účelu zpracování, a aby zásah do práv subjektu byl minimalizován.

6.2. Organizace přijala přiměřená technická a organizační opatření, aby zpracování bylo v souladu s tímto nařízením a aby bylo možné tento soulad doložit.

6.3. Z důvodu plnění svých zákonných povinností či smluvních závazků může Organizace předat osobní údaje subjektu příjemci, který zpracovává osobní údaje subjektu pro jiný účel (dále jen „zpracovatel“). Organizace je oprávněna pověřit jiného zpracovatele pouze na základě zpracovatelské smlouvy, která zpracovateli stanoví povinnost chránit osobní údaje subjektu přinejmenším v rozsahu vyžadovaném právními předpisy.

7. Použité definice

7.1. Pro účely tohoto dokumentu se rozumí:

  • a) osobními údaji - veškeré informace o identifikované nebo identifikovatelné fyzické osobě ("subjektu údajů"). Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
  • b) zpracováním - jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, která je prováděna pomocí či bez pomoci automatizovaných postupů, jako je shromažďování, zaznamenávání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení;
  • c) správcem - fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů;
  • d) příjemcem - fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu či nikoliv;
  • e) zpracovatelem - fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce;
  • f) souhlasem subjektu - jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením nebo jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů.

7.2. Tyto Zásady zpracování osobních údajů vstoupily v platnost dnem 25. 5. 2018.