Zpracování osobních údajů – GDPR
Tyto zásady zpracování osobních údajů (dále jen „Zásady“) jsou vydány za účelem poskytnutí informací o tom, jaké osobní údaje zpracovává Unie Kompas, z.s., IČ 670 28 144, se sídlem Pod Stráněmi 2505, 760 01 Zlín, spolek zapsaný ve SR u KS v Brně, oddíl L, vložka 6304(dále jen „Unie Kompas, z.s.“) o fyzických osobách (vyjma zaměstnanců) při své činnosti. Informační povinnosti vyplývající z GDPR ve vztahu k zaměstnancům organizace Unie Kompas, z.s. jsou předmětem oddělené dokumentace.
Tyto Zásady jsou účinné od 25.5.2018 a jsou vydány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („dále jen GDPR“) za účelem splnění informační povinnosti Společnosti jakožto správce ve smyslu čl. 13 a 14 GDPR.
1. INFORMACE O SPRÁVCI OSOBNÍCH ÚDAJŮ
Správcem osobních údajů je Unie Kompas, z.s., IČ 670 28 144, se sídlem Pod Stráněmi 2505, 760 01 Zlín, spolek zapsaný ve SR u KS Brno, oddíl L, vložka 6304.
2. ÚČELY A PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Osobní údaje jsou zpracovány pouze pro níže uvedené účely a na základě uvedených právních základů:
- zpracování je nezbytné pro realizaci práv a povinností v souvislosti s činností organizace Unie Kompas, z.s. – uzavírání dohod s uživateli služeb v souladu s článkem 6 odst. 1 písm. b) GDPR
- zpracování je nezbytné pro účely oprávněných zájmů organizace Unie Kompas, z.s. a to tak, aby byly chráněny zájmy a základní práva a svobody subjektů údajů – provozování kamerového systému v sídle organizace Unie Kompas, z.s. v souladu s článkem 6 odst. 1 písm. f) GDPR.
3. PŘÍJEMCI OSOBNÍCH ÚDAJŮ
Příjemcem osobních údajů je organizace Unie Kompas, z.s. Osobní údaje mohou být dále zpřístupněny osobám poskytujícím organizace Unie Kompas, z.s. externí služby – IT služby a provozování kamerového systému. Veškeré tyto osoby prověříme, abychom zajistili, že poskytnou dostatečné záruky s ohledem na důvěrnost a ochranu Vašich osobních údajů. S těmito osobami budeme mít uzavřené písemné smlouvy, v nichž se zaváží k ochraně Vašich osobních údajů a dodržení našich standardů pro zabezpečení osobních údajů, rovněž pak k zachování mlčenlivosti. V odůvodněných případech mohou být osobní údaje poskytnuty též příslušným orgánů veřejné správy či obdobným institucím (např. finanční úřady, banky, pojišťovny, soudy, orgány činné v trestním řízení).
4. KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ
- Údaje ve vztahu k elektronické komunikaci – kontaktní fyzické osoby:
titul, jméno, příjmení, kontaktní adresa, telefonní číslo, e-mailová adresa.
- Údaje ve vztahu ke kamerovému systému:
Obrazový záznam z kamerového systému zachycující podobu a chování / jednání monitorovaných osob.
5. DOBA, PO KTEROU JSOU OSOBNÍ ÚDAJE ULOŽENY
Osobní údaje bude organizace Unie Kompas, z.s. zpracovávat po dobu nezbytnou k plnění archivačních povinností podle platných právních předpisů, nejdéle však podobu 10 let od poslední aktualizace.
6. PRÁVA FYZICKÝCH OSOB V SOUVISLOSTI SE ZPRACOVÁNÍM JEJICH OSOBNÍCH ÚDAJŮ
V souvislosti se zpracováním svých osobních údajů má každá fyzická osoba následující práva:
- Právo na přístup k osobním údajů
- Máte právo požádat o informaci o tom, zda jsou Vaše osobní údaje zpracovávány, případně za jakým účelem, v jakém rozsahu, po jakou dobu budou uloženy, z jakého zdroje byly získány, zda dochází při zpracování Vašich osobních údajů k automatickému rozhodování, včetně případného profilování. Dále máte právo požádat o kopii Vašich osobních údajů, přičemž první poskytnutí je bezplatné.
- Právo na opravu osobních údajů
- V případě, že jsou Vaše osobní údaje nepřesné či neúplné, můžete kdykoliv požadovat jejich opravu či doplnění.
- Právo na výmaz osobních údajů (tzv. právo být zapomenut)
- Pokud Vaše osobní údaje již nejsou potřebné pro účely, pro které byly zpracovány, zpracování je protiprávní, vznesete námitky proti zpracování a zároveň neexistují žádné převažující oprávněné důvody pro zpracování, nebo je-li to uloženo zákonnou povinností, musí správce Vaše osobní údaje vymazat.
- Právo na omezení zpracování osobních údajů
- Nastanou-li v souvislosti se zpracováním Vašich osobních údajů jakékoliv sporné otázky, je správce povinen omezit zpracování údajů takovým způsobem, že je může mít pouze uloženy a případně je též může použít za účelem určení či výkonu právních nároků.
- Právo vznést námitku proti zpracování osobních údajů
- Pokud jsou Vaše osobní údaje zpracovávány pro účely přímého marketingu nebo z důvodu oprávněného zájmu, máte právo vznést proti takovému zpracování námitku. Pokud je vznesena námitka proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
- Právo na přenositelnost osobních údajů
- V případě, že je prováděno automatizované zpracování osobních údajů založené na smlouvě či Vámi uděleném souhlasu, máte právo na poskytnutí údajů ve strukturovaném, běžně používaném a strojově čitelném formátu.
- Právo odvolat souhlas se zpracováním osobních údajů
- Máte právo kdykoliv odvolat dříve poskytnutý souhlas se zpracováním osobních údajů. Zpracování osobních údajů, ke kterému došlo před odvoláním souhlasu, je v souladu s právními předpisy.
- Právo podat stížnost u dozorového úřadu
- Pokud se domníváte, že při zpracování údajů došlo k porušení pravidel ochrany osobních údajů, máte právo podat stížnost na Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7
7. AUTOMATIZOVANÉ ROZHODOVÁNÍ, VČETNĚ PROFILOVÁNÍ
Osobní údaje fyzických osob nejsou v organizaci Unie Kompas, z.s. předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování.
8. ZDROJ, ZE KTERÉHO OSOBNÍ ÚDAJE POCHÁZEJÍ
Osobní údaje získává společnost Unie Kompas, z.s. v drtivé většině případů v rámci realizace služeb sociální prevence dle zákona 108 / 2006 Sb.
9. DOTAZY
Pokud Vás zajímají podrobné informace o Vašich právech v oblasti ochrany osobních údajů, včetně práva na přístup a opravu nepřesných údajů, nebo jiný dotaz nebo stížnost k jejich zpracování, kontaktujte nás prosím poštou na adresu sídla organizace Unie kompas, nebo emailem na emailová adrese [email protected]
Verze 2, platnost od 1.3. 2022
POUČENÍ:
Nařízení (EU) 2016/679 (ÚOOÚ dává k dispozici úplné znění GDPR) představuje právní rámec ochrany osobních údajů platný na celém území EU, který hájí práva jejích občanů proti neoprávněnému zacházení s jejich daty a osobními údaji. GDPR přebírá všechny dosavadní zásady ochrany a zpracování údajů, na nichž unijní systém ochrany osobních údajů stojí a potvrzuje, že ochrana cestuje přes hranice současně s osobními údaji.
V souladu s tím dále obecné nařízení rozvíjí a posiluje práva lidí dotčených zpracováním, a to v obou složkách: mít (získávat) informace o tom, které jejich údaje jsou zpracovávány a proč, a domáhat se dodržování pravidel, včetně nápravy stavu. GDPR klade systematicky důraz na vymahatelnost práv lidí a povinností správců (odpovědných za zpracování). Obsahuje proto propracovanější a náročnější pravidla pro zvláštní kategorie údajů a zpracování a současně vymáhá od správců a zpracovatelů výrazně aktivnější přístup, zejména se jedná o to, že před zahájením nového zpracování je třeba posoudit vliv jednotlivých zpracování na ochranu osobních údajů (DPIA) a zvolit vhodné nástroje ochrany údajů, za určitých podmínek si vyžádat předběžnou konzultaci u dozorového úřadu. Klíčem k nastavování povinností pro správce je rizikovost, která je dovozována z rozsahu zpracování, zpracovávaných osobních údajů a používaných technologií.
Úřední věstník EU uveřejnil 23. května 2018 opravu GDPR, která obsahuje 28 textových změn. Obecné nařízení ve znění opravy bylo vydáno v rubrice „Všechna konsolidovaná znění“ EUR-Lexu. V této verzi však absentuje preambule. Jedná se o opravu chyb, překlepů a jiných nepřesností GDPR. Tyto změny však nemění celkové vyznění obecného nařízení.