INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
SPRÁVCE OSOBNÍCH ÚDAJŮ
Miloš Sláma
Sídlo: Polnička 189, 59102 Žďár nad Sázavou
IČ: 02289733
+420 721 359 838
info@slamapress.cz
AGENDY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ODBĚRATELÉ ZBOŽÍ A SLUŽEB |
|
Zpracovávané osobní údaje |
FO: jméno, příjmení, adresa, tel., e-mail, číslo účtu FOP: jméno, příjmení, sídlo, IČO, tel., e-mail odběratelů; jméno a příjmení, e-mail a tel. osob oprávněných jednat za odběratele PO: název dle OR či jiného rejstříku, sídlo, IČO, statutární orgán, tel., e-mail odběratelů; jméno a příjmení, e-mail a tel. osob oprávněných jednat za odběratele |
Zdroj osobních údajů |
údaje poskytnuté odběrateli |
Právní základ zpracování osobních údajů |
zákon č. 89/2012 Sb., Občanský zákoník zákon č. 586/1992 Sb., Zákon o daních z příjmů zákon č. 563/1991 Sb., Zákon o účetnictví |
Účel zpracování osobních údajů |
uzavření inominátní smlouvy, uzavření kupní smlouvy, smlouvy o dílo; právní povinnost, splnění smlouvy, zajištění vzájemné komunikace |
Archivní doba (doba zpracování osobních údajů) |
Dle platnosti souvztažných účetních dokladů |
DODAVATELÉ DODÁVEK A SLUŽEB |
|
Zpracovávané osobní údaje |
FOP: jméno, příjmení, sídlo, IČO, tel., e-mail dodavatelů; jméno a příjmení, e-mail a tel. osob oprávněných jednat za dodavatele PO: název dle OR či jiného rejstříku, sídlo, IČO, statutární orgán, tel., e-mail dodavatelů; jméno a příjmení, e-mail a tel. osob oprávněných jednat za dodavatele |
Zdroj osobních údajů |
údaje poskytnuté dodavateli |
Právní základ zpracování osobních údajů |
zákon č. 89/2012 Sb., Občanský zákoník zákon č. 134/2016 Sb., Zákon o zadávání veřejných zakázek zákon č. 586/1992 Sb., Zákon o daních z příjmů zákon č. 563/1991 Sb., Zákon o účetnictví |
Účel zpracování osobních údajů |
uzavření inominátní smlouvy, uzavření kupní smlouvy; uzavření smlouvy o dílo; právní povinnost, splnění smlouvy, zajištění vzájemné komunikace |
Archivní doba (doba zpracování osobních údajů) |
Dle platnosti souvztažných účetních dokladů |
POSKYTOVÁNÍ INFORMACÍ DLE ZÁKONA Č. 106/1999 SB., O SVOBODNÉM PŘÍSTUPU K INFORMACÍM |
|
Zpracovávané osobní údaje |
FO: jméno, příjmení, datum narození, adresa místa trvalého pobytu nebo, není-li přihlášena k trvalému pobytu, adresu bydliště a adresu pro doručování, liší-li se od adresy místa trvalého pobytu nebo bydliště. PO: název, identifikační číslo osoby, adresu sídla a adresu pro doručování, liší-li se od adresy sídla. adresou pro doručování se rozumí též elektronická adresa |
Zdroj osobních údajů |
údaje poskytnuté žadatelem o informace |
Právní základ zpracování osobních údajů |
zákon č. 106/1999 Sb., o svobodném přístupům k informacím |
Účel zpracování osobních údajů |
uzavření inominátní smlouvy, uzavření kupní smlouvy; uzavření smlouvy o dílo; právní povinnost, splnění smlouvy, zajištění vzájemné komunikace |
Archivní doba (doba zpracování osobních údajů) |
Dle platnosti souvztažných účetních dokladů |
ÚČETNICTVÍ |
|
Zpracovávané osobní údaje |
FO: jméno, příjmení, bydliště, číslo účtu, telefon, e-mail FOP: jméno, příjmení, sídlo, IČO, číslo účtu PO: název dle OR či jiného rejstříku, sídlo, IČO, číslo účtu, statutární orgán |
Zdroj osobních údajů |
údaje poskytnuté v rámci realizace obchodních vztahů (viz předešlé agendy) |
Právní základ zpracování osobních údajů |
zákon č. 586/1992 Sb., Zákon o daních z příjmů zákon č. 563/1991 Sb., Zákon o účetnictví |
Účel zpracování osobních údajů |
právní povinnost – vedení účetnictví |
Archivní doba (doba zpracování osobních údajů) |
Účetní doklady o výdajích a příjmech v hotovosti S/10 Faktury S/10 Ostatní účetní dokumenty S/5 Účetní doklady týkající se nezaplacených pohledávek či nesplněných závazků S/10 |
Způsob zpracování a ochrany osobních údajů
Zpracování osobních údajů provádí správce. Zpracování je prováděno v jeho sídle. Ke
zpracování dochází prostřednictvím výpočetní techniky, popř. i manuálním způsobem u osobních
údajů v listinné podobě za dodržení všech bezpečnostních zásad pro zprávu a zpracování osobních
údajů. Za tímto účelem přijal správce technická opatření k zajištění ochrany osobních
údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním
údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému
zpracování, jakož i k jinému zneužití osobních údajů. Veškeré subjekty, kterým mohou být osobní
údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat
dle platných právních předpisů týkajících se ochrany osobních údajů.
Práva subjektu údajů
Subjekt údajů má právo na:
a. Na přístup k informacím – se rozumí oprávnění subjektu údajů na základě jeho aktivní
žádosti získat od Správce informaci (potvrzení), zda jsou či nejsou jeho osobní údaje zpracovávány a pokud jsou zpracovávány, má subjekt údajů právo tyto osobní údaje získat a zároveň má právo získat následující informace:
i. Účely zpracování osobních údajů.
ii. Kategorie dotčených osobních údajů.
iii. Příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny.
iv. Plánovaná doba, po kterou budou osobní údaje uloženy.
v. Existence práva požadovat od Správce opravu nebo výmaz osobních údajů, právo vznést námitku.
vi. Právo podat stížnost u dozorového úřadu.
vii. Veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.
viii. Informace, zda dochází k automatizovanému rozhodování, včetně profilování.
b. Na opravu, respektive doplnění – subjekt údajů má právo na opravu nepřesných osobních
údajů, které se ho týkají. Toto právo vyvěrá ze zásady přesnosti. Neznamená to povinnost Správce aktivně vyhledávat nepřesné údaje (avšak nic mu v tom ani nebrání), ani to neznamená povinnost Správce např. každoročně požadovat po subjektu údajů aktualizaci jeho údajů. Pokud se subjekt údajů domnívá, že Správce zpracovává jeho nepřesné údaje, upozorní jej na to. Je povinností Správce, pokud mu subjekt údajů oznámí, že požaduje opravu jeho osobních údajů, zabývat se jeho žádostí.
c. Na výmaz údajů („být zapomenut“) – jedná se o povinnost Správce zlikvidovat osobní údaje,
pokud je splněna alespoň jedna podmínka:
i. Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
ii. Subjekt údajů odvolá souhlas a neexistuje žádný další právní důvod pro zpracování osobních údajů.
iii. Subjekt údajů vznese námitky proti zpracování osobních údajů a neexistují žádné převažující oprávněné důvody pro zpracování osobních údajů.
iv. Osobní údaje byly zpracovány protiprávně.
v. Osobní údaje musí být vymazány ke splnění právní povinnosti.
vi. Osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační
společnosti podle článku 8 odst. 1 obecného nařízení GDPR.
Právo na výmaz se tedy uplatní jen ve vyčtených bodech, tj. když nastane daná okolnost.
Právo na výmaz není absolutní právo, které by subjektu údajů dávalo možnost žádat kdykoli a za
jakékoli situace o vymazání osobních údajů. Nelze např. v rámci práva být zapomenut žádat likvidaci
všech osobních údajů např. při ukončení zaměstnání či poskytování finančních služeb, jelikož na
Správce se vztahují povinnosti o dalším uchování některých osobních údajů.
d. Na omezení zpracování osobních údajů – je právo subjektu údajů omezit zpracování
osobních údajů Správcem. Smyslem ustanovení je omezit (přerušit) zpracování údajů do doby
vyřešení sporné otázky (např. subjekt údajů popírá přesnost údajů; omezení trvá po dobu
potřebnou k ověření přesnosti údajů).
e. Na přenositelnost zpracování osobních údajů – je právo subjektu údajů, jehož podstatou je
možnost za určitých podmínek získat osobní údaje, které se ho týkají a jež Správci poskytl, ve
strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému Správci, aniž by tomu původní Správce bránil. Zároveň má subjekt údajů, pokud požádá, i právo na to, aby Správce předal jeho osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu jinému Správci, je-li to technicky proveditelné.
Společné podmínky k aplikaci práva na přenositelnost:
i. Musí jít o zpracování osobních údajů založené na právním důvodu souhlasu či smlouvě.
ii. Zpracování osobních údajů se provádí automatizovaně.
f. Na námitku proti zpracování osobních údajů – subjekt údajů má z důvodů týkajících se jeho
konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které jsou
zpracovávány na základě právních důvodů:
i. Zpracování osobních údajů je nezbytné pro plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je Správce pověřen.
ii. Zpracování osobních údajů je nezbytné pro účely oprávněných zájmů příslušného Správce či třetí strany.
Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro
zpracování osobních údajů, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo
pro určení, výkon nebo obhajobu právních nároků.
Námitku lze vznést i proti zpracování osobních údajů pro účely přímého marketingu nebo profilování.
Pokud subjekt údajů vznese námitku proti zpracování osobních údajů pro účely přímého marketingu,
nebudou již osobní údaje pro tyto účely zpracovávány.
g. Na námitku proti automatizovanému individuálnímu rozhodování včetně profilování – toto právo zajišťuje subjektu údajů, že nebude předmětem rozhodnutí založeného výhradně na
automatizovaném zpracování osobních údajů, včetně profilování, které má pro něho právní
účinky nebo se ho obdobným způsobem významně dotýká. Jinými slovy, jde o zajištění, aby
se o právních účincích nerozhodovalo automatizovanými postupy bez lidské ingerence,
kromě možných výjimek.
Automatizované rozhodování je přípustné v případě, kdy je nezbytné k uzavření nebo plnění smlouvy
mezi subjektem údajů a Správcem, pokud je povoleno právem EU nebo ČR nebo pokud je založeno
na výslovném souhlasu subjektu údajů.
Předání osobních údajů ke zpracování externím subjektům
Osobní údaje mohou být – v minimální nezbytné míře – předány a předávány ke zpracování externím
subjektům (zpracovatelům). K předání dokumentů obsahujících osobní údaje dochází buď v listinné podobě, nebo digitálně (se zabezpečením). Zpracovatelé jsou vázáni mlčenlivostí.
Předání osobních údajů kontrolním orgánům
Osobní údaje mohou být – v minimální nezbytné míře – předány a předávány ke nahlédnutí orgánům povádějícím kontroly (např. Finanční úřad apod.).
V Křoví dne 24. 5. 2018
Miloš Sláma