Prostřednictvím těchto Zásad ochrany osobních údajů (dále jen „Zásady“) informujeme subjekty údajů, jejichž osobní údaje zpracováváme, o veškerých činnostech zpracování a o zásadách ochrany soukromí subjektů údajů.
1. Odpovědné osoby
Správce osobních údajů:
Název: Me Metal s.r.o.
Sídlo: Rudé armády 339, 431 44 Droužkovice
IČO: 602 80 425
Telefon: +420 474 699 240
E-mail: me-metal@me-metal.cz
(dále také „Společnost“, „správce“, „my“, „naše“ nebo „nás“)
2. Základní pojmy
GDPR:
Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů účinné od 25. 5. 2018.
Osobní údaj:
Jakákoliv informace o identifikované nebo identifikovatelné fyzické osobě. Identifikovatelnou fyzickou osobou je osoba, kterou lze přímo či nepřímo identifikovat, například na základě jména, identifikačního čísla nebo síťového identifikátoru.
Zvláštní osobní údaj:
Údaj o rasovém či etnickém původu, politických názorech, náboženském vyznání, genetických nebo biometrických údajích, zdravotním stavu či sexuálním životě.
Subjekt údajů:
Identifikovaná nebo identifikovatelná fyzická osoba (například zákazníci, zaměstnanci, uchazeči o zaměstnání).
Zpracování osobních údajů:
Jakákoliv operace nebo soubor operací, které se týkají osobních údajů, včetně jejich shromažďování, zaznamenávání, uspořádání, uložení, úpravy, vyhledání, přístupu, použití, zpřístupnění, vymazání nebo zničení.
Správce:
Fyzická nebo právnická osoba, orgán veřejné moci nebo jiný subjekt, který určuje účely a prostředky zpracování osobních údajů (v tomto případě Me Metal s.r.o.).
Zpracovatel:
Fyzická nebo právnická osoba, která zpracovává osobní údaje pro správce na základě jeho pokynů.
Dozorový úřad:
Úřad pro ochranu osobních údajů (ÚOOÚ) v České republice.
Rizikové zpracování:
Zpracování osobních údajů, které může představovat riziko pro práva a svobody subjektů údajů, nebo zahrnuje zvláštní kategorie údajů.
3. Zpracovávané osobní údaje
Typy údajů:
4. Kategorie subjektů údajů
5. Účel zpracování osobních údajů
Osobní údaje zpracováváme za jednoznačně vymezeným účelem:
Kategorie subjektů údajů | Účel zpracování osobních údajů | Právní základ a zpracovávané osobní údaje | Doba zpracování |
Naši zákazníci, dodavatelé a nájemci |
Plnění a realizace smluv uzavřených se zákazníky, dodavateli a nájemci |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu trvání smluvního vztahu. |
Uplatňování nároků ze smluvních vztahů po ukončení smlouvy |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu tří let od ukončení smluvního vztahu a je-li zahájeno správní nebo soudní řízení, pak po celou dobu těchto řízení. |
|
|
Plnění našich povinností v oblasti vedení účetnictví a v oblasti daní |
|
Za tímto účelem mohou být osobní údaje zpracovávány až po dobu 5 let od konce zdaňovacího období, ve kterém se uskutečnila transakce. |
|
Vedení databáze našich zákazníků, dodavatelů a nájemců |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu trvání smluvního vztahu a po dobu stanovenou zákonem. |
Zákazníci |
Vedení statistiky a přehledů, evidence spokojenosti zákazníků |
|
Za tímto účelem mohou být osobní údaje zpracovány po dobu neurčitou. |
Dodavatelé |
Hodnocení dodavatelů |
|
Za tímto účelem mohou být osobní údaje zpracovány po dobu neurčitou. |
Nájemci |
Školení bezpečnosti a požární ochrany |
|
Za tímto účelem mohou být osobní údaje zpracovány po dobu 3 let ode dne ukončení smlouvy. |
Uchazeči o zaměstnání |
Posouzení vhodnosti uchazeče o zaměstnání při výběrovém řízení a znovu oslovení v případě zrušení pracovního poměru s jiným vybraným uchazečem ve zkušební době |
|
Osobní údaje jsou za tímto účelem zpracovávány po dobu 6 měsíců od zrušení výběrového řízení nebo od nástupu jiného vybraného uchazeče na inzerovanou pozici jako zaměstnanec. |
Případné prokázání dodržení zákazu diskriminace a povinnosti rovného zacházení dle zákona o zaměstnanosti při výběrovém řízení na zaměstnance |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu tří let od ukončení výběrového řízení, v případě probíhajícího řízení po celou dobu řízení. |
|
Návštěvníci internetových stránek |
Zaslání odpovědi na dotaz návštěvníka internetových stránek |
|
Za tímto účelem mohou být osobní údaje zpracovávány do vyřízení dotazu z kontaktního formuláře, nejdéle však 30 dní nebo po dobu, po kterou trvá Váš souhlas se zpracováním. |
Návštěvníci |
Potřeba kontaktu |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu 3 let od skončení poměru zaměstnance. |
Školení bezpečnosti a požární ochrany |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu 3 let od skončení poměru zaměstnance. |
|
Prezentace a propagace Společnosti |
|
Za tímto účelem jsou fotografie zpracovávány na dobu neurčitou do doby odvolání souhlasu. Souhlas s vložením fotografie do zpravodaje již nelze odvolat. |
|
Všechny subjekty |
Zajištění bezpečnosti majetku |
|
Za tímto účelem mohou být osobní údaje zpracovávány po dobu 7 dnů. |
Výběr archiválií (archivace) |
|
Za tímto účelem mohou být osobní údaje zpracovávány po doby uvedené v archivačním řádu. |
6. Doba zpracování osobních údajů
Osobní údaje uchováváme pouze po dobu, která je nezbytná k účelu jejich zpracování – viz tabulka výše. Po uplynutí této doby mohou být osobní údaje uchovávány pouze pro účely státní statistické služby, pro účely vědecké a pro účely archivnictví.
7. Příjemci osobních údajů a předání osobních údajů mimo Evropskou unii
V odůvodněných případech můžeme předat Vaše osobní údaje i jiným subjektům (dále jen „příjemci“).
Může dojít k předání osobních údajů těmto příjemcům:
zpracovatelé, kteří zpracovávají Vaše osobní údaje dle našich pokynů a vztahy s nimiž jsou ošetřeny dle náležitostí článku 28 GDPR:
naše bezpečnostní služba, a to pouze pro účely řádného plnění svých úkolů
orgány veřejné moci a jiné subjekty, jestliže to vyžaduje platný právní předpis nebo domluva se subjektem údajů (např. zdravotní pojišťovny, penzijní fondy, lékaři pracovně lékařské služby);
subjekty, se kterými spolupracujeme k ochraně našich oprávněných zájmů (advokátní kanceláře, atd.)
jiné subjekty v případě neočekávané události, ve které je poskytnutí údajů nezbytné za účelem ochrany života, zdraví, majetku nebo jiného veřejného zájmu nebo je-li to nezbytné k ochraně našich práv, majetku či bezpečnosti.
8. Zásady zpracování osobních údajů
Zákonnost
Vaše osobní údaje zpracováváme v souladu s platnými právními předpisy, zejména s GDPR.
Souhlas subjektu údajů
Osobní údaje zpracováváme pouze způsobem a v rozsahu, ke kterému jste nám udělil/a souhlas, je-li souhlas titulem zpracování.
Minimalizace a omezení zpracování osobních údajů
Osobní údaje zpracováváme pouze v rozsahu, ve kterém je to nezbytné pro dosažení účelu jejich zpracování, a po dobu ne delší, než je nezbytné pro dosažení účelu jejich zpracování.
Přesnost zpracovávaných osobních údajů
Osobní údaje zpracováváme s důrazem na jejich přesnost. Za použití přiměřených prostředků zpracováváme osobní údaje aktualizované.
Transparentnost
Prostřednictvím těchto Zásad a kontaktní osoby máte možnost seznámit se se způsobem, jakým Vaše osobní údaje zpracováváme, jakož i s jejich rozsahem a obsahem.
Účelové omezení
Osobní údaje zpracováváme pouze v rozsahu nezbytném pro naplnění stanoveného účelu a v souladu s tímto účelem.
Bezpečnost
Osobní údaje zpracováváme způsobem, který zajišťuje jejich náležité zabezpečení, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
9. Automatizované individuální rozhodování a profilování
Při zpracování osobních údajů nedochází k automatizovanému individuálnímu rozhodování, a to ani na základě profilování.
Automatizovaným individuálním rozhodováním vč. profilování se obecně rozumí jakákoli forma rozhodnutí založená na automatizovaném zpracování osobních údajů, tj. bez lidského zásahu, spočívajícím mimo jiné na hodnocení některých osobních aspektů vztahujících se k subjektu údajů, zejména za účelem rozboru nebo odhadu resp. analýzy či předvídání aspektů týkajících se jeho pracovního výkonu, ekonomické situace, zdravotního stavu, osobních preferencí, zájmů, spolehlivosti, chování, místa, kde se nachází, nebo pohybu.
10. Vaše práva jako subjektu údajů
Právo na přístup k osobním údajům
Máte právo požadovat od nás přístup k osobním údajům týkajícím se Vaší osoby. Zejména máte právo získat od nás potvrzení, zda osobní údaje, které se Vás týkají, námi jsou či nejsou zpracovávány, a dále na poskytnutí dalších informací o zpracovávaných údajích a způsobu zpracování ve smyslu příslušných ustanovení GDPR (účel zpracování, kategorie osobních údajů, příjemci, plánovaná doba uložení, existence Vašeho práva požadovat opravu, výmaz, omezení zpracování nebo práva vznést námitku, zdroj osobních údajů a právo podat stížnost). V případě, že o to požádáte, poskytneme Vám kopii osobních údajů, které o Vás zpracováváme, a to bezplatně. V případě opakované žádosti můžeme za poskytnutí kopie účtovat přiměřený poplatek odpovídající administrativním nákladům na zpracování.
Pro získání přístupu k Vašim osobním údajům využijte kontaktní osobu.
Právo odvolat souhlas se zpracováním osobních údajů, pokud ke zpracování dochází na základě souhlasu
Máte právo kdykoliv odvolat souhlas se zpracováním osobních údajů, které jsou námi na základě tohoto souhlasu zpracovávány.
Odvolat souhlas můžete prostřednictvím kontaktní osoby.
Právo na opravu, omezení nebo výmaz
Zjistíte-li, že námi o Vás vedené osobní údaje jsou nepřesné, můžete požadovat, abychom tyto údaje bez zbytečného odkladu opravili. Je-li to s ohledem na konkrétní okolnosti případu přiměřené, můžete rovněž žádat i doplnění údajů, které o Vás vedeme.
Opravu, omezení zpracování nebo výmaz údajů můžete požadovat prostřednictvím kontaktní osoby.
Právo na výmaz osobních údajů
Máte právo požadovat, abychom bez zbytečného odkladu vymazali námi zpracovávané osobní údaje, které se Vás týkají, a to v následujících případech:
odvoláte-li souhlas se zpracováním osobních údajů a na naší straně není dán žádný jiný oprávněný důvod pro jejich zpracování, který by převažoval nad Vaším právem na výmaz;
vznesete-li námitku proti zpracování osobních údajů (viz níže);
Vaše osobní údaje již nejsou potřebné pro účely, pro které jsme je shromáždili nebo jinak zpracovávali;
osobní údaje byly námi zpracovány protiprávně;
osobní údaje byly námi shromážděny v souvislosti s nabídkou služeb informační společnosti osobě mladší 18 let;
osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo v českém právním řádu, která se na nás vztahuje.
Požadovat výmaz v těchto případech můžete prostřednictvím kontaktní osoby.
Právo požadovat výmaz osobních údajů není dáno v situaci, kdy je zpracování nezbytné
pro výkon práva na svobodu projevu a informace;
k splnění našich právních povinností;
z důvodů veřejného zájmu v oblasti veřejného zdraví;
pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely, pokud je pravděpodobné, že by výmaz údajů znemožnil nebo vážně ohrozil splnění cílů uvedeného zpracování;
pro určení, výkon nebo obhajobu právních nároků.
Zda existují důvody nemožnosti využít právo na výmaz, se můžete dozvědět prostřednictvím kontaktní osoby.
Právo na omezení zpracování osobních údajů
Máte právo na to, abychom omezili zpracování Vašich osobních údajů, a to v případech, kdy:
popíráte přesnost osobních údajů. V tomto případě omezení platí na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit.
zpracování je protiprávní a odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití.
Vaše osobní údaje již nepotřebujeme pro účely, pro které jsme je zpracovávali, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků;
vznesete námitku proti zpracování (viz níže). V tomto případě omezení platí na dobu, dokud nebude ověřeno, zda oprávněné důvody na naší straně převažují nad Vašimi oprávněnými důvody.
V době omezení zpracování osobních údajů můžeme Vaše osobní údaje zpracovávat (s výjimkou jejich uložení) pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby našich právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu. Jak je uvedeno výše, omezení zpracování můžete požadovat prostřednictvím kontaktní osoby.
Právo vznést námitku proti zpracování
Máte právo vznést námitku proti zpracování Vašich osobních údajů, a to v následujících případech:
V případě, že jsou osobní údaje zpracovávány z důvodu, že je zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme pověřeni, nebo pro účely našich oprávněných zájmů, a Vy vznesete proti zpracování námitku, nemůžeme osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy, právy a svobodami, nebo pro určení, výkon nebo obhajobu našich právních nároků.
Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu a vznesete proti zpracování námitku, nebudeme již osobní údaje pro tyto účely zpracovávat.
Jsou-li Vaše osobní údaje zpracovávány pro účely vědeckého či historického výzkumu nebo pro statistické účely, nebudeme je dále zpracovávat, ledaže je zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu.
Námitku můžete podat u kontaktní osoby.
Právo na přenositelnost údajů
V případě, že Vaše osobní údaje zpracováváme na základě Vašeho souhlasu či z důvodu, že je to nezbytné k splnění smlouvy uzavřené mezi námi, máte právo od nás získat osobní údaje, které se Vás týkají, a které jste nám poskytli, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, jsou-li tak osobní údaje námi zpracovávány. Máte právo předat tyto údaje jinému správci údajů nebo požadovat, abychom tyto údaje poskytli přímo jinému správci údajů, je-li to technicky proveditelné.
Pro získání Vašich osobních údajů se obraťte na kontaktní osobu.
Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování
V současné době nepoužíváme osobní údaje k automatizovanému rozhodování. V opačném případě máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro Vás právní účinky nebo se Vás obdobným způsobem významně dotýká.
Toto neplatí v případě, že:
automatizované rozhodování umožňuje právní předpis;
automatizované rozhodování je nezbytné k uzavření nebo plnění smlouvy uzavřené mezi námi;
došlo k udělení Vašeho výslovného souhlasu s automatizovaným rozhodováním.
Právo získat informace o porušení zabezpečení Vašich osobních údajů
Je-li pravděpodobné, že následkem porušení našeho zabezpečení bude vysoké riziko pro Vaše práva a svobody, oznámíme Vám toto porušení bez zbytečného odkladu. Pokud pro zpracování Vašich osobních údajů byla použita náležitá technická nebo organizační opatření zajišťující například nesrozumitelnost pro neoprávněnou osobu nebo bychom dodatečnými opatřeními zajistili, že se vysoké riziko neprojeví, informace o porušení Vám předávat nemusíme.
Právo podat stížnost u dozorového úřadu
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
telefon: 234 665 111
E-mail: posta@uoou.cz
Datová schránka: qkbaa2n
www.uoou.cz
Pokud se domníváte, že zpracováním Vašich osobních údajů dochází k porušení povinností stanovených v GDPR, máte právo podat stížnost u dozorového úřadu. Dozorovým orgánem v ČR je Úřad pro ochranu osobních údajů.
Tyto Zásady ochrany osobních údajů jsou účinné od 1.10.2018.