Zásady zpracování osobních údajů – GDPR

Ochrana osobních údajů má pro mě obzvláště vysokou prioritu. Používání mé webové stránky je v zásadě možné bez zadávání jakýchkoli osobních údajů. Pokud však dotčená osoba chce prostřednictvím mé webové stránky využít zvláštní služby mé společnosti, může být nutné zpracování osobních údajů.

Je-li zpracování osobních údajů nezbytné a neexistuje pro takové zpracování žádný právní základ, obecně si vyžádám souhlas dotčené osoby. Zpracování osobních údajů, například jména, adresy, e-mailové adresy nebo telefonního čísla dotčené osoby, se vždy provádí v souladu s obecným nařízením o ochraně osobních údajů a místními předpisy o ochraně osobních údajů, které se na mě vztahují. Prostřednictvím tohoto prohlášení o ochraně osobních údajů bych chtěl informovat veřejnost o druhu, rozsahu a účelu osobních údajů, které shromažďuji, používám a zpracovávám. Dále jsou dotčené osoby prostřednictvím tohoto prohlášení o ochraně osobních údajů informovány o svých právech. Jako správce údajů jsem zavedl řadu technických a organizačních opatření, abych zajistil co nejúplnější ochranu osobních údajů zpracovávaných prostřednictvím této webové stránky. Přesto však může internetový přenos dat vykazovat bezpečnostní mezery, takže nelze zaručit absolutní ochranu. Z tohoto důvodu má každá dotčená osoba možnost mi osobní údaje předat i alternativními způsoby, například telefonicky nebo poštou.

Definice pojmů 

Toto prohlášení o ochraně osobních údajů vychází z pojmů, které byly použity evropskými zákonodárci při přijímání obecného nařízení o ochraně osobních údajů (GDPR). Moje prohlášení o ochraně osobních údajů by mělo být snadno čitelné a srozumitelné jak pro veřejnost, tak pro mé zákazníky a obchodní partnery. Abych toho dosáhl, rád bych předem vysvětlil použité pojmy. V tomto prohlášení o ochraně osobních údajů používám mimo jiné následující pojmy:

  1. Osobní údaje jsou veškeré informace, které se vztahují k identifikované nebo identifikovatelné fyzické osobě (dále jen „dotčená osoba“). Za identifikovatelnou se považuje fyzická osoba, kterou lze přímo nebo nepřímo identifikovat, zejména přiřazením identifikátoru, jako je jméno, identifikační číslo, údaje o poloze, online identifikátor nebo jedna nebo více zvláštních charakteristik, které jsou výrazem fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo sociální identity této fyzické osoby.
  2. Dotčená osoba je každá identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje jsou zpracovávány správcem.
  3. Zpracování Zpracováním se rozumí jakákoli operace nebo soubor operací s osobními údaji prováděný pomocí automatizovaných postupů nebo jinak, jako je shromažďování, zaznamenávání, uspořádávání, třídění, ukládání, úpravy nebo změny, čtení, vyhledávání, použití, zveřejnění přenosem, šíření nebo jiná forma poskytování, srovnávání nebo propojování, omezení, výmaz nebo zničení.
  4. Omezení zpracování je označení uložených osobních údajů s cílem omezit jejich budoucí zpracování.
  5. Profilování Profilování je jakýkoli druh automatizovaného zpracování osobních údajů, které spočívá v použití těchto osobních údajů k hodnocení určitých osobních aspektů týkajících se fyzické osoby, zejména k analýze nebo předpovědi aspektů týkajících se pracovního výkonu, ekonomické situace, zdraví, osobních preferencí, zájmů, spolehlivosti, chování, pobytu nebo změny pobytu této fyzické osoby.
  6. Pseudonymizace je zpracování osobních údajů takovým způsobem, že osobní údaje již nelze přiřadit konkrétní dotčené osobě bez použití dalších informací, pokud jsou tyto další informace uchovávány odděleně a podléhají technickým a organizačním opatřením, která zajišťují, že osobní údaje nebudou přiřazeny identifikované nebo identifikovatelné fyzické osobě.
  7. Správcem je fyzická nebo právnická osoba, orgán, úřad nebo jiná instituce, která sama nebo společně s jinými rozhoduje o účelech a prostředcích zpracování osobních údajů. Jsou-li účely a prostředky tohoto zpracování stanoveny právem Unie nebo právem členských států, může být správce nebo mohou být určitá kritéria pro jeho jmenování stanovena právem Unie nebo právem členských států.
  8. Zpracovatel je fyzická nebo právnická osoba, orgán, úřad nebo jiná instituce, která zpracovává osobní údaje jménem správce.
  9. Příjemce je fyzická nebo právnická osoba, orgán, úřad nebo jiná instituce, které jsou osobní údaje sdělovány, bez ohledu na to, zda se jedná o třetí stranu. Orgány, které mohou v rámci určitého vyšetřovacího úkolu podle práva Unie nebo práva členských států obdržet osobní údaje, se však nepovažují za příjemce.
  10. Třetí strana je fyzická nebo právnická osoba, orgán, úřad nebo jiná organizace kromě dotčené osoby, správce, zpracovatele a osob, které jsou pod přímou odpovědností správce nebo zpracovatele oprávněny zpracovávat osobní údaje.
  11. Souhlas Souhlasem se rozumí jakékoli svobodné, informované a jednoznačné projevy vůle dotčené osoby formou prohlášení nebo jiného jednoznačného potvrzujícího úkonu, kterým dotčená osoba dává najevo, že souhlasí se zpracováním osobních údajů, které se jí týkají.

Jméno a adresa správce

Správcem ve smyslu obecného nařízení o ochraně osobních údajů, dalších zákonů o ochraně osobních údajů platných v členských státech Evropské unie a dalších předpisů týkajících se ochrany osobních údajů je společnost: Britz interpretation & translation s.r.o., se sídlem Třebízského 990, 250 65 Líbeznice, Česká republika Tel.: +420 775 279 068, email: info@britz.cz, webové stránky: www.bit-translations.eu

Shromažďování obecných údajů a informací

Moje webové stránky shromažďují při každém přístupu dotčené osoby nebo automatizovaného systému řadu obecných údajů a informací. Tyto obecné údaje a informace se ukládají do logových souborů serveru. Mohou být zaznamenány:

  1. použité typy a verze prohlížečů,
  2. operační systém používaný přístupovým systémem,
  3. webová stránka, ze které přístupový systém přistupuje na mou webovou stránku (tzv. referrer),
  4. podstránky, které jsou navštěvovány prostřednictvím přístupového systému na mé webové stránce,
  5. datum a čas přístupu na webovou stránku,
  6. internetová protokolová adresa (IP adresa),
  7. poskytovatel internetových služeb systému, který přistupuje, a
  8. další podobné údaje a informace, které slouží k odvrácení nebezpečí v případě útoků na mé informační technologie. Při použití těchto obecných údajů a informací nevyvozuji žádné závěry o dotčené osobě.

Tyto informace jsou spíše potřebné k:

  1. správnému doručení obsahu mé webové stránky,
  2. optimalizaci obsahu mé webové stránky,
  3. zajištění trvalé funkčnosti mých informačních systémů a technologie mé webové stránky a
  4. poskytnutí informací potřebných pro trestní stíhání orgánům činným v trestním řízení v případě kybernetického útoku. Tyto anonymně shromážděné údaje a informace proto vyhodnocuji s cílem zvýšit ochranu a bezpečnost dat v mé společnosti, abych v konečném důsledku zajistil optimální úroveň ochrany osobních údajů, které zpracovávám. Anonymní údaje ze souborů protokolu serveru jsou uloženy odděleně od všech osobních údajů poskytnutých dotčenou osobou.

Rutinní mazání a blokování osobních údajů

Správce zpracovává a ukládá osobní údaje dotčené osoby pouze po dobu nezbytnou k dosažení účelu uložení nebo pokud to stanoví evropské směrnice a nařízení nebo jiný zákonodárce v zákonech nebo předpisech, kterým správce podléhá. Pokud účel uložení pomine nebo uplyne lhůta pro uložení stanovená evropským zákonodárcem nebo jiným příslušným zákonodárcem, budou osobní údaje rutinně a v souladu se zákonnými předpisy zablokovány nebo vymazány.

Práva dotčené osoby

  1. Právo na potvrzení - Každá dotčená osoba má právo udělené evropským zákonodárcem a regulátorem požadovat od správce potvrzení, zda jsou zpracovávány osobní údaje, které se jí týkají. Pokud chce dotčená osoba využít tohoto práva na potvrzení, může se kdykoli obrátit na správce.
  2. Právo na informace - Každá dotčená osoba, jejíž osobní údaje jsou zpracovávány, má právo udělené evropským zákonodárcem a regulátorem kdykoli bezplatně získat od správce informace o osobních údajích, které jsou o ní uloženy, a kopii těchto informací. Evropský zákonodárce a regulátor dále přiznal dotčené osobě právo na informace o následujících skutečnostech: účelech zpracování, kategoriích osobních údajů, které jsou zpracovávány, příjemcích nebo kategoriích příjemců, kterým byly nebo budou osobní údaje poskytnuty, zejména příjemcům ve třetích zemích nebo mezinárodním organizacím, pokud je to možné, plánované době, po kterou budou osobní údaje uchovávány, nebo, není-li to možné, kritéria pro stanovení této doby, existence práva na opravu nebo výmaz osobních údajů, které se jich týkají, nebo na omezení zpracování ze strany správce nebo práva vznést námitku proti tomuto zpracování, existence práva podat stížnost u dozorového úřadu, pokud osobní údaje nejsou shromažďovány od dotčené osoby: veškeré dostupné informace o původu údajů, existenci automatizovaného rozhodování včetně profilování podle čl. 22 odst. 1 a 4 GDPR a – alespoň v těchto případech – výstižné informace o použité logice, rozsahu a zamýšlených účincích takového zpracování na dotčenou osobu. Dotčená osoba má dále právo na informace o tom, zda byly osobní údaje předány do třetí země nebo mezinárodní organizaci. Pokud tomu tak je, má dotčená osoba právo získat informace o vhodných zárukách v souvislosti s předáním. Pokud chce dotčená osoba toto právo na informace uplatnit, může se kdykoli obrátit na správce údajů.
  3. Právo na opravu - Každá dotčená osoba, jejíž osobní údaje jsou zpracovávány, má právo požadovat neprodlenou opravu nepřesných osobních údajů, které se jí týkají, jak stanoví evropské směrnice a nařízení. Dotčená osoba má dále právo požadovat, s přihlédnutím k účelům zpracování, doplnění neúplných osobních údajů, a to i prostřednictvím doplňujícího prohlášení. Pokud chce dotčená osoba uplatnit toto právo na opravu, může se kdykoli obrátit na správce.
  4. Právo na výmaz (právo být zapomenut) - Každá osoba, jejíž osobní údaje jsou zpracovávány, má právo udělené evropským zákonodárcem a regulátorem požadovat od správce, aby bezodkladně vymazal osobní údaje, které se jí týkají, pokud platí jeden z následujících důvodů a pokud zpracování není nezbytné: o Osobní údaje byly shromážděny nebo jinak zpracovány pro účely, pro které již nejsou nezbytné. Dotčená osoba odvolá svůj souhlas, na kterém bylo zpracování založeno podle čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR, a neexistuje žádný jiný právní základ pro zpracování. Dotčená osoba vznesla námitku proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování, nebo dotčená osoba vznesla námitku proti zpracování podle čl. 21 odst. 2 GDPR. Osobní údaje byly zpracovány neoprávněně. Vymazání osobních údajů je nezbytné pro splnění právní povinnosti podle práva Unie nebo práva členských států, kterému podléhá správce. Osobní údaje byly shromážděny v souvislosti s nabízenými službami informační společnosti podle čl. 8 odst. 1 GDPR. Pokud se vztahuje některý z výše uvedených důvodů a dotčená osoba si přeje, aby byly vymazány osobní údaje, které u mě jsou uloženy, může se kdykoli obrátit na správce údajů. Ten zajistí, aby byla žádost o výmaz neprodleně vyřízena. Pokud jsem osobní údaje zveřejnil a moje společnost je jako správce podle čl. 17 odst. 1 GDPR povinna tyto osobní údaje vymazat, přijmu s ohledem na dostupnou technologii a náklady na implementaci přiměřená opatření, včetně technických opatření, abych informoval jiné správce, kteří zpracovávají zveřejněné osobní údaje, informovat o tom, že dotčená osoba požadovala od těchto dalších subjektů odpovědných za zpracování údajů vymazání všech odkazů na tyto osobní údaje nebo kopií či replik těchto osobních údajů, pokud zpracování není nezbytné. Správce údajů v jednotlivých případech přijme nezbytná opatření.
  5. Právo na omezení zpracování - Každá osoba, jejíž osobní údaje jsou zpracovávány, má právo požadovat od správce údajů omezení zpracování, pokud je splněna jedna z následujících podmínek: Správnost osobních údajů je dotčenou osobou zpochybněna, a to po dobu, která umožňuje správci ověřit správnost osobních údajů. Zpracování je protiprávní, dotčená osoba odmítá výmaz osobních údajů a místo toho požaduje omezení použití osobních údajů. Správce již osobní údaje nepotřebuje pro účely zpracování, ale dotčená osoba je potřebuje pro uplatnění, výkon nebo obhajobu právních nároků. Dotčená osoba podala námitku proti zpracování podle čl. 21 odst. 1 GDPR a dosud není jasné, zda oprávněné důvody správce převažují nad důvody dotčené osoby. Pokud je splněna jedna z výše uvedených podmínek a dotčená osoba si přeje požádat o omezení osobních údajů, které u mě jsou uloženy, může se kdykoli obrátit na správce. Ten zajistí omezení zpracování.
  6. Právo na přenositelnost údajů - Každá osoba, jejíž osobní údaje jsou zpracovávány, má právo, které jí přiznává evropský zákonodárce, obdržet osobní údaje, které jí byly poskytnuty a které se jí týkají, ve strukturovaném, běžném a strojově čitelném formátu. Má rovněž právo předat tyto údaje jinému správci bez bránění ze strany správce, kterému byly osobní údaje poskytnuty, pokud je zpracování založeno na souhlasu podle čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR nebo na smlouvě podle čl. 6 odst. 1 písm. b) GDPR a zpracování se provádí pomocí automatizovaných postupů, pokud zpracování není nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, který byl správci svěřen. Při výkonu svého práva na přenositelnost údajů podle čl. 20 odst. 1 GDPR má dotčená osoba dále právo dosáhnout toho, aby osobní údaje byly předány přímo od jednoho správce jinému správci, pokud je to technicky proveditelné a pokud tím nejsou dotčena práva a svobody jiných osob. K uplatnění práva na přenositelnost údajů se může dotčená osoba kdykoli obrátit na správce.
  7. Právo vznést námitku - Každá osoba, jejíž osobní údaje jsou zpracovávány, má právo udělené evropským zákonodárcem a regulátorem vznést z důvodů vyplývajících z její konkrétní situace kdykoli námitku proti zpracování osobních údajů, které se jí týkají, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR. To platí i pro profilování založené na těchto ustanoveních, přičemž jako odpovědná podnikatelka se profilování zdržuji. V případě námitky již osobní údaje nezpracovávám, ledaže mohu prokázat závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami dotčené osoby, nebo pokud zpracování slouží k uplatnění, výkonu nebo obhajobě právních nároků. Pokud zpracovávám osobní údaje za účelem přímého marketingu, má dotčená osoba právo kdykoli vznést námitku proti zpracování osobních údajů pro účely takového marketingu. To platí případně i pro profilování, pokud souvisí s takovým přímým marketingem. Pokud dotčená osoba vznesla námitku proti zpracování pro účely přímého marketingu, nebudu již osobní údaje pro tyto účely zpracovávat. Dotčená osoba má navíc právo z důvodů vyplývajících z její konkrétní situace vznést námitku proti zpracování osobních údajů, které se jí týkají a které provádím pro účely vědeckého nebo historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1 GDPR, pokud takové zpracování není nezbytné pro splnění úkolu ve veřejném zájmu. K uplatnění práva na námitku se dotčená osoba může obrátit přímo na správce. Dotčená osoba má dále právo, bez ohledu na směrnici 2002/58/ES, uplatnit své právo na námitku v souvislosti s využíváním služeb informační společnosti prostřednictvím automatizovaných postupů, při nichž se používají technické specifikace.
  8. Automatizované rozhodování v jednotlivých případech, včetně profilování - Každá osoba, jejíž osobní údaje jsou zpracovávány, má právo zaručené evropskými směrnicemi a nařízeními nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má na ni právní účinky nebo ji podobným způsobem významně ovlivňuje, pokud toto rozhodnutí (1) není nezbytné pro uzavření nebo plnění smlouvy mezi dotčenou osobou a správcem nebo (2) je přípustné na základě právních předpisů Unie nebo členských států, kterým správce podléhá, a tyto právní předpisy obsahují přiměřená opatření k ochraně práv a svobod a oprávněných zájmů dotčené osoby, nebo (3) je učiněno s výslovným souhlasem dotčené osoby. Je-li rozhodnutí (1) nezbytné pro uzavření nebo plnění smlouvy mezi dotčenou osobou a správcem nebo (2) je učiněno s výslovným souhlasem dotčené osoby, přijmu přiměřená opatření k ochraně práv a svobod a oprávněných zájmů dotčené osoby, k nimž patří alespoň právo na zásah osoby ze strany správce, právo vyjádřit svůj názor a právo napadnout rozhodnutí. Pokud chce dotčená osoba uplatnit práva související s automatizovaným rozhodováním, může se kdykoli obrátit na správce.
  9. Právo na odvolání souhlasu s ochranou osobních údajů - Každá dotčená osoba, jejíž osobní údaje jsou zpracovávány, má právo udělené evropským zákonodárcem a regulátorem kdykoli odvolat souhlas se zpracováním osobních údajů. Pokud chce dotčená osoba uplatnit své právo na odvolání souhlasu, může se kdykoli obrátit na správce údajů.
  10. Právo na podání stížnosti u příslušného dozorového úřadu. V případě porušení práv na ochranu osobních údajů má dotčená osoba právo podat stížnost u příslušného dozorového úřadu. Příslušným dozorovým orgánem v otázkách ochrany osobních údajů je krajský pověřenec pro ochranu osobních údajů německé spolkové země, ve které má moje společnost sídlo. Pověřenci pro ochranu osobních údajů jednotlivých spolkových zemí a jejich kontaktní údaje jsou uvedeny zde: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html Dozorovým orgánem v České republice je úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00  Praha 7. 

Právní základ zpracování

Čl. 6 odst. 1 písm. a) GDPR slouží mé společnosti jako právní základ pro zpracování, při kterém získávám souhlas pro konkrétní účel zpracování. Je-li zpracování osobních údajů nezbytné pro plnění smlouvy, jejíž smluvní stranou je dotčená osoba, jako je tomu například v případě zpracování nezbytného pro dodání zboží nebo poskytnutí jiné služby nebo protiplnění, je zpracování založeno na čl. 6 odst. 1 písm. b) GDPR. Totéž platí pro takové zpracování, které je nezbytné pro provedení předsmluvních opatření, například v případě dotazů týkajících se mých služeb. Pokud moje společnost podléhá právní povinnosti, která vyžaduje zpracování osobních údajů, například za účelem plnění daňových povinností, je zpracování založeno na čl. 6 odst. 1 písm. c) GDPR. Ve výjimečných případech může být zpracování osobních údajů nezbytné k ochraně životně důležitých zájmů dotčené osoby nebo jiné fyzické osoby. To by bylo například v případě, že by se návštěvník v mém podniku zranil a bylo by nutné předat jeho jméno, věk, údaje o zdravotní pojišťovně nebo jiné životně důležité informace lékaři, nemocnici nebo jiné třetí straně. V takovém případě by zpracování bylo založeno na čl. 6 I lit. d GDPR. Nakonec by zpracování mohlo být založeno na čl. 6 I lit. f GDPR. Na tomto právním základě se zakládají zpracování, která nejsou pokryta žádným z výše uvedených právních základů, pokud je zpracování nezbytné k ochraně oprávněného zájmu mé společnosti nebo třetí strany, pokud nepřevažují zájmy, základní práva a základní svobody dotčené osoby. Takovéto zpracování údajů je mi povoleno zejména proto, že bylo výslovně zmíněno evropským zákonodárcem. Ten v tomto ohledu zastával názor, že oprávněný zájem lze předpokládat, pokud je dotčená osoba zákazníkem správce (odůvodnění 47 věta 2 GDPR). 

Oprávněné zájmy na zpracování, které sleduje správce nebo třetí strana

Je-li zpracování osobních údajů založeno na čl. 6 odst. 1 písm. f) GDPR, je mým oprávněným zájmem provádění mé obchodní činnosti ve prospěch blaha všech mých zaměstnanců.

Doba, po kterou budou osobní údaje uchovávány

Kritériem pro dobu uchovávání osobních údajů je příslušná zákonná lhůta pro uchovávání. Po uplynutí této lhůty budou příslušné údaje rutinně vymazány, pokud již nejsou nezbytné pro plnění smlouvy nebo pro přípravu smlouvy.

Zákonné nebo smluvní předpisy týkající se poskytování osobních údajů; nezbytnost pro uzavření smlouvy; Povinnost dotčené osoby poskytnout osobní údaje; možné důsledky neposkytnutí údajů

Upozorňuji vás, že poskytnutí osobních údajů je částečně stanoveno zákonem (např. daňové předpisy) nebo může vyplývat ze smluvních ujednání (např. údaje o smluvním partnerovi). K uzavření smlouvy může být někdy nezbytné, aby mi dotčená osoba poskytla osobní údaje, které následně musím zpracovat. Dotčená osoba je například povinna mi poskytnout osobní údaje, pokud s ní moje společnost uzavírá smlouvu. Neposkytnutí osobních údajů by mělo za následek, že by s dotčenou osobou nemohla být uzavřena smlouva.