Zásady ochrany osobních údajů

Těmito Zásadami ochrany osobních údajů (dále jen „Zásady“) uživatelů mobilní aplikace Biopark Kladno (dále jen „Aplikace“) poskytujeme informace o tom, jak společnost GIST, s.r.o. (dále jen Společnost) získává a zpracovává osobní údaje o jiných subjektech než svých zaměstnancích, a to v souvislosti s poskytováním svých produktů a služeb. Zároveň vás informujeme o právech v souvislosti se zpracovávanými osobními údaji.

Při zpracování osobních údajů se řídíme platnými právními předpisy, s účinností od 25. 05. 2018 zejména Nařízením Evropského parlamentu a Rady EU 2016/679 ze dne 27. 04. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen GDPR). 

Zpracování osobních údajů probíhá vždy v souvislosti s naší obchodní činností a v souladu s vymezeným účelem zpracování. 

Vaše osobní údaje chráníme v maximální možné míře, která odpovídá technické úrovni dostupných prostředků. Ve Společnosti platí interní pravidla určující, kteří zaměstnanci mohou mít přístup k vašim osobním údajům a v jakém rozsahu je mohou zpracovávat. 

Tento dokument bude pravidelně aktualizován, vznikne-li potřeba jeho aktualizace. Aktualizované znění Zásad je účinné zveřejněním na internetové stránce www.gist.cz. 

Doporučujeme vám, abyste si tyto informace pečlivě přečetli. Udělali jsme vše pro to, aby byly co nejsrozumitelnější. Pokud by vám i přesto nebylo něco jasné, rádi vám kterýkoli pojem nebo pasáž vysvětlíme. Případné dotazy prosím směřujte na odpovědnou osobu uvedenou v bodu 1. níže. 

1 Správce Vašich údajů 

Společnost: GIST, s.r.o., se sídlem: Collinova 421, 500 03 Hradec Králové, IČO: 60916851, zapsaná: v obchodním rejstříku vedeném Krajským soudem v Hradci Králové, oddíl C, vložka 6566 

(dále jen „Společnost“). 

Odpovědná osoba: Ing. Roman Šatalík, e-mail: roman.satalik@gist.cz.: 495 809 358. 

Odpovědnou osobou za problematiku ochrany osobních údajů na základě smluv Společnosti se společností IBM Česká republika, spol. s r.o. (dále jen IBM) je Ivan Pařízek, mail: ivan.parizek@gist.cz, tel.: 495 809 352. 

Společnost nemá povinnost jmenovat Pověřence pro ochranu osobních údajů ani tuto funkci nejmenovala dobrovolně. Správce vaše údaje shromažďuje, disponuje jimi a nese odpovědnost za jejich řádné a zákonné zpracování. Vůči správci můžete uplatňovat svá práva způsobem uvedeným dále. 

2 Účely zpracování, právní základ pro zpracování a oprávněné zájmy 

Zpracování dále uvedených osobních údajů považujeme za nezbytné pro uzavírání a plnění smluv. 

Považujeme za nezbytné evidovat kontaktní údaje fyzických osob zastupujících právnické osoby, které jsou nebo se mohou stát našimi zákazníky nebo našimi dodavateli. 

Považujeme za nezbytné evidovat osobní údaje fyzických osob či podnikajících fyzických osob, které nám v minulosti dodaly nebo mají zájem nám v budoucnosti dodat svoje služby. 

Právní základ pro zpracování: 

plnění uzavřené smlouvy (v souladu s čl. 6 odst. 1 písm. b) Nařízení EU), 

zpracování je nezbytné pro oprávněné zájmy naší společnosti (v souladu s čl. 6 odst. 1 písm. f) Nařízení EU). 

3 Osobní údaje, které zpracováváme 

Zpracováváme pouze takové údaje, které nezbytně potřebujeme pro zajištění naší podnikatelské činnosti. 

3.1 Kontaktní údaje fyzických osob 

Za kontaktní údaje považujeme osobní údaje: 

– jméno a příjmení; 

– telefon a e-mail; 

Kromě kontaktních údajů pravděpodobně evidujeme také historii komunikace mezi naší společností 

a Vámi, a to po dobu nezbytnou pro naplnění účelu. 

Za součást komunikace před uzavíráním smluv s našimi zákazníky považujeme i zasílání informací o naší společnosti a našich produktech, které by mohly být předmětem smlouvy mezi naší společností a právnickou osobou, jejímž jste zástupcem. Nerozesíláme žádná hromadná neadresná marketingová sdělení. 

4 Příjemci osobních údajů 

Vaše osobní údaje zásadně spravujeme uvnitř Společnosti a nepředáváme je třetím osobám, ani nemáme žádný záměr předávat je třetím osobám. 

Vaše informace neposkytujeme ani žádným zpracovatelům s výjimkou externí účetní organizace, se kterou máme uzavřenu Zpracovatelskou smlouvu v souladu s GDPR.

Některé orgány státní správy jsou oprávněny pro plnění svých zákonných povinností si vyžádat informace o vás (např. policie ČR, orgány finanční kontroly). 

5 Jak dlouho uchováváme Vaše údaje? 

Zpracováváme osobní údaje po minimální dobu, po kterou považujeme za nutné Vaše osobní údaje zpracovávat pro výše uvedené účely. 

Osobní údaje tedy zpracováváme především po dobu trvání smluvního vztahu, po dobu předcházející uzavření smluvního vztahu a po dobu, po kterou jsme povinni archivovat dokumenty, v nichž jsou tyto údaje obsaženy. 

Po uplynutí výše uvedených lhůt budou osobní údaje odstraněny. Nikoliv však v případě, že je budeme potřebovat i po uplynutí této lhůty pro jiné účely, např. z důvodu obhajoby našich nároků (tedy pro řešení vzniklého sporu, např. z důvodů uplatněných vad) či z jiných zákonných důvodů (např. splnění účetních a daňových povinností). 

6 Zdroj osobních údajů 

Vaše osobní údaje jsme získali na základě komunikace mezi naší společností a Vámi nebo Vaším zaměstnavatelem. Případně jsme mohli vaše osobní údaje získat z veřejné dostupných zdrojů. 

7 Automatizované rozhodování 

Vaše osobní údaje nejsou předmětem žádného rozhodnutí založeného na automatizovaném zpracování. 

8 Jaká máte práva? 

Právo na přístup k osobním údajům 

Máte právo na přístup ke všem zpracovávaným osobním údajům. Na vaši žádost poskytneme kopii zpracovávaných osobních údajů ve strojově čitelném formátu, případně Vám umožníme náhled. 

Právo na opravu osobních údajů 

Máte právo na opravu změněných osobních údajů (nebo zjištěných nesprávně uváděných údajů z jakéhokoliv jiného důvodu). Opravu provedeme poté, co budeme moci změněné údaje ověřit (např. z nového dokladu totožnosti). 

Právo na výmaz osobních údajů 

Máte právo na výmaz svých osobních údajů, které bychom zpracovávali neoprávněně. 

Právo na omezení zpracování osobních údajů 

Máte právo na blokaci svých osobních údajů za podmínek uvedených v čl. 18 Nařízení EU (zejména bude-li vznesena námitka, existuje spor o oprávněnosti zpracování údajů). 

Právo na přenositelnost osobních údajů

Máte právo na to, abychom vám poskytli automatizovaně zpracovávané Vaše osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, případně abychom tyto údaje předali jinému správci, je-li to technicky proveditelné. 

Právo na odvolání uděleného souhlasu 

Pokud jste nám udělili souhlas se zpracováním osobních údajů pro vymezené účely, máte právo tento souhlas kdykoliv odvolat. Ve vztahu k obchodním partnerům, poskytovatelům a odběratelům však tento souhlas Společnost nevyužívá. 

Právo nebýt předmětem automatizovaného rozhodování 

Máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování včetně profilování, které by pro vás mělo právní účinky nebo se vás významně dotýkalo. Naše Společnost neprovádí žádné takovéto automatizované rozhodování ani profilování. 

Právo na námitku 

Máte právo vznést námitku, pokud je zpracování založeno na našem oprávněném zájmu. 

Právo na podání stížnosti 

Máte právo obrátit se kdykoliv se svou stížností na naši Společnost, případně podat stížnost k Úřadu pro ochranu osobních údajů, adresa: sídlo Pplk. Sochora 27, 170 00 Praha 7 či požádat o soudní ochranu. 

Způsob uplatnění práv 

Pro uplatnění svých práv uvedených shora kontaktujte odpovědnou osobu na straně Společnosti: Ing. Roman Šatalík, e-mail: roman.satalik@gist.cz, tel.: 495 809 358 či tato práva můžete uplatnit osobně při návštěvě Společnosti. 

Jsme povinni vás bezplatně informovat o přijatých opatřeních bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce. Pokud bychom nevyhověli vaší žádosti, budeme vás informovat bezodkladně (nejpozději do jednoho měsíce) o důvodech nevyhovění. 

V některých případech vymezených legislativou nejsme povinni zcela nebo zčásti žádosti vyhovět. Bude tomu tak zejména, bude-li žádost zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. V takových případech můžeme: (i) uložit přiměřený poplatek zohledňující administrativní náklady nebo (ii) odmítnout žádosti vyhovět. 

Pokud obdržíme žádost, ale budeme mít důvodné pochybnosti o totožnosti odesílatele žádosti, můžeme vás požádat o poskytnutí dodatečných informací nezbytných k potvrzení vaší totožnosti. 

Schváleno

  1. května 2018