Zásady zpracování osobních údajů

Správce: LABB PSA, ul. Partyzantów 88/3, 10-900 Olsztyn, Poland, NIP PL7393853535
Datum poslední aktualizace: 02.11.2023 r.

 

  1. Úvodní informace
    1. Definice
      1. Pro účely zásad ochrany osobních údajů:
        1. „Správcem” se rozumí LABB PSA, ul. Partyzantów 88/3, 10-900 Olsztyn, Poland, NIP PL7393853535,
        2. „Správcem informačních systémů” se rozumí osoba jednající z pověření správce, která spravuje informační systém správce a dohlíží na něj,
        3. „Osobními údaji” se rozumí následující typy osobních údajů týkajících se subjektů údajů nebo jejich zástupců: jméno, příjmení, e-mailová adresa, kontaktní telefon, datum narození, adresa bydliště, poštovní adresa, zdravotní údaje;
        4. „Dodavatelem” se rozumí subjekt, který správci dodává zboží nebo služby,
        5. „Zákazníkem” se rozumí subjekt, který uskutečnil nebo je ochoten uskutečnit nákup zboží nebo služeb nabízených Správcem, nebo má se Správcem trvalý obchodní vztah, nebo souhlasil se zařazením svých osobních údajů do databáze vedené Správcem,
        6. „dozorovým úřade” se rozumí předseda Úřadu pro ochranu osobních údajů,
        7. „Subjektem údajů” se rozumí subjekt, jehož osobní údaje správce zpracovává, včetně zákazníka, dodavatele a jejich zástupců,
        8. „Zásady ochrany osobních údajů” znamenají tento dokument,
        9. „RODO” se rozumí nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úřední věstník EU L 119, 4.5.2016, s. 1),
      2. Pro účely zásad ochrany osobních údajů se dále použijí definice uvedené v RODO, pokud nejsou v rozporu s definicemi uvedenými v oddíle 1.1 výše.
  2. Účel zásad ochrany osobních údajů
    1. Zásady ochrany osobních údajů jsou opatřením prováděným Správcem, jehož účelem je stanovit opatření přijatá Správcem s ohledem na ochranu osobních údajů poskytnutých Správci Subjekty údajů a dále informovat Subjekty údajů o postupu platném v podniku provozovaném Správcem při nakládání s Osobními údaji, včetně zejména účelů a právních důvodů zpracování a kategorií příjemců, kterým jsou Osobní údaje zpracovávané Správcem dále sdělovány, a o plnění informační povinnosti Správce vůči Subjektům údajů vyplývající z obsahu čl.13 RODO v dalším rozsahu.
  • Správce a zpracování osobních údajů
    1. Správcem osobních údajů ve smyslu ustanovení RODO je společnost LABB PSA, ul. Partyzantów 88/3, 10-900 Olsztyn, Polsko, NIP PL7393853535. Z výše uvedeného vyplývá, že je to Správce, kdo sám a na vlastní odpovědnost určuje účely a prostředky zpracování Osobních údajů.
    2. U správce nebyl jmenován žádný pověřenec pro ochranu osobních údajů ve smyslu nařízení RODO.
    3. Zpracováním osobních údajů se rozumí veškeré úkony a operace prováděné s osobními údaji.
  • Účely a právní základ zpracování a doba uchovávání osobních údajů týkajících se zákazníka
    1. Správce zpracovává osobní údaje týkající se Zákazníka nebo jeho zástupců pro tyto účely:
      1. řádné plnění smlouvy, na jejímž základě se Správce zavázal dodat Zákazníkovi zboží nebo služby,
      2. provádění přímého marketingu služeb nebo zboží nabízeného Správcem, včetně e-mailové korespondence typu newsletteru,
      3. dodržování zákonných povinností, včetně daňových a účetních předpisů,
      4. vedení soudních, rozhodčích, správních, soudních, exekučních a mediačních řízení,
      5. uplatnění, určení nebo obhajobu nároků nebo jiných zákonných práv,
      6. vyřizování stížností a reklamací.
    2. Právním základem pro zpracování osobních údajů za účelem uvedeným v bodě 3.1. a) výše je skutečnost, že je nezbytné pro plnění smlouvy, přičemž v případě účelu uvedeného v bodě 3.1. a) se jedná o plnění smlouvy, na jejímž základě se Správce zavázal dodat Zákazníkovi zboží nebo služby. Právním základem pro zpracování osobních údajů pro účel uvedený v bodě 3.1. c) výše je, že je nezbytné pro plnění právních povinností Správce. Právním základem pro zpracování Osobních údajů pro ostatní účely uvedené výše v bodě 3.1. je oprávněný zájem Správce.
    3. Zpracování osobních údajů v rámci účelů uvedených výše v bodě 3.1. zahrnuje zejména shromažďování, úpravu, ukládání, prohlížení, aktualizaci, analýzu a archivaci osobních údajů.
    4. Osobní údaje týkající se Zákazníka mohou být zpřístupněny orgánům veřejné správy nebo jiným osobám či třetím stranám – v rozsahu a v případech, kdy povinnost jejich zpřístupnění ukládá Správci zákon. Kromě toho mohou být Osobní údaje týkající se Zákazníka v rozsahu nezbytném pro naplnění účelu uvedeného v bodě 3.1. písm. c) výše předávány také subjektům, které pro Správce vykonávají účetní a účetní služby, a to na základě samostatné smlouvy.
    5. Osobní údaje týkající se Zákazníka mohou být v rozsahu nezbytném pro účely uvedené v odstavci 3.1. písm. d) výše předávány soudům nebo jiným orgánům pověřeným projednáváním případů nebo vymáháním pohledávek, jakož i subjektům, které pro Správce vykonávají služby vymáhání pohledávek nebo právní pomoci, a to na základě samostatné smlouvy.
    6. Poskytnutí osobních údajů Zákazníkem je podmínkou pro uzavření smlouvy se Správcem, na jejímž základě se Správce zavazuje dodávat Zákazníkovi zboží nebo služby, a není povinné, ale jeho neposkytnutí brání uzavření této smlouvy.
    7. Plnění výše popsaných účelů zpracování v naprosté většině případů nevyžaduje zpracování zvláštních kategorií osobních údajů, tj. ani údajů o zdravotním stavu klienta. Proto by ti, kteří se rozhodnou předávat osobní údaje Správci, neměli takové předávání provádět v nadměrném rozsahu. Základem pro zpracování údajů týkajících se zdravotního stavu Klienta je čl. 9 odst. 2 písm. h) RODO.
    8. Osobní údaje týkající se zákazníka budou správcem uchovávány po následující dobu:
      1. v případě osobních údajů, u nichž je právním základem pro jejich zpracování Správcem skutečnost, že jsou nezbytné pro řádné plnění smlouvy – do promlčení nároků z této smlouvy,
      2. v případě Osobních údajů, u nichž je důvodem zpracování Správcem oprávněný zájem – do doby, než tento důvod zpracování zanikne, zejména do doby, než dojde k promlčení nároků Správce a nároků Klienta vyplývajících z právního vztahu mezi nimi, k zániku právní existence Správce nebo k pravomocnému určení či přiznání právní existence Správce nebo k uspokojení či obraně nároku nebo jiného oprávnění Správce nebo Klienta v soudním, rozhodčím, správním, exekučním nebo mediačním řízení,
      3. v případě osobních údajů, jejichž zpracování je založeno na tom, že je nezbytné pro splnění právních povinností správce, do doby, než tento základ pro zpracování zanikne.
  • Účely a právní základ zpracování a doba uchovávání osobních údajů týkajících se dodavatele
    1. Správce zpracovává osobní údaje týkající se Dodavatele nebo jeho zástupců pro následující účely:
      1. řádné plnění smlouvy, na jejímž základě se dodavatel zavazuje poskytnout správci zboží nebo služby,
      2. dodržování zákonných povinností, včetně daňových a účetních předpisů,
      3. vedení soudních, rozhodčích, správních, soudních, exekučních a mediačních řízení,
      4. uplatnění, určení nebo obhajobu nároků nebo jiných zákonných práv,
    2. Právním základem pro zpracování osobních údajů za účelem uvedeným v bodě 4.1. a) výše je skutečnost, že je nezbytné pro plnění smlouvy, na jejímž základě se Dodavatel zavázal dodat Správci zboží nebo služby. Právním základem pro zpracování Osobních údajů pro účel uvedený v bodě 4.1. písm. b) výše je skutečnost, že je nezbytné pro plnění právních povinností Správce. Právním základem pro zpracování Osobních údajů pro ostatní účely uvedené v bodě 4.1. výše je oprávněný zájem Správce.
    3. Zpracování osobních údajů týkajících se dodavatele zahrnuje zejména jejich shromažďování, úpravu, uchovávání, kontrolu, aktualizaci, analýzu a archivaci.
    4. Osobní údaje týkající se Dodavatele mohou být předány orgánům veřejné správy nebo jiným osobám či třetím stranám – v rozsahu a v případech, kdy povinnost jejich zpřístupnění ukládá Správci zákon. Osobní údaje týkající se Dodavatele mohou být v rozsahu nezbytném pro účel uvedený v odst. 4.1. písm. b) předávány také subjektům, které pro Správce vykonávají účetní a účetní služby, a to na základě samostatné smlouvy.
    5. Osobní údaje týkající se Dodavatele mohou být v rozsahu nezbytném pro účely uvedené v bodech 4.1. c) a d) výše předávány soudům nebo jiným orgánům zřízeným k projednávání případů nebo vymáhání pohledávek, jakož i subjektům, které pro Správce vykonávají služby vymáhání pohledávek nebo právní pomoci, a to na základě samostatné smlouvy.
    6. Poskytnutí osobních údajů týkajících se Dodavatele je podmínkou pro uzavření smlouvy se Správcem, na jejímž základě Dodavatel přebírá závazek poskytovat Správci zboží nebo služby, a není povinné, avšak jeho neposkytnutí brání uzavření této smlouvy.
    7. Osobní údaje týkající se dodavatele bude správce uchovávat po následující dobu:
      1. v případě osobních údajů, u nichž je právním základem pro jejich zpracování Správcem skutečnost, že jsou nezbytné pro řádné plnění smlouvy – do promlčení nároků z této smlouvy,
      2. v případě Osobních údajů, u nichž je základem pro zpracování Správcem oprávněný zájem, do doby, než tento základ pro zpracování zanikne, zejména do doby promlčení nároků Správce a Dodavatele vyplývajících z právního vztahu mezi nimi, do doby ukončení právní existence Správce nebo do doby, než je nárok Správce nebo Dodavatele pravomocně nebo s konečnou platností určen nebo rozhodnut, vypořádán nebo obhájen v soudním, rozhodčím, správním, exekučním nebo mediačním řízení.
  • Práva subjektu údajů týkající se ochrany osobních údajů
    1. Právo na informace
      1. Správce je povinen při získávání osobních údajů poskytnout subjektu údajů všechny následující informace:
        1. jeho totožnost a kontaktní údaje a případně totožnost a kontaktní údaje jeho zástupce,
        2. případně kontaktní údaje pověřence pro ochranu osobních údajů,
        3. účely zpracování osobních údajů a právní základ pro zpracování,
        4. informace o příjemcích osobních údajů nebo případných kategoriích příjemců,
        5. případně informace o záměru předat osobní údaje do třetí země nebo mezinárodní organizaci,
        6. dobu, po kterou budou osobní údaje uchovávány, a pokud to není možné, kritéria pro stanovení této doby,
        7. zda je poskytnutí osobních údajů zákonným nebo smluvním požadavkem nebo podmínkou pro uzavření smlouvy a zda je subjekt údajů povinen údaje poskytnout a jaké jsou možné důsledky jejich neposkytnutí.
      2. Pokud správce údajů plánuje další zpracování osobních údajů pro jiný účel, než pro který byly osobní údaje shromážděny, informuje subjekt údajů o tomto jiném účelu a poskytne mu před tímto dalším zpracováním veškeré další relevantní informace.
    2. Právo odvolat souhlas se zpracováním osobních údajů
      1. Subjekt údajů má právo kdykoli odvolat souhlas se zpracováním osobních údajů. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného na základě souhlasu před jeho odvoláním.
    3. Právo na přístup k osobním údajům
      1. Subjekt údajů má právo získat od správce potvrzení, zda jsou či nejsou zpracovávány osobní údaje, které se ho týkají, a pokud ano, má právo získat přístup k nim a k následujícím informacím:
        1. účely zpracování;
        2. kategorie příslušných osobních údajů;
        3. informace o příjemcích nebo kategoriích příjemců, kterým byly nebo budou osobní údaje zpřístupněny, zejména o příjemcích ve třetích zemích nebo mezinárodních organizacích;
        4. pokud je to možné, zamýšlenou dobu uchovávání osobních údajů, a pokud to není možné, kritéria pro stanovení této doby;
        5. informace o vašem právu požadovat od Správce opravu, výmaz nebo omezení zpracování vašich osobních údajů a vznést námitku proti takovému zpracování;
        6. informace o právu podat stížnost u dozorového úřadu;
        7. pokud osobní údaje nebyly získány od subjektu údajů, veškeré dostupné informace o jejich zdroji;
        8. informace o automatizovaném rozhodování, včetně profilování podle čl. 22 odst. 1 a 4 RODO, a přinejmenším v těchto případech příslušné informace o způsobech takového rozhodování, jakož i o významu a předpokládaných důsledcích takového zpracování pro subjekt údajů.
      2. Správce je povinen poskytnout subjektu údajů kopii osobních údajů. Za jakékoli další kopie, o které subjekt údajů požádá, může správce účtovat přiměřený poplatek na základě administrativních nákladů. Pokud Subjekt údajů požádá o kopii elektronickými prostředky a pokud Subjekt údajů neurčí jinak, informace se poskytují běžnými elektronickými prostředky.
    4. Právo požadovat opravu a výmaz osobních údajů
      1. Subjekt údajů má právo požádat Správce o okamžitou opravu nesprávných osobních údajů, které se ho týkají. S ohledem na účely zpracování má Subjekt údajů právo požadovat doplnění neúplných Osobních údajů, a to i poskytnutím dodatečného prohlášení.
      2. Subjekt údajů je oprávněn požádat Správce o okamžitý výmaz osobních údajů, které se ho týkají, a Správce je povinen osobní údaje bez zbytečného odkladu vymazat, pokud nastane jedna z následujících okolností:
        1. Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány,
        2. Subjekt údajů odvolal souhlas, na němž je zpracování založeno, podle čl. 6 odst. 1 písm. a) nebo čl. 9 odst. 2 písm. a) zákona o ochraně osobních údajů a pro zpracování neexistuje žádný jiný právní základ,
        3. Subjekt údajů vznese námitku podle čl. 21 odst. 1 RODO proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování nebo subjekt údajů vznese námitku podle čl. 21 odst. 2 RODO proti zpracování,
        4. Osobní údaje byly zpracovány protiprávně,
        5. Osobní údaje musí být vymazány za účelem splnění právní povinnosti podle práva Unie nebo členského státu, které se na správce vztahuje,
        6. Osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle čl.8 odst.1 RODO.
      3. Práva subjektu údajů uvedená v bodě 5.2 výše se neuplatní, pokud je zpracování nezbytné pro výkon práva na svobodu projevu a informací, pro určení, výkon nebo obhajobu nároků, pro splnění právní povinnosti vyžadující zpracování podle práva Unie nebo práva členského státu, které se na správce vztahuje, nebo pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen, z důvodu veřejného zájmu v oblasti veřejného zdraví podle čl. 3 odst. 1 písm. b) nařízení (ES) č. 101/2000. 9 odst. 2 písm. h) a i) RODO a čl. 9 odst. 3 RODO pro účely archivace ve veřejném zájmu, pro účely vědeckého nebo historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1 RODO, pokud je pravděpodobné, že oprávnění zabrání nebo vážně ztíží dosažení účelu takového zpracování.
      4. Správce je povinen informovat subjekt údajů o opravě nebo výmazu osobních údajů, pokud se to neukáže jako nemožné nebo to nevyžaduje nepřiměřené úsilí.
    5. Právo na omezení zpracování osobních údajů
      1. Subjekt údajů má právo požádat Správce o omezení zpracování svých osobních údajů v následujících případech:
        1. Subjekt údajů zpochybňuje přesnost osobních údajů – po dobu, která správci umožní ověřit přesnost osobních údajů,
        2. zpracování je nezákonné a subjekt údajů vznese námitku proti výmazu osobních údajů a místo toho požádá o omezení jejich používání,
        3. Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je potřebuje k uplatnění, prosazení nebo obhajobě nároku,
        4. Subjekt údajů vznesl námitku proti zpracování podle čl. 21 odst. 1 nařízení RODO – dokud nebude rozhodnuto, zda oprávněné důvody na straně správce převažují nad důvody námitky subjektu údajů.
      2. Správce je povinen informovat subjekt údajů o omezení zpracování osobních údajů, pokud se to neukáže jako nemožné nebo to nevyžaduje nepřiměřené úsilí.
    6. Právo na přenositelnost osobních údajů
      1. Subjekt údajů má právo získat ve strukturovaném, běžně používaném strojově čitelném formátu osobní údaje, které se ho týkají, poskytnuté správci, a má právo zaslat tyto osobní údaje jinému správci, aniž by mu správce bránil, pokud je zpracování prováděno automatizovaně a (a) je založeno na souhlasu subjektu údajů nebo (b) je nezbytné pro plnění smlouvy.
      2. Při výkonu práva uvedeného v bodě 5.1 výše má subjekt údajů právo požádat, aby správce zaslal osobní údaje přímo jinému správci, pokud je to technicky možné. Toto právo se nevztahuje na zpracování, které je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým byl Správce pověřen. Tímto právem rovněž nesmí být nepříznivě dotčena práva a svobody jiných osob.
    7. Právo vznést námitku a práva v souvislosti s automatizovaným rozhodováním v jednotlivých případech
      1. Subjekt údajů má právo kdykoli vznést námitku – z důvodů týkajících se jeho konkrétní situace – proti zpracování osobních údajů, které se ho týkají, na základě čl. 6 odst. 1 písm. e) nebo f) RODO, včetně profilování na základě těchto ustanovení. Správce již nebude smět tyto osobní údaje zpracovávat, pokud neprokáže existenci závažných oprávněných důvodů pro zpracování, které převažují nad zájmy, právy a svobodami subjektu údajů, nebo důvodů pro určení, výkon nebo obhajobu nároků.
      2. Pokud Správce zpracovává osobní údaje pro účely přímého marketingu, má Subjekt údajů právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, pro účely takového marketingu, včetně profilování, pokud zpracování souvisí s takovým přímým marketingem.
      3. Subjekt údajů má právo získat informace uvedené výše v bodech 5.1 a 5.2, a to odlišně od ostatních informací a v jasné a výslovné formě. Subjekt údajů má právo uplatnit námitku prostřednictvím automatizovaných prostředků s využitím technických specifikací.
      4. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nesmí být osobní údaje pro tyto účely dále zpracovávány.
      5. Pokud jsou osobní údaje zpracovávány pro účely vědeckého či historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1 zákona o ochraně osobních údajů, má subjekt údajů právo vznést námitku – z důvodů týkajících se jeho konkrétní situace – proti zpracování jeho osobních údajů, ledaže je zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu.
      6. Subjekt údajů má právo nebýt předmětem rozhodnutí, které je založeno výhradně na automatizovaném zpracování, včetně profilování, a má pro něj právní účinky nebo se ho podobně významně dotýká, ledaže je rozhodnutí nezbytné pro uzavření nebo plnění smlouvy mezi subjektem údajů a správcem; je povoleno právem Unie nebo právem členského státu, kterému správce podléhá a které stanoví vhodná opatření na ochranu práv, svobod a oprávněných zájmů subjektu údajů; nebo je založeno na výslovném souhlasu subjektu údajů.
  • Zabezpečení osobních údajů
    1. Správce zpracovává osobní údaje způsobem, který je v souladu s ustanoveními obecně platných právních předpisů na území Polské republiky. Správce prohlašuje, že zavedl vhodná technická a organizační opatření k zajištění odpovídající úrovně bezpečnosti odpovídající rizikům spojeným se zpracováním jemu svěřených Osobních údajů, jak je uvedeno v článku 32 RODO. Správce pravidelně ověřuje a aktualizuje technická a organizační opatření, která uplatňuje, aby zajistil odpovídající stupeň ochrany jemu svěřených osobních údajů.
    2. Správce prohlašuje, že za účelem zajištění bezpečnosti zpracování osobních údajů zavedl zásady ochrany osobních údajů. Zásady ochrany osobních údajů jsou opatřením zavedeným Správcem v souladu s čl. 24 odst. 1 a 2 ZOOÚ, jehož účelem je zavést v podniku provozovaném Správcem postup pro nakládání s Osobními údaji, na jehož základě bude jejich zpracování Správcem probíhat v souladu se ZOOÚ.
  • Kontaktní údaje správce
    1. Ve všech záležitostech týkajících se zpracování osobních údajů, včetně zejména ustanovení těchto zásad ochrany osobních údajů, by se subjekt údajů měl obrátit na správce.
    2. Každodenní správu informačního systému správce zajišťuje správce informačních systémů.

Názory