Oznámení o ochraně osobních údajů
Společnost Internet BillBoard a.s. ("Společnost") Vás tímto dle čl. 13 a 14 nařízení EU č. 679/2016 (dále jen „Nařízení GDPR“) a dle zákona č. 110/2019 Sb., o zpracování osobních údajů, informuje o následujícím zpracování osobních údajů, které se týkají Vás a Vašich rodinných příslušníků.
1. Správce
Internet BillBoard a.s., se sídlem Novoveská 1262/95, Mariánské Hory, 709 00 Ostrava, IČ: 258 42 404, kterou můžete kontaktovat na adrese gdpr@cz.stroeer-labs.com, je správcem údajů v souvislosti se zpracováním osobních údajů svých zaměstnanců a spolupracovníků v souladu s tímto oznámením.
2. Koho se toto oznámení o ochraně osobních údajů týká?
Toto oznámení se týká:
- zaměstnanců;
- pracovníků, kteří ukončili pracovní poměr;
- stážistů (placených nebo neplacených);
- spolupracovníků, kteří poskytují správci koordinované a soustavné služby, podřízených nebo osob samostatně výdělečně činných; a
- jakýchkoliv jiných osob vykonávajících práci v jakékoli funkci bez ohledu na typ jejich smlouvy se správcem;
- těch, kteří, i když ještě nejsou v pracovním poměru se správcem, jsou ve fázi předsmluvních jednání;
- osob s funkcemi správy, řízení, kontroly, dozoru nebo zastupování,
- v případech uvedených v těchto zásadách ochrany osobních údajů také osob blízkých osobám uvedeným výš pod body a) až g),
dále společně jen "Subjekty údajů".
Tímto i oznámením poskytuje správce Subjektům údajů potřebné Informace o zpracování jejich osobních údajů v souladu s požadavky vyplývajícími z platných právních. Proto platí, že pokud Subjekt údajů poskytne Správci údajů informace týkající se osob jemu blízkých, je povinen předat těmto osobám kopii tohoto oznámení.
3. Kategorie zpracovávaných údajů
Zpracování popsané v tomto oznámení se týká osobních údajů Subjektů údajů shromážděných v souvislosti s jakýmikoliv jejich oznámením s odkazem na porušení vnitrostátních právních předpisů nebo předpisů Evropské unie, která poškozují veřejný zájem nebo integritu Společnosti v souladu s ustanoveními zákona. č. 171/2023 Sb., o ochraně oznamovatelů ("zákon o ochraně oznamovatelů") prostřednictvím konkrétně zřízených kanálů.
Mezi kategorie zpracovávaných osobních údajů patří:
- identifikační údaje včetně státního občanství a kontaktní údaje (jako je jméno, příjmení, datum narození, soukromá adresa, e-mailová adresa, telefonní číslo);
- jakékoli další osobní údaje týkající se Subjektů údajů, které mohou vyplynout z obsahu podaného oznámení.
4. Účel a způsob zpracování
Správce zpracovává osobní údaje pro následující účely:
- plnění zákonných povinností v souladu s oznámením přijatým v souladu se zákonem o ochraně oznamovatelů na základě čl. 6 písm. c) Nařízení GDPR
(dále jen „Zákonné účely“); - výkon či obhajoba právních nároků Společnosti vůči Subjektům údajů nebo třetím stranám před soudem nebo v mimosoudním řízení, a to i ve správním řízení nebo v rozhodčím či smírčím řízení v případech stanovených zákony, právními předpisy EU, předpisy nebo kolektivní smlouvy na základě čl. 6 písm. f) Nařízení GDPR;
(dále jen „Účely vyplývající z oprávněných zájmů“).
5. Na jakém základě jsou údaje zpracovávány?
Zpracování údajů je povinné v rámci zákonných účelů, protože odmítnutí poskytnutí údajů pro tyto účely znemožní pokračovat ve vyřízení oznámení.
Zpracování pro účely vyplývající z oprávněných zájmů probíhá podle čl. 6 písm. f) Nařízení GDPR ve snaze o dosažení oprávněných zájmů správce (jak je uvedeno výše), které jsou spravedlivě vyvážené s oprávněnými zájmy subjektů údajů, poněvadž činnosti zpracování jsou omezeny jen na to, co je nezbytně nutné. Zpracování pro účely vyplývající z oprávněných zájmů není povinné a subjekty údajů mohou vznést námitku proti takovému zpracování způsobem uvedeným v odstavci 9. tohoto oznámení. Pokud subjekt údajů vznese námitku proti takovému zpracování, jeho údaje se nesmí používat pro výše uvedené účely vyplývající z oprávněných zájmů, neprokáže-li správce existenci přesvědčivých legitimních důvodů pro další zpracování, které převažují zájmy, práva a svobody subjektu údajů nebo nejedná-li se o zpracování k určení, výkonu nebo obhajobě právního nároku.
6. Jak jsou údaje zpracovávány?
Správce zpracovává údaje pomocí IT nástrojů vhodných pro zajištění bezpečnosti a důvěrnosti, a zároveň logickým způsobem a s využitím postupů, které jsou vhodné k dosažení výše uvedených účelů. Správce zejména přijímá vhodná organizační a technická opatření k ochraně údajů, které má ve svém držení, proti ztrátě, krádeži a neoprávněnému používání, zveřejnění či pozměnění údajů.
7. Zveřejnění osobních údajů
Pro účely uvedené v odstavci 4. může Společnost zcela nebo zčásti zpřístupnit údaje Subjektů údajů těmto kategoriím subjektů:
- orgánům činným v trestním řízení;
- správním úřadům a jiným veřejným úřadům a institucím,
- společnostem a poradcům, jejichž služby dle potřeby používáme ke správě systémů pro whistleblowing.
8. Uchovávání dat
Osobní údaje budou zpracovávány po dobu nezbytnou pro vyřízení oznámení, v každém případě však nejdéle pět let ode dne přijetí oznámení. Na konci doby uchovávání budou údaje vymazány.
9. Práva na soukromí
Informujeme vás, že v souvislosti s výše uvedeným zpracováním můžete uplatnit práva vyplývající z článku 15 a násl. Nařízení GDPR.
Zejména platí, že subjekt údajů může kdykoliv bezplatně:
- získat od správce informace o tom, zda byly či nebyly provedeny činnosti zpracování, které se ho týkají,
- být informován o původu údajů, účelech a způsobech zpracování, včetně logiky uplatněné u zpracování prováděného elektronickými prostředky;
- požádat o aktualizaci, opravu nebo – má-li zájem – integraci údajů, které se ho týkají;
- zajistit výmaz, anonymizaci nebo zablokování jakýchkoliv údajů, které jsou zpracovávány v rozporu se zákonem;
- odvolat svůj dříve udělený souhlas;
- požádat správce o omezení zpracování údajů týkajících se subjektu údajů v případě, že (i) subjekt údajů zpochybní správnost údajů, a to na dobu nezbytnou k tomu, aby správce ověřil správnost těchto údajů; (ii) zpracování je protiprávní a subjekt údajů vznese námitku proti výmazu údajů a žádá místo toho o omezení jejich použití (iii) ačkoliv správce již údaje nepotřebuje pro účely zpracování, údaje jsou nezbytné k tomu, aby mohl subjekt údajů určit, vykonat nebo obhajovat právní nároky před soudem nebo v mimosoudním řízení; (iv) subjekt údajů vznesl námitku proti zpracování podle čl. 21 odst. 1 Nařízení GDPR a čeká se na ověření, zda oprávněné zájmy správce převažují nad oprávněnými zájmy subjektu údajů;
- kdykoliv vznést námitku proti zpracování svých údajů pro Účely vyplývající z oprávněných zájmů; a
- získat přenositelnost údajů, které se ho týkají.
Pokud se subjekt údajů domnívá, že správce zpracovává jeho údaje protiprávně, má subjekt údajů rovněž právo podat stížnost u Úřadu pro ochranu osobních údajů České republiky prostřednictvím kontaktních údajů dostupných na https://www.uoou.cz/vismo/o_utvar.asp?id_u=10.
Pokud si přejete uplatnit tato práva, pošlete, prosím, písemný požadavek s tímto textem v předmětu: „Ochrana osobních údajů – uplatněte svá práva na ochranu soukromí“ na následující e-mailovou adresu gdpr@cz.stroeer-labs.com.
10. Změny a aktualizace
TYTO ZÁSADY VSTOUPÍ V PLATNOST V DEN ÚČINNOSTI. SPRÁVCE VŠAK MŮŽE TYTO ZÁSADY ZMĚNIT A/NEBO DOPLNIT, A TO I V DŮSLEDKU PŘÍPADNÉ NÁSLEDNĚ ZMĚNY A/NEBO DOPLNĚNÍ LEGISLATIVNÍCH POŽADAVKŮ. SPRÁVCE ÚDAJŮ V KAŽDÉM PŘÍPADĚ DBÁ NA TO, ABY SUBJEKTŮM ÚDAJŮ DORUČIL NEBO ZPŘÍSTUPNIL AKTUALIZOVANOU VERZI TĚCHTO ZÁSAD.