Prohlášení o zpracování osobních údajů

 

 

 

Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracovaným osobních údajů a poučení subjektů údajů (dále jen GDPR)

 

1. Správce osobních údajů̊

Správcem osobních údajů je společnost T&F Consulting, s.r.o., (dále jen „správce“), která Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich Právech.

Při zpracování osobních údajů ctíme a respektujeme standardy ochrany osobních údajů a dodržujeme následující zásady: osobní údaje zpracováváme vždy pro jasně a srozumitelně stanovený účel, stanovenými prostředky a způsobem pouze pro dobu, která je nezbytné̌ nutná. Osobní data našich klientů a zaměstnanců sbíráme pouze v nutném rozsahu a nepředáváme je třetím osobám, s výjimkou těch, které se přímo podílí́ na procesech uvnitř společnosti za účelem jejich nutného zpracování. Spolupracující osoby (zaměstnanci, subdodavatelé) jsou nuceni přihlásit se k zásadám zpracování osobních dat správce a podstupují pravidelná školení.

 

2. Rozsah zpracování osobních údajů

Osobní údaje jsou zpracovány v rozsahu, v jakém je příslušný subjekt údajů správci poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu se správcem, z důvodu oprávněného zájmu, nebo které správce shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.

 

3. Zdroje osobních údajů

  • od subjektů údajů (registrace, webové kontaktní formuláře a chat, e-maily, telefon, webové stránky, vizitky aj.)
  • veřejně přístupné rejstříky, seznamy a evidence (např. obchodní rejstřík, živnostenský rejstřík, katastr nemovitostí apod.)
  • automatizovaný záznam elektronické komunikace na základě zákona 127/2005 Sb. a vyhlášky 357/2012 Sb.

 

4. Kategorie osobních údajů, které jsou předmětem zpracování

Aadresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů (např. jméno, příjmení, titul, příp. rodné číslo, datum narození, adresa trvalého pobytu, IČ, DIČ) a údaje umožňující kontakt se subjektem údajů (kontaktní údaje – např. kontaktní adresa, číslo telefonu, číslo faxu, e-mailová adresa a jiné obdobné informace):

  • telefonní čísla
  • popisné údaje (např. bankovní spojení)
  • další údaje nezbytné pro plnění smlouvy
  • údaje poskytnuté nad rámec příslušných zákonů nezpracováváme

 

5. Účel zpracování osobních údajů 

  • účely obsažené v rámci souhlasu subjektu údajů
  • plnění smluv
  • ochrana práv správce, příjemce nebo jiných dotčených osob
  • archivnictví vedené na základě zákona
  • plnění zákonných povinností ze strany správce

 

6. Způsob zpracování a ochrany osobních údajů

Zpracování osobních údajů provádí správce. Zpracování je prováděno v jeho provozovně a provozovnách klientů  Ke zpracování dochází prostřednictvím výpočetní techniky, popř. i manuálním způsobem u osobních údajů v listinné podobě za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů. Za tímto účelem přijal správce technickoorganizační opatření k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě Všechny subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat dle předpisů týkajících se správy osobních údajů.

Data jsou zpracovávána zejména v systémech POHODA, PAMICA, TAXEDIT, MS OFFICE. Systémy jsou umístěny na servrech správce, které jsou v provozovně správce.

 

7. Doba zpracování osobních údajů

V souladu se lhůtami uvedenými v příslušných smlouvách, ve spisovém a skartačním řádu správce či v příslušných právních předpisech jde o dobu nezbytně nutnou k zajištění práv a povinností vyplývajících ze závazkového vztahu a příslušných právních předpisů. Po ukončení smluvního vztahu jsou osobní údaje uchovány pouze po dobu nezbytně nutnou z důvodu oprávněného důvodu Správce či pro plnění zákonných povinností, nejdéle však po 10let.

 

8. Předávání osobních údajů jiným osobám

Osobní údaje Správce zpřístupní jiným osobám pouze v obvyklém rozsahu a pouze zpracovatelům či jiným příjemcům, typicky dodavatelům externích služeb, za dodržení všech zásad z GDPR vyplívajících. Dále mohou být osobní údaje zpřístupňovány v nezbytně nutném rozsahu právním, ekonomickým a daňovým poradcům.

 

9. Předávání osobních údajů do ciziny

Osobní data jsou zpracovávána na území ČR a nejsou mimo ČR vydávána.

 

10. Právní základ zpracování

Správce zpracovává údaje se souhlasem subjektu údajů s výjimkou zákonem stanovených případů, kdy zpracování osobních údajů nevyžaduje souhlas subjektu údajů. Jde zejména o případy:

  • zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů
  • zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje
  • zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby
  • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany

 

11. Práva subjektů údajů

Subjekt údajů má dle GDPR následující práva:

  • požadovat přístup k osobním údajům, které správce zpracovává
  • požadovat opravu či doplnění osobních údajů, které správce zpracovává, pokud jsou nepřesné (čl. 16 GDPR),
  • požadovat odstranění osobních údajů v případech, které jsou upraveny v čl. 17 GDPR,
  • požadovat omezení zpracování údajů v případech, které jsou upraveny v čl. 18 GDPR,
  • získat ty osobní údaje, které se ho týkají a které jsou zpracovány s jeho souhlasem pro plnění smlouvy
  • získat tyto osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu,
  • má právo vznést námitku proti zpracování dle čl. 21 GDPR
  • právo podat stížnost k dozorovému úřadu – subjekt údajů má právo na stížnost na domnělé porušení

O přijetí každé žádosti dle výše uvedených bodů budeme žadatele neprodleně informovat a bez zbytečného odkladu, nejpozději však do 1 měsíce, podáme požadovanou informaci či informaci o přijatých opatřeních. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce. V určitých specifických případech definovaných v GDPR nejsme povinni zcela nebo zčásti žádosti vyhovět. Bude tomu tak zejména, bude-li žádost zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. V takových případech můžeme uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo odmítnout žádosti vyhovět. O tomto bude žadatel vždy informován.

V případě, kdy budeme mít důvodné pochybnosti o totožnosti žadatele o poskytnutí informací, můžeme jej požádat o poskytnutí dodatečných informací nezbytných k potvrzení jeho totožnosti.

Informace o uplatnění práv subjektu údajů si po přiměřenou dobu (typicky 3 roky) uložíme za účelem evidence a dokladování této skutečnosti, pro statistické účely, zlepšování našich služeb a ochrany našich práv.

V případě, kdy se subjekt údajů domnívá, že je s jeho osobními údaji nakládáno neoprávněně či jinak porušujeme jeho práva, má právo podat stížnost u dozorového úřadu.

 

12. Právo na námitku

Pokud je právním důvodem zpracování osobních údajů tzv. oprávněný zájem, má subjekt právo kdykoli vznést věcnou námitku proti takovému zpracování osobních údajů. V takovém případě nebudou osobní údaje dále zpracovávány, pokud nebudou dány závažné oprávněné důvody pro zpracování, které převáží nad zájmy subjektu nebo jeho právy a svobodami, nebo pokud nebudou zpracovávány pro určení, výkon nebo obhajobu právních nároků. Námitku proti zpracování může dotčená osoba vznést prostřednictvím kontaktních údajů uvedených níže. V e-mailu prosím uveďte konkrétní situaci, která Vás vede k závěru, že by Správce neměl Vaše údaje zpracovávat. V případě zpracování údajů pro účely přímého marketingu je možné vždy vznést námitku bez dalšího zdůvodňování.

 

13. Kontaktní informace

Kontaktní místo pro ochranu osobních údajů je v provozovně společnosti na adrese:

T&F Consulting, s.r.o.
Ovocná 157, Rochlice, 460 06 Liberec

Prohlášení je veřejně přístupné na intrernetových stránkách správce a v provozovně správce.

 

V Liberci dne 30.3.2022