Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
I. Správca osobných údajov
Spoločnosť BCM a.s., Za Zahradami 391/9, 111 01 Praha 10, IČO: 25704753, DIČ: CZ25704753, zapísaná v obchodnom registri vedenom Mestským súdom v Prahe, oddiel B, vložka 5616, (ďalej len „správca“) Vás týmto v súlade s čl. 12 GDPR informuje o spracúvaní Vašich osobných údajov a o Vašich právach.
II. Rozsah spracúvania osobných údajov
Osobné údaje sa spracúvajú v rozsahu, v akom ich príslušný subjekt údajov správcovi poskytol, a to v súvislosti s uzavretím zmluvného alebo iného právneho vzťahu so správcom, alebo ktoré správca zhromaždil inak a spracúva ich v súlade s platnými právnymi predpismi alebo na plnenie zákonných povinností správcu.
III. Zdroje osobných údajov
- priamo od subjektov údajov (registrácia a nákupy cez e-shop, e-maily, telefón, webové stránky, kontaktný formulár na webe, sociálne siete, vizitky a iné)
IV. Kategórie osobných údajov, ktoré sú predmetom spracúvania
- adresné a identifikačné údaje slúžiace na jednoznačnú a nezameniteľnú identifikáciu subjektu údajov (napr. meno, priezvisko, titul, príp. rodné číslo, dátum narodenia, adresa trvalého pobytu, IČO, DIČ) a údaje umožňujúce kontakt so subjektom údajov (kontaktné údaje - napr. kontaktná adresa, číslo telefónu, číslo faxu, e-mailová adresa a iné podobné informácie)
- popisné údaje (napr. bankové spojenie)
- ďalšie údaje potrebné na plnenie zmluvy
- údaje poskytnuté nad rámec príslušných zákonov spracúvané v rámci udeleného súhlasu zo strany subjektu údajov.
V. Kategórie subjektov údajov
- zákazník správca (iba v prípade subjektov registrovaných v e-shope)
- dodávateľ služby
- iná osoba, ktorá je v zmluvnom vzťahu k správcovi (dopravca)
VI. Kategórie príjemcov osobných údajov
- finančné ústavy
- spracovateľ
- štátne a iné orgány v rámci plnenia zákonných povinností stanovených príslušnými právnymi predpismi
- dopravca
VII. Účel spracúvania osobných údajov
- účely uvedené v rámci súhlasu subjektu údajov
- rokovanie o zmluvnom vzťahu
- plnenie zmluvy
- ochrana práv správcu, príjemcu alebo iných dotknutých osôb (napr. vymáhanie pohľadávok správcu)
- archívnictvo vedené na základe zákona
- plnenie zákonných povinností zo strany správcu
- ochrana životne dôležitých záujmov subjektu údajov
VIII. Spôsob spracúvania a ochrany osobných údajov
Spracúvanie osobných údajov vykonáva správca. Spracúvanie sa vykonáva v jeho zariadeniach, pobočkách a v sídle správcu jednotlivými poverenými zamestnancami správcu, príp. spracovateľom. K spracúvaniu dochádza prostredníctvom výpočtovej techniky, popr. aj manuálnym spôsobom v prípade osobných údajov v papierovej forme za dodržania všetkých bezpečnostných zásad pre správu a spracúvaniosobných údajov. S týmto cieľom prijal správca technicko-organizačné opatrenia na zabezpečenie ochrany osobných údajov, najmä opatrenie, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k osobným údajom, ich zmene, zničeniu či strate, neoprávneným prenosom, k ich neoprávnenému spracúvaniu, ako aj k inému zneužitiu osobných údajov. Všetky subjekty, ktorým sa môžu osobné údaje sprístupniť, rešpektujú právo subjektov údajov na ochranu súkromia a sú povinné postupovať podľa platných právnych predpisov týkajúcich sa ochrany osobných údajov.
IX. Doba spracúvania osobných údajov
V súlade s lehotami uvedenými v príslušných zmluvách, v spisovom a skartačnom poriadku správcu či v príslušných právnych predpisoch ide o dobu nevyhnutne potrebnú na zabezpečenie práv a povinností vyplývajúcich zo záväzkového vzťahu, ako aj z príslušných právnych predpisov.
X. Poučenie
Správca spracúva údaje so súhlasom subjektu údajov s výnimkou zákonom stanovených prípadov, keď spracúvanie osobných údajov nevyžaduje súhlas subjektu údajov.
V súlade s čl. 6 ods. 1 GDPR môže správca bez súhlasu subjektu údajov spracúvať tieto údaje:
- subjekt údajov udelil súhlas na jeden alebo viac konkrétnych účelov.
- spracúvanie je nevyhnutné na splnenie zmluvy, ktorej zmluvnou stranou je subjekt údajov, alebo na vykonanie opatrení prijatých pred uzatvorením zmluvy na žiadosť tohto subjektu údajov,
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti, ktorá sa na správcu vzťahuje,
- spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov subjektu údajov alebo inej fyzickej osoby,
- spracúvanie, ktorým je správca poverený, je nevyhnutné na plnenie úlohy vykonávanej vo verejnom záujme alebo pri výkone verejnej moci,
- spracúvanie je nevyhnutné na účely oprávnených záujmov príslušného správcu alebo tretej strany, okrem prípadov, keď pred týmito záujmami majú prednosť záujmy alebo základné práva a slobody subjektu údajov vyžadujúce ochranu osobných údajov.
XI. Práva subjektov údajov
1) V súlade s čl. 12 nariadenia GDPR informuje správca subjekt údajov na žiadosť subjektu údajov o práve na prístup k osobným údajom a k nasledujúcim informáciám:
- účel spracúvania,
- kategórie dotknutých osobných údajov,
- príjemcovia alebo kategórie príjemcov, ktorým sa osobné údaje sprístupnili alebo sprístupnia,
- plánovaná doba, počas ktorej budú osobné údaje uchovávané,
- všetky dostupné informácie o zdroji osobných údajov,
- ak nie sú získané od subjektu údajov, skutočnosti, či dochádza k automatizovanému rozhodovaniu, vrátane profilovania.
2) Každý subjekt údajov, ktorý zistí alebo sa domnieva, že správca alebo spracovateľ vykonáva spracúvanie jeho osobných údajov, ktoré je v rozpore s ochranou súkromného a osobného života subjektu údajov alebo v rozpore so zákonom, najmä ak sú osobné údaje nepresné s ohľadom na účel ich spracúvania, môže:
- Požiadať správcu o vysvetlenie.
- Požadovať, aby správca odstránil takto vzniknutý stav. Môže ísť najmä o blokovanie, vykonanie opravy, doplnenie alebo vymazanie osobných údajov.
- Ak je žiadosť subjektu údajov podľa odseku 1 považovaná za oprávnenú, správca bezprostredne odstráni závadný stav.
- Ak nevyhovie správca žiadosti subjektu údajov podľa odseku 1, má subjekt údajov právo obrátiť sa priamo na dozorný úrad, t. j. na Úrad na ochranu osobných údajov.
- Postup podľa odseku 1 nevylučuje, aby sa subjekt údajov obrátil so svojím podnetom priamo na dozorný úrad.
- Správca má právo za poskytnutie informácie požadovať primeranú úhradu neprevyšujúcu náklady nevyhnutné na poskytnutie informácie.
Informácie možno získať na e-mailovej adrese sekretariat@bcmgroup.cz