Základní informace a poučení

o právech a povinnostech subjektů v souvislosti se zpracováním osobních údajů

Správce osobních údajů:

ADINI látky, s.r.o.

IČ: 10973982

sídlem Okružní 202, 747 64 Horní Lhota

zapsaná v OR vedeném Krajský soudem v Praze, Oddíl C, vložka 86063

e-mailová adresa: adini@adini.cz

datová schránka: rht44w4

Web: www.Adini.cz

Tel: +420 774 626 047, +420 552 308 552

Odpovědná osoba ve věcech zpracování osobních údajů: Ing. Silvie Vzatková

dále také jen „správce“

Správce tímto informuje subjekty údajů o tom, že osobní údaje, které mu byly poskytnuty nebo které získal v souvislosti se svojí činností zpracovává v souladu s příslušnými právními předpisy, především Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů, dále též jen „GDPR“), a zák. o zpracování osobních údajů č. 111/2019 sb., vše ve znění pozdějších předpisů.

ZÁKLADNÍ POJMY:

„osobními údaji“ se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor, nebo jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;

„zvláštní kategorií osobních údajů“ osobní údaje vypovídající o etnickém původu, politických názorech, náboženském vyznání, filozofickém přesvědčení nebo členství v odborech, jakož i genetické údaje, biometrické údaje, údaje o zdravotním stavu či sexuálním životě nebo sexuální orientaci fyzické osoby;

„subjektem údajů“ fyzická osoba, které se osobní údaje týkají (může se jednat o zaměstnance, zákazníka, člena orgánu správce, zástupce dodavatele, odběratele apod.);

„zpracováním“ jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů; jedná se např. o shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení (toto však není vyčerpávající seznam);

„dalším zpracováním“ zpracování osobních údajů za jiným účelem, než pro který byly původně shromážděny, např. další zpracování volně dostupných údajů (veřejných údajů z katastru nemovitostí, které byly původně shromážděny za účelem vedení evidence katastru nemovitostí apod.);

„správcem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám, nebo společně s jinými určuje účely a prostředky zpracování osobních údajů;

„zpracovatelem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce; za určitých podmínek může být správce i v pozici zpracovatele nebo se může jednat např. o subjekt, který pro správce zajišťuje účetnictví, IT služby apod.;

HLAVNÍ ZÁSADY DODRŽOVANÉ SPRÁVCEM PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Zákonnost, korektnost, transparentnost: Správce zpracovává osobní údaje pouze korektním, zákonným a transparentním způsobem, a to pouze na základě právních titulů definovaných v GDPR. Správce zajišťuje v co největší míře informovanost subjektů údajů a postupuje při zpracování osobních údajů otevřeně a v souladu s GDPR.

Účelové omezení: Účel zpracování osobních údajů určuje rámec operací, které lze v daném účelu zpracování provádět. Správce při všech typech zpracování přesně vymezuje účel daného zpracování, dodržuje přitom zákaz zpracovávat osobní údaje za jinými účely,

než za kterými byly shromážděny (se stanovenými výjimkami – např. dá-li k tomu subjekt údajů souhlas; je-li nový účel zpracování slučitelný s původním apod.).

Minimalizace údajů: Správce zpracovává a shromažďuje pouze ty osobní údaje, které jsou relevantní a přiměřené vzhledem k účelu zpracování, a pouze v takovém rozsahu, který je nezbytný pro naplnění vymezeného účelu. Pokud lze dosáhnout účelu i bez zpracování některých osobních údajů, správce tyto nadbytečné osobní údaje již dále nezpracovává.

Přesnost: Správce dodržuje svou povinnost zpracovávat přesné údaje odpovídající skutečnosti a je-li potřeba jejich dalšího zpracování (dle povahy daného zpracování), provádí správce jejich aktualizaci. Jakmile správce či zpracovatel zjistí, že údaje jsou nepřesné, přijme veškerá rozumná opatření k tomu, aby nepřesné údaje opravil nebo zlikvidoval. Přesnost je zajišťována v průběhu zpracování i shromažďování údajů v rozsahu rizika případné újmy subjektu údajů. Správce neodpovídá za nepřesnost údaje, pokud mu subjekt údajů poskytne údaj nepravdivý.

Omezení a forma uložení: Správce uchovává osobní údaje pouze po dobu, která je nezbytná pro účely zpracování. Po skončení této doby správce tyto osobní údaje zlikviduje (vymaže či anonymizuje), to neplatí, je-li dána některá z výjimek stanovených v GDPR. Osobní údaje jsou správcem uchovávány ve formě, která neumožňuje přístup neoprávněných osob k těmto údajům.

Integrita a důvěrnost: Správce osobní údaje zpracovává takovým způsobem, který zajistí jejich zabezpečení před neoprávněným či protiprávním zpracováním a dále také zničením, poškozením či ztrátou apod.

KATEGORIE OSOBNÍCH ÚDAJŮ:

1) Obecné:

– adresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů (např. jméno, příjmení, titul, příp. rodné číslo, datum narození, adresa trvalého pobytu, IČ, DIČ) a údaje umožňující kontakt se subjektem údajů (kontaktní údaje – např. kontaktní adresa, číslo telefonu, číslo faxu, e-mailová adresa a jiné obdobné informace)

– popisné údaje (např. bankovní spojení)

– další údaje nezbytné pro plnění smlouvy

– údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu ze strany subjektu údajů (zpracování fotografií aj.)

2) Zvláštní:

– Osobní údaje vypovídající o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby

– Zpracování zvláštní kategorie osobních údajů je obecně zakázáno s výjimkami uvedenými v čl. 9 odst. 2 nařízení GDPR.

– Správce tímto subjekty osobních údajů informuje o tom, že nezpracovává žádnou zvláštní kategorii osobních údajů.

ZDROJE OSOBNÍCH ÚDAJŮ

Správce získává osobní údaje:

– přímo od subjektů údajů (získané při jednání o uzavírání smlouvy, formou osobní, e-mailovou, telefonickou, přes chat, webové stránky, vizitky aj.)

– distributoři, dodavatelé, odběratelé, jiní správci apod. – při jednání o uzavření smlouvy

– veřejně přístupné rejstříky, seznamy a evidence (např. obchodní rejstřík, živnostenský rejstřík, Katastr nemovitostí, veřejný telefonní seznam apod.)

PRÁVNÍ ZÁKLAD PRO ZPRACOVÁNÍ:

Správce zpracovává osobní údaje jen na základě těchto právních titulů:

1) zpracování je nezbytné pro plnění smlouvy, jejíž stranou je subjekt údajů či jejíž zástupcem je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;

2) zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje;

3) zpracování je nezbytné pro ochranu životně důležitých zájmů subjektů údajů nebo jiné fyzické osoby;

4) zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů;

5) zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce

6) subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů

Správce tímto informuje subjekty údajů, že jejich osobní údaje zpracovává vždy na základě oprávněného právního titulu, zejména na základě plnění jeho smluvních a právních povinností, či oprávněného zájmu.

ÚČEL A ROZSAH ZPRACOVÁNÍ

Účelem zpracování je plnění smluvních povinností dle uzavřené smlouvy mezi správcem a zákazníkem, odběratelem, dodavatelem, případně distributorem a plnění zákonných povinností správce (zejména pro účely vedení daňové a účetní evidence apod.).

Účelem zpracování může rovněž být:

– účely, za kterým udělil subjekt svůj souhlas se zpracováním

– jednání o smluvním vztahu

– plnění smlouvy

– ochrana práv správce, příjemce nebo jiných dotčených osob (např. vymáhání pohledávek správce)

– archivnictví vedené na základě zákona

– výběrová řízení na volná pracovní místa

– plnění zákonných povinností ze strany správce

– ochrana životně důležitých zájmů subjektu údajů

Správce zpracovává osobní údaje v rozsahu, v jakém mu je příslušný subjekt údajů poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu se správcem, nebo které správce shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce či v jeho oprávněném zájmu.

PŘÍJEMCI osobních údajů mohou být:

· Subdodavatelé služeb

· Orgány veřejné moci (např. soudy, správní orgány, aj. úřady)

· Další příjemci dle potřeb a pokynů zákazníka v souvislosti se splněním smlouvy

· Zpracovatelé osobních údajů (poskytovatelé údržby informačního systému, externí účetní, poskytovatelé cloudových software, externí dopravci aj.)

Správce nepředává osobní údaje do třetích zemí.

ZPŮSOBY ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

Zpracování osobních údajů provádí správce.

Zpracování je prováděno v jeho sídle osobou odpovědnou ve věcech zpracování osobních údajů. V případě, že jsou osobní údaje předávány na základě platného titulu zpracovatelům, má správce s těmito osobami uzavřené písemné zpracovatelské smlouvy v souladu s nařízením GDPR, které zajišťují, že tento zpracovatel je povinen dodržet minimálně stejnou úroveň ochrany osobních údajů jako on sám.

Ke zpracování u správce dochází zejména manuálním způsobem a dále prostřednictvím výpočetní techniky za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů. Za tímto účelem přijal správce technickoorganizační opatření k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů (hesla pracovního e-mailu, přístupy apod.).

Veškeré subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat dle platných právních předpisů týkajících se ochrany osobních údajů.

Správce informuje subjekty údajů, že nedochází k automatickému rozhodování ani profilování při zpracování osobních údajů.

DOBA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Osobní údaje jsou správcem zpracovány v co nejužším rozsahu, po dobu nezbytně nutnou, a to dobu uvedenou v příslušných právních předpisech, či po dobu nutnou k uplatnění práv a ochraně oprávněného zájmu správce.

Osobní údaje jsou vždy zpracovávány po dobu nezbytně nutnou k zajištění práv a povinností plynoucích jak ze závazkového vztahu, tak i z příslušných právních předpisů (když správce za dobu nezbytně nutnou v tomto ohledu považuje dobu čtyř let).

Správce dbá na aktualizaci údajů a žádá tímto subjekty údajů v případě změny o nahlášení jakékoliv změny v jejich osobních údajích.

Skartace a likvidace je správcem prováděna po čtyřech letech, s výjimkou údajů, u nichž vyžaduje zákon či jiný právní předpis delší lhůtu.

PRÁVA SUBJEKTŮ ÚDAJŮ

Obecné nařízení GDPR přiznává subjektům údajů řadu práv, týkající se zpracování osobních údajů.

Subjekt údajů má právo získat od správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům, což znamená, že subjekt údajů má právo od správce – získat informace o tom, zda zpracovává jeho osobní údaje, a pokud ano, o jaké údaje se jedná a jakým způsobem jsou zpracovávány.

Subjekt údajů má také právo na sdělení:

• účelu zpracování,

• kategorii dotčených osobních údajů,

• příjemců nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny,

• o plánované době, po kterou budou osobní údaje uloženy,

• veškeré dostupné informace o zdroji osobních údajů,

• pokud nejsou získány od subjektu údajů, skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování.

Subjekt údajů má zejména právo na to být informován.

Neúplné či nepřesné osobní údaje má subjekt údajů právo kdykoli doplnit nebo opravit.

Subjekt údajů má dále právo na výmaz osobních údajů, jsou-li splněny podmínky dle čl. 17 nařízení GDPR.

Subjekt má právo na omezení zpracování jeho osobních údajů, a to v případech stanovených v čl. 18 nařízení GDPR.

Proti zpracování, které je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, nebo je založeno na oprávněných zájmech správce, třetí strany, má subjekt právo kdykoli vznést námitku. Při vznesení námitky proti zpracování pro účely přímého marketingu, se již dále osobní údaje nesmí pro tyto účely zpracovávat.

Právo na přenositelnost údajů dává subjektu možnost získat osobní údaje, které správci poskytl, v běžném a strojově čitelném formátu. Tyto údaje může následně předat jinému správci, nebo pokud je to technicky možné, žádat, aby si je správci předali mezi sebou (mimo výjimek uvedených v GDPR nařízení).

Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem dotýká (mimo stanovených výjimek v GDPR nařízení)

V případě zpracování na základě souhlasu má subjekt právo kdykoli odvolat souhlas se zpracováním osobních údajů.

Cookies

Webové stránky správce nesbírají cookies (malé textové soubory, které do počítače uživatelů ukládají webové stránky, jež navštíví, jsou široce používány k tomu, aby webové stránky fungovaly nebo fungovaly efektivněji, a také aby poskytovaly informace majitelům stránek).

Cookies však mohou být sbírány následujícími poskytovateli webových služeb:

Google Analytics: Tyto soubory cookie se používají ke shromažďování informací o tom, jak návštěvníci používají naše stránky. Soubory cookie shromažďují informace v anonymní podobě, včetně počtu návštěvníků webu, odkud návštěvníci na web přišli a jaké stránky navštívili. Soubory cookie sbírané službou YouTube: Videa z našeho oficiálního kanálu YouTube vkládáme pomocí režimu ochrany soukromí YouTube. Tento režim může nastavit soubory cookie ve vašem počítači, jakmile kliknete na přehrávač videa YouTube, ale YouTube nebude ukládat informace o souborech cookie umožňujících osobní identifikaci pro přehrávání vložených videí pomocí režimu ochrany soukromí. Další informace naleznete na stránce s informacemi o vkládání videí na YouTube.

Uplatnění práv, žádost, informace:

V případě, že bude subjekt požadovat jakékoli informace týkají se zpracování jeho osobních údajů správcem, může se primárně obrátit se žádostí přímo na správce, a to na:

email: adini@adini.cz

nebo písemně na adresu ADINI látky s.r.o., Okružní 202, 747 64 Horní Lhota

Informace, které subjekt údajů poskytne správci prostřednictvím obecných e-mailových dotazů, jako je zejm. e-mailová adresa, se používají pouze k odpovědi na vaše dotazy v běžném obchodním styku a nikdy nejsou sdíleny s třetími stranami. Žádost subjektu bude vyřízena bezodkladně, nejpozději do jednoho měsíce od obdržení žádosti.

Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž bude subjekt případně ze strany správce informován, včetně důvodů prodloužení.

Subjekt údajů se také může obrátit se stížností na Úřad pro ochranu osobních údajů.

Více informací o dalších právech subjektu údajů naleznete také na internetových stránkách Úřadu pro ochranu osobních údajů. (https://www.uoou.cz/6-prava-subjektu-udaj/d-27276), případně se neváhejte obrátit s dotazem na správce.

Toto prohlášení je veřejně přístupné na internetových stránkách správce www. Adini.cz.

Změny těchto zásad ochrany osobních údajů

Zde uvedené zásady ochrany osobních údajů mohou být pravidelně a bez předchozího upozornění aktualizovány, aby odrážely změny v informačních a zpracovatelských postupech správce. Pokud budou v těchto zásadách provedeny změny, budou zveřejněny na webových stránkách správce s uvedeném data „poslední aktualizace“.

Jurisdikce

Jakékoli soudní či správní řízení vyplývající z užívání webové stránky správce, jejího obsahu a služeb nebo související s tímto užíváním podléhá zákonům České republiky a výlučné pravomoci soudů České republiky.

Poslední aktualizace: leden 2022