Ochrana osobních údajů

Ochrana osobních údajů

Informace o zpracování osobních údajů

klientů a obchodních partnerů

 

Vážení klienti,

tento dokument obsahuje základní informace o tom, jak zpracováváme vaše osobní údaje. Byl připraven v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (GDPR).

1       Správce osobních údajů

Správce je osoba, která sama nebo společně s jinými určuje účely a rozhoduje o tom, jakým způsobem budou osobní údaje zpracovány.

Správcem Vašich údajů je společnost AKREDITFIN, s.r.o., IČ 04971060, sídlo Dřevná 382/2, Nové Město, 128 00 Praha 2, vedená u Městského soudu v Praze ve svazku C 255699.

Se správcem se můžete spojit prostřednictvím těchto kontaktů:

                      tel.: +420 792 318 669, e-mail: 4gsyQOQ76krnZd-a95pJ

 

2       Účel, pro který osobní údaje potřebujeme a legitimita jejich zpracování

Vaše osobní údaje zpracováváme za účelem:

  1. zajištění uzavření a následného plnění smluvního závazku mezi správcem a Vámi (čl. 6 odst. 1 písm. b) GDPR). Z takového vztahu vyplývají další zákonné povinnosti a správce tak musí zpracovávat osobní údaje i za tímto účelem (čl. 6 odst. 1 písm. c) GDPR);
  2. marketingovým účelům, abychom Vám mohli poskytovat informace o naší aktuální nabídce či nových službách, pro tento účel zpracování získáváme Váš jednoznačný souhlas (čl. 6 odst. 1 písm. a) GDPR;
  3. ochrany svých oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR), kterým je zajištění ochrany našeho majetku, řádné plnění smluvních závazků a zákonných povinností.

Poskytování osobních údajů správci je obecně zákonný a smluvní požadavek. Ohledně poskytování osobních údajů pro marketingové účely, což nepředstavuje plnění smluvní a zákonné povinnosti správce, je od Vás vyžadován souhlas. Pokud správci neudělíte souhlas ke zpracování osobních údajů k marketingovým účelům, neznamená to, že by Vám správce v důsledku toho odmítl poskytnout svůj výrobek či službu na základě smlouvy.

Našimi oprávněnými zájmy jsou zejména řádné plnění veškerých smluvních závazků, řádné plnění veškerých zákonných povinností, ochrana našeho podnikání a majetku a v neposlední řadě také ochrana životního prostředí a zajištění udržitelného rozvoje.

Zákonnost zpracování je dána článkem 6 odst. 1 GDPR, podle kterého je zpracování zákonné, je-li nezbytné pro splnění smlouvy, pro splnění právní povinnosti správce, pro ochranu oprávněných zájmů správce nebo zpracování probíhá na základě souhlasu, který jste nám udělil/a.

Zákonnost zpracování dále vychází například ze zákona č. 563/1991 Sb., o účetnictví, v platném znění, podle kterého jsou zpracovávány a uchovávány fakturační údaje, ze zákona č. 89/2012 Sb., občanský zákoník, v platném znění, podle kterého hájí správce své oprávněné zájmy nebo ze zákona č. 235/2004 Sb., o dani z přidané hodnoty, v platném znění.

3       Osobní údaje a jejich zpracování

Zpracováváme tyto vaše osobní údaje:

  1. základní identifikační údaje – jméno a příjmení, titul, bydliště, název a sídlo firmy a její IČ a DIČ, datum narození, číslo identifikačního průkazu totožnosti, příslušnost k určitému zaměstnavateli,
  2. kontaktní údaje – telefonní číslo a e-mailová adresa (ta je pro nás Vašim jedinečným identifikátorem)
  3. informace o službách, které Vám poskytujeme, zejména
    1. školení,
    2. zkoušky - včetně výsledků zkoušky, záznamů odpovědí a certifikátů.
  4. informace o vzájemné komunikaci – informace z e-mailů nebo kontaktních formulářů
  5. fakturační a transakční údaje – jedná se zejména o informace objevující se na fakturách, o sjednaných fakturačních podmínkách a o přijatých platbách

3.1      Zdroj osobních údajů

Osobní údaje jsme získali přímo od Vás, a to zejména z vyplněných formulářů, vzájemné komunikace nebo z uzavřených smluv.

Mimo to mohou osobní údaje pocházet také z veřejně dostupných zdrojů, rejstříků a evidencí, například z obchodního či živnostenského rejstříku.

3.2     Doba zpracování

Informace, které musíme archivovat na základě lhůt daných legislativou, uchováváme po dobu danou v zákonech (to se týká zejména účetních dokladů a dokladů o zkouškách, které jsou dozorovány ČNB).

Ostatní informace o školení a dalších akcích uchováváme po dobu 5 let od konání. Vaše identifikační a kontaktní údaje, záznamy o komunikaci likvidujeme 5 let po posledním vzájemném kontaktu.

Osobní údaje zpracovávané pouze pro marketingové účely budou zpracovávány do odvolání souhlasu, maximálně po dobu 5 let.

Po uplynutí uvedené doby jsou osobní údaje bezpečně a nenávratně zničeny tak, aby nemohlo dojít k jejich zneužití.

3.3      Předávání dat

Osobní údaje musíme v rámci zákonných mezí poskytnout orgánům státní správy, například správci daně, soudům, orgánům činným v trestním řízení

Při zpracování Vašich osobních údajů pak využíváme různé systémy, které máme nainstalovány na našich zařízeních. Pokud tomu tak není a systém provozuje externí dodavatel, máme s ním uzavřenou odpovídající smlouvu a hlídáme, aby i on se o Vaše data staral s patřičnou zodpovědností a v souladu s GDPR.

Seznam zpracovatelů:

  1. VIZUS.CZ s.r.o., 27155315 – provozovatel našeho provozního systému
  2. tau Praha , s.r.o., IČ 62911015 –účetnictví a daňové poradenství
  3. iPodnik cloud s.r.o., IČ 29004349 - dodavatel hostingového řešení pro účetní systém

Příjemci Vašich osobních údajů mohou být také naši smluvní partneři – společnosti pro které je vykonávána činnost (např. finanční zprostředkovatelé, pojišťovny, banky) a kteří Vás na školení či zkoušky vyslali.

Pro rozesílání obchodních nabídek prostřednictvím e-mailu budeme využívat také externí dodavatele, kterým předáme jen naprosto nezbytné údaje (jméno a příjmení, e-mail).

U všech zpracovatelů se staráme o to, aby i oni zpracovávali Vaše osobní údaje bezpečně a plně v souladu s GDPR.

Osobní údaje nebudeme předávat do zemí mimo Evropskou unii nebo Evropský hospodářský prostor, ani do žádné mezinárodní organizace.

4       Vaše práva

V souvislosti se zpracováním Vašich osobních údajů jsou Vám garantována práva popsaná v tomto článku. Můžete je uplatnit u správce na výše uvedených kontaktech, a to buď osobně na uvedené adrese nebo písemně na adresu sídla společnosti (v tom případě prosíme o ověření Vaší totožnosti, abychom měli jistotu, že osobní údaje nepředáme nikomu cizímu).

Veškerá sdělení a vyjádření k Vámi uplatněným právům poskytuje správce bezplatně. Pokud by však byla žádost zjevně nedůvodná nebo nepřiměřená, zejména proto, že by se opakovala, je správce oprávněn si účtovat přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací. V případě opakovaného uplatnění žádosti poskytnutí kopií zpracovávaných osobních údajů si správce vyhrazuje právo z tohoto důvodu účtovat přiměřený poplatek za administrativní náklady.

Vyjádření a případně informace o přijatých opatřeních Vám správce poskytne co nejdříve, nejpozději však do jednoho měsíce. Lhůtu je správce oprávněn v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o dva měsíce. O prodloužení včetně uvedení důvodů Vás bude správce informovat.

4.1      Právo na informace o zpracování Vašich osobních údajů

Jste oprávněn/a od správce požadovat informace, zda jsou osobní údaje zpracovávány či nikoli. Pokud jsou osobní údaje zpracovávány, máte právo od správce požadovat informace zejména o totožnosti a kontaktních údajích správce, jeho zástupci a případně pověřenci pro ochranu osobních údajů, o účelech zpracování, o kategoriích dotčených osobních údajů, o příjemcích nebo kategoriích příjemců osobních údajů, o oprávněných správcích, o výčtu Vašich práv, o možnosti obrátit se na Úřad pro ochranu osobních údajů se sídlem pplk. Sochora 27, 170 00 Praha 7, o zdroji zpracovávaných osobních údajů a o automatizovaném rozhodování a profilování.

Pokud správce hodlá dále Vaše osobní údaje zpracovávat pro jiný účel, než pro který byly získány, poskytne Vám ještě před uvedeným dalším zpracováním informace o tomto jiném účelu a další příslušné informace.

Informace Vám poskytované v rámci uplatnění tohoto práva jsou obsaženy již v tomto dokumentu, to Vám však nebrání, abyste si o ně požádali znovu.

4.2     Právo na přístup k osobním údajům

Jste oprávněn/a od správce požadovat informaci, zda jsou Vaše osobní údaje zpracovávány či nikoliv a pokud ano, máte přístup k informacím o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích nebo kategoriích příjemců, dobu uchovávaní osobních údajů, informace o Vašich právech (práva požadovat od správce opravu nebo výmaz, omezení zpracování, vznést námitku proti tomuto zpracování), o právu podat stížnost Úřadu pro ochranu osobních údajů, informace o zdroji osobních údajů, informace o tom, zda dochází k automatizovanému rozhodování a profilování a informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro Vás, informace a záruky v případě předávání osobních údajů do třetí země nebo mezinárodní organizace. Máte právo na poskytnutí kopií zpracovávaných osobních údajů. Právem získat tuto kopii však nesmějí být nepříznivě dotčena práva a svobody jiných osob.

4.3      Právo na opravu

V určitých situacích máte obecně právo na opravu svých osobních údajů.

4.4      Právo na výmaz (právo být zapomenut)

V určitých stanovených případech máte právo požadovat, abych správce Vaše osobní údaje vymazal. Mezi takové případy patří například, že zpracovávané údaje nejsou pro výše zmíněné účely nadále potřebné. Správce osobní údaje maže po uplynutí doby nezbytnosti automaticky, můžete se však na něj se svou žádostí kdykoliv obrátit. Vaše žádost pak podléhá individuálnímu posouzení (i přes Vaše právo na výmaz může mít správce povinnost či oprávněný zájem si Vaše osobní údaje ponechat) a o jejím vyřízení budete detailně informováni.

4.5      Právo na omezení zpracování

Správce zpracovává Vaše osobní údaje pouze v nezbytně nutném rozsahu. Pokud byste však měli pocit, že správce např. překračuje výše stanovené účely, pro které osobní údaje zpracovává, můžete podat žádost, aby Vaše osobní údaje byly zpracovávány výhradně pro nejnutnější zákonné důvody nebo aby byly osobní údaje blokovány. Vaše žádost pak podléhá individuálnímu posouzení a o jejím vyřízení budete detailně informováni.

4.6      Právo na přenositelnost údajů

Pokud si přejete, aby správce poskytl Vaše osobní údaje jinému správci, resp. jiné společnosti, předá správce Vaše osobní údaje v odpovídajícím formátu Vámi určenému subjektu, pokud mu v tom nebudou bránit žádné zákonné či jiné významné překážky.

4.7      Právo vznést námitku a automatizované individuální rozhodování

Pokud byste zjistili nebo se jen domníváte, že správce provádí zpracování osobních údajů v rozporu s ochranou Vašeho soukromého a osobního života nebo v rozporu s právními předpisy (za předpokladu, že osobní údaje jsou správcem zpracovávány na základě veřejného nebo oprávněného zájmu, nebo jsou zpracovávány pro účely přímého marketingu, včetně profilování, či pro statistické účely nebo pro účely vědeckého či historického významu), můžete se na správce obrátit a požádat jej o vysvětlení či odstranění vzniklého závadného stavu.

Námitku můžete dále vznést i přímo proti automatizovanému rozhodování a profilování.

4.8      Právo podat stížnost u Úřadu pro ochranu osobních údajů

Můžete se kdykoliv obrátit s Vaším podnětem či stížností ve věci zpracování osobních údajů na dozorový orgán, a to na Úřad na ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, webové stránky https://www.uoou.cz/.

4.9      Právo odvolat souhlas

Udělený souhlas se zpracováním osobních údajů máte právo kdykoliv odvolat, a to buď vyplněním formuláře webových stránkách nebo zasláním odvolání na e-mail nebo adresu sídla správce nebo pomocí linku v e-mailové komunikaci.

5       Platnost

Tento dokument je platný od 25. 5. 2018 a může být kdykoli aktualizován. Aktuální verze bude vždy zveřejněna na webových stránkách společnosti.

 

Dokument ke stažení:

Informace o zpracování osobních údajů