Zásady souladu s GDPR
Datum účinnosti: 22. listopadu 2024
Společnost Exero Group s.r.o. (dále jen „Kancelář“) se zavazuje chránit osobní údaje svých klientů, zaměstnanců a obchodních partnerů v souladu s Obecným nařízením o ochraně osobních údajů Evropské unie (GDPR). Tyto zásady popisují, jak Kancelář shromažďuje, zpracovává, uchovává a chrání osobní údaje při zachování transparentnosti a odpovědnosti.
1. Rozsah působnosti
- Veškeré osobní údaje zpracovávané Kanceláří bez ohledu na formát.
- Všichni zaměstnanci, dodavatelé a poskytovatelé služeb třetích stran Kanceláře.
- Veškeré činnosti zpracování, včetně shromažďování, uchovávání, používání a předávání osobních údajů.
2. Definice
- Osobní údaje: Jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby.
- Zpracování: Jakákoli operace s osobními údaji, např. shromažďování, uchovávání, používání nebo výmaz.
- Subjekt údajů: Fyzická osoba, jejíž osobní údaje jsou zpracovávány.
- Správce údajů: Subjekt, který určuje účely a prostředky zpracování osobních údajů.
- Zpracovatel údajů: Subjekt, který zpracovává údaje jménem Správce údajů.
3. Zásady ochrany údajů
- Zákonnost, korektnost a transparentnost: Osobní údaje jsou zpracovávány zákonně, korektně a transparentně.
- Omezení účelu: Údaje jsou shromažďovány pro určité, výslovně vyjádřené a legitimní účely.
- Minimalizace údajů: Shromažďovány jsou pouze údaje nezbytné pro účely zpracování.
- Přesnost: Osobní údaje jsou udržovány přesné a aktuální.
- Omezení uchovávání: Údaje jsou uchovávány pouze po nezbytně nutnou dobu.
- Integrita a důvěrnost: Údaje jsou zpracovávány bezpečně tak, aby byly chráněny před neoprávněným přístupem, změnou nebo zničením.
4. Právní základ zpracování
- Subjekt údajů udělil souhlas.
- Zpracování je nezbytné pro plnění smlouvy.
- Zpracování je nutné pro splnění právní povinnosti.
- Zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné osoby.
- Zpracování je v oprávněném zájmu Kanceláře nebo třetí strany, pokud nepřevažují práva a svobody subjektu údajů.
5. Práva subjektu údajů
- Právo na přístup: Subjekty údajů mohou požádat o přístup ke svým osobním údajům.
- Právo na opravu: Subjekty údajů mohou požádat o opravu nepřesných či neúplných údajů.
- Právo na výmaz („právo být zapomenut“): Subjekty údajů mohou za určitých podmínek požádat o výmaz svých údajů.
- Právo na omezení zpracování: Subjekty údajů mohou za určitých podmínek požádat o omezení zpracování.
- Právo na přenositelnost údajů: Subjekty údajů mohou požádat o přenos svých údajů k jinému správci.
- Právo vznést námitku: Subjekty údajů mohou vznést námitku proti zpracování založenému na oprávněných zájmech nebo na přímém marketingu.
- Právo podat stížnost: Subjekty údajů mohou podat stížnost u dozorového úřadu.
6. Bezpečnostní opatření
- Šifrování údajů při přenosu i uchovávání.
- Pravidelné audity a hodnocení činností zpracování údajů.
- Bezpečné řízení přístupu a ověřovací opatření.
- Pravidelná školení zaměstnanců v oblasti ochrany osobních údajů.
7. Řešení porušení zabezpečení údajů
- Posoudit povahu a rozsah porušení.
- Oznámit porušení dozorovému úřadu do 72 hodin, pokud představuje riziko pro práva a svobody subjektů údajů.
- Bez zbytečného odkladu informovat dotčené subjekty údajů, pokud porušení představuje vysoké riziko pro jejich práva a svobody.
- Dokumentovat veškerá porušení bez ohledu na jejich závažnost.
8. Zpracovatelé třetích stran
- Provádění due diligence před zapojením jakéhokoli zpracovatele.
- Uzavírání smluv o zpracování osobních údajů stanovujících požadavky na soulad s GDPR.
- Monitorování zpracovatelů pro zajištění trvalého souladu.
9. Doba uchovávání údajů
Osobní údaje jsou uchovávány pouze po dobu nezbytně nutnou ke splnění účelů, pro které byly shromážděny, nebo po dobu vyžadovanou zákonem. Doby uchovávání jsou jasně stanoveny v Zásadách uchovávání údajů Kanceláře.
Kontaktní informace
Pověřenec pro ochranu osobních údajů: dpo@exerogroup.cz
