OCHRANA OSOBNÍCH ÚDAJŮ V OTÁZKÁCH A ODPOVĚDÍCH aneb co jste vždy chtěli vědět o zpracování osobních údajů, ale báli jste se zeptat
1. Kdo bude správcem Vašich osobních údajů?
Vaše osobní údaje bude opatrovat jako oko v hlavě společnost Save&Capital s.r.o., IČO: 074 60 074, se sídlem Slezská 1357/1, Vinohrady, 120 00 Praha 2, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze pod spis. značkou C 301394 (dále také jen „my“ nebo „společnost“), která bude správcem Vašich osobních údajů
V rámci naší společnosti bude mít Vaše osobní údaje a jejich ochranu na starosti hlavně jednatel Jan Šafránek, který je nejenom bystrý a pohledný, ale zejména je také advokátem (ev.č. ČAK 10934) a tak ví, co se právně sluší a patří.
2. Co byste měli vědět úvodem?
Tyto informace o zpracování osobních údajů dokládají, proč a jakým způsobem shromažďujeme, uchováváme a zpracováváme Vaše osobní údaje. Sice nás práce s Vašimi osobními údaji baví, nicméně to děláme hlavně proto, protože je to nutné. Nemusíte se bát, že bychom Vaše osobní údaje jakkoli zneužili, nicméně pro klid duše a naplnění legislativních požadavků je dobré dát Vám vědět i o Vašich právech souvisejících se shromažďováním a zpracováváním Vašich osobních údajů.
Abychom předešli případným nedorozuměním, je dobré ujasnit si, co to ten osobní údaj vlastně je. Vězte, že osobními údaji se rozumí jakékoli informace, které mohou být použity k identifikaci Vaší osoby, nebo které Vám lze jakožto fyzické osobě přiřadit. Jakékoli jiné výrazy použité v tomto dokumentu mají stejný význam jako v nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), případně v zákoně č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů, na který by bylo škoda zapomenout.
Sice umíme udržet tajemství, nicméně pokud chcete mít stoprocentní jistotu, že nebudeme zpracovávat žádné osobní údaje, které nechcete, poskytujte nám pouze ty osobní údaje, o které si sami řekneme, nebo které jsou k řádnému poskytování našich služeb třeba.
Pro úplnost Vás dále informujeme, že Vaše osobní údaje můžeme (a také za uvedených podmínek budeme) shromažďovat a používat zejména v souvislosti s:
a. poskytováním našich služeb, Vaším zájmem o spolupráci s námi a také v souvislosti se vzájemnou komunikací prostřednictvím telefonu či emailu, včetně vyřizpvání požadavků zaslaných prostřednictvím elektronických
b. existujícím vztahem s Vámi s našimi obchodními partnery (dodavateli, poskytovateli služeb, externími poradci),
c. ochranou našich oprávněných zájmů a plnění právních povinností,
d. Vaší návštěvou našich prostor na adrese Slezská 1357/1, Vinohrady, 120 00 Praha 2,
e. Vaší návštěvou a používáním našich internetových stránek na adrese
www.savecapital.cz a
f. zasíláním našich nabídek a dalších marketingových/obchodních sdělení a cílené reklamy (pozor, společnost může zasílat obchodní sdělení či newslettery prostřednictvím emailu).
3. Co byste měli vědět ohledně shromažďování osobních údajů?
Jako správná datová hospodyně shromažďuje naše společnost osobní údaje přímo od Vás, případně si pro ně skočí přes plot k obchodním partnerům nebo třetím stranám, např. můžeme Vaše osobní údaje získat od orgánů veřejné moci, Vašeho zaměstnavatele, obchodních partnerů nebo z veřejně dostupných zdrojů a databází. Máme přitom právo shromažďovat a zpracovávat nejen současné, ale i starší osobní údaje, a to včetně Vašeho jména a příjmení, údajů obsažených ve smlouvě či jiném dokumentu, identifikačních údajů, údajů o Vašem bankovním účtu a jiných transakčních údajů, kontaktních údajů, údajů o Vašem profesním životě (o organizaci, ve které působíte, zaměstnání a funkcích, které zastáváte či jste zastávali), a jakékoliv další relevantní informace poskytnuté pro účely poskytování příslušné služby.
A aby toho nebylo málo, rovněž můžeme shromažďovat a zpracovávat osobní údaje získané v průběhu Vašich jednání a komunikace s námi. Vaše osobní údaje můžeme zpracovávat zejména v návaznosti na jakýkoli osobní, telefonický, emailový či online kontakt s Vámi. Není nic staršího než včerejší noviny anebo neplatné údaje, takže máme samozřejmě zájem zpracovávat pouze ty aktuální a přesné, proto nás, prosím, bezodkladně informujte o všech změnách těch osobních údajů, které jste nám předali nebo nám jinak umožnili jejich zpracování, a to emailem na adresu jan.safranek@savecapital.cz nebo poštou či kurýrem na adresu naší kanceláře uvedenou níže.
Pokud byste měli zájem o pracovní spolupráci s naší společností, což chápeme, protože u nás by chtěl pracovat každý, pak budeme také zpracovávat informace (ať už získané přímo nebo nepřímo prostřednictvím třetí osoby) uvedené ve Vašem životopise, jakož i informace o Vašem vzdělání, praxi, případně další relevantní profesní informace. Účel zpracování je v daném případě jasný, jako správný hospodář si přece nepustíme do chalupy škodnou. Můžeme slíbit, že tyto údaje použijeme opravdu pouze v rámci interního výběrového řízení, aniž bychom je předali jakékoli třetí straně nebo je jakkoli zneužili k jinému než uvedenému účelu. Upozorňujeme však, že ve výjimečných případech můžeme být požádáni o sdělení Vašich osobních údajů třetím stranám (např. na žádost orgánů veřejné moci), v takovém případě budeme muset tomuto požadavku vyhovět.
4. Co byste měli vědět ohledně zpracování osobních údajů?
Rozhodně to, že opravdu zpracováváme pouze ty osobní údaje, které musíme nebo které potřebujeme. Jedná se zejména o:
- obecné identifikační údaje (např. jméno a příjmení, titul nebo funkce, adresa, datum narození, rodné číslo, IČO, DIČ),
- kontaktní údaje (např. poštovní adresa, emailová adresa, telefonní číslo či identifikátor datové schránky),
- finanční údaje (např. zejména číslo bankovního účtu a jiné platební/transakční údaje),
- údaje týkající se používání našich webových stránek (viz cookies níže),
- údaje, které jste nám poskytli za účelem využití našich služeb (např. informace dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu) a/nebo za účelem navázání spolupráce (informace uvedené v životopise, informace o vzdělání, praxi, případně další relevantní profesní informace)
- videozáznamy z našeho kamerového systému a
- jakékoli další osobní údaje, které nám poskytnete na základě vlastního uvážení za konkrétním účelem zpracování.
A aby to nebylo tak jednoduché, tak ve vztahu k účelům popsaným výše zpracováváme následující:
V souvislosti s poskytováním služeb zpracováváme především Vaše obecné identifikační údaje, kontaktní a finanční údaje, veškeré údaje nezbytné pro poskytování služeb. Taktéž i další informace nezbytné k plnění mezi námi uzavřené smlouvy či jiného smluvního ujednání uzavřeného ve Váš prospěch. Právním základem pro toto zpracování je splnění naší smlouvy a dodržování zákonných povinností.
Abychom vedle práce měli čas také na zábavu, zpracováváme uvedené osobní údaje nejen manuálně, ale také automatizovaně. K automatizovanému zpracování osobních údajů přitom dochází zejména pro účely plnění smluvního vztahu a nabízení služeb.
Pokud Vás výše uvedené neodradilo a stále máte zájem s námi spolupracovat, bez ohledu na formu této spolupráce, a kontaktujete nás emailem, budeme zpracovávat především Vaše obecné identifikační údaje, kontaktní údaje a v případě, že se chcete stát členem našeho týmu, pak také životopis a další relevantní profesní informace a dokumenty. Právním základem pro toto zpracování je nabídka na uzavření smlouvy a její případné plnění.
Pro účely ochrany našich oprávněných zájmů Vás musíme požádat, abyste nám při kontaktu poskytli své identifikační údaje. Zpracování těchto údajů je nezbytné pro splnění našich povinností podle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, na základě kterého můžeme žádat i některé další informace a údaje, zejména pokud budeme v postavení tzv. povinné osoby.
Kdykoli navštívíte naše webové stránky, tj. třeba právě teď, můžeme zpracovávat Vaše osobní údaje shromážděné pomocí souborů cookies, a to za předpokladu, že jste je ve svém zařízení povolili.
Pokud nám k tomu dáte svůj výslovný souhlas, budeme Vám moci zasílat své nabídky a personalizovaná marketigová sdělení (v těchto případech může docházet rovněž k základnímu profilování bez právního dopadu na Vás či na nás), a čas od času také lepší či horší zprávy o vývoji na kapitálových trzích nebo nabídky služeb a produktů našich obchodních partnerů, to vše prostřednictvím emailu či telefonního kontaktu. V případě, že jste již naším klientem, což považujeme za správnou volbu, můžeme Vám svá marketingová sdělení zasílat za předpokladu, že jste to již neodmítli. Z přijímání marketingových sdělení se můžete kdykoli odhlásit odesláním emailu na emailovou adresu uvedenou níže. Váš souhlas je poskytován do jeho odvolání. A nebojte, pokud nám tento svůj souhlas z jakéhokoliv důvodu neposkytnete, sice nás to možná bude chvilku mrzet, ale nebude to mít žádný vliv na plnění smlouvy a náš vztah.
S jídlem roste chuť, a proto můžeme někdy také zpracovávat osobní údaje třetích osob, a to například osobní údaje zaměstnanců či rodinných příslušníků klientů naší společnosti, našich smluvních partnerů a dodavatelů, dalších fyzických osob podílejících se na spolupráci s naší společností, popř. jiné údaje, které v souvislosti s plněním smlouvy obdržíme. Tyto osobní údaje použijemeza účelem plnění uzavřených smluv nebo našich zákonných povinností.
5. Co byste měli vědět ohledně uchovávání osobních údajů?
Vaše osobní údaje nikdy nebudeme zpracovávat po dobu delší, než je nezbytné pro konkrétní účel, například:
- když budeme zpracovávat Vaše osobní údaje pro účely splnění s Vámi uzavřené smlouvy, budeme Vaše osobní údaje zpracovávat po dobu trvání dané smlouvy a následně po dobu 10 let od ukončení smlouvy, a to pro případ, že bychom se na něčem neshodli a bylo nutné hájit vzájemná práva a nároky u soudu, nebo
- pokud budeme Vaše osobní údaje zpracovávat na základě našeho oprávněného zájmu, nebudeme tyto Vaše osobní údaje zpracovávat po dobu delší než 3 roky od počátku zpracování údajů, ledaže nám půjde karta a právní předpisy nám umožní zpracovávat tyo údaje po delší dobu,
- když budeme zpracovávat Vaše osobní údaje pro účely vyřizování požadavků zaslaných prostřednictvím elektronických formulářů, pak jen po dobu vyřizování daného požadavku, anebo
- v případě, že Vaše osobní údaje budeme zpracovávat na základě Vašeho souhlasu, budeme oprávněni tak činit po dobu nezbytnou pro dosažení daného účelu. Nejdéle však, dokud svůj souhlas neodvoláte nebo nás smrt, soudní rozhodnutí či jiná okolnost nerozdělí. V souvislosti s tím Vás také pro jistotu upozorňujeme, že odvoláním svého souhlasu nebude dotčena zákonnost zpracování Vašich osobních údajů před jeho odvoláním.
6. Poslední otázka z kategorie „co byste“…co byste měli vědět ohledně poskytnutí a sdílení osobních údajů?
Vaše osobní údaje sice neprodáváme, ani jinak neposkytujeme jiným komerčním subjektům, ale můžeme je sdílet s třetími stranami, a to pokud (a) jste s takovým poskytnutím údajů souhlasili, (b) máme zákonnou nebo profesní povinnost tak učinit (např. podle právních předpisů proti praní špinavých peněz), (c) je to nezbytné pro účely soudního řízení nebo v souvislosti s ním nebo pro výkon nebo ochranu práv, (d) máme povinnost poskytnout Vaše osobní údaje novým subjektům nebo třetím stranám z důvodu organizačních změn nebo v souvislosti s převodem závodu nebo jakékoli jeho části, (e) je nutné sdělit Vaše osobní údaje našim klientům, Vašemu zaměstnavateli, Vašim odborným poradcům či našim partnerům nebo jiným osobám, které na tom mají oprávněný zájem, (f) poskytujeme anonymní statistické údaje o prohlížení našich webových stránek a další informace související s jejich návštěvníky spolehlivým třetím stranám, včetně poskytovatelů prohlížečů a analytiků. Vaše osobní údaje můžeme také poskytnout některým spolehlivým třetím stranám (např. poskytovatelé IT služeb, odborní poradci a auditoři, dodavatelé doplňkových služeb apod.) v souladu s nimi uzavřenými smlouvami.
V případě dostatečně štědré nabídky ochotně poskytneme Vaše osobní údaje…ne, děláme si legraci, již jsme řekli, že osobní údaje neprodáváme, nikdy a nikomu. Bohužel se ale může stát, že Vaše osobní údaje budeme muset poskytnout orgánům veřejné moci, soudům anebo orgánům činným v trestním řízení, navíc zdarma. V souvislosti s tím však můžeme slíbit, že nebude-li to zakázáno, vždy vyvineme veškeré úsilí, které po nás lze rozumně a spravedlivě požadovat, abychom Vás předem o každém takovém poskytnutí osobních údajů informovali anebo snížili rozsah poskytnutých osobních údajů na minimum.
7. Může dojít k předání Vašich osobních údajů do zahraničí?
Může, ale stane se tak pouze v případě, že nebude jiné cesty a bude to v rámci poskytované služby opravdu nutné, a zpravidla výlučně v rámci EU/EHP. Pokud by mělo dojít k předání Vašich osobních údajů do nějaké divočiny mimo EU/EHP, tak vždy posoudíme veškeré související otázky a možná rizika a zavčas Vás o tom budeme informovat.
8. Budu Vaše osobní údaje s někým sdílet?
Nechceme Vám lhát, bohužel Vaše osobní údaje budeme muset sdílet. Typicky Vaše osobní údaje zpřístupníme oprávněným zaměstnancům naší společnosti, spolupracujícím regulovaným a registrovaným subjektům finančního trhu, odborným poradcům, či jednotlivým spolupracujícím zpracovatelům osobních údajů, případně dalším správcům, vždy však pouze v míře nezbytné pro naplnění jednotlivých účelů zpracování a na základě odpovídajícího právního titulu pro zpracování osobních údajů.
Protože doufáme, že naše společnost bude růst do krásy a stane se z ní v budoucnu žádaná nevěsta pro většího účastníka kapitálového trhu, tak pokud bychom se stali součástí nějaké skupiny, v souladu s bodem č. 48 preambule GDPR budou některé relevantní osobní údaje moci být sdíleny v rámci této skupiny na základě jejího oprávněného zájmu pro administrativní a provozní účely, případně také v rámci poskytování relevantních služeb.
9. Je zpracovávání osobních údajů nějak zabezpečeno?
Většina z nás je sice staršího data výroby, ale moderní technologie nás baví a můžeme Vás tak ubezpečit, že pravidelně kontrolujeme existující a přijímáme nová vhodná bezpečnostní opatření, abychom zajistili, že jsou Vaše osobní údaje (v elektronické nebo tištěné podobě) uchovávány bezpečně a chráněny před neoprávněným přístupem, změnou nebo zveřejněním. Naše politika IT bezpečnosti je podpořena řadou bezpečnostních standardů, procesů a postupů. Údaje jsou ukládány v prostorách s omezeným kontrolovaným přístupem nebo v elektronických databázích, které jsou zabezpečeny přístupovými právy (login a heslo). Vždy požadujeme, aby námi využívaní poskytovatelé služeb souvisejících s uchováváním údajů (včetně poskytovatelů správy registrů a archivačních služeb) dodržovali příslušné průmyslové standardy zabezpečení informací. Všichni pracovníci naší společnosti či poskytovatelé služeb a odborní poradci s přístupem k důvěrným informacím jsou povinni držet přísného bobříka mlčenlivosti a dodržovat zásady bezpečného chování na internetu i mimo něj.
Předávání informací přes internet není zcela bezpečné. Proto pokud nás předem písemně neinformujete, že požadujete přijetí určitých specifických bezpečnostních opatření týkajících se konkrétních údajů, které nám předáváte, použijeme pro předávání těchto údajů mezi námi běžné emailové a/nebo běžné webové komunikační služby.
S ohledem na výše uvedené je v neposlední řadě třeba zmínit, že velice důležitá je také prevence. A protože členy našeho týmu jsou lidé, kteří ví, co se sluší a patří, mají rádi skauta, zvířátka a hudbu Karla Gotta, ručíme za to, že pomocí výpočetní techniky ani mobilního telefonu, které běžně používáme při poskytování služeb a komunikaci se světem, nebude nikdo z nás hrát žádné internetové hry, ani navštěvovat jakékoliv internetové stránky s lechtivou tématikou a jinými čertovskými vynálezy.
10. A co cookies, dáme si?
V tomto případě nejde o pohoštění, které Vám při návštěvě naší kanceláře samozřejmě rádi nabídneme, ale o malé datové soubory, které webové servery ukládají do Vašeho prohlížeče nebo koncového zařízení při návštěvách některých stránek. Pro účely tohoto dokumentu považujeme za cookies také jiné technologie, např. pixely. Protože tím naše znalosti této IT problematiky končí, více informací ohledně cookies naleznete v aptičce webu pod odkazem Cookies.
11. Máte nějaká práva?
Samozřejmě, že máte a není jich vůbec málo. Podle obecného nařízení o ochraně osobních údajů, které jsme uvedli výše a kterému se v partě říká GDPR, a tuzemských právních předpisů na ochranu osobních údajů, máte následující práva:
Můžete požádat o vystavení potvrzení, že zpracováváme Vaše osobní údaje, o vystavení kopie Vašich osobních údajů a/nebo o provedení opravy Vašich osobních údajů. Za určitých okolností vymezených v obecném nařízení o ochraně osobních údajů máte právo požádat o výmaz Vašich osobních údajů, nebo také můžete vznést námitku proti zpracování Vašich osobních údajů (například při zpracování Vašich údajů pro účely našich oprávněných zájmů). Pokud zpracováváme Vaše osobní údaje na základě Vašeho souhlasu, máte právo tento souhlas kdykoli odvolat. Za určitých okolností máte rovněž právo na omezení zpracování Vašich osobních údajů, a případně též právo nás požádat o předání Vám nebo jiným subjektům některých Vašich osobních údajů. Kdykoliv si budete přát uplatnit jakékoli z výše uvedených práv, kontaktujte nás prosím emailem nebo poštou na adresu uvedenou níže.
Ale pozor, pokud budeme mít důvodné podezření, že svoji žádost nemyslíte vážně nebo nás jen zkoušíte, tj. zejména v případě opakovaných či zjevně nedůvodných žádostí o uplatnění výše uvedených práv, pak máme právo účtovat Vám za realizaci daného práva přiměřený poplatek a toto právo se nebojíme použít. V nejhorším případě také můžeme odmítnout poslušnost a Vaší žádost odmítnout. O takovém postupu bychom Vám ale vždy dali včas vědět.
12. Je tento dokument neměnný?
Nic netrvá věčně, ani znění tohoto dokumentu. Tento dokument proto pravidelně revidujeme a aktualizujeme tak, aby vždy odpovídal skutečnosti, platné právní úpravě a líbil se Vám i nám.
Platné znění tohoto dokumentu je ve dne, v noci dostupné na našich internetových stránkách.
13. Kontakty a další informace
V případě potřeby Vám další informace týkající se zpracování osobních údajů v naší společnosti poskytne osoba nejpovolanější, kterou je výše uvedený chlapík Jan Šafránek. Můžete mu kdykoliv poslat email na adresu
jan.safranek@savecapital.cz .
Se svými požadavky se na nás také můžete obrátit poštou či kurýrem. Poštovní adresa naší společnosti je Save&Capital s.r.o., Slezská 1357/1, Vinohrady, 120 00 Praha 2.
Budete-li mít jakékoli pochybnosti o tom, jak plníme své povinnosti týkající se zpracování Vašich osobních údajů, můžete to hnát výše a obrátit se se svou stížností na příslušný dozorový orgán, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, Česká republika, email:
posta@uoou.cz , web:
https://www.uoou.cz.
Případně můžete využít i oznamovatelskou linku a náš whistleblowing systém.