GDPR

Jak byly osobní údaje získány

Osobní údaje získáme z různých zdrojů:

přímo od vás z vyplněných formulářů – zpravidla se jedná o listinné formuláře, nicméně může jít také o formuláře elektronické; na všechny formuláře se snažíme umístit upozornění, že dochází ke zpracování osobních údajů s odkazem na tyto Zásady ochrany osobních údajů;

přímo od vás ze vzájemné komunikace – pokud se na nás obrátíte poštou, telefonicky nebo e-mailem, budeme poskytnuté osobní údaje zpracovávat pouze za účelem, ke kterému jste nám je poskytli a následně za účelem archivace ve veřejném zájmu,

přímo od vás z uzavřených smluv nebo předsmluvního jednání – v případě uzavření smlouvy budeme údaje uchovávat po dobu trvání smlouvy a následně za účelem ochrany práv z dané smlouvy po dobu trvání zákonných promlčecích a prekluzivních lhůt a za účelem archivace ve veřejném zájmu

z veřejně dostupných zdrojů, rejstříků a evidencí – například z obchodního rejstříku, registru dlužníků, profesních registrů, insolvenčního rejstříku nebo například Katastru nemovitostí,

od třetích stran, které jsou oprávněny k přístupu a zpracovávání vašich osobních údajů – zejména od jiných orgánů státní správy, Policie České republiky,

od třetích stran, se kterými spolupracujeme – zejména od vašich smluvních partnerů,

od třetích stran, které nám poskytly vaše osobní údaje za účelem vyřízení podnětu či stížnosti – jako orgán veřejné moci jsme povinni přijímat, archivovat a reagovat na veškerá podání občanů; v těchto podáních se mohou vyskytovat vaše osobní údaje, které musíme zpracovávat kvůli plnění právních povinností (v případě vedení správního řízení) či kvůli výkonu veřejné moci;

z informací ze sociálních sítí a internetu, které jste tam vy sám/sama umístil/a – jedná se zejména o sociální sítě Facebook, Twitter, LinkedIn nebo vaše osobní či firemní internetové stránky, kde na vás zpravidla sháníme kontakt,

z informací ze sociálních sítí a internetu, které tam umístila třetí osoba – v případě zpracování na základě oprávněného zájmu, veřejného zájmu či životně důležitého zájmu můžeme využít i tyto osobní údaje.

 

INFORMACE PŘÍMO OD VÁS

Pokud byly osobní údaje získány přímo od vás, pak jsme povinni vám poskytnout informace v souladu s čl. 13 GDPR. Jedná se o informace o totožnosti a kontaktní údaje správce, kontaktní údaje pověřence pro ochranu osobních údajů, účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro zpracování, oprávněné zájmy správce nebo třetí strany v případě, že je zpracování založeno na čl. 6 odst. 1 písm. f) GDPR, případné příjemce nebo kategorie příjemců osobních údajů a případný úmysl správce předat osobní údaje do třetí země nebo mezinárodní organizaci a existenci či neexistenci rozhodnutí Komise o odpovídající ochraně nebo, v případech předání uvedených v článcích 46 nebo 47 nebo čl. 49 odst. 1 druhém pododstavci GDPR, odkaz na vhodné záruky a prostředky k získání kopie těchto údajů nebo informace o tom, kde byly tyto údaje zpřístupněny.

Všechny tyto informace naleznete v tomto článku. V podrobnostech se můžete obrátit na pověřence pro ochranu osobních údajů na e-mailové adrese ubomir@miks.cz, který vám rád pomůže.

Vedle těchto informací vám v okamžiku získání osobních údajů rádi poskytneme také další informace, jsou-li nezbytné pro zajištění spravedlivého a transparentního zpracování. Tyto údaje vám vždy poskytne příslušný úředník, popř. pověřenec pro ochranu osobních údajů. Často také bývají uvedeny přímo na daném formuláři či souhlasu. Jedná se o dobu, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá pro stanovení této doby; informace o jednotlivých právech a právu podat stížnost k Úřadu pro ochranu osobních údajů; poučení o právu odvolat souhlas, pokud je zpracování založeno na čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR, poučení o skutečnosti, zda je poskytování osobních údajů zákonným či smluvním požadavkem, nebo požadavkem, který je nutné uvést do smlouvy, a zda máte povinnost osobní údaje poskytnout, a poučení o možných důsledcích, pokud nám údaje neposkytnete. Dozvíte se také o skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 odst. 1 a 4 GDPR, a v těchto případech také informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro subjekt údajů.

 

INFORMACE Z JINÝCH ZDROJŮ

Pokud byly osobní údaje získány z veřejně dostupných zdrojů, rejstříků a evidencí, od třetích stran či ze sociálních sítí a internetu jsme povinni vám poskytnout informace v souladu s čl. 14 GDPR. Jedná se o následující informace: totožnost a kontaktní údaje správce a pověřence pro ochranu osobních údajů, účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro zpracování, kategorie dotčených osobních údajů, případné příjemce nebo kategorie příjemců osobních údajů a případný záměr správce předat osobní údaje příjemci ve třetí zemi nebo mezinárodní organizaci a existence či neexistence rozhodnutí Komise o odpovídající ochraně nebo, v případech předání uvedených v článcích 46 nebo 47 nebo v čl. 49 odst. 1 druhém pododstavci GDPR, odkaz na vhodné záruky a prostředky k získání kopie těchto údajů nebo informace o tom, kde byly tyto údaje zpřístupněny.

Je-li nezbytné pro zajištění spravedlivého a transparentního zpracování, sdělíme vám také tento rozšířený okruh informací: doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá pro stanovení této doby; naše oprávněné zájmy, popř. oprávněné zájmy třetí strany v případě, že je zpracování založeno na čl. 6 odst. 1 písm. f) GDPR; poučení o jednotlivých právech vč. práva odvolat souhlas a práva podat stížnost k Úřadu pro ochranu osobních údajů; informace o zdroji, ze kterého osobní údaje pocházejí, a případně informace o tom, zda údaje pocházejí z veřejně dostupných zdrojů; skutečnost, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 odst. 1 a 4 GDPR a v těchto případech smysluplné informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro subjekt údajů.

V tomto případě vám informace poskytneme v přiměřené lhůtě po získání osobních údajů, ale nejpozději do jednoho měsíce nebo do okamžiku, kdy poprvé dojde ke komunikaci s vámi, či nejpozději při prvním zpřístupnění osobních údajů, pokud je máme v úmyslu zpřístupnit jinému příjemci.

Tyto údaje vám vždy poskytne příslušný úředník, popř. pověřenec pro ochranu osobních údajů. Většinu těchto informací ale naleznete také v tomto článku. Mnohdy se ovšem stává – vždy při výkonu přenesené působnosti (vedení správního řízení, řízení o přestupku, získání potřebného oprávnění) – že osobní údaje musí zůstat důvěrné s ohledem na povinnost zachovávat služební tajemství, včetně zákonné povinnosti mlčenlivosti (např. u sociálních pracovníků podle zákona o sociálních službách). V takovém případě nejsme povinni tyto informace poskytnout. To znamená, že pokud podáte podnět či stížnost, ve které uvedete osobní údaje třetí osoby, nebudeme tuto osobu nutně informovat, pokud s osobními údaji bude pracovat úředník vázaný služebním tajemstvím či zaměstnanec, na kterého se vztahuje zákonná povinnost mlčenlivosti.