Zásady ochrany osobních údajů
Prostřednictvím těchto Zásad zpracování osobních údajů informuje společnost EXPONUS DESIGN, s.r.o. (dále jen „Společnost“ nebo „Exponus“) subjekty údajů, tj. fyzické osoby, jejichž osobní údaje zpracovává, o zásadách ochrany jejich soukromí a o prováděných činnostech zpracování (dle nařízení Evropské unie o ochraně osobních údajů známé pod zkratkou „GDPR“).
Základní informace o zpracování osobních údajů
Zásady zpracování osobních údajů se vztahují na všechny klienty, dodavatele a odběratele Společnosti, a také na kohokoli jiného, kdo Společnost kontaktuje nebo jí jinou cestou předá či sdělí nějaké osobní údaje (pokud není níže uvedeno jinak). Tím se rozumí všichni lidé, kteří využívají služeb Společnosti, nebo pro ni poskytují služby, subdodávky, nebo jsou v jiném vztahu se Společností.
Zpracování osobních údajů probíhá v Exponusu jak manuálně, tak i automatizovaně v informačních systémech Společnosti. Pokud jsou osobní údaje subjektů údajů zpracovány prostřednictvím informačních systémů, nedochází k žádnému automatizovanému rozhodování.
Správce údajů
Správcem osobních údajů je EXPONUS DESIGN, s.r.o., IČO: 107 57 511, se sídlem Rybná 716/24, Staré Město, 110 00, Praha zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, spisová značka 347928.
Jaké údaje Společnost shromažďuje
Společnost shromažďuje tyto kategorie údajů:
1. Údaje, které poskytují samy subjekty údajů
Informace poskytnuté při těchto příležitostech:
- při uzavření smluvního vztahu mezi subjektem údajů a Společností, anebo pro účely vzniku tohoto smluvního vztahu;
- údaje poskytnuté pro realizaci zakázky;
- pokud subjekt údajů Společnost kontaktuje a poptává nebo nabízí dodávky svých služeb nebo zboží;
- při komunikaci se Společností, ať už prostřednictvím e-mailu, nebo vyplněním jakéhokoliv kontaktního formuláře na webových stránkách www.exponus.cz
- pokud subjekt údajů Společnost kontaktuje z jiného důvodu.
2. Informace z jiných zdrojů
K takovým zdrojům patří:
- veřejně dostupné zdroje, včetně veřejných rejstříků a sítě Internet;
- informace, které Exponus obdržel od třetích osob, jako například zaměstnavatele nebo spolupracovníků subjektu údajů nebo jeho obchodních partnerů, a které nezbytně potřebuje pro realizaci zakázky či splnění právních povinností.
Společnost může zkombinovat informace shromážděné z těchto zdrojů s dalšími informacemi, které získává vlastní činností, tj. zpracováváním a vyhodnocováním již shromážděných osobních údajů.
Jak Společnost využívá osobní údaje
Společnost využívá shromážděné údaje k těmto účelům:
1. Ochrana majetku, bezpečnosti a dalších práv Společnosti a třetích osob
Společnost má oprávněný zájem na tom, aby chránila svůj majetek a svá práva, stejně jako majetek a práva třetích osob. Za tímto účelem mohou být staveniště, kancelářské budovy a prostory Společnosti zabezpečeny kamerovým systémem a systémem evidujícím návštěvy.
Osobní údaje využívá Společnost výhradně za uvedeným účelem a záznamy z kamer uchovává v souladu se stanoviskem Úřadu pro ochranu osobních údajů zpravidla tři dny. Záznamy o návštěvách obsahující pouze nezbytné osobní údaje (nejčastěji jméno a příjmení, číslo dokladu, příp. údaj o Vašem zaměstnavateli a RZ vozidla) uchovává Společnost nejdéle po dobu 90 dnů.
2. Oslovování pro spolupráci
Kontaktní údaje může Společnost využívat pro poptávání služeb a produktů od svých, i potenciálních, dodavatelů. Jedná přitom v oboustranném oprávněném zájmu na obchodní spolupráci. V případě, že subjekt údajů nemá zájem být Exponusem nadále obchodně kontaktován, může využít kterýkoliv z kontaktních údajů Společnosti a tuto skutečnost jí sdělit.
3. Stavební činnost
Údaje užívá Exponus pro samotnou realizaci a evidenci zakázek, pro komunikaci s klienty, odběrateli a dodavateli a plnění veškerých souvisejících smluvních i právních povinností.
4. Vedení účetnictví
Údaje využívá Společnost k vystavování účetních dokladů a vedení účetnictví dle zákonných požadavků.
5. Marketing ve smyslu nabídky služeb naší Společnosti
Osobní údaje svých dodavatelů může Společnost využít pro účely podávání nabídek do výběrových řízení a veřejných zakázek, kterých se účastní.
Osobní údaje pro tento účel jsou zpracovávány z titulu oboustranného oprávněného zájmu na plnění podnikatelských záměrů a uzavření příslušných smluv, a to příp. včetně jejich zpracování v interním informačním systému.
6. Marketing, reklama a korporátní komunikace
Osobní údaje subjektů údajů může Společnost dále užívat za účelem:
- jejich zveřejnění v propagačních tiskovinách či na webových stránkách Společnosti, vč. jejího profilu na sociálních sítích, a to na základě uděleného souhlasu;
- zasílání informací a novinek a to jednak na základě uděleného souhlasu nebo z titulu oboustranného oprávněného zájmu v případě existence smluvního či obdobného vztahu mezi Společností a subjektem údajů. V případě, že subjekt údajů nemá zájem být Exponusem nadále takto kontaktován, může využít kterýkoliv z kontaktních údajů Společnosti a tuto skutečnost jí sdělit.
Pokud Exponus pořádá nějakou propagační, vzdělávací či jinou společenskou akci, může z ní pořizovat fotografický nebo audiovizuální záznam a tyto záznamy za účelem informování o akci a jejím průběhu zveřejnit na svých webových stránkách, sociálních sítích nebo v jiných marketingových materiálech. Záznamy nejsou pořizovány s úmyslem zpracovávat jakékoliv osobní údaje a ke zpracování osobních údajů zde tudíž nedochází.
7. Nábor nových zaměstnanců
Pokud Společnost získá něčí osobní údaje pro účely náboru zaměstnanců, využívá je pouze pro obsazení nové pracovní pozice. V případě, že součástí těchto údajů je profesní psychodiagnostika, zpracovává Exponus osobní údaje z ní vyplývající pouze s výslovným souhlasem subjektu údajů. Osobní údaje pro tento účel Společnost zpracovává po celou dobu výběrového řízení, ledaže subjekt údajů udělí souhlas, aby si Společnost jeho osobní údaje uložila na delší dobu a použila je pro případ nově otevřené vhodné pracovní pozice v budoucnu.
8. Soudní řízení a obrana právních nároků
Shromážděné údaje může Společnost využívat k vymáhání nároků, řešení sporů, nebo k ochraně svých práv a oprávněných zájmů dle platných právních předpisů.
Sdílení a předávání údajů
Společnost může shromážděné údaje sdílet:
1. S ostatními společnostmi ve Skupině Exponus
Společnost může poskytovat informace či umožnit přístup k nim právnickým osobám – společnostem, které tvoří Skupinu Všechny společnosti Skupiny Exponus jsou vázány povinností mlčenlivosti a dodržují platné právní předpisy v oblasti ochrany osobních údajů.
2. S obchodními partnery
Společnost může poskytovat informace či umožnit přístup k nim svým spolupracovníkům, klientům, dodavatelům, konzultantům, poskytovatelům software, pojišťovnám, auditorským společnostem a dalším poskytovatelům služeb nebo obchodním partnerům, pokud pro Společnost zajišťují služby, které zahrnují zpracování osobních údajů. V žádném případě osobní údaje neposkytuje, ať už úplatně, nebo bezúplatně, třetím osobám, aniž by k tomu měla zákonný důvod.
Všichni smluvní partneři Společnosti jsou vázáni povinností mlčenlivosti a dodržují platné právní předpisy v oblasti ochrany osobních údajů.
3. Z právních důvodů nebo v případě sporů
Společnost může osobní údaje sdílet, pokud je to vyžadováno právními předpisy:
- s Policií ČR a soudy, státními úřady nebo jinými třetími stranami, pokud je to nutné ke splnění právních povinností Exponusu, či pro vymáhání jeho právních nároků, nebo k ochraně práv nebo majetku Společnosti nebo třetích osob;
- s jinými stranami v souvislosti s případným slučováním společností, prodejem majetku, konsolidací nebo restrukturalizací, financováním nebo přechodem Společnosti nebo její části do vlastnictví jiné společnosti.
4. Se souhlasem subjektu údajů
Společnost může osobní údaje sdílet i jinými způsoby a s dalšími subjekty, pokud s tím bude subjekt údajů výslovně souhlasit.
Osobní údaje může Exponus v nezbytných případech předávat mimo země EU, zejména v případě, kdy vyvíjí obchodní či stavební činnost v zahraničí. V takovém případě Exponus vždy dodržuje platné právní předpisy týkající se předávání osobních údajů do zahraničí.
Jaká má subjekt údajů práva v souvislosti se zpracováním osobních údajů?
Subjekt údajů může v souvislosti se zpracováním jeho osobních údajů u Společnosti uplatnit níže uvedená práva. Pro své žádosti může využít kontaktní údaje Společnosti uvedené na konci informace.
1. Uchovávání a výmaz údajů
Všechny osobní údaje uchovává Společnost vždy po nezbytně nutnou dobu k dodržení účelu, pro který jsou osobní údaje zpracovávány, zejména po dobu:
- stanovenou zákonem či jiným obecně závazným právním předpisem;
- stanovenou v uděleném souhlasu;
- trvání smluvního vztahu se Společností a standardně ještě deset (10) let po jeho skončení, ledaže jsou stanoveny jiné zákonné archivační doby.
Společnost osobní údaje smaže hned po tom, co o to subjekt údajů požádá, ledaže bude dán zákonný důvod pro jejich další zpracovávání, například:
- neuběhly zákonné archivační doby;
- pokud se subjektem údajů Společnost řeší nějaký problém, jako například neuzavřený spor nebo právní nárok;
- pokud tyto údaje uchovává Společnost v agregované nebo anonymní podobě;
- pokud takové údaje Společnost potřebuje k legitimním obchodním účelům.
2. Přístup k osobním údajům
Subjekt údajů se může na Společnost kdykoliv bezplatně obrátit s žádostí o informace, zda Společnost zpracovává jeho osobní údaje, a pokud ano, žádat další informace o tomto zpracování.
3. Změna osobních údajů nebo chyba v údajích
Pokud dojde, např. v průběhu trvání smluvního vztahu mezi subjektem údajů a Exponusem, k jakékoliv změně v osobních údajích, jako například změně jména, bydliště nebo e-mailové adresy či telefonního čísla, nebo pokud subjekt údajů zjistí, že Společnost pracuje s jeho neaktuálními nebo chybnými údaji, má právo na to Společnost upozornit a požádat o opravu či úpravu osobního údaje.
4. Omezení zpracování
Pokud má subjekt údajů za to, že:
- Společnost zpracovává jeho nepřesné údaje (a Společnost prověřuje, zda tomu tak je);
- zpracování osobních údajů je ze strany Společnosti protiprávní a subjekt údajů si současně nepřeje všechny údaje smazat;
- jeho osobní údaje již Společnost nepotřebuje ke shora uvedeným účelům, ale subjekt údajů by je rád užil pro obhajobu svých právních nároků například v soudním řízení;
- oprávněný zájem Společnosti na určitém zpracování osobních údajů není dán (a Společnost prověřuje, zda tomu tak je),
může subjekt údajů Společnost požádat o omezení zpracování jen některých jeho osobních údajů nebo pro jen určité účely zpracování.
5. Přenositelnost údajů
Subjekt údajů se může na Společnost kdykoliv obrátit, aby jeho osobní údaje, které má Společnost k dispozici, předala třetí osobě podle specifikace subjektu údajů.
6. Námitka proti zpracování
Pokud Společnost zpracovává osobní údaje z titulu oprávněného zájmu správce, může subjekt údajů vznést námitku proti takovému zpracování podle pokynů uvedených přímo v textu těchto zásad.
7. Odvolání souhlasu se zpracováním osobních údajů
Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, může být tento souhlas kdykoliv písemně (včetně e-mailu) odvolán.
8. Právo na podání stížnosti
Pokud má subjekt údajů za to, že Společnost s jeho údaji nakládá v rozporu se zákonem, může se kdykoliv obrátit se stížností na Zvláštního pověřence pro ochranu osobních údajů, případně dále i na Úřad pro ochranu osobních údajů.
Kontaktní údaje správce?
EXPONUS DESIGN, s.r.o., IČ: 107 57 511 sídlo: Rybná 716/24, Staré Město, 110 00 Praha 1 e-mail: gdpr@exponus.cz