Správce osobních údajů
Headwork s.r.o.
Na strži 290/10
140 00 Praha 4
IČ: 26178494
DIČ: CZ26178494
Společnost je zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze, oddíl C, vložka 77326.
(dále jen „Správce“) tímto v souladu s čl. 12 GDPR informuje subjekty údajů o zpracování jejich osobních údajů a o jejich právech.
Rozsah zpracování osobních údajů
Zdroje osobních údajů
přímo od subjektů údajů (např. registrace, e-maily, telefon, chat, webové stránky, kontaktní formulář na webu, sociální sítě, vizitky, smlouvy, souhlasy, videozáznam pořízený prostřednictvím technického zařízení Správce aj.).
z veřejné evidence – veřejnou evidencí je pro účely tohoto dokumentu: ? veřejný rejstřík dle zákona č. 304/2013 Sb., o veřejných rejstřících právnických a fyzických osob, ve znění pozdějších předpisů, tzn. spolkový rejstřík, nadační rejstřík, rejstřík ústavů, rejstřík společenství vlastníků jednotek, obchodní rejstřík a rejstřík obecně prospěšných společností;
další registry ve smyslu č. 111/2009 Sb., o základních registrech, ve znění pozdějších předpisů
Kategorie osobních údajů, které jsou předmětem zpracování Správcem
Kategorie subjektů údajů
zaměstnanec Správce
uchazeč o zaměstnání u Správce
smluvní partner Správce (fyzická osoba – podnikající, nepodnikající)
subjekt v předsmluvním vztahu se Správcem (objednatel před akceptací objednávky, poptávající apod.)
účastník řízení
vedlejší účastník řízení
dotčená osoba, zúčastněná
žadatel
tazatel
plátce
příjemce
oprávněný
povinný
poškozený
F. Kategorie zpracovatelů a příjemců osobních údajů
orgány státní správy a místní samosprávy
bankovní ústavy
pojišťovny
veřejné ústavy
externí subjekt poskytující služby Správci v různých oblastech (BOZP, účetnictví, školení, vzdělávání)
G. Účel a důvody zpracování osobních údajů
na základě uděleného souhlasu subjektu údajů
při plnění smlouvy se subjektem údajů
při provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů
z důvodu splnění právní povinnosti vztahující se na Správce (včetně archivnictví na základě zákona)
z důvodu ochrany životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby
z důvodu splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, ke které je pověřen Správce
z důvodu oprávněného zájmu Správce či třetí strany (včetně archivnictví na základě oprávněného zájmu Správce)
výslovný souhlas subjektu,
plnění povinností v oblasti pracovního práva, práva sociálního zabezpečení a sociální ochrany,
ochrana životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby v případě, že subjekt údajů není fyzicky nebo právně způsobilý udělit souhlas,
OÚ zjevně zveřejněných subjektem údajů,
určení, výkon nebo obhajobu právních nároků nebo při jednání soudů,
významný veřejný zájem,
archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely.
Způsob zpracování a ochrany osobních údajů
Doba zpracování osobních údajů
Práva subjektů údajů
účelu zpracování,
kategorii dotčených osobních údajů,
příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny,
plánované době, po kterou budou osobní údaje uloženy,
veškeré dostupné informace o zdroji osobních údajů,
pokud nejsou získány od subjektu údajů, skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování.
Požádat Správce o vysvětlení.
Požadovat, aby Správce odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo vymazání osobních údajů.
Je-li žádost subjektu údajů shledána oprávněnou, Správce odstraní neprodleně závadný stav.
Nevyhoví-li Správce žádosti subjektu údajů, má subjekt údajů právo obrátit se přímo na dozorový úřad, kterým je Úřad na ochranu osobních údajů.
Subjekt údajů má právo obrátit se se svým podnětem na dozorový úřad přímo bez učinění předchozích kroků
a) identifikační a kontaktní údaje Správce a případného zástupce Správce;
b) účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro zpracování;
c) oprávněné zájmy Správce nebo třetí strany v případě, že je zpracování nezbytné pro účely oprávněných zájmů Správce, či třetí osoby;
d) případné příjemce nebo kategorie příjemců osobních údajů;
e) případný úmysl Správce předat osobní údaje do třetí země nebo mezinárodní organizaci a existenci či neexistenci rozhodnutí Evropské komise, že tato třetí země nebo mezinárodní organizace poskytuje odpovídající ochranu osobním údajům, dále pak odkaz na vhodné záruky a prostředky k získání kopie těchto údajů nebo informace o tom, kde byly tyto údaje zpřístupněny.
a) účely zpracování;
b) kategorie dotčených osobních údajů;
c) příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích;
d) plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
e) existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování anebo vznést námitku proti tomuto zpracování;
f) právo podat stížnost u Úřadu pro ochranu osobních údajů;
g) veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.
a) uplatňuje právo na přístup ke svým osobním údajům, a/nebo,
b) žádá o vyřízení žádosti o potvrzení, zda Správce ve smyslu GDPR zpracovává osobní údaje týkající se žadatele, a/nebo,
c) žádá o bezplatné poskytnutí kopií zpracovávaných osobních údajů a/nebo,
d) žádá o sdělení, které kategorie osobních údajů jsou zpracovávány, a/nebo,
e) žádá o sdělení, za jakým účelem jsou osobní údaje zpracovávány, a/nebo,
f) žádá o sdělení, jaká je plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, jaká jsou kritéria použitá ke stanovení této doby, a/nebo,
g) žádá o sdělení, zda (a za jakých podmínek) může po Správci požadovat opravu nebo výmaz osobních údajů, omezení jejich zpracovávání, popřípadě zda a jak může subjekt údajů podat námitku proti zpracovávání mých osobních údajů, a/nebo,
h) žádá o sdělení, zda (a jak) může subjekt údajů podat stížnost u dozorového úřadu a kdo je tímto dozorovým úřadem, a/nebo,
i) žádá o sdělení veškerých dostupných informací o zdroji osobních údajů, které se subjektu údajů týkají, pokud nebyly získány přímo od něj, a/nebo,
j) žádá o sdělení, zda vzhledem ke zpracovávání osobních údajů subjektu údajů dochází rovněž k automatizovanému rozhodování, včetně profilování uvedenému v čl. 22 odst. 1 a 4 GDPR, a přinejmenším v těchto případech dále žádá o poskytnutí smysluplných informací týkajících se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro jeho osobu, a/nebo,
k) žádá o sdělení, kdo jsou příjemci osobních údajů tohoto subjektu údajů, popřípadě žádá uvést jejich kategorie, kterým byly nebo budou zpřístupněny jeho osobní údaje, a/nebo,
l) žádá o sdělení příjemců ze třetích zemí a mezinárodních organizací, kteří měli nebo budou mít k dispozici osobní údaje subjektu údajů, a/nebo,
m) žádá o poskytnutí informací ohledně záruk dle čl. 46 GDPR v případě, že se osobní údaje předávají do třetí země nebo mezinárodní organizaci, je Správce vždy povinen před zpracováním shora uvedených žádostí dostatečně ověřit identitu žadatele. Má-li Správce pochybnosti o totožnosti žadatele, má právo si od žadatele vyžádat dodatečné informace nezbytné k potvrzení jeho totožnosti (čl. 12 odst. 6 GDPR).
a) zaslání žádosti s ověřeným podpisem žadatele v případě, že žadatel učinil žádost v listinné formě,
b) zaslání žádosti s elektronickým podpisem, tj. s údaji v elektronické podobě, které jsou připojené k datové zprávě nebo jsou s ní logicky spojené, a které slouží jako metoda k jednoznačnému ověření identity podepsané osoby ve vztahu k datové zprávě
c) zaslání žádosti datovou schránkou, má-li ji žadatel zřízenu
a) Správce v rozhodné době (tj. době podání příslušné žádosti) zpracovává emailový kontakt jako osobní údaj žadatele, ze kterého byla příslušná žádost odeslána
b) Správce v rozhodné době zpracovává telefonní číslo žadatele, pak učiní telefonát na toto telefonní číslo za účelem ověření identity žadatele a dle dohody s žadatelem pak zašle požadované informace či sdělí další skutečnosti týkající se zpracování osobních údajů elektronicky na žadatelem udanou emailovou adresu či písemně na žadatelem udanou adresu,
c) Správce má možnost identitu žadatele ověřit jinak (např. prostřednictvím veřejných rejstříků, dosavadní komunikace)
d) žadatel učinil žádost osobně před příslušným pracovníkem Správce či jinou jím pověřenou osobou.