Zásady ochrany osobních údajů - Prohlášení o zpracovávání osobních údajů subjektů

Domovem pro seniory Vychodilova, příspěvková organizace

 
dle nařízení Evropského parlamentu a Rady (EU) 2016/679 v souvislosti se zpracováním osobních údajů a poučení subjektů údajů

Správce:    Domov pro seniory Vychodilova, příspěvková organizace
Sídlo:         Vychodilova 3077/20, 616 00 Brno
IČO:           70887276
Email:        info@vyc.brno.cz

Domov pro seniory Vychodilova, příspěvková organizace (dále jen „domov pro seniory“), zpracovává jako správce osobní údaje subjektů (svých zaměstnanců, uchazečů o zaměstnání, stážistů, dobrovolníků, zástupců dodavatelů, klientů a jejich rodinných příslušníků) při poskytování svých služeb v souladu s/se: 
-    nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen GDPR) a
-    národním zákonem 110/2019 Sb. o zpracování osobních údajů.
Níže proto uvádíme zásady a právní důvody zpracování osobních údajů. K jakým účelům a jak dlouho domov pro seniory tyto osobní údaje zpracovává, komu a z jakého důvodu je může předat, a rovněž jaká práva fyzickým osobám v souvislosti se zpracováním jejich osobních údajů náleží.

1.    Rozsah zpracování osobních údajů
Osobní údaje jsou zpracovány v rozsahu, v jakém je subjekt osobních údajů (zaměstnanci, uchazeči o zaměstnání, stážisti, dobrovolníci, zástupci dodavatelů, klienti a jejich rodinní příslušníci) domovu pro seniory poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu, nebo které domov seniorů shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.

2.    Zdroje osobních údajů
•    přímo od subjektů údajů (klienti a jejich rodinní příslušníci, případně osoby zmocněné klientem, zaměstnanci, uchazeči o zaměstnání, stážisti, dobrovolníci, zástupci dodavatelů)
•    z formulářů v listinné podobě, inteligentních formulářů na Webových stránkách, dokumentů a smluvních dokumentů (zejména žádost o poskytování sociální služby, posudek o zdravotním stavu, vstupní dotazník uchazeče o zaměstnaní, pracovní smlouva, dohoda o provedení práce, dohoda o pracovní činnosti)  
•    od zástupce právnické osoby nebo fyzické osoby v souvislosti s uzavřením smluvního vztahu 
•    ze zákonné povinnosti

3.    Kategorie osobních údajů, které jsou předmětem zpracování
•    adresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci fyzické osoby: (např. jméno, příjmení, datum narození, adresa trvalého bydliště)
•    údaje umožňující kontakt s žadatelem o sociální služby nebo jeho zástupcem (např. rodinný příslušník), jedná se zejména o kontaktní údaje – např. kontaktní adresa – adresa pro doručování, číslo telefonu, e-mailová adresa
•    údaje v souvislosti se vznikem pracovněprávního vztahu (např. číslo sociálního pojištění, identifikaci zdravotní pojišťovny, zaměstnanecké číslo)
•    kontaktní údaje, které nám umožňují kontakt se subjektem (např. číslo telefonu, email, adresa pro doručování) ¨
•    mzdové údaje (např. číslo bankovního účtu, výše platu, informace rozhodné pro jeho výpočet, odměny, srážky z platu - informací o exekuci a insolvenci)
•    daňové údaje, zejména informace a dokumenty prokazující nárok na odečet nezdanitelné části základu daně, slevy na dani a nároku na daňové zvýhodnění (např. informace o rodinném stavu, o dítěti zaměstnance, jeho rodné číslo, potvrzení o studiu, potvrzení o umístění dítěte v mateřské škole)
•    údaje související s výkonem práce (např. informace a dokumenty o vzdělání a absolvovaných školeních, informace o bezúhonnosti, benefity, informace a doklady/potvrzení o způsobilosti k výkonu práce
•    bezpečnostní a systémové údaje (např. přihlašovací údaje, číslo přístupové karty, identifikační údaje věcí a zařízení, které Vám byly svěřeny - mobilní telefon, automobil, lokalizační údaje svěřeného automobilu, příp. mobilního telefonu, informace o přístupu k aplikacím a systémům)
•    údaje o zdravotním stavu, údaje nutné pro plnění zákonných povinností zaměstnavatele (např. informace o pracovních úrazech a nemocech z povolání, tělesném postižení)
•    údaje o Vašem zařízení (např. Vaše IP adresa) a chování v rámci služeb na Webových stránkách
•    údaje z inteligentních formulářů na Webových stránkách
•    další osobní údaje (např. fotografie)

4.    Zpracovává domov pro seniory osobní údaje zvláštní kategorie (citlivé osobní údaje)?
V určitých situacích zpracováváme údaje o vašem zdravotním stavu (např. zdravotní omezení, očkování, pracovní úrazy). K tomuto zpracování jsme oprávněni přímo právními předpisy, které upravují oblast pracovního práva – zejm. zákon č. 262/2006 Sb., zákoník práce, který ukládá povinnost vést dokumentaci o pracovních úrazech a nemocech z povolání, a zákon č. 435/2004 Sb., o zaměstnanosti, který ukládá zaměstnavatelům povinnost vést evidenci jím zaměstnaných osob se zdravotním postižením.
Protože toto zpracování ukládá zákon, nelze proti tomuto zpracování vznést námitku, neboť domov pro seniory je po povinen tyto údaje zpracovávat. 
Z důvodu ochrany zdraví klientů domov pro seniory shromažďuje údaje o jejich zdravotním stavu (např. nemoci, zdravotní omezení, diety, potřeba speciální péče, pravidelné léky, očkování), výsledky z odborných vyšetření klientů. 

5.    Účel zpracování osobních údajů
Osobní údaje fyzických osob domov pro seniory zpracovává z následujících důvodů: 
a)    zákonná povinnost - zaměstnavateli právní předpisy ukládají velké množství povinností, k jejichž výkonu je nezbytné zpracovávat osobní údaje. Na tomto základě pak zpracováváme vaše údaje z důvodu dodržování zejména následujících právních předpisů:
-    zákon 262/2006 Sb., zákoník práce (tento zákon například ukládá povinnost vést knihu pracovních úrazů a zajistit poskytování pracovně lékařských prohlídek pro zaměstnance)
-    zákon č. 435/2004 Sb., o zaměstnanosti (tento zákon ukládá povinnost vést evidenci zaměstnávaných osob se zdravotním postižením)
-    zákon č. 592/1992 Sb., o pojistném na veřejné zdravotní pojištění, a zákon č. 48/1997 Sb., o veřejném zdravotním pojištění (tento zákon ukládá povinnost oznámit nástup zaměstnance nebo změnu jeho zdravotní pojišťovně apod.)
-    zákon č. 582/1991 Sb., o organizaci a provádění sociálního zabezpečení (tento zákon ukládá povinnost vyhotovit stejnopis evidenčního listu)
-    zákon č. 187/2006 Sb., o nemocenském pojištění (tento zákon ukládá povinnost ohlásit nástup zaměstnance, změnu jeho údajů apod.)
-    zákon č. 586/1992 Sb., o daních z příjmů (tento zákon ukládá zejména povinnost odvádět daň z příjmu fyzických osob)
-    zákon č. 563/1991 Sb., o účetnictví (tento zákon ukládá zejména povinnost vést účetní záznamy, kterými mohou být i mzdové listy)
-    zákon č. 373/2011 Sb., o specifických zdravotních službách (tento zákon ukládá povinnost zaměstnavateli v oblasti pracovně lékařských prohlídek pro zaměstnance)
-    zákon č. 108/2006 Sb., o sociálních službách, prováděcí vyhláška č. 505/2006 Sb., k zákonu o sociálních službách
-    zákon č. 372/2011 Sb., o specifických zdravotních službách
-    zákon č. 258/2000 Sb., o ochraně veřejného zdraví
-    zákon č. 268/2014 Sb., o zdravotnických prostředcích
-    zákon č. 379/2005 Sb., o opatřeních k ochraně před škodami působenými tabákovými výrobky, alkoholem a jinými návykovými látkami.
b)    plnění smlouvy, kterou domov pro seniory s klientem nebo zástupcem uzavřel (komunikace, kontrola plnění a dodržování smluvních závazků), nebo kterou domov pro seniory uzavřel se zaměstnancem, stážistou, dobrovolníkem či jiným subjektem (komunikace, kontrola plnění a dodržování smluvních závazků)
c)    oprávněný zájem správce (vymáhání neuhrazených pohledávek, zajištění důkazů pro případ nutnosti obhajoby práv domova seniorů)
d)    ochrana životně důležitých zájmů klientů (zdravotní důvody)
e)    na základě souhlasu subjektu (fotografie) 
f)    přímý marketing (informace o službách poskytovaných domovem pro seniory)
S ohledem na tyto účely domov pro seniory zpracovává pouze osobní údaje, které jsou uvedeny ve smlouvě/žádosti nebo které získá od fyzické osoby (viz předchozí body 3. a 4.). Zpracování osobních údajů klienta/zástupce, zaměstnance, stážisty, brigádníka apod. pro účely plnění smlouvy je nezbytným požadavkem pro samotné uzavření smlouvy a poskytnutí plnění ze strany domova pro seniory.

6.    Potřebuje domov pro seniory ke zpracování osobních údajů souhlas fyzické osoby?
Domov pro seniory zpracovává osobní údaje dle předchozího bodu 5. písm. a) až d) pouze v režimech, k nimž souhlas fyzické osoby nepotřebuje. Pokud se jedná o zpracování osobních údajů dle předchozího bodu 5. písm. e) a f), domov pro seniory potřebuje souhlas klienta/zástupce, zaměstnance, stážisty, dobrovolníka či jiného subjektu pouze v některých případech, např. ke zveřejňování fotek a videí na webových stránkách domova pro seniory a na sociálních sítích, jestliže důvody takového zpracování přímo nesouvisí s provozem domova pro seniory (např. z důvodu prezentace domova pro seniory). 

7.    Jak dlouho domov pro seniory osobní údaje zpracovává? 
Osobní údaje jsou zpracovávány a uchovávány vždy po nezbytně nutnou dobu. Vzhledem k tomu, že v naprosté většině domov pro seniory zpracovává osobní údaje v souvislosti s poskytováním sociálních služeb, je třeba je uchovávat po dobu, po níž právní předpis požaduje uchování příslušné dokumentace. Tato doba je tedy stanovena předpisem a je různá pro různé druhy zpracování. 
Pokud osobní údaje domov pro seniory zpracovává na základě souhlasu, zavazuje se je zpracovávat pouze po dobu v tomto souhlasu uvedenou (maximálně po dobu 2 let).

8.   Způsob zpracování osobních údajů
Domov pro seniory zpracovává osobní údaje ručně, žádná fyzická osoba (žadatel o službu, klient, žadatel o práci, dobrovolník, stážista či jiný subjekt) není předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by mělo pro fyzickou osobu jakékoli právní účinky nebo by se jí mohlo obdobným způsobem dotýkat.

9.    Cookies
Pokud kdokoli navštíví webové stránky domova pro seniory, je informován, že využíváme technologie ke shromažďování a ukládání informací pomocí souborů cookie do zařízení návštěvníka. Soubory cookie jsou malé textové soubory, které neobsahují žádné viry, ani nemohou způsobit žádnou škodu, nejsou nikam odesílány, a lze je z prohlížeče odstranit. Soubory cookie neshromažďují žádné osobní údaje, ale bez nich nejde zajistit plnohodnotnou funkčnost webových stránek. Vhodným nastavením internetového prohlížeče lze ukládání cookies zabránit, to ale nedoporučujeme, neboť tím může dojít k funkčnímu poškození webu. 

10.    Kategorie příjemců osobních údajů
Domov pro seniory při plnění svých závazků a povinností využívá i služby jiných dodavatelů služeb (společní správci, oddělení správci a zpracovatelé osobních údajů). 
Pokud dodavatelé zpracovávají osobní údaje předané domovem pro seniory a mají postavení tzv. zpracovatelů osobních údajů, v takovém případě zpracovatel zpracovává osobní údaje dle pokynů domova pro seniory a nesmí je využít jinak. Domov pro seniory takového dodavatele pečlivě vybírá a s každým zpracovatelem uzavírá zpracovatelskou smlouvu o zpracování osobních údajů, ve které jsou pro zpracovatele stanoveny přísné povinnosti k ochraně a zabezpečení osobních údajů.
Pokud se jedná o společné nebo oddělené správce, tito mají ve většině případů na svých webových stránkách deklarováno splnění požadavků GDPR. Domov pro seniory ale jako správce osobních údajů, ujednává pravidla a splnění podmínek GDPR ve smlouvě nebo dohodě o sdílení osobních údajů se společným správcem.
Domov pro seniory má také zákonnou povinnost v určitých případech poskytovat osobní údaje státním orgánům/úřadům.
Domov pro seniory nepředává osobní údaje mimo území EU.

11.    Práva fyzických osob – subjektů osobních údajů 
Každý subjekt osobních údajů (např. žadatel o službu, klient/jeho zástupce, zájemce o práci, dobrovolník, stážista, zaměstnanec či jiný subjekt, jehož osobní údaje zpracováváme) má právo na informace o zpracování osobních údajů. Domov pro seniory tyto informace shrnul do tohoto „Prohlášení“. Pokud v tomto „Prohlášení“ nenaleznete, co jste hledali, kontaktujte náš domov pro seniory zde: https://vyc.brnods.cz/kontakt
Dle nařízení GDPR má subjekt údajů v případě, že bude pro domov pro seniory identifikovatelnou fyzickou osobou a prokáže svoji totožnost, následující práva:
•    právo na přístup ke svým osobním údajům, jejich opravu či výmaz - subjekt osobních údajů má právo na informaci o účelu zpracování, jeho rozsahu či době uchování, zároveň má právo na to, aby byly zpracovány pouze přesné osobní údaje, které odpovídají skutečnosti – s tímto zároveň souvisí právo na případnou opravu nepřesných osobních údajů, pokud již pominul účel či zákonný důvod, na základě kterého byly osobní údaje zpracovány, má právo na jejich výmaz
•    právo vznést námitku - námitku má možnost subjekt vznést kdykoliv, když se domnívá, že zpracování probíhá v rozporu s právními předpisy, domov pro seniory v případě oprávněnosti námitky má povinnost zpracování osobních údajů ukončit
•    právo na přenositelnost údajů - pokud domov pro seniory subjekt požádá, aby jeho osobní údaje předala jinému správci, udělá tak v rozsahu, v jakém o to subjekt požádá
•    právo podat stížnost u Úřadu pro ochranu osobních údajů - kdykoli může subjekt podat podnět či stížnost k Úřadu pro ochranu osobních údajů: www.uoou.cz
•    právo na omezení zpracování - v případě, že jsou zpracovávané údaje subjektu nepřesné, omezí domov pro seniory jejich zpracování po dobu nutnou k jejich opravě či doplnění, zpracování domov pro seniory omezí také po dobu, po kterou prověřuje, že vznesená námitka je legitimní
•    právo na oznámení o porušení zabezpečení osobních údajů - toto právo spočívá v povinnosti domova pro seniory oznámit subjektu v souladu s právními předpisy případy, kdy dojde k porušení zabezpečení osobních údajů subjektu, z nějž vyplyne vysoké riziko pro práva a svobody dotčené fyzické osoby

 
top