Zásady zpracování osobních údajů
Tyto zásady zpracování a ochrany osobních údajů („Zásady“) představují základní zásady, kterými se Domov pro seniory Vychodilova, příspěvková organizace („Společnost“) řídí při získávání a zpracovávání osobních údajů. Tyto Zásady provádějí práva a povinnosti Společnosti vyplývající zejména z následujících obecně závazných právních předpisů:
-
nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů) („GDPR“);
-
zákon č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů;
-
zákon č. 480/2004 Sb., o některých službách informační společnosti a
-
zákon č. 127/2005 Sb., o elektronických komunikacích („Zákon o elektronických komunikacích“).
Tyto Zásady se uplatní na všechny osoby navštěvující webové stránky Společnosti https://vyc.brnods.cz/ („Webové stránky“), a to bez ohledu na to, zda jsou ve smluvním vztahu se Společností či nikoliv.
Co jsou to osobní údaje
Osobními údaji se v souladu s GDPR rozumí veškeré informace o určené nebo určitelné fyzické osobě (nikoli tedy právnické osobě). V zásadě se tedy jedná o jakékoliv informace, které ať už samostatně, nebo v souhrnu s dalšími informacemi můžou sloužit k identifikaci konkrétní fyzické osoby („Osobní údaj“).
Jaké osobní údaje společnost zpracovává
Společnost o Vás může shromažďovat následující Osobní údaje:
Osobní údaje, které Společnosti sami sdělíte
Takovými Osobními údaji jsou zejména údaje, které uvedete ve vyplněném registračním, objednávkovém či jiném formuláři, nebo které Společnosti sdělíte prostřednictvím e-mailu, telefonu či jiného zařízení. Osobní údaje můžete Společnosti poskytnout také při využívání jiných komunikačních nástrojů, dostupných v rámci našich stránek (jako jsou chatboty či interaktivní formuláře).
Jedná se především o kontaktní údaje (např. e-mailová adresa a telefonní číslo), identifikační údaje (např. jméno a příjmení), platební údaje (např. číslo vašeho bankovního účtu), údaje o vašem zařízení (např. IP adresa) a chování v rámci služeb na Webových stránkách, přepisy komunikace s chatbotem nebo informace o vašich pracovních zkušenostech.
Výše uvedené Osobní údaje bude Společnost zpracovávat za účelem:
-
Poskytnutí služby, produktu či informace, o kterou jste projevili zájem – tyto osobní údaje zpracováváme, abychom mohli uzavřít a splnit smlouvu mezi námi.
-
Evidence zákonných zástupců zájemců o poskytované služby a dále kontaktních osob těchto zájemců. Tyto osobní údaje zpracováváme pouze v případě, kdy nám k tomu dáte souhlas.
-
V případě, že jste stávající klient také k poskytnutí informací o jiných službách či produktech podobných těm, které byly předmětem Vašeho čerpání služeb – tyto osobní údaje zpracováváme na základě našeho oprávněného zájmu.
-
Pokud jste nový klient, bude Vám Společnost zasílat obchodní sdělení a nabídky produktů a služeb pouze v případě, že jste k tomu Společnosti dali výslovný souhlas.
-
Posouzení a vyhodnocení Vaší žádosti o pracovní pozici, pokud se o ni ucházíte. Tyto osobní údaje zpracováváme za účelem uzavření smluvního vztahu. Po ukončení přijímacího řízení zpracováváme osobní údaje pouze, pokud nám k tomu dáte souhlas.
-
Posouzení a zdokonalování nástrojů, které v rámci Webových stránek užíváme (chatbot, interaktivní formuláře, apod.). Tyto osobní údaje zpracováváme pouze v případě, že nám k tomu dáte souhlas.
-
Obrany našich právních nároků, a to na základě našeho oprávněného zájmu.
Zvláštní kategorie osobních údajů
V některých případech o Vás můžeme zpracovávat zvláštní kategorie osobních údajů. Těmi budou především údaje o zdravotním stavu.
Tyto osobní údaje zpracováváme, abychom mohli rozhodnout o poskytnutí našich služeb sociální péče.
Tyto osobní údaje o Vás můžeme zpracovávat, pokud je jejich zpracování nezbytné pro účely poskytování zdravotní nebo sociální péče. Vaše údaje o Vás budou zpracovávány výhradně pracovníky vázanými služebním tajemstvím. Zpracování těchto zvláštních kategorií osobních údajů tedy probíhá v souladu s čl. 9 odst. 2 písm. h) GDPR.
Osobní údaje, které o Vás Společnost shromažďuje sama
Při návštěvě našich Webových stránek může Společnost shromažďovat některé informace
nezbytné pro to, aby byl zajištěn řádný a pohodlný provoz Webových stránek. Takovými informacemi jsou údaje o internetovém protokolu (IP) sloužící k připojení Vašeho počítače k internetu, Vaše registrační údaje, typ a verze prohlížeče, nastavení časového pásma, plug-in prohlížečů, údaje o Vaší návštěvě, včetně platného Uniform Resource Locator (URL), cesta na a z Webových stránek (včetně data a času), produkty, které jste si zobrazili nebo hledali, časy odezvy, chyby během stahování, délku návštěv určitých stránek, informace o interakci při návštěvě stránek (například rolování, kliknutí a umístění myši) či způsob opouštění stránky.
Tyto osobní údaje Společnost využívá ke správě a zlepšování Webových stránek a pro účely
zajištění interních operací, včetně řešení problémů, analýzy dat, testování, výzkumu, statistických účelů a evidenci četnosti náhledů. Tyto Osobní údaje lze dále využít k měření účinnosti reklamy a k poskytování relevantní inzerce.
Tyto osobní údaje o Vás zpracováváme pouze v případě, že nám k tomu dáte souhlas skrze cookie lištu. Více informací naleznete níže.
Poskytování osobních údajů
Osobní údaje, které o Vás Společnost získá mohou být předávány třetím osobám („Zpracovatelé“), které Společnosti pomáhají plnit její smluvní povinnosti zprostředkováním určitých služeb (např. poskytování služby cloudového úložiště). Společnost předává Osobní údaje pouze těm Zpracovatelům, kteří poskytují záruky dostatečné úrovně zabezpečení Vašich Osobních údajů a tyto Osobní údaje zpracovávají výhradně na základě smlouvy o zpracování osobních údajů.
V tomto smyslu může Společnost předávat Osobní údaje těmto Zpracovatelům:
- externím spolupracovníkům a dodavatelům za účelem splnění smluvní povinnosti Společnosti;
- poskytovatelům platebních služeb a zpracovatelům plateb za účelem zabezpečení převodu finančních prostředků a realizace platebního styku;
- poskytovatelům digitálních služeb spojených s některými funkcemi na stránkách (informační systémy, chatbot, inteligentní formuláře);
- právním zástupcům společnosti a dalším, pokud je to v oprávněném zájmu společnosti;
- orgánům veřejné moci, pokud je to v jejím zájmu anebo pokud o to tyto orgány požádají.
- správci Webových stránek.
Za určitých okolností může být Společnost povinna poskytnout Vaše Osobní údaje třetím osobám (např. orgánům činným v trestním řízení) v souladu s obecně závaznými právními předpisy.
V některých případech může dojít k předání vašich osobních údajů mimo Evropský hospodářský prostor. V případě, že jsou Vaše osobní údaje předávány do těchto třetích zemí, dochází k takovému předání výhradně na základě standardních smluvních doložek, tj. vzorové smlouvy vydané Evropskou komisí, a zároveň budou předávány výhradně do společností, které se zaručují, že v souladu s nařízením Evropské komise poskytují osobním údajům náležitou ochranu. Mezi tyto země patří mimo jiné USA.
Prostředky ochrany osobních údajů
Za účelem ochrany a minimalizace rizika neoprávněného přístupu k Osobním údajům Společnost přijala organizační a technická opatření. Mezi tato opatření patří:
- organizační omezení zužující okruh osob oprávněných přicházet do styku s Osobními údaji; přístup každé osoby je založený na principu nejnižších možných privilegií, tj. každá osoba má přístup pouze v rozsahu nutném vzhledem ke svému pracovnímu zařazení a úkolům a
- technické zabezpečení serverů a Webových stránek Společnosti proti neoprávněné
manipulaci.
Osoby přicházející do styku s Osobními údaji jsou poučeny o zásadách ochrany osobních údajů
a při jejich zpracování jsou vázány mlčenlivostí.
Délka uchovávání osobních údajů
Společnost Osobní údaje uchovává pouze po dobu nezbytně nutnou pro plnění svých
smluvních závazků a pro plnění povinností, které pro Společnost vyplývají z příslušných právních předpisů. Po uplynutí této lhůty zpracováváme Vaše osobní údaje za účelem obrany našich právních zájmů, a to po dobu obecné promlčecí doby, tj. 4 roky a následně případně po dobu trvání soudního sporu.
Osobní údaje, které jsou zpracovávány na základě oprávněného zájmu (obchodní nabídky) zpracováváme po dobu 3 let od získání kontaktu.
Osobní údaje, které jsou zpracovávány na základě Vašeho souhlasu Společnost zpracovává,
dokud nám neodeberete souhlas, nejdéle však 3 roky.
Po zániku zákonného důvodu, na základě kterého dochází ke zpracování Vašich Osobních údajů
Společnost tyto Osobní údaje a všechny jejich existující kopie zlikviduje.
Společnost využívá při provozu svých Webových stránek tzv. cookies, což jsou textové soubory
malého rozsahu („Cookies“), které jsou odesílány ze serveru Společnosti do Vašeho prohlížeče,
a při Vaší opětovné návštěvě Webových stránek jsou zaslány zpět na server Společnosti.
Společnost může používat následující druhy Cookies:
- Technické Cookies, které umožňují základní provoz a funkčnost Webových stránek, a bez kterých by nebylo možné obsah Webových stránek správně zobrazit;
- Analytické Cookies, které umožňují analyzovat využití Webových stránek, zajistit bezpečné přihlášení, zapamatovat si průběh vyplňování Vaší objednávky, uložení registračních údajů a obsahu nákupního košíku;
- Marketingové Cookies, které umožňují sbírat analytická data o uživatelích a zobrazení cílené reklamy.
Cookies prvního druhu jsou spuštěny automaticky bez nutného souhlasu návštěvníka webu, ostatní typy vyžadují aktivní souhlas, případně možnost zvolit, jaký typ cookies návštěvník povolí - tzv. opt-in režim správy cookies dle právní úpravy cookies § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích, vycházející z evropské směrnice ePrivacy.
Takovými informacemi jsou údaje o internetovém protokolu (IP), sloužící k připojení Vašeho počítače k internetu, Vaše registrační údaje, typ a verze prohlížeče, nastavení časového pásma,
plug-in prohlížečů, údaje o Vaší návštěvě, včetně platného Uniform Resource Locator (URL), cesta na a z Webových stránek (včetně data a času), časy odezvy, chyby během stahování, délka návštěv určitých stránek, informace o interakci při návštěvě stránek (například rolování, kliknutí a umístění myši) či způsob opouštění stránky. Tento aktivní souhlas lze udělit také selektivně – a to prostřednictvím nastavení v cookies liště.
Tyto Osobní údaje, získané na základě aktivního souhlasu (opt-in), Společnost využívá ke správě
a zlepšování Webových stránek a pro účely zajištění interních operací, včetně řešení problémů,
analýzy dat, testování, výzkumu, statistických účelů a evidenci četnosti náhledů.
Cookies je i nadále možné odstranit pomocí nastavení Vašeho prohlížeče. Pokud však zablokujete, vypnete či jinak odmítnete některé technické Cookies, Webové stránky se nemusí zobrazovat správně nebo nebude možné využívat některé služby či funkce Webových stránek.
Cookies lištu je možné znovu vyvolat a upravit své uživatelské preference kliknutím na ikonu sušenky v levém dolním rohu obrazovky.
Práva subjektů údajů
V souvislosti se zpracováním Vašich Osobních údajů Společností Vám náleží následující
předpisy na ochranu Osobních údajů zaručená práva:
- právo odvolat souhlas se zpracováním Osobních údajů, je-li zpracování založeno na jeho základě;
- právo požadovat přístup k Osobním údajům a k informacím o tom, které Vaše Osobní údaje jsou Společností zpracovávány;
- právo na opravu nepřesných Osobních údajů a případně také na doplnění neúplných Osobních údajů;
- právo na výmaz zpracovávaných Osobních údajů;
- právo na omezení zpracování Osobních údajů;
- právo získat Osobní údaje, které jste Společnosti poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jiné osobě;
- právo být informován o porušení zabezpečení Osobních údajů;
- právo vznést námitku proti zpracování Osobních údajů; a
- právo podat stížnost u dozorového úřadu, tj. u Úřadu pro ochranu osobních údajů, na
adrese https://www.uoou.cz/.
Výše uvedená práva a případné stížnosti je možné uplatnit u Společnosti, jakožto správce údajů
písemně na níže uvedené adrese či prostřednictvím e-mailu na e-mailovou
adresu
info%at%vyc.brno.cz.
Tyto Zásady jsou platné a účinné od 1.9.2024