PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 a 14 GDPR
Vzhledem k tomu, že HOBES, spol. s r.o., IČO: 45195277, se sídlem K luhům 151, 793 12 Horní Benešov, zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě, pod sp. zn. C/2933 (dále také „správce“) jakožto správce osobních údajů zpracovává osobní údaje ve smyslu obecného nařízení o ochraně osobních údajů (dále jen „GDPR“), pro většinu činností zpracování je v pozici správce osobních údajů. Výjimečně může být HOBES, spol. s r.o.. také v postavení zpracovatele osobních údajů.
Ochrana a zabezpečení zpracovávaných osobních údajů je pro HOBES, spol. s r.o. prioritou. Osobním údajům a jejich ochraně věnuje proto HOBES, spol. s r.o. náležitou pozornost. Z uvedeného důvodu v tomto dokumentu informuje subjekty údajů o realizovaných zpracováních osobních údajů a o jejich právech v souvislosti se zpracováním jejich osobních údajů. Informace o zásadách zpracování osobních údajů dodržovaných v HOBES, spol. s r.o. a bližší informace k právům subjektů údajů naleznete na: https://hobes.cz/gdpr
HOBES, spol. s r.o. tímto plní informační povinnosti vůči subjektům v souladu s čl. 13 GDPR.
Adresa správce:
HOBES, spol. s r.o.
K luhům 151, 793 12 Horní Benešov
Datová schránka: 3rs5r5
IČ: 45195277
DIČ: CZ45195277
E-mail: hobes@hobes.cz
Pověřenec pro ochranu osobních údajů (DPO)
Ing. Tomáš Střílka, MBA
Tel.: +420 728 583 522
E-mail: tomas.strilka@hobes.cz
Pověřence pro ochranu osobních údajů kontaktujte v případě, že chcete uplatnit svá práva, máte dotaz nebo stížnost ohledně toho, jak Úřad pro ochranu osobních údajů zpracovává Vaše osobní údaje.
Interní zpracovatelé HOBES, spol. s r.o. dat zaměstnanců:
Vedoucí personalistiky:
Bc. Lucie Chlupová, MBA
E-mail: lucie.chlupova@hobes.cz
Mzdová účetní:
Andrea Lošťáková, MBA
E-mail: andrea.lostakova@hobes.cz
Osobní údaje našich zaměstnanců vyžadujeme v tomto rozsahu:
- jméno a příjmení (rodné příjmení), titul,
- všechna dřívější příjmení
- den, měsíc, rok, místo, okres, stát narození
- státní příslušnost
- rodné číslo
- trvalé bydliště + doručovaní adresa, ulice, číslo popisné, obec, PSČ
- zdravotní pojišťovna
- rodinný stav
- děti – rodný list, potvrzení o studiu, potvrzení o výši školkovného
- ostatní vyživované osoby
- potvrzení o darování krve
- platby příspěvků na životní a penzijní pojištění
- potvrzení o zaplacených úrocích z úvěrů
- starobní, vdovský invalidní důchod
- číslo bankovního účtu
- číslo občanského průkazu
- zdravotní způsobilost
- telefonní číslo
- adresa příbuzných, na které je možno se obrátit v případě mimořádné události
- odborné znalosti
- průběh předcházejících zaměstnání
- nejvyšší dosažené vzdělání
- jazykové znalosti
- informace o vedení soudního trestního řízení, důvod, pravomocné odsouzení, zákaz činnosti na základě rozhodnutí soudu, srážky ze mzdy – druh výživné, půjčky, jiné závazky
Osobní údaje pro účely podnikání mohou být v rozsahu: jméno, příjmení, titul, rodné příjmení ( všechna dřívější příjmení ) pracovní, pozice, místo podnikání, adresa bydliště, IČO, DIČ, číslo bankovního účtu, telefonní číslo, emailová adresa, ID poštovní datové schránky, adresa místa plnění, podpis.
Osobní údaje získáváme od subjektů údajů nebo z veřejných zdrojů.
Právním základem zpracování osobních údajů je podle čl. 6 odst. 1 písm. b) a f) GDPR: (i) nezbytnost pro splnění smlouvy a (ii) nezbytnost pro účely oprávněných zájmů správce.
Účely zpracování jsou: jednání o smluvním vztahu, plnění povinností ze smluvního vztahu, evidence a aktualizace smluv a uchovávání v systému správce, uplatňování nároků a pohledávek ze smluvního vztahu, provádění marketingových činností (výlučně přímý marketing) ohledně služeb a produktů správce, sledování spokojenosti obchodních partnerů a subjektu údajů, zjišťování kvality služeb, zvyšování kvality poskytovaných služeb, jakož i účely identifikace subjektu údajů a komunikace, rovněž plnění nutných požadavků vůči státním institucím, úřadům, statistickým výkazům.
Vaše osobní údaje nebudou předávány jinému správci, pokud to nebude nezbytné pro plnění našeho smluvního vztahu, např. předání údajů subjektů zajišťujícím přepravu, celní deklaraci, pojištění apod. Mohou být rovněž předány na základě zákonných povinností orgánům veřejné moci. Osobní údaje nebudou předávány do třetích zemí.
Osobní údaje mohou být pro nás zpracovány zpracovatelem na základě zvláštního smluvního vztahu.
Osobní údaje budou uchovávány jako dokument v listinné podobě, popř. jako dokument v elektronické podobě, a v databázi v elektronickém systému správce.
Ohledně Vašich osobních údajů nebude docházet k automatizovanému rozhodování a profilování. Vaše osobní údaje budou uchovávány po dobu trvání našeho smluvního vztahu + 10 let. V případě, že k uzavření smluvního vztahu nedojde, činí doba uložení Vašich osobních údajů 24 měsíců od jejich poskytnutí nebo získání.
Data zaměstnanců budou archivována kvůli důchodovému, penzijnímu pojištění či DIPu po dobu 30 let.
Ke shora uvedeným informacím správce doplňuje, že osobní údaje jsou zpracovávány po dobu nezbytnou k naplnění výše uvedených účelů a příjemcům předávány pouze v minimálním rozsahu nutném ke splnění daného účelu.
Dochází-li ke zpracování Vašich osobních údajů na základě právního důvodu oprávněného zájmu správce (dle čl. 6 odst. 1 písm. f) GDPR), tímto zájmem je řádné plnění závazků plynoucích ze smluv uzavřených mezi jím, obchodními partnery, zákazníky či jinými subjekty, případné uplatnění právních nároků správcem a výkon činností v rámci předmětu podnikání správce. Kamerový systém je správcem využíván v jeho areálu z důvodu ochrany osob a majetku, jež se v areálu správce nachází. Monitoring a evidence zákazníků ve vztahu k jejich platební morálce je prováděn z důvodu ochrany finančních zájmů správce a předcházení uzavírání smluv se subjekty, které dříve opakovaně nedostáli svým závazkům.
Správce tímto informuje subjekty údajů o jejich právu požadovat za podmínek stanovených v čl. 15 až 20 nařízení GDPR přístup ke zpracovávaným osobním údajům, opravu zpracovávaných osobních údajů, výmaz zpracovávaných osobních údajů, omezení zpracování zpracovávaných osobních údajů a právu na přenositelnost zpracovávaných osobních údajů.
Správce tímto informuje subjekty údajů o právu za podmínek stanovených čl. 21 nařízení GDPR podat proti zpracování svých osobních údajů námitky.
Subjekt údajů má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se jej týkají, na základě čl. 6 odst. 1 písm. e) nebo f), včetně profilování založeného na těchto ustanoveních. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
Pokud se osobní údaje zpracovávají pro účely přímého marketingu, má subjekt údajů právo vznést kdykoli námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing, což zahrnuje i profilování, pokud se týká tohoto přímého marketingu.
Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
Subjekt údajů je na právo uvedené v odstavcích výše výslovně upozorněn a toto právo je uvedeno zřetelně a odděleně od jakýchkoli jiných informací, a to nejpozději v okamžiku první komunikace se subjektem údajů.
V souvislosti s využíváním služeb informační společnosti, a aniž je dotčena směrnice 2002/58/ES, může subjekt údajů uplatnit své právo vznést námitku automatizovanými prostředky pomocí technických specifikací.
Výše uvedená práva a námitky je stěžovatel oprávněn uplatnit v písemné listinné formě nebo elektronické formě (e-mail s podpisem nebo datová zpráva) na kontaktních údajích správce či pověřence uvedených výše.
Pokud se domníváte, že zpracováním Vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u Úřadu pro ochranu osobních údajů.
Kontakt na Úřad pro ochranu osobních údajů:
Web: https://uoou.gov.cz/kontakt
Adresa
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Konzultace k GDPR:+420 234 665 800
ID datové schránky:
qkbaa2n
Pořadí | Účel zpracování osobních údajů | Právní důvod zpracování osobních údajů ve smyslu čl. 6 GDPR | Kategorie osobních údajů | Příjemci | Doba uložení |
---|---|---|---|---|---|
1 | Evidence smluv | Oprávněný zájem správce | Jméno, příjmení, datum narození, rodné číslo, IČO, DIČ fyzické podnikající osoby, sílo podnikání fyzické podnikající osoby, adresa trvalého bydliště, kontaktní adresa, telefonní číslo, emailová adresa, číslo bankovního účtu, podpis | Externí právní zástupce | 10 let |
2 | Evidence nabídek dodavatelů, evidence zákazníků | Oprávněný zájem správce | Jméno, příjmení, telefonní číslo, e-mailová adresa, sídlo podnikání fyzické podnikající osoby, podpis | 5 let | |
3 | Vytváření a evidence objednávek | Smluvní podmínky, oprávněný zájem správce | Jméno, příjmení, adresa bydliště, telefonní číslo, e-mailová adresa, DIČ fyzické podnikající osoby, podpis | Melzer, spol. s r. o., IČO: 46344021 | 3 roky |
4 | Vystavování faktur, předávacích protokolů | Smluvní podmínky, splnění zákonné povinnosti | Jméno, příjmení, e-mailová adresa, telefonní číslo, sídlo podnikání fyzické podnikající osoby, podpis | Bankovní ústav za účelem zajištění platby | dle zákona č. 563/1991 Sb., o účetnictví |
5 | Vystavování pokladních dokladů | Smluvní podmínky, splnění zákonné povinnosti | Jméno, příjmení, adresa bydliště | 3 roky | |
6 | Vymáhání pohledávek | Smluvní podmínky | Jméno, příjmení, adresa bydliště, datum narození, rodné číslo, DIČ podnikající fyzické osoby, sídlo podnikání, telefonní číslo, číslo bankovního účtu, e-mailová adresa, telefonní číslo, podpis | Externí právní zástupce | 10 let |
7 | Vyřizování reklamací | Smluvní podmínky, splnění zákonné povinnosti | Jméno, příjmení, adresa bydliště, telefonní číslo, e-mailová adresa, podpis, číslo bankovního účtu | 5 let | |
8 | Zajištění přepravy a příjmu zboží | Smluvní podmínky, oprávněný zájem správce | Jméno, příjmení, adresa bydliště, e-mailová adresa, telefonní číslo, podpis | Externí smluvní přepravci | 5 let |
9 | Monitoring a evidence zákazníků v souvislosti s jejich platební morálkou | Oprávněný zájem správce | Název společnosti, jméno, příjmení, adresa, IČO, DIČ fyzické podnikající osob | BISNODE Česká republika a.s., IČO 45806314 | 10 let |
10 | Využívání informačních systémů správce, elektronické pošty, zálohy dat | Plnění právní povinnosti, splnění smlouvy, oprávněný zájem správce | Jméno, příjmení, datum narození, rodné číslo, IČO, DIČ fyzické podnikající osoby, sílo podnikání fyzické podnikající osoby, adresa trvalého bydliště, kontaktní adresa, telefonní číslo, emailová adresa, číslo bankovního účtu, podpis | Melzer, spol. s r. o., IČO: 46344021 / Česká pošta, s.p. ID datové schránky: kr7cdry / Externí Graphic designer / ITS - informační technologie a systémy s.r.o. IČO: 25833987 | 10 let pro účely informačních systémů a zálohování dat, 1 rok pro účely využívání elektronické pošty |
10 | Provoz on-line objednávkového systému, e-shop | Smluvní podmínky | Jméno, příjmení, DIČ, adresa bydliště, e-mailová adresa, telefonní číslo | Melzer, spol. s r. o., IČO: 46344021 / 4WORKS Solutions s.r.o. IČO: 02674947 | 5 let |
12 | Provoz webových stránek www. Hobes.cz ke vkládání kontaktů obchodníky | Oprávněný zájem správce | Jméno, příjmení, DIČ, e-mailová adresa, telefonní číslo | Externí Graphic designer / WEDOS, a.s. IČO: 28115694 | 5 let |
13 | Provoz kamerového systému v prostorách správce | Oprávněný zájem správce | Videozáznam | 14 dnů | |
14 | Plnění požadavků státních institucí, úřadů, pojišťoven | Zákonné povinnosti | Jméno, příjmení, rodné příjmení, titul, datum narození, rodné číslo, adresa trvalého pobytu, adresa pro doručování, pohlaví, místo narození, státní příslušnost, národnost, zdravotní pojišťovna | Policie České republiky / Okresní a krajské soudy / Státní úřad inspekce práce / Úřady práce / Zdravotní pojišťovny / Okresní správa sociálního zabezpečení / Finanční úřad / | Podle druhu písemnosti: 10 let až 30 let (pro důchodové, penzijní pojištění či DIP) |