Právo na přístup k osobním údajům
- Subjekt údajů má právo požadovat po správci, aby mu sdělil, zda zpracovává jeho osobní údaje. Pokud ano, má subjekt právo tyto osobní údaje a informace o zpracování od správce obdržet v rozsahu: účely zpracování, kategorie dotčených os. údajů, příjemci nebo kategorie příjemců os. údajů, plánovaná doba, po kterou budou os. údaje uloženy, nebo kritéria pro její stanovení, existence práva požadovat od správce opravu nebo výmaz os. údajů (viz níže), právo podat stížnost u ÚOOÚ, informace o zdroji os. údajů, skutečnost, že dochází k automatizovanému rozhodování nebo profilování. Jsou-li některé osobní údaje žadatele předávány do 3. zemí, má právo být informován o vhodných zárukách dle čl. 46 GDPR. Zaměstnanec, který žádost obdržel, ji předá pověřenému zaměstnanci s oprávněným přístupem k osobním údajům žadatele. Ten ověří, zda společnost zpracovává osobní údaje žadatele a zda se žadatel jeví být tou osobou, jíž se zpracovávané osobní údaje týkají. Pokud ano, poskytne žadateli informace o zpracování jeho osobních údajů.
Právo na přenositelnost osobních údajů
- Subjekt údajů má právo získat své osobní údaje, jež poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, a to v případě, že se zpracování provádí automatizovaně a je založeno na souhlasu subjektu nebo je nezbytné pro plnění smlouvy. Rovněž má právo na to, aby osobní údaje byly předány přímo jedním správcem správci druhému, je-li to technicky proveditelné. Zaměstnanec, který žádost obdržel, ji předá pověřenému zaměstnanci s oprávněným přístupem k osobním údajům žadatele. Ten ověří, zda společnost zpracovává osobní údaje žadatele a zda se žadatel jeví být tou osobou, jíž se zpracovávané osobní údaje týkají. Pokud ano, předá žádost k vyřízení pověřenému pracovníkovi IT oddělení, který ve strukturovaném, běžně používaném a strojově čitelném formátu předá žadateli nebo na žádost žadatele jinému správci.
Právo na opravu osobních údajů
- Subjekt údajů má právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů. Žádost o opravu osobních údajů zpracovávaných společností předá zaměstnanec, který ji obdržel, pověřenému zaměstnanci s oprávněným přístupem k osobním údajům žadatele. Ten ověří, zda společnost zpracovává osobní údaje žadatele a zda se žadatel jeví být tou osobou, jíž se zpracovávané osobní údaje týkají. Pokud ano, opraví nebo doplní zpracovávané osobní údaje žadatele dle žádosti. Doplnění osobních údajů žadatele o nové osobní údaje na základě žádosti je možné pouze tehdy, pokud zpracování takových nových údajů odpovídá účelu zpracování. O opravě nebo doplnění osobních údajů společnost žadatele vyrozumí.
Právo na výmaz osobních údajů (právo být zapomenut)
Právo vznést námitku proti zpracování osobních údajů
- Subjekt údajů má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování svých osobních údajů pro účely oprávněných zájmů správce nebo pro účely splnění úkolu prováděného ve veřejném zájmu, včetně profilování pro tyto účely. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků. Žádost s námitkou ke zpracování osobních údajů zpracovávaných společností předá zaměstnanec, který ji obdržel, pověřenému zaměstnanci s oprávněným přístupem k osobním údajům žadatele. Ten ověří, zda společnost zpracovává jakékoliv osobní údaje žadatele a zda se žadatel jeví být tou osobou, jíž se zpracovávané osobní údaje týkají. Pokud ano a jedná-li se o námitku proti zpracování osobních údajů žadatele pro účely oprávněných zájmů správce nebo pro účely splnění úkolu prováděného ve veřejném zájmu, včetně profilování, posoudí pověřený zaměstnanec, zda oprávněné důvody společnosti pro zpracování převažují nad zájmy nebo právy žadatele. Pokud ne, údaje zpracovávané pro takové účely se vymažou.
Definice
Pro účely této informace o zpracovávání osobních údajů se rozumí:
- „nařízením GDPR“ NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů);
- „osobními údaji“ veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
- „zpracováním“ jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení;
- „správcem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; jsou-li účely a prostředky tohoto zpracování určeny právem Unie či členského státu, může toto právo určit dotčeného správce nebo zvláštní kritéria pro jeho určení;
- „zpracovatelem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce;
- „příjemcem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli. Avšak orgány veřejné moci, které mohou získávat osobní údaje v rámci zvláštního šetření v souladu s právem členského státu, se za příjemce nepovažují; zpracování těchto osobních údajů těmito orgány veřejné moci musí být v souladu s použitelnými pravidly ochrany údajů pro dané účely zpracování;
- „souhlasem“ subjektu údajů jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů;
- „porušením zabezpečení osobních údajů“ porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných osobních údajů;
- „údaji o zdravotním stavu“ osobní údaje týkající se tělesného nebo duševního zdraví fyzické osoby, včetně údajů o poskytnutí zdravotních služeb, které vypovídají o jejím zdravotním stavu;
- „závaznými podnikovými pravidly“ koncepce ochrany osobních údajů, kterou dodržuje správce nebo zpracovatel usazený na území členského státu při jednorázových nebo souborných předáních osobních údajů správci nebo zpracovateli v jedné nebo více třetích zemích v rámci skupiny podniků nebo uskupení podniků vykonávajících společnou hospodářskou činnost.