Co je GDPR
Obecné nařízení o ochraně osobních údajů (anglicky General Data Protection Regulation, zkráceně GDPR) je právní rámec Evropské unie, který stanoví pravidla pro shromažďování a zpracování osobních údajů fyzických osob. Nařízení vstoupilo v platnost 25. května 2018 a má přímý účinek ve všech členských státech EU.
GDPR posiluje práva jednotlivců a ukládá organizacím povinnost zacházet s osobními údaji odpovědně a transparentně.
Kdo jsme
Správcem vašich osobních údajů ve smyslu GDPR je společnost Phantom Siege s.r.o., se sídlem Václavské náměstí 56, 110 00 Praha 1, IČO: 12345678, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 123456.
Pro dotazy týkající se zpracování osobních údajů nás můžete kontaktovat na e-mailové adrese [email protected].
Zásady zpracování údajů
Při zpracování vašich osobních údajů dodržujeme následující zásady stanovené nařízením GDPR:
Zákonnost, korektnost a transparentnost
Údaje zpracováváme pouze na základě platného právního titulu a vždy vás informujeme o způsobu a účelu zpracování.
Účelové omezení
Osobní údaje shromažďujeme pouze pro určité, výslovně vyjádřené a legitimní účely a dále je nezpracováváme způsobem neslučitelným s těmito účely.
Minimalizace údajů
Zpracováváme pouze údaje, které jsou přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu zpracování.
Přesnost
Přijímáme opatření, aby nepřesné údaje byly opraveny nebo vymazány.
Omezení uložení
Údaje uchováváme pouze po dobu nezbytnou pro účely, pro které jsou zpracovávány.
Integrita a důvěrnost
Zajišťujeme náležité zabezpečení osobních údajů pomocí vhodných technických a organizačních opatření.
Právní základy zpracování
Osobní údaje zpracováváme pouze tehdy, pokud existuje alespoň jeden z následujících právních základů:
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) – udělili jste souhlas se zpracováním pro jeden či více konkrétních účelů
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) – zpracování je nezbytné pro splnění smlouvy, jejíž jste smluvní stranou
- Právní povinnost (čl. 6 odst. 1 písm. c) GDPR) – zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje
- Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR) – zpracování je nezbytné pro účely našich oprávněných zájmů
Vaše práva podle GDPR
Jako subjekt údajů máte podle nařízení GDPR následující práva:
Právo na přístup (čl. 15)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat přístup k těmto údajům a dalším informacím o zpracování.
Právo na opravu (čl. 16)
Máte právo na opravu nepřesných osobních údajů, které se vás týkají, a na doplnění neúplných osobních údajů.
Právo na výmaz (čl. 17)
Za určitých okolností máte právo na vymazání osobních údajů, které se vás týkají (právo být zapomenut).
Právo na omezení zpracování (čl. 18)
Za určitých okolností máte právo na omezení zpracování vašich osobních údajů.
Právo na přenositelnost údajů (čl. 20)
Máte právo obdržet osobní údaje, které se vás týkají a které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21)
Máte právo vznést námitku proti zpracování osobních údajů, které se vás týkají, pokud je zpracování založeno na oprávněných zájmech.
Právo nebýt předmětem automatizovaného rozhodování (čl. 22)
Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má právní účinky nebo se vás obdobně významně dotýká.
Jak uplatnit svá práva
Pro uplatnění jakéhokoli z výše uvedených práv nás kontaktujte na:
E-mail: [email protected]
Adresa: Phantom Siege s.r.o., Václavské náměstí 56, 110 00 Praha 1
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti. V případě složitých nebo početných žádostí lze tuto lhůtu prodloužit o další dva měsíce, o čemž vás budeme informovat.
Uplatnění práv je bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí, zejména opakovaných, můžeme účtovat přiměřený poplatek nebo žádost odmítnout.
Zabezpečení osobních údajů
Implementovali jsme technická a organizační opatření k ochraně vašich osobních údajů:
- Šifrování dat při přenosu (SSL/TLS)
- Omezený přístup k osobním údajům pouze pro oprávněné osoby
- Pravidelné bezpečnostní audity
- Školení zaměstnanců v oblasti ochrany údajů
- Zálohování dat a plány obnovy
Předávání údajů do třetích zemí
Vaše osobní údaje zpracováváme primárně v rámci Evropského hospodářského prostoru (EHP). Pokud by bylo nutné předat údaje mimo EHP, zajistíme odpovídající záruky v souladu s GDPR, například standardní smluvní doložky schválené Evropskou komisí.
Porušení zabezpečení
V případě porušení zabezpečení osobních údajů, které by mohlo představovat riziko pro vaše práva a svobody, oznámíme toto porušení dozorovému úřadu do 72 hodin od zjištění. Pokud by porušení představovalo vysoké riziko pro vaše práva a svobody, budeme vás o tom bez zbytečného odkladu informovat.
Dozorový úřad
Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu. V České republice je tímto úřadem:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Související dokumenty
Další informace o zpracování osobních údajů naleznete v těchto dokumentech: