Zásady zpracování a ochrany osobních údajů
Zásady zpracování a ochrany osobních údajů
Obsah
3 Právní základy zpracování Vašich osobních údajů 4
3.1 Plnění právní povinnosti (ze zákona) 4
3.5 Plnění smlouvy nebo jednání o jejím uzavření 5
3.6 Ochrana životně důležitých zájmů 5
3.7 Vznášení, uplatňování a obhajoba právních nároků 5
4.1 Údaje o uchazečích o zaměstnání 5
4.4 Údaje o zákonných zástupcích žáků 7
4.5 Údaje o dodavatelích a odběratelích 7
4.6 Další osoby, které může správce kontaktovat 7
4.7 Údaje o stěžovatelích nebo žadatelích o informace 8
5 Odkud jsme Vaše osobní údaje vzali? 8
6 Komu poskytujeme osobní údaje? 8
7 Jak chráníme osobní údaje? 9
8 Jak dlouho uchováváme osobní údaje? 9
9 Jak získáte přístup k osobním údajům, které jste nám poskytli, jak je můžete změnit, jak můžete odvolat svůj souhlas s jejich použitím a jaká máte práva? 9
9.1 Právo na získání informací 10
9.2 Požadavky na přístup k osobním údajům 10
9.3 Právo na vznášení námitek 10
9.4 Právo na odvolání souhlasu s použitím osobních údajů 11
9.6 Právo na přenositelnost údajů 11
9.7 Právo na omezení zpracování 11
9.9 Právo podat stížnost k dozorovému úřadu 12
10 Jak se s námi můžete spojit 12
1 ÚVOD
Tyto Zásady zpracování a ochrany osobních údajů (dále jen „Zásady“) vysvětlují, jak nakládáme s Vašimi osobními údaji, když poskytujeme výchovu a vzdělávání v souladu se zákony ČR.
Zásady popisují způsob shromažďování, použití a zpracování Vašich osobních údajů a dále způsob splnění právních povinností, které vůči Vám máme. Vaše soukromí je pro nás důležité. Ochranu Xxxxxx osobních údajů a souvisejících práv považujeme za jednu z našich priorit.
Tyto Zásady ochrany osobních údajů se týkají uchazečů o zaměstnání, žáků/žáků, jejich zákonných zástupců, zaměstnanců, dodavatelů, uživatelů našich webových stránek a dalších osob, které spolupracují s naší organizací.
Pro účely splnění požadavků platné legislativy upravující ochranu osobních údajů (mimo jiné též Nařízení General Data Protection Regulation (EU) 2016/679), dále jen „GDPR“, uvádíme, že organizací odpovědnou za nakládání s Vašimi osobními údaji (dále jen „správce) je:
Gymnázium dr. X. Xxxxxxxx Komenského 147, 396 01 Humpolec
IČO: 62540041
xxxxxx xxxxxxxx: dpatrxg
tel: x000000000000, x000000000000
Kontaktní údaje pověřence osobních údajů:
Projektová kancelář Kraje Vysočina, příspěvková organizace IČO: 71294376, se sídlem: Žižkova 1872/89, 586 01 Jihlava, zodpovědná osoba je Xxx. Xxxx Xxxxxxxxxx, xxxxxxxxx@xxxxxxxxxx.xx, tel: x000 000 000
604, x000 000 000 000
Ochranu Xxxxxx soukromí při zpracování osobních údajů považujeme za významnou záležitost a věnujeme jí zvláštní pozornost. Naše zásady ochrany osobních údajů jsou v souladu se zákonnými
ustanoveními a s našimi vnitřními pravidly chování, která se vztahují na celou organizaci a dále v souladu s naším organizačním řádem a směrnicí ochrana osobních údajů.
Klademe důraz na spolupráci s organizacemi, které dodržují pravidla a zákonná ustanovení a svou činnost provádí v souladu s nařízením Evropského parlamentu a Rady (EU) o ochraně osobních údajů.
Zaměstnanci jsou vázáni mlčenlivostí a interními pravidly organizace. Organizace organizuje a poskytuje zaměstnancům školení o pravidlech bezpečnosti informací a dalších závazcích týkající se bezpečnosti a ochrany dat a stejně tak dochází k interním auditům pro kontrolu dodržování těchto pravidel a zásad při práci s osobními údaji. Přístupy k osobním údajům jsou řízené a založené na právech jednotlivých zaměstnanců tak, jak je nezbytně nutné pro práci.
Osobní údaje získané během návštěv na našich webových stránkách zpracováváme v souladu se zákonnými ustanoveními platnými v České republice. Pro optimalizaci těchto webových stránek z hlediska systémového výkonu, využitelnosti a poskytování užitečných informací o produktech a službách osobní údaje automaticky shromažďujeme a ukládáme. Tyto informace jsou typicky informace o vaší IP adrese, typu prohlížeče a nastavení jazyka, operačním systému, poskytovateli internetového připojení (ISP) a o datu a délce vaší návštěvy.
Tyto informace používáme k efektivnímu spravování webových stránek, k získávání informací o chování uživatelů na webových stránkách, k analýze trendů a shromažďování demografických dat o našich uživatelích jako celku. Takto nashromážděné informace je možné využít pro marketingové a propagační účely i pro komunikaci.
2 ZÁKLADNÍ POJMY
• General Data Protection Regulation (GDPR – Obecné nařízení o ochraně osobních údajů) – legislativní nástroj Evropské unie, jehož cílem je harmonizace evropských zákonů o ochraně osobních údajů. Toto nařízení je účinné od 25. května 2018 a veškeré odkazy na něj je nutné vykládat s odkazem na národní legislativy, do kterých je nebo bude implementováno.
• Osobní údaj – veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen
„subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, (např. jméno, adresa, datum narození, rodné číslo…)
• Osobní údaj zvláštní kategorie (citlivý údaj) – osobní údaj takového charakteru, který může subjekt údajů sám o sobě poškodit ve společnosti, v zaměstnání, ve škole, nebo může zapříčinit jeho diskriminaci. Jde o údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; takovým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů.
• Zpracování osobní údajů – jakákoliv operace s osobními údaji, jako je shromáždění, zaznamenání, uložení, pozměnění, nahlédnutí, použití, šíření, omezení, výmaz apod.
• Správce – právnická nebo fyzická osoba (v tomto případě škola), která určuje účely a prostředky zpracování osobních údajů.
• Zpracovatel – fyzická nebo právnická osoba, nebo subjekt, který zpracovává osobní údaje pro správce (správce si jej najímá - např. mzdová účetní, poskytovatel pracovně lékařských služeb apod.)
• Pověřenec – osoba, která posuzuje činnost správce či zpracovatele, zda je v souladu s platnou právní úpravou, informuje je, radí, dává doporučení. Ředitel organizace určuje/pověřuje/jmenuje pověřence pro ochranu osobních údajů podle čl. 37 Nařízení. Uzavře s ním pracovně právní vztah, nebo smluvní vztah podle zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů.
• Uchazeči o zaměstnání – jsou osoby ucházející se o pracovní pozice nabízené ze strany správce, včetně plných, částečných a dočasných pracovních úvazků nebo najatých k plnění určitých rolí a dále osoby, které správci spekulativně zaslaly své životopisy bez návaznosti na konkrétní pracovní pozici.
• Zaměstnanci – tato kategorie zahrnuje zaměstnance a interní pracovníky, kteří se přímo podílejí na činnosti správce. Kategorie „zaměstnanců“ nezahrnuje nezávislé smluvní partnery a poradce poskytující služby správci, které lze pro potřeby těchto Zásad definovat jako „dodavatele“.
• Žáci, studenti – tato kategorie zahrnuje osoby, kterým správce poskytuje služby v oblasti vzdělávání, v souladu se svou zřizovací listinou.
• Dodavatelé – jsou partneři, společnosti a např. nezávislí dodavatelé nebo OSVČ, kteří správci poskytují své služby. V tomto smyslu jsou dodavatelé nezávislí smluvní partneři, OSVČ nebo zaměstnanci dodavatelů a z pohledu ochrany osobních údajů mohou být považováni za zpracovatele. Vezměte prosím na vědomí, že v tomto smyslu správce požaduje, aby dodavatelé seznámili své zaměstnance s příslušnými kapitolami zásad.
• Uživatelé webových stránek – všechny osoby, které otevřou/vstoupí na webové stránky správce.
• Návštěvník – jakákoliv osoba, která fyzicky vstoupí do vnějších či vnitřních prostor správce.
• Strávník – jakákoliv osoba, která se se přihlásila k odběru jídla ze školní jídelny
• Stěžovatel – jakákoliv osoba, která podává stížnost
• Žadatel – jakákoliv osoba, která požádá o poskytnutí informace podle zákona 106/1999 Sb.
3 PRÁVNÍ ZÁKLADY ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ
3.1 Plnění právní povinnosti (ze zákona)
Některé osobní údaje o Vás zpracováváme, protože je to nezbytné pro splnění právní povinnosti, která se na nás vztahuje. Jedná se zejména o vedení povinné dokumentace a údajů v ní. Tyto osobní údaje musíme zpracovávat a nepotřebujeme k tomu Váš souhlas, ani nám to nemůžete zakázat. Kterých údajů se takové zpracování týká, je níže dále vysvětleno.
3.2 Udělení souhlasu
Za určitých okolností jsme povinni získat Váš souhlas se zpracováním osobních údajů.
Potvrzení souhlasu je „jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů.“ V běžném jazyce to znamená:
• že nám svůj souhlas musíte dát svobodně, aniž bychom na Vás vyvíjeli jakýkoli nátlak,
• že musíte vědět, k čemu dáváte svůj souhlas, takže Vám musíme poskytnout dostatek informací,
• že byste měli mít kontrolu nad tím, s jakými druhy zpracování souhlasíte, a s jakými nikoli,
• že byste měli výslovně a kladně vyjádřit svůj souhlas – obvykle zaškrtnutím ANO/NE pole, které zajistí jednoznačné a jasné splnění tohoto požadavku.
3.3 Veřejný zájem
Jako školské zařízení můžeme zpracovávat některé osobní údaje v rámci našeho cíle, tj. poskytování výchovy a vzdělávání. Jedná se zejména o zveřejňování výsledků soutěží, turnajů, závodů, olympiád, školení a všech podobných informací, které mají pozitivní a motivující dopad na jejich příjemce. Tyto informace mohou v přiměřeném rozsahu obsahovat i osobní údaje.
3.4 Oprávněné zájmy
Jedná se o případ, kdy Vaše údaje můžeme zpracovávat, pokud je to "nezbytné pro účely oprávněných zájmů správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost Vaše zájmy nebo základní práva a svobody vyžadující ochranu osobních údajů."
3.5 Plnění smlouvy nebo jednání o jejím uzavření
Zpracování je nezbytné pro splnění smlouvy, jejíž jste smluvní stranou nebo pro provedení opatření přijatých před uzavřením smlouvy na Vaši žádost. Jedná se např. o zpracovávání údajů pro přípravu smlouvy se zájemcem o pracovněprávní vztah apod.
3.6 Ochrana životně důležitých zájmů
Pokud by se stala nehoda, havárie nebo jiná situace, u které může být ohroženo Vaše zdraví nebo jiný životně důležitý zájem, můžeme zpracovávat Vaše osobní údaje.
3.7 Vznášení, uplatňování a obhajoba právních nároků
Zpracování osobních údajů v souladu s místní legislativou a dalšími požadavky také citlivých osobních údajů může být z našeho pohledu někdy nezbytné v souvislosti s uplatněním nebo obhajobou našich právních nároků. Legislativa nám to umožňuje, pokud je takové zpracování „nezbytné pro určení, výkon nebo obhajobu právních nároků nebo pokud soudy jednají v rámci svých soudních pravomocí“. K takové situaci může dojít, například pokud budeme potřebovat právní poradenství v rámci soudního řízení nebo nám legislativa bude ukládat povinnost uchovávat nebo poskytnout určité informace v rámci soudního řízení.
4 JAKÉ ÚDAJE ZPRACOVÁVÁME
4.1 Údaje o uchazečích o zaměstnání
Považujeme za přiměřené, že pokud se ucházíte o zaměstnání nebo jste zveřejnili svůj profesní životopis na pracovním portálu nebo profesní kontaktní stránce, nebude Vám vadit, když shromáždíme a použijeme Vaše osobní údaje k tomu, abychom Vám mohli nabídnout tu nejlepší pracovní příležitost podle Xxxxxx požadavků. Ptáme se jen na informace, které opravdu potřebujeme, jako je:
• jméno a příjmení
• váš věk
• kontaktní údaje
• údaje o vzdělání
• profesní praxe
Záleží na Vás, jaké osobní údaje nám poskytnete při osobním setkání nebo v životopisu. Tyto osobní údaje zpracováváme v našem oprávněném zájmu.
4.2 Údaje o zaměstnancích
Informace o Vás shromažďujeme hlavně z právní povinnosti vyplývající z právních předpisů ČR:
• jméno a příjmení
• datum a místo narození
• všechna dřívější příjmení
• rodné číslo
• místo trvalého pobytu
• název a adresa cizozemského nositele pojištění a cizozemské číslo pojištění – byl-li zaměstnanec účasten důchodového pojištění v cizině a zaměstnavatel je jeho prvním zaměstnavatelem po ukončení důchodového pojištění v cizině
• vzdělání a předchozí praxe
• druh pobíraného důchodu
• počet žáků
• zdravotní znevýhodnění
• údaje o zdravotním stavu (Pro splnění povinností dle zákona č. 373/2011 Sb. o specifických zdravotních službách)
• zdravotní pojišťovna
• státní občanství
• příjmení a jméno manžela/ky, název a adresa zaměstnavatele (Prohlášení poplatníka daně z příjmu – pokud zaměstnanec uplatňuje daňové zvýhodnění a manžel/ka je zaměstnán/a)
• jméno, příjmení a rodné číslo žáka
• výpis z rejstříku trestů
• číslo bankovního účtu
• další údaje pro splnění právní povinnosti dle zvláštních zákonů
4.3 Údaje o žácích
O žácích, kteří navštěvují naší školu, potřebujeme shromažďovat určité informace, abychom jim mohli poskytovat vzdělávání dle školského zákona. Zpracováváme následující údaje:
• jméno a příjmení
• rodné číslo
• datum narození (nebylo-li rodné číslo žákovi přiděleno)
• státní občanství
• místo narození
• místo trvalého pobytu
• místo pobytu na území České republiky nebo místo pobytu v zahraničí
• zdravotní pojišťovnu
• telefon, e-mail
• fotografie
• podpis
• údaje o předchozím vzdělávání, včetně dosaženého stupně vzdělání
• datum zahájení vzdělávání ve škole
• údaje o průběhu a výsledcích vzdělávání ve škole, vyučovací jazyk
Zvláštní kategorie osobních údajů
V rámci výchovy žáků o nich shromažďujeme i zvláštní osobní údaje (dříve citlivé):
• zdravotní způsobilost ke vzdělávání
• zdravotní stav
• zdravotní postižení, obtíže
• zdravotní znevýhodnění
• sociální znevýhodnění
• alergie
• léky
4.4 Údaje o zákonných zástupcích žáků
Tyto údaje o Vás zpracováváme z právní povinnosti, kterou nám ukládá zákon č. 561/2004 Sb., o
předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon):
• jméno a příjmení
• datum narození
• místo trvalého pobytu nebo bydliště, pokud nemá na území České republiky místo trvalého
pobytu
• adresu pro doručování písemností
• telefonické spojení
• adresa elektronické pošty, pokud byla poskytnuta
4.5 Údaje o dodavatelích a odběratelích
Abychom zajistili hladký chod zařízení, potřebujeme vědět několik věcí také o našich dodavatelích či odběratelích. Patří mezi ně kontaktní údaje důležitých osob ve Vaší organizaci, se kterými budeme
komunikovat. Jedná se o jména, telefonní čísla a e-mailové adresy. Tyto údaje zpracováváme v
oprávněném zájmu. Potřebujeme také další informace, jako je Vaše bankovní spojení, abychom Vám mohli posílat platby za služby, které nám poskytujete (pokud jsou součástí smlouvy, kterou jsme spolu uzavřeli). Takové informace pak zpracováváme, protože jsou nezbytné pro splnění smlouvy.
4.6 Další osoby, které může správce kontaktovat
Pokud Vás uchazeč o zaměstnání uvede jako osobu potvrzující reference, použijeme Vaše osobní údaje k tomu, abychom Vás kontaktovali právě za účelem potvrzení referencí. Jedná se o součást našich
postupů zajištění kvality, které jako organizace považujeme za nezbytné a jako náš oprávněný zájem při zaměstnávání pracovníků.
4.7 Údaje o stěžovatelích nebo žadatelích o informace
Každý občan má práva podat stížnost nebo požádat o informace, abychom mohli tyto podání vyřídit, potřebujeme k tomu tyto osobní údaje:
• Xxxxx a příjmení
• Adresu
• Kontaktní údaje (telefon, e-mail)
5 ODKUD JSME VAŠE OSOBNÍ ÚDAJE VZALI?
• Data, která zpracováváme, získáme převážně od Vás jakožto subjektu osobních údajů. Můžeme se však o Vás dozvědět i z jiných zdrojů, abychom se ujistili, že to, co o Vás víme, je pravdivé a úplné.
• Zpracováváme osobní údaje, které nám jsou sděleny při uzavření smlouvy a v průběhu jejího trvání přímo s Vámi, nebo s Vaším souhlasem, prostřednictvím našeho zaměstnance. V případě navázání nového obchodního vztahu zpracováváme Vaše osobní údaje sdělené při sepsání smlouvy s Vámi.
• Pokud jste naším zaměstnancem nebo uchazečem o zaměstnání, zdrojem dat mohou být reference od bývalých zaměstnavatelů či reference z internetových zdrojů, například sociálních sítí jako LinkedIn nebo jiné pracovní portály.
• Vaše osobní údaje a stejně tak citlivá osobní data můžeme získat za účelem plnění závazku ze
smlouvy.
• Dále zpracováváme osobní údaje legálně získané z veřejných rejstříků nebo při součinnosti s vládními orgány a institucemi (ve smyslu zákona č. 253/2008 Sb. o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu).
• Ke zpracování osobních údajů může dojít i v případě poskytnutí Vašich dat od třetí osoby, které jste poskytl souhlas nebo přímo plnou moc k tomuto účelu. Informace můžeme doplnit i o Vámi zveřejněná data z veřejně dostupných zdrojů.
6 KOMU POSKYTUJEME OSOBNÍ ÚDAJE?
Dle okolností a v souladu s platnou legislativou a dalšími požadavky můžeme Vaše osobní údaje různými způsoby a z různých důvodů poskytnout následujícím kategoriím osob:
• Daňovým, auditním a jiným orgánům, pokud jsme přesvědčeni, že nás k poskytnutí těchto údajů zavazují platné zákony (např. na základě žádosti finančního úřadu, ČSSZ, Policie ČR, OSPOD, Inspektorát práce nebo v souvislosti s plánovaným soudním řízením apod.).
• Třetím stranám, které jako externí poskytovatelé služeb plní některé z našich funkcí (včetně externích konzultantů, obchodních partnerů a odborných poradců jako jsou právníci, účetní, pracovníci technické podpory, IT poradci apod.).
• Třetím stranám, které nám poskytují IT služby nebo zajišťují uchovávání našich dokumentů a s nimiž máme uzavřenou příslušnou smlouvu o zpracování údajů (nebo podobnou dohodu).
• Třetím stranám jako jsou MŠMT a ČŠI, kterým předáváme osobní údaje na základě právní
povinnosti.
• Poskytovatelům veřejné podpory v souvislosti s dotačními programy, soutěžemi a dalšími vzdělávacími akcemi vyhlášenými MŠMT nebo jiným správcem údajů
• Ostatním třetím osobám, kterým osobní údaje poskytujeme za účelem splnění smluvních
povinností.
7 JAK CHRÁNÍME OSOBNÍ ÚDAJE?
Na ochraně Vašich údajů nám záleží. Zavázali jsme se proto přijmout veškerá přiměřená a vhodná opatření k ochraně osobních údajů, které spravujeme, před zneužitím, ztrátou nebo neoprávněným přístupem. Tuto ochranu zajišťujeme pomocí řady vhodných technických a organizačních řešení. Tato opatření, jejichž prostřednictvím je možné vypořádat se s případným ohrožením bezpečnosti údajů, jsou obsažena jak ve směrnici o zpracování osobních údajů, tak v záznamech o činnostech zpracování osobních údajů. Tyto dokumenty jsou však neveřejné právě z důvodu zvýšení ochrany a zabezpečení osobních údajů.
8 Jak dlouho uchováváme osobní údaje?
Osobní údaje uchováváme jako součást dokumentů v souladu s platnou legislativou. Zejména se zákonem č. 499/2004 Sb. o archivnictví a spisové službě a o změně některých zákonů. A dále v souladu se spisovým a archivačním řádem a spisovým plánem.
9 JAK ZÍSKÁTE PŘÍSTUP K OSOBNÍM ÚDAJŮM, KTERÉ JSTE NÁM POSKYTLI, JAK JE MŮŽETE ZMĚNIT, JAK MŮŽETE ODVOLAT SVŮJ SOUHLAS S JEJICH POUŽITÍM A JAKÁ MÁTE PRÁVA?
Jedním z hlavních cílů GDPR je ochrana a vyjasnění práv občanů ve smyslu ochrany osobních dat. Znamená to, že s Xxxxxx údaji souvisí určitá práva i potom, co nám je poskytnete. Podrobný popis těchto práv je uveden níže.
K osobním údajům, které jste nám už poskytli, se váží různá práva. Veškeré Vaše žádosti vyřídíme bez zbytečného odkladu a za všech okolností v souladu s platnými zákony. Vezměte prosím na vědomí, že komunikaci s Vámi zaznamenáváme, abychom zajistili hladké řešení veškerých problémů, na které poukážete.
9.1 Právo na získání informací
Subjekt údajů má právo na informace o poskytnutých osobních údajích, ale zároveň má právo získat následující informace:
• účel zpracování,
• kategorie dotčených osobních údajů,
• příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny,
• plánovaná doba, po kterou budou osobní údaje uloženy,
• existence práva požadovat od správce opravu nebo výmaz osobních údajů, právo vznést námitku,
• právo podat stížnost u dozorového úřadu,
• veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů,
• skutečnost, že dochází k automatizovanému rozhodování, včetně profilování.
9.2 Požadavky na přístup k osobním údajům
Máte samozřejmě právo požádat nás kdykoli o informace o tom, jaké údaje o Vás uchováváme. Zároveň po nás můžete požadovat, abychom Vaše údaje upravili, aktualizovali nebo vymazali. Vaší žádosti můžeme vyhovět, v případně že lze ověřit Vaši totožnost. V opačném případě poskytnutí informací, v souladu se zákonem, musíme zamítnout, k čemuž vám vždy poskytneme příslušné zdůvodnění. Případný přístup k údajům, které o Vás uchováváme, nebude zpoplatněný, pokud nebude „zjevně bezdůvodný nebo neoprávněný“. Požadavky na poskytnutí dalších kopií takových údajů z naší strany mohou podléhat povinnosti uhradit přiměřený administrativní poplatek. V souladu s platným právem můžeme v podobných případech Vaši žádost i zamítnout. Pokud k tomu dojde, vždy vám sdělíme naše důvody. Pokud se jedná o žádost podle článků 15 až 22 Nařízení, musí být informace poskytnuta bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž musí být subjekt údajů ze strany správce informován, včetně důvodů prodloužení.
9.3 Právo na vznášení námitek
Pokud Vaše údaje používáme, protože to považujeme za nezbytné k zajištění veřejného zájmu nebo našich oprávněných zájmů a Vy s tímto použitím údajů nesouhlasíte, máte právo vznést proti němu námitku. Na Váš požadavek odpovíme do 30 dnů (v určitých případech jsme oprávněni toto období prodloužit a toto prodloužení Vám bude vždy zdůvodněno).
Právo vznést námitku můžete pouze v určitých specifických případech, a to, pokud jde o:
• zpracování osobních údajů, které je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci anebo pro účely našich oprávněných zájmů či zájmy třetí strany.
V případě, že vznesete námitku s relevantními důvody, sdělíme Vám důvody pro zpracování. Pokud nebudou naše důvody převažovat nad Vašimi zájmy a právy, nebo se nebude jednat o důvod určení, výkon nebo obhajobu právních nároků, bude zpracování osobních údajů přerušeno.
• zpracování pro účely přímého marketingu. V případě, že vznesete námitku a nepřejete si, aby Vaše údaje byly dále zpracovávány pro tento účel, není potřeba uvádět důvody pro ukončení. Po obdržení námitky přestáváme Vaše údaje pro tento účel používat. Pokud však příslušné údaje
zpracováváme rovněž pro jiný účel na základě jiného právního základu, takové zpracování není námitkou dotčeno.
• zpracování pro účely vědeckého či historického výzkumu nebo pro statistické účely. V případě, že vznesete námitku s relevantními důvody, sdělíme Vám důvody pro zpracování. Právo lze uplatnit, pouze pokud se nejedná o zpracování pro splnění úkolu prováděného ve veřejném zájmu.
9.4 Právo na odvolání souhlasu s použitím osobních údajů
Svůj souhlas se zpracováním osobních údajů při určitých činnostech můžete kdykoli odvolat a my ukončíme konkrétní činnost, s jejímž prováděním jste předtím souhlasili. Výjimkou jsou případy, kdy se budeme domnívat, že pro další zpracování Vašich údajů za daným účelem existuje alternativní důvod (např. když se z dobrovolného údaje stane změnou zákona údaj povinný), což je okolnost, o které Vás budeme informovat.
Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním.
9.5 Právo na výmaz
Za určitých okolností máte právo požadovat výmaz svých osobních údajů. Pro dané údaje musí platit některé z následujících kritérií:
• údaje již nejsou potřebné k účelu, za kterým byly původně získány a/nebo zpracovány,
• svůj dříve udělený souhlas se zpracováním údajů z naší strany jste následně odvolali a neexistuje žádný platný důvod k jejich dalšímu zpracování,
• údaje byly zpracovány v rozporu s platným právem (např. způsobem, který není v souladu s
GDPR),
• údaje je nutné vymazat, abychom jako jejich správce splnili své zákonné povinnosti, nebo
• údaje zpracováváme, protože jsme přesvědčeni, že tím sledujeme své oprávněné zájmy, vy vůči jejich zpracování vznesete námitku a my nemůžeme prokázat, že existují legitimní převažující důvody k jejich dalšímu zpracování.
Pokud vyhovíme platné žádosti o výmaz údajů, přijmeme přiměřená a proveditelná opatření k vymazání příslušných údajů.
9.6 Právo na přenositelnost údajů
Pokud Vaše údaje zpracováváme na základě uděleného souhlasu nebo pro splnění smlouvy, jejíž jste smluvní stranou, a údaje jste nám poskytli ve strojově čitelném formátu, máte právo požádat o přenos Vašich osobních údajů k jinému správci údajů. V takovém případě Vaše údaje rovnou převedeme nebo Vám poskytneme jejich kopii ve strojově čitelném formátu, pokud to bude technicky proveditelné.
9.7 Právo na omezení zpracování
Za určitých okolností máte právo požadovat, abychom zpracování Xxxxxx osobních údajů omezili. V takových případech můžeme Vaše údaje nadále pouze uchovávat a nesmíme provádět jejich další zpracování, pokud nevyjádříte svůj souhlas nebo z důvodu určení, výkonu nebo obhajoby právních
nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu. Mezi okolnosti, za kterých jste oprávněni požadovat omezené zpracování Vašich osobních údajů, patří:
• Případy, kdy rozporujete přesnost Vašich osobních údajů, které zpracováváme. Platí-li tato
okolnost, omezíme zpracování Xxxxxx osobních údajů do doby, než ověříme jejich přesnost
• Případy, kdy vznesete námitku vůči našemu zpracování vašich osobních údajů za účelem prosazení našich oprávněných zájmů. Platí-li tato okolnost, můžete požadovat omezené zpracování údajů do doby, než ověříme, jaké jsou naše důvody k jejich zpracování
• Pokud bude naše zpracování Vašich údajů protiprávní a Vy požádáte o omezené zpracování namísto výmazu
• Pokud již nebudeme potřebovat zpracovávat Vaše osobní údaje, ale na Vaší straně vznikne potřeba použít tyto údaje k vznesení, uplatnění a obhajobě právního nároku.
Pokud jsme za uvedených okolností Vaše údaje poskytli třetím stranám, budeme tyto strany informovat o Vašem požadavku na omezené zpracování. Výjimku představují případy, kdy by to bylo nemožné nebo by za tímto účelem bylo nutné vynaložit nepřiměřené úsilí. O každém odvolání omezeného zpracování vašich osobních údajů Vás samozřejmě budeme informovat.
9.8 Právo na opravu
Máte také právo požadovat opravu veškerých nepřesných nebo neúplných osobních údajů, které o Vás uchováváme. Pokud jsme za takových okolností Vaše údaje poskytli třetím stranám, budeme tyto strany informovat o Vašem požadavku na provedení oprav. Výjimku představují případy, kdy by to bylo nemožné nebo by za tímto účelem bylo nutné vynaložit nepřiměřené úsilí. Dle potřeby Vám také sdělíme, kterým třetím stranám jsme nepřesné nebo neúplné osobní údaje poskytli. Budeme-li se domnívat, že vyhovění Vaší žádosti není z naší strany žádoucí, sdělíme Vám důvody takového rozhodnutí.
9.9 Právo podat stížnost k dozorovému úřadu
Dále máte právo podat stížnost k místnímu dozorovému úřadu:
10 JAK SE S NÁMI MŮŽETE SPOJIT
Abyste získali přístup k osobním údajům, které jste nám poskytli, mohli tyto údaje změnit, nebo pokud se domníváte, že došlo ke zneužití, ztrátě nebo neoprávněnému přístupu k Vašim osobním údajům, abyste odvolali svůj souhlas se zpracováním osobních údajů, pokud máte jakékoli komentáře nebo návrhy týkající se Zásad ochrany osobních údajů, kontaktujte nás.
Můžete nám napsat na následující adresu:
Gymnázium dr. X. Xxxxxxxx Komenského 147
396 01 Humpolec
Případně můžete poslat e-mail na adresu:
Kontaktní údaje pověřence osobních údajů jsou:
Nebo můžete kontaktovat dozorový úřad:
Úřad pro ochranu osobních údajů
Telefon: (x000) 000 000 000
Poštovní adresa: Úřad pro ochranu osobních údajů, Pplk. Xxxxxxx 00, Xxxxx 0, 000 00 Fax: (x000) 000 000 000