Ochrana osobních údajů
1. Úvod
Správce a jeho kontaktní údaje Společnost Palatinum s.r.o., IČO: 271 75 588, se sídlem Nepomuk 17, 262 42 Nepomuk, okres Příbram, zapsaná v obchodním rejstříku vedeném Městským soud v Praze pod sp. zn. C 102919 (dále jen „Společnost“) coby správce osobních údajů respektuje soukromí osob a ctí ochranu osobních údajů. Z uvedeného důvodu si přeje prostřednictvím tohoto sdělení informovat zaměstnance, uchazeče o zaměstnání, klienty, dodavatelé či další subjekty údajů (dále také jen „subjekty údajů“) o tom, jak Společnost při své činnosti nakládá s jejich osobními údaji, zejména jaké údaje jsou zpracovávány a k jakým účelům. Má-li zaměstnanec, uchazeč o zaměstnání, klient, dodavatel či jiný subjekt údajů jakékoliv dotazy týkající se tohoto sdělení či týkající se shromažďování, zpracování a ochrany jeho osobních údajů, může kontaktovat Společnost na e-mailové adrese info@palatinumcampus.cz nebo na korespondenční adrese sídla Společnosti.
2. Zpracovávané osobní údaje a účel zpracování
Poskytnuté a případně později vzniklé osobní údaje jsou zpracovány a použity pouze v souladu s účelem stanoveným v tomto informačním sdělení o zpracování a ochraně osobních údajů.
Zaměstnanci
Společnost zpracovává osobní údaje zaměstnanců primárně za účelem plnění povinností Společnosti, které pro ni jako zaměstnavatele vyplývají z příslušných právních předpisů, a to zejména za účelem vedení osobních spisů, zpracování mezd a provádění příslušných daňových odvodů a odvodů do systémů sociálního a zdravotního pojištění zaměstnanců. Pro tyto účely Společnost zpracovává tyto osobní údaje: jména a příjmení, data narození, rodná čísla (příp. jiná čísla pojištěnců), adresy trvalého (příp. přechodného) pobytu, údaje o zaměstnaneckém vztahu a jeho průběhu, odpracovaných hodinách a pracovních výsledcích, čísla bankovních účtů, údaje o rodinném stavu a vyživovaných osobách a kontaktní údaje zaměstnanců, resp. i dokumenty obsahující předmětné osobní údaje. Zpracování osobních údajů zaměstnanců ve výše uvedeném kontextu nevyžaduje souhlas dotčených zaměstnanců. V této souvislosti a za stejným účelem mohou být Společností zpracovávány i osobní údaje rodinných příslušníků zaměstnanců, k jejichž zpracování Společnost rovněž nepotřebuje souhlas dotčených rodinných příslušníků coby subjektů údajů. Společnost dále zpracovává osobní údaje zaměstnanců za účelem prezentace Společnosti na webových stránkách Společnosti www.palatinum.cz a www.palatinumglobal.com, a to z důvodu svých oprávněných zájmů prezentovat činnost Společnosti a představit členy jejího týmu na uvedených webových stránkách. Pro výše uvedený účel Společnost zpracovává osobní údaje v rozsahu jméno, příjmení, pracovní pozice, fotografie obličeje, popř. celé postavy, pořízené Společností.
Uchazeči o zaměstnání
Společnost v souvislosti s hledáním nových zaměstnanců zpracovává osobní údaje uchazečů o zaměstnání získané z jejich životopisů a případného dalšího průběhu přijímání do zaměstnání, a to za účelem případného uzavření pracovní smlouvy s uchazečem a plnění zákonných povinností
Společnosti coby potenciálního zaměstnavatele. Zpracovávané osobní údaje uchazečů o zaměstnání zahrnují zejména jejich jméno, příjmení, datum
a místo narození, trvalý/přechodný pobyt, kontaktní adresu, telefonní číslo, emailovou adresu, další osobní údaje obsažené v jejich životopisech (například vzdělání, znalost cizích jazyků, odborné znalosti a dovednosti, předchozí zaměstnání, případně fotografie).
Klienti
Společnost v rámci své činnosti zpracovává osobní údaje klientů a účastníků organizovaných kurzů (dále jen „klienti“) v rozsahu: titul, jména a příjmení, kontaktní údaje a navštěvované kurzy, a to primárně za účelem řádného poskytování svých služeb těmto klientům a plnění souvisejících smluvních a zákonných povinností coby poskytovatele služeb (právní titul plnění smlouvy).
Společnost dále používá kontaktní údaje svých stávajících klientů za účelem informování klientů o aktuálních nabídkách služeb Společnosti a v poskytnutí dalších souvisejících informací (zpracování z důvodu oprávněných zájmů Společnosti coby správce). Klienti mají jasnou a zřetelnou možnost jednoduchým způsobem odmítnout využití svého kontaktního údaje pro výše uvedené účely.
Dodavatelé
Spolupracuje-li Společnost za účelem provozování své činnosti s dodavateli, pak v této souvislosti dochází ke zpracování poskytnutých či později vzniklých osobních údajů dodavatelů (fyzických osob) a zástupců dodavatelů, a to pouze za účelem řádného plnění smluv s dodavateli a plnění souvisejících zákonných povinností coby klienta a daňového subjektu. Osobní údaje zpracovávané u dodavatelů a jejich zástupců zahrnují zejména jejich jméno, příjmení a kontaktní údaje (telefonní číslo, emailová adresa), a u dodavatelů dále datum narození, adresu trvalého pobytu, adresu sídla, IČO, DIČ, čísla bankovních účtů a údaje o přijatém a poskytnutém plnění.
Obecně
Společnost nezpracovává tzv. citlivé údaje, tj. údaje o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a dále genetické údaje, biometrické údaje za účelem jedinečné identifikace fyzické osoby a údaje o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby, s výjimkou osobních údajů o zdravotním stavu v pracovnělékařské oblasti (např. v souvislosti se vstupní lékařskou prohlídkou, nebo s lékařskými posudky o schopnosti vykonávat určitou práci, či o pracovních úrazech nebo nemocech z povolání).
3. Práva subjektů údajů
Zaměstnanci, uchazeči o zaměstnání, klienti a dodavatelé Společnosti, popř. jiné subjekty údajů, berou na vědomí, že poskytnutí osobních údajů Společnosti je dobrovolné, nicméně je zpravidla nezbytné pro uzavření smlouvy s klientem/dodavatelem/uchazečem o zaměstnání a její plnění či pro jiné výše uvedené účely. V případě neposkytnutí osobních údajů není možné příslušnou smlouvu či činnost Společnosti pro subjekt údajů realizovat. Subjektům údajů náleží ohledně jejich osobních údajů následující práva:
– právo přístupu k jejich osobním údajům a právo získat informace o zpracování jejich osobních
údajů, které nevyplývají z tohoto informačního sdělení;
– právo od Společnosti coby správce osobních údajů požadovat, aby:
– opravila nepřesné a doplnila neúplné osobní údaje;
– vymazala osobní údaje ve stanovených případech, např. z důvodu, že byly zpracovávány
v rozporu s právními předpisy nebo již nejsou pro Společnost potřebné;
– omezila zpracování osobních údajů subjektu údajů (tj. aby Společnost v zásadě pouze osobní
údaje uchovávala a je jinak nezpracovávala) ve stanovených případech, tj. z důvodu, že byly
zpracovávány v rozporu s právními předpisy, nebo namítá-li subjekt údajů jejich nepřesnost,
či nepotřebuje-li je Společnost, ale subjekt údajů je požaduje;
– právo na přenositelnost osobních údajů, které subjekty údajů Společnosti poskytly a které
Společnost zpracovává automatizovaně, tedy na získání těchto osobních údajů, příp. jejich předání
dalšímu správci, ve strukturovaném, běžně používaném a strojově čitelném formátu;
– právo podat stížnost u dozorového úřadu, např. v rámci České republiky u Úřadu pro ochranu
osobních údajů ČR, zjistí-li nebo domnívají-li se, že zpracování jejich osobních údajů je prováděno
v rozporu s právními předpisy;
– v případech, kdy je zpracování osobních údajů založeno na souhlasu subjektu údajů, právo tento
souhlas kdykoliv odvolat, aniž je dotčena zákonnost dřívějšího zpracování provedeného
před odvoláním souhlasu;
– v případě zpracování osobních údajů z titulu oprávněných zájmů Společnosti právo namítat takové
zpracování.
Pro uplatnění veškerých výše uvedených práv, jakož i v případě jakýchkoliv otázek a stížností
týkajících se zpracování osobních údajů, mohou subjekty údajů kontaktovat Společnost na e-mailové
adrese info@palatinumcampus.cz nebo na korespondenční adrese sídla Společnosti.
4. Místo uložení osobních údajů a zavedená vhodná technická a organizační opatření
Společnost udržuje odpovídající administrativní, technické a fyzické ochranné prostředky na zabezpečení osobních údajů proti náhodnému nebo nezákonnému zničení, náhodné ztrátě, neoprávněnému pozměnění, neoprávněnému poskytnutí nebo přístupu, zneužití či jakékoliv jiné nezákonné formě zpracování osobních údajů.
Osobní údaje jsou uloženy v elektronické podobě v kontrolovaném a chráněném prostředí, zajištěné nejmodernějším hardwarem a softwarovými systémy na ochranu údajů s omezeným přístupem a/nebo v tištěné podobě s maximálním zabezpečením proti přístupu neoprávněných osob (např. fyzická kartotéka v uzamykatelné skříni).
Osobní spisy zaměstnanců jsou vedeny převážně ve fyzické papírové podobě a v omezeném rozsahu v elektronické podobě, kdy tyto spisy jsou přístupné pouze pracovníkům personálního oddělení Společnosti a vedení Společnosti. Osobní údaje klientů jsou uloženy fyzicky v uzamykatelné skříni, přístupné projektovému koordinátorovi a/nebo elektronicky na sdíleném disku, který je přístupný
pouze osobám, které mají zodpovědnost za řádné poskytování služeb (projektový koordinátor a projektový manager).
5. Doba, po kterou budou osobní údaje uchovány
Společnost používá a uchovává osobní údaje po dobu nezbytně nutnou pro naplnění účelů stanovených v tomto informačním sdělení. Nepotřebuje-li již Společnost pro tyto účely získané osobní údaje, pak jsou takové osobní údaje smazány, s výjimkou osobních údajů, u nichž zákon stanoví povinnost archivace.
U úspěšných uchazečů o zaměstnání se předložené životopisy a další dokumenty stávají součástí osobního spisu zaměstnance. Osobní údaje neúspěšných uchazečů o zaměstnání jsou po krátkou dobu uchovávány pro účely případného pozdějšího oslovení zájemce, maximálně však po dobu jednoho roku po zaslání životopisu či ukončení přijímacího řízení, a poté jsou skartovány či jinak likvidovány. Společnost si však vyhrazuje právo případně déle než jeden rok uchovávat výsledek a důvod výsledku přijímacího řízení včetně jména uchazeče. Nevyžádané životopisy jsou uchovávány maximálně po dobu dvou let pro účely případného pozdějšího oslovení zájemce, a poté jsou skartovány či jinak likvidovány.
6. Předání osobních údajů třetím subjektům
Osobní údaje, které Společnost shromažďuje o subjektu údajů, dále neposkytuje třetím osobám, s výjimkou případů popsaných v tomto informačním sdělení nebo případů, kdy o tom Společnost subjekt údajů jinak výslovně informuje. Za účelem svého řádného fungování Společnost případně sdílí osobní údaje svých subjektů údajů s externími účetními či mzdovými společnostmi. Nahodilý přístup k některým osobním údajům subjektů údajů může mít dodavatel IT služeb (správa IT systému), příp. dodavatel vybraných softwarů
především z důvodů administrace přístupových údajů (Kootool k2 Palatinum, E-learning Palatinum, MWS Palatinum, MBE Palatinum), dodavatel tiskopisů (vizitky), hotely (zajištění pracovní cesty). Společnost rovněž poskytuje osobní údaje státním a jiným veřejným orgánům:
(i) pokud to od ní vyžaduje zákon;
(ii) v reakci na požadavek soudů, orgánů činných v trestním řízení nebo jiných veřejných orgánů;
nebo
(iii) pokud se Společnost domnívá, že takové poskytnutí je nezbytné pro zabránění fyzické újmě,
škody nebo finanční ztrátě.
Společnost v této souvislosti prohlašuje, že si pečlivě vybírá své dodavatele, subdodavatele a jiné
smluvní partnery, a pouze spolehlivým partnerům předává osobní údaje v nezbytném rozsahu.
Od zpracovatelů osobních údajů navíc smluvně vyžaduje, aby osobní údaje zpracovávali výhradně
v souladu s jejími pokyny a je-li to nezbytné pro poskytování služeb nebo pro plnění zákonných
požadavků. Společnost od nich rovněž vyžaduje, aby zavedli náležitá opatření na ochranu
zabezpečení a důvěrnosti osobních údajů.
7. Aktualizace informací
Toto informační sdělení může být kdykoliv aktualizováno v důsledku změn postupů Společnosti pro zpracování a ochranu osobních údajů. Společnost umístí na své webové stránky oznámení, kterým bude subjekty údajů informovat o všech významných změnách tohoto sdělení.