Zpracování osobních údajů
Vážení zákazníci a obchodní partneři,
dokument, který právě čtete, obsahuje základní informace ohledně toho, jak zpracováváme vaše osobní údaje. Vážíme si toho, že s námi své osobní údaje sdílíte a jsme odhodláni je v maximální možné míře chránit. Rovněž se snažíme být ve vztahu k vám co nejvíce transparentní, zejména ohledně toho, jak vaše osobní údaje zpracováváme.
Vzhledem k nové legislativě Evropské unie, bylo toto informační memorandum připraveno v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (GDPR).
V tomto memorandu se vám snažíme informace podat co nejpřehledněji, proto jsme zvolili formu otázek a odpovědí, které bychom vám na ně poskytli. Informace se dozvíte v následujícím pořadí:
- Kdo je správcem osobních údajů?
- Jaké jsou naše oprávněné zájmy?
- Jak byly osobní údaje získány?
- Jaké osobní údaje zpracováváme?
- Za jakým účelem osobní údaje zpracováváme?
- Na základě čeho zpracováváme osobní údaje?
- Jak Vaše osobní údaje zpracováváme?
- Za jakým účelem budeme předávat osobní údaje třetím subjektům?
- Budeme osobní údaje předávat do třetí země nebo mezinárodní organizaci?
- Jak dlouho budeme osobní údaje ukládat?
- Jaká jsou vaše práva související se zpracováváním osobních údajů a jak je můžete uplatnit?
- Jsou osobní údaje automaticky vyhodnocovány?
Toto informační memorandum předkládá základní informace, které jsme jako správce osobních údajů povinni poskytnout. Pokud by vás zajímaly detailní zásady zpracování osobních údajů, kterými se řídíme, naleznete je na internetových stránkách www.vinarstvinosreti.cz .
V případě jakýchkoliv dotazů ohledně zpracování vašich osobních údajů, se nás neváhejte kontaktovat na e-mailové adrese vinarstvi@nosreti.cz. Ve všech případech nás lze kontaktovat na naší doručovací adrese 28.října 2020/231, 709 00 Ostrava Mar. Hory.
1. Kdo je správcem osobních údajů?
Správce je osoba, která sama nebo společně s jinými určuje účely a rozhoduje o tom, jakým způsobem budou osobní údaje zpracovány.
Správcem osobních údajů je společnost Vinařství Nosreti s.r.o., se sídlem 28.října 2020/231, 709 00 Ostrava Mar.Hory, identifikační číslo 28625790, společnost zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě, spisová značka C 35381. Správce lze kontaktovat na e-mailové adrese vinarstvi@nosreti.cz.
2. Jaké jsou naše oprávněné zájmy?
Osobní údaje zpracovává správce rovněž pro ochranu jeho oprávněných zájmů. Oprávněné zájmy správce jsou zejména řádné plnění veškerých smluvních závazků správce, řádné plnění veškerých zákonných povinností správce, přímý marketing, ochrana správcova podnikání a majetku a v neposlední řadě také ochrana životního prostředí a zajištění udržitelného rozvoje.
V zájmu zajištění co největší ochrany vašeho soukromí, máte právo vznést námitku, aby vaše osobní údaje byly zpracovávány výhradně pro nejnutnější zákonné důvody nebo aby byly osobní údaje blokovány. Více o vašich právech souvisejících se zpracováním osobních údajů se dočtete v článku 10 tohoto informačního memoranda.
3. Jak byly osobní údaje získány?
Osobní údaje správce získal přímo od vás, a to zejména z vyplněných formulářů, knihy hostů, vzájemné komunikace nebo z uzavřených smluv. Mimo to mohou osobní údaje pocházet také z veřejně dostupných zdrojů, rejstříků a evidencí, například z obchodního rejstříku, registru dlužníků, profesních registrů, nebo například Katastru nemovitostí. A dále z informací ze sociálních sítí a internetu, které jste tam vy sám/sama umístil/a.
4. Jaké osobní údaje zpracováváme?
K zajištění vaší spokojenosti z řádného plnění závazku, k zajištění plnění zákonných povinností, k zajištění personalizované nabídky zboží a služeb správce a k dalším výše vyjmenovaným účelům může správce zpracovávat následující osobní údaje:
- základní identifikační údaje – jméno, příjmení, datum narození, číslo OP nebo cestovního dokladu, adresa bydliště či zaměstnavatele, a identifikační číslo;
- kontaktní údaje – telefonní číslo a e-mailová adresa;
- informace o využívání produktů a služeb správce – jedná se o údaje o tom, jaké produkty jste u správce sjednané měli a jaké využíváte nyní, včetně nastavení produktů apod. To jsou např. začátek a konec ubytování;
- informace ze vzájemné komunikace – informace z e-mailů, ze záznamů telefonických hovorů nebo jiných kontaktních formulářů;
- fakturační a transakční údaje – jedná se zejména o informace objevující se na fakturách, o sjednaných fakturačních podmínkách a o přijatých platbách;
- geolokalizační informace – informace z internetového prohlížeče nebo mobilních aplikací, které využíváte;
- K identifikaci ubytovaného v tomto případě postačují údaje v rozsahu: jméno a příjmení, adresa bydliště či zaměstnavatele, číslo občanského průkazu nebo cestovního dokladu. Lze ovšem evidovat i údaje o datu zahájení a ukončení pobytu a uhrazené částce. Uvedené osobní údaje je možné zpracovávat bez souhlasu subjektu údajů také s ohledem na ochranu práv ubytovatele ve smyslu § 5 odst .2, písm. e) zákona o ochraně osobních údajů.
Tyto údaje správce vyžaduje a zpracovává pouze u klientů s českým občanstvím, kteří vystupují v roli objednatele ubytování a služeb s ním spojených, který je podle § 754 odst. 2 občanského zákoníku povinen zaplatit ubytovateli cenu ve lhůtách stanovených ubytovacími řády. Za skupinu ubytovaných jednoho objednatele vyžaduje správce tyto údaje a jmenný seznam ostatních ubytovaných pouze po objednateli. Je-li objednatelem každá z těchto osob individuálně, poskytují výše uvedené identifikační údaje všechny ubytované osoby. K zpracování údajů dochází pouze u objednatelů, u kterých dojde k souhlasu s rezervací pobytu v konkrétním termínu. U objednatelů, kteří pobyt pouze poptávají, a nedojde následně k rezervaci a zaslání zálohové faktury, osobní údaje správce nevyžaduje a nezpracovává.
Pokud jde o cizince, je povinnost, evidovat jejich osobní údaje v domovní knize, stanovena ubytovateli 101 zákona č. 326/1999 Sb., o pobytu cizinců na území České republiky a o změně některých zákonů. Rozsah údajů zapisovaných do domovní knihy je tímto ustanovením vymezen takto: jméno a příjmení ubytovaného cizince, den, měsíc a rok narození, státní občanství, číslo cestovního dokladu, počátek a konec ubytování. Domovní kniha je pro účely kontroly policií, podle § 101 odst. 2 tohoto zákona, vedena v písemné podobě, digitalizovaná podoba je pro účely kontroly vyloučena. Postupuje-li ubytovatel v souladu s těmito ustanoveními, provádí zpracování osobních údajů stanovené zvláštním zákonem, pro které není třeba souhlasu subjektu údajů a které nepodléhá oznamovací povinnosti podle § 16 zákona o ochraně osobních údajů.
5. Za jakým účelem osobní údaje zpracováváme?
Správce zpracovává tyto osobní údaje k:
- zajištění uzavření a následného plnění smluvního závazku mezi správcem a vámi (čl. 6 odst. 1 písm. b) GDPR). Z takového vztahu vyplývají další zákonné povinnosti a správce tak musí zpracovávat osobní údaje i za tímto účelem (čl. 6 odst. 1 písm. c) GDPR);
- Pro splnění právní povinnosti je správce povinen vyžadovat údaje 1) – 3) podle obecně závazné vyhlášky č. 1/2016 o místních poplatcích v platném znění.
- Pro účely oprávněných zájmů poskytovatele ubytování pak správce od klientů vyžaduje e-mailovou adresu a telefonní číslo. Tyto údaje jsou nutné pro efektivní komunikaci mezi klienty a ubytovatelem.
- marketingovým účelům, aby správce co nejlépe přizpůsobil nabídku svých produktů a služeb a obchodní sdělení ohledně nich vašim potřebám, pro tento účel zpracování správce získává váš jednoznačný souhlas (čl. 6 odst. 1 písm. a) GDPR;
Poskytování osobních údajů správci je obecně zákonný a smluvní požadavek. Ohledně poskytování osobních údajů pro marketingové účely, což nepředstavuje plnění smluvní a zákonné povinnosti správce, je od vás vyžadován souhlas. Pokud správci neudělíte souhlas ke zpracování osobních údajů k marketingovým účelům, neznamená to, že by vám správce v důsledku toho odmítl poskytnout svůj výrobek či službu na základě smlouvy.
6. Na základě čeho zpracováváme osobní údaje?
Zákonnost zpracování je dána článkem 6 odst. 1 GDPR, podle kterého je zpracování zákonné, je-li nezbytné pro splnění smlouvy, pro splnění právní povinnosti správce, pro ochranu oprávněných zájmů správce nebo zpracování probíhá na základě souhlasu, který jste nám udělil/a.
Zákonnost zpracování dále vychází například ze zákona č. 563/1991 Sb., o účetnictví, podle kterého jsou zpracovávány a uchovávány fakturační údaje, ze zákona č. 89/2012 Sb., občanský zákoník, podle kterého hájí správce své oprávněné zájmy nebo ze zákona č. 235/2004 Sb., o dani z přidané hodnoty.
7. Jak Vaše osobní údaje zpracováváme?
- Zpracování
Zpracování osobních údajů probíhá manuálně, a to v elektronické nebo listinné podobě, vždy při vysokém technickém, organizačním a personálním zabezpečení ve smyslu požadavků GDPR.
Do kontaktu s osobními údaji klientů přicházejí pouze správce a následně orgány, které tyto údaje vyžadují ze zákona (např. Obecní úřad Zaječí).
Zpracovávání provádějí pouze pracovníci recepce a jednatel společnosti.
- Uložení
Pro efektivní komunikaci s klienty jsou uchovávány osobní údaje: jméno a příjmení, adresa, e-mail a telefon. Ty jsou uloženy v elektronické podobě se zabezpečením.
Čísla OP jsou zaznamenány a uchovávány v elektronické podobě se zabezpečeným uložením.
- Archivace
Údaje jsou uchovávány po dobu 6 let následujících po roce provedení zápisů v souladu se splněním zákonné povinnosti dle zákona 565/1990 Sb. ve znění pozdějších předpisů
8. Za jakým účelem budeme předávat osobní údaje třetím subjektům?
- Za účelem marketingu a zasílání obchodních sdělení – e-mail můžeme poskytnout firmám ve skupině NOSRETI, do které patří NOSRETI reality a.s., a to pouze na základě Vámi dobrovolně vyplněného souhlasu o zpracování těchto osobních údajů.
- Za účelem dopravy zboží – údaje jako jsou jméno, příjmení, doručovací adresa e-mailová adresa a telefonní číslo můžeme předávat našim smluvním dopravcům, abychom byli schopni doručit zboží až k vašim dveřím.
Veškeré výše uvedené osobní údaje jsou zpracovávány a uchovávány v souladu s podmínkami GDPR a nejsou zpřístupněny nebo poskytovány jakýmkoliv dalším osobám s výjimkou případné kontroly ze strany obce, pro kterou jsou vybírány místní poplatky.
9. Budeme osobní údaje předávat do třetí země nebo mezinárodní organizace?
Osobní údaje nebudeme předávat do zemí mimo Evropskou unii nebo Evropský hospodářských prostor, ani do žádné mezinárodní organizace.
10. Jak dlouho budeme osobní údaje ukládat?
Údaje jsou uchovávány po dobu 6 let následujících po roce provedení zápisů v souladu se splněním zákonné povinnosti dle zákona 565/1990 Sb. ve znění pozdějších předpisů
Osobní údaje, které jsou důležité pro uplatnění oprávněných zájmů správce, budou uchovávány maximálně po dobu 3 let od konce smluvního vztahu se správcem.
Osobní údaje zpracovávané pro marketingové účely budou uchovávány na dobu neurčitou nebo do doby než odvoláte souhlas s jejich zpracováním.
Osobní údaje nebudou nikdy uchovávány déle, než je zákonem stanovené maximum. Po uplynutí archivační doby budou osobní údaje bezpečně a nenávratně zničeny tak, aby nemohlo dojít k jejich zneužití.
11. Jaká jsou vaše práva související se zpracováváním osobních údajů a jak je můžete uplatnit?
Správce dělá vše pro to, aby zpracování vašich údajů probíhalo řádně a především bezpečně. Vám jsou garantována práva popsána v tomto článku, která můžete u správce uplatnit.
Jak můžete svá práva uplatnit?
Jednotlivá práva můžete uplatnit zasláním e-mailu na adresu vinarstvi@nosreti.cz. Svá práva můžete uplatnit rovněž formou písemné žádosti zaslané na naší korespondenční adresu 28.října 2020/231, 709 00 Ostrava Mar. Hory.
Veškerá sdělení a vyjádření k vámi uplatněným právům poskytuje správce bezplatně. Pokud by však byla žádost zjevně nedůvodná nebo nepřiměřená, zejména proto, že by se opakovala, je správce oprávněn si účtovat přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací. V případě opakovaného uplatnění žádosti poskytnutí kopií zpracovávaných osobních údajů si správce vyhrazuje právo z tohoto důvodu účtovat přiměřený poplatek za administrativní náklady.
Vyjádření a případně informace o přijatých opatřeních vám správce poskytne co nejdříve, nejpozději však do jednoho měsíce. Lhůtu je správce oprávněn v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o dva měsíce. O prodloužení včetně uvedení důvodů Vás bude správce informovat.
- Právo na informace o zpracování vašich osobních údajů
Jste oprávněn/a od správce požadovat informace, zda jsou osobní údaje zpracovávány či nikoli. Pokud jsou osobní údaje zpracovávány, máte právo od správce požadovat informace zejména o totožnosti a kontaktních údajích správce, jeho zástupci a případně pověřenci pro ochranu osobních údajů, o účelech zpracování, o kategoriích dotčených osobních údajů, o příjemcích nebo kategoriích příjemců osobních údajů, o oprávněných správcích, o výčtu vašich práv, o možnosti obrátit se na Úřad pro ochranu osobních údajů, o zdroji zpracovávaných osobních údajů a o automatizovaném rozhodování a profilování.
Pokud správce hodlá dále vaše osobní údaje zpracovávat pro jiný účel, než pro který byly získány, poskytne vám ještě před uvedeným dalším zpracováním informace o tomto jiném účelu a další příslušné informace.
Informace vám poskytované v rámci uplatnění tohoto práva jsou obsaženy již v tomto memorandu, to vám však nebrání, abyste si o ně požádali znovu.
- Právo na přístup k osobním údajům
Jste oprávněn/a od správce požadovat informaci, zda jsou vaše osobní údaje jsou zpracovávány či nikoliv a pokud ano, máte přístup k informacím o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích nebo kategoriích příjemců, dobu uchovávaní osobních údajů, informace o vašich právech (práva požadovat od správce opravu nebo výmaz, omezení zpracování, vznést námitku proti tomuto zpracování), o právu podat stížnost Úřadu pro ochranu osobních údajů, informace o zdroji osobních údajů, informace o tom, zda dochází k automatizovanému rozhodování a profilování a informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro vás, informace a záruky v případě předávání osobních údajů do třetí země nebo mezinárodní organizace. Máte právo na poskytnutí kopií zpracovávaných osobních údajů. Právem získat tuto kopii však nesmějí být nepříznivě dotčena práva a svobody jiných osob.
- Právo na opravu
Pokud došlo na vaší straně například ke změně bydliště, telefonního čísla nebo jiné skutečnosti, kterou lze považovat za osobní údaj, máte právo od správce požadovat opravu zpracovávaných osobních údajů. Navíc máte právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- Právo na výmaz (právo být zapomenut)
V určitých stanovených případech máte právo požadovat, abych správce vaše osobní údaje vymazal. Mezi takové případy patří například, že zpracovávané údaje nejsou pro výše zmíněné účely nadále potřebné. Správce osobní údaje maže po uplynutí doby nezbytnosti automaticky, můžete se však na něj se svou žádostí kdykoliv obrátit. Vaše žádost pak podléhá individuálnímu posouzení (i přes vaše právo na výmaz může mít správce povinnost či oprávněný zájem si vaše osobní údaje ponechat) a o jejím vyřízení budete detailně informováni.
- Právo na omezení zpracování
Správce zpracovává vaše osobní údaje pouze v nezbytně nutném rozsahu. Pokud byste však měli pocit, že správce např. překračuje výše stanovené účely, pro které osobní údaje zpracovává, můžete podat žádost, aby vaše osobní údaje byly zpracovávány výhradně pro nejnutnější zákonné důvody nebo aby byly osobní údaje blokovány. Vaše žádost pak podléhá individuálnímu posouzení a o jejím vyřízení budete detailně informováni.
- Právo na přenositelnost údajů
Pokud si přejete, aby správce poskytl vaše osobní údaje jinému správci, resp. jiné společnosti, předá správce Vaše osobní údaje v odpovídajícím formátu, Vámi určenému subjektu, pokud mu v tom nebudou bránit žádné zákonné či jiné významné překážky.
- Právo vznést námitku a automatizované individuální rozhodování
Pokud byste zjistili nebo se jen domníváte, že správce provádí zpracování osobních údajů v rozporu s ochranou vašeho soukromého a osobního života nebo v rozporu s právními předpisy (za předpokladu, že osobní údaje jsou správcem zpracovávány na základě veřejného nebo oprávněného zájmu, nebo jsou zpracovávány pro účely přímého marketingu, včetně profilování, či pro statistické účely nebo pro účely vědeckého či historického významu), můžete se na správce obrátit a požádat jej o vysvětlení či odstranění vzniklého závadného stavu.
Námitku můžete dále vznést i přímo proti automatizovanému rozhodování a profilování.
- Právo podat stížnost u Úřadu pro ochranu osobních údajů
Můžete se kdykoliv obrátit s vaším podnětem či stížností ve věci zpracování osobních údajů na dozorový orgán, a to na Úřad na ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, webové stránky https://www.uoou.cz/.
- Právo odvolat souhlas
Udělený souhlas se zpracováním osobních údajů máte právo kdykoliv odvolat, a to buď vyplněním formuláře/odškrtnutím políčka/zasláním odvolání na adresu sídla správce nebo pomocí linku v e-mailové komunikaci.
12. Jsou osobní údaje automaticky vyhodnocovány?
Osobní údaje automaticky nevyhodnocujeme.