Informace o zpracování osobních údajů

Spolek SMÁci, z.s., se sídlem Nová 181, 252 25 Zbuzany, IČO: 05879205, zapsaný ve spolkovém rejstříku vedeném Městským soudem v Praze pod sp. zn. L 67966, e-mail: Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. (dále též „Správce“), jakožto Správce osobních údajů fyzických osob (dále jen jako „subjekty údajů“), tímto veškeré dotčené osoby informuje o způsobu a rozsahu zpracování osobních údajů Správcem, včetně rozsahu práv subjektů údajů souvisejících se zpracováním jejich osobních údajů.

1. ROZSAH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

1.1 Správce zpracovává osobní údaje v souladu s právem Evropské unie, zejména tedy v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) a dále v souladu s relevantními vnitrostátními právními předpisy, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů, v platném znění.

1.2 Subjekty, jejichž osobní údaje Správce zpracovává, mohou být:

  • členové a zákonní zástupci členů Správce;
  • zaměstnanci Správce a osoby v obdobném poměru vůči Správci;
  • třetí osoby, které udělily Správci souhlas se zpracováním osobních údajů;
  • popř. další subjekty, ke zpracování jejichž osobních údajů svědčí Správci oprávněný zájem.

1.3 Osobní údaje jsou zpracovány v rozsahu, v jakém je příslušný subjekt údajů Správci poskytl, a sice v souvislosti s členstvím subjektu v organizaci Správce, uzavřením smluvního či jiného právního vztahu se Správcem, nebo které Správce shromáždil jinak a zpracovává je v souladu s účinnými právními předpisy či k plnění zákonných povinností Správce. Osobní údaje získává Správce zejména přímo od subjektu údajů, popřípadě od třetích subjektů a z veřejných evidencÍ.

1.4 Správce zpracovává osobní údajů subjektů údajů mladších 18 let (nezletilých) jedině společně se souhlasem zákonného zástupce nezletilého subjektu údajů. V takovém případě zpracovává o zákonném zástupci identifikační údaje dle čl. 2.1 písm. (a) této informace.

2. KATEGORIE OSOBNÍCH ÚDAJŮ, KTERÉ JSOU PŘEDMĚTEM ZPRACOVÁNÍ

2.1 Správce zpracovává následující osobní údaje subjektů údajů:

  • Základní identifikační údaje subjektů sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů

Jméno, příjmení, datum narození, adresa trvalého bydliště a/nebo jiná adresa fyzické osoby (korespondenční adresa, adresa pro doručování apod.), PSČ, telefonní číslo a/nebo telefonní čísla (mobilní telefon, pevná linka apod.), e-mail anebo jiná elektronická adresa (instant messaging).

  • Identifikační údaje subjektu údajů pro přístup do členského systému Správce

V nezbytném rozsahu základní identifikační údaje, navíc uživatelské jméno (login), heslo.

  • Korespondence a jiná komunikace se subjektem údajů

Obsah veškeré korespondence se subjektem údajů a jinými třetími osobami, pakliže je dohledatelná podle jeho osobních údajů dle některé z předchozích kategorií, obsah všech změnových požadavků subjektu údajů, elektronické i listinné stejnopisy, kopie a otisky dokumentů obsahujících osobní údaje subjektů údajů, požadavky zaslané prostřednictvím komunikačních kanálů Správce.

  • Zvláštní kategorie osobních údajů

Informace o zdravotním stavu členů. Správce v rámci provádění svých činnosti a ve smyslu čl. 9 odst. 2. písm. d) zpracovává informace o diagnóze a typu spinální svalové atrofie (SMA) svých členů, bývalých členů, nebo osob, které se Správcem udržují pravidelné styky související s jeho cíli, a že tyto osobní údaje nejsou bez souhlasu subjektu údajů zpřístupňovány mimo databáze Správce.

Informace o zdravotním stavu třetích osob. Správce v rámci provádění svých činnosti a výhradně na základě čl. 9 odst. 2. písm. a) zpracovává informace o diagnóze, typu spinální svalové atrofie (SMA) a zdravotní pojišťovně třetích osob. Takové zpracování probíhá výhradně za specifickým účelem, který je umístěn v samostatném poučení o zpracování osobních údajů.

  • Osobní údaje zaměstnanců Správce a osob v obdobném opatření

Základní identifikační osobní údaje a rozšířené informace o zaměstnanci, resp. osobě v obdobném opatření, jakožto subjektu údajů, ID zaměstnance, informace o vzdělání, zdravotním stavu a nemocnosti, pracovní pozici, mzdové a daňové informace (hrubá měsíční mzda včetně struktury – odměny, příplatky, náhrady, odpracovaná doba, neodpracovaná doba, hodinový výdělek, údaje o rodinných příslušnících pro účely stanovení daňových odpočtů a slev), informace o provozní činnosti zaměstnance (docházka, telefonní hovory, tiskové služby), bankovní spojení (číslo bankovního účtu).

3. ÚČELY A PRÁVNÍ ZÁKLAD PRO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

3.1 Správce vždy shromažďuje a zpracovává osobní údaje pouze za stanoveným účelem, v rozsahu a po dobu nezbytnou pro naplnění tohoto stanoveného účelu.

3.2 Účely zpracování osobních údajů:

  • dodržení právních povinností Správce; Správce shromažďuje a zpracovává osobní údaje pro účely plnění povinností stanovených evropskými i českými právními předpisy (např. právní předpisy v oblasti spolkového práva a práva shromažďovacího, zdravotnického práva a ukotvení činnosti Správce coby pacientské organizace, pracovního práva a zaměstnanosti, právní předpisy v oblasti sociálního zabezpečení a zdravotního pojištění, právní předpisy v oblasti účetnictví, daní a kontrolní činnosti, prováděcí právní předpisy atd.);
  • poskytování služeb na základě smlouvy se subjektem údajů;
  • ochrana práv a právem chráněných zájmů Správce, společných správců, příjemce nebo jiné dotčené třetí osoby;
  • účely obsažené v souhlasu subjektu údajů se zpracováním osobních údajů, zejména zpracování informací o zdravotním stavu;
  • zasílání informativních sdělení členům organizace Správce a třetím osobám, přičemž některá z těchto sdělení mohou mít charakter obchodních sdělení v souladu se zákonem o některých službách informační společnosti a obdobných marketingových zpráv;
  • organizace výběrových řízení na volná pracovní místa a vedení databáze uchazečů o zaměstnání;
  • další jmenovitě určené a subjektu údajů sdělené účely zpracování vymezené ve smlouvě, právním jednání Správce vůči subjektu údajů anebo v komunikaci mezi Správcem a subjektem údajů.

3.3 Právním základem zpracování osobních údajů může být jedna z níže uvedených skutečností:

  • zpracování je nezbytné pro splnění právní povinnosti, která se na Správce vztahuje;
  • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu;
  • zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby;
  • zpracování je nezbytné pro účely oprávněných zájmů Správce či třetí strany;
  • zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
  • výslovný souhlas se zpracováním osobních údajů udělený subjektem údajů pro jeden či více konkrétních účelů.

3.4 Správce má oprávněný zájem na zpracování osobních údajů v následujících případech:

  • vedení databáze uživatelů pro přístup do informačních systémů Správce;
  • sledování provozních parametrů činnosti Správce (v rámci pracovněprávní evidence, dále statistické a operační reporty a sestavy, logování provozu a využívání aplikací a komunikačních kanálů Správce a další obdobné provozní evidence).

3.5 Správce zpracovává osobní údaje subjektu údajů na základě souhlasu se zpracováním osobních údajů zejména v následujících případech:

  • zpracování zvláštních kategorií osobních údajů (zdravotního stavu) třetích osob dle druhého odstavce čl. 2.1 písm. (d) této informace;
  • zasílání obchodních sdělení a informování o aktivitách Správce a třetích osob, jakož i o jiných službách Správce a třetích osob, či o jejich změnách, prostřednictvím využívání komunikace elektronickými prostředky/prostředky na dálku;

4. PŘÍJEMCI OSOBNÍCH ÚDAJŮ

4.1 Zpracování osobních údajů je prováděno Správcem a jeho členy, zaměstnanci, resp. osobami v obdobném postavení vůči Správci, a to zpravidla v sídle Správce anebo v místech, kde Správce vykonává svou činnost. Ke zpracování dochází automatizovaně (prostřednictvím výpočetní techniky), popř. i manuálním způsobem (u osobních údajů v listinné podobě), vždy však za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů. Za tímto účelem přijal k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů.

4.2 Osobní údaje pro Správce mohou zpracovávat i vybraní smluvní zpracovatelé a přístup k osobním údajům mohou mít i někteří příjemci. Veškeré subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat dle platných a účinných právních předpisů týkajících se ochrany osobních údajů. Zpracovatelé rovněž na základě podrobných smluv poskytují dostatečné a věrohodné záruky o technickém a organizačním zabezpečení ochrany osobních údajů, které mohou být zpracovávány jen v kyberneticky i fyzicky dobře zabezpečených informačních systémech.

4.3 Osobní údaje pro Správce mohou odůvodněně zpracovávat tito zpracovatelé:

  • Poskytovatelé IT, komunikačních a souvisejících služeb (např. tiskové a poštovní služby, dlouhodobá fyzická archivace, poskytovatelé služeb přímého marketingu), jako jsou dodavatelé a Správci vnitřních informačních systémů, on-line nástrojů a webových stránek, elektronických komunikačních kanálů a aplikací Správce. I u těchto zpracovatelů se zpracování osobních údajů děje výlučně na základě precizní a podrobné smlouvy o zpracování osobních údajů, jíž je každý zpracovatel zavázán, aby zavedl, udržoval a prováděl nezbytná opatření k ochraně a zabezpečení osobních údajů subjektů údajů;
  • Poskytovatelé asistenčních, poradenských a dalších služeb. Správce pro zajištění některých obchodních, marketingových či provozních činností a pro poskytování služeb využívá externí dodavatele, kteří pro řádný výkon svých aktivit musejí mít přístup i osobním údajům subjektů údajů. Správce předává osobní údaje výlučně na základě řádných smluv o zpracování osobních údajů.

4.4 Správce zpracovává osobní údaje výhradně v Evropském hospodářském prostoru.

5. DOBA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

5.1 Osobní údaje jsou uloženy u Správce po dobu nezbytnou pro naplnění stanoveného účelu, v souladu se zásadami minimalizace a účelového omezení uchování osobních údajů v žádném případě déle.

5.2 Pro poskytování služeb zpracovává Správce osobní údaje subjektu údajů po dobu trvání smlouvy uzavřené s daným subjektem údajů, po ukončení smluvního vztahu po dobu vyžadovanou právními předpisy (5–15 let) anebo nezbytně nutnou. Jednotlivé lhůty zpracování jsou stanoveny jako nejkratší rozumně možné s přihlédnutím k promlčecím lhůtám obsaženým v příslušných právních předpisech. Takto určená doba uložení osobních údajů nesmí překročit dobu nezbytně nutnou k zajištění práv a povinností plynoucích jak ze závazkového vztahu, tak i z příslušných právních předpisů, anebo k naplnění oprávněného zájmu Správce.

6. POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ

6.1 Správce zpracovává osobní údaje pouze na základě právních titulů vymezených v odst. 4.3 této informace. Zpracovává-li Správce osobní údaje na základě souhlasu subjektu údajů se zpracováním osobních údajů, může subjekt údajů takový souhlas kdykoli odvolat. Odvoláním tohoto souhlasu však není dotčena zákonnost zpracování osobních údajů založená na tomto souhlasu před jeho odvoláním.

6.2 Odvolat souhlas lze kdykoli písemně na adrese sídla Správce, resp. na korespondenční adrese Správce uvedené v záhlaví této informace, a to bez jakýchkoli vícenákladů a následků pro stávající anebo budoucí smluvní vztahy mezi subjektem údajů a Správcem. V tomto případě Správce zastaví veškeré zpracovatelské činnosti. Odvolání souhlasu se zpracováním osobních údajů však neznamená, že by Správce musel smazat osobní údaje, které Správce zpracovává pro jiné účely zpracování. Tímto rovněž není dotčeno právo subjektu údajů požadovat výmaz i těchto osobních údajů, které se týkají subjektu údajů a jsou stále v držení Správce.

6.3 Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím: a) účely zpracování; b) kategorie dotčených osobních údajů; c) příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích; d) plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby; e) existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování a/nebo vznést námitku proti tomuto zpracování; f) právo podat stížnost u dozorového úřadu; g) veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů; h) skutečnost, že dochází k automatizovanému rozhodování, včetně profilování.

6.4 Správce je povinen poskytnout subjektu údajů na jeho žádost kopii zpracovávaných osobních údajů. Za další kopie na žádost subjektu údajů může Správce účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud subjekt údajů nepožádá o jiný způsob.

6.5 Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.

6.6 Subjekt údajů má právo na to, aby Správce omezil zpracování jeho osobních údajů, v kterémkoli z těchto případů: a) subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit; b) zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití; c) Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků; d) subjekt údajů vznesl námitku proti zpracování osobních údajů, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad oprávněnými důvody subjektu údajů.

6.7 Bylo-li zpracování omezeno podle předchozího odstavce 6, mohou být tyto osobní údaje, s výjimkou jejich uložení, zpracovány pouze se souhlasem subjektu údajů, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Evropské unie nebo některého členského státu Evropské unie. Subjekt údajů, který dosáhl omezení zpracování podle předchozího odstavce 6.6, musí být Správcem předem upozorněn na to, že bude omezení zpracování zrušeno.

6.8 Subjekt údajů má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se jej týkají, je-li zpracování prováděno pro účely oprávněných zájmů Správce či třetí strany, včetně souvisejícího profilování. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.

6.9 Pokud se osobní údaje zpracovávají pro účely přímého marketingu, má subjekt údajů právo vznést kdykoli námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing, což zahrnuje i profilování, pokud se týká tohoto přímého marketingu. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.

6.10 Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému Správci, aniž by tomu Správce bránil, a to v případě, že:

  • zpracování je založeno na souhlasu subjektu údajů se zpracováním jeho osobních údajů pro jeden nebo více konkrétních účelů nebo na výslovném souhlasu se zpracováním zvláštních kategorií osobních údajů pro jeden nebo více stanovených účelů nebo na smlouvě, jejíž smluvní stranou je subjekt údajů; a
  • zpracování se provádí automatizovaně.

6.11 Při výkonu svého práva na přenositelnost údajů podle předchozího odstavce 10 má subjekt údajů právo na to, aby osobní údaje byly předány přímo Správcem druhému Správci, je-li to technicky proveditelné.

6.12 Výkonem práva na přenositelnost osobních údajů uvedeného v předchozích odstavcích 10 a 6.11 není dotčeno právo subjektu údajů na výmaz osobních údajů. Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z těchto důvodů: a) osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány; b) subjekt údajů odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování; c) subjekt údajů vznese námitky proti zpracování osobních údajů podle odstavce 6.8 a neexistují žádné převažující oprávněné důvody pro zpracování nebo subjekt údajů vznese námitky proti zpracování osobních údajů podle odstavce 6.9; d) osobní údaje byly zpracovány protiprávně; e) osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo členského státu, které se na Správce vztahuje; f) osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.

6.13 V případě pochybností o dodržování povinností souvisejících se zpracováním osobních údajů může se subjekt údajů obrátit na Správce nebo se stížností na Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, email: Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript., WWW: https://www.uoou.cz.