Smetanova Litomyšl

GDPR

Zásady zpracování osobních údajů

obecně prospěšné společnosti Smetanova Litomyšl (SL)

Účel dokumentu

Účelem tohoto dokumentu je shrnout základních informace o zásadách zpracování osobních údajů, kterými se SL řídí a které přijala, aby zajistila soulad s nařízením EU 2016/679 (dále jen „GDPR“), Zákonem o zpracování osobních údajů 110/2019 Sb. a další navazující legislativou.

SL podnikla veškeré kroky, které jsou nezbytné k zajištění bezpečnosti a důvěrnosti zpracovávaných údajů a ke splnění všech předepsaných povinností dle zákona České republiky.

Základní informace

Smetanova Litomyšl, o.p.s. se sídlem Jiráskova 133, Záhradí, Litomyšl, IČO: 25918206, zapsaná v rejstříku obecně prospěšných společností vedeném Krajským soudem v Hradci Králové, oddíl O, vložka 49, je vůči návštěvníkům pořádaných kulturních akcí, uživatelům poskytovaných služeb, produktů a návštěvníkům provozovaných webových stránek, stejně jako vůči zaměstnancům a obchodním partnerům v pozici správce osobních údajů. V souladu s GDPR SL při zpracování osobních údajů dodržuje následující zásady:

  • · Zákonnost, korektnost a transparentnost – SL zpracovává data jen v případě, kdy k tomu existuje legitimní důvod (např. zákonná povinnost, plnění smlouvy, ochrana zájmů SL, ochrana zájmů třetích osob nebo souhlas udělený subjektem údajů). Data jsou zpracovávány transparentně a subjekty údajů jsou informovány o tom, jak je s jejich osobními údaji nakládáno, kdo k nim má přístup a jaká mají práva.
  •  
  • · Účelové omezení – SL shromažďuje osobní údaje jen pro konkrétní, výslovně vyjádřené a legitimní účely (viz výše).

  • · Minimalizace údajů – SL jsou zpracovávány osobních údaje pouze v míře a rozsahu, který je nezbytný ve vztahu k danému účelu.

  • · Přesnost – SL jsou zpracovávány pouze aktuální osobní údaje, které odpovídají skutečnosti.

  • · Omezení uložení – osobní údaje nejsou SL drženy po dobu delší, než je nezbytné a zákonné.

  • · Integrita, důvěrnost – SL má zavedena dostatečná technická a organizační opatření k ochraně přenášených, uložených nebo jinak zpracovávaných osobních údajů před náhodným nebo protiprávním zničením, ztrátou, změnou nebo neoprávněným poskytnutím nebo zpřístupněním.

  • · Odpovědnost – SL je kdykoli schopna doložit soulad dodržování zásad dle výše uvedených bodů.


Většinu osobních údajů SL zpracovává za účelem splnění zákonem předepsaných povinností a za účelem splnění smlouvy s klienty. Jedná se zejména o osobní údaje nezbytné pro uzavření a plnění smlouvy, tedy zejména identifikační a kontaktní údaje (titul, jméno, příjmení, adresa, datum narození, popřípadě národní identifikátor, obchodní firma, název, sídlo, místo podnikání, identifikační číslo, e-mailová adresa, bankovní spojení).

Subjekt údajů je v rámci uzavření smlouvy řádně informován o zásadách zpracování osobních údajů a bere na vědomí, že SL je oprávněna osobní údaje v souladu s platnými právními předpisy zpřístupnit dalším zpracovatelům nebo případně správcům.

Pokud SL zpracovává osobní data za účelem jiným než splnění zákonem předepsaných povinností, pak se jedná o zpracování osobních údajů, ke kterému je potřeba výslovný, svobodný, konkrétní a informovaný souhlas subjektů údajů. V takovém případě se jedná zejména o zpracování osobních údajů pro účely marketingu a v každém takovém případě je o rozsahu zpracování klient předem informován. Poskytnutí takového souhlasu je zcela dobrovolné a subjekt údajů může souhlas kdykoli odvolat či využít další práva, která jsou v souhlasu popsána.

Technická a organizační opatření

Společnost přijala nezbytná opatření k zajištění bezpečnosti zpracovávaných osobních údajů jak v jejich fyzické, tak elektronické podobě. Mezi tato opatření patří zejména stanovení pravidel pro práci s danými informačními systémy, zajištění, aby systémy pro automatizované zpracování osobních údajů používaly pouze oprávněné osoby, aby tyto osoby měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, pořizování elektronických záznamů, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány a zamezení neoprávněnému přístupu k datovým nosičům, zejména prostřednictvím nastavení hesel, přístupových práv, šifrování, vypracování dokumentace k přijatým technicko-organizačním opatřením, zvýšení bezpečnosti instalací zámků, apod.

Všichni zaměstnanci a osoby, které mají v rámci činnosti SL přístup k osobním údajům, jsou řádně proškoleni a jsou seznámeni s pravidly bezpečnosti a důvěrnosti při nakládání s osobními údaji.

Cookies

K plnohodnotnému užívání dat z cookies je právním titulem zpracování souhlas uživatele, standardně získaný nastavením prohlížeče uživatele. Pokud zařízení používá více uživatelů, vychází se z toho, že uživatel je srozuměn s tím, jak je zařízení nastaveno, protože jinak by si ho nastavil jinak.

Obdobně může koncové zařízení nastavit na pracovišti zaměstnavatel a zaměstnanec je s tím srozuměn, i když by si přál nastavit ukládání cookies jinak.

Souhlas není potřeba k cookies nezbytně nutných pro zajištění provozu webových stránek a internetových služeb.

Podle GDPR je nakládání s údaji získanými na základě cookies zpracováním osobních údajů.

Předávání údajů třetím subjektům a do zahraničí

Osobní údaje SL předává třetím osobám pouze v zákonem předepsaných případech (povinná hlášení orgánům státní správy) nebo v nezbytném rozsahu vybraným dodavatelům, kteří pro SL zajišťují některé služby, které jsou nezbytné k zajištění služeb pro klienty. Se všemi takovými osobami má SL jasně nastavené smluvní vztahy a všichni dodavatelé splňují nezbytná pravidla pro zpracování osobních údajů v rozsahu a parametrech vyžadovaných nařízením GDPR.

Osobní údaje SL předává do zahraničí v jasně vymezeném rozsahu za účelem zajištění služeb pro své klienty, a to pouze vybraným dodavatelům a všechny dotčené subjekty jsou o takovém předání vždy informovány.

Hlášení bezpečnostních incidentů

SL má zavedený systém hlášení případných bezpečnostních incidentů. V případě úniku jakýchkoli dat je postupováno v souladu s GDPR za účelem minimalizace možných škod a v předepsaných případech jsou zasílána příslušná hlášení Úřadu pro ochranu osobních údajů (www.uoou.cz). 

Kontaktní informace

V případě podezření na zpracovávání osobních údajů v rozporu s ochranou soukromí nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, je možno zaslat SL námitku nebo požádat o vysvětlení. Kontakt na Pověřence pro ochranu osobních údajů: Jitka Nazdravetská, je nazdravetska@smetanovalitomysl.cz, telefon 461 612 575.

Dokument ke stažení zde.

Generální partner

Dostávejte informace
s předstihem:

© Smetanova Litomyšl 2025
Designed by: wwworks.cz