Obecné nařízení o ochraně osobních údajů (GDPR)
Fyzická osoba Michaela P., podnikající dle živnostenského zákona (dále jako „správce“) si Vás dovoluje informovat o tom, jak a proč zpracovává Vaše osobní údaje. Tyto zásady se týkají zejména zákazníků správce, kteří se správcem uzavírají kupní smlouvu formou objednávkového nebo jiného formuláře v tištěné nebo elektronické podobě, aby si tímto způsobem objednali fotografie nebo jiné produkty nabízené správcem, osoby včetně zákonného zastoupení, které se nechávají správcem vyfotografovat na základě smlouvy/dohody uzavřené se školou či jiným objednatelem. Tyto Zásady jsou účinné od 25. května 2018 a jsou vydány v souladu s nařízením (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („nařízení“ nebo „GDPR“).
Rozsah zpracování (kategorie osobních údajů)
1. Vaše osobní údaje budeme zpracovávat v rozsahu, v jakém je to nezbytné pro účely zpracování, zejména tedy pro účely vzájemných obchodních vztahů jako jsou předsmluvní jednání a následné plnění uzavřených smluv. Jedná se zejména o kontaktní a identifikační údaje (Např. jméno a příjmení, telefon, email, popřípadě adresa) a pořízené fotografie, jakož i další údaje potřebné pro plnění smlouvy. Zpracování fotografií spočívá zejména z jejich pořízení, grafických úprav a tisku za účelem splnění smlouvy.
Účel a právní základ zpracování
2. Vaše osobní údaje zpracováváme hned k několika účelům. Primárním a hlavním účelem je však uzavření a plnění smlouvy/dphody, kterou s námi uzavíráte Vy nebo objednatel našich služeb. Dalším účelem zpracování je plnění našich mnoha zákonných povinností, zejména v oblasti daňové. Vaše osobní údaje zpracováváme ještě po ukončení vzájemných obchodních vztahů také za účelem ochrany oprávněných zájmů správce, zejména kdybychom museli některé z dokumentů obsahujících Vaše osobní údaje předložit jako důkaz v soudním řízení.
3. Právním základem zpracování je plnění smlouvy/dohody mezi námi jako správcem a Vámi jako zákazníkem (smluvním partnerem), subjektem údajů. Při zpracování fotografií půjde zejména o plnění našich povinností jako zhotovitele dle smlouvy/dohody s objednatelem, který si fotografování objednal. Právním základem překrývajícím se v určitém rozsahu je plnění právních povinností, a to zejména ve vztahu k některým daňovým a účetním předpisům – např. dle zákona o dani z přidané hodnoty musíme uchovávat účetní doklady po dobu 10 let od konce účetního období. Náš oprávněný zájem je titulem pro zpracování v případě, kdy osobní údaje uchováváme po dobu 10 let zejména pro případ, že bychom museli tyto osobní údaje nebo dokumenty, na kterých se tyto osobní údaje nacházejí, předložit jako důkazy v soudním sporu. Našim oprávněným zájmem je tedy naše právní ochrana, a to po dobu běhu promlčecí lhůty.
Doba zpracování
4. Vaše osobní údaje zpracováváme po dobu nezbytně nutnou pro splnění smlouvy. Z důvodu našeho oprávněného zájmu uchováváme Vaše osobní údaje dalších 10 let po zániku smlouvy z důvodu naší ochrany v případném soudním sporu, což odpovídá objektivní promlčecí lhůtě dle občanského zákoníku. Některé z osobních údajů zpracováváme po dobu pevně stanovenou zvláštními právními předpisy, zejména v oblasti daňové a účetní. Pokud zpracováváme Vaše fotografie, ty vymažeme po uplynutí 1 roku od data pořízení. Po tuto dobu ukládáme fotografie v archivu pro případ znovuobjednávky nebo přiobjednávky a to na základě Vámi podané žádosti.
Osoby s přístupem k Vašim osobním údajům
5. S Vašimi osobními údaji nakládáme v souladu s GDPR, jsou uchovávány na zabezpečených serverech a v určených a uzamčených prostorech firmy. K Vašim osobním údajům budou mít přístup pouze naši pověření zaměstnanci, příp. externí účetní, daňoví a právní a jiní poradci, kteří dostávají tyto osobní údaje jen v nezbytném rozsahu a kteří jsou vázáni povinnou mlčenlivostí. Správci systému mohou přistupovat k osobním datům jen na náš pokyn, zejména ve spojitosti s bodem 7. Zároveň Vaše zejména kontaktní údaje můžeme předat poskytovatelům přepravních služeb za účelem dodání Vámi objednaného zboží. Nepředáváme osobní údaje jiným třetím osobám, s výjimkou orgánů veřejné moci (zejména finanční úřad) při plnění našich právních povinností.
Kontakt na správce
6. Nemáme sice pověřence pro ochranu osobních údajů, nicméně se na nás můžete jako na správce kdykoliv obrátit na emailu: michaela@paulini.cz, nebo zanecháním zprávy na Facebookové stránce Michaela Paulini . Správce je oprávněn požadovat prokázání Vaší totožnosti za účelem zamezení přístupu neoprávněným osobám k Vašim osobním údajům.
Vaše práva dle GDPR
7. V souladu s GDPR máte právo na přístup ke svým osobním údajům, které zpracováváme, máte právo je opravit či doplnit, požadovat omezení zpracování, vznést stížnost proti zpracování osobních údajů, požadovat přenesení údajů, být informován o porušení zabezpečení osobních údajů, právo výmazu a další práva stanovená v GDPR. Tato práva se vztahují na zpracování osobních údajů, ke kterému nám poskytujete souhlas. V případech, kde je právní nárok data uchovávat budou případně omezena na nezbytně nutná.
8. Pokud máte pocit, že zpracováváme Vaše údaje neoprávněně a nejsme schopni Vám vyhovět dle bodu 7., máte právo podat stížnost týkající se zpracování osobních údajů nebo neplnění povinností správce plynoucích z GDPR k dozorovému úřadu. Dozorovým úřadem je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.