Při zpracovávání osobních údajů se řídíme následujícími principy:
- Veškeré osobní údaje zpracováváme vždy zákonně, korektně, spravedlivě, transparentně a odpovědně;
- Zpracování je účelově omezené, což znamená, že zpracováváme osobní údaje pouze pro určité, výslovně vyjádřené a legitimní účely, přičemž osobní údaje nejsou dále zpracovávány způsobem, který je s těmito účely neslučitelný;
- V rámci minimalizace údajů zpracovává přiměřené, relevantní a omezené osobní údaje na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány;
- Zpracováváme přesné a aktualizované osobní údaje. Pokud jsou osobní údaje nepřesné, zajistíme jejich opravu či případně výmaz, k čemuž může požadovat nezbytnou součinnost;
- Ukládáme osobní údaje ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány;
- Zpracováváme osobní údaje způsobem, který zajistí náležité zabezpečení a ochranu osobních údajů.
1) Princip zákonnosti
Aby bylo zpracování zákonné, musíme zpracovávat osobní údaje na základě některého z právních titulů nařízení GDPR a pouze v odpovídajícím rozsahu pro stanovený účel zpracování. Pro naši činnosti jsou relevantní zejména právní základy zpracování nezbytné pro plnění smluvní či zákonné povinnosti, zpracování nezbytné pro účely oprávněného zájmu, anebo zpracování na základě souhlasu subjektu údajů.
2) Princip spravedlnosti a transparentnosti
Transparentně informuje subjekt údajů, které osobní údaje o něm zpracovává, v jakém rozsahu a jakým způsobem, jaká práva má v souvislosti se zpracováním těchto osobních údajů, a napomáhá výkonu těchto jeho práv. Subjekt údajů by měl být dále informován o provádění automatizovaného rozhodování a o jeho důsledcích. Upozorníme subjekt údajů na rizika, pravidla a záruky zpracování osobních údajů a na práva subjektu údajů, která je možno v této souvislosti uplatnit. Všechny informace určené subjektu údajů poskytujeme stručně, snadno přístupným způsobem a srozumitelně.
3) Princip odpovědnosti
Odpovídáme za dodržení principů při zpracování osobních údajů a jsme schopni soulad s nimi doložit. Za účelem dodržení principu odpovědnosti jsme zavedli vhodná opatření. Mezi tato opatření patří mimo jiné:
- vytvoření a uplatňování koncepcí v oblasti ochrany osobních údajů,
- jmenování pověřence pro ochranu osobních údajů,
- vytvoření a aktualizace přehledu o rozsahu zpracovávaných dat, provádění posouzení vlivu na ochranu osobních údajů, je-li právními předpisy vyžadováno,
- a vytvoření mechanismu zjišťování a ohlašování případů porušení zabezpečení osobních údajů.
Tato opatření pravidelně aktualizujeme a je schopni demonstrovat jejich existenci a aplikaci.
Jako správce osobních údajů jsme odpovědní za újmu, kterou působíme zpracováním, jež je v rozporu s GDPR. Zpracováváme-li osobní údaje v pozici zpracovatele, je za újmu způsobenou zpracováním odpovědná pouze v případě, že nesplní povinnosti stanovené právními předpisy pro zpracovatele, nebo pokud bychom jednali nad rámec zákonných pokynů správce či v rozporu s nimi. Může být odpovědnosti za újmu zproštěni, pokud prokáže, že nenese žádným způsobem odpovědnost za událost, která ke vzniku újmy vedla.
4) Přesnost a aktuálnost zpracování osobních údajů
Pro řádný výkon naší činnosti je maximálně podstatné, abychom disponovali přesnými a aktuální osobními údaji subjektů údajů. Objeví-li se při nebo po uzavření smlouvy konkrétní indikace, že byly poskytnuty nepřesné či nekompletní osobní údaje, nebo došlo k jejich změně, učiníme nezbytný výmaz nebo opravu za účelem odstranění nedostatků. K tomuto může vyžadovat maximální součinnost subjektu údajů.
Sledujte nás