INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
v souvislosti s poskytováním Služeb Cloudu TECH FASS (dále jen „Informace“)
Společnost TECH FASS s.r.o., IČO: 25073397, se sídlem Věštínská 1611/19, 153 00 Praha 5, Radotín, spis. zn. obch. rejstříku C 47258 vedená u Městského soudu v Praze (dále také jen jako „společnost TECH FASS“ nebo „Správce“), jakožto správce osobních údajů, tímto v souladu s Nařízením (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „Nařízení“) a ostatními obecně závaznými právními předpisy na ochranu osobních údajů, poskytuje osobám využívajícím Služby Cloudu TECH FASS (dále jen „Subjekt údajů“) informace o zpracování jejich osobních údajů s tímto související.
Pojmy, které případně nejsou v těchto Informacích nebo Všeobecných podmínkách užívání Cloudu TECH FASS, resp. v dalších dokumentech, na něž mohou tyto dokumenty odkazovat, výslovně definovány, mají význam vycházející z Nařízení.
1. Kontaktní údaje Správce
V případě potřeby řešit otázky spojené s ochranou osobních údajů se mohou Subjekty údajů obrátit na Správce písemně, buď dopisem zaslaným na shora uvedenou adresu jeho sídla nebo elektronicky dotazem zaslaným na e-mailovou adresu gdpr@techfass.cz.
2. Účely zpracování osobních údajů
Osobní údaje jsou Správcem shromažďovány za účelem umožnění využívání Služeb Cloudu TECH FASS Subjekty údajů prostřednictvím jejich Uživatelských účtů založených registrací v Cloudu TECH FASS, případně prostřednictvím jiných aplikací vyvinutých k tomu Správcem.
V souvislosti s registrací Účtu jsou zpracovávány osobní údaje nezbytné pro založení a provozování Uživatelského účtu v souladu se Všeobecnými podmínkami užívání Cloudu TECH FASS.
U služby Mobilní Identity je třeba zpracovávat osobní údaje pro přidělení požadované mobilní identity uživateli příslušného Produktu a její následné používání v souladu s Podmínkami poskytování služby Mobilní Identity.
U služby WebHit jsou osobní údaje nezbytné pro řádné poskytování funkcí vzdáleného ovládání, správy či konfigurace systému dle Podmínek poskytování služby WebHit uživateli s příslušnou Rolí přidělenou mu v rámci dané Instalace.
Ke zpracování osobních údajů dochází rovněž za účelem plnění zákonných (zejména daňových a účetních) povinností Správce souvisejících s poskytováním služeb.
Správce je ve smyslu Nařízení oprávněn zpracovávat osobní údaje Subjektu údajů pro účely přímého marketingu a v souladu s ostatními obecně závaznými právními předpisy využít podrobnosti elektronického kontaktu Subjektu údajů získaného v souvislosti s poskytováním svých služeb či výrobků, i k zasílání obchodních sdělení týkajících se obdobných výrobků nebo služeb.
3. Právní základ zpracování osobních údajů
Právními tituly Správce pro zpracování osobních údajů jsou:
- nezbytnost zpracování osobních údajů pro plnění smluvních povinností Správce vůči Subjektům údajů ohledně poskytování služeb požadovaných příslušným Subjektem údajů, případně pro provedení opatření přijatých před uzavřením příslušné smlouvy na žádost dotčeného Subjektu údajů,
- nezbytnost zpracování osobních údajů pro plnění právních povinností, které se vztahují na Správce a vyplývají z obecně závazných právních předpisů.
- oprávněný zájem u zpracování osobních údajů pro účely přímého marketingu ve smyslu Nařízení.
Zpracování osobních údajů na základě těchto právních titulů nevyžaduje souhlas Subjektu údajů.
4. Kategorie dotčených osobních údajů a jejich zdroj
V souvislosti se zřízením a vedením Uživatelského účtu dochází ke zpracování následujících kategorií osobních údajů:
- identifikační údaje (jméno a příjmení),
- kontaktní údaje (e-mailová adresa),
Heslo není uloženo v čitelné podobě, ale ukládá se pouze jeho otisk (hash), z něhož nelze heslo zpět rekonstruovat.
U služby Mobilní Identity jsou nebo mohou (v závislosti na volbě uživatele) být zpracovávány následující kategorie osobních údajů:
A/ při používání zařízení s OS Android ≤ 10
- IMEI zařízení, ve kterém bude mobilní identita uložena,
- IP adresa zařízení, z něhož o mobilní identitu zažádáno,
- identifikátor používané mobilní identity,
a v případech mobilní identity Standard ID a Business ID ještě
- e-mailová adresa uživatele zařízení, ve kterém bude příslušná mobilní identita uložena.
B/ při používání zařízení s OS Android ≥ 10
- IP adresa zařízení, z něhož o mobilní identitu zažádáno,
- identifikátor používané mobilní identity,
a v případech mobilní identity Standard ID a Business ID ještě
- e-mailová adresa uživatele zařízení, ve kterém bude příslušná mobilní identita uložena.
U služby WebHit jsou nebo mohou (v závislosti na volbě uživatele) být zpracovávány následující kategorie osobních údajů:
- identifikátor Instalace (krátká specifikace Instalace provedená montérem při založení Instalace v Cloudu TECHFASS; obvykle se používá označení lokalitou či vlastníkem Instalace, ale z důvodu zásady minimalizace zpracování osobních údajů Správce použití osobních údajů v popisu nevyžaduje; pro upřesnění Instalace je umožněno vložit i libovolný obrázek – za použití obrázku v souladu s právy třetích osob je plně odpovědný subjekt, který obrázek do popisu vložil, resp. který jej takto užívá),
- specifikace uživatelů Instalace a jejich rolí (jméno, příjmení, e-mailová adresa, role - vlastník, správce, uživatel, montér),
- specifikace uživatelů přístupových ID médií spjatých s konkrétní Instalací (jako jméno, příjmení, kód ID media, PIN pro autorizaci, přidělená přístupová oprávnění, poznámka),
- specifikace nepřiřazených přístupových ID médií spjatých s Instalací (jako kód ID média, název a popis ID média),
- specifikace provozních událostí Instalace (jako datum, čas, systémová lokace, dotčený uživatel a ID médium a typ a zdroj události).
Správce nezpracovává o všech Subjektech údajů veškeré shora uvedené kategorie osobních údajů, ale vždy pouze takové z nich, které jsou nezbytné pro poskytování Subjektem údajů požadované služby, resp. takové, které si ohledně Instalace uživatel do svého Uživatelského účtu uloží.
V souvislosti s přímým marketingem jsou zpracovávány identifikační a kontaktní údaje.
Informace o cookies jsou dostupné na každé webové stránce Správce, kde jsou cookies umístěny.
Zdrojem zpracovávaných osobních údajů je Subjekt údajů, případně jím může být osoba disponující příslušnou Instalací, nebo se jedná o údaje vzniklé v souvislosti s používáním některého Produktu.
5. Příjemci osobních údajů
V rámci zpracování osobních údajů bude docházet k jejich zpřístupnění dalším subjektům, tzv. příjemcům.
Jedná se o subjekty, které:
- pro Správce technologicky zajišťují poskytování služeb, či se jinak přímo podílí na některé dílčí činnosti zpracování, tzv. zpracovatele; primárně se jedná o společnost Microsoft, jakožto poskytovatele cloudové platformy Microsoft Azure, na níž je poskytování Služeb Cloudu TECHFASS postaveno.
- poskytují specializované služby Správci, jejichž primárním obsahem není zpracování osobních údajů, ale ad hoc může k jejich zpřístupnění dojít - např. IT specialisté (správci IT infrastruktury Správce v rámci údržby, podpory a rozvoje HW prostředků využívaných při poskytování služeb, správci a tvůrci počítačových programů, mobilních aplikací a informačních systémů v rámci jejich údržby, podpory a rozvoje, bezpečnostní experti v rámci testování bezpečnosti používané infrastruktury), poskytovatelé služeb elektronických komunikací, ostatní odborní konzultanti a poradci.
Nelze vyloučit ani potřebu poskytnout osobní údaje v rámci plnění zákonné povinnosti Správce i dalším kategoriím příjemců, jako např. orgánům veřejné moci.
Všechny osoby, které Správce případně zapojí do zpracování osobních údajů, budou splňovat požadavky stanovené Nařízením. Zpracovatelé budou pro Správce provádět zpracování osobních údajů zásadně na základě zvláštní smlouvy.
Všichni zaměstnanci Správce jsou při zpracování osobních údajů povinni řídit se jeho pokyny a dodržovat veškerá zavedená organizační a technická opatření zavedená k ochraně osobních údajů a zejména pak zachovávat mlčenlivost o osobních údajích, které při výkonu své pracovní činnosti zpracovávají.
Správce nemá záměr předat zpracovávané osobní údaje příjemci ve třetí zemi, nicméně servery poskytovatele cloudové platformy Microsoft Azure, na níž je poskytování Služeb Cloudu TECHFASS postaveno, jsou umístěny na území Nizozemí. V určitých případech (např. zotavení po havárii) mohou být využita i datová centra tohoto poskytovatele umístěná v jiných lokalitách v rámci EU.
Podrobnosti o bezpečnostních opatřeních, která jsou dodržována pro zabezpečení dat ve spojení s provozováním platformy Microsoft Azure, jsou uvedeny v Dodatku o ochraně osobních údajů pro služby online společnosti Microsoft dostupném na webových stránkách společnosti Microsoft.
6. Doba uložení osobních údajů
Osobní údaje zpracovávané za účelem plnění smluvních povinností Správce vůči Subjektu údajů ohledně poskytování služeb budou zpracovávány po dobu trvání smluvního vztahu a dále s ohledem na promlčecí lhůty vyplývající z obecně závazných právních předpisů po dobu 10 let od ukončení smluvního vztahu.
Osobní údaje zpracovávané za účelem plnění povinností vyplývajících z obecně závazných právních předpisů budou zpracovávány po dobu uloženou příslušným právním předpisem.
Osobní údaje pro přímý marketing budou zpracovávány za tímto účelem do doby vznesení námitky Subjektu údajů proti takovému zpracování. Zasílání obchodních sdělení lze kdykoli ukončit způsobem uvedeným v každém obchodním sdělení.
Po uplynutí příslušné doby uložení budou osobní údaje zlikvidovány nebo anonymizovány.
7. Práva Subjektů údajů
Nařízení zakládá Subjektům údajů v souvislosti se zpracováním jejich osobních údajů mnohá práva. Mezi nejdůležitější patří:
- právo na přístup k osobním údajům, které zahrnuje jednak právo získat od Správce potvrzení, zda osobní údaje, které se Subjektu údajů týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, pak má právo získat přístup k těmto osobním údajům a k dalším informacím stanoveným předpisy na ochranu osobních údajů; v případě opakované žádosti o kopie údajů bude Správce účtovat přiměřený poplatek a požádá-li Subjekt údajů o jejich poskytnutí v elektronické formě, budou poskytnuty v elektronické formě, která se běžně používá.
- právo na opravu nepřesných osobních údajů, které umožňuje požadovat po Správci, aby bez zbytečného odkladu opravil nepřesné osobní údaje, které se jich týkají; Subjekt údajů má rovněž právo s přihlédnutím k účelům zpracování na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- právo na výmaz (být zapomenut), které umožňuje požadovat výmaz osobních údajů, které se jich týkají, pokud není zpracování nezbytné z některého z důvodů uvedených v Nařízení.
- právo na omezení zpracování, které umožňuje požadovat, aby Správce omezil zpracování jejich osobních údajů v kterémkoliv z případů uvedených v čl. 18 Nařízení.
- právo vznést námitku proti zpracování osobních údajů, které se jich týkají, z důvodů týkajících se jejich konkrétní situace, včetně profilování dle čl. 21 Nařízení.
- právo na přenositelnost osobních údajů, které umožňuje v případech uvedených v čl. 20 Nařízení získat osobní údaje, které se jich týkají, jež poskytli Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil; je-li to technicky proveditelné, lze požadovat předání údajů ze strany Správce přímo druhému správci.
- právo podat stížnost u dozorového úřadu, pokud se domnívají, že zpracováním osobních údajů je porušeno Nařízení; dozorovým úřadem České republiky je Úřad pro ochranu osobních údajů (uoou.cz).
- právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro ně právní účinky nebo se jich obdobným způsobem významně dotýká.
Poskytnutí osobních údajů je dobrovolné. V případě jejich neposkytnutí však nelze poskytovat požadované služby, které jsou závislé na Uživatelském účtu, resp. jejich poskytnutí.
Poskytnutí osobních údajů je povinné v případech, kdy jejich zpracování vyplývá přímo ze zákona.
8. Způsob zpracování osobních údajů
Správce zpracovává osobní údaje z valné části automatizovaně, v menším rozsahu pak jiným způsobem, nedochází však k automatizovanému rozhodování bez vlivu lidského posouzení s právními účinky pro zákazníka, včetně profilování.
TECH FASS s.r.o.