Ochrana osobních údajů

Informace o zpracování osobních údajů zákazníků a osob vstupujících do prostor monitorovaných správcem

ve smyslu nařízení Evropského parlamentu a rady EU 2016/679 (dále také jako GDPR)

 

Účelem tohoto dokumentu je úplný a srozumitelný popis[1] způsobu jakým dochází ke zpracování osobních údajů všech zákazníků společnosti E.R.O.C. s.r.o., se sídlem Petřínská 489/5, Smíchov, 150 00 Praha 5, IČ: 63672332 (dále jen „správce“), a úplné seznámení takových osob s jejich právy.

1) Proč potřebuje správce moje osobní údaje?

Osobní údaje jsou zpracovávány za účelem plnění práv a povinností z uzavřené smlouvy[2] mezi vámi a správcem a k plnění zákonem ukládaných povinností (např. řádný výpočet a úhrada místního poplatku, daní a jiných obdobných poplatků, vedení evidenční a domovní knihy). Záznamy z kamerového systému pak slouží pro zajištění bezpečnosti a ochranu majetku a plnění zákonné povinnosti správce.

2) Jaké osobní údaje správce spravuje?

a) U klientů využívajících ubytovacích služeb - občanů ČR: Podle zákona č. 565/1990 Sb., o místních poplatcích: jméno, příjmení, adresu místa trvalého pobytu nebo místa trvalého bydliště v zahraničí a číslo občanského průkazu nebo cestovního dokladu fyzické osoby. Pro účely ochrany oprávněných zájmů správce též zpracováváme datum narození.

U klientů využívajících ubytovacích služeb - cizinců: Podle zákona č. 326/1990 Sb., o pobytu cizinců: Příjmení, jméno, datum narození, státní občanství, číslo cestovního dokladu, číslo víza, trvalé bydliště v zahraničí, účel pobytu v ČR, adresu pobytu v ČR.

b) U klientů, kteří poskytli souhlas se zpracováním: e-mail, telefonní číslo.

c) U osob, které navštívily některé z www stránek správce, jejich IP adresu.

d) Záznamy z kamerového systému monitorujícího prostory správce dle zákona č. 89/2012 Sb., občanského zákoníku.

e) U zákazníků využívajících technická herní zařízení jsou osobní údaje zpracovány v rozsahu stanoveným zákonem č. 186/2016 (všechny osobní údaje v průkazu totožnosti), případně údaje nutné k identifikaci dle zákona č. 253/2008 Sb.

3) Jak dlouho bude správce spravovat moje osobní údaje?[3]

Správce spravuje poskytnuté osobní údaje vždy jen na nezbytně nutnou dobu, což je v případě klientů po dobu obecné promlčecí lhůty dle zákona č. 89/2012 Sb., občanského zákoníku, která činí 3 roky[4] od posledního kontaktu se zákazníkem prodloužené o ochrannou lhůtu jednoho roku[5] po jejím skončení.

V případě klientů, se kterými byla uzavřena smlouva o ubytování, je správce povinen podle aktuálně účinné právní úpravy evidovat osobní údaje v evidenčních či domovních knihách po dobu 6 let od provedení posledního zápisu do příslušné knihy.

Dokumenty obsahující osobní údaje, které jsou považovány za účetní doklady, jsou dle zákona o účetnictví uchovávány po dobu 5 let počínající koncem účetního období, kterého se týkají[6]. Daňové doklady se uchovávají po dobu 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo.[7]

V případě záznamů z kamerového systému jsou záběry uchovávány po dobu max. 14 dnů a následně jsou automaticky vymazány. V případě zákonné povinnosti dle zákona č. 202/1990 Sb. a dle zákona č. 186/2016 Sb. se videozáznamy uchovávají po dobu stanovenou těmito zákony (90 dnů či 2 roky).

U zákazníků využívajících technická herní zařízení jsou osobní údaje zpracovány v rozsahu stanoveným zákonem č. 186/2016 (všechny osobní údaje v průkazu totožnosti) po dobu 10 let od poslední identifikace zákazníka dle tohoto zákona, případně dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, po dobu 10 let od uskutečnění obchodu nebo od ukončení obchodního vztahu s klientem. V případě uděleného souhlasu se zpracováním dalších OÚ jsou pak osobní údaje v rozsahu tohoto souhlasu uchovávány po dobu, na kterou byl udělen.

Pokud je vedeno soudní, správní, exekuční, insolvenční, reklamační či obdobné řízení, případně též daňová kontrola, v rámci které je nutno zpracovávat osobní údaje, budou osobní údaje nad rámec výše uvedených lhůt zpracovávány do skončení takového (takových) řízení či kontroly, a to včetně případných řízení o mimořádných opravných prostředcích a řízení u mezinárodních institucí (např. u Evropského soudu pro lidská práva). V případě prodloužení lhůty pro stanovení daně dle §148 zákona č, 280/2009 Sb., daňového řádu, se pak prodlužuje doba uchovávání osobních údajů nezbytných pro tento účel do skončení lhůt tímto ustanovením stanovené, včetně doby, po kterou tato lhůta neběží ve smyslu odst. 4 tohoto ustanovení, a o dobu případného následného soudního řízení včetně případných řízení o mimořádných opravných prostředcích a řízení u mezinárodních institucí (např. u Evropského soudu pro lidská práva).

Po dobu archivování osobních údajů na základě požadavků zákona nejsou údaje jinak využívány ani zpřístupňovány, s výjimkou předání subjektu údajů nebo orgánů veřejné správy na základě zákona, včetně případného předání advokátní kanceláři.

4) Kdo je odpovědný za způsob spravování osobních údajů?[8]

Správcem osobních údajů je společnost E.R.O.C. s.r.o., se sídlem Petřínská 489/5, Smíchov, 150 00 Praha 5, IČ: 63672332, zapsaná ve veřejném rejstříku vedeném u Městského soudu v Praze, oddíl C, vložka 36611.

Funkci manažera pro správu a evidenci osobních údajů vykonává zaměstnanec správce, se kterým jednáte (dále jen „manažer“). Na manažera je možné se obracet s veškerými dotazy souvisejícími se správou osobních údajů stejně jako s žádostmi o opravy, změny a doplnění osobních údajů.  V případě, že je manažer nedostupný, je možné se obrátit na některého z jednatelů.

5) Jaká práva mám v souvislosti s poskytnutými osobními údaji?

Máte právo být průběžně informován/a o rozsahu vašich osobních údajů, které spravujeme. Konkrétně máte právo na informace, za jakým účelem údaje zpracováváme, komu jsou osobní údaje zpřístupňovány. Dále máte právo požadovat opravu nebo výmaz, případně také omezení jejich zpracování. Můžete také vznášet námitky proti jednotlivým způsobům zpracování.

V případě, že se budete domnívat, že s vašimi osobními údaji nakládáme v rozporu s GDPR nebo zákonem máte právo podat stížnost u Úřadu pro ochranu osobních údajů (dozorového úřadu). V tomto ohledu vás prosíme, abyste nás v případě vašeho podezření na protiprávní zpracování osobních údajů před samotným podáním stížnosti nejdříve upozornili a my vám za to slibujeme, že uděláme vše proto, abychom celou situaci vyřešili a dali do pořádku.

Máte také právo si vyžádat předání všech osobních údajů, které o vás spravujeme v jednoduché strojově čitelné podobě (textovém souboru), případně můžete požádat, abychom takto uspořádané vaše osobní údaje předali vámi určené třetí osobě[9].

6) Kdo má přístup k poskytnutým osobním údajům?

Správu vašich osobních údajů bereme velmi vážně, proto k těmto údajům má přístup jen nezbytně nutný okruh osob. Přístup ke spravovaným osobním údajům májí zaměstnanci správce oprávnění z titulu své pracovní pozice a jeho jednatelé, případně zpracovatelé, kteří jsou smluvně i zákonem zavázáni chránit Vaše osobní údaje (např. účetní, správci rezervačních systému, správci počítačové sítě, advokátní kancelář apod.).

V případě záznamu z kamerového systému jsou záběry předávány orgánům veřejné správy v případech, kdy jejich obsah může pomoci k identifikaci pachatele trestného činu/přestupku.

Pro úplnost dodáváme, že vaše osobní údaje předkládáme třetím osobám pouze v případech, kdy nám zákon ukládá zpřístupnění vašich osobních údajů (např. v případě oprávněné žádosti orgánu veřejné správy).

7) Kde jsou moje údaje fakticky uloženy?

Osobní údaje v elektronické podobě jsou uloženy na zabezpečeném dedikovaném serveru na území ČR, který je ve vlastnictví správce, k osobním údajům na něm mají přímý přístup pouze oprávněné osoby dle předchozího článku.

Osobní údaje v písemné formě jsou uloženy v zabezpečených skříních v sídle správce a přístup do nich mají pouze oprávněné osoby dle předchozího odstavce.

***

Děkujeme, že jste se seznámil/a s Informacemi o zpracování osobních údajů zaměstnanců a pokud budete mít k tomuto tématu jakékoliv dotazy, můžete se kdykoliv obrátit na správce za použití výše uvedených kontaktních údajů.



[1] GDPR čl. 12, odst. 1.

[2] GDPR čl. 6, odst. 1., písm. b)

[3] GDPR čl. 13, odst. 2., písm. a)

[4] §609 an. zákona č. 89/2012 Sb., občanského zákoníku (konkrétně §629)

[5] Nutno uvažovat situaci, kdy by byla případná žaloba podána protistranou koncem promlčecí lhůty, a správce by se o jejím podání dozvěděl až od soudu, kde by mohlo vzniknout až několikaměsíční zpoždění

[6] §31 a 32 zákona č. 563/1991, o účetnictví

[7] §35 zákona o dani z přidané hodnoty

[8] GDPR čl. 13, odst. 1., písm. a)

[9] GDPR čl. 20, odst. 1.