Oznámení o ochraně osobních údajů – Žádost o přístup k osobním údajům
Jaký je účel tohoto oznámení?
Účelem tohoto oznámení o ochraně osobních údajů je chránit práva všech osob, kterých se týká šetření porušování Etického kodexu (včetně osob, které oznámily podezření na porušení Etického kodexu společnosti ASSA ABLOY), zajistit rovné a bezpečné zacházení s osobními údaji těchto osob, poskytnout informace o právech společnosti ASSA ABLOY a zajistit soulad jednání společnosti ASSA ABLOY s platnými právními předpisy o ochraně osobních údajů. Je nezbytné, aby společnost ASSA ABLOY odhalovala porušení Etického kodexu, vyšetřovala oznámená podezření na porušení Etického kodexu a přijímala nápravná opatření. Za tímto účelem je nutné zpracovávat určité osobní údaje o osobách, kterých se šetření porušování Etického kodexu dotýká (dále jen „osobní údaje“).
Toto oznámení obsahuje informace o druhu osobních údajů, které společnost ASSA ABLOY zpracovává v souvislosti se subjekty údajů, u nichž je společnost ASSA ABLOY „správcem údajů“. Osobní údaje jsou zpracovávány v souladu s tímto oznámením a právními předpisy o ochraně osobních údajů. Přečtením tohoto oznámení potvrzujete, že jste byli informováni o tom, jakým způsobem Vaše osobní údaje zpracováváme. V souvislosti se zpracováním Vašich osobních údajů máte řadu práv.
Vaše práva zahrnují:
- právo na přístup k Vašim osobním údajům a na jejich opravu
- právo vznést námitku proti zpracování osobních údajů
- právo na omezení zpracování osobních údajů
- právo požádat o výmaz Vašich osobních údajů
- právo na přenositelnost Vašich osobních údajů k jinému správci, pokud je to technicky proveditelné.
Vezměte prosím na vědomí, že nemusí být možné Vaše práva uplatnit vždy a ve všech situacích. Pokud nejste spokojeni se způsobem, jakým zpracováváme Vaše osobní údaje, máte právo podat stížnost u úřadu pro ochranu osobních údajů.
Vaše práva jsou dále vysvětlena níže.
Společnost ASSA ABLOY jmenovala tzv. manažera pro ochranu osobních údajů („DPM“). Máte-li jakékoli dotazy týkající se způsobu, jakým společnost ASSA ABLOY shromažďuje, zpracovává a uchovává Vaše osobní údaje, obraťte se prosím na DPM uvedeného v příloze B.
Společnost ASSA ABLOY nejmenovala pověřence pro ochranu osobních údajů.
Co jsou „osobní údaje“ a „zpracování osobních údajů“?
Termín „osobní údaje“ použitý v tomto oznámení označuje jakoukoli informaci, která sama o sobě nebo ve spojení s jinými informacemi může být spojena s konkrétní fyzickou osobou, a jakékoli jiné údaje, které lze podle právních předpisů o ochraně osobních údajů platných pro společnost ASSA ABLOY považovat za osobní údaje.
Toto oznámení obsahuje informace o všech osobních údajích, které jsou v jakékoli formě považovány za zpracovávané podle příslušných právních předpisů ve vztahu k Vám jako osobě, která nahlásila podezření na porušení Etického kodexu, včetně osobních údajů, které jsou uchovávány, shromažďovány, předávány, zpřístupňovány nebo jakýmkoli jiným způsobem zpracovávány.
Jaké osobní údaje bude společnost ASSA ABLOY zpracovávat?
Osobní údaje zpracováváme za účelem šetření podezření na porušení Etického kodexu a přijetí nápravných opatření. Konkrétně budeme shromažďovat a zpracovávat pouze osobní údaje o osobách, které nahlásí potenciální porušení Etického kodexu, jak je uvedeno v „Matici zpracování údajů“ v příloze A. Tyto osobní údaje budeme zpracovávat pouze za účelem splnění účelů uvedených v tomto oznámení a v Matici zpracování údajů a za účelem dodržení platných právních předpisů.
Jak jsou zpracovávány mé osobní údaje?
Společnost ASSA ABLOY bude zpracovávat osobní údaje pouze pro účely, pro které byly shromážděny, a způsobem uvedeným v Matici zpracování údajů. Přijali jsme vhodná technická a organizační opatření na ochranu osobních údajů, abychom zajistili, že přístup k osobním údajům bude mít pouze omezený počet oprávněných osob (uvedených v Příloze B). K prevenci a zamezení neoprávněnému zpracování osobních údajů používáme technické bezpečnostní systémy, jako jsou firewally, šifrovací technologie, hesla a antivirové programy. Přijatá organizační opatření jsou podrobněji popsána v Programu dodržování předpisů na ochranu osobních údajů.
Jakým kategoriím třetích stran budou mé osobní údaje zpřístupněny?
Úřady
V souvislosti s vyšetřováním nebo soudními řízeními může být nutné, aby společnost ASSA ABLOY poskytla osobní údaje úřadům, regulačním orgánům a soudům. Takové poskytnutí údajů bude provedeno v souladu s obecně závaznými právními předpisy a za účelem splnění zákonných povinností.
Společnosti skupiny ASSA ABLOY
Vzhledem k tomu, že skupina ASSA ABLOY vykonává obchodní činnosti v řadě zemí světa, může být dále nutné předat osobní údaje společnostem ze skupiny ASSA ABLOY mimo Vaši domovskou zemi, které tyto osobní údaje potřebují pro účely uvedené v Matici zpracování údajů.
Společnosti pověřené společností ASSA ABLOY
Vaše osobní údaje mohou být také předány a zpracovány třetími subjekty a dodavateli, kteří poskytují služby pro společnost ASSA ABLOY, a to za účelem poskytování služeb, které od nich požadujeme. Mezi služby, které mohou být požadovány, patří poskytování forenzních služeb a poradenství souvisejícího s vyšetřováním. Těmto společnostem budou poskytovány pouze osobní údaje, které jsou nezbytné k naplnění účelů uvedených v Matici zpracování údajů. Všichni externí poskytovatelé a dodavatelé musí dodržovat naše pokyny a platnou písemnou smlouvu o zpracování údajů a veškeré další smlouvy uzavřené mezi společností ASSA ABLOY a jejími externími poskytovateli/dodavateli a musí zavést vhodná technická a organizační opatření na ochranu osobních údajů našich zaměstnanců.
Do jakých zemí budou moje osobní údaje předávány?
Subjekt, který přijímá osobní údaje, může mít sídlo v zemi, která nabízí nižší úroveň ochrany osobních údajů než země, ve které se nacházíte nebo jejíž jste občanem. Veškeré osobní údaje předávané do země, která nabízí nižší úroveň ochrany osobních údajů, budou předávány v souladu s aktuálními zásadami společnosti ASSA ABLOY týkajícími se předávání osobních údajů, které jsou platné v daném okamžiku, aby bylo zajištěno, že předávání osobních údajů je v souladu se zákonem. Pokud jsou osobní údaje předávány do země, která nabízí nižší úroveň ochrany osobních údajů, budou osobní údaje předávány v souladu s „Maticí předávání osobních údajů“ v příloze B.
Kdo má přístup k mým osobním údajům?
Osobní údaje budou k dispozici pouze oprávněným zaměstnancům a/nebo osobám zapojeným společností ASSA ABLOY na konzultační bázi, zastávajícím pozici, která vyžaduje, aby při výkonu své práce zpracovávali osobní údaje. Tito zaměstnanci a/nebo konzultanti budou mít přístup k osobním údajům pouze v souladu se zásadou „nejmenších oprávnění“, tj. budou mít přístup pouze k osobním údajům, které jsou nezbytně nutné pro výkon jejich práce. Osobní údaje budou přístupné pouze osobám na pozicích uvedených v příloze B. Osobní údaje mohou být také k dispozici zaměstnancům a/nebo konzultantům třetích stran, kterým společnost ASSA ABLOY zpřístupnila osobní údaje, jak je uvedeno v oddíle 5.
Jak dlouho budou moje osobní údaje zpracovávány?
Osobní údaje nebudeme uchovávat ani zpracovávat po dobu delší, než je nezbytné pro splnění účelů uvedených v Matici zpracování údajů nebo pro dodržení příslušných zákonů ve Vaší zemi. V souladu s tím, jakmile bude účel zpracování v souvislosti s konkrétním typem osobních údajů dosažen, přestaneme tyto osobní údaje pro daný účel zpracovávat a pokud tyto osobní údaje nejsou relevantní pro žádný jiný účel, vymažeme je v nejkratší možné lhůtě.
Jaká jsou moje práva v souvislosti s mými osobními údaji?
Právo na přístup a opravu
Jako osoba, která nahlásila podezření na porušení Etického kodexu, máte právo žádat o přístup k osobním údajům, které se Vás týkají. To zahrnuje právo být informován o tom, zda jsou Vaše osobní údaje zpracovávány, jaké osobní údaje jsou zpracovávány a za jakým účelem. Máte také právo na opravu nebo doplnění osobních údajů, pokud jsou tyto osobní údaje nepřesné nebo neúplné. Jakmile se dozvíme o zpracování nepřesných osobních údajů, vždy tyto osobní údaje co nejdříve opravíme a informujeme Vás o tom. Máte právo požádat o kopii svých osobních údajů, které jsou zpracovávány.
Právo na výmaz
Můžete také požádat o výmaz svých osobních údajů, například v následujících situacích:
- pokud osobní údaje již nejsou nezbytné pro účely, pro které byly shromážděny;
- pokud vznesete námitku proti zpracování osobních údajů, u nichž nemáme převažující oprávněný zájem;
- pokud je zpracování protiprávní; nebo
- pokud musí být osobní údaje vymazány, abychom mohli splnit zákonnou povinnost.
Máte-li jakékoli dotazy týkající se Vašeho práva na výmaz, obraťte se na DPM (kontaktní údaje naleznete v příloze B). Vezměte prosím na vědomí, že Vaši žádost můžeme zamítnout, pokud je zpracování povoleno nebo vyžadováno zákonem nebo probíhá na jiném relevantním právním základu. Další informace o tom, jak budeme postupovat při přijetí žádosti, naleznete v oddíle 11.
Právo vznést námitku
Máte také právo vznést námitku proti zpracování Vašich osobních údajů, které zakládáme na našem oprávněném zájmu. Pokud vznesete námitku, nebudeme Vaše osobní údaje dále zpracovávat, ledaže prokážeme, že máme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pokud je potřebujeme k určení, výkonu nebo obhajobě našich právních nároků.
Právo na omezení
V následujících situacích můžete požádat o omezení zpracování Vašich osobních údajů:
- pokud zpracování již není nezbytné pro účely, pro které byly údaje shromážděny nebo jinak zpracovány
- pokud odvoláte svůj souhlas se zpracováním osobních údajů, které zpracováváme na základě Vašeho souhlasu
- pokud se domníváte, že osobní údaje nemusí být správné
- pokud se domníváte, že zpracování je protiprávní, nebo
- pokud zpracováváme Vaše osobní údaje na základě našeho oprávněného zájmu, přičemž nemáme převažující zájem ve vztahu k Vašemu zájmu na ochraně soukromí.
Právo na přenositelnost údajů
Pokud požádáte o přístup k osobním údajům, které jste sami poskytli, a pokud jsou tyto osobní údaje zpracovávány automatizovaně, máte právo žádat, aby vám byly tyto osobní údaje poskytnuty ve strukturovaném, běžně používaném a strojově čitelném formátu, a máte také právo žádat, aby byly tyto osobní údaje přeneseny k jinému správci, pokud je to technicky možné.
Jak mohu uplatnit svá práva?
Pokud chcete podat žádost týkající se zpracování Vašich osobních údajů, zašlete prosím e-mail na adresu DPM, jak je uvedeno v příloze B. Vezměte prosím na vědomí, že Vás můžeme kontaktovat a požádat Vás o potvrzení Vaší totožnosti, abychom zajistili, že Vaše osobní údaje nebudou sděleny žádné neoprávněné osobě, a že Vás můžeme požádat o upřesnění Vaší žádosti, než podnikneme jakékoli kroky. Jakmile ověříme Vaši totožnost, vyřídíme žádost v souladu s platnými právními předpisy. Upozorňujeme, že i když vznesete námitku proti určitému zpracování osobních údajů, můžeme v tomto zpracování pokračovat, pokud to umožňují nebo vyžadují právní předpisy, například za účelem splnění zákonných nebo smluvních požadavků.
Jak bude společnost ASSA ABLOY postupovat po obdržení žádosti?
Jakmile ověříme Vaši totožnost, vyřídíme Vaši žádost v souladu se zákonem. Vezměte prosím na vědomí, že i když vznesete námitku proti určitému zpracování osobních údajů, můžeme v tomto zpracování pokračovat, pokud to umožňuje nebo vyžaduje zákon, například abychom mohli splnit zákonné požadavky, zajistit správu zaměstnaneckého poměru nebo splnit povinnosti vyplývající ze smlouvy s Vámi.
Co mám dělat, pokud mám výhrady?
Pokud máte výhrady ke způsobu zpracování osobních údajů nebo chcete získat další informace, obraťte se na DPM (kontaktní údaje najdete v příloze B). Stížnost na zpracování údajů můžete také podat u příslušného orgánu veřejné moci, například v místě Vašeho bydliště, zaměstnání nebo v místě, kde došlo k údajnému porušení platných právních předpisů o ochraně osobních údajů. Další informace najdete v příloze B.
Aktualizace oznámení nebo zpracovávaných údajů a nesoulad s tímto oznámením
Abychom zajistili soulad s právními předpisy o ochraně osobních údajů, můžeme toto oznámení kdykoli změnit. O všech provedených změnách Vás budeme informovat. Jakýkoli nesoulad s tímto oznámením by měl být nahlášen DPM, jak je uvedeno v příloze B. Jakýkoli nesoulad s tímto oznámením, včetně jakéhokoli zpracování nebo předání osobních údajů pro jiné účely než ty, které jsou uvedeny v příloze A a/nebo příloze B, bude brán vážně a bude mít za následek přijetí nezbytných opatření (včetně zaslání tzv. oznámení o porušení ochrany osobních údajů příslušnému orgánu pro ochranu osobních údajů, pokud to vyžaduje zákon).
Prosíme, informujte nás o jakýchkoli změnách Vašich osobních údajů, abychom mohli osobní údaje zpracovávat přesně a bezpečně (kontaktní údaje naleznete v příloze B).