GDPR - Obecné nařízení o ochraně osobních údajů

Informace pro subjekty údajů

Co je GDPR?

GDPR (General Data Protection Regulation) je Obecné nařízení o ochraně osobních údajů (nařízení EU 2016/679), které vstoupilo v platnost 25. května 2018. Jedná se o právní rámec pro ochranu osobních údajů všech občanů Evropské unie.

GDPR posiluje a sjednocuje ochranu osobních údajů všech jednotlivců v rámci EU a řeší export osobních údajů mimo EU. Hlavním cílem GDPR je vrátit občanům kontrolu nad jejich osobními údaji a zjednodušit regulační prostředí pro mezinárodní podnikání.

Vaše práva podle GDPR

Jako subjekt údajů máte podle GDPR následující práva:

1. Právo na informace (čl. 13-14 GDPR)

Máte právo být informováni o tom, jak jsou vaše osobní údaje zpracovávány. Tyto informace musí být poskytnuty jasně, transparentně a srozumitelně.

2. Právo na přístup (čl. 15 GDPR)

Máte právo získat od správce potvrzení, zda jsou či nejsou zpracovávány vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a informacím o jejich zpracování.

3. Právo na opravu (čl. 16 GDPR)

Máte právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se vás týkají. S přihlédnutím k účelům zpracování máte také právo na doplnění neúplných osobních údajů.

4. Právo na výmaz - „právo být zapomenut" (čl. 17 GDPR)

Máte právo na to, aby správce bez zbytečného odkladu vymazal vaše osobní údaje, pokud je splněn některý z důvodů stanovených GDPR (např. údaje již nejsou potřebné pro účely, pro které byly shromážděny).

5. Právo na omezení zpracování (čl. 18 GDPR)

Máte právo na to, aby správce omezil zpracování vašich osobních údajů v určitých případech (např. když popíráte přesnost osobních údajů).

6. Právo na přenositelnost údajů (čl. 20 GDPR)

Máte právo získat osobní údaje, které se vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a máte právo předat tyto údaje jinému správci.

7. Právo vznést námitku (čl. 21 GDPR)

Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů, které je prováděno na základě oprávněného zájmu správce nebo pro účely přímého marketingu.

8. Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)

Máte právo nebýt předmětem rozhodnutí, které je založeno výhradně na automatizovaném zpracování, včetně profilování, a které má pro vás právní účinky nebo se vás obdobným způsobem významně dotýká.

9. Právo odvolat souhlas (čl. 7 odst. 3 GDPR)

Pokud je zpracování založeno na souhlasu, máte právo svůj souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním.

10. Právo podat stížnost (čl. 77 GDPR)

Máte právo podat stížnost u dozorového úřadu (v ČR je to Úřad pro ochranu osobních údajů), pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR.

Jak uplatnit svá práva?

Pro uplatnění kteréhokoli z výše uvedených práv nás kontaktujte:

PMLOGY s.r.o.

Email: [email protected]

Telefon: +420 777 620 307

IČO: 19863586

Sídlo: Kurzova 2222/16, 155 00 Praha 5

Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději však do jednoho měsíce od obdržení žádosti. Tuto lhůtu můžeme v případě potřeby prodloužit o další dva měsíce s ohledem na složitost a počet žádostí.

Dozorový úřad

Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů

Pplk. Sochora 27

170 00 Praha 7

Email: [email protected]

Telefon: +420 234 665 111

Web: www.uoou.cz

Bezpečnost osobních údajů

Zavázali jsme se chránit vaše osobní údaje a přijali jsme vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající riziku:

  • Šifrování dat při přenosu i ukládání
  • Pravidelné bezpečnostní audity a penetrační testy
  • Omezený přístup k osobním údajům pouze pro oprávněné osoby
  • Pravidelné školení zaměstnanců v oblasti ochrany osobních údajů
  • Implementace postupů pro hlášení a řešení bezpečnostních incidentů
  • Pravidelné zálohy dat

Propojení s ERPbox

CRMbox je plně integrován s platformou ERPbox. Ochrana osobních údajů a zásady GDPR jsou společné pro obě platformy. Osobní údaje mohou být sdíleny mezi oběma systémy za účelem poskytování komplexního podnikového řešení, vždy v souladu s GDPR a s vaším souhlasem.

Související dokumenty

Pro více informací o zpracování vašich osobních údajů si prosím přečtěte:

Upozornění: Tyto informace o GDPR jsou v souladu s nařízením EU 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů. Správce si vyhrazuje právo tyto informace kdykoliv aktualizovat v souladu s platnými právními předpisy.