Směrnice o ochraně osobních údajů

Přehled

Toto Oznámení odpovídá na následující otázky:



1

VYMEZENÍ POJMŮ


CLIQOR

společnost CLIQOR, s.r.o., IČO: 05405891, se sídlem Bartoškova 1411/20, Nusle, 140 00 Praha 4, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 263201,

Dozorový úřad

Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, 170 00 Praha 7 – Holešovice, webové stránky: www.uoou.cz;

Nařízení GDPR

nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti se Zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/EC;

Osobní údaje

veškeré informace o identifikovaném nebo identifikovatelném Subjektu údajů; identifikovatelným Subjektem údajů je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;

Pověřená osoba

Filip Matoušek, email: filip.matousek@cliqor.com, telefon: +420 736 699 952, jakožto osoba pověřená CLIQOR, která určuje účely, způsob a prostředky Zpracování Osobních údajů, dohlíží nad dodržováním této Směrnice, vyřizuje požadavky Subjektů údajů a provádí další činnosti dle této Směrnice;

Směrnice

tato Směrnice o ochraně osobních údajů;

Subjekt údajů

jakákoli fyzická osoba, jejíž Osobní údaje jsou v rámci činnosti CLIQOR zpracovávány;

Subdodavatelé

všechny osoby, které vykonávají činnost pro CLIQOR na základě dohody o spolupráci či na základě jiné obdobné smlouvy či dohody;

Zaměstnanci

všechny osoby, které vykonávají činnost pro CLIQOR na základě pracovní smlouvy či na základě jiné obdobné smlouvy či dohody;

Zpracování

jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.


2

ÚVODNÍ USTANOVENÍ A ÚČEL SMĚRNICE


21
Účelem této Směrnice je stanovit základní pravidla pro Zpracování Osobních údajů a s tím souvisejících činností. Tato Směrnice představuje jedno z organizačních opatření, které mají sloužit k zabezpečení Zpracování Osobních údajů.
22
Tato Směrnice je závazná pro všechny Zaměstnance a Subdodavatele CLIQOR, kteří při své činnosti zpracovávají Osobní údaje či provádí jiné činnosti, jejichž výkon je upraven v Nařízení GDPR.

3

ZÁKLADNÍ ZÁSADY ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ


31

Účely, způsob a prostředky Zpracování Osobních údajů určuje Pověřená osoba CLIQOR.

32

Zaměstnanci a Subdodavatelé jsou oprávněni zpracovávat Osobní údaje pouze způsobem a prostředky určenými touto Směrnicí či Pověřenou osobou.

33

Zaměstnanci a Subdodavatelé musí zpracovávat Osobní údaje jen pro účely, které byly stanoveny CLIQOR či které představují zákonnou povinnost vyplývající z příslušných právních předpisů České republiky či Evropské unie, a to v rozsahu, který je rozumně přiměřený, relevantní a nezbytný pro dosažení účelu Zpracování.

34

Zaměstnanci a Subdodavatelé při Zpracování kladou zřetel na přesnost, úplnost a aktuálnost Osobních údajů. V případě, že mají Zaměstnanci či Subdodavatelé podezření, že Osobní údaje jsou nepřesné, neúplné či nejsou aktuální, oznámí tuto skutečnost Pověřené osobě.

35

Dobu, po kterou mohou být Osobní údaje zpracovávány, určuje Pověřená osoba. V případě, že Subdodavatel či Zaměstnanec dojde k podezření, že doba, po kterou mohou být Osobní údaje uloženy, uplynula, bezodkladně tuto skutečnost oznámí Pověřené osobě.

36

Zaměstnanci a Subdodavatelé musí ve vztahu k Subjektům údajů zpracovávat Osobní údaje korektním, transparentním a zákonným způsobem.

37

Zaměstnanci a Subdodavatelé mají přístup pouze k těm Osobním údajům, které jsou nezbytně nutné ke kvalitnímu výkonu činnosti, kterou pro CLIQOR vykonávají.

38

Osobní údaje musí být vždy patřičně organizačně a technicky zabezpečeny před neoprávněným přístupem třetích osob a Zaměstnanci a Subdodavatelé jsou povinni Osobní údaje zabezpečit následujícím způsobem:

38.1

přístupovými hesly v jakémkoliv elektronickém zařízení, prostřednictvím něhož komunikují se Subjekty údajů nebo v němž se Osobní údaje Subjektů údajů nacházejí;

38.2

zabezpečení (hesla) komunikačních prostředků (email), prostřednictvím kterých jsou Osobní údaje zasílány;

38.3

v případě uchovávání dokumentů a listin, které se týkají Osobních údajů Subjektů údajů, v listinné podobě, jsou Zaměstnanci a Subdodavatelé povinni tyto dokumenty a listiny zabezpečit v uzamykatelné místnosti nebo uzamykatelném jiném prostoru (schráně, skříni) a zabezpečit je tak před přístupem a jakýmikoliv zásahy třetích osob.

4

KOMUNIKACE SE SUBJEKTY OSOBNÍCH ÚDAJŮ


41

Pokud se Osobní údaje týkající se Subjektu údajů získávají od Subjektu údajů, poskytne Zaměstnanec a Subdodavatel v okamžiku získání Osobních údajů Subjektu údajů informace o zpracování Osobních údajů dle čl. 13 Nařízení GDPR. Subjektu údajů lze tyto informace poskytnout v listinné či elektronické podobě. Dokument s názvem „Informace o zpracování osobních údajů“ tvoří Přílohu č. 1 této Směrnice.

42

Zaměstnanec či Subdodavatel, který obdržel v jakékoliv formě (písemně, telefonicky, osobně) jakoukoliv žádost či stížnost fyzické osoby, která se týká nebo by se mohla týkat ochrany Osobních údajů, zejména žádosti ve smyslu čl. 15 - 22 Nařízení GDPR o uplatnění práv z Nařízení GDPR (dále jen „Žádost“), oznámí tuto skutečnost a předá takovou Žádost Pověřené osobě.

43

Žádost Subjektu údajů musí být učiněna či zaznamenána v písemné formě, která umožňuje dostatečnou identifikaci Subjektu údajů, a to zejména prostřednictvím příslušného formuláře, který tvoří Přílohu č. 2 této Směrnice a který je dostupný v elektronické podobě na vyžádání u Pověřené osoby či v listinné podobě v sídle CLIQOR. Požádá-li Subjekt údajů o vzor Žádosti, Zaměstnanec či Subdodavatel je povinen mu tento vzor Žádosti bez zbytečného odkladu poskytnout.

44

Před vyřízením Žádosti Subjektu údajů si Pověřená osoba ověří identitu žadatele, když ověřování identity Subjektu údajů bude prováděno vždy přiměřeným způsobem, který zaručí dostatečnou identifikaci Subjektu údajů s ohledem na formu podání, využitý komunikační prostředek a obsah žádosti Subjektu údajů.

45

Pověřená osoba vyřizuje Žádosti Subjektů údajů vždy tak, aby Žádosti Subjektu údajů bylo vyhověno bez zbytečného odkladu a aby mu byly k vyřízení jeho Žádosti poskytnuty veškeré informace a v případě, že Žádosti nebylo vyhověno, aby mu byly sděleny důvody tohoto rozhodnutí. Vyřízení Žádosti je Pověřená osoba učinit bez zbytečného odkladu, nejpozději však do 1 měsíce od obdržení Žádosti.

46

Žádost či stížnost Subjektu údajů, včetně způsobu vyřízení, bude očíslována a uložena v archivu CLIQOR.

47

Informace podle tohoto článku poskytuje CLIQOR prostřednictvím Pověřené osoby Subjektu údajů ve stejné formě, v jaké Subjekt údajů o informace požádal, neuvedl-li Subjekt údajů ve své Žádosti výslovně jinak.

5

ŘEŠENÍ BEZPEČNOSTNÍCH INCIDENTŮ


51

Bezpečnostním incidentem se rozumí nejen přímý útok na Osobní údaje, ale i na první pohled méně závažné porušení či ohrožení zabezpečení Osobních údajů (např. smazání části Osobních údajů, ztráta mobilního telefonu apod.).

52

V případě, že Zaměstnanec či Subdodavatel zjistí, že došlo k porušení či že hrozí ohrožení zabezpečení Osobních údajů, bezodkladně o tom informuje Pověřenou osobu.

53

Jakékoli porušení zabezpečení Osobních údajů dle ustanovení čl. 4 odst. 12 Nařízení GDPR CLIQOR bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděla, ohlásí Dozorovému úřadu, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Pokud není ohlášení Dozorovému úřadu učiněno do 72 hodin, musí být současně s ním uvedeny důvody tohoto zpoždění.

54

Ohlášení Dozorovému úřadu se děje prostřednictvím aplikace datové schránky.

55

Ohlášení Dozorovému úřadu podle tohoto článku musí přinejmenším obsahovat:

55.1

popis povahy daného případu porušení zabezpečení Osobních údajů včetně, pokud je to možné, kategorií a přibližného počtu dotčených Subjektů údajů a kategorií a přibližného množství dotčených záznamů Osobních údajů;

55.2

jméno a kontaktní údaje zástupce CLIQOR, které může poskytnout bližší informace;

55.3

popis pravděpodobných důsledků porušení zabezpečení Osobních údajů;

55.4

popis opatření, která CLIQOR přijal nebo navrhl k přijetí s cílem vyřešit dané porušení zabezpečení Osobních údajů, včetně případných opatření ke zmírnění možných nepříznivých dopadů.

56

Pokud je pravděpodobné, že určitý případ porušení zabezpečení Osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, oznámí CLIQOR toto porušení bez zbytečného odkladu Subjektu údajů.

57

Záznamy o bezpečnostních incidentech, které obsahují zejména popis bezpečnostního incidentu a jeho řešení, budou vzestupně očíslovány a budou uloženy do příslušného spisu „GDPR – Bezpečnostní incidenty“ v archivu CLIQOR.

6

ZPRÁVA O POSOUZENÍ VLIVU


61

Pokud je pravděpodobné, že určitý druh Zpracování, zejména při využití nových technologií, s přihlédnutím k povaze, rozsahu, kontextu a účelům Zpracování bude mít za následek vysoké riziko pro práva a svobody Subjektů údajů, provede CLIQOR před Zpracováním posouzení vlivu zamýšlených operací Zpracování na ochranu Osobních údajů, a to dle čl. 35 a násl. Nařízení GDPR. Pro soubor podobných operací Zpracování, které představují podobné riziko, může stačit jedno posouzení.

62

Posouzení vlivu se zpracuje vždy pro:

62.1

systematické a rozsáhlé vyhodnocování osobních aspektů týkajících se fyzických osob, které je založeno na automatizovaném zpracování, včetně profilování, a na němž se zakládají rozhodnutí, která vyvolávají ve vztahu k fyzickým osobám právní účinky nebo mají na fyzické osoby podobně závažný dopad;

62.2

rozsáhlé zpracování zvláštních kategorií údajů uvedených v čl. 9 odst. 1 nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v čl. 10 Nařízení GDPR; nebo

62.3

rozsáhlé systematické monitorování veřejně přístupných prostorů.

63

Posouzení obsahuje alespoň:

63.1

systematický popis zamýšlených operací Zpracování a účely Zpracování, případně včetně oprávněných zájmů CLIQOR;

63.2

posouzení nezbytnosti a přiměřenosti operací Zpracování z hlediska účelů;

63.3

posouzení rizik pro práva a svobody Subjektů údajů; a

63.4

plánovaná opatření k řešení těchto rizik, včetně záruk, bezpečnostních opatření a mechanismů k zajištění ochrany Osobních údajů a k doložení souladu.

64

Pokud ze zprávy o posouzení vlivů vyplývá, že by předmětné Zpracování Osobních údajů mělo za následek vysoké riziko pro práva a svobody Subjektů údajů v případě, že by Správce nepřijal opatření ke zmírnění tohoto rizika, konzultuje CLIQOR zprávu o posouzení vlivů s Dozorovým úřadem. Podrobnosti určí Pověřená osoba.

65

Příslušné zprávy o posouzení vlivu budou vzestupně očíslovány a uloženy v archivu CLIQOR.

7

DALŠÍ POVINNOSTI


71

Pověřená osoba bude tuto Směrnici pravidelně aktualizovat, a to především s ohledem na nové právní předpisy či stanoviska příslušných orgánů České republiky či Evropské unie. O jakékoliv aktualizaci této Směrnice Pověřená osoba informuje Zaměstnance a Subdodavatele, a to zasláním tohoto sdělení na jejich emailové adresy, přičemž přílohou takové emailové zprávy bude aktualizovaná verze této Směrnice.

72

CLIQOR zajistí pravidelné proškolování Subdodavatelů na téma ochrany Osobních údajů a nakládání s nimi, zejména v případech významných změn této Směrnice.

73

Oznámení dle této Směrnice se provádí primárně v listinné či elektronické podobě, nestanoví-li tato Směrnice výslovně jinak. Je-li to možné, oznámení se vedle listinné či elektronické podoby provede i ústně.

74

CLIQOR prostřednictvím Pověřené osoby pravidelně, minimálně však 1x za 6 měsíců, kontroluje plnění závazků na ochranu Osobních údajů dle Nařízení GDPR ze strany Zaměstnanců a Subdodavatelů jakožto zpracovatelů Osobních údajů, kteří pro CLIQOR provádí Zpracování Osobních údajů.

75

v případě, že subjekt údajů poskytne cliqor souhlas se zpracováním osobních údajů, které cliqor nezpracovává na základě jiného právního důvodu dle nařízení gdpr (např. na základě smlouvy), učiní tak na základě vzorového souhlasu se zpracováním osobních údajů, který tvoří přílohu č. 3 této směrnice (dále též jako „souhlas“). poskytnutý souhlas předá subdodavatel pověřené osobě, která souhlas zanese do příslušné evidence.

76

Přílohy této Směrnice:

Příloha č. 1 – Informace o zpracování osobních údajů

Příloha č. 2 – Vzor Žádosti Subjektů údajů

Příloha č. 3 – Vzor Souhlasu se zpracováním osobních údajů

Příloha č. 4 – Potvrzení o seznámení se s touto Směrnicí

77

Dohled nad dodržováním této Směrnice vykonává Pověřená osoba.

V Praze dne 6. 8. 2025

CLIQOR, s.r.o.

CLIQOR Logo

© 2016 - 2025 CLIQOR, s.r.o. Všechna práva vyhrazena.

Sídlo společnosti (fakturační adresa)

  • CLIQOR, s.r.o.

  • IČ: 05405891

  • DIČ: CZ05405891

Pobočka Kadaň (korespondenční adresa)

  • CLIQOR, s.r.o.

  • IČ: 05405891

  • DIČ: CZ05405891

Pobočka Chomutov (provoz)

  • CLIQOR, s.r.o.

  • IČ: 05405891

  • DIČ: CZ05405891

Pobočka Děčín
(provoz)

  • CLIQOR, s.r.o.

  • IČ: 05405891

  • DIČ: CZ05405891

Pobočka Černýš-Perštejn (provoz)

  • CLIQOR, s.r.o.

  • IČ: 05405891

  • DIČ: CZ05405891

  • Filip Matoušek

  • Areál Černýš - parc. č. 456/2, obec
    Perštejn, k.ú. 719374 - Černýš
    Černýš 431 51, Perštejn
  • Tel.: +420 736 699 952

Společnost CLIQOR, s.r.o. je zapsána v Obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 263201. Bankovní spojení vedené u Komerční banky, a.s., registrované finančním úřadem pro hlavní město Prahu: 123-8217190227/0100 (CZK), 123-8217200237/0100 (EUR). Dále bankovní spojení vedené u Československé obchodní banky, a.s., registrované finančním úřadem pro hlavní město Prahu: 289635970/0300 (CZK), 296230752/0300 (EUR).