Zákazníci GTH catering a.s.

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ GTH catering a.s.

1. ÚČEL DOKUMENTU

Tento dokument je určen vám, našim zákazníkům - strávníkům, a byl zpracován s cílem poskytnout přehledné a srozumitelné informace o tom:

  • kdo je naše Společnost a jaké služby, při nichž dochází ke zpracování osobních údajů, poskytujeme (viz kapitola č. 2)
  • jakými zásadami se řídíme při zpracování osobních údajů (viz kapitola č. 3)
  • jaké osobní údaje shromažďujeme (viz kapitola č. 4)
  • proč osobní údaje zpracováváme a co nás k tomu opravňuje (viz kapitola č. 5)
  • kde primárně osobní údaje získáváme (viz kapitola č. 6)
  • kde a jak dlouho osobní údaje uchováváme (viz kapitola č. 7)
  • jak zajišťujeme ochranu zpracovávaných osobních údajů (viz kapitola č. 8)
  • komu osobní údaje zpřístupňujeme (viz kapitola č. 9)
  • jaká jsou vaše práva, jako subjektu údajů, a jak je můžete uplatnit (viz kapitola č.10)

Informační memorandum je účinné od 25. 5. 2018 a je vydáno v souladu s nařízením (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR)

Pokud zde nenajdete odpovědi na své dotazy, které se týkají zpracování osobních údajů, nebo chcete některou část podrobněji vysvětlit, neváhejte nás kontaktovat.

2. NAŠE SPOLEČNOST

Naše Společnost se jmenuje GTH catering a.s., IČO 09342061 a sídlíme na adrese Tomíčkova 2144/1, Chodov, 148 00 Praha 4 (dále také jen „Společnost“). Nabízíme komplexní řešení stravovacích služeb zejména v průmyslových podnicích a administrativě.

3. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Veškerá zpracování osobních údajů v naší Společnosti respektují níže uvedené zásady:

  • každé zpracování osobních údajů sleduje legální a legitimní účel a je prováděno způsobem a prostředky, které jsou v souladu s právní úpravou ochrany osobních údajů
  • nezpracováváme osobní údaje bez legitimního právního titulu
  • shromažďujeme pouze nezbytné osobní údaje, pro naplnění stanoveného účelu
  • snažíme se zpracovávat pouze přesné a aktuální osobní údaje
  • osobní údaje zpracováváme pouze po nezbytnou dobu
  • o způsobech zpracování osobních údajů vás řádně informujeme
  • respektujeme vaše práva, která jsou vám přiznána, jako subjektu údajů
  • osobní údaje důsledně chráníme

4. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME

Zpracováváme pouze takové údaje, které jsou nezbytné pro poskytování našich služeb a splnění povinností, vyplývající se závazných právních předpisů.

Jedná se zejména o níže uvedené osobní údaje, které se mohou lišit zejména podle modelu úhrady za odebrané služby, např. v rámci komerčního prodeje (hradí strávník v hotovosti / prostřednictvím zákaznické nebo platební karty) nebo v rámci nekomerčního případně částečného komerčního prodeje (hradí naši institucionální klienti).

Běžné osobní údaje

  • jméno a příjmení, osobní číslo a kontaktní údaje (e-mail) strávníka
  • číslo zákaznické / platební karty nebo karty třetí strany užívané strávníkem k úhradě. Informace o typu platby (např. hotovost, stravovací poukázky, transakce platební kartou)
  • informace o zaměstnavateli a případných překážkách provést srážku se mzdy
  • údaje nezbytné pro poskytnutí a fakturaci poskytnutých služeb, údaje týkající se okolností vzniku pohledávek vůči strávníkům / institucionálním klientům a další údaje nezbytné k ochraně práv Společnosti

Zvláštní kategorie osobních údajů (citlivé údaje)

  • nezpracováváme citlivé osobní údaje

5. PROČ OSOBNÍ ÚDAJE ZPRACOVÁVÁME A CO NÁS K TOMU OPRAVŇUJE

Osobní údaje strávníků (viz kapitola č. 4) zpracováváme pro následující účely:

Účel zpracování

Právní základ zpracování

Uzavření a plnění smluvního vztahu se strávníky / institucionálními klienty

Plnění smlouvy

Vydání zákaznické karty k úhradě služeb a vedení účtu k této kartě

Plnění smlouvy

Zajišťování podkladů pro fakturaci

Plnění smlouvy

Dokladování a výpočet daňových povinností a vedení účetnictví

Plnění právní povinnosti vyplývající ze zákona o účetnictví, zákona o DPH a dalších českých účetních a daňových zákonů

Řešení sporů a právní vymáhání sjednaných dohod

Oprávněný zájem Společnosti

6. KDE OSOBNÍ ÚDAJE ZÍSKÁVÁME

Zdrojem osobních údajů, které zpracováváme je sám strávník (v komerčním prodeji) nebo strávníkův zaměstnavatel (v nekomerčním / částečně komerčním prodeji).

7. KDE A JAK DLOUHO OSOBNÍ ÚDAJE UCHOVÁVÁME

Osobní údaje shromažďované naší Společností jsou zpracovány a ukládány na území států EU / EFTA. 

Naše Společnost uchovává osobní údaje jen po dobu nezbytně nutnou. Uchováváme je až deset let z důvodu dodržování právních povinností (např. v dokladování výpočtu a odvodu daní) a pravidel obezřetnosti a náležité péče, zejména s ohledem na zákonné promlčecí lhůty.

8. JAK OSOBNÍ ÚDAJE CHRÁNÍME

Za účelem zajištění ochrany osobních údajů jsme přijali adekvátní technická a organizační opatření k zajištění jejich bezpečnosti, zejména:

  • stanovili jsme detailní pravidla pro shromažďování a manipulaci s osobními údaji, která důsledně kontrolujeme
  • omezili jsme přístup k osobním údajům pouze na nezbytný počet odpovědných osob
  • zavázali jsme pověřené osoby povinností mlčenlivosti
  • pokud již musíme zapojovat do zpracování osobních údajů další subjekty (tzv. zpracovatele), pečlivě hodnotíme, zda poskytují dostatečné záruky k zajištění bezpečnosti osobních údajů

Dojde-li k neoprávněnému zásahu nebo úniku osobních údajů a taková situace bude pro subjekt údajů představovat vysoké riziko, máme povinnost bez zbytečného odkladu oznámit tuto situaci subjektu údajů a Úřadu pro ochranu osobních údajů.

9. KOMU OSOBNÍ ÚDAJE ZPŘÍSTUPŇUJEME

Zpracovávané osobní údaje mohou být zpřístupněny níže uvedeným subjektům:

  • externí dodavatelé, kteří nám poskytují důležité služby, zejména IT infrastrukturu
  • příslušné státní orgány v rámci výkonu pravomocí, které vycházejí z platných právních předpisů, např. orgány činné v trestním řízení, insolvenční správci, orgány dohledu a kontroly
  • soudy a exekutoři apod. pro účely vymáhání sjednaných dohod

10. VAŠE PRÁVA A JAK TYTO LZE UPLATNIT

V souvislosti s ochranou vašich osobních údajů máte právo požadovat:

  • potvrzení, zda o vás naše Společnost zpracovává osobní údaje
  • informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích osobních údajů, plánované době zpracování, o právech subjektu údajů, o zdrojích osobních údajů, o skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU
  • bezplatnou kopii osobních údajů za podmínky, že nebudou nepříznivě dotčena práva a svobody jiných osob
  • opravu svých nepřesných osobních údajů nebo jejich doplnění poskytnutím dodatečného prohlášení, odvolání vámi uděleného souhlasu se se zpracováním vašich osobních údajů, výmaz svých osobních údajů, omezení nebo vznesení námitky proti jejich zpracování

Máte rovněž právo podat stížnost u Úřadu na ochranu osobních údajů, dopisem na adresu Pplk. Sochora 27, 170 00 Praha 7, na e-mail posta@uoou.cz nebo sdělit telefonicky +420 234 665 111.

Tato práva je možné uplatnit prostřednictvím písemné žádosti doručené na adresu Tomíčkova 2144/1, 148 00 Praha 4, emailem na adresu: oznamto@gthcatering.cz, nebo do datové schránky j5zdyh9. Do předmětu zprávy je nezbytné uvést text „Osobní údaje“.

Informace o vyhodnocení vaší žádosti a o přijatých opatřeních vám poskytneme bez zbytečného prodlení nejpozději do 30 dnů od doručení žádosti. Ve výjimečných případech jsme oprávněni tuto lhůtu prodloužit o dva měsíce. O takovém prodloužení a jeho důvodech vás rovněž budeme informovat.

Podrobnější informace ohledně práv subjektů údajů a podmínek jejich uplatnění najdete v příloze níže.

------------------------------------------------------------------------

PŘÍLOHA K INFORMAČNÍM MEMORANDŮM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Tento dokument obsahuje podrobný výčet práv subjektů údajů vyplývající z nařízení (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR).

Právo na přístup

Subjekt údajů má právo na přístup ke svým osobním údajům, tj. právo požadovat:

  • potvrzení, zda o něm naše Společnost zpracovává osobní údaje
  • informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích osobních údajů, plánované době zpracování, o právech subjektu údajů, o zdrojích osobních údajů, o skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU
  • bezplatnou kopii osobních údajů, za podmínky, že nebudou nepříznivě dotčena práva a svobody jiných osob

Pokud bude žádost vyhodnocena jako oprávněná, umožníme subjektu údajů přístup k jeho osobním údajům bez zbytečného prodlení, nejpozději do 30 dnů od doručení žádosti. Ve výjimečných případech jsme oprávněni tuto lhůtu prodloužit o dva měsíce. O takovém prodloužení a jeho zdůvodnění jej budeme informovat.

Právo na opravu nepřesných údajů

Subjekt údajů má právo požadovat opravu svých nepřesných osobních údajů nebo jejich doplnění poskytnutím dodatečného prohlášení.

Právo na výmaz (právo být zapomenut)

Subjekt údajů má právo požádat o výmaz svých osobních údajů za splnění některé z níže uvedených podmínek:

  • osobní údaje již nejsou potřebné pro účely, pro které byly zpracovávány
  • byl odvolán souhlas subjektem údajů a neexistuje žádný další právní důvod pro zpracování
  • osobní údaje byly zpracovávány protiprávně
  • osobní údaje musí být vymazány ke splnění právní povinnosti
  • osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti dítěti

Právo na výmaz se však neuplatní, pokud je zpracování nezbytné a) pro výkon práva na svobodu projevu a informace, b) splnění právní povinnosti nebo splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci, kterým je Společnost pověřena, c) z důvodu veřejného zájmu v oblasti veřejného zdraví, d) pro účely archivace ve veřejném zájmu / vědeckého či historického výzkumu nebo statistické účely, e) pro určení, výkon nebo obhajobu právních nároků.

Právo na omezení zpracování

Naše Společnost má za povinnost omezit zpracování osobních údajů, pokud je splněn některý z níže uvedených důvodů:

  • subjekt údajů popírá přesnost OÚ; omezení bude přijato na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit
  • subjekt údajů se domnívá, že zpracování je protiprávní, ale současně odmítá jejich výmaz a žádá místo toho omezení jejich použití
  • správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků
  • subjekt údajů požaduje osobní údaje pro určení, výkon nebo obhajobu právních nároků, ačkoliv naše Společnost je již nepotřebuje

Osobní údaje mohou být (s výjimkou jejich uložení) dále zpracovávány pouze a) se souhlasem subjektu údajů, b) z důvodu určení, výkonu nebo obhajoby právních nároků, c) z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo d) z důvodu důležitého veřejného zájmu.

Pokud bude ze strany Společnosti omezení zrušeno, předem subjekt údajů na toto situaci upozorníme.

Vznést námitku proti zpracování

Subjekt údajů může vznést svou námitku proti zpracování jeho osobních údajů, které se týkají jeho konkrétní situace. Po vznesení oprávněné námitky je povinností naší Společnosti prokázat, že naše oprávněné zájmy převažují nad základními právy a svobodami subjektu údajů.

Vznesení námitky je možné pouze vůči zpracování probíhajícího:

  • na základě oprávněného zájmu naší Společnosti nebo na základě plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, včetně profilování
  • pro účely vědeckého či historického výzkumu nebo pro statistické účely, ledaže je zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu

Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.

Automatizované individuální rozhodování, včetně profilování

Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká.

Podat stížnosti u dozorového úřadu

Subjekt údajů má právo stěžovat si na Úřadu na ochranu osobních údajů. Stížnost je možné zaslat dopisem na adresu Pplk. Sochora 2 7, 170 00 Praha 7, na e-mail posta@uoou.cz nebo sdělit telefonicky +420 234 665 111.