INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ GTH zařízení školního stravování, spol. s r.o.
1. ÚČEL DOKUMENTU
Tento dokument je určen vám, našim zákazníkům - strávníkům, a byl zpracován s cílem poskytnout přehledné a srozumitelné informace o tom:
- kdo je naše Společnost a jaké služby, při nichž dochází ke zpracování osobních údajů, poskytujeme (viz kapitola č. 2)
- jakými zásadami se řídíme při zpracování osobních údajů (viz kapitola č. 3)
- jaké osobní údaje shromažďujeme (viz kapitola č. 4)
- proč osobní údaje zpracováváme a co nás k tomu opravňuje (viz kapitola č. 5)
- kde primárně osobní údaje získáváme (viz kapitola č. 6)
- kde a jak dlouho osobní údaje uchováváme (viz kapitola č. 7)
- jak zajišťujeme ochranu zpracovávaných osobních údajů (viz kapitola č. 8)
- komu osobní údaje zpřístupňujeme (viz kapitola č. 9)
- jaká jsou vaše práva, jako subjektu údajů, a jak je můžete uplatnit (viz kapitola č.10)
Informační memorandum je účinné od 25. 5. 2018 a je vydáno v souladu s nařízením (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR)
Pokud zde nenajdete odpovědi na své dotazy, které se týkají zpracování osobních údajů, nebo chcete některou část podrobněji vysvětlit, neváhejte nás kontaktovat.
2. NAŠE SPOLEČNOST
Naše Společnost se jmenuje GTH zařízení školního stravování, spol. s r.o., IČO 25753487 a sídlíme na adrese Tomíčkova 2144/1, Chodov, 148 00 Praha 4 (dále také jen „Společnost“). Nabízíme komplexní řešení stravovacích služeb pro všechny typy škol. Jsme registrováni v rejstříku škol a školských zařízení pod RED_IZO: 650004604, uveřejňovaného Ministerstvem školství, mládeže a tělovýchovy ČR.
3. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Veškerá zpracování osobních údajů v naší Společnosti respektují níže uvedené zásady:
- každé zpracování osobních údajů sleduje legální a legitimní účel a je prováděno způsobem a prostředky, které jsou v souladu s právní úpravou ochrany osobních údajů
- nezpracováváme osobní údaje bez legitimního právního titulu
- shromažďujeme pouze nezbytné osobní údaje, pro naplnění stanoveného účelu
- snažíme se zpracovávat pouze přesné a aktuální osobní údaje
- osobní údaje zpracováváme pouze po nezbytnou dobu
- o způsobech zpracování osobních údajů vás řádně informujeme
- respektujeme vaše práva, která jsou vám přiznána, jako subjektu údajů
- osobní údaje důsledně chráníme
4. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME
Zpracováváme pouze takové údaje, které jsou nezbytné pro poskytování našich služeb a splnění povinností, vyplývající se závazných právních předpisů.
Jedná se zejména o níže uvedené osobní údaje, které se mohou lišit zejména podle modelu úhrady za odebrané služby, např. v rámci komerčního prodeje (hradí strávník v hotovosti / prostřednictvím zákaznické nebo platební karty) nebo v rámci nekomerčního případně částečného komerčního prodeje (hradí naši institucionální klienti).
Běžné osobní údaje
- jméno, příjmení, datum narození a rodné číslo strávníka, název školy a označení třídy
- jméno, příjmení, datum narození a kontaktní údaje zákonných zástupců strávníka
- číslo karty a osobní číslo strávníka
- údaje nezbytné pro poskytnutí a fakturaci poskytnutých služeb, údaje týkající se okolností vzniku pohledávek vůči strávníkům a další údaje nezbytné k ochraně práv Společnosti
Zvláštní kategorie osobních údajů (citlivé údaje)
- dietní nebo jiné stravovací omezení, které mohou vypovídat o zdravotním stavu strávníka
5. PROČ OSOBNÍ ÚDAJE ZPRACOVÁVÁME A CO NÁS K TOMU OPRAVŇUJE
Osobní údaje strávníků (viz kapitola č. 4) zpracováváme pro následující účely.
|
Účel zpracování |
Právní základ zpracování |
|
Uzavření a plnění smluvního vztahu se strávníky |
Plnění smlouvy |
|
Zařazení strávníků do věkových skupin |
Plnění smlouvy |
|
Zajištění poskytování dietní stravy strávníkům s dietními nebo jinými stravovacími omezeními |
Výslovný souhlas zletilého strávníka / zákonného zástupce nezletilého strávníka |
|
Uplatnění a administrace dotací na stravu u Ministerstva školství, mládeže a tělovýchovy České republiky |
Právní povinnost vycházející ze zák. č. 306/1999 Sb. o poskytování dotací soukromým školám, předškolním a školským zařízením |
|
Řešení sporů a právní vymáhání sjednaných dohod |
Oprávněný zájem Společnosti |
6. KDE OSOBNÍ ÚDAJE ZÍSKÁVÁME
Zdrojem osobních údajů, které zpracováváme, je sám strávník nebo zákonný zástupce strávníka.
7. KDE A JAK DLOUHO OSOBNÍ ÚDAJE UCHOVÁVÁME
Osobní údaje shromažďované naší Společností jsou zpracovány a ukládány na území států EU / EFTA.
Naše Společnost uchovává osobní údaje jen po dobu nezbytně nutnou. Uchováváme je až deset let z důvodu dodržování právních povinností (např. v dokladování výpočtu a odvodu daní) a pravidel obezřetnosti a náležité péče, zejména s ohledem na zákonné promlčecí lhůty.
8. JAK OSOBNÍ ÚDAJE CHRÁNÍME
Za účelem zajištění ochrany osobních údajů jsme přijali adekvátní technická a organizační opatření k zajištění jejich bezpečnosti, zejména:
- stanovili jsme detailní pravidla pro shromažďování a manipulaci s osobními údaji, která důsledně kontrolujeme
- omezili jsme přístup k osobním údajům pouze na nezbytný počet odpovědných osob
- zavázali jsme pověřené osoby povinností mlčenlivosti
- pokud již musíme zapojovat do zpracování osobních údajů další subjekty (tzv. zpracovatele), pečlivě hodnotíme, zda poskytují dostatečné záruky k zajištění bezpečnosti osobních údajů
Dojde-li k neoprávněnému zásahu nebo úniku osobních údajů a taková situace bude pro subjekt údajů představovat vysoké riziko, máme povinnost bez zbytečného odkladu oznámit tuto situaci subjektu údajů a Úřadu pro ochranu osobních údajů.
9. KOMU OSOBNÍ ÚDAJE ZPŘÍSTUPŇUJEME
Zpracovávané osobní údaje mohou být zpřístupněny níže uvedeným subjektům:
- mateřská společnost GTH catering a.s., IČO 09342061, Tomíčkova 2144/1, Chodov, 148 00 Praha 4, která pro naši Společnost zajišťuje správu IT systémů a personální, mzdovou a účetní agendu.
- externí dodavatelé, kteří nám poskytují důležité služby, zejména IT infrastrukturu
- soudy, exekutoři apod. pro účely vymáhání sjednaných dohod
10. VAŠE PRÁVA A JAK TYTO LZE UPLATNIT
V souvislosti s ochranou vašich osobních údajů máte právo požadovat:
- potvrzení, zda o vás naše Společnost zpracovává osobní údaje
- informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích osobních údajů, plánované době zpracování, o právech subjektu údajů, o zdrojích osobních údajů, o skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU
- bezplatnou kopii osobních údajů za podmínky, že nebudou nepříznivě dotčena práva a svobody jiných osob
- opravu svých nepřesných osobních údajů nebo jejich doplnění poskytnutím dodatečného prohlášení, odvolání vámi uděleného souhlasu se se zpracováním vašich osobních údajů, výmaz svých osobních údajů, omezení nebo vznesení námitky proti jejich zpracování
- odvolání vámi uděleného souhlasu se zpracováním vašich osobních údajů
- výmaz svých osobních údajů, omezení nebo vznesení námitky proti jejich zpracování
Máte rovněž právo podat stížnost u Úřadu na ochranu osobních údajů, dopisem na adresu Pplk. Sochora 27, 170 00 Praha 7, na e-mail posta@uoou.cz nebo sdělit telefonicky +420 234 665 111.
Tato práva je možné uplatnit prostřednictvím písemné žádosti doručené na adresu Tomíčkova 2144/1, 148 00 Praha 4, emailem na adresu: oznamto@gthcatering.cz, nebo do datové schránky nxz883e. Do předmětu zprávy je nezbytné uvést text „Osobní údaje“.
Informace o vyhodnocení vaší žádosti a o přijatých opatřeních vám poskytneme bez zbytečného prodlení nejpozději do 30 dnů od doručení žádosti. Ve výjimečných případech jsme oprávněni tuto lhůtu prodloužit o dva měsíce. O takovém prodloužení a jeho důvodech vás rovněž budeme informovat.
Podrobnější informace ohledně práv subjektů údajů a podmínek jejich uplatnění najdete v příloze níže.
------------------------------------------------------------------------
PŘÍLOHA K INFORMAČNÍM MEMORANDŮM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Tento dokument obsahuje podrobný výčet práv subjektů údajů vyplývající z nařízení (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR).
Právo na přístup
Subjekt údajů má právo na přístup ke svým osobním údajům, tj. právo požadovat:
- potvrzení, zda o něm naše Společnost zpracovává osobní údaje
- informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích osobních údajů, plánované době zpracování, o právech subjektu údajů, o zdrojích osobních údajů, o skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU
- bezplatnou kopii osobních údajů, za podmínky, že nebudou nepříznivě dotčena práva a svobody jiných osob
Pokud bude žádost vyhodnocena jako oprávněná, umožníme subjektu údajů přístup k jeho osobním údajům bez zbytečného prodlení, nejpozději do 30 dnů od doručení žádosti. Ve výjimečných případech jsme oprávněni tuto lhůtu prodloužit o dva měsíce. O takovém prodloužení a jeho zdůvodnění jej budeme informovat.
Právo na opravu nepřesných údajů
Subjekt údajů má právo požadovat opravu svých nepřesných osobních údajů nebo jejich doplnění poskytnutím dodatečného prohlášení.
Právo na výmaz (právo být zapomenut)
Subjekt údajů má právo požádat o výmaz svých osobních údajů za splnění některé z níže uvedených podmínek:
- osobní údaje již nejsou potřebné pro účely, pro které byly zpracovávány
- byl odvolán souhlas subjektem údajů a neexistuje žádný další právní důvod pro zpracování
- osobní údaje byly zpracovávány protiprávně
- osobní údaje musí být vymazány ke splnění právní povinnosti
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti dítěti
Právo na výmaz se však neuplatní, pokud je zpracování nezbytné a) pro výkon práva na svobodu projevu a informace, b) splnění právní povinnosti nebo splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci, kterým je Společnost pověřena, c) z důvodu veřejného zájmu v oblasti veřejného zdraví, d) pro účely archivace ve veřejném zájmu / vědeckého či historického výzkumu nebo statistické účely, e) pro určení, výkon nebo obhajobu právních nároků.
Právo na omezení zpracování
Naše Společnost má za povinnost omezit zpracování osobních údajů, pokud je splněn některý z níže uvedených důvodů:
- subjekt údajů popírá přesnost OÚ; omezení bude přijato na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit
- subjekt údajů se domnívá, že zpracování je protiprávní, ale současně odmítá jejich výmaz a žádá místo toho omezení jejich použití
- správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků
- subjekt údajů požaduje osobní údaje pro určení, výkon nebo obhajobu právních nároků, ačkoliv naše Společnost je již nepotřebuje
Osobní údaje mohou být (s výjimkou jejich uložení) dále zpracovávány pouze a) se souhlasem subjektu údajů, b) z důvodu určení, výkonu nebo obhajoby právních nároků, c) z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo d) z důvodu důležitého veřejného zájmu.
Pokud bude ze strany Společnosti omezení zrušeno, předem subjekt údajů na toto situaci upozorníme.
Vznést námitku proti zpracování
Subjekt údajů může vznést svou námitku proti zpracování jeho osobních údajů, které se týkají jeho konkrétní situace. Po vznesení oprávněné námitky je povinností naší Společnosti prokázat, že naše oprávněné zájmy převažují nad základními právy a svobodami subjektu údajů.
Vznesení námitky je možné pouze vůči zpracování probíhajícího:
- na základě oprávněného zájmu naší Společnosti nebo na základě plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, včetně profilování
- pro účely vědeckého či historického výzkumu nebo pro statistické účely, ledaže je zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu
Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
Automatizované individuální rozhodování, včetně profilování
Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká.
Podat stížnosti u dozorového úřadu
Subjekt údajů má právo stěžovat si na Úřadu na ochranu osobních údajů. Stížnost je možné zaslat dopisem na adresu Pplk. Sochora 2 7, 170 00 Praha 7, na e-mail posta@uoou.cz nebo sdělit telefonicky +420 234 665 111.