Poučení o právech dle GDPR
Podle článku 7 odst. 3 GDPR:
- mám právo svůj souhlas kdykoli odvolat, a to způsoby uvedenými níže nebo odhlášením odběru Newsletteru v samotném emailu. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním.
Podle článku 13 a 14 GDPR:
-
máte právo požadovat od Zaměstnavatele informace o Zpracování Osobních údajů, a to v případech kdy je Zaměstnavatel získal přímo od Vás, ale i pokud byly získány od třetího subjektu. Tato povinnost je naplněna touto informací o Zpracování Osobních údajů.
Podle článku 15 GDPR právo na přístup k Mým osobním údajům:
- mám právo získat od Správce potvrzení, zda Mé osobní údaje jsou či nejsou zpracovávány, a pokud je tomu tak, mám právo získat přístup k Mým osobním údajům a k následujícím informacím: a) účely zpracování; b) kategorie dotčených osobních údajů; c) příjemci nebo kategorie příjemců, kterým Mé osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích; d) plánovaná doba, po kterou budou Mé osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby; e) existence práva požadovat od Správce opravu nebo výmaz Mých osobních údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování,
- právo podat stížnost u dozorového úřadu,
- veškeré dostupné informace o zdroji Mých osobních údajů, pokud nebyly získány přímo ode mne; skutečnost, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 odst. 1 a 4 GDPR, a přinejmenším v těchto případech smysluplné informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro mne,
- mám právo na poskytnutí kopie Mých osobních údajů zpracovávaných Správcem. Za další kopie mi Správce může účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže podám žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud nepožádám o jiný způsob.
Podle článku 16 GDPR – právo na opravu Mých osobních údajů:
- mám právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se mě týkají. S přihlédnutím k účelům zpracování mám právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
Podle článku 17 GDPR – právo na výmaz Mých osobních údajů:
- mám právo na to, aby Správce bez zbytečného odkladu vymazal Mé osobní údaje, pokud je dán jeden z těchto důvodů:
- Mé osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- odvolal/a jsem tento souhlas se zpracováním Mých osobních údajů, a neexistuje žádný další právní důvod pro zpracování;
- vznesl/a jsem námitky proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování nebo jsem vznesl/a námitky proti zpracování podle čl. 21 odst. 2 GDPR;
- Mé osobní údaje byly zpracovány protiprávně;
- Mé osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo jejího členského státu, které se na Správce vztahuje.
- to, co je uvedeno pod písm. a) až e) tohoto odstavce, se neuplatní, pokud je zpracování Mých osobních údajů nezbytné:
- pro výkon práva na svobodu projevu a informace;
- pro splnění právní povinnosti, jež vyžaduje zpracování podle práva Evropské unie nebo jejího členského státu, které se na Správce vztahuje, nebo pro splnění úkolu provedeného ve veřejném zájmu nebo při výkonu veřejné moci, pokud by jím byl Správce pověřen;
- z důvodů veřejného zájmu v oblasti veřejného zdraví;
- pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely v souladu s čl. 89 odst. 1 GDPR;
- pro určení, výkon nebo obhajobu právních nároků.
Podle článku 18 GDPR právo na omezení zpracování Mých osobních údajů:
- mám právo na to, aby Správce omezil zpracování v kterémkoli z těchto případů:
- pokud bych popíral/a přesnost Mých osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost Mých osobních údajů ověřit;
- zpracování je protiprávní a já bych odmítl/a výmaz Mých osobních údajů a žádal/a bych místo toho o omezení jejich použití;
- Správce již Mé osobní údaje nepotřebuje pro účely zpracování, avšak já bych je požadoval/a pro určení, výkon nebo obhajobu právních nároků;
- vznesl/a-li bych námitku proti zpracování podle čl. 21 odst. 1 GDPR, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad mými oprávněnými důvody.
- Pokud bylo zpracování omezeno podle písm. a) až d) tohoto odstavce, mohou být tyto Mé osobní údaje, s výjimkou jejich uložení, zpracovány pouze s mým souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Evropské unie nebo některého jejího členského státu.
Podle článku 19 GDPR oznamovací povinnost ohledně opravy nebo výmazu Mých osobních údajů nebo omezení zpracování:
- správce oznamuje jednotlivým příjemcům, jimž byly Mé osobní údaje zpřístupněny, veškeré opravy nebo výmazy Mých osobních údajů nebo omezení zpracování, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce mne informuje o těchto příjemcích, jen pokud to budu požadovat.
Podle článku 20 GDPR právo na přenositelnost údajů:
- mám právo získat osobní údaje, které se mě týkají, a jež jsem poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to za podmínky, že se jejich zpracování provádí automatizovaně. Při výkonu svého práva na přenositelnost údajů podle předchozí věty mám právo na to, aby Mé osobní údaje byly předány Správcem přímo správci druhému, jeli to technicky proveditelné.
Podle článku 21 GDPR – právo vznést námitku:
- mám z důvodů týkajících se mé konkrétní situace právo kdykoli vznést námitku proti zpracování Mých osobních údajů, na základě čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem správce, včetně profilování založeného na těchto ustanoveních. Správce Mé osobní údaje dále nebude zpracovávat, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad mými zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
- mohu uplatnit své právo vznést námitku automatizovanými prostředky pomocí technických specifikací.
Podle článku 22 GDPR – Automatizované individuální rozhodování, včetně profilování:
mám právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro mě právní účinky nebo se mě obdobným způsobem významně dotýká. To neplatí, pokud je rozhodnutí:
- nezbytné k uzavření nebo plnění smlouvy mezi mnou a Správcem;
- povoleno právem Evropské unie nebo jejího členského státu, které se na Správce vztahuje a které rovněž stanoví vhodná opatření zajišťující ochranu mých práv a svobod a oprávněných zájmů;
- založeno na mém výslovném souhlasu.
Podle článku 34 GDPR – oznamování případů porušení zabezpečení osobních údajů
Pokud je pravděpodobné, že určitý případ porušení zabezpečení Mých osobních údajů bude mít za následek vysoké riziko pro má práva a svobody, má Správce povinnost mi toto porušení bez zbytečného odkladu oznámit.
Oznámení podle tohoto odstavce se však nevyžaduje, je-li splněna kterákoli z těchto podmínek:
- Správce zavedl náležitá technická a organizační ochranná opatření a tato opatření byla použita u osobních údajů dotčených porušením zabezpečení osobních údajů, zejména taková, která činí tyto osobní údaje nesrozumitelnými pro kohokoli, kdo není oprávněn k nim mít přístup, jako je například šifrování;
- Správce přijal následná opatření, která zajistí, že vysoké riziko pro práva a svobody podle prvního odstavce tohoto článku se již pravděpodobně neprojeví;
- vyžadovalo by to nepřiměřené úsilí. V takovém případě budete informováni stejně účinným způsobem pomocí veřejného oznámení nebo podobného opatření.