GDPR
Informace o zpracování osobních údajů (Privacy Notice)
Ochrana osobních údajů je pro nás důležitá. Osobní údaje zpracováváme v souladu s platnými právními předpisy, zejména s obecným nařízením o ochraně osobních údajů („GDPR“) a souvisejícími národními právními předpisy.
Jak chráníme vaše údaje
Zavedli jsme odpovídající technická a organizační opatření s ohledem na povahu, rozsah a účely zpracování a na možná rizika pro práva a svobody fyzických osob. Tato opatření zahrnují zejména:
- ochranu osobních údajů prostřednictvím vhodných bezpečnostních mechanismů, včetně šifrování nebo pseudonymizace, pokud je to vhodné,
- zajištění důvěrnosti, integrity a dostupnosti našich informačních systémů,
- schopnost obnovit dostupnost údajů a přístup k nim v případě technického nebo bezpečnostního incidentu,
- zavedené procesy pro řešení bezpečnostních incidentů a jejich hlášení v souladu s platnými právními předpisy,
- postupy umožňující výkon práv subjektů údajů (např. právo na přístup, opravu nebo výmaz),
- pravidelné vyhodnocování účinnosti přijatých opatření a jejich průběžné zlepšování.
Správce
Správcem osobních údajů je jedna ze dvou následujících společností, se kterou vstupujete do smluvního nebo jiného vztahu:
- ALEF NULA, a.s., Pernerova 691/42, 186 00 Praha 8, Česká republika, e-mail: dpo@alef.com
- ALEF Distribution CZ, s r.o., Pernerova 691/42, 186 00 Praha 8, Česká republika, e-mail: dpo@alef.com
(dále jen „Společnost“)
V odůvodněných případech mohou být osobní údaje sdíleny mezi společnostmi v rámci skupiny ALEF Group, které vystupují jako samostatní správci, zejména pro interní administrativní účely, poskytování služeb a skupinový reporting.
Rozsah zpracování
Toto oznámení vysvětluje, jak zpracováváme osobní údaje:
- zákazníků a obchodních partnerů a jejich zástupců,
- návštěvníků webových stránek,
- účastníků marketingových aktivit a školení,
- uchazečů o zaměstnání,
- návštěvníků našich prostor,
- uživatelů WiFi připojení.
Účely a zpracování osobních údajů
Pokud je zpracování založeno na oprávněných zájmech Společnosti, zahrnují tyto zájmy zejména obchodní komunikaci se zákazníky a partnery, rozvoj obchodních vztahů, organizaci akcí a zajištění IT a fyzické bezpečnosti.
Marketing a obchodní komunikace
Zpracováváme kontaktní údaje, komunikaci a marketingové preference pro účely B2B marketingu, komunikace a řízení obchodních vztahů.
Právní základ: oprávněný zájem Společnosti na rozvoji obchodních vztahů a komunikaci se zákazníky; případně souhlas.
Doba uchování: po dobu trvání obchodního vztahu a až 4 roky poté.
Marketingové akce
Zpracováváme kontaktní údaje, registrační informace, fotografie a videozáznamy za účelem organizace a dokumentace akcí.
Právní základ: plnění smlouvy, oprávněný zájem na organizaci akcí nebo souhlas (zejména u citlivých údajů).
Doba uchování: po dobu trvání akce a až 4 roky poté.
Smlouvy a objednávky
Zpracováváme kontaktní, smluvní a fakturační údaje za účelem plnění smlouvy, dodání a fakturace.
Právní základ: plnění smlouvy, právní povinnost, oprávněný zájem na ochraně práv a vedení evidence obchodních vztahů.
Doba uchování: po dobu trvání obchodního vztahu a až 10 let poté (v souladu s platnými právními předpisy).
Školení a certifikace
Zpracováváme kontaktní a profesní údaje, účast na školeních a výsledky zkoušek za účelem poskytování školení a certifikací.
Právní základ: plnění smlouvy, oprávněný zájem nebo právní povinnost.
Doba uchování: záznamy o školení do 5 let; certifikace po dobu jejich platnosti a až 10 let poté. Záznamy testů (VUE Pearson) se neuchovávají.
Nábor (Recruitment)
Zpracováváme identifikační a profesní údaje (životopisy, reference) pro účely náboru.
Právní základ: předsmluvní opatření a oprávněný zájem na výběru vhodných kandidátů.
Doba uchování: 12 měsíců, případně až 3 roky na základě souhlasu.
Přístup k WiFi
Zpracováváme technické identifikátory zařízení a údaje o připojení za účelem zajištění provozu WiFi sítě, ochrany IT systémů a prevence zneužití.
Právní základ: oprávněný zájem Společnosti na zajištění IT bezpečnosti.
Doba uchování: po dobu nezbytnou k zajištění bezpečnosti sítě, maximálně 18 měsíců dle interních bezpečnostních pravidel.
Kamerový systém (CCTV)
Zpracováváme videozáznamy z kamerového systému za účelem ochrany majetku a osob, kontroly vstupů do prostor a vyšetřování bezpečnostních incidentů. Monitorovány jsou pouze vstupy do kanceláří a technických IT prostor (např. serveroven). Monitoring neprobíhá uvnitř kanceláří, na pracovištích ani v odpočinkových prostorách.
Právní základ: oprávněný zájem Společnosti na zajištění bezpečnosti a ochraně majetku; případně právní povinnost.
Doba uchování: systém je v provozu nepřetržitě (24×7×365). Záznamy jsou uchovávány maximálně 72 hodin a poté automaticky mazány. Delší uchování je možné pouze v odůvodněných případech, zejména při vyšetřování konkrétního bezpečnostního incidentu.
Příjemci osobních údajů
Osobní údaje mohou být zpřístupněny:
- poskytovatelům IT a cloudových služeb,
- marketingovým a eventovým partnerům,
- logistickým a platebním partnerům,
- společnostem v rámci skupiny ALEF Group,
- orgánům veřejné moci, pokud to vyžaduje zákon.
Předávání do třetích zemí
V některých případech mohou být osobní údaje předávány mimo EU/EHP (např. cloudové služby).
Taková předání probíhají v souladu s GDPR, zejména na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek (SCC) a doplňujících opatření.
Zdroje osobních údajů
Osobní údaje získáváme přímo od subjektů údajů, od obchodních partnerů, z veřejných zdrojů a z interních systémů.
Práva subjektů údajů
Máte právo na přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování, přenositelnost údajů a právo vznést námitku.
Pokud je zpracování založeno na souhlasu, můžete jej kdykoli odvolat.
Povinnost poskytnout údaje
Poskytnutí osobních údajů je v některých případech smluvním nebo zákonným požadavkem.
Bez jejich poskytnutí nemusí být možné uzavřít smlouvu nebo poskytnout požadovanou službu.
Automatizované rozhodování
Nedochází k žádnému automatizovanému rozhodování ani profilování ve smyslu článku 22 GDPR.
Dozorový úřad
Máte právo podat stížnost u příslušného dozorového úřadu.
Kontakt
Pro uplatnění vašich práv nebo v případě jakýchkoli dotazů nás kontaktujte na: dpo@alef.com