Co je GDPR
GDPR (General Data Protection Regulation) je nařízení Evropské unie, které stanovuje pravidla pro ochranu osobních údajů fyzických osob. Toto nařízení je přímo aplikovatelné ve všech členských státech EU včetně České republiky.
Naše závazky v rámci GDPR
Jako správce osobních údajů se zavazujeme:
- Zpracovávat osobní údaje zákonně, korektně a transparentně
- Shromažďovat údaje pouze pro určité, výslovně vyjádřené a legitimní účely
- Minimalizovat rozsah zpracovávaných údajů
- Zajistit přesnost údajů a jejich aktuálnost
- Uchovávat údaje pouze po nezbytnou dobu
- Zajistit náležité zabezpečení údajů
Práva subjektu údajů
Jako subjekt údajů máte podle GDPR následující práva:
Právo na informace
Máte právo být informováni o tom, jaké údaje o vás zpracováváme, za jakým účelem a na jakém právním základě.
Právo na přístup
Máte právo získat potvrzení o tom, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat k těmto údajům přístup.
Právo na opravu
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz
Za určitých podmínek máte právo požadovat vymazání vašich osobních údajů.
Právo na omezení zpracování
Za určitých podmínek máte právo požadovat omezení zpracování vašich osobních údajů.
Právo na přenositelnost
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku
Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají.
Jak uplatnit svá práva
Pro uplatnění kteréhokoli z výše uvedených práv nás kontaktujte na e-mailové adrese: [email protected]
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Dozorový úřad
Pokud se domníváte, že zpracování vašich osobních údajů porušuje nařízení GDPR, máte právo podat stížnost u dozorového úřadu. V České republice je tímto úřadem Úřad pro ochranu osobních údajů (ÚOOÚ).
Zabezpečení údajů
Implementovali jsme odpovídající technická a organizační opatření k zajištění úrovně zabezpečení odpovídající danému riziku, včetně:
- Šifrování přenosu dat
- Pravidelného hodnocení účinnosti bezpečnostních opatření
- Omezení přístupu k osobním údajům
- Školení zaměstnanců v oblasti ochrany údajů
Poslední aktualizace: leden 2024