Tento web používá soubory cookie pro zajištění nejlepšího zážitku. Více informací naleznete v našich zásadách používání cookies.

Summit Puffin
Informace na těchto stránkách mají reklamní charakter
  • Úvod
  • Služby
  • O nás
  • Kontakt

GDPR - Ochrana osobních údajů

Naše závazky v souladu s obecným nařízením o ochraně osobních údajů

Co je GDPR?

GDPR (General Data Protection Regulation) je obecné nařízení Evropské unie o ochraně osobních údajů, které vstoupilo v platnost 25. května 2018. Toto nařízení stanovuje pravidla pro zpracování osobních údajů fyzických osob a jejich práva v souvislosti s ochranou těchto údajů.

Společnost Summit Puffin plně respektuje požadavky GDPR a zavádí odpovídající opatření k ochraně osobních údajů všech subjektů, se kterými přichází do styku.

Naše role při zpracování osobních údajů

Jako správce údajů

Při poskytování našich služeb vystupujeme jako správce osobních údajů našich klientů, zaměstnanců a návštěvníků webových stránek. V této roli určujeme účely a prostředky zpracování a neseme odpovědnost za soulad s GDPR.

Jako zpracovatel údajů

Při archivaci dokumentů obsahujících osobní údaje třetích stran vystupujeme jako zpracovatel údajů ve smyslu GDPR. V této roli zpracováváme osobní údaje výhradně na základě pokynů klienta a v souladu se smlouvou o zpracování osobních údajů.

Zásady zpracování osobních údajů

Při zpracování osobních údajů dodržujeme následující zásady stanovené GDPR:

  • Zákonnost, korektnost a transparentnost: Osobní údaje zpracováváme pouze na základě platného právního důvodu a transparentně informujeme subjekty údajů o zpracování.
  • Účelové omezení: Osobní údaje shromažďujeme pouze pro určité, výslovně vyjádřené a legitimní účely.
  • Minimalizace údajů: Zpracováváme pouze údaje, které jsou přiměřené, relevantní a omezené na nezbytný rozsah.
  • Přesnost: Přijímáme opatření k zajištění přesnosti a aktuálnosti zpracovávaných údajů.
  • Omezení uložení: Osobní údaje uchováváme pouze po dobu nezbytnou pro daný účel zpracování.
  • Integrita a důvěrnost: Zajišťujeme odpovídající zabezpečení osobních údajů proti neoprávněnému zpracování, ztrátě nebo poškození.

Práva subjektů údajů podle GDPR

GDPR zaručuje subjektům údajů řadu práv, která plně respektujeme:

Právo na informace (čl. 13 a 14)

Máte právo být informováni o tom, jak a proč vaše osobní údaje zpracováváme.

Právo na přístup (čl. 15)

Máte právo získat potvrzení o tom, zda jsou vaše osobní údaje zpracovávány, a pokud ano, získat k nim přístup.

Právo na opravu (čl. 16)

Máte právo na opravu nepřesných osobních údajů a na doplnění neúplných údajů.

Právo na výmaz (čl. 17)

Za určitých okolností máte právo na vymazání vašich osobních údajů („právo být zapomenut").

Právo na omezení zpracování (čl. 18)

Za určitých okolností máte právo požadovat omezení zpracování vašich osobních údajů.

Právo na přenositelnost údajů (čl. 20)

Máte právo získat své osobní údaje ve strukturovaném, běžně používaném formátu.

Právo vznést námitku (čl. 21)

Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu nebo pro účely přímého marketingu.

Právo nebýt předmětem automatizovaného rozhodování (čl. 22)

Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování.

Jak uplatnit svá práva

Pro uplatnění jakéhokoli z výše uvedených práv nás prosím kontaktujte:

  • E-mailem na adresu: [email protected]
  • Písemně na adresu: Summit Puffin s.r.o., Průmyslová 1234/56, 150 00 Praha 5

Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení. V případě složitých nebo početných žádostí může být tato lhůta prodloužena o další dva měsíce, o čemž vás budeme informovat.

Bezpečnostní opatření

V souladu s požadavky GDPR na zabezpečení osobních údajů jsme implementovali následující technická a organizační opatření:

  • Šifrování osobních údajů při přenosu i ukládání
  • Zajištění důvěrnosti, integrity a dostupnosti systémů zpracování
  • Pravidelné testování a hodnocení účinnosti bezpečnostních opatření
  • Postupy pro řešení bezpečnostních incidentů
  • Školení zaměstnanců v oblasti ochrany osobních údajů
  • Kontrola přístupu k osobním údajům

Hlášení porušení zabezpečení

V případě porušení zabezpečení osobních údajů máme zavedeny postupy pro:

  • Oznámení příslušnému dozorovému úřadu (ÚOOÚ) do 72 hodin od zjištění porušení, pokud je pravděpodobné, že porušení představuje riziko pro práva a svobody fyzických osob
  • Informování dotčených subjektů údajů, pokud porušení pravděpodobně povede k vysokému riziku pro jejich práva a svobody
  • Dokumentaci všech porušení zabezpečení včetně přijatých opatření

Kontakt na dozorový úřad

Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz

Poslední aktualizace: leden 2024

Summit Puffin

Profesionální služby v oblasti archivace a správy firemní dokumentace pro české společnosti.

Rychlé odkazy

  • Služby
  • O společnosti
  • Kontakt

Právní informace

  • Ochrana osobních údajů
  • GDPR
  • Obchodní podmínky
  • Zásady cookies

Kontakt

Průmyslová 1234/56

150 00 Praha 5

[email protected]

Informace uvedené na těchto stránkách slouží pouze k informačním účelům a nepředstavují právní poradenství. Každá situace je individuální a doporučujeme konzultaci s odborníkem. Výsledky služeb se mohou lišit v závislosti na konkrétních podmínkách a požadavcích klienta.

© 2024 Summit Puffin. Všechna práva vyhrazena.