Zásady ochrany osobních údajů
1. DEFINICE
1.1. Pro účely této internetové stránky mají následující výrazy tento význam:
Činnost znamená činnost Správce ve smyslu čl. 3.1. Zásad;
GDPR znamená Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (Obecné nařízení o ochraně osobních údajů);
Kategorie účelů / Účely znamená druhy účelů zpracování Osobních údajů Subjektů uvedené čl. 5.1. Zásad;
Kategorie údajů znamená kategorie Osobních údaje Subjektů uvedené čl. 3.2. Zásad;
Občanský zákoník znamená zákon č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů;
Osobní údaje má význam ve smyslu nařízení GDPR stran Subjektu, tj. osobním údajem jsou jakékoli informace o identifikovaném nebo identifikovatelném subjektu údajů; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor (jméno, číslo, síťový identifikátor) nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
Protistrana znamená osobu, která má s našimi klienty právní vztahy, ale není klientem Správce (např. protistrany ve smlouvách, škůdci v případně náhrad škody, dlužníci nebo protistrany ve sporech před rozhodujícími orgány, včetně orgánů veřejné moci, případně jejich zástupci);
Služby znamená podnikatelská činnost Správce (optimalizace kapitálových toků a investičních příležitostí; poskytování podnikatelských úvěrů);
Správce znamená společnost REDWATER s.r.o., IČ 21717397, sídlem Na dolinách 1272/41, 14000 Praha - Nusle, zapsanou v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 405487;
Subjekt znamená fyzickou osobu či osoby, jejichž Osobní údaje jsou zpracovávány Správcem;
Zákon znamená zákon č. 110/2019 Sb., o zpracování osobních údajů, ve znění účinném ke dni uzavření Smlouvy.
Zásady znamená tyto zásady zpracování osobních údajů Správcem.
2. ÚČEL ZÁSAD
2.1. Účelem Zásad je Vás poučit o tom:
jaké Osobní údaje o Vás zpracováváme a jak je využíváme;
proč Osobní údaje zpracováváme;
jaké technologie (zejména cookies) používáme a jak to ovlivňuje Vaši interakci s námi;
jak chráníme Osobní údaje a co můžete udělat Vy pro jejich ochranu;
kdo má přístup k Vašim Osobním údajům;
jak dlouho uchováváme Vaše Osobní údaje;
jaká práva máte stran svých Osobních údajů a jak nás v tomto směru můžete kontaktovat;
jak se Zásady mohou změnit.
3. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME A JAK JE VYUŽÍVÁME
3.1. Naše činnost spočívá primárně v poskytování Služeb. Poskytováním Služeb se rozumí optimalizací kapitálových toků a investičních příležitostí v širokém spektru individuálních trhů a tržních podmínek se zaměřením na poskytování likvidity a pomoci zejména slabším stranám a znevýhodněným subjektům.
3.2. V rámci naší Činnosti zpracováváme zejména následující kategorie Osobních údajů:
Kategorie údajů
identifikační údaje (zejména jméno, příjmení, firma, datum narození, rodné číslo, IČ, DIČ, VAT, LEI);
adresní údaje [zejména adresa bydliště, adresa trvalé pobytu, adresa jiného pobytu, kontaktní (doručovací) adresa a adresa sídla, e-mailová adresa, telefonní číslo, ID datové schránky];
informační údaje (zejména bankovní spojení, kopie dokumentů, historie objednávek, faktury, evidence docházky a jiné evidence soukromého i veřejného charakteru, evidence práv a platební morálky, údaje ze životopisů, přihlášek a pohovorů, jakož i jiné údaje pro zajištění Účelů);
aktivita a provoz na našich webových stránkách prostřednictvím souborů cookies (zejména počet a identifikaci navštívených stránek, délku návštěvy, prokliky…);
zvláštní – citlivé údaje (zejména údaje, které vypovídají o členství v odborech, o zdravotním stavu či o rodinném životě, o trestní minulosti).
3.3. Osobní údaje zpracováváme pro hájení našich práv a oprávněných zájmů, jakož i proto, abychom našim klientům poskytli kvalitní Služby (k Účelům srov. níže).
4. ZDROJE OSOBNÍCH ÚDAJŮ
4.1. Náš proces získávání Osobních údajů vychází z několika hlavních zdrojů. Zde je přehled zdrojů, ze kterých získáváme Osobní údaje:
Klienti Správce - Správce získává Osobní údaje přímo od svých klientů v průběhu poskytování Služeb;
Obchodní partneři Správce - Správce získává Osobní údaje při uzavírání smluv a spolupráci s obchodními partnery;
Potenciální zaměstnanci Správce - Správce získává Osobní údaje při obdržení životopisů, průvodních dopisů a během pohovorů s uchazeči;
Zaměstnanci Správce - Správce získává Osobní údaje při obdržení životopisů, průvodních dopisů a během pohovorů s uchazeči a zároveň při výkonu práce zaměstnancem a pro plnění zákonných povinností zaměstnavatele;
Ostatní Subjekty - Správce získává Osobní údaje přímo od Subjektů na základě jejich souhlasu či jiného právního titulu;
Veřejné dostupné informace - Správce získává Osobní údaje z veřejně dostupných rejstříků a evidencí, jako je obchodní rejstřík, ARES nebo katastr nemovitostí;
Orgány veřejné moci - Správce získává Osobní údaje z dokumentace vedené orgány veřejné moci;
Cookies - Správce získává Osobní údaje ze strany Subjektů v rámci ukládání cookies a využití jiných automatizovaných prostředků.
5. ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
5.1. Osobní údaje zpracováváme dle Zásad pro uvedené účely a na základě následujících právních základů pro zpracování:
Poskytování Služeb na základě čl. 6 odst. 1 písm. b) a c) nařízení GDPR.
Hájení oprávněných zájmů Správce na základě čl. 6 odst. 1 písm. f) nařízení GDPR.
Plnění právních a smluvních povinnosti Správce (včetně příprav příslušné dokumentace) na základě čl. 6 odst. 1 písm. b) nařízení GDPR.
Sledování spokojenosti uživatelů s jejich souhlasem, optimalizace a zvyšování kvality webových stránek využíváním souborů cookies na základě čl. 6 odst. 1 písm. a) nařízení GDPR.
Zasílání obchodních sdělení na základě čl. 6 odst. 1 písm. a) a f) nařízení GDPR.
5.2. Naše oprávněné zájmy se projevují v následujících oblastech:
Komunikace a informace: Chceme udržovat jasnou komunikaci a informovat Vás o novinkách a zajímavostech v rámci našeho obchodního vztahu. To může zahrnovat posílání přímého marketingu a newsletterů, které jsou přizpůsobeny Vašim potřebám a zájmům. Osobní údaje jsou použity ke správě doručování pošty a komunikaci se Subjekty.
Zlepšování Služeb: Snažíme se neustále zlepšovat kvalitu Služeb, které Vám poskytujeme, a proto využíváme Vaší zpětné vazby a informace k jejich optimalizaci.
Evidování kontaktů: Udržujeme komplexní databázi kontaktů klientů, obchodních partnerů a dalších Subjektů pro komunikační účely a správu vztahů.
Ochrana právních nároků: Zajišťujeme ochranu Vašich i našich právních nároků, například pro případ nezaplacených faktur nebo jiných sporů.
Archivace dokumentace: Dokumenty obsahující Osobní údaje jsou archivovány pro případnou obhajobu práv a zájmů Správce.
5.3. Pokud byste nechtěli dostávat obchodní sdělení, máte možnost je odmítnout. Takové odmítnutí nebude mít žádný vliv na náš vzájemný vztah. Snažíme se Vám posílat pouze relevantní informace a pokud máte pochybnosti ohledně uděleného souhlasu či chcete souhlas odvolat, kontaktujte nás na e-mailové adrese info@redwater.cz. Odvoláním souhlasu však není dotčena zákonnost zpracování Osobních údajů na základě dříve uděleného souhlasu.
6. KOMU UMOŽŇUJEME PŘÍSTUP K OSOBNÍM ÚDAJŮM
6.1. Pečlivě střežíme Osobní údaje, a proto je předáváme třetím stranám v souladu se Zásadami a příslušnými právními předpisy. Vždy pouze v nezbytném rozsahu a na základě smluv o zpracování Osobních údajů. To vše při dodržení povinnosti mlčenlivosti, kterou jsme vázáni.
6.2. Osobní údaje předáváme:
poskytovatelům IT služeb, cloudu a softwaru pro efektivní poskytování Služeb;
poskytovatelům daňového, účetního a znaleckého poradenství;
spolupracujícím advokátům;
orgánům veřejné moci a dalším osobám při poskytování Služeb, hájení oprávněných zájmů Správce či při plnění právní či smluvní povinnosti Správce;
další osobám se souhlasem Subjektu.
6.3. Osobní údaje nepředáváme do třetích zemí mimo Evropský hospodářský prostor, a to ani na cloudová uložiště.
7. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
7.1. Vzhledem k tomu, že důvěra mezi Správce a našimi klienty je vždy na prvním místě, zavazujeme se k maximální ochraně Osobních údajů, které nám jsou svěřeny. V souladu s předpisy o ochraně osobních údajů a naší vnitřní politikou bezpečnosti ukládáme Osobní údaje na serverech umístěných v České republice nebo v jiných státech Evropské unie, kde je zajištěna jejich ochrana a dodržování přísných standardů EU pro ochranu dat.
7.2. Servery, na kterých jsou data uložena, se nacházejí v prostorách s omezeným přístupem, což znamená, že do těchto oblastí mají vstup pouze oprávněné osoby. Tyto prostory jsou navíc chráněny nejmodernějšími bezpečnostními systémy, včetně průběžného monitoringu a zabezpečení proti fyzickému i elektronickému neoprávněnému přístupu.
7.3. Přístup k Osobním údajům je regulován a omezen na určené osoby Správce. Tyto jsou pravidelně školeny v oblasti ochrany osobních údajů a mají povolení přistupovat k datům výhradně v rozsahu, který je nezbytně nutný pro zajištění Služeb a plnění smluvních závazků.
7.4. Dále implementujeme řadu technologických a organizačních opatření k zabezpečení osobních údajů. Mezi tyto opatření patří šifrování dat, použití firewallů, antivirových programů a dalších technologií určených k ochraně dat před neoprávněným přístupem, zneužitím nebo ztrátou.
7.5. Zavazujeme se také k průběžné aktualizaci našich bezpečnostních opatření, aby bylo zajištěno, že úroveň ochrany dat odpovídá nejnovějším bezpečnostním hrozbám a vývoji v oblasti technologií.
7.6. Tímto způsobem se snažíme zajistit, že Osobní údaje jsou chráněny nejvyššími možnými standardy, a zůstávají v bezpečí po celou dobu, po kterou jsou ve správě Správce.
8. JAK DLOUHO BUDEME ZPRACOVÁVAT OSOBNÍ ÚDAJE
8.1. Osobní údaje budou uchovávány v souladu s platnými právními předpisy nebo po dobu nezbytnou k dosažení účelu, pro který byly shromážděny.
8.2. Doba uchovávání osobních údajů se liší v závislosti na poskytovaných službách (s ohledem na zákonné povinnosti správce), přičemž v případě:
poskytování Služeb je to min. 5 let po ukončení konkrétního případu, který byl předmětem Služeb;
správy majetku platí lhůta min. 10 let od ukončení správy;
ostatních situací se předpokládá, že účel zpracování trvá po dobu potenciálního uplatnění právních nároků, zpravidla po dobu min. 15 let od zániku všech hrozících právních nároků (tj. nejzazší doba promlčení nároků);
obchodních sdělení, kontaktní údaje Subjektů budou zpracovány do doby, než Subjekt projeví svůj nesouhlas s kontaktem stran obchodních sdělení.
9. COOKIES
9.1. Webové stránky běžně umisťují na počítače návštěvníků malé textové soubory známé jako cookies. Tyto soubory slouží k ukládání informací o interakcích a preferencích uživatele na daném webu. Technologie cookies zahrnuje vytváření unikátních identifikátorů, které umožňují sledovat navigaci a činnost uživatele na stránce.
9.2. Naše stránky využívají tyto soubory pro zajištění hladkého a bezpečného provozu, rychlejší načítání obsahu a optimalizaci uživatelského prostředí. Uchováváme je pouze po dobu nezbytně potřebnou k zajištění funkcionalit stránky, maximálně však jeden rok.
9.3. Zásadně nevyužíváme cookies k získávání citlivých informací, sdílení Osobních údajů s třetími stranami, či k vydělávání na provizích.
9.4. Některé cookies nelze vypnout bez omezení funkcí stránky; jejich neakceptováním se můžete dostat do situace, kdy některé části webu nebudou funkční. To může ovlivnit například integraci videí z YouTube nebo jiných mediálních služeb, které web nabízí.
9.5. Pro sběr základních statistik využíváme Google Analytics v omezeném rozsahu. Důležité funkce na našich stránkách jsou podmíněné souhlasem s používáním cookies. Pokud se rozhodnete tyto soubory blokovat, může dojít ke ztrátě nastavení nebo nemožnosti přístupu k některým částem webu.
9.6. Nastavení cookies je možné upravit v nastavení vašeho webového prohlížeče, který obvykle cookies automaticky přijímá. Informace o tom, jak tyto nastavení změnit, naleznete v nápovědě vašeho prohlížeče. Zároveň je možné Vaše nastavení cookies upravit přímo na našem webu, kliknutím vlevo dole na stránce na ikonu "spínacího špendlíku".
10. VAŠE PRÁVA
10.1. Naše Zásady jsou v souladu s nařízením GDPR, a je pro nás prioritou, abyste jako naši klienti rozuměli svým právům týkajících se Osobních údajů. Zde uvádíme jednoduchý a srozumitelný přehled těchto práv:
Právo na přístup. Máte možnost zjistit, jaké Vaše Osobní údaje uchováváme, a požádat o kopii těchto informací. Toto právo Vám umožňuje ověřit, zda a jak zpracováváme Vaše údaje.
Právo na opravu. Pokud zjistíte, že údaje, které o Vás máme, jsou chybné nebo neúplné, můžete požadovat jejich okamžitou opravu. To zajišťuje, že budeme pracovat pouze s přesnými a aktuálními údaji.
Právo na výmaz ("právo být zapomenut"). V případě, že už Vaše údaje nejsou potřebné pro účely, pro které byly shromážděny, nebo jste odvolali svůj souhlas se zpracováním, můžete požádat o jejich vymazání z našich systémů.
Právo na omezení zpracování. Můžete nás požádat, abychom dočasně nezpracovávali Vaše osobní údaje, což je užitečné například v situacích, kdy jste požadovali opravu údajů a čekáte na její provedení.
Právo na přenositelnost údajů. Toto právo Vám umožňuje získat Vaše údaje ve formátu, který lze snadno přečíst a případně je přenést do jiné organizace, což je užitečné například při změně poskytovatele Služeb.
Právo nesouhlasit se zpracováním. Můžete kdykoliv vzít zpět svůj souhlas se zpracováním Vašich údajů, pokud zpracování probíhá na základě našich oprávněných zájmů. To vám umožňuje mít kontrolu nad vašimi údaji.
Právo na neautomatizované individuální rozhodování. Máte právo nebýt předmětem rozhodnutí, které se Vás týká, pokud je toto rozhodnutí založeno pouze na automatizovaném zpracování, včetně profilování, a má pro vás právní důsledky nebo vás významně ovlivňuje.
Právo obrátit se na Úřad pro ochranu osobních údajů. Máte-li za to, že byla porušena Vaše práva vyplývající z právních předpisů, můžete se se stížností obrátit přímo na Úřad pro ochranu osobních údajů.
10.2. Pokud máte zájem využít kterékoliv z těchto práv nebo máte další dotazy týkající se zpracování Vašich Osobních údajů, neváhejte nás kontaktovat na kontaktních místech uvedených výše u definice Správce. Jsme zde, abychom vám pomohli a zajistili, že vaše práva jsou respektována a chráněna.
10.3. Upozorňujeme, že před vyřízením každé žádosti se musíme ujistit o totožnosti žadatele a předejít nelegálnímu jednání ze strany třetích osob. Dovolujeme si Vás proto požádat o opatření Vašich elektronických podání příslušnými certifikáty ve podobě uznávaného nebo kvalifikovaného elektronického podpisu. Ze stejného důvodu Vaše listinné žádosti je nutné opatřit úředně ověřeným podpisem. V případě osobní žádosti budeme požadovat předložení občanského průkazu a jednoho dalšího dokladu. Musíme zajistit, aby práva nebyla zneužita a Osobní údaje nebyly neoprávněně předány cizí osobě.
10.4. Při poskytování Služeb neprovádí Správce profilování Subjektů či jiné automatizované rozhodování mající právní účinky pro Subjekty.
10.5. Dále upozorňujeme na podmínky, za kterých může dojít k odmítnutí Vaší žádosti o uplatnění práv podle nařízení GDPR nebo k jejímu zpoplatnění. Podmínky jsou následující:
Bezplatné uplatnění práv. V souladu s nařízením GDPR je uplatnění Vašich práv zpravidla bezplatné. To zahrnuje i právo na přístup k Vašim Osobním údajům, kde poskytnutí první kopie údajů je rovněž bezplatné.
Poskytnutí dalších kopií. Další kopie Osobních údajů mohou být poskytnuty bezplatně, pokud jsou vyžádány po delší časové prodlevě nebo v situaci, kdy došlo k podstatným změnám ve zpracování Vašich Osobních údajů, což by mohlo ovlivnit informace obsažené v předchozích kopiích. Tím je zajištěno, že máte přístup k aktuálním informacím o zpracování Vašich Osobních údajů.
Odmítnutí nebo zpoplatnění žádostí. Vaše právo na přístup a další práva mohou být omezena, pokud dochází ke zneužívání těchto práv, například prostřednictvím opakovaných a nedůvodných žádostí, které jsou vzneseny krátce po sobě. V takovém případě může být Vaše žádost odmítnuta, nebo může být požadován poplatek za administrativní náklady spojené s vyřízením těchto žádostí. Tento poplatek bude stanoven na individuální bázi tak, aby reflektoval skutečné náklady vynaložené na zpracování Vašich žádostí.
10.6. Všechny tyto kroky jsou prováděny v souladu s právními požadavky a mají za cíl zajistit, že zpracování Osobních údajů je spravedlivé a transparentní, zatímco zároveň jsou chráněny zdroje potřebné k efektivní správě Vašich dat.
11. PRÁVA PROTISTRANY STRAN OSOBNÍCH ÚDAJŮ
11.1. V rámci Služeb či Činnosti se nevyhnutelně setkáváme s osobními údaji nejen našich klientů, ale také dalších osob, které s našimi klienty mají právní vztahy, ale nejsou našimi klienty, tj. Protistranou.
11.2. Zpracování osobních údajů Protistrany je nezbytné pro obhajobu práv a zájmů Správce a je založeno na oprávněných zájmech a pro splnění smlouvy. To znamená, že k takovému zpracování není potřeba souhlas Protistrany.
11.3. Je důležité zdůraznit, že možnosti Protistrany uplatnit práva na ochranu osobních údajů podle nařízení GDPR mohou být výrazně omezeny vzhledem k tomu, že Osobní údaje nezpracovává jako správce samotný Správce, ale přímo příslušný advokát, na nějž jsou kladeny i jiné nároky než GDPR, zejména dle advokátního zákona či stavovskými předpisy České advokátní komory. Zejména se jedná o právo na přístup k osobním údajům, právo vznést námitku proti zpracování či právo na výmaz údajů. Tyto žádosti mohou být omezeny zejména z důvodu advokátní mlčenlivosti a nezbytnosti hájit práva Správce jako klienta, což je stěžejní pro správný výkon advokacie.
11.4. V souladu s § 21 zákona č. 85/1996 Sb., o advokacii, ve znění pozdějších předpisů a etickým kodexem, povinnosti advokátní mlčenlivosti a principy řádného výkonu advokacie, může být nutné odmítnout vyhovění některým žádostem uplatňujících práva dle nařízení GDPR od Protistrany. Toto rozhodnutí je v souladu s právními předpisy a neznamená snížení standardů ochrany osobních údajů jak jsou stanoveny v nařízení GDPR.
11.5. Pro další informace o tom, jak zpracováváme Osobní údaje a jaká práva Vám přísluší, se prosím zaměřte na obecnou část našich Zásad.
12. PRÁVA UCHAZEČŮ O ZAMĚSTNÁNÍ STRAN OSOBNÍCH ÚDAJŮ
12.1. Správce v rámci náborového procesu zpracovává Osobní údaje uchazečů o zaměstnání, které tito poskytují zasláním svého životopisu a průvodního dopisu a informacemi sdělenými při pohovoru.
12.2. Zpracování Osobních údajů je nezbytné pro identifikaci a výběr vhodného kandidáta na nabízenou pracovní pozici. To zahrnuje vyhodnocení kvalifikace, dovedností a celkového profilu uchazeče pro specifické pracovní místo, stejně jako možnost kontaktování během výběrového procesu. Zpracování probíhá na základě účelu jednání před uzavřením smlouvy, a oprávněných zájmů Správce na efektivní administraci náborového procesu.
12.3. Osobní údaje budou uchovávány po dobu trvání výběrového řízení a následné zkušební doby vybraného kandidáta. Tento časový úsek je stanoven tak, aby umožnil dokončení všech náborových a adaptačních procedur spojených s obsazením dané pozice.
12.4. Pro další informace o tom, jak zpracováváme Osobní údaje a jaká práva Vám přísluší, se prosím zaměřte na obecnou část našich Zásad.
13. STAV ZÁSAD A ZMĚNY
13.1. Zásady jsou účinné od 13. 6. 2024.
13.2. Poslední aktualizace nastala dne 13. 6. 2024.
13.3. Zásady mohou podléhat pravidelné změně. O takové změně Vás vyrozumíme na těchto stránkách a v případě závažnějších změn i e-mailovou zprávou.