Politique GDPR

Informations juridiques

Ce document est préparé par la société Cattron s.r.o., dont le siège social est situé à Minkovická 696, Liberec 463 12, République tchèque, République tchèque, ID No. 07392770 (ci-après "Cattron"), notamment en considération du RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (ci-après "RGPD") et de la loi No. 110/2019 Coll. sur le traitement des données à caractère personnel, telle qu'amendée.

La présente note d'information s'adresse aux personnes dont Cattron a obtenu des données à caractère personnel (informations conformément à l'article 13 du RGPD) et aux personnes dont Cattron a obtenu des données à caractère personnel autrement qu'auprès de ces personnes (informations conformément à l'article 14 du RGPD).

Que trouve-t-on dans ce document ?

  • Identité et coordonnées du responsable du traitement (section I)
  • Finalités du traitement et base juridique du traitement (section II)
  • Catégories de données à caractère personnel traitées (section II)
  • Catégories de destinataires des données à caractère personnel (section III)
  • Période de conservation des données à caractère personnel (section IV)
  • Droits de la personne concernée en matière de protection des données à caractère personnel (section V)
  • Conséquences d'un éventuel non-consentement au traitement (section VI)

I. Identité et coordonnées du contrôleur

Responsable du traitement des données personnelles :

Nom commercial : Cattron s.r.o.

Adresse : Minkovická 696, Liberec 463 12, République tchèque, ID No. 07392770

Cattron n'est pas légalement tenu de désigner un délégué à la protection des données.

II. Quelles sont les données à caractère personnel traitées par Cattron et pourquoi ?

En tant que responsable du traitement des données, Cattron traite principalement des données à caractère personnel obtenues dans le cadre de ses activités commerciales auprès de ses partenaires contractuels (en particulier les fournisseurs et les clients). Cattron traite ces données dans le but de respecter les relations contractuelles, en particulier pour identifier les personnes autorisées à engager la partie contractante ou à agir en son nom (personnes de contact) et dans le cadre de la communication avec ces personnes (par exemple, identifiants électroniques dans les communications par courrier électronique).

Cattron obtient ces données à caractère personnel soit directement auprès de la personne concernée (en particulier si la personne concernée est directement un fournisseur/client) et/ou auprès de personnes avec lesquelles les personnes concernées ont une certaine relation contractuelle (généralement des employés ou des travailleurs similaires des fournisseurs et des clients de Cattron, qui fournissent ces informations à Cattron dans le cadre de la relation contractuelle concernée).

À cette fin, Cattron traite les données suivantes :

  • Données d'identification - nom, prénom, fonction (poste au sein du partenaire contractuel concerné), signature, numéro d'identification, numéro de TVA, détails de l'enregistrement.
  • Coordonnées - adresse, numéro de téléphone, adresse électronique et autres informations similaires, informations relatives au paiement (numéro de compte bancaire)
  • Identifiants électroniques - adresse IP, cookies

Cattron traite également les données personnelles des candidats à l'emploi sur la base de leur consentement. Les données personnelles sont obtenues directement auprès du candidat ou d'une agence de placement externe. Outre les catégories de données à caractère personnel susmentionnées, Cattron traite les catégories de données à caractère personnel suivantes pour les candidats à l'emploi :

- Ressemblance visuelle - enregistrement par caméra (dans les zones désignées), photos des employés dans la base de données interne

- Données relatives à l'éducation/aux qualifications - principalement le curriculum vitae professionnel, les documents relatifs à l'éducation, les certifications, le permis de conduire

Cattron traite également les données à caractère personnel de ses employés et travailleurs assimilés. Ces personnes sont informées du traitement des données à caractère personnel dans une note d'information distincte.

Cattron traite également des données à caractère personnel dans les cas où cela est nécessaire pour protéger sa propriété ou d'autres intérêts légitimes. À cette fin, Cattron exploite un système de caméras dans ses locaux et peut identifier les personnes qui entrent dans les locaux de la société. Le fonctionnement du système de caméras est soumis à des règles strictes et n'est effectué que dans la mesure nécessaire, en veillant à ce qu'il n'interfère pas indûment avec la vie privée des employés et des tiers. Dans tous ces cas, Cattron s'assure que les intérêts en question ne l'emportent pas sur les intérêts ou les droits et libertés fondamentaux des personnes dont les données personnelles doivent être traitées.

À cette fin, Cattron traite les données suivantes :

  • Données d'identification - nom, prénom, numéro de document d'identification, ressemblance visuelle

Le traitement des données à caractère personnel par Cattron est généralement fondé sur le consentement de la personne concernée au traitement de ses données à caractère personnel. Si la personne concernée n'a pas donné son consentement, Cattron traite les données à caractère personnel pertinentes parce que ce traitement est nécessaire à l'exécution des contrats conclus par Cattron, au respect des obligations légales de Cattron, ou aux fins des intérêts légitimes du responsable du traitement liés à la bonne exécution des contrats susmentionnés ou à la protection des biens de Cattron.

III. Cattron transfère-t-il des données à caractère personnel à d'autres parties ?

Bien que l'objectif premier de Cattron soit de traiter les données à caractère personnel par ses propres moyens, il est parfois nécessaire de transférer des données à caractère personnel à d'autres entités (appelées "destinataires des données à caractère personnel"). Pour protéger les données à caractère personnel, Cattron a mis en place des procédures internes visant à garantir que ces informations ne sont divulguées qu'à des tiers désignés, et uniquement dans des cas justifiés et dans la mesure où cela est nécessaire. Dans les cas où le destinataire des données personnelles agit en tant que sous-traitant de Cattron, le transfert des données personnelles ne se fait que sur la base d'un accord de traitement des données.

Pour remplir ses obligations légales ou contractuelles, Cattron peut transférer les données personnelles obtenues à l'autorité fiscale compétente (bureau financier), à une société externe gérant la comptabilité pour Cattron, à des auditeurs, à un cabinet d'avocats coopérant pour obtenir des conseils juridiques, etc.

Dans certains cas, Cattron transfère également des données personnelles à sa société mère basée aux États-Unis, dans la mesure où ces données sont stockées sur le réseau informatique de la société, qui est exploité sur des serveurs situés aux États-Unis. Ce transfert de données personnelles en dehors de l'Union européenne n'a lieu que dans le respect de conditions légales strictes et sur la base d'une documentation contractuelle garantissant une protection adéquate des données personnelles transférées en dehors de l'Union européenne - ce qui implique l'utilisation de "clauses types de protection des données" conformément à l'article 46, paragraphe 2, point c), du GDPR.

Cattron utilise un outil de Syntrio, Inc. comme canal de communication pour recevoir des rapports sur d'éventuels comportements illégaux en vertu de la loi n° 171/2023 Coll. sur la protection des dénonciateurs, telle qu'elle a été modifiée. Les données à caractère personnel des dénonciateurs traitées par ce biais peuvent être traitées sur des serveurs situés en dehors de l'Union européenne. Syntrio, Inc. participe activement au programme "EU-U.S. Data Privacy Framework", ce qui rend les transferts de données en dehors de l'Union européenne conformes à la législation européenne.

IV. Combien de temps Cattron conserve-t-il les données personnelles ?

Cattron a établi des règles internes pour conserver les données personnelles uniquement pendant la période prescrite par la loi (par exemple, pour les documents comptables, 5 ans), ou pendant la période nécessaire pour protéger les intérêts légitimes de l'entreprise, en particulier ses droits découlant des actes juridiques pertinents - généralement, il s'agit d'une période de 10 ans après la fin de la relation contractuelle concernée, et dans des cas justifiés, la période de traitement peut être prolongée.

Les enregistrements du système de caméras sont conservés pendant trois jours.

Une fois que les raisons mentionnées ci-dessus ont cessé d'exister, Cattron procède à la suppression de ces données.

Les données à caractère personnel traitées par Cattron uniquement sur la base du consentement de la personne concernée ne sont conservées par Cattron que pendant la durée de ce consentement.

V. Quels sont les droits de la personne concernée en ce qui concerne ses données à caractère personnel ?

La personne concernée, en ce qui concerne le traitement de ses données personnelles par Cattron, a les droits suivants :

  • Droit d'accès aux données personnelles les concernant - la personne concernée a le droit de demander une copie de ses données personnelles traitées par Cattron ;
  • Droit de rectification des données personnelles inexactes ou incomplètes;
  • Droit à l'effacement des données personnelles concernant la personne concernée ("droit à l'oubli") dans des cas précis, ce qui signifie que Cattron détruira les données personnelles et ne les conservera plus ;
  • Droit de restreindre le traitement des données personnelles concernant la personne concernée dans certains cas ;
  • Droit de s'opposer au traitement ou de déposer une plainte auprès de l'autorité de contrôle, à savoir l'Office de protection des données à caractère personnel (dont le siège est situé à Pplk. Sochora 27, 170 00 Prague 7), si la personne concernée estime que le traitement des données à caractère personnel viole le GDPR ;
  • Droit à la portabilité des données dans des cas précis, c'est-à-dire (i) le droit de la personne concernée d'obtenir (principalement par téléchargement) les données à caractère personnel la concernant fournies à Cattron et (ii) le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part de Cattron, c'est-à-dire la fourniture directe de données à caractère personnel par Cattron à un autre responsable du traitement.

VI. Que se passe-t-il si la personne concernée ne consent pas au traitement ?

Si la fourniture de données à caractère personnel est nécessaire à la bonne exécution du contrat par Cattron et/ou aux intérêts légitimes de Cattron et que la personne concernée refuse de fournir ses données à caractère personnel, Cattron peut refuser d'exécuter le contrat ou mettre fin unilatéralement à l'acte juridique en question. Cattron peut également refuser l'accès à ses locaux aux personnes qui n'acceptent pas le traitement de leur image par le système de caméras, qui sert à protéger les locaux de Cattron.

Dans le cas de données à caractère personnel traitées par Cattron sur la base du consentement de la personne concernée, le consentement est volontaire. Le fait de ne pas fournir ou de retirer son consentement n'aura généralement pas de conséquences négatives pour la personne concernée, à l'exception de l'incapacité potentielle de Cattron à poursuivre ses activités ou à coopérer. Si le consentement est retiré, le traitement des données à caractère personnel fondé sur le consentement avant son retrait reste licite.

À Liberec, le 2 janvier 2024


Informační sdělení k ochraně osobních údajů

Informations préliminaires

Tento dokument je vypracován společností Cattron s.r.o., se sídlem, Minkovická 696, Liberec 463 12, Czech Republic, IČO 07392770 (dále jen "Cattron"), a to zejména s ohledem na NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení ochraně osobních údajů) (dále jen "GDPR") a zákon o
č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů. 

Toto informační sdělení je určeno jak subjektům údajů, od nichž Cattron osobní údaje získal (jedná se tedy o informace ve smyslu článku 13 GDPR), tak i subjektům údajů, jejichž osobní údaje Cattron získal jinak než od těchto subjektu údajů (jedná se tedy o informace ve smyslu článku 14 GDPR). 

Comment faire pour ne pas se retrouver dans une situation difficile ?

  • Recherche et contact avec les autorités locales (bod I.)
  • Účely zpracování a právní základ pro zpracování (bod II.)
  • Kategorie zpracovávaných osobních údajů (bod II.)
  • Kategorie příjemců osobních údajů (bod III.)
  • Doba uchovávání osobních údajů (bod IV.)
  • Práva subjektu údajů ve vztahu k ochraně jeho osobních údajů (bod V.)
  • Následky případného neposkytnutí souhlasu se zpracováním (bod VI.)
  1. Recherche et contact avec les autorités locales

Správce osobních údajů :

Obchodní firma : Cattron s.r.o.

Sídlo : Minkovická 696, Liberec 463 12, République tchèque, IČO 07392770

Cattron nemá zákonnou povinnost ustanovit pověřence pro ochranu osobních údajů.

  1. La société Cattron a-t-elle été créée pour répondre aux besoins de ses clients ?

Cattron jako správce osobních údajů zpracovává v prvé řadě osobní údaje, které v rámci své podnikatelské činnosti získá od svých smluvních partnerů (zejména dodavatelů a odběratelů), a které Cattron zpracovává za účelem plnění daných smluvních vztahů, a to zejména za účelem zjištění, jaké osoby jsou oprávněny smluvní stranu zavazovat, popřípadě za ni v určitém případně jednat (kontaktní osoby) a rovněž v souvislosti s komunikací s těmito osobami (např. elektronické identifikátory při emailové komunikaci).

Tyto osobní údaje Cattron získává buď přímo od subjektu údajů (zejména pokud je dodavatelem/odběratelem přímo subjekt údajů) a/nebo od osob, se kterými jsou subjekty údajů v určitém smluvním vztahu (obvykle se jedná o zaměstnance či obdobné pracovníky dodavatelů a odběratelů Cattron, kteří tyto informace dále poskytují Cattron v souvislosti s daným smluvním vztahem).

Za výše uvedeným účelem Cattron zpracovává následující údaje :  

  • Identifikační údaje - jméno, příjmení, případně funkce (pracovní zařazení v daném smluvním partnerovi), podpis, IČO, DIČ, registrační údaje, podpis
  • Kontaktní údaje - kontaktní adresa, telefonní číslo, e-mailová adresa a další podobné informace, platební spojení (číslo bankovního účtu).
  • Identificateurs électroniques - adresses IP, cookies.

Cattron rovněž zpracovává osobní údaje svých uchazečů o zaměstnání, a to na základě jejich souhlasu. Osobní údaje jsou získány přímo od uchazeče o zaměstnání, případně od externí společnosti - zprostředkovatele zaměstnání. V tomto případě kromě výše uvedených kategorií osobních údajů Cattron dále zpracovává následující kategorie osobních údajů :

  • Podobizna - kamerový záznam (ve vyznačených prostorách), fotografie zaměstnance v interní databázi
  • Údaje o vzdělání / kvalifikaci - především profesní životopis, doklady o vzdělání, certifikace, řidičské oprávnění

Cattron dále zpracovává osobní údaje svých zaměstnanců a obdobných pracovníků. Tyto subjekty údajů jsou informovány o zpracování osobních údajů v samostatném informační sdělení.

Cattron dále zpracovává osobní údaje v případech, kdy je to nezbytné k ochraně jeho majetku či dalších oprávněných zájmů. Za tímto účelem Cattron provozuje ve svých prostorách kamerový systém, popř. provádí identifikaci cizích osob, které vstupují do prostor společnosti. Provozování kamerového systému podléhá přísně stanoveným pravidlům a je prováděno pouze v nezbytně nutném rozsahu tak, aby nadměrně nezasahovalo do soukromí zaměstnanců a třetích osob. Ve všech těchto případech Cattron dbá na to, aby nad těmito zájmy nepřevážily zájmy nebo základní práva a svobody subjektů údajů, jejichž osobní údaje mají být zpracovány.

Za výše uvedeným účelem Cattron zpracovává následující údaje :  

  • Identifikační údaje - jméno, příjmení, číslo identifikačního dokladu, podobizna

Zpracování osobních údajů společností Cattron je zpravidla prováděno na základě souhlasu subjektu údajů se zpracováním jeho osobních údajů. V případě, že souhlas subjektu údajů udělen nebyl, Cattron dané osobní údaje zpracovává z důvodu, že je toto zpracování nezbytné pro plnění smluv uzavřených společností Cattron a splnění odpovídajících právních povinností Cattron, případně je nezbytné pro účely oprávněných zájmů správce, které souvisejí s řádným plněním výše uvedených smluv, popřípadě pro účely ochrany majetku Cattron.

  1. Předává Cattron osobní údaje dalším osobám ?

Přestože cílem Cattron je zpracování osobních údajů primárně vlastními prostředky, v některých případech je nezbytné předat osobní údaje dalším subjektům (tzv. příjemcům osobních údajů). Za účelem ochrany osobních údajů má Cattron nastavené vnitřní procesy takovým způsobem, aby byly tyto osobní údaje předávány jen vymezeným třetím stranám, a to pouze v odůvodněných případech a v nezbytném rozsahu. V případě, že je příjemce osobních údajů ve vztahu ke Cattron zpracovatelem osobních údajů, dochází k předávání osobních údajů pouze na základě smlouvy o zpracování osobních údajů.     

Aby mohl Cattron plnit své zákonné či smluvní povinnosti, předává získané osobní údaje např. příslušnému správci daně (Finančnímu úřadu), externí společnosti, která pro Cattron vede účetní agendu, auditorům, spolupracující advokátní kanceláři v případě potřeby právního poradenství apod.

Cattron rovněž v některých případech předává osobní údaje své mateřské společnosti se sídlem v USA, a to v rozsahu, v jakém jsou tato data uložena na firemní IT síti, která je provozována na serverech umístěných na území USA. Toto předávání osobních údajů mimo území Evropské unie se děje pouze za dodržení přísných zákonných podmínek a to na základě smluvní dokumentace, která zaručuje náležitou ochranu osobních údajů předaných mimo území Evropské unie - jedná se o takzvané "standardní doložky ochraně osobních údajů" podle článku 46 odst. 2 písm. c) GDPR.

Jako komunikační kanál pro přijímání oznámení o možném protiprávním jednání ve smyslu zákona č. 171/2023 Sb., o ochraně oznamovatelů, ve znění pozdějších předpisů, používá Cattron nástroj od společnosti Syntrio, Inc. Osobní údaje oznamovatelů, které jsou prostřednictvím tohoto kanálu zpracovávány, mohou být zpracovávány na serverech umístěných mimo Evropskou unii. Společnost Syntrio, Inc. je aktivním účastníkem programu "EU-U.S. Data Privacy Framework", předávání údajů mimo Evropskou unii je proto v souladu s evropským právem.

  1. L'équipe de Cattron est-elle prête à s'engager dans cette voie ?

Cattron má nastavena vnitřní pravidla tak, aby osobní údaje uchovával pouze po dobu uloženou právními předpisy (např. u účetních podkladů 5 let), popř. po dobu, která je potřebná k ochraně oprávněných zájmů společnosti, zejména jejích práv vyplývajících z příslušných právních jednání - zpravidla se jedná o dobu 10 let po ukončení daného smluvního vztahu, v odůvodněných případech může být doba zpracování prodloužena.

Les données relatives au système d'alarme peuvent être utilisées à partir de 3 ans.

 Po té, co výše uvedené důvody pominou, Cattron provádí výmaz těchto údajů.

Osobní údaje, které Cattron zpracovává výlučně na základě souhlasu subjektu údajů, uchovává Cattron pouze po dobu trvání tohoto souhlasu.

  • Quel est l'objectif de ce projet de loi ?

Subjekt údajů má ve vztahu ke zpracování jeho osobních údajů vůči Cattron následující práva :

  • Právo na přístup k osobním údajům, které se ho týkají - subjekt údajů má právo vyžádat si kopii svých osobních údajů, které o něm Cattron zpracovává ;
  • Právo na opravu osobních údajů v případě nepřesných údajů, anebo neúplných osobních údajů ;
  • Právo na výmaz osobních údajů týkajících se subjektu údajů (právo "být zapomenut") ve stanovených případech, tj. aby Cattron zlikvidoval osobní údaje a dále je neuchovával ;
  • Právo na omezení zpracování osobních údajů, které se týkají subjektu údajů ve vybraných případech ;
  • Právo ve stanovených případech vznést námitku proti zpracování, případně podat stížnost dozorovému orgánu, kterým je Úřad pro ochranu osobních údajů (se sídlem Pplk. Sochora 27, 170 00 Praha 7), pokud se subjekt údajů domnívá, že zpracováním osobních údajů je porušeno GDPR ;
  • Právo na přenositelnost údajů ve stanovených případech, tj. (i) právo subjektu údajů získat (tedy především stáhnout) osobní údaje, které se ho týkají a které poskytl Cattron (ii) právo předat tyto údaje dalšímu správci bez toho, aby tomu Cattron bránil, tj. přímé poskytnutí osobních údajů Cattron jinému správci.
  • Comment se fait-il que le sujet soit abordé dans le cadre d'un débat sur les droits de l'homme ?

Pokud je poskytnutí osobních údajů nezbytné pro řádné plnění příslušné smlouvy ze strany Cattron a/nebo pro účely oprávněných zájmů Cattron a subjekt údajů odmítne své osobní údaje poskytnout, může Cattron odmítnout plnění, popř. jednostranně ukončit příslušné právní jednání. Cattron rovněž může odepřít přístup do svých prostor osobám, které nesouhlasí se zpracováním své podobizny prostřednictvím kamerového systému, který slouží k ochraně prostor společnosti Cattron. 

V případě osobních údajů, které Cattron zpracovává na základě souhlasu subjektu údajů, je poskytnutí souhlasu subjektu údajů dobrovolné. Neposkytnutí, resp. odvolání souhlasu nebude mít pro subjekt údajů zpravidla žádné negativní důsledky, s výjimkou případné nemožnosti dalšího plnění/součinnosti ze strany Cattron. V případě, že bude souhlas odvolán, zpracování osobních údajů založené na souhlasu před jeho odvoláním je však stále zákonné.

V Liberci dne 02.01.2024