GDPR politika

Pravne informacije

Ovaj dokument priprema tvrtka Cattron sro, sa sjedištem na adresi Minkovická 696, Liberec 463 12, Češka Republika, Češka Republika, ID broj 07392770 (u daljnjem tekstu „ Cattron “), posebno uzimajući u obzir UREDBU (EU) 2016/679 EUROPSKOG PARLAMENTA I VIJEĆA o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (u daljnjem tekstu „ GDPR “) i Zakona br. 110/2019 Zb. o obradi osobnih podataka, s izmjenama i dopunama.

Ova informativna obavijest namijenjena je ispitanicima od kojih je Cattron prikupio osobne podatke (informacije prema članku 13. GDPR-a) i ispitanicima čije je osobne podatke Cattron prikupio izvan tih ispitanika (informacije prema članku 14. GDPR-a).

Što ćete pronaći u ovom dokumentu?

  • Identitet i kontaktni podaci kontrolora (Odjeljak I)
  • Svrhe obrade i pravna osnova za obradu (Odjeljak II)
  • Kategorije obrađenih osobnih podataka (Odjeljak II)
  • Kategorije primatelja osobnih podataka (Odjeljak III)
  • Razdoblje čuvanja osobnih podataka (Odjeljak IV)
  • Prava ispitanika u vezi sa zaštitom njihovih osobnih podataka (Odjeljak V)
  • Posljedice potencijalnog nedavanja privole za obradu (Odjeljak VI)

I. Identitet i kontaktni podaci kontrolora

Kontrolor osobnih podataka:

Naziv tvrtke: Cattron s.r.o.

Adresa: Minkovická 696, Liberec 463 12, Češka, ID br. 07392770

Cattron nije zakonski obvezan imenovati službenika za zaštitu podataka.

II. Koje osobne podatke Cattron obrađuje i zašto?

Kao voditelj obrade podataka, Cattron prvenstveno obrađuje osobne podatke dobivene u tijeku svojih poslovnih aktivnosti od svojih ugovornih partnera (posebno dobavljača i kupaca). Cattron obrađuje ove podatke u svrhu ispunjavanja ugovornih odnosa, posebno radi identifikacije pojedinaca ovlaštenih obvezati ugovornu stranu ili djelovati u njezino ime (kontakt osobe) i u vezi s komunikacijom s tim pojedincima (npr. elektronički identifikatori u komunikaciji putem e-pošte).

Cattron prikuplja ove osobne podatke izravno od ispitanika (osobito ako je ispitanik izravno dobavljač/kupac) i/ili od pojedinaca s kojima ispitanici imaju određeni ugovorni odnos (obično zaposlenici ili slični radnici dobavljača i kupaca Cattrona, koji te podatke daju Cattronu u vezi s relevantnim ugovornim odnosom).

U gore navedenu svrhu, Cattron obrađuje sljedeće podatke:

  • Identifikacijski podaci – ime, prezime, naziv radnog mjesta (radno mjesto kod danog ugovornog partnera), potpis, broj osobne iskaznice, PDV broj, podaci o registraciji
  • Kontaktni podaci – adresa, broj telefona, adresa e-pošte i druge slične informacije, podaci vezani uz plaćanje (broj bankovnog računa)
  • Elektronički identifikatori – IP adresa, kolačići

Cattron također obrađuje osobne podatke kandidata za posao na temelju njihovog pristanka. Osobni podaci dobivaju se izravno od kandidata za posao ili od vanjske agencije za zapošljavanje. Uz gore navedene kategorije osobnih podataka, Cattron obrađuje sljedeće kategorije osobnih podataka za kandidate za posao:

Vizualna sličnost – snimanje kamerom (u određenim područjima), fotografije zaposlenika u internoj bazi podataka

Podaci o obrazovanju/kvalifikacijama – prvenstveno profesionalni životopis, obrazovni dokumenti, certifikati, vozačka dozvola

Cattron također obrađuje osobne podatke svojih zaposlenika i sličnih radnika. Ti ispitanici su obaviješteni o obradi osobnih podataka u zasebnoj obavijesti.

Cattron također obrađuje osobne podatke u slučajevima kada je to potrebno za zaštitu njegove imovine ili drugih legitimnih interesa. U tu svrhu Cattron koristi sustav kamera u svojim prostorijama i može identificirati pojedince koji ulaze u prostorije tvrtke. Rad sustava kamera podliježe strogim pravilima i provodi se samo u mjeri u kojoj je to potrebno, osiguravajući da se ne ometa nepotrebno privatnost zaposlenika i trećih strana. U svim tim slučajevima Cattron osigurava da predmetni interesi ne nadmašuju interese ili temeljna prava i slobode ispitanika čiji se osobni podaci obrađuju.

U gore navedenu svrhu, Cattron obrađuje sljedeće podatke:

  • Identifikacijski podaci – ime, prezime, broj identifikacijske isprave, vizualna sličnost

Obrada osobnih podataka od strane Cattrona općenito se temelji na privoli ispitanika za obradu njegovih osobnih podataka. Ako ispitanik nije dao privolu, Cattron obrađuje relevantne osobne podatke jer je takva obrada nužna za izvršenje ugovora koje je sklopio Cattron, poštivanje zakonskih obveza Cattrona ili u svrhu legitimnih interesa voditelja obrade u vezi s pravilnim izvršenjem prethodno navedenih ugovora ili radi zaštite imovine Cattrona.

III. Prenosi li Cattron osobne podatke drugim stranama?

Iako je primarni cilj tvrtke Cattron obrada osobnih podataka vlastitim sredstvima, u nekim slučajevima potrebno je prenijeti osobne podatke drugim subjektima (tzv. primateljima osobnih podataka). Radi zaštite osobnih podataka, Cattron je uspostavio interne procese kako bi osigurao da se te informacije otkrivaju samo određenim trećim stranama, i to samo u opravdanim slučajevima i u mjeri u kojoj je to potrebno. U slučajevima kada primatelj osobnih podataka djeluje kao izvršitelj obrade za Cattron, prijenos osobnih podataka događa se samo na temelju ugovora o obradi podataka.

Kako bi ispunio svoje zakonske ili ugovorne obveze, Cattron može prenijeti dobivene osobne podatke nadležnom poreznom tijelu (Financijskom uredu), vanjskoj tvrtki koja vodi računovodstvo za Cattron, revizorima, suradničkom odvjetničkom društvu za pravne savjete itd.

U nekim slučajevima, Cattron također prenosi osobne podatke svojoj matičnoj tvrtki sa sjedištem u SAD-u, u mjeri u kojoj se ti podaci pohranjuju na IT mreži tvrtke, koja se nalazi na poslužiteljima smještenim u SAD-u. Ovaj prijenos osobnih podataka izvan Europske unije odvija se samo u skladu sa strogim zakonskim uvjetima i na temelju ugovorne dokumentacije koja osigurava odgovarajuću zaštitu osobnih podataka prenesenih izvan Europske unije – to uključuje korištenje „standardnih klauzula o zaštiti podataka“ u skladu s člankom 46(2)(c) GDPR-a.

Kao komunikacijski kanal za primanje prijava o mogućim nezakonitim radnjama prema Zakonu br. 171/2023 Zb. o zaštiti zviždača, s izmjenama i dopunama, Cattron koristi alat tvrtke Syntrio, Inc. Osobni podaci zviždača obrađeni putem ovog kanala mogu se obrađivati ​​na poslužiteljima koji se nalaze izvan Europske unije. Syntrio, Inc. aktivni je sudionik programa „Okvir za privatnost podataka EU-SAD“, čime se prijenosi podataka izvan Europske unije usklađuju s europskim pravom.

IV. Koliko dugo Cattron čuva osobne podatke?

Cattron je uspostavio interna pravila o čuvanju osobnih podataka samo u roku propisanom zakonom (npr. za računovodstvene dokumente, 5 godina), ili u razdoblju potrebnom za zaštitu legitimnih interesa tvrtke, posebno njezinih prava koja proizlaze iz relevantnih pravnih akata - uobičajena je to 10 godina nakon prestanka relevantnog ugovornog odnosa, a u opravdanim slučajevima rok obrade može se produžiti.

Zapisi s kamera čuvaju se 3 dana.

Nakon što gore navedeni razlozi prestanu postojati, Cattron vrši brisanje ovih podataka.

Osobne podatke koje Cattron obrađuje isključivo na temelju privole ispitanika, Cattron čuva samo za vrijeme trajanja te privole.

V. Koja prava ima ispitanik u vezi sa svojim osobnim podacima?

Ispitanik, u vezi s obradom njegovih osobnih podataka od strane tvrtke Cattron, ima sljedeća prava:

  • Pravo pristupa osobnim podacima koji se na njega odnose – ispitanik ima pravo zatražiti kopiju svojih osobnih podataka koje Cattron obrađuje;
  • Pravo na ispravak netočnih ili nepotpunih osobnih podataka ;
  • Pravo na brisanje osobnih podataka koji se odnose na ispitanika („pravo na zaborav“) u određenim slučajevima, što znači da će Cattron uništiti osobne podatke i više ih neće čuvati;
  • Pravo na ograničavanje obrade osobnih podataka koji se odnose na ispitanika u odabranim slučajevima;
  • Pravo na prigovor na obradu ili podnošenje pritužbe nadzornom tijelu , a to je Ured za zaštitu osobnih podataka (sa sjedištem na adresi Pplk. Sochora 27, 170 00 Prag 7), ako subjekt podataka smatra da obrada osobnih podataka krši GDPR;
  • Pravo na prenosivost podataka u određenim slučajevima, tj. (i) pravo ispitanika da prikupi (prvenstveno preuzme) osobne podatke koji se na njega odnose, a koji su dostavljeni Cattronu i (ii) pravo na prijenos tih podataka drugom kontroloru bez ometanja od strane Cattrona, što znači izravno dostavljanje osobnih podataka od strane Cattrona drugom kontroloru.

VI. Što se događa ako ispitanik ne pristane na obradu?

Ako je pružanje osobnih podataka potrebno za pravilno izvršenje relevantnog ugovora od strane Cattrona i/ili za legitimne interese Cattrona, a ispitanik odbije dati svoje osobne podatke, Cattron može odbiti izvršenje ili jednostrano raskinuti relevantni pravni akt. Cattron također može uskratiti pristup svojim prostorijama pojedincima koji ne pristaju na obradu njihovog lika putem sustava kamera, koji služi za zaštitu prostorija Cattrona.

U slučaju osobnih podataka koje Cattron obrađuje na temelju privole ispitanika, davanje privole je dobrovoljno. Nedavanje ili povlačenje privole općenito neće imati negativne posljedice za ispitanika, osim potencijalne nemogućnosti daljnjeg izvršavanja ili suradnje od strane Cattrona. Ako se privola povuče, obrada osobnih podataka na temelju privole prije njezina povlačenja ostaje zakonita.

U Liberecu, 2. siječnja 2024.


Informační sdělení k ochraně osobních údajů

Pravne informacije

Ovaj dokument je vypracován společností Cattron sro, se sídlem, Minkovická 696, Liberec 463 12, Češka Republika, IČO 07392770 (dále jen „ Cattron “), a to zejména s ohledem na NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů ao volném pohybu těchto údajů ao zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „ GDPR “) a zákon o
č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů. 

Toto informační sdělení je určeno kao subjektům údajů, od nichž Cattron osobní údaje získal (jedná se tedy o informace ve smyslu článku 13 GDPR), tak i subjektům údajů, Jichž osobní údaje Cattron získal jinak nez těchto subjektu údajů (jedná se tedy o informace ve smyslu clanku 14 GDPR). 

Hoćete li u tom dokumentu dozvíte?

  • Totožnost a kontaktní údaje správce (bod I.)
  • Účely zpracování a právní základ pro zpracování (bod II.)
  • Kategorie zpracovávaných osobních údajů (bod II.)
  • Kategorie příjemců osobních údajů (bod III.)
  • Doba uchovávání osobních údajů (bod IV.)
  • Práva subjektu údajů ve vztahu k ochraně jeho osobních údajů (bod V.)
  • Následky případného neposkytnutí souhlasu se zpracováním (bod VI.)
  1. Totožnost a kontaktní údaje správce

Upravitelj osobnih podataka:

Trgovačka tvrtka: Cattron sro

Sídlo: Minkovická 696, Liberec 463 12, Češka, IČO 07392770

Cattron nemá zákonnou povinnost uspostavit pověřence za ochranu osobních údajů.

  1. Jaké osobní údaje Cattron ispracovávává proč?

Cattron jako správce osobních údajů zpracovává v prvé řadě osobní údaje, které v rámci své podnikatelské činnosti získá od svých smluvních partneraů (zejména dodavatelů a odběratelů), a které Cattron zpracovává za účelem plnění daných smluvních vztahů, a to zejména za účelem zjištění, jaké osoby jsou oprávněny smluvní stranu zavazovat, popřípadě za ni v určitém případně jedna (kontaktní osoby) a rovněž v souvislosti s komunikacijom s těmito osobami (např. elektronické identifikátory při emailové komunikacija).

Tyto osobní údaje Cattron získává buď přímo od subjekta údajů (zejména pokud je dodavatelem/odběratelem přímo subjekt údajů) a/nebo od osobe, se kterými jsou subjekty údajů u určitém smluvním vztahu (obvykle se jedná o zamjeni či obdobné pracovníky dodavatelů i odběratelů Cattron, kterří tyto informace dále poskytují Cattron u suvislosti s daným smluvním vztahem).

Za výše uvedeným účelem Cattron zpracovává následující údaje:  

  • Identifikační údaje – jméno, příjmení, případně funkce (pracovní zařazení v daném smluvním partnerima), podpis, IČO, DIČ, registrační údaje, podpis
  • Kontaktní údaje – kontaktna adresa, telefonní číslo, e-mailova adresa i daljší dobné informacije, platební spojení (číslo bankovního účtu)
  • Elektronické identifikátory – IP adresa, kolačići.

Cattron rovněž zpracovává osobní údaje svých uchazečů o zaměstnání, a to na základě jejich souhlasu. Osobní údaje jsou získány přímo od uchazeče o zaměstnání, případně od externí společnosti – zprostředkovatele zaměstnání. U tomto případě krome výše uvedených kategorií osobních údajů Cattron dále zpracovává následující kategorií osobních údajů:

  • Podobizna – kamerový záznam (ve vyznačených prostorách), fotografie zaměstnance v interní databázi
  • Údaje o vzdělání / kvalifikaci – především profesní životopis, doklady o vzdělání, certifikace, řidičské oprávnění

Cattron dále zpracovává osobní údaje svých zaměstnanců a obdobných pracovníků. Tyto subjekty údajů jsou informovány o zpracování osobních údajů u samostatném informační sdělení.

Cattron dále zpracovává osobní údaje v případech, kdy je to nezbytné k ochraně jeho majetku či daljších oprávněných zájmů. Za tim účelem Cattron provozuje u svých prostorách kamerový systém, popř. provádí identifikaci cizích osob, které vstupují do prostora společnosti. Provozování kamerového systému podléhá přísně stanovéným pravidlům a je prováděno pouze v nezbytně nutném rozsahu tak, aby nadměrně nezasahovalo do soukromí zaměstnanců a třetích osob. Vech těchto případech Cattron dbá na to, aby nad těmito zájmy nepřevážily zájmy nebo základní práva a svobody subjektů údajů, jejichž osobní údaje mají být zpracovány.

Za výše uvedeným účelem Cattron zpracovává následující údaje:  

  • Identifikační údaje – jméno, příjmení, číslo identifikačního dokladu, podobizna

Zpracování osobních údajů spolecity Cattron je ispravio prováděno na základě souhlasu subjekta údajů se zpracováním njegov osobních údajů. U případě, že suhlas subjektu údajů udělen nebyl, Cattron dané osobní údaje zpracovává z důvodu, jer je toto zpracování neizbytné za plnění smluv uzavřených společností Cattron i splnění odpovídajících právních povinností Cattron, případně je nezbitné za účely oprávněných zájmů správce, které suuvisejí s řádným plněním výše uvedených smluv, popřípadě za účely ochrany majetku Cattron.

  1. Předává Cattron osobní údaje dalším osobám?

Přestože cílem Cattron je zpracování osobních údajů primárně vlastními prostředky, u některých případech je nezbitné předat osobní údaje daljem subjektu (tzv. příjemcům osobních údajů). Za účelem ochrany osobních údajů má Cattron nastaviné vnitřní procesy takovým způsobem, aby byly tyto osobní údaje předávány jen vymezeným třetím stranám, a to pouze v odůvodněných případech av nezbytném rozsahu. U případě, že je příjemce osobních údajů ve vztahu ke Cattron zpracovatelem osobních údajů, dochází k předávání osobních údajů pouze na základě smlouvy o zpracování osobních údajů.     

Aby mohl Cattron plnit své zákonné či smluvní povinnosti, předává získané osobní údaje např. příslušnému správci daně (Finančnímu úřadu), externí společnosti, která pro Cattron vede účetní agendu, auditorům, spolupracující advokátní kanceláři v případě potřeby právního poradenství apod.

Cattron rovněž v některých případech předává osobní údaje své mateřské společnosti se sídlem in USA, a to v rozsahu, v jakém jsou ti podaci uloženi na firemní IT síti, která je provozována na serverech umístěných na území SAD. Toto předávání osobních údajů mimo území Evropské unie se děje pouze za dodržení přísných zákonných podmínek a to na základě smluvní dokumentace, která zaručuje náležitou ochranu osobních údajů předaných mimo území Evropské unie – jedná se o takzvané „standardní doložky o ochraně osobních údajů“ podle článku 46 odst. 2 písm. c) GDPR.

Jako komunikační kanál pro přijímání oznámení o možném protiprávním jednání ve smyslu zákona č. 171/2023 Sb., o ochraně oznamovatelů, ve znění pozdějších předpisů, používá Cattron nástroj od společnosti Syntrio, Inc. Osobní údaje oznamovatelů, které jsou prostřednictvím tohoto kanálu zpracovávány, mohou být zpracovávány na serverech umístěných mimo Europsku unii. Zajednica Syntrio, Inc. je aktivan zaštitni program „EU-US Data Privacy Framework“, predana mimo Europska unija je proto u duši s europskim pravom.

  1. Jak dlouho Cattron osobní údaje uchovává?

Cattron má nastavena vnitřní pravidla tak, aby osobní údaje uchovával pouze po dobu uloženou právními předpisy (např. u účetních podkladů 5 let), popř. po dobu, která je potřebná k ochraně oprávněných zájmů společnosti, zejména jejích práv vyplývajících z příslušných právních jednání – zpravila se jedná o dobu 10 let po ukončení daného smluvního vztahu, v odůvodněných případech může být doba zpracování prodloužena.

Záznamy z kamerového systému jsou uchovávány po dobu 3 dnů.

 Po té, co výše uvedené důvody pominou, Cattron provádí výmaz těchto údajů.

Osobní údaje, které Cattron zpracovává výlučně na základě souhlasu subjekta údajů, uchovává Cattron pouze po dobu trvání tohoto souhlasu.

  • Jaká práva má subjekt údajů ve vztahu ke svým osobním údajům?

Subjekt údajů má ve vztahu ke zpracování jeho osobních údajů vůči Cattron následující práva:

  • Právo na přístup k osobním údajům, které se ho týkají – subjekt údajů má právo vyžádat si kopii svých osobních údajů, které o něm Cattron zpracovává;
  • Právo na opravu osobních údajů v případě nepřesných údajů, anebo neúplných osobních údajů;
  • Právo na výmaz osobních údajů týkajících se subjektu údajů (právo „být zapomenut“) ve stanovených případech, tj. aby Cattron zlikvidovao osobne údaje a dále je neuchovával;
  • Právo na omezení zpracování osobních údajů, které se týkají subjektu údajů ve vybraných případech;
  • Právo ve stanovených případech vznést námitku proti zpracování, případně podat stížnost dozorovému orgánu, kterým je Úřad pro ochranu osobních údajů (se sídlem Pplk. Sochora 27, 170 00 Praha 7), pokud se subjekt údajů domnívá, že zpracováním osobních údajů je porušeno GDPR;
  • Právo na přenositelnost údajů ve stanovených případech, tj. (i) právo subjektu údajů získat (tedy především stáhnout) osobní údaje, které se ho týkají a které poskytl Cattron (ii) právo předat tyto údaje dalšímu správci bez toho, aby tomu Cattron bránil, tj. přímé poskytnutí osobních údajů Cattron jinému správci.
  • Co se stane, když subjekt údajů neudělí souhlas se zpracováním?

Pokud je poskytnutí osobních údajů nezbytné za řádné plnění příslušné smlouvy ze strane Cattron a/nebo za účely oprávněných zájmů Cattron a subjekt údajů odmítne své osobní údaje poskytnout, může Cattron odmítnout plnění, popř. jednostranně ukončit příslušné právní jednání. Cattron rovněž rovněž odepřít přístup do svých prostor osobám, které nesouhlasí se zpracováním své podobizny prostřednictvím prostřednictvím kamerového systému, který slouží k ochraně prostor společnosti Cattron. 

U případě osobních údajů, které Cattron zpracovává na základě souhlasu subjektu údajů, je poskytnutí souhlasu subjektu údajů dobrovolné. Neposkytnutí, odn. odvolání souhlasu nebude mít pro subjekt údajů izpravidla žádné negativní důsledky, s výjimkou případné nemožnosti daljšího plnění/součinnosti ze strane Cattron. V případě, že bude souhlas odvolán, zpracování osobních údajů založené na souhlasu před jeho odvoláním je však stále zákonné.

U Liberci, 02.01.2024.