GDPR
Úvodní informace
Vážení,
Statutární město Ostrava – městský obvod Polanka nad Odrou, 1. května 330/160, 725 25 Polanka nad Odrou, IČ 00845451, jako správce osobních údajů (dále jen jako „správce“ nebo „správce osobních údajů“), si Vás tímto za účelem naplnění zásady transparentnosti ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „nařízení GDPR“) dovoluje informovat o základních aspektech zpracování osobních údajů, která probíhají v rámci činnosti Úřadu městského obvodu Polanka nad Odrou, jakož i o Vašich právech jako subjektů údajů a způsobech jejich uplatnění.
1. Proč Vaše osobní údaje zpracováváme?
V rámci činnosti správce dochází ke zpracování osobních údajů pro mnoho rozlišných účelů, přičemž všechny tyto účely jsou podrobně popsány v přehledu uvedeném níže.
2. Právní titul zpracování
Osobní údaje zpracováváme na základě různých právních titulů, které můžeme rozdělit do těchto kategorií:
- plnění právní povinnosti,
- plnění smlouvy,
- ochrana životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby,
- splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci,
- zpracování nezbytné pro účely oprávněných zájmů správce či třetí strany,
- udělení souhlasu.
Pokud je zpracování osobních údajů pro některé účely založeno na souhlasu subjektu údajů a tento souhlas byl udělen, lze udělený souhlas subjektem údajů kdykoliv odvolat. Odvoláním souhlasu však není dotčena zákonnost zpracování osobních údajů před jeho odvoláním. Subjekt údajů může souhlas odvolat jeho odvoláním doručeným správci na kontaktní údaje uvedené níže v bodě 8.
3. Komu Vaše osobní údaje předáváme a proč
K předávání osobních údajů (mezi správcem a zpracovateli) – dochází buď na základě zákona při výkonu veřejné správy, nebo na základě smluvního vztahu. Osobní údaje lze předávat pouze ve stanoveném rozsahu.
Osobní údaje jsou předávány do třetích zemí a mezinárodním organizacím mimo EU
ve všech případech, kdy tak stanoví mezinárodní smlouva nebo právní předpis vydaný k jejímu provedení (viz agenda matriky a agenda přestupková). V ostatních vykonávaných agendách správce systematicky osobní údaje do třetích zemí a mezinárodním organizacím mimo EU neposkytuje.
4. Rozsah zpracování osobních údajů a jejich následné uložení
V souvislosti s činností správce jsou osobní údaje zpracovávány v souladu s nařízením GDPR pouze v rozsahu nezbytném pro naplnění jednotlivých účelů zpracování. Po naplnění stanovených účelů jsou osobní údaje ukládány v souladu s právními předpisy.
Rozsah zpracovávaných osobních údajů u konkrétně vykonávaných agend je podrobně uveden v následujícím přehledu.
5. Jak dlouho Vaše údaje uchováváme
V souladu se zásadami nařízení GDPR jsou osobní údaje ve formě, které umožňují Vaši identifikaci, uchovávány po dobu nezbytnou pro naplnění stanovených účelů zpracování v souladu se lhůtami uvedenými v příslušných právních předpisech, smlouvách, vnitřních předpisech správce nebo v uděleném souhlasu (pokud je udělen jen na omezenou dobu). Po naplnění účelu zpracování je zpracování osobních údajů ukončeno, nicméně dokumenty podléhající archivaci jsou nadále uchovávány pro archivační účely v souladu s příslušnými právními předpisy a spisovým a skartačním řádem.
Konkrétní lhůty pro zpracovávání osobních údajů dle činností správce jsou taktéž uvedeny v přehledu pod tímto textem.
6. Vaše práva
Jako subjekt údajů máte kromě obecného práva na informace o zpracování následující práva, jejichž výkon správce osobních údajů plně respektuje:
- Právo na opravu či doplnění nepřesných nebo neúplných osobních údajů, které se Vás týkají.
- Právo na výmaz zpracovávaných osobních údajů, aneb „právo být zapomenut“. Toto právo představuje povinnost správce zlikvidovat Vaše osobní údaje, pokud je splněna alespoň jedna z následujících podmínek:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány,
- subjekt údajů odvolá souhlas a neexistuje žádný další právní důvod pro zpracování,
- subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování,
- osobní údaje byly zpracovány protiprávně,
- osobní údaje musí být vymazány ke splnění právní povinnosti,
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti (na internetu) na základě souhlasu dítěte.
Právo na výmaz však není absolutní právo a nařízení GDPR upravuje řadu okolností, za kterých k výmazu i přes výše uvedené skutečnosti nedojde.
Právo na výmaz nebude uplatňováno v případech, je-li zpracování nezbytné:
- pro výkon práva na svobodu projevu a informace,
- pro splnění právní povinnosti, nebo pro splnění úkolů prováděných ve veřejném zájmu nebo při výkonu veřejné moci,
- z důvodu veřejného zájmu v oblasti veřejného zdraví,
- pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely,
- pro určení, výkon nebo obhajobu právních nároků.
V případě žádosti o výmaz budete vždy informováni, zda k výmazu došlo a v případě že ne, z jakého důvodu.
- Právo na přístup k osobním údajům; právem na přístup se rozumí oprávnění subjektu údajů získat na základě žádosti od správce informaci (potvrzení), zda jsou či nejsou jeho osobní údaje zpracovávány a pokud jsou zpracovávány, má subjekt údajů právo tyto osobní údaje získat a zároveň má právo získat následující informace:
- účely zpracování,
- kategorie dotčených osobních údajů,
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny,
- plánovaná doba, po kterou budou osobní údaje uloženy,
- existence práva požadovat od správce opravu nebo výmaz osobních údajů, jakož i práva omezit zpracování osobních údajů a práva vznést námitku proti zpracování osobních údajů,
- právo podat stížnost u dozorového úřadu,
- veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů,
- skutečnost, že dochází k automatizovanému rozhodování, včetně profilování.
- Právo na přenositelnost osobních údajů; podstatou tohoto práva je možnost za určitých podmínek získat osobní údaje, které se Vás týkají a jež jste správci poskytl(a), ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo požadovat předání těchto údajů jinému správci. Podmínky aplikace tohoto práva jsou následující:
- musí jít o zpracování založené na Vašem souhlasu či za účelem plnění smlouvy, a
- zpracování se provádí automatizovaně.
V rámci činnosti Úřadu městského obvodu Polanka nad Odrou neprobíhá zpracování, které by uplatnění tohoto práva umožňovalo.
- Právo vznést námitku proti zpracování osobních údajů u správce osobních údajů z důvodů týkajících se konkrétní situace subjektu údajů; vznést námitku můžete proti zpracování osobních údajů, které probíhá na základě následujících právních důvodů:
- zpracování je nezbytné pro plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen,
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany.
Správce v případě vznesené námitky osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
- Právo požadovat omezení zpracování osobních údajů; omezení zpracování představuje situaci, kdy jsou Vaše uložené osobní údaje označeny za účelem omezení jejich zpracování v budoucnu; údaje, u kterých bylo přistoupeno k omezení zpracování, může správce zpracovávat, s výjimkou jejich uložení, pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu. Právo na omezení zpracování máte v následujících případech:
- pokud popíráte přesnost osobních údajů, a to na dobu potřebnou k tomu, aby správce mohl přesnost osobních údajů ověřit;
- vznesl(a) jste námitku proti zpracování, a to po dobu, dokud nebude ověřeno, zda oprávněné důvody správce převažují nad Vašimi oprávněnými důvody.
- zpracování je protiprávní a odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití;
- správce již osobní údaje nepotřebuje pro účely zpracování, ale požadujete pro určení, výkon nebo obhajobu právních nároků.
- Právo kdykoliv odvolat souhlas, jsou-li Vaše osobní údaje zpracovávány na základě Vašeho souhlasu.
- Právo být informován o porušení zabezpečení osobních údajů v případech, kdy došlo k porušení zabezpečení a je pravděpodobné, že takový případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob.
- Právo vznést stížnost, v případě porušení zákonných povinností týkajících se ochrany osobních údajů máte právo podat stížnost Úřadu pro ochranu osobních údajů se sídlem Pplk. Sochora 27, 170 00 Praha 7.
- Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném rozhodování; toto právo zajišťuje, že nebudete jako subjekt údajů předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by pro Vás mělo právní účinky nebo se Vás obdobným způsobem významně dotýkalo, s výjimkami uvedenými v čl. 22 odst. 2 nařízení GDPR. Úřad městského obvodu Polanka nad Odrou při své činnosti nevyužívá zpracování osobních údajů založené na automatizovaném rozhodování či profilování.
7. Jak můžete svá práva uplatnit?
Svá práva můžete uplatnit na základě žádosti, která může být podána:
- datovou schránkou;
- e-mailem, přičemž k prokázání Vaší totožnosti je nutné žádost opatřit uznávaným elektronickým podpisem;
- v listinné podobě;
- osobně na Úřadě městského obvodu Polanka nad Odrou, kdy za účelem potvrzení Vaší identity můžete být požádáni o předložení Vašeho dokladu totožnosti,
Potvrzení Vaší totožnosti je vyžadováno z důvodu zajištění ochrany, že práva nebudou zneužita jinými osobami, a také z důvodu, aby osobní údaje nebyly poskytnuty neoprávněně jiné osobě.
V případě žádosti o uplatnění Vašich práv dle předchozího článku Vám bude informace o přijatých opatřeních poskytnuta bez zbytečného odkladu, v každém případě do jednoho měsíce od obdržení žádosti. Tuto lhůtu však lze v případě potřeby a s ohledem na složitost a počet žádostí prodloužit až o další dva měsíce. O prodloužení lhůty a důvodech pro takové prodloužení budete informováni ve lhůtě do jednoho měsíce od podání žádosti. V případě, že správce nepřijme opatření, o která žádáte, budete o takové skutečnosti informování bezodkladně a nejpozději do jednoho měsíce od přijetí žádosti, a to včetně důvodů nepřijetí opatření. V takovém případě máte možnost podat stížnost u dozorového úřadu a žádat o soudní ochranu.
Veškeré Vaše žádosti k uplatnění práv dle předchozího článku budou vyřizovány bezplatně.
8. Jak nás kontaktovat?
Kontakt na pověřence pro ochranu osobních údajů:
společnost Moore Advisory CZ s.r.o.
se sídlem Karolínská 661/4, Karlín, 186 00 Praha 8; zastoupená Jednatelem Ing. Radovanem Haukem.
Osoba určená pro věcná jednání je Petr Štětka, tel. 734 647 701, mail. gdpr@moore-czech.cz
Kontakt na správce osobních údajů:
ID datové schránky: udhbfr6
e-mail: posta@polanka.ostrava.cz
adresa: Statutární město Ostrava- městský obvod Polanka nad Odrou, 1. května 330/160,
725 25 Ostrava – Polanka nad Odrou
Odpovědná osoba za oblast ochrany osobních údajů u Úřadu městského obvodu Polanka nad Odrou:
Ing. Zdeňka Kloužková, tajemník Úřadu městského obvodu Polanka nad Odrou, tel. kontakt: +420 599 425 101, budova ÚMOb, ul. 1. května 330/160, 725 25 Polanka nad Odrou
Zástupce odpovědné osoby:
Bc. Leona Kalužová, vedoucí odboru financí, vnitřních věcí, školství a kultury
+420 599 425 104, budova ÚMOb, ul. 1. května 330/160, 725 25 Polanka nad Odrou