GDPR
Ochrana osobních údajů a jejich zpracování
v rámci Společenství vlastníků domu č.p. 827-830 Bartoňova, Pardubice, se sídlem Bartoňova 829,53012 Pardubice , IČ: 28814291 (dále jen „Společenství vlastníků”).
ve vazbě na nezbytnost plnění úkolů Společenství vlastníků v oblasti ochrany osobních údajů v souvislosti s dodržováním a realizací práv a povinností upravených v nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), (dále jen „nařízení”).
Čl. I.
Základní pojmy
- Společenství vlastníků je správcem osobních údajů (dále jen „správce“), který zpracovává osobní údaje sám a zároveň k tomuto účelu, na základě uzavřené smlouvy o zpracování osobních údajů, využívá služeb zpracovatele osobních údajů, kterým je SBD Družba Pardubice.
- Osobní údaje představují veškeré informace o fyzické osobě (dále jen „subjekt údajů”).
- Subjektem údajů jsou ve vztahu ke správci vždy členové Společenství vlastníků, členové jejich domácností, nájemci a podnájemci v jednotlivých jednotkách, členové jejich domácností, příp. další osoby, které se v bytovém domě pohybují a zdržují, pokud správce zpracovává jejich osobní údaje za účelem zajištění správy domu a pozemku.
- Zpracovatelem osobních údajů je SBD Družba Pardubice, které, na základě smlouvy o zpracování osobních údajů uzavřené ve vazbě na smlouvu o správě domu, zpracovává pro správce osobní údaje.
- Zpracováním osobních údajů je jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
Čl. II.
Zákonné důvody zpracování a podmínky získání souhlasu subjektu údajů
- Správce je oprávněn zpracovávat osobní údaje (bez souhlasu subjektu údajů) pouze na základě jednoho ze zákonných důvodu zpracování, ve vztahu ke Společenství vlastníků se jedná nejčastěji o zpracování nezbytné pro splnění právních povinností, které se na správce vztahují (zajišťování správy domu a pozemku), nebo zpracování je nezbytné pro splnění smlouvy, jejíž stranou je subjekt údajů, příp. půjde o zpracování nezbytné pro účely oprávněných zájmů Společenství vlastníků či třetí strany (za podmínky, že tyto oprávněné zájmy nepředčí základní práva a svobody subjektů údajů).
- V případě, že se neuplatní žádný jiný zákonný důvod zpracování a správce vlastníků bude chtít určité osobní údaje i přesto zpracovávat, bude si muset opatřit k příslušnému zpracování souhlas subjektu údajů pro jeden či více konkrétních účelů takového zpracování.
- Správce musí být schopen udělení souhlasu subjektem údajů v případě potřeby doložit.
- Správce musí subjekt údajů informovat o právu subjektu údajů kdykoliv souhlas se zpracováním svých osobních údajů odvolat.
Čl. III.
Základní zásady zpracování osobních údajů a jejich dodržování
- Správce zpracovává osobní údaje v souladu se základními zásadami zpracování, a to:
- osobní údaje zpracovává zákonně, korektně a transparentně,
- osobní údaje zpracovává jen pro konkrétní, legitimní účely a způsobem slučitelným s těmito účely (čl. II., odst. 1),
- zpracování osobních údajů by mělo být omezeno na nezbytný rozsah a mělo by být přiměřené účelu jeho účelu,
- zpracovávají se pouze aktuální a bezchybné osobní údaje,
- osobní údaje se zpracovávají po dobu ne delší, než je nezbytné pro plnění účelu zpracování,
- osobní údaje musí být náležitě zabezpečeny.
- Správce shromažďuje a zpracovává osobní údaje pouze za účelem plnění povinností v souvislosti se zajišťováním správy domu a pozemku a v rozsahu přiměřeném a nezbytném ve vztahu k tomuto účelu zpracování.
- Správce zpracovává zejména tyto osobní údaje (kategorie osobních údajů): jména a příjmení, datum narození, adresu trvalého či jiného bydliště, (jde-li o fyzickou osobu provozující v domě/na pozemku podnikatelskou činnost, též její obchodní firmu, sídlo/místo podnikání, identifikační číslo), údaje umožňující kontakt se subjektem údajů, a to zejména korespondenční adresu, číslo telefonu, e-mailovou adresu, příp. další údaje, které jsou nezbytné pro účel zajišťování správy domu a pozemku.
- Správce ukládá osobní údaje ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány.
- Správce zpracovává osobní údaje způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
- Správce odpovídá za dodržení všech výše uvedených zásad a v souladu s nařízením musí být schopno dodržování těchto zásad doložit.
Čl. IV.
Činnost správce při zpracování osobních údajů
- Správce provede analýzu dosavadního zpracování údajů a posoudí, které osobní údaje zpracovává a k jakým účelům.
- Pokud správce zpracovává víc osobních údajů, než je nezbytné pro účel zajišťování správy domu a pozemku nebo zpracovává některé osobní údaje nad rámec zákonných důvodů zpracování (čl. II., odst. 1) zajistí jejich náležitý výmaz. Pokud správce bude trvat na zpracování takových osobních údajů, získá souhlas subjektů údajů.
- Souhlas subjektu údajů musí být udělen písemně, a to s ohledem na povinnost správce doložit, že subjekt údajů souhlas udělil. Subjekt údajů může svůj souhlas kdykoliv vzít zpět.
-
Správce je povinen přijmout vhodná technická a organizační opatření k zabezpečení osobních údajů v souladu s povinnostmi stanovenými nařízením. Tato opatření je správce povinen pravidelně aktualizovat. V souvislosti s tím musí prověřit:
- které osoby mají přístup ke zpracovávaným osobním údajům,
- kde jsou osobní údaje uloženy (jak papírově, tak i elektronicky),
- jakým způsobem je zamezeno přístupu nepovolaných osob k těmto osobním údajům,
- jakým způsobem poskytuje osobní údaje jiným subjektům např. zpracovateli, rozúčtovacím firmám).
- Správce vede záznamy o činnostech zpracování osobních údajů, za které odpovídá. Tyto záznamy o činnostech vede písemně, přičemž za písemnou formu se považuje i forma elektronická.
-
V rámci záznamů o činnostech správce eviduje tyto informace:
- identifikační a kontaktní údaje správce,
- účely zpracování,
- popis kategorií subjektů údajů a kategorií osobních údajů,
- kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny,
- je-li to možné, plánované lhůty pro výmaz jednotlivých kategorií údajů,
- je-li to možné, obecný popis technických a organizačních bezpečnostních opatření k zabezpečení osobních údajů.
- Správce je povinen ohlašovat jakékoli porušení zabezpečení osobních údajů Úřadu pro ochranu osobních údajů (ledaže je nepravděpodobné, že by porušení mělo za následek riziko pro práva a svobody fyzických osob), a to bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se správce o tomto porušení zabezpečení dozvědělo.
Čl. V.
Práva subjektů údajů a povinnosti správce ve vztahu k subjektům údajů
- Subjekt údajů má právo získat přístup a informace k osobním údajům, které se ho týkají a jsou správcem zpracovávána.
-
Správce je povinen na požádání dát subjektu údajů potvrzení o tom, zda osobní údaje, které se ho týkají, zpracovává, a pokud ano, zajistit subjektu údajů přístup k těmto údajům a k následujícím informacím:
- účely zpracování;
- kategorie dotčených osobních údajů;
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny;
- plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby.
- Správce musí na žádost subjektu údajů o informace a sdělení reagovat bez zbytečného odkladu, nejpozději však do 1 měsíce od obdržení takové žádosti. V odůvodněných případech může Společenství vlastníků tuto lhůtu prodloužit, nejdéle však o 2 měsíce.
- Správce je povinen poskytnout subjektu údajů kopii zpracovávaných osobních údajů. Za poskytnutí kopií může správce účtovat přiměřený administrativní poplatek.
- Subjekt údajů má právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají.
- Subjekt údajů má právo na to, aby správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a správce má povinnost osobní údaje bez zbytečného odkladu vymazat pokud je splněn některý ze zákonných důvodů pro výmaz (např. osobní údaje již nejsou potřebné pro účely, pro které byly shromažďovány nebo jinak zpracovávány).
- Pokud subjekt údajů žádá správce o přijetí určitých opatření (opravu jeho osobních údajů, jejich výmaz apod.) a správce takové opatření nepřijme, informuje o tom subjekt údajů neprodleně, nejpozději do 1 měsíce od žádosti o přijetí příslušného opatření, a to včetně důvodů neprovedení těchto opatření a také informace o možnosti subjektu údajů podat stížnost u Úřadu pro ochranu osobních údajů, příp. se obrátit na soud.
- Správce informuje subjekt údajů o změně účelu zpracování osobních údajů, kdykoliv k ní dojde.
- Veškerá práva subjektu údajů a povinnosti správce jsou uvedeny v nařízení.
Čl. VI.
Závěrečná ustanovení
- Tato směrnice nabývá platnosti dnem vydání a účinnosti dne 25. 5. 2018.
V Pardubicích dne 25.5.2018
Společenství vlastníků domu č.p. 827-830 Bartoňova, Pardubice, se sídlem Bartoňova 829,53012 Pardubice , IČ: 28814291
Libor Jirout, předseda výboru