ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
BigBrainHunt s.r.o.
Tyto zásady ochrany osobních údajů (dále jen „Zásady“) Vás informují o tom, jak společnost BigBrainHunt s.r.o., IČO: 14221900, se sídlem Lešetínská 811/45, Fryštát, 733 01 Karviná, zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě pod sp. zn. C 88315 (dále jen „Společnost“), získává, uchovává a dále zpracovává osobní údaje svých klientů, obchodních partnerů a dalších osob.
Tyto Zásady popisují účely zpracování osobních údajů, způsoby jejich zpracování, informují o jednotlivých kategoriích zpracovávaných osobních údajů, případných příjemcích osobních údajů, době uchovávání osobních údajů a o Vašich právech ve vztahu k ochraně osobních údajů.
Tyto Zásady se vztahují i na webové stránky https://www.bigbrainhunt.eu/ (dále jen
„Webové stránky“), které provozuje Společnost.
Společnost chrání veškeré zpracovávané osobní údaje jako přísně důvěrné a nakládá s nimi v souladu s platnými a účinnými právními předpisy v oblasti ochrany osobních údajů. Bezpečí osobních údajů je pro Společnost prioritou.
Obecná ustanovení
Tyto Zásady zpracování osobních údajů se vztahují na:
-
zpracování osobních údajů návštěvníků Webových stránek prováděné Společností během návštěvy Webových stránek;
-
zpracování osobních údajů klientů a dodavatelů Společnosti;
-
zpracování osobních údajů při plnění právních povinností Společnosti;
-
zpracování osobních údajů, jež je nezbytné pro účely ochrany oprávněných zájmů Společnosti;
-
zpracovávání osobních údajů na základě souhlasu uděleného Společnosti.
Cílem těchto Zásad vydaných Společností v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, ve znění pozdějších předpisů (dále jen jako „GDPR“), je poskytnout informace o tom, jaké osobní údaje Společnost jako správce osobních údajů zpracovává o fyzických osobách při dodávání zboží a poskytování služeb a k jakým účelům a jak dlouho Společnost tyto osobní údaje v souladu s platnými a účinnými právními předpisy zpracovává, komu a z jakého důvodu je může předat, a rovněž informovat o tom, jaká práva fyzickým osobám v souvislosti se zpracováním jejich osobních údajů náleží a jak mohou tato práva uplatňovat.
Tyto Zásady revidují informační dokument Společnosti a jsou účinné od 05.12.2024 a jsou vydány v souladu s GDPR za účelem splnění informační povinnosti Společnosti jako správce dle čl. 13 a čl. 14 GDPR.Správce osobních údajů
Společnost je správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR. Společnost tedy shromažďuje, uchovává a využívá (i jinak zpracovává) osobní údaje pro výkon své podnikatelské činnosti (jednotlivé účely, pro které jsou osobní údaje zpracovávány, jsou blíže vymezeny níže).
Společnost jako správce osobních údajů lze kontaktovat písemně na adrese:
BigBrainHunt s.r.o.
Lešetínská 811/45
Fryštát, 733 01 Karviná.
Případně datovou schránkou: prhbyr2.
osobní údaje zpracovávané Společností
Osobním údajem je dle čl. 4 odst. 1 GDPR jakákoli informace, která se vztahuje k identifikované nebo identifikovatelné fyzické osobě. Identifikovanou osobou jsou v tomto případě:
-
návštěvníci Webových stránek;
-
klienti, zákazníci a obchodní partneři Společnosti;
-
kandidáti hledající pracovní pozice;
-
uchazeči o zaměstnání ve Společnosti.
Identifikovatelnou fyzickou osobou je pak fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
V souvislosti s poskytováním služeb Společností může docházet ke zpracování níže uvedených osobních údajů.
Základní osobní identifikační údaje
-
jméno a příjmení;
-
datum narození;
-
adresa bydliště, sídla či provozovny;
-
IČO, DIČ.
Kontaktní údaje
Platební údaje
- číslo bankovního účtu;
- údaje o provedených platbách.
Další údaje uvedené v životopise
- informace o vzdělání;
- dosažený akademický titul;
- informace o praxi;
- informace o osobních zájmech;
- další informace uvedené a sdělené v životopise.
Účel, doba a právní důvod zpracování osobních údajů zákazníků a návštěvníků Webových stránek
Při podnikatelské činnosti Společnosti a při návštěvě Webových stránek dochází ke zpracovávání osobních údajů zákazníků a návštěvníků Webových stránek.
Při návštěvě Webových stránek dochází ke zpracovávání souborů cookies, pro bližší informace o tom, jaké soubory cookies a jakým způsobem Společnost tyto soubory zpracovává, navštivte sekci Cookies na webových stránkách https://www.bigbrainhunt.eu/.
Osobní údaje zákazníků mohou být Společností zpracovávány z následujících právních důvodů:
Zpracování osobních údajů při plnění smluvní povinnosti
Společnost uzavírá se svými obchodními partnery různé smluvní typy. Z hlediska plnění smluvních povinností tedy Společnost zpracovává osobní údaje obchodních partnerů primárně z toho důvodu, aby dostála svým smluvním závazkům vůči svým obchodním partnerům.
Za účelem plnění smluvních povinností Společnost zpracovává základní osobní identifikační údaje, kontaktní údaje, platební údaje a dále osobní údaje obsažené v písemné komunikaci s obchodními partnery (viz čl. 3. Zásad).
Osobní údaje obchodních partnerů jsou uchovávány po dobu trvání smluvního vztahu mezi Společností a daným obchodním partnerem a dále po dobu pěti let od jeho ukončení.
Společnost dále zpracovává osobní údaje uchazečů také pro účely přípravy pracovní smlouvy a dalších souvisejících dokumentů nezbytných k řádnému pracovněprávnímu vztahu.
Pro tyto účely jsou zpracovávány osobní údaje v rozsahu základních osobních identifikačních údajů, kontaktních údajů, čísla bankovního účtu a dalších údajů nezbytných pro přípravu dotčené smlouvy. Pro přípravu smluvní dokumentace mohou být také zpracovávány osobní údaje obsažené v záznamu písemné komunikace mezi Společností a uchazeči.
Další informace k uchovávání osobních údajů v rámci pracovněprávního vztahu mezi Společností a jejími zaměstnanci mohou být uvedeny v interní směrnici o zpracování osobních údajů, se kterou jsou všichni zaměstnanci Společnosti seznámeni bezprostředně po nástupu do zaměstnání.
Zpracování osobních údajů při plnění zákonné povinnosti
Společnost zpracovává osobní údaje v případech, kdy je to nutné k plnění zákonných povinností ukládaných Společnosti relevantními právními předpisy. Zejména se jedná o osobní údaje, jejichž prostřednictvím může Společnost prokázat, že splňuje povinnosti ukládané GDPR. Společnost například uchovává data, která dokládají, že uchazeči o zaměstnání ve Společnosti udělili souhlas se zpracováním svých osobních údajů.
Zpracování osobních údajů na základě oprávněného zájmu Společnosti
Společnost může zpracovávat osobní údaje za účelem vyhodnocování eventuálních bezpečnostních rizik a jejich odstranění, aby byl zachován nejvyšší bezpečnostní standard Webových stránek. Společnost dbá na prevenci, detekci a potírání podvodů a dalších nezákonných nebo neoprávněných aktivit v rámci využívání Webové stránky.
Společnost také zpracovává osobní údaje pro účely své obrany v případě soudního sporu. Osobní údaje je Společnost za tímto účelem oprávněna uchovávat po dobu promlčecí lhůty dle zákona č. 89/2012 Sb., občanského zákoníku, ve znění pozdějších předpisů (dále jen „občanský zákoník“).
Zpracování osobních údajů na základě souhlasu
Společnost zpracovává na základě výslovného souhlasu osobní údaje kandidátů na zaměstnání, kteří Společnosti poskytli své osobní údaje vyplněním formuláře na webových stránkách a nebo zasláním životopisu na e-mailové adresy společnosti.
Pro tyto účely jsou zpracovávány osobní údaje v rozsahu základních osobních identifikačních údajů, kontaktních údajů a dalších údajů uvedených v čl. 3.4.
Zpracování osobních údajů bude probíhat po dobu 3 let, nebude-li tento souhlas se zpracováním osobních údajů odvolán dříve.
Společnost dále může zpracovávat nezbytné osobní údaje na základě souhlasu subjektu se zasíláním obchodních sdělení.
předávání osobních údajů třetím stranám
Společnost při své podnikatelské činnosti využívá odborné služby třetích osob. Pokud tyto třetí osoby zpracovávají osobní údaje předané Společností, mají postavení zpracovatelů osobních údajů a zpracovávají osobní údaje pouze v souladu s pokyny udělenými jim Společností a nesmí je využívat jinak.
Jedná se o:
-
poskytovatele software Datacruit – společnost Datacruit s.r.o., se sídlem Václavské nám 1,
Praha 1, 110 00, IČ: 03545652; -
externí poskytovatele daňového poradenství a účetních služeb – společnost: MEDICALTAXES s.r.o., IČ: 07417756, se sídlem: Srnčí 930/2b, Petřkovice, 725 29 Ostrava;
-
externí poskytovatele právních služeb;
-
poskytovatele dalšího software (např. Pohoda);
-
externí poskytovatele cloudových služeb- Microsoft Onedrive;
-
externí poskytovatele služeb správy IT systémů, počítačové sítě a hardwaru.
Se zpracovateli osobních údajů dle předešlého odstavce má Společnost uzavřené smlouvy o zpracování osobních údajů, které zaručují nejméně stejnou úroveň ochrany osobních údajů jako tyto Zásady.
Společnost dále v rámci plnění svých zákonných povinností předává osobní údaje správním orgánům a dalším orgánům veřejné moci, pokud Společnosti takovou povinnost ukládají příslušné právní předpisy. Zejména může Společnost předávat jakékoliv osobní údaje uvedené v těchto Zásadách orgánům činným v trestním řízení, pokud o ně v souladu s právními předpisy upravujícími trestní řízení požádají.
Společnost osobní údaje nepředává mimo EU či mezinárodním organizacím a ani neprovádí automatizované individuální rozhodování.
Zabezpečení osobních údajů
Společnost zavedla a udržuje nezbytná technická a organizační opatření, procesy vnitřní kontroly a opatření k zajištění bezpečnosti informací v souladu s nejlepší péčí o své zákazníky, která odpovídá možnému hrozícímu riziku pro subjekty údajů. Zároveň Společnost zohledňuje stav technologického vývoje s cílem chránit osobní údaje před náhodnou ztrátou, zničením, změnami, neoprávněným zveřejněním nebo přístupem. Tato opatření mohou zahrnovat zejména:
-
přijetí přiměřených kroků k zajištění odpovědnosti zaměstnanců a členů orgánů Společnosti a subjektů spolupracujících se Společností, kteří mají přístup k osobním údajům;
-
školení zaměstnanců Společnosti;
-
pravidelné zálohování dat;
-
implementace postupů pro obnovu dat;
-
stanovení postupů pro případ bezpečnostních incidentů;
-
fyzická ochrana zařízení, na kterých jsou uloženy osobní údaje;
-
softwarová ochrana zařízení, na kterých jsou uloženy osobní údaje.
Zaměstnanci a členové orgánů Společnosti a subjekty spolupracující se Společností jsou vázáni povinností mlčenlivosti o všech skutečnostech, které se při vykonávání činností pro Společnost dozvědí, a to i po skončení pracovního poměru, členství v orgánech Společnosti nebo spolupráce se Společností. Podepsané prohlášení o mlčenlivosti je součástí pracovní smlouvy zaměstnance Společnosti i smluv uzavíraných s členy orgánů Společnosti a spolupracujícími subjekty.
Práva k osobním údajům
Pokud uplatníte jakékoliv své právo uvedené níže těchto Zásad, nebo zaručené Vám relevantními platnými a účinnými právními předpisy, Společnost Vás následně informuje o přijatých opatřeních, případně o vymazání Vašich osobních údajů nebo omezení zpracování Vašich osobních údajů, pokud to bylo předmětem Vaší žádosti. Dále Společnost v tomto smyslu vyrozumí i každého příjemce osobních údajů, kterému byly Vaše osobní údaje poskytnuty podle těchto Zásad, pokud takové vyrozumění bude možné a/nebo nebude vyžadovat nepřiměřené úsilí.
Uplatnění práv a/nebo získání příslušných informací lze provést:
-
prostřednictvím e-mailu: nela.jursova@bigbrainhunt.eu;
prostřednictvím datové schránky: prhbyr2;
-
písemně na adrese sídla Společnosti.
Pokud budete svá práva uplatňovat, je Společnost oprávněna od Vás požadovat poskytnutí některých Vašich identifikačních údajů, které jste Společnosti dříve poskytli. Poskytnutí takových údajů je nezbytné pro ověření, zda byl příslušný požadavek skutečně zaslán osobou, jejíž osobní údaje Společnost zpracovává.
Společnost se zavazuje zaslat odpověď nebo vyjádření nejpozději do jednoho měsíce po obdržení Vaší žádosti. V odůvodněných případech si Společnost vyhrazuje právo tuto lhůtu prodloužit až o dva měsíce.
Právo na přístup k osobním údajům
Dle čl. 15 GDPR máte právo na přístup ke svým osobním údajům, které zahrnuje především právo získat od Společnosti:
-
potvrzení, zda zpracovává Vaše osobní údaje;
-
informace o účelech zpracování Vašich osobních údajů;
-
informace o kategoriích zpracovávaných osobních údajů;
-
informace o příjemcích, kterým Vaše osobní údaje byly nebo budou zpřístupněny;
-
informace o plánované době zpracování Vašich osobních údajů;
-
informace o existenci práva požadovat od Společnosti opravu nebo výmaz Vašich osobních údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování;
-
informace o právu podat stížnost u dozorového úřadu;
-
informace o zdroji osobních údajů, pokud nejsou získány od Vás;
-
informace o skutečnosti, zda jste předmětem rozhodnutí Společnosti založeného výhradně na automatizovaném zpracování Vašich osobních údajů, a to včetně automatizovaného profilování na základě Vašich osobních údajů;
-
informace o vhodných zárukách při předání Vašich osobních údajů mimo EU.
Společnost poskytne první kopii osobních údajů vždy zdarma.
V případě opakované žádosti je Společnost oprávněna za kopii osobních údajů účtovat přiměřený poplatek.
Právo na opravu nebo doplnění nepřesných osobních údajů
Dle čl. 16 GDPR máte právo na opravu nepřesných osobních údajů, které o Vás Společnost zpracovává. S přihlédnutím k účelům zpracování máte také právo na doplnění neúplných osobních údajů, které o Vás Společnost zpracovává. Opravu nebo doplnění Společnost provede bez zbytečného odkladu, vždy však s ohledem na své technické možnosti.
Právo na výmaz osobních údajů („právo být zapomenut“)
Dle čl. 17 GDPR máte právo na výmaz Vašich osobních údajů, pokud Společnost neprokáže oprávněné důvody pro zpracování těchto osobních údajů. Společnost prohlašuje, že má nastaveny mechanismy pro zajištění automatické anonymizace či výmazu osobních údajů v případě, že již nejsou potřeba k účelu, pro nějž byly zpracovávány, nebo v případě, že uplynula doba zpracování osobních údajů stanovená těmito Zásadami nebo právními předpisy.
Právo na omezení zpracování osobních údajů
Dle čl. 18 GDPR máte v případě, že popíráte přesnost Vašich osobních údajů, důvody jejich zpracování, nebo podáte námitku proti jejich zpracování podle čl. 21 odst. 1 GDPR, právo na omezení zpracovávání Vašich osobních údajů Společností, a to na dobu potřebnou k ověření oprávněnosti Vašeho podnětu, resp. námitky.
Právo na přenositelnost osobních údajů
Dle čl. 20 GDPR máte právo na přenositelnost Vašich osobních údajů, které jste Společnosti poskytli, a to ve strukturovaném, běžně používaném a strojově čitelném formátu. Zároveň máte v této souvislosti právo žádat Společnost o předání Vašich osobních údajů jinému správci.
V případě, že by výkonem tohoto práva mohlo dojít k nepříznivému dotčení práv a svobod třetích osob, nelze Vaší žádosti vyhovět.
Právo vznést námitku proti zpracování osobních údajů
Dle čl. 21 GDPR máte právo vznést námitku proti zpracování Vašich osobních údajů Společností.
V případě, že Společnost neprokáže, že existuje závažný oprávněný důvod pro zpracování Vašich osobních údajů, který převažuje nad Vašimi zájmy nebo právy a svobodami, Společnost zpracování Vašich osobních údajů na základě Vaší námitky ukončí bez zbytečného odkladu.
Právo na odvolání souhlasu se zpracováním osobních údajů
Pokud je udělen Společnosti souhlas se zpracováním osobních údajů (např. souhlas se zasílám obchodních sdělení), je možné jej kdykoliv odvolat.
Odvolání souhlasu je zapotřebí učinit výslovným, srozumitelným a určitým projevem vůle, a to písemně na naší kontaktní adrese, prostřednictvím e-mailové adresy nela.jursova@bigbrainhunt.eu nebo způsobem uvedeným v uděleném souhlasu.
Právo obrátit se na Úřad pro ochranu osobních údajů
Subjekty osobních údajů právo podat stížnost týkající se zpracovávání svých osobních údajů ze strany Společnosti, a to u níže uvedeného správního úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 727/27
170 00 Praha 7
Webové stránky úřadu: www.uoou.cz
Aktualizace Zásad
Společnost tímto upozorňuje, že je oprávněna tyto Zásady upravovat či aktualizovat. Jakékoliv změny těchto Zásad se stanou účinnými po jejich zveřejnění na Webových stránkách.