Ochrana osobních údajů

Předpisy o zpracování a ochraně osobních údajů v databázích osobních údajů ve vlastnictví prodávajícího

 

Obsah

  1. Obecné pojmy a rozsah
  2. Seznam databází osobních údajů
  3. Účel zpracování osobních údajů
  4. Postup zpracování osobních údajů: získání souhlasu, oznámení práv a úkonů s osobními údaji subjektu osobních údajů
  5. Umístění databáze osobních údajů
  6. Podmínky zpřístupnění informací o osobních údajích třetím stranám
  7. Ochrana osobních údajů: způsoby ochrany, odpovědná osoba, zaměstnanci, kteří přímo zpracovávají osobní údaje a/nebo k nim mají přístup v souvislosti s plněním svých služebních povinností, doba uchovávání osobních údajů
  8. Práva subjektu osobních údajů
  9. Postup při práci s požadavky subjektu osobních údajů
  10. Státní registrace databáze osobních údajů

 

  1. Obecné pojmy a rozsah

1.1. Definice pojmů:

databáze osobních údajů — pojmenovaný soubor uspořádaných osobních údajů v elektronické podobě a/nebo ve formě systémů evidence osobních údajů;

odpovědná osoba — určená osoba, která v souladu se zákonem organizuje práce související s ochranou osobních údajů při jejich zpracování;

vlastník databáze osobních údajů— fyzická nebo právnická osoba, které zákon nebo se souhlasem subjektu osobních údajů uděluje právo zpracovávat tyto údaje, která schválí účel zpracování osobních údajů v této databázi, stanoví složení těchto údajů a postupy jejich zpracování, nestanoví-li zákon jinak;

Státní registr databází osobních údajů— jednotný státní informační systém pro shromažďování, shromažďování a zpracování informací o evidovaných databázích osobních údajů;

veřejně dostupné zdroje osobních údajů— adresáře, adresáře, rejstříky, seznamy, katalogy, další systematizované sbírky otevřených informací obsahujících osobní údaje, zveřejněné a publikované známým subjektem osobních údajů. Sociální sítě a internetové zdroje, ve kterých subjekt osobních údajů zanechává své osobní údaje, se nepovažují za veřejně dostupné zdroje osobních údajů (s výjimkou případů, kdy subjekt osobních údajů výslovně uvádí, že osobní údaje jsou zveřejněny za účelem jejich bezplatné distribuce a použití);

souhlas subjektu osobních údajů — jakýkoli doložený dobrovolný projev vůle fyzické osoby udělit souhlas se zpracováním svých osobních údajů v souladu s formulovaným účelem jejich zpracování;

depersonalizace osobních údajů — získávání informací, které umožňují identifikaci osoby;

zpracování osobních údajů — jakýkoli úkon nebo soubor úkonů provedených zcela nebo zčásti v informačním (automatizovaném) systému a/nebo v systémech evidence osobních údajů, které souvisejí se shromažďováním, evidencí, akumulací, ukládáním, distribucí, distribucí, úpravou, převodem, distribucí, distribucí, úpravou, převodem depersonalizace, zničení informací o jednotlivci;

osobní údaje — informace nebo soubor informací o jednotlivci, který je identifikován nebo může být konkrétně identifikován;

správce databáze osobních údajů subjektu údajů — fyzická nebo právnická osoba, které je vlastníkem databáze osobních údajů nebo zákonem uděleno právo zpracovávat tyto údaje. Správcem osobní databáze není osoba, která je vlastníkem a/nebo správcem osobní databáze pověřena prováděním technických prací s osobní databází bez přístupu k obsahu osobních údajů;

subjekt osobních údajů— fyzická osoba, o které jsou v souladu se zákonem zpracovávány její osobní údaje;

třetí osoba každá osoba, s výjimkou subjektu osobních údajů, vlastníka nebo správce osobní databáze a pověřeného státního orgánu ochrany osobních údajů, které vlastník nebo správce osobní databáze v souladu se zákonem předává osobní údaje;

zvláštní kategorie údajů — osobní údaje o rasových neboetnický původ, politické, náboženské nebo filozofické přesvědčení, členství v politických stranách a odborech a také údaje týkající se zdraví nebo sexuálního života.

1.2. Toto nařízení je závazné pro aplikaci odpovědné osoby a zaměstnanců prodávajícího, kteří přímo zpracovávají osobní údaje a/nebo k nim mají přístup v souvislosti s plněním svých služebních povinností.

 

  1. Seznam databází osobních údajů

2.1. Prodávající je vlastníkem následujících databází osobních údajů:

  • osobní databáze protistran.

 

  1. Účel zpracování osobních údajů

3.1. Účelem zpracování osobních údajů v systému je zajištění realizace občanskoprávních vztahů, poskytování, přijímání a platby za nakoupené zboží a služby v souladu s daňovým řádem Ukrajiny, zákonem Ukrajiny „O účetnictví a finančním výkaznictví na Ukrajině“.

 

  1. Postup při zpracování osobních údajů: získání souhlasu, upozornění na práva a úkony s osobními údaji subjektu osobních údajů

4.1. Souhlas subjektu osobních údajů musí být dobrovolným projevem vůle fyzické osoby udělit souhlas se zpracováním jejích osobních údajů v souladu s formulovaným účelem jejich zpracování.

4.2. Souhlas subjektu osobních údajů může být poskytnut v následujících formách:

  • dokument na papíře s podrobnostmi, které umožňují identifikaci tohoto dokumentu a jednotlivce;
  • elektronický dokument, který musí obsahovat povinné údaje umožňující identifikaci tohoto dokumentu a osoby. Dobrovolný projev vůle fyzické osoby udělit souhlas se zpracováním jejích osobních údajů by měl být ověřen elektronickým podpisem subjektu osobních údajů;
  • značka na elektronické stránce dokumentu nebo v elektronickém souboru, který je zpracováván v informačním systému na základě dokumentovaného softwaru a technických řešení.

4.3. Souhlas subjektu osobních údajů se poskytuje při evidenci občanskoprávních vztahů v souladu s platnou právní úpravou.

4.4. Oznámení subjektu osobních údajů o zařazení jeho osobních údajů do databáze osobních údajů, právech definovaných zákonem Ukrajiny „O ochraně osobních údajů“, účelu shromažďování údajů a osob, kterým jsou jeho osobní údaje předávány, se provádí při registraci občanskoprávních vztahů v souladu s platnou legislativou.

4.5. Zpracování osobních údajů odhalujících rasový nebo etnický původ, politické, náboženské nebo filozofické přesvědčení, členství v politických stranách a odborech, jakož i údaje týkající se zdraví nebo sexuálního života (zvláštní kategorie údajů) je zakázáno.

 

  1. Umístění databáze osobních údajů

5.1. Databáze osobních údajů uvedené v článku 2 těchto Pravidel jsou umístěny na adrese Prodávajícího.

 

  1. Podmínky pro zpřístupnění osobních údajů třetím stranám

6.1. Postup při přístupu k osobním údajům třetích osob je dán podmínkami souhlasu subjektu osobních údajů poskytnutého správci osobních údajů ke zpracování těchto údajů, případně v souladu s požadavky zákona.

6.2. Přístup k osobním údajům není udělen třetí straně, pokud uvedená osoba odmítne převzít závazky k zajištění souladu s požadavky zákona Ukrajiny „O ochraně osobních údajů“ nebo je není schopna zajistit.

6.3. Subjekt vztahů souvisejících s osobními údaji podává žádost o přístup (dále jen žádost) k osobním údajům správci osobních údajů.

6.4. Žádost musí obsahovat:

  • příjmení, jméno a příjmení, místo bydliště (místo pobytu) a podrobnosti o dokladu osvědčujícím jednotlivce podávající žádost (pro jednotlivce – žadatele);
  • jméno, sídlo právnické osoby, která žádost podává, funkce, příjmení, jméno a příjmení osoby, která žádost potvrzuje; potvrzení, že obsah žádosti odpovídá pravomoci právnické osoby (u právnické osoby— žadatele);
  • příjmení, jméno a patronymické jméno, jakož i další informace, které umožňují identifikaci jednotlivce, jehož se žádost týká;
  • informace o databázi osobních údajů, ohledně které je žádost podána, zda informaceúdaje o vlastníkovi nebo správci této databáze osobních údajů;
  • seznam požadovaných osobních údajů;
  • účel a/nebo právní důvody žádosti.

6.5. Lhůta pro posouzení žádosti za účelem jejího vyřízení nesmí přesáhnout deset pracovních dnů ode dne jejího obdržení. Vlastník databáze osobních údajů v této lhůtě informuje osobu podávající žádost, že žádosti bude vyhověno nebo nebudou příslušné osobní údaje poskytnuty s uvedením důvodů uvedených v příslušném regulačním právním aktu. Žádosti bude vyhověno do třiceti kalendářních dnů ode dne jejího obdržení, pokud zákon nestanoví jinak.

6.6. Odklad přístupu k osobním údajům třetích osob je povolen, pokud požadované údaje nelze poskytnout do třiceti kalendářních dnů ode dne obdržení žádosti. V tomto případě nesmí celková lhůta pro vyřešení problémů vznesených v žádosti přesáhnout čtyřicet pět kalendářních dnů.

6.7. Oznámení o odložení bude sděleno třetí straně, která podala žádost písemně, s vysvětlením postupu odvolání proti takovému rozhodnutí.

6.8. V oznámení o odkladu se uvede:

  • příjmení, jméno a patronymické jméno úředníka;
  • datum odeslání oznámení;
  • důvod odkladu;
  • podmínky, za kterých bude požadavek vyřízen.

6.9. Odmítnutí přístupu k osobním údajům je povoleno, pokud je přístup k nim zakázán zákonem.

6.10. V oznámení o odmítnutí se uvede:

  • příjmení, jméno, patronymické jméno úředníka, který odmítá přístup;
  • datum odeslání oznámení;
  • důvod odmítnutí.

6.11. Proti rozhodnutí o odložení nebo odmítnutí přístupu k osobním údajům se lze odvolat u soudu.

 

  1. Ochrana osobních údajů: způsoby ochrany, odpovědná osoba, zaměstnanci, kteří přímo zpracovávají osobní údaje a/nebo k nim mají přístup v souvislosti s plněním svých služebních povinností, doba uchovávání osobních údajů

7.1. Vlastník databáze osobních údajů je vybaven systémovými a softwarovými a hardwarovými prostředky a komunikačními prostředky, které zabraňují ztrátě, odcizení, neoprávněnému zničení, zkreslení, padělání, kopírování informací a splňují požadavky mezinárodních a národních norem.

7.2. Odpovědná osoba organizuje práce související s ochranou osobních údajů při jejich zpracování v souladu se zákonem. Odpovědná osoba je určena příkazem Vlastníka databáze osobních údajů.

Povinnosti odpovědné osoby při organizaci práce související s ochranou osobních údajů při jejich zpracování jsou uvedeny v popisu práce.

7.3. Odpovědná osoba je povinna:

  • znáte právní předpisy Ukrajiny v oblasti ochrany osobních údajů;
  • vyvinout postupy pro přístup k osobním údajům zaměstnanců v souladu s jejich profesními nebo úředními nebo pracovními povinnostmi;
  • zajistit, aby zaměstnanci Vlastníka databáze osobních údajů dodržovali požadavky právních předpisů Ukrajiny v oblasti ochrany osobních údajů a interních dokumentů upravujících činnost Vlastníka databáze osobních údajů ohledně zpracování a ochrany osobních údajů v databázích osobních údajů;
  • vypracovat postup (postup) pro vnitřní kontrolu dodržování požadavků právních předpisů Ukrajiny v oblasti ochrany osobních údajů a interních dokumentů upravujících činnost Vlastníka databáze osobních údajů ohledně zpracování a ochrany osobních údajů v databázích osobních údajů, který zejména musí obsahovat normy týkající se četnosti takové kontroly;
  • upozornit Vlastníka databáze osobních údajů na skutečnosti, že zaměstnanci poruší požadavky právních předpisů Ukrajiny v oblasti ochrany osobních údajů a interních dokumentů upravujících činnost Vlastníka databáze osobních údajů ohledně zpracování a ochrany osobních údajů v databázích osobních údajů, a to nejpozději do jednoho pracovního dne od okamžiku zjištění takového porušení;
  • zajistit uchování dokladů potvrzujících poskytnutí souhlasu subjektu údajů se zpracováním jeho osobních údajů a upozornění uvedeného subjektu na jeho práva.

7.4. Za účelem plnění svých povinností má odpovědná osoba právo:

  • obdržet potřebné dokumenty, včetně objednávek a jiných administrativních dokumentů vydaných Vlastníkem databáze osobních údajů, v souvislosti ssouvisející se zpracováním osobních údajů;
  • vytvářet kopie přijatých dokumentů, včetně kopií souborů, jakýchkoli záznamů uložených v místních počítačových sítích a autonomních počítačových systémech;
  • účastnit se projednávání jím vykonávaných povinností k organizaci práce související s ochranou osobních údajů při jejich zpracování;
  • předkládat návrhy na zlepšení činností a zlepšení metod práce, předkládat připomínky a možnosti odstranění zjištěných nedostatků v procesu zpracování osobních údajů;
  • dostávat vysvětlení k otázkám souvisejícím se zpracováním osobních údajů;
  • podepisovat a schvalovat dokumenty v mezích jejich pravomocí.

7.5. Zaměstnanci, kteří přímo zpracovávají a/nebo mají přístup k osobním údajům v souvislosti s plněním svých služebních (pracovních) povinností, jsou povinni dodržovat požadavky právních předpisů Ukrajiny v oblasti ochrany osobních údajů a interních dokumentů, týkající se zpracování a ochrany osobních údajů v databázích osobních údajů.

7.6. Zaměstnanci, kteří mají přístup k osobním údajům, včetně těch, kteří je zpracovávají, jsou povinni jakýmkoli způsobem zabránit zpřístupnění osobních údajů, které jim byly svěřeny nebo o kterých se dozvěděli v souvislosti s plněním pracovních, služebních nebo pracovních povinností. Taková povinnost je platná po ukončení jejich činnosti související s osobními údaji, s výjimkou případů stanovených zákonem.

7.7. Osoby, které mají přístup k osobním údajům, včetně těch, kteří je zpracovávají, v případě porušení požadavků ukrajinského zákona „O ochraně osobních údajů“ nesou odpovědnost v souladu s právními předpisy Ukrajiny.

7.8. Osobní údaje nebudou uchovávány déle, než je nezbytné pro účel, pro který jsou tyto údaje uchovávány, v žádném případě však ne déle, než je doba uložení údajů uvedená v souhlasu subjektu osobních údajů se zpracováním těchto údajů.

 

  1. Práva subjektu osobních údajů

8.1. Subjekt osobních údajů má právo:

  • vědět o umístění databáze osobních údajů obsahující jeho osobní údaje, o jejím účelu a jménu, umístění a/nebo místě bydliště (pobytu) vlastníka nebo správce této základny nebo dát příslušný pokyn k získání těchto informací jím pověřeným osobám, s výjimkou případů stanovených zákonem;
  • obdržet informace o podmínkách poskytování přístupu k osobním údajům, zejména informace o třetích osobách, kterým jsou předávány jeho osobní údaje obsažené v příslušné databázi osobních údajů;
  • přístup k jeho/jejím osobním údajům obsaženým v příslušné databázi osobních údajů;
  • obdržet nejpozději do třiceti kalendářních dnů ode dne obdržení žádosti, s výjimkou případů stanovených zákonem, odpověď, zda jsou jeho osobní údaje uloženy v příslušné databázi osobních údajů, a rovněž obdržet obsah jeho osobních údajů, které jsou uloženy;
  • podat odůvodněnou žádost s námitkou proti zpracování jeho osobních údajů státními orgány, orgány místní samosprávy při výkonu jejich zákonem stanovených pravomocí;
  • podat odůvodněnou žádost o změnu nebo zničení jeho osobních údajů kterýmkoli vlastníkem a správcem této základny, pokud jsou tyto údaje zpracovávány nezákonně nebo jsou nespolehlivé;
  • chránit jeho osobní údaje před nezákonným zpracováním a náhodnou ztrátou, zničením, poškozením v důsledku úmyslného zatajení, jejich neposkytnutím nebo předčasným poskytnutím a také ochranu před poskytováním nedůvěryhodných nebo hanobení cti, důstojnosti a pověsti jednotlivce a pověsti >
  • obrátit se na státní orgány, orgány místní samosprávy, mezi jejichž pravomoci patří ochrana osobních údajů;
  • v případě porušení právních předpisů o ochraně osobních údajů uplatnit opravné prostředky.

 

  1. Postup při práci s požadavky od subjektů osobních údajů

9.1. Subjekt osobních údajů má právo obdržet o sobě jakékoli informace od jakéhokoli subjektu vztahů souvisejících s osobními údaji, a to bez uvedení účelu žádosti, s výjimkou případů stanovených zákonem.

9.2. Přístup subjektu osobních údajů k osobní údaje jsou poskytovány zdarma.

9.3. Subjekt osobních údajů podá žádost o přístup (dále jen žádost) vlastníkovi osobních údajů.

Požadavek musí obsahovat:

  • příjmení, jméno a příjmení, místo bydliště (místo pobytu) a podrobnosti o dokladu osvědčujícím totožnost subjektu osobních údajů;
  • další informace, které umožňují identifikaci subjektu osobních údajů;
  • informace o databázi osobních údajů, ohledně které je žádost podána, nebo informace o vlastníkovi nebo správci této databáze;
  • seznam požadovaných osobních údajů.

9.4. Lhůta pro posouzení žádosti o její vyřízení nesmí přesáhnout deset pracovních dnů ode dne jejího doručení. Vlastník databáze osobních údajů v této lhůtě sdělí subjektu osobních údajů, že žádosti bude vyhověno nebo nebudou příslušné osobní údaje poskytnuty, s uvedením důvodů uvedených v příslušném regulačním právním aktu.

9.5. Žádosti bude vyhověno do třiceti kalendářních dnů ode dne jejího obdržení, pokud zákon nestanoví jinak.

 

  1. Státní registrace databáze osobních údajů

10.1. Státní registrace databází osobních údajů se provádí v souladu s článkem 9 zákona Ukrajiny „O ochraně osobních údajů“.

 

Vyhledávání

Košík

Váš košík je prázdný.

Oprávnění


Nový uživatel? Přihlásit se

Zapomněli jste heslo? Obnovit heslo

Obnovit heslo


Zapomněli jste heslo? Zpět k přihlášení

Přihlásit se


Máte již účet? Přihlaste se zde

EUR foto EUR foto cz | EUR
Jazyk: cz
Měna: EUR