GDPR
Obecné nařízení o ochraně osobních údajů a naše povinnosti.
Co je GDPR
Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation, GDPR) je nařízení Evropské unie č. 2016/679, které stanovuje pravidla pro zpracování osobních údajů fyzických osob. Nařízení je přímo účinné ve všech členských státech EU od 25. května 2018.
Naše postavení dle GDPR
V rámci poskytování účetních a daňových služeb vystupujeme v různých rolích:
- Správce údajů – u osobních údajů našich klientů a potenciálních klientů zpracovávaných pro vlastní účely
- Zpracovatel údajů – u osobních údajů zaměstnanců a obchodních partnerů našich klientů, které zpracováváme v rámci poskytování služeb
Zásady zpracování osobních údajů
Při zpracování osobních údajů dodržujeme tyto základní zásady:
- Zákonnost, korektnost a transparentnost – údaje zpracováváme pouze na základě platného právního titulu a transparentně informujeme o zpracování
- Účelové omezení – údaje shromažďujeme pouze pro určité, výslovně vyjádřené a legitimní účely
- Minimalizace údajů – zpracováváme pouze údaje nezbytné pro daný účel
- Přesnost – udržujeme údaje přesné a aktuální
- Omezení uložení – údaje uchováváme pouze po nezbytně nutnou dobu
- Integrita a důvěrnost – zajišťujeme odpovídající zabezpečení údajů
Práva subjektů údajů
GDPR vám jako subjektu údajů zaručuje následující práva:
Právo na informace
Máte právo být informováni o zpracování vašich osobních údajů, a to zejména o totožnosti správce, účelu zpracování, příjemcích údajů a době uchovávání.
Právo na přístup
Máte právo získat potvrzení, zda jsou vaše osobní údaje zpracovávány, a pokud ano, získat k nim přístup a informace o jejich zpracování.
Právo na opravu
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz
Za určitých podmínek máte právo požadovat výmaz svých osobních údajů (právo být zapomenut).
Právo na omezení zpracování
Máte právo požadovat omezení zpracování vašich osobních údajů v určitých situacích.
Právo na přenositelnost
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku
Máte právo vznést námitku proti zpracování osobních údajů prováděnému na základě oprávněného zájmu správce.
Uplatnění práv
Pro uplatnění svých práv nás kontaktujte na e-mailové adrese [email protected] nebo písemně na adrese sídla společnosti. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Dozorový úřad
Máte právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů (ÚOOÚ) se sídlem Pplk. Sochora 27, 170 00 Praha 7.
Zabezpečení údajů
V souladu s požadavky GDPR jsme zavedli přiměřená technická a organizační opatření k zajištění úrovně zabezpečení odpovídající rizikům spojeným se zpracováním osobních údajů:
- Šifrování citlivých dat
- Řízení přístupu k údajům
- Pravidelné zálohování
- Školení zaměstnanců v oblasti ochrany údajů
- Postupy pro řešení bezpečnostních incidentů
Tento dokument je platný od 1. ledna 2024 a může být průběžně aktualizován v souladu s legislativními změnami.