Zajištění ochrany a bezpečí vašich osobních údajů je pro společnost Credit One, a.s. (dále jen „Credit One“) jedna ze základních priorit. Proto spravujeme a zpracováváme Vaše osobní údaje v souladu s platnými právními předpisy na ochranu osobních údajů a bezpečnost informací.
Dle zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, v platném znění (dále jen „Zákon“) a od 25. května 2018 v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen Nařízení“) zveřejňuje Credit One následující informace:
Osobním údajem je každá informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „Subjektu údajů“). Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor (jméno, číslo, síťový identifikátor) nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Subjektem údajů je fyzická osoba, jíž se osobní údaje týkají. Subjekt údajů není právnická osoba. Údaje vztahující se k právnické osobě tak nejsou osobními údaji. Osobní údaje mohou být pouze ve vztahu k žijící fyzické osobě, jelikož Nařízení vylučuje svoji působnost na údaje o zesnulých osobách.
Zpracováním je jakákoli operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoli jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
Zpracování ve smyslu Nařízení však nelze chápat jako jakékoli nakládání s osobním údajem. Zpracování osobních údajů je nutné považovat již za sofistikovanější činnost, kterou Správce s osobními údaji provádí za určitým účelem a z určitého pohledu tak činí systematicky. Pro nakládání s osobními údaji způsobem, který není zpracováním, poskytuje ochranu např. zákon č. 89/2012 Sb., občanský zákoník. Obecným nařízením se tak jako Správci řídí pouze subjekty, které osobní údaje zpracovávají ve smyslu definice zpracování.
Správcem je subjekt, nerozhoduje jaké právní formy, který určuje účely a prostředky zpracování osobních údajů a za zpracování primárně odpovídá. Správce osobní údaje zpracovává pro účely vyplývající z jeho činnosti (např. zákonem stanovené povinnosti, ze smluv), ale může je zpracovávat i pro vlastní určené účely např. pro své oprávněné zájmy, pokud tyto zájmy nepřevyšují zájem na ochraně základních práv a svobod fyzických osob.
Správcem může být jakýkoli subjekt. Správcem může být i fyzická osoba, pokud zpracovává osobní údaje způsobem, že tento způsob již vylučuje uplatnění výjimky osobní či domácí činnosti, resp. pokud nejde o nakládání s osobními údaji, které ještě nesplňuje definici jejich zpracování.
Zpracovatelem je subjekt, kterého si správce najímá, aby pro něj prováděl s osobními údaji zpracovatelské operace. Jinými slovy zpracovatel zpracovává osobní údaje pro Správce. Od Správce se zpracovatel liší tím, že v rámci činnosti pro správce může provádět jen takové zpracovatelské operace, kterými jej správce pověří nebo vyplývají z činnosti, pro kterou byl zpracovatel správcem pověřen.
Je nutné poznamenat, že Zpracovatel je zpracovatelem pouze ve vztahu k osobním údajům poskytnutým Správcem, nikoli osobních údajů, které zpracovává pro účely, které se jej přímo dotýkají (např. je Správcem při zpracování osobních údajů vlastních zaměstnanců).
Stejně jako u Správce, ani u Zpracovatele není určující jeho právní forma.
Informace poskytnuté věřitelem:
Informace zjištěné z veřejně dostupných zdrojů (Insolvenční rejstřík, Veřejný rejstřík, Administrativní registr ekonomických subjektů, Centrální evidence exekucí):
Informace, které nám dobrovolně sdělíte v rámci vzájemné komunikace:
Informace získané od orgánů veřejné správy:
Informace získané při vaší návštěvě internetových stránek:
Informace, které nám jsou automaticky zasílané vaším prohlížečem nebo zařízeními, jako jsou IP adresa, typ zařízení, typ prohlížeče, odkazující stránka a stránky prohlížené během vaší návštěvy, datum a čas každého požadavku webu
Účelem zpracování osobních údajů je zajištění plnění smlouvy, resp. zajištění vymožení peněžité pohledávky a jejího příslušenství.
Zákonným důvodem pro zpracování osobních údajů je plnění smlouvy, plnění právních povinností správce a oprávněný zájem správce.
Vaše osobní údaje nejsou předmětem automatizovaného rozhodování vč. profilování.
Není-li v okamžiku shromáždění vašich osobních údajů (např. v rámci poskytnutí souhlasu) výslovně uvedeno jinak, vaše osobní údaje vymažeme, pokud jejich další uchovávání není nutné v souvislosti s účely, pro které byly shromážděny nebo jinak zpracovány, nebo pro dodržení zákonných povinností k uchovávání plynoucích z platných právních předpisů (např. daňové předpisy, zákon o advokacii).
Pokud jste poskytli souhlas se zpracováním některých svých osobních údajů, máte právo tento souhlas kdykoli odvolat s budoucí účinností, tj. odvolání vašeho souhlasu nebude mít vliv na zákonnost zpracování, k němuž na základě souhlasu došlo před jeho odvoláním. Odvolání souhlasu nemá vliv na zpracování osobních údajů, které správce zpracovává na základě jiného právního základu, než je vámi udělený souhlas.
Osobní údaje zásadně spravuje především Credit One. Údaje předáváme mimo společnost pouze pokud je to z organizačně – technický důvodů nezbytné nebo pokud to vyžaduje právní předpis. Pokud je to nezbytné k dosažení některého z účelů uvedených výše, zejména pokud externí subjekt v dané oblasti disponuje nezbytnou profesionalitou a odbornou úrovní, Vaše údaje jsou zpracovávány spolupracujícími distributory a dodavateli:
Osobní údaje nepředáváme subjektům sídlícím v zemích mimo Evropský hospodářský prostor.
Vaše osobní údaje chráníme v maximální možné míře s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob. Provádíme vhodná technická a organizační opatření, abychom zajistili úroveň zabezpečení odpovídající danému riziku, případně včetně:
Při posuzování vhodné úrovně bezpečnosti zohledňujeme rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim.
Zavedli jsme vhodná technická a organizační opatření k zajištění toho, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné, a aby nebyly sdružovány osobní údaje, které byly získány k rozdílným účelům. Tato povinnost se týká množství shromážděných osobních údajů, rozsahu jejich zpracování, doby jejich uložení a jejich dostupnosti. Tato opatření zejména zajistí, aby osobní údaje nebyly standardně bez zásahu člověka zpřístupněny neomezenému počtu fyzických nebo právnických osob, a aby zároveň byla eliminována možnost zničení či ztráty osobních údajů, jejich neoprávněných přenosů, jinému neoprávněnému zpracování či zneužití těchto osobních údajů.
Podle platných právních předpisů o ochraně osobních údajů máte tato práva ve vztahu k vašim osobním údajům:
Podle článku 13 Nařízení máte právo požadovat od Správce přístup k informacím o Vás, neboli k Vašim osobním údajům, které Správce zpracovává.
Podle článku 15 Nařízení máte právo získat od Správce potvrzení o tom, jestli zpracovává Vaše osobní údaje. Pokud jsou Vaše osobní údaje opravdu zpracovávány, máte právo k nim získat přístup společně s následujícími informacemi:
Podle článku 16 Nařízení máte právo požadovat po Správci opravu osobních údajů, které se Vás týkají. Správce musí tuto opravu učinit bez zbytečného odkladu. Máte právo také na doplnění neúplných osobních údajů, popřípadě poskytnutí dodatečného souhlasu.
Podle článku 17 Nařízení máte právo na to, aby Správce bez zbytečného odkladu vymazal Vaše osobní údaje, pokud je dán jeden z těchto důvodů:
Podle článku 18 Nařízení máte právo na to, aby Správce omezil zpracování v kterémkoli z těchto případů:
Pokud bylo zpracování omezeno podle předchozího odstavce, mohou být tyto Vaše osobní údaje, s výjimkou jejich uložení, zpracovány pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Evropské unie nebo některého jejího členského státu.
Podle článku 19 Nařízení Správce má povinnost oznámit jednotlivým příjemcům Vašich osobních údajů, jimiž byly Vaše osobní údaje zpřístupněny, že došlo k opravě, výmazu nebo omezení zpracování provedené v souladu s článkem 16, čl. 17 odst. 1 a článkem 18, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce Vás informuje o těchto příjemcích, pokud to Vy požadujete.
Podle článku 20 Nařízení máte právo získat osobní údaje, které se Vás týkají, jež jste poskytl/a Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce, kterému jste osobní údaje poskytl/a, bránil, a to v případě, že:
Při výkonu svého práva na přenositelnost údajů podle předchozího odstavce máte právo na to, aby osobní údaje byly předány přímo jedním správcem správci druhému, je-li to technicky proveditelné. Toto právo nelze uplatnit na zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen. Taktéž jím nesmí být omezeno právo jiné osoby.
Podle článku 21 Nařízení z důvodů týkajících se Vaší konkrétní situace právo kdykoli vznést námitku proti zpracování Vašich osobních údajů, na základě čl. 6 odst. 1 písm. f) Nařízení, včetně profilování založeného na těchto ustanoveních. Správce Vaše osobní údaje dále nebude zpracovávat, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
Podle článku 22 Nařízení máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro Vás právní účinky nebo se Vás obdobným způsobem významně dotýká.
To neplatí, pokud je rozhodnutí:
Z článku Nařízení, že pokud je pravděpodobné, že určitý případ porušení zabezpečení Vašich osobních údajů bude mít za následek vysoké riziko pro Vaše práva a svobody, má Správce povinnost Vám toto porušení bez zbytečného odkladu oznámit.
Oznámení podle předchozího odstavce se však nevyžaduje, je-li splněna kterákoli z těchto podmínek:
Chcete-li se na nás obrátit se svými dotazy, připomínkami nebo stížnostmi ohledně ochrany osobních údajů nebo v případě, že si přejete uplatnit některé z výše uvedených práv, můžete nás kontaktovat:
Credit One, a.s.
k rukám DPO
IČO: 276 27 721
Jankovcova 1518/2, 170 00, Praha 7
Tel: 296 789 999
Email: podatelna@creditone.cz
DS: m7rdhra
Pro vyřízení Vašich připomínek můžete též kontaktovat Pověřence pro ochranu osobních údajů (DPO) na emailové adrese: poverenec@creditone.cz.
Učiníme vše, abychom váš podnět vyřídili k Vaší spokojenosti.
Podle článku 77 Nařízení údajů máte právo, aniž by byly dotčeny jakékoliv jiné prostředky správní nebo soudní ochrany, podat stížnost u některého dozorového úřadu, zejména ve státě Vašeho obvyklého bydliště, místa výkonu zaměstnání nebo místa, kde došlo k údajnému porušení, pokud se domníváte, že zpracováním Vašich osobních údajů je porušeno některé z ustanovení Nařízení.
Dozorovým úřadem je v ČR Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz