KB a GDPR

Poučení subjektu údajů

1.Poučení subjektu údajů o právech při zpracování jeho osobních údajů

Poučení o právech dle zákona č. 101/2000 Sbírky zákonů České republiky, o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších změn a doplnění (dále jen jako „ZOOÚ“)

Liberecký kraj nebo Krajský úřad Libereckého kraje může zastávat roli Správce nebo Zpracovatele osobních údajů. Jejich účel, rozsah a další informace jsou definované v dokumentech Záznam o zpracování osobních údajů pro jednotlivé agendy Libereckého kraje a Krajského úřadu Libereckého kraje.

1.1.Poučení o právu na přístup k osobním údajům.

Mám právo požádat Zpracovatele, popřípadě přímo Správce, o poskytnutí informace o zpracování Mých osobních údajů, která mi bude bez zbytečného odkladu předána. Obsahem Záznam o zpracování osobních údajů bude vždy sdělení o:

  • účelu zpracování Mých osobních údajů,
  • osobních údajích, případně kategoriích osobních údajů, které jsou předmětem zpracování, včetně veškerých dostupných informací o jejich zdroji,
  • povaze automatizovaného zpracování v souvislosti s jeho využitím pro rozhodování, jestliže jsou na základě tohoto zpracování činěny úkony nebo rozhodnutí, jejichž obsahem je zásah do mých práv a oprávněných zájmů, a
  • příjemci, případně kategoriích příjemců. Za poskytnutí informace je Správce, popřípadě za správce Zpracovatel oprávněn požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace.

1.2.Poučení o dalších právech.

Zjistím-li nebo budu-li se domnívat, že Správce nebo Zpracovatel provádí zpracování Mých osobních údajů, které je v rozporu s ochranou soukromého a osobního života nebo v rozporu se zákonem, zejména jsou-li Mé osobní údaje nepřesné s ohledem na účel jejich zpracování, mohu

  • požádat Správce nebo Zpracovatele o vysvětlení, nebo
  • požadovat, aby Správce nebo Zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci Mých osobních údajů. Jestliže bude moje žádost shledána oprávněnou, Správce nebo Zpracovatel neprodleně odstraní závadný stav. Pokud Správce nebo Zpracovatel žádosti nevyhoví, mohu se obrátit na Úřad pro ochranu osobních údajů.

1.3.Poučení o právech dle Nařízení Evropského parlamentu a rady (EU) 2016/679 (GDPR)

Poučení o právech dle Nařízení Evropského parlamentu a rady (EU) 2016/679ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) – toto nařízení č. 2016/679 dále jen jako „General Data Protection Regulation“ nebo jen jako „GDPR“.

Zejména pak jsem si vědom/a toho, že:

1.3.1.podle článku 13 GDPR:

  • mám právo požadovat od Správce přístup k Mým osobním údajům,
  • mám právo požadovat opravu nebo výmaz Mých osobních údajů, popřípadě omezení zpracování, a vznést námitku proti zpracování, jakož i právo na přenositelnost údajů,
  • mám právo podat stížnost u dozorového úřadu,
  • poskytnutí Mých osobních údajů Správci není ani zákonným ani smluvním požadavkem, tedy nemám povinnost Mé osobní údaje Správci poskytnout, a byl/a jsem též poučen/a ohledně možných důsledků neposkytnutí těchto údajů (viz bod 11 v části „Obsah souhlasu se zpracováním mých osobních údajů“),

1.3.2.podle článku 15 GDPR - právo na přístup k Mým osobním údajům:

  • mám právo získat od Správce potvrzení, zda Mé osobní údaje jsou či nejsou zpracovávány, a pokud je tomu tak, mám právo získat přístup k Mým osobním údajům a k následujícím informacím:
    • účely zpracování;
    • kategorie dotčených osobních údajů;
    • příjemci nebo kategorie příjemců, kterým Mé osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích;
    • plánovaná doba, po kterou budou Mé osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
    • existence práva požadovat od Správce opravu nebo výmaz Mých osobních údajů nebo omezení jejich zpracování nebo vznést námitku proti tomuto zpracování; f) právo podat stížnost u dozorového úřadu;
    • veškeré dostupné informace o zdroji Mých osobních údajů, pokud nebyly získány přímo ode mne;
    • skutečnost, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 odst. 1 a 4 GDPR, a přinejmenším v těchto případech smysluplné informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro mne.
  • mám právo na poskytnutí kopie Mých osobních údajů zpracovávaných Správcem. Za další kopie mi Správce může účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže podám žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud nepožádám o jiný způsob.

1.3.3.podle článku 16 GDPR – právo na opravu Mých osobních údajů:

  • mám právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se mě týkají. S přihlédnutím k účelům zpracování mám právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.

1.3.4.podle článku 17 GDPR – právo na výmaz Mých osobních údajů:

  • mám právo na to, aby Správce bez zbytečného odkladu vymazal Mé osobní údaje, pokud je dán jeden z těchto důvodů:
    • Mé osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
    • odvolal/a jsem tento souhlas se zpracováním Mých osobních údajů, a neexistuje žádný další právní důvod pro zpracování;
    • vznesl/a jsem námitky proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování nebo jsem vznesl/a námitky proti zpracování podle čl. 21 odst. 2 GDPR;
    • Mé osobní údaje byly zpracovány protiprávně;
    • Mé osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo jejího členského státu, které se na Správce vztahuje. to,
  • co je uvedeno pod body výše, se neuplatní, pokud je zpracování Mých osobních údajů nezbytné:
    • pro výkon práva na svobodu projevu a informace;
    • pro splnění právní povinnosti, jež vyžaduje zpracování podle práva Evropské unie nebo jejího členského státu, které se na Správce vztahuje, nebo pro splnění úkolu provedeného ve veřejném zájmu nebo při výkonu veřejné moci, pokud by jím byl Správce pověřen;
    • z důvodů veřejného zájmu v oblasti veřejného zdraví;
    • pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely v souladu s čl. 89 odst. 1 GDPR;
    • pro určení, výkon nebo obhajobu právních nároků.

1.3.5.podle článku 18 GDPR - právo na omezení zpracování Mých osobních údajů:

  • mám právo na to, aby Správce omezil zpracování v kterémkoli z těchto případů:
    • pokud bych popíral/a přesnost Mých osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost Mých osobních údajů ověřit;
    • zpracování je protiprávní a já bych odmítl/a výmaz Mých osobních údajů a žádal/a bych místo toho o omezení jejich použití;
    • Správce již Mé osobní údaje nepotřebuje pro účely zpracování, avšak já bych je požadoval/a pro určení, výkon nebo obhajobu právních nároků;
    • vznesl/a-li bych námitku proti zpracování podle čl. 21 odst. 1 GDPR, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad mými oprávněnými důvody.
  • pokud bylo zpracování omezeno podle bodů výše, mohou být tyto Mé osobní údaje, s výjimkou jejich uložení, zpracovány pouze s mým souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Evropské unie nebo některého jejího členského státu.

1.3.6.podle článku 19 GDPR - oznamovací povinnost ohledně opravy nebo výmazu Mých osobních údajů nebo omezení zpracování:

  • Správce oznamuje jednotlivým příjemcům, jimž byly Mé osobní údaje zpřístupněny, veškeré opravy nebo výmazy Mých osobních údajů nebo omezení zpracování, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce mne informuje o těchto příjemcích, jen pokud to budu požadovat.

1.3.7.podle článku 21 GDPR – právo vznést námitku:

  • mám z důvodů týkajících se mé konkrétní situace právo kdykoli vznést námitku proti zpracování Mých osobních údajů, na základě čl. 6 odst. 1 písm. f) GDPR, včetně profilování založeného na těchto ustanoveních. Správce Mé osobní údaje dále nebude zpracovávat, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad mými zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
  • mohu uplatnit své právo vznést námitku automatizovanými prostředky pomocí technických specifikací.

1.3.8.podle článku 22 GDPR – Automatizované individuální rozhodování, včetně profilování:

  • mám právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro mě právní účinky nebo se mě obdobným způsobem významně dotýká. To neplatí, pokud je rozhodnutí: a) nezbytné k uzavření nebo plnění smlouvy mezi mnou a Správcem; b) povoleno právem Evropské unie nebo jejího členského státu, které se na Správce vztahuje a které rovněž stanoví vhodná opatření zajišťující ochranu mých práv a svobod a oprávněných zájmů; c) založeno na mém výslovném souhlasu.

1.3.9.podle článku 34 GDPR – oznamování případů porušení zabezpečení osobních údajů

  • Pokud je pravděpodobné, že určitý případ porušení zabezpečení Mých osobních údajů bude mít za následek vysoké riziko pro má práva a svobody, má Správce povinnost mi toto porušení bez zbytečného odkladu oznámit.
  • Oznámení podle předchozího se však nevyžaduje, je-li splněna kterákoli z těchto podmínek:
    • Správce zavedl náležitá technická a organizační ochranná opatření a tato opatření byla použita, zejména taková, která činí tyto Mé osobní údaje nesrozumitelnými pro kohokoli, kdo není oprávněn k nim mít přístup, jako je například šifrování;
    • Správce přijal následná opatření, která zajistí, že vysoké riziko pro má práva a svobody podle bodu výše se již pravděpodobně neprojeví;
    • vyžadovalo by to nepřiměřené úsilí ze strany Správce nebo Zpracovatele.