Definice některých pojmů
Osobní údaje
"osobními údaji" SE ROZUMÍ veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen "subjekt údajů"); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
Mezi osobní údaje patří například:
jméno, příjmení, adresa, email,telefon, fotografie, věk, pohlaví, ip adresa, mac adresa, cookies .....
Souhlas se zpracováním osobních údajů
Pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že subjekt údajů udělil souhlas se zpracováním svých osobních údajů. ,
Pokud je souhlas subjektu údajů vyjádřen písemným prohlášením, které se týká rovněž jiných skutečností, musí být žádost o vyjádření souhlasu předložena způsobem, který je od těchto jiných skutečností jasně odlišitelný, a je srozumitelný a snadno přístupný za použití jasných a jednoduchých jazykových prostředků. Jakákoli část tohoto prohlášení, která představuje porušení tohoto nařízení, není závazná.
Subjekt údajů má právo svůj souhlas kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Před udělením souhlasu o tom bude subjekt údajů informován. Odvolat souhlas musí být stejně snadné jako jej poskytnout. ,
Při posuzování toho, zda je souhlas svobodný, musí být důsledně zohledněna skutečnost, zda je mimo jiné plnění smlouvy, včetně poskytnutí služby, podmíněno souhlasem se zpracováním osobních údajů, které není pro plnění dané smlouvy nutné.
Souhlas nesmí být podmíněný a musí mít účel a dobu účinnosti
Souhlas není potřeba při plnění právní povinnosti, při oprávněném zájnu správce a při plnění či uzavření smlouvy iniciované subjektem údajů
Oprávněný zájem
Správce osobní údaje zpracovává pro účely vyplývající z jeho činnosti (např. zákonem stanovené povinnosti, ze smluv), ale může je zpracovávat i pro vlastní určené účely např. pro své oprávněné zájmy, pokud tyto zájmy nepřevyšují zájem na ochraně základních práv a svobod fyzických osob.
Například:
-ochrana majetku
-předávání ve skupině ( např. banky )
-přímý marketing ( v mezích legitimního očekávání )
-zpracování za účelem zajištění bezpečnosti informací a síťové bezpečnosti, zahrnující prevenci pro neautorizovaný přístup ke službám elektronických komunikací
Přenositelnost údajů
Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu (XML, JASON...), a právo předat tyto údaje jinému správci, aniž by tomu správce, kterému byly osobní údaje poskytnuty, bránil, a to v případě, že:
a) zpracování je založeno na souhlasu nebo na smlouvě
b) zpracování se provádí automatizovaně.
Při výkonu svého práva na přenositelnost údajů má subjekt údajů právo na to, aby osobní údaje byly předány přímo jedním správcem správci druhému, je-li to technicky proveditelné.
Právo na výmaz se neuplatní na zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen.
Právem získat osobní údaje, které se ho týkají, nesmí být nepříznivě dotčena práva a svobody jiných osob.
Správce a zpracovatel
"správcem" fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; jsou-li účely a prostředky tohoto zpracování určeny právem Unie či členského státu, může toto právo určit dotčeného správce nebo zvláštní kritéria pro jeho určení;
"zpracovatelem" fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce;
Právo na výmaz
Správce musí vymazat osobní údaje v následujících případech:
pominul-li účel zpracování - a to průběžně dle doby účinnosti souhlasu
subjekt údajů odvolá souhlas ze zpracováním údajů a není jiný právní základ
údaje byly zpracovány protiprávně
subjekt údajů vznesl oprávněnou námitku vůči zpracování