Регламент о защите персональных данных, GDPR
В соответствии с постановлением Европейского парламента и совета (ЕС) 2016/679 о охране физических лиц в связи с обработкой персональных данных и свободном движении данных, и об отмене директив 95/46/ES (далее «постановление»).
- Идентичность и контактные данные контролера (далее «контролер»):
название: Výtvarná škola Draw Planet, s.r.o.
Идентификационный №:05652952
Юридический адрес: Heřmanova 597/61, Holešovice, Praha 7, PSČ 17000
зарегистрирована в торговом реестре при Городском Суде в г. Праге, раздел С, вкладыш 267767
Контактные данные контролера:
телефон: +420 771 179 959
e-mail: [email protected]
почтовый адрес: Sokolovská 131/86, Praha 8, Karlín, Чехия - Контролер определил уполномоченное лицо для охраны персональных данных.
- Контролер может обрабатывать персональные данные необходимые для надлежащего исполнения своей деятельности.
- Под персональными данными понимаются такие данные, посредством которых можно прямо или косвенно идентифицировать физическое лицо (имя и фамилия, дата рождения, личный номер, адрес проживания, данные об удостоверениях личности, контактный адрес, номер телефона, e-mail, IP адрес, номер банковского счета и т.д., в том числе и их последующее дополнение). Предметом обработки, если того не требует ситуация, не являются «чувствительные» персональные данные.
- Цель обработки исходит из конкретного случая обработки данных, прежде всего это разработка предложения услуг, информация об услугах, подготовка договора. Контролер имеет право использовать предоставленные персональные данные в коммерческих и маркетинговых целях.
- Правовым основанием для обработки данных являются, прежде всего, ситуации приведенные в ст. 6 пункт 1, подпункты а)-с) постановления, в конкретном случае не определено иначе.
- Получателями и обработчиками персональных данных могут являться внештатные поставщики бухгалтерских и юридических услуг, а также поставщики серверных, сетевых, облачных или IT услуг. Не в последнюю очередь ими будут являться сотрудники и партнеры контролера.
- Персональные данные не будут предоставляться третьим лицам из стран вне ЕС, ни международным организациям, если в конкретном случае не будет необходимости действовать иначе (прежде всего если это назначат правовые нормы или решение исполнительного производства).
- Персональные данные, в соответствии с действующими правовыми нормами, могут храниться в течение срока предоставления контролером услуг или исполнения договора, и/или в течение срока необходимого для исполнения обязательств архивации в соответствии с действующими правовыми нормами. В отношении договорной документации речь идет, как правило, о максимальном сроке в 10 лет от их окончания. Исключением может быть хранение персональных данных в коммерческих и маркетинговых целях, когда они могут храниться до отмены согласия на обработку персональных данных.
- На основе обработанных персональных данных не производится автоматическое принятие решений, в том числе и профильное разделение.
- Персональные данные принимаются исключительно от субъектов данных.
- В связи с обработкой персональных данных, субъекты данных имеют, прежде всего, следующие права: Субъект данных, в первую очередь, имеет право быть проинформированным об обработке своих персональных данных при сборе персональных данных (т.е. чаще всего при первом контакте с контролером). Под этим понимается право на получение определенной информации об обработке его персональных данных таким образом, чтобы исполнялся принцип прозрачности обработки данных. Главным образом речь идет об информации о цели обработки, идентичности контролера, о его законных интересах, о получателях персональных данных. В данном случае речь идет о пассивном праве, т.к. активность по отношению к субъекту данных должен проявить контролер, чтобы требуемую информацию, установленную в генеральном регламенте, субъекту данных предоставил или предоставил доступ к ней.К другим правам относятся:
- Доступ к личным данным, под этим понимается право субъекта данных, на основе своего активного заявления, на получение от контролера информации (подтверждения), находятся или не находятся его персональные данные в обработке и если находятся, то субъект данных имеет право на доступ к этим персональным данным и также имеет право на получение следующей информации:
— цель обработки,
— категория затронутых персональных данных,
— получатели или категории получателей, которым доступ к персональным данным был или будет предоставлен,
— планируемый срок хранения персональных данных,
— наличие права потребовать от контролера изменить или удалить персональные данные, — право предъявить претензию,
— право подать жалобу надзирательному управлению,
— всю доступную информацию об источнике персональных данных, если данные небыли получены от субъекта данных. - Изменение и дополнение персональных данных, когда контролер, без лишнего промедления, изменит или дополнит неточные или отсутствующие персональные данные.
- Удаление персональных данных в соответствии со ст. 17 постановления, прежде всего когда уже данные не являются необходимыми для исполнения цели обработки или было отменено согласие.
- Ограничение на обработку персональных данных в соответствии со ст. 18 постановления. Субъект данных имеет право на то, чтобы контролер ограничил обработку персональных данных, ст. 18 подпункты 1 а) — d) постановления.
- Перенос персональных данных, в соответствии со ст. 20 постановления, Субъект данных имеет право на получение персональных данных, которые его касаются и которые он предоставил контролеру, в структурированном, обычно использующимся и машиночитаемом формате и право на передачу этих данных другому контролеру. Без возможности контролера, которому персональные данные были предоставлены, этому воспрепятствовать.
- Отменить предоставленное согласие на обработку персональных данных если правовой основой для обработки данных была причина, вытекающая из ст. 6 пункта 1 подпункта а) постановления. Отмена согласия не затрагивает законность обработки данных, производящейся на основе согласия, которое было предоставлено перед его отменой.
- Исполнение вышеописанных прав можно потребовать от контролера в письменной форме заказным или электронным письмом, отправленным на вышеприведенный адрес.
- Кроме данного постановления можно подать жалобу на обработку персональных данных Департаменту охраны персональных данных. Подробную информацию и контактные данные можно найти на https://www.uoou.cz/.
- Субъект также имеет право, когда угодно предъявить претензию к обработке персональных данных в соответствии со ст. 21 постановления.
- Результатом отказа в предоставлении персональных данных может являться незаключенный договор. Если контролер будет использовать персональные данные с другой, в данном документе не установленной целью, предоставит информацию о другой цели и другую, установленную правовыми нормами, информацию.
Если у вас будут какие-то вопросы по охране персональных данных, пожалуйста обращайтесь к нам:
Email: [email protected]
Тел.: +420 771 179 959