Informace o zpracování osobních údajů pro ZAMĚSTNANCE ČESKÉ POŠTY, s.p., kteří se podílejí na zajišťování služeb pro československou obchodní banku, a.s. a další společnosti ze skupiny ČSOB
Společnosti
- Československá obchodní banka, a. s., IČO 00001350, se sídlem Radlická 333/150, Praha 5, 150 57, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl BXXXVI, vložka 46
(dále jen "ČSOB Banka") - ČSOB Stavební spořitelna, a. s., IČO 49241397, se sídlem Radlická 333/150, Praha 5, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B vložka 2117
(dále jen "ČSOBS") - ČSOB Pojišťovna, a. s., člen holdingu ČSOB, IČO 45534306, se sídlem Masarykovo náměstí 1458, Zelené Předměstí, 530 02 Pardubice, zapsaná v obchodním rejstříku vedeném Krajským soudem v Hradci Králové, oddíl B, vložka 567
(dále jen „ČSOB Pojišťovna“) - ČSOB Penzijní společnost, a. s., člen skupiny ČSOB, IČO 61859265, se sídlem Radlická 333/150, Praha 5, 150 57, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 2809
(dále jen „ČSOB Penzijní společnost“)
(dále všichni jen „Vybrané společnosti skupiny ČSOB“ a každá z těchto společností zvlášť jako „správce“)
vydávají toto informační memorandum o zpracování osobních údajů zaměstnanců společnosti Česká pošta, s.p., kteří se podílejí na zajišťování služeb pro „Vybrané společnosti skupiny ČSOB“.
V oblasti prodeje a obsluhy našich produktů a služeb spolupracují výše uvedené Vybrané společnosti skupiny ČSOB též se společností Česká pošta, s.p., se sídlem Politických vězňů 909/4, Praha 1, PSČ 225 99, IČO 47114983 (dále jen „Česká pošta“, s.p nebo „ČP“). Pokud jste zaměstnancem společnosti Česká pošta, s.p. a podílíte se na zajišťování služeb pro Vybrané společnosti skupiny ČSOB, zpracováváme Vaše osobní údaje. Tímto dokumentem Vás jménem každé z Vybraných společností skupiny ČSOB chceme informovat, jak a proč Vaše údaje zpracováváme, a jaká práva v této oblasti máte. Při zpracovávání osobních údajů se řídíme právními předpisy, zejména Obecným nařízením EU o ochraně osobních údajů (GDPR). Ochrana osobních údajů je pro nás důležitá, proto při zpracování osobních údajů dodržujeme přísné bezpečnostní standardy.
Tímto dokumentem Vás informuje o zpracovávání Vašich osobních údajů každá z Vybraných společností skupiny ČSOB zvlášť. Pokud Vaše osobní údaje zpracovává některá z Vybraných společností skupiny ČSOB v jiném rozsahu či jiným způsobem, v textu níže Vás na to upozorníme.
Tento dokument bude pravidelně aktualizován. Aktuálně platná verze Vám bude vždy k dispozici v interním školícím portálu iTutor a v systému Bodovka, případně v listinné podobě u Vašeho vedoucího, pokud nepracujete s počítačem.
Jsme součástí skupiny ČSOB, která poskytuje finanční produkty a služby. Tyto společnosti mohou mít v případech zmíněných v tomto memorandu též přístup k Vašim osobním údajům, v některých případech mohou být v postavení správce. Naše skupina je součástí mezinárodní bankopojišťovací skupiny KBC.
Aktuální seznam všech členů skupiny ČSOB najdete na www.csob.cz/skupina.
E-mailový a telefonický kontakt na všechny společnosti pro otázky týkající se osobních údajů je stejný:
- tel.: 800 023 003
- e-mail: info@csob.cz
Skupina KBC
Skupina ČSOB je součástí skupiny KBC. Skupina KBC je integrovaná bankopojišťovací skupina se zaměřením především na fyzické osoby, malé a střední podniky a středně velké korporace a na oblast privátního bankovnictví. Geograficky působí především na svých domácích trzích v Belgii, v České republice, na Slovensku, v Bulharsku a Maďarsku, ale také v Irsku a v omezené míře i v několika dalších zemích světa. Hlavními společnostmi skupiny KBC v Belgii jsou KBC Group NV, KBC Bank NV, KBC Insurance NV, CBC Banque SA, KBC Autolease NV, KBC Securities NV a KBC Asset Management NV. Více informací naleznete v seznamu společností skupiny KBC na https://www.kbc.com/en/our-structure.
Ve skupině ČSOB (o skupině ČSOB viz níže) platí přísná pravidla stanovující, který zaměstnanec či útvar může mít přístup k Vašim osobním údajům a jaké osobní údaje může zpracovávat. Vaše osobní údaje zásadně nepředáváme mimo skupinu ČSOB a skupinu KBC, našeho vlastníka, s výjimkou případů, kdy máme váš souhlas (který požadujeme jen ve výjimečných případech a je vždy výslovný, dobrovolný a informovaný), ukládá nám to nebo nás k tomu opravňuje právní předpis nebo náš oprávněný zájem (například v případě požadavků orgánů činných v trestním řízení apod.).
Doporučujeme Vám, abyste si informace pečlivě přečetli. Pokud Vám nebude cokoliv jasné, kontaktujte nás na e-mailu osobni-data@csob.cz. Můžete také uplatnit svá práva, uvedená v kapitole Jaká máte práva?, způsobem uvedeným v dané kapitole. Pokud jsme Vám nevyhověli nebo nejste s poskytnutou informací nebo vyřízením vaší žádosti spokojeni, můžete se obrátit na našeho pověřence pro ochranu osobních údajů nebo podat stížnost k dozorovému úřadu na následujících kontaktech:
Pověřenec pro ochranu osobních údajů:
Níže naleznete kontakty na pověřence pro ochranu osobních údajů Vybraných společností skupiny ČSOB:
Československá obchodní banka, a. s., Mgr. Lucie Hloušková, dataprotectionofficer@csob.cz, Radlická 333/150, 150 57 Praha 5
ČSOB Stavební spořitelna, a. s., Mgr. Lucie Hloušková, dataprotectionofficer@csobstavebni.cz, Radlická 333/150, 150 57 Praha 5
Penzijní společnost, a. s., člen skupiny ČSOB, Mgr. Lucie Hloušková, dataprotectionofficerPS@csob.cz, Radlická 333/150, 150 57 Praha 5
ČSOB Pojišťovna, a. s., člen holdingu ČSOB, Mgr. Anna Soldánová, dataprotectionofficer@csobpoj.cz, Masarykovo náměstí 1458, Zelené Předměstí, 530 02 Pardubice
- poštou: na adresu sídla příslušného správce - zásilku označte „K rukám pověřence pro ochranu osobních údajů“
Dozorový úřad: Úřad pro ochranu osobních údajů
- adresa: Pplk. Sochora 27, 170 00 Praha 7
- tel.: +420 234 665 111
- internetové stránky: www.uoou.cz
Tyto informace jsou určeny zaměstnancům ČP, kteří se podílí na zajišťování služeb (prodeji, obsluze a souvisejících službách a činnostech) pro skupinu ČSOB.
Správcem Vašich údajů je každá z Vybraných společností skupiny ČSOB. Vaše údaje máme vždy u sebe (popř. v zabezpečených informačních systémech subjektů s námi spolupracujících) a odpovídáme za to, že s Vašimi osobními údaji bude zacházeno řádně a v souladu s právními předpisy.
V některých případech musíme předávat Vaše osobní údaje ostatním Vybraným společnostem ze skupiny ČSOB, které se účastní spolupráce s ČP, a to zejména z důvodu kontroly podmínek pro výkon činnosti, řízení rizik, vyřizování reklamací a stížností, či z důvodu předcházení podvodům. Vybrané společnosti skupiny ČSOB mohou mít v takových případech důvod, aby si Vaše údaje také uchovávaly a zacházely s nimi již nezávisle, tedy se stávají jejich spolusprávci nebo samostatnými správci. Někdy může Váš správce předávat Vaše údaje i společnostem mimo skupinu ČSOB, které se též mohou dostat do postavení jejich správce, např. externí auditor. Děláme maximum pro to, aby při předání a dalším zacházení s Vašimi údaji tyto údaje zůstaly v bezpečí a jejich zpracování se Vás dotýkalo jen v nezbytně nutné míře. Další společnosti, které se mohou stát správci Vašich osobních údajů, uvádíme v části Příjemci osobních údajů.
Shromažďujeme a zpracováváme pouze takové údaje, které musíme nezbytně zpracovávat. Obecně se jedná zejména o následující kategorie osobních údajů: základní identifikační údaje a kontaktní údaje pracovníka, výkonová a profilová data apod. Detailnější vymezení údajů, které zpracováváme, naleznete níže.
Základní údaje pracovníka
Identifikační údaje
jméno, příjmení, druhé jméno, rodné příjmení, akademické tituly, rodné číslo, datum narození, pohlaví, uživatelské jméno, osobní číslo (zejména JA, JD, ID obchodníka),
fotografie na služebních průkazech (týká se pouze ČSOB Banky)
Údaje pro jednotné měsíční hlášení zaměstnavatele
Údaje potřebné pro vyplnění a podání jednotného měsíčního hlášení zaměstnavatele (dále též „JMHZ“) zahrnují veškeré údaje požadované účinným zákonem, a to vedle základních identifikačních údajů také místo narození, státní občanství, číslo dokladu, údaje o zdravotní pojišťovně, údaje o druhu a trvání smluvního vztahu, rozšířené údaje potřebné pro vyplnění JMHZ u cizinců (např. údaje o pracovním povolení), a další zákonem požadované údaje.
Kontaktní údaje
adresa trvalého bydliště, kontaktní adresa, e-mail, telefonní číslo, identifikace pošty, na které pracujete
Výkonová a profilová data
Výkonová data
produkční výkony s ohledem na prodané produkty (jejich počet), přičemž se zpracovávají údaje zejména za:
a) jednotlivé týdny a měsíce;
b) posledních 6 měsíců;
c) posledních 12 měsíců;
vypočítané produkční výkony s ohledem na objem finančních částek, které jsou předmětem smluv uzavřených s klienty, přičemž se zpracovávají údaje za:
a) jednotlivé týdny a měsíce;
b) posledních 6 měsíců;
c) posledních 12 měsíců
produkční výkony zaznamenávané v portálu Bodovka
Údaje o vzdělávání a kvalifikačních předpokladech
údaje potřebné ke sledování kvalifikačních předpokladů pro poskytování služeb, údaje o absolvování testů, kurzů, povinných zkoušek apod. potřebných pro zajišťování služeb, údaje nezbytné pro zajištění školení či zkoušek, údaje o plnění zákonných podmínek důvěryhodnosti
Finanční údaje
počet bodů získaných pracovníkem či informace o plnění podmínek v rámci motivačních soutěží a výše poskytnutých výher / odměn vyplácených správcem pracovníkovi
Technický profil/technické údaje
přihlašovací údaje do příslušných informačních systémů pro účely výkonu činností pro Vybrané společnosti skupiny ĆSOB ,
ČSOB Banka dále zpracovává: údaje zadané do portálu www.bodovka.eu, , údaje o hardwaru a další technice, které jsou svěřené příslušným zaměstnancům České pošty na základě smlouvy o výpůjčce mezi ĆSOB a Českou poštou
Informace o poskytnutých službách a interakcích s klienty
informace o uzavřených smlouvách a dalších poskytnutých službách – zaznamenaných automaticky v informačních systémech Vybraných společností skupiny ČSOB, zaznamenaných na smluvní či jiné dokumentaci s klienty, zaznamenaných v rámci telefonických hovorů, sdělených přímo Vámi v rámci naší vzájemné komunikace, nebo sdělených Vaším zaměstnavatelem – Českou poštou, s.p.
Údaje o kontrolách
údaje o provedených šetřeních a kontrolách činnosti – např. kontroly na místě, mystery shopping, kontroly provozu Specializovaných přepážek, kontroly nahrávek telefonických hovorů, včetně informací získaných z veřejných zdrojů
Rizikové údaje
informace o neetickém, podvodném, překračujícím zákony a jiném rizikovém jednání pracovníka.
Abychom mohli Vaše údaje zpracovávat, musíme tím sledovat nějaký náš legitimní cíl, tzv. účel. Tyto účely uvádíme níže. Řada z nich plyne ze skutečnosti, že musíme dodržovat naše zákonné a smluvní povinnosti. Jako společnosti se speciálním postavením podléháme zvláštním sektorovým regulacím, které na nás kladou povinnosti, jejichž splnění musíme vyžadovat a kontrolovat i u Vás. Další účely se týkají mimo jiné např. marketingových, motivačních či vzdělávacích akcí, které pro Vás pořádáme.
Mezi účely zpracování patří následující kategorie:
Vzdělávání zaměstnanců České Pošty
Zajišťujeme pro Vás vzdělávání potřebné pro poskytování finančních služeb. Vaše osobní údaje zpracováváme za účelem organizace povinných školení a zkoušek v rámci Finanční akademie. Za tím účelem mohou být Vaše osobní údaje předávány i třetím subjektům, kteří pro nás potřebné kurzy či zkoušky zajišťují. Zpracováváme též informace jako historie školení či prezenční listiny.
Sledování potřebné kvalifikace
Činnost Vybraných společností skupiny ČSOB je činností regulovanou a v řadě případů může být zajišťována pouze prostřednictvím osob, které mají pro takovou činnost potřebnou kvalifikaci. Průběžně sledujeme úroveň Vaší kvalifikace tak, abychom naplňovali zákonné požadavky.
Sledování výkonnosti a agenda odměňování
V řadě případů se podílíme přímo na Vašem odměňování v souvislosti s výkonem Vaší činnosti. Sledujeme Vaši výkonnost pro účely realizace a vyhodnocení motivačních soutěží (např. Bodovka či Extraliga) či pro účely realizace a vyhodnocení různých jednorázových marketingových akcí či soutěží.
V této souvislosti zpracováváme Vaše osobní údaje též pro účely daňové (např. v případech, kdy je třeba odvést v souvislosti s vyplacenou odměnou srážkovou daň a vystavit příslušné potvrzení).
Zpracováváme též údaje o výhercích, vyplacených odměnách a o způsobu jejich vypočtení, a to mj. za účelem případné reklamace jejich výše z Vaší strany a pro daňové účely.
Dále zpracováváme údaje pro účely odeslání JMHZ v případech, kdy to vyžaduje zákon č. 323/2025 Sb., o jednotném měsíčním hlášení zaměstnavatele. V některých případech je totiž ČSOB podle § 2 tohoto zákona považována za zaměstnavatele zaměstnanců České pošty, a to z důvodu, že ČSOB je plátcem daně z příjmů fyzických osob ze závislé činnosti podle zákona o daních z příjmů. Tato situace může nastat například tehdy, když pracovník České pošty získá výhru v motivační soutěži vyhlášené ČSOB. V takovém případě má ČSOB povinnost odvést daň a splnit související zákonné povinnosti, včetně podání JMHZ.
Evidence zapůjčené techniky
Podporujeme Vaši činnost mimo jiné tím, že vybavuje určitá obchodní místa potřebnou technikou (např. mobilní telefony, tablety). Vzhledem k interním požadavkům je potřeba vést řádnou evidenci zapůjčené techniky na konkrétní zaměstnance České pošty. Zpracováváme tedy informace o tom, který zaměstnanec České pošty má ze strany ČP svěřenu k užívání techniku zapůjčenou ze strany Vybraných společností skupiny ČSOB
Informační a komunikační technologie
Zajištění komunikace zaměstnanců České pošty s infomačními systémy Vybraných společností skupiny ČSOB
Vytváříme Vám přihlašovací údaje a přístupová oprávnění, abyste měli k dispozici veškeré nástroje nezbytné k Vaší práci a my mohli Vaše přístupy spravovat a kontrolovat. Vaše data zpracováváme v databázích přístupů.
ICT bezpečnost
Monitorujeme činnosti, které jsou pod Vašimi přihlašovacími údaji a v našich systémech prováděny, včetně odchozí a příchozí komunikace do sítě internet. Podezřelé události a aktivity, které znamenají nebo by mohly znamenat ohrožení naší, Vaší nebo klientské bezpečnosti pak dále zpracováváme (analýza, investigace apod.). V případě detekované zranitelnosti Vás můžeme kontaktovat. O událostech si uchováváme rozšířené spektrum záznamů včetně např. IP adres. Snažíme se zabránit i nežádoucím únikům dat.
Zejména se jedná o logování do interních systémů a aplikací a dále vyhodnocování dat prostřednictvím tzv. Data leakage Prevention toolu, který slouží k blokování odchozí komunikace mimo skupinu ČSOB/KBC, jakožto preventivní opatření proti úniku osobních údajů/ dat.
Výše uvedené zpracování je založeno na oprávněném zájmu správce a dále i jako plnění našich právních povinností s odkazem na zákon o kybernetické bezpečnosti.
Soulad s profesními pravidly (právní povinnosti, compliance, šetření a kontroly)
Kontrola a prevence nesouladu se sektorovou legislativou
Monitorujeme a vyhodnocujeme Vaše aktivity a chování a provádíme nezbytná šetření, abychom zabránili nesouladu se sektorovou legislativou, která se na naši i Vaši činnost aplikuje.
Poskytování informací pro externí audit
Některé Vaše údaje je zapotřebí zpracovávat za účelem provedení externích auditů.
Poskytování informací pro orgány veřejné moci
Některé Vaše údaje je zapotřebí zpracovávat za účelem plnění právních povinností souvisejících se zajišťováním služeb pro Vybrané společnosti skupiny ČSOB (v rámci dohlídky příslušných orgánů veřejné moci např. ČNB, ÚOHS, UOOU apod.) nebo s Vaší účastí v soutěžích (Finanční úřad, Česká správa sociálního zabezpečení).
Kontrola, prevence a šetření individuálních a organizovaných podvodů
Pokud se vůči nám či našim klientům dopustíte nebo jinak podílíte na podvodném jednání či obchody Vámi uzavřené vykazují nestandardní znaky, vedeme tento údaj v evidenci a na jeho základě se rozhodujeme, abychom zabránili dalším škodám. Dále můžeme mít povinnost, na základě právních předpisů, některé Vaše údaje předat orgánům veřejné správy (např. orgány činné v trestním řízení).
Sledování kvality obchodní spolupráce a hodnocení pracovníků
Máme nastaveny procesy pravidelného sledování výkonosti pracovníků a jeho produkčních údajů. Průběžně probíhá vyhodnocování kvality produkce jednotlivých pracovníků a osobní konzultace s pracovníky.
Uplatnění, ochrana a výkon právních nároků
Uchováváme si přehledy o Vaší činnosti a další nezbytná data a dokumenty obsahujícími Vaše údaje, abychom se mohli v případě potřeby domáhat našich práv nebo se vůči nezákonnému uplatňování cizích práv vůči nám bránit. Tento účel se týká nejen právních sporů, ale i řešení reklamací, stížností, petic atd.
Poskytování poradenské činnosti a metodických školení
Zpracováváme Vaše údaje za účelem organizace poradenských konzultací a metodických školení.
Organizace marketingových či motivačních akcí
Zpracováváme Vaše údaje, abychom mohli organizovat marketingové akce na propagaci jména správce (nebo skupiny ČSOB). Pořádáme také interní události, kterých se mohou v případě zájmu pracovníci účastnit.
Poskytování marketingové a komunikační podpory
Vaše osobní údaje též zpracováváme za účelem poskytnutí marketingové a komunikační podpory.
Zajištění komunikace mezi pracovníky Vybraných společností skupiny ČSOB a pracovníky ČP
Vaše údaje zpracováváme též za účelem vzájemné komunikace týkající se zajišťování služeb, zejména v oblasti obsluhy klientů, ale i v dalších oblastech nastavené spolupráce.
Zajištění přístupu do ČNB a do poboček ČSOB Banky v oblasti odvodu hotovostí
Účelem zpracování je nutnost zajištění přístupu příslušným osobám do poboček ČNB a poboček ČSOB v oblasti odvodu hotovosti (týká se pouze ČSOB Banky).
Zpracovávání údajů pro účely soutěží
Pokud se jako zaměstnanec ČP účastníte soutěží pořádaných ČSOB jménem Vybraných společností skupiny ČSOB, naleznete další účely zpracování na portálu Bodovky – www.bodovka.eu. V této souvislosti pak musíme také zpracovávat Vaše údaje pro podání JMHZ.
Vaše údaje ukládáme pouze po nezbytně nutnou dobu. Řada zákonů nám ukládá povinnost uchovávat Vaše údaje po dobu 10 let. Podle zákona o bankách a zákona o pojišťovnictví musíme uchovávat doklady o uskutečněných obchodech, na kterých může být Vaše jméno, kontakt i další detaily. Podle zákona o podnikání na kapitálovém trhu musíme uchovávat údaje z evidence investičních nástrojů a všechny dokumenty týkající se údajů zapsaných v této evidenci 10 let od konce kalendářního roku, ve kterém byl údaj zapsán. Podle zákona o DPH jsme povinni uchovávat daňové doklady a evidenci s podrobnými údaji vztahující se k poskytnutým vybraným službám 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo. Pokud provádíte identifikaci klienta podle zákona proti praní špinavých peněz, jsme povinni uchovávat mimo jiné dokumenty, ze kterých vyplývá, kdo a kdy provedl první identifikaci klienta 10 let od ukončení obchodního vztahu s klientem. Mezi údaje, u nichž nám zákony stanoví kratší dobu uchování, patří například účetní podklady (5 let) nebo daňové doklady (3 roky).
Vedle uvedených pravidel archivace uchováváme většinu údajů s ohledem na naše povinnosti k obezřetnosti a odborné péči, zejména pro případ, že bychom museli předkládat důkazy v soudních nebo správních řízeních.
Shora uvedené osobních údaje potřebujeme z důvodu plnění smlouvy, která byla uzavřena mezi Vybranými společnostmi skupiny ČSOB a Českou poštou, kontrole plnění zákonných povinností, které jsou nám ukládány sektorovou legislativou a zároveň ke kontrole plnění smlouvy uzavřené mezi Vybranými společnostmi skupiny ČSOB a Českou poštou a povinností z ní vyplývajících ze strany České pošty, s.p. jakožto Vašeho zaměstnavatele. Zpracování Vašich osobních údajů tak potřebujeme pro plnění našich povinností nebo ochranu našich oprávněných zájmů. Bez těchto údajů bychom nemohli řádně fungovat, a proto považujeme jejich předání a zpracování za nezbytné. Většina osobních údajů je předávána ze strany Vašeho zaměstnavatele, tj. České pošty, s.p., v některých případech tyto získáváme přímo od Vás (např. při účasti na marketingových a či jiných soutěžích). Nikdy Vás nežádáme o údaje, u nichž nám to právní předpisy na ochranu osobních údajů zakazují nebo k jejichž zpracování nemáme právní titul ve smyslu obecného nařízení GDPR.
Hlavním zdrojem Vašich osobních údajů je Váš zaměstnavatel Česká pošta, s.p., V některých případech zpracováváme údaje, které jsme obdrželi přímo od Vás (např. v rámci různých motivačních či marketingových akcí a soutěží, pokud se jich účastníte).
Zdrojem Vaši osobních údajů mohou být např. i naši obchodní partneři, které využíváme pro spolupráci – např. společnost Ergotep, s níž spolupracujeme při realizaci motivační soutěže Bodovka, nebo externí dodavatelé školení a zákonných zkoušek.
Vy
Vaše osobní údaje nám zasíláte e-mailem, sdělujete nám je telefonicky, zadáváte je do našich IT systémů nebo je svou činností jinak vytváříte (např. zpracováním dokumentace o jednání s klientem, podpisem smlouvy, návštěvou internetových stránek apod.).
Interní zdroje
Některé údaje, které se mohou stát Vašimi osobními, sami vytváříme nebo máme pod svou kontrolou. Jedná se např. o přihlašovací údaje do našich IT systémů, záznamy o vašich činnostech, záznamy z hodnocení apod.
Orgány veřejné moci
Můžeme zpracovávat Vaše osobní údaje, které nám předá např. Policie ČR, pokud se dopustíte protiprávního jednání. Dále zpracováváme údaje, které nám oprávněně předávají orgány veřejné moci apod.
Společnosti ze skupiny ČSOB a skupiny KBC
Předáváme si Vaše osobní údaje v rámci skupiny ČSOB a KBC (. Údaje pak používáme především za účelem usnadnění spolupráce, vnitřní správy a reportingu. Údaje také předáváme z důvodů dodržování naší povinnosti jednat obezřetně.
Klienti
Vaše údaje zpracováváme i na základě podnětů našich klientů v případě reklamací, stížností apod.
Vaše osobní údaje zásadně spravuje váš správce. Vaše údaje v některých nutných případech sdílíme ve skupině ČSOB (se subjekty, které se účastní spolupráce s ČP). Mimo Vybrané společnosti ze skupiny ČSOB údaje předáváme pouze, pokud jsme k tomu povinni nebo oprávněni na základě právních předpisů, nebo pokud to vyžaduje interní fungování správce, např. když nám určitou část naší činnosti zajišťuje externí dodavatel.
Česká pošta
Některé osobní údaje mohou být předány České poště jako Vašemu zaměstnavateli, a to pouze v nezbytném rozsahu pro účely koordinace spolupráce a plnění zákonných povinností.
Společnosti skupiny ČSOB
V rámci skupiny ČSOB Vaše osobní údaje předáváme, pokud se jiná společnost ze skupiny ČSOB účastní spolupráce s ČP. Údaje si můžeme předávat především za účelem vyhodnocování Souladu s profesními pravidly (právní povinnosti, compliance, šetření a kontroly).
Společnosti ze skupiny KBC
Z důvodu obezřetného řízení celé skupiny KBC, do které Vybrané společnosti skupiny ČSOB patří, jsou naši akcionáři, resp. další propojené osoby ze skupiny KBC, příjemci dat. Údaje předáváme především za účelem reportingu a agendy odměňování. Údaje předáváme skupině KBC jen v rámci EU, při zpracování osobních údajů dodržuje stejně vysoký standard ochrany jako skupina ČSOB.
Naši dodavatelé
Pokud někoho dalšího pověříme výkonem určité činnosti tvořící součást našich služeb, může při ní docházet ke zpracování příslušných osobních údajů. V některých případech se tito dodavatelé stávají zpracovatelem osobních údajů. Zpracovatel je oprávněn nakládat s údaji výhradně pro účely výkonu činnosti, ke které byl příslušným správcem pověřen. V takovém případě není pro účely výkonu zpracovatelské činnosti vyžadován váš souhlas, neboť zpracování umožňuje přímo právní předpis. Pokud využíváme cloudových uložišť, jsou zásadně umístěna v rámci EU a vždy je zajištěn vysoký stupeň zabezpečení údajů.
Některé činnosti jsou zajišťovány osobami mimo naši skupinu.
Dodavateli mimo skupinu ČSOB jsou zejména:
poskytovatelé IT služeb, včetně cloudových uložišť
poskytovatelé archivačních služeb
správci IT systémů a Webových stránek
advokáti
marketingové agentury
společnosti zajišťující školení a organizaci zákonných zkoušek
ad hoc příjemci - na vyžádání bez souhlasu nebo pro plnění zákonné povinnosti
Některé orgány veřejné správy a další organizace jsou oprávněny vyžádat si informace o Vás. Jde zejména o dohledovou činnost České národní banky, dále např. o soudy, Policii ČR a jiné orgány činné v trestním řízení. Údaje poskytujeme výhradně jen tehdy, pokud je oprávnění si je vyžádat založeno zákonem. Dále máme povinnost Vaše údaje předávat některým orgánům veřejné moci, pokud od nás můžete dostávat nebo dostáváte nějaké finanční či nefinanční plnění (např. při Vašem zapojení do soutěží), a to např. České správě sociálního zabezpečení v souvislosti s JMHZ.
Vaše údaje zpracováváme transparentně, korektně a v souladu se zákonem. Máte právo na přístup k Vašim údajům, na vysvětlení, přenos údajů, jakož i další práva, pokud se domníváte, že zpracování není v pořádku. Máte právo podat námitku proti zpracování na základě oprávněného zájmu, resp. přímého marketingu. Také můžete podat stížnost u Úřadu pro ochranu osobních údajů. Pokud máte otázky, napište nám osobni-data@csob.cz.
Vaše práva vyřizujeme obecně bezplatně. Dovolujeme si Vás však upozornit, že máme právo požadovat přiměřený poplatek za Vaši žádost nebo ji odmítnout, pokud je Váš požadavek zjevně nedůvodný nebo nepřiměřený, zejména protože se opakuje. V případě potřeby Vás můžeme požádat o poskytnutí dodatečných informací, např. k potvrzení vaší totožnosti.
V případě potřeby u nás můžete uplatnit svá práva, uvedená dále, nebo se obrátit na našeho pověřence pro ochranu osobních údajů nebo dozorový úřad.
Chcete mít přehled, které údaje o Vás zpracováváme a jak s nimi zacházíme?
Máte právo po nás chtít potvrzení, zda zpracováváme osobní údaje, které se Vás týkají, a přehled těchto údajů od nás získat. Dále máte nárok být informováni o účelech jejich zpracování, kategoriích, plánované době uložení, z kterého zdroje údaje máme a s kým je sdílíme, o vašich právech na opravu, výmaz údajů, omezení jejich zpracování, možnosti vznést námitku u nás nebo podat stížnost u dozorového úřadu, a o tom, zda dochází k automatizovanému rozhodování a s tím související informace. Jsme oprávněni Vás poprosit o upřesnění, o jaké údaje nebo druhy informací máte zájem. Za první kopii výpisu údajů si nic neúčtujeme, za další kopie můžeme požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace. Upozorňujeme, že přehled neobsahuje údaje, které nejsme oprávněni poskytnout z důvodu jejich povahy, ani údaje, které nejsou z povahy věci dále průběžně používány.
Máte zájem o opravu svých údajů?
V případě, že jsou Vaše údaje nesprávné, nepřesné, samozřejmě je opravíme. Údaje na vaši žádost můžeme i doplnit, a to s přihlédnutím k účelům, pro které jsou údaje zpracovávány.
Chcete, abychom Vaše údaje vymazali?
Máte právo na výmaz osobních údajů, které se Vás týkají, v následujících případech:
- údaje již nepotřebujeme pro účely, pro které jsme je o Vás shromáždili;
- údaje zpracováváme na základě Vašeho souhlasu, který jste odvolal, a my tyto údaje nemůžeme zpracovávat na základě jiného právního důvodu (např. našeho oprávněného zájmu nebo zákonného důvodu);
- vznesl jste námitku proti zpracování na základě oprávněných zájmů nebo veřejných zájmů (viz příslušné právo na námitku níže);
- zpracování je protiprávní; nebo
- výmazem musíme splnit naši právní povinnost.
Podle GDPR máte právo požádat o výmaz i pokud jste vznesl(a) námitku proti zpracování za účelem přímého marketingu (viz příslušné právo na námitku níže) nebo jsme údaje shromáždili v souvislosti s nabídkou služeb informační společnosti na základě souhlasu dítěte. K uvedeným způsobům zpracování resp. shromažďování v souvislosti s naší agendou nedochází.
Chcete zpracování svých osobních údajů omezit?
Máte právo, abychom zpracování osobních údajů omezili v následujících případech:
- pokud uplatňujete právo na opravu, po dobu, než ověříme přesnost údajů;
- zpracování je protiprávní;
- nadále osobní údaje pro příslušné účely nepotřebujeme, ale vy je vyžadujete pro zajištění a uplatnění právních nároků.
- pokud uplatňujete námitku proti zpracování založenému na našich oprávněných zájmech nebo na veřejných zájmech, po dobu, než tyto údaje ověříme.
Omezení znamená, že údaje si ponecháme, ale nebudeme je nijak zpracovávat, s výjimkou jejich archivace, použití pro ochranu našich práv nebo práv třetích osob, z důvodu významných veřejných zájmů, nebo způsobem, ke kterému jste nám udělili souhlas. Jakmile důvod omezení pomine, můžeme omezení zrušit, o čemž Vás vyrozumíme. Omezení můžete odvolat i sami. Poté můžeme údaje dále zpracovávat, můžeme ale mít i povinnost je smazat (např. pokud by se prokázala protiprávnost jejich zpracování).
Nechcete nebo nemůžete nám své údaje poskytnout?
Osobní údaje, které od Vás požadujeme, nám můžete odmítnout poskytnout. Pokud jde ale o takové údaje, jejichž poskytnutí je z vaší strany povinné, musíme na jejich poskytnutí trvat.
Chcete si být jisti, zda jsou Vaše osobní údaje v bezpečí?
S Vašimi osobními údaji nakládáme s řádnou péčí a v souladu s platnými právními předpisy. Chráníme je v maximální možné míře, která odpovídá technické úrovni dostupných prostředků. Pokud by z jakéhokoliv důvodu došlo k porušení zabezpečení Vašich osobních údajů a hrozilo by vysoké riziko pro práva a svobody fyzických osob, budeme Vás o této skutečnosti sami a bez zbytečného odkladu informovat.
Nesouhlasíte s naším právem zpracovávat vaše osobní údaje?
Máte právo vznést námitku proti zpracování osobních údajů (včetně profilování), které se Vás týkají, a které činíme
- na základě námi tvrzených oprávněných zájmů nebo veřejnoprávních úkolů ; v tomto případě Vaše osobní údaje dále nezpracováváme, pokud neprokážeme, že zde existují závažné oprávněné důvody pro zpracování, které převažují nad vašimi právy a svobodami, nebo pro zajištění a uplatnění našich právních nároků;
- pro účely vědeckého či historického výzkumu nebo pro statistické účely.
Námitky jste oprávněni podávat z důvodů týkajících se Vaší konkrétní situace.
V případě, že vznesete námitky proti zpracování Vašich osobních údajů, můžeme od Vás požadovat jejich zdůvodnění či upřesnění.
Chcete své údaje získat nebo přenést jinam?
Máte právo získat osobní údaje a tyto údaje předat jinému správci, za následujících podmínek:
- jedná se o osobní údaje, které se Vás týkají a které jste nám poskytl(a),
- zpracování je založeno na souhlasu nebo pro účely smlouvy; a
- zpracování je prováděno automaticky.
Požadované údaje Vám předáme ve strukturovaném, běžně používaném a strojově čitelném formátu. V případě, že je to technicky a právně možné a je to Váš požadavek, předáme údaje přímo vámi určenému správci. V takovém případě však neneseme odpovědnost za data odeslaná jinému správci, protože je nemáme pod kontrolou. Dovolujeme si Vás upozornit, že Vašemu požadavku nemusíme vyhovět, pokud by jím byla nepříznivě dotčena práva a svobody jiných osob (např. cizí osobní údaje, obchodní tajemství), dané údaje zpracováváme pro výkon veřejnoprávních úkolů nebo činnosti nebo údaje, které nejsou z povahy věci dále průběžně používány.
Chcete odvolat svůj souhlas?
V případech, kdy ke zpracování Vašich údajů vyžadujeme Váš souhlas, jste oprávněni tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zpracování vašich údajů po dobu, co byl tento souhlas Vámi platně udělen, ani na zpracování vašich údajů z jiných právních důvodů, pokud se aplikují (např. dodržování právních povinností nebo pro účely našich oprávněných zájmů).
Stížnost k dozorovému úřadu a další způsoby dohledu
Pokud jsme Vám nevyhověli nebo nejste s poskytnutou informací nebo způsobem vyřízení Vaší žádosti spokojeni, doporučujeme Vám nejprve nás kontaktovat se žádostí o prošetření nebo podat podnět našemu pověřenci pro ochranu osobních údajů. Kontaktní údaje našeho pověřence naleznete též na úvodní straně.
Můžete podat stížnost k Úřadu na ochranu osobních údajů. Kontaktní údaje na úřad naleznete na úvodní straně. Podrobnější informace k podání stížnosti můžete nalézt na internetových stránkách Úřadu, popř. Vám je Úřad může sdělit na uvedeném telefonním čísle. Dále se můžete domáhat soudní ochrany.
Při zpracování Vašich údajů se řídíme platnými právními předpisy, zejména zákonem o zpracování osobních údajů a Obecným nařízením EU o ochraně osobních údajů zákony upravujícími povinnost mlčenlivosti (např. občanským zákoníkem, zákonem o bankách či zákonem o pojišťovnictví) a antispamovým zákonem, který zabraňuje zasílání nevyžádaných obchodních sdělení.
| oprávněný zájem | zájem správce nebo třetí strany |
| osobní údaj | informace o konkrétním, identifikovatelném člověku |
| profilování | automatické zpracování Vašich údajů sloužící například k analýze či předpovědi vašeho chování v osobním i profesním životě, Vaší ekonomické situace a osobních preferencí |
| příjemce | osoba, které jsou předávány údaje |
| správce | osoba, která určuje účel a prostředky zpracování osobních údajů; zpracováním může správce pověřit zpracovatele |
| subjekt údajů | živá osoba, k níž se osobní údaje vztahují (typicky jste to vy, pokud jste účastníkem soutěží) |
| účel | důvod, proč správce využívá vaše osobní údaje |
| zpracování | jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci auto- matizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení |
| zpracovatel | osoba, která pro správce zpracovává osobní údaje |