Zásady důvěrnosti a ochrany osobních údajů
CIRCONTROL, S.A. (dále jen „Subjekt“) se zavazuje k řádné péči a dodržování předpisů o ochraně osobních údajů.
Níže jsou podrobně uvedeny informace o zásadách důvěrnosti a ochraně osobních údajů v souladu s ustanoveními článku 13 nařízení (EU) 2016/679 Evropského parlamentu a Rady ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (Obecné nařízení o ochraně osobních údajů – GDPR) a článku 11 Organického zákona 3/2018 o ochraně osobních údajů a zárukách digitálních práv (LOPD GDD).
Údaje o správci údajů a kontakt na správce údajů (DPD):
> Identita: CIRCONTROL, S.A.
> Adresa / PSČ: C/Innovació 3. VILADECAVALLS (08232).
> Telefon: 93.736.29.40
> E-mail: circontrol@circontrol.com
> Kontaktní údaje RPD / DPD: Jordi Huguet
> Kanál ochrany údajů: https://corporate-line.com/cnormativo-grupcir
Účely zpracování
Subjekt bude zpracovávat informace poskytnuté zájemci za následujícími účely:
> Řízení Vaší péče, návštěvy a schůzky v našich prostorách.
> Řízení poskytování a realizace smluvních služeb a produktů.
> Řízení jakéhokoli typu žádosti, návrhu nebo požadavku týkajícího se našich profesionálních služeb, které nám zájemci předkládají.
> Informace a obchodní komunikace: zpracování Vašich údajů za účelem informování o aktivitách, zajímavých článcích a obecných informacích souvisejících s naší činností a smluvními službami/produkty.
> Řízení údajů poskytnutých uchazeči o zaměstnání prostřednictvím životopisu (CV) nebo jinými způsoby pro výběrové řízení a nábor.
> Realizace školení pro třetí zájemce, jako jsou klienti nebo zaměstnanci, prostřednictvím e-learningových platforem a/nebo osobně.
> Řízení zvolené platformy pro hlášení incidentů zákazníky týkajících se produktů subjektu.
> Formalizace a řízení vztahů s dodavateli a spolupracovníky subjektu.
> Zajištění bezpečnosti kanceláří, zařízení a osob prostřednictvím kontrol přístupu, kamerových systémů a jiných systémů pro kontrolu/identifikaci přístupu.
> Dodržování právních předpisů platných pro subjekt a jeho činnost v oblasti zdraví, rovnosti a prevence pracovních rizik.
> Řízení a vyřizování oznámení podaných oznamovateli prostřednictvím Interního informačního systému v souladu se zákonem 2/2023 ze dne 20. února, který upravuje ochranu osob oznamujících správní delikty a boj proti korupci.
> Řízení a kontrola provozu vnitřních mechanismů, politik a protokolů stanovených subjektem pro dodržování a řízení kanálů pro podávání stížností k tomuto účelu.
> Všechna ta zpracování, která jsou na nás aplikovatelná pro řádné dodržování předpisů a oficiálních/sektorových požadavků, kterým je naše činnost podřízena.
Pro dobrý účel a rozvoj Vaší péče a řízení výše uvedených účelů bude zpracování Vašich údajů prováděno s přísným dodržováním předpisů o ochraně údajů a politiky, kterou zde uvádíme. Kdykoli můžete uplatnit svá práva (viz specifická část).
Kritéria uchovávání údajů
> Řízení služeb/produktů smluvně uzavřených se subjektem: osobní údaje uvedené ve smlouvách, nabídkách a/nebo návrzích služeb, stejně jako údaje ostatních osob, jejichž zásah je nezbytný, budou uchovávány po dobu platnosti smluvních služeb. Po ukončení poskytování smluvní služby/služeb budou osobní údaje uchovávány v případech, kdy mohou vzniknout odpovědnosti vůči subjektu a/nebo v souladu s jinými předpisy, které se na subjekt vztahují nebo zákonem s právní silou zákona vyžadujícím uchování těchto údajů. Osobní údaje budou uchovávány tak, aby umožňovaly identifikaci a výkon práv dotčených osob a za technických, právních a organizačních opatření nutných k zajištění důvěrnosti a integrity těchto údajů.
> Řízení životopisů: subjekt obvykle uchovává životopisy maximálně po dobu jednoho roku; po uplynutí této doby budou automaticky zničeny v souladu s principem kvality údajů.
> Řízení pracovních smluv: osobní údaje budou uchovávány po dobu trvání pracovního poměru a po jeho skončení v případech, kdy mohou vzniknout odpovědnosti mezi stranami a pokud to vyžaduje zákon s právní silou zákona.
> Ostatní: ostatní údaje a informace poskytnuté uživatelem jakýmkoli způsobem budou uchovávány po dobu nezbytnou k naplnění účelu, pro který byly shromážděny.
Oprávnění
Právním základem, který opravňuje subjekt zpracovávat osobní údaje uživatelů, klientů a potenciálních klientů, jsou následující:
> Souhlas zájemců se zpracováním a řízením jakékoli žádosti o informace nebo konzultaci ohledně našich služeb a produktů.
> Souhlas uchazečů o zaměstnání pro účely výběru a náboru.
> Souhlas zájemců s realizací školení poskytovaného subjektem.
> Rámec poskytování a/nebo uzavírání smluv o službách/produktech se subjektem.
> Oprávněný zájem zasílat Vám informační, obchodní komunikace a/nebo propagační nabídky související s činností subjektu a smluvními službami/produkty e-mailem či jinými prostředky.
> Dodržování zákonných povinností a vnitřních postupů dodržování předpisů.
> Oprávněný zájem zajistit bezpečnost kanceláří, zařízení a osob.
Příjemci
Osobní údaje nejsou předávány třetím stranám, s výjimkou případů stanovených zákonem.
Původ údajů
Osobní údaje jsou získávány přímo od zájemců a našich spolupracovníků. Kategorie osobních údajů, které poskytujeme, jsou následující:
> Identifikační údaje.
> Poštovní nebo elektronické adresy.
> Údaje poskytnuté a/nebo souhlasené zájemci, související a nezbytné pro řízení a realizaci požadované služby/produktu.
Práva
Právo na přístup, opravu a vymazání: zájemci mají právo získat potvrzení, zda subjekt zpracovává jejich osobní údaje či nikoli. Zájemci mají právo přístupu ke svým osobním údajům, stejně jako právo požadovat opravu nepřesných údajů nebo jejich vymazání, když mimo jiné údaje nejsou již nezbytné pro účely, ke kterým byly shromážděny.
Právo na omezení a vznést námitku: za určitých okolností mohou zájemci požadovat omezení zpracování svých údajů, v takovém případě je budeme uchovávat pouze pro výkon nebo obranu nároků. Za určitých okolností a z důvodů týkajících se jejich konkrétní situace mohou zájemci vznést námitku proti zpracování svých údajů. Subjekt v takovém případě přestane údaje zpracovávat, kromě naléhavých oprávněných důvodů, nebo pro výkon či obranu možných nároků.
Právo odvolat udělený souhlas: zájemci mají právo kdykoli odvolat svůj souhlas, kromě případů zpracování osobních údajů stanovených předpisy o ochraně osobních údajů nebo nezbytných pro poskytování smluvní služby, které tento souhlas nevyžadují. Toto odvolání však nemá zpětný účinek, a proto neovlivní zákonnost zpracování založeného na souhlasu uděleném dříve.
Tato práva lze uplatnit prostřednictvím našeho Kanálu ochrany údajů, jehož přístupové údaje jsou uvedeny na začátku této politiky.
Bezpečnostní a kontrolní opatření
Obecně
V souladu s předpisy o ochraně údajů subjekt zpracovává osobní údaje aplikací vhodných technických, právních, organizačních a bezpečnostních opatření s cílem zajistit důvěrnost a integritu informací, které spravuje, v souladu s platnými předpisy.
Oceníme, pokud informujete Pověřence pro ochranu osobních údajů prostřednictvím kontaktních údajů / kanálu stanoveného v této Zásadě ochrany osobních údajů o jakémkoli bezpečnostním riziku, o kterém máte indicie nebo znalosti, které by mohly ohrozit integritu a důvěrnost osobních údajů a/nebo důvěrných informací, aby bylo možné přijmout nezbytná opatření k zabránění neoprávněnému zpracování, ztrátě, zničení nebo náhodnému poškození.
Kybernetická bezpečnost
Jako specifický a doplňkový koncept k výše uvedenému aplikuje Subjekt kybernetická bezpečnostní opatření k prevenci a řízení možných útoků a podvodů ze strany kybernetických zločinců, kteří ohrožují soukromí a ochranu údajů, které náš Subjekt zpracovává a ke kterým má přístup v rámci svých činností a operací.
V tomto smyslu chceme upozornit, že při možných rizikových situacích způsobených komunikacemi, jejichž obsah a/nebo formát vzbuzují pochybnosti o pravosti, doporučujeme tyto komunikace ignorovat a obrátit se na pověřence pro ochranu osobních údajů prostřednictvím kontaktních údajů uvedených v této zásadě ochrany osobních údajů.
Stejně tak jakýkoli požadavek přijatý od našeho Subjektu týkající se změn platebních metod, požadavků na údaje nebo kontaktní osoby či důvěrné informace (neveřejné), bankovních a/nebo kreditních karet a/nebo jiných úředních údajů by neměl být vyřízen bez přímého potvrzení našeho Subjektu jiným alternativním způsobem. Oceňujeme a potřebujeme vaši spolupráci při hlášení a oznámení jakýchkoli takovýchto požadavků a dalších možných rizikových situací kybernetických útoků, při kterých by náš Subjekt mohl být zneužit, stejně jako jakýchkoli možných bezpečnostních rizik, o kterých můžete mít vědomosti.
Interní informační systém
Subjekt zavedl Interní informační systém (SIIF) , který je nastaven jako základní osa dohledu, kontroly a prevence v oblasti dodržování předpisů, přičemž zohledňuje nejvyšší závazek, přísnost a profesionalitu v oblasti bezpečnosti, důvěrnosti, ochrany údajů, zkušeností, nezávislosti a znalostí při nakládání s přijatými komunikacemi.
Interní informační kanály integrované do Systému byly implementovány prostřednictvím technických nástrojů, které splňují všechny nezbytné požadavky pro zajištění a garantování našich předchozích závazků. Stejně tak SIIF zaručuje základní principy anonymity, adekvátního záznamu, uchovávání a nepozměňování, předcházení střetu zájmů, ochrany oznamovatele a prevence odvetných opatření.
Prostřednictvím tohoto Systému musí každý oznamovatel v dobré víře komunikovat jakékoli indicie, podezření nebo důkazy o možném porušení předpisů, trestných činech, neetickém chování a obecně nedodržování protokolů, pravidel a kodexů chování Subjektu.
Přístup k SIIF byl zpřístupněn v samostatné sekci na našich webových stránkách.
Kontrolní orgán
V případě nesouhlasu se Subjektem ohledně zpracování vašich údajů máte právo podat stížnost příslušnému kontrolnímu orgánu pro ochranu osobních údajů. Ve Španělsku je tímto orgánem Španělská agentura pro ochranu údajů (www.aepd.es).
Péče a podpora
Dotčené osoby mohou Subjektu sdělit jakékoli otázky týkající se zpracování jejich osobních údajů nebo výkladu naší Zásady, a to kontaktováním pověřence (RPD) na adrese uvedené na začátku této Zásady.