Mi, ŠKODA AUTO a.s., s registrovanim uredom u tř. Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Češka Republika, ID korporacije: 00177041, porezni ID: CZ00177041, upisan u trgovačkom registru koji se vodi u općinskom sudu u Pragu, spis br. B 332, pripremili smo ovu izjavu o zaštiti ličnih podataka kako bismo vas obavijestili o načinu na koji prikupljamo, obrađujemo, koristimo i štitimo vaše lične podatke i time pomažemo u zaštiti vaše privatnosti.
Mi rukujemo svim vašim ličnim podacima u skladu s važećim zakonodavstvom, prvenstveno Uredbom (EU) 2016/679 Evropskog parlamenta i Vijeća, o zaštiti fizičkih osoba u vezi s obradom ličnih podataka i o slobodnom kretanju takvih podataka (Opća uredba o zaštiti podataka – “GDPR”), Zakon br. 127/2005 Coll., o elektronskim komunikacijama, prema izmjeni i dopuni, te Zakon br. 480/2004 Coll., o određenim uslugama informacijskog društva, prema izmjeni i dopuni.
Istovremeno bismo željeli koristiti ovu izjavu o zaštiti ličnih podataka kako bismo razjasnili najbitnije odredbe i procese koje koristimo za zaštitu vaših ličnih podataka i za odgovore na pitanja koja biste mogli imati u vezi s prikupljanjem, obradom i pohranjivanjem vaših ličnih podataka.
Činimo sve napore da se pridržavamo svih propisanih i obavezujućih pravila i sigurnosnih mjera prilikom rukovanja vašim ličnim podacima; iz tog razloga vjerujemo da se neće dogoditi nijedna situacija koja bi vas mogla učiniti nezadovoljnima po pitanju našeg ponašanja prema vama.
Ako se ne slažete s načinom koji koristimo kako bismo obradili vaše lične podatke, možete kontaktirati:
Ured za zaštitu ličnih podataka
(Úřad pro ochranu osobních údajů)
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
+420 234 665 111
www.uoou.cz
Zaštitu ličnih podataka vidimo kao jako bitnu i tome posvećujemo znatnu pažnju.
Stoga možete biti sigurni da vašim ličnim podacima rukujemo s dužnom pažnjom i u skladu s važećim zakonskim propisima i da vaše lične podatke štitimo u najvećoj mogućoj mjeri koja odgovara najsavremenijem tehničkom nivou.
Da biste u potpunosti razumjeli kako štitimo vaše lične podatke, preporučujemo vam da pažljivo pročitate ovu izjavu o zaštiti ličnih podataka.
Prilikom obrađivanja vaših ličnih podataka, pridržavamo se sljedećih principa:
Ako u bilo kojem dijelu ove izjave postoje bilo kakve nejasnoće ili ako imate bilo kakvih pitanja ili komentara u vezi sa zaštitom vaših ličnih podataka, ne ustručavajte se kontaktirati našeg službenika za zaštitu podataka:
Lični podaci su informacije koje nam omogućavaju da vas identificiramo. Stoga oni uključuju informacije koje se posebno mogu pripisati vama.
Lični podaci ne uključuju anonimne ili grupne podatke, tj. podatke koji se ne mogu jasno pripisati vama.
Lični podaci se klasificiraju u:
Osnovni podaci se dalje dijeli na individualne kategorije, čiji je popis dostupan u poglavlju ”15. Kategorije ličnih podataka”.
Vaše lične podatke dobivamo od vas i dalje ih obrađujemo samo u potrebnom opsegu i kako bismo postigli određenu svrhu. Prenos vaših ličnih podataka je dobrovoljan za vas i kada je njihov prenos zasnovan na pristanku, brisanje obrađenih ličnih podataka može se zahtijevati kada su zadovoljeni određeni uslovi (za detalje pogledajte poglavlje “10. Vaša prava”).
U određenim slučajevima, kao što je zaključivanje kupoprodajnog ugovora za nabavku naših proizvoda ili usluga, trebamo dobiti potreban opseg ličnih podataka od vas s vašom već obavezujućom narudžbom datih proizvoda ili usluga. Bez ovih podataka nismo u mogućnosti da ispunimo vaše zahtjeve i da zaključimo gore spomenuti ugovor s vama, prvenstveno u smislu pridržavanja našim zakonskim obavezama i u vezi sa zaštitom naših legitimnih interesa.
U nastavku navodimo popis zakonskih osnova propisanih zakonom na osnovu kojih smo ovlašteni da obrađujemo vaše lične podatke. Glavne osnove za obradu vaših ličnih podataka uključuju sljedeće:
Umjesto marginalno, sljedeća osnova će biti korištena za obradu vaših ličnih podataka:
Za detalja o metodama koje koristimo za obradu vaših ličnih podataka pogledajte:
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Kao što smo razgovarali u poglavlju “6. Zakonska osnova za obradu vaših ličnih podataka”, neophodno je da imamo zakonsku osnovu za svaku obradu vaših ličnih podataka.
U nastavku ćete pronaći primjere situacija u kojima ćemo najčešće zahtijevati vaše lične podatke i zakonsku osnovu za naš zahtjev:
Mi poklanjamo dužnu pažnju zaštiti vaših ličnih podataka; iz tog razloga se pridržavamo dolje navedenih tehničkih i organizacijskih mjera osiguravajući sigurnost vaših ličnih podataka. Ove mjere uključuju:
Nikakva zaštita ličnih podataka ne bi bila potpuna ako niste imali prava na zaštitu podataka. U nastavku pogledajte popis vaših prava koja se odnose na zaštitu ličnih podataka s praktičnim objašnjenjem njihove upotrebe:
U slučajevima kada nam dostavite svoje lične podatke, na primjer kod kupovine naših proizvoda ili usluga ili kada komunicirate u našim marketinškim kampanjama ili kada nam postavljate pitanja ili kada uložite prigovor u vezi s našim proizvodima ili uslugama, mi poslujemo s vama s pozicije kontrolora vaših ličnih podataka.
Kao kontrolor ličnih podataka, mi utvrđujemo svrhu i sredstva obrade vaših ličnih podataka.
Obrađivanje uključuje svaku operaciju s vašim ličnim podacima, na primjer njihovo prikupljanje, obradu, organiziranje, strukturiranje itd.
Kao kontrolor vaših ličnih podataka, mi smo istovremeno odgovorni za usklađenost sa svim obavezama i principima koji se tiču zaštite ličnih podataka, prvenstveno njihova dostatna zaštita. Ako je sigurnost vaših ličnih podataka prekršena, što mi prirodno nastojim spriječiti, naša obaveza je da prenesemo ovu činjenicu Uredu za zaštitu ličnih podataka u roku 72 sata.
Ako kršenje sigurnosti vaših ličnih podataka uključuje znatan rizik, naša obaveza je također da prenesemo ovu činjenicu vama pod uslovom da imamo na raspolaganju vaše ažurne podatke za kontakt.
Procesor je subjekt kojem mi, kao kontrolor, prenosimo vaše lične podatke i koji dalje rukuje njima u skladu s uputstvima koja vam dostavimo. To, na primjer, uključuje naše poslovne partnere, obično vanjske marketinške agencije koje vam šalju komercijalne i marketinške poruke u naše ime.
Da bismo osigurali da se vašim ličnim podacima rukuje u skladu sa važećim zakonima i da su dovoljno osigurani, zaključili smo ugovor u pisanog formi za obradu ličnih podataka s procesorom.
Pravila koja se koriste za dijeljenje vaših ličnih podataka s njihovim procesorima dijele se u dvije osnovne kategorije.
Prva kategorija uključuje dijeljenje ličnih podataka unutar Evropske Unije i Evropskog ekonomskog područja, druga kategorija uključuje dijeljenje s trećim zemljama van teritorije Evropske Unije i Evropskog ekonomskog područja te dijeljenje s međunarodnim organizacijama.
Da bismo mogli dijeliti vaše lične podatke s procesorom u Evropskoj Uniji i Evropskom ekonomskom području, mi vodimo računa o tome da osiguramo da to uključuje:
Kada se vaši lični podaci dijele s trećim zemljama izvan Evropske Unije i Evropskog ekonomskog područja i s međunarodnim organizacijama, oni se dijele isključivo na osnovu standardnih ugovornih klauzula, tj. predloška ugovora koji izdaje Evropska komisija i to će isključivo obuhvatati subjekte koji su smješteni u zemljama koje osiguravaju adekvatnu zaštitu ličnih podataka u skladu s rezolucijom Evropske komisije. Treće zemlje s kojima se vaši lični podaci mogu dijeliti, najčešće će obuhvatati Narodnu Republiku Kinu, Indiju i Rusku Federaciju.
Vi ste nosilac podataka isključivo kao fizička osoba; zakonski propis u vezi zaštite ličnih podataka ne primjenjuje se na pravne osobe, zadruge, udruženja itd.
Na osnovu ove zakonske osnove, možemo vas svrstati u dvije osnovne grupe. Prvu grupu vidimo kao naše klijente. Naš klijent postajete kada se vaši lični podaci obrade radi zaključivanja ili izvršavanja ugovora za kupovinu i korištenje naših proizvoda i usluga.
Druga grupa nosilaca ličnih podataka koje obrađujemo je grupa trećih strana. Vi ćete biti treća strana na primjer kada nam dajete marketinški pristanak ili kada koristite našu web stranicu a da pri tom ne želite biti naš klijent. Ako želite znati kada i pod kojim uslovima možete znati opseg vaših ličnih podataka koje obrađujemo, pročitajte poglavlje “10. Vaša prava”, u kojem su objašnjene pojedinačne procedure i njihovi uslovi.
Osjetljivi podaci
Podaci posebne naravi, kao što su informacije o vašem zdravlju ili biometrijski podaci koji omogućavaju identifikaciju osobe (koji se po zakonu trenutno nazivaju “posebne kategorije ličnih podataka”).
Kolačići
Kratke tekstualne datoteke koje posjećena web stranica šalje pretraživaču. Oni omogućavaju da web stranica snimi informacije o vašoj posjeti, na primjer, koji je preferirani jezik kao i druge postavke. Stoga će sljedeća posjeta na tu web stranicu biti jednostavnija i produktivnija. Datoteke kolačića su važne. Bez njih web pretraživanje bi bilo mnogo komplikovanije.
Legitimni interes
Interes kontrolora ili treće strane na primjer za situaciju gdje je nosilac podataka klijent kontrolora, međutim s izuzetkom slučajeva kada interesi nosioca ili njenih/njegovih osnovnih prava i sloboda prevladavaju nad ovim interesima.
Lični podaci
Informacije o određenoj osobi, koju je moguće identificirati.
Primalac
Osoba kojoj se podaci dostavljaju.
Usluga
Bilo koja usluga koju nudimo vama, uključujući naše proizvode, usluge koje se nude online i njihove promocije.
Kontrolor
Subjekt koji utvrđuje svrhu i sredstva obrade ličnih podataka; kontrolor može ovlastiti procesora da izvrši obradu.
Nosilac podataka
Živa osoba na koju se lični podaci odnose.
Svrha
Razlog zbog kojeg kontrolor koristi vaše lične podatke.
Proizvodi
Proizvod koji kupujete od nas, obično automobil, ali također i neka od aplikacija za vaš mobilni telefon.
Obrada
Aktivnost koju kontrolor ili procesor vrši s ličnim podacima.
Procesor
Subjekt koji obrađuje lične podatke za kontrolora.
U nastavku ćete pronaći pojedine kategorije ličnih podataka i podjelu specifičnih podataka koji su u njih uključeni.
Identifikacijski podaci:
Ime, prezime, djevojačko prezime, zvanje prije imena/zvanje poslije imena, spol, jezik, prebivalište, trajno mjesto boravka, datum i mjesto rođenja, podaci o smrti, državljanstvo/nacionalnost, lični identifikator (dodijeljen od kompanije), vrsta dokumenta, broj diplomatskog pasoša, broj lične karte, korporacijski ID, porezni ID, broj socijalnog osiguranja, broj vozačke dozvole, broj pasoša, datum isteka dokumenta, datum i mjesto izdavanja dokumenta, slika s lične karte, prijava u aplikaciju, datum nastanka/otkazivanja evidencije, broj zaposlenika, poslodavac, pozicija na poslu, broj akreditiva za štampu, potpis.
Informacije za kontakt:
Aadresa za korespondenciju, adresa na radnom mjestu, broj telefona, broj telefaksa, adresa e-pošte, podatkovni okvir, informacije za kontakt u društvenim medijima.
Psihološke karakteristike:
Bilo koje informacije o karakteru/osobnosti/stanju uma/raspoloženju.
Fizičke karakteristike:
Bilo koje fizičke karakteristike (boja kose, oči, visina, težina itd).
Rizični profili:
Cyber rizik, AML rizik, rizik od prevare, CFT rizik, embargo rizik, PEP, drugi sigurnosno-bezbjednosni rizici.
Informacije o porodici i drugim osobama:
Brak, partnerstvo, bračno stanje, broj djece, informacije o domaćinstvu, ime i prezime djeteta, datum rođenja djeteta, informacije o drugoj osobi (srodstvo i druge informacije).
Opisni podaci:
Društveni status (student/zaposleni/samozaposleni/osoba bez prihoda), funkcije na poslu i radno iskustvo, vještine, obrazovanje, kvalifikacije, način života, navike, slobodno vrijeme i putovanje, članstvo na primjer u dobrotvornim ili volonterskim organizacijama, informacije o području gdje nosilac podataka živi, informacije o stanovanju, važni momenti u životu nosioca podataka (preseljenje, dobivanje vozačke dozvole), šifra zdravstvenog osiguranja, dozvola za posjedovanje vatrenog oružja, (da/ne), da li se služite lijevom/desnom rukom, broj EHIC preferiranog trgovca, kopija dokumenta o bolovanju, segmentacija.
Kopija lične karte ili drugog javnog dokumenta:
Kopija lične karte, kopija pasoša, kopija dokumenta osobe s teškim invaliditetom ili kopija popratnog dokumenta osobe s teškim invaliditetom, kopija vozačke dozvole, kopija diplomatskog pasoša, kopija MOT, broj dobiven pri rođenju.
Informacije o rasnoj ili etničkoj pripadnosti:
Rasna ili etnička pripadnost.
Politički stavovi:
Politički stavovi.
Informacije o religijskim ili filozofskim uvjerenjima:
Religijska ili filozofska uvjerenja.
Informacije o članstvu u sindikatima:
Članstvo u sindikatima.
Genetski podaci:
Genetski podaci.
Biometrijski podaci:
Biometrijski podaci (potpis, fotografija).
Informacije o presudama u kaznenim stvarima ili kaznenim djelima ili koje se odnose na sigurnosne i bezbjednosne mjere:
Informacije koje se odnose na presude u kaznenim stvarima i kaznenim djelima ili koje se odnose na sigurnosne i bezbjednosne mjere.
Podaci o zdravlju:
Fizičko zdravlje, mentalno zdravlje, rizične situacije i rizično ponašanje, osoba s teškim invaliditetom, osoba s teškim invaliditetom s pratiocem, krvna grupa, informacije o zdravstvenoj njezi, informacije o seksualnom životu ili seksualnoj orijentaciji.
Plata i slični podaci:
Plata/nagrađivanje, naknada za platu, prosječna zarada, bonusi/korištenje pogodnosti, odbici od plate, način slanja plate, troškovi, broj privatnog računa, korištenje internih izvora, osiguranje, porezi i odbici, izjave o poreznom obvezniku, povrat poreza i temeljni dokumenti, informacije o imovini zaposlenika.
CV, popratno pismo i evidencija iz procesa angažovanja:
CV, popratno pismo, evidencija i rezultati iz procesa angažovanja.
Informacije o poslu:
Pozicija na poslu, troškovni centar, stariji radnik, radno vrijeme i državni praznik, godišnji odmor, bolovanje, porodiljni/roditeljski dopust, prekid karijere, prisustvo, događaji, kalendar, kućni ured, rad na daljinu, informacije o poslovnim putovanjima i drugim promjenama u zaposlenju, dnevni program/kontrolna kartica povjerljivi uređaji i druge dragocjenosti, ICT, imovina, broj radnih sati, dovršene obuke, prava pristupa, dnevnik ozljeda koje su vezane za posao, rad za treću stranu, primljene i date donacije.
Procjena i povezana komunikacija:
Povratne informacije od zaposlenika, odgovori u anketama, prigovori/sugestije/prijedlozi/zahtjevi/pitanja i njihovo rješavanje, zahtjevi za servisiranje, evidencije o procjenama, interne sankcije, samoprocjena, lični ciljevi i KPI (ključni pokazatelji uspješnosti).
Ostale identifikacijske i kontakt informacije zaposlenika:
Broj kartice zaposlenika, prava pristupa/ID2/korisnički ID, poslovne adrese e-pošte, broj telefona na poslu, lozinke za interne IT sisteme, pristup/prijava na interne IT sisteme – VPN veza, informacije o zaposlenim it date grupe.
Podaci o transakcijama:
Broj bankovnog računa, broj debitne/kreditne kartice, ovlaštenja/punomoći, datumi transakcija, iznosi transakcija.
Historija trgovanja:
Transakcije i ugovori uključujući povezane informacije, ponude/zahtjeve poslovnih prilika, teme, datum, mjesto transakcije, podsjetnici, informacije o trgovanju unutar grupe.
Poslovni profil:
Poslovni profil koji je izveden iz analitičkog modeliranja, VIP i slične oznake, namjere kupovine automobila (kada, zašto i financiranje) zainteresiranosti za probnu vožnju, solventnosti.
Informacije o internoj kontroli i istraživanju:
Evidencija od internog istraživanja, slučajevi zviždača, dnevnici internih sistema, dnevnici koji se odnose na korištenje/rad na internetu, dnevnici koji se odnose na upotrebu usluga/rada e-pošte, dnevnici koji se odnose na upotrebu sredstava/rada telekomunikacija.
Evidencija od CCTV sistema:
Eevidencija od CCTV sistema.
Evidencija od ulaznih uređaja:
Evidencija od ulaznih uređaja.
Informacije o kretanju u prostorijama:
Informacije u knjizi gostiju.
Fotografije/videozapisi:
Fotografije, videozapisi.
Snimanje glasa:
Snimanje glasa.
Komunikacija, interakcija i profili koji su izvedeni iz ovih podataka:
Razgovor (instant poruke), razgovori, komunikacija putem e-pošte, ponašanje ili pretraživanje/klikanje/traženje i slušanje/pretraživanje vezano za internet/e-poštu/medije/aplikacije, informacije dobivene putem povratnih informacija/anketa/komentara/sugestija/prigovora koji se odnose na kontrolora, odobravanje / neodobravanje vrste i forme komunikacije.
Tehničke informacije o proizvodu:
VIN, registarske tablice, informacije o načinu korištenja sredstva (npr. vozila), informacije o vlasništvu nad vozilom, informacije o posjetama za održavanje, tehnički opis sredstva (npr. boja vozila).
Podaci o lokalizaciji:
Podaci o lokalizaciji zasnovani na GPS-u, tehnologija svjetionika, podaci o lokalizaciji koji su izvedeni iz drugih operacija (npr. kartica plaćanja trgovcu u poslovnim prostorijama).
Mrežni identifikatori:
Mac adresa, IP adresa, otisak uređaja, kolačići ili slična informacijska tehnologija pretraživača.
Informacije o toku studija:
Forma, područje studija, ocjene, evaluacija studenta, radno iskustvo.