Ochrana osobních údajů
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
My, společnost Business Travel Management s.r.o., se sídlem Londýnská 254/7, Vinohrady, 120 00 Praha 2, IČO: 14189810, zapsaná v obchodním rejstříku vedené Městským soudem v Praze pod sp.zn. C 361801 (dále jen „my“ nebo „Společnost“) tímto v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen “Nařízení“), bychom rády informovaly všechny své klienty a obchodní partnery, pakliže jsou fyzickými osobami (dále jen „Vy“ nebo “Subjekty údajů“ nebo „klient“) o zpracování jejich osobních údajů.
Tyto informace se však netýkají osobních údajů právnických osob, včetně názvu, právní formy a kontaktních údajů právnické osoby.
KDO JE SPRÁVCEM OSOBNÍCH ÚDAJŮ A JAK NÁS MŮŽETE KONTAKTOVAT?
Správcem osobních údajů, které jste poskytli, je společnost Business Travel Management s.r.o.
Ohledně zpracování Vašich osobních údajů nás můžete kontaktovat prostřednictvím elektronické pošty na adrese office@btmanagement.cz.
DRUHY A ZDROJE OSOBNÍCH ÚDAJŮ, KTERÉ SPOLEČNOST ZPRACOVÁVÁ
Společnost tímto poučuje Subjekty údajů, že ve vztahu k nim jsou zpracovávány zejména následující druhy osobních údajů:
- identifikační a kontaktní údaje;
- biometrické údaje (váha, výška) (z důvodu letecké přepravy);
- čísla dokladu prokazujícího totožnost (pas, občanský průkaz), údaje o jeho platnosti a zemi vydání;
- informace o alergiích a lécích, pokud je jejich sdělení nezbytné k poskytnutí sjednané služby;
- fakturační a platební údaje;
- údaje ze vzájemné komunikace (ať již probíhající osobně, písemně, telefonicky či jinak).
Poskytnutí údajů a) až m) výše (alespoň v základním rozsahu) je nutné za účelem realizace smluvních povinností. Poskytnutí těchto informací je tak povinné.
VÝŠE UVEDENÉ OSOBNÍ ÚDAJE ZPRACOVÁVANÉ SPOLEČNOSTÍ POCHÁZEJÍ Z TĚCHTO ZDROJŮ
- údaje poskytl sám Subjekt údajů při uzavření smlouvy se Společností či v průběhu jejího trvání;
- informace z otevřených zdrojů, seznamů a rejstříků, jako je obchodní rejstřík, živnostenský rejstřík, insolvenční rejstřík atd.;
- údaje poskytl Subjekt údajů na základě souhlasu se zpracováním osobních údajů a zasíláním obchodních sdělení.
CO JE PRÁVNÍM ZÁKLADEM PRO ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ A PRO JAKÉ ÚČELY VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁME?
Právním základem zpracování osobních údajů je následující: zpracování osobních údajů je nezbytné pro plnění smlouvy o poskytování služeb, jejíž smluvní stranou jste Vy jakožto objednatel, nebo přijetí opatření před uzavřením smlouvy o poskytování služeb podle čl. 6 odst. 1 písm. b) Nařízení. Pokud Subjekt údajů neposkytne patřičné osobní údaje, není možné uzavřít smlouvu o poskytování služeb se Společností a/nebo na jejím základě poskytovat služby z ní vyplývající.
Právním základem zpracování osobních údajů je též plnění právních povinností Společnosti podle čl. 6 odst. 1 písm. c) Nařízení, tj. např. vedení účetnictví, plnění povinností podle zvláštních právních předpisů (např. podle předpisů regulujících oblast reklamy, předpisů týkajících se předcházení trestné činnosti apod.).
Právním základem zpracování osobních údajů jsou i oprávněné zájmy Společnosti ve smyslu čl. 6 odst. 1 písm. f) Nařízení, tj. ochrana našich práv (např. pro případ soudního sporu týkajícího se služeb Společnosti); vymáhání pohledávek či administrativní účely.
Účelem zpracování osobních údajů je shromažďování, uchovávání a zpracování osobních údajů Společností a jejich využití pro činnosti související s objednanou a poskytovanou službou, včetně pozdější komunikace s klientem (reklamace, odstoupení od smlouvy, řešení případných sporů apod.), jakož i pro vlastní marketingové účely Společnosti, a to za účelem nabízení služeb, zasílání informací o produktech, a to i elektronickými prostředky, a pro účely účetnictví (v rozsahu nezbytném pro tento účel). Subjekt údajů nese plnou odpovědnost za škody způsobené nesprávností nebo neaktuálností poskytnutých osobních údajů.
Součástí přímého marketingu je i Vaše profilace, aby Vám Společnost mohla nabízet slevy či jiné výhody, které budou co nejvíce odpovídat Vašemu zákaznickému profilu. V této souvislosti si Vás dovolujeme upozornit, že máte právo podat námitku podle čl. 21 GDPR proti zpracování Vašich osobních údajů z důvodu našich oprávněných zájmů, jak jsme je vymezili výše. Námitku můžete vznést e-mailem na adresu office@btmanagement.cz. V případě, že vznesete námitku proti využití své e-mailové adresy pro účely přímého marketingu, nebude Vaše e-mailová adresa pro tento účel nadále využívána.
JAKÝM ZPŮSOBEM A ZA JAKÝM ÚČELEM DOCHÁZÍ ZE STRANY SPOLEČNOSTI KE ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ?
Ke zpracování osobních údajů ze strany Společnosti dochází jednak automatizovaně v informačních systémech a taktéž manuálně prostřednictvím svých zaměstnanců, případně zaměstnanců příjemců.
Zpracování osobních údajů je nezbytné pro realizaci smlouvy uzavřené mezi Společností a Subjektem údajů jakožto klientem, na jejímž základě dochází k plnění s tím souvisejících práv a povinnosti Společnosti i jednotlivých Subjektů údajů. Společnost výše uvedené údaje nepoužívá k rozhodnutím čistě na bázi automatizovaného zpracování či profilování viz čl. 22 odst. 2 Nařízení.
KDO JSOU PŘÍJEMCI OSOBNÍCH ÚDAJŮ?
Příjemcem Vašich osobních údajů je primárně naše Společnost.
Společnost, v odůvodněných případech a pouze v nezbytném rozsahu, předává osobní údaje svých klientů následujícím příjemcům:
- Smluvní partneři Společnosti zajišťující běžné fungování Společnosti a realizaci smluvního vztahu Společnosti s klienty, kterými jsou především:
- poskytovatelé/ zprostředkovatelé dopravy;
- poskytovatelé/ zprostředkovatelé ubytování;
- poskytovatelé poštovních služeb (zde je poskytnuto jméno a adresa klienta);
- osoba pověřená vedením účetnictví, daňoví/účetní poradci;
- osoba zajišťující IT služby/podporu;
- a další poskytovatelé právních, administrativních a technických služeb, které využíváme pro zajištění plnění našich smluvních povinností vůči klientům;
- Případně jiným subjektům v situacích, kdy je poskytnutí těchto údajů Společnosti uloženo právními předpisy, nebo pokud je to nutné pro ochranu oprávněných zájmů Společnosti (např. soudům, Policii ČR aj.);
- V odůvodněných případech a opět pouze v nezbytném rozsahu může Společnost předávat osobní údaje i do zahraničí. V takovém případě budou Vaše osobní údaje předávány do dalších členských států Evropské unie a do třetích zemí (tj. do zemí mimo Evropskou unii). V případě předávání osobních údajů do třetích zemí budeme postupovat na základě smlouvy uzavřené s příjemcem osobních údajů, ve které bude obsažena standardní smluvní doložka v podobě vyžadované právními předpisy Evropské unie. Vždy budeme předávat osobní údaje pouze v nezbytně nutném rozsahu.
DOBA PO KTEROU DOCHÁZÍ KE ZPRACOVÁNÍ A ULOŽENÍ OSOBNÍCH ÚDAJŮ
Výše zmíněné osobní údaje klientů Společnost zpracovává a ukládá po dobu trvání smluvního vztahu mezi Společností a klientem. Po ukončení tohoto smluvního vztahu dochází i nadále ke zpracovávání a ukládání těchto údajů, a to po dobu trvání promlčecí doby jakéhokoliv souvisejícího nároku Společnosti či jejích klientů. Po uplynutí této doby jsou osobní údaje klientů Společností zlikvidovány, ledaže bude Společnost oprávněna či povinna tyto údaje dále zpracovávat a uchovávat na základě jiného právního titulu.
Dokumenty s osobními údaji klientů bude Společnost v případech, kdy jí to ukládá závazný předpis, archivovat po předepsanou dobu.
PRÁVA KLIENTŮ
Společnost tímto informuje své klienty, že dle Nařízení má každý Subjekt údajů vůči Společnosti:
- právo na přístup ke svým osobním údajům a právo získat kopii zpracovávaných osobních údajů (nebudou-li nepříznivě dotčena práva a svobody jiných osob);
- právo na opravu či doplnění nepřesných osobních údajů, které se klienta týkají, a to i poskytnutím dodatečného prohlášení; a
- právo na výmaz svých osobních údajů, pakliže dojde k některé z následujících situací:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- klient odvolal souhlas, na jehož základě byly jeho osobní údaje zpracovány, a neexistuje žádný další právní důvod pro jejich zpracování;
- klient vznesl námitku proti tomu být předmětem rozhodování založeného na automatizovaném zpracování jeho osobních údajů a neexistují žádné převažující oprávněné důvody pro jejich takovéto zpracování nebo vznesl námitky proti zpracování jeho osobních údajů pro účely přímého marketingu;
- osobní údaje klienta byly zpracovány protiprávně;
- osobní údaje klienta musí být vymazány ke splnění právní povinnosti stanovené v právu Unie nebo členského státu, které se na správce vztahuje;
- osobní údaje klienta byly shromážděny v souvislosti s nabídkou služeb informační společnosti
- právo žádat, aby Společnost omezila zpracování jeho osobních údajů v případě, že:
- klient popírá přesnost jeho osobních údajů, a to na dobu potřebnou k tomu, aby Společnost mohla přesnost takových osobních údajů ověřit;
- zpracování je protiprávní a klient odmítá výmaz jeho osobních údajů a žádá místo toho omezení jejich použití;
- Společnost již osobní údaje klienta nepotřebuje pro účely zpracování, ale klient je požaduje pro určení, výkon nebo obhajobu právních nároků; a že
- klient vznesl námitku proti zpracování podle čl. 21 odst. 1 Nařízení, dokud nebude ověřeno, zda oprávněné důvody Společnosti převažují nad oprávněnými důvody klienta;
- právo na přenositelnost jeho osobních údajů zpracovávaných na základě souhlasu nebo smlouvy a zároveň automatizovaně;
- právo podat bezplatnou námitku proti zpracování prováděnému na základě oprávněného zájmu Společnosti, zejména proti přímému marketingu prováděnému na základě oprávněného zájmu Společnosti;
- právo být informován v případě, že nastalo porušení zabezpečení osobních údajů klienta, kdy je pravděpodobné, že tento případ bude mít za následek vysoké riziko pro práva a svobody fyzických osob včetně klienta; a
- právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká.
CO SE ROZUMÍ ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ?
Zpracováním osobních údajů se rozumí jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, ať jsou prováděny mechanicky, nebo pomocí automatizovaných postupů. Zpracování zahrnuje shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení osobních údajů.
JAKÝM ZPŮSOBEM JSOU VAŠE OSOBNÍ ÚDAJE ZABEZPEČENY?
Zpracovávané osobní údaje jsou zabezpečeny standardními postupy a technologiemi, které je chrání před neoprávněným přístupem ze strany třetích osob. Přijatá bezpečnostní opatření jsou pravidelně kontrolována a aktualizována. Pro lepší zabezpečení Vašich osobních údajů je přístup k nim chráněn heslem. Pravidelně ověřujeme, zda systémy používané ke zpracování osobních údajů neobsahují slabá místa či nebyly vystaveny útoku.
KDE NÁS MŮŽETE KONTAKTOVAT
V případě jakýchkoli dotazů či nejasností ohledně nakládání Společnosti s osobními údaji klientů může klient Společnost kontaktovat písemně na adrese jejího sídla nebo na její e-mailové adrese office@btmanagement.cz. Klient má rovněž právo obrátit se na Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7 (další kontaktní údaje zde: www.uoou.cz) či k němu podat stížnost. Každý klient tímto bere na vědomí, že prostřednictvím výše uvedených informací Společnosti byl poučen o svých právech a jejich ochraně podle čl. 13 a 15 až 22 Nařízení.