Ochrana osobních údajů
INFORMAČNÍ MEMORANDUM společnosti MANDÍK, a.s
O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Zákazníků, obchodních partnerů, návštěvníků, uchazečů o zaměstnání a dalšch externích osob
základní informace o zpracování osobních údajů
- Společnost MANDÍK, a.s., IČO: 26718405, se sídlem Hostomice, Dobříšská 550, okres Beroun, PSČ 26724 (dále jen „Společnost“ nebo „my“), jako správce Vašich osobních údajů tímto vydává informační memorandum o zpracování osobních údajů dotčených osob (dále jen „Memorandum“).
- Účelem tohoto Memoranda je informovat Vás jakožto subjekty údajů (dále jen „Vy“) o zpracování Vašich osobních údajů prováděném ze strany Společnosti a o Vašich právech souvisejících s tímto zpracováním.
- Toto Memorandum se vztahuje pouze na takové zpracování Vašich osobních údajů, které je prováděno námi samotnými (samotnou Společností), jako správcem osobních údajů, nebo pro nás (pro Společnost), jako správce osobních údajů, jinou osobou (tzv. zpracovatelem osobních údajů).
- Toto Memorandum může být Společností měněno a doplňováno. Aktuální znění tohoto Memoranda naleznete na webové adrese <www.mandik.cz>. Doporučujeme, abyste se s aktuálním zněním Memoranda pravidelně seznamovali.
Kontaktní údaje Společnosti
Budete-li mít jakékoliv dotazy týkající se problematiky zpracování Vašich osobních údajů a jejich ochrany, kontaktujte nás prostřednictvím kteréhokoliv z následujících komunikačních kanálů:
• na telefonním čísle +420 311 706 706;
• na e-mailové adrese mandik@mandik.cz.
Odborné pojmy
Nevyplývá-li z kontextu tohoto Memoranda jinak, mají odborné pojmy použité v tomto Memorandu dále uvedený význam:
„citlivé osobní údaje“(rovněž také jako „zvláštní kategorie osobních údajů“) znamená osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, genetické údaje, biometrické údaje, údaje o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby, a údaje o trestné činnosti či jiné intimní údaje;
„cookies“
znamená textové (datové) soubory obsahující malé množství informací (dat), které se při návštěvě webových stránek ukládají do uživatelova počítače, mobilního telefonu či jiného zařízení. Následně, při každé další návštěvě webových stránek, jsou soubory cookies odesílány zpět na webové stránky (příp. jiné stránky), které soubory cookies rozpoznají, a umožní tak webovým stránkám rozpoznat uživatelův počítač, mobilní telefon či jiné zařízení;
„osobní údaj“
znamená informace o Vaší osobě, které Vás umožňují přímo či nepřímo identifikovat a které jsou blíže vymezeny v části (C) Rozsah zpracování osobních údajů, článku 6.1 tohoto Memoranda;
„příjemce“
znamená fyzickou nebo právnickou osobu (jinou společnost), orgán veřejné moci, agenturu nebo jiný subjekt, kterému jsou Vaše osobní údaje poskytnuty (např. dopravní společnosti či policejní orgán);
„správce“ či „správce osobních údajů“
znamená osobu, která určuje účely a prostředky zpracování osobních údajů. V případě zpracování Vašich osobních údajů v rozsahu uvedeném v tomto Memorandu je správcem Vašich osobních údajů Společnost;
„subjekt údajů“
znamená fyzickou osobu, o které zpracováváme osobní údaje – tedy Vás, zejména pokud jste našimi zákazníky, dodavateli či jinými obchodními partery (či jejich zaměstnanci); uchazeči o zaměstnání; návštěvníky našich webových stránek; návštěvníky výrobních aj. prostor Společnosti; akcionáři Společnosti.
„třetí stát“„uživatel webových stránek“„webové stránky Společnosti“
znamená jiný stát než členský stát Evropské unie, Island, Norsko a Lichtenštejnsko;znamená návštěvníka webových stránek Společnosti MANDÍK, a.s.;znamená <www.mandik.cz>;
„zpracování“ či „zpracování osobních údajů“
znamená jakýkoliv způsob nakládání s osobními údaji jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení; a
„zpracovatel“ či „zpracovatel osobních údajů“
znamená fyzickou nebo právnickou osobu, agenturu nebo jiný subjekt, který zpracovává osobní údaje pro Společnost, zpravidla v souvislosti s poskytováním služeb Společnosti (např. účetní společnosti či advokátní kancelář).
Soulad s právními předpisy
Ochrana Vašich osobních údajů je naší prioritou a při zpracování Vašich osobních údajů tak dodržujeme veškeré povinnosti a plníme veškeré požadavky stanovené příslušnými právními předpisy v oblasti ochrany osobních údajů.
Základní zásady zpracování osobních údajů
- Při zpracování osobních údajů se řídíme následujícími základními zásadami zpracování osobních údajů.
- Zásada zákonnosti, korektnosti a transparentnosti. Vaše osobní údaje zpracováváme korektně a zákonným a transparentním způsobem.
- Zásada účelového omezení. Shromažďujeme (a zpracováváme) Vaše osobní údaje pouze pro určité, výslovně vyjádřené a legitimní účely a současně je dále nezpracováváme způsobem, který je s těmito účely neslučitelný.
- Zásada minimalizace údajů. Zpracováváme Vaše osobní údaje pouze v rozsahu, který je pro účely zpracování Vašich osobních údajů přiměřený, relevantní a nezbytný.
- Zásada přesnosti. Zpracováváme pouze přesné osobní údaje a v případě potřeby Vaše osobní údaje aktualizujeme.
- Zásada omezení uložení. Zpracováváme (ukládáme) Vaše osobní údaje pouze po dobu, která je nezbytná s ohledem na účely zpracování Vašich osobních údajů, příp. po dobu stanovenou příslušnými právními předpisy.
- Zásada integrity a důvěrnosti. Zpracováváme Vaše osobní údaje pouze způsobem zajišťujícím náležité zabezpečení Vašich osobních údajů před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.
- Zásada odpovědnosti. Neseme odpovědnost za dodržování výše uvedených zásad zpracování a za soulad zpracování Vašich osobních údajů v souladu s právními předpisy.
Osobní údaje (kategorie osobních údajů)
- V závislosti na Vašem postavení vůči Společnosti (tedy zda jste naším zákazníkem, obchodním partnerem, návštěvníkem našich areálů či objektů, webových stránek apod.) o Vás můžeme zpracovávat následující osobní údaje (kategorie osobních údajů):
- Identifikační údaje. Údaje sloužící k identifikaci Vaší osoby, zejména akademický titul, jméno, příjmení, datum narození, údaj o Vaší pracovní pozici či funkci, údaje o dokladech totožnosti, číslo řidičského průkazu aj.
- Kontaktní údaje včetně elektronických. Údaje sloužící pro kontaktování a komunikaci s Vaší osobou, zejména telefonní číslo, e-mailová adresa, identifikátor v komunikačních platformách (např. Skype, WhatsApp, Teams), adresa trvalého bydliště, příp. přechodného bydliště, jiná kontaktní adresa.
- Ověřovací (autentifikační) údaje. Údaje sloužící k bezpečnému ověření (verifikaci) identity Vaší osoby, zejména jméno, příjmení či přihlašovací jméno, hesla, PIN, čip karty a další elektronické autentifikační prvky, dále SPZ automobilu apod.
- Údaje týkající se hodnocení o Vaší osobě. Toto hodnocení se týká zejména hodnocení plnění smluvních povinností, hodnocení v průběhu výběrového řízení Společnosti.
- Platební údaje. Údaje sloužící k provádění plateb, zejména číslo bankovní účtu.
- Údaje o právních nárocích. Údaje o Vašich nárocích vůči Společnosti a nárocích Společnosti vůči Vaší osobě vyplývajících ze smluvního i mimosmluvního vztahu mezi Vámi a Společností, jako např. údaje o Vašem nároku na náhradu škody vůči Společnosti či údaj o nároku Společnosti vůči Vám např. z titulu smluvní pokuty či nezaplacené ceny zboží.
- Údaje o majetkové situaci. Údaje o Vaší majetkové situaci, ekonomické důvěryhodnosti a Vaší platební morálce, včetně Vašich majetkových poměrů a údaj o Vašem případném zadlužení, pokud tyto budou podstatné pro smluvní vztah, který máte se Společností.
- Smluvní údaje. Údaje o produktech a/nebo službách dodaných Vám ze strany Společnosti, o souvisejících požadavcích, stížnostech, reklamacích, servisních požadavcích včetně údaje o Vaší komunikaci se Společností a další související údaje.
- Profesní profilové údaje. Údaje o Vámi dosaženém vzdělání a profesní kvalifikaci, zejména se jedná o údaje uvedené ve Vašich životopisech.
- Údaje o trestné činnosti. Údaje týkající se rozsudků v trestních věcech, pokud po Vás budeme požadovat zaslat výpis z rejstříku trestů za účelem účasti ve výběrovém řízení Společnosti.
- IP adresu a jiný síťový identifikátor. Údaje o Vašem zařízení, ze kterého navštěvujete webovou stánku Společnosti.
- Údaje o akcionářích. Údaje týkající se akcionářů Společnosti, zejména údaje sloužící k výplatě dividend (například číslo účtu).
- Údaje o návštěvnících webu. Údaje získané o návštěvnících webu Společnosti, a to z jaké země je návštěvník webových stránek, přístroj, ze kterého se připojil na webové stránky, zda se jedná o opakovaného návštěvníka webu.
- Další údaje. Je možné, že o Vás zpracováváme i další osobní údaje zde výslovně neuvedené, nicméně se v každém případě bude jednat o osobní údaje nezbytné pro plnění účelů uvedených v tomto Memorandu.
Zdroje zpracovávaných osobních údajů
- Vaše osobní údaje získáváme z několika zdrojů. Primárním zdrojem Vašich osobních údajů jste Vy osobně (např. když s Vámi uzavíráme smlouvu a Vy nám pro tyto účely předáte Vaše identifikační údaje či platební údaje). Vaše osobní údaje dále získáváme z veřejně dostupných zdrojů, jako jsou např. veřejné seznamy, rejstříky a registry (např. obchodní rejstřík či živnostenský rejstřík) či sociální sítě (např. Facebook, Linkedin, Instagram, Twiter aj.).
- Dalším zdrojem Vašich osobních údajů mohou být též cookies získávané Společností v souvislosti s Vaší aktivitou na webových stránkách Společnosti. Aby se mohly webové stránky správně zobrazovat, potřebujeme sbírat tzv. technické cookies. Pro všechny ostatní typy cookies potřebujeme Váš souhlas a je pouze na Vás, zda nám svůj souhlas udělíte, případně v jakém rozsahu. Rozsah oprávnění pro sběr cookies můžete nastavit prostřednictvím tzv. „Cookie bota“ („Cookie lišty“), který se zobrazuje na příslušné webové stránce. Zde také naleznete podrobné informace k souborům cookies.
- Podle toho, zda a v jakém rozsahu nám svůj souhlas udělíte, pak můžeme cookies případně využít k personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze návštěvnosti webových stránek Společnosti. Informace o tom, jak náš web používáte pak můžeme sdílet s našimi partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v souvislosti s tím, že používáte také jejich služby. Podrobné informace k souborům cookies jsou k dispozici zde https://mandik.com/cookies
- Pokud Vás zajímá konkrétní zdroj zpracování Vašich osobních údajů, můžete se na nás s tímto dotazem obrátit.
Právní důvody a účely zpracování osobních údajů
- Vaše osobní údaje zpracováváme na základě následujících právních důvodů: (i) z důvodu plnění smlouvy, kterou jste uzavřeli s naší Společností, (ii) z důvodu plnění právní povinnosti stanovené Společnosti právními předpisy, (iii) z důvodu oprávněných zájmů Společnosti, (iv) pokud jste nám udělili souhlas se zpracováním Vašich osobních údajů, pak rovněž na základě Vašeho souhlasu, a (v) ve výjimečných situacích můžeme zpracovávat osobní údaje též z důvodu ochrany Vašich životně důležitých zájmů nebo životně důležitých zájmů jiné fyzické osoby.
- Vaše osobní údaje zpracováváme pro účely uvedené v tomto Memorandu. Pokud bychom v budoucnu zpracovávali Vaše osobní údaje pro jiné než níže uvedené účely, budeme Vás o tom neprodleně informovat prostřednictvím aktualizace tohoto Memoranda či jiným vhodným způsobem.
- Zpracování osobních údajů z důvodu plnění smlouvy mezi Společností a Vaší osobou. Pokud jste s námi uzavřeli smlouvu, je zpracování Vašich osobních údajů založeno především na této smlouvě (zejména kupní smlouva, smlouva o poskytování služeb, servisní smlouva aj.). Bez zpracování těchto Vašich osobních údajů by vůbec nebylo možno zmíněnou smlouvu uzavřít a následně ji plnit. Vaše osobní údaje zpracováváme na základě tohoto právního důvodu pro následující účel/y:
- Smluvní agenda. Účel smluvní agendy zahrnuje zpracování osobních údajů pro účely uzavírání smluvních vztahů se Společností, jejich změn a ukončování (včetně předsmluvního vyjednávání), plnění práv a povinností z uzavřené smlouvy, včetně vedení evidence o těchto smluvních vztazích a související komunikace mezi Vámi a Společností aj.
- Zpracování osobních údajů z důvodu plnění právní povinnosti. Vaše osobní údaje zpracováváme dále proto, že to po nás vyžadují příslušné právní předpisy, například v rámci daňové a účetní agendy či v rámci archivnictví. Vaše osobní údaje zpracováváme na základě tohoto právního důvodu pro následující účely:
- Daňová agenda. V tomto případě se jedná o zpracování osobních údajů pro účely daňové agendy, tedy pro účely přípravy, zpracování a podávání daňových přiznání, daňových hlášení a jiných daňových výkazů, komunikace s příslušnými orgány státní správy a plnění dalších povinností stanovených daňovými předpisy.
- Účetní agenda. Zde se jedná o zpracování osobních údajů pro účely vedení účetnictví a provádění účetních auditů, plnění registračních a evidenčních povinností, plnění povinností v souvislosti s výkaznictvím, komunikace s příslušnými orgány státní správy a plnění dalších povinností stanovených účetními předpisy.
- Reklamační agenda. Zde se jedná o zpracování osobních údajů pro účely vyřizování reklamací produktů a služeb Společnosti a/nebo produktů a služeb dodaných Společnosti třetími osobami, související komunikace a pro účely vedení evidence reklamací.
- Archivnictví. Zde se jedná o zpracování osobních údajů pro účely plnění archivačních povinností stanovených příslušnými právními předpisy, zejména zákonem o archivnictví a spisové službě, daňovými předpisy či účetními předpisy.
- Audity. Zpracování osobních údajů za účelem umožnění provádění povinných auditů ve Společnosti např. účetní, daňové aj.
- Oznamování a prošetřování možného porušení předpisů (whistleblowing). Zpracování osobních údajů oznamovatelů (za předpokladu a v rozsahu, v jakém oznamovatel své osobní údaje Společnosti při podání svého oznámení poskytne), a to za účelem prošetření možného porušení právních předpisů postupem a v souladu se zákonem č. 171/2023 Sb., o ochraně oznamovatelů, ve znění pozdějších předpisů.
- Součinnost s orgány veřejné moci. Zpracování osobních údajů za účelem poskytování povinných informací orgánům veřejné moci, např. orgánům činným v trestním řízení, finanční správě aj., pokud jsou součástí informací, které jsme povinni těmto orgánům poskytnout.
- Výkon akcionářských práv. V tomto případě se jedná o zpracování osobních údajů za účelem dodržení právní povinnosti Společnosti vyplývající ze zákona č. 90/2012 Sb., o obchodních korporacích, ve znění pozdějších předpisů, ve vztahu k akcionářům Společnosti, popř. jejich zástupců (zejména vedení seznamu akcionářů, účast na valné hromadě, výkon práv a povinností na valné hromadě, výplata dividend aj.).
- Zpracování osobních údajů na základě oprávněných zájmů. Vaše osobní údaje dále zpracováváme též na základě tzv. oprávněných zájmů Společnosti, to však vždy pouze za podmínky, že před těmito oprávněnými zájmy nemají přednost Vaše zájmy nebo základní práva a svobody vyžadující ochranu osobních údajů. Vaše osobní údaje zpracováváme na základě tohoto právního důvodu pro následující účely:
- Efektivní řízení a správa Společnosti. V tomto případě se jedná o zpracování osobních údajů pro účely zajištění efektivního řízení a správy Společnosti a podnikatelské skupiny, k níž Společnost náleží, tedy zejména pro účely organizace a řízení Společnosti, stanovení a realizace cílů Společnosti, zajištění administrativních procesů v rámci Společnosti a plnění povinností v oblasti compliance (tedy v oblasti zajištění právního souladu činností a procesů Společností s požadavky právních předpisů).
- Oprávněným zájmem Společnosti je zde efektivní fungování Společnosti.
- Marketing a propagace (Public Relations). Jedná se o zpracování osobních údajů pro účely propagace Společnosti, zejména zasílání PF a jiných přání. Spadá sem i zpracování osobních údajů za účelem uchování audio a video záznamů z Vašich návštěv Společnosti či akcí spolu/pořádaných Společností a jejich následného využití při prezentaci Společnosti na internetu či uvnitř Společnosti; jedná se zejména o akce typu kulturní a společenské akce typu oslav výročí, exkurze do výrobních závodů Společnosti aj.
- Oprávněným zájmem Společnosti je zde zájem Společnosti na propagaci Společnosti a zvýšení jejího renomé u veřejnosti.
- Vývoj produktů a služeb, optimalizace výrobních technologií. V tomto případě se jedná o zpracování osobních údajů pro účely vývoje a vylepšení produktů a služeb Společnosti, tedy pro účely vypracování znaleckých posudků, studií, projektů, analýz aj.
- Oprávněným zájmem Společnosti je zájem Společnosti na zajištění produktů a služeb na úrovni odpovídající nejmodernějšímu vývoji a technologiím.
- Komunikace a vztahy s obchodními partnery Společnosti, evidence obchodních partnerů pro uzavírání nákupních a prodejních smluv na materiál, služby, servis, investice a pořizování software. Zde se jedná o zpracování osobních údajů pro účely komunikace s obchodními partnery Společnosti, která se netýká přímo plnění smluvních povinností.
- Tímto oprávněným zájmem Společnosti je zájem Společnosti na dobrých vztazích se svými obchodními partnery.
- Ochrana oprávněných zájmů Společnosti. V rámci této agendy se jedná o zpracování osobních údajů v souvislosti s ochranou právních nároků a právem chráněných zájmů Společnosti, ať již jde o případy, kdy Společnost uplatňuje nároky vůči Vám či třetím osobám (například pojišťovna), nebo případy, kdy se Společnost naopak brání proti nárokům uplatněným Vámi či třetími osobami (například pojišťovnou, případně poškozeným), a to mimosoudní, soudní či exekuční cestou.
- Oprávněným zájmem Společnosti je zde zájem Společnosti na ochraně svých práv a zájmů, tedy na vymáhání nároků Společnosti a na zajištění obrany Společnosti proti nárokům uplatněným vůči ní.
- Poštovní a spisová služba. Zde se jedná o zpracování osobních údajů při využívání poštovní služby, přepravy poštovních zásilek a kurýrní přepravy zásilek pro účely komunikace s obchodními partnery Společnosti, orgány státní správy a dalšími osobami, která souvisí přímo i nepřímo s plnění smluvních povinností Společnosti a s výkonem dalších činností Společnosti.
- Tímto oprávněným zájmem Společnosti je zájem Společnosti na vyřizování komunikace Společnosti související zejména s její obchodní, ale i další činností, vznikem další dokumentace a řádném vedení své spisové služby.
- Bezpečnost a ochrana. Jedná se o zpracování osobních údajů pro účely zajištění bezpečnosti ve Společnosti včetně bezpečnosti zdraví a života osob pohybujících se v areálu Společnosti, IT a síťové bezpečnosti a ochrany majetku Společnosti a majetku dalších osob. Za tímto účelem je Společnost vybavena zabezpečovacími systémy v podobě evidence přístupu do prostor Společnosti a bezpečnostního kamerového systému s obrazovým záznamem.
- Společnost dále vede evidenci přístupu osob (zaměstnanců a návštěvníků) do prostor Společnosti za účelem: zajištění bezpečnosti a ochrany majetku Společnosti a třetích osob; zajištění bezpečnosti při pohybu jak fyzických osob jako pěších, tak fyzických osob jako řidičů v areálech Společnosti; zajištění bezpečnosti života a zdraví osob s ohledem na charakter provozů Společnosti, jež jsou provozy se zvýšeným bezpečnostním rizikem s ohledem na skutečnost, že jde o výrobní závody s technologickými celky a skladovacími prostory v areálech Společnosti.
- Společnost dále provozuje kamerový systém s obrazovým záznamem, který je zaměřen na monitoring jak venkovních, tak vnitřních prostor. V rámci vnitřních prostor jsou monitorovány vstupy do objektů (vrátnice), sklady, výrobní a provozní části (nikoliv prostory, kde by mohlo dojít k zásahům do práv fyzických osob v daném prostoru se nacházejících). Oprávněným zájmem Společnosti je v případě provozu kamerového systému ochrana majetku Společnosti, případně třetích osob, které zde mají svůj majetek, a zajištění bezpečnosti života a zdraví osob nacházejících se v prostorách Společnosti, a dále zájem Společnosti na řádném vyšetření případného protiprávního jednání. Z bezpečnostního hlediska je nutné mít možnost kontroly, zda pobyt v prostorách Společnosti je realizován v souladu s pravidly bezpečnosti a požární ochrany. Monitoring venkovních prostor je pak zaměřen na monitoring technologických částí, dále jsou sledovány prostory na hranicích objektů z důvodu monitoringu neoprávněného vstupu do objektu (oplocení).
- V případě šetření bezpečnostního či jiného incidentu, při němž je nezbytná identifikace osob přítomných v určitém časovém okamžiku v objektu mohou být zpracovávané osobní údaje předány dalším subjektům provádějícím šetření takové události, tj. zpravidla Policii České republiky.
- Škodní agenda a pojistná agenda. Tímto se rozumí zpracování osobních údajů pro účely zajištění (dobrovolné) pojistné ochrany proti pojistným rizikům v rámci provozu Společnosti. V případě škodní agendy se jedná o zpracování osobních údajů pro účely a v souvislosti s prevencí škodních událostí, evidencí škodních událostí a řešením škodních událostí.
- Oprávněným zájmem Společnosti je zde zájem na řádném řešení škodních a pojistných událostí, v nichž je Společnost účastna z titulu postavení jako osoba odpovědná, osoba, v jejíž prospěch je pojistné plnění určeno. Oprávněným zájmem je zajištění pojistné ochrany proti pojistným rizikům v rámci provozu a fungování Společnosti.
- Nábor nových zaměstnanců. Vaše osobní údaje zpracováváme pro účely náboru nových zaměstnanců Společnosti (v rámci výběrových řízení), tedy přijímání, zpracování a evidence životopisů, výběru uchazečů o zaměstnání, konání pracovních pohovorů, hodnocení uchazečů o zaměstnání, činění nabídek na zaměstnání ve Společnosti a komunikace s uchazeči v rámci celého náborového procesu.
- Oprávněným zájmem Společnosti je zde nábor nových pracovníků Společnosti, a tedy efektivní fungování Společnosti.
- Databáze uchazečů o zaměstnání. Vaše osobní údaje dále zpracováváme pro účely vedení databáze (evidence) uchazečů o zaměstnání ve Společnosti, v rámci které evidujeme osobní údaje o neúspěšných uchazečích o zaměstnání ve Společnosti, u kterých je pravděpodobné, že jim může být učiněna nová nabídka na zaměstnání nebo účasti v jiném výběrovém řízení ve Společnosti (např. z důvodu, že Společnost zřídí novou pracovní pozici totožnou či podobnou pracovní pozici, o kterou se uchazeč o zaměstnání původně ucházel, či proto, že pracovní pozice, o kterou se uchazeč o zaměstnání původně ucházel, byla následně uvolněna).
- Oprávněným zájmem Společnosti je zde obsazení aktuálně či v budoucnu volných pozic ve Společnosti, a tedy efektivní fungování Společnosti.
- Zpracování osobních údajů na základě Vašeho souhlasu. Vaše osobní údaje zpracováváme (můžeme zpracovávat) též na základě Vašeho souhlasu s jejich zpracováním, a to v případě, že nám Váš souhlas se zpracováním osobních údajů poskytnete. V takovém případě pak zpracováváme dotčené osobní údaje pouze pro účely zpracování osobních údajů, pro které nám Váš souhlas poskytnete.
- Vaše osobní údaje zpracováváme (můžeme zpracovávat) též na základě Vašeho souhlasu v případě některých cookies. Bližší informace ke cookies naleznete v článku 7 Memoranda.
- Poskytnutí Vašeho souhlasu se zpracováním osobních údajů je zcela dobrovolné a máte tak právo Váš souhlas se zpracováním Vašich osobních údajů kdykoliv odvolat.
Příjemci (kategorie příjemců) osobních údajů
- Vaše osobní údaje nejsou předávány třetím osobám, není-li předání těchto údajů nezbytné v souvislosti s plněním předmětu smlouvy, která je s Vámi uzavřena, na základě plnění zákonných povinností, případně za účelem zpracování osobních údajů, kdy jsou tito příjemci v postavení zpracovatele osobních údajů. Vaše osobní údaje jsou v souvislosti se shora uvedenými účely předávány třetím osobám, které jsou označovány jako příjemci osobních údajů. Jedná se o společnosti (či o fyzické osoby), se kterými Společnost spolupracuje buď jako se svými obchodními partery nebo při využívání služeb těchto společností (příp. fyzických osob), případně v rámci plnění svých zákonných povinností.
- Tyto příjemce osobních údajů lze obecně dělit na:
- Příjemce, kteří jsou zpracovateli osobních údajů
- Zpracovatelé Vašich osobních údajů jsou třetí osoby, které Společnost využívá ke svým vlastním účelům, a kteří tak Vaše osobní údaje zpracovávají výlučně pro Společnost (např. právní poradci, dodavatelé softwarových a IT systémů, personální agentury) a na základě smlouvy o zpracování osobních údajů.
- Vybíráme pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření potřebných pro účely zajištění ochrany Vašich osobních údajů.
- Se zpracovateli je vždy uzavírána písemná smlouva o zpracování osobních údajů, jejímž předmětem je úprava podmínek zapojení zpracovatele do zpracování Vašich osobních údajů, úprava souvisejících povinností zpracovatelů, to vše za účelem zajištění náležité ochrany Vašich osobních údajů.
- Příjemce, kteří jsou (samostatnými) správci osobních údajů 2. Tito příjemci mají postavení samostatných správců a zpracovávají Vaše osobní údaje pro své vlastní účely. Patří mezi ně především orgány státní správy a dále například obchodní partneři Společnosti (zákazníci a dodavatelé). 3. S těmito příjemci Vašich osobních údajů není uzavírána žádná zvláštní smlouva o zpracování Vašich osobních údajů, neboť tyto osoby mají ohledně zpracování Vašich osobních údajů stejné povinnosti jako Společnost a jsou tedy za zpracování Vašich osobních údajů sami odpovědni.
Předávání osobních údajů do třetích zemí
- Vaše osobní údaje nejsou standardně předávány do třetích zemí. K předávání Vašich osobních údajů do třetích zemí tak dochází (může docházet) pouze ve výjimečných případech, kdy je takové předání zcela nezbytné v souvislosti s plněním smlouvy, kterou jsme s Vámi uzavřeli.
- Vaše osobní údaje předáváme do třetích zemí pouze při splnění některé z následujících podmínek:
- za podmínky, že Vaše osobní údaje jsou předávány do třetí země, ohledně které bylo Evropskou komisí vydáno rozhodnutí o odpovídající ochraně Vašich osobních údajů, tj. do třetí země, kterou Evropská komise vyhodnotila jako bezpečnou z hlediska ochrany Vašich osobních údajů (dále jen „Rozhodnutí o odpovídající ochraně“); nebo
- v případě, že ohledně dotčené třetí země nebylo Evropskou komisí vydáno Rozhodnutí o odpovídající ochraně, pak:
- za podmínky, že jsou ze strany příjemce Vašich osobních údajů (tedy osoby, které jsou Vaše osobní údaje předávány) poskytnuty vhodné záruky ochrany Vašich osobních údajů, a to nejčastěji prostřednictvím tzv. standardních smluvních doložek schválených Evropskou komisí, které jsou s dotčeným příjemcem uzavírány (dále jen „Předávání na základě vhodných záruk“); nebo (v případě neexistence takových vhodných záruk)
- za podmínky, že předání Vašich osobních údajů do třetí země je nezbytné pro plnění smlouvy mezi Společností a Vaší osobou, nebo že jste k domu dali Váš výslovný souhlas.
Doba uložení (zpracování) osobních údajů
- Vaše osobní údaje zpracováváme (ukládáme) pouze po dobu, která je nezbytná s ohledem na účely zpracování Vašich osobních údajů.
- V případě zpracování Vašich osobních údajů na základě zákonných povinností, zpracováváme Vaše osobní údaje po dobu určenou právními předpisy, a to zejména daňovými a účetními předpisy. Níže v tabulce uvádíme základní činnosti zpracování s uvedením zákonné doby zpracování:
zpracování osobních údajů na základě plnění zákonných povinností
Doba uložení (zpracování)právní předpisy
Ochrana a zpracování osobních údajů
až 11 let
nařízení 2016/679/EU obecné nařízení o ochraně osobních údajůzákon č. 110/2019 Sb., o zpracování osobních údajů
Oznamování a prošetřování možného porušení předpisů (whistleblowing)
5 let od ukončení šetření
zákon č. 171/2023 Sb., o ochraně oznamovatelů
Vedení evidence záznamů o pracovních úrazech
45 let
nařízení vlády č. 201/2010 Sb., o způsobu evidence úrazů, hlášení a zasílání záznamů o úrazuzákon č. 262/2006 Sb., zákoník práce
Vedení stavebního deníku
po dobu existence předmětného zařízení
vyhláška č. 131/2024 Sb., o dokumentaci stavebzákon č. 283/2021 Sb. stavební zákon
Zajištění konání a průběhu valné hromady Společnosti
po dobu existence Společnosti
zákon č. 89/2012 Sb., občanský zákoníkzákon č. 90/2012 Sb., o obchodních korporacích
Zpracování cookies na webových stránkách Společnosti
zpracování na zařízení uživatele dle druhu cookies
zákon č. 127/2005 Sb., o elektronických komunikacích
Zpracování účetních podkladů
11 let od ukončení ročního účetního období
zákon č. 563/1991 Sb., o účetnictvízákon č. 280/2009 Sb., daňový řád
- V případě plnění smlouvy (v rámci činnosti: evidence obchodních partnerů pro uzavírání nákupních a prodejních smluv na materiál, služby, servis, investice a pořizování software) zpracováváme Vaše osobní údaje po dobu trvání smluvního vztahu mezi Vámi a Společností a dále následujících 10 let po ukončení tohoto smluvního vztahu, a to zejména s ohledem na případné budoucí nároky vůči Vám či z Vaší strany vůči Společnosti.
- V případě našeho oprávněného zájmu, zpracováváme Vaše osobní údaje po dobu stanovenou dle jednotlivých oprávněných zájmů, a to s ohledem na konkrétní potřeby Společnosti.
zpracování osobních údajů na základě OPRÁVNĚNého ZÁJmuDoba uložení (zpracování) osobních údajů
Efektivní řízení a správa Společnosti
po dobu 1 roku od shromáždění osobních údajů
Marketing a propagace (Public Relations)
po dobu trvání smluvního vztahu a po dobu 1 roku po jeho skončení; v jiných případech po dobu 1 roku od shromáždění osobních údajů
Vývoj produktů a služeb
po dobu trvání smluvního vztahu a po dobu 1 roku po jeho skončení; v jiných případech po dobu 1 roku od shromáždění osobních údajů
Komunikace a vztahy s obchodními partnery Společnosti
po dobu trvání smluvního vztahu a po dobu 1 roku po jeho skončení; v jiných případech po dobu 1 roku od shromáždění osobních údajů
Ochrana právních zájmů Společnosti
po dobu trvání smluvního vztahu a 10 let od ukončení smluvního vztahu, resp. po dobu až 1 roku od ukončení právního sporu
Poštovní a spisová služba
Dle skartační lhůty příslušného dokumentu
Bezpečnost a ochrana
po dobu 1 týdne (kamerový systém) a max. 12 týdnů (ostatní účely zpracování OÚ), popř. po dobu výkonu ochrany právních zájmů Společnosti
Škodní agenda a pojistná agenda
po dobu 1 týdne, popř. po dobu výkonu ochrany právních zájmů Společnosti
Nábor nových zaměstnanců
po dobu realizace výběrového řízení
Databáze uchazečů o zaměstnání
6 měsíců po ukončení výběrového řízení
Zpracování cookies na webových stránkách
Zpracování na zařízení uživatele dle druhu cookies
- V případě udělení souhlasu se zpracováním osobních údajů zpracováváme Vaše osobní údaje po dobu uvedenou v tomto souhlasu.
Odkazy na jiné webové stránky
- V případě, že jsou na webových stránkách Společnosti uvedeny odkazy na webové stránky provozované třetími osobami, jsou webové stránky třetích osob zcela nezávislé a jsou zcela mimo jakoukoli kontrolu Společnosti. Společnost tak žádným způsobem neodpovídá za obsah jakýchkoli webových stránek třetích stran, na které můžete přistupovat prostřednictvím odkazů obsažených na webových stránkách Společnosti, a Společnost tudíž nenese žádnou odpovědnost za jejich obsah, shodu se zásadami ochrany osobních údajů nebo jejich použití.
Vaše práva v souvislosti se zpracováním osobních údajů
- V souvislosti se zpracováním osobních údajů prováděném Společností nebo pro Společnost Vám náležejí následující práva.
- Právo odvolat souhlas se zpracováním osobních údajů. V případě, že zpracováváme Vaše osobní údaje na základě Vašeho souhlasu, máte právo svůj souhlas se zpracováním Vašich osobních údajů kdykoli odvolat, a to kterýmkoliv způsobem uvedeným v článku 13.12 tohoto Memoranda. Váš souhlas můžete odvolat v celém rozsahu nebo jen částečně ve vztahu k jen některým Vašim osobním údajům nebo jen některým účelům zpracování.
- Právo na přístup k osobním údajům. Máte právo získat od Společnosti potvrzení o tom, zda Vaše osobní údaje zpracováváme či nikoliv. V případě, že Vaše osobní údaje skutečně zpracováváme, máte právo získat přístup k Vašim osobním údajům a právo na poskytnutí informací uvedených v tomto Memorandu. Přístup ke zpracovávaným osobním údajům Vám poskytneme tím způsobem, že Vám poskytneme kopii zpracovávaných osobních údajů. Poskytnutí první kopie je bezplatné. Za poskytnutí dalších kopií na Vaši žádost můžeme účtovat přiměřený poplatek (s přihlédnutím k vynaloženým administrativním nákladům). Výše uvedená potvrzení, informace a kopie Vám budou Společností poskytnuty písemně či v elektronické formě. Jestliže však podáte žádost v elektronické formě, budou Vám potvrzení, informace a kopie poskytnuty v elektronické formě, ledaže požádáte o jiný způsob.
- Právo na opravu a doplnění osobních údajů. Máte právo na to, abychom bez zbytečného odkladu opravili nepřesné osobní údaje týkající se Vaší osoby. S přihlédnutím k účelům zpracování máte též právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- Právo na výmaz („právo být zapomenut“). Máte právo na to, abychom bez zbytečného odkladu vymazali Vaše osobní údaje, a to v případě, že:
- Vaše osobní údaje již nejsou potřebné pro účely, pro které byly Společností shromážděny nebo jinak zpracovány;
- odvoláte Váš souhlas se zpracováním, pokud Vaše osobní údaje zpracováváme na základě Vašeho souhlasu, a současně pokud neexistuje žádný jiný právní důvod zpracování Vašich osobních údajů;
- vznesete námitky proti zpracování Vašich osobních údajů (k tomu viz blíže článek 13.8 níže) a současně nebudou existovat žádné převažující oprávněné důvody pro zpracování;
- osobní údaje byly z naší strany zpracovány protiprávně; nebo
- Vaše osobní údaje musí být vymazány ke splnění právní povinnosti stanovené příslušnými právními předpisy, jimiž jsme vázáni.
- V případě uplatnění práva na výmaz a splnění podmínek pro tento výmaz Vaše osobní údaje bez zbytečného odkladu vymažeme, ledaže bychom Vaše osobní údaje potřebovali pro plnění právní povinnosti, pro určení, výkon nebo obhajobu právních nároků či pro účely archivace.
- Pokud byly Vaše osobní údaje zveřejněny, přijmeme s ohledem na dostupnou technologii a náklady na provedení přiměřené kroky, včetně technických opatření, abychom informovali další správce, kteří osobní údaje zpracovávají, že jste požádali, aby Vaše osobní údaje byly vymazány.
- Právo na omezení zpracování. Máte právo na to, abychom omezili zpracování Vašich osobních údajů, a to v následujících případech:
- budete popírat přesnost Vašich osobních údajů, a to na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit;
- zpracování Vašich osobních údajů je protiprávní a budete odmítat výmaz osobních údajů a místo toho žádat o omezení jejich použití;
- Vaše osobní údaje již nebudeme potřebovat pro účely zpracování, ale Vy je budete požadovat pro určení, výkon nebo obhajobu Vašich právních nároků; nebo
- vznesete námitku proti zpracování (k tomu viz blíže článek 13.8 níže), a to na dobu, dokud nebude ověřeno, zda naše oprávněné důvody převažují nad Vašimi oprávněnými důvody.
- V případě, že bude zpracování Vašich osobních údajů k Vaší žádosti omezeno, mohou být Vaše osobní údaje, s výjimkou jejich uložení, Společností zpracovávány pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu.
- V případě, že bude zpracování Vašich osobních údajů k Vaší žádosti omezeno, budeme Vás informovat o případném zrušení omezení zpracování.
- Právo na přenositelnost údajů. Máte právo po nás vyžadovat, abychom předali Vaše osobní údaje (které jste nám sami poskytli) jinému správci (tj. společnosti či fyzické osobě, kterou si sami určíte), to však pouze v následujících případech:
- zpracování Vašich osobních údajů je založeno na Vašem souhlasu nebo na plnění smlouvy mezi Společností a Vaší osobou; a (současně)
- zpracování je Společností prováděno automatizovaně (tedy nikoliv manuálně).
- Právo vznést námitku. Z důvodů týkajících se Vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování Vašich osobních údajů založenému na Vašem oprávněném zájmu. V případě uplatnění této námitky nebudeme Vaše osobní údaje dále zpracovávat, ledaže (i) bychom prokázali závažné oprávněné důvody pro takové zpracování, které by převažovaly nad Vašimi zájmy nebo právy a svobodami, nebo (ii) by to bylo nezbytné pro určení, výkon nebo obhajobu právních nároků. Dále máte právo kdykoli vznést námitku proti zpracování Vašich osobních údajů; v případě uplatnění této námitky nebudeme Vaše osobní údaje nadále zpracovávat v každém případě.
- Právo na náhradu újmy. Máte vůči Společnosti právo na náhradu veškeré (hmotné či nehmotné) újmy, která Vám vznikne porušením povinností Společnosti v oblasti zpracování a ochrany osobních údajů, a Společnost je tak povinna Vám utrpěnou újmu nahradit. Společnost je odpovědna též za újmu způsobenou Vám ze strany zpracovatelů, kterým Společnost předala Vaše osobní údaje.
- Právo podat stížnost u dozorového orgánu. V případě pochybnosti o zákonném zpracování Vašich osobních údajů či nevyhoví-li Společnost Vaší žádosti týkající se Vašich osobních údajů, máte právo obrátit se na Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, jako dozorový úřad v oblasti ochrany osobních údajů. Se svým podnětem se můžete obrátit na Úřad pro ochranu osobních údajů i bez předchozí žádosti adresované Společnosti. Nevyhoví-li Úřad na ochranu osobních údajů Vaší stížnosti, případně se jí vůbec nebude zabývat, nebo nebude-li Vás informovat do tří (3) měsíců o pokroku v řešení Vaší stížnosti, máte proti takovému postupu Úřadu na ochranu osobních údajů právo na soudní ochranu.
- Právo na soudní ochranu. V případě pochybnosti o zákonném zpracování Vašich osobních údajů či v případě zjištění porušení Vašich práv v souvislosti se zpracováním Vašich osobních údajů máte právo na účinnou soudní ochranu.
- Způsob uplatňování práv a žádostí subjektů údajů. Vaše žádosti ve věci jakýchkoliv Vašich práv v souvislosti se zpracováním osobních údajů ze strany Společností (dále jen „Žádost(i)“) můžete uplatnit u Společnosti:
• na telefonním čísle: +420 311 706 706;
• na e-mailové adrese: mandik@mandik.cz;
• na korespondenční adrese: MANDÍK, a.s., Dobříšská 550, 267 25 Hostomice.
- Vyřizování žádostí subjektů údajů:
- Bezúplatnost vyřizování Žádosti. Není-li v tomto Memorandu výslovně uvedeno jinak, je vyřizování Vašich Žádostí a přijímání jakýchkoliv následných opatření prováděno bezúplatně.
- Náležitosti Žádosti. Z Vaší Žádosti musí být zřejmé, že tuto Žádost činíte Vy, a o co Společnost žádáte. Společnost od Vás může požadovat bližší konkretizaci Žádosti či jejích důvodů.
- Přijetí Žádosti subjektu údajů. Bude-li Vaše Žádost podána (prostřednictvím e-mailové pošty či webového formuláře), bude Vám její přijetí bez zbytečného odkladu potvrzeno Společností, a to v závislosti na způsobu podání Žádosti e-mailovou poštou či jiným vhodným způsobem.
- Zjevně nedůvodné nebo nepřiměřené Žádosti. Zjevně nedůvodné nebo nepřiměřené Žádosti (zejména opakující se Žádosti) mohou být zpoplatněny přiměřeným poplatkem (s ohledem na administrativní náklady) či odmítnuty.
- Vyřízení Žádosti subjektu údajů. Žádosti jsou vyřizovány bezodkladně a v každém případě do jednoho (1) měsíce ode dne přijetí Žádosti. Ve výjimečných případech (zejména s ohledem na složitost či počet všech vyřizovaných Žádostí) může být tato lhůta prodloužena, a to maximálně o další dva (2) měsíce. O takovém výjimečném prodloužení lhůty k vyřízení Žádosti Vás budeme informovat, a to nejpozději ve lhůtě jednoho (1) měsíce ode dne přijetí Vaší Žádosti, a to společně s důvody pro takový odklad.
- V případě odmítnutí Vašeho požadavku Vás budeme o tomto informovat a rovněž Vás budeme informovat o možnosti podat stížnost u Úřadu pro ochranu osobních údajů jako dozorového úřadu a žádat o soudní ochranu (k tomu viz též článek 13.10 a 13.11 tohoto Memoranda).