Ochrana Vašich údajů v souvislosti s whistleblowingem

Ochrana osobních údajů je pro naši společnost důležitá, a proto vždy důsledně dodržujeme zákonná ustanovení o ochraně osobních údajů.
V tomto dokumentu vysvětlujeme, jak nakládáme s Vašimi osobními údaji v souvislosti s naším vnitřním oznamovacím systémem. Tento dokument navazuje na obecné zásady zpracování osobních údajů, které naleznete ZDE.

  1. KDO JE ODPOVĚDNOU OSOBOU?

    Odpovědnou osobou je:
    ELEKTRODESIGN ventilátory spol. s r.o.
    Boleslavská 1420
    250 01 Stará Boleslav

  2. ZPŮSOBY PODÁNÍ OZNÁMENÍ

    Pokud se rozhodnete podat oznámení, můžete tak vždy učinit:
    a) písemně prostřednictvím tohoto našeho webového rozhraní;
    b) nahráním hlasové zprávy do tohoto našeho webového rozhraní - v rámci příloh přímo ve formuláři můžete nahrát mj. soubor s hlasovou zprávu;
    c) osobně – na Vaši žádost můžete oznámení učinit také formou fyzického setkání, které budeme v souladu se zákonem dokumentovat či zaznamenávat.

  3. ÚČELY ZPRACOVÁNÍ
    1. Při návštěvě webového rozhraní pro přijímání oznámení

      Při přístupu na naše webové stránky Váš prohlížeč automaticky odesílá informace na náš webový server. Tyto informace se ukládají do protokolu, tzv. souboru LOG.

      Následující informace mohou být shromažďovány a ukládány až do svého automatického vymazání:
      • IP adresa počítače či jiného zařízení, z něhož byl zaslán požadavek na přístup na náš web,
      • datum a čas přístupu,
      • název a URL adresa zobrazovaného datového souboru,
      • webová stránka, ze které byl přístup uskutečněn (odkazující URL adresa), použitý prohlížeč, popř. operační systém zařízení a název poskytovatele přístupu.

      Výše uvedené údaje jsou zpracovávány pro následující oprávněné zájmy podle čl. 6 odst. 1 bod 1 písm. f) GDPR:
      • zajištění bezproblémového připojení k našim webovým stránkám,
      • zajištění pohodlného používání našich webových stránek,
      • vyhodnocování bezpečnosti a stability systému.

      Doba uložení logů je ≤ 14 dní.

      Na našich stránkách používáme také soubory cookies, které slouží především k rozpoznání uživatelů a k zaznamenání uděleného nebo odvolaného souhlasu. Právním základem pro zpracování Vašich údajů v této souvislosti je náš oprávněný zájem, a dále plnění našich povinností z právních předpisů, podle kterých musíme být schopni prokázat přijetí nebo odmítnutí Vašeho souhlasu.

    2. Při kontaktování osobně nebo dopisem

      Pokud nás kontaktujete se svým oznámením, budou Vaše osobní údaje, které nám předáte, zpracovány výhradně za účelem zpracování Vašeho oznámení a jeho dokumentaci a archivaci v souladu se zákonem.

      Shromažďujeme následující osobní údaje a informace:
      • Vaše jméno, e-mailovou adresu, telefonní číslo, pokud se rozhodnete odhalit svou totožnost (resp. pokud se rozhodnete nám cokoli z toho poskytnout);
      • informaci o tom, jestli jste zaměstnáni v naší společnosti;
      • případně také jména a další osobní údaje lidí, které uvedete ve svém oznámení;
      • zvláštní kategorie údajů (např. o zdravotním stavu, členství v odborech, náboženském či politickém přesvědčení atd.) budeme zpracovávat spíše nahodile, a to v rámci posuzování jednotlivých oznámení týkajících se např. podezření z diskriminace na pracovišti.

      Tyto osobní údaje shromažďujeme, uchováváme a používáme, abychom Vás mohli identifikovat, komunikovat s Vámi a abychom mohli řádně objasnit a vyřídit záležitosti plynoucí z Vašeho oznámení.

      Právním základem pro zpracování údajů je plnění našich zákonných povinností. Vaše osobní údaje budou vymazány po uplynutí 5 let od chvíle, kdy obdržíme Vaše oznámení. Tato doba zpracování plyne ze zákona o ochraně oznamovatelů. Ve výjimečných případech, např. při vedení soudního sporu, může z důvodu ochrany našich oprávněných zájmů dojít i k delšímu uchování některých Vašich osobních údajů.

      Pokud nám poskytnete informace, které nejsme povinni přijmout na základě zákona o ochraně oznamovatelů, zakládá se zpracování na oprávněném zájmu naší společnosti na odhalování závažných jednání a jejich prevenci, a tím na odvrácení újmy na straně naší společnosti, jejích zaměstnanců, zákazníků a dalších stakeholderů. Právním základem pro zpracování osobních údajů je v takovém případě oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR, a dále splnění úkolu prováděného ve veřejném zájmu, kterým je zejména zamezení (významného) protiprávního jednání, jež narušuje veřejný zájem [čl. 6 odst. 1 písm. e) GDPR]. Vaše osobní údaje budeme zpracovávat po dobu nezbytnou k objasnění situace nebo do splnění smluvních a/nebo zákonných povinností, ledaže by výmazu údajů bránily nadřazené zákonné lhůty pro uchovávání.

      Pokud budeme zpracovávat Vaše osobní údaje za jiným než výše uvedeným účelem, budeme Vás o tom informovat.

  4. DŮVĚRNÉ ZPRACOVÁNÍ OZNÁMENÍ

    Vaše oznámení přijímá úzký výběr výslovně pověřených a speciálně vyškolených osob, který ho vždy zpracovávají důvěrně. Všechny osoby, které získají přístup k oznámení, mají povinnost zachovávat mlčenlivost.

    Veškeré údaje získané na základě Vašich oznámení, která nejsou zjevně nepravdivá, použijeme pouze k objasnění skutečností, kterých se oznámení týká. Jakékoli jiné použití je výslovně zakázáno. Zejména nebudeme využívat údaje získané na základě Vašich oznámení ani náš oznamovací systém pro účely kontroly chování našich pracovníků v jejich volném čase ani pro odhalování jejich čistě soukromých záležitostí.

  5. PŘÍJEMCI VAŠICH ÚDAJŮ

    V procesu šetření oznámení může být nezbytné předat některé osobní údaje třetím osobám – pod příslibem utajení totožnosti dotčených osob - např. zaměstnancům z oblasti, které se Vaše oznámení týká, a dále našim právním a ekonomickým poradcům či auditorům. Všechny tyto subjekty mohou zpracovávat osobní údaje jen na základě smlouvy a jen pro výše uvedené účely a v rozsahu nezbytném pro naplnění účelu zpracování Vašeho oznámení.

    Naše IT systémy spravuje poskytovatel služeb, kterého pečlivě vybíráme a který nemá k obsahu oznámení přístup.

    Za určitých okolností jsme povinni informovat obviněné osoby o oznámeních, která jsme proti nim obdrželi. Učiníme tak až v okamžiku, kdy zveřejnění těchto informací neohrožuje vyšetřování Vašeho oznámení. Vaši totožnost jako oznamovatele nikdy nezveřejníme ani nikomu nesdělíme, pokud nám to neukládá zákon.

    Ve zcela výjimečných případech můžeme (a musíme) Vaše osobní údaje v nezbytném rozsahu předat státním orgánům (zejména orgánům činným v trestním řízení či soudům). Učiníme tak vždy v souladu s právními předpisy a pouze za předpokladu, že nám právní předpisy takovou povinnost ukládají anebo pokud je to v souladu s právem nezbytné pro ochranu našich oprávněných zájmů. Dbáme na nejvyšší možný standard zabezpečení Vašich osobních údajů, které nám nejen v souvislosti s podáním oznámení dobrovolně předáváte.

  6. PŘEDÁVÁNÍ VAŠICH ÚDAJŮ MIMO EVROPSKOU UNII NEBO EVROPSKÝ HOSPODÁŘSKÝ PROSTOR

    Vaše osobní údaje nemáme v úmyslu předávat mimo Evropskou unii nebo Evropský hospodářský prostor.

  7. VAŠE PRÁVA

    Za podmínek právních předpisů o ochraně osobních údajů máte Vy jako oznamovatel právo na přístup k Vašim osobním údajům, jejich opravu, výmaz, omezení zpracování a také na vznesení námitky proti zpracování. Tato práva v určitém rozsahu náleží i každému člověku, jehož osobní údaje se objevily v oznámení nebo které jsme získali v průběhu šetření oznámení.

    Právo osob dotčených oznámením na přístup nesmí být zneužito k získání informace o totožnosti oznamovatele nebo svědků a výkon práva na opravu osobních údajů nesmí vést k úpravě prvků obsažených v oznámení. Musíme opět na prvním místě chránit totožnost oznamovatele i dalších osob uvedených v oznámení a zabránit případnému maření prošetřování oznámených informací. Již prosté sdělení informace o tom, že ke zpracování osobních údajů došlo, přitom v mnoha případech může prošetřování či totožnost oznamovatele a dalších osob ohrozit.

    Potenciálního pachatele oznamovaného protiprávního jednání, můžeme vyrozumívat a informovat pouze tehdy, pokud tím nebude ohroženo zachování důvěrnosti ve vztahu k oznamovateli a dalším osobám uvedeným v oznámení (např. pomocníkům oznamovatele), a tehdy, pokud tím zároveň nebude ohroženo řádné prošetření oznamované věci.

    Splnění informační povinnosti proto můžeme také odložit na dobu, kdy jím již nebude ohroženo řádné prošetření oznámení. V každém případě musíme upřednostňovat ochranu totožnosti oznamovatele.

    Pokud uplatníte námitky proti zpracování osobních údajů, které se zakládá pouze na našem oprávněném zájmu či plnění úkolu ve veřejném zájmu, neprodleně posoudíme nezbytnost zpracování. Údaje, které nebudou nezbytné, okamžitě vymažeme.

    V souvislosti s tímto a dalšími otázkami týkajícími se osobních údajů nás můžete kdykoli kontaktovat na výše uvedené adrese.

    1. Právo podat stížnost

      V případě porušení GDPR či zákona o zpracování osobních údajů má každý subjekt údajů právo podat stížnost, a to u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.

      Bližší informace o zpracování naleznete také ZDE.

  8. AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ, VČETNĚ PROFILOVÁNÍ

    Při zpracování Vašich osobních údajů nedochází k žádnému rozhodování založenému výhradně na automatizovaném zpracování (ani k profilování), které by pro Vás mělo právní účinky.

  9. ZMĚNY NAŠICH ZÁSAD OCHRANY OSOBNÍCH ÚDAJŮ

    Tyto zásady ochrany osobních údajů revidujeme při změnách našich webových stránek nebo při jiných příležitostech, které to vyžadují. Aktuální verzi najdete vždy na našem webu.

Aktuální znění je účinné od: 15. 12. 2023