Zásady ochrany soukromí
- Úvod
- Proč a jak zpracováváme vaše osobní údaje?
- Na jakém právním základě / jakých právních základech zpracováváme vaše osobní ú…
- Které osobní údaje zpracováváme?
- Jak dlouho vaše osobní údaje uchováváme?
- Jak vaše osobní údaje chráníme a střežíme?
- Kdo má přístup k vašim osobním údajům a komu budou poskytnuty?
- Cookies
- Jaká máte práva a jak je můžete uplatňovat?
- Kontaktní informace
- Kde najít podrobnější informace?
Úvod
Evropská komise (dále jen „Komise“) se zavázala chránit vaše osobní údaje a respektovat vaše soukromí. Při zpracovávání osobních údajů Komise dodržuje nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti s ochranou osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES.
V těchto zásadách ochrany soukromí se vysvětlují důvody zpracovávání vašich osobních údajů, způsob sběru všech poskytnutých osobních údajů, nakládání s nimi a zajišťování jejich ochrany, způsob jejich používání, ale také vaše práva spojená s vašimi osobními údaji. Uvádějí se v nich také kontaktní údaje odpovědného správce údajů, u kterého můžete nárokovat svá práva, pověřence pro ochranu osobních údajů a evropského inspektora ochrany údajů.
Tyto zásady ochrany soukromí se vztahují na smlouvu o poskytování služeb v souvislosti s fyzickými překážkami očkování (EU4HealthAWP2021, kontaktní formulář HADEA/2021/OP/0010) – Smlouva o poskytování služeb k identifikaci překážek očkování fyzické, praktické a administrativní povahy a k vypracování doporučení.
Tento projekt provádí konsorcium, které za tímto účelem jménem Evropské komise (dále jen „GŘ SANTE“) najala Evropská výkonná agentura pro zdraví a digitální oblast (HaDEA). Správcem údajů je GŘ SANTE. Členy tohoto konsorcia jsou agentura Verian, Evropské sdružení pro zdravotnický management (EHMA), Nadace pro podporu zdraví a biomedicínského výzkumu regionu Valencie (Fisabio), společnost ifok, Evropská pediatrická akademie (EAP) a Evropské regionální a místní zdravotnické orgány (EUREGHA). Zpracovateli údajů jsou agentura Verian, jakožto vedení konsorcia, spolu se subdodavatelskou společností Touch4IT.
Proč a jak zpracováváme vaše osobní údaje?
Účel procesu zpracovávání
Účelem zpracovávání vašich osobních údajů je:
- Reagovat na dotazy spojené s projektem a budovat znalostní základnu uživatelů, kteří by se chtěli seznámit s podrobnostmi projektu.
- Zaznamenávat, pro statistické účely, fungování webu, lépe porozumět potřebám uživatelů a díky tomu vylepšovat poskytované služby a funkce.
Osobní údaje se mohou zpracovávat v těchto souvislostech:
- Kontaktní formulář
- Soubory cookie
Zpracovávání osobních údajů ve výše uvedených souvislostech provádí agentura Verian a její subdodavatel Touch4IT jménem GŘ SANTE.
Na jakém právním základě / jakých právních základech zpracováváme vaše osobní údaje?
Procesy zpracovávání osobních údajů (uvedené v odst. 2 písm. a) a b)) jsou nezbytné pro řízení a fungování Komise, jak se stanoví ve Smlouvách. Příslušnými ustanoveními jsou zejména článek 11 Smlouvy o Evropské unii a článek 15 Smlouvy o fungování Evropské unie.
Tyto procesy zpracovávání jsou tudíž zákonné, v souladu s článkem 5 nařízení (EU) 2018/1725, konkrétně s:
- čl. 5 odst. 1 písm. a), na základě kterého je zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je orgán nebo subjekt Unie pověřen;
- čl. 5 odst. 1 písm. d) na základě vašeho souhlasu. Pro účely této činnosti zpracováváme vaše jméno, příjmení a e-mailovou adresu. Tyto informace shromažďujeme na dobrovolném základě, vyplníte-li kontaktní formulář na webu. Souhlas udělíte ručním kliknutím na políčko kontaktního formuláře pro udělení souhlasu nebo přijetím souborů cookie při návštěvě webové stránky.
Svůj souhlas s těmito službami můžete kdykoli stáhnout písemně na e-mailu GŘ SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Které osobní údaje zpracováváme?
Zpracováváme následující osobní údaje:
- Jméno a příjmení: Tyto údaje se shromažďují prostřednictvím kontaktního formuláře a používají se v komunikaci při zodpovídání dotazů uživatele.
- E-mailová adresa: Tyto údaje se shromažďují prostřednictvím kontaktního formuláře a používají se v komunikaci ke kontaktování uživatele.
Jak dlouho vaše osobní údaje uchováváme?
Osobní údaje uchováváme pouze po dobu nezbytnou pro plnění účelů procesu zpracovávání nebo do té doby, dokud nestáhnete svůj souhlas (viz výše). Tato doba v žádném případě nepřesahuje 12 měsíců od uzavření webové stránky (2027).
Jak vaše osobní údaje chráníme a střežíme?
Veškeré osobní údaje v elektronickém formátu (e-maily, dokumenty, databáze, nahrané dávky dat aj.) se ukládají na serverech v EU.
Veškeré procesy zpracovávání se provádějí v souladu s rozhodnutím Komise (EU, Euratom) 2017/46 ze dne 10. ledna 2017 o bezpečnosti komunikačních a informačních systémů v Evropské komisi.
Konsorcium a jeho subdodavatel sídlí v Evropské unii a v souvislosti s procesy zpracovávání vašich osobních údajů jménem Evropské komise jsou vázáni příslušnou smluvní doložkou a závazky mlčenlivosti vyplývajícími z provedení nařízení o ochraně fyzických osob v souvislosti se zpracováním osobních údajů v členských státech EU (nařízení (EU) „GDPR“, 2016/679).
Komise za účelem ochrany vašich osobních údajů zavedla řadu technických a organizačních opatření. K technickým opatřením se řadí odpovídající kroky k řešení online bezpečnosti, rizika ztráty dat, pozměnění údajů nebo neoprávněného přístupu k nim se zohledněním rizika vyplývajícího ze zpracovávání a povahy zpracovávaných osobních údajů. Organizační opatření spočívají v omezení přístupu k osobním údajům výhradně na oprávněné osoby, které mají legitimní potřebu je znát pro účely procesu zpracovávání.
Kdo má přístup k vašim osobním údajům a komu budou poskytnuty?
Přístup k vašim osobním údajům má zajištěn:
- HaDEA, zadavatel, a zaměstnanci Komise, kteří dohlížejí na provádění projektu HADEA/2021/OP/0010. Vaše osobní údaje se budou sdílet pouze v případě, že se například dotaz nebo žádost odeslané prostřednictvím kontaktního formuláře vztahují na zadavatele (HaDEA) a/nebo jiné projekty spravované agenturou HaDEA.
- Jiní pověření zaměstnanci Komise, podle zásady „potřeby vědět“. Tito zaměstnanci dodržují statutární a v případě potřeby také další dohody o zachování důvěrnosti.
- Zaměstnanci agentury Verian (dodavatele), kteří se na odborné úrovni zabývají obsahem webové stránky a příchozími dotazy odeslanými prostřednictvím kontaktního formuláře na webu.
- Tým technické podpory společnosti Touch4IT (subdodavatele) pověřený údržbou a provozem webu.
Zpracované osobní údaje nepředáme žádné třetí straně, s výjimkou případů, kdy nám to v příslušném rozsahu a za příslušným účelem ukládá zákon.
Cookies
Cookies jsou malé textové soubory, které se z webové stránky ukládají na zařízení uživatele (jako je počítač, tablet nebo telefon). Soubory cookie se používají pro technické fungování webové stránky (funkční cookie) nebo ke shromažďování statistických údajů (analytické cookie).
Při návštěvě webu budeme uchovávat historii vaší návštěvy maximálně po dobu 13 měsíců podle data vypršení cookie uvedeného v tabulce níže. Údaje shromážděné z kontaktního formuláře na webu se ukládají po dobu až 12 měsíců od uzavření stránky (2027), poté budou tyto informace smazány. Proces sběru, agregace a anonymizace provádí společnost Touch4IT se sídlem ve slovenské Bratislavě a agentura Verian z belgického Bruselu.
Pro fungování webu není povolení těchto cookie nezbytně nutné, nicméně vám zajistí lepší prohlížení. Tyto cookie můžete smazat nebo blokovat, ale v takovém případě některé prvky webu spojeného se schůzkou/akcí nemusejí fungovat, jak bylo zamýšleno.
Informace týkající se souborů cookie se nepoužívají k identifikaci subjektů údajů jako osob a údaje o vzorcích chování má plně pod kontrolou Komise. Cookie se nepoužívají za žádným jiným účelem, než jak je zde popsáno.
Chcete-li své osobní údaje vyjmout z našich anonymizovaných agregovaných statistik, můžete tak učinit na naší stránce věnované souborům cookie. Zde si můžete zkontrolovat a/nebo smazat příslušné soubory cookie dle svých potřeb.
Úplný seznam shromažďovaných souborů cookie najdete na naší stránce věnované souborům cookie.
Jaká máte práva a jak je můžete uplatňovat?
Jakožto „subjekt údajů“ máte zvláštní práva stanovená v kapitole III (články 14–25) nařízení (EU) 2018/1725, především co se týče práva na přístup ke svým osobním údajům a opravu v případě, že jsou vaše osobní údaje nepřesné či neúplné. V příslušných případech máte právo na výmaz osobních údajů, na omezení zpracovávání vašich osobních údajů, vznesení námitky proti zpracování a právo na přenositelnost údajů.
V rámci stávajícího procesu zpracovávání jste dal/a svůj souhlas k poskytnutí svých osobních údajů Evropské komisi, GŘ SANTE. Svůj souhlas můžete kdykoli stáhnout na základě oznámení GŘ SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Stažení souhlasu nebude mít vliv na zákonnost zpracování, které bylo realizováno před stažením vašeho souhlasu.
Svá práva můžete uplatnit na základě kontaktování GŘ SANTE, v případě sporu pak pověřence pro ochranu osobních údajů. V případě potřeby se rovněž můžete obrátit na evropského inspektora ochrany údajů. Kontaktní údaje na ně najdete níže, v části Kontaktní údaje.
V případě, že chcete uplatnit svá práva v souvislosti s nějakým konkrétním procesem zpracování nebo více takovými procesy, nezapomeňte ve své žádosti uvést jejich popis (tj. odkaz na záznam, uvedený v části „Kde najít podrobnější informace?“).
Kontaktní informace
Správce údajů:
Jestliže chcete uplatnit svá práva vyplývající z nařízení (EU) 2018/1725, máte nějaké poznámky, dotazy nebo obavy nebo pokud chcete podat stížnost ohledně sběru a používání vašich osobních údajů, neváhejte kontaktovat GŘ SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Pověřenec pro ochranu osobních údajů (DPO) Komise:
Na pověřence pro ochranu osobních údajů (data-protection-officer@ec.europa.eu) se můžete obrátit ohledně záležitostí týkajících se zpracovávání vašich osobních údajů na základě nařízení (EU) 2018/1725.
Evropský inspektor ochrany údajů (EDPS):
Máte právo obrátit se (tj. můžete podat stížnost) na evropského inspektora ochrany údajů (edps@edps.europa.eu), pokud se domníváte, že v důsledku zpracování vašich osobních údajů správcem údajů byla porušena vaše práva zakotvená v nařízení (EU) 2018/1725.
Kde najít podrobnější informace?
Pověřenec Komise pro ochranu osobních údajů (DPO) zveřejňuje registr všech procesů zpracovávání osobních údajů Komisí, které jsou zaznamenány a o nichž byl informován. Registr najdete na tomto odkazu: http://ec.europa.eu/dpo-register.
Tento konkrétní proces zpracovávání je součástí veřejného registru DPO s následujícím odkazem na záznam: EC-21013.1.