Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů.
Informační memorandum
Zpracování osobních údajů klientů v Penzijní společnosti České pojišťovny a.s.
Vážená klientko, vážený kliente,
rádi bychom Vás informovali, že dne 25. května 2018 vstoupí v účinnost nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Tento dokument obsahuje podrobnější informace související se zpracováním Vašich osobních údajů v rámci nabízení, sjednávání, poskytování a správy produktů Penzijní společnosti České pojišťovny, a.s., a to právě pro období od 25. května 2018.
Smyslem memoranda je zejména informovat Vás, jaké osobní údaje o Vás od výše uvedeného data budeme zpracovávat, k jakým účelům, jakým způsobem a na základě jakých právních titulů tak budeme činit, kdo další může s Vaším souhlasem či bez něj zpracovávat Vaše osobní údaje, kde a jakým způsobem můžete o Vašich zpracovávaných osobních údajích získat informace a jaká jsou Vaše práva v oblasti ochrany osobních údajů.
Veškeré níže uvedené informace se týkají zpracování osobních údajů klientů stávajících, ale též potenciálních, se kterými doposud nedošlo k uzavření smluvního vztahu, a také klientů bývalých, to vše ve vztahu k datu 25. května 2018.
Správcem Vašich osobních údajů je Penzijní společnost České pojišťovny, a.s., se sídlem Na Pankráci 1720/123, Nusle, 140 21 Praha 4, IČO: 61858692 (dále jako „PSČP“ nebo „správce“).
Pověřencem bude osoba jmenovaná správcem osobních údajů zejména na základě svých profesních kvalit, odborných znalostí práva a praxe v oblasti ochrany osobních údajů, která plní zákonem stanovené úkoly, zejména působí jako kontaktní místo pro klienty ve všech záležitostech souvisejících se zpracováním osobních údajů.
V rámci PSČP bude na základě výše uvedených kvalit působit v roli pověřence pro ochranu osobních údajů specializovaná osoba z Oddělení řízení ochrany osobních údajů. Kontaktní údaje: Česká pojišťovna a.s., Oddělení řízení ochrany osobních údajů, Na Pankráci 1720/123, Praha 4; e-mail: dpo@ceskapojistovna.cz.
Vaše osobní údaje zpracováváme na základě právních důvodů, které nám přísluší dle výše uvedeného obecného nařízení o ochraně osobních údajů, tj. například pokud je zpracování nezbytné pro splnění právní povinnosti, která se na nás jako správce vztahuje, nebo je zpracování nezbytné pro splnění smlouvy, jejíž jste smluvní stranou, nebo pokud je zpracování nezbytné pro účely našich oprávněných zájmů či třetí strany, kromě případů, kdy před těmito zájmy mají přednost Vaše zájmy nebo základní práva a svobody vyžadující ochranu osobních údajů.
Pokud nám udělíte, popř. jste již udělil/a souhlas se zpracováním osobních údajů pro účely nabídky produktů a služeb poskytovaných PSČP a pro účely jejich zpracování, včetně analýzy a profilování, aby byla naše nabídka co nejvíce přizpůsobena Vašim potřebám, a také pro účely ověření správné funkčnosti produktů a služeb, které Vám poskytujeme, zpracováváme (popř. budeme zpracovávat) Vaše osobní údaje na základě takového Vašeho souhlasu v nezbytném rozsahu pro tyto účely.
Jedná se zejména o tyto kategorie osobních údajů:
- Identifikační údaje (např. jméno, příjmení, datum narození, rodné číslo, typ, číslo a platnost průkazu totožnosti)
- Kontaktní údaje (např. trvalé bydliště a kontaktní adresa, telefonní číslo, e-mail)
- Údaje nezbytné k rozhodnutí o uzavření smlouvy nebo pro její správu (údaje nezbytné k posouzení rizikovosti z pohledu prevence legalizace výnosů z trestné činnosti a financování terorismu), které mohou zahrnovat:
- Sociodemografické údaje (např. věk, pohlaví, vzdělání, skutečnost, zda případně jste politicky exponovanou osobou ve smyslu zákona o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu).
- Údaje o případně probíhajících exekučních nebo insolvenčních řízeních.
- Údaje vznikající plněním závazků z konkrétní smlouvy (např. parametry sjednaného produktu, doba trvání smlouvy, výše příspěvku, údaje o provedených platbách).
- Údaje vzniklé naší činností (např. námi přidělené číslo produktu).
- Zvláštní kategorie osobních údajů, tj. citlivé osobní údaje (např. údaje o zdravotním stavu, pokud nám je sdělíte).
Námi zpracovávané osobní údaje klientů pocházejí především z Vámi uzavřených smluv s PSČP. Dále zpracováváme údaje, které nám sdělíte v průběhu trvání smluvního vztahu (např. při změně smlouvy) nebo které získáme při uplatnění Vašich nároků ze smlouvy a údaje legálně získané z veřejných rejstříků, či veřejně dostupných zdrojů, seznamů a evidencí (např. obchodní rejstřík, živnostenský rejstřík, insolvenční rejstřík apod.).
Vámi poskytnuté osobní údaje zpracováváme pouze v přiměřeném, relevantním a nezbytném rozsahu a je-li splněna alespoň jedna z následujících podmínek:
- Zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou jste Vy, nebo pro provedení opatření přijatých před uzavřením smlouvy na Vaši žádost.
- Zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje.
- Zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme případně pověřeni.
- Zpracování je nezbytné pro účely oprávněných zájmů našich či, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody Vaše vyžadující ochranu osobních údajů (zejména, jak stanoví výše uvedené obecné nařízení o ochraně osobních údajů, pokud je subjektem údajů dítě).
- Ke zpracování dochází na základě Vámi uděleného souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů.
V případě citlivých osobních údajů dochází k jejich zpracování v přiměřeném, relevantním a nezbytném rozsahu pouze v případě, je-li splněna některá z následujících podmínek:
- Ke zpracování dochází na základě Vámi uděleného souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů s výjimkou případů, kdy právo Evropské unie nebo členského státu stanoví, že zákaz zpracování zvláštní kategorie (citlivých) osobních údajů nemůže být Vámi zrušen.
- Zpracování se týká osobních údajů zjevně Vámi zveřejněných.
- Zpracování je nezbytné pro určení, výkon nebo obhajobu právních nároků, nebo pokud soudy jednají v rámci svých soudních pravomocí.
Veškeré Vaše osobní údaje zpracováváme způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením, a pouze po nezbytnou dobu vymezenou účely jejich zpracování.
Vaše osobní údaje můžeme v přiměřeném, relevantním a nezbytném rozsahu zpracovávat na základě tzv. oprávněného zájmu správce (kromě výše zmíněných případů). V praxi to znamená, že máte-li u nás již nějaký produkt sjednaný, můžeme Vás oslovit s obchodní nabídkou úpravy parametrů stávajícího produktu nebo nabídkou dalšího (pro Vaše potřeby vhodného) produktu, nepodáte-li proti této formě přímého marketingu námitku.
Vaše osobní údaje zpracováváme manuálně i automatizovaným způsobem. Vaše osobní údaje chráníme, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich přenosu, změně či ztrátě nebo k jinému možnému zneužití.
Veškeré osoby, které přijdou do styku s osobními údaji při plnění svých pracovních nebo smluvních povinností, jsou vázány povinností mlčenlivosti jak o osobních údajích samotných, tak i o bezpečnostních opatřeních k jejich ochraně. Tato povinnost trvá neomezeně i po skončení zaměstnání nebo příslušného vztahu.
Jednotlivé kategorie Vašich osobních údajů jsou PSČP zpracovávány pouze po nezbytnou dobu vymezenou výše uvedenými účely, maximálně však po dobu trvání Vašeho smluvního vztahu s námi a dále následujících 10 let po ukončení Vašeho posledního smluvního vztahu s PSČP z titulu nezbytnosti splnění právní povinnosti definované zákonem (v případě záznamů komunikace po dobu následujících 3 let od okamžiku poslední komunikace).
Na základě Vámi uděleného souhlasu může PSČP předávat Vaše identifikační a kontaktní osobní údaje těmto dalším členům skupiny Generali:
- Česká pojišťovna a.s., IČO: 45272956
- Česká pojišťovna ZDRAVÍ a.s. IČO: 49240749
- ČP Distribuce s.r.o. IČO: 44795084
- Direct Care s.r.o. IČO: 26416549
- Europ Assistance s. r. o. IČO: 25287851
- FINHAUS a.s. IČO: 27108562
- Generali Investments CEE, investiční společnost, a.s. IČO: 43873766
- Generali Pojišťovna a.s. IČO: 61859869
- Generali CEE Holding B.V., organizační složka IČO: 28239652
- Generali Shared Services Czech Branch, organizační složka IČO: 29044707
Zákonná úprava ochrany osobních údajů dává jejich správci možnost pověřit zpracováním zpracovatele. Zpracovatelem osobních údajů je každá fyzická nebo právnická osoba, která na základě právního předpisu nebo pověření správcem zpracovává osobní údaje pro správce. Použije-li tento postup při zpracování Vašich osobních údajů PSČP, stává se tak pouze za předpokladu, že jsou standardy ochrany osobních údajů u konkrétního zpracovatele smluvně garantovány minimálně na stejné úrovni jako v PSČP a že takový zpracovatel splňuje právními předpisy stanovené podmínky. Zpracovatelé, které využíváme ke zpracování Vašich osobních údajů, jsou zejména následující:
- Investiční zprostředkovatelé oprávnění zprostředkovávat produkty PSČP.
- Poskytovatelé nebo provozovatelé informačních technologií.
- Poskytovatelé služeb nezbytných pro výkon naší činnosti (administrativní činnosti, tiskové služby, archivace, právní poradenství, správa pohledávek apod.).
Pokud jde o Vaše osobní údaje, máte mj. následující práva:
Právo na přístup – můžete PSČP požádat o přístup k osobním údajům, které o Vás zpracováváme.
Právo na opravu – můžete PSČP požádat o opravu nepřesných nebo nekompletních osobních údajů, které o Vás zpracováváme.
Právo na výmaz – můžete PSČP požádat, abychom vymazali Vaše osobní údaje, pokud dojde k některé z následujících situací:
- Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
- Odvolal/a jste souhlas, na jehož základě byly Vaše osobní údaje zpracovány, a neexistuje žádný další právní důvod pro jejich zpracování.
- Vznesl/a jste námitku proti zpracování Vašich osobních údajů (včetně profilování), které zpracováváme pro účely našich oprávněných zájmů, a neexistují žádné převažující oprávněné důvody pro zpracování, nebo proti zpracování Vašich osobních údajů pro účely přímého marketingu včetně případného souvisejícího profilování.
- Vaše osobní údaje byly zpracovány protiprávně.
- Vaše osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu České republiky nebo Evropské unie, které se na nás vztahuje.
- Vaše osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.
Právo na omezení zpracování – můžete PSČP požádat, aby omezila zpracování Vašich osobních údajů, pokud dojde k některé z následujících situací:
- Popřel/a jste přesnost osobních údajů, a to na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit.
- Zpracování Vašich osobních údajů je protiprávní, ale odmítáte výmaz těchto údajů a místo toho žádáte o omezení jejich použití.
- Osobní údaje již nepotřebujeme pro účely zpracování, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků.
- Vznesl/a jste námitku proti zpracování Vašich osobních údajů, dokud nebude ověřeno, zda naše oprávněné důvody převažují nad Vašimi oprávněnými důvody.
Právo na přenositelnost údajů – máte právo získat Vaše automatizovaně zpracovávané osobní údaje, které se Vás týkají, a které byly poskytnuty PSČP, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci, aniž bychom Vám v tom bránili s tím, že tímto právem nesmí být nepříznivě dotčena práva a svobody jiných osob.
Právo na odvolání souhlasu – máte právo Váš souhlas se zpracováním osobních údajů pro jeden či více konkrétních účelů, pro který byl souhlas udělen, kdykoliv odvolat.
Právo vznést námitku – můžete kdykoliv vznést námitku proti zpracování Vašich osobních údajů u PSČP pro účely přímého marketingu včetně případného souvisejícího profilování.
Právo podat stížnost – máte právo podat stížnost u dozorového orgánu, kterým je Úřad na ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7; www.uoou.cz.
Abychom pro Vás vybrali relevantní nabídku, používáme analýzy, které spočívají ve vyhodnocení všech dostupných údajů, které máme k dispozici, tj. identifikačních údajů, kontaktních údajů, sociodemografických údajů, V rámci těchto analýz ale nedochází k plně automatizovanému rozhodování.
Osobní údaje, které od 25. 5. 2018 budeme s Vaším souhlasem zpracovávat, využijeme k tomu, abychom byli schopni nabídnout vhodné řešení pro Vás ve formě prodejní nabídky produktů a služeb poskytovaných PSČP. Komunikace probíhá všemi kanály včetně elektronických (e-mail, SMS, webové rozhraní). Konkrétně bude účelem Vašeho souhlasu kromě výše uvedeného:
- Možnost předávat Vaše osobní údaje jiným společnostem ve skupině Generali za účelem nabízení jejich služeb a produktů.
- Možnost využít Vašeho emailu/telefonního čísla pro obchodní nabídky PSČP.
- Možnost kontaktovat Vás s obchodními nabídkami PSČP maximálně 5 let po skončení poslední smlouvy s PSČP.
Udělení souhlasu se zpracováním Vašich osobních údajů, pro kterýkoliv z výše uvedených účelů, bude zcela dobrovolné. Souhlas bude možné udělit na zabezpečených internetových stránkách www.klientskyportal.cz, na pobočkách České pojišťovny a v obchodní síti Skupiny Generali, e-mailem na pfcp@pfcp.cz nebo telefonicky na 261 149 111.
Svůj souhlas se zpracování Vašich osobních údajů za účelem zasílání obchodních nabídek můžete kdykoliv u PSČP odvolat a zároveň můžete kdykoliv bez jakýchkoliv zvláštních nákladů zakázat použití své elektronické adresy k zasílání obchodních nabídek. Odvoláním souhlasu není dotčena zákonnost zpracování Vašich osobních údajů předcházející jeho odvolání. Souhlas bude možné odvolat na zabezpečených internetových stránkách www.klientskyportal.cz, na pobočkách České pojišťovny a v obchodní síti Skupiny Generali, e-mailem na pfcp@pfcp.cz nebo telefonicky na 261 149 111.