Informace o zpracování osobních údajů dle GDPR
Poslední aktualizace: 1. ledna 2024
Obecné nařízení o ochraně osobních údajů
Společnost Ingan HR s.r.o. zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů, dále jen „GDPR").
Totožnost a kontaktní údaje správce
Správce osobních údajů: Ingan HR s.r.o.
Sídlo: Vinohradská 1234/56, 120 00 Praha 2, Česká republika
E-mail: [email protected]
Kategorie zpracovávaných osobních údajů
V rámci naší činnosti zpracováváme následující kategorie osobních údajů:
- Identifikační údaje: jméno, příjmení, titul
- Kontaktní údaje: e-mailová adresa, telefonní číslo, adresa
- Profesní údaje: údaje z životopisu, pracovní zkušenosti, vzdělání, dovednosti (u kandidátů)
- Údaje z komunikace: obsah e-mailů a zpráv z formulářů
- Technické údaje: IP adresa, cookies, údaje o zařízení a prohlížeči
Účely zpracování a právní základ
Zpracování poptávek a poskytování služeb
Účel: Vyřízení poptávky, příprava a plnění smlouvy o poskytnutí personálních služeb.
Právní základ: Plnění smlouvy nebo provedení opatření před uzavřením smlouvy na žádost subjektu údajů (čl. 6 odst. 1 písm. b) GDPR).
Doba uchování: Po dobu trvání smluvního vztahu a 3 roky po jeho ukončení.
Databáze kandidátů
Účel: Evidence kandidátů pro účely zprostředkování zaměstnání.
Právní základ: Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR).
Doba uchování: Po dobu platnosti souhlasu, maximálně 3 roky od posledního kontaktu.
Marketing a obchodní sdělení
Účel: Zasílání informací o službách, novinkách a nabídkách.
Právní základ: Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR) nebo oprávněný zájem u stávajících klientů.
Doba uchování: Do odvolání souhlasu.
Provoz webových stránek
Účel: Zajištění funkčnosti a bezpečnosti webových stránek, analýza návštěvnosti.
Právní základ: Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR) nebo souhlas (u analytických cookies).
Doba uchování: Viz zásady používání cookies.
Příjemci osobních údajů
Osobní údaje mohou být předány těmto kategoriím příjemců:
- Klientům (zaměstnavatelům) v rozsahu nezbytném pro zprostředkování zaměstnání
- Poskytovatelům IT služeb a cloudových řešení
- Účetním a daňovým poradcům
- Právním poradcům
- Orgánům veřejné moci v případech stanovených zákonem
Práva subjektů údajů
V souvislosti se zpracováním osobních údajů máte následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda osobní údaje, které se vás týkají, jsou či nejsou zpracovávány, a pokud ano, máte právo získat přístup k těmto údajům a k informacím uvedeným v čl. 15 GDPR.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Máte právo požadovat výmaz osobních údajů za podmínek stanovených v čl. 17 GDPR.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování v případech uvedených v čl. 18 GDPR.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu správce.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním.
Uplatnění práv
Svá práva můžete uplatnit zasláním žádosti na e-mailovou adresu [email protected] nebo písemně na adresu sídla společnosti. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu, kterým je:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Česká republika
www.uoou.cz
Automatizované rozhodování
Při zpracování osobních údajů nedochází k automatizovanému rozhodování ani profilování ve smyslu čl. 22 GDPR.
Zabezpečení osobních údajů
Přijali jsme vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající riziku, včetně:
- Šifrování osobních údajů
- Schopnosti zajistit důvěrnost, integritu a dostupnost systémů
- Schopnosti obnovit dostupnost údajů v případě incidentu
- Pravidelného testování a hodnocení účinnosti opatření