Informace o zpracování osobních údajů
Platnost od: 1. ledna 2025
Identifikace správce
Správcem vašich osobních údajů je:
Hyper Graft s.r.o.
Na Příkopě 22, 110 00 Praha 1
IČO: 12345678
DIČ: CZ12345678
Email: [email protected]
Správce zpracovává osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů, dále jen "GDPR").
Kategorie zpracovávaných údajů
Pro poskytování našich služeb zpracováváme tyto kategorie osobních údajů:
Základní identifikační údaje
Jméno, příjmení, titul, datum a místo narození, rodné číslo, údaje z občanského průkazu nebo cestovního pasu, fotografie. Tyto informace získáváme přímo od vás při registraci do kurzu a jsou nezbytné pro vyřízení žádosti o řidičské oprávnění u příslušného úřadu.
Adresní a kontaktní údaje
Adresa trvalého bydliště, kontaktní adresa (pokud se liší), telefonní číslo, emailová adresa. Tyto údaje potřebujeme pro zasílání informací o výuce, organizaci jízd a administrativních záležitostech.
Údaje o zdravotním stavu
Výpis z lékařské prohlídky dokládající zdravotní způsobilost k řízení motorových vozidel. Tento dokument je vyžadován zákonem jako podmínka pro udělení řidičského oprávnění.
Studijní záznamy
Záznamy o docházce na teoretické hodiny, přehled absolvovaných praktických jízd včetně data, času a trasy, výsledky průběžných testů, poznámky instruktorů o vašem pokroku. Tyto informace vedeme pro zajištění řádného průběhu výuky a přípravu na závěrečné zkoušky.
Fakturační a platební údaje
Čísla faktur a dokladů, data a částky plateb, způsob úhrady. Tyto údaje jsou nezbytné pro vedení účetnictví a plnění daňových povinností.
Právní základy zpracování
Vaše osobní údaje zpracováváme na základě následujících právních titulů:
Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR)
Zpracování je nutné pro uzavření a plnění smlouvy o poskytnutí výukových služeb mezi vámi a naší autoškolu. Bez poskytnutí těchto údajů bychom nemohli služby poskytnout.
Splnění právní povinnosti (čl. 6 odst. 1 písm. c GDPR)
Některé údaje jsme povinni zpracovávat a uchovávat na základě právních předpisů, zejména zákona o účetnictví, zákona o archivnictví a silničního zákona upravujícího vydávání řidičských oprávnění.
Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR)
Zpracování pro účely našeho oprávněného zájmu, kterým je vedení evidence klientů, zajištění kvality poskytovaných služeb, ochrana před podvodnými jednáními a vymáhání pohledávek.
Souhlas subjektu údajů (čl. 6 odst. 1 písm. a GDPR)
Pro některé typy zpracování, například marketingovou komunikaci nebo zveřejnění fotografií, požadujeme váš výslovný souhlas, který můžete kdykoli odvolat.
Zpracování zvláštních kategorií údajů (čl. 9 odst. 2 písm. h GDPR)
Údaje o zdravotním stavu zpracováváme na základě výjimky pro účely preventivního zdravotnictví nebo posuzování pracovní způsobilosti, která je v tomto případě podmínkou pro získání řidičského oprávnění.
Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Orgány veřejné moci: Magistrát hlavního města Prahy a další příslušné úřady zodpovědné za vydávání řidičských oprávnění, Finanční úřad, Česká správa sociálního zabezpečení.
- Zdravotnická zařízení: Poskytovatelé lékařských prohlídek nutných pro získání řidičského průkazu.
- Zpracovatelé: Externí dodavatelé poskytující účetní služby, IT podporu a údržbu, administrativní služby. S těmito subjekty máme uzavřeny smlouvy o zpracování osobních údajů zajišťující odpovídající úroveň ochrany vašich dat.
- Bankovní instituce: Pro zpracování platebních transakcí.
Osobní údaje nepřenášíme do třetích zemí ani mezinárodním organizacím.
Doba uchovávání
Osobní údaje uchováváme pouze po nezbytně nutnou dobu:
- Smluvní dokumentace: Po dobu trvání smlouvy a následně 10 let od ukončení smlouvy v souladu se zákonem o účetnictví.
- Výuková dokumentace: Záznamy o absolvovaných hodinách a jízdách uchováváme 5 let od ukončení kurzu.
- Daňové doklady: 10 let od konce zdaňovacího období, v němž byla plněna daňová povinnost.
- Marketingové účely: Do odvolání souhlasu nebo 3 roky od posledního využití našich služeb.
- Oprávněný zájem: Po dobu trvání oprávněného zájmu nebo do vznešení námitky proti zpracování.
Po uplynutí doby uchovávání osobní údaje bezpečně zlikvidujeme nebo anonymizujeme.
Práva subjektu údajů
Jako subjekt údajů máte v souvislosti se zpracováním vašich osobních údajů tato práva:
Právo na informace (čl. 13-14 GDPR)
Máte právo získat transparentní a srozumitelné informace o zpracování vašich osobních údajů, což vám poskytuje tento dokument.
Právo na přístup (čl. 15 GDPR)
Můžete od nás vyžádat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup společně s doplňujícími informacemi o způsobu zpracování.
Právo na opravu (čl. 16 GDPR)
Pokud zjistíte, že vaše osobní údaje jsou nesprávné nebo neúplné, můžete požádat o jejich opravu nebo doplnění.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek můžete požadovat výmaz svých osobních údajů, například když již nejsou potřebné pro účel, pro který byly shromážděny, nebo když odvoláte souhlas. Toto právo podléhá zákonným výjimkám, zejména když jsme povinni údaje uchovávat na základě právních předpisů.
Právo na omezení zpracování (čl. 18 GDPR)
Můžete požádat o omezení zpracování vašich údajů například v situaci, kdy popíráte přesnost údajů nebo vznášíte námitku proti zpracování, a to po dobu, než bude záležitost vyřešena.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo tyto údaje předat jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Můžete kdykoli vznést námitku proti zpracování osobních údajů prováděnému na základě našeho oprávněného zájmu. Po obdržení námitky přestaneme údaje zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud zpracováváme vaše údaje na základě souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání nemá vliv na zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním.
Právo podat stížnost (čl. 77 GDPR)
Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Web: www.hyper-graft.com
Uplatnění práv
Svá práva můžete uplatnit těmito způsoby:
- Písemně na adresu: Hyper Graft s.r.o., Na Příkopě 22, 110 00 Praha 1
- Elektronicky na email: [email protected]
- Osobně na naší provozovně v úředních hodinách
Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení. Tuto lhůtu můžeme v odůvodněných případech prodloužit o další dva měsíce, o čemž vás budeme informovat.
Pro ověření vaší identity můžeme požadovat předložení dokladu totožnosti. Vyřízení žádosti je v zásadě bezplatné, můžeme však účtovat přiměřený poplatek při opakovaných nebo zjevně neopodstatněných žádostech.
Automatizované rozhodování a profilování
Nepoužíváme vaše osobní údaje pro automatizované rozhodování včetně profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky nebo by vás podobným způsobem významně ovlivňovalo.
Bezpečnost zpracování
Zavázali jsme se chránit vaše osobní údaje a přijali jsme odpovídající technická a organizační opatření:
- Fyzická bezpečnost - zabezpečené prostory s omezeným přístupem, uzamykatelné skříně pro fyzické dokumenty.
- Technická bezpečnost - šifrování datových přenosů, pravidelné aktualizace software, zabezpečení proti malwaru, firewall, pravidelné zálohy.
- Organizační opatření - omezení přístupu k údajům pouze pro oprávněné osoby, povinnost mlčenlivosti zaměstnanců, pravidelná školení zaměstnanců v oblasti ochrany osobních údajů.
- Smluvní záruky - se všemi zpracovateli máme uzavřeny smlouvy zajišťující odpovídající úroveň ochrany.
Aktualizace informací
Tyto informace o zpracování osobních údajů můžeme příležitostně aktualizovat. Aktuální verzi naleznete vždy na našich webových stránkách. O podstatných změnách vás budeme informovat prostřednictvím emailu nebo jiným vhodným způsobem.
Tato verze je platná od 1. ledna 2025.