Wstęp
Za pośrednictwem tych Zasad przetwarzania danych osobowych spółka Metrostav a.s. (dalej tylko „Spółka“ albo „Metrostav“) informuje podmioty danych, tj. osoby fizyczne, których dane osobowe przetwarza, o zasadach ochrony ich prywatności i o czynnościach wykonywanych przy przetwarzaniu (zgodnie z rozporządzeniem Unii Europejskiej o ochronie danych osobowych znanym pod skrótem „GDPR“).
Podstawowe informacje o przetwarzaniu danych osobowych
Zasady przetwarzania danych osobowych odnoszą się do wszystkich klientów, dostawców i odbiorców Spółki, a także do każdego innego, kto kontaktuje się ze Spółką albo inną drogą udziela jej, albo przekazuje jakieś dane osobowe (jeżeli niżej nie podano inaczej). Rozumie się przez to wszystkich ludzi, którzy korzystają z usług Spółki, albo świadczą jej usługi, kooperują, albo są w jakimkolwiek innym kontakcie ze Spółką.
Przetwarzanie danych osobowych w Metrostavie odbywa się zarówno ręcznie jak i w sposób automatyzowany w systemach informatycznych Spółki. Jeżeli dane osobowe podmiotów danych są przetwarzane za pośrednictwem systemów informatycznych, to nie dochodzi wtedy do żadnego automatyzowanego decydowania.
Administrator danych
Administratorem danych osobowych jest Metrostav a.s., REGON: 00014915, z siedzibą Koželužská 2450/4, Libeň, 180 00 Praha 8, wpisana w Rejestrze handlowym prowadzonym przez Sąd Miejski w Pradze, dział B, akta 758.
Jakie dane Spółka gromadzi
Spółka gromadzi dane w następujących kategoriach:
- Dane, których udzielają same podmioty danych
Informacje udostępniane w następujących sytuacjach:
- przy zawieraniu stosunku umownego między podmiotem danych, a Spółką, albo dla potrzeb powstania takiego stosunku umownego;
- dane przekazywane przy realizacji zamówienia;
- jeżeli podmiot danych kontaktuje się ze Spółką i składa zapytanie ofertowe albo oferuję dostawy swoich usług, albo towarów;
- przy komunikacji ze Spółką zarówno za pośrednictwem e-maila albo przez wypełnienie jakiegokolwiek formularza kontaktowego na stronach internetowych www.metrostav.cz;
- jeżeli podmiot danych kontaktuje się ze Spółką z innego powodu.
- Informacje z innych źródeł
Do takich źródeł zaliczają się:
- wszystkie źródła publiczne, łącznie z rejestrami publicznymi i siecią Internet;
- informacje, które Metrostav otrzymał od osób trzecich, jak na przykład od pracodawcy albo współpracowników podmiotu danych, albo jego partnerów handlowych, a które są mu niezbędnie potrzebne do realizacji zamówienia albo do spełnienia obowiązków prawnych.
Spółka może łączyć informacje zgromadzone z tych źródeł z innymi informacjami, które uzyskuje przy własnej działalności, tj. przy przetwarzaniu i analizowaniu zgromadzonych wcześniej danych osobowych.
Jak Spółka wykorzystuje dane osobowe
Spółka wykorzystuje zgromadzone dane do następujących celów:
- Ochrona mienia, bezpieczeństwa i innych praw Spółki oraz osób trzecich
Spółka ma swój uzasadniony interes w tym, aby chronić swój majątek i swoje prawa, podobnie jak mienie i prawa osób trzecich. W tym celu place budowy, budynki administracyjne i pomieszczenia Spółki mogą być zabezpieczone przez system kamer i system ewidencji dostępu.
Spółka wykorzystuje dane osobowe wyłącznie we wspomnianym celu, a zapisy z kamer przechowuje zgodnie ze stanowiskiem Urzędu Ochrony Danych Osobowych z zasady przez trzy dni. Zapisy o wejściach, zawierające tylko niezbędne dane osobowe (najczęściej imię i nazwisko, numer dokumentu, ewentualnie dane Państwa pracodawcy i numer rejestracyjny pojazdu) Spółka przechowuje najdłużej przez 90 dni.
- Zaproszenie do współpracy
Spółka może wykorzystywać dane kontaktowe do składania zapytań ofertowych dotyczących usług i produktów od swoich i potencjalnych, dostawców. Działa ona wtedy w obustronnie uzasadnionym interesie związanym ze współpracą handlową. W przypadku, gdy podmiot danych nie jest zainteresowany dalszymi kontaktami handlowymi z Metrostavem, to może skorzystać z któregokolwiek z adresów kontaktowych Spółki i poinformować ją o tym fakcie.
- Działalność budowlana
Metrostav korzysta z danych do samej realizacji i ewidencji zamówień, do komunikacji z klientami, odbiorcami i dostawcami i przy wykonywaniu wszystkich związanych obowiązków umownych i prawnych.
- Prowadzenie księgowości
Spółka wykorzystuje dane do wystawiania dokumentów księgowych i do prowadzenia księgowości zgodnie z ustawowymi wymaganiami.
- Marketing w znaczeniu oferty usług naszej Spółki
Dane osobowe swoich dostawców Spółka może wykorzystywać dla potrzeb składania ofert w przetargach i zamówieniach publicznych, w których zamierza uczestniczyć.
W tym celu dane osobowe są przetwarzane z tytułu obustronnie uzasadnionego interesu do realizacji zamierzeń gospodarczych i zawierania przyszłych umów, ewentualnie na podstawie wiążącej zgody na przetwarzanie danych osobowych w wewnętrznym systemie informatycznym CED.
- Marketing, reklama i komunikacja korporacyjna
Dane osobowe podmiotów danych Spółka może dalej używać w celu:
- publikowania ich w prasowych materiałach promocyjnych lub na stronach internetowych Spółki, łącznie z ich profilem w sieciach społecznościowych i to na podstawie udzielonej zgody;
- wysyłania informacji i nowości, na przykład w formie przesyłania Gazetki Metrostavu i to jednak na podstawie udzielonej zgody albo z tytułu obustronnie uzasadnionego interesu w przypadku istnienia stosunku umownego lub podobnego między Spółką, a podmiotem danych. W przypadku, gdy podmiot danych nie jest już zainteresowany takimi powiadomieniami ze strony Metrostavem, to może skorzystać z któregokolwiek z adresów kontaktowych Spółki i poinformować ją o tym fakcie.
Jeżeli Metrostav organizuje jakąś imprezę promocyjną, kształcenie albo wydarzenie towarzyskie, to może z nich sporządzać zapis fotograficzny albo audiowizualny i publikować te zapisy w celu informowania o imprezie i jej przebiegu na swoich stronach internetowych, w sieciach społecznościowych albo w innych materiałach marketingowych. Zapisy nie są sporządzane z zamiarem przetwarzania jakichkolwiek danych osobowych i do takiego przetwarzania danych osobowych oczywiście nie dochodzi.
- Nabór nowych pracowników
Jeżeli Spółka uzyska czyjeś dane osobowe dla potrzeb naboru pracowników, wykorzystuje je tylko do obsadzenia nowego stanowiska pracy. W przypadku, gdy częścią tych danych jest profesjonalne badanie psychologiczne, Metrostav przetwarza dane osobowe wynikające z niego tylko z wiążącą zgodą podmiotu danych. Dane osobowe do tego celu Spółka przetwarza przez cały czas postępowania przetargowego chyba, że podmiot danych udzieli zgody na to, aby Spółka zapisała sobie jego dane osobowe na dłuższy czas i skorzystała z nich w przypadku pojawienia się nowego, odpowiedniego stanowiska pracy w przyszłości.
Dane osobowe uczniów szkół średnich SOU, SOŠ i studentów szkół wyższych VŠ Metrostav może przetwarzać w celu wsparcia ich kształcenia i rozwoju profesjonalnego, wsparcia i zatrudnienia w Metrostavie, jeżeli to wynika z umowy zawartej między Metrostavem, a studentem i jeżeli student wyraził na to zgodę albo, jeżeli istnieje obustronnie uzasadnione zainteresowanie realizacją praktyki w Metrostavie i współpracą w przyszłości. W przypadku, gdy student nie jest zainteresowany odbyciem praktyki zawodowej w Metrostavie, to może skorzystać z któregokolwiek z adresów kontaktowych Spółki i poinformować ją o tym fakcie.
- Postępowanie sądowe i obrona roszczeń prawnych
Spółka może wykorzystać zgromadzone dane do wymagania roszczeń, rozwiązywania sporów albo do ochrony swoich praw i uzasadnionych interesów zgodnie z obowiązującymi przepisami prawnymi.
- Profilaktyka i linia etyczna
W przypadku, gdy podmiot danych zwróci się do Linii etycznej z konkretną skargą, to tym samym wyraża swoją zgodę na przetwarzanie swoich danych osobowych dla potrzeb zbadania skargi i to przez czas potrzebny do zbadania zasadności skargi i przyjęcia środków naprawczych.
W przypadku, gdy Metrostavowi będą za pośrednictwem Linii etycznej przekazane przez osobę trzecią dane osobowe podmiotu danych, to Metrostav przetwarza je tylko w niezbędnym zakresie i przez czas niezbędnie konieczny do zbadania skargi i podjęcia środków naprawczych, a to wszystko w ramach uzasadnionego interesu Spółki i osób trzecich w związku z przestrzeganiem wszystkich obowiązków prawnych.
Informowanie i przekazywanie danych
Spółka może przekazywać zgromadzone dane:
- Z innymi spółkami w Grupie Metrostav
Spółka może przekazywać informacje albo umożliwiać do nich dostęp osobom prawnym – spółkom, które tworzą Grupę Metrostav. Wykaz wszystkich członków Grupy Metrostav jest do dyspozycji na stronach internetowych https://www.skupinametrostav.cz/cs/. Wszystkie spółki Grupy Metrostav są związane obowiązkiem zachowania w tajemnicy i przestrzegają aktualnych przepisów prawnych w obszarze ochrony danych osobowych.
- Z partnerami handlowymi
Spółka może przekazywać informacje albo umożliwiać do nich dostęp swoim współpracownikom, klientom, dostawcom, konsultantom, dostawcom software, zakładom ubezpieczeń, spółkom audytorskim i innym firmom świadczącym usługi albo partnerom handlowym, jeżeli świadczą oni dla Spółki usługi, które obejmują przetwarzanie danych osobowych. W żadnym razie nie udostępni ona danych osobowych odpłatnie, ani bezpłatnie osobom trzecim, jeżeli nie będzie miała do tego prawnego uzasadnienia.
Wszyscy partnerzy umowni Spółki są związani obowiązkiem zachowania w tajemnicy i przestrzegają aktualnych przepisów prawnych w obszarze ochrony danych osobowych.
- Z przyczyn prawnych albo w przypadku sporów
Spółka może przekazywać dane osobowe, jeżeli jest to wymagane przepisami prawnymi:
- z Policją ČR i sądami, urzędami państwowymi albo innymi stronami trzecimi, jeżeli jest to konieczne do spełnienia obowiązków prawnych Metrostavu albo wymagania jego roszczeń prawnych, albo do ochrony praw albo mienia Spółki, albo osób trzecich;
- z innymi stronami w związku z ewentualnym połączeniem spółki, sprzedażą majątku, konsolidacją albo restrukturyzacją, finansowaniem albo przeniesieniem Spółki albo jej części do własności innej spółki.
- Za zgodą podmiotu danych
Spółka może przekazywać dane osobowe również innymi sposobami i z innymi podmiotami, jeżeli podmiot danych wyrazi na to wiążącą zgodę.
Dane osobowe Metrostav może w niezbędnych przypadkach przekazywać poza teren krajów UE, szczególnie w przypadku, kiedy rozwija działalność gospodarczą lub budowlaną za granicą. W takim przypadku Metrostav przestrzega zawsze obowiązujących przepisów prawnych dotyczących przekazywania danych osobowych za granicę.
Jakie prawa na podmiot danych w związku z przetwarzaniem danych osobowych?
Podmiot danych może w związku z przetwarzaniem jego danych osobowych przez Spółkę skorzystać z niżej wymienionych praw. Do swojego wniosku może wykorzystać dane kontaktowe Spółki podane na końcu tej informacji.
- Przechowywanie i kasowanie danych
Wszystkie dane osobowe Spółka przechowuje zawsze przez czas niezbędnie konieczny do uzyskania celu, dla którego dane osobowe są przetwarzane, szczególnie przez czas:
- określony ustawą albo innym, ogólnie obowiązującym przepisem prawnym;
- ustalony w udzielonej zgodzie;
- trwania stosunku umownego ze Spółką i standardowo jeszcze dziesięć (10) lat po jego zakończeniu chyba, że są ustalone inne ustawowe okresy archiwizowania.
Spółka skasuje dane osobowe zaraz po tym, jak tylko podmiot danych o to wystąpi chyba, że jest ustawowy powód do ich dalszego przetwarzania, na przykład:
- niezakończony ustawowy okres archiwizowania;
- jeżeli Spółka ma z podmiotem danych jakiś nierozwiązany problem, jak na przykład niezakończony spór albo roszczenie prawne;
- jeżeli Spółka przechowuje te dane w postaci zbiorczej albo anonimowej;
- jeżeli takie dane są Spółce potrzebne do uzasadnionych celów gospodarczych.
- Dostęp do danych osobowych
Podmiot danych może się kiedykolwiek bezpłatnie zwrócić do Spółki z prośbą o informacje, czy Spółka przetwarza jego dane osobowe i jeżeli tak, domagać się dalszych informacji o tym przetwarzaniu.
- Zmiana danych osobowych albo błąd w danych
Jeżeli dojdzie, na przykład w czasie trwania stosunku umownego między podmiotem danych, a Metrostavem, do jakiejkolwiek zmiany w danych osobowych jak na przykład zmiana nazwiska, miejsca zamieszkania albo adresu e-mailowego, czy numeru telefonu, albo jeżeli podmiot danych stwierdzi, że Spółka pracuje z jego nieaktualnymi albo błędnymi danymi, ma prawo zwrócić na to uwagę Spółki i domagać się poprawienia albo zmiany danych osobowych.
- Ograniczenie przetwarzania
Jeżeli podmiot danych uważa, że:
- Spółka przetwarza jego niedokładne dane (a Spółka sprawdzi, czy tak rzeczywiście jest);
- przetwarzanie danych osobowych jest bezprawne ze strony Spółki, a podmiot danych nie życzy sobie jednocześnie skasowania wszystkich danych;
- jego dane osobowe są już niepotrzebne dla Spółki do wyżej wymienionych celów, ale podmiot danych chętnie by z nich skorzystał na przykład do obrony swoich roszczeń prawnych na przykład w postępowaniu sądowym;
- Spółka nie ma uzasadnionego interesu w określonym przetwarzaniu danych osobowych (a Spółka sprawdzi, czy tak rzeczywiście jest),
to podmiot danych może się zwrócić do Spółki o ograniczenie przetwarzania tylko niektórych jego danych osobowych albo do przetwarzania tylko w określonych celach.
- Możliwość przeniesienia danych
Podmiot danych w każdej chwili może się zwrócić do Spółki, aby jego dane osobowe, które Spółka ma do dyspozycji, przekazała osobie trzeciej według specyfikacji podmiotu danych.
- Sprzeciw przeciwko przetwarzaniu
Jeżeli Spółka przetwarza dane osobowe z tytułu uzasadnionego interesu administratora, to podmiot danych może wnieść sprzeciw przeciwko takiemu przetwarzaniu zgodnie z zaleceniami podanymi bezpośrednio w tekście tych zasad.
- Odwołanie zgody na przetwarzanie danych osobowych
Jeżeli przetwarzanie danych osobowych jest oparte na zgodzie podmiotu danych, to ta zgoda może być kiedykolwiek odwołana na piśmie (łącznie z e-mailem).
- Prawo do złożenia skargi
Jeżeli podmiot danych uważa, że Spółka postępuje niezgodnie z prawem z jego danymi, może się kiedykolwiek zwrócić ze skargą do Specjalnego pełnomocnika ds. ochrony danych osobowych, ewentualnie dalej, do Urzędu Ochrony Danych Osobowych.
Specjalny pełnomocnik do ochrony danych osobowych
Spółka powołała instytucję Specjalnego pełnomocnika ds. ochrony danych osobowych. Jego zadaniem jest między innymi komunikacja w kierunku do wnętrza Spółki i na zewnątrz oraz rozwiązywanie skarg, przyjmowanie wniosków i innych zażaleń dotyczących przetwarzania danych osobowych w Spółce.
Dane kontaktowe administratora:
Metrostav a.s., REGON: 00014915
Siedziba: Koželužská 2450/4, Libeň, 180 00 Praha 8
e-mail: poverenec@metrostav.cz
Wyciąg z wykazu czynności przetwarzania prowadzonych przez administratora
Cel przetwarzania | Tytuł prawny | Kategorie odbiorców danych osobowych | Planowane terminy skasowania |
Administracja, archiwizacja, ewidencja oraz przyjmowanie oraz wysyłanie poczty | Realizacja umowy albo dla potrzeb zawarcia umowy Spełnienie obowiązku prawnego – ustawa nr 499/2004 Sb., o archiwizacji i usługach spisowych | spółki-córki administratora – Metrostav Facility partnerzy umowni i ich pracownicy | 5 lat (poczta odebrana i wysłana) 10 lat (arkusz zgłoszenia pocztowego, protokół odbioru poczty przychodzącej, zbiorcze zestawienie przesyłek poleconych) |
Ewidencja korporacyjna i (związane) obowiązki rejestracji | Realizacja umowy albo dla potrzeb zawarcia umowy Spełnienie obowiązku prawnego – ZOK, NOZ, przepisy o działalności gospodarczej (prowadzenie listy akcjonariuszy) | spółki-córki administratora/spółki w Grupie Metrostav partnerzy umowni (Komerční banka a.s., Administer spol. s r.o.) organy administracji (notariusze, sądy) akcjonariusze (wniosek o wydanie opisu listy akcjonariuszy) | W czasie istnienia spółki – wykaz akcjonariuszy (postępowania spadkowe, prawa akcjonariuszy), Protokoły z Walnego Zgromadzenia z zapisami audio, posiedzenia Rady Dyrektorów i Zarządu – obowiązek ustawowy po zakończeniu członkostwa w organach (wypisów z Rejestru karnego nie ewidencjonujemy, tylko przekazujemy do sądu zgodę na wpis do Rejestru handlowego – skasowanie) |
Marketing, przetargi, oferty i CED | Uzasadniony interes administratora – w odniesieniu do własnych pracowników uzasadniony interes w zakresie wykorzystania danych identyfikacyjnych i kontaktowych pracowników w związku z wykonywaniem ich obowiązków służbowych. w odniesieniu do osób trzecich uzasadniony interes w zakresie przetwarzania ich danych identyfikacyjnych i kontaktowych w celu realizacji zobowiązań handlowych (na przykład inwestorów zamówień budowlanych lub ich pracowników, którzy są osobą kontaktową w związku z projektem, do osoby prawnej itp.)Zgoda podmiotu danych – CED | spółki-córki administratora partnerzy umowni i ich pracownicy – zleceniodawca zamówienia publicznego, udostępniający system CED – CDL Systems | Po zakończeniu stosunku pracy (CED, swoi pracownicy). Przez czas trwania uzasadnionego interesu (SOI) 5 lat (oferty) |
Zakupy | Realizacja umowy z podmiotem danych Uzasadniony interes administratora – uzasadniony interes administratora i osoby trzeciej – dostawcy przy tworzeniu i utrzymywaniu kontaktów handlowych w celu realizacji działalności gospodarczej.
| spółki-córki administratora partnerzy umowni | Według aktualnego regulaminu niszczenia: 20 lat – umowy dostawcze |
Ochrona mienia i bezpieczeństwa osób | Realizacja umowy albo dla potrzeb zawarcia umowy Uzasadniony interes administratora lub osoby trzeciej – uzasadniony interes administratora lub osób trzecich w zakresie ochrony mienia przed uszkodzeniem lub kradzieżą a następnie uzasadniony interes w zakresie bezpieczeństwa osób w obiektach i na stanowiskach pracy administratora Spełnienie obowiązku prawnego – ustawa nr 262/2006 Sb., Kodeks pracy ustawa nr 435/2004 Sb., o zatrudnieniu ustawa nr 309/2006 Sb., o zapewnieniu dalszych warunków bezpieczeństwa i ochrony zdrowia przy pracy ustawa nr 412/2005 Sb., o ochronie informacji niejawnych i o kwalifikacjach bezpieczeństwa, rozporządzenie Rady Ministrów nr 591/2006 Sb., o bliższych minimalnych wymaganiach dla bezpieczeństwa i ochrony zdrowia przy pracy na placach budowy rozporządzenie nr 499/2006 Sb., o dokumentacji budynków (załącznik nr 16) rozporządzenie nr 528/2005 Sb., o bezpieczeństwie fizycznym i certyfikowaniu środków technicznych | spółki-córki administratora partnerzy umowni organy administracji państwowej | 10 lat – ewidencja danych osób obecnych na placu budowy, dane na przykład do prowadzenia Dziennika Budowy
|
Ochrona danych osobowych | Spełnienie obowiązku prawnego | spółki w Grupie Metrostav partnerzy umowni – udostępniający IS nadawca specjalnego pisma – sąd, egzekutor, adwokat, … | Po przeprowadzeniu specjalnej korespondencji Po zakończeniu stosunku pracy/po zakończeniu ważności upoważnienia pracownika |
Zarządzanie i wynajem majątku trwałego i inwestycyjnego | Realizacja umowy albo dla potrzeb zawarcia umowy Spełnienie obowiązku prawnego – ustawa o księgowości | partnerzy umowni | Zgodnie z aktualnym regulaminem likwidacji |
Ochrona informacji utajnionych i kwalifikacje bezpieczeństwa | Spełnienie obowiązku prawnego – ustawa nr 412/2005 Sb. zgodnie z brzmieniem przepisów późniejszych i przepisów wykonawczych | partnerzy umowni – tam, gdzie wymagane jest sprawdzenie bezpieczeństwa | w czasie ważności Zawiadomienia o udostępnieniu informacji niejawnych z klauzulą tajności Zastrzeżone (5 lat + 5 lat) w czasie ważności Zawiadomienia o udostępnieniu informacji niejawnych z klauzulą tajności Poufne (9 lat + 5 lat) w czasie ważności Zawiadomienia o udostępnieniu informacji niejawnych z klauzulą tajności Tajne (7 lat + 5 lat) |
Transport osobowy i ciężarowy | Spełnienie obowiązku prawnego Realizacja umowy albo dla potrzeb zawarcia umowy | spółki w Grupie Metrostav partnerzy umowni –spółki leasingowe, wypożyczalnie samochodów i spółki serwisowe, spółki zapewniające przeniesienie dokumentów i jeździe do postaci elektronicznej, zewnętrzny zamawiający transport | 1 rok 10 lat Po zakończeniu trwania umowy |
Marketing personalny | Uzasadniony interes administratora – uzasadniony interes administratora w zakresie wykonywania czynności, których celem jest pozyskanie pracownika łącznie z przetwarzaniem informacji o zainteresowanym zatrudnieniem Zgoda podmiotu danych (udzielić w Teamio) | spółki w grupie Metrostav partnerzy umowni –agencje pośrednictwa pracy i użytkownik personalnej bazy danych wykorzystywanej do naboru pracowników Teamio i Jobote (spółka LMC). | Po zakończeniu postępowania przetargowego (do 6 miesięcy od zgłoszenia – sprawdzenia i zgody w systemie Teamio) 3 lata w przypadku udzielenia zgody w systemie Teamio |
Płatności i instrumenty płatnicze | Realizacja umowy albo dla potrzeb zawarcia umowy Spełnienie obowiązku prawnego Uzasadniony interes administratora – uzasadniony interes w zakresie właściwego kontaktu bankowego | partnerzy umowni – banki albo instytucje finansowe, partner umowny, który wystawia dla Metrostavu dokumenty akredytywy albo inkaso, albo dla którego te narzędzia są wystawiane | 10 lat |
Spełnienie obowiązków według ustawy o zatrudnieniu | Spełnienie obowiązku prawnego – ustawa nr 435/2004 Sb., o zatrudnieniu Interes publiczny | 3 lata po zakończeniu stosunku pracy Po zakończeniu projektu (pracownicy partnerów umownych – obcokrajowcy) | |
Ubezpieczenie osób, mienia i odpowiedzialności administratora | Spełnienie obowiązku prawnego administratora Uzasadniony interes administratora – uzasadniony interes w zakresie udostępnienia zakładowi ubezpieczeń danych o wypadkach samochodów służbowych | partnerzy umowni – zakład ubezpieczeń, spółka leasingowa, maklerzy ubezpieczeniowi, zakład ubezpieczeń poszkodowanego albo sprawcy szkody. | 10 lat |
Nabywanie i administrowanie majątkiem | Realizacja umowy albo dla potrzeb zawarcia umowy | partnerzy umowni – Metrostav Facility na podstawie umowy o świadczeniu usług | 10 lat Po zakończeniu trwania umowy |
PR, reklama, komunikacja korporacyjna łącznie z wydawaniem gazety Metrostav | Spełnienie obowiązku prawnego administratora – oznaczanie budynków zgodnie z Prawem budowlanym Zgoda podmiotu danych Uzasadniony interes administratora lub strony trzeciej – interes administratora przy promowaniu swojej firmy handlowej wobec swoich pracowników i na zewnątrz, dokumentacja fotograficzna budynków dla celów aktualnych i historycznych; uzasadniony interes stron trzecich w ich sponsorowaniu. Realizacja umowy z podmiotem danych | partnerzy umowni – użytkownik strony internetowej itp. społeczeństwo – dla danych osobowych podmiotów danych udostępnionych za pośrednictwem stron internetowych na Facebooku | 2 lata 5 lat 10 lat Po zakończeniu trwania umowy |
Wypadki przy pracy i choroby zawodowe | Spełnienie obowiązku prawnego administratora – Kodeks pracy, rozporządzenie Rady Ministrów nr 201/2010 Sb., rozporządzenie nr 125/1993 Sb. | organy administracji – Stacja sanitarno-epidemiologiczna, Inspektorat pracy, Wyższy Urząd Górniczy, zakład ubezpieczeń zdrowotnych poszkodowanego. inni ludzie – członkowie rodzin poszkodowanych inne osoby prawne – Czeski zakład ubezpieczeń, organizacja związkowa. | Po zakończeniu odszkodowania ze strony administratora Po upływie przedawnienia roszczeń z tytułu zdarzenia nadzwyczajnego Po zakończeniu budowy |
Usługi prawne | Realizacja umowy z podmiotem danych Uzasadniony interes administratora – uzasadniony interes administratora w zakresie prowadzenia ewidencji w ramach tego celu przetwarzania, na przykład ewidencja sporów sądowych, zewnętrznych doradców, egzekucji, upadłości itp. Spełnienie obowiązku prawnego – ustawa nr 304/2013 Sb. | partnerzy umowni –audyt zewnętrzny, banki itp. organy administracji – nadawcy pism specjalnych, na przykład Policja ČR, sądy, egzekutorzy itp. | 10 lat |
Zapobieganie, zapewnienie zgodności, Linia etyczna | Zgoda podmiotu danych Uzasadniony interes administratora – uzasadniony interes w zakresie właściwego zapewnienia zgodności z prawem karnym i badaniem skarg przyjętych za pośrednictwem Linii etycznej | partnerzy umowni – świadczący usługi komunikacji elektronicznej, którzy korzystają z Linii etycznej (O2), świadczący usługi strony internetowej (Blueberry.cz Apps s.r.o.) | Niezbędnie konieczny czas do rozpatrzenia skargi i podjęcia środków naprawczych |
Użytkowanie i zarządzanie wyposażeniem IT | Realizacja umowy z podmiotem danych Uzasadniony interes administratora – uzasadniony interes administratora w zakresie zarządzania i ochrony majątku administratora i ewidencji powierzonych środków i urządzeń IT | partnerzy umowni – świadczący usługi IT i udzielający licencję SW | Po zakończeniu trwania umowy Po zakończeniu stosunku pracy |
Badanie psychologiczne kandydatów do pracy i pracowników | Zgoda podmiotu danych | Spółki w grupie Metrostav partnerzy umowni – wyspecjalizowane spółki albo psycholodzy zapewniający wykonanie badań psychodiagnostycznych pracowników i zainteresowanych podjęciem pracy na podstawie umowy z administratorem | Po zakończeniu postępowania przetargowego (dla kandydata do pracy) 6 miesięcyPo zakończeniu przygotowania rezerw personalnychPrzez czas trwania stosunku pracy |
Odtwarzanie wykwalifikowanego personelu robotniczego | Zgoda podmiotu danych Realizacja umowy z podmiotem danych Spełnienie obowiązku prawnego administratora – szczególnie z punktu widzenia BHP i predyspozycji zdrowotnych do wykonywania praktyki (opinia lekarska). Uzasadniony interes administratora – uzasadniony interes w zakresie powołania pracownika do roli opiekuna umownego ucznia i związana z tym agenda | partnerzy umowni – świadczący usługi medycyny pracy | Po zakończeniu trwania umowy i wyrównania zobowiązań Po zakończeniu stosunku pracy 10 lat Po zakończeniu ważności przyznanej funkcji opiekuna umownego dla ucznia |
Zarządzanie i wymaganie należności | Uzasadniony interes administratora – uzasadniony interes administratora polegający na wykonywaniu czynności, których celem jest minimalizacja nieściągalnych należności administratora i realizacja środków w celu uzyskania zapłaty należności. Realizacja umowy z podmiotem danych Spełnienie obowiązku prawnego administratora – ustawa upadłościowa, Kodeks cywilny, Kodeks postępowania cywilnego | spółki-córki administratora partnerzy umowni | 10 lat |
Działalność budowlana | Realizacja umowy albo dla potrzeb zawarcia umowy Spełnienie obowiązku prawnego – ustawa nr 262/2006 Sb., Kodeks pracy Uzasadniony interes administratora lub osoby trzeciej – uzasadniony interes administratora lub osób trzecich w zakresie właściwej realizacji zamówienia, zapobiegania zagrożeniom technicznym w zleceniu i w celu raportowania Interes publiczny | spółki-córki administratora partnerzy umowni organy administracji państwowej | 10 lat (SOD i inne umowy, identyfikacja i analiza zagrożenia, HMG, POV, plan jakości, PD, Tpo, KZP, Protokół o jakości, Dokumentacja SMS i inne dokumenty dotyczące budowy, ewidencja danych osób obecnych na placu budowy, dane na przykład do prowadzenia Dziennika Budowy)
|
Prowadzenie księgowości, fakturowanie | Spełnienie obowiązku prawnego administratora – obowiązek prawny administratora wynikający z przepisów księgowych i podatkowych, przetwarzania danych akcjonariuszy dla potrzeb wypłaty dywidend. Realizacja umowy z podmiotem danych Uzasadniony interes administratora – uzasadniony interes administratora polegający na właściwym prowadzeniu księgowości za pośrednictwem jego pracowników, łącznie z korzystaniem z wzorów podpisów. | spółki w Grupie Metrostav partnerzy umowni – doradcy podatkowi, bank przetwarzający dane akcjonariuszy dla potrzeb wypłaty dywidend, audytorzyinne osoby – inne osoby, w stosunku do których administrator ma należność albo zobowiązanie, sądy albo inne organy czynne w obszarze egzekucji i wykonywania postanowień | 10 lat |
Zapewnienie BHP i PPOŻ | Spełnienie obowiązku prawnego administratora – obowiązek prawny w obszarze bezpieczeństwa i ochrony zdrowia przy pracy zgodnie z Kodeksem pracy i ustawą nr 309/2006 Sb. o zapewnieniu dalszych warunków bezpieczeństwa i ochrony zdrowia przy pracy, w obszarze ochrony przeciwpożarowej według ustawy przeciwpożarowej, a następnie według ustawy kryzysowej (łącznie z przetwarzaniem danych osobowych w zakresie koniecznym do wykonania obowiązków wynikających dla administratora z umów zawartych z MHMP na podstawie ustawy kryzysowej – jako spełnienie zadania wykonywanego w interesie publicznym), a następnie z ustawy nr 61/1998 Sb. (§ 6) i z dalszych przepisów wykonawczych. Uzasadniony interes administratora – w przypadku Książki skarg chodzi o uzasadniony interes w zakresie właściwej realizacji obowiązków pracowniczych i prawnych w stosunku do pracowników w odniesieniu do przestrzegania BHP; w przypadku sprawdzania pracowników kooperanta na obecność alkoholu chodzi o spełnienie obowiązków ustawowych przekazujących Metrostavowi zapewnienie bezpieczeństwa i ochrony zdrowia przy pracy wszystkich osób przebywających na budowie Metrostavu, szczególnie ale nie wyłącznie własnych pracowników Metrostavu. Interes publiczny | partnerzy umowni – Miasto stołeczne Praga | 1 tydzień na rozpisanie harmonogramu usług 3 lata Po zakończeniu ważności szkolenia Po zakończeniu budowy Po zakończeniu stosunku pracy |
Informacje zbiorcze: | |||
Terminy skasowania danych osobowych podane w tych zapisach o czynnościach przetwarzania wynikają z Regulaminu spisowego administratora, przy czym dla niektórych kategorii danych tego terminu nie można jednoznacznie ustalić. Dokumentacja organizacyjno-zarządzająca może w poszczególnych przypadkach ustalić specjalne terminy do wyżej wymienionych terminów ogólnych. | |||
Przetwarzającym dane osobowe dla wszystkich celów pracowniczych jest między innymi spółka Elanor spol. s r.o., która jest dostawcą personalnego systemu informatycznego EGJE. Dla pracowników spółki Metrostav a.s. została w osobnym dokumencie wydana bardziej szczegółowa informacja o przetwarzaniu ich danych osobowych. | |||
Środki techniczne i organizacyjne bezpieczeństwa do ochrony OÚ: | Ograniczony dostęp osób niepowołanych do budynków administracyjnych (Recepcja z pulpitem ochrony bezpieczeństwa, elektroniczne karty wstępu z ograniczeniem dostępu do określonej części budynku administracyjnego). Ograniczenie dostępu do biura (zamykanie biura). Ochrona antywirusowa. Przepisy wewnętrzne o zapewnieniu ochrony i bezpieczeństwa informacji (Dyrektywa bezpieczeństwa). Ograniczenie dostępu do dokumentów (do aktów papierowych). Ograniczenie praw użytkownika i hasła dostępu do bazy danych. Szyfrowanie lokalnych dysków w celu zabezpieczenia przed nielegalnym dostępem. Ustawianie haseł dostępu i zabezpieczenie katalogów ora danych. Ustawienie i zarządzanie dostępem z prywatnej sieci wirtualnej VPN do sieci Grupy Metrostav. |