Ochrana osobních údajů
I. Definice pojmů
Pojmy uvedené v tomto článku tučně mají pro účely těchto zásad následující význam:
Správcem je společnost Woxxies motion s.r.o., IČO: 21646325, se sídlem 7. listopadu 77, Místek, 738 01 Frýdek-Místek, zapsaná v obchodním rejstříku vedeném u Krajského soudu v Ostravě oddíl C, vložka 96189;
Účastník je každý, kdo se účastní správcem pořádaných tréninků nebo využívá ostatní služby správce;
Smlouvou je jakákoliv smlouva uzavřená mezi správcem a účastníkem, zejména smlouva
o poskytování služeb (služby osobního trenéra, tvorba výživového a tréninkového plánu aj.),
a to buďto osobní účastní na tréninku správce nebo v písemné podobě (listinné či elektronické);
GDPR je nařízení Evropského parlamentu a Rady č. 2016/679 ze dne 27. 4. 2016, obecné nařízení o ochraně osobních údajů;
Osobními údaji jsou údaje účastníka sdělené správci účastníkem v souvislosti se smlouvou
a poskytováním služeb účastníkovi (např. údaje vyplněné do listin a formulářů písemně nebo elektronicky).
II. Správce osobních údajů
Správce spravuje osobní údaje účastníka na základě smlouvy. Účastník bere na vědomí, že správce je oprávněn shromažďovat, uchovávat a jinak zpracovávat osobní údaje účastníka pro dále stanovené účely a účastník je povinen správci potřebné osobní údaje pro naplnění účelu poskytnout.
III. Účel a právní základ zpracování osobních údajů
Osobní údaje účastníka zpracovává správce pro účely splnění smlouvy, plnění zákonných povinností vyplývajících zejména ze zákona č. 89/2012 Sb., občanského zákoníku, právních předpisů upravujících práva a povinnosti na ochranu spotřebitele, pro vedení účetní evidence, pro ochranu životně důležitých zájmů účastníka, pro ochranu majetku účastníka a správce a pro účely přímého marketingu, a to vždy v rozsahu nezbytně nutném pro naplnění účelu.
Právními základy pro zpracování osobních údajů jsou:
-
souhlas účastníka (čl. 6 odst. 1. písm. a) GDPR), ve vztahu k osobním údajům přesahujícím rámec bodů b) až e) tohoto odstavce tohoto článku,
-
plnění povinností ze smlouvy (čl. 6 odst. 1. písm. b) GDPR), ve vztahu k základním identifikačním údajům účastníka (jméno, příjmení, datum narození, adresa trvalého bydliště, IP adresa), dále pak ve vztahu ke kontaktním údajům účastníka (doručovací adresa, telefonní číslo, e-mailová adresa) a ve vztahu údajům o fyzickém stavu účastníka
-
plnění právních povinností (čl. 6 odst. 1. písm. c) GDPR) vyplývajících ze zákonů č. 89/2012 Sb., občanského zákoníku, č. 563/1991 Sb., o účetnictví, č. 586/1992 Sb., o daních z příjmu, č. 235/2004 Sb., o dani z přidané hodnoty, ve vztahu k základním identifikačním údajům účastníka (jméno, příjmení, datum narození, adresa trvalého bydliště),
-
ochrana životně důležitých zájmů účastníka (čl. 6 odst. 1. písm. d) GDPR), ve vztahu k údajům o zdravotním stavu účastníka, ae. oprávněné zájmy (čl. 6 odst. 1. písm. f) GDPR), ve vztahu k podobizně účastníka získané při fotografickém nebo kamerovém záznamu tréninku a ve vztahu ke kontaktním údajům účastníka (doručovací adresa, telefonní číslo, e-mailová adresa).
IV. Příjemci a zpracovatelé osobních údajů
Příjemci osobních údajů mohou být v souladu s příslušnými právními předpisy zejména správce, zaměstnanci správce pověření zpracováním osobních údajů a orgány veřejné moci na základě zákona.
Zpracovatelé osobních údajů jsou osoby, které mohou pro správce na základě zpracovatelských smluv osobní údaje zpracovávat pro naplnění účelu zpracování dle článku III. těchto zásad. Zpracovatelé jsou vázáni stejnými povinnostmi jako správce.
Správce neposkytuje osobní údaje žádným třetím stranám.
V. Doba zpracování osobních údajů
Osobní údaje budou správcem shromažďovány, uchovávány a jinak zpracovávány nejdéle po dobu nezbytnou, a to vzhledem k účelům pro které jsou jednotlivé osobní údaje zpracovávány, tj. u jednotlivých účelů ve smyslu čl. 6 odst. 1 GDPR se jedná o následující dobu (stanovení lhůt pro výmaz osobních údajů správcem):
-
zpracování na základě souhlasu účastníka do okamžiku, kdy účastník odvolá souhlas se zpracováním osobních údajů,
-
zpracování pro účely plnění smlouvy (respektive pro opatření přijatá před uzavřením smlouvy) do vypořádání veškerých vzájemných práv a povinností vyplývajících ze smlouvy mezi správcem a účastníkem a zároveň do uplynutí promlčecí lhůty pro uplatnění případných vzájemných nároků mezi správcem a účastníkem,
-
zpracování pro splnění právní povinnosti správce po dobu, kterou shromáždění, uchování a jiné zpracování osobních údajů vyžadují právní předpisy, jimiž je správce vázán,
-
pracování pro ochranu životně důležitých zájmů po dobu, po kterou taková nutná ochrana trvá,
-
zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany do vypořádání veškerých vzájemných práv a povinností mezi správcem a účastníkem a zároveň do uplynutí promlčecí lhůty pro uplatnění případných vzájemných nároků mezi správcem a účastníkem,
to však vždy po dobu nejdéle trvající, za předpokladu, že ke zpracování osobních údajů účastník dochází k více účelům tak jak jsou výše uvedeny, tj. ve smyslu článku 6 odst. 1 GDPR.
VI. Práva účastníka
Účastník má v souvislosti se zpracováním osobních údajů tyto práva:
a) právo odvolat souhlas se zpracováním,
b) právo na přístup k osobním údajům,
c) právo na opravu osobních údajů,
d) právo na výmaz osobních údajů,
e) právo na omezení zpracování,
f) právo vznést námitku proti zpracování,
g) právo na přenositelnost údajů, a
h) právo podat stížnost u dozorového úřadu.
Svá práva může účastník (popř. jeho zákonný zástupce) uplatnit u správce písemně na adrese jeho sídla uvedené ve čl. I. těchto zásad, popřípadě e-mailem na adrese: woxxiesmotion@gmail.com.
VII. Právo odvolat souhlas se zpracováním
Účastník má právo kdykoliv odvolat souhlas se zpracováním osobních údajů, který správci udělil. V takovém případě je správce povinen ukončit zpracování osobních údajů účastníka, s výjimkou osobních údajů, které zpracovává na základě jiného právního základu dle čl. III. těchto zásad než na základě souhlasu účastníka.
VIII. Právo na výmaz osobních údajů
Účastník má právo žádat, aby správce vymazal jeho osobní údaje. Správce však není povinen vymazat ty osobní údaje, které přiměřeně potřebuje pro určení, výkon nebo obhajobu svých právních nároků, a dále ty údaje, které správce potřebuje pro naplnění účelu dle čl. III. těchto zásad v případě, že právní vztah založený smlouvou mezi účastníkem a správcem nadále trvá.
IX. Právo na omezení zpracování
Účastník má právo na omezení zpracování osobních údajů v případě, že:
-
účastník popírá přesnost osobních údajů, a to na dobu potřebnou k ověření přesnosti osobních údajů,
-
účastník odmítá výmaz osobních údajů, ale žádá o omezení jejich použití,
-
správce osobní údaje nepotřebuje, ale účastník je žádá pro určení, výkon anebo obhajobu právních nároků, nebo
-
účastník vznesl námitku proti zpracování, a to do doby, než bude ověřeno, zda oprávněné důvody správce převažují nad oprávněnými důvody účastníka.
Správce je povinen účastníka předem informovat o zrušení omezení zpracování.
X. Právo vznést námitku proti zpracování
Zpracovává-li správce osobní údaje účastníka pro účely oprávněného zájmu správce nebo třetí osoby (čl. 6 odst. 1. písm. f) GDPR), popřípadě za účelem splnění úkolu ve veřejném zájmu, kterým je pověřen (čl. 6 odst. 1. písm. e) GDPR), je účastník oprávněn proti takovému zpracování vznést námitku. V případě vznesení námitky není správce oprávněn pro uvedený účel ve zpracování pokračovat do doby, než prokáže, že jedná ze závažných oprávněných důvodů přesahujících práva, zájmy nebo svobody účastníka, popřípadě jedná za účelem určení, výkonu nebo obhajoby právních nároků. Vznese-li účastník námitku vůči zpracování pro účely přímého marketingu, nebudou osobní údaje pro tyto účely dále zpracovávány.
XI. Právo na přenositelnost údajů
Účastník má právo žádat, aby správce účastníkovi poskytl osobní údaje účastníka, které spravuje, popřípadě aby tyto osobní údaje poskytl třetí osobě. Právo se týká pouze těch osobních údajů, které účastník správci poskytl.
XII. Právo podat stížnost u dozorového úřadu
Účastník má právo podat stížnost u dozorového úřadu v případě, že se domnívá, že zpracováním jeho osobních údajů dochází k porušování právních předpisů ohledně ochrany osobních údajů, zejména pak GDPR. Dozorovým úřadem je v České republice Úřad pro ochranu osobních údajů, sídlem Pplk. Sochora 27, 170 00 Praha 7. Bližší informace jsou dostupné na webové stránce www.uoou.cz.
XIII. Povinné zpracování a povinnost poskytnout osobní údaje
Zpracování osobních údajů pro účel dle čl. III. bodu a) těchto zásad je založeno na souhlasu účastníka, který je účastník oprávněn neudělit (např. nevyplněním příslušných kolonek formulářů), popř. kdykoliv odvolat, aniž by se to dotýkalo jeho nároků ze smlouvy. Účastník přitom bere na vědomí, že služby poskytované správcem mohou být v důsledku neudělení souhlasu přiměřeně omezeny.
Zpracování osobních údajů pro účely dle čl. III. bodů b), c), d) a e) je zákonným požadavkem. Neposkytnutí osobních údajů účastníkem může znamenat, že správce s účastníkem neuzavře smlouvu a/nebo nebude schopen dostát závazkům ze smlouvy. Účastník je vždy povinen vyplnit své identifikační a kontaktní údajů a dále příslušné části formulářů týkající se zdravotního stavu účastníka pro účely osobního tréninku a/nebo výživového poradenství a/nebo jiných fyzicky náročných služeb. Nevyplní-li účastník podrobnosti týkající se jeho zdravotního stavu, je správce oprávněn z důvodu ochrany zdraví účastníka službu neposkytnout.