Tento dokument poskytuje subjektu údajů informace o zpracování osobních údajů ve smyslu
čl. 12 odst. 1, 13 a 14 nařízení Evropského parlamentu a rady (EU) č. 2016/679, o ochraně
fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů
a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen
„GDPR“).
Správcem osobních údajů je společnost Tomaier Legal advokátní kancelář s.r.o., IČO: 241
55 241, se sídlem Černokostelecká 281/7, Strašnice, 100 00 Praha 10, zapsaná
v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 183733 (dále jen
„Správce“). Správce tímto subjektům údajů podává informace o způsobu a rozsahu jím
zpracovávaných osobních údajů a dále subjekty údajů informuje o jejich právech
souvisejících se zpracováním osobních údajů.
Správce zpracovává osobní údaje v souladu s platnými právními předpisy České republiky a
Evropské unie, zejména v souladu s GDPR a zák. č. 110/2019 Sb., o zpracování osobních
údajů, v platném znění.
Správce můžete kontaktovat na e-mailové adrese office@tomaierlegal.cz nebo na telefonním
čísle +420 325 708, případně nás můžete kontaktovat přímo nebo prostřednictvím dopisu na
adrese Černokostelecká 281/7, Strašnice, 100 00 Praha 10.
Správce jmenoval pověřencem pro ochranu osobních údajů Mgr. Jana Tomaiera (dále jen
„Pověřenec“).
Kontaktní údaje Pověřence:
i) E-mail: jan.tomaier@tomaierlegal.cz
ii) Tel.: +420 602 432 930
iii) ID datové schránky: 7t25jtf
Vysvětlení základních pojmů:
Kdo jsou subjekty údajů, jejichž osobní údaje zpracováváme a jaké osobní údaje
zpracováváme
Správce zpracovává osobní údaje zejména následujících subjektů:
S ohledem na kategorie subjektu údajů uvedené výše může Správce zpracovávat následující
osobní údaje:
1) identifikační a kontaktní údaje
Jméno, příjmení (vč. rodného), adresa trvalého bydliště nebo pobytu, korespondenční
adresa, e-mailová adresa, telefonní číslo, číslo faxového spojení, akademický titul, datum a
místo narození, rodné číslo, číslo identifikačního dokladu (občanský průkaz, pas apod.),
identifikační číslo (IČO) a adresu sídla v případě, že subjekt údajů je fyzickou osobou –
podnikatelem, dosažené vzdělání, fotografie (zejména na průkazu totožnosti), zaměstnání,
charakteristiky subjektu údajů (předchozí zkušenosti, koníčky apod.), číslo profesního
oprávnění, podpis.
2) Informace o řízeních
Spisová značka řízení, číslo jednací úředního nebo soudního dokumentu, další informace
dotýkající se jakéhokoliv řízení (soudní, rozhodčí, správní, exekuční atd.), a to včetně
informací o rozsudcích a řízeních v trestních věcech.
3) Komunikační záznamy
Správce uchovává záznamy komunikace, zejména činěné v textové podobě prostřednictvím
e-mailové komunikace a mobilního zařízení.
4) Další osobní údaje
Mezi další osobní údaje zpracovávané Správcem spadají zejména jakékoli údaje spojené
s fakturací právních služeb a dále informace získané za účelem AML (informace o podnikání,
politicky exponovaná osoba apod.).
K jakým účelům a na základě jakých právních titulů Správce osobní údaje zpracovává
Správce zpracovává osobní údaje na základě právních titulů a k účelům souvisejícím
s charakterem jím poskytovaných právních služeb. Správce tak osobní údaje zpracovává
zejména na základě povinností mu vyplývajících ze smlouvy uzavřené s klientem nebo
související se zákonnými povinnostmi Správce. Pokud není ke zpracování osobních údajů
Správcem souhlas subjektu údajů, není tento souhlas Správcem vyžadován. Souhlas může
být Správcem vyžadován zejména v případě, kdy nemůže osobní údaje subjektů
zpracovávat na základě smlouvy nebo zákona, tj. zejména v případě marketingových aktivit
Správce.
Účely zpracování osobních údajů konkrétně:
1) Poskytování právních služeb obecně – Správce zpracovává osobní údaje (vč.
komunikace s klientem) při poskytování právních služeb zejména na základě smlouvy
uzavřené s klientem a případně též na základě povinností Správci vyplývajících
z platných právních předpisů (např. AML předpisy). Správce vede spisovou evidenci
v souladu s povinností vést takovou evidenci uloženou Správci na základě platných
právních předpisů (vč. stavovských předpisů);
2) Výběrová řízení uchazečů o zaměstnání či spolupráci – právním základem pro
zpracování osobních údajů uchazečů o zaměstnání či spolupráci se Správcem je
souhlas subjektu údajů případně povinnosti vyplývající ze smlouvy (resp. předsmluvní
jednání);
3) Zpracování osobních údajů zaměstnanců – právním základem pro zpracování
osobních údajů zaměstnanců je plnění ze smlouvy a zákonné povinnosti Správce;
4) Požadavky platných právních předpisů – Správce je v souladu s platnými právními
předpisy a stavovskými předpisy o výkonu advokacie povinen zpracovávat osobní
údaje subjektů údajů, zejména z důvodu archivačních povinností a povinností
spojených s prevencí, odhalováním a vyšetřováním trestné činnosti, zejména praním
špinavých peněz a podpory terorismu;
5) Marketing – je možné, že Správce může zpracovávat osobní údaje subjektů údajů
z důvodu marketingu. Pokud se jedná o marketing přímý, tj. zasílání obchodních
sdělení klientům, jsou osobní údaje zpracovávány na základě oprávněného zájmu
Správce. Pokud se jedná o nepřímý marketing, zejména s ohledem na případné
vzdělávací akce pořádané správcem, jsou osobní údaje účastníků zpracovávány na
základě souhlasu subjektu údajů.
Zpracování zvláštních kategorií osobních údajů
Zvláštní kategorie osobních údajů zahrnují takové údaje, které vypovídají o rasovém či
etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení
nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem
jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo
sexuální orientaci fyzické osoby.
Některé osobní údaje, které správce zpracovává, spadají do zvláštní kategorie osobních
údajů.
1) Zpracování zvláštních kategorií osobních údajů klientů
Při poskytování právních služeb může nastat situace, kdy Správce zpracovává takové
kategorie osobních údajů, které lze považovat za zvláštní kategorie osobních údajů ve
smyslu čl. 9 odst. 1 GDPR. Tyto údaje mohou být Správcem zpracovávány zejména
s ohledem na charakter poskytovaných právních služeb.
2) Zpracování zvláštních kategorií osobních údajů zaměstnanců
Správce zpracovává zejména následující zvláštní kategorie osobních údajů:
– Údaje o zdravotní způsobilosti k zdravotním stavu s ohledem na výkon zaměstnání
Správce výše uvedené zvláštní kategorie osobních údajů zpracovává na základě čl. 9 odst. 2
písm. b) a čl. 10 GDPR, tj. z důvodu zákonného zmocnění, resp. k plnění povinností a
výkonu zvláštních práv vyplývajících z přímo použitelných právních předpisů.
Zdroj osobních údajů, předávání osobních údajů, ochrana zpracování, doba
zpracování a použití automatizovaného individuálního rozhodování
1) Co je zdrojem osobních údajů zpracovávaných Správcem?
Zdrojem osobních údajů zpracovávaných Správcem jsou zejména subjekty údajů.
Získání osobních údajů nikoliv přímo od subjektu údajů, není příliš časté. Správce nicméně
může získat osobní údaje od jiného subjektu, zejména na základě Vašeho souhlasu nebo na
základě z vlastní advokátní činnosti Správce.
2) Poskytuje Správce osobní údaje dalším příjemcům?
Správce osobní údaje subjektů údajů zpracovává zejména v rámci své samostatné činnosti
s tím, že s ohledem na zásadu zákonnosti a minimalizace zpracování osobních údajů mají
zaměstnanci a spolupracující advokáti přístup pouze k takovým osobním údajům, u nichž je
to potřeba s ohledem na poskytované právní služby.
Vzhledem k poskytování právních služeb Správcem je Správce v některých případech nucen
sdílet osobní údaje s třetími stranami, přičemž takové sdílení je činěno pouze v případě, kdy
třetí strany garantují dostatečnou míru ochrany osobních údajů. Za určitých okolností tak
Správce sdílí osobní údaje subjektu údajů s následujícími třetími stranami:
i) Orgány státní správy a osoby účastnící se řízení (soudní, správní atd.)
V rámci některých řízení mohou být osobní údaje klientů sdíleny se třetími osobami, které se
účastní těchto řízení. S orgány státní správy jsou osobní údaje sdíleny zejména na základě
povinností vyplývajících Správci z platných právních předpisů.
ii) Spolupracující advokáti, advokátní kanceláře a další spolupracující osoby
Správce může zpracovávané osobní údaje předávat advokátům či advokátním kancelářím,
které se Správcem spolupracují na poskytování právních služeb v rámci konkrétního případu
či pro konkrétního klienta. Osobní údaje mohou být též sdíleny s dalšími spolupracujícími
osobami, zejména externími poradci (daňové poradenství) a překladateli.
iii) Dodavatelé služeb
Správce může předávat některé osobní údaje dodavatelům externích služeb Správci, mezi
takové služby spadají zejména účetní služby, auditní služby, znalecké služby, zajištění IT
služeb, správy dokumentů a archivační služby, zabezpečení prostor, které jsou určeny
k poskytování právních služeb, tiskařské služby, reklamní a marketingové služby.
Osobní údaje, které Správce zpracovává, nejsou předávány mimo Evropskou unii či
Evropské hospodářský prostor, ani žádné mezinárodní organizaci.
3) Jak Správce zajišťuje ochranu osobních údajů při jejich zpracování?
Správce přijal dostatečná technická, bezpečnostní a organizační opatření. Osobní údaje jsou
chráněny před poškozením, neoprávněným přístupem nebo přenosem, před jejich ztrátou
nebo zničením a před možným zneužitím.
4) Jak dlouho jsou osobní údaje pro účely zpracování Správcem uchovávány?
Konkrétní lhůty uchovávání osobních údajů se liší zejména kategoriemi osobních údajů a pro
jaký účel jsou osobní údaje zpracovávány. Osobní údaje nejsou nikdy zpracovávány po dobu
delší než nezbytně nutnou.
Vzhledem k rozdílným dobám pro uchování některých osobních údajů v souvislosti
s charakterem zpracování osobních údajů tak zejména uvádíme následující doby
uchovávání:
i) Klientská dokumentace je uchovávána po dobu alespoň 5 let počítaných ode dne
ukončení poskytování právních služeb, kterých se spis týká, nejdéle však po dobu
maximální délky zákonné promlčecí lhůty s ohledem na případ, kterého se spis
týká;
ii) Osobní údaje pro účely přímého marketingu jsou uchovávány po dobu trvání
smluvního vztahu s klientem a dále maximálně 1 rok po ukončení tohoto
smluvního vztahu, pokud jsou danému klientovi zasílána obchodní sdělení;
iii) Účetní záznamy jsou uchovávány pod dobu 5 let od konce účetního období, ke
kterému se vztahují;
iv) V případě, že Správce pro klienty poskytuje advokátní úschovu, je povinen osobní
údaje získané v rámci advokátní úschovy uchovávat po dobu 10 let. Stejně tak je
Správce povinen uchovávat další osobní údaje získané o klientovi v rámci
poskytování dalších služeb taxativně uvedených v zák. č. 253/2008 Sb., o
některých opatřeních proti legalizaci výnosů z trestné činnosti a financování
terorismu, v platném znění;
v) V případě, že Správce provádí autorizovanou konverzi dokumentu (ať už
z listinné do elektronické podoby nebo vice versa), jsme povinni konvertovaný
dokument uchovávat po dobu 10 let od provedení konverze;
vi) V případě udělení souhlasu Správci se zpracováním osobních údajů, zpracovává
Správce takové osobní údaje pouze do doby platnosti takto udělené souhlasu;
vii) Osobní údaje uchazečů o zaměstnání či spolupráci jsou zpracovávány po
nezbytně nutnou dobu. V případě, že výběrové řízení nedopadne úspěšně, jsou
takové osobní údaje zničeny, pokud k jejich dalšímu zpracování neudělí subjekt
údajů souhlasu.
5) Použití automatizovaného individuálního rozhodování
Správce nezpracovává osobní údaje automaticky, ani ke své činnosti nepoužívá
automatizované rozhodování.
Práva subjektu údajů
Subjekt údajů má k dispozici práva, která může uplatnit u Správce písemně na adrese
Správce, telefonicky, elektronicky do datové schránky nebo osobně po předchozím
vyrozumění u ředitele školy. Svá práva lze uplatnit též u Pověřence.
1) Právo na přístup k osobním údajům podle čl. 15 GDPR
Každý subjekt údajů má právo na přístup k osobním údajům, které se ho týkají. Subjekt
údajů má právo podat si žádost o informaci, zda a v jakém rozsahu jsou zpracovávány jeho
osobní údaje. Správce musí subjektu údajů na jeho žádost, poskytnout kopie
zpracovávaných osobních údajů.
Správce může za další než prvotní kopii poskytnutou na žádost subjektu údajů účtovat
přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává
žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně
používá, pokud subjekt údajů nepožádá o jiný způsob.
Žádost subjektu údajů vyřizuje Správce bez zbytečného odkladu, nejpozději do jednoho
měsíce, ve výjimečných případech lze tuto lhůtu prodloužit o další dva měsíce, pokud je
lhůtu potřeba prodloužit s ohledem na složitost a počet žádostí. Subjektu údajů má právo být
vyrozuměn o každém takovém prodloužení lhůty k vyřízení žádosti spolu s důvody pro tento
odklad, přičemž o prodloužení lhůty má právo být subjekt údajů vyrozuměn nejdéle do
jednoho měsíce od obdržení žádosti.
2) Právo na opravu osobních údajů podle čl. 16 GDPR
Každý subjekt údajů má právo na opravu osobních údajů, které se ho týkají, a to v případě,
kdy jsou nepřesné nebo neúplné. Může se jednat o změnu adresy, jména, bydliště,
telefonního čísla apod.
Stejně tak mají subjekty údajů s přihlédnutím k účelům zpracování právo na doplnění
osobních údajů, a to i poskytnutím dodatečného prohlášení.
Žádost subjektu údajů vyřizuje Správce bez zbytečného odkladu, nejpozději do jednoho
měsíce, ve výjimečných případech lze tuto lhůtu prodloužit o další dva měsíce, pokud je
lhůtu potřeba prodloužit s ohledem na složitost a počet žádostí. Subjektu údajů má právo být
vyrozuměn o každém takovém prodloužení lhůty k vyřízení žádosti spolu s důvody pro tento
odklad, přičemž o prodloužení lhůty má právo být subjekt údajů vyrozuměn nejdéle do
jednoho měsíce od obdržení žádosti.
3) Právo na opravu výmaz osobních údajů a právo na omezení zpracování
osobních údajů podle čl. 17 a 18 GDPR
Každý subjekt údajů má právo na výmaz osobních údajů, které se ho týkají a Správce osobní
údaje bez zbytečného odkladu vymaže (a to i bez žádosti), pokud je dán jeden z těchto
důvodů:
– osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak
zpracovány;
– subjekt údajů odvolá souhlas, na jehož základě byly údaje zpracovány a neexistuje
žádný další právní důvod pro zpracování;
– osobní údaje byly zpracovány neoprávněně;
– osobní údaje musí být vymazány ke splnění povinnosti stanovené v právu Evropské
unie nebo České republiky.
Správce ale osobní údaje nevymaže, pokud je zpracování nezbytné pro splnění právní
povinnosti nebo pro splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci, kterým je Správce
pověřen, případně jsou-li splněny další podmínky z výjimky práva na výmaz podle čl. 17
odst. 3 GDPR.
Subjekt údajů má zároveň právo, aby Správce omezil zpracování osobních údajů (tj.
pozastavil pro dobu nutnou), v kterémkoli z následujících případů:
– subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby
Správce mohl přesnost osobních údajů ověřit;
– zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá
místo toho o omezení jejich použití;
– Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je
požaduje pro určení, výkon nebo obhajobu právních nároků;
– subjekt údajů vznesl námitku proti zpracování osobních údajů, dokud nebude
ověřeno, zda oprávněné důvody Správce převažují nad oprávněnými zájmy
subjektu údajů.
Pokud pominou důvody pro omezení zpracování, Správce omezení neprodleně zruší. O
zrušení omezení vyrozumí Správce subjekt údajů předem.
Žádost subjektu údajů vyřizuje Správce bez zbytečného odkladu, nejpozději do jednoho
měsíce, ve výjimečných případech lze tuto lhůtu prodloužit o další dva měsíce, pokud je
lhůtu potřeba prodloužit s ohledem na složitost a počet žádostí. Subjektu údajů má právo být
vyrozuměn o každém takovém prodloužení lhůty k vyřízení žádosti spolu s důvody pro tento
odklad, přičemž o prodloužení lhůty má právo být subjekt údajů vyrozuměn nejdéle do
jednoho měsíce od obdržení žádosti.
4) Právo na oznámení podle čl. 19 GDPR
Subjekt údajů má právo, aby Správce příjemcům osobních údajů sdělil, že poskytnuté osobní
údaje byly opraveny, vymazány nebo jejich zpracovány bylo omezeno. Subjekt údajů má
právo být o těchto příjemcích osobních údajů informován.
5) Právo na přenositelnost údajů podle čl. 20 GDPR
Pokud jsou osobní údaje zpracovávány na základě souhlasu uděleného subjektem údajů
nebo na základě smlouvy a jsou zároveň zpracovávány automatizovaně, má subjekt údajů
právo získat tyto osobní údaje ve strukturovaném, běžně používaném a strojově čitelném
formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce jakkoli bránil.
6) Právo vznést námitku proti zpracování osobních údajů podle čl. 21 GDPR
Každý subjekt údajů má právo z důvodů týkajících se jeho konkrétní situace vznést námitku
proti zpracování osobních údajů, které se jej týkají a jejich zpracování je nezbytné pro
splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je
Správce pověřen nebo je zpracování nezbytné pro účely oprávněných zájmů Správce či třetí
strany; případně z důvodu přímého marketingu.
V rámci posouzení námitky musí Správce prokázat, že má pro zpracování závažné
oprávněné důvody, které převažují nad zájmy a svobodami subjektu údajů – tzv. balanční test.
V případě, že Správce prokáže oprávněné důvody zpracování, je oprávněn osobní údaje
dále zpracovávat; pokud Správce oprávněné důvody neprokáže, musí zpracování osobních
údajů ukončit.
Informaci o vyřízení žádosti poskytne škola subjektu údajů bez zbytečného odkladu,
nejpozději do jednoho měsíce, ve výjimečných případech lze tuto lhůtu prodloužit o další dva
měsíce, pokud je lhůtu potřeba prodloužit s ohledem na složitost a počet žádostí. Subjektu
údajů je vždy třeba vyrozumět o každém takovém prodloužení lhůty k vyřízení žádosti spolu
s důvody pro tento odklad, přičemž o prodloužení lhůty musí být vždy subjekt údajů
vyrozuměn nejdéle do jednoho měsíce od obdržení žádosti.
7) Právo na odvolání souhlasu se zpracováním osobních údajů
Subjekt údajů může kdykoliv odvolat svůj souhlas se zpracováním osobních údajů.
Okamžikem odvolání souhlasu se zpracováním osobních údajů není Správce oprávněn
dotčené osobní údaje zpracovávat, pokud ke zpracování dotčených osobních údajů
neexistuje jiný právní základ.
Souhlas se zpracováním osobních údajů může být odvolán v jakékoli formě tak, aby byla
zřejmá vůle subjektu údajů souhlas odvolat.
8) Právo podat stížnost k Úřadu pro ochranu osobních údajů jako dozorovému
úřadu
Subjekt údajů má vždy právo podat stížnost k dozorovému úřadu – Úřadu pro ochranu
osobních údajů – pokud se domnívá, že osobní údaje jsou zpracovávány v rozporu s GDPR.
Stížnost lze zaslat na adresu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
E-mailem: posta@uoou.gov.cz
Datovou schránkou: ID datové schránky qkbaa2n