Politika ochrany osobních údajů
Cíl: určit směr a vyjádřit podporu bezpečnosti ochrany osobních údajů ze strany vedení organizace TS Bruntál, s.r.o. (provozovatel Wellness centra Bruntál)
Pro zajištění podnikatelských aktivit a dalších činností, ke kterým jsme se smluvně zavázali, zpracováváme osobní údaje fyzických osob, které vyžadují zajištění jejich bezpečnosti.
Pojmem bezpečnosti osobních údajů rozumíme proces zajišťování ochrany osobních údajů z hlediska jejich důvěrnosti, integrity, dostupnosti a dopadu porušení bezpečnosti na subjekt údajů.
Cíle politiky bezpečnosti osobních údajů
Mezi hlavní cíle společnosti TS Bruntál, s.r.o. patří zajištění bezpečnosti osobních údajů pomocí přiměřených a odpovídajících opatření, která budou chránit osobní údaje tak, aby poskytla odpovídající míru jistoty našim zákazníkům a partnerům. Tento cíl je naplňován vybudováním, zavedením, provozováním, kontrolováním, údržbou a neustálým zlepšováním dokumentovaného systému řízení bezpečnosti osobních údajů v kontextu podnikatelských aktivit a rizik společnosti.
Rozsah a důležitost politiky bezpečnosti osobních údajů
Politika bezpečnosti ochrany osobních údajů a související dokumentace je závazná pro všechny zaměstnance TS Bruntál, s.r.o. s přístupem k osobním údajům, a to bez ohledu na zastávanou funkci, pozici či roli ve společnosti.
Zásady a principy bezpečnosti osobních údajů
- Dodržovat legislativní a smluvní požadavky pro oblast bezpečnosti osobních údajů, zabezpečit požadavky vyplývající ze smluvních závazků a obecně závazných právních předpisů.
- Zajišťovat systematické vzdělávání a zvyšování kvalifikace zaměstnanců v oblasti bezpečnosti osobních údajů; začleňovat zabezpečení osobních údajů do odpovědnosti za práci.
- Provádět stálou identifikaci bezpečnostních incidentů a přijímat účinná opatření pro zlepšování bezpečnosti osobních údajů; pravidelně monitorovat a vyhodnocovat bezpečnostní rizika.
- Zamezit zneužití nebo ztrátě osobních údajů - je definována odpovědnost a způsob ochrany při přístupu k osobním údajům a do prostor, kde se nachází osobní údaje.
Prohlášení managementu
V souladu s požadavky Obecného EU 2016/679 GDPR vyhlásilo vedení společnosti TS Bruntál, s.r.o. Politiku bezpečnosti osobních údajů jako svůj závazek. Záměrem vedení je podporovat cíle a principy bezpečnosti osobních údajů.
Informace o zpracování osobních údajů
Poskytování služeb
Správce:
TS Bruntál s.r.o., Zeyerova 1489/12, 792 01 Bruntál
Informace o zpracování osobních údajů - Poskytování služeb
| Činnost zpracování | prodej abonentních čipů a vstupů do wellness centra | |||
|---|---|---|---|---|
| Účel zpracování | smluvní závazek, zasílání newsletteru | |||
| Kategorie subjektů | fyzické osoby | |||
| Kategorie údajů | jméno, příjmení, datum narození, telefon, email | |||
| Umístění listin | listiny v označených šanonech v kanceláři oprávněného zaměstnance | |||
| Umístění elektronické | nestrukturované údaje v tabulkách a pokladním systému | |||
| Kategorie příjemců | smluvní partneři - zdravotní pojišťovny, MultiSport Benefit s.r.o., správce webu | |||
| Informace o předání do třetí země nebo mezinárodní organizaci | ne | |||
| Lhůta pro výmaz údajů | skončení archivační lhůty |
Záznam o činnosti zpracování - Kamerové systémy
| provozování kamerových systémů v areálu wellness centra | ||||
|---|---|---|---|---|
| Činnost zpracování | provozování kamerových systémů v areálu wellness centra | |||
| Účel zpracování | oprávněný zájem - ochrana zdraví a života návštěvníků, ochrana majetku před krádeží a vandalismem | |||
| Kategorie subjektů | fyzické osoby - dodavatelé, návštěvníci, zaměstnanci | |||
| Kategorie údajů | video záznam bez zvuku - záznam postavy, podoba a obrazové informace o chování a jednání zaznamenaných osob | |||
| Umístění listin | nejsou | |||
| Umístění elektronické | video servery v budově wellness centra | |||
| Kategorie příjemců | v případě incidentu v odůvodněných případech orgány činné v trestním řízení, případně jiné zainteresované subjekty - např. pojišťovny | |||
| Informace o předání do třetí země nebo mezinárodní organizaci | ne | |||
| Lhůta pro výmaz údajů | 3 dny |