Informace o zpracování osobních údajů
Informace o zpracování osobních údajů zákazníků, obchodních partnerů, uchazečů o zaměstnání a dalších externích osob ČEZ, a. s.
Vážení zákazníci, obchodní partneři, návštěvníci, uživatelé informačních systémů nebo aplikací, rádi bychom vás informovali, že ochrana
osobních údajů je pro nás velmi důležitá a je nedílnou součástí naplňování všech našich závazků. Věnujeme jí tedy náležitou pozornost a při
zajištění ochrany osobních údajů postupujeme dle platných právních předpisů.
Tento dokument je účinný dnem zveřejnění 25. 5. 2018. Poslední aktualizace textu proběhla ke dni 1. 9. 2023.
Společnost ČEZ, a. s., IČO: 45274649, se sídlem Praha 4, Duhová 2/1444, PSČ 140 53, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze pod sp. zn. B 1581, jakožto správce osobních údajů (dále jen „naše společnost“), si vás tímto dokumentem dovoluje informovat o zásadách a postupech při zpracování vašich osobních údajů, a o vašich právech vztahujících se k ochraně osobních údajů, a to v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů (dále jen „ZZOÚ“) a nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále jen „Nařízení GDPR“).
Naše společnost jako řídící osoba ve smyslu ustanovení § 79 zákona č. 90/2012 Sb., o obchodních společnostech a družstvech, ve znění pozdějších předpisů (dále jen „ZOK“) stojí v čele Koncernu ČEZ. Zásady a postupy při zpracování a ochraně osobních údajů, jejich zabezpečení, realizace výkonu vašich práv, jakožto subjektů údajů, včetně jmenování pověřence pro ochranu osobních údajů, jsou tedy nastaveny jednotně pro všechny společnosti, které jsou součástí Koncernu ČEZ.
Pověřencem pro ochranu osobních údajů byl pro koncernové společnosti Skupiny ČEZ jmenován Mgr. Petr Brázda, LL.M.
Informace zde uvedené mají obecný právně normativní charakter, nejsou tedy součástí žádné smlouvy a mohou být při naší vzájemné komunikaci doplněny o podrobnosti vztahující se ke konkrétnímu případu zpracování osobních údajů.
Naše společnost a její smluvní zpracovatelé zpracovávají, v návaznosti na příslušný právní titul a účel zpracování, zejména tyto kategorie vašich osobních údajů:
- identifikační, autentizační a adresní údaje: jméno, příjmení, akademický titul, datum narození, údaje z dokladů totožnosti, adresa trvalého, případně přechodného bydliště, doručovací nebo jiná kontaktní adresa, státní příslušnost, místo a stát narození, sídlo podnikání, IČO, v ojedinělých případech rodné číslo, vlastnoruční podpis a elektronický podpis;
- kontaktní údaje: telefonní číslo, e-mailová adresa, ID datové schránky;
- elektronické údaje: IP adresa, cookies, autentizační certifikáty a certifikáty elektronického podpisu, lokační údaje zařízení užívaného uživatelem, identifikátory v sociálních sítích a komunikačních platformách;
- další osobní údaje spojené se smluvním vztahem: číslo bankovního účtu, číslo zákaznického účtu, spojovací číslo SIPO, číslo přístupové ID karty (pokud je vám přidělena), přístupové ID a heslo do osobního účtu uživatele (pokud jsou vytvořeny);
- ve specifických případech osobní údaje zvláštních kategorií;
- osobní údaje ve zvukovém záznamu – audio záznamy;
- osobní údaje v obrazovém záznamu – kamerové záznamy, fotografie, videa.
Vaše osobní údaje mohou být námi zpracovávány manuálně i automatizovaně, nicméně při automatizovaném zpracování vašich údajů nepoužíváme automatizované rozhodování, včetně profilování, které by mohlo mít dopad na vaše práva.
Naše společnost získává vaše osobní údaje především přímo od vás, zejména v rámci jednání o uzavření smlouvy a dále v průběhu jejího plnění, případně od třetích osob, které takové jednání zprostředkovávají. V těchto případech vás informujeme o tom, kdy je poskytnutí osobních údajů nezbytné pro realizaci konkrétní služby nebo obchodní spolupráce, a kdy je naopak dobrovolné, avšak sloužící k usnadnění vzájemné komunikace a zefektivnění spolupráce mezi vámi a naší společností.
Taktéž generujeme další vaše osobní údaje, kterými jsou zejména údaje o spotřebě a spotřebitelském chování (v případě dodávání komodit jako je elektřina apod.).
Dále můžeme vaše osobní údaje získávat z veřejných evidencí nebo od orgánů státní správy (například ze živnostenského rejstříku, katastru nemovitostí, insolvenčního rejstříku nebo centrální evidence exekucí atd.). Případně ve specifických případech na základě příslušných právních předpisů můžeme získávat vaše osobní údaje i z neveřejných evidencí.
Naše společnost za účelem zvyšování kvality služeb, objektivity, prokazatelnosti, bezpečnosti a ochrany práv monitoruje a zaznamenává komunikaci s vámi (příkladem jsou telefonáty se zákazníky). V těchto případech vás o této skutečnosti vždy předem informujeme a využití tohoto postupu máte právo odmítnout. Výjimkou jsou zde pouze speciální komunikační linky určené výhradně pro řešení krizových a havarijních situací, které jsou nahrávány vždy.
Naše společnost z důvodu zajištění ochrany majetku, zdraví osob a bezpečnosti poskytovaných služeb disponuje kamerovými systémy, které jsou umístěny na budovách ve vlastnictví či správě naší společnosti nebo některé ze společnostní Koncernu ČEZ. O užití kamerových systémů jste vždy informováni prostřednictvím informačních cedulí umístěných na dotčených objektech. Pořízené kamerové záznamy mohou být v případě nutnosti poskytnuty správním orgánům a orgánům činným v trestním řízení.
Právním titulem pro naše zpracování osobních údajů subjektu údajů ve smyslu Nařízení GDPR může být:
- udělení souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů (čl. 6 odst. 1 písm. a) Nařízení GDPR); Váš souhlas sbíráme jen ve specifických případech, kdy předmětné zpracování osobních údajů není realizováno na základě jiného právního titulu. V těchto případech jste vždy informováni, za jakým konkrétním účelem, po jak dlouhou dobu atd. bude váš souhlas sbírán a evidován, přičemž udělení vašeho souhlasu s daným zpracováním osobních údajů je dobrovolné a můžete jej kdykoliv odvolat, a to ať již postupem definovaným pro daný konkrétní případ zpracování osobních údajů nebo obecně prostřednictvím požadavku na pověřence pro ochranu osobních údajů GDPR ČEZ (cez.cz).
- zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů (čl. 6 odst. 1 písm. b) Nařízení GDPR); V rámci tohoto zpracování osobních údajů jste vy nebo váš zástupce smluvní stranou připravované nebo uzavírané smlouvy, tedy máte k dispozici obsah dané smlouvy a současně i informace související se zpracováním osobních údajů. Případně, pokud je smlouva uzavírána např. elektronicky prostřednictvím konkrétních webových stránek nebo webové aplikace, jsou informace ke zpracování osobních údajů pro tento konkrétní účel vždy uvedeny přímo na dané webové stránce či v aplikaci.
- zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje (čl. 6 odst. 1 písm. c) Nařízení GDPR); Na naši společnost dopadá mnoho zákonných povinností z českých i evropských právních předpisů. Pro větší přehlednost a vaší lepší informovanost v přehledu konkrétních účelů přiloženém níže uvádíme základní právní předpisy, které jsou určující pro oblasti zpracování osobních údajů založené na splnění právní povinnosti.
- zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby (čl. 6 odst. 1 písm. d) Nařízení GDPR); Na základě tohoto právního titulu běžně nezpracováváme vaše osobní údaje. K danému zpracování osobních údajů by tak mohlo dojít pouze za zcela mimořádných okolností, o kterých byste byli námi informováni, včetně sdělení bližších informací ohledně případného takovéhoto zpracování vašich osobních údajů.
- zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce (čl. 6 odst. 1 písm. e) Nařízení GDPR); Na základě tohoto právního titulu běžně nezpracováváme vaše osobní údaje. K danému zpracování osobních údajů by tak mohlo dojít pouze za zcela mimořádných okolností, o kterých byste byli námi informováni včetně sdělení bližších informací ohledně případného takovéhoto zpracování vašich osobních údajů.
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě (čl. 6 odst. 1 písm. f) Nařízení GDPR). Oprávněným zájmem naší společnosti je zejména zajištění bezpečnosti a ochrany zdraví osob a majetku, vedení potřebných interních evidencí (např. seznamy kvalifikací zaměstnanců dodavatelů pracujících v našich objektech, přehledy žádostí o dary apod.), dále ověřování způsobilosti u klíčových zaměstnanců, příprava smluv s dodavateli, zákazníky a zaměstnanci, marketingové průzkumy atd. Ve všech případech zpracování osobních údajů, které je založeno na právním titulu oprávněného zájmu správce osobních údajů provádíme tzv. balanční test. Ke zpracování osobních údajů přistoupíme až v okamžiku, kdy máme testem ověřeno, že naše zájmy převažují nad zájmy, právy a svobodami dotčených subjektů údajů. Při samotném zpracování osobních údajů vždy důsledně dbáme na to, aby zájmy, práva a svobody subjektů údajů byly dotčeny v co nejmenší možné míře.
Přehled konkrétních účelů, právních titulů a dob, po kterou budou osobní údaje uloženy, naleznete v přiložené tabulce. Právní tituly s označením A–F jsou definovány výše.
Účel zpracování OÚ | Právní titul | Retenční lhůta | Právní předpisy |
---|---|---|---|
Compliance ověřování smluvních partnerů a uchazečů o zaměstnání |
C |
Až 5 let |
zákon č. 69/2006 Sb., o provádění mezinárodních sankcí |
Elektromobilita |
B |
11 let |
zákon č. 235/2004 Sb., o dani z přidané hodnoty |
Evidence obchodních partnerů pro uzavírání nákupních a prodejních smluv na materiál, služby, investice a pořizování softwarů |
B |
Až 1 rok po ukončení smlouvy a uplynutí skartační lhůty |
|
Evidence osob, kterým bylo poskytnuto ubytování v souvislosti s ozbrojených konfliktem na Ukrajině |
B |
4 roky |
rozhodnutí Rady (EU) 2022/382 ze dne 4. března 2022 |
Evidence právních sporů ve Skupině ČEZ |
F |
Až 1 rok od ukončení právního sporu |
|
Evidence zákazníků odebírajících teplo z výroben Skupiny ČEZ a plnění povinnosti spojených s dodávkou tepelné energie |
B |
Až 11 let od ukončení smluvního vztahu |
|
Firemní dobrovolnictví |
B |
5 let |
|
Fyzická ochrana |
C |
Po dobu trvání pracovní smlouvy nebo smluvního vztahu s dodavatelem |
zákon č. 240/2000 Sb., krizový zákon |
Inovace zákaznických produktů Skupiny ČEZ |
B |
Po dobu fungování projektu |
|
Kamerové systémy |
C |
7 dní |
zákon č. 181/2014 Sb., o kybernetické bezpečnosti |
Marketingové výzkumy a soutěže (Public Relations) |
B |
Až 1 rok |
|
Nábor zaměstnanců a stipendijní program pro studenty |
A |
Po dobu trvání souhlasu nebo až 11 let |
|
Nahrávání hovorů telefonní linky integrovaného bezpečnostního operačního centra |
F |
6 měsíců |
|
Nahrávání telefonních hovorů a zvukové komunikace na pracovištích jaderné elektrárny s ohledem na naplnění požadavků bezpečnosti jaderného zařízení |
C |
1 rok |
zákon č. 263/2016 Sb., atomový zákon |
Nákup pro výrobu |
B |
Až 1 rok po ukončení smlouvy a uplynutí skartační lhůty |
|
Obchodování s komoditami a plnění povinností vyplývajících ze souvisejících právních předpisů |
B |
Až 11 let |
směrnice 2009/72/ES o společných pravidlech pro vnitřní trh s elektřinou |
Vyhledávání a analýza / vyhodnocení dat v napojených systémech |
C |
Až 1 rok |
vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti |
Ochrana a zpracování osobních údajů |
C |
Až 11 let |
nařízení 2016/679/EU obecné nařízení o ochraně osobních údajů |
Ochrana utajovaných informací a bezpečnostní způsobilost |
C |
10 let |
zákon č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti |
Ověřování psychické/osobnostní způsobilosti/předpokladů |
C |
Po celou dobu životního cyklu jaderného zařízení a dále až po dobu 10 let |
vyhláška č. 247/2001 Sb., o organizaci a činnosti jednotek požární ochrany |
Oznamování a prošetřování možného porušení předpisů (whistleblowing) |
C |
5 let od ukončení šetření |
zákon č. 171/2023 Sb., o ochraně oznamovatelů |
Plnění agendy pověřence pro ochranu osobních údajů |
B |
5 let |
nařízení 2016/679/EU obecné nařízení o ochraně osobních údajů |
Poštovní a spisová služba |
F |
Dle skartační lhůty příslušného dokumentu |
|
Povinnosti emitenta, zejména vedení seznamu osob s přístupem k vnitřním informacím |
C |
11 let |
nařízení 596/2014/EU o zneužívání trhu |
Provoz informačních center |
A |
Až 5 let nebo dle skartační lhůty |
|
Radiační ochrana |
C |
30 let |
vyhláška č. 422/2016 Sb., o radiační ochraně a zabezpečení radionuklidového zdroje |
Realizace informační a kybernetické bezpečnosti |
B |
Až 11 let |
zákon č. 181/2014 Sb., o kybernetické bezpečnosti |
Řízení kvalifikací zaměstnanců dodavatelů v divizi jaderná energetika |
B |
45 let nebo až po dobu životnosti jaderného zařízení |
zákon č. 263/2016 Sb., atomový zákon |
Smluvní dokumentace k financování |
B |
5 let |
|
Šetření podnětů zákazníků společností Skupiny ČEZ Ombudsmanem ČEZ |
B |
5 let |
|
Uzavírání obchodů na finančních trzích – nahrávaná konverzace |
B |
6 měsíců |
|
Vedení evidence záznamů o pracovních úrazech |
C |
45 let |
nařízení vlády č. 201/2010 Sb., o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu |
Vedení stavebního deníku |
C |
Po dobu existence předmětného zařízení |
vyhláška č. 499/2006 Sb., o dokumentaci staveb |
Vyřizování a evidence žádostí dle zákona o svobodném přístupu k informacím |
C |
5 let od vyřízení žádosti |
zákon č. 106/1999 Sb., o svobodném přístupu k informacím |
Výpis akcionářů ze zákonné evidence Centrálního depozitáře cenných papírů pro účel výplaty dividend a konání valné hromady |
C |
11 let |
zákon č. 256/2004 Sb., o podnikání na kapitálovém trhu |
Zajištění konání a průběhu valné hromady ČEZ, a. s. |
C |
Po dobu existence společnosti ČEZ, a. s. |
zákon č. 89/2012 Sb., občanský zákoník |
Zajištění přístupů k informačním a obchodním zdrojům |
B |
11 let |
|
Zpracování cookies na webových stránkách |
A |
Zpracování na zařízení uživatele dle druhu cookies |
zákon č. 127/2005 Sb., o elektronických komunikacích
|
Zpracování účetních podkladů |
C |
11 let od ukončení ročního účetního období. |
zákon č. 563/1991 Sb., o účetnictví |
Naše společnost může pro zajištění efektivnosti a odbornosti procesů vaše osobní údaje v rámci jejich zpracování v odůvodněných případech zpřístupnit svým zaměstnancům anebo smluvním partnerům v pozici zpracovatele osobních údajů (na základě smlouvy o zpracování osobních údajů nebo jiného právního aktu) nebo smluvním partnerům v pozici společného správce osobních údajů (na základě smlouvy o vzájemných právech a povinnostech společných správců nebo jiného právního aktu) nebo dalšímu správci osobních údajů v pozici příjemce osobních údajů.
U našich smluvních zpracovatelů osobních údajů vyžadujeme obdobný organizačně-technický standard ochrany osobních údajů, jaký máme nastaven jednotně pro celý Koncern ČEZ, včetně dodržování smluvních podmínek vztahujících se ke zpracování osobních údajů (např. povinnost používat předmětné osobní údaje výhradně k těm účelům, ke kterým jim byly předány, zákaz sdílení předaných osobních údajů s dalšími zpracovateli osobních údajů bez našeho předchozího souhlasu atd.).
Naplnění našich požadavků na zpracování předaných osobních údajů ověřujeme u dotčených smluvních zpracovatelů před uzavřením smlouvy o zpracování osobních údajů (či jiného právního aktu), během jejího trvání, a i po jejím skončení (zejména co do výmazu předaných osobních údajů apod.).
Zpracovatelé osobních údajů
Kategorie zpracovatele | Činnost |
Bezpečnostní agentury |
Zajištění ochrany života, zdraví a majetku (prostřednictvím externích bezpečnostních agentur). |
Další společnosti ze Skupiny ČEZ |
ČEZ, a. s., je mateřskou společností Skupiny ČEZ a pro zajištění kvalitních služeb využívá i spolupráce se svými dceřinými společnostmi, které jsou blíže uvedeny na stránkách www.cez.cz. |
Firemní dobrovolnictví |
Realizace firemního dobrovolnictví zaměřeného na pomoc jednotlivcům i konkrétním projektům. |
IT služby a dodavatelé softwarů |
Vývoj a údržba relevantních IT systémů, webových stránek, systémů pro elektronickou realizaci valných hromad, správu a fungování elektromobility apod. |
Marketing a komunikace |
Zajištění komunikace s veřejností, včetně realizace reklamních akcí, komunikačních materiálů a marketingových výzkumů. |
Personální agentury |
Zajištění náboru a výběru vhodných uchazečů o zaměstnání. |
Poštovní a kurýrní služby |
Poštovní služby včetně dodání poukázané peněžní částky, dále přeprava poštovních zásilek a kurýrní přeprava zásilek. |
Právní služby a poradenství |
Poskytování právních služeb a poradenství. |
Zplnomocněný subjekt |
Vystupování a právní jednání jménem zmocnitele (v tomto případě ČEZ, a. s.) na základě plné moci či smlouvy. |
Příjemci osobních údajů
Vaše osobní údaje mohou být předány také třetím subjektům, které jsou oprávněni získat takovéto osobní údaje. Jedná se například o daňové, správní či regulační orgány.
Naše společnost předává osobní údaje zejména těmto příjemcům:
- Česká národní banka
- Energetický regulační úřad
- Národní bezpečnostní úřad
- Národní úřad pro kybernetickou a informační bezpečnost
- Orgány činné v trestním řízení (soudy, státní zastupitelství a Policie ČR)
- Poskytovatelé pracovně-lékařských služeb
- Provozovatelé poštovních služeb
- Společnosti poskytující služby pojištění a řešení škodních událostí
- Státní úřad inspekce práce
- Státní úřad pro jadernou bezpečnost
- Úřad práce České republiky
- Úřad pro ochranu osobních údajů
Naše společnost zpracovává ať již přímo nebo prostřednictvím svých smluvních zpracovatelů vaše osobní údaje primárně na území České republiky, případně na území Evropské unie (dále jen „EU“), kde jsou prostřednictvím Nařízení GDPR platného a účinného pro celou Evropskou unii, resp. Evropský hospodářský prostor (dále jen „EHS“), nastaveny stejné podmínky ochrany a zabezpečení zpracování osobních údajů.
Výjimečně jsou osobní údaje předávány do třetích zemí nebo mezinárodním organizacím. V těchto případech před předáním osobních údajů posuzujeme, zda vybraný správce či zpracovatel poskytuje vhodné záruky a podmínky, včetně vymahatelnosti vašich práv, jakožto subjektů údajů, za současného posouzení účinné právní ochrany osobních údajů v dané zemi. K předání vašich osobních údajů do třetích zemí nebo mezinárodních organizací tak může dojít jen při splnění těchto podmínek:
- vůči vybrané třetí zemi / mezinárodní organizaci existuje rozhodnutí Evropské komise, v rámci kterého bylo shledáno, že tato třetí země / mezinárodní organizace zajišťuje odpovídající úroveň ochrany osobních údajů;
- vybraný zpracovatel nebo další zpracovatel je schopen poskytnout vhodné organizačně-technické záruky a v zemi tohoto zpracovatele, dalšího zpracovatele, existuje vymahatelnost práva subjektů údajů a účinná právní ochrana subjektů údajů.
Výhodnými zárukami mohou být:
- právně závazné a vymahatelné nástroje mezi orgány veřejné moci nebo veřejnými subjekty;
- závazná podniková pravidla;
- standardní doložky o ochraně osobních údajů přijatých Evropskou komisí;
- standardní doložky o ochraně údajů přijatých relevantním dozorovým úřadem a schválených Evropskou komisí;
- schválený kodex chování se závaznými a vymahatelnými závazky zpracovatele ve třetí zemi uplatňovat vhodné záruky, a to i ohledně práv subjektů údajů;
- schválený mechanismus pro vydání osvědčení spolu se závaznými a vymahatelnými závazky zpracovatele ve třetí zemi uplatňovat vhodné záruky, a to i ohledně práv subjektů údajů.
Na webových stránkách naší společnosti fungují cookies, které využíváme. Aby se mohly webové stránky správně zobrazovat, potřebujeme sbírat tzv. technické cookies. Pro všechny ostatní typy cookies potřebujeme váš souhlas a je pouze na vás, zda nám svůj souhlas udělíte, případně v jakém rozsahu. Rozsah oprávnění pro sběr cookies můžete nastavit prostřednictvím tzv. „Cookie bota“, který se zobrazuje na příslušné webové stránce. Zde také naleznete podrobné informace k souborům cookies.
Podle toho, zda a v jakém rozsahu nám svůj souhlas udělíte, pak můžeme cookies případně využít k personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze návštěvnosti webových stránek naší společnosti. Informace o tom, jak náš web používáte pak můžeme sdílet se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v souvislosti s tím, že používáte také jejich služby. Podrobné informace k souborům cookies jsou vám k dispozici v Informaci o webu.
Naše společnost usiluje o transparentní a korektní zpracování vašich osobních údajů a zajištění jejich náležité ochrany, vždy v souladu s příslušnými právními předpisy. Abychom vás ujistili o našem odpovědném přístupu ke zpracování vašich údajů, jsme připraveni rychle a profesionálně reagovat na vaše oprávněné požadavky.
- Pokud se zpracování osobních údajů zakládá na vašem souhlasu, máte právo svůj souhlas pro budoucí zpracování kdykoli odvolat.
- Máte právo od nás jako správce údajů požadovat přístup ke svým osobním údajům a podrobnější informace o jejich zpracování.
- Máte právo od nás požadovat opravu vašich nepřesných nebo neúplných osobních údajů.
- Máte právo nás požádat o poskytnutí vašich osobních údajů v běžně používaném a strojově čitelném formátu, umožňujícím jejich předání jinému správci, pokud jsme je získali na základě vašeho souhlasu nebo v souvislosti s uzavíráním a plněním smlouvy, a jsou zpracovány automatizovaně.
- Máte právo podat námitku týkající se zpracování některých nebo všech vašich osobních údajů.
- Máte právo nás požádat o výmaz vašich osobních údajů, pokud již nemáme žádný právní důvod pro jejich další zpracování.
- Máte právo podat stížnost Úřadu pro ochranu osobních údajů.
Dovolujeme si informovat, že výkon práv subjektů údajů podle čl. 12 až 22 Nařízení GDPR může být v souladu s čl. 23 odst. 1 Nařízení GDPR omezen. Podrobné informace ohledně vašich práv včetně způsobů výkonu vašich práv v případě ochrany osobních údajů naleznete zde.
Cookies
Krátký textový soubor, který navštívená webová stránka odešle do prohlížeče. Umožňuje webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. Příští návštěva stránek tak může být snazší a produktivnější. Soubory cookies jsou důležité. Bez nich by procházení webu bylo mnohem složitější.
Dozorový úřad
Úřad v ČR zřízen jako Úřad pro ochranu osobních údajů (dále jen „ÚOOÚ“) zákonem o zpracování osobních údajů. Jsou mu svěřeny kompetence ústředního správního úřadu pro oblast ochrany osobních údajů v rozsahu stanoveném tímto zákonem a další kompetence stanovené zvláštním právním předpisem.
Koncern ČEZ
Podnikatelské seskupení deklarované dle § 79 odst. 3 zákona č. 90/2012 Sb., (ZOK), v jehož čele stojí řídící osoba společnost ČEZ, a. s., a jehož součástí jsou další řízené osoby. Přehled Informací o zpracování osobních údajů všech společností Koncernu ČEZ je dostupný zde: Informační memoranda koncernových společností Skupiny ČEZ.
Nařízení GDPR
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Osobní údaj (dále jen „OÚ“)
Veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Pověřenec pro ochranu osobních údajů
Osoba jmenovaná pro celý Koncern ČEZ podle čl. 37 Nařízení GDPR. Pověřenec pro ochranu osobních údajů (dále též jako „DPO“) má samostatnou odpovědnost za vymezenou oblast ochrany osobních údajů pro Koncern ČEZ a je partnerem pro jednání s ÚOOÚ a subjekty údajů. Odpovědností pověřence pro ochranu osobních údajů je zejména chránit zájmy subjektů údajů.
Příjemce
Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli. Příjemce disponuje zákonnou, smluvní či jinou pravomocí zpracovávat osobní údaje. Jedná se o jiné správce či zpracovatele například o daňové, správní či regulační orgány. Avšak orgány veřejné moci, které mohou získávat osobní údaje v rámci zvláštního šetření v souladu s právem členského státu, se za příjemce nepovažují; zpracování těchto osobních údajů těmito orgány veřejné moci musí být v souladu s použitelnými pravidly ochrany údajů pro dané účely zpracování.
Skupina ČEZ
Skupina ČEZ představuje seskupení více společností kolem mateřské společnosti ČEZ, a. s., podnikajících především v oblasti energetiky, propojené s touto mateřskou společností zejména prostřednictvím majetkových účastí. Bližší informace jsou k dispozici zde.
Správce osobních údajů
Právnická osoba (společnost ČEZ, a. s.), která určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Správce může zmocnit nebo pověřit zpracováním osobních údajů Zpracovatele.
Subjekt údajů (dále jen „SÚ“)
Fyzická osoba, k níž se osobní údaje vztahují. Subjekt údajů se považuje za identifikovaný, nebo identifikovatelný, jestliže lze na základě jednoho či více osobních údajů přímo či nepřímo zjistit jeho identitu.
Test přiměřenosti
Posouzení žádosti subjektu údajů Správcem, je-li žádost subjektu údajů zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. Za zjevně nedůvodné mohou být považovány žádosti např. v případě, že na první pohled zcela postrádají odůvodnění (v případě, kdy je odůvodnění nezbytné) a nelze ani výkladem posoudit, o co se subjektu údajů jedná (příkladem může být námitka proti zpracování dle čl. 21 odst. 1 Nařízení GDPR, pokud SÚ v žádosti neuvede informace o své situaci, které umožní Správci posoudit, zda převažuje oprávněný zájem nad zájmem subjektu údajů). Za zjevně nepřiměřenou mohou být žádosti považovány zejména tehdy, pokud se bezdůvodně opakují nebo je jich velký počet. Toto nelze paušalizovat, vždy je třeba posuzovat v kontextu daného případu. Zjevnou nedůvodnost nebo nepřiměřenost žádosti dokládá Správce a odůvodňuje ji ve sdělení, kterým subjekt údajů a Pověřence pro ochranu osobních údajů informuje o odmítnutí žádosti. Toto odůvodnění musí Správce zdokumentovat a uložit pro případnou kontrolu Dozorového úřadu.
ZZOÚ
Zákon č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů.
Zpracování osobních údajů
Jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
Zpracovatel osobních údajů
Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro Správce.
Zvláštní kategorie údajů (citlivé údaje)
Osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.
Pokud máte žádost nebo stížnost týkající se zpracování vašich osobních údajů nebo dotaz na osobu zodpovědnou za zpracování osobních údajů v naší společnosti, kontaktujte nás prosím pomocí našeho webového formuláře. Nebo nám pište na adresu ČEZ, a. s., Duhová 2/1444, 140 53 Praha 4, heslo „zpracování osobních údajů“. Na vaše žádosti, dotazy nebo stížnosti odpovíme co nejdříve, nejpozději však do jednoho měsíce od jejich doručení. Pokud bychom z důvodu složitosti řešení vaší žádosti nebo vysokého počtu žádostí dalších osob nedokázali vaši žádost vypořádat včas, budeme vás informovat o potřebném prodloužení lhůty.
Naším pověřencem pro ochranu osobních údajů je Mgr. Petr Brázda, LL.M. Lze ho kontaktovat prostřednictvím webového formuláře nebo písemně na adrese Pověřenec pro ochranu osobních údajů, ČEZ, a. s., Duhová 2/1444, 140 53, Praha 4 nebo prostřednictvím datové schránky ID: yqkcds6. Podrobnosti o možnostech kontaktování pověřence, jeho poslání a působnosti při řešení vašich práv jsou dostupné na webové stránce Pověřenec pro ochranu osobních údajů.