1 ÚVOD
Nadace Simony Kijonkové, IČO: 21492361, se sídlem Klimentská 1216/46, 110 00 Praha 1 – Nové Město, zapsaná v nadačním rejstříku vedeném Městským soudem v Praze oddíl N, vložka 2478 (dále „Nadace“), byla založena za účelem:
- všestranné podpory obecně prospěšných a dobročinných cílů,
- podpory jednotlivců v tíživých životních situacích, zejména znevýhodněných dětí, rodičů samoživitelů a dalších znevýhodněných skupin osob,
- podpory právnických osob, které naplňují obecně prospěšný i sociální charakter, nebo jinak přispívají k rozvoji veřejně prospěšných aktivit a podpoře znevýhodněných osob,
- podpory vzdělanosti na všech úrovních společnosti,
- podpory komunitního rozvoje a zlepšování životního prostředí,
- podpory vědy, výzkumu, vývoje a inovací,
- podpory při humanitárních a živelních katastrofách,
- podpory dalších cílů a realizace projektů dle rozhodnutí správní rady Nadace.
Tyto zásady byly vydány v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („GDPR“) z důvodu zajištění informační povinnosti Nadace jako správce osobních údajů, a dále na základě § 25 zákona č. 110/2019 Sb., o zpracování osobních údajů. Najdete zde informace o tom, za jakým účelem, z jakého důvodu, jak dlouho, jakým způsobem a jaké kategorie vašich osobních údajů zpracováváme a komu je můžeme předávat.
Naleznete zde také informace o vašich právech v souvislosti se zpracováním osobních údajů a o možnostech, jak nás kontaktovat, pokud budete mít dotazy týkající se zpracování vašich osobních údajů nebo pokud budete žádat o opravu nebo výmaz vašich osobních údajů.
V případě poskytnutí osobních údajů třetích osob, např. při žádosti o poskytnutí příspěvku pro tyto osoby, se zároveň zavazujete dotyčnou osobu o této skutečnosti informovat a jste povinni tuto seznámit s těmito zásadami zpracování osobních údajů a zajistit její písemný souhlas s podáním žádosti o příspěvek a s poskytnutím příspěvku pro ni a se zpracováním jejích osobních údajů Nadací.
2 JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME?
Jako správce zpracováváme osobní údaje v níže uvedených kategoriích. Z těchto kategorií osobních údajů o vás zpracováváme vždy pouze vybrané osobní údaje v závislosti na tom, jaké údaje jsou nezbytné pro splnění konkrétního účelu, především pro to, abychom mohli naplňovat náš účel, jímž je všestranná podpora obecně prospěšných a dobročinných cílů. Nadace k plnění svého účelu může realizovat též své vlastní projekty.
Zpracováváme následující kategorie údajů:
- Identifikační a autentizační:
- jméno, příjmení,
- datum narození,
- trvalé bydliště,
- u živnostníků sídlo, IČO, DIČ.
- Adresní a kontaktní:
- e-mail,
- telefonní číslo,
- kontaktní adresa.
- Finanční údaje:
- typ a výše příspěvku, zakoupený dárkový předmět, výše daru do sbírky, rozsah a předmět plnění dobrovolníka.
- Údaje o majetkové a sociální situaci žadatele, případně též o zdravotním stavu:
- jedná se o údaje, které nám poskytnete prostřednictvím formuláře žádosti o nadační příspěvek a v jeho přílohách, například přehled o příjmech a výdajích domácnosti, vyjádření lékaře nebo terapeuta.
- Provozní údaje:
- informace obsažené v příchozích e-mailech či záznamech tel. hovorů,
- systémové informace o zaslaných sděleních,
- IP adresa,
- cookies.
- Ekonomické a fakturační údaje:
- údaje o výši platby, bankovní spojení, číslo bankovního účtu, číslo platební karty, fakturační adresa.
- Fotografické a audiovizuální:
- fotografie a videozáznamy.
- Životopisné:
- údaje obsažené v životopisu o profesní historii, vzdělání.
Konkrétní účely zpracování údajů a kategorie osobních údajů, které pro jednotlivé účely zpracováváme, jsou rozepsány v části: Účely a způsoby zpracování osobních údajů.
3 JAK DLOUHO VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁME?
Osobní údaje příjemců nadačních příspěvků a dárců uchováváme po dobu trvání smluvního vztahu (smlouva o poskytnutí nadačního příspěvku nebo darovací smlouva) a dále po dobu 4 let ode dne skončení tohoto smluvního vztahu, která odpovídá obecné promlčecí době navýšené o jeden rok za účelem zajištění vědomosti o zahájení případného soudního sporu. Nadto osobní údaje, které jsou nezbytné pro plnění našich právních povinností dle platných právních předpisů, uchováváme po celou dobu nezbytnou ke splnění těchto povinností (až po dobu 10 let).
Nejste-li úspěšným žadatelem o nadační příspěvek, jsou vaše osobní údaje i osobní údaje třetí osoby vámi poskytnuté zpracovávány po dobu 1 roku od okamžiku zaslání informace, že vám žádaný příspěvek nebude poskytnut, a to za účelem kontroly opakovaných žádostí.
V případě, že je zpracování vašich osobních údajů založeno vaším souhlasem, uchováváme vaše osobní údaje po dobu trvání tohoto souhlasu. Za tímto účelem vedeme databázi udělených souhlasů. Udělený souhlas můžete kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování osobních údajů do okamžiku jeho odvolání, ani na zpracování údajů z jiných právních důvodů, pro které není váš souhlas vyžadován. Vámi udělený souhlas a informace o jeho udělení budeme archivovat po dobu jeho trvání a dále až po dobu 5 let po jeho odvolání, a to proto, abychom mohli případně doložit, že zpracování osobních údajů bylo z naší strany zákonné.
Další podrobné informace o době zpracování osobních údajů naleznete v části: Účely a způsoby zpracování osobních údajů.
4 PRÁVNÍ TITULY PRO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Vaše osobní údaje můžeme zpracovávat jen pro účely, ke kterým máme příslušný právní základ zpracování. S ohledem na činnosti, které vykonáváme, zpracováváme vaše údaje vždy na základě alespoň jednoho z následujících právních důvodů:
- splnění smlouvy: vaše osobní údaje zpracováváme, je-li to nezbytné pro uzavření smlouvy s vámi a následně pro její splnění;
- splnění právní povinnosti: v některých případech můžeme vaše osobní údaje zpracovávat, protože je to nezbytné pro splnění právní povinnosti, kterou nám ukládá zákon nebo jiný právní předpis;
- oprávněný zájem: vaše osobní údaje můžeme též zpracovávat na základě našeho oprávněného zájmu, tím může být například ochrana našeho majetku nebo zájem na zkvalitňování našich služeb;
- na základě vašeho souhlasu: vaše osobní údaje můžeme též zpracovávat na základě souhlasu, který nám udělíte pro účel uvedený v tomto souhlasu a po dobu v něm uvedenou.
5 SOUHLAS SE ZPRACOVÁNÍM ZVLÁŠTNÍ KATEGORIE OSOBNÍCH ÚDAJŮ
Některé údaje, které od vás jako od žadatele o poskytnutí nadačního příspěvku požadujeme v souvislosti s řádným posouzením a vyhodnocením vaší žádosti dle konkrétního podporovaného programu a následně případně pro uzavření a plnění smlouvy o poskytnutí nadačního příspěvku, mohou spadat do tzv. zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR (např. údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů a biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby).
Tyto údaje budeme zpracovávat pouze s vaším SOUHLASEM, který udělujete při vyplnění formuláře k podání žádosti o poskytnutí nadačního příspěvku, a to zaškrtnutím příslušného check-boxu. Vaše údaje poskytnuté na základě tohoto souhlasu budeme zpracovávat po dobu posuzování žádosti o poskytnutí příspěvku (60 dní). Pokud bude vaší žádosti o nadační příspěvek vyhověno, budeme je dále zpracovávat za účelem uzavření smlouvy o poskytnutí nadačního příspěvku a za účelem plnění této smlouvy. Pokud vaší žádosti nebude vyhověno, uchováváme vaše údaje po dobu 1 roku od sdělení informace, že příspěvek nebyl poskytnut.
Souhlas se zpracováním zvláštní kategorie osobních údajů není povinný a jste oprávněni jej kdykoli odvolat prostřednictvím kontaktů Nadace uvedených v těchto zásadách. V případě, že nám souhlas neposkytnete a údaje ze zvláštní kategorie budou nezbytné pro posouzení žádosti v rámci vypsaného podpůrného programu Nadace, je možné, že nebudeme schopní řádně posoudit vaši žádost, zejm. její oprávněnost a soulad s účelem poskytnutí příspěvku a darovacími podmínkami, a vaše žádost bude z toho důvodu zamítnuta.
6 ÚČELY A ZPŮSOBY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
6.1 Žadatelé o poskytnutí nadačního příspěvku
Zpracováváme osobní údaje, které nám sami poskytnete prostřednictvím formuláře sloužícího k podání žádosti o finanční příspěvek nebo které nám budou jinak s vaším souhlasem poskytnuty a které jsou součástí příloh daného formuláře. Zpracováváme tak zejména tyto osobní údaje:
7 Z JAKÝCH ZDROJŮ OSOBNÍ ÚDAJE ZÍSKÁVÁME?
Ve většině případů zpracováváme osobní údaje poskytnuté přímo vámi při zpracování vaší žádosti o příspěvek či poskytnutí daru nebo při komunikaci s námi. Osobní údaje také můžeme získat ze zdrojů, na které nás odkážete, případně z naší vlastní činnosti.
8 COOKIES
Při návštěvě našich webových stránek může dojít ke zpracování tzv. cookies souborů, a to buď námi, nebo třetími stranami jako samostatnými správci. Cookie je krátký textový soubor, který navštívená webová stránka odešle do webového prohlížeče. Umožňuje webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. V cookies souborech se mj. ukládající informace spojené s vaším koncovým zařízením, které bylo použito pro zobrazení webových stránek. Tyto informace mohou být za určitých podmínek považovány za osobní údaj ve smyslu GDPR.
9 POSKYTOVÁNÍ OSOBNÍCH ÚDAJŮ TŘETÍM SUBJEKTŮM
Abychom mohli zajistit bezpečnost vašich údajů a zároveň kvalitně naplňovat účel, pro který byla Nadace založena, můžeme do zpracování vašich osobních údajů zapojit tyto kategorie zpracovatelů nebo příjemců:
- externí zpracovatelé, s nimiž uzavřeme smlouvu o zpracování osobních údajů, které je nezbytné za účelem splnění závazků vyplývajících z uzavřených smluv, konkrétně např. advokáti, lékaři a účetní, kteří jsou vázáni zákonnou povinností mlčenlivosti, za účelem splnění závazku vyplývajícího z uzavřených smluv, a dále za účelem plnění zákonných povinností Nadace, případně za účelem řešení nastalého sporu;
- orgánům státní správy, a to zejména soudům, orgánům činným v trestním řízení;
- dalším subjektům, které jsme pověřili k plnění části smluvních a zákonných povinností nebo subjektům, jež poskytují doplňkové služby k naší činnosti;
- provozovatelům mediálních služeb za účelem propagace příběhu obdarovaného, a to zpravidla za účelem oslovení nových dárců;
- dalším osobám, pokud je to nezbytné pro ochranu práv a chráněných zájmů Nadace.
Našimi externími zpracovateli jsou mimo jiné:
- poskytovatel služeb v oblasti účetnictví a daňového poradenství – společnost 22HLAV s.r.o., IČO: 640 52 907, se sídlem Všebořická 82/2, Bukov, 400 01 Ústí nad Labem;
- poskytovatel platformy Tabidoo, která slouží k podávání žádostí o poskytnutí nadačního příspěvku – společnost Tabidoo s.r.o., IČO: 060 19 137, se sídlem Pernerova 676/51, Karlín, 186 00 Praha 8,
- poskytovatel nástroje pro elektronické podpisy DigiSign – společnost Digital Solutions, s.r.o., IČO: 259 98 706, se sídlem 17. listopadu 203, Zelené Předměstí, 530 02 Pardubice.
10 VAŠE PRÁVA V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ
V oblasti ochrany při zpracování osobních údajů jsou vám garantována následující práva, která vůči nám můžete uplatnit prostřednictvím e-mailu nebo listinnou formou na adrese našeho sídla.
10.1 Právo na přístup k osobním údajům
V rámci práva na přístup k osobním údajům máte právo:
- požádat o potvrzení, zda zpracováváme vaše osobní údaje,
- na informace o zpracování vašich osobních údajů, především informace o účelech zpracování, kategoriích zpracovávaných osobních údajů, příjemcích (kterým osobní údaje byly nebo budou zpřístupněny), plánované době zpracování, zdroji osobních údajů (pokud nejsou získány od vás), skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU,
- požádat o kopii zpracovávaných osobních údajů, přičemž první kopii vám poskytneme bezplatně.
10.2 Právo na opravu osobních údajů
Jestliže jsou vaše osobní údaje, které zpracováváme, nesprávné, nepřesné nebo došlo k jejich změně, můžete žádat jejich opravu, případně můžete žádat jejich doplnění.
10.3 Právo na výmaz osobních údajů (právo být zapomenut)
Pokud pomine účel, pro který byly vaše osobní údaje zpracovávány, nebo pokud odvoláte souhlas, na základě kterého jsme vaše osobní údaje zpracovávali, vaše osobní údaje bez zbytečného odkladu vymažeme. Vaše osobní údaje také vymažeme, pokud využijete svého práva vznést námitku proti zpracování u osobních údajů, které zpracováváme na základě našich oprávněných zájmů a my shledáme, že již pominuly oprávněné zájmy, které by nás k tomuto zpracování opravňovaly. Pokud máte pochybnosti o výmazu nebo se domníváte, že nedošlo k výmazu vašich osobních údajů, můžete u nás uplatnit právo na výmaz. V některých případech nemáme povinnost všechny nebo některé vaše osobní údaje vymazat. Jedná se o případy, kdy potřebujeme vaše osobní údaje i nadále k řádnému plnění našich právních povinností nebo pro určení, výkon nebo obhajobu právních nároků.
10.4 Právo na omezení zpracování osobních údajů
Máte právo, abychom zpracování vašich osobních údajů omezili, zejména pokud popíráte přesnost zpracovávaných osobních údajů nebo pokud byla z vaší strany vznesena námitka proti zpracování osobních údajů, a to na dobu potřebnou k posouzení.
10.5 Právo na přenositelnost údajů
Pokud je to pro vás z hlediska usnadnění komunikace s jiným poskytovatelem služeb vhodné, máte právo, abychom vám vaše osobní údaje poskytnuli ve strukturovaném, běžně používaném a strojově čitelném formátu nebo aby tyto údaje byly rovnou přeneseny k jinému správci. Podmínkou je, aby dané zpracování bylo založeno vaším souhlasem nebo plněním smlouvy, a současně aby bylo prováděno automatizovaně.
10.6 Právo na odvolání souhlasu se zpracováním osobních údajů
Jestliže nám byl z vaší strany udělen souhlas se zpracováním vašich osobních údajů, máte právo jej kdykoli odvolat. Po odvolání souhlasu zastavíme zpracování osobních údajů, k nimž nemáme jiný právní titul než váš souhlas.
10.7 Právo vznést námitku a automatizované individuální rozhodování
V případě, že si budete přát, abychom nepokračovali ve zpracování vašich osobních údajů, které provádíme na základě oprávněného zájmu, můžete uplatnit tzv. námitku.
Námitka by měla být odůvodněna a mělo by z ní být zřejmé, proč se domníváte, že dané zpracování nepříznivě zasahuje do vašeho soukromí nebo ochrany vašich práv a právem chráněných zájmů. Následně vyhodnotíme, zdali je náš oprávněný zájem silnější než dopad do vašich práv. To neplatí pro zpracování pro účely přímého marketingu, kde je zpracování ukončeno automaticky po obdržení vaší námitky. Platí přitom, že i po odhlášení se z marketingové komunikace vás můžeme kontaktovat, a to kvůli plnění příslušných práv a povinností.
Automatizované rozhodování ani profilování nečiníme.
10.8 Právo podat stížnost
Uplatněním výše uvedených práv není dotčeno vaše právo podat žádost, stížnost nebo podnět u příslušného dozorového úřadu. Toto právo můžete uplatnit zejména v případě, že se domníváte, že vaše osobní údaje zpracováváme neoprávněně nebo v rozporu s obecně závaznými právními předpisy. Dozorovým orgánem v České republice je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7 (http://www.uoou.cz/).
11 POSTUP PŘI PODÁNÍ ŽÁDOSTI TÝKAJÍCÍ SE OCHRANY OSOBNÍCH ÚDAJŮ
11.1 Jak nás kontaktovat?
Vaše dotazy a práva v souvislosti se zpracováním osobních údajů můžete uplatnit:
- prostřednictvím e-mailu: gdpr@nadacesk.cz nebo
- listinnou formou na adrese sídla Nadace: Klimentská 1216/46, 110 00 Praha 1 – Nové Město.
Bližší informace k možnostem uplatnění práv naleznete v části Postup při podání žádosti týkající se ochrany osobních údajů. Před zpracováním žádosti týkající se ochrany osobních údajů máme právo a současně povinnost ověřit identitu žadatele.
11.2 Kdo má právo podat žádost?
Žádost týkající se ochrany osobních údajů nám můžete podat, pokud jste subjektem osobních údajů, jeho zákonným zástupcem, opatrovníkem nebo osobou zmocněnou subjektem osobních údajů na základě plné moci.
11.3 Jakým způsobem lze žádost podat?
Žádost týkající se osobních údajů můžete podat:
- prostřednictvím e-mailu: gdpr@nadacesk.cz nebo
- listinnou formou na adrese sídla Nadace: Klimentská 1216/46, 110 00 Praha 1 – Nové Město.
Tyto informace jsou trvale zpřístupněny na webu: www.nadacesk.cz.
11.4 Co musí být obsahem žádosti?
V žádosti musí být uvedena alespoň vaše identifikace, předmět žádosti (popis, čeho se žádost týká a co žádáte) a podpis (u písemné formy).
V případě, že neuvedete informace nezbytné pro rychlé a požadované vyřízení vaší žádosti, požádáme vás o jejich doplnění. Lhůta pro vyřízení žádosti se v takovém případě staví až do doplnění žádosti.
Pokud se nejedná o žádost týkající se požadavku na informace obecného charakteru (např. na typy osobních údajů a délky jejich zpracování), je zpracování žádosti podmíněno ověřením vaší totožnosti. Anonymní žádosti nemohou být vyřízeny.
11.5 Do kdy a jak bude žádost vyřízena?
Po podání žádosti obdržíte informaci o tom, že žádost byla přijata ke zpracování. Součástí prvotní informace mohou být odkazy na veřejně dostupné části dokumentace týkající se zpracování osobních údajů.
Žádost bude na základě řádného prověření vyřízena a o způsobu jejího vyřízení, s ohledem na obsah žádosti, vás vyrozumíme. Žádost vyřídíme bez zbytečného odkladu, nejpozději však do 30 dnů ode dne jejího řádného doručení, případně od dodání všech potřebných údajů. Neumožňuje-li to povaha žádosti pro svoji složitost, časovou či technickou náročnost nebo z důvodu počtu žádostí, může být shora uvedená lhůta pro vyřízení žádosti prodloužena, a to až o dalších šedesát (60) dnů. O takovém případném prodloužení a jeho důvodech vás budeme informovat.
11.6 Hradí se za podání žádosti poplatek?
Žádosti jsou zpravidla vyřizovány bezúplatně. V některých případech můžeme požadovat přiměřený poplatek, například když žádáte o zaslání informací v listinné podobě, na CD/DVD nebo na jiném technickém nosiči dat.
11.7 V jakých případech může být žádost odmítnuta?
Odmítnout žádost lze v těchto případech:
- nepřiměřené opakování žádosti (třetí a další obsahově shodná žádost o poskytnutí informací nebo sdělení, a to v době 6 měsíců od podání první žádosti); nebo
- žádost není důvodná; nebo
- subjekt údajů nedoplní žádost ani po druhé výzvě nebo odmítne zaplatit uložený poplatek, aniž dojde k jiné dohodě.
Nedůvodnost žádosti může být dána našimi jinými zákonnými povinnostmi (např. pokud požadujete vymazání určitých osobních údajů, jejichž zpracování nám ukládají právní předpisy). V takovém případě odmítneme žádosti vyhovět. Odmítnuta bude dále žádost, u které je nutné ověřit vaši totožnost, přičemž zjištění totožnosti nebylo z vaší strany umožněno. Obdobně nelze vyhovět žádosti, která neobsahuje všechny informace nezbytné pro její zpracování, a to ačkoli jsme vás vyzvali k jejímu doplnění. Součástí odmítnutí vaší žádosti je poučení o právu podat stížnost u Úřadu pro ochranu osobních údajů nebo žádat o soudní ochranu.