Zásady zpracování osobních údajů

Informace o zpracování osobních údajů ve smyslu čl. 13 a čl. 14 nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále „nařízení GDPR“) ve spojení se zákonem č. 110/2019 Sb., o zpracování osobních údajů.

  1. Základní ustanovení
    • Správcem osobních údajů podle čl. 4 odst. 7 nařízení GDPR je AGRONEA a.s. Polička, se sídlem Hegerova 170, Horní Předměstí, 572 01 Polička, IČO: 64789471, zapsaná v obchodním rejstříku vedeném Krajským soudem v Hradci Králové, sp. zn. B 1409 (dále „Správce“).
    • Jakékoli dotazy a žádosti týkající se zpracování osobních údajů zodpoví Správce na výše uvedené adrese, na e-mailu agronea@agronea.cz, na telefonním čísle +420 461 722 177 nebo přes kontaktní formulář na oficiální webové stránce na URL https://www.agronea.cz/.
    • „Osobními údaji“ se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „Subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
    • Správce nejmenoval pověřence pro ochranu osobních údajů.
  2. Zákonné důvody zpracování osobních údajů
    • Zákonné důvody zpracování osobních údajů:
      • zpracování je nezbytné pro splnění smlouvy mezi Subjektem údajů a Správcem nebo pro přijetí opatření na žádost Subjektu údajů před uzavřením smlouvy podle čl. 6 odst. 1 písm. b) nařízení GDPR (dále „Plnění smlouvy“);
      • zpracování je nezbytné pro splnění právní povinnosti, která se na Správce vztahuje podle čl. 6 odst. 1 písm. c) nařízení GDPR (dále „Plnění povinnosti“);
      • zpracování je nezbytné pro oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) nařízení GDPR (dále „Oprávněný zájem“); Oprávněným zájmem Správce je zejména zajištění bezpečnosti a ochrany zdraví osob a majetku, vedení potřebných interních evidencí, marketingové průzkumy, oslovení smluvního partnera s nabídkou na uzavření nové smlouvy (zejména koupě pozemků nebo nabytí účasti v zemědělské společnosti či družstvu v okrese Svitavy) atd. Ve všech případech zpracování osobních údajů, které je založeno na právním titulu Oprávněného zájmu, provádí Správce tzv. balanční test. Ke zpracování osobních údajů přistoupí až v okamžiku, kdy je testem ověřeno, že jeho zájmy převažují nad zájmy, právy a svobodami dotčených Subjektů údajů. Při samotném zpracování osobních údajů Správce vždy důsledně dbá na to, aby zájmy, práva a svobody Subjektů údajů byly dotčeny v co nejmenší možné míře; a
      • Subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů (dále „Souhlas“).
  1. Osobní údaje, které Správce zpracovává
    • Osobní údaje akcionářů, které Správce získává přímo od Subjektů údajů či jejich zástupců při sdělování údajů a jejich změn pro účely vedení seznamu akcionářů, při účasti na valné hromadě nebo při jiných příležitostech (dále „Osobní údaje akcionářů“), zejména jméno a příjmení, datum narození, adresa, číslo bankovního účtu, označení druhu akcie a její jmenovitá hodnota a e-mail.
    • Osobní údaje, které Subjekty údajů sdělí Správci prostřednictvím kontaktního formuláře na webových stránek nebo prostřednictvím jiného komunikačního prostředku, např. e-mailu (dále „Osobní údaje z kontaktního formuláře“), zejména jméno a příjmení, IČ, DIČ, telefonní číslo, e-mail a adresa.
    • Osobní údaje odběratelů, dodavatelů a jejich zástupců, které Správce získává přímo od Subjektů údajů v průběhu existence smluvního vztahu, případně za účelem přijetí opatření na žádost Subjektů údajů před uzavřením smlouvy (dále „Osobní údaje smluvních partnerů“), zejména jméno a příjmení, IČ, DIČ, telefonní číslo, e-mail, adresa, číslo bankovního účtu, rozsah a předmět plnění.
    • Osobní údaje přímých či nepřímých vlastníků půdy nebo osob přímo či nepřímo podnikajících v zemědělství v okrese Svitavy, případně od jejich zástupců, které Správce získává přímo od Subjektů údajů, z živnostenského či obchodního rejstříku nebo z katastru nemovitostí v průběhu existence smluvního vztahu nebo za účelem přijetí opatření na žádost Subjektů údajů před uzavřením smlouvy (dále „Osobní údaje vlastníků půdy“), zejména jméno a příjmení, datum narození, IČ, DIČ, telefonní číslo, e-mail, adresa, číslo bankovního účtu a informace o nemovitostech ve vlastnictví Subjektů údajů.
    • Osobní údaje zaměstnanců a uchazečů o práci, které Správce získává především ze zaslaných životopisů nebo přímo od zaměstnanců v průběhu existence pracovněprávního vztahu (dále „Osobní údaje zaměstnanců a uchazečů o práci“), zejména jméno a příjmení, datum narození, rodné číslo, dosažené vzdělání, pohlaví, fotografie, telefonní číslo, e-mail a číslo bankovního účtu.
  2. Účel zpracování osobních údajů
    • Osobní údaje akcionářů využívá Správce pro účely stanovené zákonem č. 90/2012 Sb., o obchodních společnostech a družstvech, ve znění pozdějších předpisů. Právním základem je Plnění povinností (např. svolání valné hromady nebo výplata podílu na zisku), Oprávněný zájem (např. archivace pro účely případných soudních sporů) a Souhlas akcionářů pro účely, které nelze podřadit pod účely uvedené výše (např. poskytnutí údajů ze seznamu akcionářů třetím osobám nebo nabídka zboží a služeb Správce).
    • Osobní údaje z kontaktního formuláře využívá Správce k tomu, aby kontaktoval Subjekt údajů a případně s ním navázal vzájemnou spolupráci. Právním základem je, dokud nedojde k uzavření smlouvy, Oprávněný zájem (na zajištění vzájemné komunikace), a poté, co dojde k uzavření smlouvy, Plnění smlouvy.
    • Osobní údaje smluvních partnerů využívá Správce k tomu, aby jim mohl poskytovat výrobky a služby. Právním základem je především Plnění smlouvy, ale může jím být i Oprávněný zájem (např. archivace pro účely případných soudních sporů) nebo Plnění povinnosti (např. plnění žádostí státních orgánů).
    • Osobní údaje vlastníků půdy využívá Správce k tomu, aby s vlastníky půdy jednal o uzavření smlouvy, a po jejím uzavření, aby plnil své smluvní povinnosti a domáhal se svých smluvních práv. Právním základem je především Plnění smlouvy, ale může jím být i Oprávněný zájem (např. archivace pro účely případných soudních sporů) a Plnění povinnosti (např. při plnění žádostí státních orgánů).
    • Osobní údaje zaměstnanců a uchazečů o práci využívá Správce k plnění povinností a výkonu práv zaměstnavatele, resp. pro účely výběrového řízení a vzniku případného pracovněprávního vztahu. Právním základem je Plnění smlouvy, ale může jím být i Oprávněný zájem (např. archivace pro účely případných soudních sporů) a Plnění povinnosti (např. při plnění žádostí státních orgánů).
    • Ze strany Správce nedochází k automatizovanému individuálnímu rozhodování ve smyslu čl. 22 nařízení GDPR.
  3. Doba uchovávání údajů
    • Pokud není v předchozích bodech uvedeno jinak, Správce uchovává osobní údaje
      • po dobu 10 let po ukončení majetkové účasti akcionáře, nestanoví-li právní předpisy dobu delší;
      • do doby, než dojde k ukončení komunikace, např. jednání o uzavření smlouvy, jsou-li zpracovávány Osobní údaje z kontaktního formuláře;
      • po dobu nezbytnou k plnění smlouvy mezi Subjektem údajů a Správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 10 let od ukončení smluvního vztahu), jsou-li osobní údaje zpracovávány kvůli Plnění smlouvy;
      • po dobu nezbytnou k plnění povinností Správce vyplývajících z právního řádu, jsou-li osobní údaje zpracovávány kvůli Plnění povinnosti;
      • po dobu nezbytnou k ochraně oprávněných zájmů Správce, jsou-li osobní údaje zpracovávány kvůli Oprávněnému zájmu;
      • po nezbytnou dobu, nebo než je Subjektem údajů odvolán souhlas se zpracováním osobních údajů, jsou-li osobní údaje zpracovávány na základě Souhlasu;
    • Po uplynutí doby uchovávání osobních údajů Správce osobní údaje vymaže.
  4. Příjemci osobních údajů
    • Správce předává osobní údaje Subjektů údajů třetím stranám pouze v odůvodněných případech, za výše uvedenými účely, a v nezbytném rozsahu.
    • K osobním údajům Subjektů údajů mají přístup níže uvedení příjemci:
      • orgány veřejné moci dle zákonných povinností Správce, zejména Finanční správa České republiky a Česká správa sociálního zabezpečení, nebo další orgány veřejné moci v případě soudního či správního řízení, případně na základě oficiální výzvy, kterou nám zašlou;
      • společnost zajišťující správu analytických nástrojů a webových stránek Správce;
      • poskytovatelé serverových, webových, cloudových nebo IT služeb;
      • přepravní společnosti z důvodu doručení zboží;
      • smluvní partneři, zejména externí právní kancelář a účetní společnost.
    • Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.
  5. Práva subjektu údajů
    • Za podmínek stanovených v nařízení GDPR má Subjekt údajů:
      • právo na přístup ke svým osobním údajům dle čl. 15 nařízení GDPR;
      • právo na opravu osobních údajů dle čl. 16 nařízení GDPR, popřípadě právo na omezení zpracování osobních údajů dle čl. 18 nařízení GDPR;
      • právo na výmaz osobních údajů dle čl. 17 nařízení GDPR;
      • právo vznést námitku proti zpracování osobních údajů dle čl. 21 nařízení GDPR;
      • právo na přenositelnost osobních údajů dle čl. 20 nařízení GDPR;
      • právo odvolat souhlas se zpracováním osobních údajů písemně nebo elektronicky přes kontaktní údaje Správce uvedené v čl. I těchto zásad;
      • právo podat stížnost na zpracování osobních údajů Správcem u dozorového orgánu, tj. u Úřadu pro ochranu osobních údajů (https://www.uoou.gov.cz/), se sídlem Pplk. Sochora 27, 170 00 Praha 7, e-mail: posta@uoou.gov.cz, v případě, že se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.
  1. Podmínky zabezpečení osobních údajů
    • Správce prohlašuje, že po dobu zpracování osobních údajů bude dodržovat přiměřená technická a organizační opatření tak, aby zpracování splňovalo požadavky nařízení GDPR a aby byla zajištěna ochrana práv dotčených Subjektů údajů. Správce prohlašuje, že zabezpečil, aby tyto požadavky, podmínky a ochranu dodržovaly všechny osoby oprávněné zpracovat osobní údaje, které u něho působí.
    • Správce prohlašuje, že přijmul veškerá požadovaná technická a organizační opatření podle čl. 32 nařízení GDPR, aby byla dostatečně zajištěna úroveň zabezpečení odpovídající riziku daného zpracování.
    • Správce používá odpovídající technické zařízení a programové vybavení způsobem, který vhodným způsobem zamezí neoprávněnému či nahodilému přístupu k osobním údajům ze strany neoprávněných osob. Správce osobní údaje uchovává v náležitě zabezpečených objektech a místnostech.
    • Osobní údaje v elektronické podobě bude Správce uchovávat na zabezpečených serverech nebo na nosičích dat, ke kterým budou mít přístup pouze oprávněné osoby, a pokud je to možné, bude přístup omezen na základě přístupových kódů či hesel a bude osobní údaje pravidelně zálohovat.
    • Správce zavedl vhodná opatření k tomu, aby v co nejvyšší míře zajistil neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování, přičemž prostřednictvím vhodných technických prostředků v co nejvyšší míře zajistil schopnost obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických bezpečnostních incidentů.
  2. Závěrečná ustanovení
    • Správce je oprávněn zásady zpracování osobních údajů změnit. Novou verzi zásad zpracování osobních údajů zveřejní na svých webových stránkách.

 

 


Kontakt

AGRONEA a.s.
Hegerova 170, 572 01, Polička
+420 461 722 177
64789471
DIČ CZ64789471