Zásady ochrany osobních údajů
Tento dokument upravuje zásady ochrany údajů ve společnosti AquaKlim, s.r.o., IČO: 27849562, se sídlem Gorkého 3037/2, Moravská Ostrava, 702 00 Ostrava, zaps. u Krajského soudu v Ostravě, oddíl C, vložka 31571 provozující nestátní zdravotnické zařízení Sanatoria Klimkovice (dále jako „Sanatoria Klimkovice“ nebo také „správce“, a to zejména pravidla pro získání, uchovávání a bezpečnost osobních údajů.
- Dotčenou osobou můžete být v případě, že jste ve vztahu k správci:
- Zaměstnanec, bývalý zaměstnanec nebo jejich blízká osoba
- Uchazeč o zaměstnání
- Pacient nebo jeho zákonný zástupce / doprovod
- Hotelový host nebo klient využívající volně prodejné procedury
- Lékař žádající o hospitalizaci pacienta
- Student absolvující praxi
- Dodavatel nebo jeho zaměstnanec
- Uživatel webových stránek a sociálních sítí Sanatoria Klimkovice
- Osoba monitorovaná kamerovým systémem
Správce určil odpovědnou osobu v oblasti ochrany osobních údajů. Otázky, připomínky a žádosti k tomuto dokumentu a informacím v něm uvedených přijímá zodpovědná osoba na emailové adrese gdpr@sanklim.cz.
- Které základní pojmy dokument používá?
Úvodem bychom Vás rádi seznámili se základními pojmy, které jsou uvedeny v tomto dokumentu a které Vám pomohou lépe tomuto dokumentu porozumět.
Dotčená osoba – fyzická osoba, ke které se osobní údaje vztahují.
Cookies – malé datové soubory, které se ukládají do speciální schránky prohlížeče v počítači uživatele a jsou nezbytné pro některé funkce webových stránek jako je například přihlašování; jejich využívání lze zakázat ve většině internetových prohlížečů.
Informační systém – uspořádaný soubor osobních údajů, které jsou přístupné podle určených kritérií - personalistika, účetnictví, databáze klientů, webová stránka apod.
Nařízení GDPR – Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně osobních údajů při zpracovávání osobních údajů a o volném pohybu takových údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně údajů)
Zvláštní kategorie osobních údajů – citlivý osobní údaj, který má specifický charakter, jako například. údaje o zdravotním stavu nebo biometrický údaj umožňující identifikaci osoby.
Osobní údaj – jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby, například jméno, příjmení, datum narození, rodné číslo, telefonní číslo, emailová adresa, IP adresa, podpis, podobizna, chování na internetu apod.
Oprávněný zájem – zájem správce nebo i jiného subjektu, z něhož vyplývá potřeba zpracování osobních údajů, převažuje-li nad zájmy dotyčné osoby, např. ochrana majetku správce používáním kamerových systémů.
Správce – fyzická osoba nebo právnická osoba, která určuje účel a prostředky zpracování osobních údajů; zpracováním může správce pověřit zprostředkovatele.
Příjemce – fyzická osoba, právnická osoba, orgán veřejné moci nebo jiný subjekt, kterému jsou osobní údaje poskytovány (kromě orgánů veřejné moci).
Profilování – jakékoli automatické zpracování osobních údajů, které je používáno s cílem vyhodnotit konkrétní osobní aspekty fyzické osoby - chování na internetu a remarketing.
Služba – služby, které nabízíme a vykonáváme.
Zpracovávání osobních údajů – činnost, kterou správce nebo zprostředkovatel vykonává s osobními údaji jako je jejich získávání, prohlížení, uchovávání, kopírování apod.
Zprostředkovatel – fyzická osoba nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce jeho jménem.
Účel – důvod, proč správce zpracovává osobní údaje.
Zákon o ochraně osobních údajů - zákon č. 110/2019 Sb. o ochraně osobních údajů a o změně některých zákonů ve znění pozdějších předpisů
- Jaká práva mají dotčené osoby?
Sanatoria Klimkovice kladou důraz na respektování Vašich práv. Jako dotčená osoba máte tato práva:
- Právo přístupu k osobním údajům, které ve Vašem případě zpracováváme,
- Právo na opravu Vašich osobních údajů v případě, že by byly v kterémkoli směru nesprávné, či nepřesné,
- V případě, že byste zjistili, nebo se domnívali, že provádíme zpracování Vašich osobních údajů, které je v rozporu s ochranou Vašeho soukromého a osobního života nebo v rozporu se zákonem, zejména pokud by Vaše osobní údaje byly nepřesné s ohledem na účel jejich zpracování, máte právo požádat nás o vysvětlení a také požadovat, abychom odstranili takto vzniklý stav (např. blokováním, provedením opravy, doplnění nebo likvidací Vašich osobních údajů),
- Právo požadovat výmaz osobních údajů, popřípadě omezení jejich zpracování,
- Právo vznést námitku proti zpracování za účelem posouzení, zda došlo k porušení povinností uložených nám platnou právní úpravou,
- V případě, kdy Vaše osobní údaje zpracováváme na základě souhlasu, máte právo odvolat souhlas,
- Kromě výše uvedeného máte též právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
- Máte též právo na přenositelnost těch údajů, které jste nám poskytl a které zpracováváme na základě nezbytnosti jejich zpracování pro účely plnění smlouvy. V případě, kdy byste měli zájem předat tyto údaje jinému správci, Vám umožníme získat Vaše osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, případně, bude-li to technicky proveditelné, je přímo předáme jinému správci.
V případě jakýchkoli nejasností, či dotazů ohledně zpracovávání Vašich osobních údajů se na nás můžete kdykoli obrátit písemně na adrese: AquaKlim, s.r.o. Sanatoria Klimkovice, Hýlov 24, PSČ 742 84 , Klimkovice anebo můžete též kontaktovat našeho pověřence pro ochranu osobních údajů e-mailem na adrese gdpr@sanklim.cz.
- Jak mohou subjekty údajů u správce svá práva uplatnit?
Svá práva si můžete uplatnit písemně:
- Poštou na adrese správce,
- Osobně na recepci správce,
- Emailem na adrese: gdpr@sanklim.cz
Každou žádost zaevidujeme a vyřídíme bez zbytečného odkladu, nejpozději do jednoho měsíce. V této lhůtě Vás informujeme o opatřeních, která jsme na základě této žádosti přijali. Tato lhůta může být v případě potřeby prodloužena o další dva měsíce, přičemž se zohlední složitost žádosti a počet žádostí.
Oznámení o způsobu vyřízení žádosti se podává stejným způsobem, jakým byla žádost podána, pokud nepožádáte o jiný způsob.
- Na základě čeho Vaše osobní údaje zpracováváme?
Osobní údaje zpracováváme pouze v případě, že máme k tomu právní základ. Právním základem zpracování může být:
- Zákonná povinnost,
- Realizace smlouvy,
- Oprávněný zájem,
- Souhlas.
Zákonná povinnost
Většinu Vašich osobních údajů zpracováváme na základě plnění zákonných povinností. Zákony určují, které osobní údaje musíme zpracovávat a v jakém rozsahu k plnění našich povinností. Poskytnutí Vašich správných a aktuálních osobních údajů je v tomto případě povinné, protože bez toho bychom si nemohli plnit zákonné povinnosti uložené např. zákonem o účetnictví, o zdravotních službách, zákoníkem práce, občanským zákoníkem apod.
Realizace smlouvy
Osobní údaje zpracováváme na základě smlouvy, to znamená, že údaje potřebujeme zpracovávat, abychom s Vámi mohli uzavřít smlouvu a řádně si ji plnit. Osobní údaje nejste povinen poskytnout. K uzavření smlouvy je však zapotřebí minimální rozsah osobních údajů, abyste se mohli stát naším zaměstnancem, obchodním partnerem nebo abychom Vám mohli poskytnout naše služby.
Oprávněný zájem
Když máme vlastní obchodní nebo podnikatelský důvod pro použití Vašich údajů, nazývá se to oprávněný zájem (např. ochrana majetku zabezpečená kamerovým systémem). Ani v tomto případě však nemůže docházet k porušování vašich práv a zájmů.
Souhlas
V některých případech zpracováváme osobní údaje na základě souhlasu, který nám výslovně udělíte. Když zpracováváme osobní údaje na základě Vašeho souhlasu, informujeme Vás o tom v době jejich získávání. Svůj souhlas můžete kdykoli odvolat. Odvolání souhlasu nemá vliv na zpracování osobních údajů před jeho odvoláním (např. při zveřejňování fotografií a videí).
- Jak jsou osobní údaje u správce chráněny?
Sanatoria Klimkovice důsledně zajišťují ochranu osobních údajů. Za tímto účelem jsme přijali přiměřená technická, organizační a bezpečnostní opatření zohledňující hrozící riziko, povahu zpracování, nejnovější poznatky a náklady na přijetí těchto opatření.
Sanatoria Klimkovice chrání Vaše osobní údaje vhodnými a dostupnými prostředky před zneužitím. Přitom především uchováváme osobní údaje v prostorách, na místech, v prostředí nebo v systému, do kterého má přístup omezený, předem stanovený a v každém okamžiku kontrolovaný okruh osob.
Sanatoria Klimkovice ihned řeší každý bezpečnostní incident týkající se osobních údajů. V případě, že je pravděpodobné, že incident bude mít za následek vysoké riziko pro Vaše práva a svobody, vždy Vás o tom informujeme a sdělíme Vám, jaká opatření jsme přijali k nápravě. O každém incidentu se sepíše záznam. O každém závažném incidentu Sanatoria Klimkovice informuje Úřad pro ochranu osobních údajů.
Pro jaký účel jsou osobní údaje zpracovávány?
- Nábor zaměstnanců a brigádníků zasláním životopisu uchazečem o zaměstnání, vyplněním osobního dotazníku, poskytnutím dokladů při vstupu do zaměstnání, v průběhu zaměstnání a výstupu z něj,
- Plnění zákonných povinností v oblasti sociálního pojištění, zdravotního pojištění a daňových a účetních povinností,
- Plnění dalších zákonných povinností v oblasti pracovněprávní a mzdové,
- Vedení docházky,
- Uzavření pracovní smlouvy nebo dohody dle Zákoníku práce,
- Plnění zákonných povinností na úseku BOZP a PO
- Kontaktní údaje zaměstnanců (vizitky, mobily, emaily, školení, smlouvy s dodavateli),
- Realizace emailové, telefonické, osobní a poštovní komunikace,
- Pořízení fotografií, videozáznamů pro propagační nebo terapeutické účely,
- Ochrana majetku a právních zájmů správce prostřednictvím kamerového systému,
- Uzavírání obchodních, nájemních či jiných smluvních vztahů,
- Informační bezpečnost,
- Agenda v souvislosti s plněním zákonných povinností na úseku ochrany osobních údajů,
- Správa přijatých a odeslaných zásilek,
- Ochrana oznamovatelů dle vnitřního oznamovacího systému,
- Podání žádosti o uplatnění práv dotčených osob,
- Poskytování zdravotní péče na základě lázeňského návrhu, návrhu na umístění v odborném léčebném ústavu nebo poukazu k ambulantní zdravotní péči,
- Poskytování hotelových služeb,
- Prodej procedur veřejnosti,
- Zpracování rezervací recepcí nebo gastronomickými provozy,
- Zpracování dotazníků spokojenosti,
- Vedení karty pacienta, jeho objednání, vyšetření a zpracování lékařské zprávy
- Vydávání receptů a poukazů,
- Zpracování informovaného souhlasu,
- Poskytování stravování (zadání diety),
- Uchovávání a zpracování účetních dokladů,
- Poskytnutí a úhrada nadstandardních služeb,
- Rozesílání emailů s marketingovým sdělením,
- Realizace praxí studentů,
- Odbavení objednávek na eshopu.
- Jaké osobní údaje zpracováváme?
Běžné osobní údaje a citlivé osobní údaje a to jméno, příjmení, rodné příjmení, titul, rodné číslo, datum a místo narození, rodinný stav, adresa, emailová adresa, telefonní číslo, zaměstnavatel, číslo pojištěnce, škola v případě studentů, zdravotní pojišťovna, státní příslušnost, číslo OP, průkaz ZTP, číslo cestovní dokladu, víza, informace o dosaženém vzdělání, výpis z rejstříku trestů, osobní číslo zaměstnance, podpis, mzda a další finanční náležitosti přiznané za výkon funkce nebo za výkon pracovní činnosti, údaje o odpracované době, údaje o pracovní neschopnosti, údaje o bankovním účtu fyzické osoby, částky postižené výkonem rozhodnutí nařízeným soudem nebo správním orgánem, peněžité tresty a pokuty, jakož i náhrady uložené zaměstnanci vykonatelný vykonatelného rozhodnutí podle zvláštního předpisu údaje o důležitých osobních překážkách v práci, pracovní činnosti, údaje o rodinných příslušnících nebo kontaktní osobě v rozsahu jméno, příjmení, adresa, datum narození, údaje o manželovi nebo manželce, dětech, rodičích dětí v rozsahu jméno, příjmení, datum narození, rodné číslo, adresa, údaje o čerpání mateřské dovolené a rodičovské dovolené, údaje o přiznání důchodu, o druhu důchodu, o druhu důchodu, bydliště, pohlaví; u pacientů dále údaje o zdravotním stavu, diagnóze, léčebném plánu, délce pobytu, poskytnuté léči, osobní údaje zákonného zástupce; jméno, příjmení, telefonní číslo pacientem pověřené osoby, údaje o dietě pacienta, podobizna a chování zachycené prostřednictvím zvukově-obrazových záznamů, analytické informace a cookies třetích stran v rozsahu IP/MAC adresa, prohlížený obsah, preference.
- Kdo může mít přístup k osobním údajům?
- Dozorčí a kontrolní orgány veřejné moci,
- Orgány veřejné moci při plnění jejich zákonných povinností a plnění úkolů ve veřejném zájmu,
- Orgány činné v trestním řízení a soudy,
- Právní zastoupení správce,
- Odpovědná osoba (DPO) správce,
- Poskytovatel BOZP a PO,
- Poskytovatelé cloudových služeb,
- Poskytovatelé softwarů a aplikací,
- Poštovní a přepravní společnosti,
- Poskytovatelé školení,
- Oprávnění zaměstnanci správce,
- Veřejnost a jiné subjekty v rozsahu osobních údajů zveřejněných v souladu se zákonem o ochraně osobních údajů nebo při zveřejnění fotografií se souhlasem zaměstnance.
- Jak dlouho osobní údaje uchováváme?
Správce zpracovává osobní v jednotlivých případech následovně:
- Osobní údaje zpracovávané na základě zákona se uchovávají ve lhůtách určených těmito zákony,
- Osobní údaje získané správce na základě pracovních, obchodních smluv či v rámci poskytování zdravotní péče jsou uchovávány v souladu se lhůtami, které stanovuje Spisový, skartační a archivační řád Sanatorií Klimkovice,
- Kamerové záznamy - 7 dní,
- Fotografie a videozáznamy získání pro propagační nebo terapeutické účely – 10 let nebo do odvolání souhlasu.
Po ukončení doby uchovávání jsou osobní údaje bezpečným a zákonným způsobem zlikvidovány.
Tento dokument nabývá platnosti a účinnosti dne 1.6.2026.