Informace o ochraně dat whistleblowerů
Transparentnost a informační povinnosti pro oznamovate-le v rámci oznamovacího systému Whistleblowing podle evropského nařízení o ochraně osobních údajů (GDPR).
Osoba odpovědná za agendu whistleblowingu:
Příjmení, jméno: Lenka Švihlová
Telefonní číslo: +420 373 035 600
Emailová adresa: bpo.suspa-cz@cz.suspa.com
vás informuje o zpracování vašich osobních údajů v souvislosti s oznámeními realizovanými podle zákona o ochraně oznamovatelů a o právech, která vám náleží podle zákona o ochraně osobních údajů.
1. Kategorie/původ údajů
Pokud podáte oznámení prostřednictvím oznamovacího systému Whistleblowing SUSPA, budou vámi poskytnuté osobní údaje zpracovány za účelem zpracování vašeho oznámení a případného přijetí dalších opatření.
Odpovědná osoba může zpracovávat vaše osobní údaje v případě, že jste obviněnou osobou nebo jinou osobou zapojenou do věci, za účelem prověření oznámení podaného prostřednictvím oznamovacího systému a prošetření údajného porušení předpisů a právních předpisů. Údaje, které jsou zpracovávány, závisí na konkrétním oznámení v každém jednotlivém případě a také na tom, jaké informace o vás například oznamovatel poskytl. Zpracovávány mohou být například následující údaje:
- Kontaktní údaje (např. soukromá adresa, číslo mobilního telefonu nebo pevné linky, e-mailová adresa)
- Základní údaje (příjmení, jméno, dodatek ke jménu, datum narození)
- Fotografie/videozáznamy
- Časový záznam dat
- Zvláštní typy osobních údajů:
- Zdravotní údaje
2. Účely a právní základy pro zpracování osobních údajů
Při zpracování vašich osobních údajů jsou vždy dodržována ustanovení nařízení GDPR a zákona č. 110/2019 Sb. o zpracování osobních údajů.
Pro zpracování osobních údajů v rámci informačního systému existují následující právní předpisy:
- Plnění zákonné povinnosti
- Oprávněný zájem dotyčných osob na zpracování osobních údajů za účelem prevence a odhalování protiprávního jednání a nekalých praktik nahlášených prostřednictvím oznamovacího systému Whistleblowing.
3. Doba uchovávání údajů
Odpovědná osoba je povinna vést elektronickou evidenci údajů o přijatých oznámeních v následujícím rozsahu:
- datum doručení oznámení
- jméno, příjmení, datum narození a kontaktní adresa oznamovatele
- Shrnutí obsahu oznámení a uvedení osoby, proti které je oznámení namířeno.
- Datum dokončení posouzení přiměřenosti oznámení odpovědnou osobou nebo oprávněným úředníkem a výsledek tohoto posouzení.
Oznámení a dokumenty související s oznámením musí odpovědná osoba uchovávat po dobu 5 let od data přijetí oznámení.
4. Práva dotyčných osob
Vaše práva jako dotyčné osoby jsou standardizována v čl. 15 až 22 nařízení GDPR.
Patří mezi ně:
- Právo na informace (čl. 15 nařízení GDPR)
- Právo na opravu (čl. 16 nařízení GDPR)
- Právo na výmaz (čl. 17 nařízení GDPR)
- Právo na omezení zpracování (čl. 18 nařízení GDPR)
- Právo vznést námitku proti zpracování (čl. 21 nařízení GDPR)
- Právo na přenositelnost údajů (čl. 20 nařízení GDPR)
5. Automatizované rozhodování o jednotlivých případech
Při rozhodování nepoužíváme žádné automatizované zpracovávání.
Informace o oznamovacím systému
Společnost SUSPA CZ s.r.o. má nastaven vnitřní systém hlášení v souladu se zákonem o ochraně oznamovatelů, dále také jen „zákon“.
K dispozici jsou následující komunikační kanály:
Kontaktní údaje pro písemné zprávy :
SUSPA CZ s.r.o.
Whistleblowing
Strážská 483
348 02 Bor
E-mail: bpo.suspa-cz(at)cz.suspa.com
Kontaktní údaje pro ústní hlášení (odpovědná osoba):
Jméno: | Lenka Švihlová |
Telefon: | +420 373 035 600 |
Společnost SUSPA CZ s.r.o. v souladu se zákonem vylučuje přijímání zpráv od jiných osob, než jsou:
- zaměstnanci
- uchazeči o zaměstnání
- účastníci odborného výcviku.
V rámci ČR je také možné nahlásit přestupek Ministerstvu spravedlnosti.
Společnost SUSPA CZ s.r.o. při přijímání a zpracování zpráv postupuje v souladu se zákonem.

