Správcem osobních údajů, které sdělil oznamovatel, je společnost mBank S.A., se sídlem Varšava, Senatorska 18, PSČ 00 950, Polská republika, jednající prostřednictvím mBank S.A., organizační složky, se sídlem Sokolovská 668/136d, Karlín, 186 00 Praha 8, IČ: 27943445 zapsané v obchodním rejstříku vedeném u Městského soudu v Praze, oddíl A, vložka 58319 (dále „banka“ nebo „správce“).
Je nutno zdůraznit, že uvedení osobních údajů a totožnosti ze strany osoby ohlašující porušení ( „oznamovatel“) je dobrovolné a není pro ohlášení porušení nezbytné.
Zásady zpracování údajů
Osobní údaje jsou zpracovávány v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) ( „GDPR“).
Zpracování údajů: Rozsah, základ a účel
Osobní údaje mohou obsahovat informace poskytnuté oznamovatelem o činnostech dané osoby, včetně jejích vztahů na pracovišti a také pracovního a společenského chování.
Pokud oznamovatel dobrovolně sdělí osobní údaje, znamená to, že souhlasí s tím, aby banka údaje zpracovala pro níže popsané účely.
Zpracování osobních údajů uvedených v oznámení je nezbytné k tomu, aby banka mohla jakožto správce osobních údajů splnit svou právní povinnost, která vyplývá z právních předpisů nebo z vyhlášky ministra rozvoje a financí ze dne 6. března 2017 o systému řízení rizik, systému interní kontroly, zásadách odměňování a podrobném postupu pro interní hodnocení kapitálu banky.
Osobní údaje jsou zpracovávány pro tyto účely:
- ohlašování případných porušení,
- ověření toho, zda jsou ohlášená porušení podložená,
- komunikace s oznamovatelem.
Práva oznamovatele
Oznamovatel má právo požádat správce o přístup k osobním údajům a o jejich opravu nebo vymazání nebo o omezení jejich zpracování a dále právo podat stížnost u dozorového úřadu.
Pokud oznamovatel souhlasil se zpracováním svých osobních údajů poskytnutých v oznámení, má právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování na základě souhlasu před jeho odvoláním.
Doba uchovávání údajů
Osobní údaje oznamovatele jsou uchovávány po dobu nezbytnou k provedení příslušného vyšetřování. Osobní údaje nejsou uchovávány déle, než je nezbytné pro účel zpracování.
Pokud bude poté, co bylo ohlášené porušení uznáno jako odůvodněné, zahájeno řízení před orgány veřejné moci nebo budou přijata disciplinární opatření, budou osobní údaje uchovávány do konce řízení před orgány veřejné moci / přijetí disciplinárního opatření a do konce lhůty pro podání odvolání.
Pokud bude ohlášení porušení zamítnuto jako neodůvodněné, banka osobní údaje uvedené v oznámení o porušení ihned vymaže ze svých systémů, kdežto ostatní informace obsažené v oznámení kromě osobních údajů a informace o navazujících opatřeních budou uloženy v systémech po dobu 5 let od prvního dne roku následujícího po roce, ve kterém bylo oznámení podáno.
Pokud osobní údaje poskytnuté oznamovatelem nesouvisí s tvrzeními v oznámení (oznamovatel například sdělí informace o zdravotním stavu svého kolegy), nebudou tyto údaje dále zpracovávány a budou ihned vymazány nebo anonymizovány.
Informace o příjemcích údajů
Třetí strany
Banka uzavírá s dalšími společnostmi poskytujícími služby smlouvy o zpracování osobních údajů. V určitých případech může být těmto partnerům poskytnut přístup k osobním údajům, jsou však smluvně vázáni zachovávat důvěrnost údajů a používat je pouze pro účel poskytování služeb bance.
Pokud by byl takový poskytovatel služeb registrován mimo EHP, banka zaručuje, že předávání osobních údajů je zabezpečeno vhodnými zárukami a splňuje požadavky na ochranu údajů.
Orgány veřejné moci
Osobní údaje fyzické osoby mohou být v odůvodněných případech definovaných v jiných právních předpisech předávány těmto příjemcům: státním zastupitelstvím, donucovacím orgánům (např. policii, státní zastupitelství apod.).
Další dceřiné společnosti skupiny mBank
Údaje získané prostřednictvím systému ohlašování porušení mohou být předávány v rámci skupiny mBank, pokud je takové sdělování nezbytné pro vyšetřování.
Úpravy
Tyto zásady mohou být příležitostně upravovány. Správce vydá příslušné informace o těchto úpravách a o datu jejich účinnosti. Všechny úpravy těchto zásad budou zveřejněny na webových stránkách.
Kontaktní údaje
V záležitostech souvisejících se zpracováním osobních údajů v rámci systému ohlašování porušení se můžete obracet na inspektora pro ochranu osobních údajů jmenovaného bankou, a to e-mailem na adrese DPO@mbank.cz.