HENKILÖTIETOJEN KÄSITTELYN PERIAATTEET

ASP GROUP s.r.o.
Yritystunnus 26320509, pääkonttori Letkovissa, Staroplzenecka 290, ZIP 326 00, Tšekin tasavalta. Rekisteröity Pilsenin aluetuomioistuimen ylläpitämään kaupparekisteriin, osa C, merkintä 13271.Puhelinnumero: +420 378 21 21 21Sähköposti: info@aspgroup.cz

(jäljempänä vain "Rekisterinpitäjä")

täten informoi rekisteröityjen henkilötietojen käsittelyn periaatteista ja tietyistä voimassa olevasta lainsäädännöstä johtuvista rekisteröityjen oikeuksista. Pyydämme rekisteröityjiä tutustumaan huolellisesti näihin henkilötietojen käsittelyn periaatteisiin, koska ne muodostavat perustan, jonka mukaisesti käsittelemme sinulta rekisteröitynä saatuja henkilötietoja tai antamiasi tietoja. Nämä periaatteet muodostavat yhteenvedon tärkeimmistä prosesseista, joita rekisterinpitäjä soveltaa henkilötietojen suojaamiseen. Jos sinulla on kysyttävää henkilötietojesi käsittelystä ja suojaamisesta, ota yhteyttä rekisterinpitäjään yllä olevia yhteystietoja käyttäen.

Johdantosäännökset

Liikeyritys ASP GROUP s.r.o., yritystunnusnumero 26320509, jonka pääkonttori sijaitsee Letkovissa, Staroplzenecka 290, ZIP 326 00, Tšekin tasavalta, joka on rekisteröity Pilsenin aluetuomioistuimen ylläpitämään kaupparekisteriin, C osa, kohta 13271, on asetuksen (EU) 2016/679 4 artiklan 7 kohdassa tarkoitettu henkilötietojen rekisterinpitäjä,  Euroopan parlamentin ja Euroopan unionin neuvoston (jäljempänä vain "GDPR") antama.

Rekisterinpitäjällä on velvollisuus suojella ja kunnioittaa Rekisteröityjen oikeutta yksityisyyteen, sillä Rekisterinpitäjä pitää yksityisyyden ja henkilötietojen suojaa ensisijaisena velvoitteenaan. Rekisterinpitäjä vakuuttaa käsittelevänsä henkilötietoja ainoastaan voimassa olevan lainsäädännön mukaisesti.

Nämä periaatteet muodostavat yleisesti sovellettavan asiakirjan, jota rekisterinpitäjä sitoutuu noudattamaan luonnollisten henkilöiden, kuten rekisteröidyn, henkilötietojen suojaamisen ja käsittelyn osalta, sellaisina kuin rekisterinpitäjä on ne saanut sopimusneuvottelujen, mahdollisen sopimuksen tekemisen tai rekisteröidyn vapaaehtoisen suostumuksen yhteydessä henkilötietojensa käsittelyyn.


Henkilötietojen käsittelyn periaatteet

Tietosuoja-asetuksen 5 artiklan mukaan rekisterinpitäjä vastaa seuraavien periaatteiden noudattamisesta henkilötietoja käsitellessään:

- laillisuus – velvollisuus vahvistaa laillinen omistusoikeus jokaiselle henkilötietojen käsittelylle,

- täsmällisyys ja läpinäkyvyys – rekisterinpitäjän velvollisuus varmistaa, että rekisteröidylle tiedotetaan mahdollisimman paljon tämän henkilötiedoista, erityisesti läpinäkyvä viestintä rekisteröidyn kanssa ja avoimuus rekisteröityä kohtaan hänen henkilötietojensa osalta. rekisterinpitäjän velvollisuus käyttää yksinkertaista kieltä ja velvollisuus antaa selkeät, ymmärrettävät ja tarkat tiedot yhteydenpidossa rekisteröidyn kanssa tämän henkilötiedoista,

- käyttötarkoituksen rajoittaminen – rekisterinpitäjä on velvollinen käsittelemään henkilötietoja vain tiettyihin, selkeästi ilmoitettuihin ja laillisiin tarkoituksiin,

- tietojen minimointi – rekisterinpitäjä on velvollinen käsittelemään vain niitä henkilötietoja, jotka ovat välttämättömiä käsittelyn tarkoituksen täyttämiseksi ja vain välttämättömässä laajuudessa,

- tarkkuus – velvollisuus käsitellä vain ajantasaisia ja tarkkoja henkilötietoja ja poistaa tai korjata virheelliset tiedot välittömästi,

- säilytyksen rajoittaminen – velvollisuus säilyttää henkilötietoja vain niin kauan kuin on tarpeen niiden käsittelyn tarkoituksen kannalta,

- eheys ja luottamuksellisuus – velvollisuus käsitellä tietoja siten, että niiden turvallisuus säilyy ja estetään niiden laiton tai luvaton käsittely, vahingoittuminen, tuhoutuminen tai häviäminen,

ja pystyy osoittamaan näiden periaatteiden noudattamisen.


Henkilötietojen suojaa koskevat rekisteröityjen oikeudet

Rekisteröidyllä on oikeus milloin tahansa ottaa yhteyttä rekisterinpitäjään saadakseen tietoa henkilötietojensa käsittelytilanteesta.

Rekisteröidyllä on oikeus milloin tahansa ottaa yhteyttä rekisterinpitäjään seuraavien oikeuksien käyttämiseksi:

- oikeus saada pääsy henkilötietoihin ja oikeus pyytää rekisterinpitäjältä vahvistus siitä, käsitelläänkö heidän henkilötietojaan, sekä oikeus saada jäljennös käsitellyistä henkilötiedoista,

- oikeus oikaisuun, jos rekisteröity uskoo, että rekisterinpitäjän ylläpitämät henkilötiedot ovat virheellisiä, ja oikeus lisätä tietoja puutteellisiin henkilötietoihin,

- oikeus poistaa henkilötiedot ("oikeus tulla unohdetuksi") ilman aiheetonta viivytystä, jos niitä ei enää tarvita siihen tarkoitukseen, jota varten ne kerättiin ja käsiteltiin, jos rekisteröity peruuttaa suostumuksensa henkilötietojen käsittelyyn eikä käsittelyyn ole muuta laillista perustetta tai jos henkilötietoja on käsitelty lainvastaisesti,

- oikeus rajoittaa käsittelyä, jos rekisteröity kiistää henkilötietojen paikkansapitävyyden, ja tämä siksi ajaksi, jonka rekisterinpitäjä tarvitsee henkilötietojen oikeellisuuden tarkistamiseksi, jos käsittely on lainvastaista ja rekisteröity kieltää tällaisten tietojen poistamisen, jolloin rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn tarkoitukseen,  mutta kohde tarvitsee niitä laillisten oikeuksien tunnistamiseksi, toteuttamiseksi tai puolustamiseksi (esimerkiksi puolustaakseen oikeuksiaan tuomioistuimessa), tai rekisteröity tekee valituksen käsittelystä, vaikka ei ole ilmeistä, onko rekisterinpitäjän oikeutettu etu painavampi kuin rekisteröidyn oikeutetut edut,

- oikeus siirtää henkilötietoja, jos rekisteröity pyytää rekisterinpitäjältä häntä koskevien ja hänen toimittamiensa tietojen saamista jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa,

- oikeus vastustaa henkilötietojen käsittelyä, mukaan lukien profilointi, jota rekisterinpitäjä käsittelee oikeutetun edun vuoksi. Jos rekisteröity vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin, kyseisiä henkilötietoja ei enää käsitellä tätä tarkoitusta varten,

- oikeus peruuttaa suostumus, jos rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn tarkoituksiin, jotka edellyttävät tällaista suostumusta. Rekisteröidyllä on oikeus peruuttaa tällainen suostumus milloin tahansa. Rekisterinpitäjä huomauttaa, että suostumuksen peruuttamisen yhteydessä ennen palauttamista käsiteltyjä tietoja on käsitelty laillisesti,

- oikeus tehdä valitus valvontavirastolle, tässä tapauksessa henkilötietojen suojasta vastaavalle virastolle (Úřad pro ochranu osobních údajů), jonka toimipaikka on Pplk. Sochora 27, 170 00 Prague 7, Czech Republic, jos rekisteröity katsoo, että henkilötietojen suojaa koskevia sääntöjä on jotenkin rikottu käsittelyn aikana.

Tietosuoja-asetuksen artiklojen 15–22 mukaisesti esitetystä pyynnöstä rekisterinpitäjän on ilman aiheetonta viivytystä toimitettava rekisteröidylle tiedot toteutetuista toimenpiteistä, joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Tätä määräaikaa voidaan jatkaa kahdella kuukaudella pyyntöjen monimutkaisuuden ja määrän vuoksi. Rekisterinpitäjän on ilmoitettava rekisteröidylle tällaisesta pidennyksestä ja sen syistä kuukauden kuluessa pyynnön vastaanottamisesta. Mikäli Rekisteröity toimittaa pyyntönsä sähköisessä muodossa, tiedot toimitetaan mahdollisuuksien mukaan myös sähköisessä muodossa, ellei Rekisteröity toisin pyydä.


Henkilötietojen käsittely

Rekisterinpitäjä vakuuttaa, että käsitellessään rekisteröityjen henkilötietoja he käsittelevät näitä tietoja vain siinä määrin kuin on tarpeen sopimuksen tarkoituksen täyttämiseksi sekä rekisterinpitäjän oikeutettujen etujen ja vaatimusten suojaamiseksi.

Rekisterinpitäjä huomauttaa, että sen lisäksi, että henkilötietoja käsitellään rekisteröidyn vapaaehtoisen suostumuksen perusteella, rekisterinpitäjällä on oikeus käsitellä henkilötietoja myös ilman rekisteröidyn suostumusta laissa säädetyissä tapauksissa (esimerkiksi tehdyistä sopimuksista johtuvien velvollisuuksien täyttämiseksi; erityisten lakisääteisten määräysten asettamien vaatimusten täyttämiseksi; lailla suojattujen oikeuksien ja etujen suojaamisen varmistamiseksi; yleisen edun mukainen tehtävä; myös tarpeellisessa määrin rekisterinpitäjän oikeutetun edun vuoksi estää petoksia tai estää tietokoneille ja sähköisille viestintäjärjestelmille aiheutuvia vahinkoja).

Rekisterinpitäjä kerää ja käsittelee tietoja rekisteröidyn vapaaehtoisen suostumuksen perusteella tai tarpeellisessa laajuudessa sellaisia tietoja, jotka rekisterinpitäjä on saanut sopimusneuvottelujen ja mahdollisen sopimuksen tekemisen yhteydessä tai muun laillisen omistusoikeuden perusteella.

Rekisterinpitäjä käsittelee henkilötietoja siinä laajuudessa kuin se on tarpeen tietyn sopimussuhteen tai muun laillisen nimikkeen toteuttamiseksi sekä rekisteröidyn kanssa sovitussa laajuudessa, erityisesti asiakastyytyväisyyden arvioimiseksi, palvelujen parantamiseksi, tuote- ja palvelutarjousten lähettämiseksi sekä liiketoimintatiedotteiden ja uutiskirjeiden lähettämiseksi.

Henkilötietoja kerätään, säilytetään ja käytetään tarvittavan ajan; kuitenkin vähintään sopimussuhteen tai muun laillisen omistusoikeuden keston ajan; ajanjakso, jonka aikana sopimuksesta johtuvia saatavia voidaan esittää asianomaiselle julkishallinnon elimelle; rekisterinpitäjän suojaoikeuksien ja -vaateiden kannalta välttämättömäksi ajaksi; tai lakisääteisellä määräyksellä rekisterinpitäjälle määrätyksi ajaksi; tai suostumuksen peruuttamiseen asti, mikäli tiedot toimitetaan rekisteröidyn suostumuksen perusteella eikä henkilötietojen käsittelyvelvollisuudesta ole säädetty rekisterinpitäjälle oikeudellisella määräyksellä. Tietoja käsitellään erityisesti liiketoimien yhteydessä ja asiakaspalvelutarkoituksiin, uutisia, tuotteita ja palveluita koskeviin tietoihin, liiketoimintatiedotteiden lähettämiseen ja mielipiteiden vastaanottamiseen rekisteröidyiltä; ja kaikki tämä asiakaspalvelun parantamiseksi sekä rekisterinpitäjän lakisääteisten tai sopimusvelvoitteiden täyttämiseksi.

Rekisterinpitäjä ei jaa henkilötietoja kolmansille osapuolille näissä Periaatteissa vahvistetuin poikkeuksin. Rekisterinpitäjällä on oikeus jakaa rekisteröityjen henkilötietoja kolmansille osapuolille tuotteita ja palveluita koskevien tietojen saamiseksi vasta saatuaan rekisteröidyn suostumuksen tai lain edellyttämällä tavalla sallimalla sen. Rekisterinpitäjällä on oikeus jakaa rekisteröidyn henkilötietoja kolmansille osapuolille rikosten estämiseksi tai mahdollisten riskien vähentämiseksi, jos laki sitä edellyttää tai jos rekisterinpitäjä katsoo sen soveltuvaksi omien tai kolmansien osapuolten oikeutettujen etujen, oikeuksien tai omaisuuden suojaamiseksi.

Rekisterinpitäjä kerää, tallentaa ja käsittelee henkilötietoja turvallisesti siten, että niiden luottamuksellisuus säilyy ja asiattomien pääsy tietoihin estetään. Rekisterinpitäjä käsittelee ja säilyttää henkilötietoja asiakirjamuodossa lukitussa tilassa, johon on pääsy vain Rekisterinpitäjän valtuutetuilla työntekijöillä, joita sitoo vaitiolovelvollisuus. Sähköisessä muodossa olevia henkilötietoja käsitellään, säilytetään ja suojataan salasanoin ja palomuurein. Mikäli henkilötietojen käsittely perustuu rekisteröidyn suostumukseen tai rekisterinpitäjän oikeutettuihin etuihin ja tarkoituksiin, henkilötietoja voidaan jakaa ulkopuolisille yhteistyökumppaneille ja toimittajille, erityisesti jos kyseessä on ulkopuolinen asianajotoimisto, ulkopuolinen tilitoimisto tai ulkoinen IT-tuki. Rekisterinpitäjän kanssa yhteistyötä tekevät tahot valitaan huolellisesti jaettujen henkilötietojen teknisen ja organisatorisen suojan takaavien takeiden perusteella.

Henkilötiedot arkistoidaan lakisääteisten ehtojen mukaisesti. Rekisterinpitäjä laatii tiukat sisäiset säännöt, joilla varmistetaan henkilötietojen säilyttämisen laillisuus ja varmistetaan, että rekisterinpitäjä ei säilytä henkilötietoja pidempään kuin on oikeutettu. Rekisterinpitäjä on velvollinen poistamaan kyseiset henkilötiedot, kun niiden säilyttämiseen ei ole laillista syytä.


Loppusäännökset

Nämä periaatteet ovat voimassa 25. toukokuuta 2018 alkaen, ja ne annetaan määräämättömäksi ajaksi.

Rekisterinpitäjällä on oikeus tehdä muutoksia näihin periaatteisiin milloin tahansa ilman rekisteröidyn suostumusta. Näiden periaatteiden ajantasainen versio on aina nähtävissä valvojan päätoimipaikassa toiminta-aikana.