Informace o zpracování osobních údajů (GDPR)
Podrobné informace o tom, jak nakládáme s vašimi osobními údaji v souladu s nařízením GDPR.
Obecné nařízení o ochraně osobních údajů
Tato stránka obsahuje informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů, dále jen „GDPR").
Totožnost a kontaktní údaje správce
Správcem osobních údajů je:
Annobi Business Services
Vinohradská 1511/230
100 00 Praha 10
Česká republika
E-mail: [email protected]
Kategorie zpracovávaných osobních údajů
Identifikační údaje
- Jméno a příjmení
- Datum narození
- Rodné číslo (pouze v zákonem stanovených případech)
- Adresa trvalého bydliště
Kontaktní údaje
- E-mailová adresa
- Telefonní číslo
- Korespondenční adresa
Údaje o podnikání
- Název společnosti nebo obchodní firma
- Identifikační číslo osoby (IČO)
- Daňové identifikační číslo (DIČ)
- Sídlo podnikání
Finanční a účetní údaje
- Bankovní spojení
- Účetní doklady a záznamy
- Daňové doklady
- Mzdové údaje (v případě zpracování mezd)
Účely a právní základ zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování osobních údajů je nezbytné pro:
- Poskytování účetních služeb
- Zpracování daňových přiznání
- Vedení mzdové agendy
- Poskytování poradenství
Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
Zpracování je nezbytné pro splnění povinností vyplývajících z:
- Zákona o účetnictví
- Daňových zákonů
- Zákoníku práce
- Zákona o archivnictví
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Zpracování na základě oprávněného zájmu zahrnuje:
- Ochranu a vymáhání právních nároků
- Zlepšování kvality služeb
- Zabezpečení IT systémů
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
V některých případech zpracováváme údaje na základě vašeho souhlasu, například:
- Zasílání obchodních sdělení
- Ukládání některých typů cookies
Příjemci osobních údajů
Vaše osobní údaje mohou být předány:
- Finančním úřadům a správcům daně
- České správě sociálního zabezpečení
- Zdravotním pojišťovnám
- Poskytovatelům IT služeb a hostingu
- Poskytovatelům účetního software
Osobní údaje nepředáváme do třetích zemí mimo Evropský hospodářský prostor.
Doba uchovávání
- Účetní doklady: 10 let od konce účetního období
- Daňové doklady: 10 let od konce zdaňovacího období
- Mzdové podklady: 30 let (pro účely důchodového pojištění)
- Smluvní dokumentace: 10 let od ukončení smluvního vztahu
- Komunikace: 3 roky od posledního kontaktu
Práva subjektů údajů
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a následujícím informacím.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek máte právo požadovat výmaz vašich osobních údajů. Toto právo není absolutní a uplatní se pouze v zákonem stanovených případech.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování vašich osobních údajů v případech stanovených GDPR.
Právo na přenositelnost (čl. 20 GDPR)
Máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování osobních údajů založenému na oprávněném zájmu.
Právo odvolat souhlas
Pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat.
Uplatnění práv
Svá práva můžete uplatnit:
- E-mailem na adrese [email protected]
- Písemně na adrese sídla společnosti
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Česká republika
www.uoou.cz
Zabezpečení osobních údajů
Přijali jsme vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající danému riziku, včetně:
- Šifrování osobních údajů
- Zajištění důvěrnosti, integrity a dostupnosti systémů
- Pravidelného testování a hodnocení účinnosti opatření
- Školení zaměstnanců v oblasti ochrany osobních údajů
Automatizované rozhodování
Při zpracování vašich osobních údajů nedochází k automatizovanému rozhodování ani profilování ve smyslu čl. 22 GDPR.