ZÁSADY OCHRANY A INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
1. TOTOŽNOST A KONTAKTNÍ ÚDAJE SPRÁVCE
1.1 Správcem Vašich osobních údajů je společnost Sigma Advisory, s.r.o., IČ 096 58 408, se sídlem Zenklova 24/54, Libeň (Praha 8), 180 00 Praha, zapsaná do obchodního rejstříku vedeného Městským soudem v Praze pod sp. zn. C 339868 (dále jen "správce").
1.2 Kontaktním údajem správce je e-mailová adresa info@sgma.cz.
1.3 Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
1.4 Správce nejmenoval pověřence pro ochranu osobních údajů
2. ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A PRÁVNÍ ZÁKLAD
Správce zpracovává osobní údaje svých klientů pro následující účely:
2.1 Poskytování služeb: Správce zpracovává osobní údaje klientů zejména v souvislosti se svou podnikatelskou činností při poskytování služeb finančního a realitního zprostředkování a poradenství a konzultační činnosti, jakož i dalších souvisejících služeb. Osobní údaje v takovém případě klient správci poskytuje zejména prostřednictvím příslušných dokumentů, dotazníků a formulářů (např. záznam o schůzce, karta klienta apod.) a správce tyto osobní údaje klienta zpracovává z titulu zpracování nezbytného pro jednání o uzavření smlouvy, pro provedení opatření přijatých před uzavřením smlouvy na žádost klienta a následně pro splnění smlouvy. Zpracování osobních údajů klienta je nezbytným předpokladem poskytnutí služeb finančního a realitního zprostředkování a poradenství.
2.2 Plnění zákonných povinností: V souvislosti s poskytováním služeb finančního a realitního zprostředkování a poradenství vyplývá pro správce z platných právních předpisů řada povinností, pro jejichž plnění je nezbytné zpracovávání osobních údajů klienta v určitém rozsahu. Jedná se zejména o povinnosti související s oznamovací povinností vůči orgánům dohledu, povinnosti dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, archivační povinnosti apod. Poskytnutí osobních údajů klientem je pro tyto účely povinné a bez jejich poskytnutí by správce nemohl své služby klientovi poskytovat.
2.3 Oprávněné zájmy správce: Za určitých okolností může správce zpracovávat osobní údaje bez souhlasu klientů také pro své oprávněné zájmy, a to pokud převažují nad zájmem klienta na ochranu svých osobních údajů. Za takové okolnosti lze považovat například nutnost vymáhání pohledávek po klientech, vnitřní administrativní účely, provádění analýz, vyhodnocování rizik apod.
2.4 Zpracování na základě souhlasu: Pakliže k tomu klient udělí souhlas, správce zpracovává osobní údaje klienta pro účely uvedené v takovém souhlasu, a to včetně např. zasílání obchodních sdělení obsahující nabídku služeb a produktů či newsletterů. Souhlas se zpracováním osobních údajů je udělen zcela dobrovolně a klient je oprávněn souhlas kdykoliv odvolat.
3. KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ
3.1 Správce zpracovává osobní údaje svých klientů v rozsahu nezbytném pro naplnění výše uvedených účelů. Zpracovávány jsou zejména kontaktní a identifikační údaje, údaje získané v rámci finanční analýzy prostřednictvím příslušných formulářů a osobních rozhovorů a další údaje nezbytné pro finanční plánování. V nezbytném rozsahu dochází, zejména v souvislosti s finančním plánováním, také ke zpracování osobních údajů jiných osob, např. rodinných příslušníků. Konkrétní rozsah zpracovávaných osobních údajů vždy závisí na povaze služby, které klient po správci poptává.
3.2 Do rozsahu zpracovávaných osobních údajů spadají zejména následující údaje:
Kontaktní a identifikační údaje: jméno, pohlaví, datum a místo narození, rodné číslo, číslo a doba platnosti průkazu totožnosti, adresa bydliště, státní příslušnost, u fyzických osob podnikajících IČO, adresa sídla, telefonní číslo, e-mail.
Údaje získané v rámci finanční analýzy: údaje finanční situaci klienta, dostupných finančních prostředních, potřebách zabezpečení a potřebách spoření k dosažení cílů stanovených klientem a další údaje.
Další údaje nezbytné pro finanční plánování: základní fyzické charakteristiky, údaje o manželství / partnerství, počtu dětí, informace o bydlení a domácnosti, pracovní zařazení a zkušenosti, dovednosti, vzdělání, kvalifikace, údaje o životním stylu jako jsou návyky, trávení volného času, významné relevantní mezníky života jako je např. stěhování, vzdělání dětí, spoření na důchod, údaje o využívaných finančních produktech, v případě zájmu klientů o investiční produkty jsou dále zpracovávány údaje z investičního dotazníku.
Osobní údaje vzniklé z činnosti správce: zejména údaje vzniklé z komunikace a interakce s klientem a další údaje.
Další údaje: například o údaje o zdravotním stavu v případě zájmu o zprostředkování životního pojištění.
3.3 Dochází-li ze strany správce ke zpracování zvláštní kategorie osobních údajů, zejména údajů o zdravotním stavu v souvislosti s uzavíráním smlouvy o životním pojištění, je pro takové zpracování vždy vyžádán souhlas se zpracováním osobních údajů, neexistuje-li jiný právní základ pro zpracování takových osobních údajů.
4. ZPŮSOB ZÍSKÁVÁNÍ A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
4.1 Správce získává osobní údaje svých klientů zejména prostřednictvím svých spolupracovníků, kteří osobní údaje klientů získávají přímo od nich v souvislosti se zpracováváním komplexní finanční analýzy. Se svými spolupracovníky správce vždy uzavírá písemnou smlouvu upravující zpracování osobních údajů, která obsahuje totožné záruky pro zpracování osobních údajů, jaké vyplývají z příslušných právních předpisů. Vedle toho dochází obdobně též ke shromažďování osobních údajů ze strany zaměstnanců správce.
4.2 Mimo výše uvedeného ovšem dochází k získávání osobních údajů též následujícími způsoby:
(a) z veřejně dostupných zdrojů jako jsou veřejné rejstříky, evidence či seznamy;
(b) od třetích osob, které jsou oprávněny s osobními údaji klienta nakládat a předat je správci; a
(c) z marketingových a reklamních akcí a kampaní.
4.3 Způsob, kterým správce zpracovává osobní údaje svých klientů, zahrnuje výhradně manuální zpracování ze strany zaměstnanců a spolupracovníků správce. Těm jsou osobní údaje klientů zpřístupněny v souvislosti s plněním jejich pracovních povinností, při kterých je nutné nakládat s osobními údaji klientů, vždy však pouze nezbytném rozsahu a při dodržení veškerých bezpečnostních opatření a právních předpisů.
5. DALŠÍ PŘÍJEMCI OSOBNÍCH ÚDAJŮ
5.1 Osobní údaje klientů jsou předávány třetím osobám, které se podílí na zpracování osobních údajů klientů, případně jim tyto osobní údaje mohou být zpřístupněny z jiného důvodu v souladu se zákonem. Nevyplývá-li zmocnění k předání osobních údajů ze zákona, je před jakýmkoliv předáním osobních údajů klienta třetí osobě vždy s touto osobou uzavřena písemná smlouva upravující zpracování osobních údajů, která obsahuje odpovídající záruky pro zpracování osobních údajů.
5.2 Dalšími příjemci osobních údajů jsou osoby podílející se na provedení služeb a realizaci plateb na základě smlouvy, osoby zajišťující pro správce marketingové služby a dále osoby provozující webový systém, servery a datová centra, jejichž služeb správce využívá pro svou podnikatelskou činnost.
5.3 Osobní údaje klientů nejsou předávány do zemí mimo Evropskou unii či Evropský hospodářský prostor.
6. DOBA ZPRACOVÁNÍ
6.1 Osobní údaje klientů jsou zpracovávány toliko po nezbytnou dobu odpovídající účelu zpracování. Pokud osobní údaje klienta správce zpracovává současně pro více různých účelů, bude je zpracovávat, dokud neodpadne účel s nejdelší dobou zpracování.
6.2 Osobní údaje jsou zpracovávány po následující dobu:
a) pro účely splnění zákonných povinností po dobu stanovenou právním předpisem;
b) pro účely poskytování poradenských služeb jsou osobní údaje zpracovávány po dobu čerpání produktů či služeb zprostředkovaných či poskytovaných ze strany správce;
c) pro účely oprávněných zájmů správce budou osobní údaje zpracovávány po dobu trvání příslušného zájmu správce, přičemž platí, že osobní údaje budou pro účely oprávněných zájmů zpracovávány toliko do uplynutí 5. kalendářního roku následujícího po ukončení čerpání produktů či služeb poskytovaných nebo zprostředkovaných správcem. V případě zahájení soudního, správního nebo jakéhokoliv jiného řízení, ve kterém budou řešeny vzájemná práva a povinnosti správce a klienta, však zpracování osobních údajů nebude ukončeno před pravomocným ukončením takového řízení;
d) osobní údaje zpracovávané na základě souhlasu klienta budou zpracovávány do doby, než udělený souhlas klient odvolá, popř. než uplyne doba, na kterou klient souhlas udělil.
7. PRÁVA SUBJEKTU ÚDAJŮ
7.1 Za podmínek stanovených v Nařízení (EU) 2016/679 (GDPR) má subjekt údajů následující práva:
právo na přístup ke svým osobním údajům dle čl. 15 GDPR;
právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR;
právo na výmaz osobních údajů dle čl. 17 GDPR;
právo vznést námitku proti zpracování dle čl. 21 GDPR;
právo na přenositelnost údajů dle čl. 20 GDPR; a
právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. I těchto zásad.
7.2 Dále má subjekt údajů právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.
8. PODMÍNKY ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
8.1 Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
8.2 Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
8. ZÁVĚREČNÁ USTANOVEN
Správce je oprávněn tyto podmínky jednostranně změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách.
Tyto podmínky nabývají účinnosti dnem 20.8.2022