Informační memorandum
Informační povinnost k problematice zpracování osobních údajů klientů a dalších fyzických osob Generali penzijní společnosti, a.s.
Vážená paní, vážený pane,
rádi bychom Vás informovali, že ode dne 25. května 2018 se ochrana a zpracování osobních údajů řídí nařízením Evropského parlamentu a Rady (EU) č.2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Tato informační povinnost obsahuje podrobnější informace související se zpracováním Vašich osobních údajů při podnikatelské činnosti Generali penzijní společnosti, a.s.
Smyslem informační povinnosti je zejména informovat Vás, naše klienty a obchodní partnery, ať už minulé, současné či budoucí, jaké osobní údaje o Vás při naší činnosti, v rámci nabízení, sjednávání, poskytování a správy produktů, zpracováváme, k jakým účelům, jakým způsobem a na základě jakých právních titulů tak činíme, kdo další může s Vaším souhlasem či bez něj zpracovávat Vaše osobní údaje, kde a jakým způsobem můžete o Vašich zpracovávaných osobních údajích získat informace a jaká jsou Vaše práva v oblasti ochrany osobních údajů.
Ochrana soukromí, osobních údajů a údajů o spoření našich klientů a informací o dalších fyzických osobách, u kterých zpracováváme osobní údaje, patří ́mezi naše priority. Tyto údaje považujeme za důvěrné́ a zachováváme o nich mlčenlivost. Klademe důraz na bezpečnost při jejich zpracování, na výběr smluvních partnerů a striktní dodržování zákonných pravidel.
Správce osobních údajů
Správcem Vašich osobních údajů je Generali penzijní společnost, a.s., se sídlem Na Pankráci 1720/123, Nusle, 140 21 Praha 4, IČO: 61858692 (dále jako „Generali PS“ nebo „správce“).
Společní správci pro účely marketingu
Generali PS jako člen skupiny Generali se dohodla s ostatními členy skupiny na institutu společných správců osobních údajů pro účely marketingu. Společnými správci Vašich osobních údajů pro účely marketingu jsou tyto společnosti skupiny Generali: Generali penzijní společnost, a. s., IČ: 61858692; Generali Česká pojišťovna a.s., IČO: 45272956; Generali Česká Distribuce a.s., IČO: 44795084; Generali Investments CEE, investiční společnost, a.s., IČO: 43873766.
Svá práva v oblasti ochrany osobních údajů, která jsou popsána níže v informační povinnosti, můžete vykonávat u každého ze správců, i vůči každému z nich.
Pověřencem je osoba jmenovaná správcem osobních údajů zejména na základě svých profesních kvalit, odborných znalostí práva a praxe v oblasti ochrany osobních údajů, která plní zákonem stanovené úkoly, zejména působí jako kontaktní místo pro klienty ve všech záležitostech souvisejících se zpracováním osobních údajů.
V rámci Generali PS na základě výše uvedených kvalit působí v roli pověřence pro ochranu osobních údajů specializovaná osoba z Útvaru řízení ochrany osobních údajů zřízeného u Generali České pojišťovny a.s.
Kontaktní údaje na pověřence:
Pověřenec pro ochranu osobních údajů, Generali penzijní společnost, a.s., Na Pankráci 1720/123, Nusle, 140 21 Praha 4; e-mail: dpo@generalipenze.cz.
Vaše osobní údaje zpracováváme na základě právních důvodů, které nám přísluší dle výše uvedeného obecného nařízení o ochraně osobních údajů, tj. například pokud je zpracování nezbytné pro splnění právní povinnosti, která se na nás jako správce vztahuje, nebo je zpracování nezbytné pro plnění smlouvy, jejíž jste smluvní stranou, nebo pokud je zpracování nezbytné pro účely našich oprávněných zájmů či třetí strany, kromě případů, kdy před těmito zájmy mají přednost Vaše zájmy nebo základní práva a svobody vyžadující ochranu osobních údajů.
Pokud nám udělíte, popř. jste již udělil/a souhlas se zpracováním osobních údajů pro účely nabídky produktů a služeb poskytovaných společnostmi skupiny Generali a pro účely jejich zpracování, včetně analýzy a profilování, aby byla naše nabídka co nejvíce přizpůsobena Vašim potřebám, a také pro účely ověření správné funkčnosti produktů a služeb, které Vám poskytujeme, zpracováváme (popř. budeme zpracovávat) Vaše osobní údaje na základě takového Vašeho souhlasu v nezbytném rozsahu pro tyto účely.
U klientů se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (např. jméno, příjmení, datum narození, rodné číslo, typ, číslo a platnost průkazu totožnosti).
- Kontaktní údaje (např. adresa bydliště, telefonní číslo, e-mail).
- Údaje nezbytné k rozhodnutí o uzavření smlouvy nebo pro její správu (údaje nezbytné k posouzení rizikovosti z pohledu prevence legalizace výnosů z trestné činnosti a financování terorismu), které mohou zahrnovat:
- Sociodemografické údaje (např. věk, pohlaví, vzdělání, skutečnost, zda případně jste politicky exponovanou osobou ve smyslu zákona o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu).
- Údaje o případně probíhajících exekučních nebo insolvenčních řízeních.
- Údaje vznikající plněním závazků z konkrétní smlouvy (např. parametry sjednaného produktu, doba trvání smlouvy, výše příspěvku, údaje o provedených platbách).
- Údaje vzniklé naší činností (např. námi přidělené číslo produktu).
- Zvláštní kategorie osobních údajů, tj. citlivé osobní údaje (např. údaje o zdravotním stavu, pokud nám je sdělíte).
U zákonných zástupců klientů a opatrovníků se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (jméno, příjmení, datum narození, rodné číslo, typ, číslo a platnost průkazu totožnosti)
U klientem určených osob se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (jméno, příjmení, pohlaví a datum narození).
U dědiců se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (jméno, příjmení, pohlaví a datum narození).
- Kontaktní údaje (kontaktní adresa).
- Údaje vznikající plněním závazků z konkrétní smlouvy (údaje o čísle účtu).
U zaměstnavatele klienta se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (např. jméno, příjmení, datum narození, rodné číslo, typ, číslo a platnost průkazu totožnosti).
- Kontaktní údaje (např. místo podnikání a kontaktní adresa, telefonní číslo, e-mail).
U spolupracovníků se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (např. jméno, příjmení, datum narození).
- Kontaktní údaje (např. místo podnikání a kontaktní adresa, telefonní číslo, e-mail).
U dodavatelů se jedná zejména o tyto kategorie osobních údajů:
- Identifikační údaje (např. jméno, příjmení, datum narození).
- Kontaktní údaje (např. místo podnikání a kontaktní adresa, telefonní číslo, e-mail).
Námi zpracovávané osobní údaje pocházejí především od Vás, subjektů osobních údajů.
Osobní údaje, které zpracováváme, však mohou pocházet i z jiných zdrojů.
Jiné zdroje osobních údajů
Pokud jste klient, za kterého smlouvu s Generali PS uzavřel zákonný zástupce, zpracováváme Vaše osobní údaje na základě jejich poskytnutí od Vašeho zákonného zástupce.
Dále u klientů zpracováváme údaje, které legálně získáme z veřejných rejstříků, či veřejně dostupných zdrojů, seznamů a evidencí (např. obchodní rejstřík, živnostenský rejstřík, insolvenční rejstřík apod.).
Jste-li určenou osobou, Vaše osobní údaje jsme získali od klienta nebo jeho zákonného zástupce.
Jste-li zaměstnavatelem klienta, Vaše osobní údaje jsme získali od Vašeho zaměstnance, který je klientem Generali PS.
Jste-li opatrovníkem nebo dědicem a Vaše osobní údaje nepocházejí od Vás, získali jsme je od příslušného soudu, resp. notáře.
Jste-li naším spolupracovníkem, mohou Vaše osobní údaje pocházet od osoby, u které působíte, a s kterou máme uzavřenu smlouvu o obchodním zastoupení.
Účely zpracování
Vámi poskytnuté osobní údaje zpracováváme pouze v přiměřeném, relevantním a nezbytném rozsahu pro jeden nebo více účelů.
U klientů, jejich zákonných zástupců a opatrovníků zpracováváme osobní údaje pro účely:
- Evidence klienta či zákonného zástupce klienta, vzniku, správy a plnění smlouvy.
- Marketingové účely (oslovování s obchodní nabídkou, nabízení produktů jinými společnostmi ve skupině, využití elektronických prostředků /email, SMS aj./ pro obchodní nabídky produktů).
- Řešení stížností včetně jejich evidence.
- Zpracovávání žádostí a námitek.
- Poskytování součinnosti soudům, Policii ČR, insolvenčním správcům, exekutorům, notářům, ČNB a dalším.
- Plnění informační povinnosti.
U klientem určených osob zpracováváme osobní údaje pro účely:
- Vypořádání nároku jednorázového vyrovnání nebo odbytného.
U dědiců zpracováváme osobní údaje pro účely:
- Vypořádání dědického nároku ze smlouvy s klientem.
U zaměstnavatelů klienta zpracováváme osobní údaje pro účely:
- Evidence zaměstnavatele a komunikace s ním a evidence jeho příspěvků.
U spolupracovníků zpracováváme osobní údaje pro účely:
- Certifikace zprostředkovatelů.
- Evidence, vzniku, správy a plnění smlouvy.
U dodavatelů zpracováváme osobní údaje pro účely:
- Evidence, vzniku, správy a plnění smlouvy.
Zákonnost zpracování
Osobní údaje zpracováváme pouze tehdy, je-li splněna alespoň jedna z následujících podmínek:
- Zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou jste Vy, nebo pro provedení opatření přijatých před uzavřením smlouvy na Vaši žádost.
- Zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje.
- Zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme případně pověřeni.
- Zpracování je nezbytné pro účely oprávněných zájmů našich či třetí strany, kromě případů, kdy před těmito zájmy mají přednost Vaše zájmy nebo základní práva a svobody (zejména, jak stanoví výše uvedené obecné nařízení o ochraně osobních údajů, pokud je subjektem údajů dítě).
- Ke zpracování dochází na základě Vámi uděleného souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů.
V případě citlivých osobních údajů dochází k jejich zpracování v přiměřeném, relevantním a nezbytném rozsahu pouze v případě, je-li splněna některá z následujících podmínek:
- Ke zpracování dochází na základě Vámi výslovně uděleného souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů s výjimkou případů, kdy právo Evropské unie nebo členského státu stanoví, že zákaz zpracování zvláštní kategorie (citlivých) osobních údajů nemůže být Vámi zrušen.
- Zpracování se týká osobních údajů zjevně Vámi zveřejněných.
- Zpracování je nezbytné pro určení, výkon nebo obhajobu právních nároků.
Veškeré Vaše osobní údaje zpracováváme způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením, a pouze po nezbytnou dobu vymezenou účely jejich zpracování.
Vaše osobní údaje můžeme v přiměřeném, relevantním a nezbytném rozsahu zpracovávat na základě tzv. oprávněného zájmu správce. V praxi to znamená, že máte-li u nás již nějaký produkt sjednaný, můžeme Vás oslovit s obchodní nabídkou úpravy parametrů stávajícího produktu nebo nabídkou dalšího (pro Vaše potřeby vhodného) produktu, nepodáte-li proti této formě přímého marketingu námitku. V takovém případě budou mít Vaše zájmy přednost a nadále Vás nebudeme moci oslovovat formou přímého marketingu.
Vaše osobní údaje zpracováváme manuálně i automatizovaným způsobem. Vaše osobní údaje chráníme, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich přenosu, změně či ztrátě nebo k jinému možnému zneužití.
Veškeré osoby, které přijdou do styku s osobními údaji při plnění svých pracovních nebo smluvních povinností, jsou vázány povinností mlčenlivosti jak o osobních údajích samotných, tak i o bezpečnostních opatřeních k jejich ochraně. Tato povinnost trvá neomezeně i po skončení zaměstnání nebo příslušného vztahu.
Jednotlivé kategorie Vašich osobních údajů jsou Generali PS zpracovávány pouze po nezbytnou dobu vymezenou výše uvedenými účely. Pomine-li účel zpracování, Vaše osobní údaje nadále nezpracováváme.
Je-li, či byl-li, Váš vztah s Generali PS založen smlouvou, osobní údaje zpracováváme maximálně po dobu trvání Vašeho smluvního vztahu s námi a dále také po dobu trvání soudních sporů a jiných řízení. Po ukončení smlouvy, soudního sporu či jiného řízení uchováváme Vaše osobní údaje po dobu trvání promlčecí lhůty, kdy jemožné uplatnit jakýkoliv nárok z ukončené smlouvy. Uchováváme je maximálně 15 let a dále po dobu 1 roku po marném uplynutí promlčecí lhůty jakéhokoliv nároku s ohledem na ochranu našich právních nároků. Kromě toho zpracováváme Vaše osobní údaje též v případě pokračujícího nebo opakovaného finančního plnění z uzavřené smlouvy (např. při vyplácení pojistného plnění formou renty). Pokud nám to ukládá právní předpis, archivujeme po zákonem stanovenou dobu dokumenty, v nichž jsou obsaženy Vaše údaje.
Osobní údaje, které zpracováváme za účelem marketingu na základě Vašeho souhlasu, zpracováváme pouze po dobu určenou v souhlasu, nejdéle však do doby, kdy Váš souhlas odvoláte.
Pokud jste nám udělili souhlas, může Generali PS předávat Vaše identifikační a kontaktní osobní údaje těmto dalším členům skupiny Generali:
- Generali Česká pojišťovna a.s., IČO: 45272956
- Generali Česká Distribuce a.s., IČO: 44795084
- Generali Investments CEE, investiční společnost, a.s., IČO: 43873766;
Zákonná úprava ochrany osobních údajů dává jejich správci možnost pověřit zpracováním osobních údajů zpracovatele. Zpracovatelem osobních údajů je každá fyzická nebo právnická osoba, která na základě právního předpisu nebo pověření správcem zpracovává osobní údaje pro správce. Použije-li tento postup při zpracování Vašich osobních údajů Generali PS, stává se tak pouze za předpokladu, že jsou standardy ochrany osobních údajů u konkrétního zpracovatele smluvně garantovány minimálně na stejné úrovni jako v Generali PS a že takový zpracovatel splňuje právními předpisy stanovené podmínky. Zpracovatelé, které využíváme ke zpracování Vašich osobních údajů, jsou zejména následující:
- Investiční zprostředkovatelé oprávnění zprostředkovávat produkty Generali PS.
- Poskytovatelé nebo provozovatelé informačních technologií.
- Poskytovatelé služeb nezbytných pro výkon naší činnosti (administrativní činnosti, tiskové služby, archivace, právní poradenství, správa pohledávek, apod.).
Dalšími příjemci, kteří mohou získat přístup k Vašim osobním údajům, a to pouze na základě plnění právní povinnosti nebo na základě výkonu veřejné moci, jsou např. soudy, Policie ČR, insolvenční správci, notáři a exekutoři.
Pokud jde o Vaše osobní údaje, máte mj. následující práva:
Právo na přístup – můžete Generali PS požádat o přístup k osobním údajům, které o Vás zpracováváme.
Právo na opravu – můžete Generali PS požádat o opravu nepřesných nebo nekompletních osobních údajů, které o Vás zpracováváme.
Právo na výmaz – můžete Generali PS požádat, abychom vymazali Vaše osobní údaje, pokud dojde k některé z následujících situací:
- Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
- Odvolal/a jste souhlas, na jehož základě byly Vaše osobní údaje zpracovány, a neexistuje žádný další právní důvod pro jejich zpracování.
- Vznesl/a jste námitku proti zpracování Vašich osobních údajů (včetně profilování), které zpracováváme pro účely našich oprávněných zájmů, a neexistují žádné převažující oprávněné důvody pro zpracování, nebo proti zpracování Vašich osobních údajů pro účely přímého marketingu včetně případného souvisejícího profilování.
- Vaše osobní údaje byly zpracovány protiprávně.
- Vaše osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu České republiky nebo Evropské unie, které se na nás vztahuje.
- Vaše osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.
Právo na omezení zpracování – můžete Generali PS požádat, aby omezila zpracování Vašich osobních údajů, pokud dojde k některé z následujících situací:
- Popřel/a jste přesnost osobních údajů, a to na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit.
- Zpracování Vašich osobních údajů je protiprávní, ale odmítáte výmaz těchto údajů a místo toho žádáte o omezení jejich použití.
- Osobní údaje již nepotřebujeme pro účely zpracování, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků.
- Vznesl/a jste námitku proti zpracování Vašich osobních údajů, dokud nebude ověřeno, zda naše oprávněné důvody převažují nad Vašimi oprávněnými důvody.
Právo na přenositelnost údajů – máte právo získat Vaše automatizovaně zpracovávané osobní údaje, které se Vás týkají, a které byly poskytnuty Generali PS, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci, aniž bychom Vám v tom bránili s tím, že tímto právem nesmí být nepříznivě dotčena práva a svobody jiných osob.
Právo na odvolání souhlasu – máte právo Váš souhlas se zpracováním osobních údajů pro jeden či více konkrétních účelů, pro který byl souhlas udělen, kdykoliv odvolat.
Právo vznést námitku – můžete kdykoliv vznést námitku proti zpracování Vašich osobních údajů u Generali PS pro účely přímého marketingu včetně případného souvisejícího profilování.
Právo podat stížnost – máte právo podat stížnost u dozorového orgánu, kterým je Úřad na ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Abychom pro Vás vybrali relevantní nabídku, používáme analýzy, které spočívají ve vyhodnocení všech dostupných údajů, které máme k dispozici, tj. identifikačních údajů, kontaktních údajů, sociodemografických údajů. V rámci těchto analýz ale nedochází k plně automatizovanému rozhodování.
Osobní údaje, které s Vaším souhlasem zpracováváme, využíváme k tomu, abychom byli schopni nabídnout vhodné řešení pro Vás ve formě prodejní nabídky produktů a služeb poskytovaných společnostmi skupiny Generali. Komunikace probíhá všemi kanály včetně elektronických (e-mail, SMS, webové rozhraní). Konkrétně účelem Vašeho souhlasu kromě výše uvedeného je:
- Možnost předávat Vaše osobní údaje jiným společnostem ve skupině Generali za účelem nabízení jejich služeb a produktů.
- Možnost využít Vašeho emailu/telefonního čísla pro obchodní nabídky Generali PS.
- Možnost kontaktovat Vás s obchodními nabídkami Generali PS maximálně 5 let po skončení poslední smlouvy s Generali PS.
Udělení souhlasu se zpracováním Vašich osobních údajů, pro kterýkoliv z výše uvedených účelů, je zcela dobrovolné. Souhlas je kdykoliv odvolatelný.
Souhlas je možné kdykoliv udělit na obchodním místě kterékoliv za společností skupiny Generali, e-mailem na info@generalipenze.cz.
Svůj souhlas se zpracováním Vašich osobních údajů za účelem zasílání obchodních nabídek můžete kdykoliv u skupiny Generali odvolat a zároveň můžete kdykoliv bez jakýchkoliv zvláštních nákladů zakázat použití své elektronické adresy k zasílání obchodních nabídek. Odvoláním souhlasu není dotčena zákonnost zpracování Vašich osobních údajů předcházející jeho odvolání. Souhlas je možné kdykoliv odvolat na obchodním místě kterékoliv ze společností skupiny Generali, e-mailem na info@generalipenze.cz nebo telefonicky na 261 149 111.