Zásady ochrany soukromí a osobních údajů
V tomto dokumentu se nachází přehled hlavních principů ochrany soukromí fyzických osob a zásady pro zpracování jejich osobních údajů podle Nařízení Evropského parlamentu a Rady (EU) 2016/679, obecné nařízení o ochraně osobních údajů (dále jen „Nařízení GDPR“) a zákona č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů.
1. Kdo zpracovává Vaše údaje?
Zdravotní ústav se sídlem v Ostravě, Partyzánské nám. 2366/7, 702 00 Moravská Ostrava, IČO:71009693 (dále jen „Zdravotní ústav“) je státní příspěvková organizace zřízena zákonem č.258/2000 Sb., o ochraně veřejného zdraví, ve znění pozdějších předpisů. Jeho posláním je provádění dále uvedených činností, často realizovaných ve veřejném zájmu: vyšetřování a měření složek životních a pracovních podmínek, výrobků, vyšetřování biologického materiálu a provádění biologických expozičních testů pro účely výkonu státního zdravotního dozoru, a dále sledování ukazatelů zdravotního stavu obyvatelstva, monitorování vztahů zdravotního stavu obyvatelstva a faktorů životního prostředí a životních a pracovních podmínek, příprava podkladů pro hodnocení a řízení zdravotních rizik, podílení se na provádění místních programů ochrany a podpory zdraví, jakož i výchova k podpoře a ochraně veřejného zdraví a k poskytování poradenských služeb a dalších služeb na úseku ochrany veřejného zdraví (dále jen „služby“).
Není-li stanoveno jinak, je Zdravotní ústav v uvedených případech zpracování správcem Vašim osobních údajů.
Zdravotní ústav má ustanoveného Pověřence pro ochranu osobních údajů, který je vybaven odpovídajícími pravomocemi a je zapojen do veškerých záležitostí souvisejících s ochranou Vašich osobních údajů. Můžete se na něj obracet ve všech záležitostech souvisejících se zpracováním Vašich osobních údajů a při výkonu Vašich práv.
Kontaktní údaje na pověřence pro ochranu osobních údajů:
Pověřenec pro ochranu osobních údajů
Partyzánské nám. 2366/7, 702 00 Moravská Ostrava
poverenec@zuova.cz
tel.: 596 200 111
2. Jaké Vaše osobní údaje zpracováváme a pro jaké účely?
Zdravotní ústav plně respektuje Vaše právo na soukromí a nezpracovává žádné osobní údaje, pro které neexistuje právní titul zpracování podle Nařízení GDPR.
Právní titul je podmínka, bez které nelze žádné osobní údaje zpracovávat, resp. je takové zpracování nezákonné. Zdravotní ústav zpracovává Vaše osobní údaje na základě následujících právní titulů:
- souhlas se zpracováním
Na základě tohoto titulu Zdravotní ústav zpracovává pouze takové osobní údaje, které byly poskytnuty s Vaším souhlasem. Dbá na to, aby tento Váš souhlas byl svobodný, konkrétní, informovaný a jednoznačný.
Příkladem zpracování osobních údajů na základě souhlasu je členství zaměstnanců v odborové organizaci nebo Vaše účast na (bezplatných) vzdělávacích akcích pořádaných Zdravotním ústavem, identifikační a kontaktní údaje uchazeče o zaměstnání. Osobními údaji jsou zpravidla titul, jméno, příjmení, bydliště (sídlo), datum narození, telefonní číslo, e mailová adresa.
Bez Vašeho souhlasu je Zdravotní ústav oprávněn zpracovávat Vaše osobní údaje na základě následujících titulů:
- splnění smlouvy
Zdravotní ústav zpracovává osobní údaje nezbytné pro plnění smluvního závazku, jehož jste smluvní stranou, za účelem poskytnutí služby, nebo údaje, které jsou nutné pro jeho uzavření.
Příkladem zpracování osobních údajů na základě tohoto titulu jsou smlouvy podle objednávek hygienických služeb, smlouvy o pracovnělékařských službách, smlouvy o dílo, nájemní smlouvy, poskytnutí individuálně vyžádaných služeb na Centru hygienických služeb, Centru klinických laboratoří, Centru zdravotnických služeb. Osobními údaji jsou zpravidla jméno, příjmení, bydliště (sídlo), datum narození, telefonní číslo, e-mailová adresa. - plnění právní povinnosti
Pokud právní předpis ukládá Zdravotnímu ústavu jakožto správci osobních údajů, aby osobní údaje zpracovával, resp. aby prováděl určitou činnost, pro kterou je takové zpracování nezbytné, dochází ke zpracování bez Vašeho souhlasu.
Příkladem takového zpracování je pro případ, že jste zaměstnancem, plnění povinnosti zaměstnavatele v pracovněprávních vztazích (podle zákoníku práce, předpisů o zdravotním a sociálním zabezpečení, evidenci daní apod.), dále zpracování osobních údajů při vedení zdravotnické dokumentace (vyhl. č. 444/2024 Sb., o zdravotnické dokumentaci), zpracování osobních údajů podle žádanek o vyšetření biologického materiálu (vyhl. č. 306/2012 Sb. o podmínkách předcházení vzniku a šíření infekčních onemocnění a o hygienických požadavcích na provoz zdravotnických zařízení a ústavů sociální péče), osobní údaje nezbytné pro poskytnutí pracovnělékařských služeb. Příkladem zpracovávaných osobních údajů jsou jméno, příjmení, bydliště (sídlo), datum narození, rodné číslo (číslo pojištěnce), telefonní číslo, emailová adresa, název a číselný kód zdravotní pojišťovny, u které je vyšetřovaná fyzická osoba pojištěna, druh biologického materiálu, údaje o zdravotním stavu, anamnéza, klinická diagnóza a požadovaný druh vyšetření, genetické údaje.
Bližší podrobnosti pro zpracování osobních údajů prováděné při plnění právní povinnosti naleznete ZDE. - úkol ve veřejném zájmu nebo výkon veřejné moci
Zdravotní ústav poskytuje své služby zpravidla ve veřejném zájmu v oblasti veřejného zdraví. Při poskytování svých služeb může být orgány veřejné moci přizván k účasti na jejich činnosti (např. výkon státního zdravotního dozoru). Dále poskytuje služby v oblasti klinické mikrobiologie a očkování, které je upraveno právním předpisem, provádí měření a laboratorní vyšetření v rámci šetření nemocí z povolání nebo pro účely kategorizace prací.
Osobními údaji zpracovávanými z tohoto titulu jsou např. jméno, příjmení, bydliště (sídlo), datum narození, rodné číslo (číslo pojištěnce), telefonní číslo, e-mailová adresa, číselný kód zdravotní pojišťovny, u které je vyšetřovaná fyzická osoba pojištěna, druh biologického materiálu, údaje o zdravotním stavu, anamnéza, klinická diagnóza a požadovaný druh vyšetření, obrazový záznam fyzických osob, genetické údaje.
Bližší podrobnosti pro zpracování osobních údajů prováděné ve veřejném zájmu nebo při výkonu veřejného moci naleznete ZDE. - oprávněný zájem správce
Zdravotní ústav je v některých situacích oprávněn zpracovávat Vaše osobní údaje pro ochranu svých důležitých zájmů, např. pro zajištění bezpečnosti a ochrany majetku. Při tomto zpracování Zdravotní ústav pečlivě posuzuje, zda takové zpracování je skutečně nezbytné, zda nad tímto oprávněným zájmem skutečně (ne)převažují Vaše zájmy nebo základy práva a svobody, a zda stejného cíle nelze dosáhnout také jinými, méně invazivními prostředky, které by nevyžadovali zpracování Vašich osobních údajů, resp. by rozsah zpracování omezily.
Příkladem takového zpracování je např. provoz kamerového systému se záznamem v prostorách Zdravotního ústavu, vedení návštěvní knihy, zpracování Vašich osobních údajů pro marketingové účely, vymáhání občanskoprávních nároků. Dále např. osobní údaje při používání prostředků elektronické komunikace (služební elektronická pošta), příp. dalších elektronických prostředků.
Osobními údaji mohou být obrazové záznamy, jméno, příjmení, datum narození, bydliště (sídlo), číslo OP, telefonní číslo, e-mailová adresa, IP adresa, příp. jiný elektronický identifikátor.
3. Mohou být Vaše osobní údaje zpracovávány i bez Vašeho souhlasu?
Vaše osobní údaje může Zdravotní ústav zpracovávat i bez Vašeho souhlasu (viz článek 2), ale pouze za účelem
- splnění smlouvy uzavřené mezi Vámi a Zdravotním ústavem, přičemž smlouvu lze uzavřít i konkludentně (mlčky), nebo tím, že z Vaší strany dojde k faktickému využívání určité služby, aniž by podpisy byly na jedné listině, a dále pro provedení opatření přijatých před uzavření smlouvy na Vaši žádost;
- splnění úkolu ve veřejném zájmu nebo výkonu veřejné moci;
- splnění právních povinností, které pro Zdravotní ústav vyplývají z obecně závazných právních předpisů;
- zpracování, jež je nezbytné pro účely oprávněných zájmů Zdravotního ústavu.
Zákonnost takového zpracování vyplývá přímo z platných právních předpisů a Váš souhlas k tomuto zpracování není potřeba.
4. Jak je možné odvolat udělený souhlas ke zpracování osobních údajů?
Váš svobodně udělený souhlas se zpracováním osobních údajů můžete kdykoli bezplatně odvolat, a to stejným způsobem, jak byl souhlas získán, nebo zasláním emailové zprávy na adresu: podatelna@zuova.cz. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování osobních údajů, které správce zpracovává na základě jiného právního základu, než je souhlas
5. Proč Vaše osobní údaje zpracováváme?
Zdravotní ústav zpracovává Vaše osobní údaje, abyste mohli využívat jeho služby, v případě, že jste klientem, a dále proto, aby byly splněny zákonné požadavky v případě, že zpracování probíhá z důvodů plnění právní povinnosti, veřejného zájmu nebo z důvodu bezpečnosti a ochrany svého majetku. Zdravotní ústav ctí a respektuje zásadu minimalizace, tzn., že zpracovává Vaše osobní údaje pouze v rozsahu, který je nezbytný pro naplnění jeho účelu. V souladu se zásadou účelového omezení zpracováváme Vaše osobní údaje pouze za účelem, který byl stanoven v době jejich shromáždění. Další zpracování probíhá, pouze pokud k němu dáte souhlas, nebo se jedná o archivaci ve veřejném zájmu, je-li tak stanoveno právním předpisem, nebo pokud Zdravotní ústav provedl posouzení slučitelnosti účelů zpracování s pozitivním výsledkem.
6. Kdo bude mít k Vašim údajům přístup?
Ochrana Vašeho soukromí je jednou z priorit Zdravotního ústavu při zpracování Vašich osobních údajů. Zpracování Vašich osobních údajů bude Zdravotní ústav provádět sám, anebo za tímto účelem pověří, v souladu se platnými právními předpisy, třetí osobu (zpracovatele). Zaměstnanci a rovněž další zpracovatelé jsou vázáni povinností mlčenlivosti a nesmějí využít poskytnuté údaje k žádným jiným účelům, než ke kterým jsme jim je zpřístupnili. Zdravotní ústav si vybírá zpracovatele velmi pečlivě a pouze takové, kteří jsou schopni zajistit takové technické a organizační zabezpečení Vašich osobních údajů, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k Vašim údajům či k jejich jinému zneužití. Třetími stranami/příjemci, které mohou mít přístup k Vašim osobním údajům tak dle povahy služby/činnosti, kterou využíváte nebo jste využívali, jsou např.:
- osoby oprávněné nahlížet do zdravotnické dokumentace dle zákona č. 372/2011 Sb., o zdravotních službách;
- zdravotní pojišťovny v rozsahu nezbytném pro vyúčtování zdravotní péče;
- orgány veřejné moci a jimi zřizované subjekty v případě hlášení vybraných infekčních chorob a plnění zákonné povinnosti zasílat vzorky do Národní referenční laboratoře (NRL);
- osoby, které pro Zdravotní ústav zajišťují technický provoz určité služby či provozovatelé technologií, které pro naše služby využíváme;
- poskytovatelé platebních brán (poskytovatelé platebních karet);
- advokátní kanceláře nebo pojišťovny (např. z titulu pracovních úrazů a nemocí z povolání zaměstnanců).
Dále jsou to příjemci/třetí strany, kterým je Zdravotní ústav povinen některé Vaše osobní údaje předat na základě platných právních předpisů např. Policii ČR, popř. jiným orgánům činným v trestním řízení včetně specializovaných útvarů (ÚOOZ, Celní správa atd.), zdravotním pojišťovnám, orgánům sociálního zabezpečení, územním finančním orgánům.
7. Jak dlouho jsou Vaše osobní údaje zpracovávány?
Zdravotní ústav zpracovává Vaše osobní údajů v souladu se zásadou omezení uložení po dobu nezbytnou pro naplnění účelu zpracování. Doba uchovávání (zpracování) osobních údajů se vztahuje k jednotlivým účelům zpracování a vyplývá ze zákonných povinností (např. zákon o archivnictví a spisové službě, vyhláška o zdravotnické dokumentaci), smluvních vztahů, oprávněného zájmu, vědeckovýzkumné činnosti nebo uděleného souhlasu. Jakmile daná doba uplyne nebo pominuly důvody uchování, jsou osobní údaje vymazány, příp. anonymizovány.
8. Jak jsou Vaše osobní údaje zabezpečeny?
Veškeré osobní údaje, které poskytnete Zdravotnímu ústavu, jsou zabezpečeny realizací technických a organizačních opatření. Je však nutné připustit, že není objektivně možné zcela vyloučit jakýkoli bezpečnostní incident (např. pokus o neoprávněný přístup do sítě, atd.). Při porušení zabezpečení osobních údajů Zdravotní ústav postupuje v souladu s vnitřními postupy, aby příp. incident byl vyšetřen, zdokumentován, příp. notifikován, aby byly odstraněny jeho nepříznivé důsledky. S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu, a účelům zpracování, jakož i různým pravděpodobným a různě závažným rizikům pro Vaše práva a svobody Zdravotní ústav provedl a dále pravidelně provádí analýzu a hodnocení rizik v oblasti osobních údajů.
Zdravotní ústav pravidelně analyzuje, zda se ve všech jeho systémech příp. elektronických nebo fyzických úložištích nevyskytují slabá místa, a zda nebyly vystaveny vnitřnímu nebo vnějšímu útoku a používá taková bezpečností opatření, aby, pokud možno, nedošlo k neoprávněnému přístupu k Vašim osobním údajům, a která s ohledem na aktuální stav technologií poskytují dostatečné zabezpečení. Standardní je zabezpečení přístupovými právy, politikou hesel, systémem logování, dále šifrováním nebo použitím pseudonymizace. Zdravotničtí pracovníci a ostatní zaměstnanci jsou vázáni povinnou mlčenlivostí. Přijatá bezpečnostní opatření jsou pak pravidelně aktualizována.
9. Jaká práva Vám vznikají v souvislosti s ochranou osobních údajů?
Zdravotní ústav Vám předkládá transparentní informace o Vašich právech podle čl. 12 až 14 Nařízení GDPR.
Pokud se jedná o zpracování osobních údajů, které je nezbytné pro splnění své právní povinnosti nebo svého úkolu prováděného ve veřejném zájmu nebo při výkonu své pravomoci, poskytuje Vám Zdravotní ústav zákonné informace způsobem umožňující dálkový přístup ZDE.
Jedná-li se o zpracování osobních údajů z jiného právního titulu (např. splnění smlouvy, oprávněný zájem správce, souhlas subjektu údajů apod.) můžete uplatňovat následující práva:
Právo na přístup ke svým osobním údajům.
Máte právo získat potvrzení, zda osobní údaje, které se Vás týkají, jsou či nejsou zpracovávány. Pokud ano, tak máte právo na přístup k těmto údajům a k informacím uvedeným v čl. 15 Nařízení GDPR.
Právo požadovat opravu osobních údajů
které jsou o Vás zpracovávány, pokud jsou nepřesné. S přihlédnutím k účelům zpracování máte v některých případech právo požadovat také doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
Právo na výmaz osobních údajů,
v případech, které upravuje čl. 17 Nařízení GDPR. Máte právo na to, aby Zdravotní ústav bez zbytečného odkladu vymazal osobní údaje, které se Vás týkají, pokud je dán jeden z těchto důvodů:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- odvoláte souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování;
- vznesete námitku proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování;
- osobní údaje byly zpracovány protiprávně nebo musí být vymazány ke splnění právní povinnosti správce stanovené vnitrostátním předpisem.
Toto právo nelze uplatnit, pokud je zpracování nezbytné pro výkon práva a svobodu projevu; pro splnění právní povinnosti vyžadované právními předpisy, které se na Zdravotní ústav vztahují; pro splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci, kterými je Zdravotní ústav pověřen; dále v případech zpracování z důvodů veřejného zájmu v oblasti veřejného zdraví, pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely, pokud by tím bylo znemožněno nebo vážně ohroženo splnění cílů uvedeného zpracování; nebo pro určení, výkon nebo obhajobu právních nároků.
Právo na omezení zpracování
v případech, které upravuje čl. 18 a 19 Nařízení GDPR. Máte právo, aby Zdravotní ústav omezil zpracování, v kterémkoli z těchto případů:
- osobní údaje jsou nepřesné, a to na dobu potřebnou k tomu, aby Zdravotní ústav mohl přesnost osobních údajů ověřit;
- zpracování je protiprávní, ale odmítáte výmaz osobních údajů a místo toho žádáte o omezení jejich použití;
- Zdravotní ústav již osobní údaje nepotřebuje pro účely zpracování, ale požadujete je pro určení, výkon nebo obhajobu právních nároků;
- vznesete námitku proti zpracování, dokud nebude ověřeno, zda oprávněné důvody Zdravotního ústavu převažují nad Vašimi oprávněnými důvody.
Zdravotní ústav oznamuje jednotlivým příjemcům, jimž byly osobní údaje zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpracování s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Pokud o to požádáte, budete informováni o těchto příjemcích.
Právo na přenositelnost údajů
v případech, které upravuje čl. 20 Nařízení GDPR. Máte právo získat osobní údaje, které se Vás týkají, jež jste poskytli Zdravotnímu ústavu, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, a to v případě, že zpracování je založeno na souhlasu nebo na smlouvě a zpracování se provádí automatizovaně. Máte právo na to, aby osobní údaje byly předány přímo druhému správci, je-li to technicky proveditelné. Toto právo se neuplatní na zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu, kterým je Zdravotní ústav pověřen.
Právo vznést námitku
v případech, které upravuje čl. 21 Nařízení GDPR. V případě zpracování, které je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo pro účely oprávněných zájmů Zdravotního ústavu či třetí strany, či pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají. Zdravotní ústav osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků. Jsou-li osobní údaje zpracovávány pro účely vědeckého výzkumu nebo pro statistické účely, máte právo, z důvodů týkajících se Vaší konkrétní situace, právo vznést námitku proti zpracování osobních údajů, které se Vás týkají, ledaže je zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu.
Automatizované individuální rozhodování včetně profilování
(čl. 22 Nařízení GDPR) Máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro Vás právní účinky nebo se Vás obdobným způsobem významně dotýká. Zdravotní ústav Vás ujišťuje, že Vaše osobní údaje nejsou předmětem žádného automatizovaného individuálního rozhodování ani nedochází k profilování (automatizované zpracování osobních údajů spočívajících v jejich použití k hodnocení některých osobních aspektů vztahujících se k fyzické osobě).
Právo kdykoliv odvolat souhlas se zpracováním osobních údajů.
Máte právo kdykoliv odvolat svůj dříve udělený souhlas se zpracováním osobních údajů. Zákonnost zpracování Vašich osobních údajů založená na souhlasu před jeho odvoláním tím není dotčena (viz článek 4).
Právo podat stížnost u dozorového úřadu.
Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domníváte, že v důsledku zpracování Vašich osobních údajů byla porušena Vaše práva.
Úřadu pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
tel.: 234 665 111
web: www.uoou.cz
10. Jak uplatnit práva subjektu údajů?
Při uplatnění svých práv jste povinni ve své žádosti uvést osobní údaje nutné pro vlastní identifikaci v rozsahu nejméně: jméno a příjmení, datum narození, bydliště a podpis. Bez vyplnění příslušných osobních údajů nemůžeme Vaši žádost vyřídit. Pokud Zdravotní ústav obdrží Vaši žádost, ale bude mít důvodné pochybnosti o Vaší totožnosti, může Vás požádat o poskytnutí dodatečných informací nezbytných k potvrzení Vaší totožnosti. V případě elektronicky podávané žádosti vyžadujeme uznávaný elektronický podpis, nejde-li o doručování prostřednictvím datové schránky.
Pokud Zdravotní ústav obdrží Vaši žádost ve smyslu tohoto článku, bude Vás informovat o přijatých opatřeních bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce. Pokud by Vaší žádosti nevyhověl, je povinen Vás informovat bezodkladně a nejpozději do jednoho měsíce od přijetí žádosti o důvodech nepřijetí opatření a o možnostech podat stížnost u dozorného úřadu a žádat o soudní ochranu.
V určitých případech stanovených Nařízením GDPR není Zdravotní ústav povinen zcela nebo zčásti Vaší žádosti vyhovět. Bude tomu tak zejména pokud Vám Nařízení GDPR takové právo nepřiznává, nebo bude-li Vaše žádost zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. V takových případech Vám může Zdravotní ústav (i) uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení nebo s učiněním požadovaných úkonů nebo (ii) odmítnout žádosti vyhovět.
Informace o tom, že jste u něj uplatnili svoje práva a jak byla Vaši žádost vyřízena, si Zdravotní ústav po přiměřenou dobu (max. 3 roky) uloží za účelem dokladování této skutečnosti a ochrany svých práv.
11. Jak Zdravotní ústav chrání Vaše soukromí při provozování kamerového systému se záznamem (dále jen „CCTV“)
CCTV je provozován na pracovištích Zdravotního ústavu v Ostravě a Jihlavě. Účelem zpracování je zajištění ochrany majetku a zajištění bezpečnosti osob. Kategoriemi zpracovávaných osobních údajů jsou popisné údaje zaměstnanců a návštěvníků nemovitostí /objektů/ Zdravotního ústavu.
Právním základem pro provoz kamerového systému jsou oprávněné zájmy Zdravotního ústavu.
Kategoriemi osobních údajů jsou: obrazový záznam (popisné údaje umožňující identifikaci) zaměstnanců pracoviště Zdravotního ústavu, návštěvníků a všech dalších osob nacházejících se v monitorovaných prostorách. Zvláštní kategorie osobních údajů (např. biometrické údaje) nejsou zpracovávány.
Příjemci nebo kategorie příjemců osobních údajů jsou orgány činné v trestním řízení (Policie ČR, městská policie), pokud budou splněny zákonné podmínky pro předání zpracovávaných osobních údajů, dále např. pojišťovna pro šetření škodní události. Správce nepředává osobní údaje do třetích zemí ani mezinárodní organizaci.
Kamerový systém na pracovišti Ostrava pořizuje obrazový záznam a zahrnuje 20 stacionárních kamer umístěných:
- ve venkovních prostorách areálu objektu Zdravotního ústavu (plášť budov);
- ve vnitřních prostorách budov areálu Zdravotní ústavu (vstupní prostory do budov).
Kamerový systém na pracovišti Jihlava pořizuje obrazový záznam a zahrnuje 5 stacionárních kamer umístěných:
- ve venkovních prostorech (parkoviště).
Záznamy s Vašimi osobními údaji jsou uchovávány po dobu 3 kalendářních dní. Při provozování CCTV nedochází k soustavnému či systematickému sledování zaměstnanců na pracovišti či ve společných prostorách zaměstnavatele. Všichni zaměstnanci Zdravotního ústavu pracující na vyjmenovaných pracovištích jsou formou vnitřního předpisu zaměstnavatele informováni o tom, v jakém rozsahu a pro jaký účel jsou jejich osobní údaje zpracovány, kdo a jakým způsobem je bude zpracovávat a komu mohou být jejich osobní údaje zpřístupněny, jakož i o jejich právech. Další subjekty údajů jsou na prováděný monitoring CCTV upozorněny také prostřednictvím informačních tabulek, které jsou umístěny na všech vstupech a vjezdech do monitorovaných prostor. Zdravotní ústav přijal, a dále průběžně monitoruje a upravuje technicko-organizační opatření k zabezpečení provozu CCTV. Ve vztahu k Vašim osobním údajům zpracovávaným systémem CCTV máte zejména následující práva:
- právo na přístup k Vašim osobním údajům;
- právo na výmaz osobních údajů (právo být „zapomenut“) v určitých případech;
- právo požadovat omezení zpracování;
- právo vznést námitku proti zpracování v určitých případech;
- právo podat stížnost u Úřadu pro ochranu osobních údajů.
Další podrobnosti o zpracování osobních údajů v souvislosti s provozováním systému CCTV naleznete ZDE.
Tyto Zásady ochrany soukromí a osobních údajů nabývají účinnosti dne 1.1.2025.
V Ostravě dne 30.12.2024
Ing. Eduard Ježo, v.r.
ředitel
Aktuality
za finanční dotaci na nákup nových pomůcek pro programy prevence zdraví ve školách a pro veřejnost
Pozvánka na odbornou konferenci
Srdečně Vás zveme na odbornou konferenci - Respirační infekce a novinky v laboratoři
Úspěšný výsledek projektu TA ČR Expo
Úspěch projektu č. TL02000258 "Rozvoj území s využitím nízkohlučných vozovek"
Zkoušení způsobilosti - Měření elektrického osvětlení
Ve dnech 20.-21. května 2025 pořádáme ve spolupráci s VŠB-TU Ostrava další ročník zkoušek způsobilosti měření elektrického osvětlení.
Rozšířili jsme spektrum poskytovaných služeb
Rozšířili jsme pro Vás spektrum poskytovaných služeb o laboratorní diagnostiku v oblasti klinické biochemie.
Zobrazit všechny aktuality