Ochrana osobních údajů & Cookies

OCHRANA OSOBNÍCH ÚDAJŮ V GREENPEACE

 

1. ÚVODNÍ USTANOVENÍ

1.1 Předmět a účel směrnice:

Tato Směrnice slouží k zajištění povinností vyplývajících z nařízení Evropského parlamentu
a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „obecné nařízení“).

Greenpeace Česká republika, z.s. prohlašuje, že posoudila potenciální povinnosti vyplývající ze zákona č. 171/2023 Sb. o ochraně oznamovatelů a že k datu aktualizace této směrnice nenaplňuje podmínky povinnosti implementace vnitřního oznamovacího systému plynoucí z § 8 a § 9.

1.2 Vymezení pojmů:

Externí spolupracovnictvo

Datasety

Legitimní právní titul

Greenpeace Česká republika, z.s.

Oprávněná osoba

Osobní údaje 

Porušení

Pověřená osoba

Profilování

Příjemce

Sdílený disk

Sdílený server zpracovatele

Síťový disk

Složka zaměstnanectva 

Souhlas

Správce osobních údajů

Subjekt údajů

Třetí strana

Výběrové řízení

Zaměstnanecká data

Zpracovatel osobních údajů

1.3 Právní úprava

1.4. Proces zpracování osobních údajů

 

2. OPRÁVNĚNÉ OSOBY

Kompetence a odpovědnosti níže uvedených osob vyplývají z pracovní smlouvy zaměstnance nebo z jejich pověření výkonným/ou ředitelem/ředitelkou organizace.

2.1 Výkonný/á ředitel/ka

2.2 Pověřená osoba

2.3 Veškeré zaměstnanectvo

 

3. VÝKON PRÁV A POVINNOSTÍ SPRÁVCE OSOBNÍCH ÚDAJŮ

3.1 Povinnosti oprávněných osob:

  1. Oprávněné osoby jsou povinny zabezpečit zpracovávané osobní údaje tak, aby bylo zamezeno neoprávněnému nebo nahodilému přístupu, změně, zničení, ztrátě, neoprávněnému přenosu, zpracování či jinému zneužití těchto údajů.
  2. Oprávněné osoby nakládají pouze s těmi osobními údaji, které potřebují ke splnění svých pracovních nebo smluvních povinností.
  3. Osobní údaje mohou oprávněné osoby zpracovávat pouze za účelem plnění svých pracovních nebo smluvních povinností, a to v souladu s účelem zpracování a na základě legitimního právního titulu.
  4. Oprávněné osoby jsou povinny udržovat zpracovávané osobní údaje aktuální a přesné, a bezodkladně provádět opravy nebo výmaz nepřesných údajů.
  5. Oprávněné osoby jsou povinny informovat pověřenou osobu pro ochranu osobních údajů o všech skutečnostech, které mají vliv na zabezpečení, aktuálnost nebo přesnost evidence zpracovávaných osobních údajů.
  6. Oprávněné osoby vedou řádně veškeré evidence o zpracování osobních údajů dle rozsahu svých kompetencí a pracovních úkolů.
  7. Oprávněné osoby zpracovávají osobní údaje výhradně na zařízeních spolku nebo na zařízeních schválených spolkem.
  8. Všechny oprávněné osoby, které jakkoli zpracovávají osobní údaje, jsou vázány povinností mlčenlivosti o těchto údajích, a to i po skončení pracovního nebo smluvního vztahu.
  9. Oprávněné osoby jsou povinny zpracovávat osobní údaje v souladu se zásadami zpracování uvedenými v kapitole 3.2 této směrnice.

 

3.2 Zásady zpracování osobních údajů:

3.2.1 Zákonnost, korektnost a transparentnost

  1. Pro každý účel zpracování existuje legitimní právní titul dle písmene a–f:
    1. Subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů;
    2. zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
    3. zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje;
    4. zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby;
    5. zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce;
    6. zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě.

3.2.2 Účelové omezení

3.2.3 Minimalizace

3.2.4 Přesnost

3.2.5 Omezení uložení

3.2.6 Integrita a důvěrnost

4. ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ GREENPEACE

 

4.1 Greenpeace v roli správce osobních údajů

4.1.1. Zaměstnanecká data

  1. Dokumenty prokazující existenci pracovněprávního vztahu, oprávněnost pobytu cizince, ukončení pracovněprávního vztahu a mzdové výměry zaměstnanectva jsou uchovány v listinné podobě  v sídle spolku v uzamčeném archivu a jejich kopie jsou uloženy v elektronické podobě ve složce na cloudovém serveru zpracovatele, s omezeným přístupem pro ředitele/ku spolku, HR Generalist, členstvo Steering Committee a další pověřené zaměstnanectvo za účelem plnění zákona č. 435/2004 Sb. s právním titulem dle kapitoly 3.2.1 bodu A) písmena c) po dobu 10 let od ukončení pracovního vztahu.
  2. Složka zaměstnanectva je uchována v listinné podobě v sídle spolku v uzamčeném prostoru na účtárně a jejich kopie jsou uloženy na sdíleném serveru zpracovatele s omezeným přístupem pro ředitele/ku spolku a pověřené zaměstnance za účelem plnění zákona č. 435/2004 Sb. s právním titulem dle kapitoly 3.2.1 bodu A) písmena b) do ukončení pracovního vztahu a poté jsou odstraněny.
  3. Mzdová dokumentace zpracovávaná za účelem plnění zákona č. 582/1991 Sb., zákon České národní rady o organizaci a provádění sociálního zabezpečení, zákona č. 586/1992 Sb. a zákoníku práce s právním titulem dle kapitoly 3.2.1 bodu A) písmena c) po dobu 10 let, počínaje prvním dnem kalendářního roku následujícího po roce kterého se týkají.
    1. Konkrétní výčet osobních údajů mzdové dokumentace je k nahlédnutí v Záznamu o činnostech zpracování.
    2. Mzdová dokumentace zaměstnanectva spolku je uložena v mzdovém a účetním programu SW Pohoda (licence zpracovatele Erudica, s.r.o.) a dále zálohově na síťovém disku zpracovatele Erudica, s.r.o. a síťovém disku spolku.
    3. Ke mzdové dokumentaci je omezen přístup pro vedení spolku, případně jím pověřené zaměstnanectvo.
    4. Uchování po dobu 10 let dle kapitoly 4.1.1 bod C) se neuplatní u dokumentů evidenčních listů, které jsou odstraněny již po 3 letech, počínaje prvním dnem kalendářního roku následujícího po roce, kterého se týkají.
  4. Uchování po dobu 10 let dle kapitoly 4.1.1 bod C) se neuplatní u mzdových listů, které jsou uchovány po dobu 45 let, počínaje prvním dnem kalendářního roku následujícího po roce kterého se týkají.
  5. Osobní údaje zaměstnanectva uveřejněné na webových stránkách https://www.greenpeace.org/czech/ za účelem prezentace zaměstnaneckého týmu jsou zpracovávány na základě právního titulu dle kapitoly 3.2.1 bodu A) písmena a) do ukončení pracovního poměru nebo do odvolání souhlasu se zpracováním osobních údajů za tímto účelem, kdy k aktualizaci souhlasů dochází minimálně 1x za 12 měsíců.
  6. Jsou-li spolkem zpracovávány jiné dokumenty obsahující osobní údaje současného zaměstnanectva než uvedené v kapitole 4.1.1 bod A) až D), jsou zpracovávány výhradně za účelem zpracování personální agendy s právním titulem dle kapitoly 3.2.1 bodu A) písmena b) a to do ukončení pracovního vztahu.
  7. V průběhu výběrového řízení spolek přijímá životopisy osob ucházejících se o zaměstnání. Ty pověřená osoba eviduje ve svém e-mailu nebo je má k dispozici pod svými přístupovými údaji v aplikaci Teamio. Po jejich vyhodnocení jsou z e-mailové schránky odstraněny a přeneseny na Google disk. V aplikaci Teamio jsou spravovány dle odsouhlasených smluvních podmínek subjektem údajů. Zpracování osobních údajů v rámci výběrových řízení je následovné:
    1. Životopisy osob ucházejících se o zaměstnání jsou v elektronické podobě zpracovávány po omezou dobu v průběhu výběrového řízení s výlučným přístupem pro vedení spolku, HR Generalist, členstvo výběrové komise a další pověřené zaměstnanectvo, po ukončení výběrového řízení jsou odstraněny
    2. Životopisy osob ucházejících se o zaměstnání, které byly účastny osobního pohovoru a byly přijaty do zaměstnaneckého stavu, se řídí kapitolou 4.1.1 bodem B).
    3. Životopisy osob ucházejících se o zaměstnání, které nejsou vhodné na aktuálně inzerovanou pozici, avšak je zde důvodný předpoklad, že by mohly být vhodné na plánovanou inzerovanou pozici v budoucnu, budou správcem dotázány k poskytnutí výslovného souhlasu za účelem dalšího zpracování jejich osobních údajů nad rámec aktuálního výběrového řízení a to v délce ne delší než 6 měsíců počínajících prvním kalendářním dnem nového měsíce od poskytnutí výslovného souhlasu subjektem údajů kapitoly 3.2.1 bodu A) písmena a).  

4.1.2 Data dobrovolnictva

Jsou zpracovávána na základě právního titulu kapitoly 3.2.1 bodu A) písmena b) v rozsahu webového formuláře. Za účelem a v délce vizte kapitola 4.1.4. Koordinátorky dobrovolnictva lze kontaktovat na e-mailu [email protected] nebo [email protected]

4.1.3 Interní data

  1. Účetní doklady, účetní knihy, odpisové plány, inventurní soupisy, účtový rozvrh a přehledy spolku v SW Pohoda za účelem plnění povinností vyplývajících ze zákona č. 563/1991 Sb., zákon o účetnictví, s právním titulem dle kapitoly 3.2.1 bodu A) písmena c) je uchováváno 10 let po roce kterého se týká, s omezeným přístupem pro externího zpracovatele, případné kopie jsou uloženy na síťovém disku v prostorách organizace.
  2. Účetní záznamy, kterými spolek dokládá vedení účetnictví za účelem plnění povinností vyplývajících ze zákona č. 563/1991 Sb., zákon o účetnictví (§33) s právním titulem dle kapitoly 3.2.1 bodu A) písmena c) je uchováváno 5 let po roce kterého se týká s omezeným přístupem pro externího zpracovatele.
  3. Výroční zpráva a účetní závěrka spolku je vedena v souladu se zákonem
    č. 563/1991 Sb., zákon o účetnictví, a je uchována 10 let po roce kterého se týká.
    1. Osobní údaje zaměstnanců uvedené ve výroční zprávě spolku nad rámec zákona č. 563/1991 Sb. jsou zpracovávány za účelem prezentace spolku s právním titulem dle kapitoly 3.2.1 bodu A) písmena a).
    2. Výroční zpráva včetně účetní závěrky a zprávy nezávislého auditorstva je zveřejněna ve veřejném rejstříku.
  4. Smlouvy o poskytování služeb, smlouvy o spolupráci nebo darovací smlouvy jsou  evidovány:
    1. Za účelem plnění předmětu smlouvy s právním titulem dle 3.2.1 bodu A) písmena b) do ukončení platnosti smlouvy.
    2. Za účelem podkladů pro účetnictví s právním titulem dle kapitoly 3.2.1 bodu
      A) písmena c) 10 let po roce, kterého se týkají.
    3. Za účelem ochrany práv a oprávněných zájmů spolku, a to i po ukončení platnosti smlouvy, zejména pro případné řešení soudních, správních nebo jiných právních sporů, které mohou vzniknout až po ukončení smluvního vztahu. Toto zpracování je založeno na právním titulu dle kapitoly 3.2.1 bodu A) písmeno f) a je omezeno na nezbytný rozsah a dobu, po kterou je nezbytné pro účely ochrany těchto práv.
    4. V externím CRM systému externího zpracovatele, společnosti Salesforce na základě smlouvy o zpracování osobních údajů s omezeným přístupem pro zaměstnance spolku. Externí zpracovatel provádí zálohy disku na denní bázi a maže je po 30 dnech.
    5. Jméno a příjmení odesílatele/příjemce poštovní zásilky a její obsah jsou zpracovávány za účelem evidence pošty s právním titulem dle kapitoly 3.2.1 bodu A) písmena f) 3 roky počínaje prvním dnem kalendářního roku následujícího rok po roce přijetí/odeslání poštovní zásilky a jsou uloženy na sdílením disku spolku s přístupem pro všechny zaměstnance.

4.1.4 Partnerská data

  1. Partnerská data obsahující osobní údaje uvedené ve webových formulářích, darovacích smlouvách, výpisech z bankovního účtu, prezenčních listinách, jsou zpracovávána za účelem evidence partnerských dat dle kapitoly 3.2.1 bodu A) písmena b), c)  a f) 
    1. Pokud je dokumentace ukládána v listinné podobě, tak v uzamčeném prostoru v sídle spolku a v elektronické podobě je vždy ukládána v CRM systému Salesforce.
    2. Archivace dokumentů obsahujících osobní údaje se řídí dle Záznamů o činnostech zpracování.
    3. O předání osobních údajů třetí straně jsou subjekty údajů informovány:
      1. přečtením této směrnice,
      2. při podání přihlášky / registraci k akci či při podpisu prezenční listiny,
      3. vyplněním, potvrzením a odesláním údajů na webu Správce,
      4. kliknutím na odkazující link na webu Správce za účelem návštěvy, webu třetí strany, vizte kapitola 4.1.5.
  2. Jsou-li součástí dokumentace i fotografie z akcí, tak se jejich pořízení, zveřejnění i předání třetí straně řídí právním titulem dle kapitoly 3.2.1 bodu A) písmena a), popřípadě písmenem c) a to plněním zákona č. 89/2012 sb. § 84 – § 90.
  3. Komunikace s partnery
    1. Za účelem:
      1. rozesílání elektronických pozvánek na akce pořádané spolkem, 
      2. fundraising, 
      3. distribuce informací o kampaních a projektech,
      4. poděkování za dar, 
      5. uvítacího telefonátu,
      6. distribuce tištěných materiálů
    2. jsou zpracovávány osobní údaje: jméno, příjmení, datum narození, emailová adresa, adresa bydliště a telefonní číslo elektronicky v software Salesforce, v aplikaci SmartEmailing a externím zpracovatelem Česká mailingová společnost s.r.o. s právním titulem dle kapitoly 3.2.1 bodu A) písmena f).
  4. Databáze je tvořena osobními údaji subjektů, které mají partnerský vztah ke spolku (podporovatelstvo, dárcovstvo, dobrovolnictvo)
  5. Pro podporvatelstvo a dobrovolnictvo platí, že partnerský vztah trvá 3 roky od poslední akce nebo aktivity vůči spolku. V případě dárcovstva tato lhůta činí 5 let od posledního daru.
  6. Přestane-li být subjekt údajů partnerem, je z databáze odstraněn.
  7. Databáze je přístupná pro pověřené zaměstnanectvo.

4.1.5 Zdroje osobních údajů 

  1. Webové stránky: https://www.greenpeace.org/czech/ 
    1. v důsledku automatického zpracování při návštěvě webu, vizte správa Cookies dostupná na webových stránkách spolku
    2. webový formulář 
  2. Telefonické / audiovizuální rozhovory či e-mailová nebo jakákoliv jiná písemná komunikace 
  3. Jiné veřejné nebo soukromé právnické osoby s právní subjektivitou nebo bez právní subjektivity (např. smluvní zpracovatelé osobních údajů nebo orgány při výkonu jejich zákonných povinností, včetně kontroly a šetření)
  4. Ekonomické zdroje, např.: smluvní dokumentace, postoupení pohledávek, akvizice, fúze, nabytí majetku
  5. Třetí strany
    1. v případě předání osobních údajů Třetí stranou bere spolek na vědomí následující:
      1. subjekt údajů předem vyslovil souhlas s použitím svých osobních údajů a Třetí strana tak byla oprávněna s nimi za tímto účelem nakládat (předání a zpřístupnění osobních údajů)
      2. v případě zpracování osobních údajů předaných Třetí stranou, je tato strana povinna poskytnout subjektu údajů nezbytné informace o zpracování osobních údajů i za situace, že je předala

4.1.6 Podmínky zpřístupnění 

Ke zpřístupnění osobních údajů je Správce oprávněn na základě zákonného účelu vizte kapitola 3.2.1 bod A) písmeno b) až f) v případě předání:

  1. samotnému subjektu údajů a jím zmocněným osobám
  2. smluvním zpracovatelům osobních údajů
  3. institucím v souvislosti výkonem činnosti spolku (banky, úřady, donátoři)
  4. organizaci Greenpeace International (Stichting Greenpeace Council)
  5. státním institucím na základě naplnění legislativních povinností vycházejících z kapitoly 1.3.

4.1.7 Weby Třetích stran

Správce osobních údajů nenese žádnou odpovědnost za obsah a provoz webových stránek třetích stran, na které se subjekt údajů může dostat prostřednictvím webových stránek Správce (například odkazy na sociální sítě). Subjekt údajů bere na vědomí, že proklikem na externí web mohou být zpracovávána data typu IP adresa, čas přístupu či druh prohlížeče uživatele (subjektu údajů) Třetí stranou.

4.1.8 Práva subjektu údajů

  1. Právo na přístup znamená právo získat potvrzení správce osobních údajů o skutečnosti, zda jsou osobní údaje zpracovávány či nikoli, a pokud ano, jedná se o právo na přístup k osobním údajům a informacím o zpracování;
  2. Právo na opravu znamená právo na opravu nepřesných osobních údajů a/nebo doplnění neúplných osobních údajů, a to bez zbytečného odkladu, mimo jiné poskytnutím doplňujícího prohlášení;
  3. Právo na vymazání / právo být zapomenut znamená právo na vymazání osobních údajů bez zbytečného prodlení, kde osobní údaje již není nutné uchovávat ve vztahu k účelům, pro které byly shromažďovány nebo jinak zpracovávat, případně pro zpracování neexistuje žádný jiný právní důvod; nebo subjekt údajů vznese námitku proti zpracování a neexistují žádné převažující oprávněné zájmy pro další zpracování; nebo musí být osobní údaje vymazány po splnění právní povinnosti, která se na správce osobních údajů vztahuje. Výše uvedené důvody se nepoužijí, pokud je zpracování osobních údajů nezbytné: pro výkon práva na svobodu projevu a informací; nebo splnění právní povinnosti, která vyžaduje zpracování osobních údajů ze zákona, kterému správce osobních údajů podléhá, nebo plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, která byla správci osobních údajů svěřena; nebo z důvodů veřejného zájmu v oblasti veřejného zdraví; nebo pro účely archivace ve veřejném zájmu, pro účely vědeckého nebo historického výzkumu nebo pro statistické účely, pokud je pravděpodobné, že právo na výmaz/právo být zapomenut znemožní nebo vážně zhorší dosažení cílů tohoto zpracování osobních údajů; nebo za účelem stanovení, výkonu nebo obhajoby právních nároků;
  4. Právo na omezení zpracování osobních údajů znamená omezení zpracování, pokud subjekt údajů rozporuje přesnost svých osobních údajů, a to po dobu, která správci osobních údajů umožní přesnost osobních údajů subjektu údajů řádně ověřit ; nebo je zpracování protiprávní a subjekt údajů souhlasí s výmazem svých osobních údajů
    a požadujete místo toho omezení jejich použití; nebo správce údajů již pro účely zpracování osobních údajů nepotřebuje, ale subjekt údajů je potřebujete pro určení, výkon nebo obhajobu právních nároků; nebo subjekt údajů vznesl námitku proti zpracování osobních údajů, dokud nebude ověřeno, zda oprávněné zájmy správce osobních údajů převažují nad zájmy subjektu údajů;
  5. Právo na přenositelnost údajů znamená právo získat osobní údaje, které subjekt údajů poskytl správci osobních údajů, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo na předání těchto osobních údajů jinému správci osobních údajů, pokud je to technicky proveditelné a pokud je zpracování založeno na souhlasu nebo na plnění smlouvy a zpracování je prováděno automatizovanými prostředky;
  6. Právo vznést námitku znamená právo kdykoli vznést námitku z důvodů týkajících se konkrétní situace subjektu údajů proti zpracování jeho osobních údajů, které je založeno na plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme pověřeni, nebo proti Zpracování založeném na oprávněných zájmech, včetně profilování založeného na těchto zájmech, které vedou k ukončení Zpracování vašich Osobních údajů, pokud neprokážeme závažné oprávněné zájmy pro Zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků;
  7. Právo kdykoli odvolat svůj souhlas aniž by byla ovlivněna zákonnost zpracování na základě poskytnutého souhlasu před jeho odvoláním, pokud právním základem zpracování správce osobních údajů je výslovný souhlas subjektu údajů;
  8. Právo podat stížnost u Úřadu pro ochranu osobních údajů na adresu Pplk. Sochora 27, 170 00, Praha 7, emailem: [email protected] nebo datovou schránkou ID: qkbaa2n;
  9. Právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro subjekt údajů právní účinky nebo se subjektu údajů obdobně významně dotýká, s výjimkou případu, kdy je takové zpracování nezbytné pro uzavření nebo plnění smlouvy mezi správcem osobních údajů nebo je povoleno zákonem, kterému správce osobních údajů podléhá, a který rovněž stanoví vhodná opatření k ochraně práv subjektu údajů a svobod
    a oprávněných zájmů, nebo je založen na výslovném souhlasu. S výjimkou práva podat stížnost na Úřad pro ochranu osobních údajů, jak je uvedeno výše, lze tato práva uplatnit zasláním žádosti e-mailem: [email protected], datovou schránkou: 7a6nyet, nebo na adresu sídla Greenpeace Česká republika, z.s., Prvního pluku 143/12, Karlín, 186 00. Správce osobních údajů je povinen do jednoho měsíce od data přijetí žádosti informovat subjekt údajů o konkrétních krocích, které podnikne na základě obdržení žádosti. Tuto lhůtu lze v případě potřeby prodloužit až o dva měsíce. V takovém případě správce osobních údajů  bude o každém prodloužení informovat subjekt údajů do jednoho měsíce od data přijetí žádosti včetně důvodů zpoždění vyřízení žádosti.

 

5. ZABEZPEČENÍ SPRAVOVANÝCH DAT

Se řídí v souladu s vyhláškou č. 82/2018 Sb. a články 33 a 34 nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES.

 

5.1 Bezpečnost systémů:

5.1.1 Mobilní telefon

  1. Telefonní kontakty ukládané do mobilního telefonu jsou zpracovávány oprávněnými osobami za účelem komunikace se zaměstnanectvem, externím spolupracovnictvem, a partnerstvem, s právním titulem dle kapitoly 3.2.1. bodu A) písmene a) až f) do ukončení zaměstnaneckého či partnerského vztahu nebo do odvolání souhlasu.
  2. Mobilním telefonem je ve smyslu této směrnice mobilní zařízení užívané pro plnění pracovních povinností.
  3. Zaměstnanectvo a externí spolupracovnictvo jsou povinni:
    1. telefon zabezpečit a chránit proti přístupu neoprávněných osob,
    2. mít uzamčený heslem, či biometrickým zámkem jako otisk prstu či scan obličeje.
    3. nastavit viditelnost příchozích oznámení až po odemknutí obrazovky telefonu,
    4. mít zašifrovaný disk, pokud to zařízení podporuje,
    5. odsouhlasit možnost administrátorstva spravovat jeho zařízení za pomoci Google Device Policy.
  4. Zaměstnanectvu a externímu spolupracovnictvu je zakázáno:
    1. Fotit, nahrávat a jiným způsobem zaznamenávat osobní údaje fyzických osob, s výjimkou ukládání telefonních kontaktů běžným způsobem.
    2. Zasílat osobní údaje fyzických osob prostřednictvím SMS/MMS s výjimkou zasílání telefonních kontaktů prostřednictvím SMS nebo mobilní vizitky.

5.1.2 E-mail

  1. Všechny přílohy elektronické pošty musí být zkontrolovány na přítomnost virů.
  2. Potenciálně nebezpečné přílohy musí být blokovány.
  3. Užívat elektronickou poštu způsobem ohrožujícím subjekt údajů je zakázáno.
  4. Zasílat osobní údaje fyzických osob s výjimkou kontaktních údajů běžně uváděných na vizitkách prostřednictvím e-mailu je zakázáno.
  5. Bod D) se neuplatní, je-li e-mail šifrován nebo jsou-li osobní údaje zasílány v příloze e-mailu zabezpečené heslem.

5.1.3 Počítač a notebook

Zaměstnanectvo a externí spolupracovnictvo spolku využívají pro výkon své práce počítač nebo notebook spolku, případně svůj vlastní přístroj schválený dle politiky BYOD, viz směrnice Minimální bezpečnostní standard.

Zaměstnanectvo a externí spolupracovnictvo jsou povinni počítač nebo notebook spolku zabezpečit a chránit proti přístupu neoprávněných osob.

  1. Počítač nebo notebook spolku je třeba mít uzamčený heslem pro přístup do aktivního uživatelského účtu a to zabezpečeným spořičem obrazovky. 
  2. Heslo pro přihlášení k účtu musí být minimálně 8 znaků dlouhé.
  3. Na počítači nebo notebooku spolku je povinné mít nainstalován antivirus a zařízení pravidelně aktualizovat.
  4. Disk zařízení musí být zašifrován, pokud to zařízení podporuje.
  5. Na zařízení spolku není povoleno instalovat software bez povolení administrátorstva IT.
  6. Připojovaná paměťová média musí být zkontrolována antivirem.
  7. Zasílat osobní údaje fyzických osob prostřednictvím internetových úložišť je zakázáno (např. https://www.uschovna.cz/ apod.) 

5.1.4 Sdílený disk

  1. Zaměstnanectvo a externí spolupracovnictvo spolku využívají pro ukládání a sdílení dat sdílený cloudový disk od společnosti Google Ireland. Sdílený disk je řádně zabezpečen, jak z pohledu uložených dat, tak z pohledu komunikace s diskem – ukládání a stahování dat.

 

5.2 Datová a fyzická bezpečnost

5.2.1 Datová a bezpečnostní opatření

  1. Při nástupu do zaměstnání jsou zaměstnanectvu spolku předány klíče, případně přístupové údaje od jejich pracoviště. 
  2. Zaměstnanectvo je povinno dodržovat zásadu čistého stolu, tedy v jejich nepřítomnosti nesmí zůstat na pracovišti volně přístupné dokumenty, přenosná média nebo softwarově neuzamčená zařízení (počítač, notebook, mobilní telefon).
  3. Zaměstnanectvo, které jako poslední opouští své pracoviště, jej zkontroluje, zabezpečí a zamkne.

5.2.2 Oznámení bezpečnostních incidentů

  1. Zaměstnanectvo spolku je povinno hlásit bezpečnostní incidenty členstvu Steering Committee, respektive určeným osobám v souladu s interními předpisy.
  2. Pověřená osoba následně postupuje v souladu s vyhláškou č. 82/2018 Sb. a v souladu s články 33 a 34 nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES.

 

5.3 Kontrola plnění směrnice

  1. Pověřená osoba zajistí školení veškerého zaměstnanectva spolku, na které se tato směrnice vztahuje a to alespoň jedenkrát v průběhu jednoho kalendářního roku.
  2. Obsahem školení uvedeného v kapitole 5.3 bodu A) jsou zejména práva a povinnosti osob odpovědných za zpracování osobních údajů, spolek v roli správce osobních údajů a bezpečné užívání technologií a systémů spolku.
  3. Pověřená osoba aktualizuje tuto směrnici v průběhu roku tak, aby byla v souladu s povinnostmi vyplývajícími pro spolek z obecného nařízení.
  4. Pověřená osoba napíše jedenkrát v průběhu kalendářního roku posudek
    o souladu obecného nařízení se zpracováním osobních údajů spolkem.

 

5.4 Závěrečná ustanovení

  1. Odstranění dokumentů s osobními údaji dle této směrnice, zejména smazání či skartace, obsahujících zaměstnanecká či partnerská data se neuplatní v případě, že bude otevřené soudní nebo jiné řízení, ve kterém by dokumenty byly použity jako průkazní materiál. V tomto případě jsou dokumenty archivovány za účelem možnosti doložení průkazných materiálů s právním titulem dle kapitoly 3.2.1 bodu A) písmena b), c) a f) do skončení řízení a poté odstraněny.
  2. Porušení povinností oprávněných osob vyplývajících z této směrnice se považuje za závažné porušení povinností vyplývajících z právních předpisů vztahujících se k zaměstnanectvem vykonávané práci a může být důvodem výpovědi z pracovního poměru.
  3. Způsobí-li oprávněná osoba zaměstnavateli škodu z důvodu porušení povinností vyplývajících z této směrnice, je zaměstnanectvo povinno zaměstnavateli nahradit škodu, jež svým zaviněním způsobil.
  4. Rozsah a způsob náhrady škody se řídí zákonem č. 262/2006 Sb.

Cookies

Greenpeace, Česká republika: Politika používání cookies

Naším cílem je, aby vaše uživatelská zkušenost při procházení našich stránek byla příjemná. Proto, a také abychom získali informace o tom, jak náš web používáte, umisťujeme na váš počítač „cookies“.

Cookies jsou malé textové soubory, které se na vaše zařízení nahrají při vstupu na naše stránky. Při každé opakované návštěvě jsou pak z vašeho zařízení zaslány zpět na původní web nebo na stránky, které dotčená cookies rozpoznají:

Cookies jsou užitečné, protože:

Zákon uvádí, že můžeme ukládat cookies na vašem zařízení, pokud jsou nezbytně nutné pro provoz této stránky. Pro všechny ostatní typy cookies potřebujeme vaše povolení.Tato stránka používá různé typy cookies. Některé cookies jsou umístěny službami třetích stran, které se objevují na našich stránkách.Kdykoliv můžete změnit nebo zrušit svůj souhlas prostřednictvím Vyjádření o souborech cookie na našich webových stránkách.

Více informací o cookies je dostupných na stránkách: www.allaboutcookies.org a www.youronlinechoices.eu, video na toto téma je pak na stránkách www.youtube.com/watch?v=TBR-xtJVq7E.

Typy cookies

Nutné

Nutné cookies pomáhají, aby byla webová stránka použitelná tak, že umožní základní funkce jako navigace stránky a přístup k zabezpečeným sekcím webové stránky. Webová stránka nemůže správně fungovat bez těchto cookies.

Preferenční

Preferenční cookies umožňují, aby si webová stránka zapamatovala informace, které mění, jak se webová stránka chová nebo jak vypadá. Je to například preferovaný jazyk nebo region, kde se nacházíte.

Statistické

Statistické cookies pomáhají majitelům webových stránek, aby porozuměli, jak návštěvníci používají webové stránky. Anonymně sbírají a sdělují informace.

Marketingové

Marketingové cookies jsou používány pro sledování návštěvníků na webových stránkách. Záměrem je zobrazit reklamu, která je relevantní a zajímavá pro jednotlivého uživatele a tímto hodnotnější pro vydavatele a inzerenty třetích stran.

Neklasifikované

Neklasifikované cookies jsou cookies, které máme v procesu klasifikování společně s poskytovateli jednotlivých cookies.

Použití souborů cookies

V následující tabulce je vysvětleno, které soubory cookies lze při vaší návštěvě našich stránek na váš počítač uložit a proč.

NázevÚčelTrváníPoskytovatelTyp cookie
greenpeaceTuto cookie používá organizace Greenpeace Czech Republic ke sledování skutečnosti, zda jste souhlasili s používáním souborů cookies na našich stránkách365 dníGreenpeaceCookie první strany
no_trackTuto cookie používá organizace Greenpeace Czech Republic ke sledování skutečnosti, zda jste zakázali používání souborů cookies na našich stránkách180 dníGreenpeaceCookie první strany
active_consent_choiceTuto cookie používá organizace Greenpeace Czech Republic ke zjištění zda jste souhlasili s využitím cookies na stránce180 dníGreenpeaceCookie první strany
gp_nroTuto cookie používá organizace Greenpeace Czech Republic ke zjištění poslední navštívené Greenpeace stránky30 dníGreenpeaceCookie první strany
__cf_bmTuto cookie využívá společnost Cloudflare k identifikaci a blokování automatizovaného provozu, aby ochránila stránku před škodlivými roboty30 minutCloudflareCookie třetí strany
cf_clearanceTuto cookie využívá společnost Cloudflare k ukládání informace o provedení ověřenísessionCloudflareCookie třetí strany
_fbpCookie využívaná společností Meta ke sledování návštěv na stránce90 dníMetaCookie třetí strany
_gaCookie využívaná společností Google k odlišení jednotlivých návštěvníků730 dníGoogle, Google Tag Manager, Google AnalyticsCookie třetí strany
_gidCookie využívaná společností Google k odlišení jednotlivých návštěvníků24 hodinGoogle, Google Tag Manager, Google AnalyticsCookie třetí strany
test_cookieCookie využívaná společností Google ke zjištění zdali prohlížeč podporuje užití souborů cookies1 denGoogle AdsCookie třetí strany
stape_mixpanel_distinct_idCookie využívaná službou Mixpanel pro nastavení unikátního ID uživatele, které slouží k analýzy interakcí.180 dníMixpanelCookie první strany
stape_mixpanel_device_idCookie využívaná službou Mixpanel pro nastavení unikátního ID zařízení, které slouží k analýzy interakcí.180 dníMixpanelCookie první strany
stape_mixpanel_initial_referrerCookie využívaná službou Mixpanel pro identifikaci zdroje návštěvy. Slouží k analýze interakcí uživatele.180 dníMixpanelCookie první strany
mp_*_mixpanelCookie využívaná službou Mixpanel pro analýzu uživatelských interakcí.365 dníMixpanelCookie první strany
_mp_opt_in_out_Cookie využívaná službou Mixpanel pro analýzu uživatelských interakcí.365 dníMixpanelCookie první strany
_hjAbsoluteSessionInProgressCookie využívaná společností Hotjar k detekci první návštěvy na stránce30 minutHotjarCookie třetí strany
_hjFirstSeenCookie využívaná společností Hotjar k odlišení nových návštěvníkůsessionHotjarCookie třetí strany
_hjIncludedInPageviewSampleCookie využívaná společností Hotjar ke zjištění zdali je návštěvník součástí vzorku definovaného limitem návštěv pro danou stránku30 minutHotjarCookie třetí strany
_hjIncludedInSessionSampleCookie využívaná společností Hotjar ke zjištění zdali je návštěvník součástí vzorku definovaného denním limitem návštěv30 minutHotjarCookie třetí strany
_hjSessionUser_{site_id}Cookie využívaná společností Hotjar k přiřazení následujících návštěv ke stejnému ID návštěvníka365 dníHotjarCookie třetí strany
_hjSession_{site_id}Cookie využívaná společností Hotjar k přiřazení všech aktivit během jedné návštěvy k ID návštěvy30 minutHotjarCookie třetí strany
optiMonkClientCookie využívaná společností OptiMonk k ukládání dat potřebných pro kampaně365 dníOptimonkCookie třetí strany
optiMonkClientIdCookie využívaná společností OptiMonk k identifikace návtěvníka365 dníOptimonkCookie třetí strany
optiMonkSessionCookie využívaná společností OptiMonk ke skladování ID návštěvysessionOptimonkCookie třetí strany
PHPSESSIDCookie využívaná společností Greenpeace Czech Republic ke skladování ID návštěvysessionGreenpeaceCookie první strany
CookieConsentCookie využívaná společností Cookiebot ke skladování informace o vašem souhlasu s využitím souborů cookies365 dníCookiebotCookie třetí strany
YSCCookie využívaná společností YouTube ke sledování počtu shlédnutí vložených videísessionYoutubeCookie třetí strany
VISITOR_INFO1_LIVECookie využívaná společností YouTube ke zjištění kvality připojení pro zobrazení staré či nové verze videoaplikace180 dníYoutubeCookie třetí strany
yt-remote-device-idCookie využívaná společností YouTube k ukládání preference videopřehrávače uživatele pomocí vložené videoaplikaceperzistentníYoutubeCookie třetí strany
yt-remote-connected-devicesCookie využívaná společností YouTube k ukládání preference videopřehrávače uživatele pomocí vložené videoaplikaceperzistentníYoutubeCookie třetí strany
yt.innertube::requestsCookie využívaná společností YouTube k ukládání preference videopřehrávače uživatele pomocí vložené videoaplikaceperzistentníYoutubeCookie třetí strany
yt.innertube::nextIdCookie využívaná společností YouTube k ukládání preference videopřehrávače uživatele pomocí vložené videoaplikaceperzistentníYoutubeCookie třetí strany
CONSENTCookie využívaná společností YouTube ke sběru anonymizovaných statistických dat o vložené videoaplikacesessionYoutubeCookie třetí strany

Společnost Greenpeace Czech Republic neupravuje zveřejňování souborů cookies třetích stran. Pokud si přejete dozvědět se více o jejich souborech cookies, navštivte prosím internetové stránky příslušných třetích stran, např.  Facebook, Twitter, Instagram, YouTube či Soundcloud.

Pokud si nepřejete soubory cookies používat, můžete si nastavit prohlížeč tak, aby uložení cookies zablokoval.

Pokud si přejete přijmout pouze naše soubory cookies, avšak ne cookies našich poskytovatelů služeb a partnerů, vyberte „zablokovat cookies třetích stran“ (anebo podobné nastavení ve vašem prohlížeči).

Změnit preference pro soubory cookies

Většina internetových prohlížečů umožňuje určitou míru kontroly nad soubory cookies, kterou si můžete sami v nastavení parametrů prohlížeče zvolit (např. upozornění na nové soubory cookies, možnost cookies zablokovat nebo vymazat). Níže klikněte na prohlížeč, který používáte a budete přímo přesměrováni na pokyny pro uživatele, kde se dozvíte, jak soubory cookies zablokovat nebo vymazat.

Zablokování všech souborů cookies však může negativně ovlivnit funkčnost mnoha internetových stránek.

Použití služby Google Analytics

Společnost Greenpeace využívá služby Google Analytics s cílem získat informace o tom, jak návštěvníci našeho webu stránky používají a tato data analyzovat, což nám pomáhá zlepšovat design našeho webu.  Prostřednictvím cookies, které jsou uloženy na počítačích našich uživatelů, služba Google Analytics generuje statistické i jiné informace o používání našich stránek.

Pokud si nepřejte, aby se na vašem zařízení tyto analytické soubory cookies ukládaly, změňte si, prosím, výše uvedené nastavení ve vašem prohlížeči („změnit preference pro soubory cookies“).

Jak již bylo zmíněno, cookies, které služba Google Analytics na těchto stránkách používá, jsou následující: _utma, _utmb, _utmc, _utmz, _ga and _gid –. Všechny pak sbírají informace pouze v anonymizované formě, a to včetně počtu návštěvníků webu, klientské ID prohlížeče (např. k identifikaci vracejících se návštěvníků), informací o tom, odkud návštěvníci na web přicházejí a jaké stránky navštívili. Zde naleznete Přehled politiky ochrany osobních údajů služby Google Analytics, Použití cookies službou Google Analytics na internetových stránkách a zde jak snadno zablokovat cookies používané službou Google Analytics.

Z účinností od května 2018 zavedla společnost Google Analytics možnost ovlivnit, jak dlouho budou údaje o uživatelích a událostech uchovávány (Data Retention controls). Uživatelé tak mají možnost nastavit si, jak dlouho bude Google Analytics uchovávat data o uživatelích a událostech, než dojde k jejich automatickému vymazání ze serverů služby Analytics.

Toto období uchovávání se vztahuje na data o uživatelích a událostech, která jsou získávána prostřednictvím cookies, uživatelských identifikátorů (např. ID uživatele) a reklamních identifikátorů (tyto se na stránkách Greenpeace nevyskytují). V případě organizace Greenpeace Czech Republic je období uchovávání údajů nastaveno na 26 měsíců. Ještě jednou připomínáme, že služba Analytics nebude sbírat informace o IP adrese používané k připojení vašeho zařízení k internetu.

Kromě toho je důležité mít na paměti, že Google ukládá ty informace o pohybu na internetových stránkách, jejichž součástí je kód pro sledování. Pročtěte si prosím politiku společnosti Google pro ochranu osobních údajů a jak zablokovat soubory cookies služby Google Analytics.

Můžete si také nainstalovat doplněk pro prohlížeč, který cookies služby Google Analytics zablokuje, a informace o vaší návštěvě našich stránek se tak do této služby nedostanou. 

Použití služby Mixpanel

Společnost Greenpeace využívá služby Mixpanel s cílem získat informace o tom, jak návštěvníci našeho webu stránky používají a tato data analyzovat, což nám pomáhá zlepšovat design našeho webu. Prostřednictvím cookies, které jsou uloženy na počítačích našich uživatelů, služba Mixpanel generuje statistické i jiné informace o používání našich stránek.

Pokud si nepřejte, aby se na vašem zařízení tyto analytické soubory cookies ukládaly, změňte si, prosím, výše uvedené nastavení ve vašem prohlížeči („změnit preference pro soubory cookies“).

Jak již bylo zmíněno, služba Mixpanel využívá soubory cookies pro sběr informací. Všechny informace jsou sbírány pouze v anonymizované formě a to včetně informací o počtu návštěvníků na webu, o tom, odkud návštěvníci přicházejí a jaké stránky navštívili. Zde naleznete další informace o ochraně osobních údajů Mixpanel:

Použití tlačítek pro sdílení na sociálních sítích a widgetů

Kromě tlačítek HTML na míru, které jsme nainstalovali, abyste mohli obsah stránek Greenpeace sdílet na Facebooku a Twitteru, můžeme na naše stránky umisťovat widgety z Facebooku, Twitteru, Instagramu, YouTube, Soundcloud či jiných sociálních médií, abychom tak zlepšili vaši uživatelskou zkušenost.

Tyto widgety sociálních sítí přichází z webových serverů, které mohou sledovat vaše chování na našich stránkách a mohou je kombinovat s ostatními informacemi o vás, které pocházejí z jiných stránek. Můžete si nainstalovat doplňky k prohlížeči jako například „Privacy Badger“ pro Chrome nebo „Disconnect“ pro ChromeFirefox, abyste widgety měli pod kontrolou (Privacy Badge) či je zablokovali (Disconnect).

Kontakt

Tyto stránky vlastní a provozuje organizace Greenpeace Czech Republic. Máte-li jakékoliv otázky na soubory cookies či související politiku naší organizace, obraťte se na nás.