Informace o zpracování osobních údajů klientskou linkou Dr. Max
I. Úvod
1. Účelem tohoto dokumentu Informace o zpracování osobních údajů klientskou linkou Dr. Max (dále jen „zásady“) je podrobné vysvětlení podmínek zpracování osobních údajů, k němuž dochází ze strany společnosti ČESKÁ LÉKÁRNA HOLDING, a.s., IČ: 28511298, sídlem Nové sady 996/25, Staré Brno, 602 00 Brno, zapsané v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl B, vložka 6919 (dále jen „správce“), při provozování klientské linky Dr. Max (dále jen „klientská linka“). Správce určuje účel a prostředky zpracování osobních údajů v rámci klientské linky.
2. Klientská linka zpracovává zpravidla osobní údaje žadatele, který klientskou linku kontaktuje za účelem položení dotazu, podání žádosti nebo stížnosti, a osob, které jsou kontaktovány pracovníky klientské linky, a to zejména na základě své předchozí žádosti či dotazu nebo v souvislosti s objednávkou či rezervací provedenou subjektem prostřednictvím e-shopu provozovaného správcem (dále také jen „subjekt“). Osobním údajem je jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt se považuje za určený nebo určitelný, jestliže lze subjekt přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu; osobním údajem je například jméno, příjmení, e-mail, mobilní telefon, adresa; osobním údajem může ve spojení s dalším osobním údajem být i údaj o nákupní preferenci (společně dále jen „osobní údaj“ či „údaj“).
3. Osobní údaje subjektu jsou zpracovávány v souladu s těmito zásadami a právními předpisy v oblasti ochrany osobních údajů. Zpracováním osobních údajů je jakákoliv operace nebo soustava operací prováděná s osobními údaji automatizovaně nebo manuálně, prostředky výpočetní techniky i jinými prostředky, a to zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, uchovávání, třídění nebo kombinování, blokování a likvidace (dále jen „zpracování“).
4. Před využitím služeb klientské linky je subjekt povinen si tyto zásady pečlivě prostudovat. V případě, že subjekt je kontaktován pracovníky klientské linky, je upozorněn, že komunikace je monitorována. V případě, že subjekt kterémukoliv bodu nebo podmínce dle těchto zásad nerozumí, může se obrátit na správce na kontaktech uvedených níže.
5. K ochraně poskytnutých osobních údajů přistupuje správce s vysokou pečlivostí. Osobní údaje jsou správcem zpracovávány transparentně a v souladu s příslušnou účinnou právní úpravou.
6. Správce zásadně shromažďuje jen ty osobní údaje, které skutečně potřebuje ke stanovenému účelu. Správce vše činí tak, aby průběžně hodnotil zpracování ať již z hlediska náležitého zabezpečení, minimalizace osobních údajů, tak i z hlediska transparentnosti, korektnosti a zákonnosti. Správce dodržuje zásadu odpovědnosti, integrity, důvěrnosti, přesnosti a omezení uložení.
7. Správce je oprávněn v případě potřeby zásady změnit. Před kontaktováním klientské linky je subjekt povinen znění zásad pravidelně kontrolovat.
8. Obecné zásady ochrany osobních údajů naleznete v dokumentu Obecné zásady zpracování osobních údajů.
II. Kontaktní údaje správce
1. Kontaktní údaje správce jsou následující:
a) www.drmax.cz
b) 516 770 100
c) info@drmax.cz
d) ČESKÁ LÉKÁRNA HOLDING, a.s., Kontaktní centrum Dr. Max, Nové sady 996/25, 602 00 Brno
2. Správce jmenoval pověřence pro ochranu osobních údajů, jehož kontaktní údaje jsou následující:
a) dpo@drmax.cz
b) ČESKÁ LÉKÁRNA HOLDING, a.s., Pověřenec pro ochranu osobních údajů, Na Florenci 2116/15, 110 00 Praha 1
III. Účel zpracování osobních údajů
1. Účelem zpracování osobních údajů je:
a) zajištění spokojenosti zákazníka spočívající zejména v poskytování informačního servisu, příjmu a vyřízení žádostí, stížností a požadavků učiněných v souladu s právními předpisy, smluvními dokumenty nebo pravidly pro poskytování služby;
b) vyřízení záležitostí souvisejících s objednávkou či rezervací provedenou subjektem prostřednictvím e-shopu provozovaného správcem.
2. V rámci stanoveného účelu budou prováděny zejména následující operace (činnosti) zpracování vedoucí k danému účelu:
a) odpovědi na jednoduché dotazy týkající se provozoven správce (např. otevírací doba) a dostupnosti léčiv a jiných produktů;
b) odpovědi na dotazy týkající se cen a akčních nabídek v lékárnách;
c) správa objednávek či rezervací provedených subjektem prostřednictvím e-shopu provozovaného správcem;
d) zajištění výkonu práv subjektů údajů v souladu s právní úpravou, zejm. v oblasti ochrany osobních údajů;
e) evidence, aktualizace a zajištění konzistentnosti informací zpracovávaných správcem;
f) zajištění e-mailové komunikace z centrálních emailových schránek;
g) evidence změn v zákaznických profilech souvisejících s produkty a službami nabízenými správcem.
IV. Právní základ zpracování
1. Právním základem zpracování je oprávněný zájem správce spočívající zejména v zajištění odpovídající úrovně poskytovaných služeb a ochraně práv správce, splnění smlouvy uzavřené se subjektem a plnění právní povinnosti správce vyplývající z právních předpisů.
2. Subjekt je oprávněn k podání námitky proti zpracování za účelem zjištění, zda oprávněné zájmy správce převažují nad oprávněnými důvody subjektu. V takovém případě bude zpracování osobních údajů omezeno na uložení nebo na určení, výkon nebo obhajobu právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu.
V. Rozsah zpracovávaných osobních údajů
1. Osobní údaje subjektu jsou zpracovávány v nezbytném rozsahu ke splnění daného účelu.
2. Osobní údaje jsou klientskou linkou zpracovávány v rozsahu:
a) nahrávka telefonního hovoru a telefonní číslo, prostřednictvím kterého byl hovor realizován;
b) záznam e-mailové komunikace a e-mailovou adresu, ze které byl kontakt učiněn;
c) údaje sdělené subjektem údajů za účelem vyřízení jeho žádosti, stížnosti nebo požadavku: zpravidla jméno, příjmení, email, mobilní telefon, korespondenční adresa (obec, ulice, číslo popisné, PSČ, část obce, stát), pohlaví a datum narození, případně také rodné číslo, pokud je nezbytné pro vyřízení požadavku;
d) údaje sdělené subjektem údajů v souvislosti s objednávkou či rezervací provedenou subjektem prostřednictvím e-shopu provozovaného správcem.
3. Správce v rámci provozu klientské linky nezpracovává zvláštní kategorie osobních údajů, jimiž jsou údaje vypovídající o rasovém nebo etnickém původu, politických názorech, členství v odborech, náboženském vyznání či filozofickém přesvědčení, zdravotním stavu, sexuálním životě či sexuální orientaci subjektu. Pokud některý z těchto údajů subjekt údajů v rámci komunikace s klientskou linkou sdělí, jedná se o nahodilé shromáždění těchto údajů, které jsou uloženy v rámci záznamu komunikace bez jejich následného zpracování.
VI. Doba zpracování osobních údajů
1. Osobní údaje subjektu budou zpracovávány po dobu odpovídající účelu zpracování a příslušnému právnímu titulu.
VII. Způsob zpracování, zpracovatelé a příjemci
1. Osobní údaje budou zpracovávány automatizovaným i manuálním způsobem vlastními zaměstnanci správce nebo osobami v postavení zpracovatelů, které správce zpracováním osobních údajů pověřil a s nimiž uzavřel příslušné smlouvy o zpracování osobních údajů (taková osoba dále jen „zpracovatel“). Zpracování bude prováděno rovněž prostředky výpočetní techniky.
2. Subjekt bere na vědomí, že správce využívá ke splnění daného účelu zpracovatele, kteří mají přístup k nezbytnému rozsahu osobních údajů subjektu pro splnění svého úkolu. Jedná se o zpracovatele zejména z následujících kategorií:
- osoby poskytující IT služby;
- osoby zabývající se marketingem;
- osoby zabývající se vývojem a implementací podnikových systémů;
- osoby zabývající se vývojem webových a mobilních aplikací;
- osoby zabývající se on-line komunikací, včetně komunikace na sociálních sítích;
- osoby zabývající se zjišťováním zákaznické spokojenosti.
3. Osobní údaje subjektu mohou být poskytnuty též dalším příjemcům, kteří se podílejí na činnosti správce, a to v rozsahu nezbytném pro vyřízení žádosti nebo požadavku subjektu údajů.
4. Aktuální seznam příjemců, včetně zpracovatelů, si lze vyžádat na kontaktech správce uvedených v čl. II odst. 1 těchto zásad.
5. Osobní údaje mohou být rovněž poskytnuty orgánům veřejné moci oprávněným získávat osobní údaje dle příslušných právních předpisů. Zpracování osobních údajů těmito orgány veřejné moci musí být v souladu s použitelnými pravidly ochrany údajů pro daný účel zpracování.
VIII. Uplatnění práv
1. Veškeré dotazy, poznámky či žádosti týkající se zpracování osobních údajů, a to včetně vznesení námitky proti zpracování osobních údajů, může subjekt směřovat na kontakty správce uvedené v čl. II odst. 1 těchto zásad.
2. Není-li dotaz či žádost subjektu ke zpracování osobních údajů dle předchozího odstavce uspokojivě vyřízena, či má subjekt jiný dotaz, může se obrátit na pověřence správce pro ochranu osobních údajů na kontaktech uvedených v čl. II odst. 2 těchto zásad.
3. Žádost, dotaz, námitky, uplatnění práva, požadavek na přístup či jiný požadavek subjektu bude po přijetí správcem zpracován bez zbytečného odkladu, v odůvodněných případech nejdéle do 1 měsíce. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další 2 měsíce.
4. V případě potřeby mohou být při vyřizování požadavků dle tohoto článku VIII. zásad ze strany správce vyžadovány dodatečné informace pro přiřazení osoby ke konkrétnímu subjektu. V odůvodněných případech, pro ochranu práv subjektů, může být požadována kontrola/ověření identifikace osoby subjektu.
5. Orgánem dozoru pro zpracování osobních údajů je Úřad pro ochranu osobních údajů, jehož kontaktní údaje jsou uvedeny na www.uoou.cz. Subjekt je oprávněn podat stížnost k orgánu dozoru.
IX. Podrobné poučení o právech
1. Podrobné poučení o právech naleznete v Obecných zásadách zpracování osobních údajů