Úvodní ustanovení
Tento dokument zpracovala společnost EnerSpot a.s., IČO: 177 72 770, se sídlem Na Šafránce 1803/24, 101 00 Praha 10, Česká republika, zapsanou v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 27770 (dále též jako „EnerSpot a.s.“).
Smyslem a účelem tohoto dokumentu (dále též jako „Dokument“) je informovat o zásadách a postupech při zpracování osobních údajů, a to ve smyslu článku 4 odst. 2 níže specifikovaného Nařízení GDPR.
Tento Dokument je vydán společností EnerSpot a.s., která je zároveň společně s dalšími společnostmi členem koncernu ve smyslu § 79 zákona č. 90/2012 Sb., o obchodních společnostech a družstvech (zákon o obchodních korporacích), v platném znění, a to v postavení řízené osoby. Tento Dokument se pak rovněž vztahuje k právům a povinnostem subjektů, které se zpracováním osobních údajů souvisí.
Veškeré osobní údaje společnost EnerSpot a.s. získává a zpracovává v souladu s příslušnými právními přepisy, a to zejména v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů (dále též jako „ZZOÚ“), Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále též jako „GDPR“ či „Nařízení GDPR“) a zákonem č. 480/2004 Sb., o některých službách informační společnosti a o změně některých zákonů (zákon o některých službách informační společnosti), vše v platném znění, případně dalšími právními předpisy, které je v budoucnu změní či nahradí.
Smyslem a účelem zpracovávání jakýchkoliv osobních údajů je vždy pouze dán rozsahem konkrétní poskytované služby nebo účelem zpracování.
Pro snazší orientaci v tomto Dokumentu pak bude jakákoliv fyzická osoba, jejíž osobní údaje jsou společností EnerSpot a.s. spravovány a zpracovávány, označena pro účely tohoto Dokumentu označována jako „Subjekt údajů. Jako „FVE“ je pak označena výrobna elektřiny (FVE elektrárna jakéhokoliv zákazníka společnosti EnerSpot a.s. s přiděleným výrobním EANem).
Osoba zákazníka společností EnerSpot a.s. je fyzická osoba, která se společností EnerSpot a.s. uzavřela smluvní závazkový vztah (dále též jako „Zákazník“).
Správce osobních údajů
Správcem osobních údajů je společnost EnerSpot a.s., IČO: 177 72 770, se sídlem Na Šafránce 1803/24, 101 00 Praha 10, Česká republika, zapsanou v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 27770 (dále též jako „Správce“).
Kontaktní údaje Správce:
Zákaznická linka: 774113774
E-mailová adresa: info@enespot.cz
Korespondenční adresa: Na Šafránce 1803/24, 101 00 Praha 10, Česká republika
Zpracovávané osobní údaje a jejich zatřídění dle kategorie[JV1]
Správce zpracovává zejména následující osobní údaje Subjektů údajů:
identifikační a adresné údaje: titul, jméno a příjmení, adresa bydliště/sídla, fakturační adresa, datum narození, rodné číslo, IČO (je-li přiděleno), DIČ (je-li přiděleno), podpis;
kontaktní údaje: telefonní číslo, adresa elektronické pošty (e-mail), ID datové schránky (je-li takové);
elektronické údaje: monitoring a lokační údaje zařízení FVE, adresní údaje OPM;
další osobní údaje spojené se smluvním vztahem: číslo bankovního účtu, číslo obchodního případu, kraj, ve kterém Zákazník bydlí, instalační adresa FVE (GPS souřadnice), číslo listu vlastnictví nemovitosti, číslo pozemku, název katastrálního území a katastrálního úřadu, pokud je vlastník nemovitosti odlišný od Zákazníka, identifikuje se i vlastník nemovitosti, na které je umístěna FVE; případná fotografie místa a objektu, pro umístění FVE; další údaje spojené se smluvním závazkovým vztahem popisující výrobu a spotřebu elektrické energie a chování Zákazníka z pohledu výroby a spotřeby energií pro vyhodnocení parametrů instalované FVE;
další osobní údaje spojené zejména se zaměstnanci, obchodními zástupci a dodavateli Správce, jejichž zpracování je požadováno právními předpisy, např. pro účely vedení účetnictví, daňové evidence, mzdového účetnictví a personální evidence apod.;
dále společně vše jen jako „Osobní údaje“.
Osobní údaje Správce zpravidla získává napřímo od Zákazníků. Tyto údaje pak Správce získává na základě vyplněného formuláře kontaktních údajů, který je k dispozici na webových stránkách www.enerspot.cz. Další osobní údaje Správce získává v průběhu jednání o vlastním uzavření Smlouvy, v průběhu jejího plnění a rovněž od třetích osob, které jednání směřující k uzavření Smlouvy zprostředkovávají, je-li takových. Dále lze Vaše osobní údaje získat i z veřejných rejstříku a evidencí, např. katastr nemovitostí, živnostenský, obchodní či insolvenční rejstřík, či z Vašich internetových stránek, máte-li takové.
Smysl a účel zpracovávaných osobních údajů
Správce zpracovává Osobní údaje pro účely komunikace se Subjekty údajů, tedy s potenciálním Zákazníkem a/nebo stávajícím Zákazníkem, tedy pro účely jednání o uzavření Smlouvy a realizace práv a povinností ze Smlouvy, tj. pro evidenci objednávek, jejich realizaci a poskytování služeb souvisejících se Smlouvou (typicky technický dohled, monitoring FVE a další s tím související služby) (dále též jako „Služby“).
Právním základem pro zpracování Osobních údajů je zejména splnění Smlouvy, jejíž smluvní stranou je Subjekt údajů, nebo pro provedení opatření přijatých před uzavřením Smlouvy na žádost Subjektu údajů, a to vše dle čl. 6 odst. 1. písm. b) Nařízení GDPR.
Správce dále zpracovává Osobní údaje Subjektu údajů za účelem marketingu, a to v souladu s čl. 6 odst. 1. písm. f) Nařízení GDPR. Právním základem pro takovéto zpracování osobních údajů je oprávněný zájem Správce.
Správce rovněž zpracovává Osobní údaje, kdy právním základem tohoto zpracování je splnění právních povinností, které se na Správce vztahují. Tyto osobní údaje Správce zpracovává v souladu s čl. 6 odst. 1. písm. c) Nařízení GDPR. Toto zpracování se však týká zejména zaměstnanců Správce a s tím plnění zákonných povinností Správce, a to zejména, nikoliv však výlučně, z oblasti pracovněprávních, občanskoprávních, obchodněprávních, účetních, daňových, bezpečnostních předpisů.
Zpracování Osobních údajů provádí Správce na základě souhlasu v nezbytně nutném rozsahu, a to s odkazem na čl. 6. odst. 1. písm. a) Nařízení GDPR. Zpracování Osobních údajů na základě tohoto souhlasu je prováděno za konkrétním účelem či za konkrétními účely, vše uvedené v daném souhlasu.
Způsob zpracování osobních údajů
Osobní údaje Subjektů údajů zpracovává Správce manuálně nebo automatizovaně prostřednictvím zaměstnanců Správce, obchodních zástupců nebo třetích osob dodávajících Správci služby, umožňující řádné plnění smlouvy.
Při zpracování Osobních údajů Správce nepoužívá automatizované rozhodování, ani profilování. Správce zpracovává Osobní údaje pomocí organizačních, fyzických a softwarových prostředků zabezpečení, zejména prostřednictvím zabezpečených databází, nastavení přístupových práv zaměstnanců (či spolupracujících třetích osob) k příslušnému software, fyzickým zabezpečením prostor a datových nosičů a prostředky softwarové ochrany před neoprávněným přístupem k datům prostřednictvím sítě internet.
V případě zapojení jakýchkoliv zpracovatelů do procesu zpracování Osobních údajů vyžaduje Správce u zpracovatelů srovnatelnou úroveň organizačně-technických opatření pro zabezpečení Osobních údajů. Zpracování Osobních údajů probíhá na základě smlouvy o zpracování osobních údajů s jednotlivými zpracovateli a ti jsou povinni používat Osobní údaje výhradně k těm účelům, ke kterým jim byly předány, přičemž mají zakázáno tyto Osobní údaje předávat bez souhlasu jednotlivých společností dalším subjektům.
Osobní údaje Správce zpracovává po dobu nezbytnou k naplnění smyslu a účelu zpracování, tedy k plnění povinností ze Smlouvy, po dobu nutnou k vypořádání všech práv a povinností ze Smlouvy a dále po dobu stanovenou právními předpisy pro jednotlivé účely zpracování Osobních údajů, a to podle tohoto, která z výše uvedených lhůt skončí později.
Práva Subjektu údajů ve vztahu k osobním údajům, která může Subjekt údajů uplatňovat vůči Správci
Každý Subjekt údajů má právo ve vztahu k Osobním údajům o své osobě požadovat vůči Správci:
právo na přístup ke svým Osobním údajům – Subjekt údajů má právo na Správci požadovat, aby mu poskytl přístup k jeho Osobním údajům zpracovávaným ve smyslu tohoto Dokumentu ve formě výpisu všech zpracovávaných Osobních údajů ve vztahu k jednotlivým účelům zpracování, včetně doby jejich zpracování. Subjekt údajů je rovněž oprávněn požadovat informaci o příjemcích anebo zpracovatelích, zpracovávajících na základě dohody s příslušným správcem jeho Osobní údaje;
právo na vysvětlení a opravu svých Osobních údajů – v případě, že se Subjekt údajů domnívá, že Správce jeho Osobní údaje zpracovává v rozporu s tímto Dokumentemm nebo s právními předpisy, je oprávněn na Správci požadovat vysvětlení a sjednání nápravy. Zpracovává-li Správce nepřesné Osobní údaje, je Subjekt údajů oprávněn požadovat jejich opravu a v případě neúplnosti, jejich doplnění;
právo na výmaz svých Osobních údajů – Subjekt údajů je oprávněn požadovat po Správci výmaz jeho Osobních údajů, pokud:
tyto Osobní údaje přestaly být potřebné pro vymezené účely zpracování, nebo
Subjekt údajů odvolal svůj souhlas se zpracováním Osobních údajů (byl-li předtím udělen) a pro toto zpracování neexistuje žádný jiný důvod, nebo
Subjekt údajů vznesl námitky proti zpracování Osobních údajů a neexistují žádné převažující důvody pro zpracování, nebo
údaje musí být vymazány z důvodu splnění právní Správce, nebo
Osobní údaje byly zpracovávány protiprávně;
právo na omezení zpracování svých Osobních údajů – Subjekt údajů je oprávněn požadovat na Správci omezení zpracování Osobních údajů v následujících případech:
Subjekt údajů popírá přesnost zpracovávaných Osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost zpracovávaných údajů ověřit,
zpracování Osobních údajů je dle Subjektu údajů protiprávní a tento odmítá provedení výmazu Osobních údajů,
Správce Osobní údaje nepotřebuje pro stanovené účely zpracování, ale Subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků;
právo vznést námitku zpracování Osobních údajů – v případě zpracování Osobních údajů nezbytného pro plnění úkolu prováděného ve veřejném zájmu (čl. 6 odst. 1 písm. e) GDPR) nebo pro účely oprávněných zájmů Správce (čl. 6 odst. 1 písm. f) GDPR) je Subjekt údajů oprávněn vznést námitku proti zpracování jeho Osobních údajů, pokud zároveň uvede důvody, týkající se jeho konkrétní situace. Správce je na základě námitky povinen zpracování Osobních údajů ukončit, ledaže prokáže, že důvod zpracování spočívající v ochraně jeho zájmů převažuje nad zájmy a svobodami Subjektu údajů;
právo na přenositelnost údajů – Subjekt údajů má právo získat Osobní údaje, které se ho týkají, jež Správce zpracovává, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to v případě, že (i) zpracování je založeno na souhlasu podle čl. 6 odst. 1 písm. a) nebo čl. 9 odst. 2 písm. a) Nařízení GDPR nebo na smlouvě podle čl. 6 odst. 1 písm. b) Nařízení GDPR a zároveň (ii) zpracování dat (Osobních údajů) se provádí automatizovaně. Při výkonu svého práva na přenositelnost údajů podle předchozí věty má Subjekt údajů právo na to, aby Osobní údaje byly předány příslušným správcem přímo jinému správci osobních údajů, je-li to technicky proveditelné. Výkonem tohoto práva nesmí být nepříznivě dotčena práva a svobody jiných osob.
právo kdykoli odvolat souhlas – pokud je zpracování Osobních údajů založeno na souhlasu, má Subjekt údajů právo souhlas kdykoli odvolat; odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.
Subjekt údajů má právo podat stížnost u orgánu dozoru ohledně Osobních údajů, pokud se domnívá, že zpracováním jeho Osobních údajů bylo porušeno GDPR nebo ZZOÚ. Orgánem dozoru pro Subjekty údajů, kteří mají bydliště na území České republiky, je Úřad pro ochranu osobních údajů (http://www.uoou.cz) se sídlem Pplk. Sochora 27, 170 00 Praha 7 (https://www.uoou.cz/).