Úvodem
Vážení zákazníci, obchodní partneři, návštěvníci, uživatelé informačních systémů nebo aplikací, tímto dokumentem vás informujeme o podmínkách, způsobu a rozsahu zpracování vašich osobních údajů ve společnosti ČEZ ESCO, a.s. a jejích dceřiných společnostech. Zároveň vás touto cestou informujeme o zajištění ochrany osobních údajů a vašich právech souvisejících se zpracováním těchto údajů. Ochrana osobních údajů je pro nás velmi důležitá a je nedílnou součástí naplňování všech našich závazků. Věnujeme jí tedy náležitou pozornost a při zajištění ochrany osobních údajů postupujeme dle platných právních předpisů.
1. Údaje o správci a pověřenci pro ochranu osobních údajů
Společnost ČEZ ESCO, a.s., IČO: 03592880, se sídlem Praha 4, Duhová 2/1444, PSČ 140 00, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze pod sp. zn. B 20240, jakožto správce osobních údajů (dále jen „naše společnost“), si vás tímto dokumentem dovoluje informovat o zásadách a postupech při zpracování vašich osobních údajů a o vašich právech vztahujících se k ochraně osobních údajů, a to v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů (dále jen „ZZOÚ“) a nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále jen „Nařízení GDPR“).
Naše společnost je součástí Koncernu ČEZ a zároveň řízenou osobou ve Skupině ČEZ. Tuto roli plníme podle § 79 zákona č. 90/2012 Sb., o obchodních společnostech a družstvech, známého také jako ZOK (zákon o obchodních korporacích – dále jen „ZOK“). Zásady a postupy při zpracování a ochraně osobních údajů, jejich zabezpečení, realizace výkonu vašich práv, jakožto subjektů údajů, včetně jmenování pověřence pro ochranu osobních údajů, jsou tedy nastaveny jednotně pro všechny společnosti, které jsou součástí Koncernu ČEZ a vybrané společnosti Skupiny ČEZ.
Společnost ČEZ ESCO, a.s., plní s jeho ostatními dceřinými společnostmi roli společných správců osobních údajů ve smyslu čl. 26 odst. 1 Nařízení GDPR. Skupina společností, podnikajících v odvětví energetiky a souvisejících oblastech, které jsou jmenovitě uvedeny v následujícím seznamu, se dohodla na společném stanovení účelů a prostředků zpracování vašich osobních údajů. Společní správci mezi sebou mimo jiné transparentním ujednáním vymezili písemně své podíly na odpovědnosti za plnění povinností podle GDPR, zejména pokud jde o výkon práv subjektu údajů, a své povinnosti poskytovat informace uvedené v článcích 13 a 14 a stanovili míru odpovědnosti jednotlivých společností za případnou škodu způsobenou při ochraně a zpracování vašich údajů.
Společnými správci jsou níže uvedené společnosti:
| Název | Adresa sídla | IČO |
|---|---|---|
| ČEZ ESCO, a.s. | Duhová 1444/2, Michle, 140 00 Praha 4 | 03592880 |
| AirPlus, spol. s r.o. | č. ev. 22, 417 13 Modlany | 25441931 |
| AZ KLIMA, a.s. | Tuřanka 1519/115 a, Slatina, 627 00 Brno | 24772631 |
| CAPEXUS s.r.o. | Moulíkova 3286/1 b, Smíchov, 150 00 Praha 5 | 24131326 |
| ČEZ ESL, s.r.o. | Výstavní 1144/103, Vítkovice, 703 00 Ostrava | 27804721 |
| ČEZ Energo, s.r.o. | Duhová 1531/3, Michle, 140 00 Praha 4 | 29060109 |
| ČEZ Teplárenská, a.s. | Duhová 1444/2, Michle, 140 00 Praha 4 | 27309941 |
| Domat Control System s.r.o. | U Panasonicu 376, Staré Čívice, 530 06 Pardubice | 27189465 |
| Energetické centrum s.r.o. | Otín 3, 377 01 Jindřichův Hradec | 26051818 |
| ENESA a.s. | Českomoravská 2532/19 b, Libeň, 190 00 Praha 9 | 27382052 |
| EL-ENG s.r.o. | Palackého 859/78, 769 01 Holešov | 27693554 |
| EP Rožnov, a.s. | Boženy Němcové 1720, 756 61 Rožnov pod Radhoštěm | 45193631 |
| EPIGON spol. s r.o. | 1. máje 2632, 756 61 Rožnov pod Radhoštěm | 18051081 |
| ENVEZ, a.s. | Svornosti 86/2, Město, 736 01 Havířov | 07334214 |
| Green Energy Capital, a.s. | Duhová 1531/3, Michle, 140 00 Praha 4 | 14043505 |
| HA.EM OSTRAVA, s.r.o. | Výstavní 1144/103, Vítkovice, 703 00 Ostrava | 47972033 |
| HORMEN CE a.s. | Valchařská 24/36, Husovice, 614 00 Brno | 27154742 |
| IVITAS, a.s. | Ruská 83/24, Vítkovice, 703 00 Ostrava | 25357255 |
| KART, spol. s r.o. | Duhová 1444/2, Michle, 140 00 Praha 4 | 45791023 |
| Solární servis, s.r.o. | U plynárny 1388/182, Michle, 140 00 Praha 4 | 27282074 |
| Tepelné hospodářství města Ústí nad Labem s.r.o. | Malátova 2437/11, 400 11 Ústí nad Labem | 49101684 |
Pověřencem pro ochranu osobních údajů byl pro koncernové společnosti Skupiny ČEZ a vybrané společnosti Skupiny ČEZ jmenován Mgr. Petr Brázda, LL.M.
Informace zde uvedené mají obecný právně normativní charakter, nejsou tedy součástí žádné smlouvy a mohou být při naší vzájemné komunikaci doplněny o podrobnosti vztahující se ke konkrétnímu případu zpracování osobních údajů.
2. Osobní údaje, které zpracováváme, a způsob jejich zpracování
Naše společnost a její smluvní zpracovatelé zpracovávají, v návaznosti na příslušný právní titul a účel zpracování, zejména tyto kategorie vašich osobních údajů:
- identifikační, autentizační a adresní údaje: jméno, příjmení, akademický titul, datum narození, údaje z dokladů totožnosti, adresa trvalého, případně přechodného bydliště, doručovací nebo jiná kontaktní adresa, státní příslušnost, místo a stát narození, sídlo podnikání, IČO, v ojedinělých případech rodné číslo, vlastnoruční podpis a elektronický podpis
- kontaktní údaje: telefonní číslo, e-mailová adresa, ID datové schránky;
- elektronické údaje: IP adresa, cookies, autentizační certifikáty a certifikáty elektronického podpisu, lokační údaje zařízení užívaného uživatelem, identifikátory v sociálních sítích a komunikačních platformách
- další osobní údaje spojené se smluvním vztahem: číslo bankovního účtu, číslo zákaznického účtu, spojovací číslo SIPO, číslo přístupové ID karty (pokud je vám přidělena), přístupové ID a heslo do osobního účtu uživatele (pokud jsou vytvořeny)
- ve specifických případech osobní údaje zvláštních kategorií
- osobní údaje ve zvukovém záznamu – audio záznamy
Vaše osobní údaje mohou být námi zpracovávány manuálně i automatizovaně, nicméně při automatizovaném zpracování vašich údajů nepoužíváme automatizované rozhodování, včetně profilování, které by mohlo mít dopad na vaše práva.
3. Zdroje získávání osobních údajů
Naše společnost získává vaše osobní údaje především přímo od vás, zejména v rámci jednání o uzavření smlouvy a dále v průběhu jejího plnění, případně od třetích osob, které takové jednání zprostředkovávají. V těchto případech vás informujeme o tom, kdy je poskytnutí osobních údajů nezbytné pro realizaci konkrétní služby nebo obchodní spolupráce, a kdy je naopak dobrovolné, avšak sloužící k usnadnění vzájemné komunikace a zefektivnění spolupráce mezi vámi a naší společností.
Taktéž generujeme další vaše osobní údaje, kterými jsou zejména údaje o spotřebě a spotřebitelském chování (v případě dodávání komodit jako je elektřina apod.).
Dále můžeme vaše osobní údaje získávat z veřejných evidencí nebo od orgánů státní správy (například ze živnostenského rejstříku, katastru nemovitostí, insolvenčního rejstříku nebo centrální evidence exekucí atd.). Případně ve specifických případech na základě příslušných právních předpisů můžeme získávat vaše osobní údaje i z neveřejných evidencí. Údaje získané z těchto zdrojů používáme pouze pro ty účely, pro které byly původně zveřejněny.
Naše společnost za účelem zvyšování kvality služeb, objektivity, prokazatelnosti, bezpečnosti a ochrany práv monitoruje a zaznamenává komunikaci s vámi (příkladem jsou telefonáty se zákazníky). V těchto případech vás o této skutečnosti vždy předem informujeme a využití tohoto postupu máte právo odmítnout. Dále máte také možnost nás kontaktovat prostřednictvím našeho webového formuláře: Napište nám | Skupina ČEZ. Speciální komunikační linky určené výhradně pro řešení krizových a havarijních situací jsou nahrávány vždy.
4. Účely, právní tituly a doba zpracování osobních údajů
Právním titulem pro naše zpracování osobních údajů subjektu údajů ve smyslu Nařízení GDPR může být:
A – Udělení souhlasu se zpracováním osobních údajů pro jeden či více konkrétních účelů (čl. 6 odst. 1 písm. a) Nařízení GDPR);
Váš souhlas sbíráme pouze ve specifických případech, kdy zpracování osobních údajů nelze provést na základě jiného právního titulu. V těchto situacích vás vždy informujeme o konkrétním účelu, délce uchování a dalších podrobnostech týkajících se vašeho souhlasu. Udělení souhlasu je dobrovolné a můžete jej kdykoliv odvolat, buď podle postupu stanoveného pro daný konkrétní případ zpracování osobních údajů nebo obecně prostřednictvím požadavku na pověřence pro ochranu osobních údajů GDPR ČEZ (cez.cz).
B – Zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů (čl. 6 odst. 1 písm. b) Nařízení GDPR);
V rámci tohoto zpracování osobních údajů jste vy nebo váš zástupce smluvní stranou připravované nebo uzavírané smlouvy, tedy máte k dispozici obsah dané smlouvy a současně i informace související se zpracováním osobních údajů. Případně, pokud je smlouva uzavírána např. elektronicky prostřednictvím konkrétních webových stránek nebo webové aplikace, jsou informace ke zpracování osobních údajů pro tento konkrétní účel vždy uvedeny přímo na dané webové stránce či v aplikaci.
C – Zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje (čl. 6 odst. 1 písm. c) Nařízení GDPR);
Na naši společnost dopadá mnoho zákonných povinností z českých i evropských právních předpisů. Pro větší přehlednost a vaší lepší informovanost v přehledu konkrétních účelů přiloženém níže uvádíme základní právní předpisy, které jsou určující pro oblasti zpracování osobních údajů založené na splnění právní povinnosti.
D – Zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby (čl. 6 odst. 1 písm. d) Nařízení GDPR);
Na základě tohoto právního titulu běžně nezpracováváme vaše osobní údaje. K danému zpracování osobních údajů by tak mohlo dojít pouze za zcela mimořádných okolností, o kterých byste byli námi informováni, včetně sdělení bližších informací ohledně případného takovéhoto zpracování vašich osobních údajů.
E – Zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce (čl. 6 odst. 1 písm. e) Nařízení GDPR);
Na základě tohoto právního titulu běžně nezpracováváme vaše osobní údaje. K danému zpracování osobních údajů by tak mohlo dojít pouze za zcela mimořádných okolností, o kterých byste byli námi informováni včetně sdělení bližších informací ohledně případného takovéhoto zpracování vašich osobních údajů.
F – Zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě (čl. 6 odst. 1 písm. f) Nařízení GDPR).
Oprávněným zájmem naší společnosti je zejména zajištění bezpečnosti a ochrany zdraví osob a majetku, vedení potřebných interních evidencí (např. seznamy kvalifikací zaměstnanců dodavatelů pracujících v našich objektech, přehledy žádostí o dary apod.), dále ověřování způsobilosti u klíčových zaměstnanců, příprava smluv s dodavateli, zákazníky a zaměstnanci, marketingové průzkumy atd. Ve všech případech zpracování osobních údajů, které je založeno na právním titulu oprávněného zájmu správce osobních údajů provádíme tzv. balanční test. Ke zpracování osobních údajů přistoupíme až v okamžiku, kdy máme testem ověřeno, že naše zájmy převažují nad zájmy, právy a svobodami dotčených subjektů údajů. Při samotném zpracování osobních údajů vždy důsledně dbáme na to, aby zájmy, práva a svobody subjektů údajů byly dotčeny v co nejmenší možné míře.
| Účel zpracování OÚ | Právní titul | Retenční lhůta | Právní předpisy |
|---|---|---|---|
| Compliance ověřování smluvních partnerů a uchazečů o zaměstnání | C F |
Až 5 let | zákon č. 69/2006 Sb., o provádění mezinárodních sankcí zákon č. 253/2008 Sb., o opatřeních proti legalizaci výnosů z trestné činnosti |
| Činnosti nezbytné před uzavřením smlouvy v případě, kdy zájemce smlouvu neuzavře | B | 3 roky | |
| Evidence obchodních partnerů | B F |
Až 1 rok po ukončení smlouvy a uplynutí skartační lhůty | |
| Evidence právních sporů ve Skupině ČEZ | F | Až 1 rok od ukončení právního sporu | |
| Firemní dobrovolnictví | B | 5 let | |
| Fyzická ochrana | C | Po dobu trvání pracovní smlouvy nebo smluvního vztahu | zákon č. 240/2000 Sb., krizový zákon zákon č. 412/2005 Sb., o ochraně utajovaných informací |
| Marketingové výzkumy a soutěže (Public Relations) | B F |
Až 1 rok | |
| Nabídka produktů a služeb zákazníkům (přímý marketing) | A | 5 let | |
| Nábor zaměstnanců | A B F |
Po dobu trvání souhlasu nebo až 11 let | |
| Nahrávání hovorů bezpečnostního operačního centra | F | 6 měsíců | |
| Nákup | B | Dle skartační lhůty příslušného dokumentu | |
| Ochrana a zpracování osobních údajů | C F |
Až 11 let | GDPR (2016/679/EU) |
| Oznamování a prošetřování možného porušení předpisů (whistleblowing) | C | 5 let od ukončení šetření | zákon č. 171/2023 Sb., o ochraně oznamovatelů |
| Agenda pověřence pro ochranu OÚ | B C |
5 let | GDPR (2016/679/EU) zákon č. 110/2019 Sb., o zpracování osobních údajů |
| Poštovní a spisová služba | F | Dle skartační lhůty příslušného dokumentu | |
| Provoz aplikace pro správu nabíjecích stanic | B | 3 roky | |
| Informační a kybernetická bezpečnost | B C F |
Až 11 let | zákon č. 181/2014 Sb., o kybernetické bezpečnosti vyhláška č. 82/2018 Sb. |
| Smluvní dokumentace k financování | B | 5 let | |
| Šetření podnětů zákazníků Ombudsmanem | B | 5 let | |
| Evidence záznamů o pracovních úrazech | C | 45 let | NV č. 201/2010 Sb. zákon č. 262/2006 Sb., zákoník práce |
| Vyhledávání a analýza dat v napojených systémech | C F |
Až 1 rok | vyhláška č. 82/2018 Sb. zákon č. 181/2014 Sb. |
| Výkon práv a povinností z komoditních smluv | B F |
11 let | |
| Žádosti dle zákona o svobodném přístupu k informacím | C F |
5 let od vyřízení žádosti | zákon č. 106/1999 Sb. |
| Zpracování cookies na webových stránkách | A C F |
Zpracování na zařízení uživatele dle typu cookies | zákon č. 127/2005 Sb., o elektronických komunikacích |
| Zpracování účetních podkladů | C | 11 let od ukončení ročního účetního období | zákon č. 563/1991 Sb., o účetnictví zákon č. 280/2009 Sb., daňový řád |
Zpracovatelé a příjemci osobních údajů
Naše společnost může pro zajištění efektivnosti a odbornosti procesů vaše osobní údaje v rámci jejich zpracování v odůvodněných případech zpřístupnit svým zaměstnancům anebo smluvním partnerům v pozici zpracovatele osobních údajů (na základě smlouvy o zpracování osobních údajů nebo jiného právního aktu) nebo smluvním partnerům v pozici společného správce osobních údajů (na základě smlouvy o vzájemných právech a povinnostech společných správců nebo jiného právního aktu) nebo dalšímu správci osobních údajů v pozici příjemce osobních údajů.
U našich smluvních zpracovatelů osobních údajů vyžadujeme obdobný organizačně-technický standard ochrany osobních údajů, jaký máme nastaven jednotně pro celý Koncern ČEZ, včetně dodržování smluvních podmínek vztahujících se ke zpracování osobních údajů (např. povinnost používat předmětné osobní údaje výhradně k těm účelům, ke kterým jim byly předány, zákaz sdílení předaných osobních údajů s dalšími zpracovateli osobních údajů bez našeho předchozího souhlasu atd.).
Naplnění našich požadavků na zpracování předaných osobních údajů ověřujeme u dotčených smluvních zpracovatelů před uzavřením smlouvy o zpracování osobních údajů (či jiného právního aktu), během jejího trvání, a i po jejím skončení (zejména co do výmazu předaných osobních údajů apod.).
Zpracovatelé osobních údajů
| Kategorie zpracovatele | Činnost |
|---|---|
| Bezpečnostní agentury | Zajištění ochrany života, zdraví a majetku (prostřednictvím externích bezpečnostních agentur). |
| Další společnosti ze Skupiny ČEZ | ČEZ, a. s., je mateřskou společností Skupiny ČEZ a pro zajištění kvalitních služeb využívá spolupráce se svými dceřinými společnostmi, které jsou uvedeny na stránkách Skupina ČEZ | Skupina ČEZ – O společnosti. |
| Firemní dobrovolnictví | Realizace firemního dobrovolnictví zaměřeného na pomoc jednotlivcům i konkrétním projektům. |
| IT služby a dodavatelé softwarů | Vývoj a údržba IT systémů, webů, systémů pro elektronickou realizaci valných hromad, správu a fungování elektromobility apod. |
| Marketing a komunikace | Zajištění komunikace s veřejností, realizace reklamních akcí, komunikačních materiálů a marketingových výzkumů. |
| Personální agentury | Zajištění náboru a výběru vhodných uchazečů o zaměstnání. |
| Poštovní a kurýrní služby | Poštovní služby včetně dodání poukázané částky, přepravy zásilek a kurýrní přepravy. |
| Právní služby a poradenství | Poskytování právních služeb a poradenství. |
| Zplnomocněný subjekt | Vystupování a právní jednání jménem zmocnitele (ČEZ, a. s.) na základě plné moci či smlouvy. |
Příjemci osobních údajů
Vaše osobní údaje mohou být předány také třetím subjektům, které jsou oprávněni získat takovéto osobní údaje. Jedná se například o daňové, správní či regulační orgány.
Naše společnost předává osobní údaje zejména těmto příjemcům:
- Česká národní banka
- Energetický regulační úřad
- Národní bezpečnostní úřad
- Národní úřad pro kybernetickou a informační bezpečnost
- Orgány činné v trestním řízení (soudy, státní zastupitelství a Policie ČR)
- Poskytovatelé pracovně-lékařských služeb
- Provozovatelé poštovních služeb
- Společnosti poskytující služby pojištění a řešení škodních událostí
- Státní úřad inspekce práce
- Úřad práce České republiky
- Úřad pro ochranu osobních údajů
6. Předávání osobních údajů do třetích zemí
Naše společnost zpracovává ať již přímo nebo prostřednictvím svých smluvních zpracovatelů vaše osobní údaje primárně na území České republiky, případně na území Evropské unie (dále jen „EU“), kde jsou prostřednictvím Nařízení GDPR platného a účinného pro celou Evropskou unii, resp. Evropský hospodářský prostor (dále jen „EHS“), nastaveny stejné podmínky ochrany a zabezpečení zpracování osobních údajů.
Výjimečně jsou osobní údaje předávány do třetích zemí nebo mezinárodním organizacím. V těchto případech před předáním osobních údajů posuzujeme, zda vybraný správce či zpracovatel poskytuje vhodné záruky a podmínky, včetně vymahatelnosti vašich práv, jakožto subjektů údajů, za současného posouzení účinné právní ochrany osobních údajů v dané zemi. K předání vašich osobních údajů do třetích zemí nebo mezinárodních organizací tak může dojít jen při splnění těchto podmínek:
- vůči vybrané třetí zemi / mezinárodní organizaci existuje rozhodnutí Evropské komise, v rámci kterého bylo shledáno, že tato třetí země / mezinárodní organizace zajišťuje odpovídající úroveň ochrany osobních údajů;
- vybraný zpracovatel nebo další zpracovatel je schopen poskytnout vhodné organizačně-technické záruky a v zemi tohoto zpracovatele, dalšího zpracovatele, existuje vymahatelnost práva subjektů údajů a účinná právní ochrana subjektů údajů.
Vhodnými zárukami mohou být
- právně závazné a vymahatelné nástroje mezi orgány veřejné moci nebo veřejnými subjekty;
závazná podniková pravidla; - standardní doložky o ochraně osobních údajů přijatých Evropskou komisí;
- standardní doložky o ochraně údajů přijatých relevantním dozorovým úřadem a schválených Evropskou komisí;
- schválený kodex chování se závaznými a vymahatelnými závazky zpracovatele ve třetí zemi uplatňovat vhodné záruky, a to i ohledně práv subjektů údajů;
- schválený mechanismus pro vydání osvědčení spolu se závaznými a vymahatelnými závazky zpracovatele ve třetí zemi uplatňovat vhodné záruky, a to i ohledně práv subjektů údajů.
7. Cookies a další zpracování v digitálním prostředí
Na webových stránkách naší společnosti fungují cookies, které využíváme. Aby se mohly webové stránky správně zobrazovat, potřebujeme sbírat tzv. technické cookies. Pro všechny ostatní typy cookies potřebujeme váš souhlas a je pouze na vás, zda nám svůj souhlas udělíte, případně v jakém rozsahu. Rozsah oprávnění pro sběr cookies můžete nastavit prostřednictvím tzv. „Cookie bota“, který se zobrazuje na příslušné webové stránce. Zde také naleznete podrobné informace k souborům cookies.
Podle toho, zda a v jakém rozsahu nám svůj souhlas udělíte, pak můžeme cookies případně využít k personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze návštěvnosti webových stránek naší společnosti. Informace o tom, jak náš web používáte pak můžeme sdílet se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v souvislosti s tím, že používáte také jejich služby. Podrobné informace k souborům cookies jsou vám k dispozici v Informaci o webu.
8. Vaše práva k zajištění ochrany osobních údajů
Naše společnost usiluje o transparentní a korektní zpracování vašich osobních údajů a zajištění jejich náležité ochrany, vždy v souladu s příslušnými právními předpisy. Abychom vás ujistili o našem odpovědném přístupu ke zpracování vašich údajů, jsme připraveni rychle a profesionálně reagovat na vaše oprávněné požadavky.
- Pokud se zpracování osobních údajů zakládá na vašem souhlasu, máte právo svůj souhlas pro budoucí zpracování kdykoli odvolat.
- Máte právo od nás jako správce údajů požadovat přístup ke svým osobním údajům a podrobnější informace o jejich zpracování.
- Máte právo od nás požadovat opravu vašich nepřesných nebo neúplných osobních údajů.
- Máte právo nás požádat o poskytnutí vašich osobních údajů v běžně používaném a strojově čitelném formátu, umožňujícím jejich předání jinému správci, pokud jsme je získali na základě vašeho souhlasu nebo v souvislosti s uzavíráním a plněním smlouvy, a jsou zpracovány automatizovaně.
- Máte právo podat námitku týkající se zpracování některých nebo všech vašich osobních údajů.
- Máte právo nás požádat o výmaz vašich osobních údajů, pokud již nemáme žádný právní důvod pro jejich další zpracování.
- Máte právo podat stížnost Úřadu pro ochranu osobních údajů.
Dovolujeme si informovat, že výkon práv subjektů údajů podle čl. 12 až 22 Nařízení GDPR může být v souladu s čl. 23 odst. 1 Nařízení GDPR omezen. Podrobné informace ohledně vašich práv včetně způsobů výkonu vašich práv v případě ochrany osobních údajů naleznete zde.
9. Slovník pojmů a zkratek
Cookies
Krátký textový soubor, který navštívená webová stránka odešle do prohlížeče. Umožňuje webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. Příští návštěva stránek tak může být snazší a produktivnější. Soubory cookies jsou důležité. Bez nich by procházení webu bylo mnohem složitější.
Dozorový úřad
Úřad v ČR zřízen jako Úřad pro ochranu osobních údajů (dále jen „ÚOOÚ“) zákonem o zpracování osobních údajů. Jsou mu svěřeny kompetence ústředního správního úřadu pro oblast ochrany osobních údajů v rozsahu stanoveném tímto zákonem a další kompetence stanovené zvláštním právním předpisem.
Koncern ČEZ
Podnikatelské seskupení deklarované dle § 79 odst. 3 zákona č. 90/2012 Sb., (ZOK), v jehož čele stojí řídící osoba společnost ČEZ, a. s., a jehož součástí jsou další řízené osoby. Přehled Informací o zpracování osobních údajů všech společností Koncernu ČEZ je dostupný zde: Informační memoranda koncernových společností Skupiny ČEZ.
Nařízení GDPR
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Osobní údaj (dále jen „OÚ“)
Veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Pověřenec pro ochranu osobních údajů
Osoba jmenovaná pro celý Koncern ČEZ a vybrané společnosti Skupiny ČEZ podle čl. 37 Nařízení GDPR. Pověřenec pro ochranu osobních údajů (dále též jako „DPO“) má samostatnou odpovědnost za vymezenou oblast ochrany osobních údajů pro Koncern ČEZ a vybrané společnosti Skupiny ČEZ a je partnerem pro jednání s ÚOOÚ a subjekty údajů. Odpovědností pověřence pro ochranu osobních údajů je zejména chránit zájmy subjektů údajů.
Příjemce
Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli. Příjemce disponuje zákonnou, smluvní či jinou pravomocí zpracovávat osobní údaje. Jedná se o jiné správce či zpracovatele například o daňové, správní či regulační orgány. Avšak orgány veřejné moci, které mohou získávat osobní údaje v rámci zvláštního šetření v souladu s právem členského státu, se za příjemce nepovažují; zpracování těchto osobních údajů těmito orgány veřejné moci musí být v souladu s použitelnými pravidly ochrany údajů pro dané účely zpracování.
Skupina ČEZ
Skupina ČEZ představuje seskupení více společností kolem mateřské společnosti ČEZ, a. s., podnikajících především v oblasti energetiky, propojené s touto mateřskou společností zejména prostřednictvím majetkových účastí. Bližší informace jsou k dispozici zde.
Správce osobních údajů
Právnická osoba (společnost ČEZ, a. s.), která určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Správce může zmocnit nebo pověřit zpracováním osobních údajů Zpracovatele.
Subjekt údajů (dále jen „SÚ“)
Fyzická osoba, k níž se osobní údaje vztahují. Subjekt údajů se považuje za identifikovaný, nebo identifikovatelný, jestliže lze na základě jednoho či více osobních údajů přímo či nepřímo zjistit jeho identitu.
Test přiměřenosti
Posouzení žádosti subjektu údajů Správcem, je-li žádost subjektu údajů zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. Za zjevně nedůvodné mohou být považovány žádosti např. v případě, že na první pohled zcela postrádají odůvodnění (v případě, kdy je odůvodnění nezbytné) a nelze ani výkladem posoudit, o co se subjektu údajů jedná (příkladem může být námitka proti zpracování dle čl. 21 odst. 1 Nařízení GDPR, pokud SÚ v žádosti neuvede informace o své situaci, které umožní Správci posoudit, zda převažuje oprávněný zájem nad zájmem subjektu údajů). Za zjevně nepřiměřenou mohou být žádosti považovány zejména tehdy, pokud se bezdůvodně opakují nebo je jich velký počet. Toto nelze paušalizovat, vždy je třeba posuzovat v kontextu daného případu. Zjevnou nedůvodnost nebo nepřiměřenost žádosti dokládá Správce a odůvodňuje ji ve sdělení, kterým subjekt údajů a Pověřence pro ochranu osobních údajů informuje o odmítnutí žádosti. Toto odůvodnění musí Správce zdokumentovat a uložit pro případnou kontrolu Dozorového úřadu.
ZZOÚ
Zákon č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů.
Zpracování osobních údajů
Jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
Zpracovatel osobních údajů
Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro Správce.
Zvláštní kategorie údajů (citlivé údaje)
Osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.
10. Kontaktujte nás
Pokud máte žádost nebo stížnost týkající se zpracování vašich osobních údajů nebo dotaz na osobu zodpovědnou za zpracování osobních údajů v naší společnosti, kontaktujte nás prosím pomocí našeho webového formuláře. Nebo nám pište na adresu ČEZ, a. s., Duhová 2/1444, 140 00 Praha 4, heslo „zpracování osobních údajů“. Na vaše žádosti, dotazy nebo stížnosti odpovíme co nejdříve, nejpozději však do jednoho měsíce od jejich doručení. Pokud bychom z důvodu složitosti řešení vaší žádosti nebo vysokého počtu žádostí dalších osob nedokázali vaši žádost vypořádat včas, budeme vás informovat o potřebném prodloužení lhůty.
Naším pověřencem pro ochranu osobních údajů je Mgr. Petr Brázda, LL.M. Lze ho kontaktovat prostřednictvím webového formuláře nebo písemně na adrese Pověřenec pro ochranu osobních údajů, ČEZ, a. s., Duhová 2/1444, 140 53, Praha 4 nebo prostřednictvím datové schránky ID: yqkcds6. Podrobnosti o možnostech kontaktování pověřence, jeho poslání a působnosti při řešení vašich práv jsou dostupné na webové stránce Pověřenec pro ochranu osobních údajů.
11. Účinnost
Tento dokument je účinný dnem zveřejnění 25. 5. 2018. Poslední aktualizace textu proběhla ke dni 12. 1. 2026.
Ke stažení
- Informace o zpracování osobních údajů
- Seznam společností Skupiny ČEZ – zpracovatelů osobních údajů
- Seznam dalších Zpracovatelů
- Seznam zpracovatelů osobních údajů ČEZ ESCO, a. s.