Účel zpracování a právní základ zpracování osobních údajů
Zpracování osobních údajů provádíme na základě právních titulů:
- plnění smlouvy nezbytně nutném rozsahu poskytování služeb pro Modrou pyramidu.
- splnění právní povinnosti (zákonná povinnost): oznamovací povinnosti vůči orgánům státní správy; případně oznamovací povinnosti vůči soudům a policii; povinnosti týkající se výkonu rozhodnutí; povinnosti uchovávání dokumentů prokazující splnění podmínek odborné způsobilosti a důvěryhodnosti; splnění archivační povinnosti (včetně plnění povinností vyplývajících ze zákona o účetnictví).
- souhlas – k účelům vámi odsouhlaseným, například případný souhlas se zveřejněním fotografie udělený zejména formou e-mailu s odkazem na tento dokument;
- oprávněný zájem správce osobních údajů: za účelem ochrany práv a právem chráněných zájmů, zejména ochrany informačních technologií, budov a majetku, dobrého jména a v souvislosti s řízením bezpečnostních rizik, prevence a šetření podvodů; pro účely oprávněných zájmů správce v oblasti vzdělávání; za účelem efektivního rozvoje distribuční sítě Modré pyramidy jsou na základě oprávněného zájmu poskytovány výsledky a odměňování finančního poradce příslušnému manažerovi distribuční sítě Modré pyramidy; za účelem zajištění výkonu činnosti finančního poradce, tj. pro nabízení obchodu a služeb, a to v souladu s právními předpisy Modrá pyramida zveřejní osobní údaje finančního poradce v rozsahu titul, jméno, příjmení, IČO, adresa (adresa trvalého bydliště, kontaktní adresa a adresa působiště – poradenské centrum), telefonní a e-mailové spojení, identifikace pro výkon činnosti dle smlouvy o poskytování finančního poradenství, údaje o zařazení finančního poradce v distribuční síti Modré pyramidy, údaje o ukončení smlouvy o poskytování finančního poradenství a fotografie finančního poradce ve svých materiálech, zveřejní/propaguje finančního poradce na webových stránkách Modré pyramidy včetně případně pořízeného videozáznamu finančního poradce; za účelem obrany našich právních nároků např. v případě, že jste s klientem uzavřel právní závazek jménem Modré pyramidy (zejména smlouvu, její dodatek apod.) pomocí biometrického podpisu a je to nezbytné pro určení, výkon nebo obhajobu našich právních nároků nebo pro výkon soudní apod. pravomoci, můžeme použít Vaše biometrické údaje a předat je pro určení Vaší identifikace soudnímu znalci, soudu a jiným subjektům oprávněným je po nás požadovat; za účelem vedení evidence finančních poradců v Modré pyramidě.
V případě zpracování zvláštní kategorie osobních údajů (tzv. citlivé údaje) např. údajů o zdravotním stavu se jedná o zpracování, které je nezbytné pro plnění povinností v oblasti pracovního práva, práva sociálního zabezpečení a sociální ochrany. Dynamický biometrický podpis umožňuje nahrazení tradičního podepisování se na papír za podepisování se na mobilní zařízení (zejména na telefon, tablet nebo signpad) pro snímaní podpisu. Dochází při něm jak k zachycení grafické podoby vlastnoručního podpisu na obrazovce tohoto zařízení, tak i k zachycení ve svém celku jedinečných dynamických parametrů pohybu ruky, jako je tlak, rychlost, sklon, křivky, posloupnost tahů apod. Takto nasnímaná biometrická data jsou ihned po podpisu zašifrována a vložena do podepsaného dokumentu (například smlouvy). Grafická podoba vlastnoručního podpisu je následně viditelná na podepsaném dokumentu stejně jako u tradičního podepisování.
Z důvodu speciální ochrany tohoto typu osobních údajů nejsou tyto údaje poskytovány v rámci výkonu práv subjektů, při například při vícestranných smlouvách, kde je více jejich účastníkům na klientské straně.
Rozsah zpracovávaných osobních údajů
Identifikační a kontaktní údaje
Jméno a příjmení, tituly, adresa bydliště, telefonní spojení, e-mailové spojení, datum a místo narození, rodné číslo, rodinný stav, pohlaví, státní příslušnost a národnost.
Finanční údaje
Bankovní spojení, údaj o plátcovství DPH, údaje o příp. exekučním, insolvenčním či vymáhacím řízení, IČO a další údaje z živnostenského rejstříku, údaje ze Seznamu regulovaných a registrovaných subjektů finančního trhu České národní banky.
Podpis
Jedná se o podpis, resp. podpisový vzor finančního poradce, který Modrá pyramida uchovává v databázi (v rámci podpisu smlouvy o poskytování finančního poradenství podepisuje finanční poradce prohlášení, že při výkonu činnosti na základě této smlouvy bude podepisovat tak, jak stvrdil svým podpisem níže ve smlouvě). Podpis finančního poradce na této smlouvě je Modrou pyramidou považován za podpisový vzor daného finančního poradce.
Informace vztahující se k činnosti finančního poradce
Identifikace pro výkon činnosti dle smlouvy o poskytování finančního poradenství, zařazení finančního poradce v distribuční síti Modré pyramidy a rozsah jeho zmocnění-oprávnění k výkonu činnosti pro Modrou pyramidu, datum zahájení a ukončení činnosti, důvody ukončení, zdroj náboru finančního poradce (včetně informace o předchozího pracovního zařazení a oboru činnosti), údaje a doklady o důvěryhodnosti (např. Výpis z Rejstříku trestů, Čestné prohlášení finančního poradce, Potvrzení o bezdlužnosti a stavu nedoplatků), doklady o odborné způsobilosti finančního poradce k výkonu činnosti.
Fotografie a videozáznam
Modrá pyramida zveřejňuje fotografii a/nebo videozáznam finančního poradce ve svých materiálech a propaguje finančního poradce na webových stránkách Modré pyramidy.
Finanční poradce může rovněž umístit svou fotografii do Outlook. O odstranění fotografie či její změnu v Outlooku a na webu Modré pyramidy může finanční poradce kdykoliv Modrou pyramidu požádat.
Citlivé údaje
Výpis z rejstříku trestů pro účely splnění povinnosti uchovávání dokumentů prokazující splnění podmínek důvěryhodnosti zejména dle § 31 zákona č. 257/2016 Sb., o spotřebitelském úvěru, dle § 21 zákona č. 170/2018 Sb., o distribuci pojištění a zajištění, dle § 32e zákona č. 256/2004 Sb., o podnikání na kapitálovém trhu a dle § 78f zákona č. 427/2011 Sb., o doplňkovém penzijním spoření.
Údaje související s výsledkem odměňování
Údaje související s výsledkem odměňování finančního poradce (provize).
Evidence zprostředkovaných obchodních případů finančním poradcem a provizí za ně, příp. storen provizí, provizní koeficienty a výše vyplacené provize a dalších odměn, nařízené srážky z provizí (insolvenční řízení, exekuce apod.), informace pro roční zúčtování daně zahrnují souhrn všech příjmů a odvodů za příslušné období.
Vzdělávání a hodnocení
V oblasti vašeho rozvoje pracujeme s vaší historií v distribuční síti, odměňováním a hodnocením výkonu činnosti (sledování výkonu a kvality (například sledování případných stížností a podnětů)). Také jsou uchovávány informace z případných porušení vnitřních předpisů a zákona, stížnosti a podněty, dohody o závazcích finančního poradce, hodnocení finančního poradce, plné moci. Informace o absolvovaných školeních, trénincích a vzdělávacích akcích.
Informační systémy
Z důvodu ochrany informačních systémů jsou ukládány informace o vašem přihlášení a odhlášení na vyhrazený systém SIEM, ke kterému má přístup pouze manažer bezpečnosti IT, případně je protokolována vaše aktivita interně ve vybraných aplikacích.
Nahrávání hovorů
Všichni finanční poradci jsou nahráváni, pokud uskutečňují hovor vybranému zaměstnanci Modré pyramidy, jehož telefonní hovory jsou nahrávány (např. v týmech zajišťujících podporu finančním poradcům, klientský servis, zpracování a čerpání úvěrů, vymáhání pohledávek).
V případě pořizování záznamů, když volající volá na linku s vnitřní hláškou (hláška o nahrávání), je vždy zajištěno upozornění, že tento hovor je nahráván. Nahrávky hovorů jsou dostupné jen vybraným pracovníkům Modré pyramidy na základě přidělených práv do aplikace Nice. Nahrávání hovorů finančních poradců Modré pyramidy se využívá pro účely dodržování právních povinností, ochrany práv a právem chráněných zájmů Modré pyramidy včetně poskytování věcně správných informací vůči finančním poradcům Modré pyramidy.
Z jakých zdrojů informace o vás získáváme
Informace získáváme od vás, z Krycího listu. Do osobní složky Modrá pyramida nezakládá žádné dokumenty se vstupními informacemi získanými v průběhu konaného pohovoru na danou pozici v distribuční síti Modré pyramidy. Životopis a osobní dotazník jsou skartovány po dokončení výběrového řízení.
Výpis z rejstříku trestů a doklad o dosaženém vzdělání, osvědčení o absolvování odborných zkoušek, příp. další doklady k doložení odborné způsobilosti využívá Modrá pyramida k prokázání splnění podmínek odborné způsobilosti a důvěryhodnosti zejména dle § 31 zákona č. 257/2016 Sb., o spotřebitelském úvěru, dle § 21 zákona č. 170/2018 Sb., o distribuci pojištění a zajištění, dle § 32e zákona č. 256/2004 Sb., o podnikání na kapitálovém trhu a dle § 78f zákona č. 427/2011 Sb., o doplňkovém penzijním spoření.
Modrá pyramida získává osobní údaje rovněž z dalších veřejně přístupných i neveřejných rejstříků a evidencí, zejména z obchodního rejstříku, ze živnostenského rejstříku, ze seznamu regulovaných a registrovaných subjektů finančního trhu České národní banky, z insolvenčního rejstříku, z katastru nemovitostí, nebo z centrální evidence exekucí. Výjimečně mohou nastat situace, kdy osobní údaje získává od třetí osoby, kterou může být např. soud, exekutor, insolvenční správce nebo jiný orgán veřejné moci.
Dále jsou informace získávány z aplikací, které využíváte při vaší činnosti a ze systémů ochrany budov.
Jak dlouho osobní údaje uchováváme
Osobní údaje zpracováváme pouze po dobu, která je nezbytná vzhledem k účelům jejich zpracování. Průběžně posuzujeme, jestli nadále trvá potřeba zpracovávat určité osobní údaje potřebné pro daný účel. Pokud zjistíme, že již nejsou potřebné pro žádný z účelů, pro které byly zpracovávány, údaje zlikvidujeme. Ve vztahu k určitým účelům zpracování osobních údajů jsme vyhodnotili obvyklou dobu zpracování osobních údajů následovně:
- plnění smlouvy – zpracováváme po dobu trvání smluvního vztahu mezi Modrou pyramidou a vámi, vaším zaměstnavatelem, resp. osobou, pro kterou na základě smluvního vztahu vykonáváte činnost, která je předmětem smluvního vztahu mezi Modrou pyramidou a touto osobou; dále jsou příslušné osobní údaje obvykle využitelné po dobu 5 let v České republice;
- oprávněný zájem – údaje spojené s ochranou budov uchováváme 1 rok, hlasové či video záznamy a elektronickou komunikaci po dobu stanovenou příslušnými právními předpisy nebo po nezbytně nutnou dobu a záznamy z informačních systémů 10 let s výjimkou monitoringu aktivit na zařízeních spojených s produkčním prostředím, kde údaje uchováváme po dobu 30 dnů.
Příjemci osobních údajů a zpracovatelé
Vaše osobní údaje jsou zpřístupněny zejména zaměstnancům v souvislosti s plněním jejich pracovních povinností, při kterých je nutné nakládat s osobními údaji externistů pouze však v rozsahu, který je v tom kterém případě nezbytný a při dodržení veškerých bezpečnostních opatření. Vedle toho jsou vaše osobní údaje předávány třetím osobám, které se podílejí na zpracování osobních údajů. Před jakýmkoliv předáním vašich osobních údajů třetí osobě je vždy uzavřena písemná smlouva, ve které je upraveno zpracování osobních údajů tak, aby obsahovalo stejné záruky pro zpracování osobních údajů, jaké v souladu se svými zákonnými povinnostmi dodržuje správce vašich osobních údajů. Významní zpracovatelé jsou společnosti zajišťující provoz, správu a zabezpečení budov a informačních systémů Modré pyramidy.
Dále mohou být osobní údaje zpřístupněny třetím stranám z jiného důvodu, a to vždy v souladu se zákonem (například dožádání soudů, policie apod.).