SAB servis s.r.o.

Informace o zpracování osobních údajů klientů

Informace dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (obecné nařízení o ochraně osobních údajů) GDPR:

1. Komu je tento dokument určen a kde jej najdete

Tento dokument je určen klientům správce, jak je definován níže pod bodem 2. Klientem správce je osoba, se kterou zprostředkoval správce smlouvu svému obchodnímu partnerovi, když obchodními partnery jsou obvykle banky, pojišťovny, investiční společnosti a fondy, penzijní společnosti, poskytovatelé spotřebitelských úvěrů anebo družstevní záložny a zprostředkované jsou smlouvy na finanční produkty. Naopak tento dokument není určen zejména vázaným zástupcům správce a jeho zaměstnancům.

Tento dokument je předán klientovi v písemné podobě nejpozději před sepsáním záznamu z jednání. Je k dispozici také v elektronické podobě na webu správce (www.sabservis.cz).

2. Totožnost a kontaktní údaje správce

SAB servis s.r.o., se sídlem Praha 1 - Nové Město, Jungmannova 748/30, PSČ 11000, IČO: 24704008, zapsaná v OR u Městského soudu v Praze, oddíl C, vložka 167427 (dále jako „SAB servis“)

3. Totožnost a kontaktní údaje pověřence pro ochranu osobních údajů

BS LEGAL advokátní kancelář, s.r.o., se sídlem Jánský vršek 323/13, Malá Strana, 118 00 Praha 1, IČO: 07731965, zapsaná v OR vedeném Městským soudem v Praze pod sp. zn.: oddíl C, vložka 306195; osoba pověřená výkonem funkce pověřence: Miroslav Švenda, advokát, kontakt svenda@bslegal.cz

4. Jaké Vaše osobní údaje zpracováváme, pro jaké účely zpracování a na základě jakých právní základů pro jejich zpracování

Osobní údaje smluvních partnerů a dalších osob ad 1.

Právní základ zpracování

Kdo má přístup k informacím (naše nebo třetí strana)

Identifikační:

jméno a příjmení či pseudonym, datum narození, rodné číslo, identifikační číslo, údaj o zápisu v Registru živnostenského

podnikání, obchodním rejstříku nebo v jiné evidenci,

Kontaktní:

adresa trvalého pobytu, doručovací adresa, kontaktní údaje, telefon, e-mail či jiný el. kontakt),

podle čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy)

uzavření a plnění smlouvy, jejíž smluvní stranou je subjekt údajů – klient, je-li fyzickou osobou, je-li smluvní stranou smlouvy jako klient právnická osoba (korporace), zpracovává správce osobní údaje subjektu údajů, který je jeho statutárním orgánem (či jeho členem), zmocněncem, vedoucí osobou

  • uzavření, evidence a zajištění plnění smlouvy o placeném poradenství, uzavřené mezi subjektem údajů a vázaným zástupcem správce po poskytování doplňkových služeb mimo vztah zprostředkování finančních služeb subjektu údajů správcem

  • komunikace se správcem, včetně komunikace prostřednictvím informačních systémů správce

Popisné a ostatní:

bankovní spojení, v případě, že klient je právnickou osobou údaj o jeho/jejím členství ve statutárním orgánu, či jiné funkci či pozici

Identifikační:

jméno a příjmení či pseudonym, datum narození, rodné číslo, identifikační číslo, údaj o zápisu v ŽR/OR nebo v jiné evidenci, státní občanství

Kontaktní:

adresa trvalého pobytu, doručovací adresa, kontaktní údaje (telefon, e-mail či jiný el. kontakt)

Podobizna a další údaje na průkazu totožnosti:

Údaje pro AML identifikaci a kontrolu klienta

Další údaje:

  • údaje z insolvenčního rejstříku a CEE (Centrální evidence exekucí), údaje z rozhodnutí ve správních a soudních řízeních, které se klienta týkají

  • údaje obsažené v záznamu z jednání s klientem, tj. zejména údaje o jeho majetkových poměrech

  • údaje obsažené v povinně archivované komunikaci s klientem, v případě, že správce vystuduje jako investiční zprostředkovatel, také nahrávky telefonické komunikace s klientem

  • údaje obsažené ve zprostředkovaných smlouvách a související dokumentaci, tj. údaje o majetku klienta, jeho závazcích a jeho rodinných poměrech, vč. osobních údajů (zpravidla zejména identifikačních) nezletilých dětí klienta

Čl. 6 odst. 1 písm. c) GDPR (plnění právních povinností správce, které se na správce vztahují) zejména plnění právních povinností dle těchto práv. předpisů:

  • zák. č. 170/2018 Sb. (ZDPZ)

  • zák. č. 257/2016 Sb. (ZSÚ)

  • zák. č. 256/2004 Sb. (ZPKT)

  • zák. č. 455/1991 Sb. (živnostenský zákon)

  • zák. č. 253/2008 Sb. (AML zákon)

  • zák. č. 500/2004 Sb. (správní řád)

  • zák. č. 89/2012 Sb. (občanský zákoník)

  • zák. č. 99/1964 Sb. (občanský soudní řád)

  • zák. č. 141/1961 Sb. (trestní řád)

  • zák. č. 182/2006 Sb. (insolvenční zákon)

plnění smluvních povinností správce ze smluv, které uzavřel jako pojišťovací agent, samostatný zprostředkovatel spotřebitelského úvěru, investiční zprostředkovatel nebo z jiných smluv, které uzavřel správce jako obchodní zástupce

  • poskytování služeb spočívajících ve zprostředkování uzavírání smluv, zejména zprostředkování pojištění, investic a spotřebitelských úvěrů a správy těchto smluv

  • plnění právních povinností správce (ze zákonů i jiných obecně závazných právních předpisů), zejména provádění AML identifikace a kontroly a vyplňování a evidence záznamů z jednání a smluvní dokumentace, včetně povinností vůči úřadům a orgánům dohledu (ČNB, ÚOOÚ, živnostenský úřad, FAÚ)

  • plnění povinností uložených správci ve správním či soudním řízení, jehož je účastníkem, vč. řízení před Finančním arbitrem

  • plnění povinností vůči orgánům činným v trestním řízení

  • plnění povinností vůči soudu v občanském soudním řízení, včetně řízení exekučního a insolvenčního a vůči insolvenčnímu správci

  • plnění smluvních povinností správce vůči zastoupeným, v nichž vystupuje správce jako pojišťovací agent, samostatný zprostředkovatel spotřebitelského úvěru, investiční zprostředkovatel nebo z jiných smluv, na jejichž základě vykonává správce zprostředkovatelskou činnost

  • plnění povinností ze smluv o spolupráci, které správce uzavřel se svými vázanými zástupci a tipaři, tj. řízení a kontrola kvality distribuční sítě, zejména kontrola a vymáhání dodržování zákonem stanovených pravidel jednání s klienty, odborné péče a plnění povinností uložených zákonem při zprostředkování finančních služeb

  • prověřování informací od klientů, zejména záznamů z jednání za účelem, zda zprostředkovat požadovanou smlouvu

Zvláštní údaje:

  • údaje o zdravotním stavu v případě klientů, kteří jsou stranou smlouvy z odvětví životního pojištění

  • je-li klientem nezletilé dítě a jedná za něj jako zákonný zástupce (nejčastěji rodič), zpracovává správce tyto údaje nezletilých dětí a v rozsahu nezbytném pro uzavření smlouvy a plnění smluvních povinností také údaje zákonného zástupce

  • reakce na stížnosti a reklamace klientů

Identifikační:

jméno a příjmení či pseudonym, datum narození, rodné číslo, identifikační číslo, údaj o zápisu v Registru živnostenského podnikání, obchodním rejstříku nebo v jiné evidenci,

Kontaktní:

adresa trvalého pobytu, doručovací adresa, kontaktní údaje, telefon, e-mail či jiný el. kontakt),

Popisné a ostatní:

  • bankovní spojení

  • v případě, že klient je právnickou osobou údaj o jeho/jejím členství ve statutárním orgánu či jiné

    funkci či pozici

  • informace o finančních službách zprostředkovaných správcem subjektu údajů nebo správcem poskytovaných služeb a nástrojů, vč. způsobu jejich využívání subjektem údajů

  • je-li klientem nezletilé dítě a jedná ze něj zákonný zástupce, zpracovává správce tyto údaje nezletilých dětí a v rozsahu nezbytném pro uvedené oprávněné zájmy také údaje zákonného zástupce

čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy správce)

Zpracování je nezbytné pro účely oprávněných zájmů správce

  • vymáhání pohledávek a vedení případných sporů ze smluv o spolupráci vůči vázaným zástupcům nebo tipařům;

  • obrana práv ze zprostředkovatelského vztahu se subjektem údajů v řízení před Finančním arbitrem a soudy

  • uplatňování a obrana práv vůči finančním institucím zastoupeným správcem

  • uplatňování příp. regresních nároků správce vůči vázanému zástupci z titulu porušení smluvních a právních povinností vázaného zástupce při výkonu činnosti pro správce (ať již soukromoprávních či veřejnoprávních – sankce udělené správci jako osobě odpovědné za činnost vázaného zástupce, zejm. ze strany ČNB) – vysvětlení – pro uplatnění příp. regresních nároků správce vůči vázanému zástupci se vždy jedná o regresní nároky z určité konkrétní smlouvy s klientem, kterou tento vázaný zástupce správce uzavřel/zprostředkoval – tato zprostředkovaná smlouva pak obsahuje osobní údaje klienta;

  • zpracování klientských informací poskytnutých subjektem údajů a informací o jím využívaných finančních a jiných službách pro účely segmentace klientů a zacílení obchodních nabídek, pro které není nezbytný souhlas subjektu údajů

  • zřizování přístupových oprávnění do informačních systémů správce, zejména myPLANN

  • využívání prostředků pro elektronickou identifikaci subjektu

  • údajů na dálku a elektronické podepisování dokumentů

  • zasílání servisních sdělení a notifikací subjektu údajů týkajících se finančních služeb zprostředkovaných správcem nebo služeb poskytovaných subjektu údajů správcem, zejména aplikace myPLANN a nástrojů pro elektronickou identifikaci a podepisování dokumentů

  • zasílání obchodních sdělení prostředky elektronické komunikace, vč. push-up notifikací, pokud se týkají finančních služeb zprostředkovávaných správcem nebo služeb poskytovaných subjektu údajů správcem, a pokud subjekt údajů zasílání obchodních sdělení neodmítl

Identifikační:

jméno a příjmení či pseudonym,

Kontaktní:

adresa trvalého pobytu, doručovací adresa, kontaktní údaje, telefon, e-mail či jiný el. Kontakt),

Popisné a ostatní:

  • v případě, že vázaný zástupce je právnickou osobou údaj o jeho/jejím členství ve statutárním orgánu či jiné funkci či pozici v rámci vázaného zástupce

  • údaje umožňující správci vytvořit a zaslat personalizovanou nabídku služeb, tj. zejména údaje o věku, majetkových a rodinných poměrech, včetně počtu a věku dětí, místě bydliště

  • je-li klientem nezletilé dítě a jedná ze něj zákonný zástupce, zpracovává správce tyto údaje nezletilých dětí, a v rozsahu nezbytném pro uvedené oprávněné zájmy také údaje zákonného zástupce

čl. 6 odst. 1 písm. a) GDPR (souhlas subjektu údajů)

  • pokud klient udělil správci dílčí souhlas k tomuto účelu zpracování = občasné zasílání marketingových materiálů a individualizovaných obchodních sdělení a nabízení služeb, a to včetně cílených nabídek produktů a služeb založených na automatizovaném zpracování osobních údajů, vč. Profilování ve smyslu zák. č. 480/2004 Sb. v platném znění za podmínek zákona o elektronických komunikacích a zákona o některých službách informační společnosti;

  • pokud klient učinil tzv. opt-in ve smyslu zák. č. 127/2005 Sb., o elektronických komunikacích, tzn. v některém z účastnických seznamů uvedl, že si přeje být kontaktován za účelem (tele)marketingu a současně udělil dílčí souhlas správci k tomuto účelu zpracování = občasné kontaktování klienta telefonicky za účelem cíleného telemarketingu, tj. nabízení služeb správce, resp. produktů jeho obchodních partnerů

5. Jaké Vaše osobní údaje zpracováváme, pro jaké účely zpracování a na základě jakých právní základů pro jejich zpracování

Obchodní partneři správce, tj. osoby, pro které je činný správce jako obchodní zástupce nebo zprostředkovatel (zejména jako pojišťovací agent, samostatný zprostředkovatel spotřebitelského úvěru, investiční zprostředkovatel), zejména banky, pojišťovny, investiční společnosti a fondy, penzijní společnosti, poskytovatelé spotřebitelských úvěrů, družstevní záložny.

Vázaní zástupci, tj. hlavní smluvní partneři a podřízení smluvní partneři, a tipaři správce.

Dodavatelé správce, kteří pro správce vykonávají činnosti, při nichž je nezbytné, aby měli přístup k osobním údajům klientů (zejména dodavatelé IT, účetních a konzultačních služeb).

Úřady, orgány dohledu (zejména Česká národní banka, Ministerstvo financí České republiky, Finanční analytický úřad, živnostenský úřad, finanční úřad), orgány činné v trestním řízení, soudy a osoby, jejichž činnost se považuje za činnost soudu nebo je vykonávána z pověření soudu.

6. Předávání osobních údajů příjemci ve třetí zemi nebo mezinárodní organizaci

Osobní údaje nebudou předávány do států mimo EU, ani mezinárodní organizaci.

7. Doba uchování osobních údajů

Dokumentace, obsahující osobní údaje klientů, k jejímuž uchovávání je povinen správce podle jednotlivých zákonů regulujících podnikání na finančním trhu:

Právní předpis

Uchovávaná dokumentace

Doba uschování

ZDPZ

dokumenty nebo jiné záznamy v rozsahu, kte je nezbytný pro hodnověrné osvědčení řádného plnění povinností stanovených ZDPZ a jinými právními předpisy v rozsahu, v jakém se vztahují k distribuci pojištění nebo zajištění

po dobu trvání pojištění a do konce 10. kalendářního roku od jeho zániku, pokud se o něm správce dozvěděl, nebo do konce 10. kalendářního roku od konce pojistné doby. Nedošlo-li ke sjednání pojištění, uchovává správce dokumenty a záznamy do konce 2. kalendářního roku od poslední komunikace se zákazníkem

ZSÚ

dokumenty nebo jiné záznamy v rozsahu, který je nezbytný pro hodnověrné osvědčení řádného plnění povinností stanovených ZSÚ

5 let ode dne, kdy zanikl právní vztah, nebo došlo k jednání, na jehož základě tyto dokumenty nebo záznamy vznikly, nebo 1 rok ode dne, kdy byla žádost spotřebitele o poskytnutí spotřebitelského úvěru zamítnuta

ZPKT

záznamy a dokumenty týkající se investičních služeb a obchodů, včetně záznamů telefonických hovorů a elektronické komunikace týkající se poskytnutých investičních služeb, tyto záznamy se vedou i tehdy, bylo-li jejich účelem poskytnutí investiční služby, avšak k poskytnutí této investiční služby nedošlo

5 let, pokud tak rozhodne ČNB až 7 let, ode dne, kdy daný záznam vznikl. V případě, že správcem zprostředkovaná smlouva trvá déle, pak po celou dobu trvání této smlouvy

AML zákon

a) identifikační a další údaje získané rámci identifikace klienta,

b) kopie dokladů předložených k identifikaci,

c) údaj o tom, kdo a kdy provedl první identifikaci klienta,

d) informace a kopie dokumentů získané v rámci kontroly klienta,

e) záznamy o veškerých krocích uskutečněných v rámci identifikace a kontroly klienta, včetně informací o případných obtížích souvisejících s těmito kroky,

f) záznamy o postupu při posouzení a stanovení rizikového profilu klienta, včetně volby odpovídajících opatření užitých vůči klientovi a při posouzení skutečností souvisejících s podáním oznámení o podezřelém obchodu,

g) dokumenty odůvodňující výjimku z identifikace a kontroly klienta,

h) v případě zastupování originál nebo ověřená kopie plné moci nebo číslo jednací rozhodnutí soudu o jmenování opatrovníka

Stanoví-li zvláštní zákon pro uchovávání určitých dokumentů obsahujících osobní údaje nebo osobních údajů delší lhůty, uchovává správce tyto osobní údaje do uplynutí nejdelší ze zákonných lhůt.

Osobní údaje zpracované z důvodu oprávněného zájmu uchovává správce po dobu jedenácti let ode dne ukončení zprostředkované smlouvy nebo po dobu jedenácti let od poslední komunikace se zákazníkem. Tato doba je stanovena s ohledem na promlčecí dobu některých nároků, která může dosáhnout až deseti let. Pokud je vedeno soudní či správní řízení, související se zprostředkovanou smlouvou, uchovává správce osobní údaje po dobu vedení takového řízení plus šest měsíců.

Pokud nedojde k zprostředkování smlouvy s klientem, vymaže správce osobní údaje.

8. Práva, která se týkají zpracování vašich osobních údajů

Plnění Vašich práv musí být vždy v souladu s plněním právních povinností, které se na správce vztahují. Máte nárok na uplatnění následujících práv přiznaných Vám GDPR a dalšími právními předpisy, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů (dále jen „ZOÚ“). Vaše práva mohou být omezena v případě, že se jedná o zpracování osobních údajů, které nevyžaduje Vaši identifikaci, v tomto případě může být postupováno dle čl. 11 GDPR.

Máte právo požadovat od nás přístup k osobním údajům, které se Vás týkají jako subjektu údajů, na jejich opravu/úpravu anebo omezení zpracování. Tato práva mohou být v případě použití osobních údajů pro statistické účely uplatněna přiměřeně nebo může být jejich plnění odloženo (§ 16 odst. 3 ZOÚ).

Máte právo na získání svých osobních údajů a máte právo na jejich předání jinému správci dle požadavků určených článkem 20 GDPR. Právo na získání a na předání osobních údajů dle č. 20 GDPR je omezeno pouze na údaje zpracovávané na základě souhlasu, smlouvy s Vámi a automatizovaně. Při výkonu tohoto svého práva na přenositelnost údajů máte právo na to, aby osobní údaje byly předány přímo jinému správci, je-li to technicky proveditelné. Tím není dotčena naše právní povinnost uchovávat i nadále dokumenty zejména v rozsahu a ve lhůtách podle čl. 7 tohoto dokumentu, a to bez ohledu na to, zda obsahují osobní údaje.

Právo na výmaz můžete uplatnit dle podmínek stanovených v článku 17 GDPR. Tím není dotčena naše právní povinnost uchovávat i nadále dokumenty zejména v rozsahu a ve lhůtách podle čl. 7 tohoto dokumentu, a to bez ohledu na to, zda obsahují osobní údaje.

Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají a zpracování je prováděno v oprávněném zájmu správce nebo třetí strany. Důsledek pro zpracování při vznesení námitky:

a) pokud má správce jiný právní základ, než je oprávněný zájem, pokračuje ve zpracování, ovšem pouze v rozsahu a k účelům dle příslušného právního základu zpracování,

b) pokud má správce jen oprávněný zájem, provede podle čl. 21 odst. 1 GDPR balanční test a ve zpracování pokračuje pouze tehdy, pokud se ukáží závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.

Stejné důsledky, jak je uvedeno v těchto bodech a), b), na zpracování osobních údajů, má uplatnění práva na přenositelnost osobních údajů a práva na výmaz.

Právo na odvolání souhlasu můžete využít pouze pro údaje zpracovávané na základě Vámi poskytnutého souhlasu se zpracováním osobních údajů. Důsledky odvolání jsou totožné jako u práva na výmaz (viz výše).

Máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).

9. Zásady používání cookies

Správce nepoužívá jiná než nezbytná cookies.

10. Pravidla dodání žádosti o uplatnění vašich práv

Žádost o uplatnění svých práv můžete podávat prostřednictvím formuláře, který je k dispozici na webové stránce správce www.sabservis.cz. Správce tento formulář použije pro identifikaci žadatele a následné přijetí a zpracování požadavku žadatele. Aby mohlo být Vaší žádosti vyhověno, je třeba vyplnit v tiskopisu formuláře veškeré povinné údaje. V případě, že tak neučiníte, nebude správce schopen Vás ve svých evidencích jednoznačně identifikovat a Vaší žádosti vyhovět. Případným vyplněním nepovinných údajů usnadníte svou identifikaci a zároveň urychlíte vyřízení Vaší žádosti.

Formulář, který slouží k uplatnění práv podle GDPR, lze správci doručit těmito způsoby:

a) přes datovou schránku: nhms2gy,

b) e-mailem na: svenda@sabservis.cz,

c) poštou nebo osobně na adresu: SAB servis s.r.o., se sídlem Praha 1 – Nové Město, Jungmannova 748/30, PSČ 11000.

Pokud bude žadatelem zákonný zástupce/opatrovník, je nutné vztah k subjektu údajů doložit kopií rodného listu či dokladem o ustanovení opatrovníka. Pokud za Vás žádost bude podávat někdo jiný, potřebujeme mít také úředně ověřenou plnou moc.