forked from covid19cz/erouska-homepage
-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathgdpr.html
executable file
·154 lines (128 loc) · 12.9 KB
/
gdpr.html
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
<!DOCTYPE html>
<html class="no-js" lang="cs">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<meta http-equiv="X-UA-Compatible" content="IE=edge">
<meta name="robots" content="index,follow">
<meta name="googlebot" content="index,follow,snippet,archive">
<meta name="description" content="Podmínky zpracování osobních údajů při používání aplikace eRouška při boji proti koronaviru v Česku">
<title>eRouška - Ochrana vašeho soukromí</title>
<meta property="og:title" itemprop="name" name="twitter:title" content="eRouška - Ochrana vašeho soukromí">
<meta property="og:url" name="twitter:url" content="https://www.erouska.cz/gdpr">
<meta property="og:description" itemprop="description" name="twitter:description" content="Podmínky zpracování osobních údajů při používání aplikace eRouška při boji proti koronaviru v Česku">
<link href="https://fonts.googleapis.com/css?family=Merriweather:400,700|Open+Sans:400,400i,700,700i&display=swap&subset=latin-ext" rel="stylesheet">
<link rel="stylesheet" href="/css/styles.css" type="text/css">
<script>document.documentElement.className = document.documentElement.className.replace("no-js","js");</script>
</head>
<body class="page-single page-tym">
<div class="container-global">
<div class="container">
<header class="header" role="banner">
<div class="header__logo-wrapper">
<h2 class="header__logo">
<a href="/" title="eRouška - Hlavní stránka">
<img src="/img/logo.svg" alt="eRouška" />
</a>
</h2>
</div>
<nav class="header__nav-wrapper d-none d-md-block" role="navigation">
<ul class="header__nav">
<li><a title="Přejít na LinkedIn profil" href="/">
<svg xmlns="http://www.w3.org/2000/svg" width="6.703" height="11.252" viewBox="0 0 6.703 11.252">
<path d="M.148-7.049a.422.422,0,0,0,0,.6l5.161,5.2a.422.422,0,0,0,.6,0l.7-.7a.422.422,0,0,0,0-.6L2.436-6.75,6.6-10.958a.422.422,0,0,0,0-.6l-.7-.7a.422.422,0,0,0-.6,0Z" transform="translate(-0.024 12.376)" fill="#222"/>
</svg>
Zpět na Hlavní stránku
</a></li>
</ul>
</nav>
</header> <!-- /header -->
<section class="heading" id="uvod">
<h1 class="heading__title">Ochrana osobních údajů</h1>
<div class="heading__perex">
<p>Podmínky zpracování osobních údajů při užívání aplikace eRouška.cz</p>
<p>Verze 10.4.2020</p>
<p>Děkujeme, že pomáháte!</p>
</div>
</section> <!-- /heading -->
<main class="main" role="main">
<section class="section section--full">
<div class="section__content">
<div class="section__item">
<h2>Kdo jsme</h2>
<p>Jsme Ministerstvo zdravotnictví ČR (dále jen “ministerstvo”) a provozujeme mobilní aplikaci eRouška (dále jen “aplikace”), která pomáhá ministerstvu a jemu podřízeným hygienickým stanicím při likvidaci epidemie nemoci Covid-19 způsobené koronavirem SARS-CoV-2 (dále jen “koronavirus”). Tato aplikace pomocí Bluetooth technologie zaznamenává ostatní telefony s nainstalovanou aplikací, které se pohybují ve vašem okolí.</p>
<p>Správcem osobních údajů je ministerstvo. Na provozu aplikace se dále podílejí společnosti Keboola Czech s.r.o. a Google Ireland Limited v roli zpracovatelů nebo dalších zpracovatelů osobních údajů. S těmito společnostmi je uzavřena smlouva o zpracování. Vedle ministerstva mohou být příjemci zpracovávaných osobních údajů i další osoby či orgány, které provádějí takzvané epidemiologické šetření.</p>
<p>S vašimi osobními údaji pracujeme v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen “GDPR”) a na základě zákona č. 110/2019 Sb., zákon o zpracování osobních údajů. </p>
<h2>S jakými údaji pracujeme a co s nimi děláme</h2>
<h3>Údaje zpracované s vaším souhlasem</h3>
<p>Do aplikace zadáte své <b>telefonní číslo</b>, které ověříme a které můžeme použít k tomu, abychom vás kontaktovali, pokud pomocí aplikace zjistíme, že se ve vašem okolí vyskytl člověk nakažený koronavirem a mohl vás případně nakazit.</p>
<p>Dále pracujeme s <b>informací o tom, jaké další telefony s nainstalovanou aplikací se vyskytovaly ve vašem okolí</b>, kdy k setkání došlo a jaká byla síla Bluetooth signálu mezi vaším a každým dalším telefonem s aplikací. Každá aplikace ukládá historii setkávání v posledních 30 dnech a uživatel může ze svého telefonu historii kdykoliv vymazat.</p>
<p>S touto informací pracujeme dvěma způsoby:</p>
<p>1) Pokud nám nakažená osoba s nainstalovanou aplikací sama odešle informace o tom, jaké telefony byly v její blízkosti, a bude mezi nimi i váš přístroj s nainstalovanou aplikací, můžeme u vás vyhodnotit riziko nakažení a ozvat se vám na telefonní číslo, které jste zadali. Telefonní číslo není nikdy uložené v aplikaci v telefonech, které potkáváte. Tam je váš telefon identifikován jen náhodným identifikačním číslem. Ale díky tomu, že jste nám telefonní číslo poskytli při registraci, se nám přes identifikační číslo propojí s informacemi od nakažené osoby a můžeme vás kontaktovat a varovat. Přitom pracujeme i s informací o riziku nakažení koronavirem, což je osobní údaj zvláštní kategorie.</p>
<p>2) Pokud budete sami pozitivně testováni na koronavirus, můžeme vás požádat o odeslání historie setkávání s dalšími telefony s nainstalovanou aplikací. Pokud nám tuto informaci dobrovolně předáte pomocí aplikace (konkrétně pomocí funkce “odeslat data”), pak tuto informaci využijeme k varování ohrožených osob a zjišťování dalších epidemiologických souvislostí. To znamená, že se snažíme zjistit, od koho jste se mohli nakazit a koho jste případně mohli nakazit. O odeslání vás požádáme v souvislosti s informací o vašem nakažení koronavirem, což je osobní údaj zvláštní kategorie.</p>
<p>Jak dlouho s výše uvedenými údaji pracujeme? Když nám odešlete informace o setkávání, vyhodnotíme je a smažeme do 12 hodin od jejich odeslání z vašeho telefonu. Vaše telefonní číslo, které jste zadali při registraci, smažeme nejpozději do šesti měsíců od dokončení instalace aplikace, případně dříve, pokud jej již nebudeme potřebovat nebo pokud odvoláte svůj souhlas s jeho zpracováním. Pokud bude pandemie pokračovat i po této době, požádáme Vás znovu o souhlas.</p>
<p>S výše uvedenými údaji pracujeme na základě vašeho souhlasu, jde tedy o zpracování podle čl. 6 bod 1 písm. a) a čl. 9 bod 2 písm. a) GDPR – příslušnou volbou v aplikaci souhlasíte se zpracováním osobních údajů výše uvedeným způsobem za účelem ochrany veřejného zdraví, konkrétně za účelem epidemiologického šetření. Váš souhlas je dobrovolný. Bez něj ale nemůžeme vaše údaje použít k výše uvedeným účelům a aplikace bez vašeho souhlasu tedy nemůže fungovat. Souhlas můžete kdykoliv odvolat v aplikaci volbou “zrušit registraci” (tím se vymaže z databáze vaše telefonní číslo) a odinstalováním aplikace (pak už nebudou ostatní telefony s aplikací zjišťovat, že vás jejich uživatelé potkali). Pokud už jsme data použili pro epidemiologické šetření, nelze tato zjištění technicky vzít zpět.</p>
<p><strong>Dokončením aktivace potvrzujete, že telefonní číslo, které zadáváte, a telefon, na který aplikaci instalujete, používáte výhradně vy anebo osoba, za kterou jste oprávněni souhlas se zpracováním osobních údajů udělit.</strong></p>
<h3>Údaje zpracované v souvislosti s vaším užíváním aplikace</h3>
<p>Pokud nás kontaktujete s dotazem nebo požadavkem, pracujeme s <b>vašimi kontaktními údaji a informacemi, které jste nám poslali</b>, abychom vypořádali váš dotaz nebo požadavek. Jedná se o zpracování v rámci vztahu mezi vámi jakožto uživatelem aplikace a ministerstvem jakožto provozovatelem aplikace. Jde tedy o zpracování podle čl. 6 bod 1 písm. b) GDPR. S těmito osobními údaji pracujeme, dokud je to nutné s ohledem na povahu vašeho dotazu nebo požadavku, poté jsou údaje vymazány.</p>
<p>Abychom zajistili funkčnost aplikace, budeme pracovat i s <b>údaji o jejím fungování</b> na vašem telefonu. V případě kritické chyby (selhání) odesílá aplikace telemetrická data o selhání (crash stack traces) do služby Firebase Crashlytics od společnosti Google. Telemetrická data nikdy nespojujeme s ostatními údaji, které o vás známe, a slouží pouze k vyhledávání a odstraňování kritických chyb, které vedou k selhání celé aplikace. Účelem zpracování je zajištění funkční aplikace na základě vztahu mezi vámi jako uživatelem aplikace a ministerstvem jako provozovatelem aplikace. Jde tedy o zpracování podle čl. 6 bod 1 písm. b) GDPR. S údaji pracujeme maximálně po dobu 180 dní.</p>
<h3>Kde s vašimi údaji pracujeme</h3>
<p>S vašimi osobními údaji budeme pracovat jen na území EU a v USA, kde jsou umístěny servery společnosti Google, který poskytuje část služeb pro fungování aplikace. Předání do USA probíhá v režimu Privacy Shield a podle standardních smluvních doložek, což jsou nástroje, které podle GDPR zajišťují dostatečnou ochranu vašich práv.</p>
<h2>Vaše práva</h2>
<p>Právní předpisy na ochranu osobních údajů, zejména GDPR, vám zaručují různá práva v oblasti ochrany osobních údajů: V rozsahu, v jakém vám to garantují předpisy na ochranu osobních údajů, můžete od ministerstva jakožto od správce požadovat přístup k vašim osobním údajům dle čl. 15 GDPR (tedy informace o tom s jakými vašimi konkrétními údaji pracujeme a jak s nimi pracujeme), omezení zpracování vašich údajů dle čl. 18 GDPR (to znamená, že osobní údaje sice zatím nevymažeme, ale nebudeme s nimi pracovat) a jejich výmaz dle čl. 17 GDPR (vždy pokud jsou pro to splněny zákonné podmínky) a máte právo na přenositelnost osobních údajů dle čl. 20 GDPR.</p>
<p>Pro uplatnění jakéhokoliv z těchto práv prosím kontaktujte pověřence pro ochranu osobních údajů:</p>
<p>Ministerstvo zdravotnictví ČR, Palackého nám. 4, 128 01 Praha 2, IČO: 00024341, tel.: +420 224 972 457, e-mail: <a href="mailto:[email protected]">[email protected]</a>, web: <a href="https://www.mzcr.cz" target="_blank">www.mzcr.cz</a>.</p>
<p>Pokud byste se domnívali, že zpracování Vašich osobních údajů porušuje právní předpisy, můžete podat stížnost u národního dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (<a href="https://www.uoou.cz" target="_blank">www.uoou.cz</a>).</p>
</div>
</div>
</section>
</main>
</div>
<div class="claim js-sticky-stop">
<div class="container">
<h2 class="claim__title">Než vyjdete ven, <br />nasaďte si také eRoušku. </h2>
<ul class="claim__actions">
<li><a href="https://play.google.com/store/apps/details?id=cz.covid19cz.erouska" target="_blank" class="button button--blue">Stáhnout pro Android</a></li>
<li><a href="#" target="_blank" class="button button--disable">Brzy ke stažení pro iOS</a></li>
</ul>
</div>
</div>
<footer class="footer">
<div class="container">
<div class="footer__content">
<div class="footer__col footer__col--1">
<div class="footer__logo">
<a href="/"><img src="/img/logo.svg" alt="eRouška" /></a>
</div>
<div class="footer__menu">
<ul class="footer__menu__list footer__menu__list--1">
<li><a href="mailto:[email protected]">[email protected]</a></li>
<li><a href="mailto:[email protected]">[email protected]</a></li>
</ul>
<ul class="footer__menu__list footer__menu__list--2">
<li><a href="/caste-dotazy">Časté dotazy</a></li>
<li><a href="/tym">Tým</a></li>
</ul>
<ul class="footer__menu__list footer__menu__list--3">
<li><a href="/gdpr">Ochrana osobních údajů</a></li>
<li><a href="/audit-kod">Audit a kód</a></li>
</ul>
</div>
</div>
<div class="footer__col footer__col--2">
<ul class="footer__partners">
<li><a href="https://covid19cz.cz/" target="_blank"><img src="/img/logo-covid.svg" /><br /><strong>chytrá karanténa</strong></a></li>
<li><a href="https://www.mzcr.cz/" target="_blank"><img src="/img/logo-mzcr.svg" /></a></li>
</ul>
</div>
</div>
</div>
</footer>
</div>
<script
src="https://code.jquery.com/jquery-3.4.1.min.js"
integrity="sha256-CSXorXvZcTkaix6Yvo6HppcZGetbYMGWSFlBw8HfCJo="
crossorigin="anonymous"></script>
<script src="/js/scripts.js"></script>
</body>
</html>