Zásady ochrany soukromí
Tento dokument popisuje účely, právní základy, kategorie údajů a přijatá technická a organizační opatření v systému HasiNET.
Správce osobních údajů
Obec provozující systém HasiNET na základě smlouvy s dodavatelem.
Název činnosti zpracování
Evidence kontaktů členů jednotky požární ochrany pro vyhlášení poplachu.
Účel zpracování
Zajištění funkčního vyhlášení poplachu jednotce požární ochrany dle Bojového řádu JPO.
Právní základ
Oprávněný zájem správce (čl. 6 odst. 1 písm. f GDPR) – plnění úkolů jednotky PO.
Podložen Pokynem GŘ HZS ČR ze dne 30. 11. 2017, metodický list O/2 odst. 4.
Kategorie údajů
- ,
- Jméno člena jednotky, popřípadě jeho zkratka, přezdívka - systém nepožaduje skutečné reálné jméno
- Telefonní číslo
Kategorie subjektů údajů
- Členové jednotky požární ochrany
Kategorie příjemců
- Oprávněná osoba (velitel nebo jím pověřený správce)
- Systém HasiNET (přístup k údajům výhradně přes šifrované rozhraní)
- Poskytovatel SMS brány – přístup pouze k telefonním číslům pro účely doručení zpráv, bez přístupu k jménům
- Provozovatel hostingu – zabezpečené, veřejně nepřístupné úložiště aplikace
Přenos do třetích zemí
Neprovádí se.
Zdroje údajů
Přímo od velitele jednotky nebo jím pověřených osob.
Doba uchovávání
Po dobu provozu systému HasiNET u dané jednotky.
Opatření na ochranu údajů
- Šifrování údajů unikátním 32místným klíčem pro každou jednotku
- Klíč uložen mimo veřejný přístup
- Přístup chráněn jménem a heslem
- Fyzické a síťové zabezpečení serveru
- Pravidelné zálohování dat
Práva subjektů údajů
Osoby mají právo na kontrolu, opravu a změnu svých údajů cestou svého velitele jednotky nebo jím pověřených osob.
Zpracovatel
Vývojář systému HasiNET (smluvní vztah obce se zpracovatelem).
Mobilní aplikace
Mobilní aplikace HasiNET sama o sobě žádné osobní údaje neshromažďuje, nezaznamenává ani neupravuje. Zobrazuje pouze data, která byla zadána oprávněnými osobami přes webové rozhraní systému HasiNET. V aplikaci nejsou viditelná telefonní čísla, ani nelze měnit jména kontaktů.
Soulad s platformami (Google Play / Apple App Store)
Tato aplikace je v souladu s pravidly Google Play a GDPR – žádné osobní údaje nejsou sbírány ani přenášeny mimo EU. Veškerá zobrazená data jsou pod kontrolou správce údajů (jednotlivé jednotky PO).
Tato aplikace nesbírá žádná data o uživateli. Veškeré zobrazované údaje pochází z externího systému HasiNET, do kterého mají přístup pouze oprávnění správci. Aplikace nesleduje uživatele, nepoužívá analytiku a žádné osobní údaje nejsou odesílány mimo zařízení.