Zpracování osobních údajů a cookies
Prohlášení o zpracování osobních údajů
Národní elektronický nástroj (NEN) | |
---|---|
Správce osobních údajů | Ministerstvo pro místní rozvoj Staroměstské náměstí 932/6, Staré Město, 110 00 Praha IČO: 66002222 Datová schránka: 26iaava Email: gdpr@mmr.cz |
Rozsah zpracovávaných osobních údajů | V IS NEN jsou zpracovávány tzv. strukturované údaje. Nestrukturované údaje v zadávacích dokumentacích, výzvách k podání nabídky, podáních uchazečů, atd. nejsou v IS NEN dále v rozsahu definovaném Nařízením GDPR zpracovávány. Tyto nestrukturované údaje slouží výlučně pro zadavatele, v NEN jsou pouze uchovávány. NEN zajišťuje zabezpečení těchto dokumentů. Neprovádí nad nimi žádné obsahové zpracovávání. V informačním systému jsou uloženy tyto strukturované údaje o subjektu údajů (fyzická podnikající osoba, soukromá osoba, jakýkoliv uživatel systému):
|
Účel zpracování osobních údajů | Naplnění legislativních požadavků týkající se zadávání veřejných zakázek dle zákona 134/2016Sb. o zadávání veřejných zakázek a navazujících vyhlášek Naplnění požadavků na zajištění kybernetické bezpečnosti dle příslušné legislativy. |
Právní základ zpracování osobních údajů |
|
Příjemci osobních údajů | Zadavatelé veřejných zakázek
Registrace subjektu údajů do IS NENRegistrace do IS NEN je prováděna na právnickou osobu nebo fyzickou podnikající osobou.
Správa uživatelských účtůSpráva účtů je realizována fyzickou osobou.
|
Záměr předat osobní údaje do třetí země nebo mezinárodní organizaci | Správce osobních údajů nehodlá předávat osobní údaje do třetí země nebo mezinárodní organizaci. |
Doba uložení osobních údajů | Doba uložení osobních údajů se řídí dle zákona č. 134/2016 Sb. - zákon o zadávání veřejných zakázek a následně spisovým a skartačním řádem každého zadavatele. |
Právo požadovat přístup k osobním údajům | Subjekt údajů si může zobrazit vlastní zpracovávané osobní údaje v detailu svého uživatelského účtu. |
Právo požadovat opravu osobních údajů | Subjekt údajů může opravu svých osobních údajů realizovat samostatně. |
Právo požadovat výmaz osobních údajů | Právo na výmaz údajů se nepoužije u těch subjektu údajů, kteří v NEN realizovali, realizují administraci veřejné zakázky či jiným logovaným způsobem pracovali s konkrétní veřejnou zakázku. |
Právo požadovat omezení zpracování osobních údajů | Toto právo není platné, protože zpracování osobních údajů se provádí na základě zákonného požadavku. |
Právo na vznesení námitky proti zpracování osobních údajů | Toto právo není platné, protože zpracování osobních údajů se provádí na základě zákonného požadavku. |
Právo na přenositelnost osobních údajů | Toto právo není platné, protože zpracování osobních údajů se provádí na základě zákonného požadavku. |
Právo odvolat souhlas se zpracováním osobních údajů | Nelze odvolat souhlas se zpracováním osobních údajů. Osobní údaje jsou zpracovávány na základě zákonného požadavku, nikoliv na základě uděleného souhlasu subjektem údajů. |
Právo podat stížnost u dozorového úřadu | Subjekt údajů má právo podat stížnost u Úřadu pro ochranu osobních údajů. |
Povinnost poskytnutí osobních údajů a následky plynoucí z neposkytnutí | Zpracování osobních údajů vyplývá z výše uvedeného zákonného požadavku a nepodléhá udělení souhlasu subjektem údajů. Nicméně subjekt údajů musí sám poskytnout některé osobní údaje v rámci ztotožnění své osoby. V případě neposkytnutí příslušných údajů a z toho plynoucího neprovedení ztotožnění subjektu údajů nebude umožněno přihlášení subjektu údajů jako uživatele NEN. |
Automatizované rozhodování a profilování osobních údajů | Neprovádí se automatizované individuální rozhodování ani profilování osobních údajů. |
Jiné účely zpracování osobních údajů | Osobní údaje nejsou zpracovávány pro jiné účely, než je výše uvedený účel zpracování osobních údajů. |
Cookies
Pro správnou funkci stránek je někdy nezbytné umístit malé datové soubory, označované jako cookies, na vaše zařízení.
Co jsou cookies?
Cookies jsou malé textové soubory, které internetové stránky ukládají na váš počítač nebo mobilní zařízení v okamžiku, kdy tyto stránky začnete využívat. Stránky si tak na určitou dobu zapamatují vaše preference a úkony, které jste na nich provedli (např. přihlašovací údaje, jazyk, velikost písma a jiné zobrazovací preference), takže tyto údaje pak nemusíte zadávat znovu a přeskakovat z jedné stránky na druhou.
Název | Doporučení | Expirace | Kdo má přístup k informacím (naše nebo třetí strana) | Popis | Kategorie |
---|---|---|---|---|---|
NEN.client.Session | Neblokovat, stránka by nebyla funkční | Session | NEN | Určeno pro uložení relace při práci na veřejné části NEN. | Nezbytné funkční |
BIGipServer* | Neblokovat, stránka by nebyla funkční | 8 hodin | NEN | Určuje, na jaký webový server bude komunikace směrována. | Nezbytné funkční |
XSRF-TOKEN | Neblokovat, stránka by nebyla funkční | Session | NEN | Cookie pro prevenci útoku XSRF (cross site request forgery) | Nezbytné funkční |
XSRF-TOKEN-Client | Neblokovat, stránka by nebyla funkční | Session | NEN | Cookie pro prevenci útoku XSRF (cross site request forgery) | Nezbytné funkční |
*MW-FARM* | Neblokovat, stránka by nebyla funkční | Session | NEN | Určuje, na jaký webový server bude komunikace směrována při práci s autorizovanou částí NEN. | Nezbytné funkční |
PRODMW* | Neblokovat, stránka by nebyla funkční | Session | NEN | Určeno pro uložení relace při přihlášení a práci v autorizované části NEN. | Nezbytné funkční |
tSW.spu.NEN | Neblokovat, stránka by nebyla funkční | Session | NEN | Technická cookie, která umožňuje pracovat s odkazy na stažení dokumentu. | Nezbytné funkční |
ai_session | Možné blokovat | 30 minut | Microsoft Azure | Slouží ke shromažďování statistických údajů o využití webových stránek. Cookie ukládá jedinečný anonymní identifikátor pro rozpoznávání uživatelů při opakovaných návštěvách. | Statistické a výkonnostní |
ai_user | Možné blokovat | 1 rok | Microsoft Azure | Slouží ke shromažďování statistických údajů o využití webových stránek. Cookie ukládá jedinečný anonymní identifikátor pro rozpoznávání uživatelů při opakovaných návštěvách. | Statistické a výkonnostní |
tSW.lang.NEN | Nedoporučujeme blokovat | NEN | Slouží pro uložení preferované jazykové mutace v autorizované části NEN. | Preference | |
Language | Nedoporučujeme blokovat | 1 rok | NEN | Automaticky nastavuje jazykovou mutaci webu dle nastavení jazyka prohlížeče, s možností změny. | Preference |
UserCookiesSettings | Nedoporučujeme blokovat | 1 rok | NEN | Slouží pro uložení nastavení použití cookies. | Preference |
glide_session_store | Nedoporučujeme blokovat | 1 hodina | ServiceNow | Pro zachování relace při přesunu zákazníků z jednoho uzlu do druhého byl přidán 'glide_session_store'. Povolení zajistí, že jejich uživatelé nebudou odhlášeni v případě, že je převedeme z jednoho datového centra do druhého. | Nezbytné funkční |
glide_user_activity | Nedoporučujeme blokovat | Session | ServiceNow | Zabraňuje odhlášení aktivního uživatele, který se nepřihlásil k možnosti 'Zapamatovat si mě'. Pravidelně se obnovuje, pokud je uživatel během relace aktivní. Tento soubor cookie není součástí žádného mechanismu ověřování nebo přihlášení. Jeho přítomnost slouží pouze ke zjištění, zda na straně uživatelů probíhá nějaká aktivita, aby relace nezablokovala uživatele během aktivní relace. Serveru to pomůže obnovit relaci. Tato položka nepředstavuje problém se zabezpečením. | Nezbytné funkční |
JSESSIONID | Nedoporučujeme blokovat | Session | ServiceNow | Cookie 'JSESSIONID' je relace vytvořená aplikací, když se uživatel poprvé přihlásí do aplikace, a je vytvořena podkladovým serverem, aby se zachovaly atributy uživatelské relace. | Nezbytné funkční |
BIGipServerpool_mmrprod | Nedoporučujeme blokovat | Session | ServiceNow | Bezpečnostní příznak pro tento soubor cookie byl implementován na nástrojích pro vyrovnávání zatížení ServiceNow BigIP. Soubor cookie BigIP se používá pro rozhodování o vyrovnávání zatížení a nezveřejňují se absolutně žádné údaje o zákaznících. | Nezbytné funkční |
glide_user_route | Nedoporučujeme blokovat | 1 rok | ServiceNow | Soubor cookie glide_user_route definuje, na který aplikační server (nebo uzel) v clusteru se chystáte, takže zůstává konzistentní, pokud není z nástroje pro vyrovnávání zatížení jinak směrován/přesměrován. Stručně řečeno, řídí perzistenci uzlů. | Nezbytné funkční |
Používáme cookies třetích stran, které nám pomáhají vylepšovat nebo propagovat Národní elektronický nástroj. Zároveň těmto stranám v žádném případě neodesíláme obsah prohlížených stránek. Stejně tak není technicky možná identifikace konkrétního uživatele Národního elektronického nástroje skrze jakoukoli cookie třetí strany.
Application insights (název cookies: ai_user, ai_session) slouží ke shromažďování statistických údajů o využívání webových stránek. Cookie ukládá jedinečný identifikátor pro rozpoznávání uživatelů při opakovaných návštěvách (popis fungování Application insights).
Centrální ServiceDesk NIPEZ slouží pro zobrazení obsahu provozních informací a novinek, FAQ, provozního řádu, příruček, chatbotu NEN, školení, registrací a funkce odběru provozních informací.
Nastavení souhlasů s cookies
Při vašich návštěvách webů používáme níže uvedené typy cookies. Vy nám udělujete souhlas k použití všech, nebo jen vybraných typů. Vaše dříve udělené souhlasy zde můžete upravit.