Globální prohlášení společnosti Microsoft o zásadách ochrany osobních údajů pro zaměstnance, externí pracovníky, kandidáty a hosty
Poslední aktualizace: Červen 2025
Přehled
Vaše soukromí je pro Microsoft („my“, „nás“, „náš“ nebo „Microsoft“) důležité. Respektujeme práva všech jednotlivců na ochranu osobních údajů a zavazujeme se ke zpracování osobních údajů zodpovědně a v souladu s příslušnými zákony a zásadami ochrany osobních údajů zaměstnanců. Toto oznámení o zásadách ochrany osobních údajů společně s Dodatkem a dalšími oznámeními, vám můžeme v době shromažďování údajů poskytnout, vysvětluje, jaké osobní údaje o vás společnost Microsoft zpracovává, jak tyto osobní údaje používáme a jaká máte práva k těmto osobním údajům.
Poznámka: Toto prohlášení o zásadách ochrany osobních údajů se vztahuje na nakládání s vašimi osobními údaji, pokud jste zaměstnanec, bývalý zaměstnanec, kandidát, host nebo externí pracovník. („Externí pracovníci“ jsou pracovníci, kteří nejsou zaměstnanci společnosti Microsoft a mají přístup k zařízením Microsoftu a/nebo firemní síti Microsoftu. Může se jednat o dočasné agenturní pracovníky, osoby pracující formou outsourcingu, subdodavatele a zaměstnance hostujících firem.) Společnost Microsoft stanoví ještě další požadavky v rámci zásad správného řízení a ochrany osobních údajů v oblasti shromažďování a používání osobních údajů.
Toto prohlášení se netýká vašeho používání spotřebitelských produktů Microsoft, když je používáte jako spotřebitel nebo které probíhá mimo váš zaměstnanecký poměr nebo plnění úkolu u společnosti Microsoft. Spotřebitelské produkty Microsoft mohou zahrnovat služby, weby, aplikace, software, servery a zařízení. Pokud se chcete dozvědět více o postupech společnosti Microsoft pro shromažďování údajů, které se vztahují na vaše používání produktů společnosti Microsoft jako spotřebitele, přečtěte si naše Prohlášení o ochraně osobních údajů společnosti Microsoft.
Toto prohlášení nebylo sepsáno s úmyslem poskytnout jakýkoli výslovný nebo předpokládaný příslib zaměstnání nebo pracovní smlouvy nebo příslib nějaké výhody či specifického zacházení za určitých okolností a nemělo by být takto chápáno. Nic v tomto prohlášení by nemělo být vykládáno tak, aby to znemožňovalo zpracování zaměstnaneckých dat společností Microsoft v rámci plnění našich zákonných povinností nebo v rámci prošetřování nahlášených přestupků nebo porušení firemních zásad či zákonů, a to v souladu s místními právními předpisy.
Zpracování osobních údajů společností Microsoft podléhá za všech okolností požadavkům stanoveným platnými místními zákony a interními zásadami a, v příslušných případech, konzultacím se zástupci pracovníků. V bodech, u kterých je toto prohlášení v rozporu s místními zákony, platí místní zákony.
Osobní údaje, které zpracováváme (to může zahrnovat údaje, které nám poskytnete, které shromažďujeme nebo generujeme o vás nebo které vám přiřadíme.)
V rámci provozu naší firmy shromažďujeme, používáme a ukládáme (souhrnně „zpracováváme“) různé typy vašich osobních údajů. Pokud jste zaměstnancem, zpracováváme osobní údaje týkající se vás (jakož i vyživovaných osob, příjemců výhod a jiných osob, které mají souvislost s vaším zaměstnáním), a to primárně pro řízení našeho pracovního vztahu s vámi a řízení vašich interakcí s firemními zařízeními či informačními systémy. Pokud jste bývalým zaměstnancem, zpracováváme o vás osobní údaje především z důvodu dodržování právních předpisů. Pokud jste externím pracovníkem nebo hostem, námi zpracovávané typy osobních údajů se omezují na to, co potřebujeme k řízení vašeho zapojení u společnosti Microsoft a pro váš přístup k jejím zařízením a informačním systémům. Pokud jste kandidátem, námi zpracovávané typy osobních údajů se obecně omezují na to, co potřebujeme pro komunikaci s vámi o pracovních příležitostech u společnosti Microsoft, posouzení vaší žádosti o přijetí na konkrétní pozici u této společnosti, včetně prověření kandidáta, naplánování a řízení pohovoru a zákonné kontroly informací, a pro vaše zařazení do pracovního procesu, pokud od nás dostanete nabídku zaměstnání a přijmete ji. Další informace o tom, jak používáme vaše osobní údaje ke správě zaměstnaneckého vztahu, najdete v tématu “Proč zpracováváme osobní údaje”.
Námi zpracovávané osobní údaje mohou zahrnovat mimo jiné následující údaje:
Jméno a kontaktní údaje. Vaše jméno a příjmení, identifikační číslo zaměstnance, e-mailová adresa, poštovní adresa, telefonní číslo, fotka, kontaktní údaje příjemců výhod, kontaktní údaje pro nouzové účely a další podobné kontaktní údaje. Kromě toho se můžete rozhodnout, že společnosti Microsoft poskytnete další kontaktní údaje, jako jsou osobní e-mailové adresy nebo čísla mobilních telefonů.
Demografické údaje. Vaše datum narození a pohlaví, jakož i citlivější osobní údaje (označované také jako data speciální kategorie) včetně informací týkajících se rasy a etnického původu, náboženského vyznání, politického nebo filozofického přesvědčení, členství v odborech nebo informace o vašem zdravotním stavu, postižení, sexuální orientaci, genderové identitě a toho, zda jste transgender. Můžeme se také zeptat na to, zda máte děti nebo zda jste v armádě.
Národní identifikační čísla. Číslo vašeho občanského průkazu či cestovního pasu, status povolení k trvalému pobytu či pracovního povolení, rodné číslo nebo jiné číslo daňového poplatníka či státní identifikační číslo.
Podrobnosti o zaměstnanosti. Vaše pracovní pozice, přihlašovací údaje k účtu, poloha pracoviště nebo vzdálené pracovní místo, pracovní smlouva, dopis nabídky, datum přijetí, datum ukončení, historie výkonu a záznamy o zaměstnání, odpracované hodiny, informace o aktivitách odznáčku, záznamy o školení, volno z nepřítomnosti, nemoc a záznamy o dovolené/dovolené.
Informace o manželovi/manželce či partnerovi/partnerce a vyživovaných osobách. Jméno a příjmení manžela/manželky a vyživovaných osob i s daty narození a kontaktními údaji.
Informace o životním pozadí. Vaše akademické a odborné kvalifikace, vzdělávání, životopisy, historie kreditů a údaje z trestních záznamů.
Údaje v podobě videí, hlasových záznamů a snímků. Můžeme shromažďovat a využívat údaje ve formě videí, hlasových záznamů a snímků, a to v souladu s požadavky stanovenými místními zákony a interními zásadami a po případné konzultaci se zástupci pracovníků (tam, kde tato povinnost platí).
Finanční informace. Vaše podrobnosti o bankovním účtu, daňové údaje, mzdy, informace o důchodových účtech, příspěvky společnosti a další informace potřebné ke správě mezd, daní, výhod a odměn formou jmění a prémií.
Údaje o školeních a dovednostech. Popsáno v Dodatku k prohlášení týkající se školení a dovedností.
cestovních informací, jako jsou čísla věrnostních programů; datle; názvy a umístění hotelu; a cestovních tras a odletů, zastavení a cílových bodů.
Osobní údaje o vozidle, jako je číslo registrační značky, barva, rok, značka a model.
Údaje zpětné vazby a mínění. Vaše odpovědi na průzkumy mínění zaměstnanců, jako jsou Employee Signals a Daily Pulse, a zpětná vazba shromážděná o nadřízených a spolupracovnících prostřednictvím nástrojů, jako je Manager Feedback a Perspectives.
Údaje týkající se pracoviště, zařízení, využití a obsahu. Data aplikací a komunikace (například data z Office 365, Teams, Outlooku nebo interních obchodních procesů), včetně odeslaných a přijatých e-mailů, položek kalendáře, položek úkolů, rychlých zpráv, technických dat a informací (obsahující pouze omezené identifikátory, pokud vůbec nějaké osobní údaje). Upozorňujeme, že další informace o konkrétních typech dat, které společnost Microsoft může používat pro účely zlepšování systému, procesů, služeb, technologií a produktů, najdete v několika zdrojích informací, včetně dodatku programu MDP (Microsoft Data Program) k tomuto DPN.
Odvozování. Odvozování k vytvoření profilu, který odráží vaše osobní charakteristiky (například pracovní historie a zkušenosti), schopnosti a schopnosti.
Citlivé osobní údaje. Můžeme shromažďovat určité "citlivé" nebo "zvláštní kategorie" osobních údajů ("citlivé osobní údaje"). Za účelem podpory našich právních a obchodních aktivit a v souladu se zákonem můžeme shromažďovat citlivé osobní údaje v rámci našeho pracovního vztahu s vámi. Mezi další příklady citlivých osobních údajů, které můžeme shromažďovat, patří:
- identifikátory vydané státem, jako jsou údaje o sociálním zabezpečení, řidičský průkaz, státní identifikační karta nebo číslo pasu;
- přihlášení k účtu v kombinaci s bezpečnostním nebo přístupovým kódem, heslem nebo přihlašovacími údaji, které umožňují přístup k účtu;
- přesné geografické umístění;
- citlivé demografické informace, jako je rasový nebo etnický původ, občanství nebo přistěhovalecký status, náboženské nebo filozofické přesvědčení nebo členství v unii;
- genetické údaje;
- biometrické informace (pokud se používají za účelem vaší jednoznačné identifikace);
- zdravotní informace (například informace potřebné k poskytnutí ubytování související s vaším zdravím);
- informace týkající se sexuálního života (jako je reprodukční zdraví a péče o matku, která poskytuje příslušné výhody) nebo sexuální orientaci (abychom splnili naše zákonné povinnosti týkající se požadavků na ochranu proti diskriminaci);
- na určitých místech, například v Kalifornii, obsah vaší komunikace, kde nejsme zamýšleným příjemcem.
Zdroje osobních údajů
Kromě shromažďování osobních údajů od vás (přímo nebo nepřímo) získáváme osobní údaje o vás z jiných zdrojů dat, než jste vy, včetně:
- Odvozování údajů, které o vás generujeme nebo odvozujeme z osobních údajů, které o vás zpracováváme.
- Reference poskytnuté vámi nebo o vás, včetně informací od bývalých a současných zaměstnavatelů.
- Třetí strany nebo veřejné zdroje (např. informace z veřejných odborných síťových zdrojů, jako je váš linkedinový profil, pro účely náboru).
- Naši dodavatelé a další poskytovatelé, například když provádíme zákonné prověřování na pozadí, v rozsahu povoleném zákonem, prostřednictvím externího dodavatele, který nám poskytuje informace o vašem minulém vzdělání, zaměstnání, kreditu nebo trestní historii.
- Poskytovatelé pojištění a benefitů
- Cestovní partneři (např. cestovní kanceláře a portály, půjčovny aut a sdílené společnosti pro jízdy)
- Podnikové transakce (např. v rámci akvizice, fúze, odprodeje atd.)
Kromě toho platí, že v případě prošetřování zaměstnanců můžeme informace, které jsou relevantní pro danou událost, získat z externích zdrojů, včetně soukromých smluvních stran, policejních a vyšetřovacích orgánů nebo zpravodajských kanálů a veřejných příspěvků v sociálních médiích.
Proč osobní údaje zpracováváme
Vaše osobní údaje shromažďujeme a zpracováváme pro účely uvedené níže, které mohou mimo jiné zahrnovat následující účely. V případě, že nám své osobní údaje na vyžádání neposkytnete, můžete nám tím znemožnit naplnění těchto závazků nebo našich povinností vyplývajících ze zákona. Další informace o tom, jak v souvislosti s těmito aktivitami můžeme zpracovávat osobní údaje, najdete také v datových programech Microsoftu (MDP) a v datech o školeních a dovednostech.
Nábor a přijímání zaměstnanců. Pro účely našeho náboru a náboru, včetně komunikace s vámi ohledně pracovních příležitostí v Microsoftu, zvážení vaší žádosti o zaměstnání na konkrétní role, prověřování kandidátů, plánování a řízení pohovorů, zákonné prověrky a prověřování podkladů a příprava dopisu s nabídkou.
řízení zaměstnaneckého nebo pracovního vztahu. Pro onboarding nových pracovníků a řízení našeho zaměstnání nebo pracovního vztahu s vámi.
Mzdy, kompenzace a účetnictví. Pro naše mzdové a kompenzační činnosti, včetně daňového vykazování, správy kapitálové a motivační náhrady, správy odměn, náhrad výdajů a dalších účetních úkolů.
Výhody Registrace a správa. Pro činnosti související s registrací a správou dávek pro zaměstnance (a závislé osoby a příjemce), včetně dovolené, jiných typů dovolené, pojištění, zdraví, kapitálu, důchodu, důchodu, péče o děti, přemístění, služeb správy daní a cestovních služeb, služeb finančních investic a výhod a příležitostí dostupných prostřednictvím služby Microsoft Give.
Plánování a rozvoj kariéry. Pro aktivity související s plánováním a rozvojem kariéry, včetně posouzení a poskytování příležitostí k zaměstnání v Microsoftu.
Školení a koučování. Spravovat školení a koučování související s vaší rolí, pomáhat vám učit se nové dovednosti nebo jako součást vašeho celkového kariérního rozvoje.
Řízení výkonnosti. Řízení výkonnosti a kontrola aktivit, včetně kontroly, odměňování a hodnocení jednotlivých zaměstnanců na jejich výkonu a připojení.
Obecná správa lidských zdrojů( HR). Pro naši obecnou správu lidských zdrojů, včetně služeb podpory pro zaměstnance, obecného řízení lidských zdrojů a pracoviště, udržování globálního adresáře zaměstnanců a externích zaměstnanců a měření mínění zaměstnanců.
Nouzová oznámení. Komunikace s vámi nebo vámi určeným nouzovým kontaktem v případě přírodní katastrofy nebo jiné životní nebo bezpečnostní situace, včetně komunikace se zaměstnanci a určenými kontakty, účtování zaměstnanců během mimořádných událostí a dalších komunikací nezbytných k ochraně života a bezpečnosti zaměstnanců a dalších osob.
Hodnocení rovných příležitostí a ubytování. Spravovat a vyhodnocovat naše rovné příležitosti k zaměstnání, rozmanitost, inkluze a programy přístupnosti, včetně monitorování a zajištění rovného zacházení a příležitostí, poskytování ubytování nebo úprav souvisejících s prací a pro naše globální iniciativy v oblasti rovných příležitostí.
Správa a vynucování dodržování právních předpisů a zásad. Ke správě a vynucování našich programů a požadavků na dodržování právních předpisů a zásad, včetně plnění našich závazků vyplývajících z našich smluv, povolení státní správy a platných zásad Microsoftu; vedení požadovaných záznamů (např. daňových údajů bývalých a současných pracovníků); shromažďování nebo zpřístupnění osobních údajů na základě soudního povolení (např. soudní příkaz, správní nebo soudní proces nebo jiná zákonná žádost orgánu veřejné moci v USA nebo v cizí jurisdikci); provádění zákonných prověrek na pozadí; dodržování zákonů a předpisů (např. minimální mzda, pracovní doba, daně, zdraví a bezpečnost, zákony proti diskriminaci, povinnosti státní správy, globální migrace, postupy oznamování a práva subjektů údajů) a vyšetřování potenciálních porušení, výkonu nebo ochrany zákonných práv společnosti Microsoft (včetně vyhledání právního poradenství, boje proti podvodům a ochrany života a bezpečnosti zaměstnanců a dalších osob).
Kárné záležitosti a vyšetřování. Řešit kázeňské záležitosti a provádět šetření, včetně vyšetřování nesprávných činů nebo potenciálních porušení našich interních zásad, získávání informací relevantních pro incidenty týkající se zaměstnanců a řízení a vymáhání disciplinárních opatření.
Podnikové transakce. K provádění a správě podnikových transakcí, včetně prodeje, převodu nebo jiného převodu celé firmy nebo její části, nebo získání a integrace celé nebo části jiné firmy společností Microsoft (např. integrace nebo umožnění přístupu k informacím o jednotlivých zaměstnancích mezi společností Microsoft a nabytou firmou).
Správa, monitorování, ochrana a vylepšování našich systémů. Činnosti související se správou, monitorováním, ochranou a vylepšováním našich informačních systémů, služeb, sítí, aplikací, zařízení a dalších prostředků, infrastruktury, technologií a prostředků (dále jen "systémy"), včetně správy, měření, posuzování a ochrany neoprávněného přístupu a používání důvěrných firemních, zaměstnaneckých a zákaznických dat nebo systémů a ochrany našich systémů před neoprávněným vniknutím (včetně implementace, správy, testování a aktualizace kybernetické bezpečnosti a dat opatření ochrany) výzkum a zlepšování programů Microsoftu pro "dogfooding" (např. program Elite dogfooding) a lidské a strojové kontroly dat za účelem trénování modelů umělé inteligence a zlepšování strojového učení pro produkty a služby Microsoftu. Obchodní údaje a další údaje o využití pracovišť, zařízení a obsahu používáme také za účely organizačních a individuálních analýz a přehledů údajů, abychom vylepšili fungování společnosti, schopnosti nadřízených a prostředí zaměstnanců Microsoftu.
Správa, monitorování, ochrana a vylepšování našich zařízení. Činnosti související se správou, monitorováním, ochranou a vylepšováním našeho areálu, parkování, budov, kancelářských prostor, konferenčních místností, cateringových a kaváren a dalších fyzických prostorů ("zařízení"), včetně monitorování a správy přístupu k našim zařízením, analýzy obsazenosti a využití budov a parkování a dopravy v areálu, plánování a přidělování prostor, poskytování a zlepšování služeb a zařízení pro zaměstnance, provádění opatření pro zdraví a bezpečnost osob, které používají naše zařízení; provoz a monitorování fyzických bezpečnostních systémů, jako jsou kamerové systémy, systémy pro zadávání klíčů nebo odznáčky a protokoly hostů; registrace a protokolování časů výstupu a nájezdu osobních vozidel; a služeb tísňového oznámení.
Vědecký výzkum. Činnosti fo související s vědeckým výzkumem, včetně výzkumu, který je ve veřejném zájmu, a výzkumu, který se pokouší přispět ke zobecnění znalostí, pod příslušnými technickými a organizačními kontrolami (např. anonymizace a agregace dat, dodržování našich standardů ochrany osobních údajů a provádění etických kontrol a kontrol dodržování předpisů).
Přizpůsobení. Pro aktivity individuálního nastavení, jako je pochopení vašich preferencí, aby se zlepšilo prostředí vašich zaměstnanců, včetně ukládání a respektování vašich předvoleb a nastavení a umožnění přihlášení nebo jiného přístupu a používání našich systémů a prostředků.
AI a automatizovaná rozhodnutí. Vzhledem k tomu, že Microsoft ve svých produktech využívá technologie založené na umělé inteligenci (AI), může vaše data zpracovávat také umělá inteligence za účelem usnadnění určitých funkcí a prostředí nasazených v klientovi Microsoftu – včetně funkcí AI typu Copilot, jako jsou funkce chatbota, funkce sumarizace apod. Pokud je to možné, mohou se technologie AI a strojového učení (ML) používat také ke zpracování vašich dat pro obchodní účely popsané v této části. Zpracování vašich dat společností Microsoft bude v souladu s jejím závazkem k zodpovědné AI. Můžeme také používat automatizované rozhodovací systémy k identifikaci trendů a výpadků a monitorování a zabezpečení našich systémů a dat, k poskytování chatovacích robotů a dalších interaktivních služeb a k monitorování dodržování našich zásad a postupů.
Obecné obchodní operace. Pro náš obecný obchodní provoz, včetně obecného řízení podniku (např. řízení zaměstnanců a obchodních úkolů), implementace a správa našich podnikových aplikací a systémů a usnadnění komunikace a spolupráce.
Komunikace na pracovišti. Za účelem poskytování, podpory a údržby komunikačních nástrojů a technologií na pracovišti, včetně těch, které podporují e-mailovou, chatovou, telefonickou a video komunikaci (která zahrnuje naše nahrávání nebo ukládání takových komunikací, jak je dále popsáno v části Zabezpečení a monitorování na pracovišti níže).
Pro výše uvedené účely můžeme kombinovat data z různých zdrojů.
Použití osobních údajů pro výše uvedené účely, jako je obecný obchodní provoz, může zahrnovat prostředí podporovaná AI nasazená v tenantovi Microsoftu, včetně funkcí AI Copilot, jako jsou chatovací roboty a funkce souhrnu. Zpracování těchto prostředí bude v souladu se závazkem Microsoftu k zodpovědné umělé inteligenci.
V případě oprávněných zaměstnanců (tj. zaměstnanců na částečný nebo plný úvazek, stážistů, učňů nebo hostujících výzkumníků), kteří se s vaším souhlasem zaregistrují do programu Microsoft Give, používáme osobní údaje, jak je popsáno výše. Give je benefiční program založený na dobrovolnosti, z něhož se můžou účastníci kdykoliv odhlásit a odvolat svůj souhlas. Vyjádření výslovného nesouhlasu a odvolání nicméně nemají na dopad na předchozí zpracování osobních údajů. Další informace o programu Microsoft Give jsou k dispozici zde.
Osobní údaje můžeme také zpracovávat pro jiné legitimní obchodní účely, které povolují platné zákony, pokud je to nezbytné pro správu našeho pracovního nebo pracovního vztahu s vámi.
Pokud to vyžaduje zákon, požádáme vás o souhlas s tímto použitím a v takovém případě zajistíme, abyste svůj souhlas mohli poskytnout informovaně a vskutku dobrovolně a bez obav z případných nepříznivých důsledků v případě, že ho odmítnete nebo odvoláte.
Změna účelu
Vaše osobní údaje budeme využívat jen pro účely, pro které byly shromážděny, pokud je odůvodněně nebudeme potřebovat pro jiné účely, které jsou s původním účelem v souladu, a že existuje právní základ pro jejich další zpracování. Když například spoléháme na náš legitimní zájem o nábor kandidátů pro role ve společnosti Microsoft, můžeme při zkoumání pracovních pozic zpracovávat osobní údaje, které jste poskytli. Jakmile však požádáte o pozici a budete úspěšní v jejím získání, můžeme zpracovávat vaše osobní údaje, abychom mohli s vámi uzavřít pracovněprávní vztah.
Jak a proč sdílíme osobní údaje
Společnost Microsoft bude vaše osobní údaje sdílet jen s osobami, které k tomu mají legitimní obchodní důvod. Pokaždé, když přístup k vašim osobním údajům povolíme třetí straně, zajistíme, aby byla používána způsobem konzistentním s tímto prohlášením o zásadách ochrany osobních údajů (a případnými dalšími platnými interními předpisy pro zpracování osobních údajů, které jsou v souladu s jejich citlivostí a klasifikací). Vaše osobní údaje mohou být sdíleny s našimi dceřinými společnostmi a afilacemi a jinými třetími stranami, včetně poskytovatelů služeb, a to pro tyto legitimní účely:
Pro výše popsané účely zpracování našich osobních údajů (viz část „Proč osobní údaje zpracováváme“);
S cílem umožnit třetím stranám poskytování služeb pro společnost Microsoft. Mezi příjemce údajů třetích stran patří například poskytovatelé a správci finančních investičních služeb, pojištění, důchodů, péče o děti a dalších výhod, ke kterým máte přístup v důsledku vašeho zaměstnání u Microsoftu, jakož i odborníci na zdraví a bezpečnost, správa zařízení, poskytovatelé právních služeb a bezpečnostních služeb;
S cílem naplnit naše zákonné povinnosti, předpisy, vládní povolení či smluvní závazky nebo v reakci na práva subjektů údajů, soudní rozhodnutí, správní či soudní řízení, jako je soudní předvolání, státem nařízený audit nebo povolení k prohlídce. Tito příjemci spadají do kategorií, jako jsou smluvní protistrany a soudní či státní orgány.
V reakci na zákonné požadavky státních orgánů (jako jsou regulační orgány, donucovací orgány a organizace národní bezpečnosti).
S cílem získat právní poradenství od externích právníků a konzultace od jiných externích profesionálů, jako jsou účetní, experti na management apod.
Pokud je to nezbytné pro zahájení či vedení soudního sporu nebo obranu před potenciální, hrozící či probíhající žalobou
V případě potřeby chránit společnost Microsoft, vaše životní zájmy, jako je osobní i obecné bezpečí, nebo životní zájmy jiných osob
V souvislosti s podnikovou transakcí nebo řízením, včetně prodeje, převodu nebo jiného převodu celé naší firmy nebo její části (jako je potenciální nebo skutečný kupec a jeho právní/profesionální poradci) a integračních činností souvisejících s podnikovou transakcí, včetně případů, kdy jsme kupující; nebo
A jiné, pokud s tím budete souhlasit
Mějte prosím na paměti, že pokud zákonné požadavky sdílení vašich osobních údajů omezují, společnost Microsoft je bude respektovat.
Vaše práva v souvislosti s vašimi osobními údaji
V některých oblastech můžete mít určitá práva vyplývající z platných zákonů na ochranu údajů (jako je Obecné nařízení o ochraně osobních údajů Evropské unie a Spojeného království; GDPR a Švýcarského federálního zákona o ochraně dat). Další informace podle oblasti/země najdete v Dodatku k tomuto oznámení.
Použití souborů cookie a webových signálů
Stránky webu mohou používat soubory cookie (malé textové soubory umístěné na vašem zařízení) a podobné technologie. Tyto soubory cookie a podobné technologie nám umožňují ukládat a dodržovat vaše předvolby a nastavení. vám umožní přihlásit se; bojové podvody; a analyzovat, jak si vedou naše weby a online služby.
Používáme také tzv. „webové signály“, které nám pomáhají umisťovat soubory cookie a získávat údaje o používání a výkonu. Naše weby mohou obsahovat webové signály a soubory cookie nebo podobné technologie od poskytovatelů služeb třetích stran.
K dispozici jsou různé nástroje, pomocí nichž můžete řídit údaje shromažďované soubory cookie, webovými signály a podobnými technologiemi. Můžete například pomocí ovládacích prvků ve svém internetovém prohlížeči omezit způsob používání souborů cookie na webových stránkách, které navštěvujete, a odvolat svůj souhlas tak, že soubory cookie odstraníte nebo zablokujete.
Zabezpečení a monitorování na pracovišti
Microsoft monitoruje své IT a komunikační systémy prostřednictvím automatizovaných nástrojů (včetně modelů AI a strojového učení), jako je hardware a software pro ověřování v síti a bezdrátové připojení, antimalwarový software, software pro filtrování webů a filtrování spamu, zabezpečovací software pro cloudové aplikace, protokolování přístupu a transakcí, řešení pro správu mobilních zařízení a interní a externí audity.
Monitorujeme také naše kanceláře a další pracoviště prostřednictvím monitorování videa, jako je například televize s uzavřenými obvody (“AUDIT”) a skeny odznáčků. CCTV se používá primárně u vchodů či východů z kanceláří, v halách u výtahů, v místnostech, v nichž by mohlo být cenné vybavení, jako jsou serverovny, a na dalších vybraných místech, kde hrozí vysoké riziko krádeže nebo kde se nachází vysoce citlivé prostředky. CCTV se nepoužívá v soukromých prostorech, jako jsou toalety, místnosti pro matky novorozenců a šatny. Ani se nepoužívá k monitorování pracovních stanic zaměstnanců z důvodů sledování výkonu.
Měli byste si být vědomi toho, že veškeré zprávy, soubory, data, dokumenty, faxy, audio/video, příspěvky na sociálních sítích nebo komunikace prostřednictvím rychlých zpráv nebo jakékoli jiné typy informací přenášených do, prostřednictvím nebo z našich, přijatých nebo vytištěných nebo vytvořených, uložených nebo zaznamenaných v našich IT a komunikačních systémech a aktivech (včetně používání osobních zařízení přistupujících k podnikovým IT systémům) se považují za obchodní a mohou být monitorovány nebo k nim můžeme mít přístup. Dále mohou být zaměstnanci a další osoby, na které se vztahuje toto oznámení o ochraně osobních údajů a kteří představují potenciálně vyšší riziko na základě určitých faktorů (jako je práce na citlivé pozici, přístup k citlivým údajům nebo jiné faktory související s personálem), podrobeni zesílenému monitorování aktivit prováděných na zařízeních vlastněných společností nebo připojených k ní za účelem odhalení neobvyklé nebo anomální aktivity. Monitorování a přístup se provádí v souladu s platnými zákony a smlouvami o pracovišti (jako jsou smlouvy rady společnosti Works) a podléhá vlastním zásadám společnosti Microsoft’(včetně případného oznámení) o přístupu k těmto údajům a jejich použití, včetně “části Proč zpracováváme osobní údaje” tohoto hlavního názvu domény.
Zabezpečení vašich osobních údajů
Cílem společnosti Microsoft je chránit a zabezpečit vaše osobní údaje. K ochraně vašich osobních údajů před neoprávněným přístupem, používáním a zveřejněním využíváme nejrůznější technologie a procesy. Například uchováváme vámi poskytnuté osobní údaje na počítačových serverech s omezeným přístupem, které se nacházejí v kontrolovaných zařízeních, a chráníme některé vysoce důvěrné nebo citlivé osobní údaje šifrováním při přenosu a v úložišti.
Kde ukládáme a zpracováváme osobní údaje
Microsoft působí na globální úrovni, a proto může vzniknout potřeba přenést osobní údaje do jiné země, než ve které byly původně shromážděny. Například: Naše ústředí se nachází v USA, a proto se osobní údaje shromážděné v jiných zemích běžně přenášejí do USA ke zpracování. Osobní údaje z Evropského hospodářského prostoru, Spojeného království a Švýcarska přenášíme do jiných zemí, z nichž některé ještě nebyly Evropskou komisí ani Švýcarskou federální radou klasifikovány na odpovídající úroveň ochrany dat. Jejich zákony vám například nemusí zaručovat stejná práva nebo v nich nemusí existovat orgán pro dohled nad ochranou osobních údajů, který by byl schopen řešit případné stížnosti. Při těchto přenosech používáme různé právní mechanismy včetně smluv, jako jsou například standardní smluvní doložky publikované Evropské komise v rámci rozhodnutí Komise o implementaci rozhodnutí 2021/914, abychom pomohli ochránit vaše práva a umožnili, že se společně s vašimi údaji přenesou i tyto ochrany. Další informace o rozhodnutích Evropské komise týkajících se zajištění ochrany osobních údajů v zemích, kde Microsoft zpracovává osobní údaje, najdete v tomto článku na webu Evropské komise. Osobní údaje můžeme také přenášet, pokud (i) souhlasíte se zveřejněním v zahraničí; (ii) je to nezbytné pro uzavření nebo plnění smlouvy; (iii) je nezbytné chránit nadřazený veřejný zájem nebo stanovit, uplatňovat nebo vynucovat právní stanovy; (iv) je nezbytné chránit život nebo tělesnou integritu vás nebo jiné osoby a není možné získat váš souhlas v přiměřené době; (v) zpřístupnili jste data obecně a explicitně jste nezakázali zpracování; nebo (vi) data pocházejí ze zákonného registru, ke kterému máme legitimní přístup.
Microsoft Corporation je v souladu s rámcem EU-U.S. Data Privacy Framework (EU-U.S. DPF), rozšířením o Spojené království v DPF mezi EU a USA a Architekturou ochrany osobních údajů a dat mezi Švýcarskem a USA (Swiss-U.S. DPF), jak je stanoveno Ministerstvem obchodu USA. Microsoft Corporation u Ministerstvu obchodu USA ověřila, že dodržuje principy EU-USA pro ochranu osobních údajů (EU-U.S. DPF Principles) v souvislosti se zpracováním osobních údajů přijatých z Evropské unie v závislosti na ochraně osobních údajů mezi EU a USA a ze Spojeného království (a Gibraltaru) v závislosti na rozšíření o Spojené království v rámci DPF mezi EU a USA. Microsoft Corporation u Ministerstvu obchodu USA ověřila, že dodržuje Principy architektury ochrany osobních údajů mezi Švýcarskem a USA (Swiss-U.S. DPF Principles) týkající se zpracování osobních údajů přijatých ze Švýcarska v závislosti na švýcarsko-amerických DPF. V souvislosti s dalším předáním nese Microsoft Corporation odpovědnost za zpracování osobních údajů, které obdrží v rámci DPF a následně předá třetí straně jednající naším jménem jako agent. Microsoft Corporation zůstává odpovědná podle DPF, pokud náš zástupce zpracovává tyto osobní údaje způsobem, který není v souladu s DPF, pokud společnost Microsoft Corporation neprokáže, že za událost, která vedla ke vzniku škody, nejsme odpovědní. Pokud dojde ke konfliktu mezi podmínkami v tomto prohlášení o zásadách ochrany osobních údajů a zásadami DPF mezi EU a USA a/nebo mezi Švýcarskem a USA, budou nadřazeny principy. Pokud se chcete dozvědět více o programu Data Privacy Framework (DPF) a zobrazit si naši certifikaci, navštivte web Rozhraní pro ochranu osobních údajů dat ministerstva obchodu USA. Řízené pobočky Microsoft Corporation v USA, jak je uvedeno v našem podání o samoobslužné certifikaci, také dodržují zásady ochrany osobních údajů DPF. Další informace najdete v seznamu subjektů Microsoftu v USA, na které se vztahuje certifikace architektury ochrany osobních údajů.
Pokud máte dotazy nebo stížnosti související s účastí společnosti Microsoft na architekturách DPF, doporučujeme, abyste nás kontaktovali prostřednictvím našeho webového formuláře. Pro případ jakýchkoli stížností souvisejících s architekturami DPF, které Společnost Microsoft nemůže vyřešit přímo, jsme se rozhodli spolupracovat s příslušným úřadem EU pro ochranu osobních údajů nebo s panelem zřízeným evropskými úřady pro ochranu osobních údajů pro řešení sporů s jednotlivci v EU, informačním sdružením Spojeného království (pro jednotlivce ve Spojeném království) a švýcarským federálním komisařem pro ochranu dat a informace (FDPIC) pro řešení sporů se švýcarskými jednotlivci. Pokud si přejete získat kontakt na příslušné orgány pro ochranu osobních údajů, neváhejte se na nás obrátit. Jak je dále vysvětleno v principech DPF, je k dispozici závazné rozhodčí řízení, které řeší reziduální stížnosti, které nejsou vyřešeny jinými způsoby. Společnost Microsoft podléhá vyšetřovacím a donucovacím pravomocem Federální obchodní komise (FTC) USA.
Osoby, jejichž osobní údaje jsou chráněny japonským zákonem o ochraně osobních údajů, by se měli řídit článkem na webu Japonské komise pro osobní ochranu informací (publikováno pouze v japonštině), kde najdete další informace o provizi. s kontrolou určitých zemí systémy ochrany osobních údajů.
Uchovávání osobních údajů
Osobní údaje budeme uchovávat podle příslušných zákonných nebo regulatorních požadavků a tak dlouho, jak je nutné pro splnění účelů, ke kterým byly shromážděny, jak je doloženo v našem plánu uchovávání podnikových dat.
Změny tohoto prohlášení o zásadách ochrany osobních údajů
Toto prohlášení o zásadách ochrany osobních údajů můžeme občas aktualizovat. V takovém případě upravíme datum "poslední aktualizace" na začátku tohoto prohlášení. Pokud dojde k podstatným změnám tohoto oznámení o zásadách ochrany osobních údajů nebo způsobu, jakým bude společnost Microsoft používat vaše osobní údaje, využijeme přiměřené úsilí k tomu, abychom vás upozornili buď výrazným zveřejněním oznámení o těchto změnách na našich webech, nebo přímo zasláním oznámení. Doporučujeme vám pravidelně toto prohlášení o zásadách ochrany osobních údajů kontrolovat, abyste měli přehled, jak společnost Microsoft chrání vaše osobní údaje.
Kontaktujte nás
Pokud máte zájem o kopie dalších dokumentů týkajících se ochrany osobních údajů, které jsou zmíněny v tomto prohlášení o zásadách ochrany osobních údajů, nebo nejasnost či dotaz ohledně ochrany osobních údajů v souvislosti s tímto prohlášením o zásadách ochrany osobních údajů, napište prosím na adresu AskHR@microsoft.com.
Naše adresa:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052 USA
Telefon: (+1) 425-882-8080.
Zásady ochrany osobních údajů zaměstnanců společnosti Microsoft
Poslední aktualizace: Červen 2024
Společnost Microsoft se domnívá, že ochrana osobních údajů je základním lidským právem. Pro naši firmu je klíčové, aby nám spotřebitelé i podniky důvěřovali se svými daty. Díky důvěře můžeme každému jednotlivci a organizaci na planetě umožnit dosahovat lepších výsledků.
Podobně dodržování těchto principů na pracovišti umožňuje našim zaměstnancům podávát ty nejlépší výkony. Naši zaměstnanci jsou každodenně hnacím motorem pro naše cíle. Jejich důvěra je pro dosažení těchto cílů nezbytná. Jsme přesvědčeni, že zaměstnanci se z titulu svého zaměstnání ve společnosti Microsoft zásadně nevzdávají svých práv na ochranu soukromí. Respektujeme zákony a požadavky na ochranu osobních údajů v každé zemi, ve které působíme. Společnost Microsoft v mnoha případech překračuje rámec toho, co je nutné k zajištění, aby nám zaměstnanci mohli skutečně důvěřovat, že budeme jednat zodpovědně s daty, která o nich shromažďujeme, a aby tak zůstali největšími šampiony a obhájci naší společnosti.
Stručně řečeno, Microsoft používá promyšlený, uvážený a záměrný přístup k ochraně osobních údajů zaměstnanců , který bere na vědomí jedinečnost zaměstnaneckého vztahu a zároveň vyvažuje zájmy společnosti při zabezpečeném, inkluzivním, efektivním a inovativním provozu. Náš přístup je posílen programem ochrany osobních údajů, který se těmito problémy zabývá hluboce a podrobně, což se odráží v investicích společnosti Microsoftu do její Rady pro řízení dat zaměstnanců (EDGB). Ta dohlíží na požadavky standardů společnosti Microsoft pro ochranu osobních údajů týkajících se dat zaměstnanců, a partnerů v rámci programu společnosti Microsoft pro ochranu osobních údajů, aby zajistili, že týmy budou k ochraně osobních údajů zaměstnanců přistupovat mimořádně opatrně.
Zaměstnanecký vztah se liší od vztahu se zákazníkem nebo spotřebitelem a bude někdy znamenat, že Microsoft má smluvní, právní nebo jiné požadavky na používání dat zaměstnanců, včetně poskytování povinných zpráv ze strany státní správy (například hlášení vyžadovaných po společnosti Microsoft jako dodavateli pro federální vládu nebo kvůli vykazování rozdílů v ohodnocení v některých zemích), nebo podniká odpovídající opatření k ochraně nebo obcházení právních nároků vůči společnosti nebo vůči této společnosti.
Společnost Microsoft, vycházející jak z naší touhy po zachování důvěry, tak i z touhy po vyvážení odlišné povahy zaměstnaneckého poměru, přijala šest základních principů ochrany osobních údajů zaměstnanců:
I. Společnost Microsoft poskytuje oznámení o tom, jak se data zaměstnanců používají.
Microsoft se především domnívá, že zaměstnanci by měli být jasně a vhodně obeznámení s tím, jak se můžou používat data zaměstnanců. Toto obeznámení zajišťuje Oznámení o ochraně osobních údajů pro zaměstnance, externí zaměstnance, kandidáty a hosty (DPN) společnosti Microsoft. DPN a jeho dodatky stanoví rámec pro veškeré zpracování dat zaměstnanců společností Microsoft. Pokud jste dosud nevyužili příležitosti k tomu, abyste se s DPN seznámili, doporučujeme vám to. DPN a jeho dodatky se každý rok aktualizují a zaměstnanci jsou na DPN každý rok upozorněni prostřednictvím požadovaného školení na ochranu osobních údajů.
Kromě DPN poskytne společnost Microsoft v případě potřeby konkrétnější oznámení o ochraně osobních údajů. Například náš program Elite dogfooding pravidelně poskytuje další oznámení o druzích dat shromažďovaných při interním testování nových produktů. Kromě toho může vaše místní pracovní smlouva nebo smlouva o zaměstnání obsahovat také ustanovení týkající se zpracování dat.
II. Pokud je to vhodné, nabízí společnost Microsoft možnost volby, jak se data zaměstnanců používají.
I když Microsoft nespoléhá na souhlas se zpracováním většiny dat zaměstnanců (pokud to nevyžaduje zákon), věříme, že zaměstnancům v případě potřeby nabídneme možnost volby, jak se tato data zpracovávají. Tato volba může mít mnoho podob. V některých případech nabízí zaměstnancům možnost vyjádřit výslovný nesouhlas s určitými druhy funkcí produktu nebo určitým skutečně volitelným využitím dat. Dobrým příkladem tohoto druhu volby je Microsoft Data Program (MDP). Další informace o programu najdete v dodatku MDP k DPN. Tento program využívá schválená obchodní data Microsoftu k vývoji a vylepšování produktů a podléhá řadě kontrolních mechanismů a omezení. Zaměstnancům v zemích, kde je program aktivní, se nabízí možnost rozhodnout se, že se programu nebudou účastnit vůbec, nebo podniknout kroky k omezení druhů dat zpracovaných tímto programem.
Jedinečná povaha zaměstnaneckého vztahu znamená, že volba může být pro určité druhy zpracování dat (například zpracování mezd nebo analýza dat tam, kde je přípustná) omezenější nebo nedostupná. Podobně platí, že pokud má Společnost Microsoft zákonná nebo smluvní práva nebo závazky ke zpracování nebo zpřístupnění dat, nemůžeme dovolit výběr ve způsobu použití daného údaje.
III. Společnost Microsoft při používání dat promyšleně vyvažuje zájmy zaměstnanců a společnosti.
Pokud zpracování dat zaměstnanců není zcela podepřeno zákonnými, smluvními nebo jinými specifickými požadavky, společnost Microsoft při používání těchto dat pečlivě zvažuje svůj zájem a vyvažuje tento zájem zájmy jednotlivých zaměstnanců v oblasti ochrany osobních údajů v datech. Zejména pokud jde o používání obchodních dat pro určité druhy volitelných nebo „druhotných“ použití, jako je vývoj produktů, analýza pracoviště nebo obchodní přehledy, Microsoft důkladně zohlední dopad takového použití na ochranu osobních údajů zaměstnanců a to, jaké kontrolní mechanismy může a měl by před pokračováním zajistit ochranu osobních údajů zaměstnanců. Společnost Microsoft může například poskytovat příležitosti k vyjádření výslovného nesouhlasu s konkrétními způsoby použití dat, zajistit, aby byla data před použitím zbavena identifikujících prvků, pseudonymizována nebo anonymizována, používat agregaci dat ve vykazování či analýze nebo implementovat jiné druhy bezpečnostních opatření a kontrolních mechanismů, aby bylo zajištěno odpovídající použití dat.
Dobrým příkladem je náš návrh a implementace řešení Viva Insights, které využívá data k přímému zobrazení přehledů, které vám pomohou při rozhodování o tom, čemu věnujete svůj čas v práci. Tyto přehledy se nesdílejí s vaším nadřízeným na individuální úrovni poměrně záměrně, aby přehledy zůstaly na příslušné úrovni týmu nebo skupiny v rámci našeho závazku k ochraně osobních údajů zaměstnanců.
IV. Používání dat zaměstnanců je odpovídajícím způsobem omezené a řízené.
Když společnost Microsoft využívá data, podniká přiměřené kroky, aby zajistila, že používá pouze data nezbytná k určitému účelu. Například týmy, které chtějí používat data pro vývoj produktů nebo experimentování, požádám o to, aby uzpůsobily své potřeby dat na ta data, která jsou nezbytně nutná pro jejich práci. Týmy, které chtějí naše data používat, musí splňovat stávající požadavky na ochranu osobních údajů nebo se zapojit do přísných procesů, které kontrolují přístup k datům zaměstnanců a jejich použití, aby se zajistilo odpovídající minimalizace a rozsah použití. Přístup k datům, která nejsou nezbytná pro podporu zamýšleného rozsahu, je obecně zakázán.
V. Microsoft poskytuje přístup k datům zaměstnanců.
Microsoft pravidelně poskytuje svým zaměstnancům prostřednictvím samoobslužných portálů přístup ke svým osobním údajům, jako jsou jejich platby, benefity, svátky, odměny a připojení. Společnost Microsoft také poskytuje zaměstnancům další přístup ke svým individuálním datům na vlastní žádost zaměstnance v rozsahu, který vyžadují místní zákony. Když zaměstnancům poskytnete samoobslužný přístup a možnost provádět opravy a aktualizace dat podle potřeby, zajistíte, aby zaměstnanci měli vždy přístup k datům, která jsou pro ně nejdůležitější.
VI. Data zaměstnanců jsou chráněná špičkovými bezpečnostními opatřeními
Kromě ochrany osobních údajů je nejdůležitější zabezpečení dat našich zaměstnanců. Data související s našimi zaměstnanci jsou pečlivě kontrolována. Minimalizujeme přístup k citlivějším datům, jako jsou ta, která používají naše týmy pro lidské zdroje, na ty osoby, které s nimi skutečně potřebují pracovat, a vyžadujeme, aby týmy při nových použitích dat respektovaly stávající požadavky na ochranu osobních údajů, případně aby se zapojily do kontroly ochrany osobních údajů, aby byla zajištěna přiměřenost takových použití. Naše data o zaměstnancích jsou našimi technickými týmy také považována za „zákaznická data“, což vyžaduje odpovídající kontrolu, schválení a kontrolní prvky předtím, než společnost Microsoft umožní tato data používat.
Dodatek – Kalifornie
Poslední aktualizace: Červen 2025
Kalifornie: Vaše práva
Pokud jste zaměstnancem, externím zaměstnancem nebo kandidátem, který se nachází v Kalifornii, tento oddíl se vás týká a doplňuje informace sdílené v oznámení o ochraně osobních údajů.
Obyvatelé Kalifornie mají zvláštní práva týkající se svých osobních údajů podle kalifornského zákonu o ochraně osobních údajů spotřebitelů z roku 2020 (v souladu s dodatky) (“CCPA”). Tato část popisuje vaše práva a vysvětluje, jak tato práva uplatnit. Upozorňujeme, že v předchozích dvanácti (12) měsících jsme neprodali vaše osobní údaje ani nesdíleli tyto informace pro inzerci chování napříč kontexty. Určité osobní údaje, jako je vaše jméno a příjmení, identifikační číslo zaměstnance, e-mailová adresa, údaje o bankovním účtu, pracovní pozice a další podobné kontaktní údaje, finanční údaje a podrobnosti o zaměstnání, můžeme zpřístupnit našim dceřiným a přidruženým společnostem a dalším třetím stranám, včetně poskytovatelů služeb, kteří poskytují služby jménem společnosti Microsoft.
- Máte právo obdržet toto oznámení o našich postupech shromažďování, používání, uchovávání a zpřístupnění osobních údajů na základě shromažďování osobních údajů nebo před jejich shromažďováním.
- Za posledních 12 měsíců si můžete vyžádat oznámení o určitých informacích o shromažďování a používání vašich osobních údajů a přistupovat k nim. Jakmile obdržíme a potvrdíme vaši ověřitelnou žádost, můžeme vám sdělit následující informace:
- Kategorie osobních údajů, které jsme o vás shromáždili.
- Kategorie zdrojů osobních údajů, které jsme o vás shromáždili.
- Náš obchodní nebo komerční účel pro shromažďování osobních údajů.
- Kategorie třetích stran, se kterými jsme tyto osobní údaje sdíleli.
- Konkrétní osobní údaje, které jsme o vás shromáždili (označované také jako žádost o přenositelnost údajů).
- Pokud zveřejníme vaše osobní údaje pro obchodní účely, zobrazí se seznam informací identifikujících kategorie osobních údajů, které každá kategorie příjemce získala.
- Můžete požádat, abychom opravili osobní údaje, které jsou nepřesné.
- Můžete požadovat, abychom odstranili vaše osobní údaje, které jsme od vás shromáždili a uchovali, s některými výjimkami. Jakmile obdržíme a potvrdíme vaši ověřitelnou žádost, odstraníme nebo zrušíme identifikaci (a nasměrujeme naše poskytovatele služeb k odstranění nebo zrušení identifikace) vašich osobních údajů z našich záznamů, pokud se netýká výjimky.
- Osobní údaje „neprodáváme“ ani „nesdílíme“ a nedělali jsme tak ani v posledních 12 měsících.
- Citlivé osobní údaje nepoužíváme ani nezpřístupňujeme pro účely odvození jednotlivých charakteristik ani pro další účely.
Žádná z těchto práv nejsou absolutní a mohou existovat okolnosti, za kterých je požadováno nebo povoleno podle platných zákonů neřešit vaši žádost.
Pouze vy nebo autorizovaný agent, kterého autorizujete jednat vaším jménem, může ověřitelnou žádost o přístup k vašim osobním údajům, jeho opravu nebo odstranění.
Všechny ověřitelné žádosti (včetně žádostí o odstranění dat) musí:
- Poskytněte dostatek informací, které nám umožní přiměřeně ověřit, že jste osoba, o které jsme shromáždili osobní údaje, nebo autorizovaný zástupce (například tím vyžádáním, abyste poskytli podepsanou písemnou autorizaci, že agent je oprávněn podat žádost vaším jménem).
- Popište svou žádost dostatečně podrobně, abychom jí mohli správně porozumět, vyhodnotit ji a reagovat na ni.
Na vaši žádost nemůžeme odpovědět ani vám poskytnout osobní údaje, pokud nemůžeme ověřit vaši identitu nebo oprávnění k podání žádosti a potvrdit, že se vás týkají osobní údaje. Vytvoření ověřitelné žádosti nevyžaduje, abyste si u nás vytvořili účet.
Nebudeme vás penalizovat za uplatnění jakýchkoli vašich práv, když to zakazuje zákon.
Svá práva vyplývající z CCPA můžete uplatnit jedním z následujících způsobů:
- Odeslání žádosti na AskHR@microsoft.com
- Volat na číslo (+1) 425-882-8080
Dodatek pro Kanadu
Poslední aktualizace: Říjen 2023
Na zaměstnance, kandidáty a externí pracovníky pracující v Kanadě se vztahují následující dodatečná ustanovení.
Způsob shromažďování
Shromažďujeme osobní údaje, které nám poskytnete přímo (například v rámci žádosti o zaměstnání nebo v souvislosti s řízením vašeho pracovního poměru), a také informace, které nám zařízení poskytují automaticky, jak je popsáno výše. Osobní údaje můžeme shromažďovat také nepřímo se souhlasem. Informace o ověřování minulosti získáváme například od třetích stran, které zajišťují prověřování minulosti, a osobní údaje můžeme získávat také od personálních agentur nebo referencí o zaměstnání. Další informace o osobních údajích, které shromažďujeme, najdete v části s názvem “Osobní údaje, které zpracováváme”.
Přenos osobních údajů
My a naši poskytovatelé služeb (včetně přidružených společností) můžeme přistupovat k osobním údajům, ukládat je a jinak zpracovávat mimo vaši provincii (v případě obyvatel Quebecu i mimo Quebec), včetně jiných částí Kanady, Spojených států a dalších zahraničních jurisdikcí, kde se nacházíme my nebo naši poskytovatelé služeb. My, naše přidružené společnosti a naši poskytovatelé služeb můžeme zveřejnit vaše osobní údaje, pokud jsme povinni nebo oprávněni na základě platných zákonů nebo právních postupů, což může zahrnovat zákonný přístup zahraničních soudů, orgánů činných v trestním řízení nebo jiných státních orgánů v jurisdikcích, ve kterých my nebo naši poskytovatelé služeb působíme.
Uchovávání
Vaše osobní údaje budeme zpracovávat a uchovávat tak dlouho, jak je to nezbytné pro splnění účelů, pro které byly informace shromážděny, jak je uvedeno v těchto zásadách, a pro splnění našich právních nebo obchodních požadavků, jak je zdokumentováno v našem firemním plánu uchovávání údajů.
Vaše práva
Až na omezené výjimky podle platných právních předpisů máte právo na přístup k vašim osobním údajům v naší péči a pod naší kontrolou, na jejich aktualizaci, opravu a opravu nepřesností a na odvolání souhlasu se shromažďováním, používáním a zveřejňováním vašich osobních údajů (zaměstnanec však nemůže odvolat souhlas se shromažďováním osobních údajů nezbytných pro správu jeho zaměstnání). Můžete požádat o přístup, aktualizaci, opravu a opravu nepřesností ve vašich osobních údajích, které jsou v naší péči nebo pod naší kontrolou, nebo odvolat svůj souhlas zasláním e-mailu na AskHR@microsoft.com. Některé osobní údaje můžeme vyžadovat za účelem ověření vaší totožnosti nebo totožnosti osoby, která žádost podává.
Kontaktujte nás
Pokud máte jakékoli dotazy nebo připomínky k tomuto oznámení o ochraně osobních údajů nebo ke způsobu, jakým my nebo naši poskytovatelé služeb (včetně našich poskytovatelů služeb mimo Kanadu) nakládáme s vašimi osobními údaji, nebo pokud chcete požádat o přístup k vašim osobním údajům nebo o jejich opravu nebo odvolat svůj souhlas, kontaktujte nás prosím e-mailem na AskHR@microsoft.com.
Můžete také kontaktovat našeho pracovníka ochrany osobních údajů pomocí našeho webového formuláře.
Čínské oznámení
Poslední aktualizace: Květen 2022
Toto Čínské oznámení doplňuje Globální oznámení společnosti Microsoft o ochraně osobních údajů („GOoOÚ“) a obsahuje dodatečné informace o zpracování osobních dat v souladu s čínským zákonem o ochraně osobních údajů, jeho implementujícími pravidly a nařízeními („Platný čínský zákon“). V případě jakýchkoli nesrovnalostí mezi GOoOÚ a čínským oznámením se přihlíží k tomuto Čínskému oznámení.
S ohledem na toto Čínské oznámení odpovídá termín "Osobní údaje" termínu "Osobní informace" tak, jak je to definováno Platným čínským zákonem. Osobní údaje jsou jakékoli elektronické nebo jinak zaznamenané informace související s identifikovanými nebo identifikovatelnými fyzickými osobami, s výjimkou anonymizovaných dat.
Osobní údaje, které zpracováváme
Kromě typů osobních dat popsaných v části GOoOÚ „Osobní údaje, které zpracováváme“ můžeme zpracovávat následující osobní údaje:
- Informace o registraci domácnosti a, pokud je třeba, i společenské vztahy mezi členy rodiny;
- Aktuální nebo dřívější stav zaměstnaní;
- Informace o sociálních dávkách nebo výhodách, včetně informace nutných pro sociální pojištění a příspěvky fondu poskytování obydlí;
- Informace o služebních cestách, včetně platebních informací obchodní kreditní karty Microsoft, a další informace související se služebními cestou a náhradami atd.
Podle platného čínského zákona se vzhledem k němu můžou za citlivá data považovat mimo jiné následující typy osobních dat, který od vás shromažďujeme:
- Demografické a biometrické údaje, včetně informací o zdravotním stavu zaměstnanců; a
- Finanční informace.
Proč osobní údaje zpracováváme
Vaše osobní údaje zpracováváme na základě zákonného nároku na zpracování, jak stanoví Platný čínský zákon. Kromě toho zpracováváme vaše osobní údaje pro účely popsané v části „Proč zpracováváme osobní údaje“ v Zásadách ochrany osobních údajů.
Citlivé osobní údaje shromažďujeme a používáme pro účely popsané v části „Proč zpracováváme osobní údaje“ v Zásadách ochrany osobních údajů.
Při zpracování citlivých osobních údajů přijmeme striktní bezpečnostní opatření.
Vaše práva v souvislosti s vašimi osobními údaji
Respektujeme vaše práva podle platného čínského zákona. Za zákonných okolností smíte své osobní údaje kopírovat, konzultovat, opravovat, doplňovat a odstraňovat. Za určitých okolností může dojít k tomu, že z důvodu právních požadavků, správních předpisů nebo jiných legitimních účelů zpracování osobních údajů nemusíme být schopni odpovědět na vaši žádost o uplatnění vašich práv jednotlivce. Svá práva můžete uplatnit prostřednictvím AskHR@microsoft.com.
Přeshraniční přenos osobních údajů
Společnost Microsoft působí globálně. Aby mohla provádět běžnou správu a provoz svých podniků, vykonávat správu HR, plnit právní závazky a pro ostatní zákonné účely, může společnost Microsoft přenášet osobní údaje shromážděné od vás v Číně do přidružených entit mimo Čínu, například ve Spojených státech, kde má společnost Microsoft sídlo. V případě, že dojde k přenosu vašich osobních údajů mimo Čínu, zajistíme, že přenos bude v souladu s Platným čínským zákonem, a bude implementovat vhodná a nezbytná opatření zajišťující stejnou úroveň ochrany dat v souladu s Platným čínským zákonem.
Evropská unie, Spojené království a Švýcarsko
Poslední aktualizace: Červen 2025
Evropská unie, Spojené království a Švýcarsko: Vaše práva subjektu údajů
Kromě informací uvedených v tomto oznámení o ochraně osobních údajů mohou mít zaměstnanci, externí pracovníci a kandidáti z EU, Spojeného království a Švýcarska (včetně osob pracujících v EU, Spojeném království a Švýcarsku nebo za určitých okolností osob s obvyklým bydlištěm v EU, Spojeném království a Švýcarsku, které pracují v zahraničí) určitá práva podle platných zákonů o ochraně osobních údajů, včetně obecného nařízení EU a Spojeného království o ochraně osobních údajů (dále jen "GDPR") a místních zákonů provádějících nebo doplňujících GDPR a švýcarského federálního zákona o ochraně osobních údajů, včetně práv na:
- Požádat o přístup k vlastním osobním údajům a získat jejich kopii
- Vyžádat si upřesnění (nebo opravu) nesprávných osobních údajů, které jste poskytnuli
- Vyžádat si vymazání (neboli odstranění) osobních údajů, které již nejsou nutné pro plnění účelů, pro které byly shromážděny, a které si již společnost Microsoft nepotřebuje ponechat pro jiné legitimní účely
- Omezit nebo vznést námitky proti zpracování vašich osobních údajů
- Pokud je to možné, požádat o přenos osobních údajů do jiné společnosti.
Upozorňujeme, že na tato práva se vztahují určité podmínky a výjimky a že uplatnění výše uvedených práv se může lišit v závislosti na typu dotčených osobních údajů a na konkrétním základu pro zpracování osobních údajů Microsoftu.
Pokud chcete požádat o uplatnění některého z výše uvedených práv, kontaktujte prosím AskHR@microsoft.com e-mailem nebo dopisem na následující adrese:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052 USA
Každou žádost posoudíme a vyřídíme v souladu s platnými zákony na ochranu údajů. Mějte prosím na paměti, že od vás můžeme požadovat určité informace, abychom mohli potvrdit vaši identitu. Za určitých, přesně vymezených okolností vám můžeme vyúčtovat přiměřený poplatek za administrativní náklady související s odpovědí na vaši žádost; na případný poplatek vás upozorníme předem.
V případě, že ke zpracování vašich osobních údajů potřebujeme váš souhlas, máte právo kdykoli svůj souhlas odvolat. Mějte však prosím na paměti, že to nemá vliv na zákonnost zpracování údajů před odvoláním souhlasu.
Zaměstnanci z EU, Spojeného království a Švýcarska, externí pracovníci a kandidáti (včetně osob pracujících v EU, Spojeném království a Švýcarsku nebo osob, které mají obvyklé bydliště v EU, Spojeném království a Švýcarsku a pracují v zahraničí) se mohou obrátit s dotazy ohledně toho, jak nakládáme s osobními údaji, na našeho pověřence pro ochranu osobních údajů prostřednictvím našeho webového formuláře.
Doufáme, že vám odpovíme na všechny vaše dotazy, ale pokud máte nevyřešené obavy, máte také právo podat stížnost příslušnému dozorovému úřadu pro ochranu osobních údajů v EU, Velké Británii a Švýcarsku.
V případě současných a bývalých zaměstnanců je správcem vašich osobních údajů subjekt Microsoft, který je nebo byl vaším zaměstnavatelem. V případě kandidátů je správcem vašich osobních údajů subjekt Microsoft, u kterého jste o roli přihlásili. U externích zaměstnanců bude správcem vašich osobních údajů subjekt Microsoft, kterému poskytujete služby. Microsoft Corporation je také správcem určitých osobních údajů výše uvedených subjektů údajů. Veškeré dotazy týkající se ochrany osobních údajů pro správce údajů zasílejte na AskHR@microsoft.com nebo dopisem na následující adresu:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052 USA
Kromě toho jsou kontaktní informace správce vašich dat poskytovány ve vaší smlouvě nebo v aplikaci úlohy.
Pro zaměstnance, externí pracovníky a kandidáty z EU, Spojeného království a Švýcarska (včetně osob pracujících v EU, Spojeném království a Švýcarsku nebo osob, které obvykle pobývají v EU, Spojeném království a Švýcarsku a pracují v zahraničí) se spoléháme na různé právní základy pro shromažďování a zpracování vašich osobních údajů (jak je popsáno v DPN), například pokud je to nezbytné pro správu našeho pracovněprávního vztahu, provozování naší činnosti, plnění našich smluvních a zákonných povinností, ochranu bezpečnosti našich systémů a našich údajů nebo naplnění jiných oprávněných zájmů. Tyto zákonné základy zahrnují následující (nebo jinak sdělované čas od času):
Plnění smlouvy:
- Řízení pracovního nebo pracovního vztahu
- Mzdy, kompenzace a účetnictví
- Registrace a správa výhod
- Podnikové transakce
Chraňte životně důležitý zájem:
- Nouzová oznámení
Plnění úkolu prováděného ve veřejném zájmu:
- Vědecký výzkum
Dodržování zákonné povinnosti:
- Posouzení rovných příležitostí a úpravy
- Správa a vynucování dodržování právních předpisů a zásad
- Podnikové transakce
Pro náš oprávněný zájem:
- Nábor a přijímání zaměstnanců
- Plánování a rozvoj kariéry
- Školení a koučování
- Řízení výkonnosti
- Obecná administrativa lidských zdrojů
- Posouzení rovných příležitostí a úpravy
- Správa a vynucování dodržování právních předpisů a zásad
- Disciplinární záležitosti a vyšetřování
- Podnikové transakce
- Správa, monitorování, ochrana a vylepšování našich systémů
- Správa, monitorování, ochrana a vylepšování našich zařízení
- Přizpůsobení
- Automatizovaná rozhodnutí
- Obecné obchodní operace
- Komunikace na pracovišti
Pokud vaše osobní údaje zpracováváme na základě legitimních zájmů, můžete na toto zpracování za určitých okolností naložit. V takových případech přestaneme zpracovávat vaše osobní údaje, pokud jsme k dalšímu zpracování nebo k tomu, kde je to z právních důvodů potřeba, podnětili legitimní zákonné důvody.
Dodatek k prohlášení týkající se školení a dovedností
Poslední aktualizace: Červen 2024
Tento dodatek se týká údajů o školeních a dovednostech zaměstnanců a externích pracovníků, které společnost Microsoft zpracovává pro různé účely, a to v souladu s místními zákony, našimi vlastními interními zásadami, podmínkami použití stanovenými třetími stranami (např. pokud údaje nebo školení poskytují třetí strany) a platnými smluvními požadavky třetích stran.
Údaje o školeních a dovednostech jsou informace o vašich aktivitách v oblasti profesního rozvoje, jako jsou absolvovaná školení a kurzy, získané dovednosti a další ambice v této oblasti. Zdroje údajů o školeních a dovednostech zahrnují informace o vás v těchto oblastech:
- Interakce s weby Microsoft Learning, jako je Microsoft Learn nebo LinkedIn Learning, pokud se ověříte pomocí účtu zaměstnance společnosti Microsoft.
- Interní školení společnosti Microsoft, kurzy nebo jiné nabídky poskytované společností Microsoft, kterých se můžete zúčastnit za účelem rozvoje dovedností souvisejících s pracovním místem, konkrétních činností či rolí nebo obecně profesního růstu. Využití těchto nabídek se může považovat za nepovinné, doporučené, očekávané, nebo dokonce povinné. Mohou být poskytovány online nebo prostřednictvím audio/videonahrávek a mohou být široce zaměřené nebo specifické pro vaši firmu, roli nebo funkci. Příklady zahrnují: školení Standards of Business Conduct Training poskytované společností Microsoft, nabídky výhradně jen pro zaměstnance společnosti Microsoft v rámci LinkedIn Learning a školení poskytovaná prostřednictvím výukových portálů na úrovni celé společnosti, divize nebo týmu.
- Školení třetích stran nebo kurzy nabízené společností Microsoft, propojené s vaším účtem zaměstnance společnosti Microsoft nebo kurzy, o kterých jste se rozhodli společnost Microsoft informovat. Na rozdíl od interních školení uvedených výše zajišťují tato školení třetí strany, ne společnost Microsoft, nebo jsou nabízena prostřednictvím služeb, jako je LinkedIn nebo LinkedIn Learning. Tato školení mohou být poskytovaná prostřednictvím externích webů, kurzů mimo pracoviště nebo externích prostředků (i interně). Stejně jako u interních školení mohou být tato školení třetích stran zaměřená na vaši firmu, roli nebo funkci nebo být zaměřená v širším rozsahu a mohou být dostupná prostřednictvím komerčních nebo spotřebitelských webů. Příklady: nabídky na webu LinkedIn Learning nebo kurzy nabízené třetími stranami, jako je Dale Carnegie či jiné.
- Certifikace a závěrečná hodnocení, jako jsou například certifikace od společnosti Microsoft nebo třetích stran, které získáte a rozhodnete se o nich informovat. Některé pracovní pozice, role nebo funkce mohou vyžadovat konkrétní certifikace. Pokud ano, obdržíte tyto požadavky předem. Pokud jsou certifikace povinné, můžete být vyzváni k doložení jejich úspěšného získání.
- Dovednosti, které sami uvedete nebo které lze jinak odvodit z vašich studijních nebo profesních aktivit.
- Účast na akcích společnosti Microsoft, jako jsou konference Ready či Build nebo hackathony.
- Ambice v oblasti profesního růstu, jako jsou znalosti či dovednosti, které sami označíte jako ty, které byste chtěli dál rozvíjet pro svůj růst a rozvoj v rámci prostředí Connect nebo v jiných kontextech, případně obsah či materiály, které si procházíte v souvislosti s profesním rozvojem, kariérním plánováním či budováním dovedností, a další příležitosti pro výuku.
- Rozvoj na základě rolí, jako jsou praktické aktivity nebo činnosti spojené se získáváním zkušeností, které uskutečníte pro získání kompetence pro svou pracovní roli.
Společnost Microsoft může zpracovávat různé typy údajů z výše uvedených zdrojů, které mohou (mimo jiné) zahrnovat:
- Kontaktní a demografické údaje, jako vaše jméno, kontaktní údaje, pracovní pozice, úroveň pracovního místa, profese atd.
- Údaje o docházce, úspěšnosti a absolvování
- Zpětnou vazbu ke konkrétní události, kurzu, školení nebo nabídce
- Analýzy vašich interakcí se školicím nebo výukovým webem nebo službou
- Údaje o dovednostech, které uvedete nebo které jsou vypozorovány
- Fotografie, videa a nahrávky (video a audio) ze školicí aktivity nebo události
Společnost Microsoft údaje o školeních a dovednostech shromažďuje také v různých kontextech. Údaje o školeních a dovednostech sbírá například v těchto případech:
- Když je sami poskytnete, například sdělením svých cílů v oblasti profesního rozvoje svému nadřízenému ve vlastním prostředí Connect, zapsáním se na interní distribuční seznam společnosti Microsoft nebo do skupiny spojené s certifikací či odbornou dovedností nebo aktualizací svého profilu přidáním odznáčků označujících absolvování odborných školení.
- Pokud třetí straně povolíte, aby je poskytla, například pokud dáte vzdělávací či profesní organizaci souhlas, aby o vámi absolvovaných odborných školeních informovala společnost Microsoft.
- Když se zaregistrujte do školicích aktivit společnosti Microsoft, jako je konference Ready či Build nebo hackathon, a zúčastníte se jich.
- Když využijete školicí služby, které jsou k dispozici jen pro zaměstnance nebo externí pracovníky společnosti Microsoft, například když si zobrazíte obsah pro profesní rozvoj nebo začnete využívat výukové moduly.
- Když využijete školicí služby, ve kterých se ověříte pomocí účtu zaměstnance společnosti Microsoft, jako je třeba Microsoft Learn nebo LinkedIn Learning (a to v souladu s příslušnými podmínkami použití hostitelského webu a všemi smluvními závazky, které společnost Microsoft pro přístup k těmto údajům stanovila).
Společnost Microsoft údaje o školeních a dovednostech využívá pro různé účely, které jsou uvedeny níže a které mohou zahrnovat automatické zpracování těchto údajů pomocí nástrojů pro strojové učení a umělou inteligenci, jako je například zpracování přirozeného jazyka.
Pro řízení našeho pracovního vztahu s vámi – včetně příležitostí pro profesní rozvoj
Údaje o školeních a dovednostech zpracováváme pro účely řízení našeho pracovního vztahu s vámi, včetně plnění našich povinností a závazků vůči vám. V případě, že nám své údaje o školeních a dovednostech na vyžádání neposkytnete, můžete nám tím znemožnit naplnění těchto závazků nebo našich povinností vyplývajících ze zákona. Údaje o školeních a dovednostech využívá společnost Microsoft například pro tyto účely:
- Ověřování, zda jste absolvovali školicí aktivity potřebné pro vaši roli nebo jak je požadováno podle příslušných zákonů
- Usnadnění profesního a kariérního plánování, a to podle vašich pokynů
- Kontrola, odměňování a zvyšování pracovních výkonů zaměstnanců a podpora jejich profesní dráhy
- Identifikace příležitostí pro kariérní a profesní růst u zaměstnanců
- Určení vhodných prostředků pro konkrétní scénář v oblasti příležitostí u zákazníků nebo jejich podpory
- Posouzení potenciálu zaměstnanců z hlediska dalšího kariérního postupu
- Ověření, zda jste se zúčastnili školení hrazeného (předem nebo následně) společností Microsoft
- Pomoc při identifikaci obsahu nebo materiálů, které mohou být v souladu s vašimi zájmy.
- Spravujte výukové aktivity a programy, včetně například ověřování předpokladů, komunikace se studenty nebo účastníky o aktivitě nebo programu a shromažďování zpětné vazby k výukové aktivitě nebo programu nebo jiným souvisejícím aktivitám.
K poskytování a vylepšování našich produktů a služeb
Údaje o školeních a dovednostech zpracováváme v rámci poskytování a vylepšování našich produktů a služeb. Když se například zaregistrujete na školení společnosti Microsoft nebo na certifikační zkoušku, zjišťujeme na základě těchto údajů, zda jste školení absolvovali, a pokud je to relevantní, zda jste splnili certifikační kritéria.
Údaje o školeních a dovednostech zpracováváme pro účely vylepšování našich produktů a služeb. Například můžeme:
- Analyzovat pseudonymizované údaje o školeních a dovednostech s cílem zjistit, které školicí aktivity jsou nejoblíbenější mezi novými zaměstnanci nebo mezi zaměstnanci na určité pozici
- Kombinovat údaje o školeních a dovednostech s dalšími údaji business intelligence s cílem zjišťovat a hodnotit efektivitu vzdělávacích produktů a služeb. Můžeme třeba zjišťovat, zda určité školicí aktivity zvyšují úroveň spokojenosti zákazníků, zlepšují bezpečnost zaměstnanců, snižují výskyt bezpečnostních incidentů nebo ovlivňují možnosti kariérního rozvoje či výkon zaměstnanců.
- Využívat zpětnou vazbu z výukových aktivit k vylepšování našich produktů a služeb. Můžeme například získávat analytické údaje o způsobech, jak vylepšovat služby Azure, a to analýzou agregovaných výsledků certifikačních zkoušek Azure nebo na základě vaší zpětné vazby po školicí události.
Jiné zákonem povolené účely
Údaje o školeních a dovednostech zpracováváme pro jiné zákonem povolené účely, jako například:
- Když je to nezbytné pro naše legitimní obchodní účely, jako je provozování našeho podnikání, realizace business intelligence, účely auditování a vykazování, správa zabezpečení našich sítí a informačních systémů a poskytování a vylepšování služeb pro zaměstnance.
- Když budeme mít podezření nebo zjistíme, že došlo k porušení zákona nebo našich interních zásad.
- Když je to přípustné po získání vašeho souhlasu zákonným způsobem.
- Když to budeme považovat za nezbytné, abychom vyhověli zákonům a předpisům, a to včetně sběru a zpřístupnění osobních údajů, jak to vyžadují zákony (např. v souvislosti s minimální mzdou, pracovní dobou, daněmi, zdravím a bezpečností, zákony na ochranu proti diskriminaci nebo globální migraci a právy subjektů údajů), a to na základě soudního rozhodnutí nebo uplatňování či obrany zákonných práv společnosti Microsoft.
Dodatek pro Mexiko
Poslední aktualizace: Červen 2025
Mexiko: Vaše práva
Pokud jste zaměstnancem, externím zaměstnancem nebo kandidátem, který se nachází v Mexiku, tento oddíl se vás týká a doplňuje informace, které jste získali v oznámení o ochraně osobních údajů zaměstnanců. Kromě těchto informací můžete mít určitá práva ve vztahu k vašim osobním údajům podle platných zákonů na ochranu osobních údajů, včetně federálníhozákona o ochraně osobních údajů uchovávaných soukromými stranami ("LFPDPPP") a místních zákonů, které provádějí nebo doplňují LFPDPPP, včetně práv na:
- Požádat o přístup k vlastním osobním údajům a získat jejich kopii
- Vyžádat si upřesnění (nebo opravu) nesprávných osobních údajů, které jste poskytnuli
- Vyžádat si vymazání (neboli odstranění) osobních údajů, které již nejsou nutné pro plnění účelů, pro které byly shromážděny, a které si již společnost Microsoft nepotřebuje ponechat pro jiné legitimní účely;
- Omezit nebo vznést námitky proti zpracování vašich osobních údajů
- Odvolat souhlas, pokud byl poskytnut.
Upozorňujeme, že na tato práva se vztahují určité podmínky a výjimky a že uplatnění výše uvedených práv se může lišit v závislosti na typu dotčených osobních údajů a na konkrétním základu pro zpracování osobních údajů Microsoftu.
Pokud chcete požádat o uplatnění některého z výše uvedených práv, kontaktujte prosím AskHR@microsoft.com e-mailem nebo dopisem na následující adrese:
HR Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052 USA
Dodatek k programu MDP (Microsoft Data Program)
Poslední aktualizace: Červen 2024
Tento dodatek se vztahuje na program MDP (Microsoft Data Program) a obchodní data zpracovávaná v rámci něho pro účely ladění, testování, vývoje a vylepšování nových a stávajících produktů a služeb (dále jen „data v programu MDP“). Údaje v programu MDP je možné používat pro účely vědeckého výzkumu a k trénování modelů AI a strojového učení. Program MDP a podmínky tohoto dodatku platí jenom pro zaměstnance Microsoftu, včetně bývalých zaměstnanců, pokud byli v době extrahování dat zaměstnaní. Údaje externích pracovníků, hostů a kandidátů na pracovní pozice jsou z programu MDP výslovně vyloučeny. Další informace o konkrétních podmínkách a rozsahu programu MDP najdete na stránce s dalšími informacemi. Zaměstnanci mohou kdykoli výslovně požádat o omezení své účasti v programu, aniž by to pro ně mělo negativní dopad, a to kliknutím na odkaz http://aka.ms/MDPOptOut.
Program MDP se primárně zaměřuje na zpracovávání údajů či informací, které jsou přenášeny, vytvářeny, vyměňovány nebo ukládány zaměstnanci společnosti Microsoft prostřednictvím jejích interních systémů, softwaru, služeb a prostředků v rámci jejich zaměstnání. Společnost Microsoft vynaloží přiměřené úsilí na implementaci kontrolních mechanismů, které z rozsahu MDP vyloučí údaje, které nesouvisí s podnikáním, pokud je to možné. Ačkoli mají tyto kontrolní mechanismy omezit rozsah programu MDP na údaje související s činností společnosti Microsoft (jak je podrobněji popsáno na stránce s dalšími informacemi), může program MDP nechtěně zpracovat určitý osobní obsah zaměstnanců, který byl vytvořen, uložen nebo přenášen prostřednictvím systémů a prostředků vlastněných nebo zřízených společností Microsoft. Pokud k tomu dojde, společnost Microsoft bude i nadále přiměřeně vynakládat úsilí na vylepšování svých kontrolních mechanismů, aby tyto údaje v budoucnu lépe vyloučila. Zpracovávání údajů v rámci programu MDP bude vždy v souladu s požadavky stanovenými pro tento program, jakož i s interními zásadami Microsoftu (včetně zásad odpovědného využívání technologií a přístupu Microsoftu k obchodním a neobchodním údajům) a s místními zákony.
Zdroje údajů pro program MDP mimo jiné zahrnují e-maily a informace z kalendářů v systému Exchange, soubory uložené ve OneDrivu pro firmy, obsah nahraných schůzek, hlasová data shromážděná na pracovních zařízeních, zprávy ve Viva Engage (dříve Yammer) a Teams, obsah na webech SharePointu, diagnostická data z pracovních zařízení, data o vyhledávání, data o zpětné vazbě u produktů a služeb a interní obchodní aplikace, například aplikace vyvinuté pro podporu prodejních procesů (např. MSX). Tyto příklady obchodních dat společnosti Microsoft, z nichž může program MDP zpracovávat údaje, uvádíme jen pro ilustraci a jejich výčet není konečný. Aktuální informace o programu MDP najdete na stránce s dalšími informacemi.
Kromě údajů souvisejících s obsahem z výše uvedených zdrojů může společnost Microsoft v rámci programu MDP zpracovávat i různé další typy údajů z výše uvedených zdrojů, což (mimo jiné) zahrnuje:
Základní demografické údaje, jako je vaše jméno a alias atd.
Metadata přidružená k příslušnému obsahu, jako jsou údaje o datu a čase, signály související s autorstvím a změnou dat, názvů dokumentů a schůzek apod.
Telemetrická data, například data týkající se využití produktů a funkcí, které jsou spojeny s výše uvedenými typy obsahu a služeb, nebo údaje vztahující se k počítači, jako je historie verzí softwaru, typ počítače, verze operačního systému atd.
Použití údajů v programu MDP ze strany společnosti Microsoft stojí na jejím legitimním zájmu využívat vlastní obchodní data pro své obchodní účely, protože tento zájem silně převyšuje individuální zájem zaměstnanců chránit u těchto dat své osobní údaje. Společnost Microsoft smí určité údaje v programu MDP zpracovávat až po získání souhlasu zaměstnance, a to v případě, že: (1) zájem jednotlivce, pokud jde o ochranu osobních údajů, přesahuje zájem uvedené společnosti tyto údaje zpracovávat; (2) místní zákony vyžadují, aby společnost Microsoft před jejich zpracováním tento souhlas získala. Pokud tento souhlas představuje primární základ pro zpracování údajů v rámci programu MDP, společnost Microsoft v každém případě zaručí, že bude dobrovolný a informovaný, a také zajistí, aby případné odmítnutí či pozdější odvolání souhlasu nemělo pro zaměstnance žádné nepříznivé důsledky a aby při případném souhlasu s účastí nebo přispěním údajů do programu MDP nezískali zaměstnanci žádné konkrétní výhody.
Dodatek pro Turecko
Poslední aktualizace: Červen 2021
Zaměstnanci v Turecku: Oznámením o ochraně osobních údajů
Pokud jde o činnosti zpracování dat týkajících se zaměstnanců, kandidátů na pracovní pozice a externích pracovníků, tak v Turecku platí, že společnost Microsoft Bilgisayar Yazılım Hizmetleri Limited Şirketi působí jako správce dat, a to ve smyslu zákona o ochraně osobních údajů číslo 6698 (dále jen „zákon“).
Pokud jde o činnosti zpracování dat týkajících se zaměstnanců, kandidátů na pracovní pozice a externích pracovníků Liaison Office (HEA HQ), tak v Turecku působí jako správce dat společnost Microsoft Ireland Research ULC, a to ve smyslu uvedeného zákona.
Osobní údaje, které se vás týkají, zpracováváme pro účely popsané v části "Proč zpracováváme osobní údaje" v DPN a za účelem provádění etických procesů.
Tyto údaje je možné získat pomocí e-mailu, telefonu, webových služeb, kurýrních/poštovních služeb, fyzických a online formulářů, jakož i fotografií a videozáznamů během událostí a v rámci organizací, a to jak ve fyzickém, tak elektronickém prostředí.
Osobní údaje se zpracovávají na následujících právních základech: jak stanoví zákony, v souladu s plněním zákonných povinností, v rozsahu nezbytném pro uplatnění, výkon a ochranu práva či uzavření a plnění smlouvy, v souvislosti s legitimními zájmy správce dat a na základě vašeho výslovného souhlasu, jak je stanoveno v uvedeném zákoně, pokud ho poskytnete.
Jako datové subjekty máte nárok na práva stanovená v článku 11 uvedeného zákona. V souladu s komuniké o principech a postupech podávání žádostí vůči správcům dat, které musí být vyřízeny do 30 dnů, můžete podle článku 11 uvedeného zákona vznést žádosti o uplatnění svých práv, a to těmito cestami:
- Registrovaná e-mailová adresa (KEP): microsoft@hs02.kep.tr
- E-mailová adresa: AskHR@microsoft.com (Pokud je vaše e-mailová adresa zaregistrovaná v našich systémech, můžete svou žádost vznést přímo, avšak pokud vaše e-mailová zpráva v systémech naší společnosti zaregistrovaná není, musíte žádost podepsat pomocí zabezpečeného elektronického podpisu nebo mobilního podpisu,)
- Adresa pro písemné žádosti: Levent Mah. Aydın Sok. No: 7 Nisbetiye, 34340 Beşiktaş/İstanbul, Türkiye.