To se vrátí skutečně!

Prohlášení o ochraně soukromí

Obsah

1. Jaký je účel informační brožury?

Tuto informační brožuru zavádíme s cílem poskytnout veškeré relevantní informace a údaje fyzickým osobám a zástupcům právnických osob, kteří využívají naše služby (dále jen „uživatelé”), ve stručné, transparentní, srozumitelné a snadno dostupné formě, v jasném a srozumitelném jazyce a pro pomoc uživatelům při uplatňování jejich práv podle oddílu 4. Naše služby jsou k dispozici na adrese https://www.flatloop.cz/ a na souvisejících webových stránkách.

Naše povinnost poskytovat informace vychází z článku 12 nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 25. května 2018 (dále jen: GDPR), článku 16 zákona CXII z roku 2011 o právu na informační sebeurčení a svobodě informací (dále jen: Infotv.) a článku 4 zákona CVIII z roku 2001 o některých otázkách služeb elektronického obchodu a služeb informační společnosti (Elkertv.).

Tato informační brožura byla připravena s ohledem na GDPR, Infotv. a další právní předpisy vztahující se ke konkrétnímu zpracování údajů. Seznam právních ustanovení je uveden v příloze 10.1 této informační brožury, nejdůležitější pojmy jsou uvedeny v příloze 10.2 a podrobný popis práv jednotlivých subjektů údajů je uveden v příloze 10.3.

Při přípravě a uplatňování tohoto oznámení jsme zohlednili závěry doporučení Národního úřadu pro ochranu údajů a svobodu informací o požadavcích na ochranu údajů u předběžných informací a článek 5 obecného nařízení o ochraně osobních údajů, zejména zásadu odpovědnosti podle čl. 5 odst. 2.

Sledujeme také postupy Evropské unie v oblasti ochrany osobních údajů, a proto do svých postupů správy údajů začleňujeme obsah pokynů pracovní skupiny 29 Evropské komise o transparentnosti.

Naše činnost se řídí maďarským právem, nicméně v případě přeshraničního prodeje má v otázkách ochrany spotřebitele a záruky přednost právo země sídla zákazníka.

2. Údaje správce údajů

  • Název: Multinvent Kft.
  • Sídlo: H-2030 Érd, Ciklámen utca 3/A. – Maďarsko
  • Registrační číslo společnosti: 13-09-168291
  • Daňové číslo: 24832827-2-13
  • E-mailová adresa: loopboomerangs@gmail.com
  • Telefonní číslo: 0036 20 980 6314
  • Dostupnost zákaznického servisu: v pracovní dny 08-16h

3. Některé procesy správy dat

V této části uvádíme příslušné okolnosti týkající se jednotlivých operací zpracování, které GDPR a další odvětvové právní předpisy vyžadují od všech správců údajů.

3.1. Jak kontaktovat a být kontaktován

Můžete nás kontaktovat prostřednictvím našich webových stránek za jakýmkoli účelem. V rámci naší činnosti zpracováváme také osobní údaje kontaktů našich obchodních partnerů. Podrobnosti o souvisejícím zpracování údajů jsou uvedeny níže.

3.1.1. Zpracovávané osobní údaje a účely zpracování
osobní údaje účel zpracování právní základ pro zpracování
Název Identifikace kontaktní osoby uživatele nebo našeho obchodního partnera. Souhlas uživatele (čl. 6 odst. 1 písm. a) GDPR). Oprávněný zájem obchodního partnera (čl. 6 odst. 1 písm. f) GDPR).
Telefonní číslo Kontaktovat uživatele nebo kontaktní osobu našeho obchodního partnera a komunikovat s nimi. Souhlas uživatele (čl. 6 odst. 1 písm. a) GDPR). Oprávněný zájem obchodního partnera (čl. 6 odst. 1 písm. f) GDPR).
E-mailová adresa Kontaktovat uživatele nebo kontaktní osobu našeho obchodního partnera a komunikovat s nimi. Souhlas uživatele (čl. 6 odst. 1 písm. a) GDPR). Oprávněný zájem obchodního partnera (čl. 6 odst. 1 písm. f) GDPR).
3.1.2. Právní základ pro zpracování

Souhlas uživatele se zpracováním jeho osobních údajů pro účely uvedené v bodě 3.2.1 (čl. 6 odst. 1 písm. a) GDPR), který uživatel udělil dobrovolně a výslovným projevem svého souhlasu (telefonát, e-mail).

Pokud chceme použít údaje uživatele k jinému účelu, než ke kterému byly původně shromážděny, budeme uživatele informovat a získáme jeho předchozí výslovný souhlas nebo mu poskytneme možnost, aby používání údajů mohl zakázat (viz oddíl 9.1).

Výše uvedené osobní údaje kontaktní osoby našich obchodních partnerů zpracováváme na základě oprávněného zájmu správce a našich obchodních partnerů (čl. 6 odst. 1 písm. f) GDPR). Je v oprávněném zájmu obou stran zajistit, aby obchodní komunikace při používání webových stránek a v průběhu partnerských schůzek byla efektivní a abychom si mohli vzájemně poskytovat informace o podstatných okolnostech ovlivňujících smlouvy mezi námi. Právo kontaktní osoby našeho obchodního partnera na informační sebeurčení nemůže být porušeno z důvodu její profesní nebo smluvní povinnosti usnadnit komunikaci mezi stranami a poskytnout za tímto účelem osobní údaje. Kontaktní osoba našeho obchodního partnera může vznést námitku proti tomuto zpracování.

3.1.3. Doba zpracování údajů

Poskytnuté osobní údaje budou zpracovávány až do odvolání souhlasu. Uživatel může svůj souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu před jeho odvoláním.

Osobní údaje kontaktů našich obchodních partnerů zpracováváme po dobu nezbytně nutnou pro účely komunikace a po dobu povolenou příslušnými právními předpisy (5 let od splnění nebo ukončení smlouvy podle zákona V z roku 2013 a 8 let od data vystavení faktury podle zákona C z roku 2000).

3.1.4. Způsob zpracování údajů

V elektronické podobě.

3.1.5. Prohlášení o ochraně osobních údajů pro naše obchodní partnery

Při určování způsobů zpracování se přihlíží ke stavu vědy a techniky a k nákladům na provedení, jakož i k povaze, rozsahu, kontextu a účelům zpracování a k riziku pro práva a svobody fyzických osob s různou mírou pravděpodobnosti a závažnosti, a v průběhu zpracování jsou prováděna vhodná technická a organizační opatření, jako je pseudonymizace, aby byly účinně uplatňovány zásady ochrany údajů, jako je minimalizace údajů, a aby byly do zpracování začleněny nezbytné záruky pro splnění požadavků GDPR a pro ochranu práv subjektů údajů.

3.2. Zpracování údajů v souvislosti s objednávkami

Na našich webových stránkách si můžete objednat celou řadu produktů. Související zpracování dat je popsáno v této části.

3.2.1. Zpracovávané osobní údaje a účely zpracování
osobní údaje účel zpracování právní základ pro zpracování
Název Můžeme identifikovat osobu, která si produkt objednala, uvedením jména při vyřizování objednávky. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). V případě právnické osoby oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
Adresa (PSČ, město, název ulice, číslo domu dohromady). Produkt můžeme zaslat poštou na uvedenou adresu. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Telefonní číslo Kontaktování zákazníka a informování o podrobnostech objednávky. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). V případě právnické osoby oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
E-mailová adresa Kontaktování zákazníka a informování o podrobnostech objednávky. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). V případě právnické osoby oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
Jedinečný kód kupónu spojený s uživatelem Identifikovat zákazníka, aby mohl využít konkrétní slevu, kterou nabízíme. Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR).
3.2.2. Právní základ pro zpracování údajů

Plnění smlouvy mezi správcem údajů a uživatelem (čl. 6 odst. 1 písm. b) GDPR).

Pokud je zákazník právnickou osobou, je právním základem pro zpracování výše uvedených osobních údajů jeho kontaktní osoby oprávněný zájem správce údajů a zákazníka (čl. 6 odst. 1 písm. f) GDPR). Je v oprávněném zájmu obou stran zajistit efektivní obchodní komunikaci v průběhu procesu objednávání a mít možnost vzájemně si poskytovat informace určenému zástupci o všech podstatných okolnostech, které mají vliv na smlouvu mezi námi. Nelze konstatovat porušení práva kontaktní osoby zákazníka na informační sebeurčení z důvodu její profesní nebo smluvní povinnosti usnadnit komunikaci mezi stranami a poskytnout za tímto účelem osobní údaje.

V souvislosti se zpracováním jednotlivých kupónů je naším oprávněným zájmem usnadnit uživateli, kterého lze jednoznačně identifikovat podle kódu kupónu, ochotu k nákupu poskytnutím slevy (čl. 6 odst. 1 písm. f) GDPR).

3.2.3. Doba zpracování údajů

Po dobu 8 let od vystavení daňového dokladu na základě smlouvy (s výhradou § 166 odst. 6 § 169 odst. 1 zákona o účetnictví.

Osobní údaje, které nejsou potřebné pro plnění účetních povinností – s výhradou článku 6:22 odst. 1 zákona V z roku 2013 o občanském zákoníku (občanský zákoník) – budou pro výše uvedené účely uchovávány po dobu 5 let od splnění objednávky.

3.2.4. Způsob zpracování údajů

V elektronické podobě.

3.2.5. Poskytování osobních údajů

Vzhledem k tomu, že bez znalosti osobních údajů uvedených v této části nemůžeme objednávky vyřídit, je poskytnutí osobních údajů nezbytným předpokladem pro uzavření smlouvy.

3.3. Zpracování faktur

Po vyřízení objednávky vystavíme účetní doklad, který podléhá zákonu C z roku 2000 o účetnictví (dále jen zákon o účetnictví). Podrobnosti o zpracování údajů v tomto ohledu jsou uvedeny níže.

3.3.1. Zpracovávané osobní údaje a účely zpracování
osobní údaje účel zpracování právní základ pro zpracování
Název Doložení účetního vypořádání objednávky ( obchodní případ). Zpracování na základě zákona (čl. 6 odst. 1 písm. c) GDPR), na základě Info tv. § 5 odst. 1 písm. b), § 166 odst. 1 až 3 zákona o veřejných zakázkách.
Adresa/sídlo živnostníka (PSČ, město, název ulice, číslo domu dohromady). Doložení účetního vypořádání objednávky ( obchodní případ). Zpracování na základě zákona (čl. 6 odst. 1 písm. c) GDPR), na základě Info tv. § 5 odst. 1 písm. b), § 166 odst. 1 až 3 zákona o veřejných zakázkách.
Daňové číslo živnostníka Doložení účetního vypořádání objednávky ( obchodní případ). Zpracování na základě zákona (čl. 6 odst. 1 písm. c) GDPR), na základě Info tv. § 5 odst. 1 písm. b), § 166 odst. 1 až 3 zákona o veřejných zakázkách.
3.3.2. Právní základ pro zpracování

Zpracování údajů na základě zákona (s ohledem na čl. 6 odst. 1 písm. c) GDPR, Info tv. Čl. 5 odst. 1 písm. b) a čl. 166 odst. 1 až 3 zákona o účetnictví).

3.3.3 Doba zpracování údajů

Po dobu 8 let od vystavení účetního dokladu (s výhradou § 166 odst. 6 odst. 1 § 169 zákona o účetnictví).

3.3.4. Způsob zpracování dat

V elektronické podobě.

Daňový doklad vydaný v elektronické podobě je uchováván tak, aby použitá metoda zajistila, že všechny údaje o dokumentu jsou vytvořeny bez prodlení, lze je průběžně číst a nelze je dodatečně měnit v souladu s ustanoveními právních předpisů o digitální archivaci.

3.3.5. Poskytování osobních údajů

Vzhledem k tomu, že bez znalosti osobních údajů v této části nemůžeme vystavit účetní doklad, je poskytnutí osobních údajů založeno na zákoně.

3.4. Správa údajů o vyřizování stížností

Vzhledem k tomu, že bez znalosti osobních údajů v této části nemůžeme vystavit účetní doklad, je poskytnutí osobních údajů založeno na zákoně.

3.4.1. Zpracovávané osobní údaje a účely zpracování
osobní údaje účel zpracování právní základ pro zpracování
Název Identifikace uživatele Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b) zákona CLV z roku 1997
E-mailová adresa Kontaktování a poskytování informací uživateli. Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b) zákona CLV z roku 1997
Telefonní číslo Kontaktování a poskytování informací uživateli. Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b) zákona CLV z roku 1997
3.4.2. Právní základ pro zpracování

Zpracování údajů na základě zákona; podle čl. 6 odst. 1 písm. c) a odst. 2 GDPR, Info tv. Čl. 5 odst. 1 písm. b) a zákon CLV z roku 1997 o ochraně spotřebitele (Fgytv. )

3.4.3. Doba zpracování údajů

S výhradou ustanovení § 17/A odst. 7 zákona po dobu pěti let od obdržení stížnosti.

3.4.4. Způsob zpracování údajů

V elektronické podobě.

3.5. Zpracování údajů v souvislosti se správou záručních reklamací

Pokud uživatel uplatní reklamaci příslušenství nebo záruku na výrobek (dále jen “reklamace”) podle občanského zákoníku z důvodu vady prodané movité věci, jsme povinni pořídit záznam podle vyhlášky NGM 19/2014 (IV. 29.) o procesních pravidlech vyřizování reklamací zboží prodaného na základě smlouvy mezi spotřebitelem a prodejcem (dále jen “vyhláška NGM“). Podrobnosti o zpracování údajů v tomto ohledu jsou popsány níže.

3.5.1. Zpracovávané osobní údaje a účely zpracování
osobní údaje účel zpracování právní základ pro zpracování
Název identifikace uživatele, záznam protokolu Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b), vyhláška NGM § 4 odst. 1 odst.
Adresa identifikace uživatele, záznam protokolu Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b), vyhláška NGM § 4 odst. 1 odst.
informace o souhlasu se zpracováním Zaznamenávání protokolu Zpracování na základě zákona, čl. 6 odst. 1 písm. c) a odst. 2 GDPR Info tv. § 5 odst. 1 písm. b), vyhláška NGM § 4 odst. 1 odst.
3.5.2. Právní základ pro zpracování

Zpracování údajů na základě zákona; podle čl. 6 odst. 1 písm. c) a odst. 2 GDPR, Info tv. Čl. 5 odst. 1 písm. b) a čl. 4 odst. 1 nařízení o NGM.

3.5.3. Doba zpracování údajů

S výhradou § 4 odst. 1 a 6 vyhlášky o NGM po dobu 3 let ode dne pořízení zápisu.

3.5.4. Způsob zpracování údajů

V elektronické podobě.

3.6. Zpracování údajů v souvislosti se soutěžích o ceny

Na naší stránce na Facebooku a na webových stránkách vyhlašujeme soutěže, ve kterých losujeme ceny mezi uživateli, kteří komentují dané příspěvky nebo provedou určitou aktivitu. Související zpracování dat je popsáno v této části. Další informace o zpracování údajů mohou být k dispozici na konkrétním rozhraní soutěže.

3.6.1. Zpracovávané osobní údaje a účely zpracování

Během soutěže budou zaznamenány následující údaje: jméno uživatele, e-mailová adresa, skutečnost, že vyhrál. Tyto osobní údaje jsou nezbytné k identifikaci výherce.

3.6.2. Právní základ pro zpracování

Souhlas uživatele (čl. 6 odst. 1 písm. a) GDPR), který je vyjádřen účastí v soutěži o ceny.

3.6.3. Doba zpracování údajů

Až do dosažení cíle; do konce příslušné soutěže.

3.6.4. Jak se ukládají osobní údaje

V elektronické podobě.

4. Jaká práva mají uživatelé?

Je pro nás důležité, aby naše správa údajů splňovala požadavky na spravedlnost, zákonnost a transparentnost. S ohledem na to v tomto oddíle stručně uvádíme práva jednotlivých subjektů údajů, která jsou dále vysvětlena v příloze 3 této informační brožury.

Můžete si bezplatně vyžádat informace o podrobnostech zpracování svých osobních údajů a v zákonem stanovených případech požadovat opravu, výmaz, blokování nebo omezení zpracování svých osobních údajů a vznést námitku proti zpracování těchto osobních údajů. Své žádosti o informace a žádosti uvedené v tomto bodě můžete zasílat na naše kontaktní údaje uvedené v bodě 2.

4.1. Právo na přístup

Uživatelé od nás mohou získat zpětnou vazbu o zpracování svých osobních údajů a mají přístup k těmto osobním údajům a podrobnostem o jejich zpracování.

4.2. Právo na opravu

Na žádost uživatele opravíme bez zbytečného odkladu nepřesné osobní údaje, které se ho týkají, a uživatel má právo požadovat doplnění neúplných osobních údajů, a to i prostřednictvím dodatečného prohlášení.

4.3. Právo na výmaz

Osobní údaje, které se týkají uživatele, na jeho žádost vymažeme, pokud je již nepotřebujeme zpracovávat nebo pokud odvolá svůj souhlas nebo vznese námitku proti jejich zpracování nebo pokud je jejich zpracování nezákonné.

4.4. Právo být zapomenut

V případě žádosti uživatele o výmaz se pokusíme informovat všechny správce údajů, kteří mají nebo mohli mít přístup k údajům našeho uživatele, které mohly být zveřejněny.

4.5. Právo na omezení zpracování

Zpracování omezíme na žádost našeho uživatele, pokud je přesnost osobních údajů sporná nebo jejich zpracování je nezákonné, nebo pokud náš uživatel vznese námitku proti zpracování, nebo pokud poskytnuté osobní údaje již nepotřebujeme.

4.6. Právo na přenositelnost údajů

Náš uživatel může získat osobní údaje, které se ho týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu nebo je předat jinému správci údajů.

4.7. Právo vznést námitku

Uživatel má právo kdykoli vznést námitku proti zpracování osobních údajů na základě oprávněných zájmů z důvodů týkajících se jeho konkrétní situace (viz body 3.1 a 3.2). V takovém případě nesmíme osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami uživatele, nebo pro určení, výkon nebo obhajobu právních nároků. V případě vznesení námitky se osobní údaje pro tyto účely zpravidla již dále nezpracovávají.

4.8. Reakce na žádosti

Žádost bude přezkoumána a rozhodnutí o její podstatě bude přijato v co nejkratší možné lhůtě od data podání, nejpozději však do 30 dnů, nebo do 15 dnů v případě námitky, a žadatel bude písemně informován. Pokud žádosti uživatele nevyhovíme, uvedeme ve svém rozhodnutí věcné a právní důvody zamítnutí žádosti.

4.9. Opravné prostředky

Zavazujeme se chránit osobní údaje uživatelů a zároveň respektovat jejich práva na informační soukromí a budeme se snažit reagovat na všechny žádosti spravedlivě a včas. V této souvislosti Vás žádáme, abyste nás před podáním jakéhokoli úředního nebo soudního opravného prostředku kontaktovali, abyste mohli podat stížnost nebo položit dotaz, abychom mohli co nejdříve vyřešit případné námitky.

Pokud dotaz nevede k výsledku, může náš uživatel.

  • může vymáhat svá práva u soudu podle zákona V. z roku 2013 OZ (žalobu lze podat u příslušného soudu v místě bydliště nebo sídla Uživatele; seznam soudů a jejich kontaktní údaje naleznete na následujícím odkazu: https://birosag.hu/torvenyszekek), a
  • se mohou obrátit na Národní úřad pro ochranu údajů a svobodu informací (adresa: 1055 Budapest, Falk Miksa utca 9-11.; poštovní adresa: 1363 Budapest, Pf.: 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: ugyfelszolgalat@naih.hu; webové stránky: https://www.naih.hu/panaszuegyintezes-rendje.html; online zahájení případu: https://www.naih.hu/online-uegyinditas.html; dále jen NAIH).

5. Postup pro podávání žádostí o výkon práv

5.1. Oznámení adresátů

Příjemce, kterým jsme osobní údaje uživatele poskytli, vždy informujeme o opravě, výmazu nebo omezení zpracování, pokud se to neukáže jako nemožné nebo to nevyžaduje nepřiměřené úsilí. Na žádost uživatele poskytneme informace o těchto příjemcích.

5.2. Způsob a lhůta pro poskytnutí informací

Informace o opatřeních přijatých na základě žádostí podle bodu 4 poskytneme uživateli v elektronické podobě nejpozději do jednoho měsíce od obdržení žádosti, pokud nepožádá o jiný termín. Tuto lhůtu lze v případě potřeby prodloužit o další dva měsíce s ohledem na složitost žádosti nebo počet žádostí. Uživatel bude o prodloužení informován s uvedením důvodů do jednoho měsíce od obdržení žádosti.

Na žádost uživatele mohou být informace poskytnuty ústně, pokud uživatel prokáže svou totožnost jiným způsobem.

Pokud žádosti nevyhovíme, budeme uživatele nejpozději do jednoho měsíce od obdržení této žádosti informovat o důvodech nevyhovění a o právu podat stížnost u NAIH a domáhat se nápravy soudní cestou (oddíl 4.9).

5.3. Ověřování

Ve výjimečných případech, kdy máme důvodné pochybnosti o totožnosti fyzické osoby, která žádost podala, požádáme o další informace nezbytné k potvrzení totožnosti. Toto opatření je nezbytné k usnadnění důvěrnosti zpracování ve smyslu čl.5 odst.1 písm. f) GDPR, tj. k zabránění neoprávněnému přístupu k osobním údajům.

5.4. Výdaje na informace a opatření

Informace poskytnuté v reakci na žádosti týkající se bodu 4 a opatření přijatá v souvislosti s nimi budou poskytnuty bezplatně.

Pokud je žádost uživatele zjevně neopodstatněná nebo nadměrná, zejména z důvodu její opakované povahy, budeme účtovat přiměřený poplatek s přihlédnutím k administrativním nákladům na poskytnutí požadovaných informací nebo na provedení požadovaného úkonu, nebo odmítneme žádost vyřídit.

6. Potenciální příjemci osobních údajů, zpracovatelé údajů

6.1. v souvislosti s provozem webových stránek

Poskytovatel hostingu je jako zpracovatel údajů oprávněn k přístupu k osobním údajům poskytnutým při používání webových stránek.

 

 

6.2. V souvislosti s dodáním objednaných produktů

K doručení objednaných produktů využíváme jako zpracovatele údajů realizační společnosti. Tito poskytovatelé služeb uzavírají smlouvy s doručovacími společnostmi, aby doručily produkty objednané uživatelem, takže v tomto ohledu jsou tito další poskytovatelé služeb považováni za dílčí zpracovatele. Zajišťujeme, aby i dílčí zpracovatelé při své činnosti dodržovali zákonné požadavky na zpracování a ochranu osobních údajů.

6.3. V souvislosti s platbou za objednávku

Cenu za objednávku lze uhradit mimo jiné prostřednictvím rozhraní poskytovatele platebních služeb jako zpracovatele údajů. Údaje o zpracovateli údajů jsou následující:

  • Název: Stripe Payments Europe Limited
  • Sídlo: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irsko
  • Webové stránky: https://stripe.com/
  • E-mail: privacy@stripe.com

 

6.4. V souvislosti s platformami sociálních médií

Naše webové stránky mají několik platforem sociálních médií (např. Facebook, Instagram, YouTube), takže pokud například uživatel “lajkne” naši stránku na Facebooku nebo nás “sleduje” na YouTube, budeme znát všechny osobní údaje, které jsou veřejně dostupné a patří k jeho profilu. Příslušné informace o zpracování údajů na těchto stránkách naleznete v zásadách ochrany osobních údajů příslušného poskytovatele služeb.

6.5. V souvislosti s fakturací

V souvislosti s vyúčtováním bude mít námi využívaný zpracovatel údajů přístup k osobním údajům poskytnutým uživateli za tímto účelem. Údaje zpracovatele jsou následující:

  • Název: KBOSS.hu Kft
  • Registrační číslo společnosti: 01-09-303201
  • Sídlo: H-1031 Budapest, Záhony utca 7. – Maďarsko
  • Webové stránky: https://www.szamlazz.hu/
  • E-mail: info@szamlazz.hu

7. Zabezpečení dat

My a zaměstnanci našich zpracovatelů údajů jsme oprávněni přistupovat k osobním údajům uživatele v rozsahu nezbytném pro plnění svých povinností. Přijímáme veškerá bezpečnostní, technická a organizační opatření k zajištění bezpečnosti údajů.

7.1. Organizační opatření

Přístup k našim IT systémům je udělován na základě individuálních práv. Přístup je udělován na základě zásady “need-to-know”, tj. každý zaměstnanec může využívat naše IT systémy a služby pouze v rozsahu nezbytném pro výkon svých povinností, s odpovídajícími právy a po nezbytnou dobu. Přístup k systémům a službám IT je omezen pouze na osoby, které nejsou omezeny z bezpečnostních nebo jiných důvodů (např. střet zájmů) a které mají odborné a obchodní znalosti a dovednosti v oblasti bezpečnosti informací nezbytné k jejich bezpečnému používání.

My i naši zpracovatelé údajů máme písemné zásady důvěrnosti a jsme jimi při své činnosti vázáni.

7.2. Technická opatření

S výjimkou údajů uložených našimi zpracovateli údajů ukládáme údaje na vlastním zařízení v našem datovém centru. Nástroje IT, na kterých jsou data uložena, jsou odděleny a uloženy v samostatné uzamčené serverovně, chráněné víceúrovňovým systémem řízení přístupu s kontrolou oprávnění.

Vaši interní síť chráníme vícevrstvým firewallem. Každý přístupový bod k veřejným sítím je vždy vybaven hardwarovým firewallem (zařízením na ochranu rozhraní). Data jsou uložena redundantně, tj. na více místech, aby byla chráněna před zničením, ztrátou, poškozením nebo nezákonným zničením v důsledku poruchy IT zařízení.

Naše interní sítě chráníme před vnějšími útoky pomocí několika vrstev aktivní a komplexní ochrany proti malwaru (např. antivirové ochrany). Potřebný externí přístup k provozovaným IT systémům a databázím zajišťujeme prostřednictvím šifrovaného datového připojení (VPN).

Děláme vše pro to, aby naše IT nástroje a software byly vždy v souladu s technologickými řešeními obecně uznávanými na trhu.

Vyvíjíme systémy, které využívají protokolování ke kontrole a monitorování provozu a odhalování incidentů, jako je neoprávněný přístup.

Náš server je umístěn na samostatném dedikovaném serveru poskytovatele hostingu, který je chráněn a uzamčen.

V souladu s doporučením o požadavcích na ochranu údajů při zpracování údajů na webových stránkách strany NAIH používá webová stránka protokol https, který poskytuje vyšší úroveň zabezpečení údajů než protokol http.

8. Soubory cookie (cookies)

Abychom zajistili správné fungování našich webových stránek, ukládáme někdy na počítačové zařízení uživatele malé datové soubory, jak to dělá většina moderních webových stránek.

8.1. Co je to cookie?

Soubor cookie je malý textový soubor, který webové stránky umístí do počítačového zařízení uživatele (včetně mobilních telefonů). Díky tomu si webové stránky “pamatují” uživatelovy preference (např. použitý jazyk, velikost písma, zobrazení atd.), takže je není třeba obnovovat při každé návštěvě našich webových stránek. Seznam souborů cookie používaných na Webových stránkách:
Zdroj souborů cookie Název souboru cookie Funkce cookie Vypršení platnosti souborů cookie
Facebook Facebook pixel Shromažďování reklamních dat na Facebooku 180 dní
Google Google Analytics Anonymní analýza údajů o návštěvnících Další informace naleznete na odkazu v části 8.2.1.
Hotjar Hotjar Analýza používání webových stránek návštěvníka 365 dní, více: https://help.hotjar.com/hc/en-us/articles/115011640427-How-long-does-Hotjar-keep-my-data-
Tyto soubory cookie lze vymazat nebo zablokovat, ale v takovém případě nemusí webové stránky správně fungovat. Soubory cookie se nepoužívají k osobní identifikaci uživatele. Tyto soubory cookie se používají pouze pro výše popsané účely.

8.2. Google Analytics

  1. Webové stránky používají službu Google Analytics, kterou poskytuje společnost Google Inc. (“Google”). Služba Google Analytics používá “cookies”, což jsou textové soubory umístěné ve Vašem počítači, které pomáhají webové stránce analyzovat, jak uživatelé stránky používají. Více informací: https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage#gtagjs_and_analyticsjs_-_cookie_usage
  2. Informace generované soubory cookie na webových stránkách, které uživatel používá, se obvykle přenášejí na server společnosti Google v USA a tam se ukládají. Aktivací anonymizace IP na webových stránkách společnost Google předem zkrátí IP adresu uživatele v členských státech Evropské unie nebo v jiných státech, které jsou stranami Dohody o Evropském hospodářském prostoru.
  3. Celá IP adresa bude přenesena na server společnosti Google v USA a tam zkrácena pouze ve výjimečných případech. Společnost Google bude tyto informace používat naším jménem k vyhodnocování Vašeho používání webových stránek, k sestavování zpráv o aktivitě na webových stránkách a k poskytování dalších služeb souvisejících s používáním webových stránek a internetu.
  4. IP adresa odeslaná prohlížečem uživatele v rámci služby Google Analytics nebude sloučena s jinými údaji společnosti Google. Používání souborů cookie můžete odmítnout výběrem příslušného nastavení ve svém prohlížeči, avšak upozorňujeme, že v takovém případě nebudete moci využívat všechny funkce těchto webových stránek. Společnosti Google můžete také zabránit ve shromažďování a zpracovávání informací o Vašem používání těchto webových stránek (včetně Vaší IP adresy) pomocí souborů cookie stažením a instalací doplňku prohlížeče, který je k dispozici na adrese https://tools.google.com/dlpage/gaoptout?hl=h.

8.3. Facebook Pixel

Facebook Custom Audience je webová analytická a reklamní služba společnosti Facebook, Inc. (Facebook), která správci údajů umožňuje získávat informace o tom, jak návštěvníci webových stránek tyto stránky používají. Více informací o souborech cookie Facebook Custom Audience nebo Facebook Pixel najdete zde: https://www.facebook.com/policies/cookies/.  

Služba Facebook Pixel vyžaduje umístění souborů cookie do zařízení uživatelů. Na svých webových stránkách používáme také Facebook Pixels, a to jak pro reklamu, tak pro analýzu webových stránek. Facebook Pixels umisťuje soubory cookie na zařízení, které prochází webové stránky, aby bylo možné cílit na příslušné reklamní publikum, měřit konverze mezi zařízeními, cílit a optimalizovat reklamy na příslušné publikum, zobrazovat personalizované reklamy, zobrazovat reklamy a vytvářet zprávy a výkazy o údajích o provozu webových stránek a aplikací.

Činnosti Facebooku v oblasti zpracování údajů může uživatel kontrolovat a konfigurovat ve svém účtu na Facebooku a Google a shromažďování údajů pomocí souborů cookie Facebooku na webových stránkách může povolit sám uživatel. Na Facebooku může uživatel tyto soubory cookie zobrazit v nastavení reklam na Facebooku, když je přihlášen ke svému účtu na Facebooku, a může také nastavit a upravit své preference týkající se souborů cookie. Na webových stránkách může uživatel udělit souhlas se soubory cookie seskupenými podle typu.

8.4. Jak lze spravovat soubory cookie?

Soubory cookie lze smazat (podrobnosti naleznete na adrese www.AllAboutCookies.org) nebo zablokovat jejich ukládání ve většině dnešních prohlížečů. V takovém případě však budete muset při každém použití našich webových stránek znovu zadávat určitá nastavení a některé služby nemusí fungovat.

Podrobné informace o tom, jak odstranit nebo zablokovat soubory cookie, naleznete na adrese www.AllAboutCookies.org a pro prohlížeč používaný uživatelem na níže uvedených odkazech:

9. Další ustanovení

9.1. Správa dat pro jiné účely

Pokud máme v úmyslu použít poskytnuté údaje k jiným účelům, než pro které byly původně shromážděny, budeme uživatele informovat a získáme jejich předchozí výslovný souhlas nebo jim poskytneme možnost vznést proti takovému použití námitku.

9.2. Povinnost registrace

V souladu s článkem 30 GDPR vedeme záznamy o činnostech zpracování prováděných v rámci naší odpovědnosti (registr činností o zpracování).

9.3. Porušení ochrany osobních údajů

Porušením zabezpečení údajů je porušení zabezpečení, které má za následek náhodné nebo nezákonné zničení, ztrátu, změnu, neoprávněné zveřejnění zpracovávaných osobních údajů nebo přístup k nim. V případě porušení ochrany osobních údajů jsme povinni postupovat v souladu s články 33 a 34 GDPR. O porušení zabezpečení údajů povedeme záznam, ve kterém uvedeme skutečnosti týkající se porušení zabezpečení údajů, jeho následky a opatření přijatá k nápravě.

9.4. Změna

Tuto informační brožuru můžeme kdykoli jednostranně změnit.

Nabývá účinnosti dne 8.9.2021
Multinvent Ltd.
Správce údajů

10. Přílohy

10.1. Příloha; příslušné právní předpisy

Při vypracování tohoto oznámení vzal správce údajů v úvahu platné právní předpisy a hlavní mezinárodní doporučení, zejména:

  • Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (GDPR);
  • Zákon CXII z roku 2011 o právu na informační sebeurčení a zákon o svobodném přístupu k informacím CXII z roku 2011 (Infotv.);
  • Zákon V z roku 2013 o občanském zákoníku (zákon o občanském zákoníku);
  • Zákon CXXX z roku 2016 o občanském soudním řádu (Pp);
  • Zákon C z roku 2000 o účetnictví (zákon o účetnictví);
  • Zákon CLV z roku 1997 o ochraně spotřebitele (Fgytv.);
  • Zákon CVIII z roku 2001 o některých aspektech služeb elektronického obchodu a služeb informační společnosti (Elkertv.)

10.2. Příloha; pojmy týkající se zpracování osobních údajů

  • správce: právnická osoba, která určuje účely a prostředky zpracování osobních údajů;
  • zpracování: jakákoli operace nebo soubor operací, které se provádějí s osobními údaji nebo se soubory osobních údajů, ať už automatizovaně, či nikoli, jako je shromažďování, zaznamenávání, uspořádávání, strukturování, uchovávání, přizpůsobování nebo pozměňování, vyhledávání, nahlížení, používání, zveřejňování, předávání, šíření nebo jiné zpřístupňování, seřazování nebo kombinování, omezování, výmaz nebo zničení;
  • přenos: zpřístupnění dat určené třetí straně;
  • vymazání: znemožnění rozpoznání dat, takže je již není možné obnovit;
  • označování dat: označení dat identifikační značkou za účelem jejich rozlišení;
  • omezení zpracování: označení uložených osobních údajů za účelem omezení jejich budoucího zpracování;
  • zničení dat: úplné fyzické zničení datového média obsahujícího data;
  • zpracovatel údajů: právnická osoba, která zpracovává osobní údaje jménem správce;
  • příjemce: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt, ať už je či není třetí stranou, kterému jsou osobní údaje zpřístupněny;
  • cookie: malý balík dat (textový soubor) odeslaný webovým serverem a umístěný v počítači uživatele na určitou dobu, který může být v závislosti na jeho signálu serverem doplněn při dalších návštěvách, tj. pokud prohlížeč vrátí dříve uložený soubor cookie, má poskytovatel služby správy souborů cookie možnost propojit aktuální návštěvu uživatele s předchozími, ale pouze s ohledem na vlastní obsah;
  • subjekt údajů/uživatel: identifikovaná nebo identifikovatelná fyzická osoba; identifikovatelná fyzická osoba je osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, číslo, lokační údaje, online identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
  • třetí strana: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt jiný než subjekt údajů, správce, zpracovatel nebo osoby, které jsou z přímého pověření správce nebo zpracovatele oprávněny zpracovávat osobní údaje;
  • souhlas subjektu údajů: dobrovolný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým vyjadřuje svůj souhlas se zpracováním osobních údajů, které se ho týkají, prostřednictvím prohlášení nebo jednoznačného potvrzení;
  • IP adresa: ve všech sítích, v nichž probíhá komunikace podle protokolu TCP/IP, mají serverové stroje IP adresu, tj. identifikační číslo, které umožňuje jejich identifikaci v síti. Je dobře známo, že každý počítač připojený k síti má IP adresu, podle které jej lze identifikovat.
  • osobní údaje: veškeré informace týkající se subjektu údajů;
  • námitka: prohlášení subjektu údajů, kterým vznáší námitku proti zpracování svých osobních údajů a žádá o ukončení zpracování nebo výmaz zpracovávaných údajů.

10.3. Příloha; práva dotčených stran

Přístup

Uživatel má právo na přístup ke svým osobním údajům, které zpracováváme, na základě žádosti podané na některý z našich kontaktních údajů. V této souvislosti bude uživatel informován o následujících skutečnostech:

  • zda jsou jeho osobní údaje zpracovávány;
  • účely zpracování;
  • kategorie dotčených osobních údajů;
  • příjemci nebo kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny;
  • předpokládanou dobu uchovávání osobních údajů;
  • práva;
  • právní prostředky nápravy;
  • informace o zdrojích dat.

Uživatel může rovněž požádat o poskytnutí kopie osobních údajů, které jsou předmětem zpracování. V takovém případě budou osobní údaje poskytnuty ve strukturovaném, běžně používaném, počítačově čitelném formátu (PDF/XML) nebo v tištěné papírové verzi. Žádost o kopii je bezplatná.

Oprava

Uživatel má právo požadovat opravu nepřesných osobních údajů, které o něm zpracováváme, a doplnění neúplných údajů, a to na základě žádosti podané prostřednictvím našich kontaktních údajů. Pokud nemáme k dispozici informace potřebné k opravě nebo doplnění nepřesných údajů, můžeme požádat o předložení těchto dodatečných údajů a ověření jejich správnosti. Dokud nebude možné údaje opravit nebo doplnit bez dodatečných informací, omezíme zpracování dotčených osobních údajů a dočasně pozastavíme operace s nimi prováděné, s výjimkou ukládání.

Odstranění

Uživatel má právo na základě žádosti podané prostřednictvím našich kontaktních údajů požádat o výmaz osobních údajů, které o něm zpracováváme, pokud platí jedna z následujících podmínek:

  • tyto údaje již nepotřebujeme;
  • má pochybnosti o zákonnosti našeho zpracování vašich údajů.

Pokud na základě žádosti uživatele zjistíme, že existuje povinnost vymazat zpracovávané osobní údaje, přestaneme je zpracovávat a dříve zpracovávané osobní údaje odstraníme. Kromě toho může povinnost vymazat osobní údaje existovat také na základě odvolání souhlasu, uplatnění práva vznést námitku nebo zákonných povinností.

Omezení zpracování

Uživatel má právo na základě žádosti podané prostřednictvím našich kontaktních údajů požádat o omezení zpracování osobních údajů, které se ho týkají a které zpracováváme v následujících případech:

  • má obavy o zákonnost zpracování osobních údajů, které o něm zpracováváme, a žádá o omezení zpracování namísto výmazu údajů;
  • údaje již nepotřebujeme, ale uživatel je požaduje pro určení, výkon nebo obhajobu právních nároků.

Zpracování osobních údajů automaticky omezíme v případě, že uživatel zpochybní přesnost osobních údajů nebo pokud využije svého práva vznést námitku. V takovém případě se omezení uplatní po dobu nezbytnou k ověření přesnosti osobních údajů nebo v případě námitky ke zjištění, zda existují podmínky pro pokračování zpracování.

Po dobu omezení nelze s dotyčnými osobními údaji provádět žádné operace zpracování, pouze jejich ukládání. V případě omezení zpracování lze osobní údaje zpracovávat pouze v následujících případech:

  • se souhlasem subjektu údajů;
  • vznášet, udržovat nebo obhajovat právní nároky;
  • chránit práva jiné fyzické nebo právnické osoby;
  • důležitý veřejný zájem.

O zrušení omezení budou uživatelé předem informováni.

Přenositelnost dat

Uživatel má právo na základě žádosti podané prostřednictvím našich kontaktních údajů požádat o poskytnutí námi zpracovávaných osobních údajů, které se ho týkají, k dalšímu použití podle jeho uvážení. Kromě toho může uživatel také požádat, abychom jeho osobní údaje předali jinému správci, kterého určí.

Toto právo je omezeno pouze na osobní údaje poskytnuté uživatelem a zpracovávané námi za účelem plnění smlouvy. Žádné další údaje se nesmějí přenášet. Osobní údaje jsou uživateli poskytovány ve strukturovaném, běžně používaném, počítačově čitelném formátu (PDF/XML) nebo v tištěné papírové verzi.

Informujeme uživatele, že uplatnění tohoto práva neznamená automatické vymazání osobních údajů z našich systémů. Kromě toho má uživatel právo nás po přenosu údajů znovu kontaktovat nebo s námi komunikovat.

Námitky

Uživatel může kdykoli vznést námitku proti zpracování svých osobních údajů pro účely uvedené v bodech 3.1 a 3.2 tohoto oznámení, a to na základě žádosti podané prostřednictvím našich kontaktních údajů. V takovém případě budeme zkoumat, zda je zpracování odůvodněno závažnými oprávněnými důvody, které převažují nad zájmy, právy a svobodami uživatele nebo souvisejí s určením, výkonem nebo obhajobou právních nároků. Pokud zjistíme, že takové důvody existují, budeme osobní údaje nadále zpracovávat. V opačném případě nebudeme osobní údaje dále zpracovávat.

Kontakty zákaznického centra FlatLoop

Dostupnost zákaznického servisu: v pracovní dny 08-16h