Zásady ochrany a zpracování osobních údajů
ZÁSADY OCHRANY A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
1. Správce:
Jméno: Petra Doubková
IČO: 06206018
místem podnikání Gagarinova 777/42, 460 06 Liberec
Email: petra@ecohaus.cz
Telefon: 720 352 990
(dále jen „Správce“), jako provozovatel webových stránek www.petradoubkova.cz v rámci své činnosti spravuje a zpracovává osobní údaje svých zákazníků. Tyto zásady zpracování osobních údajů (dále jen „Zásady“) informují subjekty údajů o okolnostech zpracování jejich osobních údajů a o právech, která ve vztahu k tomuto zpracování mají.
2. Účely zpracování osobních údajů
Správce provádí zpracování osobních údajů za účelem:
a. Poskytnutí plnění zákazníkům v souladu s kupní smlouvou, smlouvou o poskytování digitálního obsahu na základě zaplacení kupní ceny i u obsahu poskytovaného zdarma nebo objednávkou (kontaktování zákazníků a doručování objednaných produktů, digitálního obsahu nebo služeb);
b. zasílání obchodních sdělení a za účely marketingovými a reklamními, pokud mu pro tyto účely udělil subjekt údajů svůj souhlas se zpracováním osobních údajů;
c. zasílání nevyžádaných obchodních sdělení na základě oprávněného zájmu Správce, kterým je přímý marketing, v souladu s platným právním řádem (zejm. čl. 13 směrnice Evropského parlamentu a Rady 2002/58/ES a § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti).
3. Rozsah osobních údajů
Rozsah osobních údajů, které Správce zpracovává, se liší s ohledem na účel, za jakým zpracování provádí.
a. Za účelem plnění poskytovaného v souladu s kupní smlouvou, smlouvou o poskytnutí digitálního obsahu nebo objednávkou zpracovává Správce osobní údaje, které jsou pro tyto účely nezbytné a sice: e-mailová popř. jméno, příjmení a další údaje uvedené zákazníkem.
b. Za účelem zasílání obchodních sdělení na základě oprávněného zájmu Správce a/nebo zasílání obchodních sdělení a za účely marketingovými a reklamními na základě uděleného souhlasu subjektu zpracovává Správce následující osobní údaje: jméno, příjmení, e-mailová adresa popř. další údaje, které mu budou zákazníkem poskytnuty.
c. V souvislosti s pohybem zákazníků na webových stránkách zpracovává Správce např. také údaje o IP adrese, času a době pohybu na stránkách, místu zemi apod.
4. Dobrovolnost poskytnutí osobních údajů
Subjekt údajů poskytuje Správci své osobní údaje dobrovolně. Neposkytnutí osobních údajů ovšem může ovlivnit způsobilost Správce poskytnout subjektu údajů služby, které jsou založeny na nezbytné znalosti informací o subjektu údajů, včetně osobních údajů.
5. Doba zpracování osobních údajů
Pro účel řádného plnění smlouvy zpracovává Správce údaje po dobu nezbytnou pro toto plnění a lhůty pro případné reklamace popř. další možné nároky smluvních stran, nejdéle však po dobu 10 let.
Pro účel zasílání obchodních sdělení a pro účely marketingové a reklamní zpracovává Správce osobní údaje po dobu nezbytně dlouhou a přiměřenou těmto účelům, nejdéle však po dobu 10 let.
Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, má subjekt údajů kdykoliv možnost svůj souhlas se zpracováním odvolat, a to zasláním elektronické zprávy na adresu petra@ecohaus.cz nebo prostřednictvím odkazu, který je uveden v obchodním sdělení. Odvoláním souhlasu není dotčeno zpracování osobních údajů, které provádí Správce na základě jiného právního titulu, zejm. za účelem plnění kupní smlouvy / objednávky, poskytování služby nebo zpracování, které bylo založeno na souhlasu do okamžiku jeho odvolání.
6. Příjemci osobních údajů
6.1 Osobní údaje Správce s nikým nesdílí a neposkytuje je žádným třetím osobám. Příjemci osobních údajů mohou být pouze zpracovatelé Správce, kteří pro Správce osobní údaje zpracovávají pro účely uvedené výše.
6.2 Zpracovatelé osobních údajů:
- Shopify - webové stránky www.petradoubkova.cz jsou provozovány na platformě Shopify
- The Rocket Science Group, LLC - služba Mailchimp pro e-mail marketing
- MailerLite Limited - emailingový nástroj
- Seznam.cz, a.s. - služba Sklik pro profilování a cílení reklam
- Google LLC - služba Google analytics pro profilování a cílení reklam
- Facebook Inc.- služba Facebook a Instagram pixel pro profilování a cílení reklam
6.3 Správce dále pro poskytování svých služeb (videokonferencí, webinářů či konzultací) využívá online videokonferenčních platforem (Skype, StreamYard, Zoom, Google Meet apod.). Videokonference, webináře či konzultace mohou být na základě výslovného souhlasu subjektu údajů nahrávány a případně dále správcem užity. Individuální podrobnosti nakládání s takovou nahrávkou stanoví dohoda mezi správcem a subjekty údajů, kterých se to týká.
6.4 Správce při zpracování údajů dle těchto zásad využívá zpracovatele, a to vč. zpracovatelů pro zajištění technického chodu svých služeb (viz shora). V průběhu času se mohou tito zpracovatelé měnit v souvislosti s činností Správce a technickými požadavky na funkcionalitu systému, prostřednictvím kterého Správce nabízí své služby. Správce na požádání sdělí subjektů údajů všechny aktuální zpracovatele, které pro provoz a technickou podporu svých služeb využívá. Správce zajistil, že uvedení zpracovatelé garantují ochranu osobních údajů v minimálně stejném rozsahu, jako garantuje sám těmito zásadami a povinnostmi dle právních předpisů.
6.5 Správce při své činnosti nepředává osobní údaje mimo země Evropské unie.
7. Způsob zpracování osobních údajů
Správce a případně jeho zpracovatelé osobní údaje zpracovávají manuálně (v elektronické podobě) a elektronicky automatizovanými prostředky.
8. Cookies
8.1 V souvislosti s pohybem zákazníků na webových stránkách zpracovává Správce např. také údaje o IP adrese, času a době pohybu na stránkách, místu zemi apod. prostřednictvím tzv. “cookies”. Jedná se o malé textové soubory, které weby při jejich zachycení odesílají do prohlížeče. Účelem cookies je zejména využití pro ukládání údajů reklamních systémů, ke sledování chování návštěvníků na stránkách, pomoc při vyplňování formulářů, usnadnění přihlašování a další. Více o využívání souborů cookie najdete ZDE. (přidat link na Cookies)
8.2 Správce subjekty údajů výslovně upozorňuje, že jejich webové prohlížeče podporují správu cookies. V rámci jejich nastavení je možné cookies blokovat, zcela zakázat jejich použití, mazat či je povolit jen pro jednotlivé weby či služby. Správce doporučuje subjektům údajů prostudovat nápovědu svých internetových prohlížečů za účelem zajištění správy svých cookies.
8.3 Správce pro své služby využívá reklamní systémy (zejména Seznam.cz, Facebook a Google). Na stránkách těchto provozovatelů reklamních systémů mohou subjekty údajů zjistit další informace o využití cookies ze strany provozovatelů těchto reklamních systémů.
9. Práva subjektu údajů
Subjekt údajů má následující práva:
a) Právo na přístup k osobním údajům
Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím:
- účely zpracování;
- kategorie dotčených osobních údajů;
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích;
- plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
- existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování;
- právo podat stížnost u dozorového úřadu;
- veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.
Subjekt údajů má dále právo žádat od Správce kopii zpracovávaných osobních údajů, nebudou-li tím nepříznivě dotčena práva a svobody jiných osob. Za další kopie na žádost subjektu údajů může Správce účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud subjekt údajů nepožádá o jiný způsob.
b) Právo na opravu
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
c) Právo na výmaz (právo „být zapomenut“)
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z těchto důvodů:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- subjekt údajů odvolá souhlas, na jehož základě byly osobní údaje zpracovávány, a neexistuje žádný další právní důvod pro zpracování;
- subjekt údajů vznese námitky proti zpracování osobních údajů pro účely přímého marketingu;
- osobní údaje byly zpracovány protiprávně;
- osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo České republiky;
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti na základě souhlasu, který udělilo dítě.
d) Právo na omezení zpracování
Subjekt údajů má právo na to, aby Správce omezil zpracování, v kterémkoli z těchto případů:
- subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit;
- zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
- Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků.
e) Právo na přenositelnost osobních údajů
Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to v případě, že:
- zpracování je založeno na souhlasu se zpracováním osobních údajů nebo jde o zpracování osobních údajů pro účely uzavření a plnění smlouvy se subjektem údajů; a současně
- zpracování se provádí automatizovaně.
Při výkonu svého práva na přenositelnost údajů má subjekt údajů právo na to, aby osobní údaje byly předány Správcem přímo jinému správci, je-li to technicky proveditelné. Právem na přenositelnost osobních údajů nesmí být nepříznivě dotčena práva a svobody jiných osob
f) Právo vznést námitku
Pokud se osobní údaje zpracovávají pro účely přímého marketingu, má subjekt údajů právo vznést kdykoli námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing, což zahrnuje i profilování (tj. jakákoliv forma automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), pokud se týká tohoto přímého marketingu. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
g) Právo nebýt předmětem automatizovaného rozhodnutí, vč. profilování
Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování (tj. jakékoliv formě automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká. Toto právo se nepoužije, pokud je automatizované rozhodnutí nezbytné k uzavření nebo plnění smlouvy mezi subjektem údajů a Správcem nebo je založeno na výslovném souhlasu subjektu údajů; v těchto případech však má subjekt údajů právo na lidský zásah do automatizovaného rozhodnutí ze strany Správce, právo vyjádřit svůj názor a právo napadnout automatizované rozhodnutí.
h) Právo podat stížnost u dozorového úřadu
Subjekt údajů má právo podat stížnost proti zpracování svých osobních údajů Správcem u dozorového úřadu, kterým je pro ČR Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
Kontaktní e-mail Správce: petra@ecohaus.cz
Tyto Zásady ochrany osobních údajů jsou účinné ode dne 1.9.2024.