Prohlášení o zpracování osobních údajů
1. Úvod
Veškeré nakládání s Vašimi osobními údaji provádíme v souladu s platnou legislativou, zejména nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů („GDPR“), zákonem č. 127/2005 Sb., o elektronických komunikacích, ve znění pozdějších předpisů a zákonem č. 480/2004 Sb. o některých službách informační společnosti, ve znění pozdějších předpisů.
2. Správce osobních údajů
Správcem osobních údajů je společnost EVENTOFKA s.r.o., IČ: 07815531, DIČ: CZ07815531 se sídlem Ocelkova 643/20, 198 00 Praha 9 („správce“), kontakt: info@eventofka.cz
3. Shromažďování a využívání údajů
Zásady se vztahují na všechny dodavatele a klienty správce a taky na kohokoli jiného, kdo správce kontaktuje nebo mu jinou cestou pošle nějaké informace (pokud není níže uvedeno jinak). Tím se rozumí všichni, kdo využívají služeb správce nebo pro ni poskytují služby či subdodávky.
4. Rozsah zpracování osobních údajů
Osobní údaje jsou zpracovány v rozsahu, v jakém je příslušný subjekt údajů správci poskytl, a to v souvislosti s uzavřením smluvního či jiného právního vztahu se správcem, nebo které správce shromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.
5. Zdroje osobních údajů
- údaje, které poskytujete sami (při poptávce služeb, při uzavření smluvního vztahu, při realizaci zakázky, při nabídce služeb a zboží, apod.),
- údaje, které vznikají při realizaci zakázky (fotografická či videodokumentace zakázky),
- údaje z veřejně přístupných zdrojů – přístupné rejstříky, seznamy a evidence (např. obchodní rejstřík, živnostenský rejstřík, katastr nemovitostí, veřejný telefonní seznam apod.),
- údaje, které jsme obdrželi od třetích osob a které nezbytně potřebujeme pro realizaci zakázky (například od vašich zaměstnavatelů, spolupracovníků nebo obchodních partnerů.
6. Kategorie osobních údajů, které jsou předmětem zpracování
- adresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů (např. jméno, příjmení, titul, příp. rodné číslo, datum narození, adresa trvalého pobytu, IČ, DIČ) a údaje umožňující kontakt se subjektem údajů (kontaktní údaje – např. kontaktní adresa, číslo telefonu, e-mailová adresa a jiné obdobné informace),
- popisné údaje (např. bankovní spojení),
- další údaje nezbytné pro plnění smlouvy,
- údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu ze strany subjektu údajů (zpracování fotografií, použití osobních údajů za účelem personálních řízení apod.).
7. Kategorie subjektů údajů
- návštěvník webu správce,
- zákazník správce,
- zaměstnanec správce,
- dodavatel služby,
- jiná osoba, které je ve smluvním vztahu ke správci.
8. Kategorie příjemců osobních údajů
- zpracovatelé,
- obchodní partneři,
- finanční ústavy,
- veřejné ústavy,
- státní aj. orgány v rámci plnění zákonných povinností stanovených příslušnými právními předpisy,
- další příjemci (např. předání osobních údajů do zahraničí – státy EU).
9. Účel zpracování osobních údajů
- účely obsažené v rámci souhlasu subjektu údajů,
- jednání o smluvním vztahu,
- plnění smlouvy,
- poskytování služeb a realizaci zakázek,
- ochrana práv správce, příjemce nebo jiných dotčených osob (např. vymáhání pohledávek správce),
- archivnictví vedené na základě zákona,
- vedení účetnictví,
- marketing,
- plnění zákonných povinností ze strany správce,
- ochrana životně důležitých zájmů subjektu údajů.
10. Způsob zpracování a ochrany osobních údajů
Zpracování osobních údajů provádí správce. Zpracování je prováděno jednotlivými pověřenými zaměstnanci správce, příp. zpracovatelem. Ke zpracování dochází prostřednictvím výpočetní techniky, popř. i manuálním způsobem u osobních údajů v listinné podobě za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů.
Za tímto účelem přijal správce technickoorganizační opatření k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Veškeré subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo subjektů údajů na ochranu soukromí a jsou povinny postupovat dle platných právních předpisů týkajících se ochrany osobních údajů.
11. Zpracovatelé osobních údajů
Veškeré osobní údaje jsou důvěrné a nebudou poskytnuty žádné třetí osobě. Výjimku představují poskytovatelé zpracovatelských softwarů, služeb a aplikací jako je např.: poskytovatel webhostingu marketingových služeb, mailingový software, účetní software, účetnictví, doručovacích a přepravních služeb, platebních bran a případně další poskytovatelé zpracovatelských softwarů, služeb a aplikací. Zpracovatelé, jejich názvy či názvy jimi poskytovaných služeb se mohou měnit, vždy ale pečlivě dbám na jejich výběr a zajištění ochrany vašich osobních údajů.
Jelikož využívám některé zahraniční zpracovatele, může docházet k předávání osobních údajů mimo EU (konkrétně u zpracovatelů Meta Platforms Inc. a Google Inc.).
12. Doba zpracování osobních údajů
V souladu se lhůtami uvedenými v příslušných smlouvách či v příslušných právních předpisech jde o dobu nezbytně nutnou k zajištění práv a povinností plynoucích jak ze závazkového vztahu, tak i z příslušných právních předpisů.
13. Poučení
Správce zpracovává údaje se souhlasem subjektu údajů s výjimkou zákonem stanovených případů, kdy zpracování osobních údajů nevyžaduje souhlas subjektu údajů. V souladu se čl. 6 odst. 1 GDPR může správce bez souhlasu subjektu údajů zpracovávat tyto údaje:
- subjekt údajů udělil souhlas pro jeden či více konkrétních účelů,
- zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů,
- zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje,
- zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby,
- zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce,
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů.
14. Práva subjektů údajů
- právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
- právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR,
- právo na výmaz osobních údajů dle čl. 17 GDPR,
- právo vznést námitku proti zpracování dle čl. 21 GDPR,
- právo na přenositelnost údajů dle čl. 20 GDPR,
- právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo e-mail správce,
- právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaše právo na ochranu osobních údajů.
Tento dokument nabývá účinnosti dne 18.ledna 2019.