Zásady ochrany osobních údajů

Úvod a přehled

Touto politikou ochrany osobních údajů (verze k dni 03/02/2024) si klademe za cíl informovat vás v souladu s požadavky Obecného nařízení o ochraně osobních údajů (GDPR) (EU) 2016/679 a platnými národními právními předpisy o typech osobních údajů (dále jen „údaje“), které jako správce údajů, včetně našich pověřených poskytovatelů služeb (např. hostingových poskytovatelů), shromažďujeme a budeme i nadále shromažďovat v budoucnu, a rovněž vysvětlit vaše zákonné práva v této souvislosti. Pojmy používané v tomto dokumentu mají být genderově neutrální.

Stručně řečeno: Poskytujeme plnou transparentnost ohledně údajů o vás, které zpracováváme.

Rozsah použití

Tato politika ochrany osobních údajů se vztahuje na veškeré osobní údaje zpracovávané naší společností a na údaje zpracovávané třetími stranami, které jsme si pověřili (zpracovatelé údajů). Jako osobní údaje rozumíme informace definované v článku 4 odst. 1 GDPR, například jméno jednotlivce, e-mailovou adresu a poštovní adresu. Zpracování těchto údajů nám umožňuje poskytovat a fakturovat naše služby a produkty, online i offline. Rozsah této politiky zahrnuje:

  • Veškeré naše online působení (webové stránky, webové aplikace), které provozujeme
  • Naše profily na sociálních sítích a e-mailovou komunikaci
  • Mobilní aplikace pro chytré telefony a další zařízení

Právní základ

V naší Politice ochrany osobních údajů si klademe za cíl poskytnout vám jasné informace o právních rámcích a základech GDPR, které umožňují zpracování osobních údajů. Pokud jde o právo EU, odkazujeme na GDPR ze dne 27. dubna 2016, dostupné na https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679.

Vaše osobní údaje jsou zpracovávány pouze za následujících podmínek:

  • Souhlas (článek 6 odst. 1 písm. a) GDPR): Udělili jste nám výslovný souhlas ke zpracování vašich údajů pro konkrétní účel.
  • Smluvní nutnost (článek 6 odst. 1 písm. b) GDPR): Zpracování vašich údajů je nezbytné pro plnění smlouvy nebo pro smlouvou předcházející opatření s vámi.
  • Právní povinnost (článek 6 odst. 1 písm. c) GDPR): Zpracování je nezbytné pro dodržení právní povinnosti, například uchovávání faktur pro účetní účely.
  • Oprávněný zájem (článek 6 odst. 1 písm. f) GDPR): Vyhrazujeme si právo zpracovávat údaje, pokud existuje legitimní zájem, který nepřeváží vaše základní práva a svobody.

Kromě GDPR se uplatňují také národní zákony:

  • V Rakousku Zákon o ochraně osobních údajů (DSG).
  • V Německu Spolkový zákon o ochraně osobních údajů (BDSG).

Informace o uplatňování dalších regionálních či národních zákonů budou poskytnuty v odpovídajících sekcích.

Kontaktní informace pro dotazy ohledně ochrany údajů

Pokud máte jakékoli dotazy ohledně ochrany osobních údajů nebo zpracování vašich osobních údajů, kontaktujte prosím:

Doba uchovávání

Naše zásady ukládání osobních údajů jsou takové, že je uchováváme pouze po dobu nezbytnou pro poskytování našich služeb a produktů. To znamená, že osobní údaje jsou smazány, jakmile účel zpracování již nepřetrvává. Nicméně právní povinnosti nám mohou vyžadovat uchovávat některé údaje i po původním účelu zpracování, například pro účetní účely.

Pokud požadujete smazání svých údajů nebo odvoláte svůj souhlas se zpracováním, budou údaje smazány co nejdříve, pokud neexistují právní požadavky na jejich uchování.

Další informace o konkrétní době zpracování údajů budou uvedeny v následujících částech, pokud budou k dispozici.

Vaše práva podle nařízení GDPR

Podle článků 13 a 14 GDPR vás informujeme o vašich právech, která zajišťují férové a transparentní zpracování vašich údajů:

  • Podle článku 15 GDPR máte právo vědět, zda o vás zpracováváme údaje. Pokud ano, máte nárok na:
    • Kopii vašich údajů.
    • Být informován o účelu zpracování.
    • Zjistit kategorie zpracovaných údajů.
    • Vědět, kdo údaje přijímá a jak je zabezpečeno při předávání do třetích zemí.
    • Vědět dobu uchovávání údajů.
    • Pochopit právo na opravu, výmaz nebo omezení zpracování a právo vznést námitku proti zpracování.
    • Být informován, že se můžete obrátit na dozorový úřad s námitkou.
    • Pochopit zdroj údajů, pokud nebyly získány přímo od vás.
    • Vědět, zda se provádí profilování.
  • Článek 16 GDPR vám zaručuje opravu nepřesných údajů.
  • Článek 17 GDPR dává právo na výmaz vašich údajů.
  • Článek 18 GDPR umožňuje omezit zpracování vašich údajů.
  • Článek 20 GDPR zaručuje vaše právo na přenositelnost údajů.
  • Podle článku 21 GDPR máte právo vznést námitku proti zpracování údajů.
  • Pokud je zpracování založeno na veřejném zájmu nebo oprávněném zájmu, můžete vznést námitku.
  • Můžete kdykoli vznést námitku proti použití vašich údajů pro přímý marketing.
  • Můžete také vznést námitku proti zpracování údajů pro profilování.
  • Článek 22 GDPR vám dává právo nebýt podroben rozhodnutí založenému výhradně na automatizovaném zpracování, včetně profilování.
  • Podle článku 77 GDPR máte právo podat stížnost u dozorového orgánu, pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR.

Pokud se domníváte, že zpracování vašich osobních údajů porušuje zákony o ochraně údajů nebo že byla porušena vaše práva k ochraně údajů jakkoli jinak, máte právo podat stížnost u příslušného dozorového orgánu. V Rakousku je tímto orgánem Datenschutzbehörde (https://www.dsb.gv.at/). V Německu má každý spolkový stát vlastního pověřence pro ochranu údajů; pro přehled navštivte BfDI (https://www.bfdi.bund.de>).

Bezpečnost zpracování údajů

K ochraně osobních údajů jsme zavedli řadu technických a organizačních opatření. Co nejvíce se snažíme šifrovat nebo pseudonymizovat osobní údaje, aby nebylo možné neoprávněným třetím stranám zjistit osobní informace z našich údajů.

Článek 25 GDPR odkazuje na „ochranu údajů navržením a ve výchozím nastavení“, což znamená, že bezpečnostní hlediska by měla být integrována do softwaru (např. formuláře) i hardwaru (např. zabezpečení serverové místnosti) již na samém začátku. V případě potřeby uvedeme podrobnosti o konkrétních opatřeních.

Komunikace

Když nás kontaktujete telefonicky, e-mailem nebo prostřednictvím online formuláře, může to zahrnovat zpracování osobních údajů.

Tyto údaje používáme výhradně k vyřízení a odpovědi na vaše dotazy a související obchodní procesy. Údaje se uchovávají tak dlouho, jak je to nutné pro obchodní případ a v souladu se zákonem.

Dotčené osoby

Kdokoliv, kdo nás kontaktuje prostřednictvím uvedených komunikačních kanálů, je dotčen.

Telefon

Pro hovory údaje o voláních ukládáme pseudonymně na zařízení a u poskytovatelů telekomunikačních služeb. Jména a telefonní čísla mohou být ukládána v e-mailech pro zpracování dotazu. Tyto údaje jsou smazány po ukončení obchodního případu, pokud to dovolují právní předpisy.

E-mail

Komunikace s námi prostřednictvím e-mailu má za následek uložení údajů na použitých zařízeních a na e-mailových serverech, smazání po ukončení obchodního případu, jak to dovoluje zákon.

Online formuláře

Data zaslaná prostřednictvím online formulářů jsou uložena na našem webovém serveru a mohou být odeslána e-mailem. Tato data jsou také smazána po ukončení obchodního případu, pokud je to legálně povoleno.

Právní základ zpracování údajů

  • Čl. 6(1)(a) GDPR (Souhlas): Udělili jste nám souhlas uchovávat a používat vaše údaje pro obchodní účely.
  • Čl. 6(1)(b) GDPR (Smluvní nezbytnost): Zpracování je nezbytné pro plnění smlouvy s vámi nebo pro opatření před uzavřením smlouvy.
  • Čl. 6(1)(f) GDPR (Oprávněný zájem): Zpracování je za účelem profesionálního vyřizování dotazů zákazníků a obchodní komunikace s využitím technických prostředků.

Cookies

Naše webová stránka používá cookies – malé textové soubory uložené na vašem zařízení webovým prohlížečem. Pomáhají učinit naše online služby uživatelsky přívětivější, efektivnější a bezpečnější.

Typy cookies

Specifické cookies, které používáme, závisí na nasazených službách. Zde je stručný přehled různých typů cookies:

  • Nezbytné cookies: Nezbytné pro základní funkce webu, například udržování košíku při procházení.
  • Funkční cookies: Tyto cookies zajišťují optimální uživatelský zážitek.
  • Marketingové cookies: Zajišťují personalizovanou reklamu šitou na míru uživateli.

Účel zpracování cookies

Konkrétní účel se liší podle cookies. Podrobnější informace naleznete v následujících částech nebo u vývojářů jednotlivých cookies.

Zpracovaná data

Data uložená v cookies jsou různorodá a specifická pro jejich použití. Další informace o zpracovaných datech budou uvedeny v této Politice ochrany osobních údajů.

Doba ukládání cookies

Doba trvání se liší podle cookies. Některé jsou smazány krátce po použití, jiné mohou být uchovávány delší dobu. Doba uložení může být ovlivněna ručním mazáním cookies v prohlížeči.

Právo vznést námitku a správa cookies

Rozhodnutí o tom, zda cookies používat, a jak je používat, je na vás. Bez ohledu na jejich původ máte možnost cookies smazat, vypnout nebo částečně povolit, například zablokovat cookies třetích stran a ponechat ostatní povolené.

Právní základ používání cookies

Od roku 2009 vyžaduje tzv. „směrnice o cookies“ souhlas uživatele se ukládáním cookies (článek 6 odst. 1 písm. a) GDPR). Implementace se liší v jednotlivých zemích EU (např. § 165(3) TKG 2021 v Rakousku, § 15(3) TMG v Německu).

Pro nezbytné cookies nezbytné pro provoz webu se spoléháme na oprávněné zájmy (článek 6(1)(f) GDPR). Používání ne nezbytných cookies podléhá vašemu souhlasu (článek 6(1)(a) GDPR). Další podrobnosti se objeví v pozdějších částech.

Údaje zákazníků

Zpracováváme údaje našich zákazníků a obchodních partnerů k poskytování našich služeb a plnění smluvních závazků. To zahrnuje veškeré informace shromážděné v rámci smluvní či smlouvou předcházející spolupráce.

Proč zpracováváme údaje zákazníků?

Důvody sběru údajů zahrnují:

  • Poskytování našich služeb
  • Zpracování nákupů produktů či služeb
  • Optimalizace marketingu a prodeje
  • Zlepšování naší zákaznické podpory

Jaká data jsou zpracovávána?

Druh zpracovávaných údajů závisí na službách, které používáte. Může zahrnovat:

  • Jméno, kontaktní adresa, e-mailová adresa, telefonní číslo
  • Datum narození, platební údaje, údaje o smlouvě
  • Data použití (např. navštívené weby), metadata (např. IP adresa)

Doba uchovávání

Údaje zákazníků jsou smazány, jakmile již nejsou nezbytné pro poskytování naší služby, pokud neplatí zákonné doby uchování. Údaje zákazníků nebudou sdíleny s třetími stranami bez výslovného souhlasu.

Právní základ

Zpracování údajů se řídí podle:

  • Čl. 6(1)(a) GDPR (Souhlas)
  • Čl. 6(1)(b) GDPR (Smluvní nezbytnosti)
  • Čl. 6(1)(f) GDPR (Oprávněné zájmy)
  • Čl. 9(2)(a) GDPR (Speciální kategorie údajů, pokud byly dobrovolně poskytnuty)

Proces registrace a zpracování údajů

Registrace na naší platformě může zahrnovat zpracování vašich osobních údajů, včetně údajů, které zadáte, a těch, které jsou automaticky shromažďovány, například vaše IP adresa.

Poznámka: Uveďte jen nezbytné údaje, používejte bezpečné heslo a e-mailovou adresu, kterou pravidelně kontrolujete.

Co je registrace?

Registrace vám umožní snadné přihlášení a používání vašeho účtu, čímž zjednodušuje proces pro budoucí interakce.

Účel zpracování údajů

Zpracováváme osobní údaje za účelem umožnění vytvoření a používání účtu, čímž se vyhýbáme opakovanému zadávání údajů a zvyšujeme efektivitu našich služeb.

Jaká data jsou zpracovávána?

Zpracováváme data poskytnutá během registrace, přihlášení a používání účtu, včetně, ale nikoli výlučně:

  • Jméno a příjmení, e-mailová adresa, název společnosti
  • Adresa, místo bydliště, PSČ, země
  • Při přihlášení: uživatelské jméno a heslo
  • Během používání účtu: data související s používáním služby

Doba uchovávání

Vaše data jsou uložena po dobu aktivního účtu a existujících smluvních závazků. Po ukončení smlouvy uchováváme data v souladu s právními požadavky na uchování.

Právo vznést námitku

Máte právo kdykoli vznést námitku proti zpracování údajů. Kontaktní údaje na pověřence pro ochranu údajů naleznete v horní části.

Právní základ

  • Čl. 6(1)(b) GDPR pro opatření před smlouvou a plnění smlouvy
  • Čl. 6(1)(a) GDPR pro souhlas, např. pro dodatečné údaje či reklamu
  • Čl. 6(1)(f) GDPR pro oprávněné zájmy, aby jsme poznali naše uživatele a zajistili soulad s podmínkami použití

Webhosting a zpracování údajů

Při návštěvě webových stránek, včetně této, se automaticky shromažďují a ukládají informace, včetně osobních údajů. Cílem je tyto údaje zpracovat šetrně a jen z platných důvodů.

Účel zpracování údajů

  • Poskytování a zabezpečení hostingu webu
  • Údržba provozní a IT bezpečnosti
  • Anonymní analytika chování uživatelů pro zlepšení nabídky a pro právní kroky, pokud je potřeba

Jaká data jsou zpracovávána?

Během vaší návštěvy našeho webu automaticky server zaznamenává data, jako jsou:

  • Plná URL adresa navštívené stránky
  • Prohlížeč a verze prohlížeče
  • Operační systém
  • Referer URL
  • Název hostitele a IP adresa zařízení, které se připojuje
  • Datum a čas
  • Tyto informace se ukládají do protokolů webového serveru

Doba uchovávání

Výše uvedená data jsou obvykle ukládána po dobu dvou týdnů a poté automaticky smazána. Tato data nejsou sdílena, ale mohou být zpřístupněna orgánům v případě nezákonných aktivit.

Právní základ

Zpracování osobních údajů v kontextu webhostingu je založeno na Čl. 6(1)(f) GDPR (prosazování oprávněných zájmů). Využívání profesionálních hostingových služeb je nezbytné pro bezpečnou a uživatelsky přívětivou prezentaci naší online přítomnosti a pro řízení potenciálních rizik v oblasti zabezpečení.

Dohoda o zpracování údajů s naším hostingovým poskytovatelem zajišťuje dodržování ochrany údajů a zaručuje bezpečnost údajů podle článku 28 GDPR.

Hetzner

Používáme Hetzner, mimo jiné hostingového poskytovatele, pro naše webové stránky. Poskytovatelem služby je Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Německo.

Více informací o zpracování údajů prostřednictvím Hetzner naleznete v jejich zásadách ochrany osobních údajů na https://www.hetzner.com/de/legal/legal-notice/.

Webová analytika

Používáme software pro webovou analytiku k vyhodnocování chování návštěvníků našeho webu. Data jsou sbírána a analyzována za účelem zlepšení naší online nabídky a přizpůsobení potřebám uživatelů. Takové analýzy zahrnují A/B testování, abychom zjistili, které obsahové prvky nebo nabídky jsou atraktivnější. Pro tyto analytické účely mohou být vytvořeny uživatelské profily a data mohou být uložena v cookies.

Účel webové analytiky

Naším cílem je poskytnout co nejlepší webovou nabídku a zlepšit uživatelskou zkušenost. Analýzou chování uživatelů můžeme doladit naše stránky a sladit je s vašimi preferencemi, například tím, že zjistíme, jaký obsah je nejvíce žádaný.

Jaká data jsou zpracovávána?

Sbíraná data závisí na použitém analytickém nástroji, ale typicky zahrnují:

  • Zobrazený obsah, kliknuté tlačítka/ odkazy
  • Čas přístupu na stránku
  • Používaný prohlížeč a typ zařízení
  • Údaje o poloze, pokud bylo schváleno

IP adresy jsou považovány za osobní údaje podle GDPR, ale obvykle jsou zpracovávány formou pseudonymizace. Přímé osobní údaje, jako jsou jména nebo e-mailové adresy, se pro analytické účely neukládají. Všechna shromážděná data jsou pseudonymizována, aby nebylo možné identifikovat jednotlivce.

Doba uchovávání

Osobní údaje jsou zpracovávány jen nezbytně pro naše služby nebo v souladu se zákonem, např. pro účetní účely.

Právo vznést námitku

Můžete kdykoli odvolat souhlas s cookies nebo službami třetích stran, a to buď prostřednictvím našeho nástroje pro správu cookies, nebo spravováním, vypnutím či smazáním cookies v prohlížeči.

Právní základ

Naše webová analytika vychází z vašeho souhlasu (Čl. 6(1)(a) GDPR) s oprávněnými zájmy zlepšovat naši webovou stránku (Čl. 6(1)(f) GDPR), pokud byl souhlas dán.

Poznámka k cookies: Jelikož nástroje webové analytiky používají cookies, viz prosím náš obecný oddíl o cookies pro více informací. Pro podrobnosti o zpracovaných datech si přečtěte zásady ochrany soukromí konkrétních nástrojů.

Google Analytics

Používáme Google Analytics, službu webové analytiky poskytovanou společností Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irsko) pro uživatele v EU. Google zpracovává data jménem nás v souladu s GDPR a Standard Contractual Clauses pro přenos dat do USA.

Účel zpracování
Google Analytics nám pomáhá pochopit, jak návštěvníci interagují s našimi webovými stránkami (např. které stránky navštěvují, jak dlouho zůstávají a na které odkazy klikají), abychom mohli zlepšit naši online nabídku.

Jaká data jsou zpracována

  • Pseudonymizovaná IP adresa (IP anonymizace povolena)
  • Informace o zařízení a prohlížeči
  • Navštívané stránky, provedené akce
  • Referer URL, přibližná poloha (úroveň města)
  • Datum a čas přístupu na web

Používané cookies

  • _ga (2 roky): Rozlišuje uživatele
  • _ga_<ID> (2 roky): Ukládá stav session
  • _gid (24 hodin): Rozlišuje uživatele

Právní základ

Zpracování probíhá až po vašem souhlasu (Čl. 6(1)(a) GDPR). Souhlas lze kdykoli odvolat prostřednictvím našeho nástroje pro správu cookies.

Doba uchovávání

Data jsou mazána nebo anonymizována po 14 měsíců. Cookies mají různou dobu ukládání, jak je uvedeno výše.

Přenos do třetích zemí

Google může zpracovávat data v USA. Jsou zavedena vhodná opatření (Standard Contractual Clauses podle Článek 46 GDPR).

Vkládaná videa z YouTube

Vkládáme videa z platformy YouTube, provozované Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irsko) pro uživatele v EU.

Účel zpracování
Vkládáním videí z YouTube můžeme zobrazovat multimediální obsah přímo na našich stránkách. Data jsou přenášena na YouTube až po vašem souhlasu s funkčními cookies v našem nástroji pro správu cookies.

Jaká data jsou zpracovávána

  • IP adresa
  • Informace o zařízení a prohlížeči
  • Stránky navštívené a interakce s videem
  • Referer URL

Pokud jste přihlášeni ke svému účtu YouTube/Google, vaše aktivita může být přímo spojena s vaším profilem.

Právní základ
Zpracování probíhá pouze po vašem souhlasu (Čl. 6(1)(a) GDPR). Můžete tento souhlas kdykoli odvolat prostřednictvím našeho nástroje pro správu cookies.

Přenos do třetích zemí
Data mohou být přenášena do USA. Jsou zavedena vhodná bezpečnostní opatření (Standard Contractual Clauses podle Článek 46 GDPR).

Další informace
Pro více podrobností viz zásady ochrany soukromí YouTube: https://policies.google.com/privacy.>