Co je GDPR
Obecné nařízení o ochraně osobních údajů (GDPR – General Data Protection Regulation) je nařízení Evropské unie, které stanovuje pravidla pro zpracování osobních údajů. Toto nařízení je účinné od 25. května 2018 a vztahuje se na všechny organizace, které zpracovávají osobní údaje občanů EU.
Naše společnost plně respektuje požadavky GDPR a zavazuje se chránit vaše osobní údaje v souladu s tímto nařízením.
Správce údajů
Správcem osobních údajů ve smyslu GDPR je:
CzechBoardCulture.net s.r.o.
Vinohradská 89
120 00 Praha 2
Česká republika
IČO: 12345678
Email: [email protected]
Kategorie zpracovávaných údajů
Zpracováváme následující kategorie osobních údajů:
Základní identifikační údaje
- Jméno a příjmení
- Adresa bydliště nebo doručovací adresa
Kontaktní údaje
Údaje o službách
- Typ využitých služeb
- Termíny konzultací
- Poznámky ze stylistické analýzy
- Platební informace
Technické údaje
- IP adresa
- Informace o prohlížeči a zařízení
- Údaje o chování na webových stránkách
Právní základ zpracování
Osobní údaje zpracováváme na základě následujících právních titulů podle článku 6 GDPR:
Plnění smlouvy (čl. 6 odst. 1 písm. b)
Zpracování nezbytné pro plnění smlouvy o poskytování stylistických služeb nebo pro provedení opatření přijatých před uzavřením smlouvy na vaši žádost.
Plnění právní povinnosti (čl. 6 odst. 1 písm. c)
Zpracování nezbytné pro splnění právních povinností, zejména v oblasti účetnictví a daní.
Oprávněný zájem (čl. 6 odst. 1 písm. f)
Zpracování nezbytné pro účely oprávněných zájmů správce, jako je ochrana práv, zlepšování služeb nebo přímý marketing vůči stávajícím zákazníkům.
Souhlas (čl. 6 odst. 1 písm. a)
Pro určité účely, zejména zasílání marketingových sdělení, vyžadujeme váš svobodný a informovaný souhlas.
Vaše práva podle GDPR
Jako subjekt údajů máte následující práva:
Právo na přístup (čl. 15)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a informacím o jejich zpracování.
Právo na opravu (čl. 16)
Máte právo požadovat opravu nepřesných osobních údajů a doplnění neúplných údajů.
Právo na výmaz (čl. 17)
Za určitých okolností máte právo požadovat výmaz osobních údajů („právo být zapomenut"), například když údaje již nejsou potřebné nebo když odvoláte souhlas.
Právo na omezení zpracování (čl. 18)
Za určitých okolností máte právo požadovat omezení zpracování, například když popíráte přesnost údajů nebo když vznesete námitku proti zpracování.
Právo na přenositelnost údajů (čl. 20)
Máte právo získat osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci.
Právo vznést námitku (čl. 21)
Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které je založeno na oprávněném zájmu, včetně profilování.
Právo nebýt předmětem automatizovaného rozhodování (čl. 22)
Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má právní účinky nebo se vás obdobně významně dotýká.
Právo odvolat souhlas
Pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat, aniž by byla dotčena zákonnost zpracování před jeho odvoláním.
Jak uplatnit svá práva
Pro uplatnění kteréhokoliv z výše uvedených práv nás kontaktujte na:
Email: [email protected]
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti. V případě složitých nebo početných žádostí lze tuto lhůtu prodloužit o další dva měsíce.
Uplatnění práv je bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí, zejména z důvodu jejich opakování, můžeme účtovat přiměřený poplatek nebo odmítnout žádosti vyhovět.
Předávání údajů třetím stranám
Osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Poskytovatelé IT služeb a hostingu
- Účetní a daňoví poradci
- Poskytovatelé platebních služeb
- Orgány veřejné moci v případech stanovených zákonem
Se všemi zpracovateli máme uzavřeny smlouvy o zpracování osobních údajů podle článku 28 GDPR.
Předávání údajů mimo EU
V zásadě nepředáváme osobní údaje do třetích zemí mimo Evropský hospodářský prostor. Pokud by k takovému předání mělo dojít (například u některých cloudových služeb), zajistíme odpovídající záruky podle kapitoly V GDPR.
Zabezpečení údajů
Přijali jsme technická a organizační opatření k zajištění bezpečnosti zpracování osobních údajů, včetně:
- Šifrování přenášených dat
- Omezení přístupu k údajům pouze pro oprávněné osoby
- Pravidelného zálohování dat
- Školení zaměstnanců v oblasti ochrany dat
- Postupů pro řešení bezpečnostních incidentů
Porušení zabezpečení
V případě porušení zabezpečení osobních údajů, které by mohlo vést k riziku pro vaše práva a svobody, vás budeme bez zbytečného odkladu informovat a oznámíme incident dozorovému úřadu v souladu s články 33 a 34 GDPR.
Právo podat stížnost
Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Česká republika
Web: www.uoou.cz
Kontakt
Pro jakékoliv dotazy ohledně GDPR nebo zpracování osobních údajů nás kontaktujte na:
Email: [email protected]