Zásady ochrany osobních údajů
Vaše soukromí je pro nás v AOS (společnost Adam Ondra's) důležité. Vaše osobní údaje shromažďujeme a zpracováváme výhradně v souladu s právními předpisy platnými v České republice a v souladu s evropským obecným nařízením o ochraně osobních údajů ("GDPR"). Tyto zásady ochrany osobních údajů vysvětlují povahu, rozsah a účel shromažďování a zpracování osobních údajů.
1. Odpovědný správce/kontaktní údaje
Odpovědným správcem v souladu s právními předpisy o ochraně osobních údajů (dále jen "Správce") je:
Adam Ondra's s.r.o., společnost s ručením omezeným registrovaná v České republice, IČ 17302561, se sídlem Lidická 700/19, Veveří, 602 00 Brno, spisová značka C 129513 vedená u Krajského soudu v Brně.
V případě jakýchkoliv dotazů či podnětů týkajících se ochrany osobních údajů nás neváhejte kontaktovat na e-mailové adrese contact@adamondra.com.
2. Předmět ochrany údajů
Předmětem ochrany údajů jsou osobní údaje. Podle čl. 4 č. 1 GDPR se "osobními údaji" rozumí veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby; patří sem například jména nebo identifikační čísla.
3. Shromažďování a používání osobních údajů
3.1 Shromažďování údajů automatizovanými prostředky (protokoly)
Při přístupu na naše webové stránky vaše zařízení z technických důvodů automaticky přenáší údaje. Vaše IP adresa není v rámci protokolu shromažďována. Následující údaje jsou ukládány odděleně (protokoly) od ostatních údajů, které nám můžete předat:
- Datum a čas přístupu na naše webové stránky
- Název požadovaného souboru/URL
- Stavový kód požadavku (úspěšný/neúspěšný)
- Byty odeslané tělem HTTP
- Typ a verze prohlížeče
- Doba odezvy požadavku
Právním základem pro dočasné uložení údajů je čl. 6 odst. 1 písm. f GDPR.
Toto dočasné uložení je nezbytné pro zachování funkčnosti webových stránek, jakož i pro jejich optimalizaci a zajištění bezpečnosti IT systémů.
Pro tyto účely je náš oprávněný zájem na zpracování údajů podle čl. 6 odst. 1 písm. f GDPR.
Údaje obsažené v logovacích souborech budou vymazány nejpozději po sedmi dnech.
3.2 Registrace
Abyste mohli využívat všechny funkce naší platformy, můžete se zaregistrovat na adamondra.com, musíte však poskytnout následující požadované informace:
- Uživatelské jméno
- E-mailová adresa
- Heslo
- Křestní jméno
- Příjmení
- Adresa
- Telefonní číslo
Tyto údaje jsou nezbytné k tomu, abychom vám mohli poskytnout vyhrazený uživatelský účet a nadále jej provozovat, abyste mohli využívat všechny funkce naší platformy. Dále můžeme tyto a další údaje potřebovat k tomu, abychom vám mohli poskytnout podporu a komunikovat s vámi.
Zpracování jakýchkoli údajů zadaných v rámci registrační funkce je nezbytné k tomu, abyste mohli využívat platformu a služby podle svého určení, čl. 6 odst. 1 písm. b) GDPR. Pokud shromažďujeme a zpracováváme vaše údaje za účelem poskytování funkcí naší platformy a služeb, jak je popsáno výše, jste k poskytnutí těchto údajů smluvně zavázáni, protože bez nich vám jednoduše nemůžeme poskytovat naše služby ani získat přístup k platformě.
Během procesu registrace mohou být tyto údaje vyžadovány také s ohledem na plnění smlouvy nebo před plánovanou smlouvou, a to i v případě, že tyto údaje již nejsou potřebné pro skutečné plnění takové smlouvy. I po skutečném uzavření smlouvy mohou existovat smluvní nebo zákonné povinnosti uchovávat osobní údaje smluvního partnera.
3.3 Kontaktní formulář
Pokud kontaktujete společnost AOS prostřednictvím kontaktního formuláře online, vaše vstupní údaje včetně kontaktních údajů jsou shromažďovány a používány ke zpracování vašeho požadavku a odpovědi na něj. Vaše kontaktní údaje tedy shromažďujeme, abychom mohli přijímat vaše požadavky a mohli na ně odpovídajícím způsobem reagovat.
Právním základem pro ukládání údajů je čl. 6 odst. 1 písm. f GDPR. V případě, že je kontakt prostřednictvím e-mailu určen k uzavření smlouvy, je dalším právním základem pro zpracování čl. 6 Abs. 1 písm. b GDPR.
AOS má oprávněný zájem odpovědět na žádost uživatele. Zpracování údajů shromážděných prostřednictvím kontaktního formuláře je tedy nezbytné, a nestane se tak pouze v případě, že je odpověď jednoduše není možná. V důsledku toho převažuje oprávněný zájem AOS, čl. 6 Abs. 1 písm. f GDPR.
Obecně platí, že po splnění účelu uložení jsou údaje vymazány. V případě osobních údajů shromážděných prostřednictvím online formulářů se tak děje po ukončení příslušné komunikace s uživatelem v tom smyslu, že při zohlednění všech okolností je předmětná žádost zcela vyřízena ke spokojenosti obou stran a povahy takové žádosti.
Kromě toho můžete prostřednictvím online formulářů poskytnout další, nepotřebné informace, které jsou zcela dobrovolné a pomáhají společnosti AOS pouze při oslovení uživatele a při odpovědi na konkrétní požadavek nebo v případě dotazu.
Právním základem pro ukládání údajů je čl. 6 odst. 1 písm. f GDPR, neboť převažuje oprávněný zájem společnosti AOS.
AOS má zájem zabývat se žádostí uživatele a reagovat na ni, zejména jej kontaktovat, aby se žádostí zabývala včas. Tento zájem je v souladu se zájmem samotného uživatele získat odpověď, o kterou žádal nebo na kterou odkazoval a který poskytnutím příslušných údajů signalizoval, že chce být osloven.
Obecně platí, že dobrovolně poskytnuté nepotřebné údaje jsou také vymazány, jakmile je splněn účel jejich uložení. To platí i po ukončení příslušné komunikace s uživatelem v tom smyslu, že při zohlednění všech okolností je daný požadavek zcela vyřízen ke spokojenosti obou stran a povahy takového požadavku.
4. Poskytování údajů třetím stranám
Obecně platí, že vaše osobní údaje, údaje z protokolu nebo údaje poskytnuté prostřednictvím online formulářů budou předány bez vašeho výslovného předchozího souhlasu pouze v následujících případech:
Pokud je to nutné pro odhalení nebo vyšetřování nezákonného využívání našich služeb nebo pro trestní stíhání, budou osobní údaje předány orgánům činným v trestním řízení a v případě potřeby dotčeným třetím stranám. K tomu však dochází pouze v případě, že existují konkrétní náznaky nezákonné nebo zneužívající činnosti. K předání může dojít také v případě, že to slouží k vymáhání podmínek užívání nebo jiných dohod. Jsme také ze zákona povinni poskytnout informace některým orgánům veřejné moci na jejich žádost. Jedná se o orgány činné v trestním řízení, orgány, které stíhají pokutované správní delikty, a daňové orgány.
Předání těchto údajů je odůvodněno naším oprávněným zájmem na prevenci zneužití, na stíhání trestných činů a na zajištění, uplatnění a vymáhání právních nároků a tím, že vaše práva a zájmy na ochranu vašich osobních údajů nepřevažují, čl. 6 odst. 1 písm. f) GDPR.
Při poskytování služeb můžeme být závislí na smluvně propojených externích společnostech a externích poskytovatelích služeb (dále jen "Zpracovatelé"). V takových případech budou osobní údaje předávány těmto Zpracovatelům, aby mohli údaje dále zpracovávat. Tyto Zpracovatele pečlivě vybíráme a pravidelně kontrolujeme, abychom zajistili ochranu vašeho soukromí. Zpracovatelé mohou údaje používat pouze pro námi stanovené účely a jsou také smluvně zavázáni nakládat s vašimi údaji v souladu s těmito zásadami ochrany osobních údajů a platnými českými a evropskými zákony o ochraně osobních údajů. Údaje jsou smluvním Zpracovatelům předávány na základě čl. 28 odst. 1 GDPR.
Pokud evropské orgány pro ochranu údajů nebo soudy dospějí k závěru, že čl. 28 Abs. 1 GDPR nebyl samostatným právním základem pro předání osobních údajů smluvním Zpracovatelům, bude takové předání považováno za založené na našem oprávněném zájmu s ohledem na obchodní prospěch ze zapojení specializovaných smluvních Zpracovatelů a na skutečnost, že v porovnání s tím je tento prospěch považován za převažující nad vaším zájmem z hlediska ochrany osobních údajů, čl. 1 odst. 1 GDPR. 6 Abs. 1 písm. f GDPR.
Údaje zpracováváme také v zemích mimo Evropský hospodářský prostor (EHP).
Pro předávání údajů do USA rozhodla Evropská komise usnesením ze dne 12. července 2016, že Štít soukromí mezi EU a USA zajišťuje odpovídající úroveň ochrany údajů (čl. 45 GDPR). Využíváme tedy následujícího poskytovatele služeb, který je certifikován v souladu s nařízením EU/USA o štítu na ochranu soukromí:
- Google, Inc.
5. Cookies
AOS ukládá takzvané "cookies", aby vám mohli nabídnout komplexní škálu funkcí a zpříjemnit používání našich webových stránek. "Cookies" jsou malé soubory, které se ukládají do vašeho počítače pomocí vašeho internetového prohlížeče. Pokud si nepřejete používání "cookies", můžete ukládání "cookies" ve svém počítači zabránit příslušným nastavením svého internetového prohlížeče. Již uložené soubory "cookies" lze kdykoli vymazat, lze to provést i automaticky. Upozorňujeme, že v důsledku toho může být omezena funkčnost a rozsah funkcí nabídky našich webových stránek.
Soubory cookies vás nemohou identifikovat jako osobu. V každém případě je použití souborů cookies odůvodněno na základě našeho oprávněného zájmu na designu založeném na poptávce, jakož i na statistickém vyhodnocování používání našich webových stránek a skutečnosti, že vaše oprávněné zájmy nepřevažují nad našimi, čl. 6 odst. 1 písm. f) GDPR.
Dále můžeme ukládat soubory cookies třetích stran, jako např.:
- Youtube (vložená videa)
- Google Analytics
Při načítání našich webových stránek uživatele vhodným způsobem informujeme o používání souborů cookies pro účely analýzy a žádáme o souhlas se zpracováním osobních údajů uživatele v tomto ohledu. Dále uživatele informujeme také o těchto zásadách ochrany osobních údajů a jejich uplatňování.
Právním základem pro zpracování osobních údajů pomocí souborů cookies pro účely analýzy v případě existence pravidla opt-in je čl. 6 odst. 1 písm. a GDPR. Právním základem pro ukládání údajů je čl. 6 odst. 1 písm. f GDPR.
Účelem používání technicky nezbytných souborů cookies je usnadnit uživateli používání webových stránek. Některé funkce našich webových stránek nelze nabízet bez použití těchto souborů cookies; pro ně je nezbytné, aby byl prohlížeč rozpoznán i při procházení různých webových stránek.
Používání těchto souborů cookies vychází z našeho oprávněného zájmu na vhodném designu, statistickém vyhodnocování a efektivním využívání našich webových stránek, jakož i na marketingu, a ze skutečnosti, že vaše oprávněné zájmy nepřevažují, čl. 6 odst. 1 písm. f GDPR.
6. Vaše práva jako subjektu údajů
V případě zpracování vašich osobních údajů jste subjektem údajů ve smyslu GDPR a máte níže uvedená práva.
6.1 Právo na potvrzení a přístup (informace)
Každý datový subjekt má právo přiznané evropským zákonodárcem získat od správce potvrzení, zda jsou či nejsou zpracovávány osobní údaje, které se ho týkají.
V případě, že k takovému zpracování dochází, může datový subjekt požádat o přístup k následujícím informacím:
- účely zpracování osobních údajů;
- kategorie osobních údajů, kterých se zpracování týká;
- příjemci nebo kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny;
- pokud je to možné, předpokládaná doba, po kterou budou osobní údaje uchovávány, nebo, pokud to není možné, kritéria použitá pro stanovení této doby;
- pokud osobní údaje nejsou získány od datových subjektu, veškeré dostupné informace o jejich zdroji;
- existence automatizovaného rozhodování, včetně profilování, uvedeného v čl. 22 odst. 1 a 4 GDPR a alespoň v těchto případech smysluplné informace o použité logice, jakož i o významu a předpokládaných důsledcích takového zpracování pro datový subjekt.
Datový subjekt má dále právo získat informace o tom, zda jsou osobní údaje předávány do třetí země nebo mezinárodní organizaci. V takovém případě má datový subjekt právo být informován o vhodných zárukách týkajících se poskytování dat v souladu s čl. 46 GDPR.
6.2 Právo na opravu nepřesných údajů
Máte právo na to, aby AOS neprodleně opravila nebo doplnila veškeré osobní údaje, které se vás týkají, pokud jsou nepřesné nebo neúplné. My jako Správce bychom museli vaši žádost vyřídit bez zbytečného odkladu.
6.3 Právo na omezení zpracování údajů
Máte právo, aby AOS omezila zpracování vašich osobních údajů za následujících předpokladů:
- Přesnost osobních údajů je datovým subjektem zpochybněna, a to po dobu, která Správci umožňuje přesnost osobních údajů ověřit.
- Zpracování je protiprávní a datový subjekt nesouhlasí s vymazáním osobních údajů a místo toho požaduje omezení jejich používání.
- Správce již osobní údaje nepotřebuje pro účely zpracování, ale datový subjekt je požaduje pro určení, výkon nebo obhajobu právních nároků.
- Subjekt údajů vznesl námitku proti zpracování podle čl. 21 odst. 1 GDPR do doby, než bude ověřeno, zda oprávněné zájmy Správce převažují nad oprávněnými zájmy datového subjektu.
- V případě, že zpracování vašich osobních údajů podléhalo omezení, a to bez ohledu na jejich uložení, budou tyto údaje zpracovávány pouze s vaším souhlasem nebo pro určení, výkon nebo obhajobu nároků nebo pro zajištění ochrany práv fyzické nebo právnické osoby nebo pro účely důležitého veřejného zájmu Evropské unie nebo členského státu.
- V případě, že omezení zpracování bylo provedeno v souladu s výše uvedeným, budete před zrušením tohoto omezení Správcem informováni.
6.4 Právo na vymazání ("právo být zapomenut")
a) Právo na vymazání
Každý datový subjekt má právo požadovat od Správce bez zbytečného odkladu vymazání osobních údajů, které se ho týkají, a Správce má povinnost vymazat osobní údaje bez zbytečného odkladu, pokud je dán jeden z následujících důvodů, pokud zpracování není nezbytné:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- datový subjekt odvolá souhlas, na němž je založeno zpracování podle čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR a pokud neexistuje žádný jiný právní důvod pro zpracování;
- datový subjekt vznese námitku proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování, nebo datový subjekt vznese námitku proti zpracování podle čl. 21 odst. 2 GDPR;
- osobní údaje byly zpracovány protiprávně;
- osobní údaje musí být vymazány z důvodu splnění právní povinnosti stanovené v právu Unie nebo členského státu, která se na Správce vztahuje;
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti uvedených v čl. 8 odst. 1 GDPR.
b) Informace poskytované třetím stranám
Pokud Správce zveřejnil osobní údaje a je povinen podle čl. 17 odst. 1 GDPR vymazat osobní údaje, přijme Správce s ohledem na dostupnou technologii a náklady na provedení přiměřené kroky, včetně technických opatření, aby informoval ostatní správce zpracovávající osobní údaje o tom, že datový subjekt požádal tyto správce o vymazání veškerých odkazů na tyto osobní údaje nebo jejich kopií či replikací.
c) Výjimka
Právo na vymazání se nevztahuje na případy, kdy je zpracování nezbytné:
- pro výkon práva na svobodu projevu a informací;
- pro splnění závazné právní povinnosti, která je podle evropského práva nebo práva příslušného členského státu, kterému Správce podléhá, povinná, nebo je nezbytná pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, která byla Správci svěřena;
- z důvodu veřejného zájmu s ohledem na veřejnou bezpečnost a zdraví podle čl. 9 odst. 2 písm. h) a i) a čl. 9 odst. 3 GDPR;
- pro archivy ve veřejném zájmu, vědecké, historické nebo statistické účely podle čl. 89 odst. 1 GDPR, pokud by přiznané právo uvedené v písmenu a) výše pravděpodobně znemožnilo nebo vážně ohrozilo dosažení těchto účelů;
- nebo pro určení, výkon nebo obhajobu právních nároků.
6.5 Právo na informace
V případě, že jste u Správce uplatnili právo na opravu, výmaz nebo omezení zpracování, je Správce povinen o této opravě, výmazu nebo omezení informovat všechny příjemce osobních údajů, které vám náleží, ledaže se takové informování jeví jako nemožné nebo možné pouze s vynaložením nepřiměřeného úsilí.
Jste oprávněni požadovat, aby vás Správce o takových příjemcích informoval.
6.6 Právo na přenositelnost údajů
Máte právo získat osobní údaje, které se vás týkají a které nám byly poskytnuty jako Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu. Máte také právo předat tyto údaje jinému správci, aniž by tomu Správce, kterému byly osobní údaje poskytnuty, bránil, pokud je zpracování založeno na souhlasu podle čl. 6 odst. 1 písm. a GDPR nebo čl. 9 odst. 2 písm. a GDPR, nebo na základě smlouvy podle čl. 6 odst. 1 písm. b) GDPR a zpracování se provádí automatizovaně.
Kromě toho má datový subjekt při výkonu svého práva na přenositelnost údajů právo na to, aby osobní údaje byly předány přímo od jednoho Správce jinému, je-li to technicky proveditelné a pokud to nemá nepříznivý dopad na práva a svobody jiných osob.
Právo na přenositelnost údajů platí pouze po dobu, kdy zpracování není nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci svěřené správci.
6.7 Právo vznést námitku
Každý datový subjekt má na základě své konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR. To platí i pro profilování založené na těchto ustanoveních.
V případě vznesení námitky nebude AOS osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami datového subjektu, nebo pro určení, výkon nebo obhajobu právních nároků.
Pokud AOS zpracovává osobní údaje pro účely přímého marketingu, má datový subjekt právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho v souvislosti s tímto marketingem týkají. To platí i pro profilování v rozsahu, v jakém souvisí s takovým přímým marketingem.
Pokud subjekt údajů vznese u AOS námitku proti zpracování pro účely přímého marketingu, AOS již nebude osobní údaje pro tyto účely zpracovávat.
Za účelem uplatnění práva vznést námitku může datový subjekt v souvislosti s využíváním služeb informačních služeb a bez ohledu na směrnici 2002/58/ES využít svého práva vznést námitku automatizovanými prostředky s využitím technických specifikací.
6.8 Právo odvolat souhlas s ochranou údajů
Jako datový subjekt máte právo kdykoli odvolat svůj souhlas se zpracováním osobních údajů. Bez ohledu na takové odvolání souhlasu zůstává oprávněnost zpracování osobních údajů až do odvolání nedotčena.
6.9 Automatizované individuální rozhodování, včetně profilování
Každý datový subjekt má právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něj právní účinky nebo se ho podobným způsobem významně dotýká, pokud toto rozhodnutí:
- není nezbytné pro uzavření nebo plnění smlouvy mezi datovým subjektem a Správcem,
- nebo není povoleno právem Unie nebo členského státu, které se na Správce vztahuje a které rovněž stanoví vhodná opatření na ochranu práv a svobod a oprávněných zájmů datového subjektu,
- nebo není založeno na výslovném souhlasu datového subjektu.
Bez ohledu na výše uvedené se tato rozhodnutí nezakládají na zvláštních kategoriích osobních údajů podle čl. 9 odst. 1 GDPR, pokud čl. 9 odst. 2 písm. a) nebo g) neuplatní a v případě, že byla zajištěna vhodná opatření na ochranu práv a svobod a oprávněných zájmů datového subjektu.
S ohledem na výše uvedené případy 1 až 3 Správce zajistí vhodná opatření na ochranu práv a svobod a oprávněných zájmů datového subjektu. To znamená, že Správce je povinen zajistit alespoň právo na lidský zásah ze strany Správce, vyjádření jeho názoru a napadení rozhodnutí.
6.10 Právo podávat stížnosti regulačnímu orgánu
Bez ohledu na jiné správní a soudní postupy máte právo podat stížnost u příslušného regulačního orgánu, zejména v členském státě, kde se nacházíte, kde máte pracoviště nebo kde došlo k údajnému porušení; pokud se domníváte, že zpracování vašich osobních údajů je porušením předpisů stanovených v GDPR.
Regulační orgán, na který jste se obrátili, vás bude průběžně informovat o stavu výsledků šetření, jakož i o možnosti soudního řízení podle čl. 78 GDPR.
7. Změny našich zásad ochrany osobních údajů
Aktuální verze tohoto prohlášení o ochraně osobních údajů je kdykoli k dispozici na adrese https://www.adamondra.com/cz/zasady-ochrany-osobnich-udaju/. Upozorňujeme, že toto prohlášení o ochraně osobních údajů můžeme čas od času změnit nebo aktualizovat. Příslušné změny zveřejníme na výše uvedeném odkazu.