ÚVOD
Společnost SZS ONLINE MARKETING Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (SZS ONLINE MARKETING obchodní a servisní s. r. o., sídlo: Ősz utca 29, 6724 Szeged, Maďarsko, daňové číslo: 12144750-2-06, registrační číslo společnosti: 06 09 026403) (dále jen „Poskytovatel“, „poskytovatel“ nebo „správce“) se podrobuje následujícímu prohlášení.
Následující prohlášení vydáváme na základě NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Toto prohlášení o ochraně osobních údajů informuje o zásadách zpracování osobních údajů, ke kterému dochází v souvislosti s návštěvou webových stránek: http://solarni-led-lampa.com/
Prohlášení o ochraně osobních údajů je dostupné na následujících stránkách: http://solarni-led-lampa.com/terms/privacy_policy_cz.php a lze si ho stáhnout a kdykoliv vytisknout pomocí následujícího odkazu: http://solarni-led-lampa.com/terms/privacy_policy_cz.docx
Úpravy prohlášení o ochraně osobních údajů vstupují v platnost zveřejněním na výše uvedené adrese.
TOTOŽNOST SPRÁVCE A JEHO KONTAKTNÍ ÚDAJE:
Název: SZS ONLINE MARKETING Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Sídlo: Ősz utca 29, 6724 Szeged, Maďarsko
E-mail: info@premium-keselezo.hu
Telefon: +36 30 573-8148
DEFINICE POJMŮ
- „osobní údaje“: veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
- „zpracování“: jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení;
- „správce“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; jsou-li účely a prostředky tohoto zpracování určeny právem Unie či členského státu, může toto právo určit dotčeného správce nebo zvláštní kritéria pro jeho určení;
- „zpracovatel“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce;
- „příjemce“: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli. Avšak orgány veřejné moci, které mohou získávat osobní údaje v rámci zvláštního šetření v souladu s právem členského státu, se za příjemce nepovažují; zpracování těchto osobních údajů těmito orgány veřejné moci musí být v souladu s použitelnými pravidly ochrany údajů pro dané účely zpracování;
- „souhlas subjektu údajů“: jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů;
- „porušení zabezpečení osobních údajů“: porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných osobních údajů.
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Osobní údaje musí být:
- ve vztahu k subjektu údajů zpracovávány korektně a zákonným a transparentním způsobem („zákonnost, korektnost a transparentnost“);
- shromažďovány pro určité, výslovně vyjádřené a legitimní účely a nesmějí být dále zpracovávány způsobem, který je s těmito účely neslučitelný; další zpracování pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely se podle čl. 89 odst. 1 nepovažuje za neslučitelné s původními účely („účelové omezení“);
- přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány („minimalizace údajů“);
- přesné a v případě potřeby aktualizované; musí být přijata veškerá rozumná opatření, aby osobní údaje, které jsou nepřesné s přihlédnutím k účelům, pro které se zpracovávají, byly bezodkladně vymazány nebo opraveny („přesnost“);
- uloženy ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány; osobní údaje lze uložit po delší dobu, pokud se zpracovávají výhradně pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1, a to za předpokladu provedení příslušných technických a organizačních opatření požadovaných tímto nařízením s cílem zaručit práva a svobody subjektu údajů („omezení uložení“);
- zpracovávány způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením („integrita a důvěrnost“).
Správce odpovídá za dodržení výše uvedeného a musí být schopen toto dodržení souladu doložit („odpovědnost“).
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SOUVISEJÍCÍ S PROVOZOVÁNÍM ONLINE OBCHODU
- Shromažďování osobních údajů, jejich rozsah a účely zpracování:
Osobní údaj
|
Účel zpracování
|
Právní základ
|
Příjmení a křestní jméno
|
Tyto údaje jsou potřebné za účelem navázání kontaktu, nákupu, vystavení řádného daňového dokladu a uplatnění práva na odstoupení od smlouvy.
|
Čl. 6 odst. 1 písm. b) nařízení GDPR a § 13/A odst. 3 zk. o službách el. obch.
|
E-mailová adresa
|
Komunikace.
|
Telefonní číslo
|
Komunikace a efektivnější koordinace otázek týkajících se fakturace nebo dopravy.
|
Fakturační jméno a adresa
|
Vystavení řádného daňového dokladu, vytvoření smlouvy, stanovení jejího obsahu, úprava obsahu a sledování jeho plnění, fakturace z toho vyplývajících poplatků a uplatňování s tím souvisejících nároků.
|
Čl. 6 odst. 1 písm. c) a § 169 odst. 2 zákona. č. C z roku 2000, o účetnictví.
|
Doručovací jméno a adresa
|
Podmínka doručení do domácnosti.
|
Čl. 6 odst. 1 písm. b) nařízení GDPR a 13/A odst. 3 zk. o službách el. obch
|
Datum nákupu
|
Provedení technické operace.
|
IP adresa v době nákupu
|
Provedení technické operace.
|
E-mailová adresa nemusí nutně obsahovat osobní údaje.
- Okruh subjektů údajů: Všechny subjekty nakupující na webových stránkách internetového obchodu.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů: Okamžitě po splnění objednávky.
O výmazu jakéhokoliv osobního údaje poskytnutého subjektem údajů správce na základě čl.
19 nařízení GDPR subjekt údajů elektronicky informuje.
V případě, že subjekt údajů žádá rovněž o výmaz jím uvedené e-mailové adresy, pak správce po provedení elektronického oznámení vymaže i e-mailovou adresu.
Výjimku představují účetní doklady, které musejí být ve smyslu § 169 odst.
2 zákona č. C z roku 2000, o účetnictví, uchovány po dobu 8 let.
Účetní doklady, které jsou přímou nebo nepřímou součástí vedení účetnictví (včetně účtů v hlavní účetní knize i analytických nebo detailních přehledů) musejí být v čitelné podobě uchovány po dobu nejméně 8 let tak, aby je bylo možné na základě účetních záznamů zpětně dohledat.
- Potenciální správci osobních údajů oprávnění k přístupu k údajům, příjemci osobních údajů: Osobní údaje mohou při dodržováním výše uvedených zásad spravovat pracovníci oddělení prodeje a marketingu pověření zpracováním údajů.
- Práva subjektů údajů související se zpracováním osobních údajů:
- Subjekt údajů má právo požadovat od správce přístup k osobním údajům, které se jej týkají, jejich opravu, výmaz nebo omezení zpracování a dále
- právo na přenositelnost údajů a právo kdykoliv odvolat svůj souhlas.
- Žádost o přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování nebo přenositelnost, stejně jako vznesení námitky proti zpracování osobních údajů může subjekt údajů učinit následujícím způsobem:
- poštou na adrese: Ősz utca 29, 6724 Szeged, Maďarsko,
- e-mailem na adrese: info@premium-keselezo.hu,
- telefonicky na telefonním čísle: +36 30 573-81487.
- Právní základ pro zpracování:
- Čl. 6 odst. 1 písm. b) nařízení GDPR,
- § 13/A odst. 3 zákona č. CVIII z roku 2001, o některých aspektech služeb elektronického obchodování a služeb informační společnosti, (dále jen „zk. o službách el. obch.“):
Poskytovatel může za účelem poskytování služby spravovat osobní údaje, které jsou pro poskytování služby technicky nezbytné.
Poskytovatel je za jinak stejných podmínek povinen zvolit a v každém případě používat nástroje uplatňované za účelem poskytování služeb souvisejících s informační společností tak, aby ke zpracování osobních údajů docházelo pouze v případech, je-li to k poskytnutí služby a splnění jiných cílů stanovených v tomto zákoně nezbytně nutné, ovšem i v takovém případě pouze v míře a po dobu, které jsou k tomu potřebné.
- V případě vystavení daňového dokladu v souladu s účetními právními předpisy čl. 6 odst. 1 písm. c).
- V případě uplatňování pohledávek vyplývajících ze smlouvy podle § 6:21 zákona č. V z roku 2013, o občanském zákoníku, 5 let.
6:22. § [Promlčení]
(1) Nestanoví-li zákon jinak, dochází k promlčení pohledávek ve lhůtě pěti let.
(2) Promlčecí lhůta začíná datem splatnosti pohledávky.
(3) Dohoda týkající se změny promlčecí lhůty musí mít písemnou podobu.
(4) Dohoda, která by vylučovala promlčení, je neplatná.
- Upozorňujeme Vás, že
- zpracování osobních údajů je nezbytné pro splnění smlouvy.
- poskytnutí osobních údajů je nutné k tomu, aby mohlo z naší strany dojít ke splnění objednávky.
- neposkytnutí osobních údajů má za následek, že Vaši objednávku nebudeme moci zpracovat.
ZAPOJENÍ ZPRACOVATELŮ OSOBNÍCH ÚDAJŮ
Doprava
- Zpracovatelem vykonávaná činnost: Dodávka zboží, doprava
- Totožnost zpracovatele a jeho kontaktní údaje:
Csomagküldő.hu Korlátolt Felelősségű Társaság
sídlo: Vízimolnár utca 10. 6/54., 1031 Budapest, Maďarsko
Telefonní číslo: + 36 (1)-400-8806
E-mail: info@csomagkuldo.hu
- Zpracování osobních údajů a jejich rozsah: Doručovací jméno, doručovací adresa, telefonní číslo, e-mailová adresa.
- Okruh subjektů údajů: Všechny subjekty požadující doručení do domácnosti.
- Účel zpracování osobních údajů: Dodání objednaného produktu.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů: Do dokončení doručení do domácnosti.
- Právní základ pro zpracování: Čl. 6 odst. 1 písm. b).
Poskytovatel hostingu
- Zpracovatelem vykonávaná činnost: Poskytování hostingu
- Totožnost zpracovatele a jeho kontaktní údaje:
Tárhely.Eu Szolgáltató Kft.
Könyves Kálmán körút 12-14., 1097 Budapest, Maďarsko
Telefonní číslo: +36 1 789-2-789
E-mail: support@tarhely.eu
- Zpracování osobních údajů a jejich rozsah: Veškeré osobní údaje poskytnuté subjektem údajů.
- Okruh subjektů údajů: Všechny subjekty používající dotyčné webové stránky.
- Účel zpracování osobních údajů: Zpřístupnění webových stránek a jejich řádný provoz.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů: Do zániku dohody mezi správcem a poskytovatelem hostingu nebo do žádosti o výmaz adresované subjektem údajů poskytovateli hostingu.
- Právní základ pro zpracování: Čl. 6 odst. 1 písm. c) a f) a § 13/A odst. 3 zákona č. CVIII z roku 2001, o některých aspektech služeb elektronického obchodování a služeb informační společnosti. Oprávněným zájmem je řádný provoz webových stránek a ochrana proti útokům a podvodům.
SPRÁVA SOUBORŮ COOKIE
- Pro internetové obchody jsou typické takzvané „soubory cookie používané k relacím chráněným heslem“, „soubory cookie potřebné pro nákupní košík“ a „bezpečnostní soubory cookie“, k jejichž používání není třeba žádat o předchozí souhlas subjektů údajů.
- Zpracování osobních údajů a jejich rozsah: individuální identifikační číslo, data, termíny.
- Okruh subjektů údajů: Všechny subjekty navštěvující tyto webové stránky.
- Účel zpracování osobních údajů: identifikace uživatelů, vedení záznamů o „nákupním košíku“ a sledování návštěvníků.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů:
Druh souborů cookie |
Právní základ pro zpracování |
Doba trvání zpracování |
Rozsah zpracovávaných údajů |
Relační cookies (session) |
§ 13/A odst. 3 zákona č. CVIII z roku 2001, o některých aspektech služeb elektronického obchodování a služeb informační společnosti (zk. o službách el. obch.) |
Čas do ukončení příslušné uživatelské relace návštěvníka |
connect.sid |
- Potenciální správci osobních údajů oprávnění k přístupu k údajům: Používáním souborů cookie správce nezpracovává osobní údaje.
- Práva subjektů údajů související se zpracováním osobních údajů: Subjekty údajů mohou soubory cookie vymazat v internetových prohlížečích zpravidla v nabídce Nástroje/Nastavení v sekci Ochrana soukromí a zabezpečení.
- Právní základ pro zpracování: Souhlas subjektu údajů není zapotřebí v případě, je-li účelem použití souborů cookie výhradně přenos sdělení prostřednictvím elektronické komunikační sítě nebo jsou ze strany poskytovatele nutně potřebné k poskytnutí služby informační společnosti, o kterou předplatitel nebo uživatel vysloveně požádal.
POUŽÍVÁNÍ MĚŘENÍ KONVERZÍ GOOGLE ADS
- Správce používá online reklamní program „Google Ads“, v rámci nějž využívá službu Google měření konverzí. Měření konverzí Google je analytická služba společnosti Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
- Vstoupí-li Uživatel na nějaké webové stránky prostřednictvím reklamy Google, uloží se do jeho počítače soubor cookie potřebný pro měření konverzí. Tyto soubory cookie mají omezenou platnost a neobsahují žádné osobní údaje, takže na jejich základě Uživatele nelze identifikovat.
- Prohlíží-li si Uživatel na daných webových stránkách určité stránky a platnost souborů cookie dosud nevypršela, pak může Google i správce vidět, že Uživatel klikl na reklamu.
- Každý zákazník Google Ads dostane jiný soubor cookie, a tak je prostřednictvím webových stránek zákazníků Ads nelze sledovat.
- Informace získané pomocí souborů cookie určených ke sledování konverzí slouží k vytváření konverzních statistik pro zákazníky, kteří si zvolili měření konverzí Ads. Zákazníci tak získávají informace o počtu uživatelů, kteří klikli na jejich reklamu nebo byli přesměrováni na stránky se štítkem sledování konverzí. Nedostávají se však k informacím, díky nimž by bylo možné uživatele identifikovat.
- Pokud se na měření konverzí nechcete podílet, můžete jej odmítnout blokováním možnosti instalovat soubory cookie ve Vašem prohlížeči. Od této chvíle již v konverzních statistikách nebudete figurovat.
- Další informace, stejně jako prohlášení společnosti Google o ochraně soukromí naleznete na následujících stránkách: www.google.de/policies/privacy/
POUŽÍVÁNÍ SLUŽBY GOOGLE ANALYTICS
- Tyto webové stránky používají službu Google Analytics. Jedná se o službu pro analýzu webových stránek vyvinutou společností Google Inc. („Google“). Služba Google Analytics využívá soubory cookie, které se ukládají na Uživatelův počítač, a tím napomáhají analýze užívání webových stránek navštívených Uživatelem.
- Informace získané pomocí souborů cookie na webových stránkách používaných Uživatelem se pravidelně ukládají a uchovávají na jednom ze serverů společnosti Google v USA. Aktivováním anonymizace IP adres na webových stránkách dochází ze strany společnosti Google v členských zemích Evropské unie, stejně jako v dalších zemích přidružených k dohodě o Evropském hospodářském prostrou před přenosem IP adresy Uživatele nejprve k jejímu zkrácení.
- Informace získané pomocí souborů cookie na webových stránkách používaných Uživatelem se pravidelně ukládají a uchovávají na jednom ze serverů společnosti Google v USA. Aktivováním anonymizace IP adres na webových stránkách dochází ze strany společnosti Google v členských zemích Evropské unie, stejně jako v dalších zemích přidružených k dohodě o Evropském hospodářském prostrou před přenosem IP adresy Uživatele nejprve k jejímu zkrácení.
- Společnost Google nebude IP adresy přenesené prohlížečem Uživatele v rámci služby Google Analytics spojovat s jinými daty. Uživatel může ukládání souborů cookie zabránit odpovídajícím nastavením svého prohlížeče, avšak upozorňujeme Vás, že v takovém případě může dojít k tomu, že některé funkce těchto webových stránek nebudou plně funkční. Tomu, aby společnost Google sbírala a zpracovávala data týkající se užívání webových stránek ze strany Uživatele, která byla shromážděna prostřednictvím souborů cookie (včetně IP adresy), může Uživatel zabránit také tím, že si stáhne a instaluje plugin prohlížeče, který je k dispozici na následujícím odkaze: https://tools.google.com/dlpage/gaoptout?hl=hu
ZASÍLÁNÍ NOVINEK, PŘÍMÝ MARKETING
- Ve smyslu § 6 zákona č. XLVIII z roku 2008, o základních podmínkách a některých omezeních hospodářské reklamní činnosti, může Uživatel udělit svůj předchozí výslovný souhlas se zasíláním reklamních nabídek a dalších zásilek ze strany Poskytovatele prostřednictvím kontaktních údajů zadaných při registraci.
- Zákazník může rovněž s ohledem na ustanovení tohoto prohlášení udělit svůj souhlas se zpracováním svých osobních údajů Poskytovatelem za účelem zasílání reklamních nabídek.
- Poskytovatel nezasílá nevyžádaná obchodní sdělení a Uživatel se může ze zasílání nabídek bez udání důvodu, bezplatně a plně odhlásit. V takovém případě Poskytovatel veškeré osobní údaje potřebné k zasílání reklamních nabídek ze své evidence vymaže a další reklamní nabídky Uživateli již nezasílá. Ze zasílání reklamních nabídek se může Uživatel odhlásit kliknutím na odkaz nacházející se ve zprávě.
- Shromažďování osobních údajů, jejich rozsah a účely zpracování:
Osobní údaj |
Účel zpracování |
Právní základ |
Jméno, e-mailová adresa |
Umožnění identifikace, přihlášení k odběru novinek / akčních kuponů. |
Souhlas subjektu údajů, čl. 6 odst. 1 písm. a). § 6 odst. 5 zákona č. XLVIII z roku 2008, o základních podmínkách a některých omezeních hospodářské reklamní činnosti.
|
Datum přihlášení |
Provedení technické operace. |
IP adresa v době přihlášení |
Provedení technické operace. |
- Okruh subjektů údajů: Všechny subjekty přihlašující se k odběru novinek.
- Účel zpracování osobních údajů: zasílání elektronických zpráv s reklamními nabídkami (e-mail, sms, push zprávy) subjektu údajů, informování o novinkách, aktuálních produktech, akcích, nových funkcích atd.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů: Zpracování osobních údajů probíhá až do odvolání souhlasného prohlášení, tedy do okamžiku odhlášení
- Potenciální správci osobních údajů oprávnění k přístupu k údajům, příjemci osobních údajů: Osobní údaje mohou při dodržováním výše uvedených zásad spravovat pracovníci oddělení prodeje a marketingu pověření zpracováním údajů.
- Práva subjektů údajů související se zpracováním osobních údajů:
- Subjekt údajů má právo požadovat od správce přístup k osobním údajům, které se jej týkají, jejich opravu, výmaz nebo omezení zpracování,
- může vznést námitku proti zpracování osobních údajů a dále
- má právo na přenositelnost údajů a právo kdykoliv odvolat svůj souhlas.
- Žádost o přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování nebo přenositelnost, stejně jako vznesení námitky proti zpracování osobních údajů může subjekt údajů učinit následujícím způsobem:
- poštou na adrese: Ősz utca 29, 6724 Szeged, Maďarsko,
- e-mailem na adrese: info@premium-keselezo.hu,
- telefonicky na telefonním čísle: +36 30 573-81487.
- Subjekt údajů se může z odběru novinek kdykoliv bezplatně odhlásit.
- Zpracovatel zapojený správcem do zpracování osobních údajů:
GetResponse Sp. z o.o
Arkońska 6/A3
80-387 Gdańsk
Poland
Email: gr-support@cs.getresponse.com
- Upozorňujeme Vás, že
- zpracování osobních údajů se zakládá na Vašem souhlasu.
- poskytnutí osobních údajů je nutné k tomu, abychom Vám mohli zasílat novinky.
- neposkytnutí osobních údajů má za následek, že Vám novinky nebudeme moci zasílat.
- odvolání souhlasu nemá vliv na zákonitost zpracování údajů zakládající se na Vašem souhlasu před jeho odvoláním.
VYŘIZOVÁNÍ STÍŽNOSTÍ
- Shromažďování osobních údajů, jejich rozsah a účely zpracování:
Osobní údaj |
Účel zpracování |
Právní základ |
Příjmení a křesní jméno |
Identifikace, komunikace. |
Čl. 6 odst. 1 písm. c) a § 17/A odst. 7 zákona č. CLV z roku 1997, o ochraně spotřebitele.
|
E-mailová adresa |
Komunikace. |
Telefonní číslo |
Komunikace. |
Fakturační jméno a adresa |
Identifikace, vyřizování námitek ohledně kvality, případných dotazů a problémů týkajících se objednaného produktu. |
- Okruh subjektů údajů: Všechny subjekty nakupující na webových stránkách, které vznášejí námitku nebo podávají stížnost ohledně kvality.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů: Zákonná lhůta pro uchování protokolu o vznesení námitky, jeho přepisu a kopií odpovědí podle § 17/A odst. 7 zákona č. CLV z roku 1997, o ochraně spotřebitele, činí 5 let.
- Potenciální správci osobních údajů oprávnění k přístupu k údajům, příjemci osobních údajů: Osobní údaje mohou při dodržováním výše uvedených zásad spravovat pracovníci oddělení prodeje a marketingu pověření zpracováním údajů.
- Práva subjektů údajů související se zpracováním osobních údajů:
- Subjekt údajů má právo požadovat od správce přístup k osobním údajům, které se jej týkají, jejich opravu, výmaz nebo omezení zpracování a dále
- má právo na přenositelnost údajů a právo kdykoliv odvolat svůj souhlas.
- Žádost o přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování nebo přenositelnost, stejně jako vznesení námitky proti zpracování osobních údajů může subjekt údajů učinit následujícím způsobem:
- poštou na adrese: Ősz utca 29, 6724 Szeged, Maďarsko
- e-mailem na adrese: info@premium-keselezo.hu,
- telefonicky na telefonním čísle: +36 30 573-81487.
- Upozorňujeme Vás, že
- poskytnutí osobních údajů se zakládá na smluvní a zákonné povinnosti.
- zpracování osobních údajů je podmínkou uzavření smlouvy.
- poskytnutí osobních údajů je nutné k tomu, abychom mohli vyřídit Vaši stížnost.
- neposkytnutí osobních údajů má za následek, že Vaši stížnost nebudeme moci vyřídit.
SOCIÁLNÍ SÍTĚ
- Shromažďování osobních údajů a jejich rozsah: Jméno uživatele a jeho veřejný profilový obrázek, pod nimiž je uživatel registrován na sociálních sítích Facebook / Twitter / Pinterest / Youtube / Instagram aj.
- Okruh subjektů údajů: Všechny subjekty, které se registrovaly na sociálních sítích Facebook / Twitter / Pinterest / Youtube / Instagram aj. a daly webových stránkám „lajk“.
- Účel shromažďování údajů: Sdílení nebo „lajkování“, propagace částí obsahu webových stránek, produktů, akcí nebo samotných webových stránek na sociálních sítích.
- Doba trvání zpracování, lhůta pro výmaz osobních údajů, potenciální správci osobních údajů oprávnění k přístupu k údajům a práva subjektů údajů související se zpracováním osobních údajů: Informace o zdroji osobních údajů, jejich zpracování nebo způsobu přenosu a právním základu zpracování může subjekt údajů získat na dané sociální síti. Zpracování údajů se uskutečňuje na sociálních sítích, a proto se na dobu trvání a způsob zpracování osobních údajů, stejně jako na možnost jejich výmazu či opravu vztahují zásady ochrany osobních údajů dané sociální sítě.
- Právní základ zpracování: dobrovolný souhlas subjektu údajů se zpracováním osobních údajů na sociálních sítích.
VZTAHY SE ZÁKAZNÍKY A DALŠÍ ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
- V souvislosti s případnými dotazy či problémy týkajícími se využívání služeb poskytovaných správcem může subjekt údajů kontaktovat správce prostřednictvím kontaktních údajů uvedených na webových stránkách (telefon, e-mail, sociální sítě atd.).
- Přijaté e-maily, zprávy a údaje poskytnuté prostřednictvím telefonu, Facebooku atd. budou správcem společně se jménem zájemce a jeho e-mailovou adresou, stejně jako dalšími, dobrovolně poskytnutými osobními údaji vymazány ve lhůtě 2 let od zpracování.
- O dalších druzích zpracování osobních údajů, které nejsou uvedeny v tomto prohlášení, uživatelům poskytneme informace při záznamu dotyčného osobního údaje.
- Poskytovatel je na zvláštní žádost úředních orgánů, případně na žádost jiných orgánů na podkladě zákonného zmocnění povinen k předání informací, sdělení či předání údajů nebo poskytnutí písemností.
- V takových případech předá Poskytovatel žadateli – jestliže jím byl stanoven účel a rozsah osobních údajů – osobní údaje pouze v takovém množství a míře, které jsou nezbytně nutné ke splnění účelu žádosti.
PRÁVA SUBJEKTŮ ÚDAJŮ
- Právo na přístup k osobním údajům
Máte právo získat od správce potvrzení, zda osobní údaje, které se Vás týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, máte právo získat přístup k těmto osobním údajům a k informacím uvedeným v nařízení GDPR.
- Právo na opravu
Máte právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se Vás týkají. S přihlédnutím k účelům zpracování máte právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
- Právo na výmaz
Máte právo na to, aby správce bez zbytečného odkladu vymazal osobní údaje, které se Vás týkají, a správce má povinnost osobní údaje bez zbytečného odkladu za stanovených podmínek vymazat.
- Právo být zapomenut
Jestliže správce osobní údaje zveřejnil a je povinen je vymazat, přijme s ohledem na dostupnou technologii a náklady na provedení přiměřené kroky, včetně technických opatření, aby informoval správce, kteří tyto osobní údaje zpracovávají, že je žádáte, aby vymazali veškeré odkazy na tyto osobní údaje, jejich kopie či replikace.
- Právo na omezení zpracování
Máte právo na to, aby správce omezil zpracování, v kterémkoli z těchto případů:
- popíráte přesnost osobních údajů, a to na dobu potřebnou k tomu, aby správce mohl přesnost osobních údajů ověřit;
- zpracování je protiprávní Vy odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití;
- správce již osobní údaje nepotřebuje pro účely zpracování, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků;
- vznesl/a jste námitku proti zpracování, dokud nebude ověřeno, zda oprávněné důvody správce převažují nad Vašimi oprávněnými důvody.
- Právo na přenositelnost údajů
Máte právo získat osobní údaje, které se Vás týkají, jež jste poskytl/a správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu správce, kterému byly osobní údaje poskytnuty, bránil (…)
- Právo vznést námitku
Máte právo vznést z důvodů týkajících se Vaší konkrétní situace kdykoli námitku proti zpracování osobních údajů, které se Vás týkají, (…) včetně profilování založeného na těchto ustanoveních.
- Námitka v případě přímého marketingu
Pokud se osobní údaje zpracovávají pro účely přímého marketingu, máte právo vznést kdykoli námitku proti zpracování osobních údajů, které se Vás týkají, pro tento marketing, což zahrnuje i profilování, pokud se týká tohoto přímého marketingu. Pokud vznesete námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány
- Automatizované individuální rozhodování, včetně profilování
Máte právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro Vás právní účinky nebo se Vás obdobným způsobem významně dotýká.
Předchozí odstavec se nepoužije, pokud je rozhodnutí:
- nezbytné k uzavření nebo plnění smlouvy mezi Vámi a správcem údajů;
- povoleno právem Unie nebo členského státu, které se na správce vztahuje a které rovněž stanoví vhodná opatření zajišťující ochranu práv a svobod a oprávněných zájmů subjektu údajů; nebo
- založeno na Vašem výslovném souhlasu.
LHŮTA PRO VYŘÍZENÍ
Správce Vás bez zbytečného odkladu, avšak nanejvýš ve lhůtě 1 měsíce od obdržení žádosti informuje o opatřeních provedených v souladu s výše uvedeným.
V případě potřeby lze tuto lhůtu prodloužit o 2 měsíce. O prodloužení lhůty Vás bude správce informovat s uvedením důvodů prodlení do 1 měsíce od obdržení žádosti.
Neprovede-li správce na Vaši žádost žádná opatření, bude Vás bez odkladu, avšak nanejvýš ve lhůtě 1 měsíce od obdržení žádosti informovat o důvodech, proč opatření neprovedl, stejně jako o tom, že můžete podat stížnost u některého dozorového úřadu a máte právo na účinnou soudní ochranu.
ZABEZPEČENÍ ZPRACOVÁNÍ
S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provedou správce a zpracovatel vhodná technická a organizační opatření, aby zajistili úroveň zabezpečení odpovídající danému riziku, případně včetně:
- pseudonymizace a šifrování osobních údajů;
- schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování;
- schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů
- procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování.
OZNAMOVÁNÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ SUBJEKTU ÚDAJŮ
Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, oznámí správce toto porušení bez zbytečného odkladu subjektu údajů.
V oznámení určeném subjektu údajů se za použití jasných a jednoduchých jazykových prostředků popíše povaha porušení zabezpečení osobních údajů a uvedou se v něm jméno a kontaktní údaje pověřence pro ochranu osobních údajů nebo jiného kontaktního místa, které může poskytnout bližší informace; popis pravděpodobných důsledků porušení zabezpečení osobních údajů; popis opatření, která správce přijal nebo navrhl k přijetí s cílem vyřešit dané porušení zabezpečení osobních údajů, včetně případných opatření ke zmírnění možných nepříznivých dopadů.
Oznámení subjektu údajů se nevyžaduje, je-li splněna kterákoli z těchto podmínek:
- správce zavedl náležitá technická a organizační ochranná opatření a tato opatření byla použita u osobních údajů dotčených porušením zabezpečení osobních údajů, zejména taková, která činí tyto údaje nesrozumitelnými pro kohokoli, kdo není oprávněn k nim mít přístup, jako je například šifrování;
- správce přijal následná opatření, která zajistí, že vysoké riziko pro práva a svobody subjektů údajů se již pravděpodobně neprojeví;
- vyžadovalo by to nepřiměřené úsilí. V takovém případě musí být subjekty údajů informovány stejně účinným způsobem pomocí veřejného oznámení nebo podobného opatření.
Jestliže správce dotčenému subjektu údajů porušení zabezpečení osobních údajů ještě neoznámil, může dozorový úřad po posouzení pravděpodobnosti toho, že dané porušení bude mít za následek vysoké riziko, požadovat, aby tak učinil.
OHLAŠOVÁNÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ ÚŘADŮM
Jakékoli porušení zabezpečení osobních údajů správce bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásí dozorovému úřadu příslušnému podle článku 55, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Pokud není ohlášení dozorovému úřadu učiněno do 72 hodin, musí být současně s ním uvedeny důvody tohoto zpoždění.
PŘEZKUM V PŘÍPADĚ POVINNÉHO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Nestanoví-li dobu trvání povinného zpracování osobních údajů nebo potřebu pravidelné kontroly zákon, vyhláška místní samosprávy nebo závazný právní akt Evropské unie, správce minimálně každé tři roky od zahájení zpracování údajů přezkoumá, zda je zpracování osobních údajů, které zpracovává on sám nebo zpracovatel postupují na základě jeho pověření nebo podle jeho ustanovení, potřebné ke splnění účelu zpracování.
Podmínky a výsledky tohoto přezkumu správce dokumentuje, tuto dokumentaci uchovává po dobu deseti let od provedení přezkumu a na žádost Národního úřadu pro ochranu údajů a svobodu informací (dále jen „Úřad“) ji poskytuje Úřadu.
MOŽNOST PODÁVÁNÍ STÍŽNOSTÍ
Proti případnému porušení právních předpisů ze strany zpracovatele lze podat stížnost u Národního úřadu pro ochranu údajů a svobodu informací:
Nemzeti Adatvédelmi és Információszabadság Hatóság
(Národní úřad pro ochranu údajů a svobodu informací)
Szilágyi Erzsébet fasor 22/C., 1125 Budapest, Maďarsko
Korespondenční adresa: 1530 Budapest, Postafiók: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
ZÁVĚR
Při zpracování tohoto prohlášení se vycházelo z těchto právních předpisů:
- NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů)
- zákon č. CXII z roku 2011, o právu na sebeurčení v oblasti informací a svobodě informací
- zákon č. CVIII z roku 2001, o některých aspektech služeb elektronického obchodování a služeb informační společnosti (především § 13/A)
- zákon č. XLVII z roku 2008, o zákazu nekalých obchodních praktik vůči spotřebitelům
- zákon č. XLVIII z roku 2008, o základních podmínkách a některých omezeních hospodářské reklamní činnosti (obzvláště § 6)
- zákon č. XC z roku 2005, o svobodě elektronických informací
- zákon č. C z roku 2003, o elektronických komunikacích (vyloženě § 155)
- stanovisko 16/2011 k doporučení organizací EASA/IAB o osvědčených postupech při on-line behaviorálně cílené reklamě
- doporučení Národního úřadu pro ochranu údajů a svobodu informací o předchozím informování o požadavcích na ochranu osobních údajů