Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů
I. Základní ustanovení
1. Správce osobních údajů:
○ Jméno a příjmení: Tomáš Jeřábek
○ IČO: 073 49 718
○ Sídlo: Jindřichov 145, 788 23 Jindřichov
○ Místo podnikání: Jindřichov 85, 788 23 Jindřichov
○ E-mail: kovarstvi-jerabek@email.cz
○ Telefon: 728 670 784
○ (dále jen "Správce")
2. Správce prohlašuje, že veškeré osobní údaje zpracovává v souladu s Nařízením
Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů –
GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
II. Účely a právní základ zpracování osobních údajů
Osobní údaje zpracovávám pro následující účely a na základě níže uvedených právních
základů:
1. Plnění smlouvy:
○ Zpracovávání nezbytných osobních údajů pro účely uzavření a plnění smlouvy,
např. vyřízení objednávek, dodání zboží/služeb (např. kovářské výrobky, zakázková
práce), fakturace, správy zákaznických účtů, řešení reklamací a komunikace
týkající se obchodního vztahu.
○ Příklady zpracovávaných údajů: Jméno, příjmení, adresa, e-mail, telefon, IČO, bankovní spojení.
2. Plnění právních povinností
○ Zpracování osobních údajů nezbytné pro dodržení právních povinností, které mi
ukládají právní předpisy (např. zákon o účetnictví, daňové zákony, zákon o
archivnictví a spisové službě).
○ Příklady zpracovávaných údajů: Údaje na fakturách a dalších účetních dokladech,
údaje pro vedení daňové evidence, archivace smluv.
3. Oprávněný zájem
○ Zpracování osobních údajů, které je nezbytné pro ochranu mých oprávněných
zájmů nebo zájmů třetích stran, a to za předpokladu, že tyto zájmy nepřevažují nad
zájmy nebo základními právy a svobodami subjektu údajů.
○ Příklady oprávněných zájmů a zpracovávaných údajů:
■ Ochrana a vymáhání právních nároků: Uchovávání údajů pro případné
soudní spory, vymáhání pohledávek.
■ Analýza návštěvnosti webu: Používání základních analytických nástrojů
pro zlepšení služeb (např. Google Analytics s anonymizací IP adres, pokud je
to relevantní a není vyžadován souhlas).
■ Zajištění bezpečnosti sítě a informací: Ochrana proti neoprávněnému
přístupu k systémům a datům.
4. Souhlas
○ Zpracování osobních údajů na základě vašeho dobrovolného a informovaného
souhlasu pro specifické účely, kde není jiný právní základ (např. zasílání
obchodních sdělení – newsletterů, pokud není splněna výjimka pro stávající
zákazníky, nebo marketingové soutěže).
○ Souhlas je vždy svobodně odvolatelný. Odvoláním souhlasu není dotčena
zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho
odvoláním.
III. Kategorie zpracovávaných osobních údajů
Zpracovávám zejména tyto kategorie osobních údajů:
● Identifikační údaje: Jméno, příjmení, titul, IČO, DIČ.
● Kontaktní údaje: Adresa trvalého/přechodného bydliště, doručovací adresa, e-mail,
telefonní číslo.
● Platební údaje: Číslo bankovního účtu, údaje o platbách.
● Údaje související se službou/objednávkou: Informace o objednaném zboží/službách,
historie nákupů, komunikace se zákazníkem.
● Údaje získané z webu/online služeb (pokud je relevantní): IP adresa, soubory cookies,
informace o prohlížeči a zařízení, historie prohlížení webových stránek (v rozsahu, v
jakém je to nezbytné a je pro to právní základ).
IV. Doba uchování osobních údajů
Osobní údaje uchovávám pouze po dobu nezbytně nutnou k naplnění účelů zpracování a plnění
právních povinností, které mi ukládají platné právní předpisy (např. 10 let pro daňové doklady).
Poté jsou osobní údaje bezpečně zlikvidovány nebo anonymizovány. Konkrétní lhůty se liší v
závislosti na účelu zpracování (např. po dobu trvání smluvního vztahu a následně po nezbytnou
dobu pro archivaci).
V. Zdroje osobních údajů
Osobní údaje získávám přímo od vás, a to v rámci poptávky, objednávky, registrace,
komunikace, nebo při osobním kontaktu. Mohu také získávat údaje z veřejných zdrojů, jako jsou
obchodní rejstříky nebo živnostenský rejstřík.
VI. Příjemci osobních údajů
Osobní údaje mohu zpřístupnit třetím stranám pouze v odůvodněných případech a v souladu s
právními předpisy. Jedná se zejména o:
● Zpracovatelé: Externí subjekty, které pro mě zpracovávají osobní údaje na základě
smlouvy o zpracování osobních údajů (např. účetní, poskytovatel webhostingu,
marketingoví specialisté, dopravci). S těmito zpracovateli mám uzavřené smlouvy
zajišťující ochranu vašich osobních údajů.
● Orgány veřejné moci: V případě zákonné povinnosti (např. finanční úřad, soudy, orgány
činné v trestním řízení).
Osobní údaje nepředávám do zemí mimo Evropskou unii nebo Evropský hospodářský
prostor, ledaže by existoval odpovídající právní základ a záruky ochrany osobních údajů.
VII. Vaše práva jako subjektu údajů
V souvislosti se zpracováním vašich osobních údajů máte právo:
1. Právo na přístup k osobním údajům:
Máte právo získat potvrzení, zda o
vás zpracovávám osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a
dalším informacím o jejich zpracování.
2. Právo na opravu:
Máte právo na to, abych bez zbytečného odkladu
opravil nepřesné osobní údaje, které se vás týkají, nebo doplnil neúplné osobní údaje.
3. Právo na výmaz ("právo být zapomenut")
Máte právo na to, abych bez
zbytečného odkladu vymazal osobní údaje, které se vás týkají, pokud je splněn některý z
důvodů uvedených v GDPR (např. údaje již nejsou potřebné pro účely, pro které byly
shromážděny, odvolali jste souhlas a neexistuje jiný právní základ pro zpracování).
4. Právo na omezení zpracování:
Máte právo na to, abych omezil
zpracování vašich osobních údajů v případech stanovených GDPR (např. popíráte
přesnost údajů, na dobu potřebnou k ověření).
5. Právo na přenositelnost údajů:
Máte právo získat osobní údaje, které se
vás týkají a které jste mi poskytli, ve strukturovaném, běžně používaném a strojově
čitelném formátu, a předat tyto údaje jinému správci. Toto právo se uplatní pouze u údajů
zpracovávaných automatizovaně na základě souhlasu nebo smlouvy.
6. Právo vznést námitku:
Máte právo kdykoli vznést námitku proti
zpracování osobních údajů, které se vás týkají, pokud je zpracování založeno na
oprávněném zájmu nebo plnění úkolu ve veřejném zájmu. V takovém případě nebudu
osobní údaje dále zpracovávat, ledaže prokážu závažné oprávněné důvody pro
zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pro určení, výkon
či obhajobu právních nároků.
7. Právo odvolat souhlas:
Pokud je zpracování založeno na vašem souhlasu, máte právo
jej kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založeného
na souhlasu před jeho odvoláním.
8. Právo podat stížnost u Úřadu pro ochranu osobních údajů:
Pokud se domníváte, že
zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat
stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
VIII. Zabezpečení osobních údajů
Přijal jsem technická a organizační opatření k zabezpečení osobních údajů proti
neoprávněnému přístupu, ztrátě, zneužití nebo poškození. Tato opatření zahrnují:
● Zabezpečení fyzických dokumentů (uzamykatelné skříně, zabezpečené prostory).
● Zabezpečení digitálních dat (silná hesla, šifrování, pravidelné zálohování, antivirová
ochrana).
● Používání zabezpečených sítí.
● Závazné interní směrnice pro nakládání s osobními údaji.
● Pravidelné kontroly a aktualizace bezpečnostních opatření.
IX. Kontaktní informace
V případě jakýchkoli dotazů ohledně zpracování osobních údajů nebo uplatnění vašich práv se
na mě můžete obrátit na výše uvedených kontaktních údajích (e-mail, telefon).