Ochrana osobních údajů

Zásady zpracování osobních údajů

Níže naleznete zásady zpracování osobních údajů, které nám jako správci poskytnete, pokud navštívíte naše webové stránky dostupné na internetové adrese https://rustspolecne.cz, dále pokud jste našimi zákazníky nebo zájemci o naše produkty či služby.

Osobní údaje zpracováváme v souladu s platnými a účinnými právními předpisy, zejména v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 - obecné nařízení o ochraně osobních údajů (dále jen „GDPR“) a v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů. 

Účelem tohoto dokumentu je seznámit Vás s tím, jak bude s Vašimi osobními údaji nakládáno a informovat Vás o Vašich právech.

OBSAH TOHOTO DOKUMENTU:

  • Správce osobních údajů – naše identifikační a kontaktní údaje
  • Zdroj osobních údajů – odkud získáme k Vašim osobním údajům přístup
  • Kategorie osobních údajů a požadavek na jejich poskytnutí – které osobní údaje o Vás zpracováváme, zda máte povinnost nám je poskytnout a jaký je důsledek jejich neposkytnutí
  • Účely a doba zpracování – k jakým účelům a po jakou dobu Vaše osobní údaje zpracováváme a co nás k tomu opravňuje
  • Cookies – které cookies používáme
  • Příjemci osobních údajů – komu Vaše osobní údaje zpřístupňujeme
  • Předávání osobních údajů do třetí země nebo mezinárodní organizaci – zda Vaše osobní údaje budou předány do země mimo Evropskou unii
  • Zabezpečení osobních údajů – která technická a organizační opatření k zabezpečení Vašich osobních údajů jsme přijali
  • Vaše práva – jaká máte práva ve vztahu ke zpracování osobních údajů
  • Závěrečná ustanovení – účinnost tohoto dokumentu a možnost jeho změny

SPRÁVCE OSOBNÍCH ÚDAJŮ

Správcem osobních údajů je:

Martin Brixí

Zapsaný v živnostenském rejstříku (příslušným je Městský úřad Říčany)

IČO: 72869321

Sídlo: Vačkářova 278, 251 01 Dobřejovice

Telefonní číslo: +420 605 246 227

E-mail: info@rustspolecne.cz

ZDROJ OSOBNÍCH ÚDAJŮ

Zpracováváme osobní údaje, které získáme přímo od Vás. Vaše osobní údaje získáváme tím, že na našich webových stránkách vyplníte a odešlete některý z formulářů. Vaše osobní údaje můžeme získat i jiným způsobem – např. tím, že nám je poskytnete e-mailem, telefonicky, v průběhu videohovoru nebo prostřednictvím sociálních sítí.

KATEGORIE OSOBNÍCH ÚDAJŮ A POŽADAVEK NA JEJICH POSKYTNUTÍ

V nezbytném rozsahu o Vás zpracováváme zejména následující běžné osobní údaje: jméno a příjmení, IČO, DIČ, adresa bydliště, adresa sídla, platební údaje, telefonní číslo, e-mailová adresa, identifikátor jiné formy komunikace na dálku, IP adresa, informace o Vámi objednaných produktech či službách, a dále informace, které nám v průběhu naší spolupráce poskytnete (údaje týkající se Vašeho rodinného stavu, osobních a majetkových poměrů apod.). Pokud nám umožníte zveřejnit Vaši referenci, a případně nám také poskytnete svou fotografii či videozáznam, zpracováváme o Vás rovněž osobní údaje uvedené v referenci a příslušnou fotografii či videozáznam. Pokud využijete možnosti přihlášení, diskuze, hodnocení nebo sdílení prostřednictvím sociálních sítí (Facebook, Instagram, YouTube, příp. další), můžeme o Vás zpracovávat také veřejné informace na Vašem profilu v příslušné sociální síti (zejm. jméno a příjmení, fotografie, věková kategorie a další veřejné informace podle Vašeho nastavení).

Poskytnutí kategorie běžných osobních údajů uvedených v první větě předchozího odstavce je nezbytné pro vzájemnou komunikaci nebo pro uzavření a splnění smlouvy; v případě jejich neposkytnutí tedy nebude možné vzájemně komunikovat nebo uzavřít a splnit smlouvu. V případech, kdy zpracování osobních údajů je založeno na Vašem souhlasu, závisí pouze na Vašem rozhodnutí, zda nám své osobní údaje poskytnete či nikoli. 

Zvláštní kategorie osobních údajů (citlivé údaje) o Vás zpracováváme jen tehdy, pokud nám tyto údaje v průběhu naší spolupráce dobrovolně sdělíte a jen s Vaším souhlasem. Tyto osobní údaje od Vás nevyžadujeme a nemáme žádný zájem na jejich zpracování. Záleží tedy na Vašem rozhodnutí, zda nám tyto údaje poskytnete. Jedná se o osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení, členství v odborech, zdravotním stavu, sexuálním životě nebo sexuální orientaci.

 

ÚČELY A DOBA ZPRACOVÁNÍ

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ÚČELY UZAVŘENÍ A SPLNĚNÍ SMLOUVY

Vaše osobní údaje zpracováváme pro účely uzavření smlouvy a splnění mezi námi uzavřené smlouvy (vzájemná komunikace před i po uzavření smlouvy, dodání objednaného produktu nebo služby, uskutečnění platby). K tomuto účelu zpracováváme Vaše běžné osobní údaje uvedené v čl. III odst. 1 výše i zvláštní kategorie osobních údajů (citlivé údaje) uvedené v čl. III odst. 3 výše.   

Právním titulem (oprávněním) pro zpracování osobních údajů je splnění smlouvy uzavřené mezi námi a provedení opatření přijatých před uzavřením smlouvy na Vaši žádost.

K tomuto účelu Vaše osobní údaje zpracováváme po dobu trvání smluvního vztahu mezi námi a po jeho skončení pak některé Vaše osobní údaje dále zpracováváme za účelem plněních právních povinností nebo pro účely oprávněného zájmu (viz písmena B až D níže).

 

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ÚČELY SPLNĚNÍ PRÁVNÍCH POVINNOSTÍ

Osobní údaje zpracováváme dále pro účely splnění právních povinností, které se na nás vztahují (např. zákonné povinnosti v oblasti daní). K tomuto účelu zpracováváme tyto Vaše osobní údaje: jméno a příjmení, IČO, DIČ, adresa bydliště, adresa sídla, platební údaje a informace o Vámi objednaných produktech či službách.

Právním titulem (oprávněním) pro zpracování osobních údajů je tedy splnění právní povinnosti, která se na nás vztahuje.

K tomuto účelu Vaše osobní údaje zpracováváme po dobu stanovenou obecně závaznými právními předpisy.

 

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ÚČELY PŘÍMÉHO MARKETINGU 

Vaše osobní údaje zpracováváme také pro účely přímého marketingu (zasílání obchodních sdělení, newsletterů apod.). K tomuto účelu zpracováváme tyto Vaše osobní údaje: jméno a příjmení, adresa bydliště, adresa sídla, telefonní číslo, e-mailová adresa a informace o Vámi objednaných produktech či službách.

Jste-li naším zákazníkem, je právním titulem (oprávněním) pro takové zpracování osobních údajů náš oprávněný zájem, neboť důvodně předpokládáme, že Vás naše informace a novinky zajímají.

Zasílání obchodních sdělení můžete kdykoli jednoduše ukončit kliknutím na příslušný odkaz, který najdete v každém zaslaném e-mailu.

 

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ÚČELY OCHRANY PRÁV A VYMÁHÁNÍ NÁROKŮ

Osobní údaje zpracováváme i pro účely ochrany našich práv a vymáhání právních nároků (zejm. z uzavřených smluv nebo způsobené újmy). K tomuto účelu zpracováváme Vaše osobní údaje z uzavřených smluv a naší vzájemné komunikace.   

Právním titulem (oprávněním) pro zpracování osobních údajů je náš oprávněný zájem.

K tomuto účelu Vaše osobní údaje zpracováváme po dobu trvání smluvního vztahu a následujících 5 let po jeho ukončení, nebo po dobu 5 let od našeho posledního kontaktu, pokud k uzavření smlouvy nedošlo.

 

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁKLADĚ VAŠEHO SOUHLASU

Pokud nejste naším zákazníkem, budeme Vám obchodní sdělení, newslettery apod. zasílat jen na základě Vašeho souhlasu. Rovněž jen na základě Vašeho souhlasu Vám budeme zasílat také informace o produktech či službách třetích osob. Váš souhlas potřebujeme také ke zpracování Vašich osobních údajů pro účely zveřejnění Vaší reference na našich webových stránkách nebo sociálních sítích. Na základě Vašeho souhlasu budeme zpracovávat rovněž veřejné informace na Vašem profilu v příslušné sociální síti, kterou využijete k diskuzi, hodnocení nebo sdílení informací s námi (na našem profilu, kanálu, stránce nebo ve skupině).

Před udělením souhlasu Vás budeme informovat, které osobní údaje budeme na základě Vašeho souhlasu zpracovávat a k jakému konkrétnímu účelu zpracování se bude Váš souhlas vztahovat.

Svůj souhlas můžete kdykoli odvolat, a to např. kliknutím na příslušný odkaz, který najdete v každém zaslaném e-mailu. Pokud ovšem Vaše osobní údaje zpracováváme i na základě jiných právních titulů uvedených pod písmeny A až D výše, budeme je na základě tohoto příslušného titulu zpracovávat i po odvolání Vašeho souhlasu.

 

COOKIES

Při užívání webových stránek používáme cookies a další související technologie. Cookies jsou obsahově malé soubory, které slouží k ukládání a přijímání identifikátorů a dalších informací o zařízeních, z nichž přistupujete na naše webové stránky.

Technické a funkční soubory cookies zajišťují správnou funkci našich webových stránek a usnadňují jejich návštěvu (při návštěvě našich webových stránek nemusíte opakovaně zadávat stejné informace). Tyto cookies můžou být umístěny bez Vašeho souhlasu. Analytické a marketingové cookies mohou být ukládány jen na základě Vašeho předchozího souhlasu. 

Využití cookies můžete v nastavení svého internetového prohlížeče odmítnout, nebo si můžete nastavit užívání jen některých cookies.   

 

PŘÍJEMCI OSOBNÍCH ÚDAJŮ

Pokud Vaše osobní údaje sdílíme s jinou osobou, dbáme na to, aby byla zajištěna jejich ochrana.

Pro zajištění některých zpracovatelských operací využíváme služeb nebo aplikací jiných osob, které se z tohoto důvodu k Vašim osobním údajům dostanou a které ochranu Vašich osobních údajů smluvně garantují.

Konkrétně se jedná o následující:

  • webhosting a doména: Cofis;
  • e-mailing: SmartEmailing;
  • fakturační systém: FAPI;
  • platební brána: Stripe;
  • sociální sítě: Facebook, Instagram, YouTube;
  • účetní firma: Sluto;
  • specialista na grafiku, IT specialista, právní zástupci;
  • společní správci Vašich osobních údajů.

Vaše osobní údaje budou zpřístupněny i příslušným správním orgánům nebo soudům, abychom splnili svou zákonnou povinnost nebo ochránili svá práva a oprávněné zájmy.

Pokud by v budoucnu došlo k využívání dalších aplikací nebo služeb jiných osob, budeme při jejich výběru dbát na to, aby byl zachován náš standard zabezpečení a zpracování osobních údajů. 

 

PŘEDÁVÁNÍ OSOBNÍCH ÚDAJŮ DO TŘETÍ ZEMĚ NEBO MEZINÁRODNÍ ORANIZACI

Vaše osobní údaje mohou být předávány do třetích zemí, a to do Spojených států amerických. Dne 10. 7. 2023 přijala Evropská komise rozhodnutí o odpovídající úrovni ochrany osobních údajů ve smyslu čl. 45 odst. 3 GDPR. Podle něj Spojené státy americké zajišťují odpovídající úroveň ochrany osobním údajům předávaným z Evropské unie organizacím ve Spojených státech amerických, které jsou zapsány na příslušném seznamu, tzv. Data Privacy Famework List. Společnosti Stripe, Inc., Meta Platforms, Inc. (Facebook a Instagram), a Google LLC (YouTube) jsou na tomto seznamu zapsány, čímž je zajištěna odpovídající úroveň ochrany Vašich osobních údajů.

ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

Jako správce jsme přijali veškerá technická a organizační opatření k zabezpečení Vašich osobních údajů, aby nemohlo dojít k náhodnému nebo protiprávnímu přístupu k Vašim osobním údajům, k jejich změně, zničení či ztrátě, k jejich neoprávněnému zpracování či k jejich jinému zneužití. Přijatá technická a organizační opatření odpovídají míře rizika pro práva a svobody fyzických osob, povaze, rozsahu a účelům zpracování osobních údajů.

 

K zabezpečení Vašich osobních údajů jsme přijali zejména následující technická a organizační opatření:

  • ochrana přístupu k výpočetní technice, jíž jsou zpracovávány osobní údaje, individuálními silnými hesly a ochrana těchto hesel před vyzrazením;
  • ochrana této výpočetní techniky antivirovými programy;
  • ochrana přenosné výpočetní techniky nebo přenosných úložišť dat (dohled, zaheslování dat atd.);
  • uzamykání prostor, v nichž jsou uloženy dokumenty s osobními údaji;
  • svěření přístupu k osobním údajům pouze pověřeným osobám, které jsou vázány povinností zachovávat mlčenlivost o Vašich osobních údajích i přijatých bezpečnostních opatřeních. 

Zavedená technická a organizační opatření jsou pravidelně testována a je posuzována a hodnocena jejich účinnost pro zajištění bezpečnosti zpracování osobních údajů.    

 

VAŠE PRÁVA

Ve vztahu ke zpracování osobních údajů máte následující práva:

  • Právo na přístup k osobním údajům (čl. 15 GDPR)
    Máte právo získat informaci, zda Vaše osobní údaje jsou či nejsou zpracovávány, a pokud zpracovávány jsou, máte právo na přístup k osobním údajům a na podrobnosti týkající se zpracování Vašich osobních údajů.
  • Právo na opravu, resp. doplnění osobních údajů (čl. 16 GDPR)
    Máte právo požadovat, abychom opravili nepřesné osobní údaje, které se Vás týkají, a s přihlédnutím k účelům zpracování máte rovněž právo na doplnění neúplných osobních údajů.
  • Právo na výmaz osobních údajů (čl. 17 GDPR)
    Máte právo požadovat, abychom vymazali osobní údaje, které se Vás týkají, a pokud je dán některý z důvodů uvedených v čl. 17 GDPR, máme povinnost Vaše osobní údaje na základě Vaší žádosti vymazat.
  • Právo na omezení zpracování osobních údajů (čl. 18 GDPR)
    Jsou-li splněny podmínky stanovené v čl. 18 GDPR, máte právo na to, abychom omezili zpracování Vašich osobních údajů.
  • Právo na přenositelnost osobních údajů (čl. 20 GDPR)
    Pokud je zpracování Vašich osobních údajů prováděno automatizovaně, a zároveň je založeno na souhlasu nebo na smlouvě, máte právo získat osobní údaje, které se Vás týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu, a předat je jinému správci. Je-li to technicky proveditelné, máte rovněž právo požadovat, abychom Vaše osobní údaje sami předali jinému správci.
  • Právo vznést námitku proti zpracování osobních údajů (čl. 21 GDPR)
    Z důvodů týkajících se Vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají, jsou-li Vaše osobní údaje zpracovávány na základě toho, že je to nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, nebo že je to nezbytné pro účely oprávněných zájmů našich nebo třetí strany. V takovém případě můžeme Vaše osobní údaje dále zpracovávat, jen prokážeme-li závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu našich právních nároků. Pokud Vaše osobní údaje zpracováváme pro účely přímého marketingu, vč. profilování, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají, pro tento marketing, a v takovém případě nebudeme už Vaše osobní údaje pro tyto účely zpracovávat.
  • Právo odvolat souhlas se zpracováním osobních údajů
    Pokud jsou osobní údaje zpracovávány na základě Vašeho souhlasu, máte právo kdykoli svůj souhlas se zpracováním osobních údajů odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na dříve uděleném souhlasu.
  • Právo podat stížnost k Úřadu pro ochranu osobních údajů
    V případě, že se domníváte, že bylo porušeno Vaše právo na ochranu osobních údajů, máte právo podat stížnost k Úřadu pro ochranu osobních údajů (https://uoou.gov.cz/).

Svá práva můžete u nás uplatnit s využitím kontaktů uvedených výše (poštovní či e-mailová adresa). Před vyřízením Vaší žádosti Vás můžeme ještě kontaktovat, a to za tím účelem, abychom si přiměřeným způsobem ověřili Vaši totožnost.

 

ZÁVĚREČNÁ USTANOVENÍ

Tyto zásady zpracování osobních údajů jsme oprávněni v přiměřeném rozsahu změnit. Jejich aktuální znění naleznete na našich shora uvedených webových stránkách. 

Tyto zásady zpracování osobních údajů nabývají účinnosti dnem 4. 12. 2023.