Zásady ochrany osobních údajů
Preambule
V následujících zásadách ochrany osobních údajů bychom vás rádi informovali o tom, jaké typy vašich osobních údajů (dále také zkráceně "údaje") zpracováváme, pro jaké účely a v jakém rozsahu. Prohlášení o ochraně osobních údajů se vztahuje na veškeré zpracování osobních údajů, které provádíme, a to jak v rámci poskytování našich služeb, tak zejména na našich webových stránkách, v mobilních aplikacích a v rámci externích online prezentací, jako jsou naše profily na sociálních sítích (dále společně jen "online služby").
Použité termíny nejsou genderově specifické.
Poslední aktualizace: 20. duben 2023
Obsah
- Preambule
- Řídicí jednotka
- Kontaktní údaje pověřence pro ochranu osobních údajů
- Přehled zpracovatelských operací
- Právní základy zpracování
- Bezpečnostní opatření
- Předávání osobních údajů
- Zpracování údajů ve třetích zemích
- Vymazání dat
- Používání souborů cookie
- Obchodní služby
- Postup platby
- Poskytování online služeb a webhostingu
- Zvláštní poznámky k aplikacím (Apps)
- Nákup aplikací prostřednictvím AppStore
- Registrace, přihlášení a uživatelský účet
- Správa kontaktů a dotazů
- Proces podávání žádostí o zaměstnání
- Zpravodaj a elektronická komunikace
- Sázky a soutěže
- Průzkumy a dotazníkys
- Analýza, monitorování a optimalizace webu
- Online marketing
- Profily v sociálních sítích (sociální média)
- Zásuvné moduly a vložené funkce a obsah
- Změny a aktualizace zásad ochrany osobních údajů
- Práva subjektů údajů
- Terminologie a definice
Řídicí jednotka
Wiha Werkzeuge GmbH Obertalstraße 3-7 D-78136 Schonach Německo
Zplnomocnění zástupci:
Wilfried Hahn, Mario Sommer, Dr. Manuel Wehrle
E-mailová adresa:
GDPR_CZ@wiha.com
Právní upozornění:
https://www.wiha.com/cz/cs/tiraz
Kontaktní údaje pověřence pro ochranu osobních údajů
Imme Buchholz GDPR_CZ@wiha.com
Přehled zpracovatelských operací
Následující tabulka shrnuje typy zpracovávaných údajů, účely jejich zpracování a dotčené subjekty údajů.
Kategorie zpracovávaných údajů
- Inventarizační údaje.
- Platební údaje.
- Údaje o poloze.
- Kontaktní údaje.
- Údaje o obsahu.
- Údaje o smlouvě.
- Údaje o použití.
- Meta, komunikace a zpracování dat.
- Podrobnosti o uchazeči o zaměstnání.
- Data událostí (Facebook).
Kategorie subjektů údajů
- Zákazníci.
- Potenciální zákazníci.
- Komunikační partner.
- Uživatelé.
- Uchazeči o zaměstnání.
- Účastníci loterií a soutěží.
- Obchodní a smluvní partneři.
- Účastníci.
Účely zpracování
- Poskytování smluvních služeb a zákaznické podpory.
- Žádosti o kontakt a komunikace.
- Bezpečnostní opatření.
- Přímý marketing.
- Webová analýza.
- Zaměření.
- Kancelářské a organizační postupy.
- Remarketing.
- Sledování konverzí.
- Sledování kliknutí.
- Sledování partnerů.
- Správa a zodpovídání dotazů.
- Proces podávání žádostí o zaměstnání.
- Pořádání loterií a soutěží.
- Zpětná vazba.
- Marketing.
- Profily s informacemi o uživateli.
- Poskytování našich online služeb a použitelnost.
- Infrastruktura informačních technologií.
Právní základy zpracování
Níže naleznete přehled právních základů GDPR, na jejichž základě zpracováváme osobní údaje. Upozorňujeme, že kromě ustanovení GDPR mohou v zemi vašeho nebo našeho bydliště či sídla platit vnitrostátní předpisy o ochraně osobních údajů. Pokud se navíc v jednotlivých případech uplatní specifičtější právní základy, budeme vás o nich informovat v prohlášení o ochraně osobních údajů.
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) - subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden nebo více konkrétních účelů.
- Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR) - Plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo za účelem přijetí opatření na žádost subjektu údajů před uzavřením smlouvy.
- Splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR) - zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje.
- Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR) - zpracování je nezbytné pro účely oprávněných zájmů správce nebo třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů, které vyžadují ochranu osobních údajů.
- Proces žádosti o zaměstnání jako předsmluvní nebo smluvní vztah (čl. 6 odst. 1 písm. b) GDPR) - Pokud jsou zvláštní kategorie osobních údajů ve smyslu čl. 9 odst. 1 GDPR (např. údaje o zdravotním stavu, jako je stav těžce zdravotně postiženého nebo etnický původ) jsou od uchazečů vyžadovány v rámci řízení o žádosti o zaměstnání, aby odpovědná osoba nebo dotčená osoba mohla plnit povinnosti a vykonávat zvláštní práva správce nebo subjektu údajů v oblasti práva zaměstnanosti a sociálního zabezpečení a sociální ochrany, musí být jejich zpracování prováděno v souladu s čl. 9 odst. 2 písm. b) GDPR , v případě ochrany životně důležitých zájmů uchazečů nebo jiných osob na základě čl. 9 odst. 2 písm. c) GDPR nebo pro účely preventivní zdravotní péče nebo pracovního lékařství, pro posouzení pracovní schopnosti zaměstnance, pro lékařskou diagnostiku, péči nebo léčbu ve zdravotnictví nebo sociální oblasti nebo pro správu systémů a služeb ve zdravotnictví nebo sociální oblasti v souladu s čl. 9 odst. 2 písm. d) GDPR. V případě sdělení zvláštních kategorií údajů na základě dobrovolného souhlasu se jejich zpracování provádí na základě čl. 9 odst. 2 písm. a) GDPR.
Kromě nařízení o ochraně osobních údajů GDPR platí v Německu také vnitrostátní předpisy o ochraně osobních údajů. Patří sem zejména zákon o ochraně před zneužitím osobních údajů při zpracování dat (Spolkový zákon o ochraně osobních údajů - BDSG). BDSG obsahuje zejména zvláštní ustanovení o právu na přístup, právu na výmaz, právu vznést námitku, zpracování zvláštních kategorií osobních údajů, zpracování pro jiné účely a předávání, jakož i o automatizovaném individuálním rozhodování, včetně profilování. Dále upravuje zpracování údajů pro účely pracovního poměru (§ 26 BDSG), zejména pokud jde o vznik, výkon nebo ukončení pracovního poměru, jakož i souhlas zaměstnanců. Dále se mohou uplatnit zákony na ochranu údajů jednotlivých spolkových zemí.
Bezpečnostní opatření
Přijímáme vhodná technická a organizační opatření v souladu s právními požadavky, přičemž zohledňujeme stav techniky, náklady na provedení a povahu, rozsah, kontext a účely zpracování, jakož i různě pravděpodobné a různě závažné riziko pro práva a svobody fyzických osob, abychom zajistili úroveň bezpečnosti odpovídající danému riziku.
Tato opatření zahrnují zejména ochranu důvěrnosti, integrity a dostupnosti údajů prostřednictvím kontroly fyzického a elektronického přístupu k údajům, jakož i přístupu k údajům, jejich vkládání, přenosu, zabezpečení a oddělení. Kromě toho jsme zavedli postupy, které zajišťují dodržování práv subjektů údajů, vymazávání údajů a připravenost rychle reagovat na ohrožení údajů. Kromě toho zohledňujeme ochranu osobních údajů již při vývoji nebo výběru hardwaru, softwaru a poskytovatelů služeb v souladu se zásadou ochrany soukromí již od návrhu a ochrany soukromí ve výchozím nastavení.
Šifrování TLS (https): Pro ochranu vašich dat přenášených prostřednictvím našich online služeb používáme šifrování TLS. Takové šifrované spojení poznáte podle předpony https:// v adresním řádku prohlížeče.
Předávání osobních údajů
V souvislosti s naším zpracováním osobních údajů se může stát, že údaje budou předány na jiná místa, společnostem nebo osobám nebo jim budou zpřístupněny. Příjemci těchto údajů mohou být například poskytovatelé služeb pověřeni úkoly v oblasti IT nebo poskytovatelé služeb a obsahu, které jsou vloženy do webových stránek. V takových případech budou dodrženy zákonné požadavky a s příjemci údajů budou uzavřeny zejména odpovídající smlouvy nebo dohody, které slouží k ochraně vašich údajů.
Zpracování údajů ve třetích zemích
Pokud zpracováváme údaje ve třetí zemi (tj. mimo Evropskou unii (EU), Evropský hospodářský prostor (EHP)) nebo pokud zpracování probíhá v souvislosti s využíváním služeb třetích stran nebo sdělením či předáním údajů jiným osobám, orgánům nebo společnostem, děje se tak pouze v souladu s právními požadavky.
Na základě výslovného souhlasu nebo předání vyžadovaného smlouvou nebo zákonem zpracováváme nebo jsme nechali zpracovat údaje pouze ve třetích zemích s uznávanou úrovní ochrany údajů, a to na základě zvláštních záruk, jako je smluvní závazek prostřednictvím tzv. standardních ochranných doložek Komise EU nebo pokud zpracování odůvodňují osvědčení nebo závazné interní předpisy o ochraně údajů (články 44 až 49 GDPR, informační stránka Komise EU: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_cs).
Vymazání dat
Námi zpracovávané údaje budou vymazány v souladu se zákonnými ustanoveními, jakmile bude jejich zpracování zrušeno nebo přestanou platit jiná oprávnění (např. pokud již neplatí účel zpracování těchto údajů nebo nejsou pro daný účel potřebné). Pokud údaje nejsou vymazány, protože jsou vyžadovány pro jiné a zákonem povolené účely, je jejich zpracování omezeno na tyto účely. To znamená, že údaje budou omezeny a nebudou zpracovávány pro jiné účely. To se týká například údajů, které musí být uchovávány z obchodních nebo daňových důvodů nebo jejichž uchovávání je nezbytné pro uplatnění, výkon nebo obhajobu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby. Naše další informace o jednotlivých operacích zpracování mohou obsahovat také další a specifické informace o uchovávání a výmazu údajů, které se vztahují na příslušné operace zpracování.
Používání souborů cookie
Soubory cookie jsou malé textové soubory nebo jiné datové záznamy, které ukládají informace v koncových zařízeních a čtou informace z koncových zařízení. Například k uložení stavu přihlášení do uživatelského účtu, obsahu nákupního košíku v e-shopu, navštíveného obsahu nebo použitých funkcí. Soubory cookie mohou být také používány k různým účelům, např. pro účely funkčnosti, bezpečnosti a pohodlí online nabídek, jakož i pro vytváření analýz toků návštěvníků.
Informace o souhlasu: Soubory cookie používáme v souladu se zákonnými ustanoveními. Proto od uživatelů získáváme předchozí souhlas, s výjimkou případů, kdy to zákon nevyžaduje. Souhlas není vyžadován zejména tehdy, pokud je ukládání a čtení informací, včetně souborů cookie, nezbytně nutné k poskytování služby informační společnosti, kterou si účastník nebo uživatel výslovně vyžádal. Mezi nezbytné soubory cookie obvykle patří soubory cookie s funkcemi souvisejícími se zobrazením a provozuschopností onlineslužby, vyrovnáváním zátěže, zabezpečením, ukládáním preferencí a voleb uživatelů nebo podobnými účely souvisejícími s poskytováním hlavních a vedlejších funkcí onlineslužby požadovaných uživateli. Odvolatelný souhlas bude uživateli jasně sdělen a bude obsahovat informace o příslušném použití souborů cookie.
Informace o právních základech podle zákona o ochraně osobních údajů: Právní základ podle zákona o ochraně osobních údajů, na jehož základě zpracováváme osobní údaje uživatelů pomocí souborů cookie, závisí na tom, zda uživatele požádáme o souhlas. Pokud uživatelé souhlasí, je právním základem pro zpracování jejich údajů jejich deklarovaný souhlas. V opačném případě jsou údaje zpracovávané pomocí souborů cookie zpracovávány na základě našich oprávněných zájmů (např. při obchodním provozu našich online služeb a zlepšování jejich použitelnosti) nebo, pokud se tak děje v souvislosti s plněním našich smluvních závazků, pokud je použití souborů cookie nezbytné pro splnění našich smluvních závazků. Za jakým účelem soubory cookie zpracováváme, objasňujeme v rámci těchto zásad ochrany osobních údajů nebo v souvislosti s našimi postupy udělování souhlasu a zpracování.
Doba uchovávání: Pokud jde o dobu uchovávání, rozlišují se následující typy souborů cookie:
- Dočasné soubory cookie (známé také jako "soubory cookie relace"): Dočasné soubory cookie se vymažou nejpozději poté, co uživatel opustí online službu a zavře své koncové zařízení (tj. prohlížeč nebo mobilní aplikaci).
- Trvalé soubory cookie: Trvalé soubory cookie zůstávají uloženy i po zavření koncového zařízení. Může být například uložen stav přihlášení nebo se může přímo zobrazit preferovaný obsah, když uživatel znovu navštíví webovou stránku. Stejně tak lze údaje o uživateli shromážděné pomocí souborů cookie použít k měření dosahu. Pokud uživatelům neposkytneme výslovné informace o typu a době uložení souborů cookie (např. v rámci získání souhlasu), měli by uživatelé předpokládat, že soubory cookie jsou trvalé a že doba jejich uložení může být až dva roky.
Obecné informace o odvolání a námitce (opt-out): Uživatelé mohou kdykoli odvolat udělený souhlas a také vznést námitku proti zpracování v souladu s právními požadavky článku 21 GDPR. Uživatelé mohou svou námitku vyjádřit také prostřednictvím nastavení svého prohlížeče, např. deaktivací používání souborů cookie (přičemž může dojít i k omezení funkčnosti našich online služeb). Námitku proti používání souborů cookie pro účely online marketingu lze rovněž vyjádřit prostřednictvím webových stránek https://optout.aboutads.info a https://www.youronlinechoices.com/.
- Právní základ: (čl. 6 odst. 1 písm. a) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Zpracování údajů o souborech cookie na základě souhlasu: Souhlas uživatelů s používáním souborů cookie, resp. s postupy a poskytovateli uvedenými v řešení pro správu souborů cookie, mohou uživatelé získat, spravovat a odvolat. Prohlášení o souhlasu je uloženo tak, aby jej nebylo nutné znovu vyhledávat a aby bylo možné souhlas prokázat v souladu se zákonnou povinností. Ukládání může probíhat na straně serveru a/nebo v souboru cookie (tzv. opt-out cookie nebo pomocí srovnatelných technologií), aby bylo možné souhlas přiřadit uživateli a/nebo jeho zařízení. S výhradou individuálních údajů poskytovatelů služeb správy souborů cookie platí následující informace: Doba uložení souhlasu může být až dva roky. V takovém případě je vytvořen a uložen pseudonymní identifikátor uživatele s datem/časem souhlasu, informacemi o rozsahu souhlasu (např. které kategorie souborů cookie a/nebo poskytovatelé služeb), jakož i o prohlížeči, systému a použitém koncovém zařízení; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR).
Obchodní služby
Údaje našich smluvních a obchodních partnerů, např. zákazníků a zájemců (dále společně jen "smluvní partneři"), zpracováváme v rámci smluvních a srovnatelných právních vztahů, jakož i souvisejících činností a komunikace se smluvními partnery nebo předsmluvně, např. za účelem zodpovězení dotazů.
Tyto údaje zpracováváme za účelem plnění našich smluvních závazků. Ty zahrnují zejména povinnosti poskytovat sjednané služby, případné povinnosti aktualizace a opravné prostředky v případě záručních a jiných poruch služeb. Kromě toho údaje zpracováváme za účelem ochrany našich práv a pro účely administrativních úkonů spojených s těmito závazky a organizací společnosti. Dále údaje zpracováváme na základě našich oprávněných zájmů na řádném a hospodárném řízení podniku, jakož i na základě bezpečnostních opatření na ochranu našich smluvních partnerů a našich obchodních operací před zneužitím, ohrožením jejich údajů, tajemství, informací a práv (např. pro zapojení telekomunikačních, dopravních a jiných pomocných služeb, jakož i subdodavatelů, bank, daňových a právních poradců, poskytovatelů platebních služeb nebo finančních úřadů). V rámci platných právních předpisů sdělujeme údaje smluvních partnerů třetím stranám pouze v rozsahu, který je nezbytný pro výše uvedené účely nebo pro plnění zákonných povinností. O dalších formách zpracování, např. pro marketingové účely, budou smluvní partneři informováni v rámci těchto zásad ochrany osobních údajů.
O tom, které údaje jsou pro výše uvedené účely nezbytné, informujeme smluvní partnery před nebo v rámci sběru údajů, např. v online formulářích pomocí speciálního označení (např. barvy) a/nebo symbolů (např. hvězdičky apod.) nebo osobně.
Údaje vymažeme po uplynutí zákonné záruky a srovnatelných povinností, tj. v zásadě po uplynutí 4 let, pokud nejsou údaje uloženy v zákaznickém účtu nebo je nutné je uchovávat z právních důvodů archivace. Zákonná lhůta pro uchovávání dokumentů relevantních podle daňových zákonů, jakož i obchodních knih, inventur, zahajovacích rozvah, ročních účetních závěrek, pokynů potřebných k porozumění těmto dokumentům a dalších organizačních dokumentů a účetních záznamů je deset let a pro přijaté obchodní a služební dopisy a reprodukce odeslaných obchodních a služebních dopisů šest let. Lhůta začíná běžet koncem kalendářního roku, v němž byl proveden poslední zápis do účetní knihy, inventarizace, zahajovací rozvahy, roční účetní závěrky nebo sestavena zpráva o hospodaření, přijat nebo odeslán obchodní nebo služební dopis nebo vytvořen účetní doklad, dále byl proveden zápis nebo vytvořeny ostatní doklady.
Pokud k poskytování našich služeb využíváme poskytovatele nebo platformy třetích stran, platí ve vztahu mezi uživateli a poskytovateli podmínky a zásady ochrany osobních údajů příslušných poskytovatelů nebo platforem třetích stran.
- Zpracovávané typy dat: Platební údaje (např. bankovní údaje, faktury, historie plateb); Kontaktní údaje (např. e-mail, telefonní čísla); Údaje o smlouvě (např. předmět smlouvy, doba trvání, kategorie zákazníka); Údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Zákazníci; Potenciální zákazníci; Obchodní a smluvní partneři.
- Účely zpracování: Poskytování smluvních služeb a zákaznické podpory; Bezpečnostní opatření; Žádosti o kontakt a komunikace; Kancelářské a organizační postupy; Správa a odpovědi na dotazy; Sledování konverzí (Měření účinnosti marketingových aktivit); Profily s informacemi o uživatelích (Vytváření uživatelských profilů).
- Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR); plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Účet zákazníka: Smluvní partneři si mohou vytvořit zákaznický nebo uživatelský účet. Pokud je vyžadována registrace zákaznického účtu, smluvní partneři o tom budou informováni, stejně jako o údajích potřebných k registraci. Zákaznické účty nejsou veřejné a nemohou být indexovány vyhledávači. V průběhu registrace a následné registrace a používání zákaznického účtu ukládáme IP adresy smluvních partnerů spolu s časy přístupů, abychom mohli prokázat registraci a zabránit případnému zneužití zákaznického účtu. pokud zákazníci ukončili svůj zákaznický účet, budou jejich údaje týkající se zákaznického účtu vymazány, přičemž jejich uchování je nutné z právních důvodů. Zákazník je odpovědný za zabezpečení svých údajů po ukončení zákaznického účtu; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
- Seznam produktů/seznam přání: V takovém případě jsou produkty uloženy v rámci plnění našich smluvních závazků až do smazání účtu, pokud zákazník položky seznamu produktů neodstraní nebo pokud zákazníka výslovně neinformujeme o odchylných lhůtách uložení; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
- Ekonomické analýzy a průzkum trhu: Z ekonomických důvodů a abychom mohli rozpoznat tržní trendy, přání smluvních partnerů a uživatelů, analyzujeme údaje, které máme k dispozici, o obchodních transakcích, smlouvách, poptávkách atd., přičemž mezi dotčené osoby mohou patřit smluvní partneři, zájemci, zákazníci, návštěvníci a uživatelé našich online služeb.Analýzy se provádějí za účelem obchodního vyhodnocení, marketingu a průzkumu trhu (například pro určení skupin zákazníků s různými charakteristikami). Pokud jsou k dispozici, můžeme zohlednit profily registrovaných uživatelů s informacemi např. o službách, které využívali. Tyto analýzy slouží pouze nám a nejsou zveřejňovány navenek, pokud se nejedná o anonymní analýzy se souhrnnými, tj. anonymizovanými hodnotami. Dále respektujeme soukromí uživatelů a údaje pro účely analýzy zpracováváme pokud možno pseudonymně a pokud možno anonymně (např. jako souhrnné údaje); Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
- Internetový obchod a elektronické obchodování: Zpracováváme údaje našich zákazníků, abychom jim umožnili výběr, nákup nebo objednávku vybraných produktů, zboží a souvisejících služeb, jakož i jejich platbu a doručení nebo provedení dalších služeb. Pokud je to pro vyřízení objednávky nezbytné, využíváme k jejímu doručení nebo vyřízení našim zákazníkům poskytovatele služeb, zejména poštovní, přepravní a přepravní společnosti. Pro zpracování platebních transakcí využíváme služeb bank a poskytovatelů platebních služeb. Požadované údaje jsou jako takové identifikovány v průběhu procesu objednávání nebo srovnatelného nákupu a zahrnují údaje potřebné pro doručení nebo jiný způsob zpřístupnění výrobku a fakturaci, jakož i kontaktní údaje, aby bylo možné vést případné konzultace; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
Postup platby
V rámci smluvních a jiných právních vztahů, z důvodu zákonných povinností nebo jinak na základě našich oprávněných zájmů nabízíme subjektům údajů efektivní a bezpečné platební možnosti a využíváme k tomu kromě bank a úvěrových institucí i další poskytovatele služeb (dále společně jen "poskytovatelé platebních služeb").
Údaje zpracovávané poskytovateli platebních služeb zahrnují inventární údaje, jako je jméno a adresa, bankovní údaje, jako jsou čísla účtů nebo kreditních karet, hesla, TAN a kontrolní součty, a také informace týkající se smlouvy, celkové částky a příjemce. Tyto informace jsou nezbytné k provádění transakcí. Zadané údaje však zpracovávají a ukládají pouze poskytovatelé platebních služeb. Tj. nedostáváme žádné informace týkající se účtu nebo kreditní karty, ale pouze informace s potvrzením nebo negativní informace o platbě. Za určitých okolností mohou být údaje poskytovateli platebních služeb předány úvěrovým agenturám. Účelem tohoto přenosu je ověření totožnosti a úvěruschopnosti. Seznamte se prosím s podmínkami a informacemi o ochraně údajů poskytovatelů platebních služeb.
Na platební transakce se vztahují podmínky a informace o ochraně údajů příslušných poskytovatelů platebních služeb, které jsou k dispozici na příslušných webových stránkách nebo v transakčních aplikacích. Odkazujeme na ně také pro další informace a uplatnění odvolání, informací a dalších práv subjektu údajů.
- Zpracovávané typy dat: Údaje o zásobách (např. jména, adresy); Platební údaje (např. bankovní údaje, faktury, historie plateb); Údaje o smlouvách (např. předmět smlouvy, doba trvání, kategorie zákazníků); Údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Zákazníci; potenciální zákazníci.
- Účely zpracování: Poskytování smluvních služeb a zákaznické podpory.
- Právní základ: (čl. 6 odst. 1 písm. b) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Platby Amazonu: (technická integrace online platebních metod); poskytovatel služeb: F. Kennedyho, L-1855 Lucemburk; právní základ: Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Lucemburk; právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR); Webové stránky: https://pay.amazon.com; Zásady ochrany osobních údajů: https://pay.amazon.com/help/201212490.
- Mastercard: (technická integrace online platebních metod); poskytovatel služeb: Právní základ: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgie; Právní základ: (čl. 6 odst. 1 písm. b) GDPR); Webové stránky: https://www.mastercard.co.uk; Zásady ochrany osobních údajů: https://www.mastercard.co.uk/en-gb/about-mastercard/what-we-do/privacy.html.
- PayPal: PayPal, PayPal Plus, Braintree, Braintree); poskytovatel služeb: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Legal Basis: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) nařízení GDPR); Webové stránky: https://www.paypal.com; Zásady ochrany osobních údajů: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Vízum: (technická integrace online platebních metod); poskytovatel služeb: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, UK; Právní základ: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, UK; Právní základ: Visa Europe Services Inc: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR); Webové stránky: https://www.visa.de; Zásady ochrany osobních údajů: https://www.visa.de/datenschutz.
Poskytování online služeb a webhostingu
Údaje uživatelů zpracováváme, abychom jim mohli poskytovat naše online služby. Za tímto účelem zpracováváme IP adresu uživatele, která je nezbytná pro přenos obsahu a funkcí našich online služeb do prohlížeče nebo koncového zařízení uživatele.
- Zpracovávané typy dat: Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Poskytování našich online služeb a použitelnost; Infrastruktura informačních technologií (Provoz a poskytování informačních systémů a technických zařízení, jako jsou počítače, servery atd.); Bezpečnostní opatření.
- Právní základ: (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Poskytování online nabídky na pronajatém hostingovém prostoru: Pro poskytování našich online služeb využíváme úložný prostor, výpočetní kapacitu a software, které si pronajímáme nebo jinak získáváme od příslušného poskytovatele serverů (dále také "webhosting"); Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
- Shromažďování přístupových údajů a souborů protokolu: Přístup k našim online službám je zaznamenáván ve formě tzv. "protokolových souborů serveru". Soubory protokolu serveru mohou obsahovat adresu a název webových stránek a souborů, ke kterým se přistupuje, datum a čas přístupu, přenesené objemy dat, oznámení o úspěšném přístupu, typ a verzi prohlížeče, operační systém uživatele, URL odkazu (dříve navštívená stránka) a zpravidla IP adresy a poskytovatele, který žádost podal.Soubory protokolu serveru mohou být použity pro bezpečnostní účely, např. aby se zabránilo přetížení serverů (zejména v případě zneužití, tzv. DDoS útoků) a aby se zajistila stabilita a optimální vyvážení zátěže serverů; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Doba uchovávání: 1: Informace ze souborů protokolu se uchovávají po dobu maximálně 30 dnů a poté se vymažou nebo anonymizují. Údaje, jejichž další uchovávání je nezbytné pro účely dokazování, jsou vyloučeny z vymazání až do konečného objasnění příslušného incidentu.
- DomainFactory: (např. úložný prostor a/nebo výpočetní kapacity); Poskytovatel služeb: Domainfactory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 München, Germany; Legal Basis: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.df.eu; Zásady ochrany osobních údajů: https://www.df.eu/de/datenschutz; Smlouva o zpracování údajů: https://www.df.eu/de/support/formulare/.
- maxcluster: Webhosting and E-Mail; Service provider: maxcluster GmbHLise-Meitner-Str. 1b33104 Paderborn; Website: https://maxcluster.de/en; Privacy Policy: https://maxcluster.de/en/datenschutz;
Zvláštní poznámky k aplikacím (Apps)
Údaje uživatelů naší aplikace zpracováváme v rozsahu nezbytném pro poskytování aplikace a jejích funkcí uživatelům, pro sledování její bezpečnosti a pro její další vývoj. Dále můžeme uživatele kontaktovat v souladu se zákonnými ustanoveními, pokud je komunikace nezbytná pro účely správy nebo používání aplikace. Kromě toho odkazujeme na informace o ochraně osobních údajů v těchto zásadách ochrany osobních údajů, pokud jde o zpracování údajů uživatelů.
Právní základ: Zpracování údajů nezbytných pro poskytování funkcí aplikace slouží k plnění smluvních závazků. To platí i v případě, že poskytování funkcí vyžaduje autorizaci uživatele (např. uvolnění funkcí zařízení). Pokud zpracování údajů není nezbytné pro poskytování funkcí aplikace, ale slouží zabezpečení aplikace nebo našim obchodním zájmům (např. shromažďování údajů pro účely optimalizace aplikace nebo bezpečnostní účely), provádí se na základě našich oprávněných zájmů. Pokud jsou uživatelé výslovně požádáni o udělení souhlasu se zpracováním svých údajů, jsou údaje, na které se souhlas vztahuje, zpracovávány na základě tohoto souhlasu.
- Zpracovávané typy dat: Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu); Platební údaje (např. bankovní údaje, faktury, historie plateb); Údaje o smlouvě (např. předmět smlouvy, doba trvání, kategorie zákazníka).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Poskytování smluvních služeb a zákaznické podpory.
- Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Komerční využití: Údaje uživatelů naší aplikace, registrovaných a případných testovacích uživatelů (dále jednotně jen "uživatelé") zpracováváme za účelem poskytování našich smluvních služeb a na základě oprávněných zájmů k zajištění bezpečnosti naší aplikace a jejího dalšího rozvoje. Požadované údaje jsou jako takové identifikovány v rámci uzavření smlouvy o používání aplikace, uzavření objednávky, objednávky nebo srovnatelné smlouvy a mohou zahrnovat údaje potřebné pro poskytování služeb a případnou fakturaci, jakož i kontaktní údaje, aby bylo možné vést případné konzultace; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
- Oprávnění zařízení pro přístup k funkcím a datům: Používání některých funkcí naší aplikace může vyžadovat přístup ke kameře a uloženým záznamům uživatelů. Ve výchozím nastavení musí tato oprávnění udělit uživatel a lze je kdykoli zrušit v nastavení příslušných zařízení. Přesný postup kontroly oprávnění aplikace může záviset na zařízení a softwaru uživatele. Pokud uživatelé potřebují další vysvětlení, mohou nás kontaktovat. Rádi bychom upozornili, že odmítnutí nebo odvolání příslušných oprávnění může ovlivnit funkčnost naší aplikace.
Nákup aplikací prostřednictvím AppStore
Nákup našich aplikací probíhá prostřednictvím speciálních online platforem provozovaných jinými poskytovateli služeb (tzv. "appstory"). V této souvislosti platí kromě našich oznámení o ochraně osobních údajů také oznámení o ochraně osobních údajů příslušných obchodů s aplikacemi. To platí zejména s ohledem na metody používané na těchto platformách pro webanalytiku a pro zájmový marketing, jakož i případné náklady.
- Zpracovávané typy dat: Platební údaje (např. bankovní údaje, faktury, historie plateb); Kontaktní údaje (např. e-mail, telefonní čísla); Údaje o smlouvě (např. předmět smlouvy, doba trvání, kategorie zákazníka); Údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu); Údaje o obsahu (např. zadávání textu, fotografie, videa).
- Subjekty údajů: Zákazníci; Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Poskytování smluvních služeb a zákaznické podpory; marketing.
- Právní základ: (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Apple App Store: Poskytovatel služeb: Infinite Loop, Cupertino, CA 95014, USA; Právní základ: Apple Inc: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.apple.com/ios/app-store/; Zásady ochrany osobních údajů: https://www.apple.com/privacy/privacy-policy/.
- Google Play: Poskytovatel služeb: Právní základ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Legitimní zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://play.google.com/store/apps?hl=en; Zásady ochrany osobních údajů: https://policies.google.com/privacy.
Registrace, přihlášení a uživatelský účet
Uživatelé si mohou vytvořit uživatelský účet. V rámci registrace jsou uživatelům sdělovány požadované povinné informace, které jsou zpracovávány pro účely poskytnutí uživatelského účtu na základě smluvního plnění povinností. Mezi zpracovávané údaje patří zejména přihlašovací údaje (jméno, heslo a e-mailová adresa).
V rámci používání našich registračních a přihlašovacích funkcí a používání uživatelského účtu ukládáme IP adresu a čas příslušné uživatelské akce. Ukládání je založeno na našich oprávněných zájmech, jakož i na ochraně uživatele před zneužitím a jiným neoprávněným použitím. Tyto údaje nebudou předávány třetím stranám, pokud to není nutné k uplatnění našich nároků nebo pokud k tomu neexistuje zákonná povinnost.
Uživatelé mohou být e-mailem informováni o informacích týkajících se jejich uživatelského účtu, například o technických změnách.
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); Obsahové údaje (např. zadávání textu, fotografie, videa); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Poskytování smluvních služeb a zákaznické podpory; Bezpečnostní opatření; Správa a reakce na dotazy; Poskytování našich online služeb a použitelnost.
- Právní základ: (čl. 6 odst. 1 písm. b) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Registrace pod skutečným jménem: Vzhledem k povaze naší komunity žádáme uživatele, aby naše služby používali pouze pod svým skutečným jménem. To znamená, že používání pseudonymů není povoleno; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
- Vymazání dat po ukončení: Pokud uživatelé ukončí svůj uživatelský účet, budou jejich údaje týkající se uživatelského účtu vymazány, a to na základě případného zákonného povolení, povinnosti nebo souhlasu uživatelů: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
- Žádná povinnost uchovávat údaje: V případě ukončení smlouvy jsou uživatelé povinni zabezpečit svá data před ukončením smlouvy. Jsme oprávněni nenávratně vymazat všechny údaje uživatelů uložené během trvání smlouvy; Právní základ: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
Správa kontaktů a dotazů
Při kontaktu s námi (např. prostřednictvím pošty, kontaktního formuláře, e-mailu, telefonu nebo sociálních médií), jakož i v rámci stávajících uživatelských a obchodních vztahů, jsou informace o dotazujících se osobách zpracovávány v rozsahu nezbytném pro reakci na žádosti o kontakt a případná požadovaná opatření.
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); údaje o obsahu (např. zadávání textu, fotografie, videa); údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Komunikační partner (příjemci e-mailů, dopisů atd.).
- Účely zpracování: Zpracování: Žádosti o kontakt a komunikace; Správa a odpovědi na dotazy; Zpětná vazba (např. sběr zpětné vazby prostřednictvím online formuláře); Poskytování našich online služeb a použitelnost.
- Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Kontaktní formulář: Když nás uživatelé kontaktují prostřednictvím našeho kontaktního formuláře, e-mailu nebo jiných komunikačních kanálů, zpracováváme údaje, které nám v této souvislosti poskytli, abychom mohli zpracovat sdělený požadavek: Plnění smlouvy a předchozí žádosti (čl. 6 odst. 1 písm. b) GDPR), oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Proces podávání žádostí o zaměstnání
V rámci procesu podávání přihlášek nám žadatelé musí poskytnout údaje nezbytné pro jejich posouzení a výběr. Požadované údaje naleznete v popisu pracovního místa nebo v případě online formulářů v informacích v nich obsažených.
Požadované informace v zásadě zahrnují osobní údaje, jako je jméno, adresa, možnost kontaktu a doklad o kvalifikaci požadované pro konkrétní zaměstnání. Na požádání vám rádi poskytneme další informace.
Pokud je to možné, mohou žadatelé podávat žádosti prostřednictvím online formuláře. Údaje nám budou předány zašifrované v souladu s nejmodernějšími technologiemi. Žadatelé nám mohou své žádosti zaslat také e-mailem. Upozorňujeme však, že e-maily na internetu se zpravidla neposílají v zašifrované podobě. E-maily jsou zpravidla šifrovány během přepravy, nikoli však na serverech, ze kterých jsou odesílány a přijímány. Nemůžeme proto převzít žádnou odpovědnost za přenosovou cestu žádosti mezi odesílatelem a příjmem na našem serveru. Pro účely vyhledávání uchazečů, podávání žádostí a výběru uchazečů můžeme v souladu s právními předpisy využívat software pro správu uchazečů a nábor zaměstnanců, platformy a služby poskytovatelů třetích stran. Uchazeči nás mohou kontaktovat ohledně způsobu podání žádosti nebo nám ji zaslat běžnou poštou.
Zpracování zvláštních kategorií údajů: Pokud jsou zpracovávány zvláštní kategorie osobních údajů ve smyslu čl. 9 odst. 1 GDPR (např. zdravotní údaje, např. stav těžce zdravotně postiženého nebo etnický původ) jsou od uchazečů vyžadovány v rámci řízení o žádosti, aby odpovědná osoba nebo dotčená osoba mohla uplatnit svá práva vyplývající z pracovněprávních předpisů a předpisů o sociálním zabezpečení a sociální ochraně a plnit své povinnosti v této oblasti, bude jejich zpracování probíhat v souladu s čl. 9 odst. 1 písm. b) GDPR, v případě ochrany životně důležitých zájmů žadatelů nebo jiných osob podle čl. 9 odst. 1 písm. c) GDPR nebo pro účely preventivní zdravotní péče nebo pracovního lékařství, pro posouzení pracovní schopnosti zaměstnance, pro lékařskou diagnostiku, péči nebo léčbu ve zdravotnictví nebo sociální oblasti nebo pro správu systémů a služeb ve zdravotnictví nebo sociální oblasti v souladu s čl. 9 odst. 1 písm. h) GDPR. V případě sdělení zvláštních kategorií údajů na základě dobrovolného souhlasu se jejich zpracování provádí na základě čl. 9 odst. 1 písm. a) GDPR.
Poklad dat: V případě úspěšné žádosti mohou být údaje poskytnuté uchazeči dále zpracovávány pro účely pracovního poměru. V opačném případě, pokud žádost o pracovní nabídku nebude úspěšná, budou údaje uchazeče vymazány. Údaje uchazečů budou vymazány také v případě stažení žádosti, na které mají uchazeči právo kdykoli. S výhradou oprávněného odvolání ze strany uchazeče dojde k výmazu nejpozději po uplynutí šestiměsíční lhůty, abychom mohli zodpovědět případné následné dotazy týkající se žádosti a splnit naši důkazní povinnost podle nařízení o rovném zacházení s uchazeči. Faktury za případné náhrady cestovních výdajů jsou archivovány v souladu s daňovými předpisy.
Přijetí do skupiny talentů - Přijetí do skupiny talentů, pokud je nabízeno, je založeno na souhlasu. Uchazeči jsou informováni o tom, že jejich souhlas se zařazením do skupiny talentů je dobrovolný, nemá žádný vliv na probíhající přijímací řízení a že svůj souhlas mohou kdykoli v budoucnu odvolat.
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); Obsahové údaje (např. textové vstupy, fotografie, videa); Údaje o uchazeči o zaměstnání (např. Osobní údaje, poštovní a kontaktní adresy a dokumenty týkající se žádosti a informací v nich obsažených, jako je motivační dopis, životopis, osvědčení atd., jakož i další informace o osobě nebo kvalifikaci uchazeče poskytnuté s ohledem na konkrétní pracovní místo nebo dobrovolně uchazečem).
- Subjekty údajů: Uchazeči o zaměstnání.
- Účely zpracování: Proces žádosti o zaměstnání (založení a případná pozdější realizace, jakož i případné pozdější ukončení pracovního poměru).
- Právní základ: 1 písm. b) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Haufe Talent Management - Bewerbermanagement: Náborová platforma a služby správy uchazečů o zaměstnání (zveřejňování pracovních nabídek, vyhledávání uchazečů a řízení procesu podávání žádostí); poskytovatel služeb: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg, Německo; Právní základ: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg, Německo; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); webové stránky: https://www.umantis.com/; zásady ochrany osobních údajů: https://www.umantis.com/legal/datenschutzerklaerung.
Zpravodaj a elektronická komunikace
Newslettery, e-maily a další elektronická sdělení (dále jen "newslettery") zasíláme pouze se souhlasem příjemce nebo na základě zákonného povolení. Pokud je obsah newsletteru konkrétně popsán v rámci registrace, je pro souhlas uživatele rozhodující. Jinak naše newslettery obsahují informace o našich službách a o nás.
Pro přihlášení k odběru našich novinek zpravidla stačí zadat e-mailovou adresu. Můžeme vás však požádat o uvedení jména za účelem osobního kontaktování v newsletteru nebo o poskytnutí dalších informací, pokud je to pro účely newsletteru nutné.
Postup dvojitého přihlášení: Registrace do našeho newsletteru probíhá obecně v takzvaném Double-Opt-In postupu. To znamená, že po registraci obdržíte e-mail s žádostí o potvrzení registrace. Toto potvrzení je nutné, aby se nikdo nemohl zaregistrovat pomocí externích e-mailových adres.
Registrace k odběru newsletteru jsou zaznamenávány, aby bylo možné prokázat proces registrace v souladu s právními požadavky. To zahrnuje ukládání časů přihlášení a potvrzení, jakož i IP adresy. Stejně tak jsou zaznamenávány změny vašich údajů uložených u poskytovatele zasílatelských služeb.
Výmaz a omezení zpracování: Odhlášené e-mailové adresy můžeme na základě našich oprávněných zájmů uchovávat až po dobu tří let, než je vymažeme, abychom doložili předchozí souhlas. Zpracování těchto údajů je omezeno na účely případné obrany proti reklamacím. Individuální žádost o výmaz je možná kdykoli, pokud je současně potvrzena dřívější existence souhlasu. V případě povinnosti trvale dodržovat námitku si vyhrazujeme právo uložit e-mailovou adresu výhradně pro tento účel do blokového seznamu.
Zaznamenávání procesu registrace probíhá na základě našich oprávněných zájmů za účelem prokázání jeho řádného průběhu. Pokud pověřujeme poskytovatele služeb odesíláním e-mailů, děje se tak na základě našeho oprávněného zájmu na efektivním a bezpečném systému odesílání.
Obsah:
Informace o nás, našich službách, propagačních akcích a nabídkách.
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu); Údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Přímý marketing (např. e-mailem nebo poštou); webová analýza (např. statistiky přístupů, rozpoznávání vracejících se návštěvníků); sledování konverzí (měření účinnosti marketingových aktivit); profily s informacemi o uživatelích (vytváření uživatelských profilů).
- Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
- Opt-Out: Můžete kdykoli zrušit zasílání našeho newsletteru, tj. odvolat svůj souhlas nebo nesouhlasit s dalším zasíláním. Odkaz pro zrušení zasílání newsletteru najdete buď na konci každého newsletteru, nebo můžete jinak využít některou z výše uvedených možností kontaktu, nejlépe e-mail.
Další informace o metodách zpracování, postupech a používaných službách:
- Měření míry otevření a míry kliknutí: Zpravodaje obsahují takzvaný "web-beacon", tj. soubor o velikosti pixelu, který se načte z našeho serveru při otevření zpravodaje, nebo pokud využíváme poskytovatele poštovních služeb, z jeho serveru. V rámci tohoto načítání jsou nejprve shromážděny technické informace, jako jsou informace o prohlížeči a vašem systému, jakož i vaše IP adresa a čas načtení. Tyto informace se používají pro technické vylepšení našeho newsletteru na základě technických údajů nebo cílových skupin a jejich čtenářského chování na základě jejich bodů načtení (které lze určit pomocí IP adresy) nebo doby přístupu. Tato analýza zahrnuje také zjištění, zda jsou newslettery otevřeny, kdy jsou otevřeny a na které odkazy je kliknuto. Tyto informace jsou přiřazeny jednotlivým příjemcům newsletterů a uloženy v jejich profilech, dokud nejsou profily smazány. Vyhodnocení nám slouží mnohem více k rozpoznání čtenářských návyků našich uživatelů a k přizpůsobení našeho obsahu jim nebo k zasílání jiného obsahu podle zájmů našich uživatelů. měření míry otevření a míry kliknutí, jakož i ukládání výsledků měření v profilech uživatelů a jejich další zpracování je založeno na souhlasu uživatelů. Samostatná námitka proti měření výkonu bohužel není možná, v takovém případě je třeba zrušit nebo vznést námitku proti celému odběru newsletteru. V takovém případě budou uložené informace z profilu vymazány; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR).
- Google Analytics: Poskytovatel služeb: Měření úspěšnosti e-mailových kampaní a vytváření profilů uživatelů s dobou uložení až dva roky: Právní základ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://marketingplatform.google.com/intl/en/about/analytics/; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Dohoda o zpracování údajů: https://business.safety.google/adsprocessorterms; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavení zobrazování reklam: https://adssettings.google.com/authenticated; Další informace: https://privacy.google.com/businesses/adsservices (Typy zpracování a zpracovávané údaje).
- CleverReach: Poskytovatel služeb: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Německo; Právní základ: Společnost Cleverachem, s. r. o., se sídlem na adrese Schafjückenweg 2, 26180 Rastede, Německo: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.cleverreach.com; Zásady ochrany osobních údajů: https://www.cleverreach.com/en/privacy-policy/; Smlouva o zpracování údajů: Poskytovatel služeb: Společnost Rädste, s. r. o., se sídlem v Rädsteinu.
- Mailchimp: Poskytovatel služeb: Právní základ: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://mailchimp.com; Zásady ochrany osobních údajů: https://mailchimp.com/legal/; Smlouva o zpracování údajů: https://mailchimp.com/legal/data-processing-addendum/ ; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): Zahrnutí do smlouvy o zpracování údajů; Další informace: Zvláštní bezpečnostní opatření: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
- Poskytovatel služeb: .
Sázky a soutěže
Zpracováváme osobní údaje účastníků Zpracováváme osobní údaje účastníků soutěží, obsahů, tombol, slosování o ceny nebo loterií (dále jen "soutěže") pouze v souladu s příslušnými předpisy o ochraně osobních údajů a pokud je zpracování smluvně nezbytné pro zajištění, provedení a vyřízení soutěže, účastníci se zpracováním souhlasili nebo zpracování slouží našim oprávněným zájmům (např. zabezpečení soutěže nebo ochrana našich zájmů před zneužitím případným zaznamenáním IP adres při odesílání příspěvků do soutěže.
V případě, že jsou v rámci soutěží zveřejňovány soutěžní příspěvky (např. v rámci hlasování nebo prezentace soutěžních příspěvků, vítěze nebo reportáže o soutěži), rádi bychom upozornili, že v této souvislosti mohou být zveřejněna i jména účastníků. Účastníci proti tomu mohou kdykoli vznést námitku.
Pokud se soutěže konají v rámci online platformy nebo sociální sítě (např. Facebook nebo Instagram, dále jen "online platforma"), platí rovněž ustanovení o používání a ochraně údajů příslušných online platforem. V takových případech bychom rádi upozornili, že za informace poskytnuté účastníky v rámci soutěže odpovídáme my a že je třeba nás v souvislosti se soutěžemi kontaktovat.
Údaje účastníků budou vymazány, jakmile soutěž skončí a údaje již nebudou potřebné pro informování výherců nebo proto, že lze očekávat dotazy týkající se soutěže. Obecně platí, že údaje účastníků budou vymazány nejpozději 6 měsíců po skončení soutěže. Údaje výherců mohou být uchovávány po delší dobu, např. za účelem zodpovězení dotazů týkajících se výher nebo plnění výher; v takovém případě doba uchovávání závisí na typu výhry a činí až tři roky v případě předmětů nebo služeb, např. aby bylo možné vyřídit reklamace. Kromě toho mohou být údaje účastníků uchovávány po delší dobu, např. v podobě zpravodajství o soutěži v online a offline médiích.
Pokud byly údaje shromážděny pro jiné účely v rámci soutěže, řídí se jejich zpracování a doba uložení informacemi o ochraně osobních údajů pro toto použití (např. v případě registrace k odběru newsletteru v rámci soutěže).
- Zpracovávané typy dat: Obsahové údaje (např. textové vstupy, fotografie, videa); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Účastníci loterií a soutěží.
- Účely zpracování: Provádění loterií a soutěží.
- Právní základ: (čl. 6 odst. 1 písm. b) GDPR).
Průzkumy a dotazníky
Provádíme průzkumy a rozhovory, abychom získali informace pro účel průzkumu, který byl v každém případě sdělen. Námi prováděné průzkumy a dotazníky (dále jen "průzkumy") jsou vyhodnocovány anonymně. Osobní údaje jsou zpracovávány pouze v rozsahu nezbytném pro zajištění a technické provedení průzkumu (např. zpracování IP adresy pro zobrazení průzkumu v prohlížeči uživatele nebo umožnění pokračování průzkumu pomocí souboru cookie).
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); údaje o obsahu (např. zadávání textu, fotografie, videa); údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Účastníci: Komunikační partneři (příjemci e-mailů, dopisů atd.).
- Účely zpracování: Zpětná vazba (např. sběr zpětné vazby prostřednictvím online formuláře).
- Právní základ: (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- LimeSurvey: Poskytovatel služby: LimeSurvey GmbH Umfragedienste & Beratung, Papenreye 63, 22453 Hamburg, Německo; Právní základ: LimeSurvey GmbH Umfragedienste & Beratung, Papenreye 63, 22453 Hamburg, Německo: Legitimní zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.limesurvey.org; Zásady ochrany osobních údajů: https://www.limesurvey.org/policies/privacy-policy.
Analýza, monitorování a optimalizace webu
Webová analýza se používá k vyhodnocování návštěvnosti našich webových stránek a může zahrnovat chování, zájmy nebo demografické údaje uživatelů, jako je věk nebo pohlaví, jako pseudonymní hodnoty. Pomocí webové analýzy můžeme např. rozpoznat, v jakém čase jsou naše online služby nebo jejich funkce či obsah nejčastěji využívány nebo opakovaně požadovány, a také které oblasti vyžadují optimalizaci.
Kromě webové analýzy můžeme také používat testovací postupy, např. k testování a optimalizaci různých verzí našich online služeb nebo jejich součástí.
Není-li dále uvedeno jinak, lze pro tyto účely vytvářet profily, tj. údaje agregované pro proces používání, a informace ukládat do prohlížeče nebo koncového zařízení a číst je z něj. Shromážděné informace zahrnují zejména navštívené webové stránky a na nich použité prvky, jakož i technické informace, jako je použitý prohlížeč, použitý počítačový systém a informace o době používání. Pokud uživatelé souhlasili se shromažďováním údajů o své poloze od nás nebo od poskytovatelů námi využívaných služeb, mohou být zpracovávány také údaje o poloze.
Není-li dále uvedeno jinak, mohou být pro tyto účely vytvořeny profily, tj. údaje shrnuté pro proces používání nebo uživatele, které se ukládají v prohlížeči nebo koncovém zařízení (tzv. "cookies"), nebo mohou být za stejným účelem použity podobné postupy. Shromážděné informace zahrnují zejména navštívené webové stránky a na nich použité prvky, jakož i technické informace, jako je použitý prohlížeč, použitý počítačový systém a informace o době používání. Pokud uživatelé udělili souhlas se shromažďováním údajů o své poloze nebo profilů nám nebo poskytovatelům námi využívaných služeb, mohou být tyto údaje rovněž zpracovávány v závislosti na poskytovateli.
Ukládají se také IP adresy uživatelů. K ochraně uživatele však používáme některý z existujících postupů maskování IP adres (tj. pseudonymizaci zkrácením IP adresy). Obecně se v rámci webové analýzy, A/B testování a optimalizace neukládají žádné údaje o uživatelích (jako jsou e-mailové adresy nebo jména), ale pseudonymy. To znamená, že my ani poskytovatelé používaného softwaru neznáme skutečnou identitu uživatelů, ale pouze informace uložené v jejich profilech pro účely příslušných procesů.
- Zpracovávané typy dat: Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Remarketing; Webová analýza (např. statistiky přístupů, rozpoznávání vracejících se návštěvníků); Profily s informacemi o uživatelích (vytváření uživatelských profilů); Cílení (např. profilování na základě zájmů a chování, používání souborů cookie); Poskytování našich online služeb a použitelnost.
- Bezpečnostní opatření: IP maskování (pseudonymizace IP adresy).
- Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Google Analytics: Poskytovatel služby: Právní základ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://marketingplatform.google.com/intl/en/about/analytics/; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Dohoda o zpracování údajů: https://business.safety.google/adsprocessorterms/; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavení zobrazování reklam: https://adssettings.google.com/authenticated; Další informace: https://privacy.google.com/businesses/adsservices (Typy zpracování a zpracovávané údaje).
- Google Universal Analytics: Používáme Universal Analytics, verzi služby Google Analytics, k provádění analýzy uživatelů na základě pseudonymního identifikačního čísla uživatele. Toto identifikační číslo neobsahuje žádné jasné údaje, jako jsou jména nebo e-mailové adresy. Používá se k přiřazení analytických informací k uživateli, např. k určení, jaký obsah uživatelé v rámci relace používání navštívili nebo zda naše online služby navštívili znovu. Jedná se o vytváření pseudonymních profilů uživatelů s informacemi z používání různých zařízení; Poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://marketingplatform.google.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Dohoda o zpracování údajů: https://business.safety.google/adsprocessorterms; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavení zobrazování reklam: https://adssettings.google.com/authenticated; Další informace: https://privacy.google.com/businesses/adsservices (Typy zpracování a zpracovávané údaje).
- Google Analytics 4: Službu Google Analytics používáme k měření a analýze využívání našich online služeb uživateli na základě pseudonymního identifikačního čísla uživatele. Toto identifikační číslo neobsahuje žádné jedinečné údaje, jako jsou jména nebo e-mailové adresy. Používá se k přiřazení analytických informací ke koncovému zařízení, aby bylo možné rozpoznat, k jakému obsahu uživatelé přistupovali v rámci jednoho nebo různých procesů používání, které vyhledávací výrazy použili, znovu přistupovali nebo interagovali s našimi online službami. Stejně tak se ukládá doba používání a její trvání, jakož i zdroje uživatelů odkazujících na naše online služby a technické aspekty jejich koncových zařízení a prohlížečů. Přitom jsou vytvářeny pseudonymní profily uživatelů s informacemi z používání různých zařízení a mohou být použity soubory cookie. V rámci služby Analytics jsou údaje o zeměpisné poloze vyšší úrovně poskytovány shromažďováním následujících metadat na základě vyhledávání IP: "město" (a odvozená zeměpisná šířka a délka města), "kontinent", "země", "region", "subkontinent" (a ekvivalenty založené na ID). Aby byla zajištěna ochrana údajů uživatelů v EU, společnost Google přijímá a zpracovává všechny údaje uživatelů prostřednictvím domén a serverů v EU. IP adresa uživatelů se nezaznamenává a ve výchozím nastavení se zkracuje o poslední dvě číslice. Zkrácení IP adresy probíhá u uživatelů z EU na serverech v EU. Kromě toho jsou všechny citlivé údaje shromážděné od uživatelů v EU smazány předtím, než jsou shromážděny prostřednictvím domén a serverů v EU; Poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://marketingplatform.google.com/intl/en/about/analytics/; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Dohoda o zpracování údajů: https://business.safety.google/adsprocessorterms/; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavení zobrazování reklam: https://adssettings.google.com/authenticated; Další informace: https://privacy.google.com/businesses/adsservices (Typy zpracování a zpracovávané údaje).
- Matomo (bez cookies): V případě "digitálního otisku" je pohyb uživatele v rámci našich online služeb zaznamenáván pomocí pseudonymizovaných IP adres v kombinaci s nastavením prohlížeče na straně uživatele tak, aby nebylo možné vyvozovat závěry o identitě jednotlivých uživatelů. Uživatelské údaje shromážděné prostřednictvím služby Matomo zpracováváme pouze my a nesdílíme je s třetími stranami; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Online marketing
Osobní údaje zpracováváme pro účely online marketingu, který může zahrnovat zejména marketing reklamního prostoru nebo zobrazování reklamy a dalšího obsahu (souhrnně označovaného jako "obsah") na základě potenciálních zájmů uživatelů a měření jejich účinnosti.
Pro tyto účely se vytvářejí tzv. uživatelské profily, které se ukládají do souboru (tzv. "cookie") nebo podobného postupu, v němž jsou uloženy příslušné informace o uživateli pro zobrazení výše uvedeného obsahu. Tyto informace mohou zahrnovat například zobrazený obsah, navštívené webové stránky, používané online sítě, komunikační partnery a technické informace, jako je použitý prohlížeč, použitý počítačový systém a informace o době používání a používaných funkcích. Pokud uživatelé souhlasili se shromažďováním svých vedlejších údajů, mohou být tyto údaje rovněž zpracovávány.
Ukládají se také IP adresy uživatelů. Používáme však stanovené postupy maskování IP (tj. pseudonymizaci zkrácením IP adresy), abychom zajistili ochranu uživatele pomocí pseudonymu. Obecně platí, že v rámci online marketingového procesu nejsou zabezpečeny žádné jasné údaje o uživateli (jako jsou e-mailové adresy nebo jména), ale pseudonymy. To znamená, že my, stejně jako poskytovatelé online marketingových postupů, neznáme skutečnou identitu uživatelů, ale pouze informace uložené v jejich profilech.
Informace v profilech jsou obvykle uloženy v souborech cookie nebo podobných paměťových procedurách. Tyto soubory cookie mohou být později, zpravidla i na jiných webových stránkách, které využívají stejnou technologii online marketingu, čteny a analyzovány pro účely zobrazení obsahu a také doplněny o další údaje a uloženy na serveru poskytovatele technologie online marketingu.
Výjimečně lze profilům přiřadit přehledná data. Je tomu tak například v případě, že uživatelé jsou členy sociální sítě, jejíž online marketingovou technologii používáme, a tato síť profily uživatelů propojí ve výše uvedených údajích. Upozorňujeme, že uživatelé mohou uzavírat další dohody s poskytovateli sociálních sítí nebo jinými poskytovateli služeb, např. souhlasem v rámci registračního procesu.
Zásadně získáváme přístup pouze k souhrnným informacím o výkonnosti našich reklam. V rámci tzv. měření konverzí však můžeme kontrolovat, které z našich online marketingových procesů vedly k tzv. konverzi, tj. k uzavření smlouvy s námi. Měření konverzí se používá pouze pro analýzu výkonnosti našich marketingových aktivit.
Pokud není uvedeno jinak, prosíme vás, abyste vzali v úvahu, že použité soubory cookie budou uloženy po dobu dvou let.
- Zpracovávané typy dat: Údaje o obsahu (např. textové vstupy, fotografie, videa); Údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupů); Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu); Údaje o událostech (Facebook) ("Údaje o událostech" jsou údaje, které mohou být od nás přeneseny na Facebook, např. data o událostech). prostřednictvím pixelů Facebooku (prostřednictvím aplikací nebo jinými prostředky) a týkají se osob nebo jejich činností; údaje zahrnují např. informace o návštěvách webových stránek, interakcích s obsahem, funkcích, instalacích aplikací, nákupech produktů atd; Údaje o událostech jsou zpracovávány za účelem vytváření cílových skupin pro obsah a reklamní informace (Custom Audiences); Údaje o událostech nezahrnují vlastní obsah (např. písemné komentáře), přihlašovací údaje a kontaktní údaje (např. jména, e-mailové adresy a telefonní čísla). Údaje o událostech jsou společností Facebook vymazány nejdéle po dvou letech, Vlastní publika z nich vytvořená s vymazáním našeho účtu na Facebooku).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Webová analýza (např. statistiky přístupů, rozpoznávání vracejících se návštěvníků); cílení (např. profilování na základě zájmů a chování, používání souborů cookie); sledování konverzí (měření účinnosti marketingových aktivit); sledování partnerů; marketing; profily s informacemi o uživatelích (vytváření uživatelských profilů); poskytování našich online služeb a použitelnost; sledování kliknutí.
- Bezpečnostní opatření: IP maskování (pseudonymizace IP adresy).
- Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
- Opt-Out: Odkazujeme na zásady ochrany osobních údajů příslušných poskytovatelů služeb a možnosti vyjádření nesouhlasu (tzv. "opt-out"). Pokud nebyla výslovně uvedena možnost opt-out, je možné soubory cookie deaktivovat v nastavení prohlížeče. To však může omezit funkce naší online nabídky. Proto doporučujeme následující další možnosti opt-out, které jsou nabízeny souhrnně pro každou oblast: a) Evropa: https://www.youronlinechoices.eu. b) Kanada: https://www.youradchoices.ca/choices. c) USA: https://www.aboutads.info/choices. d) Meziregionální: https://optout.aboutads.info.
Další informace o metodách zpracování, postupech a používaných službách:
- Facebook Pixel a vlastní publika (Custom Audiences): Pomocí Facebook pixelu (nebo ekvivalentních funkcí pro přenos dat o událostech nebo kontaktních údajů prostřednictvím rozhraní nebo jiného softwaru v aplikacích) je Facebook na jedné straně schopen určit návštěvníky našich online služeb jako cílovou skupinu pro prezentaci reklam (tzv. "Facebook ads"). V souladu s tím používáme pixely Facebooku k zobrazování námi umístěných reklam na Facebooku pouze uživatelům Facebooku a v rámci služeb partnerů spolupracujících s Facebookem (tzv. "síť publika" https://www.facebook.com/audiencenetwork/ ), kteří projevili zájem o naše online služby nebo kteří mají určité charakteristiky (např. zájem o určitá témata nebo produkty, které jsou určeny na základě navštívených webových stránek), které předáváme Facebooku (tzv. "vlastní publikum"). Pomocí pixelů Facebooku chceme také zajistit, aby naše reklamy na Facebooku odpovídaly potenciálnímu zájmu uživatelů a nepůsobily obtěžujícím dojmem. Facebook pixel nám také umožňuje sledovat účinnost reklam na Facebooku pro statistické účely a průzkum trhu tím, že ukazuje, zda byli uživatelé po kliknutí na reklamu na Facebooku odkázáni na naše webové stránky (tzv. "sledování konverzí"); Poskytovatel služeb: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://www.facebook.com; Zásady ochrany osobních údajů: https://www.facebook.com/about/privacy; Smlouva o zpracování údajů: https://www.facebook.com/legal/terms/dataprocessing; Další informace: Údaje o událostech uživatelů, tj. údaje o chování a zájmech, jsou zpracovávány pro účely cílené reklamy a budování publika na základě smlouvy o společném řízení ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Společné správcovství je omezeno na shromažďování a předávání údajů společnosti Meta Platforms Ireland Limited, která se nachází v EU. Za další zpracování údajů je odpovědná výhradně společnost Meta Platforms Ireland Limited, což se týká zejména předávání údajů mateřské společnosti Meta Platforms, Inc. v USA (na základě standardních smluvních doložek uzavřených mezi společnostmi Meta Platforms Ireland Limited a Meta Platforms, Inc.)
- Reklamy Google a sledování konverzí: Online marketingový proces pro účely umístění obsahu a reklam v reklamní síti poskytovatele (např. ve výsledcích vyhledávání, ve videích, na webových stránkách atd.) tak, aby se zobrazovaly uživatelům, u nichž se předpokládá, že mají o tyto reklamy zájem. Dále měříme konverzi reklam, tj. zda je uživatelé vzali jako důvod k interakci s reklamou a využití inzerovaných nabídek (tzv. konverze). Získáváme však pouze anonymní informace a žádné osobní údaje o jednotlivých uživatelích; Poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal Basis: Souhlas (čl. 6 odst. 1 písm. a) GDPR), oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Web: https://marketingplatform.google.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Další informace: Typy zpracování a zpracovávaných údajů: https://privacy.google.com/businesses/adsservices; Podmínky ochrany údajů správce-kontrolora Google Ads a standardní smluvní doložky pro předávání údajů do třetích zemí: https://business.safety.google/adscontrollerterms.
- Vylepšené konverze pro reklamy Google: Pokud zákazníci kliknou na naše reklamy Google a následně využijí inzerovanou službu (tzv. "konverze"), mohou být údaje zadané uživatelem, jako je e-mailová adresa, jméno, adresa bydliště nebo telefonní číslo, předány společnosti Google. Tyto údaje však nejsou přenášeny jednoznačně, ale ve formě matematické číselné hodnoty (tzv. "hash hodnoty"). hash hodnoty jsou pak porovnávány s existujícími účty uživatelů Google, aby bylo možné lépe vyhodnotit a také zlepšit interakci uživatelů s reklamami (např. kliknutí nebo zobrazení), a tím i jejich výkonnost; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Webové stránky: https://support.google.com/google-ads/answer/9888656.
- Reklamy na Instagramu: Poskytovatel služeb: Umístění reklamy na platformě Instagram a analýza výsledků reklamy: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 písm. a) GDPR); Web: https://www.instagram.com; Zásady ochrany osobních údajů: https://instagram.com/about/legal/privacy; Opt-Out: Odkazujeme na nastavení ochrany osobních údajů a reklamy v profilu uživatele na platformě Instagram, jakož i na postup Instagramu při udělování souhlasu a kontaktní možnosti Instagramu pro uplatnění informací a dalších práv subjektu údajů v zásadách ochrany osobních údajů Instagramu; Další informace: Údaje o událostech uživatele, tj. údaje o chování a zájmech, jsou zpracovávány pro účely cílené reklamy a budování publika na základě smlouvy o společném správcovství ("Dodatek správce", https://www.facebook.com/legal/controller_addendum). Společné správcovství je omezeno na shromažďování a předávání údajů společnosti Meta Platforms Ireland Limited, která se nachází v EU. Za další zpracování údajů je odpovědná výhradně společnost Meta Platforms Ireland Limited, což se týká zejména předávání údajů mateřské společnosti Meta Platforms, Inc. v USA (na základě standardních smluvních doložek uzavřených mezi společnostmi Meta Platforms Ireland Limited a Meta Platforms, Inc.)
- Parametr UTM: Analýza zdrojů a akcí uživatelů na základě rozšíření webových adres, které na nás odkazují, o další parametr, parametr "UTM". Například parametr UTM "utm_source=platformX &utm_medium=video" nám může říci, že osoba klikla na odkaz na platformě X v rámci videa. Parametry UTM poskytují informace o zdroji odkazu, použitém médiu (např. sociální média, webové stránky, newsletter), typu kampaně nebo obsahu kampaně (např. příspěvek, odkaz, obrázek a video). Pomocí těchto informací můžeme například zkontrolovat naši viditelnost na internetu nebo účinnost našich kampaní; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Profily v sociálních sítích (sociální média)
Udržujeme online přítomnost na sociálních sítích a v této souvislosti zpracováváme údaje uživatelů, abychom mohli komunikovat s uživateli, kteří jsou zde aktivní, nebo jim nabídnout informace o nás.
Rádi bychom upozornili, že údaje uživatelů mohou být zpracovávány mimo Evropskou unii. To může pro uživatele znamenat rizika, např. ztížení vymáhání práv uživatelů.
Kromě toho se údaje uživatelů obvykle zpracovávají v rámci sociálních sítí pro účely průzkumu trhu a reklamy. Na základě chování uživatelů a souvisejících zájmů uživatelů mohou být například vytvářeny uživatelské profily. Uživatelské profily pak mohou být použity například k umístění reklamy v rámci sítí i mimo ně, u níž se předpokládá, že odpovídá zájmům uživatelů. Pro tyto účely se v počítači uživatele obvykle ukládají soubory cookie, v nichž je uloženo uživatelské chování a zájmy uživatele. Kromě toho mohou být údaje uloženy v uživatelských profilech nezávisle na zařízeních, která uživatelé používají (zejména pokud jsou uživatelé členy příslušných sítí nebo se jimi stanou později).
Podrobný popis příslušných operací zpracování a možností odhlášení naleznete v příslušných prohlášeních o ochraně údajů a informacích poskytovaných poskytovateli příslušných sítí.
Také v případě žádostí o informace a výkonu práv subjektů údajů upozorňujeme, že je lze nejúčinněji uplatnit u poskytovatelů. Pouze poskytovatelé mají přístup k údajům uživatelů a mohou přímo přijmout příslušná opatření a poskytnout informace. Pokud přesto potřebujete pomoc, neváhejte se na nás obrátit.
- Zpracovávané typy dat: Kontaktní údaje (např. e-mail, telefonní čísla); údaje o obsahu (např. zadávání textu, fotografie, videa); údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu); meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Zpětná vazba (např. shromažďování zpětné vazby prostřednictvím online formuláře); Marketing.
- Právní základ: (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Instagram: Poskytovatel služby: Právní základ: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.instagram.com; Zásady ochrany osobních údajů: https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Jsme společně s Meta Platforms Ireland Limited zodpovědní za shromažďování (nikoliv však za další zpracování) údajů návštěvníků naší stránky na Facebooku. Tyto údaje zahrnují informace o typech obsahu, který si uživatelé prohlížejí nebo s ním interagují, nebo o akcích, které provádějí (viz "Věci, které vy a ostatní děláte a poskytujete" v Zásadách používání údajů na Facebooku: https://www.facebook.com/policy), a informace o zařízeních používaných uživateli (např. adresy IP, operační systém, typ prohlížeče, jazykové nastavení, informace o souborech cookie; viz "Informace o zařízení" v Zásadách používání údajů na Facebooku: https://www.facebook.com/policy). Jak je vysvětleno v Zásadách používání údajů společnosti Facebook v části "Jak tyto informace používáme?". Facebook také shromažďuje a používá informace k poskytování analytických služeb, známých jako "page insights", provozovatelům stránek, aby jim pomohl pochopit, jak lidé interagují s jejich stránkami a s obsahem, který je s nimi spojen. Se společností Facebook jsme uzavřeli zvláštní smlouvu ("Informace o Page-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), která upravuje zejména bezpečnostní opatření, která musí společnost Facebook dodržovat, a ve které se společnost Facebook zavázala plnit práva dotčených osob (tj. uživatelé mohou zasílat žádosti o přístup k informacím nebo jejich vymazání přímo společnosti Facebook). Práva uživatelů (zejména na přístup k informacím, výmaz, námitku a stížnost k příslušnému dozorovému úřadu) nejsou dohodami se společností Facebook omezena. Další informace naleznete v části "Informace o službě Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); poskytovatel služby: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko; Právní základ: Legitimní zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.facebook.com; Zásady ochrany osobních údajů: https://www.facebook.com/about/privacy; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://www.facebook.com/legal/EU_data_transfer_addendum; Další informace: Dohoda o společném řízení: https://www.facebook.com/legal/terms/information_about_page_insights_data. Společné řízení je omezeno na shromažďování a předávání údajů společnosti Meta Platforms Ireland Limited, která se nachází v EU. Za další zpracování údajů je výhradně odpovědná společnost Meta Platforms Ireland Limited, což se týká zejména předávání údajů mateřské společnosti Meta Platforms, Inc. v USA (na základě standardních smluvních doložek uzavřených mezi společnostmi Meta Platforms Ireland Limited a Meta Platforms, Inc.)
- LinkedIn: Poskytovatel služeb: Právní základ: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irsko; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.linkedin.com; Zásady ochrany osobních údajů: https://www.linkedin.com/legal/privacy-policy; Dohoda o zpracování údajů: https://legal.linkedin.com/dpa; Standardní smluvní doložky (zajištění úrovně ochrany údajů při zpracování údajů ve třetích zemích): https://legal.linkedin.com/dpa; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- TikTok: Poskytovatel služby: Právní základ: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irsko; Právní základ: Legitimní zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://www.tiktok.com; Zásady ochrany osobních údajů: https://www.tiktok.com/de/privacy-policy.
- Twitter: Poskytovatel služby: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irsko, mateřská společnost: 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Zásady ochrany osobních údajů: https://twitter.com/privacy, (Nastavení: https://twitter.com/personalization).
- YouTube: Poskytovatel služeb: Právní základ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Legitimní zájmy (čl. 6 odst. 1 písm. f) GDPR); Zásady ochrany osobních údajů: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
- Zeď sociálních médií / Newsroom sociálních médií: "Zeď sociálních médií" nebo "Newsroom sociálních médií" je souhrn určitých příspěvků z různých sociálních sítí, ve kterých jsme zmíněni nebo které obsahují hashtag s naším jménem nebo názvem kampaně. Jedná se o zmínky o příspěvcích, které zveřejňujeme na sociálních sítích, a o příspěvky zveřejněné uživateli. Obsah příspěvků je automaticky získáván z příslušných sociálních sítí v souladu s podmínkami a oprávněními autorů a uživatelé mohou kdykoli vznést námitku proti zobrazení. Za obsah příspěvků obecně odpovídají jejich autoři. Za zpracování údajů v souvislosti se zobrazováním příspěvků a jejich obsahu odpovídají poskytovatelé příslušných sociálních sítí. V rámci těchto zásad ochrany osobních údajů odkazujeme na informace na příslušných sociálních sítích. Aniž by byla dotčena práva uživatelů na ochranu osobních údajů, doporučujeme uživatelům, aby se v případě žádostí o informace a stížností na příspěvky, které nebyly napsány námi, obrátili (také) na příslušné autory nebo poskytovatele příslušných sociálních sítí s cílem odstranit příspěvky u zdroje nebo uplatnit svá práva na ochranu osobních údajů; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
Zásuvné moduly a vložené funkce a obsah
V rámci našich online služeb integrujeme funkční a obsahové prvky, které získáváme ze serverů příslušných poskytovatelů (dále jen "poskytovatelé třetích stran"). Může se jednat například o grafiku, videa nebo mapy měst (dále jednotně jen "obsah").
Integrace vždy předpokládá, že poskytovatelé tohoto obsahu, kteří jsou třetími stranami, zpracovávají IP adresu uživatele, protože bez IP adresy by nemohli obsah do prohlížeče odeslat. IP adresa je tedy pro prezentaci tohoto obsahu nebo funkcí vyžadována. Snažíme se používat pouze takový obsah, jehož příslušní poskytovatelé používají IP adresu pouze pro distribuci obsahu. Třetí strany mohou pro statistické nebo marketingové účely používat také tzv. pixelové značky (neviditelné grafické prvky, známé také jako "web beacons"). "Pixelové značky" mohou být použity k vyhodnocení informací, jako je návštěvnost stránek tohoto webu. Pseudonymní informace mohou být také uloženy v souborech cookie v zařízení uživatele a mohou zahrnovat technické informace o prohlížeči a operačním systému, odkazujících webových stránkách, době návštěvy a další informace o používání našich webových stránek, stejně jako mohou být propojeny s takovými informacemi z jiných zdrojů.
- Zpracovávané typy dat: Meta, komunikační a procesní údaje (např. IP adresy, časové údaje, identifikační čísla, stav souhlasu); Inventární údaje (např. jména, adresy); Kontaktní údaje (např. e-mail, telefonní čísla); Údaje o obsahu (např. zadávání textu, fotografie, videa); Údaje o poloze (Informace o zeměpisné poloze zařízení nebo osoby).
- Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
- Účely zpracování: Poskytování našich online služeb a použitelnost.
- Právní základ: (čl. 6 odst. 1 písm. f) GDPR).
Další informace o metodách zpracování, postupech a používaných službách:
- Integrace softwaru, skriptů nebo frameworků třetích stran: Do našich online služeb začleňujeme software, který získáváme ze serverů jiných poskytovatelů (např. funkční knihovny, které používáme pro účely zobrazení nebo uživatelské přívětivosti našich online služeb). Příslušní poskytovatelé shromažďují IP adresu uživatele a mohou ji zpracovávat pro účely přenosu softwaru do prohlížeče uživatele, jakož i pro bezpečnostní účely a pro vyhodnocování a optimalizaci svých služeb; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR).
- Mapy Google: Integrujeme mapy služby "Google Maps" od poskytovatele Google. Zpracovávané údaje mohou zahrnovat zejména IP adresy a údaje o poloze uživatelů; poskytovatel služby: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irsko; Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Webové stránky: https://mapsplatform.google.com/; Zásady ochrany osobních údajů: https://policies.google.com/privacy.
- Videa na YouTube: Poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, , mateřská společnost: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Legal Basis: Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR); Web: https://www.youtube.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavení zobrazování reklam: https://adssettings.google.com/authenticated.
Změny a aktualizace zásad ochrany osobních údajů
Žádáme vás, abyste se pravidelně informovali o obsahu našeho prohlášení o ochraně osobních údajů. Prohlášení o ochraně osobních údajů budeme upravovat, jakmile to budou vyžadovat změny v našich postupech zpracování údajů. Jakmile budou změny vyžadovat vaši spolupráci (např. souhlas) nebo jiné individuální oznámení, budeme vás o tom informovat.
Pokud v těchto zásadách ochrany osobních údajů uvádíme adresy a kontaktní údaje společností a organizací, prosíme vás, abyste vzali na vědomí, že se adresy mohou v průběhu času měnit, a abyste si před kontaktováním ověřili informace.
Práva subjektů údajů
Jako subjekt údajů máte podle GDPR různá práva, která vyplývají zejména z článků 15 až 21 GDPR:
- Právo vznést námitku: Máte právo z důvodů vyplývajících z vaší konkrétní situace kdykoli vznést námitku proti zpracování vašich osobních údajů, které je založeno na čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na těchto ustanoveních. Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro účely takového marketingu, což zahrnuje i profilování, pokud s takovým přímým marketingem souvisí.
- Právo na odvolání souhlasu: Máte právo souhlasy kdykoli odvolat.
- Právo na přístup: Máte právo požádat o potvrzení, zda budou dané údaje zpracovávány, a být o těchto údajích informováni a získat další informace a kopii údajů v souladu s ustanoveními zákona.
- Právo na opravu: Máte právo v souladu se zákonem požádat o doplnění údajů, které se vás týkají, nebo o opravu nesprávných údajů, které se vás týkají.
- Právo na výmaz a právo na omezení zpracování: V souladu se zákonnými ustanoveními máte právo požadovat okamžité vymazání příslušných údajů nebo případně požadovat omezení zpracování údajů v souladu se zákonnými ustanoveními.
- Právo na přenositelnost údajů: Máte právo získat údaje, které se vás týkají, a které jste nám poskytli, ve strukturovaném, běžném a strojově čitelném formátu v souladu s právními požadavky nebo požádat o jejich předání jinému správci.
- Stížnost u dozorového úřadu: Aniž jsou dotčeny jakékoli jiné správní nebo soudní opravné prostředky, máte právo podat stížnost u dozorového úřadu, zejména v členském státě svého obvyklého bydliště, pracoviště nebo místa údajného porušení, pokud se domníváte, že zpracování osobních údajů, které se vás týkají, porušuje GDPR.
Terminologie a definice
Tato část obsahuje přehled pojmů použitých v těchto zásadách ochrany osobních údajů. Mnohé pojmy jsou převzaty ze zákona a definovány především v článku 4 GDPR. Právní definice jsou závazné. Následující vysvětlení naopak slouží především k pochopení. Pojmy jsou řazeny abecedně.
- Sledování partnerů: Vlastní publikum označuje proces určování cílových skupin pro reklamní účely, např. zobrazování reklam. Například ze zájmu uživatele o určité produkty nebo témata na internetu lze vyvodit, že uživatel má zájem o reklamy na podobné produkty nebo o internetový obchod, ve kterém si uživatel produkty prohlížel. "Lookalike Audiences" je termín používaný k popisu obsahu, který je zobrazován jako vhodný uživateli, jejichž profily nebo zájmy pravděpodobně odpovídají uživatelům, pro které byly profily vytvořeny. Pro účely vytváření vlastních publik a podobných publik se obvykle používají soubory cookie a webové majáky.
- Sledování kliknutí: Sledování kliknutí umožňuje uživatelům sledovat jejich pohyb v rámci celého webu. Protože výsledky těchto testů jsou přesnější, pokud lze interakci uživatelů sledovat po určitou dobu (např. zda se uživatel rád vrací), ukládají se pro účely těchto testů do počítačů uživatelů obvykle soubory cookie.
- Správce: "Správcem" se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
- Sledování konverzí: Sledování konverzí je metoda používaná k vyhodnocování účinnosti marketingových opatření. Za tímto účelem se obvykle na zařízeních uživatelů v rámci webových stránek, na kterých marketingová opatření probíhají, ukládá soubor cookie, který je pak znovu vyvolán na cílové webové stránce (můžeme tak např. sledovat, zda námi umístěné reklamy na jiných webových stránkách byly úspěšné).
- Údaje o poloze: Údaje o poloze vznikají, když se mobilní zařízení (nebo jiné zařízení s technickými požadavky na určení polohy) připojí k rádiové buňce, síti WLAN nebo podobným technickým prostředkům a funkcím pro určení polohy. Údaje o poloze slouží k určení zeměpisně určitelné polohy na zemi, na které se příslušné zařízení nachází. Údaje o poloze lze použít např. k zobrazení mapových funkcí nebo jiných informací závislých na poloze.
- Osobní údaje: "osobními údaji" se rozumí veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby ("subjekt údajů"); identifikovatelná fyzická osoba je osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, online identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
- Zpracování: Pojem "zpracování" zahrnuje širokou škálu a prakticky každou manipulaci s údaji, ať už jde o shromažďování, vyhodnocování, ukládání, přenos nebo výmaz.
- Profily s informacemi o uživateli: Zpracování "profilů s informacemi o uživateli", zkráceně "profilů", zahrnuje jakýkoli druh automatizovaného zpracování osobních údajů, které spočívá v použití těchto osobních údajů k analýze, vyhodnocení nebo předvídání určitých osobních aspektů týkajících se fyzické osoby (v závislosti na typu profilování může jít o různé informace týkající se demografických údajů, chování a zájmů, jako je interakce s webovými stránkami a jejich obsahem atd.) (např. zájmy o určitý obsah nebo produkty, chování při klikání na webové stránky nebo umístění). Pro účely profilování se často používají soubory cookie a webové majáky.
- Remarketing: Remarketing" nebo "retargeting" je termín, který se používá například pro reklamní účely k označení produktů, o které se uživatel na webových stránkách zajímá, aby se mu tyto produkty připomněly na jiných webových stránkách, např. v reklamách.
- Zaměření: "Sledování" je termín, který se používá v případě, kdy lze sledovat chování uživatelů na několika webových stránkách. Informace o chování a zájmech s ohledem na používané webové stránky se zpravidla ukládají do souborů cookie nebo na servery poskytovatelů sledovacích technologií (tzv. profilování). Tyto informace pak mohou být použity například k zobrazování reklam uživatelům, které pravděpodobně odpovídají jejich zájmům.
- Webová analýza: Webová analýza slouží k vyhodnocování návštěvnosti online služeb a může určit jejich chování nebo zájmy o určité informace, například o obsah webových stránek. Pomocí webové analytiky mohou například majitelé webových stránek rozpoznat, v jakém čase návštěvníci navštěvují jejich webové stránky a jaký obsah je zajímá. To jim umožňuje například optimalizovat obsah webových stránek tak, aby lépe vyhovoval potřebám jejich návštěvníků. Pro účely webové analytiky se často používají pseudonymní soubory cookie a webové majáky, aby bylo možné rozpoznat vracející se návštěvníky a získat tak přesnější analýzy využívání online služby.