Ochrana údajů
Odmítnutí odpovědnosti: Následující ukázka byla připravena právníkem (Dr. jur. Schwenke, LL.M. obchodní (UoA), certifikovaný auditor ochrany osobních údajů (DSA-TÜV), certifikovaný pověřenec pro ochranu osobních údajů (TÜV Süd)) vytvořen na základě typických požadavků e-shopu. Vzor byste však měli použít pouze po pečlivém přezkoumání a přizpůsobení vašemu konkrétnímu obchodnímu modelu. Následující vzor proto obsahuje dodatečné pokyny, které je třeba dodržovat, a červené části, které je třeba zvláště zkontrolovat a případně upravit. Po zpracování prosím pokyny odstraňte. V případě pochybností se poraďte s právníkem. Autorská práva: Vzor smíte používat v rámci domény/webové stránky, pokud se na ni vztahuje i vaše licence Marketpress. Jeho předávání třetím stranám, včetně zákazníků (např. jako vývojář), není povoleno.
Zásady ochrany osobních údajů
Úvod
Tímto prohlášením o ochraně osobních údajů bychom Vás rádi informovali o tom, jaké druhy Vašich osobních údajů (dále jen “údaje“) zpracováváme, za jakými účely a v jakém rozsahu. Prohlášení o ochraně osobních údajů se vztahuje na veškeré zpracování osobních údajů, které provádíme, a to jak v rámci poskytování našich služeb, tak zejména na našich webových stránkách, mobilních zařízeních a také v rámci externích online prezentací, jako jsou například naše profily na sociálních sítích (dále společně jako “online nabídka“).
Použité termíny nejsou genderově specifické.
Stát XX.XX.20XX
Uveďte stav zásad ochrany osobních údajů.
Obsah
- Úvod
- Odpovědná osoba
- Přehled zpracování
- Kontakt na pověřence pro ochranu osobních údajů
- Rozhodující právní základy
- Bezpečnostní opatření
- Předání a zveřejnění osobních údajů
- Zpracování dat ve třetích zemích
- Použití cookies
- Komerční a obchodní služby
- Poskytovatel platebních služeb
- Bonitätsprüfung
- Poskytování online nabídky a webhosting
- Kontaktování
- Novinky a elektronická oznámení
- Webová analýza, monitorování a optimalizace
- Online marketing
- Přítomnost na sociálních sítích (Social Media)
- Zásuvné moduly a vestavěné funkce a obsah
- Smazání dat
- Změna a aktualizace zásad ochrany osobních údajů
- Práva subjektů údajů
- Definice pojmů
Odpovědná osoba
Křestní jméno, Příjmení / Firma
Ulice, číslo domu.
Místo
Země
E-mailová adresa Vaše e-mailová adresa
Telefon: Vaše telefonní číslo (volitelné)
Otisk: URL vašeho tiráže (volitelné, ale doporučené)
Pokyny: U samostatně výdělečně činných osob (živnostníků) prosím používejte označení “majitel/ka” a nikoliv “jednatel/ka”.
Kontakt na pověřence pro ochranu osobních údajů
Křestní jméno, Příjmení / Firma
Ulice, číslo domu.
Místo
Země
Poznámka: Povinné je pouze uvedení e-mailové adresy, ostatní údaje jsou nepovinné. Pověřenec pro ochranu osobních údajů musí být uveden pouze v případě, že byl jmenován. Jmenování je podle § 38 nového německého zákona o ochraně osobních údajů (BDSG-Neu) nutné již od 20 zaměstnanců, kteří zpracovávají osobní údaje (k čemuž prakticky postačí již e-mailová schránka).
Přehled zpracování
Následující přehled shrnuje druhy zpracovávaných údajů a účely jejich zpracování s odkazem na dotčené osoby.
Upozornění: Následující informace zahrnují typicky zpracovávaná data a kategorie dotčených osob (samotné tyto údaje a vysvětlivky v závorkách slouží pouze pro objasnění a lze je upravit nebo smazat).
Druhy zpracovávaných údajů
- Údaje o souborech (např. názvy, adresy).
- Obsahová data (např. zadání do online formulářů).
- Kontaktní údaje (např. e-mail, telefonní čísla).
- Meta-/komunikační údaje (např. informace o zařízení, IP adresy).
- Údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu).
- Lokalizační údaje (informace o zeměpisné poloze zařízení nebo osoby).
- Údaje o smlouvě (např. předmět smlouvy, doba platnosti, kategorie zákazníka).
- Platební údaje (např. bankovní spojení, faktury, historie plateb).
Kategorie postižených osob
- Obchodní a smluvní partneři.
- Zájemci.
- Komunikační partner.
- Zákazníci.
- Uživatel (např. návštěvník webových stránek, uživatel online služeb).
Účely zpracování
- Posouzení bonity a úvěrové spolehlivosti.
- Poskytování naší online nabídky a uživatelská přívětivost.
- Vyhodnocení návštěvních akcí.
- Kancelářské a organizační postupy.
- Sledování napříč zařízeními (zpracování uživatelských dat napříč zařízeními pro marketingové účely).
- Přímý marketing (např. e-mailem nebo poštou).
- Marketing založený na zájmech a chování.
- Kontaktní požadavky a komunikace.
- Měření konverzí (měření efektivity marketingových akcí).
- Profilování (Vytváření uživatelských profilů).
- Remarketing.
- Měření dosahu (např. statistiky přístupů, rozpoznání vracejících se návštěvníků).
- Bezpečnostní opatření.
- Sledování (např. profilování na základě zájmů/chování, používání cookies).
- Poskytování smluvních služeb a zákaznický servis.
- Správa a odpovídání na dotazy.
- Tvorba cílových skupin (stanovení pro marketingové účely relevantních cílových skupin nebo jiné generování obsahu).
Automatizované rozhodování v jednotlivých případech
- Informace o bonitě (rozhodnutí na základě posouzení bonity).
Rozhodující právní základy
V následujícím textu vás informujeme o právním základu obecného nařízení o ochraně osobních údajů (GDPR), na jehož základě zpracováváme osobní údaje. Upozorňujeme, že kromě ustanovení GDPR mohou platit vnitrostátní předpisy o ochraně osobních údajů ve vaší nebo naší zemi bydliště a sídla. Pokud se v jednotlivých případech uplatní i specifičtější právní základy, budeme vás o nich informovat v zásadách ochrany osobních údajů.
- Souhlas (čl. 6 odst. 1 věta první písm. a GDPR) – Dotčená osoba udělila souhlas se zpracováním svých osobních údajů pro jeden nebo více konkrétních účelů.
- Plnění smlouvy a předcházející jednání (čl. 6 odst. 1 věta první bod b GDPR) – Zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých na žádost subjektu údajů před uzavřením smlouvy.
- Právní povinnost (čl. 6 odst. 1 věta první písm. c. GDPR) Zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje.
- Oprávněné zájmy (čl. 6 odst. 1 věta první písm. f GDPR) – Zpracování je nezbytné pro účely oprávněných zájmů čištěného správce nebo třetí strany, s výjimkou případů, kdy nad těmito zájmy převažují zájmy nebo základní práva a svobody dotčené osoby, jejichž ochrana vyžaduje zabezpečení osobních údajů.
Bezpečnostní opatření
Přijímáme vhodná technická a organizační opatření v souladu se zákonnými požadavky, s ohledem na stav techniky, náklady na implementaci a povahu, rozsah, okolnosti a účely zpracování, jakož i na různou pravděpodobnost výskytu a závažnost ohrožení práv a svobod fyzických osob, abychom zajistili úroveň zabezpečení odpovídající riziku.
Opatření zahrnují především zajištění důvěrnosti, integrity a dostupnosti dat prostřednictvím kontroly fyzického a elektronického přístupu k datům a také přístupu k nim, jejich zadávání, předávání, zajištění jejich dostupnosti a jejich oddělení. Dále jsme zavedli postupy, které zajišťují uplatňování práv subjektů údajů, mazání údajů a reakce na ohrožení dat. Dále zohledňujeme ochranu osobních údajů již při vývoji nebo výběru hardwaru, softwaru a postupů v souladu s principem ochrany údajů, technickým návrhem a přednastaveními přátelskými k ochraně údajů.
SSL šifrování (https)Abychom ochránili vaše údaje přenesené přes naši online nabídku, používáme SSL šifrování. Takto šifrovaná spojení poznáte podle předpony https:// v adresním řádku vašeho prohlížeče.
Poznámka: Pokud vaše webové stránky nejsou šifrované, odstraňte odkaz na šifrování. Dodání webové stránky prostřednictvím protokolu https je však povinné.
Předání a zveřejnění osobních údajů
V rámci zpracování osobních údajů může docházet k jejich předání nebo zpřístupnění jiným místům, společnostem, právně samostatným organizačním jednotkám nebo osobám. Mezi příjemce těchto údajů mohou patřit například platební instituce v rámci platebních transakcí, poskytovatelé služeb pověření IT úkoly nebo poskytovatelé služeb a obsahu integrovaných na webové stránky. V takovém případě dodržujeme zákonné požadavky a uzavíráme s příjemci vašich údajů odpovídající smlouvy nebo dohody na ochranu vašich údajů.
Zpracování dat ve třetích zemích
Zpracováváme-li údaje ve třetí zemi (tj. mimo Evropskou unii (EU), Evropský hospodářský prostor (EHP) nebo-li zpracování probíhá v rámci poskytování služeb třetími stranami nebo při zpřístupnění či předání údajů jiným osobám, subjektům či společnostem, děje se tak pouze v souladu se zákonnými požadavky.
Pokud není výslovně udělen souhlas nebo to nevyžaduje smlouva či zákon, zpracováváme nebo necháváme údaje zpracovávat pouze ve třetích zemích s uznávanou úrovní ochrany údajů, smluvními závazky prostřednictvím tzv. standardních doložek Evropské komise, při existenci certifikací nebo závazných interních pravidel ochrany údajů (čl. 44 až 49 GDPR, informační stránka Evropské komise: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
V rámci takzvaného „Data Privacy Framework” (DPF) uznala Evropská komise úroveň ochrany osobních údajů pro určité společnosti z USA za bezpečnou v rámci rozhodnutí o odpovídající ochraně z 10. července 2023. Seznam certifikovaných společností a další informace o DPF naleznete na webových stránkách Ministerstva obchodu USA pod adresou https://www.dataprivacyframework.gov/ (v angličtině). V rámci informací o ochraně osobních údajů vás informujeme, kteří poskytovatelé služeb, které používáme, jsou certifikováni podle Data Privacy Framework.
Použití cookies
Cookies jsou malé textové soubory nebo jiné úložné mechanismy, které ukládají informace na koncových zařízeních a čtou informace z koncových zařízení. Například k uložení stavu přihlášení do uživatelského účtu, obsahu nákupního košíku v e-shopu, prohlíženého obsahu nebo použitých funkcí online nabídky. Cookies mohou být dále použity k různým účelům, například k zajištění funkčnosti, bezpečnosti a pohodlí online nabídek, jakož i k vytváření analýz návštěvnosti.
Pokyny pro souhlas: Používáme cookies v souladu s právními předpisy. Proto od uživatelů vyžadujeme předchozí souhlas, pokud to zákon nevyžaduje. Zejména není souhlas nezbytný, pokud je ukládání a čtení informací, včetně cookies, nezbytně nutné k poskytnutí telemediální služby (tedy naší online nabídky), kterou uživatelé výslovně chtěli. Odvolatelný souhlas je uživatelům jasně sdělen a obsahuje informace o příslušném použití cookies.
Pokyny k právním základům ochrany osobních údajů: Právní základ pro zpracování osobních údajů uživatelů pomocí souborů cookie závisí na tom, zda uživatele požádáme o souhlas. Pokud uživatelé souhlasí, právním základem pro zpracování jejich údajů je udělený souhlas. V opačném případě budou údaje zpracovávané pomocí souborů cookie zpracovávány na základě našich oprávněných zájmů (např. pro ekonomický provoz naší online nabídky a zlepšení její použitelnosti) nebo, pokud je to součástí plnění našich smluvních povinností, pokud je použití souborů cookie nezbytné k plnění našich smluvních povinností. Pro jaké účely se soubory cookie zpracovávají, objasníme v tomto prohlášení o ochraně osobních údajů nebo v rámci našich procesů udělování souhlasu a zpracování.
Doba uchování: S ohledem na dobu uložení se rozlišují následující typy souborů cookie:
- Dočasné soubory cookie (také: relace neboSession-Cookies): Dočasné soubory cookie se smažou nejpozději poté, co uživatel opustí online nabídku a zavře své koncové zařízení (např. prohlížeč nebo mobilní aplikaci).
- Trvalé cookies Trvalé soubory cookie zůstávají uloženy i po zavření koncového zařízení. Tímto způsobem lze například uložit stav přihlášení nebo přímo zobrazit preferovaný obsah, pokud uživatel webové stránky znovu navštíví. Stejně tak lze data uživatelů shromážděná pomocí souborů cookie použít k měření dosahu. Pokud uživatelům neposkytneme explicitní informace o druhu a době uložení souborů cookie (např. v rámci získávání souhlasu), měli by uživatelé předpokládat, že soubory cookie jsou trvalé a doba uložení může být až dva roky.
Obecné informace o odstoupení a námitce (Opt-Out): V závislosti na tom, zda zpracování probíhá na základě souhlasu nebo zákonného povolení, máte kdykoli možnost odvolat udělený souhlas nebo vznést námitku proti zpracování vašich údajů prostřednictvím technologií souborů cookie (souhrnně označováno jako “Opt-Out”). Své námitky můžete nejprve vznést prostřednictvím nastavení svého prohlížeče, např. deaktivací používání souborů cookie (čímž může být omezena i funkčnost naší online nabídky). Námitku proti použití souborů cookie pro účely online marketingu lze vznést také prostřednictvím řady služeb, zejména v případě sledování, prostřednictvím webových stránek https://optout.aboutads.info a https://www.youronlinechoices.com/ vysvětleny. Kromě toho můžete získat další upozornění na námitku v rámci informací o nasazených poskytovatelích služeb a cookies.
Zpracování dat z cookies na základě souhlasu: Používáme postup správy souhlasu se soubory cookie, v jehož rámci může uživatel získat, spravovat a odvolat svůj souhlas s používáním souborů cookie nebo se zpracováním a poskytovateli uvedenými v postupu správy souhlasu se soubory cookie. Prohlášení o souhlasu se ukládá, aby nebylo nutné o něj znovu žádat a aby bylo možné souhlas prokázat v souladu se zákonnou povinností. Souhlas může být uložen na serveru a/nebo v souboru cookie (tzv. opt-in cookie nebo pomocí srovnatelných technologií), aby bylo možné souhlas přiřadit uživateli nebo jeho zařízení. S výhradou individuálních informací o poskytovatelích služeb správy souborů cookie platí následující informace: Souhlas může být uchováván po dobu až dvou let. Je vytvořen a uložen pseudonymní identifikátor uživatele s časem udělení souhlasu, informace o rozsahu souhlasu (např. které kategorie souborů cookie a/nebo poskytovatelé služeb), jakož i použitý prohlížeč, systém a koncové zařízení.
Nastavení souborů cookie / možnost nesouhlasu:
Pokud používáte banner pro souhlas s používáním souborů cookie (což se doporučuje), můžete zde uvést možnost jeho zobrazení (např. odkaz nebo tzv. [shortcode], který váš software automaticky přemění na tlačítko/odkaz).
Pokyny pro zpracování cookie dat na základě souhlasu: Tuto možnost ponechte (a jinak ji smažte), pouze pokud získáváte “skutečný” opt-in, tj. souhlas uživatelů s používáním cookies (např. pomocí tzv. “bannerů pro souhlas s cookies/ consent/ opt-in“ nebo v rámci registračního procesu).
Jelikož je souhlas s cookies podle Soudního dvora EU obvykle nutný při používání marketingových nástrojů běžně používaných v e-commerce (např. Google Analytics nebo Facebook Pixel), je tato možnost předem zaškrtnuta.
Tedy, dokud uživatelé neudělí souhlas, neumísťujte žádné soubory cookie (a nepoužívejte žádné externí služby na svých webových stránkách, které samy o sobě používají soubory cookie). Maximálně je přípustné používání nezbytných souborů cookie, které uživatelé očekávají, jako je například funkce nákupního košíku v internetovém obchodě nebo lokální měření dosahu pomocí nástroje Matomo.
Komerční a obchodní služby
Zpracováváme údaje našich smluvních a obchodních partnerů, např. zákazníků a zájemců (dále jen “smluvní strany”) v rámci smluvních a obdobných právních vztahů, jakož i souvisejících opatření a v rámci komunikace se smluvními stranami (nebo před uzavřením smlouvy), např. za účelem odpovědi na dotazy.
Tyto údaje zpracováváme pro plnění našich smluvních povinností, zajištění našich práv a pro účely s nimi spojené administrativní činnosti a organizačního řízení podniku. Údaje smluvních partnerů předáváme v souladu s platnými právními předpisy třetím stranám pouze v rozsahu nezbytném pro výše uvedené účely nebo pro plnění zákonných povinností, případně s udělením souhlasu dotčených osob (např. zúčastněným telekomunikačním, dopravním a dalším pomocným službám a subdodavatelům, bankám, daňovým a právním poradcům, poskytovatelům platebních služeb nebo daňovým úřadům). O dalších formách zpracování, například pro marketingové účely, jsou smluvní partneři informováni v rámci tohoto prohlášení o ochraně osobních údajů.
Jaké údaje pro výše uvedené účely potřebujeme, sdělíme smluvním partnerům před nebo v rámci shromažďování údajů, např. v online formulářích, prostřednictvím zvláštního označení (např. barev) či symbolů (např. hvězdiček nebo podobných), nebo osobně.
Data smažeme po uplynutí zákonných záručních a srovnatelných povinností, tj. zásadně po uplynutí 4 let, s výjimkou případů, kdy jsou data uložena v zákaznickém účtu, např. po dobu, po kterou musí být uchovávána z důvodu zákonného archivování (např. pro daňové účely zpravidla 10 let). Pokud lhůta nezačíná výslovně k určitému datu a je delší než jeden rok, začíná automaticky běžet na konci kalendářního roku, ve kterém nastala skutečnost zakládající tuto lhůtu. V případě trvajících smluvních vztahů, v jejichž rámci jsou data ukládána, je skutečností zakládající lhůtu okamžik nabytí účinnosti výpovědi nebo jiného ukončení právního vztahu. Data, která nám partner smlouvy sdělil v rámci zakázky, smažeme v souladu s pokyny zakázky, zásadně po ukončení zakázky.
Pokud pro poskytování našich služeb využíváme třetí strany nebo platformy, platí pro vztah mezi uživateli a poskytovateli obchodní podmínky a zásady ochrany osobních údajů příslušných třetích stran nebo platforem.
Zákaznický účetSmluvní partneři si mohou v rámci naší online nabídky zřídit účet (např. zákaznický účet nebo uživatelský účet, zkráceně “zákaznický účet”). Pokud je registrace zákaznického účtu vyžadována, smluvní partneři na to budou stejně tak upozorněni jako na údaje potřebné k registraci. Zákaznické účty nejsou veřejné a vyhledávače je nemohou indexovat. V rámci registrace a následných přihlášení a používání zákaznického účtu ukládáme IP adresy zákazníků spolu s časy přístupů, abychom mohli registraci prokázat a předejít případnému zneužití zákaznického účtu.
Jsou-li zákaznické účty zákazníky zrušeny, budou data týkající se těchto zákaznických účtů smazána, pokud jejich uchování není vyžadováno z právních důvodů. Zákazníci jsou povinni si svá data po zrušení zákaznického účtu zálohovat.
Ekonomické analýzy a průzkum trhuZ obchodních důvodů a abychom mohli rozpoznat tržní trendy, přání smluvních partnerů a uživatelů, analyzujeme nám dostupné údaje o obchodních transakcích, smlouvách, poptávkách atd., přičemž do skupiny dotčených osob mohou spadat smluvní partneři, zájemci, zákazníci, návštěvníci a uživatelé naší online nabídky.
Analýzy se provádějí za účelem podnikového hodnocení, marketingu a průzkumu trhu (např. pro určení skupin zákazníků s různými vlastnostmi). Zde můžeme, pokud jsou k dispozici, zohlednit profily registrovaných uživatelů včetně jejich údajů, např. o využitých službách. Analýzy slouží pouze nám a nebudou zveřejněny externě, pokud se nejedná o anonymizované analýzy se souhrnnými, tedy anonymizovanými hodnotami. Dále bereme ohled na soukromí uživatelů a pro účely analýzy zpracováváme údaje pokud možno pseudonymně a, pokud je to možné, anonymně (např. jako souhrnná data).
Obchod a e-commerceZpracováváme údaje našich zákazníků, abychom jim umožnili výběr, nákup, případně objednání vybraných produktů, zboží a souvisejících služeb, jakož i jejich platbu a doručení, případně provedení. Pokud je to pro vyřízení objednávky nezbytné, využíváme dodavatele služeb, zejména pošty, spediční a přepravní společnosti, k provedení dodání, případně provedení u našich zákazníků. Pro provedení platebních transakcí využíváme služeb bank a poskytovatelů platebních služeb. Požadované údaje jsou v rámci objednávkového, případně srovnatelného nákupního procesu označené jako takové a zahrnují údaje potřebné k dodání, případně poskytnutí a fakturaci, jakož i kontaktní údaje pro případné konzultace.
- Zpracované druhy dat: Údaje o klientech (např. jména, adresy), platební údaje (např. bankovní spojení, faktury, historie plateb), kontaktní údaje (např. e-mail, telefonní čísla), smluvní údaje (např. předmět smlouvy, doba trvání, kategorie zákazníka), údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), meta-/komunikační údaje (např. informace o zařízení, IP adresy).
- Dotčené osoby: Zájemci, obchodní partneři a smluvní partneři, zákazníci.
- Účely zpracování: Poskytování smluvních služeb a zákaznický servis, kontaktní dotazy a komunikace, administrativní a organizační postupy, správa a odpovídání na dotazy, bezpečnostní opatření, vyhodnocování návštěv, marketing založený na zájmech a chování, profilování (tvorba uživatelských profilů).
- Právní základ Plnění smlouvy a předvídané dotazy (čl. 6 odst. 1 větě 1 písm. b GDPR), Právní povinnost (čl. 6 odst. 1 větě 1 písm. c GDPR), Oprávněné zájmy (čl. 6 odst. 1 větě 1 písm. f GDPR).
Poznámka: Odstraňte prosím pasáž týkající se zákaznického účtu nebo analýzy zákaznických dat, pokud nenabízíte zákaznický účet nebo neanalyzujete data svých zákazníků, jak je popsáno.
Poskytovatel platebních služeb
V rámci smluvních a jiných právních vztahů, na základě zákonných povinností nebo jinak na základě našich oprávněných zájmů, nabízíme dotčeným osobám efektivní a bezpečné platební možnosti a za tímto účelem využíváme vedle bank a úvěrových institucí i další poskytovatele platebních služeb (souhrnně “poskytovatelé platebních služeb”).
Mezi zpracovávanými údaji platebních služeb patří údaje o držbě, jako je jméno a adresa, bankovní údaje, jako jsou čísla účtů nebo čísla kreditních karet, hesla, TAN a kontrolní součty a také údaje týkající se smlouvy, částky a příjemce. Tyto údaje jsou nezbytné k provedení transakcí. Zadané údaje však zpracovávají a ukládají pouze platební služby. To znamená, že neobdržíme žádné informace týkající se účtu nebo kreditní karty, pouze informace s potvrzením nebo zamítnutím platby. Údaje mohou být ze strany poskytovatelů platebních služeb předány úvěrovým agenturám. Účelem tohoto přenosu je ověření totožnosti a bonity. V této souvislosti odkazujeme na smluvní podmínky a informace o ochraně osobních údajů poskytovatelů platebních služeb.
Pro platební transakce platí smluvní podmínky a zásady ochrany osobních údajů příslušných poskytovatelů platebních služeb, které jsou k dispozici na příslušných webových stránkách nebo v transakčních aplikacích. Odkazujeme na ně rovněž za účelem dalších informací a uplatnění práva na odvolání, práva na přístup a dalších práv dotčené osoby.
- Zpracované druhy dat: Údaje o souborech (např. názvy, adresy), platební údaje (např. bankovní spojení, faktury, historie plateb), smluvní údaje (např. předmět smlouvy, doba platnosti, kategorie zákazníka), údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační údaje (např. informace o zařízení, IP adresy).
- Dotčené osoby: Zákazníci, potenciální zákazníci.
- Účely zpracování: Poskytování smluvních služeb a zákaznický servis.
- Právní základ Plnění smlouvy a předcházející jednání (čl. 6 odst. 1 věty první bod b GDPR), Oprávněné zájmy (čl. 6 odst. 1 věty první bod f GDPR).
Použité služby a poskytovatelé služeb:
- PayPal: Platební služby a řešení (např. PayPal, PayPal Plus, Braintree); Poskytovatel služeb: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lucemburk; Webová stránka: https://www.paypal.com/de; Zásady ochrany osobních údajů: https://www.paypal.com/de/legalhub/paypal/privacy-full.
Jinak upravte seznam služeb a poskytovatelů podle potřeby.
Bonitätsprüfung
Pokud provádíme platby předem nebo vstupujeme do srovnatelných hospodářských rizik (např. při objednávce na účet), vyhrazujeme si právo získat od specializovaných servisních společností (úvěrových agentur) informace o totožnosti a úvěruschopnosti za účelem posouzení úvěrového rizika na základě matematicko-statistických postupů, abychom ochránili naše oprávněné zájmy.
Informace získané od hospodářských zpravodajských agentur o statistické pravděpodobnosti nesplacení závazků zpracováváme v rámci posouzení oprávněného diskrečního rozhodnutí o vzniku, realizaci a ukončení smluvního vztahu. Vyhrazujeme si právo v případě negativního výsledku bonitního prověření odmítnout platbu na fakturu nebo jiné předchozí plnění.
Rozhodnutí o tom, zda přistoupíme k předběžnému plnění, je v souladu s čl. 22 GDPR učiněno výhradně na základě automatizovaného rozhodnutí v individuálním případě, které naše software provede na základě informací od hospodářské úvěrové agentury.
Pokud si vyžádáme výslovný souhlas smluvních partnerů, právním základem pro posouzení bonity a předání údajů zákazníka úvěrovým agenturám je souhlas. Pokud není souhlas vyžádán, provádí se posouzení bonity na základě našich oprávněných zájmů na ochraně proti nesplnění našich platebních pohledávek.
- Zpracované druhy dat: Údaje o souborech (např. názvy, adresy), platební údaje (např. bankovní spojení, faktury, historie plateb), kontaktní údaje (např. e-mail, telefonní čísla), smluvní údaje (např. předmět smlouvy, doba trvání, kategorie zákazníka).
- Dotčené osoby: Zákazníci, potenciální zákazníci.
- Účely zpracování: Posouzení bonity a úvěrové spolehlivosti.
- Právní základ Souhlas (čl. 6 odst. 1 věta první písm. a GDPR), oprávněné zájmy (čl. 6 odst. 1 věta první písm. f GDPR).
- Automatizované rozhodování v jednotlivých případech: Informace o bonitě (rozhodnutí na základě posouzení bonity).
Použité služby a poskytovatelé služeb:
- Svaz společností Creditreform e.V. Ekonomická zpravodajská agentura; Poskytovatel služeb: Verband der Vereine Creditreform e.V., Hammfelddamm 13, D-41460 Neuss, Německo; Webové stránky: https://www.creditreform.de/; Zásady ochrany osobních údajů: https://www.creditreform.de/datenschutz.
Poznámka: Odstraňte pasáž o prověřování bonity, pokud neprovádíte prověřování bonity. Zkontrolujte a v případě potřeby upravte seznam poskytovatelů služeb. Prověřování bonity zákazníka je přípustné, pokud jinak hrozí riziko platební neschopnosti, tj. pokud je zboží dodáno, aniž by již byla přijata platba (tj. pokud si zákazník zvolí nákup na fakturu). Naopak žádná platební neschopnost nehrozí, pokud si zákazník zvolí například možnost platby předem nebo pokud provede platbu prostřednictvím třetích stran, jako je například Paypal.
Dále je třeba poznamenat, že získání automatizovaného posouzení úvěruschopnosti představuje „automatizované rozhodování v jednotlivých případech“ podle čl. 22 GDPR, tj. právní rozhodnutí bez lidského zásahu. Toto je přípustné, pokud s tím zákazník souhlasil nebo pokud je toto rozhodnutí nezbytné pro uzavření smlouvy. Zda je rozhodnutí nezbytné, není dosud jednoznačně stanoveno, je však často považováno za dané, a to i autorem tohoto vzoru.
Pokud však chcete vyloučit jakékoli riziko, měli byste si vyžádat souhlas. Souhlas je nutný i v případě, že se informace o bonitě již používají k rozhodnutí, zda má být možnost „na dobírku“ vůbec zobrazena. Mohlo totiž dojít k tomu, že by se zákazník stejně rozhodl pro platbu předem nebo přes PayPal a prověření bonity by nebylo nutné. Takový souhlas by mohl například znít takto:
Souhlasím s prověřením mé bonity, aby bylo možné automatizovaným postupem (čl. 22 GDPR) rozhodnout, zda mi bude nabídnuta možnost platby na fakturu. Další informace o prověřování bonity, použitých úvěrových agenturách a postupu, jakož i o možnostech námitky, naleznete v našem [Link]Prohlášení o ochraně osobních údajů[/Link].
Poskytování online nabídky a webhosting
Abychom mohli bezpečně a efektivně poskytovat naši online nabídku, využíváme služeb jednoho nebo více poskytovatelů webhostingu, z jejichž serverů (nebo jimi spravovaných serverů) lze naši online nabídku zpřístupnit. Pro tyto účely můžeme využívat infrastrukturu a platformové služby, výpočetní kapacitu, úložný prostor a databázové služby, jakož i bezpečnostní a technickou údržbu.
K datům zpracovávaným v rámci poskytování hostingu mohou patřit veškeré údaje týkající se uživatelů naší online nabídky, které vznikají při jejich používání a komunikaci. To obvykle zahrnuje IP adresu, která je nezbytná pro doručování obsahu online nabídek do prohlížečů, a veškeré vstupy provedené v rámci naší online nabídky nebo na webových stránkách.
Odesílání a hosting e-mailůWebhostingové služby, které využíváme, zahrnují také odesílání, přijímání a ukládání e-mailů. Pro tyto účely jsou zpracovávány adresy příjemců a odesílatelů, jakož i další informace týkající se odesílání e-mailů (např. zúčastnění poskytovatelé) a obsahu příslušných e-mailů. Uvedená data mohou být dále zpracovávána pro účely detekce SPAMu. Žádáme vás, abyste vzali na vědomí, že e-maily se na internetu v zásadě neodesílají šifrovaně. Ve většině případů jsou e-maily sice šifrovány během přenosu, ale (pokud není použito takzvané end-to-end šifrování) ne na serverech, ze kterých jsou odesílány a přijímány. Nemůžeme proto převzít odpovědnost za přenosovou cestu e-mailů mezi odesílatelem a přijetím na našem serveru.
Sběr dat o přístupech a souborů protokoluMy sami (nebo spíše náš poskytovatel webhostingu) shromažďujeme údaje o každém přístupu na server (tzv. serverové logy). Serverové logy mohou zahrnovat adresu a název načtených webových stránek a souborů, datum a čas načtení, množství přenesených dat, zprávu o úspěšném načtení, typ prohlížeče včetně verze, operační systém uživatele, referenční URL (dříve navštívená stránka) a ve většině případů IP adresy a dotazujícího poskytovatele.
Serverové logy mohou být použity jednak k bezpečnostním účelům, například k zabránění přetížení serverů (zejména při zneužití útoky, takzvanými DDoS útoky), a jednak k zajištění vytížení serverů a jejich stability.
- Zpracované druhy dat: Obsahová data (např. vstupy do online formulářů), data o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační data (např. informace o zařízení, IP adresy).
- Dotčené osoby: Uživatel (např. návštěvník webových stránek, uživatel online služeb).
- Právní základ Oprávněné zájmy (čl. 6 odst. 1 věta první písm. f) GDPR).
Poznámka: Pokud jste tak ještě neučinili: Zeptejte se u příslušných poskytovatelů webhostingu na tzv. „smlouvu o zpracování osobních údajů“ (nebo „Data Processing Agreement“). Ta je ze zákona vyžadována, protože hostingová společnost shromažďuje pro vás osobní údaje návštěvníků webových stránek.
Kontaktování
Při kontaktování nás (např. prostřednictvím kontaktního formuláře, e-mailu, telefonu nebo přes sociální média) budou zpracovány údaje poptávajících osob, pokud je to nezbytné pro zodpovězení kontaktních požadavků a případných vyžádaných opatření.
Odpovídání na kontaktní dotazy v rámci smluvních nebo před-smluvních vztahů slouží k plnění našich smluvních závazků nebo k odpovídání na (před)smluvní žádosti a jinak je založeno na našem oprávněném zájmu odpovídat na dotazy.
- Zpracované druhy dat: Údaje o souborech (např. jména, adresy), kontaktní údaje (např. e-mail, telefonní čísla), obsahová data (např. vstupy do online formulářů), údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační data (např. informace o zařízení, IP adresy).
- Dotčené osoby: Komunikační partneři, zájemci.
- Účely zpracování: Kontaktní požadavky a komunikace, správa a odpovídání na dotazy.
- Právní základ Plnění smlouvy a předcházející jednání (čl. 6 odst. 1 věty první bod b GDPR), Oprávněné zájmy (čl. 6 odst. 1 věty první bod f GDPR).
Použité služby a poskytovatelé služeb:
- Kontaktní formulář Pokud nás uživatelé kontaktují prostřednictvím našeho kontaktního formuláře, e-mailu nebo jinými komunikačními kanály, zpracováváme údaje, které nám v této souvislosti byly sděleny, za účelem vyřízení sděleného požadavku. K tomuto účelu zpracováváme osobní údaje v rámci předběžných smluvních a smluvních obchodních vztahů, pokud je to nezbytné pro jejich plnění, a jinak na základě našich oprávněných zájmů, jakož i zájmů komunikačních partnerů na zodpovězení požadavků a našich zákonných povinností uchovávání údajů.
- Helpscout: Správa kontaktních žádostí a komunikace; Poskytovatel služeb: Help Scout PBC, 100 City Hall Square Suite 510 USA; Webové stránky: https://www.helpscout.com; Zásady ochrany osobních údajů: https://www.helpscout.com/company/legal/privacy/; Základ pro předání do třetí země: Standardní smluvní doložkyhttps://www.helpscout.com/company/legal/dpa/); Smlouva o zpracování údajů: https://www.helpscout.com/company/legal/dpa/.
Poznámka: Pokud jsou používány externí CRM systémy, měli by být uvedeni jejich poskytovatelé. Tuto informaci upravte nebo zrušte uvedeného poskytovatele služeb. Dále je nutné s poskytovateli uzavřít smlouvy o zpracování dat (nebo „Data Processing Agreement“). Pokud poskytovatelé zpracovávají uživatelská data ve třetí zemi, musí být zajištěny zvláštní záruky (např. standardní smluvní doložky).
Novinky a elektronická oznámení
Zasíláme zpravodaje, e-maily a další elektronická oznámení (dále jen “Zpravodaje“) pouze se souhlasem příjemců nebo s právním povolením. Pokud jsou obsahy zpravodaje při přihlášení ke zpravodaji konkrétně popsány, jsou pro souhlas uživatelů rozhodující. V ostatním zpravodaje obsahují informace o našich službách a o nás.
Pro přihlášení k našim newsletterům stačí zpravidla uvést vaši e-mailovou adresu. Můžeme vás však požádat o uvedení jména pro osobní oslovení v newsletteru nebo o další údaje, pokud jsou pro účely newsletteru nezbytné.
Postup dvojitého přihlášení Přihlášení k odběru našeho newsletteru probíhá zásadně prostřednictvím tzv. postupu dvojitého přihlášení. To znamená, že po přihlášení obdržíte e-mail, ve kterém vás žádáme o potvrzení vašeho přihlášení. Toto potvrzení je nezbytné, aby se nemohl nikdo přihlásit s cizími e-mailovými adresami. Přihlášení k newsletteru se protokolují, aby bylo možné doložit proces přihlášení v souladu s právními požadavky. K tomu patří uložení okamžiku přihlášení a potvrzení, jakož i IP adresy. Stejně tak se protokolují změny vašich dat uložených u poskytovatele zasílání.
Výmaz a omezení zpracování: E-mailové adresy můžeme na základě našich oprávněných zájmů skladovat až tři roky před jejich smazáním, abychom mohli doložit dříve udělený souhlas. Zpracování těchto údajů je omezeno na účel případného uplatnění nároků. Individuální žádost o smazání je možná kdykoliv, pokud se zároveň potvrdí dřívější existence souhlasu. V případě povinnosti trvalého respektování námitek si vyhrazujeme skladování e-mailové adresy pouze k tomuto účelu na seznamu blokovaných (tzv. “blacklist”).
Protokolování přihlašovacího procesu probíhá na základě našich oprávněných zájmů za účelem prokázání jeho řádného průběhu. Pokud zadáme zpracovateli zasílání e-mailů, děje se tak na základě našich oprávněných zájmů na efektivním a bezpečném systému zasílání.
Pokyny k právním základům: Odesílání newsletterů probíhá na základě souhlasu příjemců nebo, pokud souhlas není vyžadován, na základě našich oprávněných zájmů na přímém marketingu, pokud a v rozsahu, v jakém je to ze zákona povoleno, např. v případě propagace pro stávající zákazníky. Pokud pověříme poskytovatele služeb odesíláním e-mailů, děje se tak na základě našich oprávněných zájmů. Postup registrace bude zaznamenán na základě našich oprávněných zájmů, aby se prokázalo, že byl proveden v souladu se zákonem.
Obsah Informace o nás, našich službách, akcích a nabídkách.
- Zpracované druhy dat: Údaje o souborech (např. jména, adresy), kontaktní údaje (např. e-mail, telefonní čísla), metadata/komunikační údaje (např. informace o zařízení, IP adresy), údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu).
- Dotčené osoby: Komunikační partner.
- Účely zpracování: Přímý marketing (např. e-mailem nebo poštou).
- Právní základ Souhlas (čl. 6 odst. 1 věta první písm. a GDPR), oprávněné zájmy (čl. 6 odst. 1 věta první písm. f GDPR).
- Možnost nesouhlasu (Opt-Out): Odběr našeho zpravodaje můžete kdykoli zrušit, tedy odvolat své souhlasy, případně vznést námitku proti dalšímu odběru. Odkaz ke zrušení zpravodaje naleznete buď na konci každého zpravodaje, nebo k tomuto účelu můžete využít jednu z výše uvedených kontaktních možností, přednostně e-mail.
Použité služby a poskytovatelé služeb:
- Měření míry otevření a prokliku: Newslettery obsahují tzv. „web beacon”, tj. soubor o velikosti pixelu, který se při otevření newsletteru načte z našeho serveru nebo jeho serveru, pokud využíváme poskytovatele zasílatelských služeb. V rámci tohoto načítání jsou nejprve shromážděny technické informace, jako jsou údaje o prohlížeči a vašem systému, jakož i vaše IP adresa a čas načtení. Tyto informace se používají pro technické vylepšení našeho newsletteru na základě technických údajů nebo cílových skupin a jejich čtenářského chování na základě míst načtení (které lze určit pomocí IP adresy) nebo doby přístupu. Tato analýza zahrnuje také zjištění, zda a kdy byly newslettery otevřeny a na které odkazy bylo kliknuto. Tyto informace jsou přiřazeny jednotlivým příjemcům newsletterů a uloženy v jejich profilech, dokud nejsou vymazány. Analýzy slouží k rozpoznání čtenářských návyků našich uživatelů a k přizpůsobení našeho obsahu jim nebo k zasílání jiného obsahu podle zájmů našich uživatelů. Měření míry otevření a počtu kliknutí, jakož i ukládání výsledků měření do uživatelských profilů a jejich další zpracování se provádí na základě souhlasu uživatele. Měření výkonu bohužel není možné samostatně odvolat; v takovém případě je nutné zrušit nebo vznést námitku proti celému odběru newsletteru. V takovém případě budou uložené informace z profilu vymazány; Právní základ Souhlas (čl. 6 odst. 1 věta první podst. a) GDPR);
- CleverReach: E-mail marketingová platforma; Poskytovatel služeb: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Německo; Web: https://www.cleverreach.com/de; Zásady ochrany osobních údajů: https://www.cleverreach.com/de/datenschutz/; Smlouva o zpracování dat: Uzavřeno s poskytovatelem.
- Mailchimp Platforma pro zasílání a marketing e-mailů; Poskytovatel služeb: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Webové stránky: https://mailchimp.com; Zásady ochrany osobních údajů: https://mailchimp.com/legal/; Smlouva o zpracování zakázek: https://mailchimp.com/legal/; Základ pro předání do třetí země: Data Privacy Framework, standardní smluvní doložky (zahrnutí ve smlouvě o zpracování); Další informace: Zvláštní bezpečnostní opatření: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Pokud nezasíláte zpravodaje, vyškrtněte pasáž „Zpravodaj“. Jinak v případě potřeby upravte seznam služeb a poskytovatelů a informace o obsahu zpravodaje a měření úspěchu.
Webová analýza, monitorování a optimalizace
Webová analýza (označovaná také jako “měření dosahu”) slouží k vyhodnocení návštěvnosti našich online nabídek a může zahrnovat chování, zájmy nebo demografické informace o návštěvnících, jako je například věk nebo pohlaví, jako pseudonymní hodnoty. Pomocí analýzy dosahu můžeme například zjistit, kdy je naše online nabídka nebo její funkce či obsah nejčastěji používán nebo kdy vyzývá k opětovnému použití. Stejně tak můžeme sledovat, které oblasti vyžadují optimalizaci.
Kromě webové analýzy můžeme využít také testovací metody pro testování a optimalizaci, například různých verzí naší online nabídky nebo jejích součástí.
Pro tyto účely mohou být vytvářeny tzv. uživatelské profily a ukládány do souboru (tzv. “cookie”) nebo mohou být využívány podobné postupy s týmž účelem. Tyto údaje mohou zahrnovat např. prohlížené obsahy, navštívené webové stránky a tam používané prvky a technické údaje, jako je použitý prohlížeč, použitý počítačový systém a údaje o době používání. Pokud uživatelé souhlasili se shromažďováním svých údajů o poloze, mohou být podle poskytovatele zpracovávány i tyto údaje.
Sbírají se také IP adresy uživatelů. K ochraně uživatelů však používáme metodu maskování IP adres (tj. pseudonymizaci zkrácením IP adresy). Obecně při webové analýze, A/B testování a optimalizaci neukládáme žádná jasná data uživatelů (jako jsou e-mailové adresy nebo jména), ale pseudonymy. To znamená, že my ani poskytovatelé použitého softwaru neznáme skutečnou identitu uživatelů, ale pouze informace uložené v jejich profilech pro účely příslušných postupů.
Pokyny k právním základům: Pokud požádáme uživatele o jejich souhlas s použitím třetích stran, právním základem pro zpracování údajů je souhlas. Jinak se údaje uživatelů zpracovávají na základě našich oprávněných zájmů (tj. zájmu o efektivní, hospodárné a pro příjemce přívětivé služby). V této souvislosti bychom vás rádi odkázali také na informace o používání souborů cookie v tomto prohlášení o ochraně osobních údajů.
- Zpracované druhy dat: Údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační údaje (např. informace o zařízení, IP adresy).
- Dotčené osoby: Uživatel (např. návštěvník webových stránek, uživatel online služeb).
- Účely zpracování: Měření dosahu (např. statistiky návštěvnosti, rozpoznávání opakovaných návštěvníků), sledování (např. profilování založené na zájmech/chování, používání souborů cookie), vyhodnocování akcí během návštěvy, profilování (vytváření uživatelských profilů).
- Bezpečnostní opatření: IP-maskování (pseudonymizace IP adresy).
- Právní základ Souhlas (čl. 6 odst. 1 věta první písm. a GDPR), oprávněné zájmy (čl. 6 odst. 1 věta první písm. f GDPR).
Použité služby a poskytovatelé služeb:
- etracker: Webová analýza/měření dosahu; Poskytovatel: etracker GmbH, Erste Brunnenstraße 1 20459 Hamburg, Deutschland; Webové stránky: https://www.etracker.com; Zásady ochrany osobních údajů: https://www.etracker.com/datenschutz/; Smlouva o zpracování zakázek: https://www.etracker.com/av-vertrag/.
- Google Analytics: Používáme službu Google Analytics k měření a analýze používání naší online nabídky na základě pseudonymizovaného identifikačního čísla uživatele. Toto identifikační číslo neobsahuje žádné jednoznačné údaje, jako jsou jména nebo e-mailové adresy. Je určeno k přiřazení analytických informací k koncovému zařízení, aby bylo možné rozpoznat, které obsahy uživatelé v rámci jedné nebo více relací použili, jaké vyhledávací dotazy použili, znovu je použili nebo s naší online nabídkou interagovali. Stejně tak se ukládá čas používání a jeho délka, stejně jako zdroje uživatelů, kteří na naši online nabídku odkazují, a technické aspekty jejich koncových zařízení a prohlížečů.
Pseudonymní profily uživatelů jsou vytvářeny na základě informací z používání různých zařízení, přičemž lze použít soubory cookie. Služba Google Analytics nezaznamenává ani neukládá individuální IP adresy uživatelů z EU. Služba Analytics však poskytuje hrubé údaje o zeměpisné poloze odvozením následujících metadat z IP adres: Město (a odvozená zeměpisná šířka a délka města), kontinent, země, region, subkontinent (a protějšky založené na ID). Pro provoz v EU se údaje o IP adresách používají výhradně pro toto odvození geolokačních údajů, než jsou okamžitě odstraněny. Nezaznamenávají se, nejsou přístupné a nepoužívají se k jiným účelům. Při shromažďování údajů o měření službou Google Analytics se všechny dotazy na IP adresu provádějí na serverech se sídlem v EU, než je provoz předán serverům služby Analytics ke zpracování; poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR); Webové stránky https://marketingplatform.google.com/intl/de/about/analytics/; Bezpečnostní opatření: Maskování IP adresy (pseudonymizace IP adresy); Zásady ochrany osobních údajů: https://policies.google.com/privacy; Smlouva o zpracování zakázek: https://business.safety.google/adsprocessorterms/; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Možnost vznést námitku (Opt-Out): Plugin pro odhlášení (Opt-Out): https://tools.google.com/dlpage/gaoptout?hl=de, Nastavení zobrazování reklam: https://myadcenter.google.com/personalizationoff; Další informace: https://business.safety.google/adsservices/ (Typy zpracování a zpracovávaných údajů). - Google jako příjemce souhlasu: Souhlas udělený uživateli v rámci dialogu o souhlasu (známý také jako “cookie opt-in/souhlas”, ‘cookie banner’ atd.) plní několik účelů. Na jedné straně slouží ke splnění naší povinnosti získat souhlas s ukládáním a čtením informací v koncovém zařízení uživatele a z něj (v souladu s pokyny ePrivacy). Na druhé straně pokrývá zpracování osobních údajů uživatelů v souladu s předpisy o ochraně osobních údajů. Kromě toho se tento souhlas vztahuje také na společnost Google, protože ta je podle zákona o digitálním trhu povinna získat souhlas s personalizovanými službami. Proto se společností Google sdílíme stav souhlasů udělených uživateli. Náš software pro správu souhlasů informuje společnost Google o tom, zda byl souhlas udělen, či nikoli. Cílem je zajistit, aby souhlasy udělené či neudělené uživateli byly zohledněny při používání služby Google Analytics a při integraci funkcí a externích služeb. Tímto způsobem lze souhlasy uživatelů a jejich odvolání v kontextu služby Google Analytics a dalších služeb Google v naší online nabídce dynamicky a v závislosti na výběru uživatele upravovat; Poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ Souhlas (čl. 6 odst. 1 věta první podst. a) GDPR); Webové stránky https://support.google.com/analytics/answer/9976101?hl=de; Zásady ochrany osobních údajů https://policies.google.com/privacy.
- Správce značek Google Google Tag Manager je řešení, které nám umožňuje spravovat tzv. webové tagy prostřednictvím rozhraní a tím integrovat další služby do naší online nabídky (s odkazem na další podrobnosti v tomto prohlášení o ochraně osobních údajů). Samotný Tag Manager (který implementuje tagy) tedy sám o sobě nevytváří profily uživatelů ani neukládá soubory cookie. Google se dozví pouze IP adresu uživatele, která je nezbytná pro provoz Google Tag Manager; poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, mateřská společnost: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; web: https://marketingplatform.google.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Smlouva o zpracování zakázek:
https://business.safety.google/adsprocessorterms; Základ pro předávání do třetích zemí: Data Privacy Framework, standardní smluvní doložky (https://business.safety.google/adsprocessorterms); Více informací: https://privacy.google.com/businesses/adsservices (Typy zpracování a zpracovávaných údajů). - Matomo (bez cookies): Matomo je software pro webovou analytiku šetrný k soukromí, který se používá bez cookies a při kterém jsou opakovaní uživatelé rozpoznáváni pomocí tzv. “digitálního otisku prstu”, který je anonymně ukládán a každých 24 hodin se mění; Pomocí “digitálního otisku prstu” jsou pohyby uživatelů v rámci naší online nabídky zaznamenávány pomocí pseudonymizovaných IP adres v kombinaci s nastavením prohlížeče na straně uživatele tak, aby nebylo možné usuzovat na totožnost jednotlivých uživatelů. Údaje uživatelů shromážděné v rámci používání Matomo zpracováváme pouze my a nesdílíme je s třetími stranami; Webové stránky: https://matomo.org/.
- Matomo: Matomo je software používaný pro účely webové analýzy a měření dosahu. V rámci používání Matomo jsou generovány a ukládány soubory cookie na koncovém zařízení uživatele. Data uživatelů shromážděná v rámci používání Matomo zpracováváme pouze my a nesdílíme je s třetími stranami. Soubory cookie jsou ukládány po maximální dobu 13 měsíců: https://matomo.org/faq/general/faq_146/; Smazání dat: Cookies mají maximální dobu uložení 13 měsíců.
Prosím, odstraňte oddíl Webová analýza, monitorování a optimalizace, pokud na své webové stránce nepoužíváte nástroje pro webovou analýzu, monitorování a optimalizaci. V případě potřeby upravte seznam služeb a poskytovatelů.
Online marketing
Zpracováváme osobní údaje pro účely online marketingu, což může zahrnovat zejména marketing reklamních ploch nebo zobrazování reklamního a jiného obsahu (souhrnně nazývaného “obsah”) na základě potenciálních zájmů uživatelů a měření jeho účinnosti.
Pro tyto účely se vytvářejí tzv. uživatelské profily a ukládají se do souboru (tzv. “cookie”) nebo se používají podobné postupy, pomocí nichž se ukládají informace relevantní pro zobrazení výše uvedeného obsahu pro uživatele. Tyto informace mohou zahrnovat například prohlížený obsah, navštívené webové stránky, používané online sítě, ale také komunikační partnery a technické informace, jako je použitý prohlížeč, použitý počítačový systém a informace o době používání. Pokud uživatelé souhlasili se shromažďováním svých údajů o poloze, mohou být zpracovány i ty.
Jsou také shromažďovány IP adresy uživatelů. Používáme však dostupná opatření pro maskování IP adres (tj. pseudonymizace zkrácením IP adresy) na ochranu uživatelů. Obecně nejsou v rámci online marketingových procesů ukládána žádná přímá data uživatelů (jako jsou e-mailové adresy nebo jména), ale pseudonymy. To znamená, že ani my, ani poskytovatelé online marketingových postupů neznáme skutečnou identitu uživatelů, nýbrž pouze údaje uložené v jejich profilech.
Údaje v profilech jsou zpravidla ukládány v souborech cookie nebo pomocí podobných postupů. Tyto soubory cookie mohou být později obecně čteny i na jiných webových stránkách, které používají stejný postup online marketingu, a analyzovány za účelem zobrazování obsahu, jakož i doplňovány dalšími údaji a ukládány na serveru poskytovatele postupu online marketingu.
Ve výjimečných případech lze osobní údaje přiřadit k profilům. To je případ, kdy jsou uživatelé například členy sociální sítě, jejíž online marketingové postupy používáme, a tato síť spojuje profily uživatelů s výše uvedenými údaji. Žádáme vás, abyste vzali na vědomí, že uživatelé mohou s poskytovateli uzavřít další dohody, například prostřednictvím souhlasu v rámci registrace.
Zpravidla máme přístup pouze ke shrnutým informacím o úspěšnosti našich reklam. V rámci takzvaného měření konverzí však můžeme ověřit, které z našich online marketingových postupů vedly k takzvané konverzi, tedy například k uzavření smlouvy s námi. Měření konverzí se používá výhradně k analýze úspěšnosti našich marketingových opatření.
Pokud není uvedeno jinak, předpokládáme, že použité soubory cookie budou uloženy po dobu dvou let.
Pokyny k právním základům: Pokud požádáme uživatele o jejich souhlas s použitím třetích stran, právním základem pro zpracování údajů je souhlas. Jinak se údaje uživatelů zpracovávají na základě našich oprávněných zájmů (tj. zájmu o efektivní, hospodárné a pro příjemce přívětivé služby). V této souvislosti bychom vás rádi odkázali také na informace o používání souborů cookie v tomto prohlášení o ochraně osobních údajů.
- Zpracované druhy dat: Uživatelská data (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační data (např. informace o zařízení, IP adresy), lokalizační data (informace o geografické poloze zařízení nebo osoby).
- Dotčené osoby: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb), zájemci.
- Účely zpracování: Sledování (např. profilování založené na zájmech/chování, používání cookies), remarketing, vyhodnocování akcí návštěvníků, marketing založený na zájmech a chování, profilování (vytváření uživatelských profilů), měření konverzí (měření účinnosti marketingových opatření), měření dosahu (např. statistiky přístupů, detekce vracejících se návštěvníků), tvorba publika (určení skupin relevantních pro marketingové účely nebo jiné zobrazování obsahu), sledování napříč zařízeními (zpracování uživatelských dat napříč zařízeními pro marketingové účely).
- Bezpečnostní opatření: IP-maskování (pseudonymizace IP adresy).
- Právní základ Souhlas (čl. 6 odst. 1 věta první písm. a GDPR), oprávněné zájmy (čl. 6 odst. 1 věta první písm. f GDPR).
- Možnost nesouhlasu (Opt-Out): Odkazujeme na zásady ochrany osobních údajů příslušných poskytovatelů a na možnosti nesouhlasu (tzv. “Opt-Out”) uvedené u poskytovatelů. Pokud nebyly uvedeny žádné výslovné možnosti odhlášení, je možné zakázat soubory cookie v nastavení vašeho prohlížeče. To však může omezit funkčnost naší online nabídky. Proto doporučujeme následující možnosti odhlášení, které jsou nabízeny souhrnně pro příslušné oblasti: a) Evropa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Nadregionální: https://optout.aboutads.info.
Použité služby a poskytovatelé služeb:
- Meta Pixel a vytváření publika (Vlastní publika): Pomocí Pixelu Meta (nebo podobných funkcí pro přenos dat o událostech nebo kontaktních informací prostřednictvím rozhraní v aplikacích) je společnost Meta schopna mimo jiné určit návštěvníky naší online nabídky jako cílovou skupinu pro zobrazování reklam (tzv. “reklamy Meta”). Proto používáme Pixel Meta k tomu, abychom reklamy Meta, které jsme nasadili, zobrazovali pouze těm uživatelům na platformách Meta a v rámci služeb partnerů spolupracujících s Meta (tzv. “Audience Network”)” https://www.facebook.com/audiencenetwork/ ) zobrazování reklam, které by mohly uživatele zaujmout, a které také projevily zájem o naše online nabídky, nebo které mají určité vlastnosti (např. zájem o určitá témata nebo produkty, které jsou patrné z navštívených webových stránek) a které předáváme společnosti Meta (tzv. “vlastní publikum”). Pomocí pixelu Meta chceme také zajistit, aby naše reklamy na síti Meta odpovídaly potenciálnímu zájmu uživatelů a nepůsobily obtěžujícím dojmem. Pomocí pixelu Meta můžeme dále sledovat účinnost reklam na síti Meta pro statistické a průzkumné účely, a to tím, že zjistíme, zda byli uživatelé po kliknutí na reklamu na síti Meta přesměrováni na naše webové stránky (tzv. “měření konverzí”); poskytovatel služby: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR); Webové stránky https://www.facebook.com; Zásady ochrany osobních údajů: https://www.facebook.com/privacy/policy/; Smlouva o zpracování zakázek: https://www.facebook.com/legal/terms/dataprocessing; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Další informace: Data událostí uživatelů, tj. informace o chování a zájmech, jsou pro účely cílené reklamy a vytváření publika na základě dohody o společné odpovědnosti (“Dodatek pro správce”), https://www.facebook.com/legal/controller_addendum) zpracovává. Společná odpovědnost se omezuje na shromažďování a předávání údajů společnosti Meta Platforms Ireland Limited, společnosti se sídlem v EU. Další zpracování údajů je plně v odpovědnosti společnosti Meta Platforms Ireland Limited, zejména pokud jde o předávání údajů mateřské společnosti Meta Platforms, Inc. v USA (na základě standardních smluvních doložek uzavřených mezi Meta Platforms Ireland Limited a Meta Platforms, Inc.).
- Google Ad Manager: Používáme službu “Google Ad Manager” k zobrazování reklam v reklamní síti Google (např. ve výsledcích vyhledávání, ve videích, na webových stránkách atd.). Google Ad Manager se vyznačuje tím, že reklamy jsou zobrazovány v reálném čase na základě předpokládaných zájmů uživatelů. To nám umožňuje zobrazovat reklamy naši online nabídky uživatelům, kteří by o naši nabídku mohli mít potenciální zájem nebo se o ni dříve zajímali, a rovněž měřit úspěšnost reklam; Poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základy: Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://marketingplatform.google.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Další informace: Typy zpracování a zpracovávaná data: https://business.safety.google/adsservices/; Podmínky zpracování údajů pro reklamní produkty Google: Informace o službách Podmínky zpracování údajů mezi správci a standardní smluvní doložky pro převody dat do třetích zemí: https://business.safety.google/adscontrollerterms; pokud Google funguje jako zpracovatel údajů, podmínky zpracování dat pro reklamní produkty Google a standardní smluvní doložky pro převody dat do třetích zemí: https://business.safety.google/adsprocessorterms.
- Google Ads a měření konverzí: Online marketingové metody za účelem umisťování obsahu a reklam v rámci reklamní sítě poskytovatele služeb (např. ve výsledcích vyhledávání, ve videích, na webových stránkách atd.) tak, aby se zobrazovaly uživatelům, kteří o reklamy s vysokou pravděpodobností jeví zájem. Kromě toho měříme konverze reklam, tj. zda uživatelé na základě reklam interagovali s reklamami a využili nabízených propagovaných nabídek (tzv. konverze). Získáváme však pouze anonymizované informace a žádné osobní údaje o jednotlivých uživatelích; poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základy: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR), Oprávněné zájmy (čl. 6 odst. 1 věta první písm. f) GDPR); Webové stránky https://marketingplatform.google.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Další informace: Typy zpracování a zpracovávaná data: https://business.safety.google/adsservices/; Podmínky zpracování dat mezi správci a standardní smluvní doložky pro přesuny dat do třetích zemí: https://business.safety.google/adscontrollerterms.
Odstraňte prosím pasáž o online marketingu, pokud na vašem webu nepoužíváte nástroje pro online marketing. V případě potřeby upravte seznam služeb a poskytovatelů. Mějte na paměti, že používání marketingových služeb na webu obvykle vyžaduje opt-in pro cookies.
Přítomnost na sociálních sítích (Social Media)
Provozujeme online prezentace v rámci sociálních sítí a v tomto rámci zpracováváme uživatelská data za účelem komunikace s uživateli aktivními na těchto sítích nebo za účelem poskytování informací o nás.
Upozorňujeme, že přitom mohou být zpracovávány uživatelské údaje mimo území Evropské unie. To může pro uživatele představovat rizika, protože například může být ztíženo prosazování práv uživatelů.
Dále jsou údaje uživatelů v sociálních sítích obvykle zpracovávány pro účely průzkumu trhu a reklamy. Na základě chování uživatelů a z toho vyplývajících zájmů uživatelů tak mohou být například vytvářeny uživatelské profily. Tyto uživatelské profily lze následně použít k zobrazování například reklam uvnitř i mimo sítě, které pravděpodobně odpovídají zájmům uživatelů. Pro tyto účely jsou obvykle ukládány soubory cookie v počítačích uživatelů, v nichž je uloženo chování uživatelů a jejich zájmy. Dále mohou být v uživatelských profilech uloženy i údaje nezávisle na zařízeních, která uživatelé používají (zejména pokud jsou uživatelé členy příslušných platforem a jsou přihlášeni).
Pro podrobný popis jednotlivých forem zpracování a možností námitky (opt-out) odkazujeme na prohlášení o ochraně osobních údajů a informace provozovatelů příslušných sítí.
I v případě žádostí o informace a uplatnění práv subjektu údajů upozorňujeme, že se nejúčinněji uplatňují u poskytovatelů. Pouze poskytovatelé mají přístup k údajům uživatelů a mohou přímo přijímat příslušná opatření a poskytovat informace. Pokud přesto potřebujete pomoc, můžete se na nás obrátit.
- Zpracované druhy dat: Údaje o souborech (např. jména, adresy), kontaktní údaje (např. e-mail, telefonní čísla), obsahová data (např. vstupy do online formulářů), údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupu), metadata/komunikační data (např. informace o zařízení, IP adresy).
- Dotčené osoby: Uživatel (např. návštěvník webových stránek, uživatel online služeb).
- Účely zpracování: Kontaktní dotazy a komunikace, sledování (např. profilování založené na zájmech/chování, používání souborů cookie), remarketing, měření dosahu (např. statistiky přístupu, rozpoznávání opakovaných návštěvníků).
- Právní základ Oprávněné zájmy (čl. 6 odst. 1 věta první písm. f) GDPR).
Použité služby a poskytovatelé služeb:
- Instagram: Sociální síť, umožňuje sdílení fotografií a videí, komentování a označování příspěvků, posílání zpráv, sledování profilů a stránek; Poskytovatel služeb: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irsko; Právní základ Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://www.instagram.com; Zásady ochrany osobních údajů https://privacycenter.instagram.com/policy/; Základ pro přesuny do třetích zemí: Rámec pro ochranu osobních údajů (DPF).
- Stránky na Facebooku: Profily na sociální síti Facebook – Společně s Meta Platforms Ireland Limited jsme zodpovědní za sběr (ale ne další zpracování) údajů návštěvníků naší facebookové stránky (tzv. “fanpage”). Mezi tyto údaje patří informace o typech obsahu, které uživatelé prohlížejí nebo s nimiž interagují, a o akcích, které provádějí (viz „Věci, které poskytuješ ty a ostatní a které provádíš” v Zásadách používání údajů na Facebooku: https://www.facebook.com/privacy/policy/), a také informace o zařízeních, která uživatelé používají (např. IP adresy, operační systém, typ prohlížeče, jazyková nastavení, data souborů cookie; viz „Informace o zařízeních” v Zásadách používání údajů na Facebooku: https://www.facebook.com/privacy/policy/. Jak je vysvětleno v Pravidlech pro používání dat na Facebooku v části „Jak tyto informace používáme?”, Facebook také shromažďuje a používá informace za účelem poskytování analytických služeb známých jako “Nahlédnutí do stránek” provozovatelům stránek, aby získali přehled o tom, jak lidé interagují s jejich stránkami a s obsahem s nimi spojeným. Uzavřeli jsme se společností Facebook zvláštní dohodu (“Informace o nahlédnutí do stránek”), https://www.facebook.com/legal/terms/page_controller_addendum), který zejména upravuje, jaká bezpečnostní opatření musí Facebook dodržovat, a ve kterém se Facebook zavazuje dodržovat práva dotčených osob (tj. uživatelé mohou například směřovat své žádosti o informace nebo výmaz přímo na Facebook). Práva uživatelů (zejména právo na informace, výmaz, námitku a podání stížnosti u příslušného dozorového úřadu) nejsou dohodami s Facebookem nijak omezena. Další informace naleznete v “Informacích o přehledech stránek” (https://www.facebook.com/legal/terms/information_about_page_insights_dataSpolečná odpovědnost se omezuje na shromažďování údajů společností Meta Platforms Ireland Limited a jejich předávání této společnosti, která sídlí v EU. Další zpracování údajů je výhradní odpovědností společnosti Meta Platforms Ireland Limited, zejména pokud jde o předávání údajů mateřské společnosti Meta Platforms, Inc. v USA; Poskytovatel služeb: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irsko; Právní základy: Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://www.facebook.com; Zásady ochrany osobních údajů: https://www.facebook.com/privacy/policy/; Základ pro předávání do třetích zemí: Data Privacy Framework (DPF).
- LinkedIn Sociální síť – Společně s LinkedIn Ireland Unlimited Company jsme odpovědní za shromažďování vašich údajů (nikoli však jejich další zpracování) návštěvníky, které jsou vytvářeny pro účely statistik „Page Insights” našich profilů na LinkedIn.
K těmto údajům patří informace o typech obsahu, které uživatelé zobrazují nebo s nimiž interagují, nebo o akcích, které provádějí, jakož i informace o zařízeních, která uživatelé používají (např. IP adresy, operační systém, typ prohlížeče, jazyková nastavení, data souborů cookie), a údaje z profilů uživatelů, jako je pracovní pozice, země, odvětví, úroveň hierarchie, velikost společnosti a stav zaměstnání. Informace o ochraně osobních údajů týkající se zpracování údajů uživatelů společností LinkedIn lze nalézt v informacích o ochraně osobních údajů společnosti LinkedIn: https://www.linkedin.com/legal/privacy-policy. Uzavřeli jsme se společností LinkedIn Ireland zvláštní dohodu (“Dodatek o společné odpovědnosti za analýzu stránek‚ (dále jen ‘Dodatek”)), https://legal.linkedin.com/pages-joint-controller-addendum), ve které jsou zejména upravena bezpečnostní opatření, která musí LinkedIn dodržovat, a ve které se LinkedIn zavázal respektovat práva dotčených osob (tj. uživatelé mohou například podávat žádosti o informace nebo smazání dat přímo společnosti LinkedIn). Práva uživatelů (zejména na informace, smazání, vznesení námitky a podání stížnosti u příslušného dozorového úřadu) nejsou dohodami se společností LinkedIn nijak omezena. Společná odpovědnost se omezuje na shromažďování dat společností Ireland Unlimited Company a jejich předávání této společnosti, která má sídlo v EU. Další zpracování dat spočívá výhradně na společnosti Ireland Unlimited Company, což se týká zejména předávání dat mateřské společnosti LinkedIn Corporation v USA; Poskytovatel služeb: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irsko; Právní základy: Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://www.linkedin.com; Zásady ochrany osobních údajů: https://www.linkedin.com/legal/privacy-policy; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Možnost nesouhlasu (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest Sociální síť; Poskytovatel služeb: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Webové stránky: https://www.pinterest.com; Zásady ochrany osobních údajů: https://about.pinterest.com/de/privacy-policy; Další informace: Příloha Pinterest pro výměnu dat (PŘÍLOHA A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
- TikTok: Sociální síť / Video platforma; Poskytovatel služeb: musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA; Web: https://www.tiktok.com; Zásady ochrany osobních údajů: https://www.tiktok.com/de/privacy-policy.
- X: Sociální síť; Poskytovatel služeb: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irsko; Zásady ochrany osobních údajů: https://x.com/de/privacy, (Nastavení: https://x.com/settings/account/personalization).
- YouTube Sociální síť a platforma pro videa; Poskytovatel služeb: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, Mateřská společnost: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Možnost nesouhlasu (Opt-out): https://adssettings.google.com/authenticated; Základ pro předávání do třetích zemí: Rámec pro ochranu soukromí.
- Xing: Sociální síť; Poskytovatel služeb: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Německo; Webová stránka: https://www.xing.de; Zásady ochrany osobních údajů: https://privacy.xing.com/de/datenschutzerklaerung.
Upravte seznam sociálních sítí podle potřeby.
Zásuvné moduly a vestavěné funkce a obsah
Do naší online nabídky integrujeme funkční a obsahové prvky, které jsou získávány ze serverů jejich příslušných poskytovatelů (dále jen “třetí strany”). Jedná se například o grafiku, videa nebo tlačítka sociálních médií a příspěvky (dále společně označované jako “obsah”).
Integrace vždy vyžaduje, aby poskytovatelé tohoto obsahu, kteří jsou třetími stranami, zpracovali IP adresu uživatele, protože bez IP adresy by nemohli odeslat obsah do prohlížeče. IP adresa je tedy nutná k zobrazení tohoto obsahu nebo funkce. Snažíme se používat pouze obsah, jehož příslušní poskytovatelé používají IP adresu pouze k doručení obsahu. Poskytovatelé třetích stran mohou pro statistické nebo marketingové účely používat také tzv. pixelové značky (neviditelná grafika, známá také jako “web beacons”). Pixelové značky mohou být použity k analýze informací, jako je návštěvnost stránek tohoto webu. Pseudonymní informace mohou být také uloženy v souborech cookie v zařízení uživatele a mohou obsahovat mimo jiné technické informace o prohlížeči a operačním systému, odkazující webové stránky, čas návštěvy a další informace o využívání naší online nabídky a také mohou být propojeny s takovými informacemi z jiných zdrojů.
Pokyny k právním základům: Pokud požádáme uživatele o jejich souhlas s použitím třetích stran, právním základem pro zpracování údajů je souhlas. Jinak se údaje uživatelů zpracovávají na základě našich oprávněných zájmů (tj. zájmu o efektivní, hospodárné a pro příjemce přívětivé služby). V této souvislosti bychom vás rádi odkázali také na informace o používání souborů cookie v tomto prohlášení o ochraně osobních údajů.
- Zpracované druhy dat: Uživatelská data (např. navštívené webové stránky, zájem o obsah, časy přístupu), meta-/komunikační data (např. informace o zařízení, IP adresy), lokalizační data (údaje o geografické poloze zařízení nebo osoby), obsahová data (např. zadání v online formulářích), evidenční data (např. jména, adresy), kontaktní údaje (např. e-mail, telefonní čísla).
- Dotčené osoby: Uživatel (např. návštěvník webových stránek, uživatel online služeb), komunikační partner.
- Účely zpracování: Poskytování naší online nabídky a uživatelské přívětivosti, plnění smluvních služeb a zákaznický servis, poptávky a komunikace, sledování (např. profilování na základě zájmů/chování, používání cookies), marketing založený na zájmech a chování, profilování (vytváření uživatelských profilů), bezpečnostní opatření, správa a zodpovídání dotazů.
- Právní základ Oprávněné zájmy (čl. 6 odst. 1 věta první písm. f. GDPR), souhlas (čl. 6 odst. 1 věta první písm. a. GDPR), plnění smlouvy a předběžné smluvní jednání (čl. 6 odst. 1 věta první písm. b. GDPR).
Použité služby a poskytovatelé služeb:
- Pluginy a obsah Facebooku: Facebook Sociální pluginy a obsah – To může zahrnovat například obsah, jako jsou obrázky, videa nebo texty, a tlačítka, která uživatelům umožňují sdílet obsah této online nabídky na Facebooku. Seznam a vzhled Facebook sociálních pluginů si můžete prohlédnout zde: https://developers.facebook.com/docs/plugins/ – Společně s Meta Platforms Ireland Limited jsme společně odpovědní za shromažďování nebo přijímání (“přenos”) “údajů o událostech”, které Facebook shromažďuje nebo přijímá prostřednictvím pluginů Facebook Social Plugins (a funkcí vkládání obsahu) integrovaných s naší online nabídkou, a to pro následující účely: a) Zobrazování obsahu a reklam, které odpovídají předpokládaným zájmům uživatelů; b) Doručování komerčních a transakčních zpráv (např. oslovování uživatelů prostřednictvím Facebook Messengeru); c) Zlepšování doručování reklam a personalizace funkcí a obsahu (např. zlepšení rozpoznávání, který obsah nebo reklama pravděpodobně odpovídá zájmům uživatelů). Uzavřeli jsme se společností Facebook zvláštní smlouvu ("Dodatek o správcích", https://www.facebook.com/legal/controller_addendum), ve kterém je mimo jiné upraveno, jaká bezpečnostní opatření musí Facebook dodržovat (https://www.facebook.com/legal/terms/data_security_terms) a Facebook se zavázal dodržovat práva subjektů údajů (tj. uživatelé mohou například podávat žádosti o informace nebo výmaz přímo společnosti Facebook). Poznámka: Pokud nám Facebook poskytne měření, analýzy a zprávy (které jsou agregované, tj. neobsahují údaje o jednotlivých uživatelích a jsou pro nás anonymní), pak toto zpracování neprobíhá v rámci společné odpovědnosti, ale na základě smlouvy o zpracování údajů (“Podmínky zpracování dat“)., https://www.facebook.com/legal/terms/dataprocessing) , které naznačují “Podmínky zabezpečení dat” (https://www.facebook.com/legal/terms/data_security_terms) a také s ohledem na zpracování v USA na základě standardních smluvních doložek (“Dodatek Facebooku o přenosu dat mezi EU a USA, https://www.facebook.com/legal/EU_data_transfer_addendum). Práva uživatelů (zejména na informace, výmaz, námitku a podání stížnosti u příslušného dozorového úřadu) nejsou dohodami s Facebookem omezena; Poskytovatel služeb: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR); Webové stránky https://www.facebook.com; Zásady ochrany osobních údajů: https://www.facebook.com/privacy/policy/; Základ pro předávání do třetích zemí: Data Privacy Framework (DPF).
- Google písma (Odběr ze serveru Google): Získání písem (a symbolů) za účelem technicky bezpečného, bezúdržbového a efektivního používání písem a symbolů s ohledem na aktuálnost a dobu načítání, jejich jednotnou prezentaci a zohlednění případných licenčních omezení. Poskytovatel písem je informován o IP adrese uživatele, aby mohla být písma zpřístupněna v jeho prohlížeči. Dále jsou předávány technické údaje (nastavení jazyka, rozlišení obrazovky, operační systém, použitý hardware), které jsou nezbytné pro poskytnutí písem v závislosti na použitých zařízeních a technickém prostředí. Tyto údaje mohou být zpracovávány na serveru poskytovatele písem v USA - Při návštěvě naší online nabídky odesílají prohlížeče uživatelů požadavky HTTP na webové rozhraní Google Fonts API (tj. softwarové rozhraní pro načítání písem). Webové rozhraní Google Fonts API poskytuje uživatelům soubory kaskádových stylů Google Fonts (CSS) a poté písma uvedená v CCS. Tyto požadavky HTTP obsahují (1) IP adresu, kterou příslušný uživatel používá k přístupu na internet, (2) požadovanou adresu URL na serveru Google a (3) hlavičky HTTP, včetně user agenta, který popisuje verzi prohlížeče a operačního systému návštěvníků webových stránek, a také odkazující adresu URL (tj. webovou stránku, na které se má písmo Google zobrazit). IP adresy nejsou na serverech společnosti Google zaznamenávány ani ukládány a nejsou analyzovány. Webové rozhraní Google Fonts API zaznamenává podrobnosti o požadavcích HTTP (požadovaná adresa URL, agent uživatele a odkazující adresa URL). Přístup k těmto údajům je omezen a přísně kontrolován. Požadovaná adresa URL identifikuje rodiny písem, pro které si uživatel přeje načíst písma. Tyto údaje jsou zaznamenávány, aby společnost Google mohla určit, jak často je určitá rodina písem požadována. Pomocí webového rozhraní Google Fonts API musí uživatelský agent přizpůsobit písmo, které je generováno pro příslušný typ prohlížeče. Údaje o uživatelském agentovi se zaznamenávají především pro účely ladění a slouží k vytváření souhrnných statistik používání pro měření oblíbenosti rodin písem. Tyto souhrnné statistiky používání jsou zveřejňovány na stránce „Analýzy” služby Google Fonts. Nakonec je zaznamenávána adresa URL, na kterou je odkazováno, aby bylo možné údaje použít pro údržbu produkce a pro generování souhrnné zprávy o nejlepších integracích na základě počtu požadavků na písma. Podle vlastních informací společnost Google nepoužívá žádné informace shromážděné službou Google Fonts k vytváření profilů koncových uživatelů ani k umisťování cílených reklam; poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základy: Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://fonts.google.com/; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Další informace: https://developers.google.com/fonts/faq/privacy?hl=de.
- Mapy Google Vkládáme mapy služby “Mapy Google” poskytovatele Google. Zpracovávaná data mohou zahrnovat zejména IP adresy a lokalizační údaje uživatelů; Poskytovatel služeb: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR); Webové stránky https://mapsplatform.google.com/; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Základ pro předávání do třetích zemí: Data Privacy Framework (DPF).
- Videa na YouTube Videoobsah; Poskytovatel služby: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko; Právní základ: Souhlas (čl. 6 odst. 1 věta první písm. a) GDPR); Webové stránky https://www.youtube.com; Zásady ochrany osobních údajů: https://policies.google.com/privacy; Základ pro převody do třetích zemí: Data Privacy Framework (DPF); Možnost vznést námitku (Opt-Out): Plugin pro odhlášení (Opt-Out): https://tools.google.com/dlpage/gaoptout?hl=de, Nastavení zobrazování reklam: https://myadcenter.google.com/personalizationoff.
- Vimeo video přehrávač: Integrace video přehrávače; Poskytovatel služby: Vimeo Inc., Pozor: Právní oddělení, 555 West 18th Street New York, New York 10011, USA; Právní základy: Oprávněné zájmy (čl. 6 odst. 1 věta první bod f) GDPR); Webové stránky https://vimeo.com; Zásady ochrany osobních údajů: https://vimeo.com/privacy; Smlouva o zpracování zakázek: https://vimeo.com/enterpriseterms/dpa; Základ pro převody do třetích zemí: Standardní smluvní doložky (https://vimeo.com/enterpriseterms/dpa).
Prosím, vymažte pasáž Pluginy a vložené funkce a obsah, pokud nepoužíváte žádné pluginy, vložené funkce ani obsah na svých webových stránkách. V opačném případě případně upravte seznam služeb a poskytovatelů.
Smazání dat
Zpracovávané údaje budou smazány v souladu se zákonnými požadavky, jakmile budou odvolána zákonná povolení k jejich zpracování nebo jiná povolení zaniknou (např. pokud odpadne účel zpracování těchto údajů nebo již nejsou pro daný účel nezbytné).
Pokud údaje nebudou vymazány, protože jsou nezbytné pro jiné a zákonem povolené účely, bude jejich zpracování omezeno na tyto účely. To znamená, že údaje budou zablokovány a nebudou zpracovávány pro jiné účely. To platí například pro údaje, které musí být uchovávány z obchodních nebo daňových důvodů, nebo jejichž uložení je nezbytné pro uplatnění, výkon nebo obhajobu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby.
Další informace o mazání osobních údajů mohou být uvedeny v jednotlivých oznámeních o ochraně osobních údajů v rámci těchto zásad ochrany osobních údajů.
Změna a aktualizace zásad ochrany osobních údajů
Žádáme vás, abyste se pravidelně informovali o obsahu našich zásad ochrany osobních údajů. Zásady ochrany osobních údajů upravujeme, jakmile to vyžadují změny v námi prováděných zpracováních údajů. Informujeme vás, jakmile změny budou vyžadovat vaši součinnost (např. souhlas) nebo jiné individuální oznámení.
Pokud v tomto prohlášení o ochraně osobních údajů uvádíme adresy a kontaktní informace společností a organizací, laskavě berte na vědomí, že se adresy mohou v průběhu času měnit, a prosíme, ověřte si informace před navázáním kontaktu.
Práva subjektů údajů
Jako dotčená osoba máte podle GDPR různá práva, která vyplývají zejména z článků 15 až 21 GDPR:
- Právo vznést námitku Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR z důvodů vyplývajících z vaší konkrétní situace; to platí i pro profilování založené na těchto ustanoveních. Pokud jsou vaše osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů pro účely takového marketingu; to platí i pro profilování, pokud je s takovým přímým marketingem spojeno.
- Právo na odvolání u souhlasů: Máte právo kdykoli odvolat udělené souhlasy.
- Právo na informace Máte právo požadovat potvrzení, zda se vaše osobní údaje zpracovávají, a právo na přístup k těmto údajům, jakož i na další informace a kopii údajů v souladu se zákonem.
- Právo na opravu V souladu s právními předpisy máte právo požádat o doplnění údajů, které se vás týkají, nebo o opravu nesprávných údajů, které se vás týkají.
- Právo na výmaz a omezení zpracování: Podle platných zákonných ustanovení máte právo požadovat neprodlené vymazání vašich osobních údajů, případně alternativně, v souladu se zákonnými ustanoveními, omezit zpracování těchto údajů.
- Právo na přenositelnost údajů Máte právo získat osobní údaje, které se vás týkají a které jste nám poskytli, v běžném, strukturovaném a strojově čitelném formátu, nebo požadovat jejich předání jinému správci.
- Stížnost u dozorového orgánu: Máte rovněž právo podat stížnost u dozorového úřadu, zejména v členském státě svého obvyklého bydliště, místa výkonu práce nebo bydliště nebo místa, kde došlo k údajnému porušení, pokud se domníváte, že zpracování vašich osobních údajů je v rozporu s nařízením GDPR.
Definice pojmů
V této části získáte přehled pojmů použitých v tomto prohlášení o ochraně osobních údajů. Mnoho pojmů je převzato ze zákona a jsou definovány zejména v čl. 4 GDPR. Zákonná ustanovení jsou závazná. Následující vysvětlení slouží především k pochopení. Pojmy jsou řazeny abecedně.
- Vyhodnocení akce návštěv: “Vyhodnocování návštěv (anglicky ”Conversion Tracking“) označuje metodu, kterou lze zjistit účinnost marketingových opatření. K tomu se zpravidla ukládá soubor cookie na zařízení uživatelů na webových stránkách, kde probíhají marketingová opatření, a poté se znovu načte na cílové webové stránce. Můžeme tak například zjistit, zda byly naše reklamy zobrazené na jiných webových stránkách úspěšné.
- Bonitní informace: Automatizovaná rozhodnutí jsou založena na automatizovaném zpracování údajů bez lidského zásahu (např. v případě automatického zamítnutí nákupu na fakturu, online žádosti o úvěr nebo online žádosti o zaměstnání bez jakéhokoli lidského zásahu). Tato automatizovaná rozhodnutí jsou podle čl. 22 GDPR přípustná pouze tehdy, pokud dotčené osoby souhlasí, pokud jsou nezbytná pro plnění smlouvy nebo pokud vnitrostátní právo tato rozhodnutí povoluje.
- Sledování napříč zařízeními: Cross-device tracking je forma sledování, při které se informace o chování a zájmech uživatelů shromažďují napříč zařízeními v takzvaných profilech tím, že jsou uživatelům přiřazeny online identifikátory. To umožňuje analyzovat informace o uživatelích nezávisle na použitých prohlížečích nebo zařízeních (např. mobilních telefonech nebo stolních počítačích), obvykle pro marketingové účely. Online identifikátor není u většiny poskytovatelů spojen se zjevnými údaji, jako jsou jména, poštovní adresy nebo e-mailové adresy.
- Maskování IP adres “IP Masking” je metoda, při níž se odstraní poslední oktet, tedy poslední dvě čísla IP adresy, aby IP adresu již nebylo možné použít k jednoznačné identifikaci osoby. IP Masking je proto prostředkem k pseudonymizaci zpracování, zejména v online marketingu.
- Interesně založený a behaviorální marketing: O marketingu založeném na zájmech a/nebo chování hovoříme, když jsou potenciální zájmy uživatelů o reklamy a jiný obsah co nejpřesněji předem určeny. To se děje na základě údajů o jejich předchozím chování (např. návštěva určitých webových stránek a setrvání na nich, nákupní chování nebo interakce s jinými uživateli), které jsou uloženy v tzv. profilu. K těmto účelům se obvykle používají soubory cookie.
- Měření konverzí Měření konverzí je postup, kterým lze určit účinnost marketingových opatření. Za tímto účelem se obvykle ukládá soubor cookie na zařízení uživatelů na webových stránkách, kde probíhají marketingová opatření, a poté se znovu načte na cílovém webu. Například tak můžeme zjistit, zda byly naše reklamy zobrazované na jiných webových stránkách úspěšné.
- Osobní údaje “Osobní údaje jsou veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby (dále jen “subjekt údajů“); identifikovatelnou fyzickou osobou je osoba, kterou lze přímo či nepřímo identifikovat, zejména na základě identifikátoru, jako je jméno, identifikační číslo, lokační údaje, online identifikátor (např. cookie) nebo jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo sociální identity této fyzické osoby.
- Profilování: Jako “profilování“ se označuje jakékoli automatizované zpracování osobních údajů, které spočívá v použití těchto osobních údajů k analýze, hodnocení nebo předpovědi určitých osobních aspektů týkajících se fyzické osoby (v závislosti na typu profilování to zahrnuje informace týkající se věku, pohlaví, lokalizačních a pohybových údajů, interakce s webovými stránkami a jejich obsahem, nákupního chování, sociálních interakcí s jinými lidmi) (např. zájmy o určitý obsah nebo produkty, chování při klikání na webových stránkách nebo místo pobytu). Pro účely profilování se často používají soubory cookie a webové majáky.
- Měření dosahu Měření dosahu (také známé jako webová analytika) slouží k vyhodnocování návštěvnosti online nabídky a může zahrnovat chování nebo zájmy návštěvníků o určité informace, jako jsou například obsahy webových stránek. Pomocí analýzy dosahu mohou majitelé webových stránek například zjistit, kdy návštěvníci jejich webové stránky navštěvují a o jaké obsahy se zajímají. Tímto způsobem mohou například lépe přizpůsobit obsah webových stránek potřebám svých návštěvníků. K účelům analýzy dosahu se často používají pseudonymní cookies a webové majáky k rozpoznání vracejících se návštěvníků a získání tak přesnějších analýz o využívání online nabídky.
- Remarketing: O “remarketingu“ či “retargetingu“ se hovoří, když se například pro reklamní účely zaznamenává, o jaké produkty se uživatel na webu zajímal, aby se na tyto produkty uživatel na jiných webech například v reklamních sděleních připomnělo.
- Údaje o poloze Lokalizační data vznikají, když se mobilní zařízení (nebo jiné zařízení s technickými předpoklady pro určení polohy) připojí k buňce mobilní sítě, Wi-Fi síti nebo podobným technickým prostředkům a funkcím pro určení polohy. Lokalizační data slouží k udání, na jaké geograficky určitelné pozici na Zemi se dané zařízení nachází. Lokalizační data lze například použít k zobrazení mapových funkcí nebo jiných informací závislých na poloze.
- Sledování: Sledováním se označuje proces, kdy lze chování uživatelů napříč různými online službami zpětně vysledovat. Obvykle se informace o chování a zájmech týkající se používaných online služeb ukládají do souborů cookie nebo na servery poskytovatelů sledovacích technologií (tzv. profilování). Tyto informace lze pak například použít k zobrazování reklam uživatelům, o kterých se předpokládá, že odpovídají jejich zájmům.
- Odpovědná osoba Jako “správce“ se označuje fyzická nebo právnická osoba, orgán, úřad nebo jiný subjekt, který sám nebo společně s jinými určí účely a prostředky zpracování osobních údajů.
- Zpracování “Zpracováním se rozumí jakýkoli úkon nebo soubor úkonů prováděný s osobními údaji nebo bez pomoci automatizovaných postupů. Tento pojem je široký a zahrnuje prakticky jakékoli nakládání s údaji, ať už jde o jejich shromažďování, vyhodnocování, ukládání, předávání nebo mazání.
- Formování cílových skupin O cílových skupinách (nebo “Custom Audiences“) se hovoří, když jsou pro účely reklamy určeny cílové skupiny, např. zobrazování reklamních sdělení. Například na základě zájmu uživatele o určité produkty nebo témata na internetu lze usoudit, že se tento uživatel zajímá o reklamy na podobné produkty nebo o internetový obchod, kde si produkty prohlížel. O “Lookalike Audiences“ (nebo podobných cílových skupinách) se naopak hovoří, když jsou obsahy považované za vhodné zobrazovány uživatelům, jejichž profily nebo zájmy pravděpodobně odpovídají uživatelům, pro které byly profily vytvořeny. Pro účely vytváření Custom Audiences a Lookalike Audiences se obvykle používají soubory cookie a webové majáky.