Podmínky ochrany osobních údajů
Souhlas se zpracováním osobních údajů (GDPR)
I. Základní ustanovení
1. Tímto udělujete souhlas společnosti Technický servis KH s.r.o., IČO: 28975421, DIČ:CZ28975421, se sídlem Tylova 500/24, 28401 Kutná Hora (dále jen: „Správce“), ke zpracovávání osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.04.2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „Nařízení GDPR”), aby zpracovávala následující osobní údaje.
II. Kategorie a typ zpracovávaných dat
2. Jméno a příjmení, emailová adresa, telefonní číslo je možné zpracovávat na základě souhlasu a nutné zpracovávat za účelem nezbytného plnění smlouvy.
III. Zákonný důvod a účel zpracování osobních údajů
3. Zákonný důvod a účel zpracování osobních údajů je:
-
zpracování nezbytné pro splnění smlouvy jejíž smluvní stranou je subjekt údajů podle článku 6 odstavce 1 písm. b) Nařízení GDPR;
-
zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje podle článku 6 odstavce 1 písm. c) Nařízení GDPR;
-
subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů podle článku 6 odstavce 1 písm. a) Nařízení GDPR;
-
zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, například poskytování marketingu formou newsletteru nebo obchodních sdělení podle článku 6 odstavce 1 písm. f) Nařízení GDPR a podle § 7 odstavce 2 zákona č. 480/2004 Sb., o některých službách informační společnosti a o změně některých zákonů.
3.1 Účelem zpracování osobních údajů je:
-
Vyřízení objednávky vyplývající ze smluvního vztahu mezi subjektem a Správcem dle zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů, popřípadě dle jiného smluvního vztahu;
-
Rozesílání obchodních sděleních (newslettery, push notifikace a jiné) v rámci marketingových a remarketingových kampaní s využitím vlastních prostředků nebo prostředků třetích stran (platforma pro rozesílání e-mailů, sw pro notifikaci uživatelů).
3.2 Ze strany správce dochází k automatizovanému individuálnímu rozhodování podle článku 22 Nařízení GPDR. S tímto zpracováním udělujete svůj výslovný souhlas. Souhlas lze vzít kdykoliv zpět a to například zasláním emailu nebo dopisu na kontaktní údaje společnosti Technický servis KH s.r.o. Email: info@acedetailing.cz, adresa sídla Technický servis KH s.r.o. Tylova 500/24, 28401 Kutná Hora.
IV. Doba uchování Vašich údajů činí
4. Doba uchování Vašich osobních údajů je závislá na účelu, pro který budou tyto osobní údaje využity a to:
-
Pro účel plnění smluvního vztahu mezi subjektem a Správcem: po dobu poskytnutí plnění
-
Pro evidenci plnění: 15 let
4.1 Po uplynutí doby definované pro uchování Vašich osobních údajů, jsou tyto osobní údaje Správcem vymazány.
V. Zpracování osobních údajů
5. Zpracovávat osobní údaje subjektu mohou pro správce, zpracovávat také tito zpracovatelé:
-
Poskytovatelé softwarového řešení uvedených v článku III., odstavec 3.1, písmene a) a b), tohoto Souhlasu se zpracováním osobních údajů;
-
Poskytovatel softwarového řešení, aplikace, služby a jiní zpracovatelé, které nemusí Správce v současné době využívat;
5.2 Správce a zpracovatel přijmou opatření pro zajištění toho, aby jakákoliv fyzická osoba, která jedná z pověření správce nebo zpracovatele a má přístup k osobním údajům, zpracovávala tyto osobní údaje pouze na pokyn správce, pokud jí jejich zpracování již neukládá právo Unie nebo členského státu.
VI. Příjemci osobních údajů správce
6. Příjemci osobních údajů jsou firmy nebo osoby, které:
-
Zajištující realizaci smlouvy mezi správcem a dotčeným subjektem (např. spediční společnosti, realizace plateb, nadstandardní služby apod.);
-
Zajištující marketingové služby viz článek III. odstavec 3.1, písmene a) a b), tohoto Souhlasu se zpracováním osobních údajů;
-
Zajišťující chod internetových stránek www.acedetailing.cz (např. partner, subjekt marketplace, externí dodavatelé apod.);
-
Zajišťující správnou agendu společnosti: Technický servis KH s.r.o. provozující internetové stránky www.acedetailing.cz, z hlediska zákona povinností vyplívajících z obecně závazných právních předpisů.
VII. Vaše práva
7. Dle ustanovení v Nařízení GDPR máte právo na:
-
Právo na přístup k osobním údajům podle článku 15 Nařízení GDPR a zároveň článku 22 a článku 46 Nařízení GDPR;
-
Právo na neprodlenou opravu osobních údajů podle článku 16 Nařízení GDPR;
-
Právo na výmaz osobních údajů („právo být zapomenut“) dle článku 17 Nařízení GDPR;
-
Právo na omezení zpracování osobních údajů dle článku 18 Nařízení GDPR;
-
Právo na přenositelnost osobních údajů podle článku 20 Nařízení GDPR;
-
Právo vznést námitku proti zpracování osobních údajů, které se vás týkají, na základě čl. 6 odst. 1 písm. e) nebo f), včetně profilování založeného na těchto ustanoveních, podle článku 20 Nařízení GDPR;
-
Právo na odvolání uděleného souhlasu se zpracováním osobních údajů;
-
Právo na stížnost u dozorového orgánu.
7.1 Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
7.2 Získat informace o vašich osobních údajích můžete pouze vy, popřípadě váš zmocněnec.
7.3 Správce oznamuje jednotlivým příjemcům, jimž byly osobní údaje zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpracování provedené v souladu s článkem 16, čl. 17 odst. 1 a článkem 18 Nařízení GDPR, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce informuje subjekt údajů o těchto příjemcích, pokud to subjekt údajů požaduje.
VIII. Zabezpečení osobních údajů
8. S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, jež s sebou zpracování nese, zavede Správce jak v době určení prostředků pro zpracování, tak v době zpracování samotného vhodná technická a organizační opatření, jako je pseudonymizace, jejichž účelem je provádět zásady ochrany údajů, jako je např. minimalizace údajů, či jiným účinným způsobem. A to tak, aby splnil požadavky Nařízení GDPR a ochránil práva subjektů údajů.
8.1 Správce zavede vhodná technická a organizační opatření k zajištění toho, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné. Tato povinnost se týká množství shromážděných osobních údajů, rozsahu jejich zpracování, doby jejich uložení a jejich dostupnosti. Tato opatření zejména zajistí, aby osobní údaje nebyly standardně bez zásahu člověka zpřístupněny neomezenému počtu fyzických osob.
Tento souhlas se zpracováním údajů nabývá účinnosti dnem 15.12.2023