Při používání webu https://amorito.cz/ můžeme zpracovávat osobní údaje – typicky údaje, které nám sami poskytnete, a technické údaje vznikající při návštěvě webu. Údaje zpracováváme vždy jen v nezbytném rozsahu pro provoz webu, komunikaci a poskytování služeb katalogu.
Identifikace správce údajů
Správcem vašich osobních údajů je:
[Název / jméno správce], IČ: [IČ], se sídlem [adresa], zapsaný v [OR/ŽR] (dále jen „Správce“).
Kontaktní e-mail pro dotazy k ochraně osobních údajů: [e-mail]
Telefon (pokud používáte): [telefon]
Pověřenec pro ochranu osobních údajů (DPO): [nemáme / jméno + kontakt]
Jaké osobní údaje zpracováváme
Zpracováváme zejména tyto kategorie údajů:
Údaje, které nám poskytnete
- když nás kontaktujete (kontaktní/poptávkový formulář, e-mail): jméno, e-mail, případně telefon, obsah zprávy a další údaje, které nám sami sdělíte,
- pokud je aktivní registrace / profil v katalogu: identifikační a kontaktní údaje, údaje uvedené v profilu (např. popis služby, fotografie, odkazy), přihlašovací údaje (v technické podobě – hesla neukládáme v čitelné podobě, ukládají se v zabezpečené/šifrované podobě, typicky jako hash).
Údaje, které vznikají při používání webu
- technické údaje a logy (např. IP adresa, informace o zařízení/prohlížeči, čas přístupu, základní bezpečnostní záznamy),
- údaje z cookies a obdobných technologií – podle toho, jaké typy cookies povolíte (viz Cookies [odkaz]).
Je poskytnutí údajů povinné?
Poskytnutí osobních údajů je dobrovolné. Bez některých údajů vám však nebudeme schopni odpovědět (např. u kontaktního formuláře) nebo založit a spravovat profil v katalogu. Povinné údaje jsou vždy označeny přímo ve formuláři.
Proč údaje zpracováváme a na jakém právním základě
Vaše údaje zpracováváme zejména pro tyto účely:
Komunikace a vyřízení dotazů
Když nám napíšete nebo odešlete formulář, použijeme vaše údaje k tomu, abychom vám mohli odpovědět a domluvit další postup.
Právní základ:
- plnění smlouvy / předsmluvní jednání (čl. 6 odst. 1 písm. b) GDPR), pokud se dotaz týká spolupráce či služby,
- oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na vyřízení běžných dotazů a vedení komunikace.
Správa katalogu a profilů
Pokud si zakládáte profil v katalogu, zpracováváme údaje potřebné pro správu účtu a zveřejnění profilu podle nastavení služby.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). V některých případech můžeme údaje zpracovávat také na základě oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR), zejména pro provoz, zabezpečení a rozvoj katalogu – podle konkrétního nastavení služby.
Důležité: Údaje uvedené ve veřejném profilu katalogu mohou být přístupné návštěvníkům webu. Rozsah zveřejněných údajů se odvíjí od toho, co do profilu vložíte a jaké údaje jsou pro profil povinné/volitelné.
Provoz webu a bezpečnost
Technické údaje a logy používáme pro bezpečný provoz webu, prevenci zneužití a řešení technických incidentů.
Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
Analytika a zlepšování webu
Pokud udělíte souhlas v cookie liště, můžeme využívat analytické nástroje pro měření návštěvnosti a zlepšování webu.
Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR).
Analytika se spouští až po udělení souhlasu.
Reklama a remarketing
Pokud udělíte souhlas v cookie liště, můžeme používat marketingové cookies/identifikátory pro vyhodnocování kampaní a remarketing.
Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR).
Neprovádíme automatizované rozhodování s právními účinky ve smyslu čl. 22 GDPR. Pokud používáme marketingové cookies, může docházet k profilování pro účely cílení reklamy – vždy však pouze na základě vašeho souhlasu.
Kdo má k údajům přístup (zpracovatelé a třetí strany)
K vašim osobním údajům mohou mít přístup:
- oprávněné osoby Správce,
- naši dodavatelé (zpracovatelé), kteří nám pomáhají se zajištěním technického provozu a nástrojů, mohou mít k údajům přístup v nezbytném rozsahu:
- hosting / server: [doplnit]
- správa webu / IT podpora: [doplnit]
- e-mail / SMTP: [doplnit]
- analytika: [doplnit]
- reklamní systémy a remarketing: [doplnit]
- cookie lišta (CMP): [doplnit]
Se zpracovateli máme uzavřené smlouvy o zpracování osobních údajů (dle čl. 28 GDPR).
Jak dlouho údaje uchováváme
Vaše údaje uchováváme vždy pouze po dobu nezbytně nutnou pro účel, pro který byly získány:
- Dotazy a komunikace: obvykle 12 měsíců od uzavření komunikace (pro možnost navázání a doložení průběhu),
- Účet/profil v katalogu: po dobu trvání účtu a následně ještě 6 měsíců po zrušení (dokončení požadavků, technické uzavření),
- Bezpečnostní a technické logy: standardně 3 měsíce,
- Záznam o volbě cookies (prokazatelnost souhlasu): standardně 3 roky.
Pokud je potřeba údaje uchovat déle (např. z důvodu právní povinnosti nebo řešení sporu), uchováme je po nezbytnou dobu a pouze v nutném rozsahu.
Přenos osobních údajů mimo EU/EHP
Osobní údaje primárně zpracováváme v EU/EHP. U některých nástrojů (např. analytika, marketing) však může dojít k tomu, že se data budou zpracovávat nebo zpřístupňovat také mimo EU/EHP, zejména pokud dodavatel využívá globální infrastrukturu nebo podporu mimo EU/EHP.
V takových případech zajišťujeme, aby předání probíhalo pouze při splnění podmínek GDPR – zejména prostřednictvím standardních smluvních doložek (SCC), případně dalších doplňkových opatření.
Jak vaše údaje chráníme
Zavádíme a udržujeme technická a organizační opatření, aby vaše osobní údaje byly chráněny před neoprávněným nebo nezákonným zpracováním a před náhodnou ztrátou, zničením nebo poškozením (např. zabezpečený přístup, omezení oprávnění, aktualizace systému, šifrování přenosu).
Postupy při porušení ochrany osobních údajů
Pokud by došlo k porušení zabezpečení osobních údajů a hrozilo by vysoké riziko pro vaše práva a svobody, budeme vás bez zbytečného odkladu informovat a provedeme kroky vyžadované právními předpisy, včetně případného oznámení dozorovému úřadu.
Vaše práva
Máte právo:
- požadovat přístup k osobním údajům (vědět, co o vás zpracováváme a proč),
- požadovat opravu nepřesných nebo neúplných údajů,
- požadovat výmaz (pokud už údaje nejsou potřebné, nebo je zpracování protiprávní apod.),
- požadovat omezení zpracování,
- získat údaje ve strojově čitelném formátu (přenositelnost), pokud se uplatní,
- vznést námitku proti zpracování na základě oprávněného zájmu,
- kdykoliv odvolat souhlas, pokud je zpracování založeno na souhlasu (např. analytické/marketingové cookies).
Jak práva uplatnit: napište nám na [e-mail]. Můžeme vás požádat o přiměřené ověření totožnosti, abychom chránili vaše údaje.
Na žádosti reagujeme bez zbytečného odkladu, nejpozději do 1 měsíce. Ve výjimečně složitých případech může být lhůta prodloužena o další 2 měsíce (o prodloužení vás informujeme).
Jak podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů není v souladu s právními předpisy, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Aktuální kontakty a postup podání stížnosti najdete na webu ÚOOÚ [ODKAZ].
Cookies a nastavení souhlasů
Podrobnosti o cookies uvádíme v dokumentu Zásady cookies.
Souhlas s analytickými a marketingovými cookies můžete kdykoliv změnit v Nastavení cookies.
Změny těchto zásad
Tyto zásady můžeme průběžně aktualizovat. Aktuální verze bude vždy dostupná na této stránce včetně data účinnosti.