Zásady ochrany osobních údajů

Prostřednictvím těchto Zásad ochrany osobních údajů (dále jen „Zásady“) informujeme subjekty údajů, jejichž osobní údaje zpracováváme, o veškerých činnostech zpracování a o zásadách ochrany soukromí údajů.

I.

Základní ustanovení

  1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR“) je Anticer s.r.o., IČ: 45358575, se sídlem Tomanova 2645/5, 301 00 Plzeň (dále jen: „správce“).
  2. Kontaktní údaje správce jsou: Anticer s.r.o., adresa: Tomanova 3/5, 301 00 Plzeň, e-mail: anticer@volny.cz, telefon 377 420 934.
  3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě (tj. o subjektu údajů = Vás); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
  4. Správce nejmenoval pověřence pro ochranu osobních údajů.

 

II.

Zdroje a kategorie zpracovávaných osobních údajů

  1. Správce zpracovává Vaše osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky. Jsou to identifikační a kontaktní údaje nezbytné pro plnění smlouvy (viz tabulka níže).

 

III.

Zákonný důvod a účel zpracování osobních údajů

  1. Zákonným důvodem zpracování osobních údajů je plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR,
  2. Účelem zpracování osobních údajů je vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit,
  3. Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

 

 

Kategorie subjektů údajů

Účel zpracování osobních údajů

Právní základ a zpracovávané osobní údaje

Doba zpracování

Naši zákazníci

Plnění a realizace smluv uzavřených se zákazníky

Právním základem je plnění smlouvy.

Za tímto účelem mohou být osobní údaje zpracovávány po dobu trvání smluvního vztahu a záruční doby.

Identifikační údaje (jméno, příjmení), kontaktní údaje (doručovací adresa nebo adresa trvalého bydliště, e-mail, telefon), účetní údaje (číslo bankovního účtu), historii objednávek, registrační údaje k účtu, prostřednictvím kterého se přihlašujete, a údaje z reklamačního řízení (identifikace produktu, vady produktu).

Uplatňování nároků ze smluvních vztahů po ukončení smlouvy

Právním základem je náš oprávněný zájem spočívající v právu vymáhat pohledávky, náhradu škody a jiné nároky, které za trvání našeho smluvního vztahu mohly vzniknout.

Za tímto účelem mohou být osobní údaje zpracovávány po dobu čtyř let od ukončení smluvního vztahu, v případě soudního řízení po celou dobu řízení.

Identifikační údaje (jméno, příjmení), kontaktní údaje (doručovací adresa nebo adresa trvalého bydliště, e-mail, telefon), účetní údaje (číslo bankovního účtu), historii objednávek, registrační údaje k účtu, prostřednictvím kterého se přihlašujete, a údaje z reklamačního řízení (identifikace produktu, vady produktu) jsou po ukončení smlouvy nezbytné pro vyřizování reklamací, vymáhání pohledávek a jiných smluvních povinností ze smluv uzavřených mezi námi a těmito subjekty údajů.

Plnění našich povinností v oblasti vedení účetnictví a v oblasti daní

Právním základem je plnění právní povinnosti, kterou nám ukládají právní předpisy jako zákon o účetnictví nebo zákon o dani z přidané hodnoty

Za tímto účelem mohou být osobní údaje zpracovávány až 10 let od konce zdaňovacího období, ve kterém se uskutečnilo zákazníkovi poskytnuté plnění

Identifikační údaje (jméno, příjmení), kontaktní údaje (doručovací adresa nebo adresa trvalého bydliště, e-mail, telefon), účetní údaje (číslo bankovního účtu a další informace na daňových dokladech

Návštěvníci internetových stránek

Zaslání odpovědi na dotaz návštěvníka internetových stránek

Právním základem je plnění smlouvy

Za tímto účelem mohou být osobní údaje zpracovávány do vyřízení dotazu z kontaktního formuláře, nejdéle však 30 dní.

Identifikační údaje (jméno, příjmení), kontaktní údaje (e-mail, telefon), dotaz položený prostřednictvím formuláře.

 IV.

 Doba uchovávání údajů

  1. Správce uchovává osobní údaje po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (viz tabulka výše).
  2.  Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.

 

V.

Příjemci osobních údajů (subdodavatelé správce)

  1. Příjemci osobních údajů jsou osoby podílející se na dodání zboží / služeb na základě smlouvy – Česká pošta, s.p..
  2. Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.
  3. V odůvodněných případech můžeme předat osobní údaje těmto příjemcům:
  • zpracovatelé, kteří zpracovávají Vaše osobní údaje dle našich pokynů zejména v oblasti kontaktu s veřejností, správy elektronických dat anebo vedení účetnictví,
  • orgány veřejné moci a jiné subjekty, jestliže to vyžaduje platný právní předpis;
  • jiné subjekty v případě neočekávané události, ve které je poskytnutí údajů nezbytné za účelem ochrany života, zdraví, majetku nebo jiného veřejného zájmu nebo je-li to nezbytné k ochraně našich práv, majetku či bezpečnosti.

VI.

Vaše práva

1. Za podmínek stanovených v GDPR máte:

Právo na přístup ke svým osobním údajům dle čl. 15 GDPR - máte právo získat od nás potvrzení, zda osobní údaje, které se Vás týkají, námi jsou či nejsou zpracovávány, a dále na poskytnutí dalších informací o zpracovávaných údajích a způsobu zpracování ve smyslu příslušných ustanovení GDPR (účel zpracování, kategorie osobních údajů, příjemci, plánovaná doba uložení, existence Vašeho práva požadovat opravu, výmaz, omezení zpracování nebo práva vznést námitku, zdroj osobních údajů a právo podat stížnost u dozorového úřadu). V případě, že o to požádáte, poskytneme Vám kopii osobních údajů, které o Vás zpracováváme, a to bezplatně. V případě opakované žádosti můžeme za poskytnutí kopie účtovat přiměřený poplatek odpovídající administrativním nákladům na zpracování.

Pro získání přístupu k Vašim osobním údajům využijte Váš uživatelský účet nebo kontaktů uvedených v těchto zásadách.

 

Právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR - Zjistíte-li, že námi o Vás vedené osobní údaje jsou nepřesné, můžete požadovat, abychom tyto údaje bez zbytečného odkladu opravili. Je-li to s ohledem na konkrétní okolnosti případu přiměřené, můžete rovněž žádat i doplnění údajů, které o Vás vedeme.

Opravu, omezení zpracování nebo výmaz údajů můžete požadovat prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

 

Právo na omezení zpracování osobních údajů -Máte právo na to, abychom omezili zpracování Vašich osobních údajů, a to v případech, kdy:

  • popíráte přesnost osobních údajů. V tomto případě omezení platí na dobu potřebnou k tomu, abychom mohli přesnost osobních údajů ověřit.
  • zpracování je protiprávní a odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití.
  • Vaše osobní údaje již nepotřebujeme pro účely, pro které jsme je zpracovávali, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků;
  • vznesete námitku proti zpracování (viz níže). V tomto případě omezení platí na dobu, dokud nebude ověřeno, zda oprávněné důvody na naší straně převažují nad Vašimi oprávněnými důvody.

V době omezení zpracování osobních údajů můžeme Vaše osobní údaje zpracovávat (s výjimkou jejich uložení) pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby našich právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu. Jak je uvedeno výše, omezení zpracování můžete požadovat prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

 

 

Právo na výmaz osobních údajů dle čl. 17 GDPR („právo být zapomenut“) - Máte právo požadovat, abychom bez zbytečného odkladu vymazali námi zpracovávané osobní údaje, které se Vás týkají, a to v následujících případech:

  • odvoláte-li souhlas se zpracováním osobních údajů a na naší straně není dán žádný jiný oprávněný důvod pro jejich zpracování, který by převažoval nad Vaším právem na výmaz;
  • vznesete-li námitku proti zpracování osobních údajů (viz níže);
  • Vaše osobní údaje již nejsou potřebné pro účely, pro které jsme je shromáždili nebo jinak zpracovávali;
  • osobní údaje byly námi zpracovány protiprávně;
  • osobní údaje byly námi shromážděny v souvislosti s nabídkou služeb informační společnosti osobě mladší 18 let;
  • osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo v českém právním řádu, která se na nás vztahuje.

Požadovat výmaz v těchto případech můžete prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

Právo požadovat výmaz osobních údajů není dáno v situaci, kdy je zpracování nezbytné 

  • pro výkon práva na svobodu projevu a informace;
  • k splnění našich právních povinností;
  • z důvodů veřejného zájmu v oblasti veřejného zdraví;
  • pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely, pokud je pravděpodobné, že by výmaz údajů znemožnil nebo vážně ohrozil splnění cílů uvedeného zpracování;
  • pro určení, výkon nebo obhajobu právních nároků.

Zda existují důvody nemožnosti využít právo na výmaz, se můžete dozvědět prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

 

Právo vznést námitku proti zpracování dle čl. 21 GDPR  - Máte právo vznést námitku proti zpracování Vašich osobních údajů, a to v následujících případech:

V případě, že jsou osobní údaje zpracovávány z důvodu, že je zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme pověřeni, nebo pro účely našich oprávněných zájmů, a Vy vznesete proti zpracování námitku, nemůžeme osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy, právy a svobodami, nebo pro určení, výkon nebo obhajobu našich právních nároků.

Jsou-li Vaše osobní údaje zpracovávány pro účely vědeckého či historického výzkumu nebo pro statistické účely, nebudeme je dále zpracovávat, ledaže je zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu.

Námitku můžete podat prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

 

Právo na přenositelnost údajů dle čl. 20 GDPR - V případě, že Vaše osobní údaje zpracováváme na základě Vašeho souhlasu či z důvodu, že je to nezbytné k splnění smlouvy uzavřené mezi námi, máte právo od nás získat osobní údaje, které se Vás týkají, a které jste nám poskytli, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, jsou-li tak osobní údaje námi zpracovávány. Máte právo předat tyto údaje jinému správci údajů nebo požadovat, abychom tyto údaje poskytli přímo jinému správci údajů, je-li to technicky proveditelné. Vaše osobní údaje můžete získat prostřednictvím Vašeho uživatelského účtu nebo kontaktů uvedených v těchto zásadách.

 

Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování dle čl. 22 GDPR

Nepoužíváme osobní údaje k automatizovanému rozhodování.

 

 

  1. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že zpracováním Vašich osobních údajů dochází k porušení povinností stanovených v GDPR.

 

  1. Dále máte právo získat informace o porušení zabezpečení Vašich osobních údajů

Je-li pravděpodobné, že následkem porušení našeho zabezpečení bude vysoké riziko pro Vaše práva a svobody, oznámíme Vám toto porušení bez zbytečného odkladu. Pokud pro zpracování Vašich osobních údajů byla použita náležitá technická nebo organizační opatření zajišťující například nesrozumitelnost pro neoprávněnou osobu nebo bychom dodatečnými opatřeními zajistili, že se vysoké riziko neprojeví, informace o porušení Vám předávat nemusíme.

 

 VII.

 Podmínky zabezpečení osobních údajů

  1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
  2. Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, zejména hesla, antivirový program, zálohy.
  3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

 

VIII.

 Závěrečná ustanovení

  1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.

 

Tyto podmínky nabývají účinnosti dnem 25.5.2018.