V těchto zásadách ochrany osobních údajů vysvětlujeme, jak s vašimi osobními údaji nakládáme. Platí platné právní předpisy o ochraně osobních údajů, zejména obecné nařízení o ochraně osobních údajů (GDPR). S výjimkou poskytovatelů služeb a třetích stran, které v těchto zásadách ochrany osobních údajů jmenujeme, nepředáváme žádné údaje třetím stranám. V případě jakýchkoli dotazů nás neváhejte kontaktovat.
Odpovědná osoba
Za zpracování údajů odpovídá
DIGIaccess GmbH
Quarzstr. 4
51371 Leverkusen
Obecné informace
Poskytování údajů
Pro používání našich webových stránek zpravidla neexistuje žádný zákonný ani smluvní požadavek na poskytnutí osobních údajů. Pokud je poskytnutí údajů nezbytné pro uzavření smlouvy nebo je uživatel povinen osobní údaje poskytnout, informujeme vás o této skutečnosti a důsledcích jejich neposkytnutí v tomto prohlášení o ochraně osobních údajů.
Předávání údajů do třetích zemí
Je možné, že využíváme poskytovatele služeb a třetí strany se sídlem v zemích mimo Evropskou unii a Evropský hospodářský prostor. Předávání osobních údajů do těchto třetích zemí probíhá na základě rozhodnutí Evropské komise o odpovídající ochraně (čl. 45 GDPR) nebo jsme poskytli vhodné záruky pro zajištění ochrany údajů (čl. 46 GDPR). Pokud pro předávání údajů do třetí země existuje rozhodnutí Evropské komise o odpovídající ochraně, upozorníme na to v těchto zásadách ochrany osobních údajů. Kromě toho mohou uživatelé od nás získat kopii příslušných záruk, pokud již nejsou obsaženy v prohlášeních poskytovatelů služeb nebo třetích stran o ochraně osobních údajů.
Automatizované rozhodování
Pokud provádíme automatizované rozhodování, včetně profilování, informujeme vás v těchto zásadách ochrany osobních údajů o této skutečnosti, použité logice a rozsahu a zamýšlených účincích takového zpracování. V opačném případě k automatizovanému rozhodování nedochází.
Zpracování pro jiné účely
Údaje jsou obecně zpracovávány pouze pro účely, pro které byly shromážděny. Pokud mají být ve výjimečných případech zpracovávány pro jiné účely, budeme vás o těchto jiných účelech před dalším zpracováním informovat a poskytneme vám všechny další relevantní informace (čl. 13 odst. 3 GDPR).
Zpracování údajů při přístupu na webové stránky
Při každém přístupu na naše webové stránky přenáší prohlížeč uživatele různá data. Následující údaje jsou zpracovávány po dobu návštěvy webových stránek a ukládány do protokolových souborů i po ukončení připojení:
- Typ a verze použitého prohlížeče
- Operační systém
- Stránky a soubory, ke kterým se přistupuje
- Množství přenesených dat
- Datum a čas načtení
- Poskytovatel uživatele
- IP adresa
- Adresa URL odkazujícího subjektu
Zpracování těchto údajů je nezbytné k tomu, abychom mohli uživateli poskytnout webové stránky a optimalizovat je pro jeho koncové zařízení. Ukládání do protokolových souborů slouží ke zvýšení bezpečnosti našich webových stránek (např. ochrana před útoky DDOS).
Právním základem pro zpracování je čl. 6 odst. 1 písm. f) GDPR. Naším oprávněným zájmem je poskytování webových stránek a zlepšování jejich bezpečnosti. Protokolové soubory jsou automaticky vymazány po 30 dnech.
Soubory cookie, sledovací pixely a mobilní identifikátory
Na našich webových stránkách používáme technologie pro rozpoznání použitého koncového zařízení. Může jít o soubory cookie, sledovací pixely a/nebo mobilní identifikátory.
Rozpoznání koncového zařízení lze obecně provádět pro různé účely. Může to být nezbytné pro zajištění funkcí našich webových stránek, například pro zpřístupnění nákupního košíku. Kromě toho mohou být výše uvedené technologie použity ke sledování chování uživatelů na webu, například pro reklamní účely. Které technologie a k jakým účelům používáme, popisujeme podrobně zvlášť v těchto zásadách ochrany osobních údajů.
Pro lepší pochopení níže obecně vysvětlujeme, jak fungují soubory cookie, sledovací pixely a mobilní identifikátory:
- Soubory cookie jsou malé textové soubory, které obsahují určité informace a jsou uloženy v koncovém zařízení uživatele. Ve většině případů se jedná o identifikační číslo, které je přiděleno koncovému zařízení (cookie ID).
- Sledovací pixel je průhledný grafický soubor, který je integrován do stránky a umožňuje analýzu souborů protokolu.
- Mobilní identifikátor je jedinečné číslo (mobilní ID), které je uloženo v mobilním zařízení a které lze přečíst prostřednictvím webové stránky.
Soubory cookie mohou být nezbytné pro správné fungování našich webových stránek. Právním základem pro používání těchto souborů cookie je čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá v poskytování funkcí našich webových stránek.
Používáme soubory cookie, které nejsou nezbytné pro provoz našich webových stránek, aby byly naše webové stránky uživatelsky přívětivější nebo abychom mohli sledovat jejich používání. Právní základ zde závisí na tom, zda je třeba získat souhlas uživatele, nebo zda se můžeme opřít o oprávněný zájem. Uživatelé mohou svůj souhlas kdykoli odvolat změnou nastavení ve svém prohlížeči.
Uživatel může zabránit zpracování údajů pomocí souborů cookie a vznést proti němu námitku příslušným nastavením ve svém prohlížeči. V případě námitky nemusí být k dispozici všechny funkce našich webových stránek. O dalších možnostech vznesení námitky proti zpracování osobních údajů pomocí souborů cookie uvádíme samostatné informace v těchto zásadách ochrany osobních údajů. V případě potřeby uvádíme odkazy, pomocí kterých lze námitku deklarovat. Jsou označeny jako „Opt-Out“.
Kontaktujte nás
Pokud dojde ke kontaktu, zpracováváme údaje uživatele, datum a čas za účelem zpracování dotazu, včetně případných doplňujících dotazů.
Ke správě vztahů se zákazníky používáme systém CRM Zoho CRM. Poskytovatel: Hoogoorddreef 15, 1101 BA, Amsterdam, Nizozemsko.
Zásady ochrany osobních údajů společnosti Zoho CRM
Právním základem pro zpracování údajů je čl. 6 odst. 1 bod 1 písm. f) GDPR. Naším oprávněným zájmem je odpovídat na dotazy našich uživatelů. Dalším právním základem je čl. 6 odst. 1 bod 1 písm. b) GDPR, pokud je zpracování nezbytné pro splnění smlouvy nebo pro provedení předsmluvních opatření.
Údaje budou vymazány, jakmile bude dotaz včetně případných doplňujících otázek zodpovězen. V pravidelných intervalech, nejméně však jednou za dva roky, kontrolujeme, zda údaje shromážděné v souvislosti s kontakty musí být vymazány.
Zpravodaj
Uživatelé mají možnost zaregistrovat se k odběru novinek na našich webových stránkách. Údaje zadané při registraci zpracováváme za účelem zaslání potvrzovacího e-mailu na e-mailovou adresu uživatele. Po potvrzení zpracováváme údaje, abychom mohli zasílat informační bulletiny. Za účelem personalizace můžeme zpracovávat také jméno uživatele, pokud jej uživatel uvedl.
Při registraci se ukládá datum a čas a IP adresa uživatele, aby bylo možné registraci prokázat. Po zrušení registrace tyto údaje nadále zpracováváme pro účely ověření a po třech letech na konci roku je vymažeme.
Abychom mohli zlepšovat náš obsah, měříme úspěšnost našich newsletterů, například jak často je uživatelé otevírají a na které odkazy klikají. E-maily za tímto účelem obsahují sledovací pixel. Aktivity jednotlivých uživatelů nesledujeme.
Právním základem pro zpracování je souhlas uživatele v souladu s čl. 6 odst. 1 písm. a) GDPR. V opačném případě je zpracování prováděno v souladu s čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Naším oprávněným zájmem je zasílání newsletterů, personalizovaný přístup k uživateli a doklad o tom, že se uživatel k odběru newsletteru přihlásil.
Registrace uživatelského účtu
Uživatelé se mohou registrovat k našim službám na našich webových stránkách. V této souvislosti zpracováváme údaje zadané při registraci. E-mailovou adresu si necháváme potvrdit zasláním odkazu (double opt-in), abychom zabránili zneužití registrační funkce. Za tímto účelem zpracováváme také datum a čas a IP adresu uživatele. Pro účely ověření zpracováváme také datum, čas a IP adresu uživatele, když klikne na potvrzovací odkaz.
Údaje budou vymazány při smazání uživatelského účtu po třech letech na konci roku, pokud se neuplatní delší zákonná doba uchovávání.
Právním základem pro zpracování je čl. 6 odst. 1 písm. a) GDPR, pokud k tomu získáme souhlas uživatele. Pokud je zpracování nezbytné pro splnění smlouvy nebo pro provedení předsmluvních opatření, zakládá se na čl. 6 odst. 1 písm. b) GDPR. V opačném případě je právním základem čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Naším oprávněným zájmem je poskytnout uživatelům přístup k naší nabídce vyžadující registraci, chránit nás před zneužitím funkce registrace a mít možnost prokázat řádnou registraci. Po vymazání uživatelského účtu spočívá náš oprávněný zájem také v obraně proti případným nárokům.
Žádosti o zaměstnání
Když se uživatelé ucházejí o zaměstnání, zpracováváme osobní údaje pro účely procesu podávání žádostí. Kromě údajů předaných uživatelem zpracováváme i další údaje, které jsou shromážděny během procesu podávání žádosti (např. během pracovního pohovoru). Pokud údaje zařazujeme do souboru uchazečů, děje se tak pouze na základě předchozího souhlasu uživatele. V takovém případě budou údaje zpracovávány i po skončení procesu podávání žádostí, aby bylo možné je kontaktovat v případě, že se objeví vhodná volná pracovní místa.
Údaje žadatele budou vymazány tři měsíce po ukončení procesu podávání žádostí. V případě zařazení do skupiny uchazečů budou údaje uchovávány maximálně po dobu dvou let, pokud nebude udělený souhlas předem odvolán.
Právním základem pro zpracování je čl. 6 odst. 1 písm. b) GDPR. Pokud byl udělen souhlas se zařazením do skupiny žadatelů, je zpracování založeno na čl. 6 odst. 1 pododst. 1 písm. a) GDPR. Po ukončení procesu podávání žádostí je zpracování založeno na čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá v obraně proti případným nárokům podle obecného zákona o rovném zacházení.
Zpracování objednávek a plateb
Při zadávání objednávky v našem internetovém obchodě zpracováváme údaje poskytnuté při zadávání objednávky, např. jméno, bankovní údaje nebo platební údaje, abychom mohli objednávku zpracovat. Platební údaje předáváme našim poskytovatelům platebních služeb pouze v případě, že je to nezbytné pro zpracování platby.
Právním základem pro zpracování údajů o objednávkách je čl. 6 odst. 1 bod 1 písm. b) GDPR. Pokud uživatel ukládá údaje o objednávce do uživatelského účtu, je právním základem čl. 6 odst. 1 bod 1 písm. a) GDPR. V opačném případě je zpracování založeno na čl. 6 odst. 1 bod 1 písm. f) GDPR. Náš oprávněný zájem spočívá ve zpracování splátek a vymáhání pohledávek.
Údaje o objednávkách a platbách jsou vymazány, jakmile již nejsou potřebné pro zpracování objednávky, včetně zrušení platby (např. z důvodu zrušení nebo odstoupení od smlouvy) a zpracování záručních případů, a neexistují žádné zákonné povinnosti jejich uchovávání. V případě, že uživatel uložil údaje o své objednávce do svého uživatelského účtu pro opakovanou objednávku, budou tyto údaje vymazány spolu s uživatelským účtem, pokud nejsou potřebné pro zpracování konkrétní objednávky.
Další služby třetích stran
Zoho SalesIQ
Zoho Page Sense
Při návštěvě našich webových stránek se shromažďují anonymizované údaje o používání pomocí služby ZOHO PageSense (https://zoho.eu/pagesense). Page Sense zaznamenává návštěvy a kliknutí na našich webových stránkách pouze zcela anonymně. O jednotlivých návštěvnících nelze vyvozovat žádné závěry. PageSense nám pouze umožňuje kontrolovat obecné využívání našich webových stránek formou tepelné mapy a v důsledku toho vám na jednotlivých webových stránkách zobrazovat důležitý obsah na správném místě. Nejsou shromažďovány ani ukládány žádné údaje o používání ani osobní údaje.
Facebook Pixel
Pro účely online marketingu používáme Facebook Pixel. Poskytovatel: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irsko.
Facebook Pixel nám umožňuje zobrazovat zájmově orientovanou reklamu prostřednictvím Facebooku na základě používání našich webových stránek. Za tímto účelem je na koncovém zařízení uživatele nastaven soubor cookie, který lze použít k přiřazení používání k identifikačnímu číslu. Kromě toho jsou zpracovávány další údaje o uživateli relevantní pro reklamu, jako jsou informace o prohlížeči, informace o zařízení, navštívené stránky, čas návštěvy a odkazující adresy URL. Od společnosti Facebook dostáváme pouze souhrnné výsledky, které můžeme použít k pochopení toho, jak úspěšná jsou naše reklamní opatření. Používáme Facebook Pixel bez pokročilé synchronizace.
Uživatelé mohou vznést námitku proti shromažďování a používání informací pro zájmově orientovanou reklamu společností Facebook na těchto stránkách: http://www.aboutads.info/choices a http://www.youronlinechoices.eu.
Pokud získáme souhlas uživatele, zpracování údajů probíhá na právním základě čl. 6 odst. 1 písm. a) GDPR. V opačném případě probíhá na základě čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Naším oprávněným zájmem je, abychom mohli uživatelům zobrazovat reklamu, která je pro ně relevantní.
Při použití Facebook Pixelu jsme my a Facebook společnými správci ve smyslu čl. 26 GDPR. Se společností Facebook jsme proto uzavřeli dohodu, která určuje, kdo plní jaké povinnosti podle GDPR. Podle této dohody jsme odpovědní za poskytování informací o společném zpracování osobních údajů podle čl. 13 a 14 GDPR. Mezi námi a společností Facebook bylo dohodnuto, že společnost Facebook je odpovědná za umožnění práv podle čl. 15 až 20 GDPR s ohledem na osobní údaje uložené společností Facebook po společném zpracování.
Dohoda o společné odpovědnosti je k dispozici zde: https://www.facebook.com/legal/controller_addendum.
Informace o tom, jak Facebook zpracovává osobní údaje, informace v souladu s čl. 13 GDPR, včetně právního základu, o který se Facebook opírá, a možnosti, které mají uživatelé k dispozici pro uplatnění svých práv na Facebooku, naleznete v zásadách ochrany osobních údajů společnosti Facebook.
Zásady ochrany osobních údajů pro Facebook Pixel bez synchronizace
jsDelivr
Používáme síť pro doručování obsahu (CDN) jsDelivr. Poskytovatel: Prospect One.io, Krolewska 65a, Krakow, Malopolskie 30-081, Polsko.
Obsah se načítá ze serverů CDN. Aby mohlo být navázáno spojení, je technicky nutné předat IP adresu uživatele.
Právním základem pro zpracování je čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá ve zlepšení rychlosti a dostupnosti našich webových stránek.
Sociální pluginy Facebooku
Obsah a tlačítka sociální sítě Facebook integrujeme do našich webových stránek prostřednictvím pluginu. Poskytovatel: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irsko.
Pro načtení obsahu ze sítě Facebook je technicky nutné předat společnosti IP adresu uživatele. Pokud je uživatel přihlášen na Facebooku, může být návštěva stránky přiřazena k účtu.
Pokud získáme souhlas uživatele, zpracování údajů probíhá na právním základě čl. 6 odst. 1 písm. a) GDPR. V opačném případě probíhá na základě čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Náš oprávněný zájem na integraci obsahu a tlačítek Facebooku spočívá v uživatelsky přívětivém designu našich webových stránek.
Leadinfo
Využíváme služby generování potenciálních zákazníků společnosti Leadinfo B.V., Rotterdam, Nizozemsko. Ta rozpoznává návštěvy firem na našich webových stránkách na základě IP adres a zobrazuje nám veřejně dostupné informace, jako jsou názvy nebo adresy firem. Kromě toho společnost Leadinfo nastavuje dva soubory cookie první strany, aby vyhodnotila chování uživatelů na našich webových stránkách, a zpracovává domény ze zadání formulářů (např. „leadinfo.com“), aby mohla korelovat IP adresy s firmami a zlepšovat služby. Další informace naleznete na adrese www.leadinfo.com. Na této stránce: www.leadinfo.com/en/opt-out máte možnost odhlášení. Pokud se z této možnosti odhlásíte, společnost Leadinfo již nebude vaše údaje shromažďovat.“
YouTube
Integrujeme videa z YouTube. Poskytovatel: Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko. Používáme rozšířený režim ochrany osobních údajů, takže YouTube nesleduje chování uživatele, pokud uživatel nesleduje video. Pro poskytování videí je technicky nezbytné předat IP adresu uživatele službě YouTube.
YouTube se používá na právním základě čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá ve zlepšování uživatelského komfortu našich webových stránek a zobrazování obsahu, který je pro naše uživatele zajímavý.
Proti personalizované reklamě společnosti Google můžete kdykoli vznést námitku, a to uplatněním následujícího způsobu odhlášení.
Správce značek Google
Ke správě značek našich webových stránek používáme Google Tag Manager. Poskytovatel: Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko.
Správce značek je doména bez souborů cookie, která spouští značky od různých poskytovatelů, kteří následně shromažďují data. Správce značek Google k těmto údajům nepřistupuje. Pro spuštění tagů je technicky nutné předat společnosti Google IP adresu uživatele.
Google Tag Manager se používá na právním základě čl. 6 odst. 1 bod 1 písm. f) GDPR. Náš oprávněný zájem spočívá ve zjednodušené správě námi využívaných služeb třetích stran.
Mapy Google
K zobrazení zeměpisných map používáme Mapy Google. Poskytovatel: Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko. Je technicky nezbytné předat IP adresu uživatele společnosti Google. Kromě toho společnost nastavuje různé soubory cookie pro identifikaci uživatele a zobrazování personalizované reklamy.
Pokud získáme souhlas uživatele, zpracování údajů probíhá na právním základě čl. 6 odst. 1 písm. a) GDPR. V opačném případě probíhá na základě čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá v uživatelsky přívětivém designu našich webových stránek.
Se společností Google jsme uzavřeli dohodu o společné odpovědnosti.
Písma Google
Na našich webových stránkách používáme písma Google. Poskytovatel: Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko.
Písma se načítají ze serveru Google. Pro navázání spojení se serverem je technicky nutné předat IP adresu uživatele.
Právním základem pro zpracování je čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá ve zkrácení doby načítání a jednotném zobrazení na různých koncových zařízeních.
Google Analytics
K analýze používání našich webových stránek používáme službu Google Analytics. Poskytovatel: Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko.
Soubor cookie je umístěn na koncové zařízení za účelem sledování aktivit uživatele na webových stránkách. Používáme službu Google Analytics s rozšířením anonymizovat IP. IP adresa uživatele je před odesláním na servery v USA automaticky zkrácena. Mimo jiné se analyzuje přibližná zeměpisná poloha, koncové zařízení, rozlišení obrazovky, prohlížeč a navštívené stránky, včetně času stráveného na webu.
Pokud získáme souhlas uživatele, zpracování údajů probíhá na právním základě čl. 6 odst. 1 písm. a) GDPR. V opačném případě probíhá na základě čl. 6 odst. 1 pododst. 1 písm. f) GDPR. Náš oprávněný zájem spočívá v optimalizaci našich webových stránek, zlepšování našich nabídek a online marketingu.
Údaje shromážděné službou Google Analytics se po 14 měsících automaticky vymažou.
Profily v sociálních sítích
Jsme přítomni v jedné nebo více sociálních sítích. Konkrétně se jedná o tyto sítě: LinkedIn, Xing, Facebook, Twitter nebo Instagram. Když nás kontaktujete, zpracováváme osobní údaje, jak je popsáno výše v části Kontaktování.
Poskytovatelé sociálních sítí zpracovávají údaje v souladu se svými zásadami ochrany osobních údajů, které jsou k dispozici zde:
Pokud je uživatel přihlášen svým účtem, mohou mu být přiřazeny aktivity na našem profilu v příslušné sociální síti. To lze provádět napříč zařízeními a případně i bez přihlášení, například pomocí souborů cookie nebo mobilních identifikátorů. Poskytovatelé sociálních sítí používají shromážděné údaje k vytváření pseudonymizovaných uživatelských profilů, které mohou využít zejména k zobrazování personalizované reklamy.
Práva subjektů údajů
Pokud jsou zpracovávány osobní údaje uživatele, je uživatel subjektem údajů ve smyslu GDPR. Subjekty údajů mají následující práva:
Právo na přístup: Subjekt údajů má právo získat potvrzení, zda jsou či nejsou zpracovávány osobní údaje, které se ho týkají. Pokud jsou osobní údaje zpracovávány, má subjekt údajů právo na bezplatné informace a kopii osobních údajů, které jsou předmětem zpracování.
Právo na opravu: Subjekt údajů má právo bez zbytečného odkladu požadovat opravu nepřesných osobních údajů nebo doplnění neúplných osobních údajů.
Právo na výmaz: Subjekt údajů má právo na výmaz osobních údajů, které se ho týkají, bez zbytečného odkladu v souladu se zákonnými ustanoveními.
Právo na omezení zpracování: Subjekt údajů má právo na omezení zpracování osobních údajů, které se ho týkají, v souladu se zákonem.
Právo na přenositelnost údajů: Subjekt údajů má právo získat osobní údaje, které se ho týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu nebo požádat o jejich předání jinému správci.
Právo vznést námitku: Subjekt údajů má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají a které je založeno na čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na těchto ustanoveních. Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, má subjekt údajů právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, pro účely takového marketingu, což zahrnuje i profilování v rozsahu, v jakém souvisí s takovým přímým marketingem.
Právo odvolat souhlas: Subjekt údajů má právo kdykoli odvolat souhlas.
Právo podat stížnost: Subjekt údajů má právo podat stížnost u dozorového úřadu.
Stav zásad ochrany osobních údajů: 17. listopadu 2020