přijaté v souladu s Nařízením Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), (dále jen „GDPR“) a v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů
1. Úvod
Společnost ELMA TECHNIK s.r.o., Trávník 475/33, 75002 Přerov, IČO: 28594461, zapsaná v obchodním rejstříku Krajského soudu v Ostravě, oddíl C, vložka 44152, coby provozovatel webových stránek elmatechnik.cz (dále jen „Správce“) zpracovává osobní údaje tzv. subjektů údajů – fyzických osob, které:
- využívají služeb webu (potenciální zákazníci a zákazníci).
Správce dbá na to, aby zpracování osobních údajů subjektů údajů bylo zákonné, korektní, transparentní, přesné, důvěrné a osobní údaje byly zpracovávány pouze v nezbytném rozsahu. Správce dbá též na to, aby osobní údaje byly řádně zabezpečeny a aby při zpracování osobních údajů byla dodržena veškerá pravidla stanovená GDPR jakož i dalšími právními předpisy v oblasti nakládání s osobními údaji.
Tyto zásady byly přijaty mimo jiné za účelem doložení souladu zpracování osobních údajů ze strany Správce s právními předpisy. Vysvětlení jednotlivých pojmů souvisejících se zpracováním osobních údajů dle těchto zásad je uvedeno v čl. 12 níže.
2. Správce osobních údajů
Správcem osobních údajů je společnost ELMA TECHNIK s.r.o., Trávník 475/33, 75002 Přerov, IČO: 28594461, zapsaná v obchodním rejstříku Krajského soudu v Ostravě, oddíl C, vložka 44152.
Správce lze kontaktovat některým z následujících způsobů:
- osobně (popř. písemně) v sídle Správce na adrese nábřeží Trávník 475/33, 75002 Přerov, Česká republika;
- elektronicky prostřednictvím e-mailové adresy elma@elmatechnik.cz;
- telefonicky na čísle +420 777 666 596
3. Účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro zpracování
3.1. Plnění právních povinností Správce
Správce zpracovává osobní údaje za účelem plnění právních povinností Správce, vyplývajících např. z účetních a daňových zákonů, ze zákona o ochraně spotřebitele apod., včetně povinnosti Správce být schopen doložit, že zpracovává osobní údaje v souladu s obecně závaznými právními předpisy, zejména v souladu s GDPR.
Právním základem tohoto zpracování je čl. 6 odst. 1 písm. c) GDPR – splnění právní povinnosti, která se na Správce vztahuje.
3.2. Oprávněné zájmy Správce
Správce může zpracovávat osobní údaje za účelem:
- uplatňování přímého marketingu (viz čl. 5 níže);
- určení, výkonu nebo obhajoby právních nároků.
Právním základem tohoto zpracování je čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem Správce.
3.3. Souhlas subjektu údajů
Na základě souhlasu subjektu údajů může Správce zpracovávat osobní údaje za účelem:
- uplatňování přímého marketingu (viz čl. 5 níže);
Právním základem tohoto zpracování je čl. 6 odst. 1 písm. a) GDPR – souhlas subjektu údajů.
4. Zpracování osobních údajů na základě souhlasu
4.1. Dobrovolnost
Udělení souhlasu se zpracováním osobních údajů je zcela dobrovolné. Případné neudělení souhlasu nebude mít pro subjekt údajů žádné nepříznivé následky.
4.2. Odvolání souhlasu
Každý subjekt údajů má právo souhlas se zpracováním osobních údajů kdykoli odvolat, a to zejména jedním z následujících způsobů.
- elektronickým oznámením zaslaným na e-mailovou adresu Správce (viz čl. 2 výše);
- listinným oznámením zaslaným na adresu sídla či provozovny/některé z provozoven Správce (viz čl. 2 výše);
- telefonicky na kontaktních údajích Správce (viz čl. 2 výše).
Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním.
5. Přímý marketing
5.1. Obecně
Zpracováním osobních údajů pro účely přímého marketingu se rozumí zpracování osobních údajů za účelem zasílání obchodních sdělení ve smyslu zákona č. 480/2004 Sb., o některých službách informační společnosti, ve znění pozdějších předpisů (dále jen „zákon č. 480/2004 Sb.“).
Obchodním sdělením se rozumí jakákoli forma sdělení, včetně reklamy a vybízení k návštěvě webu určeného k přímé či nepřímé podpoře služeb nebo image Správce (zejména tzv. newslettery).
5.2. Oprávněné zájmy
Vaše osobní údaje používáme i k tomu, abychom vám poskytli relevantní obsah, tedy obsah, který je pro vás zajímavý. Na základě oprávněného zájmu takto zpracováváme zejména osobní údaje, které zpracováváme automaticky a cookies.
Ze stejného právního důvodu vám jako našim zákazníkům můžeme zasílat e-mailové a SMS zprávy, posílat tzv. push notifikace prostřednictvím mobilní aplikace.
5.3. Ukončení zpracování pro účely přímého marketingu
Správce ukončí zpracování osobních údajů pro účely přímého marketingu bezodkladně poté, co zákazník či potenciální zákazník vyjádří svůj nesouhlas s takovým zpracováním. Nesouhlas lze učinit např. některým z následujících způsobů:
- odvolání souhlasu se zpracováním osobních údajů (viz čl. 4 výše);
- vyjádření nesouhlasu se zpracováním osobních údajů, a to stejným způsobem jako lze odvolat souhlas se zpracováním osobních údajů (viz čl. 4 výše);
- odhlášením, které je možné učinit v každém obchodním sdělení;
- vznesením námitky proti takovému zpracování (za podmínky čl. 21 GDPR).
6. Kategorie příjemců osobních údajů
Příjemcem osobních údajů je každý, komu Správce osobní údaje poskytne.
Správce bude předávat osobní údaje zejména těmto příjemcům: subjekty poskytující účetní či daňové služby, poštovní či přepravní služby, služby rozesílání newsletterů, právní služby, IT služby, provozovatelé platebních bran, platebních systémů, správci domén, poskytovatelé technické podpory apod. Tito příjemci budou zpracovávat osobní údaje buď jako samostatní správci (tedy jako subjekty, které samy určují účely a prostředky zpracování osobních údajů, a to nezávisle na Správci), nebo jako zpracovatelé (tedy subjekty, které zpracovávají osobní údaje pro Správce, a to na základě jeho pokynů).
Vedle toho bude Správce poskytovat osobní údaje orgánům veřejné moci, pokud mu tuto povinnost ukládají obecně závazné právní předpisy. Tito příjemci budou zpracovávat osobní údaje vždy jako samostatní správci. Za příjemce však nejsou považovány orgány veřejné moci v rámci výkonu svých vyšetřovacích pravomocí.
7. Předávání do třetích zemí či mezinárodním organizacím
Správce nebude předávat osobní údaje do třetích zemí ani mezinárodním organizacím ve smyslu čl. 44 a násl. GDPR.
8. Doba zpracování osobních údajů
Osobní údaje budou zpracovávány pouze po dobu, která je nezbytná vzhledem k účelu jejich zpracování. Zánikem jednoho z právních základů pro zpracování osobních údajů není dotčeno zpracování osobních údajů (v nezbytném rozsahu) na základě jiného právního základu.
9. Práva subjektů údajů
Každý subjekt údajů má mimo jiné tato práva:
- právo požadovat přístup ke svým osobním údajům (za podmínek čl. 15 GDPR);
- právo na opravu nebo výmaz osobních údajů (za podmínek čl. 16 nebo čl. 17 GDPR);
- právo na omezení zpracování osobních údajů (za podmínek čl. 18 GDPR);
- právo vznést námitku proti zpracování (za podmínek čl. 21 GDPR);
- právo na přenositelnost údajů (za podmínek čl. 20 GDPR);
- právo odvolat souhlas se zpracováním osobních údajů (viz čl. 4 výše).
Každý subjekt údajů, který má za to, že Správce provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo s příslušnou právní úpravou, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, může
- požádat Správce o vysvětlení (kontaktní údaje viz čl. 2 výše), nebo
- požadovat, aby Správce odstranil takto vzniklý stav, zejména provedením opravy, doplněním nebo výmazem osobních údajů (kontaktní údaje viz čl. 2 výše).
V případě, že se subjekt údajů domnívá, že bylo porušeno jeho právo na ochranu osobních údajů, má též právo podat stížnost u dozorového orgánu, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, Holešovice, 170 00 Praha 7.
10. Cookies a další technické údaje
Bližší informace o tzv. cookies a dalších technických údajích zpracovávaných při návštěvě webových stránek internetového obchodu jsou uvedeny v samostatném dokumentu Cookies.
11. Základní pojmy
Osobními údaji jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě (tzv. subjekt údajů); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, příjmení, datum narození, bydliště, e-mail, telefonní číslo, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Zpracováním osobních údajů je jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
12. Další informace o zpracování osobních údajů
Správce je povinen přijmout taková technická a organizační opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení, ztrátě, neoprávněnému přenosu nebo jinému neoprávněnému zpracování nebo zneužití. Tato povinnost platí i po ukončení zpracování osobních údajů.
V případě dotazů ohledně zpracování osobních údajů lze Správce kontaktovat prostřednictvím některé z kontaktních adres uvedených v čl. 2 výše těchto zásad.
Obecné informace o zpracování osobních údajů lze nalézt též na internetových stránkách Úřadu pro ochranu osobních údajů dostupných na www.uoou.cz.
Tyto zásady nabývají účinnosti dnem 1.2.2025.