ZÁSADY OCHRANY A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Mgr. Lucie Zárubová, IČO: 06674542, místem podnikání U Matěje 24/3, Praha 6, 16000 (dále jen „Správce“), jako provozovatel webových stránek www.luciezarubova.cz v rámci své činnosti spravuje a zpracovává osobní údaje svých zákazníků. Tyto zásady zpracování osobních údajů (dále jen „Zásady“) informují subjekty údajů o okolnostech zpracování jejich osobních údajů a o právech, která ve vztahu k tomuto zpracování mají.

1. Účely zpracování osobních údajů

Správce provádí zpracování osobních údajů za účelem:

  1. Poskytnutí plnění zákazníkům v souladu s kupní smlouvou nebo objednávkou (kontaktování zákazníků a doručování objednaných produktů nebo služeb);
  2. zasílání obchodních sdělení a za účely marketingovými a reklamními, pokud mu pro tyto účely udělil subjekt údajů svůj souhlas se zpracováním osobních údajů;
  3. zasílání nevyžádaných obchodních sdělení na základě oprávněného zájmu Správce, kterým je přímý marketing, v souladu s platným právním řádem (zejm. čl. 13 směrnice Evropského parlamentu a Rady 2002/58/ES a § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti).

2. Rozsah osobních údajů

Rozsah osobních údajů, které Správce zpracovává, se liší s ohledem na účel, za jakým zpracování provádí.

  1. Za účelem plnění poskytovaného v souladu s kupní smlouvou nebo objednávkou zpracovává Správce osobní údaje, které jsou pro tyto účely nezbytné a sice: e-mailová popř. jméno, příjmení a další údaje uvedené zákazníkem.
  2. Za účelem zasílání obchodních sdělení na základě oprávněného zájmu Správce a/nebo zasílání obchodních sdělení a za účely marketingovými a reklamními na základě uděleného souhlasu subjektu zpracovává Správce následující osobní údaje: jméno, příjmení, e-mailová adresa popř. další údaje, které mu budou zákazníkem poskytnuty.
  3. V souvislosti s pohybem zákazníků na webových stránkách zpracovává Správce např. také údaje o IP adrese, času a době pohybu na stránkách, místu zemi apod. Více o využívání souborů cookies zde

3. Dobrovolnost poskytnutí osobních údajů

Subjekt údajů poskytuje Správci své osobní údaje dobrovolně. Neposkytnutí osobních údajů ovšem může ovlivnit způsobilost Správce poskytnout subjektu údajů služby, které jsou založeny na nezbytné znalosti informací o subjektu údajů, včetně osobních údajů.

4. Doba zpracování osobních údajů

Pro účel řádného plnění smlouvy zpracovává Správce po dobu nezbytnou pro toto plnění. 

Pro účel zasílání obchodních sdělení a pro účely marketingové a reklamní zpracovává Správce osobní údaje po dobu nezbytně dlouhou a přiměřenou těmto účelům, nejdéle však po dobu 5 let. 

Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, má subjekt údajů kdykoliv možnost svůj souhlas se zpracováním odvolat, a to zasláním elektronické zprávy na adresu ahoj@luciezarubova.cz nebo prostřednictvím odkazu, který je uveden v obchodním sdělení. Odvoláním souhlasu není dotčeno zpracování osobních údajů, které provádí Správce na základě jiného právního titulu, zejm. za účelem plnění kupní smlouvy / objednávky, poskytování služby nebo zpracování, které bylo založeno na souhlasu do okamžiku jeho odvolání.

5. Příjemci osobních údajů

5.1 Osobní údaje Správce s nikým nesdílí a neposkytuje je žádným třetím osobám. Příjemci osobních údajů mohou být pouze zpracovatelé Správce, kteří pro Správce osobní údaje zpracovávají pro účely uvedené výše.

5. 2 Zpracovatelé osobních údajů:

  • WordPress.org – webové stránky www.luciezarubova.cz  jsou provozovány na platformě WordPress
  • The Rocket Science Group, LLC – služba Mailchimp pro e-mail marketing 
  • Google LLC – služba Google analytics pro profilování a cílení reklam
  • Facebook Inc.- služba Facebook a Instagram pixel pro profilování a cílení reklam

5. 3 Správce dále pro poskytování svých služeb (videokonferencí, webinářů či konzultací) využívá online videokonferenčních platforem (Skype, Zoom, Google Meet apod.). Videokonference, webináře či konzultace mohou být na základě výslovného souhlasu subjektu údajů nahrávány a případně dále správcem užity. Individuální podrobnosti nakládání s takovou nahrávkou stanoví dohoda mezi správcem a subjekty údajů, kterých se to týká. 

Způsob zpracování osobních údajů

Správce a případně jeho zpracovatelé osobní údaje zpracovávají manuálně (v elektronické podobě) a elektronicky automatizovanými prostředky.

6. Práva subjektu údajů

Subjekt údajů má následující práva:

  1. Právo na přístup k osobním údajům

Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím:

  1. účely zpracování;
  2. kategorie dotčených osobních údajů;
  3. příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích;
  4. plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
  5. existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování;
  6. právo podat stížnost u dozorového úřadu;
  7. veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.

Subjekt údajů má dále právo žádat od Správce kopii zpracovávaných osobních údajů, nebudou-li tím nepříznivě dotčena práva a svobody jiných osob. Za další kopie na žádost subjektu údajů může Správce účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud subjekt údajů nepožádá o jiný způsob.

b) Právo na opravu

Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.

c) Právo na výmaz (právo „být zapomenut“)

Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z těchto důvodů:

  1. osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
  2. subjekt údajů odvolá souhlas, na jehož základě byly osobní údaje zpracovávány, a neexistuje žádný další právní důvod pro zpracování;
  3. subjekt údajů vznese námitky proti zpracování osobních údajů pro účely přímého marketingu;
  4. osobní údaje byly zpracovány protiprávně;
  5. osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo České republiky;
  6. osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti na základě souhlasu, který udělilo dítě.

d) Právo na omezení zpracování

Subjekt údajů má právo na to, aby Správce omezil zpracování, v kterémkoli z těchto případů:

  1. subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit;
  2. zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
  3. Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků.

e) Právo na přenositelnost osobních údajů

Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to v případě, že:

  1. zpracování je založeno na souhlasu se zpracováním osobních údajů nebo jde o zpracování osobních údajů pro účely uzavření a plnění smlouvy se subjektem údajů; a současně
  2. zpracování se provádí automatizovaně.

Při výkonu svého práva na přenositelnost údajů má subjekt údajů právo na to, aby osobní údaje byly předány Správcem přímo jinému správci, je-li to technicky proveditelné. Právem na přenositelnost osobních údajů nesmí být nepříznivě dotčena práva a svobody jiných osob

f) Právo vznést námitku

Pokud se osobní údaje zpracovávají pro účely přímého marketingu, má subjekt údajů právo vznést kdykoli námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing, což zahrnuje i profilování (tj. jakákoli forma automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), pokud se týká tohoto přímého marketingu. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.

g) Právo nebýt předmětem automatizovaného rozhodnutí, vč. profilování

Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování (tj. jakékoliv formě automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká. Toto právo se nepoužije, pokud je automatizované rozhodnutí nezbytné k uzavření nebo plnění smlouvy mezi subjektem údajů a Správcem nebo je založeno na výslovném souhlasu subjektu údajů; v těchto případech však má subjekt údajů právo na lidský zásah do automatizovaného rozhodnutí ze strany Správce, právo vyjádřit svůj názor a právo napadnout automatizované rozhodnutí.

h) Právo podat stížnost u dozorového úřadu

Subjekt údajů má právo podat stížnost proti zpracování svých osobních údajů Správcem u dozorového úřadu, kterým je pro ČR Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.

Kontaktní e-mail Správce: ahoj@luciezarubova.cz

3. Subjektem údajů se rozumí fyzické osoby, které využití služeb Správce. 

4. Zpracování osobních údajů znamená jednotlivý úkon či soubor úkonů, k nimž systematicky dochází při nakládání s osobními údaji. Jedná se zejména o jejich shromažďování, uspořádání, ukládání, vyhledávání, používání, řazení a třídění v databázích, blokování a další. Zpracování osobních údajů je Správcem je prováděno v souladu s platnou legislativou v oblasti ochrany osobních údajů, a to dle nařízení č. 2016/679 Evropského parlamentu a Rady EU, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a zákona č. 110/2019 Sb., o zpracování osobních údajů. 

5. Správce zpracovává jmenné a adresné údaje subjektů údajů, které získá za účelem vymezeným dle čl. II. těchto zásad. Předmět činnosti správce a předmětem zpracování osobních údajů nejsou zvláštní kategorie údajů. 

II. Účel zpracování osobních údajů

1. Účelem zpracování osobních údajů je využití služeb poskytovaných Správcem. Právním základem zpracování osobních údajů je uzavřená smlouva, objednávka či udělený souhlas ze strany subjektů údajů.

2. Správce zpracovává osobní údaje v rozsahu, ve kterém byly uživateli poskytnuty a pouze pro shora uvedené účely (sledování obsahu z webu a skupiny, nákup a využití služeb Správce, emailing na základě souhlasu subjektů údajů, komunikace se subjekty údajů). 

3. Správce dále pro poskytování svých služeb (videokonferencí, webinářů či konzultací) využívá online videokonferenčních platforem (Skype, Zoom, Google Meet apod.). Videokonference, webináře či konzultace mohou být na základě výslovného souhlasu subjektu údajů nahrávány a případně dále správcem užity. Individuální podrobnosti nakládání s takovou nahrávkou stanoví dohoda mezi správcem a subjekty údajů, kterých se to týká. 

II. Doba uchování osobních údajů

1. Správce uchovává sdělené osobní údaje po následující dobu: 

  • V případě trvání smluvního vztahu po dobu jeho trvání a následujících 10 let po jeho ukončení (a to z důvodu možné reklamace či dalších nároků smluvních stran). 
  • Po dobu 10 let od posledního využití služby uživatelem. 
  • Nebo do odvolání souhlasu či obdobného úkonu uživatele, kterým odvolá možnost zpracování svých osobních údajů Správcem. 

III. Práva subjektů údajů

1. Správce zaručuje subjektům údajů následující práva, která vychází z nařízení o ochraně fyzických osob v souvislosti se zpracováním osobních údajů:  

  • Subjekty údajů mají právo na přístup ke svým osobním údajům. 
  • Subjekty údajů mají právo opravu, doplnění nebo výmaz osobních údajů. 
  • Subjekty údajů mohou požadovat omezení zpracování svých osobních údajů. 
  • Subjekty údajů mají právo požadovat, aby jejich osobní údaje nebyly předmětem automatizovaného individualizovaného rozhodování (a to i profilování). 
  • Subjekty údajů mají právo vznést námitku proti zpracování svých osobních údajů. 
  • Subjekty údajů mají právo na přenositelnost údajů ve strukturovaném, běžně používaném a strojově čitelném formátu.
  • Subjekty údajů jsou oprávněny kdykoliv udělený souhlas se zpracováním osobních údajů odvolat.
  • Subjekty údajů jsou oprávněny podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz), se sídlem Pplk. Sochora 27, 170 00 Praha 7, email posta@uoou.cz, datová schránka qkbaa2n.

IV. Cookies

1. Správce při provozu svých služeb v rámci internetu využívá cookies. Jedná se o malé textové soubory, které weby při jejich zachycení odesílají do prohlížeče. Účelem cookies je zejména využití pro ukládání údajů reklamních systémů, ke sledování chování návštěvníků na stránkách, pomoc při vyplňování formulářů, usnadnění přihlašování a další. 

2. Správce subjekty údajů výslovně upozorňuje, že jejich webové prohlížeče podporují správu cookies. V rámci jejich nastavení je možné cookies blokovat, zcela zakázat jejich použití, mazat či je povolit jen pro jednotlivé weby či služby. Správce doporučujeme subjektům údajů prostudovat nápovědu svých internetových prohlížečů za účelem zajištění správy svých cookies.  

3. Správce pro své služby využívá reklamní systémy (zejména Seznam.cz, Facebook a Google). Na  stránkách těchto provozovatelů reklamních systémů mohou subjekty údajů zjistit další informace o využití cookies ze strany provozovatelů těchto reklamních systémů. 

V. Závěrečná ustanovení

1. Správce při zpracování údajů dle shora vymezených účelů využívá zpracovatele, a to vč. zpracovatelů pro zajištění technického chodu svých služeb. Správce na požádání sdělí subjektů údajů všechny aktuální zpracovatele, které pro provoz a technickou podporu svých služeb využívá. Správce zajistil, že uvedení zpracovatelé garantují ochranu osobních údajů v minimálně stejném rozsahu, jako garantuje sám těmito zásadami a povinnostmi dle právních předpisů. 

2. Správce při své činnosti nepředává osobní údaje mimo země Evropské unie.  

3. Správce si vyhrazuje právo je změnit v případě změn na straně Správce či právní úpravy v této oblasti. 

Tyto Zásady ochrany osobních údajů jsou účinné ode dne 1. 6. 2021

Lucie Zárubová