Zásady ochrany osobních údajů
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
JMÉNO A ADRESA SPRÁVCE
Za tyto internetové stránky ve smyslu Obecného nařízení o ochraně osobních údajů (GDPR) a dalších národních zákonů o ochraně osobních údajů členských států, jakož i dalších ustanovení o ochraně osobních údajů, odpovídá společnost
Crosstec GmbH
Rotenlöwengasse 19
1090 Wien
T: +43 (0) 1 / 310 31 00-50 | E-mail: team@crossvit.at
OBECNÉ INFORMACE O ZPRACOVÁNÍ DAT
Rozsah zpracování osobních údajů
Osobní údaje našich uživatelů zpracováváme zásadně pouze v rozsahu nezbytném pro poskytování funkčních webových stránek, našeho obsahu a služeb.
Osobní údaje jsou především veškeré údaje, které umožňují vaši osobní identifikaci.
Základní právní základ pro zpracování osobních údajů
Při zpracování osobních údajů, které je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, slouží čl. 6 odst. 1 písm. b GDPR jako právní základ.
To platí i pro zpracování nezbytné pro provedení předsmluvních opatření.
Pokud je zpracování osobních údajů nezbytné pro splnění právní povinnosti, které naše společnost podléhá, slouží čl. 6 odst. 1 písm. c GDPR jako právní základ.
Pokud je zpracování nezbytné pro ochranu oprávněného zájmu naší společnosti nebo třetí strany a zájmy, základní práva a svobody subjektu údajů nepřevažují nad prvně uvedeným zájmem, slouží čl. 6 odst. 1 písm. f GDPR jako právní základ pro zpracování.
Pokud pro zpracování osobních údajů získáme souhlas subjektu údajů, slouží čl. 6 odst. 1 písm. a GDPR jako právní základ.
Základní vymazání dat a základní doba uchovávání
Jakmile pomine účel uchovávání, osobní údaje subjektu údajů budou vymazány nebo zablokovány.
Kromě toho je uchovávání přípustné a možné, pokud to stanoví evropský nebo národní zákonodárce v nařízeních Evropské unie, zákonech nebo jiných předpisech, kterým správce podléhá.
Zablokování nebo vymazání dat proběhne také tehdy, když uplyne doba uchovávání předepsaná uvedenými normami, ledaže by existovala nutnost dalšího uchovávání dat pro uzavření nebo plnění smlouvy.
Pokud níže není uvedena žádná zvláštní doba uchovávání, platí výše uvedené zásady uchovávání.
Šifrování
Tyto webové stránky používají k ochraně přenosu osobních údajů a dalšího důvěrného obsahu (např. objednávek nebo dotazů na správce) šifrování SSL nebo TLS.
Šifrované připojení poznáte podle řetězce „https://“ a symbolu zámku v řádku vašeho prohlížeče.
POSKYTOVÁNÍ WEBOVÝCH STRÁNEK A LOG SOUBORŮ
Popis a rozsah zpracování dat
Při každém přístupu na naše internetové stránky, i když nepředáváte žádné další informace, jsou automaticky shromažďovány údaje a informace z počítačového systému přistupujícího počítače.
Následující údaje – nezbytné pro technický provoz našich webových stránek – jsou přitom shromažďovány:
• Použitý operační systém přistupujícího počítače/zařízení
• Informace o verzi prohlížeče přistupujícího počítače/zařízení
• Poskytovatel internetových služeb uživatele
• Přenesené množství dat
• Datum a čas přístupu
• Webové stránky, ze kterých se uživatel dostal na naše internetové stránky (URL)
• Webové stránky, které jsou systémem uživatele vyvolány prostřednictvím našich webových stránek – podstránky, které jsou přístupovým systémem navštíveny na našich internetových stránkách,
• typ použitého zařízení a prohlížeče
• IP adresa přistupujícího počítače/zařízení.
Údaje jsou v našem systému ukládány do log souborů. Uchovávání těchto dat společně s dalšími osobními údaji uživatele neprobíhá.
Právní základ pro zpracování dat
Právním základem pro dočasné uchovávání dat a log souborů je čl. 6 odst. 1 písm. f GDPR.
Účel zpracování dat
Dočasné uchovávání IP adresy systémem je nezbytné pro umožnění doručení webové stránky na počítač uživatele. K tomu musí IP adresa uživatele zůstat uložena po dobu relace.
Uchovávání v log souborech slouží k zajištění funkčnosti webové stránky.
Kromě toho nám data slouží k optimalizaci webové stránky a k zajištění bezpečnosti našich informačních systémů. Vyhodnocování dat pro marketingové účely v této souvislosti neprobíhá.
V těchto účelech spočívá i náš oprávněný zájem na zpracování dat podle čl. 6 odst. 1 písm. f
GDPR.
Dalšími zájmy jsou stabilní a funkční provoz těchto internetových stránek a dosažení cílů ochrany důvěrnosti, integrity a dostupnosti dat.
Doba uchovávání
Údaje jsou vymazány, jakmile již nejsou potřebné pro dosažení účelu, pro který byly shromážděny.
V případě shromažďování dat pro poskytování webové stránky je tomu tak, když je příslušná relace ukončena.
V případě uchovávání dat v log souborech je tomu tak nejpozději po sedmi dnech.
Delší uchovávání je možné.
V takovém případě jsou IP adresy uživatelů vymazány nebo anonymizovány, takže již není možné přiřadit je k volajícímu klientovi.
Možnost vznést námitku a odstranění
Shromažďování dat pro poskytování webové stránky a uchovávání dat v log souborech je pro provoz internetových stránek nezbytně nutné.
Uživatel proto nemá možnost vznést námitku.
POUŽÍVÁNÍ SOUBORŮ COOKIE
Abychom naše webové stránky učinili uživatelsky přívětivými (webová analýza) a umožnili používání určitých funkcí, jako je náš webový obchod nebo seznam přání produktů, používáme v některých oblastech soubory cookie.
Soubory cookie jsou malé soubory, které se lokálně ukládají na váš datový nosič a které ukládají určitá nastavení a data pro výměnu s naším systémem prostřednictvím vašeho prohlížeče.
Většina námi používaných souborů cookie jsou relační soubory cookie a po zavření prohlížeče jsou z vašeho pevného disku opět smazány.
Námi používané dlouhodobé soubory cookie zůstávají uloženy na vašem pevném disku po dobu 30 dnů a poté jsou smazány.
Při další návštěvě tak bude automaticky rozpoznáno, že jste u nás již byli, a jaké vstupy a nastavení preferujete.
Používáním našich webových stránek prohlašujete, že výslovně souhlasíte s používáním našich webových služeb a že, pokud jsou soubory cookie akceptovány podle nastavení vašeho prohlížeče, souhlasíte s používáním těchto souborů cookie.
Většina prohlížečů je standardně nastavena tak, aby přijímala všechny soubory cookie.
Máte však možnost nastavit svůj prohlížeč tak, aby se soubory cookie zobrazovaly před jejich uložením, aby byly přijímány nebo odmítány pouze určité soubory cookie, nebo aby byly soubory cookie obecně odmítány nebo mazány.
Upozorňujeme, že změny nastavení se vždy týkají pouze příslušného prohlížeče.
Pokud používáte různé prohlížeče nebo měníte koncové zařízení, je nutné nastavení provést znovu.
Kromě toho můžete soubory cookie kdykoli smazat z vašeho úložného média.
Informace o nastavení souborů cookie, jejich změně a smazání souborů cookie naleznete v nápovědě vašeho webového prohlížeče.
KONTAKT S NÁMI
Můžete nás kontaktovat prostřednictvím naší e-mailové adresy, našeho kontaktního formuláře, poštou nebo telefonicky.
V takovém případě mohou být vaše osobní údaje, které nám byly předány s kontaktním dotazem, uloženy.
V této souvislosti nedochází k předávání dat třetím stranám.
Údaje jsou používány výhradně pro zpracování konverzace.
Právní základ pro zpracování dat
Právním základem pro zpracování dat, která jsou předána v rámci pokusu o kontakt, je čl. 6 odst. 1 písm. f GDPR.
Naším „oprávněným zájmem“ je zpracování vašeho dotazu.
Pokud kontakt směřuje k uzavření smlouvy, je dodatečným právním základem pro zpracování čl. 6 odst. 1 písm. b GDPR.
Účel zpracování dat
Zpracování osobních údajů nám slouží výhradně k vyřízení kontaktu.
V tom spočívá i nezbytný oprávněný zájem na zpracování dat.
Doba uchovávání
Údaje sdělené v rámci kontaktu budou vymazány, jakmile již nebudou potřebné pro dosažení účelu, pro který byly shromážděny.
Pro osobní údaje, které nám zašlete v rámci pokusu o kontakt, je tomu zpravidla tak, když je příslušný kontakt s uživatelem ukončen a vymazání nebrání žádné zákonné povinnosti uchovávání.
Kontakt je ukončen, když z okolností vyplývá, že dotčená záležitost je definitivně vyřešena.
Možnost vznést námitku a odstranění
Pokud nás kontaktujete, můžete kdykoli vznést námitku proti uchovávání vašich osobních údajů.
V takovém případě nelze komunikaci s vámi pokračovat.
Všechny osobní údaje, které byly uloženy v rámci kontaktu, budou v tomto případě vymazány, ledaže jsme oprávněni je uchovávat z jiných zákonných důvodů, zejména pro splnění smlouvy s vámi podle čl. 6 písm. b GDPR.
NÁKUP / REGISTRACE / HOSTUJÍCÍ PŘÍSTUP
Uživatelé se mohou na našich internetových stránkách registrovat s uvedením osobních údajů.
Údaje jsou zadány do vstupního formuláře v rámci registrace a nám předány a námi uloženy.
K předávání dat třetím stranám nedochází.
Alternativně nabízíme hostující přístup bez nutnosti vytváření zákaznického účtu.
Pro účely uzavření smlouvy a registrace na našich webových stránkách jsou shromažďovány následující údaje:
(1) Firma
(2) Jméno a příjmení
(3) Adresa / P.O. Box
(3) Telefonní číslo
(4) E-mailová adresa
Kromě toho můžete dobrovolně uvést informace o vaší firmě, pokud u nás objednáváte jako podnikatel/OSVČ.
Právní základ pro zpracování dat
Právním základem pro zpracování dat je v případě souhlasu uživatele s registrací čl. 6 odst. 1 písm. a GDPR.
Pokud je uvedení vašich dat nezbytné pro splnění smlouvy uzavřené s námi, je dodatečným právním základem pro zpracování dat čl. 6 odst. 1 písm. b GDPR.
Účel zpracování dat
Registrace vám umožňuje snadné a rychlé objednávání prostřednictvím jednoduchého přihlášení, stejně jako používání určitých funkcí, například sledování vaší objednávky a nahlížení do předchozích objednávek.
Doba uchovávání
Údaje jsou vymazány, jakmile již nejsou potřebné pro dosažení účelu, pro který byly shromážděny.
To platí pro údaje shromážděné během registračního procesu, pokud je registrace na našich internetových stránkách zrušena nebo změněna, ledaže jsou údaje stále potřebné pro plnění smlouvy s námi.
I po uzavření smlouvy může existovat nutnost uchovávat osobní údaje smluvního partnera, aby byly splněny smluvní nebo zákonné povinnosti.
Možnost vznést námitku a odstranění
Jako uživatel máte kdykoli možnost zrušit registraci.
Uložené údaje o vás můžete kdykoli změnit úpravou těchto dat v naší přihlašovací oblasti.
Pokud jsou údaje nezbytné pro splnění smlouvy nebo pro provedení předsmluvních opatření, je předčasné vymazání dat možné pouze tehdy, pokud tomu nebrání smluvní nebo zákonné
povinnosti vymazání, například s ohledem na daňové a obchodní lhůty uchovávání.
V takovém případě budou data zablokována a po uplynutí blokovacích lhůt vymazána.
PRÁVA SUBJEKTU ÚDAJŮ
Subjekty údajů, jejichž osobní údaje jsou zpracovávány, mají vůči výše uvedenému správci následující práva týkající se jejich osobních údajů:
Právo na přístup
Na vaši žádost správce potvrdí, zda námi jsou zpracovávány osobní údaje, které se vás týkají.
Pokud provádíme zpracování, můžete od správce požadovat informace o následujícím:
(1) kategorie zpracovávaných osobních údajů;
(2) účely, pro které jsou osobní údaje zpracovávány;
(3) příjemci/kategorie příjemců, kterým byly osobní údaje zpřístupněny nebo budou zpřístupněny;
(4) plánovaná doba uchovávání osobních údajů, které se vás týkají, nebo alespoň, pokud konkrétní údaje nejsou možné, kritéria pro stanovení doby uchovávání;
(5) existence práva na opravu nebo výmaz osobních údajů, práva na omezení zpracování správcem nebo práva vznést námitku proti tomuto zpracování;
(6) veškeré dostupné informace o původu dat, pokud osobní údaje nejsou shromažďovány od subjektu údajů;
(7) existence práva podat stížnost u dozorového úřadu;
(8) existence automatizovaného rozhodování, včetně profilování (čl. 22 odst. 1 a 4 GDPR), a – alespoň v těchto případech – smysluplné informace o použité logice, jakož i o významu a předpokládaných důsledcích takového zpracování pro subjekt údajů.
Máte také právo získat informace o tom, zda jsou osobní údaje, které se vás týkají, předávány do třetí země (nebo mezinárodní organizaci).
V této souvislosti můžete požadovat, abyste byli informováni o vhodných zárukách podle čl. 46 GDPR v souvislosti s předáváním.
Právo na opravu
Máte právo na opravu a/nebo doplnění vůči správci, pokud jsou zpracovávané osobní údaje, které se vás týkají, nepřesné nebo neúplné.
Oprava musí být provedena bez zbytečného odkladu.
Právo na omezení zpracování
Můžete požadovat omezení zpracování osobních údajů, které se vás týkají,
(1) pokud zpochybňujete přesnost osobních údajů, které se vás týkají, po dobu, která správci umožní ověřit přesnost osobních údajů;
(2) zpracování je protiprávní a vy odmítáte výmaz osobních údajů a místo toho požadujete omezení jejich použití;
(3) správce již osobní údaje pro účely zpracování nepotřebuje, ale vy je potřebujete pro určení, výkon nebo obhajobu právních nároků, nebo
(4) pokud jste vznesli námitku proti zpracování podle čl. 21 odst. 1 GDPR a dosud nebylo zjištěno, zda oprávněné důvody správce převažují nad vašimi důvody.
Pokud bylo zpracování osobních údajů, které se vás týkají, omezeno, mohou být tyto údaje – kromě jejich uložení – zpracovávány pouze s vaším souhlasem nebo pro určení, výkon nebo obhajobu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo členského státu.
Pokud bylo omezení zpracování omezeno podle výše uvedených podmínek, budete správcem informováni před zrušením omezení.
Právo na výmaz Povinnost výmazu
Můžete od správce požadovat, aby osobní údaje, které se vás týkají, byly bez zbytečného odkladu vymazány, a správce je povinen tyto údaje bez zbytečného odkladu vymazat, pokud platí jeden z následujících důvodů:
(1) Osobní údaje, které se vás týkají, již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
(2) Odvoláte svůj souhlas, na jehož základě bylo zpracování podle čl. 6 odst. 1 písm. a nebo čl. 9 odst. 2 písm. a GDPR založeno, a neexistuje žádný jiný právní základ pro zpracování.
(3) Vznesete námitku proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování, nebo vznesete námitku proti zpracování podle čl. 21 odst. 2 GDPR.
(4) Osobní údaje, které se vás týkají, byly zpracovány protiprávně.
(5) Výmaz osobních údajů, které se vás týkají, je nezbytný pro splnění právní povinnosti podle práva Unie nebo práva členských států, kterému správce podléhá.
(6) Osobní údaje, které se vás týkají, byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle čl. 8 odst. 1 GDPR.
Informace třetím stranám
Pokud správce zveřejnil osobní údaje, které se vás týkají, a je povinen je vymazat podle čl. 17 odst. 1 GDPR, přijme s ohledem na dostupnou technologii a náklady na implementaci přiměřená opatření, včetně technických opatření, aby informoval správce, kteří zpracovávají osobní údaje, že jste jako subjekt údajů požadovali výmaz všech odkazů na tyto osobní údaje nebo kopií či replik těchto osobních údajů.
Výjimky
Právo na výmaz neexistuje, pokud je zpracování nezbytné
(1) pro výkon práva na svobodu projevu a informací;
(2) pro splnění právní povinnosti, která vyžaduje zpracování podle práva Unie nebo práva členských států, kterému správce podléhá, nebo pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen;
(3) z důvodů veřejného zájmu v oblasti veřejného zdraví podle čl. 9 odst. 2 písm. h a i a čl. 9 odst. 3 GDPR;
(4) pro účely archivace ve veřejném zájmu, pro účely vědeckého nebo historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1 GDPR, pokud právo uvedené v oddíle a) pravděpodobně znemožní nebo vážně naruší dosažení cílů tohoto zpracování, nebo
(5) pro určení, výkon nebo obhajobu právních nároků.
Právo na informování
Pokud jste uplatnili právo na opravu, výmaz nebo omezení zpracování vůči správci, je tento povinen sdělit všem příjemcům, kterým byly osobní údaje, které se vás týkají, zpřístupněny, tuto opravu nebo výmaz dat nebo omezení zpracování, ledaže se to ukáže jako nemožné nebo je to spojeno s nepřiměřeným úsilím.
Máte právo být správcem informováni o těchto příjemcích.
Právo na přenositelnost údajů
Máte právo získat osobní údaje, které se vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Dále máte právo tyto údaje předat jinému správci bez překážek ze strany správce, kterému byly osobní údaje poskytnuty, pokud
(1) zpracování je založeno na souhlasu podle čl. 6 odst. 1 písm. a GDPR nebo čl. 9 odst. 2 písm. a GDPR nebo na smlouvě podle čl. 6 odst. 1 písm. b GDPR a
(2) zpracování se provádí automatizovanými prostředky.
Při výkonu tohoto práva máte dále právo na to, aby osobní údaje, které se vás týkají, byly přímo předány jedním správcem jinému správci, pokud je to technicky proveditelné.
Svobody a práva jiných osob tím nesmí být dotčeny.
Právo na přenositelnost údajů se nevztahuje na zpracování osobních údajů, které je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen.
Právo vznést námitku
Máte právo kdykoli z důvodů týkajících se vaší konkrétní situace vznést námitku proti zpracování osobních údajů, které se vás týkají a které je prováděno na základě čl. 6 odst. 1 písm. e nebo f GDPR; to platí i pro profilování založené na těchto ustanoveních.
Správce již osobní údaje, které se vás týkají, nezpracovává, ledaže prokáže závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a
svobodami, nebo zpracování slouží k určení, výkonu nebo obhajobě právních nároků.
Pokud jsou osobní údaje, které se vás týkají, zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro účely takového marketingu; to platí i pro profilování, pokud souvisí s takovým přímým marketingem.
Pokud vznesete námitku proti zpracování pro účely přímého marketingu, osobní údaje, které se vás týkají, již nebudou pro tyto účely zpracovávány.
Máte možnost v souvislosti s používáním služeb informační společnosti – bez ohledu na směrnici 2002/58/ES – uplatnit své právo vznést námitku automatizovanými postupy, které používají technické specifikace.
Právo odvolat prohlášení o souhlasu s ochranou osobních údajů
Máte právo kdykoli odvolat své prohlášení o souhlasu s ochranou osobních údajů. Odvoláním souhlasu není dotčena zákonnost zpracování provedeného na základě souhlasu před jeho odvoláním.
Automatizované individuální rozhodování, včetně profilování
Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování – včetně profilování –, které pro vás má právní účinky nebo vás podobně významně ovlivňuje.
To neplatí, pokud je rozhodnutí
(1) nezbytné pro uzavření nebo plnění smlouvy mezi vámi a správcem,
(2) povoleno právem Unie nebo členských států, kterému správce podléhá, a tato právní úprava stanoví vhodná opatření k ochraně vašich práv a svobod a oprávněných zájmů, nebo
(3) prováděno s vaším výslovným souhlasem.
Tato rozhodnutí však nesmí být založena na zvláštních kategoriích osobních údajů podle čl. 9 odst. 1 GDPR, pokud neplatí čl. 9 odst. 2 písm. a nebo g GDPR a byla přijata vhodná opatření k ochraně práv a svobod a vašich oprávněných zájmů.
Pokud jde o případy uvedené v bodech (1) a (3), správce přijme vhodná opatření k ochraně práv a svobod a vašich oprávněných zájmů, což zahrnuje alespoň právo na zásah osoby ze strany správce, na vyjádření vlastního stanoviska a na napadení rozhodnutí.
Právo podat stížnost u dozorového úřadu
Aniž jsou dotčeny jakékoli jiné správní nebo soudní opravné prostředky, máte právo podat stížnost u dozorového úřadu, zejména v členském státě vašeho obvyklého bydliště,
místa výkonu práce nebo místa údajného porušení, pokud se domníváte, že zpracování osobních údajů, které se vás týkají, porušuje GDPR.
Dozorový úřad, u kterého byla stížnost podána, informuje stěžovatele o stavu a výsledcích stížnosti, včetně možnosti soudního opravného prostředku podle čl. 78 GDPR.
BEZPEČNOST DAT
Bezpečnost vašich dat je pro nás velmi důležitá. Všechny námi požadované osobní údaje jsou šifrovaně přenášeny prostřednictvím zabezpečeného SSL připojení, aby byly chráněny před neoprávněným přístupem.
Kromě toho přijímáme další technická a organizační bezpečnostní opatření, abychom zabránili ztrátě, zničení a zneužití dat.
Své přístupové údaje byste měli vždy uchovávat v tajnosti a zavřít okno prohlížeče, jakmile ukončíte komunikaci s námi, zejména pokud sdílíte počítač s ostatními.
Osobní údaje a informace, které nám poskytnete, jsou s maximální péčí chráněny před neoprávněným přístupem třetích stran.
V rámci přiměřenosti přijmeme veškerá opatření k zajištění bezpečnosti osobních údajů.
Zákazník je však upozorněn, že World Wide Web je celosvětově přístupný a zejména zneužití nelze vyloučit, takže ani přes maximální péči nelze vyloučit neoprávněný přístup třetích stran k takovým datům a informacím.[/vc_column_text][/vc_column][/vc_row]