GDPR – Ochrana osobních údajů
Informace o zpracování osobních údajů v souladu s nařízením EU 2016/679 (GDPR).
Úvod
Společnost Modrá Hvězda s.r.o. respektuje vaše právo na soukromí a zavazuje se chránit vaše osobní údaje v souladu s Obecným nařízením o ochraně osobních údajů (GDPR) a souvisejícími českými právními předpisy.
Tento dokument vám poskytuje podrobné informace o tom, jak zpracováváme vaše osobní údaje, jaká máte práva a jak je můžete uplatnit.
Správce osobních údajů
Modrá Hvězda s.r.o.
Karlova 18, 110 00 Praha 1
IČO: 28745621
E-mail: [email protected]
Kategorie zpracovávaných údajů
Zákaznické údaje
Při realizaci objednávek a poskytování služeb zpracováváme:
- Jméno, příjmení, adresu
- Kontaktní údaje (e-mail)
- Fakturační údaje
- Informace o objednávkách a preferencích
- Tělesné míry (u zakázkového šití)
Údaje návštěvníků webu
Při návštěvě našich webových stránek můžeme automaticky shromažďovat:
- IP adresu
- Typ a verzi prohlížeče
- Informace o zařízení
- Údaje o návštěvě stránek (prostřednictvím cookies)
Účely zpracování a právní základy
Plnění smlouvy
Zpracování nezbytné pro realizaci vašich objednávek, zakázkového šití a dalších služeb. Bez těchto údajů bychom vám nemohli služby poskytnout.
Plnění právních povinností
Jsme povinni uchovávat určité údaje pro účetní a daňové účely v souladu s českými právními předpisy.
Oprávněný zájem
Zpracování pro účely zlepšování našich služeb, ochrany před podvody a správy zákaznických vztahů. V těchto případech vždy dbáme na to, aby náš zájem nepřevažoval nad vašimi právy.
Souhlas
Pro zasílání marketingových sdělení vyžadujeme váš předchozí souhlas, který můžete kdykoli odvolat.
Doba zpracování
- Smluvní údaje: Po dobu trvání smluvního vztahu a následně po dobu běhu promlčecích lhůt (obvykle 3 roky)
- Daňové doklady: 10 let od konce zdaňovacího období
- Tělesné míry: 5 let od poslední objednávky, poté smazány
- Marketingové souhlasy: Do odvolání souhlasu
- Cookies: Dle typu cookie (viz Politika cookies)
Příjemci osobních údajů
Vaše údaje můžeme předávat následujícím kategoriím příjemců:
- Spolupracující krejčovské dílny (pouze údaje nezbytné pro výrobu)
- Přepravní společnosti (pro doručení)
- Poskytovatelé IT služeb a webhostingu
- Externí účetní a daňoví poradci
- Orgány veřejné moci (pouze na základě zákonných požadavků)
Se všemi zpracovateli máme uzavřeny smlouvy zajišťující odpovídající ochranu vašich údajů.
Předávání do třetích zemí
Vaše osobní údaje zpracováváme primárně v rámci Evropské unie. Pokud by bylo nutné předat údaje mimo EU, zajistíme odpovídající záruky ochrany v souladu s GDPR.
Vaše práva
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení o tom, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup spolu s informacemi o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných osobních údajů a na doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Máte právo na vymazání osobních údajů, pokud:
- Údaje již nejsou potřebné pro původní účel
- Odvoláte souhlas a neexistuje jiný právní důvod
- Vznesete námitku a neexistují převažující oprávněné důvody
- Údaje byly zpracovány protiprávně
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování v určitých situacích, například pokud popíráte přesnost údajů.
Právo na přenositelnost (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu nebo pro účely přímého marketingu.
Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)
Neprovádíme žádné rozhodování založené výhradně na automatizovaném zpracování, které by mělo právní účinky nebo vás významně ovlivňovalo.
Uplatnění práv
Svá práva můžete uplatnit:
- E-mailem na adrese: [email protected]
- Písemně na adresu: Modrá Hvězda s.r.o., Karlova 18, 110 00 Praha 1
- Osobně v našem showroomu
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce. Ve složitých případech může být tato lhůta prodloužena o další dva měsíce.
Zabezpečení údajů
Implementovali jsme přiměřená technická a organizační opatření k ochraně osobních údajů:
- Šifrování citlivých údajů
- Omezení přístupu pouze na oprávněné zaměstnance
- Pravidelné bezpečnostní aktualizace systémů
- Školení zaměstnanců v oblasti ochrany osobních údajů
- Pravidelné zálohy a plány obnovy
Porušení zabezpečení
V případě porušení zabezpečení osobních údajů, které by mohlo mít za následek riziko pro vaše práva, vás budeme informovat bez zbytečného odkladu a přijmeme nezbytná opatření k minimalizaci případných škod.
Dozorový úřad
Pokud se domníváte, že zpracování vašich osobních údajů je v rozporu s právními předpisy, máte právo podat stížnost u:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
[email protected]
Aktualizace tohoto dokumentu
Tento dokument pravidelně revidujeme a aktualizujeme. O významných změnách vás budeme informovat. Doporučujeme pravidelně kontrolovat tuto stránku.