Tento dokument obsahuje informace o způsobu a rozsahu zpracování osobních údajů ALTU, Petrem Regalem, IČO 480 87 467, se sídlem Chrastná 5, Úžice, PSČ 285 04, jako provozovatelem stránek www.altu.cz (dále jen „Provozovatel“) v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „Nařízení“) a příslušnými obecně závaznými právními předpisy České republiky upravujícími ochranu a zpracování osobních údajů.
Správcem osobních údajů je Petr Regal, IČO 480 87 467, se sídlem Chrastná 5, Úžice, PSČ 285 04, kontaktní adresa (provozovna Provozovatele): Na Stezce 1328/7, Praha 10 – Vršovice, PSČ 101 00, kontaktní e-mail: info@altu.cz, který je zároveň kontaktní osobou pro tuto problematiku.
Provozovatel zpracovává pouze níže uvedené osobní údaje:
Zpracovávané údaje Provozovatel získává přímo od potencionálních zákazníků nebo zákazníků.
Na zákaznický účet se lze přihlásit i prostřednictvím sociální sítě Facebook, přičemž Provozovatel v tomto případě použije pouze údaje nezbytné k registraci a ovládání zákaznického účtu.
Provozovatel zpracovává osobní údaje zejména za těmito účely:
Právním důvodem zpracování osobních údajů tak může být dle § 6 odst. 1 Nařízení jeden z níže uvedených způsobů zpracování:
Písemný souhlas se zpracováním osobních údajů je nezbytný pouze pro zasílání obchodních a marketingových sdělení potencionálním zákazníkům. Souhlas musí být svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášení či jiným zjevným potvrzením své svolení ke zpracování osobních údajů. Souhlas musí být udělen na samostatném formuláři.
Potencionální zákazník může kdykoliv odvolat udělený souhlas se zpracováním osobních údajů, a to prostřednictvím nastavení v rámci zákaznického účtu nebo prostřednictvím e-mailu info@altu.cz nebo odvoláním zaslaným písemně na adresu provozovny Provozovatele. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování osobních údajů, které Provozovatel zpracovává na základě jiného právního základu, než je souhlas.
Poskytnutí osobních údajů je dobrovolné. Nicméně v případě odmítnutí poskytnutí některých údajů nebude možné danou službu poskytnout, vzhledem k tomu, že některé údaje jsou nezbytné pro plnění smlouvy nebo splnění právních povinností Provozovatele.
Provozovatel předává osobní údaje orgánům dohledu a dalším státním orgánům, v případech, kdy je to vyžadováno zákonem nebo pro ochranu práv Provozovatele. Provozovatel je také oprávněn předat osobní údaje dalším subjektům v rámci plnění zákonných povinností stanovených zvláštními předpisy nebo dalším osobám, pokud je to nezbytné k naplnění předmětu smlouvy.
Provozovatel nepředává osobní údaje do třetí země ani mezinárodní organizaci.
Provozovatel je oprávněn pověřit zpracováním osobních údajů zpracovatele za podmínky, že poskytli dostatečné záruky o technickém a organizačním zabezpečení osobních údajů. Provozovatel v současnosti využívá pro zpracování osobních údajů zejména tyto subjekty:
Osobní údaje jsou uloženy v datacentrech společnosti www.ovh.cz.
Identifikační a kontaktní údaje uvedené v objednávce jsou také sdíleny s dopravci, kteří doručují dané produkty (Česká pošta a Zásilkovna).
Platební údaje zákazníků jsou také předány pověřené bankovní instituci za účelem zpracování plateb, pokud je to nezbytné.
Pokud je při placení objednávky využit systém GoPay, jsou platební údaje poskytnuty přímo tomuto poskytovateli.
Dalšími zpracovateli osobních údajů pak jsou externí reklamní systémy (Google AdWords) a externí analytické systémy (Google Analytics.)
Google Analytics používá tzv. cookies, textové soubory, které jsou uloženy v počítači zákazníka či potencionálního zákazníka a umožňují analyzovat využívání webových stránek. Informace vygenerované soubory cookies o využívání webové stránky (včetně zkrácené IP adresy) se obvykle přenášejí na server společnosti Google a zde se ukládají. Zkrácením IP adresy je však vyloučena přímá identifikace uživatele.
Provozovatel používá také online reklamní službu Google AdWords, která umožňuje Provozovateli zjistit, jak efektivní jsou jednotlivá reklamní opatření. V rámci této služby však není možné identifikovat uživatele.
Prostředky a způsob zpracování osobních údajů
Provozovatel shromažďuje osobní údaje pouze ke stanovenému účelu a v rozsahu nezbytném pro naplnění stanoveného účelu. Osobní údaje musí být přesné a pravidelně aktualizované, přičemž aktualizace probíhá na základě informací od samotných zákazníků či potencionálních zákazníků.
Osobní údaje jsou zpracovávány elektronicky prostřednictvím prostředků výpočetní techniky nebo manuálně v listinné podobě a jsou uloženy v uzamykatelných skříních v provozovně Provozovatele. Přístup k osobním údajům v listinné podobě mají pouze oprávnění zaměstnanci či spolupracovníci v rámci plnění svých povinností. K osobním údajům uchovávaným v elektronické podobě mají také přístup pouze oprávnění zaměstnanci či spolupracovníci Provozovatele po zadání přístupových hesel. Všechny soubory jsou zálohovány na záložní média.
V rámci Provozovatele nedochází k automatizovanému rozhodování, včetně profilování.
Provozovatel chrání osobní údaje takovým způsobem, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, jakož i k jinému zneužití osobních údajů.
Osobní údaje přenášené po internetu v souvislosti s objednáním díla, jsou šifrované protokolem SSL (Secure Socket Layer) tak, aby je nikdo nemohl přečíst.
Všechny osoby, které přicházejí do styku s osobními údaji v rámci jejich zpracování, jsou vázány zákonnou nebo smluvní mlčenlivostí.
Osobní údaje jsou uchovávány po celou dobu trvání zákaznického účtu a dále po dobu nezbytně nutnou k zajištění všech práv a povinností plynoucích ze závazkového vztahu, minimálně po dobu trvání závazkového vztahu, a dále po dobu, po kterou je Provozovatel povinen údaje uchovávat podle obecně závazných právních předpisů.
Pokud bude zákaznický účet zrušen, budou osobní údaje zpracovávané nad rámec zákonných povinností a plnění závazků Provozovatele, vymazány.
Provozovatel archivuje soubor s elektronickou objednávkou, kterou mu zákazník zaslal, a to po dobu max. dvacet čtyři měsíců, a to pouze za účelem řešení případných reklamací a případného vytvoření náhradního díla. Nedokončené dílo a nahrané fotografie Provozovatel archivuje pouze po dobu 6 měsíců od poslední editace díla zákazníkem.
Osobní údaje – telefonní číslo a elektronická adresa, které budou zpracovávány pouze pro účely marketingových a obchodních sdělení u potencionálních zákazníků na základě jejich souhlasu, budou uchovány po dobu 36 měsíců od jejich udělení, pokud nebude souhlas potencionálních zákazníků odvolán.
Po uplynutí výše uvedených lhůt budou osobní údaje zničeny a vymazány.
Právo na přístup – každý subjekt má právo požádat o informaci, zda Provozovatel zpracovává jeho osobní údaje a o které osobní údaje se jedná, pokud tomu tak je, má také právo požádat o kopii zpracovávaných osobních údajů a informace se zpracováním související. Za druhou a další kopii je Provozovatel oprávněn si účtovat přiměřený poplatek na administrativní náklady.
Příslušný formulář je k dispozici ke stažení zde.
Právo na opravu – potencionální zákazník nebo zákazník má právo Provozovatele požádat o opravu nepřesných nebo neúplných osobních údajů nebo si aktualizaci svých údajů zajistit sám prostřednictvím zákaznického účtu.
Příslušný formulář je k dispozici ke stažení zde.
Právo na výmaz („právo být zapomenut“) – potencionální zákazník nebo zákazník má právo Provozovatele požádat, aby vymazal jeho osobní údaje, zejména v následujících případech:
Příslušný formulář je k dispozici ke stažení zde.
Právo na omezení zpracování – potencionální zákazník nebo zákazník má právo Provozovatele požádat, aby v následujících situacích omezil zpracování osobních údajů:
Právo na přenositelnost údajů – v případě, že zpracování je založeno na souhlasu nebo je nezbytné pro plnění smlouvy a zároveň je prováděno automatizovaně, má potencionální zákazník nebo zákazník právo získat osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu s tím, že tímto právem nesmí být nepřiměřeně dotčena práva a svobody jiných osob.
Právo vznést námitku – v případě, že zpracování je založeno na oprávněném zájmu Provozovatele nebo třetí strany nebo se provádí pro účely přímého marketingu, subjekt údajů má právo vznést kdykoliv námitku proti zpracování jeho osobních údajů.
Provozovatel je povinen subjektu údajů informovat o vyřízení jeho žádostí uvedených výše týkajících se výkonu jeho práv, bez zbytečného odkladu, nejpozději do 1 měsíce po obdržení žádosti. Pokud bude žádost podána v elektronické formě, Provozovatel mu požadované informace poskytne také v elektronické formě, ledaže subjekt údajů požádá o jiný způsob poskytnutí informací.
Právo podat stížnost – pokud došlo k porušení pravidel ohledně zpracování osobních údajů, subjekt údajů má právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, Praha 7, PSČ 170 00, www. uoou.cz.
V případě, že dojde k porušení zabezpečení osobních údajů a mohlo by to mít za následek vysoké riziko pro práva a svobody subjektů údajů, oznámí Provozovatel bez zbytečného odkladu tuto skutečnost subjektu údajů.
Tyto zásady nabývají účinnosti 31. 8. 2018.