Zásady zpracování osobních údajů

Zásady zpracování osobních údajů

Tento dokument obsahuje informace o způsobu a rozsahu zpracování osobních údajů provozovatelem stránek www.chefproblem.com (dále jen „Provozovatel“) v souladu s nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „Nařízení“) a příslušnými obecně závaznými právními předpisy České republiky upravujícími ochranu a zpracování osobních údajů.

2. Zpracovávané osobní údaje

Provozovatel zpracovává pouze níže uvedené osobní údaje:

  • identifikační údaje (jméno, přímení, příp. obchodní firma)
  • kontaktní údaje (elektronická adresa)

Zpracovávané údaje Provozovatel získává přímo od potencionálních zákazníků nebo zákazníků.

Na zákaznický účet se lze přihlásit i prostřednictvím sociální sítě Facebook, přičemž Provozovatel v tomto případě použije pouze údaje nezbytné k registraci a ovládání zákaznického účtu.

3. Účel zpracování osobních údajů

Provozovatel zpracovává osobní údaje zejména za těmito účely:

  • a) plnění smlouvy a poskytování služeb dle uzavřené smlouvy,
  • b) plnění zákonných povinností Provozovatele,
  • c) vnitřní potřeby, zejména ochrana práv a právem chráněných zájmů Provozovatele, sledování kvality služeb a spokojenosti klientů,
  • d) obchodní a marketingové účely.

Právním důvodem zpracování osobních údajů tak může být dle § 6 odst. 1 Nařízení jeden z níže uvedených způsobů zpracování:

  • a) subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů,
  • b) zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů,
  • c) zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje, nebo
  • d) zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů.

Písemný souhlas se zpracováním osobních údajů je nezbytný pouze pro zasílání obchodních a marketingových sdělení potencionálním zákazníkům. Souhlas musí být svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášení či jiným zjevným potvrzením své svolení ke zpracování osobních údajů. Souhlas musí být udělen na samostatném formuláři.

Potencionální zákazník může kdykoliv odvolat udělený souhlas se zpracováním osobních údajů, a to prostřednictvím nastavení v rámci zákaznického účtu nebo prostřednictvím e-mailu info@chefproblem.com nebo odvoláním zaslaným písemně na adresu provozovny Provozovatele. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování osobních údajů, které Provozovatel zpracovává na základě jiného právního základu, než je souhlas.

Poskytnutí osobních údajů je dobrovolné. Nicméně v případě odmítnutí poskytnutí některých údajů nebude možné danou službu poskytnout, vzhledem k tomu, že některé údaje jsou nezbytné pro plnění smlouvy nebo splnění právních povinností Provozovatele.

4. Předávání osobních údajů

Provozovatel předává osobní údaje orgánům dohledu a dalším státním orgánům, v případech, kdy je to vyžadováno zákonem nebo pro ochranu práv Provozovatele. Provozovatel je také oprávněn předat osobní údaje dalším subjektům v rámci plnění zákonných povinností stanovených zvláštními předpisy nebo dalším osobám, pokud je to nezbytné k naplnění předmětu smlouvy.

Provozovatel nepředává osobní údaje do třetí země ani mezinárodní organizaci.

5. Zpracovatelé

Provozovatel je oprávněn pověřit zpracováním osobních údajů zpracovatele za podmínky, že poskytli dostatečné záruky o technickém a organizačním zabezpečení osobních údajů. Provozovatel v současnosti využívá pro zpracování osobních údajů zejména tyto subjekty:

  • IT specialisty za účelem přípravy softwarového řešení aplikace
  • poskytovatelé účetních a právních služeb.

Osobní údaje jsou uloženy v datacentrech společnosti www.ovh.cz.

Identifikační a kontaktní údaje uvedené v objednávce jsou také sdíleny s dopravci, kteří doručují dané produkty (Česká pošta a Zásilkovna).

Platební údaje zákazníků jsou také předány pověřené bankovní instituci za účelem zpracování plateb, pokud je to nezbytné.

Pokud je při placení objednávky využit systém GoPay, jsou platební údaje poskytnuty přímo tomuto poskytovateli.

Dalšími zpracovateli osobních údajů pak jsou externí reklamní systémy (Google AdWords) a externí analytické systémy (Google Analytics.)

Google Analytics používá tzv. cookies, textové soubory, které jsou uloženy v počítači zákazníka či potencionálního zákazníka a umožňují analyzovat využívání webových stránek. Informace vygenerované soubory cookies o využívání webové stránky (včetně zkrácené IP adresy) se obvykle přenášejí na server společnosti Google a zde se ukládají. Zkrácením IP adresy je však vyloučena přímá identifikace uživatele.

Provozovatel používá také online reklamní službu Google AdWords, která umožňuje Provozovateli zjistit, jak efektivní jsou jednotlivá reklamní opatření. V rámci této služby však není možné identifikovat uživatele.

Prostředky a způsob zpracování osobních údajů

Provozovatel shromažďuje osobní údaje pouze ke stanovenému účelu a v rozsahu nezbytném pro naplnění stanoveného účelu. Osobní údaje musí být přesné a pravidelně aktualizované, přičemž aktualizace probíhá na základě informací od samotných zákazníků či potencionálních zákazníků.

Osobní údaje jsou zpracovávány elektronicky prostřednictvím prostředků výpočetní techniky nebo manuálně v listinné podobě a jsou uloženy v uzamykatelných skříních v provozovně Provozovatele. Přístup k osobním údajům v listinné podobě mají pouze oprávnění zaměstnanci či spolupracovníci v rámci plnění svých povinností. K osobním údajům uchovávaným v elektronické podobě mají také přístup pouze oprávnění zaměstnanci či spolupracovníci Provozovatele po zadání přístupových hesel. Všechny soubory jsou zálohovány na záložní média.

V rámci Provozovatele nedochází k automatizovanému rozhodování, včetně profilování.

6. Bezpečnost osobních údajů

Provozovatel chrání osobní údaje takovým způsobem, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, jakož i k jinému zneužití osobních údajů.

Osobní údaje přenášené po internetu v souvislosti s objednáním díla, jsou šifrované protokolem SSL (Secure Socket Layer) tak, aby je nikdo nemohl přečíst.

Všechny osoby, které přicházejí do styku s osobními údaji v rámci jejich zpracování, jsou vázány zákonnou nebo smluvní mlčenlivostí.

7. Doba uchování osobních údajů

Osobní údaje jsou uchovávány po celou dobu trvání zákaznického účtu a dále po dobu nezbytně nutnou k zajištění všech práv a povinností plynoucích ze závazkového vztahu, minimálně po dobu trvání závazkového vztahu, a dále po dobu, po kterou je Provozovatel povinen údaje uchovávat podle obecně závazných právních předpisů.

Pokud bude zákaznický účet zrušen, budou osobní údaje zpracovávané nad rámec zákonných povinností a plnění závazků Provozovatele, vymazány.

Provozovatel archivuje soubor s elektronickou objednávkou, kterou mu zákazník zaslal, a to po dobu max. dvacet čtyři měsíců, a to pouze za účelem řešení případných reklamací a případného vytvoření náhradního díla. Nedokončené dílo a nahrané fotografie Provozovatel archivuje pouze po dobu 6 měsíců od poslední editace díla zákazníkem.

Osobní údaje – telefonní číslo a elektronická adresa, které budou zpracovávány pouze pro účely marketingových a obchodních sdělení u potencionálních zákazníků na základě jejich souhlasu, budou uchovány po dobu 36 měsíců od jejich udělení, pokud nebude souhlas potencionálních zákazníků odvolán.

Po uplynutí výše uvedených lhůt budou osobní údaje zničeny a vymazány.

9. Závěrečná ustanovení

Tyto zásady nabývají účinnosti 24. 9. 2022.