f) Ochrana osobních údajů.
Poskytovatel shromažďuje a uchovává Uživatelem zadané osobní údaje prostřednictvím elektronických nosičů informací v zabezpečené databázi. Poskytovatel chrání osobní údaje v maximální možné míře pomocí moderních technologií, které odpovídají stupni technického rozvoje. Poskytovatel prohlašuje, že podnikl veškerá možná, tj. t.č. známá opatření, aby tyto údaje zabezpečil před neoprávněnými zásahy třetích osob.
Uživatel bere na vědomí, že k neoprávněnému přístupu k Obsahu Služby a jeho zneužití může dojít použitím nevhodného (nedostatečně silného přístupového hesla.) Poskytovatel nenese odpovědnost za případné neoprávněné zásahy třetích osob, v důsledku nichž tyto osoby neoprávněně získají přístup k osobním údajům Uživatele a/nebo k jeho Uživatelskému účtů a/nebo k příslušné databázi Poskytovatele a tyto údaje neoprávněně použijí, využijí, zneužijí nebo je zpřístupní třetím osobám, pouze za předpokladu, že prokáže, že podnikl veškerá opatření k jejich ochraně dle pravidel stanovených tímto ustanovením.
Každý Uživatel (v postavení Správce), tak nese odpovědnost za vlastní nastavení vnitřních pravidel pro zajištění dostatečných technologických a organizačních opatření, které slouží k maximální možné ochraně a zabezpečení osobních údajů a které jsou v souladu s nařízením EU č. (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů ( „GDPR“).
Poskytovatel se zavazuje vyvinout maximální úsilí, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k Obsahu Služby, zejména k osobním údajům, k jejich ztrátě či jinému zneužití a zároveň se zavazuje, že Obsah uživatele neposkytne třetím osobám. Poskytovatel se zavazuje, že bude veškerý obsah Uživatele zálohovat jednou denně, aby v případě ztráty či zcizení Obsahu, byla škoda co nejmenší. V případě úniku dat se Poskytovatel zavazuje neprodleně o tomto informovat Uživatele (telefonicky, emailem).
V případě zjištění jakéhokoliv porušení zabezpečení osobních údajů v podobě bezpečnostního incidentu, je Poskytovatel povinen nahlásit bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl dozorovému úřadu a zajistit přiměřenou nápravu.
g) Další příjemci osobních údajů - zpracovatelé.
Poskytovatel při plnění svých závazků a povinností ze smluv využívá odborné a specializované služby jiných subjektů. Poskytovatel jako správce je tedy oprávněn pověřit třetí osobu jako zpracovatele osobních údajů, přičemž Poskytovatel jako správce využije pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování zajišťovalo ochranu práv subjektů. Pokud tito dodavatelé zpracovávají osobní údaje předané od Poskytovatele, zpracovávají osobní údaje pouze v rámci pokynů od Poskytovatele a nesmí je využít jinak. Jde zejména o činnost znalců, auditorů, advokátů, programátorů IT systémů. S každým takovým subjektem Poskytovatel uzavírá smlouvu o zpracování osobních údajů, ve které má zpracovatel stanoveny přísné povinnosti k ochraně a zabezpečení osobních údajů. Zpracovateli jsou společnosti se sídlem jak na území České republiky.
Veškeré zpracování osobních údajů je prováděno na území EU. Poskytovatel nepředává osobní údaje do třetích zemí nebo mezinárodním organizacím.
Poskytovatel může v rámci plnění svých zákonných povinností předávat osobní údaje správním orgánům a úřadům stanoveným platnou legislativou.
Uživatel bere na vědomí, že Poskytovatel může být povinen poskytnout osobní údaje na základě zákona nebo ke splnění své zákonné povinnosti (např. v rámci soudních či správních řízení).
h) Hotjar
Popis a rozsah zpracování údajů
Poskytovatel služby Hotjar Ltd, Level 2, St Julian’s Business Centre, 3, Elia Zammit Street, St Julian’s STJ 1000, Malta. Jedná se o analytický nástroj, který nám pomáhá sledovat, jak subjekt používá webové stránky Poskytovatele. Hotjar k provedení analýzy rovněž používá „cookies“ (malé textové soubory, které jsou uloženy v zobrazovacím zařízení subjektu). Více informací o cookies na: https://www.hotjar.com/legal/support/dpa/. Poskytovatelem byl rovněž vložen sledovací kód Hotjar, který se používá ke shromažďování údajů specifických pro zařízení:
shromažďování a ukládání IP adresy v anonymizované podobě,
velikosti obrazovky zařízení, typu zařízení a informací o prohlížeči,
země jako zeměpisná poloha
upřednostňovaný jazyk při zobrazení webové stránky
data protokolu (tj. odkazující doména, navštívené stránky),
datum a čas přístupu na web.
Hotjar také využívá služby třetích stran, jako je Google Analytics a Optimizely. Více informací o službách ochrany osobních údajů Hotjar na: https://www.hotjar.com/legal/policies/privacy
Právní základ pro zpracování údajů
Právním základem pro toto zpracování je čl. 6 odst. 1 písm. f) GDPR. Poskytovatel uzavřel se společností Hotjar smlouvu o zpracování osobních údajů.
Účel zpracování údajů
Účelem zpracování je analýza zákaznických cest subjektů údajů a zároveň zlepšení uživatelských zkušeností s webovou stránkou Poskytovatele. Shromažďovat a zpracovávat údaje za tímto účelem lze pouze na základě souhlasu subjektu údajů. Souhlas je platný pouze pro uvedené účely a shromážděné údaje nemohou být použity ani uchovávány pro žádný jiný účel mimo ten, pro který je udělen souhlas.
Doba uchovávání a místo zpracování
Doba uchovávání je čas, po který jsou shromážděné údaje uloženy pro účely zpracování. Jakmile již údaje nebudou pro uvedené účely zpracování zapotřebí, musí být vymazány. Data budou smazána, jakmile pomine účel zpracování. Hotjar uchovává údaje po dobu 365 dní. Více na: https://help.hotjar.com/hc/en-us/articles/115011640427-Data-Retention.
Pověřenec pro ochranu osobních údajů společnosti Hotjar
Společnost Hotjar za účelem kontroly souladu ochrany osobních údajů s GDPR, jmenovala pověřence pro ochranu osobních údajů. Kontakt na pověřence pro ochranu osobních údajů zpracovatelské společnosti Hotjar: dpo@hotjar.com
Práva subjektu údajů
Subjekt údajů má právo vznést námitky proti zpracování jeho osobních údajů z důvodu oprávněného zájmu správce. V případě, že správce neprokáže, že existuje závažný oprávněný důvod pro zpracování, který převažuje nad zájmy nebo právy a svobodami subjektu údajů, správce zpracování na základě námitky ukončí bez zbytečného odkladu. Námitku je možné uplatnit prostřednictvím e-mailu na elektronickou adresu Poskytovatele. Subjekt má právo rovněž na výmaz osobních údajů shromažďovaných a zpracovávaných za účelem analýzy údajů uvedených v bodě h).
Pokud si přejete odhlásit se z této činnosti zpracování, kontaktujte Hotjar prosím na adrese dpo@hotjar.com s předmětem „Opt-Out of Marketing“.
i) Google Analytics
Popis a rozsah zpracování údajů
Tato webová stránka používá pro analýzu využití webových stránek uživateli službu „Google Analytics“, kterou poskytuje společnost Google Ireland Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („společnost Google"). Služba Google Analytics rovněž používá „soubory cookie“ - textové soubory, které jsou uloženy v zařízení subjektu. Informace shromážděné soubory cookie se obvykle odesílají na server Google v USA, kde jsou uloženy. Na tomto webu se používá anonymizace IP. IP adresa uživatelů v rámci členských států EU a Evropského hospodářského prostoru se zkracuje. Tato zkratka vylučuje osobní odkaz na IP adresu subjektu. Podle smlouvy o zpracování dat, kterou uzavřeli se společností Google, používá Google shromážděné informace k analýze využití a aktivity webových stránek a poskytování služeb souvisejících s používáním internetu.
Právní základ pro zpracování údajů
Právním základem pro toto zpracování je čl. 6 odst. 1 písm. f) GDPR.
Účel zpracování údajů
Společnost Google tyto informace používá k vyhodnocení a analýze používání webových stránek subjektem, k sestavování přehledů o aktivitě na webových stránkách a k poskytování dalších služeb souvisejících s používáním webových stránek a internetu ve vztahu k provozovateli webových stránek. IP adresa přenášená prohlížečem subjektu prostřednictvím Google Analytics není sloučena s jinými údaji společnosti Google.
Doba uchovávání
Údaje subjetku budou společnosti Google uchovávány po dobu 26 měsíců; z důvodu zkratky IP adres nebudou uloženy žádné osobní údaje.
Práva subjektu údajů
Subjekty mají možnost zabránit ukládání cookies v jejich zařízení příslušnou konfigurací jejich prohlížeče. Neexistuje však žádná záruka, že budou mít přístup ke všem funkcím tohoto webu bez omezení, pokud jejich prohlížeč nepovoluje cookies. Dále mohou použít zásuvný modul prohlížeče, aby zabránili tomu, aby informace shromážděné soubory cookie (včetně IP adresy) byly odesílány a používány společností Google. Podrobnější informace k podmínkám na: https://www.google.com/analytics/terms/cz.html.
Další informace o tom, jak Google používá data dostupné na: https://support.google.com/analytics/answer/6004245.
j) Storyblok
Na naší platformě používáme systém pro správu obsahu (CMS) „Storyblok“, který poskytuje společnost Storyblok GmbH, Peter-Behrens-Platz 2, 4020 Linz, Rakousko. Storyblok se používá za účelem efektivní a uživatelsky přívětivé správy obsahu našich webových stránek.
Zpracování vašich údajů společností Storyblok vychází z našeho oprávněného zájmu na technicky bezchybném a optimalizovaném poskytování našich služeb v souladu s čl. 6 odst. 1 písm. f GDPR.
Více informací o opatřeních na ochranu osobních údajů společnosti Storyblok GmbH naleznete na adrese: https://www.storyblok.com/privacy-policy.
k) Mlčenlivost
Zaměstnanci Poskytovatele i další příjemci osobních údajů, kteří budou zpracovávat osobní údaje Uživatele, jsou povinni zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení osobních údajů. Tato mlčenlivost přitom trvá i po skončení závazkových vztahů s Uživatelem.
Bez souhlasu Uživatele nebudou osobní údaje vydány žádné jiné třetí straně.