GDPR – Zpracování osobních údajů
Účinnost od: 1. ledna 2024
Tento dokument obsahuje informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a souvisejícími právními předpisy České republiky.
Totožnost správce
Správcem osobních údajů ve smyslu GDPR je společnost shimmer-rune s.r.o., se sídlem Vinohradská 1234/56, 120 00 Praha 2, IČO: 12345678, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze.
Kontaktní údaje správce
Pro záležitosti týkající se ochrany osobních údajů nás můžete kontaktovat:
- E-mailem: [email protected]
- Poštou: Vinohradská 1234/56, 120 00 Praha 2
- Datovou schránkou: abc1234
Kategorie zpracovávaných údajů
Údaje klientů
Pro poskytování konzultačních služeb zpracováváme:
- Identifikační údaje (jméno, příjmení)
- Kontaktní údaje (e-mail, adresa)
- Údaje o finanční situaci (příjmy, výdaje, závazky)
- Záznamy z konzultací
Údaje návštěvníků webu
Při návštěvě webových stránek můžeme zpracovávat:
- IP adresu
- Informace o prohlížeči a zařízení
- Údaje o chování na webu (prostřednictvím cookies)
Účely a právní tituly zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování údajů je nezbytné pro:
- Poskytování konzultačních služeb
- Přípravu personalizovaných finančních plánů
- Komunikaci ohledně domluvených služeb
- Vyřizování reklamací a stížností
Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
Údaje zpracováváme pro splnění povinností vyplývajících z:
- Zákona o účetnictví
- Daňových předpisů
- Zákona o archivnictví
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Na základě oprávněného zájmu zpracováváme údaje pro:
- Zajištění bezpečnosti webu a IT systémů
- Zlepšování služeb na základě zpětné vazby
- Ochranu právních nároků
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Na základě vašeho souhlasu můžeme zpracovávat údaje pro:
- Zasílání marketingových sdělení
- Analytické cookies a měření návštěvnosti
Příjemci osobních údajů
Vaše údaje mohou být předány těmto kategoriím příjemců:
- Poskytovatelé IT služeb (hosting, e-mailové služby)
- Účetní a daňoví poradci
- Orgány veřejné moci při plnění zákonných povinností
Nepředáváme osobní údaje do třetích zemí mimo EU/EHP.
Doba uložení údajů
- Smluvní dokumentace: po dobu trvání smlouvy a 3 roky po jejím skončení
- Účetní doklady: 10 let od konce účetního období
- Daňové doklady: 10 let od konce zdaňovacího období
- Marketingové souhlasy: do odvolání souhlasu
- Cookies: dle typu, maximálně 2 roky
Práva subjektů údajů
Podle GDPR máte následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a dalším informacím o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných osobních údajů a doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek máte právo požadovat výmaz osobních údajů. Toto právo není absolutní a uplatní se pouze v případech stanovených GDPR.
Právo na omezení zpracování (čl. 18 GDPR)
Za určitých podmínek máte právo požadovat omezení zpracování svých osobních údajů.
Právo na přenositelnost (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu nebo zpracování pro účely přímého marketingu.
Právo odvolat souhlas (čl. 7 GDPR)
Pokud je zpracování založeno na souhlasu, máte právo souhlas kdykoli odvolat bez dopadu na zákonnost předchozího zpracování.
Automatizované rozhodování
Neprovádíme automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky nebo se vás obdobným způsobem významně dotýkalo.
Zabezpečení údajů
Přijali jsme technická a organizační opatření k ochraně osobních údajů, zejména:
- Šifrování přenosu dat (HTTPS/TLS)
- Zabezpečené ukládání dat
- Pravidelné zálohování
- Omezený přístup k údajům pouze pro oprávněné osoby
- Školení zaměstnanců v oblasti ochrany údajů
Uplatnění práv
Svá práva můžete uplatnit:
- E-mailem na adrese [email protected]
- Písemně na adrese sídla společnosti
- Datovou schránkou
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce. V případě složitých nebo četných žádostí lze lhůtu prodloužit o další dva měsíce.
Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů je v rozporu s GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Aktualizace dokumentu
Tento dokument pravidelně aktualizujeme. Aktuální verze je vždy dostupná na našich webových stránkách. O podstatných změnách vás budeme informovat.