GDPR

Podmínky ochrany osobních údajů

Informace o tom, jak zpracováváme vaše osobní údaje, jaká máte práva a jak nás v případě potřeby kontaktovat.

Tyto podmínky ochrany osobních údajů vydává společnost AUTOSERVIS NÁHLOVSKÝ jako správce osobních údajů. Dokument upravuje způsob zpracování, uchovávání a ochrany osobních údajů uživatelů v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR). Přečtěte si prosím tento dokument pozorně – obsahuje důležité informace o vašich právech.

I. Ochrana osobních údajů

Článek 1.1

Vložením osobních údajů potvrzuje uživatel, že je srozuměn s podmínkami ochrany osobních údajů, že vyjadřuje svůj souhlas s jejich zněním, a že je v celém rozsahu akceptuje.

Článek 1.2

Poskytovatel je správcem osobních údajů uživatelů podle čl. 4 bod 7) nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen: "GDPR"). Poskytovatel se zavazuje zpracovávat osobní údaje v souladu s právními předpisy, zejm. GDPR.

Článek 1.3

Osobními údaji jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

Článek 1.4

Při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt). Účelem zpracování osobních údajů je vyřízení objednávky uživatele a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem. Účelem zpracování osobních údajů je dále zasílání obchodních sdělení a činění dalších marketingových aktivit. Zákonným důvodem pro zpracování osobních údajů je plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR, plnění právní povinnosti správce dle čl. 6 odst. 1 písm. c) GDPR a oprávněný zájem Poskytovatele dle čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem Poskytovatele je zpracování osobních údajů pro účely přímého marketingu.

Článek 1.5

Poskytovatel pro plnění licenční smlouvy používá služeb subdodavatelů, zejména poskytovatele mailingových služeb (osobní údaje jsou ukládány v 3. zemích) a poskytovatele webhostingu. Subdodavatelé jsou prověřeni z hlediska bezpečného zpracování osobních údajů. Poskytovatel a subdodavatel webhostingu uzavřeli smlouvu o zpracování osobních údajů, dle které subdodavatel odpovídá za řádně zabezpečení fyzického, hardwarového i softwarového perimetru, a tedy nese vůči uživateli přímou odpovědnost za jakýkoli únik či narušení osobních údajů.

Článek 1.6

Poskytovatel ukládá osobní údaje uživatele po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi poskytovatelem a uživatelem a uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu). Po jejím uplynutí budou údaje vymazány.

Článek 1.7

Uživatel má právo požadovat od poskytovatele přístup ke svým osobním údajům dle čl. 15 GDPR, opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR. Uživatel má právo na výmaz osobních údajů dle čl. 17 odst. 1 písm. a), a c) až f) GDPR. Dále má uživatel právo vznést námitku proti zpracování dle čl. 21 GDPR a právo na přenositelnost údajů dle čl. 20 GDPR.

Článek 1.8

Uživatel má právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.

Článek 1.9

Uživatel nemá povinnost osobní údaje poskytnout. Poskytnutí osobních údajů je však nutným požadavkem pro uzavření a plnění smlouvy a bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany poskytovatele plnit.

Článek 1.10

Ze strany Poskytovatele nedochází k automatickému individuálnímu rozhodování ve smyslu č. 22 GDPR.

II. Práva a povinnosti mezi správcem a zpracovatelem

Tato část upravuje práva a povinnosti mezi správcem (Poskytovatelem) a zpracovateli osobních údajů (subdodavateli) v souladu s požadavky GDPR na uzavření zpracovatelské smlouvy.

Zpracovatelská smlouva

Správce uzavírá se všemi zpracovateli, kteří zpracovávají osobní údaje uživatelů, zpracovatelskou smlouvu v souladu s čl. 28 GDPR. Zpracovatel zpracovává osobní údaje pouze na základě doložených pokynů správce a zavazuje se zajistit, aby osoby oprávněné zpracovávat osobní údaje byly zavázány k mlčenlivosti.

Bezpečnost zpracování

Zpracovatel je povinen přijmout veškerá technická a organizační opatření požadovaná dle čl. 32 GDPR k zajištění zabezpečení zpracování. Správce má právo provádět audity a inspekce dodržování povinností zpracovatele. Zpracovatel správci neprodleně oznámí jakékoli porušení zabezpečení osobních údajů.

Využití dalších zpracovatelů

Zpracovatel nezapojí do zpracování dalšího zpracovatele bez předchozího konkrétního nebo obecného písemného souhlasu správce. Jsou-li zapojeni další zpracovatelé, musí být na ně uloženy stejné povinnosti ochrany osobních údajů, jaké jsou stanoveny ve zpracovatelské smlouvě.

Ukončení zpracování

Po ukončení poskytování služeb zpracování je zpracovatel povinen podle volby správce všechny osobní údaje vymazat nebo je vrátit správci a vymazat existující kopie, pokud právo Evropské unie nebo členského státu nepožaduje uložení daných osobních údajů.

III. Závěrečná ustanovení

Platnost a účinnost

Tyto podmínky ochrany osobních údajů jsou platné a účinné od jejich zveřejnění na webových stránkách Poskytovatele. Poskytovatel si vyhrazuje právo tyto podmínky kdykoli změnit. O případné změně podmínek bude uživatel informován prostřednictvím emailu nebo oznámením na webových stránkách.

Rozhodné právo

Tyto podmínky a veškeré právní vztahy z nich vyplývající se řídí právním řádem České republiky, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů, a nařízením GDPR. Veškeré spory budou řešeny příslušnými soudy České republiky.

Kontakt na správce

V případě jakýchkoli dotazů ke zpracování vašich osobních údajů nebo při uplatnění svých práv nás kontaktujte na emailové adrese info@autonahlovsky.cz. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.

Úřad pro ochranu osobních údajů

Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR nebo jiné právní předpisy, máte právo podat stížnost u dozorového orgánu. V České republice je tímto orgánem Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, web: www.uoou.cz.

Zpět na úvodní stránku

Máte otázky ke zpracování vašich údajů?

Napište nám na info@autonahlovsky.cz – odpovíme co nejdříve.

Kontaktovat nás