Zásady ochrany osobních údajů společnosti Gaze Brothers s.r.o.
při poskytování služeb
1.
Úvodní ustanovení a definice
1.1.
Tento dokument obsahuje ležité informace týkajíse ochrany osobních úda společností Gaze
Brothers s.r.o., IČO: 175 21 513, se sídlem Novovysočanská 2509/3b, Libeň, 190 00 Praha 9
(dále jen „Společnost“).
1.2.
Tento dokument obsahuje informace o zásadách a postupech při zpracování osobních údajů,
kteprobíhá v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.
4. 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
pohybu těchto údajů a o zrušení směrnice 95/46/ES (Dále jen GDPR“).
1.3.
Dále v tomto dokumentu ma následující pojmy, pokud jsou psány s velkým počátečním
písmenem následující význam:
Smlouva znamená pvní jednání na jehkladě se Společnost zavazuje Vám poskytnout
služby, ať již úplatně nebo bezúplatně;
Systém Appoints znamená software pro vytváření a hosting rezervačního systému dle
padavků Uživatele;
Aplikace Appoints znamená software pro koncouživatele, kteslouží k učinění rezervace u
Uživatelů Systému Appoints;
Uživatel znamená uživatele webových stránek appoints.cz, nebo jiných produktů nebo služeb
Společnosti;
„Stránky Appoints znamená webovou stránku appoints.cz
2.
Základní informace
2.1.
Identifikační údaje a kontaktní údaje správce: Správce je Společnost, kontaktní e-mail správce je
info@appoints.cz.
2.2.
Správce není povinnou osobou podle čl. 37 GDPR, a tedy nejmenoval ani pověřence pro
ochranu osobních údajů.
2.3.
Správce nepředá osobní údaje do třech ze, ani mezinárodním organizacím.
2.4.
Společnost neprovádí profilováani automatizované individuální rozhodování ve smyslu čl. 22
GDPR.
2.5.
Jsou-li osobní údaje zpracovávány za účelem plnění smlouvy nebo plnění právních povinností, je
poskytnutí údajů zákonným požadavkem. Jsou-li osobní údaje zpracovávány na základě
souhlasu subjekt údajů, je poskytnutí úda smluvním požadavkem.
2.6.
Dozorovým úřadem je nezávislý orgán veřejné moci příslušný k ochraně osobních údajů v
daném
státě. Dozorovým úřadem v místě sídla Společnosti je Úřad pro ochranu osobních údajů
se sídlem Pplk.
Sochora 27, 170 00 Praha 7.
3.
Nakládání s osobními údaji při poskytování služeb pro podnikatele
3.1.
Správa osobních údajů
Společnost vystupuje v pozici spvce osobních údajů ve vztahu k osobním údajům ivatea
fyzických osob ktenavštíví webovou stránku Appoints. Osobní údaje Společnost zpracová
za
účelem plnění smlouvy (uzavření smlouvy a komunikace s
Uživatelem), nebo plnění právních
povinností
(vedení účetnictví, vystavování daňových dokladů apod.).
Za tímto účelem Společnost zpracovává zejména následující osobní údaje: jméno, příjmení,
název, IČO, DIČ, adresu bydliště nebo sídla, telefonní číslo a e-mailovou adresu.
Společnost dále zpracovává údaje, které získá od Uživatele nebo dalších fyzických osob tím, že
použijí provozovaný rezervační systém Appoints, nebo navštíví jewebovou stránku, jedná
se o soubory cookies, soubory protokolu (IP adresa, případně jiné online ID). Tyto údaje
zpracovává Společnost na základě svého opvněnéhojmu, nebo souhlasu subjektu úda.
V případě, že Společnost v úmyslu zpracovat jiný osobúdaj než výše uvedený v tomto článku,
nebo pro ji účely, činí tak pouze na základě plat uděleného souhlasu se zpracováním
osobních údajů.
Společnost nezpracovává zvláštní kategorii ve smyslu čl. 9 GDPR a ani osobní údaje týkající se
rozsud v trestních cech a trestných činů ve smyslu čl. 10 GDPR.
Osobní údaje ivatelů jsou zpracovány po dobu tr smluvního vztahu a sledně po dobu
maximálně 5 let od ukončení smluvního vztahu. Osobní údaje zpracovávané pro plnění
povinností, které vyplývají ze zvláštních právních předpisů, zpracováváme po dobu, kterou
stanoví tyto právními edpisy. V případě potřeby poití osobních úda pro ochranu našich
oprávněných zájmů, Společnost zpracovává osobní údaje po dobu nezbytnou k uplatnění těchto
práv.
Osobní údaje skáváme přímo od subjektů údajů při uzavírání Smlouvy. Společnost vždy
informuje subjekty údajů, ktez osobních úda mupro účely plně Smlouvy poskytnout.
3.2.
Zpracování osobních úda
Společnost poskytuje ivateli datový prostor pro účely ulože dat provozovaných v rámci
systému Appoints, a to na serverech Společnosti. Součástí dat Uživatele mohou být též osobní údaje
fyzických osob. Ve vztahu k osobním údam, kte Uživatel uloží na servery Společnosti (osoby,
které provedou rezervaci u Uživatele na jeho webové stránce), je Společnost zpracovatelem
osobních údajů. Správcem těchto osobních údajů je sám Uživatel.
Upozornění
pro
Uživatele
Pokud budete prostřednictvím dotazníků sbírat osobní údaje fyzických osob, stáváte se
správcem osobních údajů a jste povinni dodržovat veškerá pravidla ochrany osobních údajů
stanovená GDPR a dalšími právními předpisy upravující tuto problematiku. Společnost nenese
žádnou odpovědnost za porení pravidel ochrany osobních úda ze strany ivate.
Upozorní pro konco ivatele.
Využívání systému Appoints může podléhat zásadám a pravidlům daného Uživatele, pokud
takosady Uživatelé mají. Poskytnete-li Uživatelům své osobní údaje, obracejte se s dotazy
ohledně ochrany osobních údajů se přímo na Uživatele, neboť ten je v pozici správce osobních údajů.
Nežeme zodpovídat za sady ochrany osobních úda nebo postupy zabezpečení používané
Uživatelem, které se mohou lišit od těchto Pravidel ochrany osobních údajů.
Jaký je účel zpracování a jak nakládáme s daty?
Společnost nepro s daty Uživatele včetně osobních údajakékoliv operace, vyjma jejich uložení
na serverech Spolnosti, žádným způsobem do nich nezasahuje, nepozměňuje je,
nezpřístupňuje
ani je nepředává etím osobám (vyjma jejich zpřístupnění státním orgánům v
souladu se zákonem),
pokud ve Smlouvě není stanoveno jinak. Jediným účelem nakládás těmito osobními údaji jejich
uchoní a možnost zístupnění Uživateli.
Jaké osobní údaje zpracováváme?
Zpracováváme pouze takové osob údaje koncových uživatelů rezervačního systému Appoints,
které tito konco uživate do rezervačního systému Appoints vypl. Může se jednat zejména o
jméno, příjmení, e-mail, telefon apod.
Po jak dlouhou dobu zpracováváme osobní údaje?
Společnost zpracovává osobní údaje po dobu trvání smluvního vztahu s Uživatelem. Poté, co
dojte ke zrušení účtu ze strany Uživatele, veškerá data jsou smazána.
3.3 Společnost CMS (Content Management System) a přehled o funkci chatu uvnitř
appoints.cz, která je v souladu s GDPR.
4.
Nakládání s osobními údaji při poskytování služeb pro koncové uživatele
4.1.
Správa osobních údajů
Společnost vystupuje v pozici správce osobních úda ve vztahu k osobním údajům koncoch
uživatelů. Osobní údaje Společnost zpracová za účelem plnění smlouvy (uzavření smlouvy a
komunikace s Uživatelem), nebo plnění právních povinností (vedení účetnictví, vystavování
daňových dokladů apod.).
Za tímto účelem Společnost zpracovává zejména následující osobní údaje: jméno, příjmení,
název, IČO, DIČ, adresu bydliště nebo sídla, telefonní číslo a e-mailovou adresu.
Společnost dále zpracovává údaje, které získá od koncových uživatelů m, že použijí
provozovaný rezervační systém Appoints, nebo navštíví její webovou stránku, jedná se o soubory
cookies, soubory protokolu (IP adresa, případně ji online ID). Tyto údaje zpracovává
Společnost na kladě svého oprávněného zájmu, nebo souhlasu subjektu údajů.
V případě, že Společnost v úmyslu zpracovat jiný osobúdaj než výše uvedený v tomto článku,
nebo pro ji účely, činí tak pouze na základě plat uděleného souhlasu se zpracováním
osobních údajů.
Společnost nezpracovává zvláštní kategorii ve smyslu čl. 9 GDPR a ani osobní údaje týkající se
rozsud v trestních cech a trestných činů ve smyslu čl. 10 GDPR.
Osobní údaje ivatelů jsou zpracovány po dobu tr smluvního vztahu a sledně po dobu
maximálně 5 let od ukončení smluvního vztahu. Osobní údaje zpracovávané pro plnění
povinností, které vyplývají ze zvláštních právních předpisů, zpracováváme po dobu, kterou
stanoví tyto právními edpisy. V případě potřeby poití osobních úda pro ochranu našich
oprávněných zájmů, Společnost zpracovává osobní údaje po dobu nezbytnou k uplatnění těchto
práv.
Osobní údaje skáváme přímo od subjektů údajů při uzavírání Smlouvy. Společnost vždy
informuje subjekty údajů, ktez osobních úda mupro účely plně Smlouvy poskytnout.
Osobní údaje koncových uživatelů předáváme Uživatelům, u kterých mají koncoví
uživatelé zájem provést rezervaci. Bez předání osobních údajů koncových uživatelů by
nebylo možné rezervaci u Uživatelů provést. Ve vztahu k takto získaným osobním údajům
vystupují Uživatelé jako správci osobních údajů, a proto je pro předání osobních údajů
vyžadován informova souhlas koncového uživatele sedáním osobních údajů.
5.
Společná ustanove
5.1.
Práva
subjektů
údajů
a)
právo na přístup k osobním údajům: Subjekt údajů právo získat od Společnosti
potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je
tomu tak, právo skat přístup k mto osobních údajům a k následujícím informacím:
a) účel zpracování; b) kategorie dotčených osobních údajů; c) příjemci, kterým osobní údaje
byly nebo budou zpřístupněny; d) plánovaná doba, po kterou budou osobní údaje uloženy;
e) existence práva požadovat od správce opravu nebo maz osobních údajů nebo
omezení jejich zpracování, anebo vznést námitku proti tomuto zpracování; f) právo podat
stížnost u dozorového úřadu; g) veškeré dostupné informace o zdroji osobních údajů,
pokud nejsou získány od subjektu údajů; h) skutečnost, že dochází k automatizovanému
rozhodování, včetně profilování. Subjekt údajů zároveň právo získat kopii
zpracovaných osobních údajů.
b)
právo na opravu osobních údajů: Subjekt údajů právo na to, abychom bez
zbytečného odkladu opravili nepřesné osob údaje, které se ho týkají, příp. doplnili
neúplné osobní údaje.
c)
právo na výmaz osobních údajů: Subjekt údajů právo na to, abychom bez
zbytečného odkladu vymazali osobní údaje, které se ho týkají, v případě, že: a) osobní údaje
j nejsou potřeb pro účely, pro které byly shromážděny nebo jinak zpracovány;
b) subjekt údajů odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje
žádný další právní důvod pro zpracování; c) subjekt údajů vznese námitky proti zpracová
a neexistují žád evažu opvně důvody pro zpracování; d) osobní údaje byly
zpracovány protiprávně; e) osobní údaje musí být vymazány ke splnění právní povinnosti
stanovené v právu Unie nebo České republiky; f) osobní údaje byly shrožny v
souvislosti s nadkou služeb informační společnosti. Právo na výmaz se ak neuplatní, pokud
je zpracová nezbytpro splnění právních povinností, pro určení, výkon nebo obhajobu
právních nároků a v dalších případech stanovených v GDPR.
d)
právo na omezení zpracování: Subjekt údajů právo na to, abychom omezili
zpracování, v kterémkoli z těchto případů: a) subjekt údajů popírá přesnost osobních údajů,
a to na dobu potřebnou k tomu, která je nutná k tomu, abychom mohli přesnost osobních
údajů ověřit; b) zpracová údajů je protiprávní a subjekt údajů odmítá výmaz osobních údajů
a žádá místo toho o omezení jejich použití; c) Spolnost již osob údaje nepotřebuje pro účely
zpraconí, ale subjekt úda je paduje pro urče, kon nebo obhajobu právních nároků;
d) subjekt údajů vznesl námitku proti zpracování, dokud nebude ověřeno, zda naše
oprávněné důvody převažují nad oprávněnými důvody subjektu údajů.
e)
právo vznést námitku proti zpracování: Subjekt úda z důvo týkajících se jeho
konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se
jej kaa ktezpracováváme z vodu jeho opvněho jmu. Společnost v takovém
případě osobní údaje dále nezpracová, pokud neprokáže závažné oprávně vody pro
zpracování, kte převažují nad zájmy nebo právy a svobodami subjektu úda, nebo pro
určení, výkon nebo obhajobu právních nároků.
f)
Právo vznést námitku proti zpracování pro účely přímého marketingu: Pokud
zpracováváme Vaše osob údaje pro účely přímého marketingu, máte právo kdykoli
vznést námitku proti takovému zpracování. Společnost takovém případě osobní údaje dále
nezpracovává.
g)
právo na přenositelnost údajů: Subjekt údajů má právo získat osobní údaje, které se ho
týka a jež nám poskytl, ve strukturovam, běžně používam a strojo čitelm formátu, a
pvo předat tyto údaje jinému spvci, aniž by tomu Společnost bránila, a to v případě, že: a)
zpracování je založeno na souhlasu a b) zpracování se provádí automatizovaně. Při výkonu
sho práva na přenositelnost úda subjekt úda právo na to, aby osobní údaje byly
předány přímo jedním správcem správci druhému, je-li to technicky proveditelné.
h)
právo podat stížnost u dozorového úřadu: Pokud se subjekt údajů domnívá, že
nezpracováváme jeho osobní údaje zákonným způsobem, má právo podat stížnost u
dozorového úřadu. Dozorovým úřadem je Úřad pro ochranu osobních údajů se sídlem Pplk.
Sochora 27, 170 00 Praha 7, e-mail: posta@uoou.cz, tel.: 234 665 125.
i)
právo na informace ohledně opravy nebo výmazu osobních údajů nebo omezení
zpracování: Jsme povinni oznamovat jednotlivým příjemcům, ji byly osobní údaje
zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpraconí, s
výjimkou
případů,
kdy
se
to
ukáže
jako
nemožné
nebo
to
vyžaduje
nepřiměřené
úsilí.
Pokud to subjekt úda požaduje, informujeme subjekt údajů o těchto příjemch
j)
právo být informován v případě porušení zabezpečení osobních údajů: Pokud je
pravděpodobné, že urči případ porušení zabezpečení osobních úda bude mít za
následek vysoké riziko pro práva a svobody fyzických osob, jsme povinni oznámit toto
porušení bez zbytečného odkladu subjektu údajů
k)
právo odvolat souhlas se zpracováním osobních údajů: V případě, že zpracování
kterých z osobních údajů probíhá na základě souhlasu, subjekt úda právo svůj
souhlas se zpracováním osobních údajů kdykoliv písemně odvolat, a to zasláním
nesouhlasu se zpracováním osobních údajů na e-mailovou adresu [info@appoints.cz]
5.2.
Způsoby
zabezpečení
dat
Za účelem zabezpečení dat Uživatele proti jejich neoprávněnému nebo nahodilému zístupnění
vyívá Společnost přiřená a vhod technic a organizační opaení.
Technická opatření
spočívají v aplikaci technologií, která brá neoprávněnému přístupu etích osob k datům Uživatele.
Společnost dna to, aby v případě umístění serverů v datovém centru
provozovaném tře osobou
byla obdobtechnická a organizační opatření zavedena i u to třetí osoby.
Veškerá data jsou umístěna pouze na serverech umístěných v Evropské unii nebo v zemích,
zajišťu ochranu osobních údajů způsobem rovnocenným s ochranou zajišťovanou právními
předpisy České republiky.
5.3.
Zasílání obchodních sdělení, informace o přímém marketingu
Při rozelce obchodních sdělení postupuje Společnost v souladu se zákonem č. 480/2004 Sb., o
některých službách informační společnosti, ve znění pozdějších předpisů. Zasílání obchodch
slení můžete zrušit poim odhlašovacího odkazu v každém zaslaném e-mailu.
5.4.
Příjemci
osobních
údajů
Společnost
nepředává
osob
údaje
žádným
jiným
správcům.
Společnost využívá následující zpracovatele osobních údajů: - právnické, příp. fyzické
podnika osoby, zavající se účetnictm, kte jsou pořeny k proní účetních opera.
- právnické, příp. fyzické podnikající osoby, zabývající se IT řešením, které jsou pověřeny k
provádění IT administraci a vývoj softwarových programů, které Společnost využívá. - pvnické,
příp. podnikající fyzic osoby, poskytu servero služby, kte jsou pověřeny k ukládání dat. -
Společnosti poskytující služby v oblasti rozesílání e-mailových zpráv.
Zpracování osobních údajů mohou provádět zpracovatelé výhradně na základě smlouvy o
zpraconí osobch úda, tzn. s garancemi organizačně-technického zabezpeče chto dat
s
vymezením účelu zpracování, přičemž zpracovatelé nesmí použít údaje k jiným účelům.
Osobní údaje mohou být za určich podmínek zpřístupny státm orgánům (soudům, policii,
notářům, finančním úřam apod., v mci výkonu jejich konných pravomo) nebo mohou být
poskytnuty jiným subjektům v rozsahu stanoveném zvláštním zákonem.
5.5.
Soubory cookies a soubory protokolu
Společnost použí soubory cookie, což jsou malé texto soubory, kte identifiku uživatele
webové stránky appoints.cz a nahrávají jeho uživatelské aktivity. Text v souboru cookie je často
tvořen řadou čísel a písmen, které jednoznačně identifikují počítač uživatele, neposkytují však
žádné
konkrétní osobní údaje o ivateli.
Webová stránka appoints.cz automaticky identifikuje IP adresu uživatele. IP adresa je číslo
automaticky ilené pítači uživatele po připoje k internetu. Všechny tyto informace jsou
zaznamenávány v souboru činnosti serverem, kteumožňuje následné zpracování údajů.
Soubory
cookie
a
podob
technologie
slouží
k
několika
účelům,
například:
ihšení a ověře: Jakmile Uživatel použije osob účet, aby se přihlásil, dojde na jeho
zařízení k uložení šifrovaného souboru cookie, který umožní přecházet mezi
stránkami
webu bez nutnosti se opakovaně přihlašovat. Uživatel rovněž může uložit své
přihlašovací údaje,
aby se nemusel ihlašovat pokaždé, když se na webovou stnku appoints.cz vrátí.
Editace: Společnost používá soubory cookie k přizpůsobení obsahu a informací
požadavkům Uživatelů za účelem zajištění uživatelské přívětivosti webových stránek.
Marketing: Společnost používá soubory cookie ke sledování svých reklamních
kampaní
a dále sledování příspěvků Uživatelů, přihlášek a slevových kuponů, akcí a
soutěží.
Diagnostika: Společnost používá soubory cookie za účelem diagnózy a opravy
technických problémů nahlášených ivateli nebo programátory, které jsou spojeny s IP
adresami pod kontrolou konktní webové spolnosti nebo poskytovatele připoje.
Analýza: Spolnost poívá soubory cookie a jiné identifikátory za účelem
shromažďování údajů o používání a výkonu webostránky appoints.cz.
Provozní cookies
Cookies, které musíme na vaše zařízení uložit, aby dastránka mohla fungovat. Z tohoto
důvodu se nevyžaduje váš souhlas.
Cookies třetích stran
Na webové stránce appoints.cz mohou t též umísny soubory cookie třetích stran. Může se tak
jednat například proto, že jsme pověřili etí stranu např. anazou stránek. Společnost využívá
následující poskytovatele služeb:
Google analytics
Google tag manager
Nastavení cookies
Většina webových prohlížečů přijímá soubory cookie automaticky. Je však možné využít
ovládacích prvků, které umňují jejich blokování nebo odstraní. Uživatelé webo stránky
appoints.cz jsou tak opvněni nastavit svůj prohlížeč tak, aby bylo použí cookie na jejich počítači
zabněno.
Využíváme dva typy souborů cookie, trvalé a jednorázové. Trvalý soubor cookie zůstává na
pevm disku i po zavření prohlížeče. Trvalé soubory cookie mohou t poity prohlížečem při
dalších návštěvách webové stránky appoints.cz. Trvalé soubory cookie mohou být odstraněny.
Jednorázové cookie soubory jsou dočasné a jsou smazány, jakmile zavřete prohlížeč.
Pokyny k blokování nebo odstraňování souborů cookie v prohlížečích lze zpravidla nalézt v
sach ochrany osobch údajů nebo v dokumentaci povědy jednotlich prohlížečů.
Soubory protokolu
Prohlíž Uživatele automaticky hlásí některé informace při každém zobraze webo stránky
appoints.cz. Při registraci na webových stránkách appoints.cz nebo procházení webových
stránek servery automaticky zaznamenávají určité informace, které weboprohlížeč odesípři
každé návštěvě webové stránky. Tyto protokoly serveru (tzv. log soubory“) mohou obsahovat
informace, jako je např. webový požadavek, IP adresa, typ internetového prohlížeče, jazyk prohlížeče,
odkazující / výstupní stránky a URL, typ platformy, počet kliknutí, názvy domén, vstupní stránky,
počet zhlédnutých stránek a pořadí těchto stránek, množství času stveného na určitých stránkách,
datum a čas zadaho požadavku a jeden nebo ce souborů cookie, které mohou jednoznačně
identifikovat internetoprohlížeč.
5.6.
Aplikovaná legislativa ochrany osobních údajů
Společnost se i poskytování ochrany osobních úda řídí edeím sledujícími pvmi
předpisy:
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o
ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně
osobních údajů);
Směrnice Evropského parlamentu a Rady 2002/58/ES ze dne 12. července 2002 o
zpracování osobních úda a ochraně soukromí v odvětví elektronických komunikací;
Nařízení Komise (EU) č. 611/2013 ze dne 24. června 2013 o opatřech vztahujících se na
oznámení o narušení bezpečnosti osobních údajů podle směrnice Evropského
parlamentu a Rady 2002/58/ES o soukromí a elektronických komunikacích (v
omezeném rozsahu);
Zákon č. 110/2019 Sb., o zpracování osobních údajů;
Zákon č. 121/2000 Sb., zákon o právu autorském, o právech souvisejících s právem
autorským;
5.7.
Závěrečná
ustanovení
Uzavřením Smlouvy Uživatel potvrzuje, že se s těmito Pravidly ochrany osobních údajů
seznámil.
Tato Pravidla ochrany osobních údajů může Společnost v případě potřeby aktualizovat. Aktuální
verze
Pravidel ochrany osobních údajů bude vždy dostupná na webové stránce appoints.cz. Dojde-li
v těchto Pravidlech ochrany osobních údajů k podstatné změně ve způsobech naklás
osobními údaji, Společnost Uživatele informuje tak, že ed implementatěchto změn viditelně
zveřejní upozornění. Doporučujeme Pravidla ochrany osobních údajů při využívání systému
Appoints nebo webo stránky appoints.cz průběžně kontrolovat.