Zásady ochrany osobních údajů pro webové stránky Spreadly

1. Úvod

V následujícím textu uvádíme informace o shromažďování osobních údajů při používání

Osobní údaje jsou jakékoli údaje, které lze vztáhnout ke konkrétní fyzické osobě, například její jméno nebo IP adresa.

1.1. Kontaktní údaje

Správce ve smyslu čl. 4 odst. 7 obecného nařízení EU o ochraně osobních údajů (GDPR) je společnost Spreadly GmbH, Forstenrieder Weg 1G, 82065 Baierbrunn, Německo, e-mail: info@spreadly.app. Právně nás zastupuje Florian Theimer.

Našeho pověřence pro ochranu osobních údajů můžete kontaktovat prostřednictvím společnosti heyData GmbH, Schützenstraße 5, 10117 Berlín, www.heydata.eu, e-mail: datenschutz@heydata.eu.

1.2. Rozsah zpracování údajů, účely zpracování a právní základy

Níže uvádíme rozsah zpracování údajů, účely zpracování a právní základy. Jako právní základ pro zpracování údajů přicházejí v zásadě v úvahu:

  • Čl. 6 odst. 1 odst. 1 písm. a GDPR slouží jako náš právní základ pro zpracování, ke kterému získáváme souhlas.
  • Čl. 6 odst. 1 odst. 1 písm. b) GDPR je právním základem, pokud je zpracování osobních údajů nezbytné pro plnění smlouvy, např. pokud si návštěvník stránek u nás zakoupí produkt nebo mu poskytneme službu. Tento právní základ se vztahuje také na zpracování, které je nezbytné pro opatření před uzavřením smlouvy, např. v případě dotazů na naše produkty nebo služby.
  • Čl. 6 odst. 1 odst. 1 písm. c) GDPR se použije, pokud zpracováním osobních údajů plníme zákonnou povinnost, jak tomu může být například v daňovém právu.
  • Čl. 6 odst. 1 odst. 1 písm. f GDPR slouží jako právní základ, pokud se můžeme opřít o oprávněné zájmy pro zpracování osobních údajů, např. pro soubory cookie, které jsou nezbytné pro technický provoz naší platformy.

1.3. Zpracování údajů mimo EHP

Pokud předáváme údaje poskytovatelům služeb nebo jiným třetím stranám mimo EHP, je bezpečnost údajů během předávání zaručena rozhodnutími Komise EU o odpovídající ochraně, pokud existují (např. pro Velkou Británii, Kanadu a Izrael) (čl. 45 odst. 3 GDPR).

V případě předávání údajů poskytovatelům služeb v USA je právním základem pro předávání údajů rozhodnutí Komise EU o odpovídající ochraně, pokud se poskytovatel služeb rovněž certifikoval podle rámce EU pro ochranu osobních údajů v USA.

V ostatních případech (např. pokud neexistuje rozhodnutí o přiměřenosti) jsou právním základem pro předávání údajů obvykle, tj. pokud neuvedeme jinak, standardní smluvní doložky. Jedná se o soubor pravidel přijatých Komisí EU a jsou součástí smlouvy s příslušnou třetí stranou. Podle čl. 46 odst. 2 písm. b GDPR zajišťují bezpečnost přenosu údajů. Mnoho poskytovatelů poskytlo smluvní záruky, které jdou nad rámec standardních smluvních doložek na ochranu údajů. Patří mezi ně například záruky týkající se šifrování údajů nebo povinnosti třetí strany informovat subjekty údajů, pokud si orgány činné v trestním řízení přejí získat přístup k příslušným údajům.

1.4. Doba skladování

Pokud není v těchto zásadách ochrany osobních údajů výslovně uvedeno jinak, budou námi uložené údaje vymazány, jakmile již nebudou potřebné pro zamýšlený účel a vymazání nebude v rozporu s žádnou právní povinností uchovávat údaje. Pokud údaje nejsou vymazány, protože jsou potřebné pro jiné a zákonem povolené účely, je jejich zpracování omezeno, tj. údaje jsou blokovány a nejsou zpracovávány pro jiné účely. To se týká například údajů, které je nutné uchovávat z důvodů obchodních nebo daňových zákonů.

1.5. Práva subjektů údajů

Subjekty údajů mají vůči nám následující práva týkající se jejich osobních údajů:

  • Právo na přístup,
  • Právo na opravu nebo výmaz,
  • Právo na omezení zpracování,
  • Právo vznést námitku proti zpracování,
  • Právo na přenositelnost údajů,
  • Právo kdykoli odvolat udělený souhlas.

Subjekty údajů mají rovněž právo podat stížnost na zpracování svých osobních údajů u dozorového úřadu pro ochranu osobních údajů. Kontaktní údaje dozorových úřadů pro ochranu osobních údajů jsou k dispozici na adrese https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.

1.6. Povinnost poskytovat údaje

V rámci obchodního nebo jiného vztahu nám zákazníci, potenciální zákazníci nebo třetí strany musí poskytnout osobní údaje, které jsou nezbytné pro navázání, realizaci a ukončení obchodního nebo jiného vztahu nebo které jsme povinni shromažďovat ze zákona. Bez těchto údajů budeme zpravidla nuceni odmítnout uzavření smlouvy nebo poskytnutí služby nebo nebudeme moci nadále plnit stávající smlouvu nebo jiný vztah.

Povinné údaje jsou takto označeny.

1.7. Žádné automatické rozhodování v jednotlivých případech

K navázání a realizaci obchodního nebo jiného vztahu zásadně nepoužíváme plně automatizovaný rozhodovací proces podle článku 22 GDPR. Pokud bychom tyto postupy v jednotlivých případech použili, budeme o tom informovat zvlášť, pokud to vyžaduje zákon.

1.8. Navázání kontaktu

Čas od času provádíme průzkumy mezi zákazníky, abychom lépe poznali naše zákazníky a jejich přání. Přitom v každém případě shromažďujeme požadované údaje. Naším oprávněným zájmem je lépe poznat naše zákazníky a jejich přání, takže právním základem pro související zpracování údajů je čl. 6 odst. 1 písm. a) nařízení o ochraně osobních údajů. 6 odst. 1 odst. 1 písm. f GDPR. Po vyhodnocení výsledků průzkumů údaje vymažeme.

1.9. Průzkumy mezi zákazníky

Čas od času provádíme průzkumy mezi zákazníky, abychom lépe poznali naše zákazníky a jejich přání. Přitom v každém případě shromažďujeme požadované údaje. Naším oprávněným zájmem je lépe poznat naše zákazníky a jejich přání, takže právním základem pro související zpracování údajů je čl. 6 odst. 1 písm. a) nařízení o ochraně osobních údajů. 6 odst. 1 odst. 1 písm. f GDPR. Po vyhodnocení výsledků průzkumů údaje vymažeme.

2. Newsletter

Vyhrazujeme si právo informovat zákazníky, kteří již od nás využili služeb nebo zakoupili zboží, e-mailem nebo jiným způsobem o našich nabídkách, pokud proti tomu nevznesli námitky. Právním základem pro toto zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je provádění přímé reklamy (47. bod odůvodnění GDPR). Zákazníci mohou kdykoli vznést námitku proti používání své e-mailové adresy pro reklamní účely, aniž by jim vznikly další náklady, například prostřednictvím odkazu na konci každého e-mailu nebo zasláním e-mailu na naši výše uvedenou e-mailovou adresu.

Zájemci mají možnost přihlásit se k odběru bezplatného zpravodaje. Údaje poskytnuté při registraci zpracováváme výhradně za účelem zasílání newsletteru. Přihlášení k odběru probíhá výběrem příslušného pole na naší platformě, zaškrtnutím příslušného pole v papírovém dokumentu nebo jiným jasným úkonem, kterým zájemci deklarují svůj souhlas se zpracováním svých údajů, takže právním základem je čl. 6 odst. 1 písm. a) nařízení (ES) č. 101/2000. 6 odst. p. 1 písm. a GDPR. Souhlas lze kdykoli odvolat, např. kliknutím na příslušný odkaz v newsletteru nebo oznámením na naši výše uvedenou e-mailovou adresu. Zpracování údajů až do odvolání zůstává zákonné i v případě odvolání.

Na základě souhlasu příjemců (čl. 6 odst. 1 bod 1 písm. a GDPR) měříme také míru otevření a prokliků našich newsletterů, abychom pochopili, co je pro naše publikum relevantní.

Zpravodaje zasíláme pomocí nástroje HubSpot poskytovatele HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA (zásady ochrany osobních údajů: https://legal.hubspot.com/privacy-policy). Poskytovatel zpracovává obsah, údaje o používání, meta/komunikační údaje a kontaktní údaje v procesu v EU.

Newslettery zasíláme pomocí nástroje crisp.chat poskytovatele Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Francie (zásady ochrany osobních údajů: https://crisp.chat/en/privacy/). Poskytovatel zpracovává obsah, údaje o používání, meta/komunikační údaje a kontaktní údaje v procesu v EU.

3. Zpracování dat na naší platformě

3.1. Upozornění pro uživatele z Německa

Naše platforma ukládá informace do koncových zařízení uživatelů (např. soubory cookie) nebo přistupuje k informacím, které jsou již v koncovém zařízení uloženy (např. IP adresy). Jaké informace to jsou, se podrobně dozvíte v následujících kapitolách.

Toto ukládání a přístup se zakládá na následujících ustanoveních:

  • Pokud je toto ukládání nebo přístup nezbytně nutný k tomu, abychom mohli poskytovat služby našich webových stránek, které si návštěvníci webových stránek výslovně vyžádali (např. k provedení chatbotu, který návštěvník webových stránek používá, nebo k zajištění IT bezpečnosti našich webových stránek), provádí se na základě § 25 odst. 2 č. 2 německého zákona o ochraně údajů v oblasti telekomunikačních digitálních služeb (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, "TDDDG").
  • V opačném případě se toto ukládání nebo přístup uskutečňuje na základě souhlasu návštěvníka webových stránek (§ 25 odst. 1 TDDDG).

Následné zpracování údajů se provádí v souladu s následujícími oddíly a na základě ustanovení GDPR.

3.2. Informativní využití naší platformy

Během informativního používání platformy, tj. když nám uživatelé nepředávají informace samostatně, shromažďujeme osobní údaje, které prohlížeč přenáší na náš server, abychom zajistili stabilitu a bezpečnost naší platformy. Jedná se o náš oprávněný zájem, takže právním základem je čl. 6 odst. 1 odst. 1 písm. f GDPR.

Jedná se o tyto údaje:

  • IP adresa
  • Datum a čas žádosti
  • Rozdíl časových pásem oproti greenwichskému času (GMT)
  • Stav přístupu/stavový kód HTTP
  • Množství přenesených dat v každém případě
  • Platforma, ze které požadavek přichází
  • Prohlížeč
  • Operační systém a jeho rozhraní
  • Jazyk a verze softwaru prohlížeče.

Tyto údaje se rovněž ukládají do souborů protokolu. Ty jsou vymazány, jakmile jejich uložení přestane být nutné, nejpozději však po 14 dnech.

3.3. Webhosting a poskytování platformy

Hostitelem naší platformy je společnost Hetzner. Poskytovatelem je Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Poskytovatel přitom zpracovává osobní údaje předávané prostřednictvím platformy, např. obsah, údaje o používání, meta/komunikační údaje nebo kontaktní údaje, v EU. Další informace naleznete v zásadách ochrany osobních údajů poskytovatele na adrese https://www.hetzner.com/rechtliches/datenschutz?country=de.

Naším oprávněným zájmem je poskytovat platformu, takže právním základem popsaného zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR.

Pro naši platformu používáme síť pro doručování obsahu Cloudflare. Poskytovatelem je společnost Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Poskytovatel tak zpracovává osobní údaje přenášené prostřednictvím platformy, např. obsah, údaje o používání, meta/komunikační údaje nebo kontaktní údaje v USA. Další informace naleznete v zásadách ochrany osobních údajů poskytovatele na adrese https://www.cloudflare.com/privacypolicy/.

Máme oprávněný zájem využívat dostatečnou kapacitu pro ukládání a doručování dat, abychom zajistili optimální datovou propustnost i při velkém zatížení ve špičce. Právním základem popsaného zpracování údajů je proto čl. 6 odst. 1 odst. 1 písm. f GDPR.

Právním základem předání do země mimo EHP je rozhodnutí o přiměřenosti. Bezpečnost údajů předávaných do třetí země (tj. země mimo EHP) je zaručena, protože Komise EU rozhodla v rámci rozhodnutí o odpovídající ochraně podle čl. 45 odst. 3 GDPR, že třetí země zajišťuje odpovídající úroveň ochrany.

3.4. Kontaktní formulář

Pokud nás kontaktujete prostřednictvím kontaktního formuláře na naší platformě, ukládáme požadované údaje a obsah zprávy. Právním základem pro zpracování je náš oprávněný zájem na zodpovězení dotazů, které nám byly adresovány. Právním základem pro zpracování je tedy čl. 6 odst. 1 odst. 1 písm. f GDPR. Údaje vzniklé v této souvislosti vymažeme poté, co jejich uchovávání již není nutné, nebo zpracování omezíme, pokud existují zákonné povinnosti uchovávání.

3.5. Volná pracovní místa

Volná pracovní místa v naší společnosti zveřejňujeme na naší platformě, na stránkách, které jsou s ní propojeny, nebo na platformách třetích stran.

Zpracování údajů poskytnutých v rámci žádosti se provádí za účelem realizace procesu žádosti. Pokud je to nezbytné pro naše rozhodnutí o uzavření pracovního poměru, je právním základem čl. 88 odst. GDPR ve spojení s § 26 odst. 1 zákona o ochraně osobních údajů (Bundesdatenschutzgesetz). Údaje potřebné k provedení výběrového řízení jsme odpovídajícím způsobem označili nebo na ně odkazujeme. Pokud žadatelé tyto údaje neposkytnou, nemůžeme žádost zpracovat. Další údaje jsou dobrovolné a pro podání žádosti nejsou vyžadovány. Pokud žadatelé poskytnou další údaje, je základem jejich souhlas (čl. 6 odst. 1 bod 1 písm. a GDPR).

Žádáme uchazeče, aby v životopise a motivačním dopise neuváděli informace o politických názorech, náboženském vyznání a podobně citlivé údaje. Tyto údaje nejsou pro podání přihlášky povinné. Pokud uchazeči přesto takové informace poskytnou, nemůžeme zabránit jejich zpracování v rámci zpracování životopisu nebo motivačního dopisu. Jejich zpracování je pak rovněž založeno na souhlasu žadatelů (čl. 9 odst. 2 písm. a GDPR).

V neposlední řadě zpracováváme údaje žadatelů pro další řízení o žádosti, pokud nám k tomu dali souhlas. V tomto případě je právním základem čl. 6 odst. 1 odst. 1 písm. a) GDPR.

Údaje uchazečů předáváme odpovědným zaměstnancům personálního oddělení, našim zpracovatelům údajů v oblasti náboru a zaměstnancům, kteří se jinak podílejí na procesu podávání žádostí.

Pokud po podání žádosti uzavřeme s uchazečem pracovní poměr, vymažeme údaje až po skončení pracovního poměru. V opačném případě údaje vymažeme nejpozději šest měsíců po odmítnutí uchazeče.

Pokud nám žadatelé udělili souhlas s použitím svých údajů i pro další řízení o žádosti, jejich údaje vymažeme až po uplynutí jednoho roku od přijetí žádosti.

3.6. Rezervace schůzek

Uživatelé si u nás mohou rezervovat schůzky na naší platformě. Za tímto účelem zpracováváme kromě zadaných údajů také metadata nebo komunikační údaje. Máme oprávněný zájem nabídnout zájemcům uživatelsky přívětivou možnost sjednávání schůzek. Právním základem pro zpracování údajů je proto čl. 6 odst. 1 odst. 1 písm. f GDPR. Pokud pro sjednávání využíváme nástroj třetí strany, informace o tom naleznete v části "Třetí strany".

3.7. Recenze

Uživatelé mohou na naší platformě zanechat recenze na naše zboží, služby nebo obecně na naši společnost. Za tímto účelem zpracováváme kromě zadaných údajů také metadata nebo komunikační údaje. Máme oprávněný zájem získávat od uživatelů zpětnou vazbu o naší nabídce. Právním základem pro zpracování údajů je proto čl. 6 odst. 1 odst. 1 písm. f GDPR. Pokud k dohodě používáme nástroj třetí strany, informace o tom najdete v části "Třetí strany".

3.8. Účet zákazníka

Uživatelé si mohou na naší platformě otevřít zákaznický účet. Informace poskytnuté uživatelem se použijí k vytvoření digitální vizitky. Údaje požadované v této souvislosti zpracováváme na základě smlouvy uzavřené s příslušným zákazníkem/uživatelem (čl. 6 odst. 1 bod 1 písm. b GDPR).

3.9. Jednorázové zapnutí

Uživatelé se mohou k naší platformě přihlásit pomocí jedné nebo více metod jednotného přihlášení. Přitom používají přihlašovací údaje již vytvořené pro poskytovatele. Předpokladem je, že uživatel je již u příslušného poskytovatele registrován. Když se uživatel přihlásí pomocí postupu jednotného přihlášení, obdržíme od poskytovatele informaci, že je uživatel přihlášen k poskytovateli, a poskytovatel obdrží informaci, že uživatel používá postup jednotného přihlášení na naší platformě. V závislosti na nastavení uživatele v jeho účtu na stránkách poskytovatele nám poskytovatel může poskytnout další informace. Právním základem pro toto zpracování je čl. 6 odst. 1 věta 1 písm. f GDPR. Naším oprávněným zájmem je poskytnout uživatelům možnost jednoduchého přihlášení. Současně jsou chráněny zájmy uživatelů, protože používání je pouze dobrovolné.

Poskytovatelé nabízených metod jsou:

3.10. Nabídka zboží a služeb

Prostřednictvím naší platformy nabízíme zboží a služby. V rámci procesu objednávání přitom zpracováváme následující údaje:

  • fakturační adresa
  • adresa pro doručení
  • jméno
  • e-mail a
  • karta/design.

Zpracování údajů se provádí za účelem plnění smlouvy uzavřené s příslušným návštěvníkem stránek (čl. 6 odst. 1 odst. 1 písm. b GDPR).

Výše uvedené údaje předáváme následujícím poskytovatelům služeb, pokud je to v souvislosti s objednávkou nezbytné:

  • Poskytovatel přepravních služeb

Právním základem zpracování je čl. 6 odst. 1 odst. 1 písm. b) GDPR, neboť je nezbytné pro plnění smlouvy.

3.11. Zpracovatelé plateb

Pro zpracování plateb využíváme zpracovatele plateb, kteří jsou sami správci údajů ve smyslu čl. 4 č. 7 GDPR. Pokud přijímají údaje a platební údaje zadané námi v procesu objednávání, plníme tím smlouvu uzavřenou s našimi zákazníky (čl. 6 odst. 1 bod 1 písm. b GDPR).

Těmito zpracovateli plateb jsou:

  • Stripe Payments Europe, Ltd., Irsko
  • paywise GmbH, Německo

Naše platforma nastavuje soubory cookie. Soubory cookie jsou malé textové soubory, které se ukládají do webového prohlížeče v koncovém zařízení návštěvníka webu. Soubory cookie pomáhají učinit nabídku uživatelsky přívětivější, efektivnější a bezpečnější. Pokud jsou tyto soubory cookie nezbytné pro provoz naší platformy nebo jejích funkcí (dále jen "technicky nezbytné soubory cookie"), je právním základem pro související zpracování údajů čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytovat zákazníkům a dalším uživatelům funkční platformu. Konkrétně nastavujeme technicky nezbytné soubory cookie pro následující účel nebo účely:

  • cookies, které ukládají nákupní košík,
  • soubory cookie, které ukládají přihlašovací údaje, a
  • soubory cookie, které poskytovatelé plateb nastavují za účelem zpracování plateb a neanalyzují chování uživatele.

3.13. Stažení aplikace

Naše aplikace je připravena ke stažení v App Store společnosti Apple a Play Store společnosti Google (dále jen "obchody"). Při stahování aplikace jsou do obchodů předávány potřebné informace, tj. zejména jméno uživatele, e-mailová adresa a zákaznické číslo účtu, čas stažení, platební údaje a identifikační číslo jednotlivého zařízení. Na tento sběr dat nemáme žádný vliv a neneseme za něj žádnou odpovědnost. Údaje zpracováváme pouze v rozsahu nezbytném pro stažení mobilní aplikace do mobilního zařízení uživatele.

Uživatelé si mohou tuto mobilní aplikaci stáhnout přímo do svého mobilního zařízení prostřednictvím naší platformy. Při stahování jsou prostřednictvím platformy zpracovávány další uživatelské údaje, o kterých informujeme v zásadách ochrany osobních údajů naší platformy.

3.14. Třetí strany

3.13.1. crisp.chat

Ke komunikaci se zákazníky a pro zákaznickou podporu používáme crisp.chat. Poskytovatelem je Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Francie. Poskytovatel zpracovává údaje o obsahu (např. položky v online formulářích), kontaktní údaje (např. e-mailové adresy, telefonní čísla) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v EU.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Máme oprávněný zájem na tom, abychom na dotazy našich zákazníků odpovídali přímočaře.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://crisp.chat/en/privacy/.

3.13.2. Věrohodná analýza

K analýze používáme službu Plausible Analytics. Poskytovatelem je Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estonsko. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v EU.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://plausible.io/privacy.

3.14.3. Cookiebot

Ke správě souhlasů používáme Cookiebot. Poskytovatelem je Usercentrics GmbH, Sendlinger Straße 7, 80331 Mnichov. Poskytovatel zpracovává meta/komunikační údaje (např. informace o zařízení, IP adresy) v EU.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. c DSGVO. Zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://www.cookiebot.com/en/privacy-policy/.

3.14.4. Videa na YouTube

Pro videa na platformě používáme videa YouTube. Poskytovatelem je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.

Právním základem pro předání do země mimo EHP jsou souhlasy.

Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://policies.google.com/privacy.

3.14.5. Sentry

Službu Sentry používáme k monitorování aplikací a sledování chyb v aplikacích nebo na platformách. Poskytovatelem je společnost Functional Software, Inc., 132 Hawthorne Street San Francisco, CA 94107, USA. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupů), údaje o obsahu (např. položky v online formulářích) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.

Právním základem pro předání do země mimo EHP jsou standardní smluvní doložky. Bezpečnost údajů předávaných do třetí země (tj. země mimo EHP) je zaručena standardními doložkami o ochraně údajů (čl. 46 odst. 2 písm. c) GDPR) přijatými Komisí EU v souladu s přezkumným postupem podle čl. 46 odst. 2 písm. c) GDPR. 93 odst. 2 GDPR, na kterém jsme se s poskytovatelem dohodli.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://sentry.io/privacy/.

3.14.6. heyData

Do naší platformy jsme integrovali pečeť na ochranu osobních údajů. Poskytovatelem je heyData GmbH, Schützenstraße 5, 10117 Berlín, Německo. Poskytovatel zpracovává meta/komunikační údaje (např. IP adresy) v EU.

Právním základem zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Máme oprávněný zájem poskytovat uživatelům potvrzení o dodržování ochrany osobních údajů. Současně má poskytovatel oprávněný zájem na tom, aby jeho pečetě používali pouze zákazníci s existujícími smlouvami, a proto pouhá obrazová kopie certifikátu není jako potvrzení použitelnou alternativou.

Protože jsou údaje po shromáždění maskovány, není možné identifikovat uživatele. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://heydata.eu/en/privacy-policy.

3.14.7. Firebase Cloud Messaging

Ke komunikaci s uživateli používáme službu Firebase Cloud Messaging. Poskytovatelem je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v EU.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://firebase.google.com/support/privacy.

3.14.8. Posthog

Používáme Posthog pro Feature Flags und Product Analysis. Poskytovatelem je PostHog, Inc., San Francisco, 2261 Market St #4008, San Francisco, CA, USA. Poskytovatel zpracovává ID uživatelů v EU.

Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Zpracování je založeno na našem oprávněném zájmu vylepšovat náš produkt a povolovat / zakazovat určité funkce.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://posthog.com/privacy.

3.14.9. Cello

Cello používáme pro náš referenční program. Poskytovatelem je Powerplay GmbH, Philipp-Loewenfeld-Straße 19, 80339 Mnichov, Německo. Poskytovatel zpracovává meta/komunikační údaje (např. informace o zařízení, IP adresy), hlavní údaje, e-mailové adresy a zemi v EU.

Právním základem je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytnout našim uživatelům doporučovací program, který si mohou zvolit, pokud se jim naše služby líbí.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://cello.so/privacy-policy/.

3.14.10. ChatGPT

Pro účely zákaznické podpory používáme službu ChatGPT. Poskytovatelem je OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irsko. Poskytovatel zpracovává údaje o obsahu v USA.

Právním základem je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytovat našim zákazníkům rychlou a efektivní zákaznickou podporu.

Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://openai.com/policies/privacy-policy.

4. Zpracování údajů na platformách sociálních médií

Jsme zastoupeni na sociálních sítích, abychom tam prezentovali naši organizaci a naše služby. Provozovatelé těchto sítí pravidelně zpracovávají údaje svých uživatelů pro reklamní účely. Mimo jiné vytvářejí profily uživatelů na základě jejich chování na internetu, které se používají například k tomu, aby se na stránkách těchto sítí i jinde na internetu zobrazovala reklama odpovídající zájmům uživatelů. Za tímto účelem ukládají provozovatelé sítí informace o chování uživatelů do souborů cookie v počítačích uživatelů.

4.1. Facebook

Máme profil na Facebooku. Provozovatelem je společnost Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://www.facebook.com/policy.php. Možnost vznést námitku proti zpracování údajů vzniká prostřednictvím nastavení pro reklamy: https://www.facebook.com/settings?tab=ads. Jsme společnými správci pro zpracování údajů návštěvníků našeho profilu na základě smlouvy ve smyslu čl. 26 GDPR se společností Facebook. Facebook přesně vysvětluje, jaké údaje jsou zpracovávány na adrese https://www.facebook.com/legal/terms/information_about_page_insights_data. Subjekty údajů mohou uplatnit svá práva jak vůči nám, tak vůči společnosti Facebook. Podle naší dohody se společností Facebook jsme však povinni žádosti předávat společnosti Facebook. Subjekty údajů proto obdrží rychlejší odpověď, pokud se obrátí přímo na Facebook.

4.2. Instagram

Máme profil na Instagramu. Provozovatelem je společnost Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://help.instagram.com/519522125107875.

4.3. Tiktok

Vedeme profil na Tiktoku. Provozovatelem je společnost TikTok Technology Limited se sídlem na adrese 10 Earlsfort Terrace, Dublin, D02 T380, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://www.tiktok.com/de/privacy-policy.

4.4. X (dříve Twitter)

Provozujeme profil na X. Provozovatelem je společnost Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Zásady ochrany osobních údajů jsou k dispozici zde: https://twitter.com/de/privacy. Jedním ze způsobů, jak vznést námitku proti zpracování údajů, je nastavení reklam: https://twitter.com/personalization.

4.5. LinkedIn

Máme profil na síti LinkedIn. Provozovatelem je společnost LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Jedním ze způsobů, jak vznést námitku proti zpracování údajů, je nastavení reklam: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5. Změny těchto zásad ochrany osobních údajů

Vyhrazujeme si právo změnit tyto zásady ochrany osobních údajů s platností do budoucna. Aktuální verze je vždy k dispozici zde.

6. Otázky a připomínky

Pokud máte jakékoli dotazy nebo připomínky týkající se těchto zásad ochrany osobních údajů, neváhejte nás kontaktovat pomocí výše uvedených kontaktních údajů.