1. Vymezení základních pojmů
1.1 Pojmy "Poskytovatel", "Uživatel", "Smlouva", "Aplikace" mají stejný význam, který definuje Smlouva poskytování software.
1.2 Poskytovatel a Uživatel spolu uzavřeli Smlouvu
1.3 V rámci tohoto právního vztahu bude Poskytovatel správcem osobních údajů Uživatele za účelem realizace smluvního vztahu a pro marketingové účely podle čl. 4 bod 7) nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen: “GDPR”).
1.4 Termíny "správce dat", "zpracovatel dat", "osobní údaje", "zpracování", "odpovídající technická a organizační opatření" použitá v tomto textu je třeba vykládat v kontextu GDPR.
2. Jaké osobní údaje Poskytovatel o Uživateli spravuje
2.1 Pro poskytování Aplikace a její podporu jde o údaje:
- Jméno a příjmení
- Email – přihlašovací jméno Uživatele
- Heslo – pro ověření Uživatele
- Identifikační číslo (IČO) – pokud ho Uživatel má
- Daňové identifikační číslo (DIČ) - pokud ho Uživatel má
- Fakturační adresa
- IP adresy - provozní důvody
- Veškerou korespondenci (např. přes email, chat, v aplikaci) s uživatelskou podporou Aplikace
- Na marketingovém webu pro statistické účely návštěvy a akce Uživatele (například založení nového účtu, testování změn designu)
- Záznamy o činnosti Aplikace (logy), ve kterých mohou být i záznamy činnosti Uživatele v jeho účtu
2.2 Údaje, které do aplikace Uživatel zadá. Jde například o nabízené produkty, ceny, skladové zásoby apod.
2.2 Údaje, které do aplikace zadají třetí osoby (zákazníci uživatele). Jde o realizované rezervace - osobní údaje třetích osob, údaje o rezervovaných produktech a zakoupených službách
3. Co s daty Poskytovatel dělá, jak je zpracovává
3.1 Zpracováním osobních údajů za účelem realizace smluvního vztahu se rozumí zpracování údajů v rozsahu nezbytném pro plnění Smlouvy. Za tímto účelem budou v nezbytném rozsahu zpracovávány Uživatelovy identifikační a kontaktní údaje a dále informace vztahující se k zajištění chodu Aplikace. V případě, že Uživatel s poskytnutím svých údajů za tímto účelem nesouhlasí, nelze smlouvu uzavřít.
3.2 Marketingovým využitím údajů se rozumí pouze využití kontaktních údajů Uživatele za účelem šíření obchodních sdělení týkajících se vlastních produktů Poskytovatele (např. oznamování rozšiřování funkcí Aplikace), které již Uživateli poskytl. Výše uvedené osobní údaje poskytuje Uživatel dobrovolně a souhlasí s jejich zpracováním. Souhlas se uděluje na dobu trvání smluvního závazku a lze jej kdykoliv odvolat.
3.3 Souhlas platí rovněž pro správcem pověřené zpracovatele, jejichž služby Poskytovatel využívá pro zajištění chodu Aplikace – např. Poskytovatelé serverové infrastruktury, zálohování dat, externí spolupracovníci a zaměstnanci. S každým takovým subdodavatelem má Poskytovatel uzavřenou smlouvu zavazující subdodavatele k dodržování podmínek v této zpracovatelské smlouvě. Poskytovatel může do zpracování zapojit subdodavatele, pokud ten splňuje nároky shodné s ustanoveními této zpracovatelské smlouvy.
3.5 Poskytovatel se zavazuje neposkytovat bez zvláštního, přímého souhlasu Uživatele jeho data třetím stranám ke komerčním ani jiným účelům.
3.6 Ze strany Poskytovatele nedochází k automatickému individuálnímu rozhodování ve smyslu č. 22 GDPR.
4. Zpracovatelská smlouva
4.1 Uživatel s poskytovatelem vždy uzavírá také bezúplatnou smlouvu o zpracování osobních údajů, jejíž obsah je určen následujícími ustanoveními, dle čl. 28 odst. 3 GDPR.
4.2 Aplikace eviduje tyto osobní údaje ve smyslu čl. 4 odst. 1 GDPR:
- jméno a příjmení zákazníka
- adresu zákazníka
- název firmy, IČ a DIČ zákazníka
- adresu k doručení zboží
- rezervované zboží a termín rezervace
- rezervované služby
- další údaje
4.3 Uživatel je vůči svým zákazníkům v postavení správce údajů.
4.4 Poskytovatel se zavazuje zpracovávat osobní údaje výhradně za účelem uložení a zajištění přenosu údajů na úložiště a na základě pokynů uživatele.
4.5 Uživatel souhlasí s využitím dalších zpracovatelů, zejména společnosti WEDOS Internet, a.s., jejíž zpracování spočívá v uchování údajů na cloudových serverech, a osob samostatně výdělečně činných, bude-li to nezbytné pro zabezpečení nebo zajištění funkčnosti aplikace. Žádný další zpracovatel nebude do zpracování zapojen bez souhlasu uživatele či bez uzavření smlouvy, která dílčího zpracovatele zavazuje k podstatně podobným povinnostem s ohledem na zpracování osobních údajů, ke kterým je vázán Poskytovatel.
4.6 V případě, že Poskytovatel bude mít v úmyslu zapojit do zpracovávání dalšího zpracovatele, je Poskytovatel povinen informovat uživatele. Veškeré pokyny pro další zpracovatele budou v souladu s právními předpisy ochrany osobních údajů. Poskytovatel bude vždy dbát vhodného výběru zpracovatelů.
4.7 Poskytovatel se zavazuje zajistit, aby další zpracovatelé nebo osoby účastnící se zpracování z pověření společnosti, vždy splňovali vysoký standard důvěry, a to především uzavřením dohody o mlčenlivosti.
4.8 Poskytovatel se zavazuje zabezpečit osobní údaje v souladu s čl. 32 GDPR. Strany prohlašují, že ke dni uzavření smlouvy Poskytovatel přijal technická opatření zajišťující zabezpečení osobních údajů šifrováním přenosu dat na servery společnosti WEDOS Internet, a.s. pomocí HTTPS protokolu.
4.9 Uživatel bere na vědomí, že má plnou kontrolu a zodpovědnost za údaje, které vnáší do aplikace. Požadavek správnosti, přiměřenosti, časové omezenosti a minimalizace uchovávaných údajů musí být naplněny uživatelem. V případě, že uživatel provede výmaz údajů, jsou tyto vymazány. Vymazané údaje mohou být ponechány v záloze aplikace, odkud jsou vymazány nejpozději do 14 dnů.
4.10 Strany jsou povinny poskytnout si vzájemnou součinnost v případě podezření ze zneužití osobních údajů subjektů údajů. Strany vynaloží maximální úsilí a přijmou taková opatření, aby se zamezilo vzniku rizika zneužití osobních údajů.
5. Práva Uživatele
5.1 Uživatel má právo na přístup ke svým osobním údajům, právo na informaci o zpracování svých osobních údajů ke všem výše uvedeným účelům, právo na jejich opravu, právo na jejich likvidaci. Uživatel, pokud se domnívá, že jsou jeho osobní data zpracovávána protiprávně, má také právo požadovat na Poskytovateli vysvětlení a odstranění závadného stavu.
5.2 Požádá-li Uživatel o informaci o rozsahu či způsobu zpracování svých Osobních údajů, je mu Poskytovatel povinen tuto informaci předat neprodleně, nejpozději však do jednoho měsíce od obdržení žádosti Poskytovatelem na adrese info@propujcovny.cz.
5.3 Poskytovatel je oprávněn v případě opakované a nedůvodné žádosti o poskytnutí fyzické kopie zpracovávaných Osobních údajů účtovat přiměřený poplatek za administrativní náklady s tím spojené.
6. Smazání dat
6.1 Po ukončení poskytování plnění na základě Smlouvy mezi Poskytovatelem a Uživatelem je Poskytovatel povinen vymazat data účtu Uživatele.
6.2 Data uživatelského účtu se mažou ihned s ukončením poskytování plnění Smlouvy.
6.3 Do čtyřiceti pěti (45) dnů od smazání účtu Poskytovatel vymaže data účtu Uživatele i ze záloh aplikace.
6.4 Záznamy o činnosti Aplikace (logy), ve kterých mohou být i záznamy činnosti Uživatele v jeho účtu Poskytovatel maže do jednoho (1) roku od zrušení účtu.
6.5 Poskytovatel po ukončení plnění na základy Smlouvy uchovává následující data:
- Emailová adresa majitele účtu (pouze pro případný nutný kontakt, nebude použita pro žádné marketingové účely).
- Korespondence a online rozhovory, které Uživatel měl při řešení jeho dotazů na podporu a to pomocí emailu, nebo online nástroje pro online chat (např. Whatsapp, Messanger).
7. Ostatní
7.1 Uživatel se zavazuje neprodleně ohlašovat všechny jemu známé skutečnosti, které by mohly nepříznivě ovlivnit řádné a včasné plnění závazků vyplývajících z těchto podmínek a poskytnout Poskytovateli součinnost nezbytnou pro plnění těchto podmínek.