(For English version roll bellow)

Zásady ochrany osobních údajů

I.

Základní ustanovení

Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: "GDPR") je Ing. Markéta Burešová IČ17185475 se sídlem Na Balkáně 154/46, 250 92 Šestajovice (dále jen: "správce").

Kontaktní údaje správce jsou
adresa: Na Balkáně 154/46, 25092 Šestajovice

email: buresova.marky@gmail.com

telefon: +420 776 236 879

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Správce nejmenoval pověřence pro ochranu osobních údajů.

II.

Zdroje a kategorie zpracovávaných osobních údajů

Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky.
Správce zpracovává Vaše identifikační a kontaktní údaje a údaje nezbytné pro plnění smlouvy.

III.

Zákonný důvod a účel zpracování osobních údajů

Zákonným důvodem zpracování osobních údajů je plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR, Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.
Účelem zpracování osobních údajů je vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit,
zasílání obchodních sdělení a činění dalších marketingových aktivit.
Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR. S takovým zpracováním jste poskytl/a svůj výslovný souhlas.

IV.

Doba uchovávání údajů

Správce uchovává osobní údaje po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu). po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 20 let, jsou-li osobní údaje zpracovávány na základě souhlasu.
Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.

V.

Příjemci osobních údajů (subdodavatelé správce)

Příjemci osobních údajů jsou osoby
podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy,
podílející se na zajištění provozu služeb,
zajišťující marketingové služby.
Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci. Příjemci osobních údajů ve třetích zemích jsou poskytovatelé mailingových služeb / cloudových služeb.

VI.

Vaše práva

Za podmínek stanovených v GDPR máte
právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
právo na výmaz osobních údajů dle čl. 17 GDPR.
právo vznést námitku proti zpracování dle čl. 21 GDPR a
právo na přenositelnost údajů dle čl. 20 GDPR.
právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.
Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.

VII.

Podmínky zabezpečení osobních údajů

Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě.
Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

VIII.

Závěrečná ustanovení

Odesláním kontaktního formuláře / objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách, případně Vám zašle novou verzi těchto podmínek na e-mailovou adresu, kterou jste správci poskytl/a.

Tyto podmínky nabývají účinnosti dnem 1.1.2023.


English version:

Privacy Policy - GDPR

I. Basic Provisions

The personal data controller pursuant to Article 4(7) of Regulation (EU) 2016/679 of the European Parliament and of the Council on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (hereinafter: "GDPR") is Ing. Markéta Burešová, Company ID 17185475, with registered office at Na Balkáně 154/46, 250 92 Šestajovice (hereinafter: "Controller").

The contact details of the Controller are: Address: Na Balkáně 154/46, 25092 Šestajovice
Email: buresova.marky@gmail.com
Phone: +420 776 236 879

Personal data refers to any information about an identified or identifiable natural person; an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier, or one or more factors specific to the physical, physiological, genetic, mental, economic, cultural, or social identity of that natural person.

The Controller has not appointed a Data Protection Officer.

II. Sources and Categories of Processed Personal Data

The Controller processes personal data that you have provided or personal data obtained by the Controller in the course of fulfilling your order. The Controller processes your identification and contact details and data necessary for contract performance.

III. Legal Basis and Purpose of Personal Data Processing

The legal basis for processing personal data is:

  • The performance of a contract between you and the Controller pursuant to Article 6(1)(b) GDPR.

  • The legitimate interest of the Controller in providing direct marketing (in particular for sending commercial communications and newsletters) pursuant to Article 6(1)(f) GDPR.

  • Your consent to processing for the purposes of direct marketing (especially for sending commercial communications and newsletters) pursuant to Article 6(1)(a) GDPR in conjunction with Section 7(2) of Act No. 480/2004 Coll., on Certain Information Society Services, in cases where no goods or services have been ordered.

The purpose of personal data processing is:

  • To process your order and exercise the rights and obligations arising from the contractual relationship between you and the Controller. When placing an order, personal data necessary for successful order fulfillment (name, address, contact details) are required. The provision of personal data is a necessary requirement for contract conclusion and performance; without the provision of personal data, the contract cannot be concluded or fulfilled by the Controller.

  • To send commercial communications and conduct other marketing activities.

The Controller does not engage in automated individual decision-making within the meaning of Article 22 GDPR. You have given explicit consent to such processing.

IV. Data Retention Period

The Controller retains personal data:

  • For the period necessary to exercise the rights and obligations arising from the contractual relationship between you and the Controller and to enforce claims arising from these contractual relationships (for 15 years from the termination of the contractual relationship).

  • Until consent to data processing for marketing purposes is withdrawn, but no longer than 20 years if the data is processed based on consent.

After the retention period expires, the Controller will delete personal data.

V. Recipients of Personal Data (Controller's Subcontractors)

Recipients of personal data include:

  • Persons involved in the delivery of goods/services and payment processing under a contract.

  • Persons ensuring the operation of services.

  • Persons providing marketing services.

The Controller does not intend to transfer personal data to a third country (a country outside the EU) or to an international organization. Recipients of personal data in third countries are providers of mailing services/cloud services.

VI. Your Rights

Under GDPR, you have the following rights:

  • The right to access your personal data under Article 15 GDPR.

  • The right to rectification of personal data under Article 16 GDPR or restriction of processing under Article 18 GDPR.

  • The right to erasure of personal data under Article 17 GDPR.

  • The right to object to processing under Article 21 GDPR.

  • The right to data portability under Article 20 GDPR.

  • The right to withdraw consent to processing in writing or electronically via the Controller's contact details as specified in Article III of this policy.

Furthermore, if you believe that your personal data protection rights have been violated, you have the right to file a complaint with the Data Protection Authority.

VII. Personal Data Security Measures

The Controller declares that all appropriate technical and organizational measures have been taken to secure personal data. The Controller has implemented technical measures to secure data storage and physical document storage. The Controller declares that personal data is accessible only to authorized persons.

VIII. Final Provisions

By submitting a contact form/order via the online order form, you confirm that you have read and fully accept this Privacy Policy. You agree to these terms by checking the consent box via the online form. By checking the consent box, you confirm that you have read and fully accept this Privacy Policy. The Controller is entitled to amend this policy. The new version of the Privacy Policy will be published on the website or sent to your email address provided to the Controller.

This Privacy Policy is effective as of January 1, 2023.