Informace o zpracování osobních údajů (GDPR)
Poslední aktualizace: 1. ledna 2024
Obecné nařízení o ochraně osobních údajů
Tento dokument poskytuje informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen "GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Kdo je správcem vašich údajů
Správcem osobních údajů je společnost solidbite-hatch s.r.o., se sídlem Vinohradská 1234/56, 120 00 Praha 2, IČO: 12345678, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 123456.
Pro veškeré záležitosti týkající se ochrany osobních údajů nás můžete kontaktovat na e-mailové adrese [email protected].
Kategorie zpracovávaných údajů
Základní identifikační údaje
Zahrnují jméno, příjmení, adresu trvalého bydliště nebo kontaktní adresu. Tyto údaje zpracováváme za účelem identifikace smluvní strany a komunikace s vámi.
Kontaktní údaje
E-mailová adresa slouží jako primární komunikační kanál. Tyto údaje jsou nezbytné pro plnění smlouvy a informování o průběhu poskytovaných služeb.
Údaje o nezletilých osobách
V rámci poskytování poradenských služeb zpracováváme informace o dětech našich klientů, zejména jméno, věk, údaje o vzdělávacích potřebách a preferencích. Tyto údaje zpracováváme výhradně na základě souhlasu zákonného zástupce a jsou nezbytné pro kvalitní poskytnutí služby.
Údaje z komunikace
Uchováváme obsah e-mailové korespondence a poznámky z konzultací, které jsou relevantní pro poskytování služeb.
Účely a právní základy zpracování
Příjemci osobních údajů
Vaše osobní údaje nepředáváme třetím stranám s výjimkou:
- Poskytovatelé IT služeb – společnosti zajišťující hosting webových stránek a e-mailové služby, které působí jako zpracovatelé na základě smlouvy o zpracování osobních údajů
- Účetní a daňoví poradci – v rozsahu nezbytném pro plnění zákonných povinností
- Orgány veřejné moci – pokud to vyžaduje zákon nebo pravomocné rozhodnutí soudu
Osobní údaje nejsou předávány do třetích zemí mimo Evropský hospodářský prostor.
Vaše práva podle GDPR
Právo na přístup k údajům (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo získat přístup k těmto údajům a k informacím o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných osobních údajů, které se vás týkají, a na doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek máte právo na vymazání vašich osobních údajů, například pokud údaje již nejsou potřebné pro účel, pro který byly shromážděny, nebo pokud odvoláte souhlas.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování, například pokud popíráte přesnost údajů nebo vznesete námitku proti zpracování.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů, které je založeno na oprávněném zájmu.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud je zpracování založeno na vašem souhlasu, máte právo tento souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním.
Právo podat stížnost (čl. 77 GDPR)
Máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
Jak uplatnit svá práva
Žádost o uplatnění jakéhokoliv z výše uvedených práv můžete podat:
- E-mailem na adresu [email protected]
- Písemně na adresu sídla společnosti
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti. V případě složitých nebo početných žádostí může být tato lhůta prodloužena o další dva měsíce, o čemž vás budeme informovat.
Uplatnění práv je bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí, zejména z důvodu jejich opakování, můžeme účtovat přiměřený poplatek nebo odmítnout žádosti vyhovět.
Zabezpečení osobních údajů
Přijali jsme vhodná technická a organizační opatření k zajištění úrovně zabezpečení odpovídající danému riziku, včetně:
- Šifrování osobních údajů při přenosu pomocí protokolu TLS
- Zabezpečení přístupu k systémům obsahujícím osobní údaje
- Pravidelného testování a hodnocení účinnosti bezpečnostních opatření
- Školení zaměstnanců v oblasti ochrany osobních údajů
- Zálohování dat a plánů obnovy v případě incidentu
Automatizované rozhodování
Při poskytování našich služeb nedochází k automatizovanému rozhodování ani profilování ve smyslu čl. 22 GDPR.
Aktualizace těchto informací
Tyto informace můžeme průběžně aktualizovat. Aktuální verze je vždy dostupná na našich webových stránkách. O podstatných změnách vás budeme informovat e-mailem nebo prostřednictvím oznámení na webu.