Zásady ochrany osobních údajů


Úvod

Následující prohlášení o ochraně osobních údajů má za cíl objasnit, jaké typy osobních údajů (dále také označovaných jako „údaje“) zpracováváme, k jakým účelům a v jakém rozsahu. Zásady ochrany osobních údajů platí pro veškeré zpracování osobních údajů, které provádíme, jak v rámci poskytování našich služeb, tak zejména na našich webových stránkách, v mobilních aplikacích a v rámci externích online funkcí, jako jsou naše sociální média (dále společně označovány jako „online nabídka“).

Obsah


Správce dat

G. Baumann GmbH
Welsches, 1
88239, Wangen, BW

Oprávnění zástupci: Giuliano Baumann
Emailová adresa: info@gbaumann.com

    Přehled zpracování

    Následující tabulka shrnuje typy zpracovávaných dat, účely zpracování a odkazuje na subjekty údajů.

    Typy zpracovávaných dat

    • Inventářová data (např. jména, adresy).
    • Obsahová data (např. textové vstupy, fotografie, videa).
    • Kontaktní údaje (např. emailová adresa, telefonní čísla).
    • Meta/komunikační data (např. informace o zařízení, IP adresy).
    • Uživatelská data (např. navštívené webové stránky, zájem o obsah, časy přístupu).

    Kategorie subjektů údajů

    • Komunikační partneři.
    • Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).

    Účely zpracování

    • Kontaktní žádosti a komunikace.

    Použitelné právní základy

    Níže uvádíme právní základy Obecného nařízení o ochraně osobních údajů (GDPR), na kterých zpracováváme osobní údaje. Upozorňujeme, že kromě pravidel GDPR mohou platit v některých případech národní pravidla ochrany osobních údajů v zemi Vašeho nebo našeho bydliště.

    • Plnění smlouvy a předsmluvní dotazy (čl. 6 odst. 1 písm. b GDPR) - Zpracování je nezbytné pro plnění smlouvy, které je subjektem údajů, nebo pro provádění předsmluvních opatření na žádost subjektu údajů.
    • Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR). - Zpracování je nezbytné pro ochranu oprávněných zájmů správce nebo třetí strany, pokud nejsou převažovány zájmy nebo základní práva a svobody subjektu údajů, které vyžadují ochranu osobních údajů.

    Národní předpisy o ochraně osobních údajů v Německu: Kromě ustanovení o ochraně osobních údajů v Obecném nařízení o ochraně osobních údajů platí v Německu národní pravidla o ochraně osobních údajů. To se týká zejména zákona o ochraně před zneužitím osobních údajů při zpracování dat (zákon o ochraně osobních údajů - BDSG). Zejména BDSG obsahuje speciální pravidla o právu na přístup, právu na vymazání, právu na odvolání, zpracování určitých kategorií osobních údajů, zpracování pro jiné účely a přenos a automatizované rozhodování v jednotlivých případech, včetně profilování. Rovněž upravuje zpracování údajů pro účely pracovního poměru (článek 26 BDSG), zejména pokud jde o vytváření, plnění nebo ukončení pracovního poměru a souhlas zaměstnanců. Kromě toho lze v jednotlivých spolkových zemích uplatnit národní zákony o ochraně osobních údajů.

    Bezpečnostní opatření

    Podnikneme vhodná technická a organizační opatření s ohledem na stav umění, náklady na realizaci a povahu, rozsah, okolnosti a účely zpracování, různé pravděpodobnosti vstupu a rozsah hrozby pro práva a svobody fyzických osob, v souladu s právními požadavky, za účelem zajištění úrovně ochrany odpovídající riziku.

    Opatření budou zahrnovat zejména zajištění důvěrnosti, integrity a dostupnosti dat prostřednictvím kontroly fyzického a elektronického přístupu k datům, stejně jako přístupu k datům, která se na ně vztahují, vstupu, přenosu, zajištění dostupnosti a oddělení. Zavedli jsme také postupy pro zajištění výkonu práv subjektů údajů, vymazání údajů a reakci na hrozby údajů. Kromě toho zohledňujeme ochranu osobních údajů již při vývoji nebo výběru hardwaru, softwaru a postupů, v souladu s principem ochrany osobních údajů prostřednictvím návrhu technologie a výchozích nastavení přátelských k ochraně osobních údajů.

    Šifrování SSL (https): Používáme šifrování SSL k ochraně vašich dat přenášených prostřednictvím našich online služeb. Šifrované spojení můžete poznat podle předpony „https://“ v odkazu na stránce v adresním řádku vašeho prohlížeče.

    Zpracování dat ve třetích zemích

    Zpracováváme-li údaje ve třetí zemi (tj. mimo Evropskou unii (EU), Evropský hospodářský prostor (EEA)) nebo pokud zpracování probíhá v rámci využívání služeb třetích stran nebo zveřejňování nebo přenosu údajů třetím osobám, subjekty údajů, toto činíme pouze v souladu s právními požadavky.

    S výjimkou výslovného souhlasu nebo smluvní nebo zákonné povinné přenosu zpracováváme nebo necháme údaje zpracovávat ve třetích zemích s uznávanou úrovní ochrany osobních údajů, kam patří certifikovaní zpracovatelé v USA pod „Privacy Shield“, nebo na základě zvláštních záruk, jako jsou standardní ochranné doložky smlouvy Evropské komise, přítomnost certifikací nebo závazných interních pravidel ochrany osobních údajů (čl. 44 až 49 GDPR, informační stránka Evropské komise: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de .)

    Navázání kontaktu

    Při kontaktování nás (např. prostřednictvím kontaktního formuláře, emailu, telefonu nebo sociálních médií) jsou údaje poskytnuté žadateli zpracovávány, pokud je to nutné pro odpověď na žádosti o kontakt a případné požadavky.

    Odpovědi na žádosti o kontakt v rámci smluvního nebo předsmluvního vztahu budou poskytovány buď k plnění našich smluvních povinností nebo za účelem odpovědi na (před)smluvní dotazy a také na základě oprávněných zájmů při odpovídání na otázky.

    • Zpracovávané typy dat: Inventářová data (např. jména, adresy), kontaktní údaje (např. emailová adresa, telefonní čísla), obsahová data (např. textové vstupy, fotografie, videa).
    • Subjekty údajů: Komunikační partneři.
    • Účely zpracování: Žádosti o kontakt a komunikace.
    • Právní základ: Plnění smlouvy a předsmluvní dotazy (čl. 6 odst. 1 písm. b GDPR), oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR).

    Poskytování online služeb a webhosting

    Pro poskytování naší online nabídky bezpečně a efektivně používáme jednoho nebo více poskytovatelů webhostingu, jejichž servery (nebo servery, které spravují) mají přístup k online nabídce. K tomuto účelu můžeme využívat infrastruktury a platformové služby, výpočetní kapacity, úložiště a databázové služby, stejně jako záruky a technickou údržbu.

    Data zpracovávaná v rámci poskytování nabídky hostingu mohou zahrnovat veškeré informace související s uživateli naší online nabídky, které vznikají v důsledku použití a komunikace. To pravidelně zahrnuje IP adresu, která je nezbytná pro schopnost doručovat obsah online nabídek do prohlížečů a veškeré záznamy vytvořené v rámci naší online nabídky nebo ze stránek.

    Odesílání e-mailů a hosting: Služby webhostingu, které používáme, zahrnují také odesílání, přijímání a ukládání e-mailů. Za těchto účelů jsou zpracovávány adresy příjemců a odesílatelů, stejně jako další informace týkající se odesílání e-mailů (např. zapojené poskytovatele) a obsahu každého e-mailu. Výše uvedená data mohou být zpracovávána také za účelem detekce SPAMU. Mějte však na paměti, že e-maily obecně nejsou na internetu obvykle odesílány ve šifrované formě. Obvykle jsou e-maily šifrovány během přenosu, ale nejsou šifrovány na serverech, odkud jsou odesílány a přijímány (pokud není použita metoda end-to-end šifrování). Proto nemůžeme nést odpovědnost za přenos e-mailů mezi odesílatelem a přijetím na našem serveru.

    Sběr přístupových dat a protokolových souborů:Sami (nebo náš poskytovatel webhostingu) sbíráme údaje o každém přístupu k serveru (takzvané protokolové soubory serveru). Protokolové soubory serveru mohou obsahovat adresu a název webových stránek a souborů, datum a čas přístupu, množství přenesených dat, oznámení o úspěšném přístupu, typ a verzi prohlížeče, operační systém uživatele, URL odkazu (předchozí navštívená stránka) a obvykle také IP adresy a žádající poskytovatel.

    Protokolové soubory serveru lze použít jednak pro účely bezpečnosti, např. k zabránění přetížení serveru (zejména v případě zneužití útoků, tzv. DDoS útoků) a jednak pro zajištění využívání serverů a jejich stability.

    • Zpracovávané typy dat: Obsahová data (např. textové vstupy, fotografie, videa), uživatelská data (např. navštívené webové stránky, zájem o obsah, časy přístupu), meta/komunikační data (např. informace o zařízení, IP adresy).
    • Subjekty údajů: Uživatelé (např. návštěvníci webových stránek, uživatelé online služeb).
    • Právní základ: Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR).

    Smazání údajů

    Údaje zpracovávané námi budou smazány v souladu se zákonem, jakmile bude odvolán souhlas umožňující zpracování, nebo pokud jiná oprávnění zaniknou (např. pokud účel zpracování těchto údajů zanikl nebo není nutný k účelu).

    Pokud údaje nebudou smazány, protože jsou potřebné pro jiné a právně povolené účely, je jejich zpracování omezeno na tyto účely. To znamená, že údaje budou blokovány a nezpracovávány pro jiné účely. Toto se vztahuje například na údaje, které musí být uloženy z důvodů obchodních nebo daňových, nebo jejichž uložení je nezbytné pro uplatnění, výkon nebo obranu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby.

    Další informace o mazání osobních údajů naleznete také v jednotlivých oznámeních o ochraně údajů v této deklaraci o ochraně údajů.

      Změny a aktualizace této zásady ochrany osobních údajů

      Žádáme vás, abyste se pravidelně informovali o obsahu naší zásady ochrany osobních údajů. Budeme přizpůsobovat zásadu ochrany údajů, jakmile změny ve zpracování údajů námi provedeném toto budou nutné. Informujeme vás, jakmile změny budou vyžadovat vaši spolupráci (např. souhlas) nebo jiné individuální oznámení.

      Práva subjektů údajů

      Jako subjekty údajů máte podle GDPR nárok na různá práva, která zejména vyplývají z článků 15 až 18 a 21 GDPR:

      • Právo vznést námitku: Máte právo kdykoli namítat proti zpracování osobních údajů týkajících se vás na základě čl. 6 odst. 1 písm. e nebo f GDPR z důvodů vyplývajících z vaší konkrétní situace, včetně profilování založeného na těchto ustanoveních. Pokud jsou osobní údaje týkající se vás zpracovávány pro účely přímého marketingu, máte právo kdykoli namítat proti zpracování vašich osobních údajů za účelem takového marketingu; to platí také pro profilování, pokud je spojeno s takovým přímým marketingem.
      • Právo na odvolání souhlasu: Máte právo kdykoli odvolat udělené souhlasy.
      • Právo na informace: Máte právo požadovat potvrzení, zda se zpracovávají dotčené údaje, a na informace o těchto údajích, stejně jako na další informace a kopírování údajů v souladu s právními požadavky.
      • Právo na opravu: Máte právo, v souladu s právními požadavky, požadovat doplnění údajů týkajících se vás nebo opravu nesprávných údajů týkajících se vás. you.
      • Právo na vymazání a omezení zpracování: V souladu se zákonem máte právo požadovat, aby byly příslušné údaje okamžitě smazány, nebo alternativně, aby bylo požadováno omezení zpracování údajů v souladu se zákonem.
      • Právo na přenositelnost údajů: Máte právo na obdržení údajů týkajících se vás, které jste nám poskytli, ve strukturovaném, obvyklém a strojově čitelném formátu v souladu se zákonem, nebo požadovat, aby byly přeneseny k jinému odpovědnému subjektu.
      • Stížnost u dozorového orgánu: Máte také právo, v souladu se zákonem, stěžovat si u dozorového orgánu, zejména v členském státě vašeho trvalého pobytu, místa vaší práce nebo místa, kde byla údajná porušení provedena, pokud máte názor, že zpracování vašich osobních údajů porušuje GDPR.

      Definice pojmů

      Tato část vám poskytuje přehled pojmů používaných v této zásadě ochrany osobních údajů. Mnoho z pojmů je převzato z práva a je zejména definováno v čl. 4 GDPR. Právní definice jsou závazné. Následující vysvětlení jsou však primárně určena pro pochopení. Termíny jsou uvedeny abecedně.

      • Osobní údaje: „Osobní údaje“ se vztahují na všechny informace týkající se identifikovaného nebo identifikovatelného fyzického subjektu (dále jen „subjekt údajů“); fyzická osoba je považována za identifikovatelnou, pokud může být přímo nebo nepřímo identifikována, zejména pomocí spojení s identifikátorem, jako je jméno, identifikačním číslem, polohovými údaji, online identifikátorem (např. cookies) nebo jedním nebo více specifickými rysy odrážejícími fyzickou, fyziologickou, genetickou, psychologickou, ekonomickou, kulturní nebo společenskou identitu tohoto fyzického subjektu.
      • Správce údajů: „Správce údajů“ se vztahuje na fyzickou nebo právnickou osobu, veřejný orgán, agenturu nebo jakýkoli jiný subjekt, který sám nebo společně s jinými určuje účely a způsoby zpracování osobních údajů.
      • Zpracování: „Zpracování“ znamená jakoukoli operaci prováděnou s nebo bez použití automatizovaných postupů nebo jakoukoli takovou sérii operací v souvislosti s osobními údaji. Termín je široký a pokrývá téměř každý aspekt zacházení s údaji, ať už se jedná o sběr, vyhodnocování, ukládání, přenos nebo mazání.