PRIVACY POLICY WEBSITE

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ WEBOVÉ STRÁNKY

1. Úvod

V následujícím textu uvádíme informace o shromažďování osobních údajů při používání
●    naší webové stránky bequiet.com

●    our profiles in social media

●    further processing of personal data in the context of our business

Osobní údaje jsou jakékoli údaje, které lze vztáhnout ke konkrétní fyzické osobě, například její jméno nebo IP adresa.
1.1. Kontaktní údaje
Správce ve smyslu čl. 4 odst. 7 obecného nařízení EU o ochraně osobních údajů (GDPR) je Listan GmbH, Wilhelm-Bergner-Straße 11c, 21509 Glinde, Německo, e-mail: [email protected]. Právně nás zastupuje Aaron Licht.
Náš pověřenec pro ochranu osobních údajů je k dispozici na adrese heyData GmbH, Schützenstraße 5, 10117 Berlín, www.heydata.eu, email: [email protected].

1.2. Rozsah zpracování údajů, účely zpracování a právní základy
Níže uvádíme rozsah zpracování údajů, účely zpracování a právní základy. Jako právní základ pro zpracování údajů přicházejí v zásadě v úvahu:
●    Čl. 6 odst. 1 odst. 1 písm. a GDPR slouží jako náš právní základ pro zpracování, ke kterému získáváme souhlas.
●    Čl. 6 odst. 1 odst. 1 písm. b) GDPR je právním základem, pokud je zpracování osobních údajů nezbytné pro plnění smlouvy, např. pokud si návštěvník stránek u nás zakoupí produkt nebo mu poskytneme službu. Tento právní základ se vztahuje také na zpracování, které je nezbytné pro opatření před uzavřením smlouvy, např. v případě dotazů na naše produkty nebo služby.
●    Čl. 6 odst. 1 odst. 1 písm. c) GDPR se použije, pokud zpracováním osobních údajů plníme zákonnou povinnost, jak tomu může být například v daňovém právu.
●    Čl. 6 odst. 1 odst. 1 písm. f GDPR slouží jako právní základ, pokud se můžeme opřít o oprávněné zájmy pro zpracování osobních údajů, např. pro soubory cookie, které jsou nezbytné pro technický provoz našich webových stránek.

1.3. Zpracování údajů mimo EHP
Pokud předáváme údaje poskytovatelům služeb nebo jiným třetím stranám mimo EHP, je bezpečnost údajů během předávání zaručena rozhodnutími Komise EU o odpovídající ochraně, pokud existují (např. pro Velkou Británii, Kanadu a Izrael) (čl. 45 odst. 3 GDPR).
V případě předávání údajů poskytovatelům služeb v USA je právním základem pro předávání údajů rozhodnutí Komise EU o odpovídající ochraně, pokud se poskytovatel služeb rovněž certifikoval podle rámce EU pro ochranu osobních údajů v USA.
V ostatních případech (např. pokud neexistuje rozhodnutí o přiměřenosti) jsou právním základem pro předávání údajů obvykle, tj. pokud neuvedeme jinak, standardní smluvní doložky. Jedná se o soubor pravidel přijatých Komisí EU a jsou součástí smlouvy s příslušnou třetí stranou. Podle čl. 46 odst. 2 písm. b GDPR zajišťují bezpečnost přenosu údajů. Mnoho poskytovatelů poskytlo smluvní záruky, které jdou nad rámec standardních smluvních doložek na ochranu údajů. Patří mezi ně například záruky týkající se šifrování údajů nebo povinnosti třetí strany informovat subjekty údajů, pokud si orgány činné v trestním řízení přejí získat přístup k příslušným údajům.

1.4. Doba uchování
Pokud není v těchto zásadách ochrany osobních údajů výslovně uvedeno jinak, budou námi uložené údaje vymazány, jakmile již nebudou potřebné pro zamýšlený účel a vymazání nebude v rozporu s žádnou právní povinností uchovávat údaje. Pokud údaje nejsou vymazány, protože jsou potřebné pro jiné a zákonem povolené účely, je jejich zpracování omezeno, tj. údaje jsou blokovány a nejsou zpracovávány pro jiné účely. To se týká například údajů, které je nutné uchovávat z důvodů obchodních nebo daňových zákonů.

1.5. Práva subjektů údajů
Subjekty údajů mají vůči nám následující práva týkající se jejich osobních údajů:
●    Právo na přístup,
●    Právo na opravu nebo výmaz,
●    Právo na omezení zpracování,
●    Právo vznést námitku proti zpracování,
●    Právo na přenositelnost údajů,
●    Právo kdykoli odvolat udělený souhlas.
Subjekty údajů mají rovněž právo podat stížnost na zpracování svých osobních údajů u dozorového úřadu pro ochranu osobních údajů. Kontaktní údaje dozorových úřadů pro ochranu osobních údajů jsou k dispozici na adrese https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.

1.6. Povinnost poskytovat údaje
V rámci obchodního nebo jiného vztahu nám zákazníci, potenciální zákazníci nebo třetí strany musí poskytnout osobní údaje, které jsou nezbytné pro navázání, realizaci a ukončení obchodního nebo jiného vztahu nebo které jsme povinni shromažďovat ze zákona. Bez těchto údajů budeme zpravidla nuceni odmítnout uzavření smlouvy nebo poskytnutí služby nebo nebudeme moci nadále plnit stávající smlouvu nebo jiný vztah.
Povinné údaje jsou takto označeny.

1.7. Žádné automatické rozhodování v jednotlivých případech
K navázání a realizaci obchodního nebo jiného vztahu zásadně nepoužíváme plně automatizovaný rozhodovací proces podle článku 22 GDPR. Pokud bychom tyto postupy v jednotlivých případech použili, budeme o tom informovat zvlášť, pokud to vyžaduje zákon.

1.8. Navázání kontaktu
Při kontaktu s námi, např. e-mailem nebo telefonicky, budou údaje, které nám poskytnete (např. jména a e-mailové adresy), uloženy za účelem zodpovězení dotazů. Právním základem pro zpracování je náš oprávněný zájem (čl. 6 odst. 1 bod 1 písm. f GDPR) odpovídat na dotazy, které nám byly adresovány. Údaje, které v této souvislosti vzniknou, vymažeme poté, co jejich ukládání přestane být nezbytné, nebo zpracování omezíme, pokud existují zákonné povinnosti uchovávání.

1.9. Soutěže
Příležitostně nabízíme soutěže prostřednictvím našich webových stránek nebo jinými způsoby. Údaje požadované v těchto soutěžích zpracováváme za účelem určení a oznámení výherců. Poté tyto údaje vymažeme. Může se také stát, že soutěže nabízíme pouze pro stávající zákazníky. V takovém případě zpracováváme pouze jméno za účelem určení výherců a kontaktní údaje za účelem informování výherců. Je naším oprávněným zájmem nabízet soutěže, abychom přilákali zákazníky nebo komunikovali s našimi stávajícími zákazníky. Právním základem pro zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR.

1.10. Průzkumy mezi zákazníky
Čas od času provádíme průzkumy mezi zákazníky, abychom lépe poznali naše zákazníky a jejich přání. Přitom v každém případě shromažďujeme požadované údaje. Naším oprávněným zájmem je lépe poznat naše zákazníky a jejich přání, takže právním základem pro související zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR. Po vyhodnocení výsledků průzkumů údaje vymažeme.

2. Newsletter
Vyhrazujeme si právo informovat zákazníky, kteří již od nás využili služeb nebo zakoupili zboží, e-mailem nebo jiným způsobem o našich nabídkách, pokud proti tomu nevznesli námitky. Právním základem pro toto zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je provádění přímé reklamy (47. bod odůvodnění GDPR). Zákazníci mohou kdykoli vznést námitku proti používání své e-mailové adresy pro reklamní účely, aniž by jim vznikly další náklady, například prostřednictvím odkazu na konci každého e-mailu nebo zasláním e-mailu na naši výše uvedenou e-mailovou adresu.
Zájemci mají možnost přihlásit se k odběru bezplatného zpravodaje. Údaje poskytnuté při registraci zpracováváme výhradně za účelem zasílání newsletteru. Přihlášení k odběru probíhá výběrem příslušného pole na našich webových stránkách, zaškrtnutím příslušného pole v papírovém dokumentu nebo jiným jasným úkonem, kterým zájemci deklarují svůj souhlas se zpracováním svých údajů, takže právním základem je čl. 6 odst. 1 písm. a) nařízení (ES) č. 101/2000. 6 odst. p. 1 písm. a GDPR. Souhlas lze kdykoli odvolat, např. kliknutím na příslušný odkaz v newsletteru nebo oznámením na naši výše uvedenou e-mailovou adresu. Zpracování údajů až do odvolání zůstává zákonné i v případě odvolání.
Na základě souhlasu příjemců (čl. 6 odst. 1 bod 1 písm. a GDPR) měříme také míru otevření a prokliků našich newsletterů, abychom pochopili, co je pro naše publikum relevantní.
Zpravodaje zasíláme pomocí nástroje Mailchimp poskytovatele Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Poskytovatel zpracovává obsah, údaje o používání, meta/komunikační údaje a kontaktní údaje v procesu v USA. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://mailchimp.com/legal/privacy/.

3. Zpracování údajů na našich webových stránkách

3.1. Oznámení o souborech cookie
Naše webové stránky ukládají informace do koncových zařízení návštěvníků webových stránek (např. soubory cookie) nebo přistupují k informacím, které jsou již v koncových zařízeních uloženy (např. IP adresy). Jaké informace to jsou, se podrobně dozvíte v následujících kapitolách.
Toto ukládání a přístup se zakládá na následujících ustanoveních:
●    Pokud je toto ukládání nebo přístup nezbytně nutné pro poskytování služeb našich webových stránek, které si návštěvníci webových stránek výslovně vyžádali (např. k provedení chatbotu používaného návštěvníkem webových stránek nebo k zajištění IT bezpečnosti našich webových stránek), provádí se na základě zákona, kterým se provádí směrnice o soukromí a elektronických komunikacích. V Německu by se jednalo o § 25 odst. 2 č. 2 německého zákona o ochraně údajů v oblasti telekomunikačních digitálních služeb (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, "TDDDG").
●    V opačném případě se toto ukládání nebo přístup uskutečňuje na základě souhlasu návštěvníka webových stránek podle § 25 odst. 1 TDDDG v Německu.

Následné zpracování údajů se provádí v souladu s následujícími oddíly a na základě ustanovení GDPR.

3.2. Informativní využití našich webových stránek
Během informativního používání webových stránek, tj. když nám návštěvníci stránek nepředávají informace samostatně, shromažďujeme osobní údaje, které prohlížeč přenáší na náš server, abychom zajistili stabilitu a bezpečnost našich webových stránek. Jedná se o náš oprávněný zájem, takže právním základem je čl. 6 odst. 1 odst. 1 písm. f GDPR.
Jedná se o tyto údaje:
●    IP adresa
●    Datum a čas žádosti
●    Rozdíl časových pásem oproti greenwichskému času (GMT)
●    Obsah žádosti (konkrétní stránka)
●    Stav přístupu/stavový kód HTTP
●    Množství přenesených dat v každém případě
●    Webové stránky, ze kterých požadavek pochází
●    Prohlížeč
●    Operační systém a jeho rozhraní
●    Jazyk a verze softwaru prohlížeče.
Tyto údaje se rovněž ukládají do souborů protokolu. Ty jsou vymazány, jakmile jejich uložení není nutné, nejpozději však po 14 dnech.

3.3. Webhosting a poskytování webových stránek
Hostitelem našich webových stránek je společnost Hetzner. Poskytovatelem je Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Německo. Poskytovatel přitom zpracovává osobní údaje předávané prostřednictvím webových stránek, např. obsah, údaje o používání, meta/komunikační údaje nebo kontaktní údaje, v EU. Další informace naleznete v zásadách ochrany osobních údajů poskytovatele na adrese https://www.hetzner.com/legal/privacy-policy/.

Naším oprávněným zájmem je poskytovat webové stránky, takže právním základem popsaného zpracování údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR.

3.4. Kontaktní formulář
Pokud nás kontaktujete prostřednictvím kontaktního formuláře na našich webových stránkách, ukládáme zde požadované údaje a obsah zprávy.
Právním základem pro zpracování je náš oprávněný zájem na zodpovězení dotazů, které nám byly zaslány. Právním základem pro zpracování je tedy čl. 6 odst. 1 odst. 1 písm. f GDPR.
Údaje vzniklé v této souvislosti vymažeme poté, co jejich uchovávání již není nutné, nebo zpracování omezíme, pokud existují zákonné povinnosti uchovávání.

3.5. Volná pracovní místa
Volná pracovní místa zveřejňujeme na našich webových stránkách, na stránkách, na které je odkazováno, nebo na webových stránkách třetích stran.
Zpracování údajů poskytnutých v rámci žádosti se provádí za účelem realizace procesu žádosti. Pokud je to nezbytné pro naše rozhodnutí o uzavření pracovního poměru, je právním základem čl. 88 odst. GDPR ve spojení s § 26 odst. 1 zákona o ochraně osobních údajů (Bundesdatenschutzgesetz). Údaje potřebné k provedení výběrového řízení jsme odpovídajícím způsobem označili nebo na ně odkazujeme. Pokud žadatelé tyto údaje neposkytnou, nemůžeme žádost zpracovat.
Další údaje jsou dobrovolné a pro podání žádosti nejsou vyžadovány. Pokud žadatelé poskytnou další údaje, je základem jejich souhlas (čl. 6 odst. 1 odst. 1 písm. a GDPR).
Žádáme uchazeče, aby se ve svém životopise a motivačním dopise zdrželi uvádění informací o politických názorech, náboženském vyznání a podobných citlivých údajů. Tyto údaje nejsou pro podání přihlášky povinné. Pokud uchazeči přesto takové informace poskytnou, nemůžeme zabránit jejich zpracování v rámci zpracování životopisu nebo motivačního dopisu. Jejich zpracování je pak rovněž založeno na souhlasu žadatelů (čl. 9 odst. 2 písm. a GDPR).
V neposlední řadě zpracováváme údaje žadatelů pro další řízení o žádosti, pokud nám k tomu dali souhlas. V tomto případě je právním základem čl. 6 odst. 1 odst. 1 písm. a) GDPR.
Údaje uchazečů předáváme odpovědným zaměstnancům personálního oddělení, našim zpracovatelům údajů v oblasti náboru a zaměstnancům, kteří se jinak podílejí na procesu podávání žádostí.
Pokud po podání žádosti uzavřeme s uchazečem pracovní poměr, vymažeme údaje až po skončení pracovního poměru. V opačném případě údaje vymažeme nejpozději šest měsíců po odmítnutí uchazeče.
Pokud nám žadatelé udělili souhlas s použitím svých údajů i pro další řízení o žádosti, jejich údaje vymažeme až po uplynutí jednoho roku od přijetí žádosti.

3.6. Účet zákazníka
Návštěvníci stránek si mohou na našich webových stránkách otevřít zákaznický účet. Údaje požadované v této souvislosti zpracováváme na základě souhlasu návštěvníka stránek. Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR.
Souhlas lze kdykoli odvolat, například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání. V případě odvolání souhlasu údaje vymažeme, pokud nejsme povinni nebo nemáme právo je dále uchovávat.

3.7. Nabídka zboží
Zboží nabízíme prostřednictvím našich webových stránek. V rámci procesu objednávání přitom zpracováváme následující údaje:
Jméno, příjmení, adresa, e-mail
Zpracování údajů se provádí za účelem plnění smlouvy uzavřené s příslušným návštěvníkem stránek (čl. 6 odst. 1 odst. 1 písm. b GDPR).
Výše uvedené údaje předáváme následujícím poskytovatelům služeb, pokud je to v souvislosti s objednávkou nezbytné:
DHL, GLS
Právním základem zpracování je čl. 6 odst. 1 odst. 1 písm. b) GDPR, neboť je nezbytné pro plnění smlouvy.

3.8. Zpracovatelé plateb
Pro zpracování plateb využíváme zpracovatele plateb, kteří jsou sami správci údajů ve smyslu čl. 4 č. 7 GDPR. Pokud přijímají údaje a platební údaje zadané námi v procesu objednávání, plníme tím smlouvu uzavřenou s našimi zákazníky (čl. 6 odst. 1 bod 1 písm. b GDPR).
Těmito zpracovateli plateb jsou:
●    PayPal (Europe) S.à r.l. et Cie, S.C.A., Lucembursko

3.9. Technicky nezbytné soubory cookie
Naše webové stránky nastavují soubory cookie. Soubory cookie jsou malé textové soubory, které se ukládají do webového prohlížeče v koncovém zařízení návštěvníka stránek. Soubory cookie pomáhají učinit nabídku uživatelsky přívětivější, efektivnější a bezpečnější. Pokud jsou tyto soubory cookie nezbytné pro provoz našich webových stránek nebo jejich funkcí (dále jen "technicky nezbytné soubory cookie"), je právním základem pro související zpracování údajů čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytovat zákazníkům a dalším návštěvníkům stránek funkční webové stránky.
Konkrétně nastavujeme technicky nezbytné soubory cookie, které ukládají jazykové nastavení.

3.10. Třetí strany

3.10.1. Shopware
Pro správu internetového obchodu používáme Shopware. Poskytovatelem je shopware AG, Ebbinghoff 10,48624 Schoeppingen. Poskytovatel zpracovává kontaktní údaje (např. e-mailové adresy, telefonní čísla), základní údaje (např. jména, adresy), údaje o obsahu (např. položky v online formulářích), údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a platební údaje (např. bankovní údaje, faktury, historie plateb) v EU.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je prodávat naše produkty snadno dostupné pro zájemce.
Osobní údaje jsou vymazány nebo chráněny technickými a organizačními opatřeními (např. pseudonymizace, šifrování), jakmile pomine účel zpracování údajů. Stejně tak je tomu, jakmile uplyne předepsaná doba uchovávání, pokud není další uchovávání osobních údajů nezbytné pro účely uzavření nebo plnění smlouvy. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://www.shopware.com/en/privacy/.

3.10.2. Shopify

K provozování internetového obchodu používáme Shopify. Poskytovatelem je společnost Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko. Poskytovatel zpracovává meta/komunikační údaje (např. informace o zařízení, IP adresy) v EU.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je prodávat naše produkty snadno dostupné pro zájemce.
Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://www.shopify.com/legal/privacy.

3.10.3. Cloudflare

Pro zabezpečení aplikací používáme službu Cloudflare. Poskytovatelem je společnost Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Poskytovatel zpracovává údaje o obsahu (např. položky v online formulářích) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je zvýšit bezpečnost naší aplikace tím, že zabráníme škodlivému provozu v přístupu na náš server.
Předávání osobních údajů do země mimo EHP se uskutečňuje na základě rozhodnutí o odpovídající ochraně. Bezpečnost údajů předávaných do třetí země (tj. země mimo EHP) je zaručena, protože Komise EU rozhodla v rámci rozhodnutí o odpovídající ochraně podle čl. 45 odst. 3 GDPR, že třetí země zajišťuje odpovídající úroveň ochrany.
Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://www.cloudflare.com/en-gb/privacypolicy/.

3.10.4. Google Analytics

K analýze používáme službu Google Analytics. Poskytovatelem je společnost Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.
Předávání osobních údajů do země mimo EHP se uskutečňuje na základě rozhodnutí o odpovídající ochraně. Bezpečnost údajů předávaných do třetí země (tj. země mimo EHP) je zaručena, protože Komise EU rozhodla v rámci rozhodnutí o odpovídající ochraně podle čl. 45 odst. 3 GDPR, že třetí země zajišťuje odpovídající úroveň ochrany.
Údaje budou vymazány, jakmile pomine účel, pro který byly shromážděny, a není povinnost je uchovávat. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://policies.google.com/privacy?hl=en-US.

3.10.5. YouTube Videos

Pro videa na webových stránkách používáme videa YouTube. Poskytovatelem je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, doba přístupu) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.
Přenos osobních údajů do země mimo EHP se uskutečňuje na základě souhlasu.
Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://policies.google.com/privacy.

3.10.6. Mailchimp

Ke správě e-mailů a e-mailovému marketingu používáme Mailchimp. Poskytovatelem je společnost Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Poskytovatel zpracovává údaje o používání (např. navštívené webové stránky, zájem o obsah, časy přístupů), údaje o obsahu (např. položky v online formulářích), kontaktní údaje (např. e-mailové adresy, telefonní čísla) a meta/komunikační údaje (např. informace o zařízení, IP adresy) v USA.
Právním základem pro zpracování je čl. 6 odst. 1 odst. 1 písm. a GDPR. Zpracování je založeno na souhlasu. Subjekty údajů mohou svůj souhlas kdykoli odvolat, a to tak, že nás kontaktují například prostřednictvím kontaktních údajů uvedených v našich zásadách ochrany osobních údajů. Odvolání nemá vliv na zákonnost zpracování do doby odvolání.
Předávání osobních údajů do země mimo EHP se uskutečňuje na základě rozhodnutí o odpovídající ochraně. Bezpečnost údajů předávaných do třetí země (tj. země mimo EHP) je zaručena, protože Komise EU rozhodla v rámci rozhodnutí o odpovídající ochraně podle čl. 45 odst. 3 GDPR, že třetí země zajišťuje odpovídající úroveň ochrany.
Údaje se vymažou, jakmile pomine účel, pro který byly shromážděny. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://mailchimp.com/legal/privacy/.

3.10.7. heyData

Na naše webové stránky jsme integrovali pečeť o ochraně osobních údajů. Poskytovatelem je heyData GmbH, Schützenstraße 5, 10117 Berlín, Německo. Poskytovatel zpracovává meta/komunikační údaje (např. IP adresy) v EU.
Právním základem zpracování je čl. 6 odst. 1 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytovat návštěvníkům webových stránek potvrzení o dodržování ochrany osobních údajů. Současně má poskytovatel oprávněný zájem na tom, aby jeho pečetě používali pouze zákazníci s existujícími smlouvami, a proto pouhá obrazová kopie certifikátu není jako potvrzení schůdnou alternativou.
Protože jsou údaje po shromáždění maskovány, není možné identifikovat návštěvníky webových stránek. Další informace jsou k dispozici v zásadách ochrany osobních údajů poskytovatele na adrese https://heydata.eu/en/privacy-policy.

4. Údaje o zákaznících

4.1. B2B

Při poskytování služeb zákazníkům zpracováváme následující údaje, abychom mohli našim zákazníkům poskytnout nebo vyúčtovat služby:
●    Informace o společnosti
●    Jméno kontaktní osoby
●    Kontaktní údaje firmy
Tyto údaje předáváme také partnerským společnostem, pokud je to nezbytné pro vyřízení konkrétní objednávky (např. pro přepravu).
Právním základem je čl. 6 odst. 1 odst. 1 písm. b GDPR, pokud zpracováváme údaje smluvního partnera, protože zpracování je nezbytné pro plnění smlouvy. V ostatních případech je právním základem čl. 6 odst. 1 odst. 1 písm. f GDPR, neboť máme oprávněný zájem na realizaci objednávek našich zákazníků a je rovněž nezbytné zpracovávat údaje kontaktní osoby.

4.2. Hodnocení úvěrů
V rámci poskytování našich služeb ověřujeme v jednotlivých případech úvěruschopnost u společnosti Coface Group, 1 Place Costes et Bellonte - 92270 Bois-Colombes, Francie. Údaje potřebné k tomuto účelu jsou předávány tomuto partnerovi.
Právním základem pro zpracování souvisejících údajů je čl. 6 odst. 1 odst. 1 písm. f GDPR. Máme oprávněný zájem na kontrole úvěru, protože existuje finanční riziko nesplácení. Další informace naleznete na https://www.coface.com/personal-data-protection.

Výsledky se ukládají na základě čl. 6 odst. 1 odst. 1 písm. b GDPR v souvislosti se zahájením smluvního vztahu a budou vymazány, jakmile bude smlouva uzavřena, jinak okamžitě.

4.3. Stížnosti
Pokud zákazníci podávají stížnosti (např. na vady, reklamace nebo žádosti o vrácení peněz) na naše výrobky, zpracováváme k tomu potřebné osobní údaje (např. jméno, kontaktní údaje, informace o objednávce a platbě). Tyto údaje nám mohou být předány také společností Amazon nebo jinými prodejními partnery, pokud zákazníci zakoupili naše výrobky prostřednictvím těchto platforem. Zpracování probíhá na základě čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a případně na základě čl. 6 odst. 1 písm. f GDPR (oprávněný zájem, zejména pro uplatnění, výkon nebo obhajobu právních nároků). Tyto údaje uchováváme pouze po dobu nezbytně nutnou k vyřízení stížnosti a ke splnění zákonných povinností týkajících se uchovávání a dokumentace. Poté budou vymazány nebo zablokovány, pokud neexistuje jiný právní základ pro delší uchovávání.

4.4. Podpora
Když zákazníci kontaktují náš tým podpory, zpracováváme jimi poskytnuté osobní údaje (např. jméno, kontaktní údaje, popis procesu nebo problému), abychom mohli zpracovat a odpovědět na požadavek. Právním základem pro tento postup je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a - v jednotlivých případech - čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na efektivním zpracování žádostí o podporu). Ke správě a zpracování těchto požadavků na podporu používáme nástroj Jira, službu společnosti Atlassian B.V., c/o Atlassian, Inc, 350 Bush Street, Floor 13, San Francisco, CA 94104, USA. Vaše údaje jsou uloženy na serverech, pro které jsme s poskytovatelem uzavřeli příslušné smlouvy o zpracování údajů. Údaje budou uchovávány pouze po dobu nezbytně nutnou k vyřízení vaší žádosti a ke splnění případných zákonných povinností uchovávání, poté budou vymazány nebo zablokovány.

5. Zpracování údajů na platformách sociálních médií
Jsme zastoupeni na sociálních sítích, abychom tam prezentovali naši organizaci a naše služby. Provozovatelé těchto sítí pravidelně zpracovávají údaje svých uživatelů pro reklamní účely. Mimo jiné vytvářejí profily uživatelů na základě jejich chování na internetu, které se používají například k tomu, aby se na stránkách těchto sítí i jinde na internetu zobrazovala reklama odpovídající zájmům uživatelů. Za tímto účelem ukládají provozovatelé sítí informace o chování uživatelů do souborů cookie v počítačích uživatelů. Kromě toho nelze vyloučit, že provozovatelé tyto informace spojí s dalšími údaji. Uživatelé mohou získat další informace a pokyny, jak vznést námitku proti zpracování údajů provozovateli stránek, v prohlášeních o ochraně údajů příslušných provozovatelů uvedených níže. Je také možné, že provozovatelé nebo jejich servery se nacházejí v zemích mimo EU, takže údaje zpracovávají tam. To může mít za následek rizika pro uživatele, např. proto, že je obtížnější vymáhat jejich práva, nebo proto, že k údajům mají přístup státní orgány.
Pokud nás uživatelé sítí kontaktují prostřednictvím našich profilů, zpracováváme údaje, které nám poskytli, abychom mohli na dotazy odpovědět. Jedná se o náš oprávněný zájem, takže právním základem je čl. 6 odst. 1 odst. 1 písm. f GDPR.

5.1. Facebook
Máme profil na Facebooku. Provozovatelem je společnost Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://www.facebook.com/policy.php. Možnost vznést námitku proti zpracování údajů vzniká prostřednictvím nastavení pro reklamy: https://www.facebook.com/settings?tab=ads.

Jsme společnými správci pro zpracování údajů návštěvníků našeho profilu na základě smlouvy ve smyslu čl. 26 GDPR se společností Facebook. Facebook přesně vysvětluje, jaké údaje jsou zpracovávány na adrese https://www.facebook.com/legal/terms/information_about_page_insights_data. Subjekty údajů mohou uplatnit svá práva jak vůči nám, tak vůči Facebooku. Podle naší dohody se společností Facebook jsme však povinni žádosti předávat společnosti Facebook. Subjekty údajů proto obdrží rychlejší odpověď, pokud se obrátí přímo na Facebook.

5.2. Instagram
Máme profil na Instagramu. Provozovatelem je společnost Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde:: https://help.instagram.com/519522125107875.

5.3. Tiktok

Vedeme profil na Tiktoku. Provozovatelem je společnost TikTok Technology Limited se sídlem na adrese 10 Earlsfort Terrace, Dublin, D02 T380, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://www.tiktok.com/de/privacy-policy.

5.4. YouTube

Máme profil na YouTube. Provozovatelem je společnost Google Ireland Limited Gordon House, Barrow Street Dublin 4. Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://policies.google.com/privacy?hl=de.

5.5. X (dříve Twitter)

Provozujeme profil na X. Provozovatelem je společnost Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Zásady ochrany osobních údajů jsou k dispozici zde: https://twitter.com/de/privacy. Jedním ze způsobů, jak vznést námitku proti zpracování údajů, je nastavení reklam: https://twitter.com/personalization.

5.6. LinkedIn

Máme profil na síti LinkedIn. Provozovatelem je společnost LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irsko. Zásady ochrany osobních údajů jsou k dispozici zde: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Jedním ze způsobů, jak vznést námitku proti zpracování údajů, je nastavení reklam:: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5.7. Xing

Máme profil na Xingu. Provozovatelem je New Work SE, Am Strandkai 1, 20457 Hamburg. Zásady ochrany osobních údajů jsou k dispozici zde: https://privacy.xing.com/de/datenschutzerklaerung.

6. Změny těchto zásad ochrany osobních údajů
Vyhrazujeme si právo změnit tyto zásady ochrany osobních údajů s platností do budoucna. Aktuální verze je vždy k dispozici zde.

7. Otázky a připomínky
Pokud máte jakékoli dotazy nebo připomínky týkající se těchto zásad ochrany osobních údajů, neváhejte nás kontaktovat pomocí výše uvedených kontaktních údajů.