Informace o zpracování osobních údajů (GDPR)
Zásady ochrany osobních údajů
I.Základní ustanovení
Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je NOVÝ ANTIK BAZAR s.r.o. IČ 036 67 740 se sídlem Farského 1121/9, Holešovice (Praha 7), 170 00 Praha, společnost u Městského soudu v Praze, spisová značka 235711 vložka C (dále jen: „správce“).
- Kontaktní údaje správce jsou
NOVÝ ANTIK BAZAR s.r.o.
Adresa: Farského 1121/9, Holešovice (Praha 7), 170 00 Praha
Email:novybazar@c-box.cz
Telefon: +420 604 738 276
- Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
- Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Zdroje a kategorie zpracovávaných osobních údajů
- Správce zpracovává osobní údaje, které jste mu poskytl nebo osobní údaje, které správce získal na základě plnění Vaší rezervace.
- Správce zpracovává Vaše identifikační a kontaktní údaje a údaje nezbytné pro plnění záznamu o rezervaci.
III. Zákonný důvod a účel zpracování osobních údajů
- Zákonným důvodem zpracování osobních údajů je
- plnění rezervace mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR,
- oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR,
- Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.
- Účelem zpracování osobních údajů je
- vyřízení Vaší rezervace a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit,
- zasílání obchodních sdělení a činění dalších marketingových aktivit.
- Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.
IV. Doba uchovávání údajů
- Správce uchovává osobní údaje
- po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 2 let od ukončení smluvního vztahu).
- po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 4 let, jsou-li osobní údaje zpracovávány na základě souhlasu.
- Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.
V. Příjemci osobních údajů (subdodavatelé správce)
- Příjemci osobních údajů jsou osoby
- podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy,
- zajišťující služby provozování rezervačního systému a další služby v souvislosti s provozováním webových stránek,
- zajišťující marketingové služby.
- Správce nemá úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.
VI. Vaše práva
- Za podmínek stanovených v GDPR máte
- právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
- právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
- právo na výmaz osobních údajů dle čl. 17 GDPR.
- právo vznést námitku proti zpracování dle čl. 21 GDPR a
- právo na přenositelnost údajů dle čl. 20 GDPR.
- právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.
- Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.
VII. Podmínky zabezpečení osobních údajů
- Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
- Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, zejména použití antivirových programů, bezpečné uložení záloh, bezpečná přístupová hesla. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
- Konkrétní technologické zabezpečení ochrany osobních údajů, např.:
- Hosting, na kterém běží rezervační systém www.aantik.cz:
- Server využívá technologii virtualizace na platformě VMWare vSphere Hypervisor verze
- Přístupová hesla do všech administračních rozhraní jsou šifrována
- Používá se dvouúrovňová autentifikace.
- Zálohování probíhá na externí HDD a současně na externí úložiště OneDrive Bussiness. Zálohy probíhají každý den. Přenos na cloud je přes šifrované spojení
- Probíhá pravidelná aktualizace virových databází.
- Fyzické zabezpečení:
- Server je fyzicky uložen u poskytovatel Coolhousing s. r. o., Vinohradská 190, 130 00 Praha 3, IČ: 14893983. Tento poskytovatel zajišťuje uložení serveru dle požadavků GDPR. Politika ochrany osobních údajů dostupná na webových stránkách.
- Technologické zabezpečení aplikace www.aantik.cz:
- Šifrování pomocí SSL (https protokol).
- Použití MariaDB databázové platformy.Použití anonymního automatického sběru dat.
- Přístup k osobním údajům mají pouze vyhrazení správci.
VIII. Závěrečná ustanovení
- Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
- S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
- Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách, případně Vám zašle novou verzi těchto podmínek na e-mailovou adresu, kterou jste správci poskytl/a.
Tyto podmínky nabývají účinnosti dnem 25.5.2018.
Informace o zpracování údajů obchodních partnerů společnosti NOVÝ ANTIK BAZAR s.r.o.
- Správce osobních údajů
Správcem osobních údajů je společnost NOVÝ ANTIK BAZAR s.r.o., IČ: 036 67 740, se sídlem Praha, Farského 1121/9, PSČ 170 00, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp.zn. C 235711 (dále také jako ,,Správce”).
Správce je možné kontaktovat na emailové adrese: novybazar@c-box.cz či na telefonním čísle: +420 604 738 276.
2. Účel zpracování osobních údajů
Správce zpracovává osobní údaje ua účelem plnění smlouvy či smluv uzavřených s jeho obchodním partnerem (dále také jako ,,Smlouva”), stejně jako za účelem plnění právních povinností Správce plynoucích z obecně závazných právních předpisů a za účelem ochrany oprávněných zájmů Správce.
3. Právní základ zpracování osobních údajů
Právním základem zpracování osobních je (jsou) :
3.1. plnění Smlouvy ze strany Správce ve smyslu čl. 6 odst. 1 písm. b) Nařízení Evropského parlamentu a Rady č. 2016/679 ze dne 27.04.2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále také jako ,,GDPR”).
3.2. plnění právních povinností Správce ve smyslu čl. 6 odst. 1 písm. c) GDPR a;
3.3. oprávněné zájmy Správce v podobě určení, výkonu nebo obhajoby nároků Správce plynoucích ze Smlouvy ve smyslu čl. 6 odst. 1 písm f) GDPR.
4. Rozsah zpracování osobních údajů
Správce zpracovává zejména identifikační, kontaktní a platební údaje obchodních partnerů Správce, a dále osobní údaje obchodních partnerů předané Sprívci ze strany obchodních partnerů a osobní údaje shromážděné Správcem při plnění smlouvy.
Správce zpracovává osobní údaje přimeřeném relevantním rozsahu, omezené na rozsah nezbytně nutný s ohledem na účel zpracování osobních údajů.
5. Příjemci osobních údajů
Správce bude předávat osobní údaje následujícím kategoriím příjemců osobních údajů: účetní či daňoví poradci, advokáti, provozovatelé IT systémů a webových stránek Správce, finanční úřady, ministerstva, úřady práce, pojišťovny, znalci, notáři, exekutoři, soudy, rozhodci, orgány činné v trestním řízení, orgány státní správy atd.
6. Doba zpracování osobních údajů
Osobní údaje budou zpracovány pouze po dobu, která je nezbytná s ohledem na účel jejich zpracování, přičemž
6.1. osobní údaje zpracovávané na základě právního základu dle čl. 3.1. tohoto dokumentu budou zpracovávány do zániku veškerých závazků plynoucích ze Smlouvy. Tím není dotčena možnost Správce uvedené osobní údaje v nezbytném rozsahu dále zpracovávat pro další účely na základě právních základů dle čl. 3.2. a 3.3, tohoto dokumentu;
6.2. osobní údaje zpracovávané na základě právního základu dle čl. 3.2. tohoto budou zpracovávány po dobu trvání příslušné právní povinnosti Správce; a
6.3. osobní údaje zpracovávané na základě právního základu dle čl. 3.3 tohoto dokumentu budou zpracovávány po dobu maximálně 10 let ode dne zániku veškerých závazků plynoucích ze Smlouvy. V případě zahájení a trvání soudního, správního nebo jiného řízení, které se bude týkat práv a/nebo povinnosti Správce ve vztahu k příslušnému obchodnímu partnerovi, neskončí doba zpracování osobních údajů před skončením takového řízení.
7. Práva v souvislosti se zpracováním osobních údajů
Obchodní partnerům (fyzickým osobám) v souvilosti se zpracováním osobních údajů Správcem náleží následující práva.
Právo na přístup k osobním údajům: Správce je povinnen poskytnout obchodnímu partnerovi na jeho žádost informace týkajících se zpracování jeho osobních údajů (zejména účel zpracování, kategorie osobních údajů, doba jejich zpracování, zdroj osobních údajů). Obchodní partner má právo požadovat kopii zpracovávaných osobních údajů. Za její opakované poskytnutí je však Správce oprávněn požadovat přiměřený poplatek odpovídající vynaloženým administrativním nákladům.
Právo na opravu nepřesných a doplnění neúplných osobních údajů: V případě, že Správce zpracovává nepřesné či neúplné osobní údaje, má obchodní partner právo požadovat jejich opravu a doplnění.
Právo na výmaz: Obchodní partner má právo na to, aby Správce vymazal osobní údaje, které se ho týkají, pokud je dán jeden z těchto důvodů: (i) osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, nebo (ii) zpracování osobních údajů je protiprávní, nebo (iii) obchodní partner vznese námitku proti zpracování osobních údajů a neexistují žádné převažující oprávněné důvody pro zpracování osobních údajů, nebo (iv) osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo členského státu, nebo (v) je odvolán souhlas se zpracováním osobních údajů. Právo na výmaz osobních údajů obchodnímu partnerovi naopak nepřísluší v případě, že zpracování osobních údajů je nezbytné pro splnění právní povinnosti Správce nebo pro určení, výkon nebo obhajovu právních nároků Správce či pro archivační účely.
Právo vznést námitku proti zpracování: Obchodní partner má právo kdykoliv vznést námitku proti zpracování osobních údajů prováděnému na základě ochrany oprávněného Správce. Při vznesení takové námitk Správce posoudí, zdali zájem na ochraně osobních údajů ochodního partnera převažuje nad oprávněným zájmem Správce, pro který osobní údaje zpracovává. V případě, že Správce dospěje k závěru, že zájem na ochraně osobních údajů převažuje, přestaneme osobní údaje obchodního partnera pro tento účel zpracovávat.
Právo na omezení zpracování osobních údajů: Právo na omezení zpracování osobních údajů obchodnímu partnerovi přísluší pouze v případě (i) vznesení námitky proti zpracování osobních údajů realizovaném na základě oprávněnému zájmu Správce, nebo (ii) zpochybňování přesnosti zpracovávaných osobních údajů, nebo (iii) protiprávního zpracování osobních údajů a současného odmítnutí jejich výmazu ze strany obchodního partnera, nebo (iv) v situaci, kdy Správce nepotřebuje osobní údaje pro daný účel zpracování, ale obchodní partner přesto bude osobní údaje požadovat pro určení, výkon nebo obhajobu jeho právních nároků. V případě splnění uvedených podmínek Správce osobní údaje obchodního partnera dočasně znepřístupní po určitou dobu nebude zpracovávat.
Právo na přenositelnost osobních údajů: Obchodní partner má právo získat osobní údaje, které Správci poskytl, ve strukturovaném a běžně používaném elektronickém formátu a právo předat tyto údaje jinému Správci. Toto právo náleží obchodnímu partnerovi v případě zpracování osobních údajů prováděného na základě souhlasu nebo při plnění příslušné smlouvy.
Právo podat stížnost: Obchodní partner má právo kdykoliv se obrátit se stížností nebo podnětem týkajícím se zpracování jeho osobníc údajů na dozorový orgán, kterým je Úřad pro ochranu osobních údajů, se sídlem Praha, Pplk. Sochora 27, PSČ 170 00, webové stránky www.uoou.cz.