Ochrana vašich osobních údajů a vašeho soukromí je pro nás nesmírně důležitá. Proto vám chceme poskytnout komplexní transparentnost, pokud jde o zpracování vašich osobních údajů (GDPR) a také o ukládání informací na vašem zařízení (TDDDG). Protože pouze v případě, že zpracování osobních údajů a informací je pro vás jako dotčené osobě srozumitelné, jste dostatečně informováni o rozsahu, účelech a výhodách zpracování.
Tyto zásady ochrany osobních údajů se vztahují na veškeré námi prováděné zpracování osobních údajů, jakož i pro ukládání informací na vašich zařízeních. Platí proto jak v souvislosti s poskytováním našich služeb v rámci našich služeb, tak v rámci externích online přítomnosti, jako jsou naše fanouškovské stránky sociálních médií.
Odpovědnou stranou z hlediska obecného nařízení o ochraně osobních údajů (GDPR), spolkového zákona o ochraně osobních údajů (BDSG) a dalších předpisů o ochraně osobních údajů je;
Leister AG
Galileo Street 10
CH-6056 Kägiswil
Switzerland
E-Mail: compliance@leister.com
Dále označován jako „Správce“ nebo „my.
V první řadě bychom vám rádi poskytli úvodní informace o tom, co znamená ochrana vašich osobních údajů, jaké osobní údaje jsou, jak je zpracováváme a jaká bezpečnostní opatření v tomto ohledu zavádíme.
Osobní údaje (dále také
Individuální údaje o osobních nebo faktických okolnostech zahrnují například:
Údaje o poloze „zpracování“ osobních údajů zahrnuje například následující opatření
Osobní údaje zpracováváme pouze v zákonně přípustných mezích. To je již vyžadováno zákonem. Zejména GDPR. V důsledku toho jsme povinni vždy zakládat operace zpracování údajů na právním základě. Tyto právní základy jsou specifikovány v čl. 6 odst. GDPR. Zde pro vás uvedeme nejběžnější právní základy, na kterých zpracováváme vaše osobní údaje.
Osobní údaje budeme zpracovávat pouze pro konkrétní účely (čl. 5 odst. 1 písm. b GDPR). Jakmile účel zpracování skončí, budou vaše osobní údaje vymazány nebo chráněny technickými a organizačními opatřeními (např. pseudonymizací).
Totéž platí pro uplynutí předepsané doby skladování, s výhradou případů, kdy je další skladování nezbytné pro uzavření smlouvy nebo plnění smlouvy. Dále může vzniknout zákonná povinnost uchovávat údaje déle nebo je předávat třetím stranám (zejména orgánům činným v trestním řízení). V ostatních případech závisí doba uložení a typ shromážděných údajů a typ zpracování dat na tom, jaké funkce v každém případě používáte. Rádi Vám o tom v jednotlivých případech poskytneme informace dle čl. 15 GDPR.
Kategorie údajů zahrnují zejména následující údaje: Základní údaje
V souladu se zákonnými požadavky a s ohledem na současný stav techniky, náklady na implementaci a povahu, rozsah, okolnosti a účely zpracování, jakož i různé pravděpodobnosti výskytu a rozsah ohrožení vašich práv a svobod, přijímáme vhodná technická a organizační opatření k zajištění úrovně ochrany odpovídající riziku.
Tato opatření zahrnují zejména zajištění toho, aby vaše údaje byly uchovávány a zpracovávány důvěrně, integrálně a byly vždy k dispozici. Kromě toho jsou součástí bezpečnostních opatření, která implementujeme, kontrola přístupu k vašim údajům, jakož i přístup, zadávání, zveřejňování, zajištění dostupnosti a oddělení od údajů jiných fyzických osob. Kromě toho jsme zavedli postupy, které zajišťují výkon práv subjektu údajů (viz bod 5), vymazání údajů a reakce v případě ohrožení vašich údajů. Kromě toho zvažujeme ochranu osobních údajů již při vývoji našeho softwaru a prostřednictvím postupů, které jsou v souladu se zásadou ochrany údajů od návrhu a standardně.
V souladu se zákonnými požadavky a s ohledem na současný stav techniky, náklady na implementaci a povahu, rozsah, okolnosti a účely zpracování, jakož i různé pravděpodobnosti výskytu a rozsah ohrožení vašich práv a svobod, přijímáme vhodná technická a organizační opatření k zajištění úrovně ochrany odpovídající riziku.
Tato opatření zahrnují zejména zajištění toho, aby vaše údaje byly uchovávány a zpracovávány důvěrně, integrálně a byly vždy k dispozici. Kromě toho jsou součástí bezpečnostních opatření, která implementujeme, kontrola přístupu k vašim údajům, jakož i přístup, zadávání, zveřejňování, zajištění dostupnosti a oddělení od údajů jiných fyzických osob. Kromě toho jsme zavedli postupy, které zajišťují výkon práv subjektu údajů (viz bod 5), vymazání údajů a reakce v případě ohrožení vašich údajů. Kromě toho zvažujeme ochranu osobních údajů již při vývoji našeho softwaru a prostřednictvím postupů, které jsou v souladu se zásadou ochrany údajů od návrhu a standardně.
Pokud ke zpracování vašich údajů využíváme externích poskytovatelů služeb, jsou pečlivě vybíráni a pověřeni námi. Pokud služby poskytované těmito poskytovateli služeb zahrnují zpracování údajů ve smyslu čl. 28 GDPR, poskytovatelé služeb jsou vázáni našimi pokyny a jsou pravidelně sledováni. Naše smlouvy o zpracování údajů splňují přísné požadavky čl. 28 GDPR, jakož i pokyny německých úřadů pro ochranu osobních údajů.
Pokud jsou vaše osobní údaje zpracovávány, jste „subjektem údajů“ ve smyslu GDPR a máte vůči nám jako „správci“ následující práva. „
Můžete požádat správce o potvrzení, zda osobní údaje, které se vás týkají, zpracováváme.
Pokud k takovému zpracování dojde, můžete od správce požadovat následující informace:
Máte právo na opravu a/nebo doplnění vůči správci za předpokladu, že zpracovávané osobní údaje, které se vás týkají, jsou nepřesné nebo neúplné. Řadič jej musí neprodleně opravit.
následujících podmínek můžete požádat o omezení zpracování osobních údajů, které se vás týkají:
Můžete požádat správce o okamžitý výmaz vašich osobních údajů a správce je povinen tyto údaje neprodleně vymazat za předpokladu, že platí jeden z následujících důvodů:
Osobní údaje, které se vás týkají, již nejsou nezbytné pro účely, pro které byly shromážděny nebo jinak zpracovány.
Právo na výmaz neexistuje, pokud je zpracování vašich údajů nezbytné pro následující opatření:
Pokud jste vůči správci uplatnili právo na opravu, výmaz nebo omezení zpracování, je povinen informovat všechny příjemce, kterým byly osobní údaje, které se vás týkají, o této opravě nebo výmazu údajů nebo omezení zpracování, pokud se to neukáže jako nemožné nebo vyžaduje nepřiměřené úsilí. Máte právo být o těchto příjemcích informován správcem.
Aniž jsou dotčeny jakékoli jiné správní nebo soudní opravné prostředky, máte právo podat stížnost u dozorového úřadu, zejména v členském státě vašeho bydliště, pracoviště nebo místa údajného porušení, pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR.
Používáme soubory cookie nebo majáky nebo jiné technologie k poskytování našich služeb, jejich vyhodnocování a provádění marketingu s vyhodnocenými daty. Soubory cookie jsou například malé textové soubory, které obsahují data z navštívených webových stránek nebo domén a jsou uloženy ve vašem zařízení (počítač, tablet nebo smartphone). Když vstoupíte na webovou stránku, soubor cookie uložený ve vašem zařízení odešle informace subjektu, který soubor cookie umístil.
Chceme, abyste mohli učinit informované rozhodnutí pro nebo proti používání souborů cookie a dalších technologií, které nejsou nutně nutné pro technické vlastnosti služeb. Proto vám umožňujeme v případě, že používáme soubory cookie a jiné technologie, které vyžadují váš souhlas, učinit dobrovolné rozhodnutí při vaší první návštěvě našich služeb a poté trvale v odpovídajícím nastavení zvolit, které soubory cookie a další technologie povolíte. Je důležité si uvědomit, že funkční cookies a další technologie jsou pro návštěvu našich služeb povinné, a proto jsou již povoleny naším výchozím nastavením. Statistické a marketingové soubory cookie a další technologie jsou volitelné. Můžete je povolit tím, že souhlasíte s umístěním těchto souborů cookie a dalších technologií v banneru souhlasu. Alternativně můžete odmítnout statistické a marketingové soubory cookie a další technologie. Upozorňujeme, že reklamy se vám mohou zobrazovat i v případě, že odmítnete používání statistických a marketingových souborů cookie a dalších technologií. Tyto reklamy však budou méně přizpůsobeny vašim zájmům. Stále můžete využívat plnou funkčnost služeb.
Pokud vám neposkytneme výslovné informace o době uložení souborů cookie a dalších technologií (např. v banneru souhlasu), můžete předpokládat, že doba uložení může být až dva roky. Pokud byly soubory cookie a další technologie nastaveny na základě vašeho souhlasu, máte kdykoli možnost svůj souhlas odvolat nebo vznést námitku proti zpracování vašich údajů pomocí cookies/technologií (souhrnně označované jako „Opt-Out“).
Podstatně rozlišujeme mezi
Používáme „CookieBot“ jako nástroj pro správu souhlasu společnosti Usercentrics A/S, Havnegade 39,1058 Kodaň, Dánsko, v souvislosti se sledováním a analýzou našich služeb. CookieBot shromažďuje soubory protokolu a údaje o souhlasu prostřednictvím JavaScriptu. Tento JavaScript nám umožňuje informovat vás o vašem souhlasu s určitými značkami v našich službách a získat, spravovat a dokumentovat jej.
Zpracováváme následující údaje: (1) Údaje o souhlasu nebo. Údaje o souhlasu (anonymizované údaje z deníku (ID souhlasu, ID zpracovatele, ID správce), stav souhlasu, časové razítko), (2) údaje o zařízení nebo. Údaje o použitých zařízeních (včetně zkrácených IP adres (IP v4, IP v6), informací o zařízení, časové razítko), (3)
Využívání našich služeb se všemi jejich funkcemi zahrnuje zpracování osobních údajů. Vysvětlíme, jak se to děje zde.
Naše služby nabízené prostřednictvím aplikace myLeister jsou dostupné prostřednictvím distribučních platforem provozovaných třetími stranami, tzv. obchody s aplikacemi (Google Play Store a Apple Store). Stahování může vyžadovat předchozí registraci v příslušném obchodě s aplikacemi a instalaci softwaru obchodu s aplikacemi. Nemáme žádný vliv na shromažďování, zpracování a používání osobních údajů v souvislosti s vaší registrací a poskytováním stahování v příslušném obchodě s aplikacemi a softwaru obchodu s aplikacemi. Odpovědnou stranou je v tomto ohledu výhradně provozovatel příslušného obchodu s aplikacemi. V případě potřeby se obraťte přímo na příslušného poskytovatele obchodu s aplikacemi.
Čistě informační přístup k našim službám vyžaduje zpracování následujících osobních údajů a informací: Typ prohlížeče a verze prohlížeče, použitý operační systém, adresa dříve navštívených webových stránek, IP adresa zařízení, které používáte pro přístup k našim službám, a čas přístupu k našim službám. Všechny tyto informace jsou automaticky přenášeny vaším prohlížečem, pokud jste jej nenakonfigurovali tak, aby potlačoval přenos informací.
Tyto osobní údaje jsou zpracovávány za účelem funkčnosti a optimalizace našich služeb, jakož i pro zajištění bezpečnosti našich systémů informačních technologií. Tyto účely jsou také oprávněnými zájmy podle čl. 6 odst. 1 písm. f GDPR, tedy zpracování probíhá na právním základě.
Kromě čistě informačního využívání našich služeb máte možnost zaregistrovat se k našim službám a využívat celou naši nabídku. V této souvislosti zpracováváme zejména kmenová data a kontaktní údaje, jako je například vaše jméno, e-mailová adresa a heslo. Dále automaticky zpracováváme údaje o připojení, jako je např. datum, informace o zařízení a IP adresa. Naše služby vám umožňují vybrat různé služby a načíst příslušný obsah. Toto používání našich služeb může vyžadovat zpracování osobních údajů a informací způsobem popsaným v této části. 5.
Některé kroky zpracování mohou probíhat také u třetích stran. Zpracování údajů třetími stranami probíhá za podmínek příslušných platných zásad ochrany osobních údajů. V případě zpracování údajů se třetími stranami může zahrnovat zpracování jménem ve smyslu čl. GDPR. To podléhá přísným zákonným požadavkům, které dodržujeme v rámci našich smluvních smluv s našimi zpracovateli.
V našich službách si můžete vytvořit zákaznický účet (dále jen „profil“), abyste mohli využívat naše služby a jejich funkce. Pokud tak učiníte, osobní údaje, které tam poskytnete, nám budou předány vaším zařízením a uloženy v našich systémech informačních technologií. Vaše IP adresa a čas registrace jsou také uloženy. Když se přihlásíte do svého profilu, naše služba ukládá tokeny do vašeho zařízení, které vám umožní zůstat přihlášeni - i když mezitím potřebujete znovu načíst naše služby. Vytvořením profilu můžete využívat funkce našich služeb.
Operace zpracování spojené s vytvořením profilu slouží k tomu, abychom mohli přiřadit budoucí operace používání a získat přístup k celé škále našich služeb. Při objednávání jakýchkoli doplňků a produktů slouží zpracování vašich údajů také účelu plnění smlouvy, a proto je účelově vázáno a nezbytné podle článku. 6 odst. 1 písm. b GDPR.
Ukládání IP adresy a doby registrace je nezbytné pro zajištění bezpečnosti našich systémů informačních technologií. To také představuje náš oprávněný zájem, a proto je zpracování také zákonné podle článku. 6 odst. 1 písm. f GDPR.
Ukládání osobních údajů, které jste zadali, bude trvat až do vymazání těchto údajů ve vašem profilu nebo nejpozději do úplného vymazání vašeho profilu u nás. V rozporu s tím zpracováváme určité osobní údaje o vás pouze v případě, že k tomu máme zákonné nebo smluvní oprávnění. To je například případ, kdy jsme oprávněni uchovávat smluvní nebo platební údaje i po vymazání vašeho profilu z důvodu fakturace nebo jiných důvodů nezbytných pro řádné provedení našeho smluvního vztahu.
Vaše osobní údaje, které nám poskytnete během kontaktního procesu, zpracováváme za účelem zodpovězení vašeho dotazu, vašeho e-mailu nebo vaší žádosti o zpětné volání. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, případně obsahové údaje. Údaje o používání, údaje o připojení a případně. Údaje o smlouvě. Tyto údaje předáváme v jednotlivých případech přidruženým společnostem nebo třetím stranám, které zapojujeme ke zpracování objednávek. Právní základ pro zpracování je určen účelem kontaktu. Odesláním poptávky v kontaktním formuláři nebo kontaktováním nás e-mailem prohlašujete, že si přejete dostávat odpovědi nebo informace o konkrétních tématech. Za tímto účelem také necháváte své údaje. Na váš dotaz odpovídáme podle požadavku a zpracováváme vaše údaje za tímto účelem. Oprávnění ke zpracování vašich údajů je proto založeno na čl. 6 odst. 1 písm. b GDPR, protože jej zpracováváme, abychom odpověděli na váš dotaz a tím splnili smlouvu.
Vaše osobní údaje, které nám poskytnete během procesu podávání žádosti (např. prostřednictvím příslušného kontaktního/přihlášky v našich službách), zpracováváme za účelem zpracování vaší žádosti a vedení přihlášky. Na vaši žádost, zvážíme vaši žádost také v budoucích procesech podávání žádostí. Zpracovávané kategorie dat zahrnují kmenová data, kontaktní údaje, údaje o obsahu, údaje o používání (nikoli pro poštovní aplikace), údaje o připojení (nikoli pro poštovní aplikace) a údaje o smlouvě. V případě neúspěšné žádosti vymažeme vaše údaje do 3 měsíců od zamítnutí. V případě úspěšných žádostí přeneseme vaše údaje do našich systémů, například do personálního spisu. Právním základem pro zpracování vašich údajů v souvislosti s řízením uchazečů je čl. 88 odst. 1 GDPR ve spojení s § 26 odst. 1 S. 1 BDSG. Právním základem pro podání žádosti o dceřiné společnosti a pro uchovávání údajů pro budoucí procesy podávání žádostí je čl. 6 odst. 1 písm. a GDPR ve spojení s čl. 7 DS-GVO, § 26 odst. 2 BDSG; Čl. 6 odst. 1 písm. f GDPR.
Nástroje pro online komunikaci používáme k pořádání konferenčních hovorů, schůzek se zákazníky, online schůzek, videokonferencí a/nebo webinářů (dále jen: „Online schůzky“). Rozsah zpracování údajů závisí na konkrétním účelu, pro který pořádáme online schůzku, a jaké údaje poskytnete před nebo během účasti na „online schůzce“. „ Relevantní kategorie dat zahrnují kmenová data, kontaktní údaje, údaje o obsahu, pokud je to relevantní. Údaje o používání, údaje o připojení a případně. Údaje o smlouvě. Příjemci údajů jsou poskytovatelé online komunikačních nástrojů, které jsme najali a uvedli níže. Pokud tito poskytovatelé předávají údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené s nimi a podle standardních smluvních doložek s nimi dohodnutých a dalších bezpečnostních opatření povolených GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany shodnou s úrovní ochrany v EU, a pokud dojde k přenosu dat do USA, zejména na základě rámce ochrany osobních údajů EU-USA (DF) PF). Jako další ochranná opatření jsme dále nakonfigurovali příslušné online komunikační nástroje v maximální možné míře tak, aby pro provádění „online schůzek“ byly pouze datová centra v EU, EHP nebo zabezpečených třetích zemích, jako jsou. Lze použít Kanadu nebo Japonsko. Náš právní základ pro používání online komunikačních nástrojů je odvozen od čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) za předpokladu, že se online schůzka uskuteční v důsledku vyjednávání smlouvy nebo na základě Vámi vyjádřené žádosti, například v souvislosti s kontaktováním nás. S online komunikačními nástroji, které jsme integrovali, se snažíme plně digitalizovat komunikaci mezi námi. Prostředky online komunikace by nám měly umožnit získat osobní dojem na online schůzce, což je nezbytné pro důvěryhodný smluvní vztah.
Poskytovatel online komunikačních nástrojů, které používáme
Irsko
V našich službách používáme služby umělé inteligence (dále jen „služby AI“). Služby AI nám poskytují schopnost poskytovat naše služby s nejmodernější kvalitou a individuální přesností cíle, což je zvláště cenné pro náš vztah. Se službami AI vám můžeme poskytnout inteligentní systém v kontextu zpracování dat pro poskytování našich služeb, který zpracovává všechny interakce v našich službách, do kterých jsou služby AI integrovány, nejefektivnějším a nejužitečnějším způsobem pro vás. Konkrétní služby, do kterých jsme integrovali služby AI, vám budou jasné z používání samotných služeb nebo z odpovídajícího označení námi. Účelem zpracování dat službami AI je poskytnout tak pokročilý systém, který nám umožňuje vždy poskytovat nejlepší možný výkon pro vás. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, případně obsahové údaje. Údaje o používání, údaje o připojení a případně. Údaje o smlouvě. Příjemci údajů jsou poskytovatelé služeb AI, které jsme zapojili a uvedli níže. Pokud tyto služby AI přenášejí data do třetí země (např. USA), je to provedeno na základě smlouvy o zpracování údajů uzavřené s nimi a v souladu se standardními smluvními doložkami, které jsou s nimi dohodnuty, a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s úrovní ochrany v EU a za předpokladu, že dojde k přenosu dat do USA, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Náš právní základ pro používání služeb AI vyplývá z čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) za předpokladu, že příslušná služba AI probíhá v rámci využívání našich služeb nebo na základě vaší žádosti, například v souvislosti s kontaktováním nás. Se službami AI, které jsme integrovali, se snažíme plně digitalizovat poskytování našich služeb a zejména optimalizovat komunikaci mezi námi podle vašich potřeb.
Poskytovatel služeb AI využíváme
Irsko
https://openai.com/policies/eu-privacy-policy/
Wonderchat
Pro komunikaci s vámi, zejména pro přípravu, realizaci, zprostředkování, objasnění nebo fakturaci objednávkových procesů, používáme službu rychlých zpráv „WhatsApp“ společnosti WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2. V této souvislosti jsou zpracovávány osobní údaje, jako je jméno, telefonní číslo, e-mailová adresa, adresa, číslo zákazníka, tj. kmenové údaje, kontaktní údaje a údaje o používání. WhatsApp v této souvislosti přistupuje ke všem kontaktům z vašeho individuálního telefonního seznamu. Veškerá data může společnost WhatsApp sdílet s dalšími společnostmi v rámci skupiny Meta i mimo ni. Další informace jsou obsaženy v zásadách ochrany osobních údajů společnosti WhatsApp na adrese: https://www.whatsapp.com/legal/privacy-policy-eea. Pokud WhatsApp nebo Meta předají tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Meta a podle standardních smluvních doložek dohodnutých se společností Meta a dalších bezpečnostních opatření povolených GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s úrovní ochrany v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právní základ pro používání WhatsApp vyplývá z čl. 6 odst. 1 písm. a GDPR. Pokud jste nám neudělili svůj souhlas s používáním aplikace WhatsApp (žádné přihlášení nebo odvolání souhlasu), nepoužíváme WhatsApp v souvislosti s komunikací s vámi (již).
Pokud používáte náš internetový obchod, zpracováváme vaše údaje za účelem zpracování a doručení vašich objednávek a zajištění bezpečnosti našich informačních technologických systémů. Vaše osobní údaje zpracováváme, abychom vám umožnili nákup vybraných produktů, jakož i jejich platbu a dodání. Za tímto účelem předáváme údaje nezbytné pro platbu a zpracování vaší objednávky našim partnerům. Pro dodání našich produktů využíváme my nebo naši partneři poskytovatele služeb, zejména poštovní, nákladní a přepravní společnosti. Pro zpracování platebních transakcí využíváme my nebo naši partneři služby bank a poskytovatelů platebních služeb. Podívejte se prosím na naše vysvětlení níže. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, údaje o využití, údaje o připojení, údaje o smlouvě, údaje o platbách. Vaše údaje nesdílíme s neoprávněnými třetími stranami. Právní základ pro tato opatření zpracování vyplývá z Pokud
V našich službách používáme systém Shopify, nástroj Shopify International Limited, Victoria Buildings, 2. Podlaha, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko („Shopify“). Shopify je systém pro vytváření a zpracování vašich nákupů v našem internetovém obchodě. Shopify slouží k co nejjednoduššímu a nejrychlejšímu zobrazení a prezentaci našich produktů a služeb v našem internetovém obchodě. Všechny kategorie údajů uvedené v sekci. 2.3 může být zpracována společností Shopify. Skutečné údaje zde zpracovávané závisí na akcích, které zvolíte v našem internetovém obchodě. Pokud jsou vaše údaje předány do třetí země (např. USA), dojde k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Shopify a v souladu se standardními smluvními doložkami dohodnutými se společností Shopify a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů na úrovni rovnocenné úrovni v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). S Shopify, jsme schopni vám v první řadě poskytnout naše placené služby a nabídnout je k rezervaci. S Shopify je zpracován celý proces rezervace, stejně jako zpracování a správa vaší rezervace. Právní základ pro zpracování vašich údajů se společností Shopify při používání našeho internetového obchodu vyplývá z čl. 6 odst. 1 písm. b GDPR, protože používáme Shopify ke splnění našich smluvních slibů vůči vám.
Pro zpracování žádostí o platbu nabízíme různé způsoby platby. Za tímto účelem integrujeme níže popsané poskytovatele platebních služeb. Děláme to za účelem poskytování našich služeb řádně a podle poptávky. Zpracované údaje v této souvislosti zahrnují údaje o používání, údaje o připojení, kmenová data, platební údaje, kontaktní údaje nebo také údaje o smlouvě, jako např. čísla účtů nebo čísla kreditních karet, hesla, TAN a kontrolní součty, jakož i informace týkající se smlouvy, částky a příjemce. Informace jsou nezbytné k provedení transakcí. Zadané údaje jsou zpracovávány pouze poskytovateli platebních služeb a uloženy u nich. Nepřijímáme informace týkající se účtu nebo kreditní karty, ale pouze informace o potvrzení nebo negativní zprávě o platbě. V některých případech mohou být vaše údaje předány poskytovateli platebních služeb úvěrovým agenturám. Tento přenos je zaměřen na kontrolu totožnosti a úvěru. Za tímto účelem odkazujeme na podmínky a oznámení o ochraně osobních údajů poskytovatelů platebních služeb. Právní základ pro využívání poskytovatelů platebních služeb vyplývá z čl. 6 odst. 1 písm. b GDPR. Služby, které vám byly přislíbeny s našimi službami, a tím i plnění našich smluvních závazků, můžeme poskytnout pouze tehdy, pokud pro zpracování platebních transakcí využíváme třetí strany, jako jsou poskytovatelé platebních služeb. S každým poskytovatelem platebních služeb jsme uzavřeli smlouvu o zpracování údajů, abychom zajistili bezpečnost zpracování vašich údajů za všech okolností.
Shopify Payments
Používáme poskytovatele platebních služeb „Shopify Payments“, 3rd Floor, Europa House, Harcourt Building, Harcourt Street, Dublin 2. Pokud zvolíte způsob platby nabízený poskytovatelem platebních služeb Shopify Payments, zpracování plateb provede poskytovatel technických služeb Shopify International Limited, Victoria Buildings, 2. Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko, kterému předáváme informace, které jste poskytli během procesu objednávání, spolu s informacemi o vaší objednávce (jméno, adresa, číslo účtu, kód banky, případně číslo kreditní karty, částka faktury, měna a číslo transakce) v souladu s čl. 6 odst. 1 písm. b GDPR. Přenos vašich údajů probíhá výhradně za účelem zpracování plateb se společností Shopify Payments Europe Ltd. a pouze v rozsahu nezbytném pro tento účel. Další informace o ochraně údajů služby Shopify Payments naleznete na následující internetové adrese: https://www.shopify.com/legal/privacy.
PayPal
Platební transakci je možné zpracovat pomocí online platební služby PayPal. PayPal umožňuje provádět online platby třetím stranám. Evropská operativní společnost PayPal je PayPal (Europe) S.à.r.l. & Cie. SCA, 22-24 Boulevard Royal, 2449 Lucembursko. Pokud zvolíte PayPal jako způsob platby, údaje potřebné pro proces platby budou automaticky odeslány společnosti PayPal. To obvykle zahrnuje následující údaje:
Jméno, adresa, společnost, e-mailová adresa, telefonní a mobilní číslo, IP adresa. Údaje předané společnosti PayPal mohou být sdíleny s agenturami poskytujícími úvěrové zprávy společností PayPal. Tento přenos je zaměřen na kontrolu totožnosti a úvěru. Společnost PayPal může také sdílet vaše údaje s třetími stranami, pokud je to nezbytné pro splnění smluvních závazků nebo pokud mají být údaje zpracovávány jménem jiných osob. Zásady ochrany osobních údajů společnosti PayPal si můžete prohlédnout na https://www.paypal.com/de/webapps/mpp/ua/privacy-full/.
Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. b GDPR, protože zpracování údajů je nezbytné pro platbu prostřednictvím PayPal, a tedy pro plnění smlouvy.
Klarna
jsme Klarna jako dalšího poskytovatele platebních služeb. Klarna je poskytovatel online platebních služeb, který umožňuje nákupy na účet nebo flexibilní splátky. Kromě toho společnost Klarna nabízí další služby, jako je ochrana kupujícího nebo kontroly totožnosti a kreditu. Provozní společností společnosti Klarna je Klarna AB, Sveavägen 46,111 34 Stockholm, Švédsko. Pokud zvolíte Klarna jako způsob platby během procesu objednávání v našem internetovém obchodě, buď „nákup na účet“ nebo „nákup na splátky“, budou vaše údaje automaticky předány společnosti Klarna. Výběrem jedné z těchto platebních možností souhlasíte s předáním osobních údajů nezbytných pro zpracování faktury nebo splátkového nákupu nebo pro kontrolu totožnosti a kreditu. Osobní údaje předávané společnosti Klarna obvykle zahrnují jméno, příjmení, adresu, datum narození, pohlaví, e-mailovou adresu, IP adresu, telefonní číslo, číslo mobilního telefonu a další údaje nezbytné pro zpracování faktury nebo nákupu na splátky. Osobní údaje, které jsou nezbytné pro realizaci kupní smlouvy, jsou rovněž vyžadovány v souvislosti s příslušnou objednávkou. Zejména může dojít k vzájemné výměně platebních informací, jako jsou údaje o bankovním účtu, číslo karty, datum vypršení platnosti a kód CVC, množství položek, číslo položky, údaje o zboží a službách, ceny a daně, informace o předchozím nákupním chování nebo jiné informace o vaší finanční situaci. Účelem přenosu dat je zejména ověření identity, správa plateb a předcházení podvodům. Správce údajů předá osobní údaje společnosti Klarna, zejména pokud existuje oprávněný zájem na jejich přenosu. Osobní údaje vyměněné mezi společností Klarna a námi budou společností Klarna předány agenturám pro hlášení úvěrů. Tento přenos je zaměřen na kontrolu totožnosti a úvěru. Společnost Klarna také sdílí osobní údaje s přidruženými společnostmi (skupina Klarna) a poskytovateli služeb nebo subdodavateli, pokud je to nezbytné pro splnění smluvních závazků nebo pokud mají být údaje zpracovávány jménem jiných. Za účelem rozhodnutí o založení, realizaci nebo ukončení smluvního vztahu společnost Klarna shromažďuje a používá údaje a informace o vašem minulém platebním chování, jakož i hodnoty pravděpodobnosti pro vaše budoucí chování (tzv. bodování). Výpočet bodování se provádí na základě vědecky uznávaných matematicko-statistických metod. Máte možnost kdykoli odvolat svůj souhlas se zpracováním osobních údajů u společnosti Klarna. Odvolání nemá vliv na osobní údaje, které musí být zpracovány, použity nebo předány pro (smluvní) zpracování plateb. Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. b GDPR, protože zpracování údajů je nezbytné pro platbu se společností Klarna, a tedy pro plnění smlouvy. Příslušné předpisy společnosti Klarna na ochranu osobních údajů jsou k dispozici na adrese https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy.
Abychom vám mohli poskytovat naše služby, využíváme služeb poskytovatelů hostingu uvedených níže. Naše služby jsou získávány ze serverů těchto poskytovatelů hostingu. Pro tyto účely používáme služby infrastruktury a platformy, výpočetní kapacitu, úložný prostor a databázové služby, jakož i bezpečnostní služby a služby technické údržby poskytovatelů webhostingu.
Zpracovávané údaje zahrnují všechny takové údaje, které zadáte v souvislosti s vaším používáním a komunikací během vaší návštěvy našich služeb nebo které jsou od vás v této souvislosti shromážděny (např. vaše IP adresa). Náš právní základ pro používání hostitelů k poskytování našich služeb vyplývá z čl. 6 odst. 1 písm. f GDPR (oprávněný zájem).
Poskytovatel host
https://vercel.com/legal/privacy-policy
Microsoft Ireland Operations Limited
https://www.microsoft.com/privacy/privacystatement
Akamai Akam
ai145 Broadway
https://www.akamai.com/legal/compliance/privacy-trust-center
Hosting od Shopify
Používáme systém obchodů poskytovatele služeb Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko („Shopify“), za účelem hostování a zobrazování internetového obchodu na základě zpracování naším jménem. Veškerá data shromážděná v našich službách jsou zpracovávána na serverech Shopify. V rámci výše uvedených služeb společnosti Shopify mohou být údaje také předávány pro další zpracování jménem společnosti Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. nebo Shopify (USA) Inc. V případě přenosu dat společnosti Shopify Inc. v Kanadě je příslušná úroveň ochrany údajů zajištěna rozhodnutím Evropské komise o přiměřenosti. Další informace o ochraně údajů společnosti Shopify naleznete na následující webové stránce: https://www.shopify.com/legal/privacy
Další zpracování na serverech jiných než těch, které jsou uvedeny společností Shopify, probíhá pouze v rámci uvedeném níže.
Služby, které používáme od hostitele, mohou také zahrnovat odesílání, přijímání a ukládání e-mailů. Pro tyto účely jsou zpracovávány adresy příjemců vašich e-mailů, jakož i odesílatelů a další informace týkající se odeslání e-mailu (např. zúčastněných poskytovatelů) a obsah příslušných e-mailů. Výše uvedené údaje jsou zpracovávány mimo jiné za účelem detekce SPAMu. E-maily se obecně neposílají šifrované přes internet. Obecně platí, že e-maily jsou šifrovány během přenosu, ale (pokud není použito šifrování typu end-to-end) ne na serverech, ze kterých jsou odesílány a přijímány. Nemůžeme proto převzít žádnou odpovědnost za přenosovou cestu e-mailů mezi odesílatelem a příjmem na našem serveru. Náš právní základ pro používání hostitelů k přijímání a odesílání e-mailů je založen na čl. 6 odst. 1 písm. f GDPR (oprávněný zájem).
My sami (nebo naši poskytovatelé hostingu) shromažďujeme údaje o každém přístupu na server (soubory protokolu serveru). Soubory protokolu serveru mohou obsahovat adresu a název přístupných služeb a souborů, datum a čas přístupu, přenášené objemy dat, oznámení o úspěšném přístupu, typ a verzi prohlížeče, váš operační systém, odkazující URL (dříve navštívená stránka) a obvykle IP adresy, stejně jako požadující poskytovatel.
Soubory protokolu serveru lze použít pro bezpečnostní účely, např. k zabránění přetížení serveru (zejména v případě zneužívajících útoků, tzv. DDoS útoků), a na druhé straně k zajištění zatížení a stability serverů. Náš právní základ pro používání hostitelů ke shromažďování přístupových údajů a souborů protokolu je založen na čl. 6 odst. 1 písm. f GDPR (oprávněný zájem).
Pro zajištění hladkého technického procesu a optimálního uživatelsky přívětivého využívání našich služeb využíváme následující služby:
EqualWeb (včetně použití Cloudflare Rocket Loader jako dílčího procesu)
V našich službách využíváme službu EqualWeb, poskytovatele řešení digitální přístupnosti. Společnost EqualWeb zpracovává osobní údaje naším jménem a používá v souvislosti s technickým poskytováním, bezpečností a optimalizací výkonu svých služeb mimo jiné službu „Cloudflare Rocket Loader“ od Cloudflare, Inc. jako subzpracovatele. Cloudflare Rocket Loader se používá k optimalizaci doby načítání webových stránek zrychlením dodávání zdrojů JavaScriptu, čímž se zlepšuje výkon a stabilita našich služeb.
V souvislosti s používáním EqualWeb jsou zpracovávány pouze ty technické informace, které jsou nezbytné pro provoz, zabezpečení a optimalizaci služeb. To zahrnuje zejména adresu IP, informace o používaném prohlížeči, jakož i další údaje o používání a připojení. Příjemcem osobních údajů je zpočátku společnost EqualWeb s.r.o. jako zpracovatel. Společnost EqualWeb používá Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, jako subzpracovatele k poskytování svých služeb.
Přenos osobních údajů do třetí země, zejména do USA, nelze vyloučit. Děje se to však výhradně na základě smlouvy o zpracování údajů uzavřené se společností EqualWeb a smlouvy o zpracování údajů o dílčích procesech existující mezi společností EqualWeb a Cloudflare a v souladu s příslušnými zárukami podle čl. 44 a násl. GDPR. To zahrnuje zejména použití standardních smluvních doložek schválených Evropskou komisí a případně účast Cloudflare v rámci ochrany osobních údajů mezi EU a USA, který zajišťuje odpovídající úroveň ochrany údajů, která odpovídá úrovni ochrany údajů v rámci Evropské unie.
Právním základem pro zpracování osobních údajů v souvislosti s používáním EqualWeb, včetně používání Cloudflare Rocket Loader, je čl. 6 odst. 1 písm. f GDPR. Naším oprávněným zájmem je poskytovat naše služby přístupným, bezpečným, stabilním způsobem a s co nejkratšími časy načítání. Zajišťujeme, aby bylo zpracováváno pouze minimální množství osobních údajů a aby byly vždy respektovány zájmy a základní práva dotčených osob.
Google Analytics
Používáme službu Google Analytics pro účely statistického vyhodnocení vašeho používání našich služeb. Vaše IP adresa je shromažďována před tím, než je společností Google anonymizována zkrácením před trvalým uložením na jejich serverech. Služba Google Analytics nám umožňuje sledovat, jak naše služby používáte a jak je můžeme odpovídajícím způsobem vylepšovat a dále rozvíjet. Google Analytics například ukazuje, na který obsah kliknete nebo který opakovaně navštěvujete. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Příjemcem údajů je společnost Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Ireland (jako společný správce, čl. 26 GDPR). Pokud společnost Google předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Google a v souladu se standardními smluvními doložkami dohodnutými se společností Google a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů na stejné úrovni jako v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání služby Google Analytics je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu) za předpokladu, že jste nám to poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali souhlas s používáním služby Google Analytics (žádné přihlášení v banneru souhlasu nebo odvolání souhlasu), nepoužíváme Google Analytics během vašich návštěv našich služeb (již).
Google Ad Manager
váme „Google Marketing Platform“ (a služby, jako je „Google Ad Manager“) k umisťování reklam v reklamní síti Google (např. ve výsledcích vyhledávání, ve videích, na webových stránkách atd.). Prostřednictvím marketingové platformy Google lze reklamy zobrazovat v reálném čase na základě předpokládaných zájmů uživatelů. To nám umožňuje zobrazovat reklamy cílenější a zobrazovat vám pouze reklamy, které odpovídají vašim potenciálním zájmům. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Příjemcem údajů je společnost Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Ireland (jako společný správce, čl. 26 GDPR). Pokud společnost Google předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Google a v souladu se standardními smluvními doložkami dohodnutými se společností Google a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů na stejné úrovni jako v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání služby Google Ad Manager je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste nám to poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali souhlas s používáním Správce reklam Google (žádné přihlášení v banneru souhlasu nebo odvolání souhlasu), Google Ad Manager během vašich návštěv našich služeb (již nyní) nepoužíváme.
Sledování konverzí Google Ads
používáme sledování konverzí Google Ads. Zpočátku se reklamy umísťují do reklamní sítě Google (např. ve výsledcích vyhledávání, ve videích, na webových stránkách atd.), aby se zobrazovaly uživatelům, kteří mají o reklamy předpokládaný zájem. Následně měříme konverzi reklam. Dostáváme pouze anonymní celkovou zpětnou vazbu o počtu uživatelů, kteří klikli na naši reklamu a byli přesměrováni na stránku vybavenou tzv. „Conversion Tracking Tag“. „ Nedostáváme žádné informace, které by nám umožnily identifikovat uživatele. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Příjemcem údajů je společnost Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Ireland (jako společný správce, čl. 26 GDPR). Pokud společnost Google předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Google a v souladu se standardními smluvními doložkami dohodnutými se společností Google a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů na stejné úrovni jako v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání sledování konverzí Google Ads je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu) za předpokladu, že jste to udělili během své návštěvy našich služeb, a sledování tedy vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám neudělili svůj souhlas s používáním sledování konverzí Google Ads (žádné přihlášení v banneru souhlasu nebo. Odvolání vašeho souhlasu), nepoužíváme sledování konverzí Google Ads během vašich návštěv našich služeb (již).
Globální značka webu
SalesViewer
váme „SalesViewer“ pro účely statistického vyhodnocení vašeho využívání našich služeb. Vaše IP adresa je shromažďována před tím, než je SalesViewer anonymizována prostřednictvím zkrácení před trvalým uložením na jejich serverech. SalesViewer nám umožňuje sledovat, jak naše služby používáte a jak je můžeme odpovídajícím způsobem vylepšovat a dále rozvíjet. SalesViewer například ukazuje, které produkty jsou nakupovány nejčastěji nebo které společnosti stojí za návštěvou našich služeb a nákupem našich produktů. Zpracovávaná data zahrnují kmenová data, kontaktní údaje, údaje o využití a údaje o připojení. Příjemcem údajů je společnost SalesViewer GmbH, Universitätsstrasse 60,44789 Bochum, Německo (jako společný správce čl. 26 GDPR). Pokud společnost SalesViewer předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností SalesViewer a v souladu se standardními smluvními doložkami dohodnutými se společností SalesViewer a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s ochranou v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání služby SalesViewer je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste to poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali souhlas s používáním služby SalesViewer (žádné přihlášení v banneru souhlasu nebo odvolání souhlasu), nepoužíváme SalesViewer během vašich návštěv našich služeb (již).
Univerzální sledování událostí B
Používáme Bing Universal Event Tracking. Při návštěvě našich služeb prostřednictvím reklamy zobrazované společností Bing Ads se ve vašem prohlížeči uloží soubor cookie. Za tímto účelem jsme do našich služeb integrovali „značku UET“. Jedná se o kód, pomocí kterého jsou v souvislosti se souborem cookie ukládány pseudonymizované údaje o používání našich služeb. Tato značka zachycuje pseudonymizovaná data v kombinaci se souborem cookie a sleduje, jaké akce provedete v našich službách po kliknutí na reklamu v Bing Ads. Následující údaje jsou shromažďovány pseudonymně: Navštívené stránky, délka pobytu, potenciální zákazníky (která reklama vás k nám přivedla). Kromě toho může společnost Microsoft sledovat vaše chování při používání na více vašich elektronických zařízeních prostřednictvím takzvaného sledování napříč zařízeními. Příjemcem údajů je společnost Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irsko (jako společný správce čl. 26 GDPR). Pokud společnost Microsoft předá tyto údaje do třetí země (např. USA), bude tak činit pouze případ od případu na základě smlouvy o zpracování údajů uzavřené se společností Microsoft a v souladu se standardními smluvními doložkami dohodnutými se společností Microsoft a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s ochranou v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání služby Bing Universal Event Tracking je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste jej poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali svůj souhlas s používáním služby Bing Universal Event Tracking (žádné přihlášení v banneru souhlasu nebo odvolání vašeho souhlasu), nepoužíváme (již) Bing Universal Event Tracking během vašich návštěv našich služeb.
Meta (dříve Facebook) Facebook Custom Audiences („Meta Pixel“)
váme Facebook Custom Audiences („Meta Pixel“) za účelem poskytování personalizovaných reklam v reklamní síti Facebook (Facebook Ads) na základě vašeho pseudonymizovaného zaznamenaného chování při prohlížení. Používáme Meta Pixel pro účely remarketingu, abychom vás mohli znovu kontaktovat do 180 dnů na sociální síti „Facebook“. Vzhledem k použitému Meta Pixelu váš prohlížeč automaticky naváže přímé spojení se serverem Facebooku. Integrací Meta Pixel získává Meta informace o tom, že jste přistupovali k našim službám nebo klikli na reklamu od nás. Pokud jste registrováni na Facebooku, Meta může přiřadit návštěvu k vašemu účtu. Kromě IP adresy a marketingového identifikátoru získává Meta také informace o vašem používaném zařízení a čase a může tyto údaje spojit s vaším účtem na Facebooku. Společnost Meta zpracovává tato data na vlastní odpovědnost. Nemáme žádný vliv na shromažďování a další zpracování údajů společností Meta. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Příjemcem údajů je společnost Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko (jako společný správce, čl. 26 GDPR). Pokud společnost Meta předá tyto údaje do třetí země (např. USA), bude tak činit pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností Meta a v souladu se standardními smluvními doložkami dohodnutými se společností Meta a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s ochranou v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání Meta Pixel je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste jej poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali souhlas s používáním Meta Pixel (žádné přihlášení v banneru souhlasu nebo odvolání vašeho souhlasu), nepoužíváme Meta Pixel během vašich návštěv našich služeb (již).
PostLog Použí
váme PostLog pro účely statistického vyhodnocení vašeho využívání našich služeb. Vaše IP adresa je shromažďována před tím, než je anonymizována PostLog zkrácením před trvalým uložením na jejich serverech. PostHog nám umožňuje sledovat, jak naše služby používáte a jak je můžeme odpovídajícím způsobem vylepšovat a rozvíjet. PostLog například ukazuje, na který obsah kliknete nebo který jste znovu navštívili. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Příjemcem údajů je PostHog Inc, 965 Mission Street, San Francisco, CA 94103 USA (jako společný správce, čl. 26 GDPR). Pokud PostHog předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností PostHog a v souladu se standardními smluvními doložkami dohodnutými s PostHog a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s úrovní ochrany v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání služby PostLog je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste to poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali svůj souhlas s používáním PostHog (žádné přihlášení v banneru souhlasu nebo odvolání souhlasu), nepoužíváme PostLog během vašich návštěv našich služeb (již). Další informace o ochraně osobních údajů PostHog naleznete zde https://posthog.com/privacy.
LinkedIn Insight Tag
Používáme funkci analýzy webových stránek LinkedIn Insight Tag. Příjemcem údajů je společnost LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2 Ireland (jako společný správce čl. 26 GDPR). Značka LinkedIn Insight umožňuje shromažďovat údaje z vaší návštěvy našich služeb, včetně adresy URL, odkazující adresy URL, IP adresy, vlastností zařízení a prohlížeče (User Agent), jakož i časových razítek. IP adresy jsou zkráceny nebo hashovány. LinkedIn používá údaje shromážděné v našich službách pro přehledy (ve kterých nejste identifikováni jako fyzická osoba) o návštěvnících webových stránek a výkonu reklamy. LinkedIn také nabízí retargeting pro návštěvníky webových stránek na LinkedIn, což nám umožňuje zobrazovat cílenou reklamu mimo naše služby pomocí těchto údajů. Zpracovaná data zahrnují údaje o využití a údaje o připojení. Pokud společnost LinkedIn předá tyto údaje do třetí země (např. USA), dochází k tomu pouze případ od případu, na základě smlouvy o zpracování údajů uzavřené se společností LinkedIn a v souladu se standardními smluvními doložkami dohodnutými se společností LinkedIn a dalšími bezpečnostními opatřeními povolenými GDPR, která zajišťují bezpečnost zpracování vašich osobních údajů s úrovní ochrany totožnou s ochranou v EU, zejména na základě rámce ochrany osobních údajů EU-USA (DPF). Právním základem pro používání značky LinkedIn Insight je váš souhlas (např. prostřednictvím přihlášení v banneru souhlasu), pokud jste to poskytli během své návštěvy našich služeb, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Na základě vašeho souhlasu se používají cookies, tzv. „beacons“ nebo podobné (textové) soubory jsou uloženy ve vašem zařízení, a tím jsou přečteny osobní údaje. Pokud jste nám nedali souhlas s používáním značky LinkedIn Insight (žádné přihlášení v banneru souhlasu nebo odvolání souhlasu), nepoužíváme značku LinkedIn Insight během vašich návštěv našich služeb (již). Při vašich návštěvách našich služeb (již) nepoužíváme značku LinkedIn Insight Tag.
Mapy Google Mapy
používáme k zobrazování plánů polohy a geografických map, abychom prezentovali naše služby atraktivně a umožnili snadnou vyhledání našich lokalit. V souvislosti s používáním Map Google jsou zpracovávány technické informace, zejména IP adresa, jakož i údaje o používání a připojení. Příjemcem údajů je společnost Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irsko.
Přenos osobních údajů do třetí země, zejména do USA, nelze vyloučit. To se provádí výhradně na základě vhodných záruk podle čl. 44 a násl. GDPR, zejména standardní smluvní doložky schválené Evropskou komisí a případně rámec ochrany osobních údajů EU-USA (DPF).
Používání Map Google je založeno na Vašem souhlasu dle čl. 6 odst. 1 písm. a GDPR, které jste nám poskytli prostřednictvím banneru souhlasu. Bez vašeho souhlasu nebudou Mapy Google načteny. Další informace naleznete v zásadách ochrany osobních údajů společnosti Google na adrese https://www.google.de/intl/de/policies/privacy/. Poskytovatelem služeb je společnost Google Ireland Ltd.
S vaším souhlasem (pravidelně prostřednictvím přihlášení k odběru) vám zasíláme zpravodaje, e-maily a další elektronická oznámení (dále jen „zpravodaje“). Naše newslettery obvykle obsahují technické, komerční a propagační informace o našich službách.
Chcete-li se přihlásit k odběru našeho zpravodaje, obvykle stačí uvést svou e-mailovou adresu. V případě potřeby vás žádáme o poskytnutí dalších informací, jako je vaše jméno nebo podobné.
Registrace k odběru našeho newsletteru probíhá vždy tzv. „double opt-in“ procedurou. Po registraci k odběru našeho zpravodaje, obdržíte e-mail s žádostí o potvrzení registrace kliknutím na potvrzovací odkaz. Toto potvrzení je nezbytné, aby se zabránilo tomu, aby se někdo jiný zaregistroval k odběru zpravodaje pomocí vaší e-mailové adresy. Registrace k odběru newsletteru zaznamenáváme, abychom mohli prokázat registrační proces v souladu s právními požadavky. Za tímto účelem ukládáme čas registrace a potvrzení, jakož i vaši IP adresu. Zaznamenávají se také změny vašich údajů uložených u poskytovatele poštovních služeb.
Odběr našeho newsletteru se můžete kdykoli odhlásit. Chcete-li to provést, jednoduše klikněte na tlačítko „Odhlásit se“ obsažené v zápatí každého zpravodaje. Pokud se odhlásíte od odběru našeho zpravodaje, může být vaše e-mailová adresa uložena po dobu až tří let na základě našich oprávněných zájmů, než ji smažeme, abychom mohli prokázat váš dříve udělený souhlas.
Pokud využíváme poskytovatele služeb pro zasílání e-mailů, děláme to na základě našich oprávněných zájmů v efektivním a bezpečném poštovním systému.
Naše zpravodaje mohou obsahovat takzvaný „webový maják“. „ Web beacon je soubor velikosti pixelu, který je načten z našeho serveru (nebo ze serveru poskytovatele poštovních služeb, pokud je použit) při otevření zpravodaje. V rámci tohoto vyhledávání jsou shromažďovány technické informace, jako jsou informace o prohlížeči a vašem systému, stejně jako vaše IP adresa a čas načtení.
Tyto informace slouží k technickému vylepšení našeho newsletteru na základě technických údajů nebo cílových skupin a jejich chování při čtení na základě jejich vyhledávacích míst (které lze určit pomocí IP adresy) nebo doby přístupu. Tato analýza také zahrnuje určení, zda jsou zpravodaje otevřeny, kdy jsou otevřeny a na které odkazy se kliknou. Z technických důvodů mohou být tyto informace přiřazeny jednotlivým příjemcům newsletteru. Naším cílem ani v případě použití poskytovatele poštovních služeb však není sledovat jednotlivé uživatele. Hodnocení slouží spíše k rozpoznání čtenářských návyků našich uživatelů a k přizpůsobení našeho obsahu jim nebo k odesílání jiného obsahu podle zájmů našich uživatelů.
Vyhodnocení newsletteru a měření úspěšnosti probíhá s výhradou výslovného souhlasu uživatelů na základě našich oprávněných zájmů za účelem používání uživatelsky přívětivého a bezpečného informačního systému, který slouží jak našim obchodním zájmům, tak splňuje očekávání uživatelů.
Právním základem pro zasílání newsletterů, a tedy i pro používání webových signálů, je váš souhlas, pokud jste jej dali přihlášením k odběru newsletteru, a proto vyplývá z čl. 6 odst. 1 písm. a GDPR. Pokud jste nám nedali souhlas se zasíláním newsletterů, nebudeme vám (již) zasílat žádné zpravodaje. To také automaticky eliminuje použití webových majáků.
Brevo Pro
zasílání newsletterů využíváme služeb společnosti Brevo. Brevo je služba, která může mimo jiné organizovat a analyzovat zasílání newsletterů. Poskytovatelem je společnost Sendinblue GmbH, Köpenicker Strasse 126,10179 Berlín, Německo. Údaje, které jste zadali za účelem zasílání newsletteru (např. e-mailová adresa), budou uloženy na serverech společnosti Brevo. Naše newslettery zasílané prostřednictvím Brevo nám umožňují analyzovat chování příjemců newsletteru. To může zahrnovat analýzu toho, kolik příjemců otevřelo zprávu zpravodaje a jak často bylo kliknuto na odkaz v informačním bulletinu. Všechny odkazy v e-mailu jsou takzvané sledovací odkazy, které mohou spočítat vaše kliknutí. Pokud si nepřejete analýzu Brevo, musíte se odhlásit z odběru zpravodaje. Za tímto účelem poskytujeme odpovídající odkaz v každé zprávě zpravodaje. Kromě toho můžete svůj souhlas kdykoli odvolat s účinností do budoucna e-mailem na adresu uvedenou v našem otisku. Údaje, které jste poskytli za účelem zasílání newsletteru, budou u nás uloženy, dokud se neodhlásíte od odběru zpravodaje, a po odhlášení z odběru zpravodaje budou smazány z našich serverů i ze serverů společnosti Brevo. Údaje, které byly u nás uloženy pro jiné účely (např. e-mailové adresy pro členskou oblast), zůstávají tímto nedotčeny. Další podrobnosti naleznete v zásadách ochrany osobních údajů společnosti Brevo na adrese: https://www.brevo.com/de/datenschutz-uebersicht/ a https://www.brevo.com/de/legal/privacypolicy/.
Zpracování údajů zadaných v přihlašovacím formuláři k newsletteru je založeno na vašem souhlasu (čl. 6 odst. 1 písm. a GDPR). Souhlas udělený k uchovávání údajů, e-mailové adresy a jejich použití pro zasílání newsletteru můžete kdykoli odvolat, například prostřednictvím odkazu „Odhlásit se“ v newsletteru. Zákonnost operací zpracování údajů, které již proběhly, zůstává zrušením nedotčena.
Udržujeme fanouškovské stránky na webových stránkách sociálních sítí na internetu a zpracováváme osobní údaje v této souvislosti za účelem komunikace s uživateli, kteří jsou na nich aktivní, nebo abychom o nás informovali. Upozorňujeme, že vaše údaje mohou být zpracovávány při návštěvě našich fanouškovských stránek mimo území Evropské unie. Za to odpovídají provozovatelé příslušných sociálních sítí. Podrobnou prezentaci příslušných forem zpracování a možností námitky (např. Opt-Out) naleznete v zásadách ochrany osobních údajů provozovatelů příslušných sociálních sítí.
Provozujeme tzv. Fanouškovská stránka pro naši společnost na Facebooku. Při návštěvě fanouškovské stránky Facebooku může Facebook vyhodnotit vaše chování při používání a poskytnout nám informace získané z této stránky („Insights“). Použití přehledů stránek je pro účely ekonomické optimalizace a návrhu našich služeb založeného na potřebách. Kategorie zpracovávaných údajů mohou zahrnovat. Případné kmenové údaje. Kontaktní údaje, údaje o obsahu, údaje o využití, údaje o připojení. Příjemcem údajů je společnost Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko, jako společný správce podle čl. GDPR. Právní základ pro zpracování údajů podle zde uvedených ustanovení vyplývá z našeho oprávněného zájmu, a tedy z čl. 6 odst. 1 písm. f GDPR.
Facebook je zodpovědný za uplatňování vašich práv jako subjektu údajů. Facebook vás informuje o vašich právech jako subjektu údajů na adrese: https://www.facebook.com/legal/terms/information_about_page_insights_data. Můžete také uplatnit svá práva vůči nám a my vaši žádost neprodleně předáme Facebooku.
Provozujeme tzv. na Instagramu. Fanouškovská stránka Instagramu pro naši společnost. Při návštěvě fanouškovské stránky Instagramu může Meta vyhodnotit vaše chování při používání a poskytnout nám informace získané z toho („Insights“). Použití přehledů stránek je pro účely ekonomické optimalizace a návrhu naší online přítomnosti/našich služeb založeného na potřebách. Kategorie zpracovávaných údajů mohou zahrnovat. Případné kmenové údaje. Kontaktní údaje, údaje o obsahu, údaje o využití, údaje o připojení. Příjemcem údajů je společnost Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko, jako společný správce podle čl. GDPR. Právní základ pro zpracování údajů podle zde uvedených ustanovení vyplývá z našeho oprávněného zájmu, a tedy z čl. 6 odst. 1 písm. f GDPR.
Společnost Meta je zodpovědná za realizaci vašich práv jako subjektu údajů. Společnost Meta vás informuje o vašich právech jako subjektu údajů na adrese: https://privacycenter.instagram.com/policy. Můžete také uplatnit svá práva vůči nám a my vaši žádost neprodleně předáme společnosti Meta.
TikTok
Provozujeme tzv. Na TikTok. Stránka fanoušků TikTok pro naši společnost. Při návštěvě stránky fanoušků TikTok může TikTok vyhodnotit vaše chování při používání a poskytnout nám informace z toho získané. Používání informací je pro účely ekonomické optimalizace a návrhu naší online přítomnosti/našich služeb založeného na potřebách. Kategorie zpracovávaných údajů mohou zahrnovat. Případné kmenové údaje. Kontaktní údaje, údaje o obsahu, údaje o využití, údaje o připojení. Příjemcem údajů je společnost TikTok Technology Limited, 10 Earlsfort Terrace, Dublin D02 T380, Irsko, jako společný správce podle čl. GDPR. Právní základ pro zpracování údajů podle zde uvedených ustanovení vyplývá z našeho oprávněného zájmu, a tedy z čl. 6 odst. 1 písm. f GDPR.
Společnost TikTok je zodpovědná za realizaci vašich práv jako subjektu údajů. TikTok vás informuje o vašich právech jako subjektu údajů na adrese: https://www.tiktok.com/legal/privacy-policy?lang=en. Můžete také uplatnit svá práva proti nám, a my vaši žádost neprodleně předáme společnosti TikTok.
Provozujeme fanouškovskou stránku LinkedIn pro naši společnost na LinkedIn. Při návštěvě a používání fanouškovské stránky LinkedIn může LinkedIn analyzovat vaše chování při používání a poskytnout nám informace z toho získané. Tyto informace jsou používány pro účely ekonomické optimalizace a návrhu našich webových stránek/našich služeb na základě potřeb. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, obsahové údaje, údaje o využití, údaje o připojení. Příjemcem údajů je společnost LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irsko, jakožto společný správce podle čl. GDPR. Právní základ pro zpracování údajů podle zde uvedených ustanovení vyplývá z našeho oprávněného zájmu, a tedy z čl. 6 odst. 1 písm. f GDPR.
Společnost LinkedIn je zodpovědná za uplatňování vašich práv jako subjektu údajů. LinkedIn vás informuje o vašich právech jako subjektu údajů na: https://www.linkedin.com/legal/privacy-policy. Můžete také uplatnit svá práva vůči nám a my vaši žádost neprodleně předáme společnosti LinkedIn.
YouTube
Provozujeme kanál pro naši společnost na YouTube. Při návštěvě a používání našeho kanálu YouTube může společnost Google analyzovat vaše chování při používání a poskytnout nám informace z toho získané. Tyto informace jsou používány pro účely ekonomické optimalizace a návrhu našich webových stránek na základě potřeb. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, obsahové údaje, údaje o využití, údaje o připojení. Příjemcem údajů je společnost Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irsko, jakožto společný správce podle čl. GDPR. Právní základ pro zpracování údajů podle zde uvedených ustanovení vyplývá z našeho oprávněného zájmu, a tedy z čl. 6 odst. 1 písm. f GDPR.
Společnost YouTube je zodpovědná za uplatňování vašich práv jako subjektu údajů. YouTube vás informuje o vašich právech na adrese: https://www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/#privacy-guidelines. Můžete také uplatnit svá práva vůči nám a my vaši žádost neprodleně předáme na YouTube.
Kromě internetového obchodu existují i další obchodní procesy, kde jsou osobní údaje zpracovávány.
Když požádáte o nabídku nebo odhad nákladů, zpracováváme údaje, které poskytnete (jméno, kontaktní údaje, požadavky na produkt, oblast zájmu) a případně další informace o vašem projektu. Zpracování slouží k vytvoření a předání nabídky, následné konzultaci a sledování vašeho zájmu. Právním základem je čl. 6 odst. 1 písm. b GDPR (předsmluvní opatření) a náš oprávněný zájem na zákaznické podpoře (čl. 6 odst. 1 písm. f GDPR). Údaje budou vymazány, pokud nebude uzavřena žádná smlouva a neexistují žádné zákonné povinnosti uchovávání.
V souvislosti s uzavíráním kupní smlouvy mimo internetový obchod (např. B. prostřednictvím obchodních zástupců, telefonicky nebo na místě) zpracováváme vaše jméno, kontaktní a adresní údaje, informace o produktu, fakturační a dodací údaje, jakož i platební údaje. V elektronických platebních procesech dochází k přenosu platebních údajů příslušnému poskytovateli platebních služeb nebo domácí bance. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. c GDPR (daňové a obchodněprávní povinnosti). V případě potřeby mohou externí úvěrové agentury provést kontrolu úvěru. Smluvní a platební doklady uchováváme v rámci zákonných lhůt uchovávání (obvykle deset let).
V rámci správy vymáhání pohledávek zpracováváme údaje o nevyřízených pohledávkách, zejména kontaktní údaje, čísla faktur, splatné částky a platební údaje. V případě potřeby předáváme tyto údaje inkasním agenturám, soudům nebo insolvenčním správcům. Pro posouzení úvěruschopnosti lze provést dotaz s obchodními úvěrovými agenturami. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy), čl. 6 odst. 1 písm. c GDPR (právní povinnosti) a čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na vymáhání našich nároků). Údaje jsou uchovávány v rámci zákonných promlčecích lhůt (obvykle deset let).
Pro přijímání a zpracování stížností nebo hlášení o škodách, jakož i pro objednávky oprav, shromažďujeme vaše kontaktní údaje, informace o dotčeném produktu, popis chyby nebo poškození, pokud je to relevantní. Fotografie a sériové číslo/číslo článku. Tyto údaje se používají ke kontrole nedostatku, zahájení oprav nebo výměnných opatření a ke komunikaci s vámi. V případě objednávek oprav můžeme vaše údaje sdílet s externími poskytovateli opravárenských služeb. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na zpracování záruky). V souvislosti s pětiletou zárukou platí také poznámky v oddíle 14 „Dobrovolná 5letá záruka“. Údaje jsou uchovávány v souladu se zákonnými lhůtami (obvykle deset let).
Když vám poskytneme zařízení nebo systémy pro účely testování, pronájmu nebo půjčky, zpracováváme vaše kontaktní údaje, informace o zapůjčené položce a dobu pronájmu. Doba půjčky. Pro kontrolu úvěruschopnosti můžeme získat informace od úvěrových agentur (např. Creditreform). Údaje slouží k vytvoření nájemní/úvěrové smlouvy, zpracování smlouvy a případně k fakturaci. Právním základem je čl. 1 písm. b GDPR. 6 odst. Po vrácení zboží uchováváme údaje tak dlouho, jak vyžadují zákonné lhůty pro uchovávání (obvykle až deset let) nebo existuje oprávněný zájem (např. obrana proti nárokům na náhradu škody).
Naše systémy řízení zásob zaznamenávají objednávky, zásoby, dodávky a vrácení.
Údaje, jako je jméno zákazníka, číslo zákazníka, čísla položek, množství a informace o dodávce, jsou zpracovávány za účelem správy logistických procesů.
Ve finančním účetnictví zpracováváme rezervační dokumenty, fakturační údaje, platební údaje a daňové klíče, abychom splnili zákonné účetní povinnosti. Vytváření statistik prodeje je založeno na agregovaných datech a slouží k analýze tržních a prodejních trendů. Pokud je to možné, údaje jsou anonymizovány nebo pseudonymizovány. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy), čl. 6 odst. 1 písm. c GDPR (zákonná povinnost) a čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na hodnocení podnikání). Údaje jsou uchovávány v souladu se zákonnými lhůtami uchovávání.
Osobní údaje dodavatelů, obchodních zástupců a externích poskytovatelů služeb zpracováváme pro zahájení a realizaci smluvních vztahů, jakož i pro komunikaci. Jedná se zejména o kontaktní údaje (jméno, adresa, telefonní číslo, e-mailová adresa), smluvní a platební údaje, jakož i informace o kontaktech. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. c GDPR (zákonné povinnosti). Údaje mohou být sdíleny v rámci skupiny Leister Group a s externími poskytovateli služeb za předpokladu, že je to nezbytné pro plnění smlouvy. Údaje uchováváme až do konce obchodního vztahu a dále v souladu se zákonnými povinnostmi uchovávání údajů (obvykle deset let).
Na některé produkty nabízíme dobrovolnou pětiletou záruku. Pro efektivní zpracování záruky provozujeme centrální záruční systém, který také umožňuje přístup autorizovaných opravárenských a servisních středisek po celém světě.
Když zaregistrujete zařízení, zpracováváme kromě údajů uvedených v části 5 „Zpracování dat související s používáním našich služeb“ zejména následující informace: Ú
Zpracování se provádí za účelem ověření a splnění vašich záručních nároků, zahájení oprav, kontaktování vás a splnění našich povinností vyplývajících z kupní nebo záruční smlouvy. 1 písm. b GDPR (plnění smlouvy) a náš oprávněný zájem na efektivním zpracování služeb (čl. 1 písm. b GDPR. 6 odst. 1 písm. f GDPR). 6 odst. Pokud mají být zpracovávány zvláštní kategorie osobních údajů, získáme váš výslovný souhlas (čl. 1 písm. a GDPR). 6 odst.
Údaje budou předány autorizovaným opravárenským a servisním střediskům za účelem provádění služeb a oprav.
Tato centra fungují jako tzv. zpracovatelé a jsou smluvně povinna zpracovávat údaje pouze pro uvedené účely a naším jménem. V závislosti na umístění centra může zahrnovat příjemce v zemích mimo Evropský hospodářský prostor. V takových případech zajišťujeme odpovídající úroveň ochrany údajů poskytnutím vhodných záruk v souladu s čl. Implementovat GDPR (např. B. Uzavření standardních smluvních doložek EU) a omezte přístup na nezbytné minimum.
Údaje shromážděné za účelem záruky a oprav budou uchovávány po dobu trvání záruky (pět let od registrace) a dále tak dlouho, jak je to nutné k uplatnění nebo obhajobě právních nároků nebo ke splnění zákonných povinností uchovávání údajů. Poté budou údaje smazány nebo anonymizovány.
Pokud si od nás vyžádáte materiály (reklamní nebo marketingové materiály) nebo nabídky, zpracováváme vaše údaje za účelem zaslání požadovaných materiálů, jakož i pro přípravu a zaslání požadovaných nabídek. Kategorie zpracovávaných dat zahrnují kmenová data, kontaktní údaje, případně údaje o připojení. Údaje o smlouvě. V případě potřeby předáme vaši žádost společnostem naší skupiny. Žádný převod do třetí země se neuskuteční. Právní základ pro zpracování vyplývá z: Č
Pokud tyto zásady ochrany osobních údajů naznačují, že vaše osobní údaje předáváme do třetí země, tj. do země mimo EU nebo mimo EHP, platí následující.
K převodu do třetí země dochází pouze v souladu s právními požadavky. Ujišťujeme vás, že máme smluvní nebo zákonné oprávnění k přenosu a zpracování vašich údajů v příslušné třetí zemi. Dále dovolujeme, aby vaše údaje byly zpracovávány pouze poskytovateli služeb ve třetích zemích, kteří mají podle našeho názoru uznávanou úroveň ochrany údajů. To znamená, že existuje například rozhodnutí o přiměřenosti mezi EU a zemí, do které předáváme vaše osobní údaje. „Rozhodnutí o přiměřenosti“ je rozhodnutí přijaté Evropskou komisí podle čl. 45 GDPR a stanoví, že třetí země (tj. země, která není vázána GDPR) nebo mezinárodní organizace poskytuje odpovídající úroveň ochrany osobních údajů. Alternativně, například pokud neexistuje rozhodnutí o přiměřenosti, k předání do třetí země dojde pouze v případě, že mezi námi a poskytovatelem služeb ve třetí zemi existují smluvní závazky prostřednictvím tzv. standardních smluvních doložek Evropské komise a byla přijata další technická bezpečnostní opatření, která zajistí odpovídající úroveň ochrany rovnocennou úrovni ochrany v EU, nebo poskytovatel služeb ve třetí zemi může prokázat certifikace ochrany údajů a vaše údaje jsou zpracovávány pouze v souladu s interní ochranou údajů předpisy (čl. 44 až 49 GDPR. Informační stránka Evropské komise: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).
V rámci tzv. „Rámce ochrany osobních údajů“ („https://www.dataprivacyframework.gov/ (v angličtině). V těchto zásadách ochrany osobních údajů vás informujeme, které služby, které používáme, jsou certifikovány podle rámce ochrany osobních údajů.
Údaje, které zpracováváme, budou vymazány v souladu s právními požadavky, jakmile budou zrušeny souhlasy povolené ke zpracování nebo vyprší platnost jiných oprávnění (např. pokud účel zpracování těchto údajů skončil nebo již nejsou pro daný účel nezbytné). Pokud nebudou údaje vymazány, protože jsou vyžadovány pro jiné zákonem přípustné účely, bude jejich zpracování omezeno na tyto účely. To znamená, že údaje budou blokovány a nebudou zpracovány pro jiné účely. To se týká například údajů, které musí být uchovávány z obchodních nebo daňových důvodů nebo jejichž uchovávání je nezbytné pro uplatnění, výkon nebo obhajobu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby.
V těchto zásadách ochrany osobních údajů vás budeme informovat o vymazání a uchovávání údajů, které se konkrétně vztahují na příslušné procesy zpracování.
Pokud nezískáme váš souhlas, ukládání nebo přístup k informacím ve vašem zařízení se provádí v souladu s § 25 odst. 2 č. 2 zákona o ochraně údajů o telekomunikacích a digitálních službách (TDDDG), protože ukládání a přístup k těmto informacím je naprosto nezbytné pro zajištění požadovaných funkcí našich služeb. Pokud získáme souhlas, právním základem je § 25 odst. 1 TDDDG. Naše služby používají soubory cookie, tokeny, majáky nebo jiné technologie, které mohou být uloženy ve vašich zařízeních a nebyly by možné bez poskytování našich služeb.
Soubory cookie, tokeny, majáky nebo jiné technologie jsou obvykle textové soubory, které jsou uloženy ve vašem zařízení a které můžeme číst my a třetí strany, když přistupujete k našim službám. Mnoho z výše uvedených technologií obsahuje své vlastní ID. Takové ID je jedinečným identifikátorem použité technologie. Skládá se z řetězce, pomocí kterého mohou být webové stránky a servery přiřazeny konkrétnímu internetovému prohlížeči nebo konkrétní službě nebo zařízení, ve kterém byly uloženy soubory cookie, tokeny, majáky nebo jiné technologie. To umožňuje provozovatelům webových stránek a analytickým službám identifikovat vás jako uživatele a odlišit vás od ostatních.
Máte právo obdržet osobní údaje, které se vás týkají, které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu. Dále máte právo předat tyto údaje jinému správci bez překážek ze strany správce, kterému byly osobní údaje poskytnuty, za předpokladu, že zpracování je založeno na souhlasu podle čl. 6 odst. 1 písm. a GDPR nebo čl. 2 písm. a GDPR, a neexistuje žádný jiný právní základ pro zpracování. 2 písm. a GDPR nebo na základě smlouvy dle čl. 6 odst. 1 písm. b GDPR a zpracování je prováděno automatizovanými prostředky.
Při výkonu tohoto práva máte také právo požadovat, aby osobní údaje, které se vás týkají, byly předány přímo od jednoho správce k druhému, pokud je to technicky proveditelné. Svobody a práva jiných osob tím nebudou negativně ovlivněny.
Právo na přenositelnost údajů se nevztahuje na zpracování osobních údajů, které je nezbytné pro plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci svěřené správci.
Máte právo kdykoli vznést námitku, z důvodů týkajících se vaší konkrétní situace, proti zpracování osobních údajů, které se vás týkají, které je založeno na čl. 6 odst. 1 písm. e nebo f GDPR; to platí i pro profilování založené na těchto ustanoveních.
Správce již nebude zpracovávat osobní údaje, které se vás týkají, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo je zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků.
Pokud jsou osobní údaje, které se vás týkají, zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro takové marketingové účely; to platí také pro profilování v rozsahu, v jakém souvisí s takovým přímým marketingem.
Pokud vznesete námitku proti zpracování pro účely přímého marketingu, osobní údaje, které se vás týkají, již nebudou pro tyto účely zpracovávány.
Máte možnost uplatnit své právo vznést námitku v souvislosti s využíváním služeb informační společnosti — bez ohledu na směrnici 2002/58/ES — automatizovanými prostředky s využitím technických specifikací.
Máte právo kdykoli odvolat svůj souhlas se zpracováním údajů. Odvoláním souhlasu není dotčena zákonnost zpracování založeného na souhlasu před jeho odvoláním.
Zpracování je zákonné až do vašeho odstoupení od smlouvy — odstoupení od smlouvy tak nabude účinnosti až po obdržení vašeho odstoupení od smlouvy. Svůj souhlas můžete neformálně odvolat poštou nebo e-mailem. Zpracování vašich osobních údajů již nebude probíhat s výhradou souhlasu jiného právního základu. Pokud tomu tak není, musí být vaše údaje vymazány ihned po odvolání v souladu s čl. 17 odst. GDPR. Vaše právo odvolat svůj souhlas s výhradou výše uvedených podmínek je zaručeno.
Vaše odvolání by mělo být adresováno:
Leister AG
Automatizovaná rozhodnutí v jednotlivých případech včetně profilování se neuskutečňují, pokud nejsou výslovně stanoveny v těchto zásadách ochrany osobních údajů.
Pokud byly vaše osobní údaje sděleny jiným příjemcům (třetím stranám) na právním základě, budeme je informovat o jakékoli opravě, výmazu nebo omezení zpracování vašich osobních údajů (čl. 16, čl. 17 odst. 1 a čl. 18 GDPR). Oznamovací povinnost se nepoužije, pokud vyžaduje nepřiměřené úsilí nebo je nemožná. Na požádání vás také budeme informovat o příjemcích.
Při používání našeho telefonního systému zpracováváme připojení a metadata, jako je vytočené číslo, jméno volajícího (pokud je uvedeno), datum, čas a trvání hovoru. Tato data se používají k poskytování telefonické služby, dokumentaci kontaktů, zajištění kvality a odstraňování problémů. Právním základem je čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f GDPR (oprávněný zájem). Údaje jsou vymazány, jakmile účel skončí, pokud neexistují zákonné lhůty pro uchovávání.