Dne 25. 5. 2018 nabude účinnosti Nařízení Evropského parlamentu a Rady /EU/ č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů /dále jen „nařízení“/. Obchodní společnost MarketSoul s.r.o., IČ: 04714121, se sídlem Podlesí II 5609, 760 05 Zlín, zapsána v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 91516 /dále jen „správce“/ v této souvislosti přijala tyto Zásady ochrany osobních údajů /dále jen „zásady“/, které nabývají platnosti a účinnosti dne 25. 5. 2018.
„Osobním údajem“ se pro účely tohoto dokumentu rozumí jakákoli informace týkající se určené nebo určitelné fyzické osoby, k níž se osobní údaje vztahují. Tato se považuje za určenou nebo určitelnou, jestliže lze fyzickou osobu přímo či nepřímo identifikovat, zejména na základě čísla, kódu nebo jednoho či více prvků specifických pro její fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu. Tyto zásady se vztahují na veškeré vztahy mezi správcem a subjekty údajů, kterými se pro účely těchto zásad rozumí zejména zákazníci, potenciální zákazníci, dodavatelé, potenciální dodavatelé správce a zájemci o zaměstnání u správce. Tyto zásady se vztahují na veškeré zpracování osobních údajů správcem, není-li pro konkrétní případ mezi správcem a subjektem údajů dohodnuto jinak.
V rámci své podnikatelské činnosti správce shromažďuje tyto osobní údaje za tímto účelem:
Správce vede seznam kontaktů na zaměstnance, odběratele a dodavatele, v rámci kterého zpracovává osobní údaje v rozsahu jméno, příjmení, adresa, příp. zaměstnavatel, e-mailová adresa a telefonní číslo. Seznam kontaktů je veden v CRM systému. Účelem je zajištění efektivní komunikace s partnery, což je oprávněným zájmem správce, údaje jsou zpracovávány po dobu trvání spolupráce. Správce umožňuje přístup k CRM systému pouze prověřeným osobám, kteří s ním spolupracují za účelem plnění závazků správce a vedení obchodní činnosti správce.
Správce není oprávněn bez výslovného souhlasu subjektu údajů využít osobní údaje k jinému účelu, než pro jaký byly tyto osobní údaje shromážděny.
Správce neprodává ani nepronajímá osobní údaje třetím osobám, ani je jinak neposkytuje jakýmkoli třetím osobám, není-li níže v těchto zásadách stanoveno jinak.
V rámci své podnikatelské činnosti správce spolupracuje se třetími osobami – externími poskytovateli služeb za účelem využití nezbytného softwarového vybavení, zajištění plnění právních povinností – zejména vedení účetnictví, prodeje produktů a marketingu. Na vyžádání subjektu údajů zašle správce seznam zpracovatelů na e-mailovou adresu subjektu údajů.
Všichni využívaní zpracovatelé poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby zpracování osobních údajů splňovalo požadavky platné právní úpravy a aby byla zajištěna ochrana práv subjektů údajů. Zpracovatel může do zpracování zapojit i dalšího zpracovatele, ovšem pouze za předpokladu, že tento splňuje stejná opatření k ochraně osobních údajů, k jakým se zavázal ve smlouvě se správcem.
Část zpracovatelů správce pochází z České republiky a řídí se při zpracování osobních údajů českou právní úpravou. Při zpracování osobních údajů zpracovateli může však dojít rovněž k předání osobních údajů do zahraničí, a to i mimo prostor Evropské unie. Všechna tato předání jsou nezbytná pro splnění smlouvy mezi subjektem údajů a správcem. Většina zahraničních zpracovatelů jsou členy státu Evropské unie nebo jsou zapsány v tzv. štítu EU-USA na ochranu soukromí, což lze ověřit na https://www.privacyshield.gov/list. Evropská komise vydala rozhodnutí o odpovídající ochraně ve vztahu k tomuto štítu, a to v režimu čl. 45 odst. 9 nařízení. S ohledem na tuto skutečnost není pro takové předání osobních údajů do třetí země zapotřebí zvláštní povolení.
Subjekty údajů mají v souvislosti se zpracováním tato práva:
Jsou-li osobní údaje zpracovávány na základě souhlasu subjektu údajů, je subjekt údajů oprávněn souhlas kdykoli odvolat.
Na žádost poskytne správce subjektu údajů informace o přijatých opatřeních nezbytných pro naplnění práv subjektů údajů.
Svá práva může subjekt údajů uplatnit písemně zasláním požadavku na adresu sídla společnosti správce, tj. MarketSoul s.r.o., IČ: 04714121, se sídlem Podlesí II 5609, 760 05 Zlín, nebo prostřednictvím e-mailové adresy accountant@marketsoul.cz
Správce si je vědom důvěrnosti zpracovávaných osobních údajů. Správce je povinen zachovávat mlčenlivost o veškerých zpracovávaných osobních údajích. Správce není oprávněn zpřístupnit osobní údaje jakékoli třetí osobě, nestanoví-li tyto zásady jinak.
Správce je oprávněn osobní údaje zpracovávat pouze prostřednictvím zaměstnanců, které zaváže k mlčenlivosti minimálně ve stejném rozsahu, v jakém tuto povinnost stanoví tyto zásady a platná právní úprava.
Správce během zpracování vždy dbá na to, aby nedošlo k újmě na právech fyzických osob v souvislosti se zpracováním osobních údajů.
Správce přijal vhodná technická a organizační opatření k zajištění odpovídající úrovně zabezpečení osobních údajů, a to s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování.
Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva svobody fyzických osob, oznámí toto porušení správce bez zbytečného odkladu, nejpozději však do 72 hodin, subjektu údajů. Současně takové porušení správce oznámí i dozorovému orgánu.
Při zpracování osobních údajů správcem nedochází k automatizovanému rozhodování včetně profilování.
Doba zpracování závisí na kategorii osobních údajů, jakož i na účelu, pro který je daný osobní údaj zpracováván. Vždy ovšem platí, že osobní údaje jsou zpracovány pouze po dobu nezbytně nutnou.
Správce nemá povinnost jmenovat pověřence pro ochranu osobních údajů a nepřikročil k tomuto kroku na základě vlastního rozhodnutí.
Správce dále prohlašuje, že za účelem propagace využívá služby Facebook a Twitter. Prezentace správce, kterou vykonává prostřednictvím těchto služeb však neobsahuje žádné osobní údaje. Správce kontaktuje subjekty údajů pouze v případě, že jej samy osloví, a to pouze za účelem odpovědi na vznesenou otázku.
Za účelem produktové analytiky správce využívá rovněž služeb Google Analytics. Data získaná prostřednictvím této služby jsou využívána zejména pro statistické účely. Správce tak zjišťuje počet uživatelů, kteří navštívili webovou stránku správce. Správce však nemá možnost tímto způsobem získat konkrétní informace umožňující identifikaci uživatelů, tj. není schopen identifikovat konkrétní subjekt údajů.
Vedle toho využívá správce služby Google AdWords za účelem oslovení potenciálních zákazníků. Těmto osobám jsou prostřednictvím výše specifikovaných služeb sdělována na webových stránkách reklamní sdělení. Tyto služby využívají za účelem zobrazení reklamy na webových stránkách třetích stran soubory cookie. Správce však nemá možnost tímto způsobem získat konkrétní informace umožňující identifikaci uživatelů, tj. není schopen identifikovat konkrétní subjekt údajů.
Správce si vyhrazuje právo tyto zásady pro ochrany osobních údajů změnit. Změna bude provedena zveřejněním na webových stránkách společnosti správce a je účinná do 30 dnů ode dne zveřejnění. Vedle toho se správce zavazuje zaslat všem registrovaným zákazníkům, dodavatelům i zaměstnancům nové aktualizované zásady ochrany osobních údajů, a to bezodkladně poté, co tyto budou správcem přijaty.