GDPR – Obecné nařízení o ochraně osobních údajů
Informace o vašich právech a našich povinnostech
Účinnost: 1. ledna 2024
Úvod
Společnost Bohemský Krystal s.r.o. bere ochranu osobních údajů vážně. Tato stránka vás informuje o tom, jak dodržujeme Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR).
Správce osobních údajů
Správcem vašich osobních údajů je:
Bohemský Krystal s.r.o.
Křemencova 178/12
110 00 Praha 1 – Nové Město
IČO: 12345678
E-mail: [email protected]
Kategorie zpracovávaných údajů
V rámci poskytování našich služeb zpracováváme:
- Základní identifikační údaje: jméno a příjmení, akademický titul
- Kontaktní údaje: adresa trvalého bydliště nebo korespondenční adresa, e-mail
- Údaje o fyzických mírách: tělesné rozměry nezbytné pro zhotovení zakázkového oblečení (výška, obvod hrudníku, pasu, délka paží apod.)
- Údaje o transakcích: informace o objednávkách, platbách a fakturaci
- Údaje o preferencích: oblíbené materiály, barvy, styly střihu
Účely a právní základy zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracováváme údaje nezbytné pro:
- Zhotovení zakázkového oblečení dle vašich specifikací
- Provedení úprav a oprav oblečení
- Komunikaci ohledně stavu vaší objednávky
- Dodání hotového výrobku
Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
Zpracováváme údaje požadované právními předpisy:
- Vedení účetní evidence dle zákona o účetnictví
- Plnění daňových povinností dle daňových zákonů
- Archivace dokumentů dle archivního zákona
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Na základě oprávněného zájmu zpracováváme údaje pro:
- Vedení evidence klientů a jejich měr pro usnadnění budoucích zakázek
- Ochranu našich právních nároků
- Zlepšování kvality služeb na základě zpětné vazby
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
S vaším souhlasem můžeme zpracovávat údaje pro:
- Zasílání obchodních sdělení a informací o novinkách
- Použití fotografií vašeho oblečení pro prezentační účely
Doba uchování osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytnou pro naplnění účelů zpracování:
- Smluvní údaje: po dobu trvání smluvního vztahu a 5 let poté
- Údaje o měření: po dobu aktivního klientského vztahu a 5 let od poslední zakázky
- Účetní doklady: 10 let dle zákona o účetnictví
- Daňové doklady: 10 let dle daňového řádu
- Údaje zpracovávané na základě souhlasu: do odvolání souhlasu
Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Poskytovatelé IT služeb: správa serverů, zálohovací služby
- Účetní a daňoví poradci: zpracování účetnictví a daňových přiznání
- Právní poradci: v případě právních sporů
- Státní orgány: pokud to vyžaduje zákon (finanční úřad, soudy)
Osobní údaje nepředáváme do třetích zemí mimo Evropský hospodářský prostor.
Vaše práva jako subjektu údajů
GDPR vám zaručuje následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat od nás potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup spolu s informacemi o účelech zpracování, kategoriích údajů, příjemcích a době uchování.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých okolností máte právo požadovat vymazání vašich osobních údajů, například pokud údaje již nejsou potřebné pro účely, pro které byly shromážděny.
Právo na omezení zpracování (čl. 18 GDPR)
Za určitých podmínek můžete požadovat omezení zpracování vašich osobních údajů.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu.
Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud zpracování probíhá na základě souhlasu, máte právo jej kdykoliv odvolat, aniž by tím byla dotčena zákonnost předchozího zpracování.
Jak uplatnit svá práva
Pro uplatnění kteréhokoli z výše uvedených práv nás kontaktujte:
- E-mailem na adrese: [email protected]
- Písemně na adrese: Bohemský Krystal s.r.o., Křemencova 178/12, 110 00 Praha 1
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce. V případě složitých nebo četných žádostí může být tato lhůta prodloužena o další dva měsíce.
Právo podat stížnost
Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Zabezpečení osobních údajů
Zavedli jsme přiměřená technická a organizační opatření k ochraně vašich osobních údajů:
- Šifrování citlivých údajů
- Omezení přístupu pouze na oprávněné osoby
- Pravidelné zálohování dat
- Školení zaměstnanců v oblasti ochrany údajů
- Fyzické zabezpečení prostor s dokumentací
Aktualizace tohoto dokumentu
Tento dokument můžeme průběžně aktualizovat v reakci na změny právních předpisů nebo našich postupů. O významných změnách vás budeme informovat.