O mněŠkolení bezpečnostiVystoupení na konferenciMediální výstupy
Kontaktovat

Informace o zpracovávání osobních údajů

V tomto dokumentu najdete informace o tom, jak společnost Super Support, s.r.o., IČO: 11693878, se sídlem Václavské náměstí 66, 110 00 Praha 1, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 352513 (dále jen „Společnost“), coby správce osobních údajů, zpracovává osobní údaje v souvislosti s poskytováním služeb a produktů svým zákazníkům a s provozem webových stránek na www.karol.biz (dále jen „Web“). Součástí jsou i informace o právech, která subjektům údajů v souvislosti se zpracováním jejich osobních údajů náleží.Pokud máte jakékoli otázky týkající se ochrany osobních údajů, soukromí a uplatňování Vašich práv, neváhejte nás kontaktovat.

1. Za jakým účelem, na základě jakého titulu a jaké osobní údaje zpracováváme?

1.1.Uzavření a plnění smlouvy se zákazníkem (poskytování služeb a produktů)

Společnost poskytuje své služby a produkty zákazníkům vždy na základě smlouvy uzavřené s daným zákazníkem (dále jen „Smlouva“). Pokud je zákazník fyzickou osobou, ke sjednání a uzavření Smlouvy a k jejímu následnému splnění potřebuje Společnost tyto osobní údaje Zákazníka:

• Identifikační a kontaktní údaje zákazníka - fyzické osoby (jméno, příjmení, IČO, DIČ, sídlo, telefon, e-mail, doručovací adresa),
• Fakturační a platební údaje zákazníka - fyzické osoby,
• Údaje o obsahu Smlouvy a o průběhu jejího plnění, další informace ze související komunikace se zákazníkem.

Bez výše uvedených údajů není možné Smlouvu uzavřít ani plnit (tzn. ani poskytnout služby nebo produkty Společnosti). Právním důvodem zpracování těchto osobních údajů je uzavření a plnění Smlouvy na žádost zákazníka.

Pokud návštěvník Webu vyplní kontaktní formulář dostupný na Webu nebo na HubSpot-u, bude Společnost zpracovávat identifikační a kontaktní údaje tohoto návštěvníka (jméno, příjmení, e-mail, telefon), obsah zprávy a to i za marketingovým účelem (možným následným rozesíláním emailových obchodních sdělení).

1.2. Plnění povinností plynoucích z právních předpisů

Společnost musí zpracovávat osobní údaje i v případech, kdy to ukládá právní předpis. Pro tento účel Společnost zpracovává zejména osobní údaje v rozsahu vyžadovaném příslušnými právními předpisy v souvislosti s povinností Společnosti vést účetnictví a při plnění souvisejících daňových povinností, případně pak pro plnění povinností uložených zákonem o archivnictví.

1.3. Oprávněné zájmy Společnosti

V odůvodněných případech může Společnost zpracovávat osobní údaje i na základě právního důvodu ochrany jeho oprávněných zájmů. Společnost však v těchto případech vždy důsledně posuzuje a dbá, aby zájem na zpracování osobních údajů za tímto účelem nepřiměřeně nezasáhl do soukromí subjektů údajů.

1.3.1. Identifikace osob jednajících za zákazníka
Jedná se typicky o členy statutárních orgánů, zaměstnance nebo jiné pověřené osoby, které nejsou samy smluvní stranou Smlouvy, ale za zákazníka Smlouvu uzavírají, komunikují se Společností a jinak za zákazníka jednají. Osobní údaje těchto osob potřebujeme, abychom mohli komunikovat a jednat jejich prostřednictvím se zákazníkem za účelem uzavření Smlouvy se zákazníkem a jejího dalšího plnění. U těchto osob zpracováváme zpravidla:

• Identifikační a kontaktní údaje (jméno, příjmení, e-mail, telefonní číslo, doručovací adresu),
• Údaj o pracovní pozici či jiném vztahu k zákazníkovi, údaj o tom, co je opravňuje jednat za zákazníka a údaje z komunikace s nimi.

1.3.2. Obrana a uplatňování právních nároků Společnosti
Společnost dále osobní údaje zpracovává pro účely ochrany oprávněného zájmu, kterým je zajištění možnosti obrany Společnosti v rámci případných právních sporů, řízení před soudem či při kontrolách ze strany státních orgánů nebo jiných orgánů veřejné správy. Tyto údaje zpracováváme, abychom byli schopni v případě potřeby prokázat, že jsme jednali v souladu s našimi smluvními povinnostmi a právními předpisy. Pro tento účel typicky zpracováváme:

• Informace o zákaznících a jejich zástupcích,
• Informace o uzavření Smlouvy a o průběhu jejího plnění,
• Údaje o případných nárocích uplatněných nebo vzniklých v souvislostí se Smlouvou nebo s daným zákazníkem.

1.3.3. Údaje z Cookies
Společnost shromažďuje data o návštěvnících Webu a o jejich aktivitě na Webu pomocí souborů cookies a jiných obdobných technologií ukládajících údaje na zařízení návštěvníka nebo získávajících údaje z těchto zařízení (dále společně jen „Cookies“). Informace o tom, jaké Cookies a proč Web ukládá a jak můžete nastavit své souhlasy s používáním Cookies, najdete na cookies liště.

Pokud Společnost pomocí Cookies zjistí informace o konkrétních návštěvnících Webu a jejich aktivitě na Webu, může Společnost zpracovávat v rámci oprávněného zájmu na analýze návštěvnosti a zlepšování Webu typicky osobní údaje, které jsou uvedené v rámci cookies lišty.

Pro účely obrany před případnými nároky návštěvníků nebo jiných osob nebo při kontrolách ze strany orgánů veřejné moci uchovává Společnost záznam o udělení souhlasu návštěvníka (pod jeho jedinečným ID) s použitím Cookies po dobu uvedenou v Informacích o používání Cookies.

2. Od koho osobní údaje dostáváme a komu je předáváme?

Společnost získává osobní údaje primárně od subjektů údajů. Nezjišťujeme si o subjektech údajů žádné další údaje, kromě těch, které nám sami poskytnou, resp. které vzniknou jejich aktivitou v rámci Webu. Osobní údaje může Společnost předávat za podmínek stanovených právními předpisy orgánům veřejné moci, pokud nám to právní předpis přikazuje, nebo pokud si to daný orgán v rámci svých kompetencí vyžádá. Pro zpracování dat využívá Společnost tyto zpracovatele:

Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA, data located in EU datacenters (služba "SaaS Website")
Google, LLC., 1st & 2nd Floors, Gordon House, Barrow Street, Dublin 4, Ireland (služba "Google Analytics")
Meta Platforms Ireland Limited, 4-5 Grand Canal Square, Dublin 2, Ireland (služba "Meta Business Manager")
Cal Bridge, Inc., 2045 Biscayne Blvd #314, Miami, FL 33137, USA (služba "Calendar Scheduling & Sync")
HubSpot Ireland Limited, 1 Sir John Rogerson's Quay, Dublin 2, Ireland (služba "Sales Hub")
Microsoft Ireland Operations, Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (služba "Microsoft 365")

3. Jak zpracováváme osobní údaje?

Osobní údaje zpracováváme manuálně v souladu s příslušným účelem, kde je nezbytné či vhodné manuální zpracování. Při správě dat mohou vystupovat zaměstnanci Společnosti či jiné osoby pro nás pracující, a to mimo jiné za účelem odstraňování chyb, nepřesností apod. Tyto osoby však mohou zpracovávat osobní údaje pouze za podmínek a v rozsahu výše uvedeném a jsou vázány povinností zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení osobních údajů.

Osobní údaje mohou být zpracovávány v elektronické podobě automatizovanými prostředky, a to konkrétně v rámci systémů používaných v Společnosti, vč. systémů jednotlivých zpracovatelů, jak jsou uvedeni výše.

4. Jak dlouho zpracováváme osobní údaje?

4.1. Smlouva se zákazníkem

Osobní údaje zpracovávané pro účely uzavření a plnění Smlouvy Společnost zpracovává po dobu uzavírání a plnění dané Smlouvy (tj. po dobu nezbytnou ke splnění povinností z ní plynoucí).

I poté může Společnost osobní údaje zpracovávat pro následující účely:

4.2. Plnění právních povinností

Osobní údaje zpracované z titulu plnění právních povinností jsou zpracovávány po dobu stanovenou příslušnými právními předpisy.

Osobní údaje, které vyžaduje právní předpis upravující daňové a účetní povinnosti Společnosti (typicky fakturační údaje a informace o poskytovaném plnění), musíme zpracovat pro účely účetnictví a plnění daňových povinností. Doba zpracování je 5 let od konce účetního období, v případě dokladů relevantních pro platby DPH je to 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo. Relevantní osobní údaje archivujeme v souladu s požadavky zákona o archivnictví po doby tam stanovené.

4.3. Oprávněné zájmy

Osobní údaje i po ukončení Smlouvy zpracováváme pro ochranu našich oprávněných zájmů (tj. pro účely obrany před případnými nároky zákazníků nebo třetích stran, a to i před soudem a pro identifikaci osob jednajících se Společnosti za zákazníka po dobu běhu příslušných promlčecích lhůt, které mohou v České republice trvat až po dobu 15 let od vzniku relevantní události. Pokud nedojde k uplatnění relevantního nároku, je tato doba typicky 5 let od ukončení Smlouvy.

4.4. Delší zpracování

Osobní údaje mohou být zpracovány i déle, než je uvedeno výše, v případě, kdy vznikne relevantní důvod pro další zpracování, typicky je zahájeno správní či soudní řízení, rozesílání obchodních sdělení, pro které jsou osobní údaje relevantní.

5. Jaká máte práva?

V prvé řadě máte právo nás požádat o přístup k Vašim osobním údajům včetně vyhotovení kopie všech Vašich osobních údajů. Toto můžete realizovat pomocí odkazu uvedeného v záhlaví tohoto dokumentu.

Při zpracování osobních údajů na základě Vašeho souhlasu, typicky rozesílání obchodních zelení, můžete tento souhlas kdykoli odvolat. Vždy však na základě Vaší žádosti posoudíme, zda je nutné Vaše osobní údaje stále zpracovávat pro některý z výše uvedených účelů. Nastavení souhlasů s používáním Cookies a dalších podobných technologií se řídí vlastními pravidly, viz. informace obsažené v Cookie.

Vždy Vám na požádání poskytneme informace o:
• Účelu zpracování osobních údajů,
• Osobních údajích, případně kategoriích osobních údajů, které jsou předmětem zpracování, včetně veškerých dostupných informací o jejich zdroji,
• Povaze automatizovaného rozhodování včetně profilování a informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového rozhodování pro subjekt údajů,
• Příjemci, případně kategoriích příjemců, kterým byly nebo budou osobní údaje předány, a v případě předání osobních údajů do třetí země i o vhodných zárukách vztahujících se na předání k zajištění bezpečnosti osobních údajů,
• Plánované době, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby,
• Veškerých dostupných informacích o zdroji osobních údajů, pokud nejsou získány od Vás.
Mezi Vaše další práva patří:
• Požádat nás o vysvětlení,
• Požadovat, abychom odstranili vzniklý stav, zejména se může jednat o blokování, provedení opravy, doplnění, omezení zpracování nebo likvidaci osobních údajů (právo být zapomenut),
• Požadovat kopii zpracovávaných osobních údajů, nebo požadovat osobní údaje, které se Vás týkají ve strukturovaném, běžně používaném a strojově čitelném formátu, a předat tyto údaje jinému správci, aniž bychom tomu jakkoli bránili,
• Podat dotaz, resp. stížnost na Úřad pro ochranu osobních údajů, www.uoou.gov.cz, Pplk. Sochora 27, 170 00 Praha 7,
• Vznést námitku proti zpracování osobních údajů, které se Vás týkají.

6. Jak Vaše osobní údaje chráníme

Vaše údaje chráníme. K tomu slouží zejména následující prostředky zabezpečení: implementace a vynucování interních předpisů na ochranu osobních údajů, firewally, šifrování, MDM, řízení přístupu k osobním údajům a autorizační údaje, dvou-faktorové ověřování, zálohování, fyzické prostředky ochrany a další.

Tyto Informace o zpracování osobních údajů jsou účinné od 01.01.2024