Informace o zpracování osobních údajů
Na základě nařízení (EU) 2016/679 ze dne 27.4.2016 s účinností od 25.5.2018.
Tyto informace poskytuje společnost Gitano cosmetics a.s. (dále jen „správce“), Ruská 117/17, +420 728 608 266, info@gitanocosmetics.cz, na základě článku 13 nařízení (EU) 2016/679 (dále jen „nařízení“).
1. Vysvětlení pojmů:
Osobními údaji jsou údaje, které mohou vést k identifikaci fyzické osoby, zejména: jméno a příjmení, adresa bydliště, e-mailová adresa, telefonní číslo, identifikační číslo fyzické osoby-podnikatele a daňové identifikační číslo fyzické osoby-podnikatele (dále jen „subjekt údajů“).
Správce (výše uvedená společnost) je subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Správce může zpracováním osobních údajů pověřit nebo pověřit zpracovatele, pokud zvláštní zákon nestanoví jinak.
Zpracovatelem je každý subjekt, který zpracovává osobní údaje v souladu se zákonem a nařízením na základě zvláštního zákona nebo pověření správce a činí tak na základě uzavřené smlouvy o zpracování osobních údajů nebo na základě souhlasu subjektů údajů.
Databáze je interní seznam informací týkajících se fyzických osob a jejich osobních údajů, který vede správce.
Profilování je jakákoli forma automatizovaného zpracování osobních údajů zahrnující použití údajů k vyhodnocení některých osobních aspektů fyzické osoby, zejména k analýze nebo odhadu některých aspektů týkajících se jejího pracovního výkonu, ekonomické situace, zdravotního stavu, osobních preferencí, zájmů, spolehlivosti, chování a míst, kde se tato osoba může nacházet nebo pohybovat.
Soubory cookie jsou malé části dat, které WWW server posílá prohlížeči a ten je ukládá do počítače uživatele. Prohlížeč pak tato data posílá zpět na server při každé další návštěvě téhož serveru. Soubory cookie se pravidelně používají k rozlišení jednotlivých uživatelů, ukládají se do nich uživatelské preference atd.
Pověřenec pro ochranu osobních údajů je odborný zástupce správce, který dohlíží na transparentnost a zákonnost zpracování osobních údajů prováděného správcem a dohlíží na zajištění integrity údajů, tj. zálohování a zabezpečení údajů.
2. Správce (výše uvedená společnost) zpracovává veškeré osobní údaje v souladu s Nařízením a následujícími zásadami:
Zákonnost – zpracovává pouze ty informace, které jsou nezbytné k plnění smluvních závazků.
Účelnost – údaje jsou shromažďovány pouze pro určité, výslovně uvedené a legitimní účely,
Minimalizace – zpracování se týká minimálního množství údajů, které je nutné pro splnění stanovených úkolů.
Doba uložení – osobní údaje jsou zpracovávány pouze po dobu, která je nezbytná pro plnění daných úkolů.
Integrita a důvěrnost – správce zavedl veškerá vhodná technická a organizační opatření k zabezpečení a ochraně údajů před neoprávněným nebo nezákonným zpracováním a před jejich ztrátou, zničením nebo poškozením.
3. Ochrana osobních údajů a informace o zpracování
Správce získává osobní údaje od jednotlivých subjektů údajů v rámci jednání o uzavření smlouvy, například osobním podáním, e-mailem, v dotazníku nebo v jakékoliv objednávce.
Správce sdělí subjektu údajů, kdy je poskytnutí osobních údajů nezbytné pro plnění smluvních vztahů nebo kdy je dobrovolné.
Osobní údaje budou zpracovávány po celou dobu jednání o smlouvě a po dobu trvání smluvního vztahu.
Osobní údaje budou dále zpracovávány v základní podobě za účelem splnění zákonné povinnosti archivovat účetní doklady po celou zákonem stanovenou dobu.
Osobní údaje budou zpracovávány a uchovávány po dobu následujících 24 měsíců v případě, že dojde ke sporu mezi správcem a subjektem údajů.
4. Důvody zpracování
Správce zpracovává osobní údaje pro následující účely:
plnění zákonných povinností správce (vedení účetnictví, daňové a archivační povinnosti).
marketingové a prodejní nabídky správce (prodej výrobků, průzkum trhu).
vedení databáze fyzických osob.
ochrana práv a právem chráněných zájmů správce (oprávněný zájem).
5. Práva a povinnosti subjektů údajů
Subjekt údajů je povinen vždy poskytnout správci pravdivé a přesné informace.
Subjekt údajů je povinen poskytnout správci ověření poskytnutých údajů.
Subjekt údajů má právo požádat správce o přístup ke svým zpracovávaným údajům.
Subjekt údajů má právo na provedení případných oprav poskytnutých osobních údajů.
Subjekt má právo na výmaz poskytnutých osobních údajů.
Subjekt má právo omezit zpracování osobních údajů.
Pokud zpracování osobních údajů vyžaduje souhlas subjektu údajů, může jej subjekt údajů kdykoli odvolat.
Subjekt údajů může uplatnit svá práva:
osobně v sídle společnosti v úředních hodinách: 8:00 – 16:00 hod.
použití datové schránky: bub8je
e-mailem: info@gitanocosmetics.cz
poštou (podpis musí být vždy ověřen, viz bod 5).
Pověřenec pro ochranu osobních údajů (DPO)
Aby společnost Gitano cosmetics a.s., Ruská 117/17, mohla svým zákazníkům a obchodním partnerům zaručit zákonnost, správnost a transparentnost zpracování, dobrovolně jmenovala svého pověřence pro ochranu osobních údajů, který bude prohlašovat, že společnost dodržuje pravidla GDPR.
Pokud máte jakékoli dotazy týkající se zpracování vašich osobních údajů, neváhejte a kontaktujte nás.te kontaktovat našeho DPO e-mailem na adrese dpo-gitano@gdpr-support.cz. Náš DPO vám co nejdříve zodpoví vaše dotazy a pomůže vám vyřešit případné problémy.
6. Práva a povinnosti správce
Správce je oprávněn ověřit pravdivost a přesnost poskytnutých osobních údajů.
Správce je povinen poskytnout subjektům údajů informace o rozsahu a způsobu zpracování jimi poskytnutých osobních údajů, pokud o to subjekty údajů požádají. Správce tak učiní bez zbytečného odkladu, nejpozději však do 30 pracovních dnů.
Správce je oprávněn v případě opakovaných a neoprávněných žádostí odmítnout poskytnutí informací nebo za jejich poskytnutí účtovat poplatek.
Správce poskytne informace v elektronické podobě, pokud subjekt údajů nepožádá o jinou formu. V takovém případě je možné odkázat na bod 5.
7. Oprávněné zájmy správce – účely
Ochrana správce a jeho základních nebo jiných práv vyplývajících z obecných právních povinností, předpisů a smluv. To platí zejména v rámci různých sporů, kontrol, šetření a ve vztahu k jeho smluvním partnerům. Doba zpracování je určena obecně závaznými předpisy, maximálně však do 10 let od ukončení smluvních vztahů.
Ochrana majetku správce a života a zdraví zaměstnanců a všech osob vstupujících do prostor správce. Po dobu 3 dnů od pořízení záznamu.
Vymáhání pohledávek po celou dobu zákonných promlčecích lhůt, maximálně však po dobu 10 let.
8. Souhlas se zpracováním osobních údajů
Subjekt údajů poskytuje souhlas se zpracováním těch údajů, které nepředstavují údaje, jejichž účel znamená, že se jedná o zákonem požadované údaje, údaje nezbytné pro plnění smluvních vztahů nebo údaje, které jsou předmětem oprávněných zájmů správce. Souhlas se poskytuje v písemné formě nebo prostřednictvím potvrzení elektronické verze souhlasu.
Subjekt údajů může souhlas kdykoli odvolat podle bodu 5.
Účely a zpracování údajů poskytnutých na základě souhlasu jsou uvedeny ve formuláři souhlasu.
9. Způsob zpracování osobních údajů
Osobní údaje subjektu údajů mohou být zpracovávány automaticky i manuálně.
Přístup k osobním údajům mohou mít pověření zaměstnanci správce, pokud je to nezbytné pro plnění jeho povinností. smluvního vztahu a pro plnění smluvních povinností. jejich pracovních povinností.
Osobní údaje mohou být poskytnuty zpracovatelům, s nimiž správce uzavřel smlouvu o zpracování osobních údajů, a případně dalším subjektům v souladu se Zákonem a Nařízením.
10. Soubory cookie
Správce používá na svých webových stránkách „cookies“, které se ukládají v počítači návštěvníka a automaticky rozpoznají uživatele při jeho další návštěvě. Cookies umožňují například možnost přizpůsobit webové stránky zájmům subjektu údajů nebo uložit uživatelské jméno, které pak není nutné pokaždé znovu zadávat. Pokud si subjekt údajů nepřeje, aby byl jeho počítač rozpoznáván, je nutné upravit nastavení internetového prohlížeče tak, aby byly soubory cookie z počítače odstraněny. pevném disku, jsou soubory cookie blokovány nebo se před uložením souboru cookie zobrazí varovná zpráva.
11. Platnost
Správce může znění informací o zpracování osobních údajů měnit a doplňovat. O každé takové změně bude správce informovat fyzickou osobu e-mailem nebo jiným vhodným komunikačním kanálem nejméně 5 dní před nabytím účinnosti změny. Pokud fyzická osoba se změnou nesouhlasí, bude oprávněna požádat o vymazání údajů z databáze bez jakýchkoli sankcí.
Tento dokument vstupuje v platnost dnem zveřejnění: 07.05.2018