Zásady zpracování osobních údajů

Poslední aktualizace: 23.5.2018

Úvodní ustanovení

Společnost Ecn Studio s.r.o., IČ 05647185, se sídlem Chodská 1705/2, Vinohrady, 120 00 Praha 2, zapsaná ve veřejném rejstříku vedeném Městským soudem v Praze v oddíle C, vložce 268263 (dále také jen „společnost“), poskytuje své služby v souladu s platnou legislativou a s osobními údaji zákazníků nakládá v souladu s platnými právními předpisy. Společnost je správcem.

Tímto dokumentem poskytujeme zákazníkům informace o zpracovávání jejich osobních údajů a o jejich souvisejících právech a povinnostech. Tento dokument může být dle potřeby revidován a aktualizován.

Prohlašujeme, že veškeré interní procesy týkající se zpracování osobních údajů probíhají v souladu se zákonem č. 101/2000 Sb. o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů a po 25. 5. 2018 rovněž v souladu s NAŘÍZENÍM EVROPSKÉHO PARLAMENTU A RADY (EU) č.2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), jinak známým jako GDPR.

Při zpracování osobních údajů dodržujeme zásady zákonnosti zpracování osobních údajů a dále se zaměřujeme na zákonnost, korektnost, transparentnost, omezení účelu, minimalizaci údajů, přesnost, omezení uložení, integritu a důvěrnost osobních údajů.

Společnost zpracovává osobní údaje ručně i automatizovaně.

Jaké údaje zpracováváme a proč?

Zavazujeme se k tomu, že nebudeme od vás požadovat větší rozsah údajů, než je nezbytně nutné pro dosažení každého z níže uvedených účelů.

Pokud se rozhodnete využívat služeb nabízených společností Ecn Studio s.r.o., podmínkou pro jejich objednání, což znamená uzavření smlouvy se společností, od vás vyžadujeme při vytvoření registrační karty sdělení osobních údajů nezbytných pro splnění smlouvy a tedy poskytnutí služeb. Zpracování osobních údajů nutných pro provozování služeb provádíme i po ukončení poskytování služeb, a to za účelem možnosti objednávky dalších služeb bez nutnosti vytvářet novou registrační kartu, neboť je to v zájmu naší společnosti.

Zpracování osobních údajů je nutné k uzavření a/nebo plnění smlouvy a nevyžaduje tedy váš souhlas. Právním základem pro toto zpracování je nezbytnost pro splnění smlouvy. Tyto osobní údaje nám nemusíte poskytnout, nicméně pokud nám tyto údaje neposkytnete nebo nebudete souhlasit s jejich zpracováním pro uvedené účely, budeme nuceni uzavření smlouvy s vámi odmítnout.

Součástí webhostingových služeb jsou e-mailové služby. E-mailové zprávy přijaté na naše servery a určené našim zákazníkům jsou kontrolovány na přítomnost škodlivého softwaru, který je v případě přítomnosti pozastaven. Pro tento účel zpracování uplatňujeme zákonný důvod z titulu oprávněného zájmu zásahu pro zajištění síťové bezpečnosti. Zamezujeme šíření škodlivého softwaru do sítě naší společnosti, sítí cizích a zejména zařízení našich zákazníků.

Osobní údaje našich zákazníků dále zpracováváme rovněž z důvodů plnění právních povinností. Z důvodů vyžadovaných zákonem o účetnictví a dalšími právními předpisy zejména z oblasti daní uchováváme dokumenty (v elektronické nebo papírové podobě) obsahující osobní údaje, zejména faktury a dokumenty, z kterých vyplývá právní důvod pro vystavení faktury) obsahující jméno a adresu zákazníků po zákonem stanovenou dobu. Osobní údaje spočívající v provozních, lokalizačních údajích a záznamech (tzv. logy), které jsou vytvářeny nebo zpracovávány při zajišťování veřejných komunikačních sítí a při poskytovávání veřejně dostupných služeb elektronických komunikací, a s tím související IP adresy jsme povinni ukládat na základě § 97 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích). Po uplynutí zákonem uložené lhůty (viz níže) tyto osobní údaje již pro tento účel zpracovávat nebudeme. Právním základem pro toto zpracování je splnění právních povinností. Jelikož tyto údaje od vás v souvislosti s poskytovanými službami musíme vyžadovat, resp. musíme je získávat z jiných zdrojů, neboť je to třeba pro splnění zákonných povinností, odmítnutí jejich poskytnutí nebo nesouhlas s jejich zpracováním by měl za následek, že bychom s vámi nemohli uzavřít smlouvu a poskytovat vám služby.

Osobní údaje zákazníků používáme rovněž pro marketing a pro propagaci našich produktů. Nikdy neposkytujeme osobní údaje pro marketingové účely třetích osob bez výslovného souhlasu našich zákazníků. Osobní údaj, kterým je e-mailová adresa, zpracováváme za účelem elektronického zasílání obchodních sdělení týkajících se produktů naší společnosti, a to bez vašeho souhlasu v souladu s právními předpisy, neboť je to v oprávněném zájmu naší společnosti. Podmínkou zasílání těchto obchodních sdělení, je, že zákazník má jasnou a zřetelnou možnost jednoduchým způsobem, zdarma nebo na účet naší společnosti odmítnout souhlas s takovýmto využitím vaší e-mailové adresy i při zasílání každé jednotlivé zprávy, pokud již toto využití e-mailové adresy dříve neodmítl. Pokud nám sdělíte, že se zasíláním těchto obchodních sdělení nesouhlasíte, přestaneme za tímto účelem vaše osobní údaje zpracovávat. Právním základem pro toto zpracování je nezbytnost pro účely oprávněných zájmů naší společnosti.

V případě, že na svém koncovém zařízení při návštěvě webových stránek naší společnosti udělíte souhlas s ukládáním cookies, zpracováváme o vás záznamy chování z cookies souborů umístěných na webových stránkách naší společnosti, a to pro účely lepšího provozu těchto internetových stránek. Právním základem pro toto zpracování je váš souhlas.

Jak dlouho jsou osobní údaje zpracovávány?

Vaše osobní údaje zpracováváme pouze po dobu trvání důvodu zpracování osobních údajů.

Osobní údaje, které jsou nutné k vedení registrační karty, budou za účelem vedení registrační karty zpracovávány po dobu poskytování služeb. Jestliže zákazník i po skončení poskytování služeb nezruší svoji registrační kartu, budeme i nadále zpracovávat jeho osobní údaje, které jsou nutné k tomu, abychom jeho registrační kartu mohli vést, a to po dobu 10 let.

Provozní a lokalizační záznamy, které nám ukládá zákon zpracovávat, jsou uchovány po dobu 6 měsíců na základě zákonného důvodu plnění právních povinností, které nám ukládá § 97 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích).

Po ukončení poskytování objednané služby a po zániku všech souvisejících závazků z uzavřené smlouvy (včetně případné záruky) přestaneme vaše osobní údaje pro tento účel zpracovávat a vymažeme je, pokud tyto osobní údaje nebo některé z nich nejsou zpracovávány pro jiný účel.

Pokud zpracováváme osobní údaje z důvodu plnění právní povinnosti, zpracovávání pro tento účel ukončíme po uplynutí stanovené lhůty.

Jsou osobní údaje poskytovány třetím osobám?

V případě, že objednané služby nebo jejich část zajišťujeme prostřednictvím jiných osob (např. certifikační autorita) nebo poskytnutí objednané služby nezbytně vyžaduje předání osobních údajů další osobě (např. osobě provádějící registraci doménových jmen v centrálním registru), poskytneme těmto třetím osobám vaše osobní údaje, a to pouze v rozsahu nezbytně nutném pro poskytnutí objednané služby. K tomuto nakládání s osobními údaji jsme oprávněni bez vašeho souhlasu, neboť bychom v opačném případě nebyli schopni splnit smlouvu a vám požadovanou službu poskytnout. Pokud není specifikace třetí osoby, které budou osobní údaje předány, uvedena v těchto zásadách, bude vám sdělena při objednání služby.

Předávání osobních údajů třetím osobám probíhá u těchto služeb a v tomto rozsahu:

  • Registrace doménových jmen: osobní údaje jsou pro potřeby registrace doménových jmen předány dalším správcům – registrátorům, nebo přímo centrálním registrům jednotlivých doménových jmen, a to jméno a příjmení, adresa, e-mailová adresa, telefonní číslo, případně další osobní údaje dle požadavku registru daného doménového jména.

Kdo má k osobním údajům přístup?

Přístup k vašim osobním údajům v naší společnosti mají pouze osoby, u kterých to nutně vyžaduje dosažení účelu, pro který jsou osobní údaje zpracovávány.

Jaká máte další práva související s ochranou vašich osobních údajů?

V souvislosti s ochranou osobních údajů máte právo

  • získat od nás potvrzení, zda osobní údaje, které se vás týkají, jsou či nejsou zpracovávány,
  • získat od nás informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích, kterým osobní údaje byly nebo budou zpřístupněny, plánované době zpracování nebo kritériích pro její určení, o existenci práva požadovat od nás opravu nebo výmaz vašich osobních údajů nebo omezení jejich zpracování nebo vznést námitku proti tomuto zpracování, právu podat stížnost u dozorového úřadu, o veškerých dostupných informacích o zdroji osobních údajů, pokud nejsou získány od vás, skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU,
  • získat od nás kopie vašich zpracovávaných osobních údajů, pokud tím nebudou nepříznivě dotčena práva a svobody jiných osob,
  • na opravu nepřesných osobních údajů, které o vás budeme zpracovávat,
  • na výmaz osobních údajů, které se vás týkají, pokud nebudeme schopni prokázat oprávněné důvody pro další zpracování těchto osobních údajů,
  • na oznámení ze strany naší společnosti v případě opravy, výmazu nebo omezení zpracování osobních údajů; dojde-li k opravě nebo výmazu osobních údajů, budeme informovat jednotlivé příjemce, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí; na základě žádosti vám můžeme poskytnout informaci o těchto příjemcích,
  • na přenositelnost údajů, které se vás týkají, tedy máte právo získat od nás osobní údaje, které se vás týkají, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo požádat naši společnost o předání těchto údajů jinému správci; to však pouze tehdy, pokud se zpracování provádí automatizovaně a naše společnost tyto údaje získá na základě vašeho souhlasu nebo pro účely plnění smlouvy, a je-li předání technicky proveditelné,
  • právo vznést námitku proti zpracování vašich osobních údajů z důvodu oprávněného zájmu naší společnosti nebo proti šíření obchodních sdělení,
  • odmítnout zpracování vašich osobních údajů pro zasílání obchodních sdělení,
  • kdykoli odvolat souhlas se zpracováním vašich osobních údajů, pokud je naše společnost zpracovává na základě vašeho souhlasu; tímto odvoláním souhlasu však nebude dotčena zákonnost zpracování založená na vašem souhlasu uděleném před jeho odvoláním.

V případě vašich pochybností o souladu zpracování vašich osobních údajů s právními předpisy máte možnost podat stížnost k dozorovému úřadu, kterým je v České republice Úřad pro ochranu osobních údajů (viz www.uoou.cz).

Tyto zásady jsou účinné od 25.5.2018

Poslední aktualizace: 23.5.2018