Kontakty
Kontakt EPG.

Kontaktujte nás.

Odesláním Vašich údajů souhlasíte s tím, že budou zpracovány Vaše údaje z tohoto formuláře. Cílem je odpovědět na Vaši žádost. Souhlasím se Zásadami ochrany údajů.

Gartner Reports
EPG Color Cards

Zásady ochrany osobních údajů
 

Velmi nás těší, že jste projevili zájem o náš podnik. Ochrana údajů má pro vedení společnosti EPS - Ehrhardt + Partner Solutions s.r.o. obzvláště vysokou prioritu. Používání internetových stránek společnosti EPS - Ehrhardt + Partner Solutions s.r.o.je možné bez uvedení osobních údajů; pokud však subjekt údajů chce prostřednictvím našich internetových stránek využívat speciální podnikové služby, může být zpracování osobních údajů nezbytné. Pokud je zpracování osobních údajů nezbytné a pro takové zpracování neexistuje zákonný podklad, zpravidla získáme souhlas subjektu údajů.

Zpracování osobních údajů, jako je jméno, adresa, e-mailová adresa nebo telefonní číslo subjektu údajů, probíhá vždy v souladu s obecným nařízením o ochraně osobních údajů (GDPR) a v souladu s předpisy o ochraně osobních údajů platnými v dané zemi pro společnost EPS - Ehrhardt + Partner Solutions s.r.o.. Prostřednictvím tohoto prohlášení o ochraně osobních údajů by náš podnik rád informoval širokou veřejnost o povaze, rozsahu a účelu osobních údajů, které shromažďujeme, používáme a zpracováváme. Dále jsou subjekty údajů prostřednictvím tohoto prohlášení o ochraně osobních údajů informovány o právech, na která mají nárok.

Společnost EPS - Ehrhardt + Partner Solutions s.r.o. jako správce zavedla řadu technických a organizačních opatření, aby zajistila co nejúplnější ochranu osobních údajů zpracovávaných prostřednictvím těchto webových stránek. Internetové přenosy dat však mohou mít v zásadě bezpečnostní mezery, takže absolutní ochrana nemusí být zaručena. Z tohoto důvodu má každý subjekt údajů možnost předat nám osobní údaje alternativními prostředky, např. telefonicky.

 

1. Definice

Prohlášení o ochraně osobních údajů společnosti EPS - Ehrhardt + Partner Solutions s.r.o. vychází z pojmů použitých evropským zákonodárcem při přijímání obecného nařízení o ochraně osobních údajů (GDPR). Naše prohlášení o ochraně osobních údajů by mělo být čitelné a srozumitelné jak pro širokou veřejnost, tak pro naše zákazníky a obchodní partnery. Abychom to zajistili, rádi bychom nejprve vysvětlili používanou terminologii.

V tomto prohlášení o ochraně osobních údajů používáme mimo jiné tyto pojmy:

a) Osobní údaje

Osobními údaji se rozumí veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby ("subjekt údajů"). Identifikovatelná fyzická osoba je osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na identifikátor, jako je jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

b) Subjekt údajů

Subjekt údajů je každá identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje zpracovává správce odpovědný za zpracování.

c) Zpracování

Zpracováním se rozumí jakákoli operace nebo soubor operací, které se provádějí s osobními údaji nebo se soubory osobních údajů, ať už automatizovaně, či nikoli, jako je shromažďování, zaznamenávání, uspořádávání, strukturování, uchovávání, přizpůsobování nebo pozměňování, vyhledávání, nahlížení, používání, sdělování přenosem, šíření nebo jiné zpřístupňování, seřazování nebo kombinování, omezování, výmaz nebo zničení.

d) Omezení zpracování

Omezení zpracování je označení uložených osobních údajů s cílem omezit jejich zpracování v budoucnu.

e) Profilování

Profilováním se rozumí jakákoli forma automatizovaného zpracování osobních údajů spočívající v použití osobních údajů k vyhodnocení určitých osobních aspektů týkajících se fyzické osoby, zejména k analýze nebo předvídání aspektů týkajících se pracovního výkonu, ekonomické situace, zdraví, osobních preferencí, zájmů, spolehlivosti, chování, polohy nebo pohybu této fyzické osoby.

f) Pseudonymizace

Pseudonymizace je zpracování osobních údajů takovým způsobem, že osobní údaje již nelze přiřadit konkrétnímu subjektu údajů bez použití dodatečných informací, pokud jsou tyto dodatečné informace uchovávány odděleně a podléhají technickým a organizačním opatřením, která zajistí, že osobní údaje nebudou přiřazeny identifikované nebo identifikovatelné fyzické osobě.

g) Správce nebo správce odpovědný za zpracování

Správce nebo správce odpovědný za zpracování je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; pokud jsou účely a prostředky tohoto zpracování určeny právem Unie nebo členského státu, může být správce nebo konkrétní kritéria pro jeho jmenování stanovena právem Unie nebo členského státu.

h) Procesor

Zpracovatel je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce.

i) Příjemce

Příjemce je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu, nebo ne. Orgány veřejné moci, které mohou obdržet osobní údaje v rámci konkrétního šetření v souladu s právem Unie nebo členského státu, se však za příjemce nepovažují; zpracování těchto údajů těmito orgány veřejné moci musí být v souladu s platnými pravidly ochrany údajů podle účelu zpracování.

j) Třetí strana

Třetí stranou se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo subjekt jiný než subjekt údajů, správce, zpracovatel a osoby, které jsou z přímého pověření správce nebo zpracovatele oprávněny zpracovávat osobní údaje.

k) Souhlas

Souhlasem subjektu údajů se rozumí jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým subjekt údajů prohlášením nebo jasným potvrzujícím úkonem vyjadřuje souhlas se zpracováním osobních údajů, které se ho týkají.

 

2. Název a adresa správce

Správce pro účely obecného nařízení o ochraně osobních údajů (GDPR), dalších zákonů o ochraně osobních údajů platných v členských státech Evropské unie a dalších předpisů týkajících se ochrany údajů je:

Ehrhardt + Partner Solutions s.r.o
Office Center Hradcanská, Building B, 5th Floor
Milady Horákové 116/109, Hradčany
160 00, Prague 6
Česká republika

Telefon: (+420) 273 131 600
E-mail: info.cz@epg.com

Webové stránky: https://www.epg.com/cs/

 

3. Jméno a adresa pověřence pro ochranu osobních údajů

Pověřenci dodavatele pro otázky ochrany údajů v rámci smlouvy jsou:

Paní Dr. Christiane Jakobs jako pověřenec pro ochranu osobních údajů
Kontakt: dataprotection@epg.com

Každý subjekt údajů se může kdykoli obrátit přímo na našeho pověřence pro ochranu osobních údajů se všemi dotazy a návrhy týkajícími se ochrany údajů.

 

4. Soubory cookie

Internetové stránky společnosti EPS - Ehrhardt + Partner Solutions s.r.o.používají soubory cookie. Cookies jsou textové soubory, které se ukládají do počítačového systému prostřednictvím internetového prohlížeče.

Mnoho internetových stránek a serverů používá soubory cookie. Mnoho souborů cookie obsahuje tzv. cookie ID. ID souboru cookie je jedinečný identifikátor souboru cookie. Skládá se z řetězce znaků, jehož prostřednictvím lze internetové stránky a servery přiřadit ke konkrétnímu internetovému prohlížeči, v němž byl soubor cookie uložen. To umožňuje navštíveným internetovým stránkám a serverům odlišit individuální prohlížeč subjektu údajů od jiných internetových prohlížečů, které obsahují jiné soubory cookie. Konkrétní internetový prohlížeč lze rozpoznat a identifikovat pomocí jedinečného ID souboru cookie.

Pomocí souborů cookie může společnost EPS - Ehrhardt + Partner Solutions s.r.o.poskytovat uživatelům těchto webových stránek uživatelsky přívětivější služby, které by bez nastavení souborů cookie nebyly možné.

Pomocí souboru cookie lze informace a nabídky na našich webových stránkách optimalizovat s ohledem na uživatele. Soubory cookie nám umožňují, jak již bylo uvedeno, rozpoznat uživatele našich webových stránek. Účelem tohoto rozpoznávání je usnadnit uživatelům používání našich webových stránek. Uživatel webových stránek, který používá soubory cookie, nemusí např. při každém vstupu na webové stránky zadávat přístupové údaje, protože ty přebírá webová stránka, a soubor cookie je tak uložen v systému počítače uživatele. Dalším příkladem je soubor cookie nákupního košíku v internetovém obchodě. Internetový obchod si prostřednictvím souboru cookie pamatuje zboží, které zákazník vložil do virtuálního nákupního košíku.

Subjekt údajů může kdykoli zabránit nastavování souborů cookie prostřednictvím našich webových stránek prostřednictvím příslušného nastavení používaného internetového prohlížeče, a může tak trvale odmítnout nastavování souborů cookie. Kromě toho lze již nastavené soubory cookie kdykoli vymazat prostřednictvím internetového prohlížeče nebo jiných softwarových programů. To je možné ve všech oblíbených internetových prohlížečích. Pokud subjekt údajů deaktivuje nastavení cookies v používaném internetovém prohlížeči, nemusí být všechny funkce našich webových stránek zcela použitelné.

 

5. Shromažďování obecných údajů a informací

Webové stránky společnosti EPS - Ehrhardt + Partner Solutions s.r.o. shromažďují řadu obecných údajů a informací, když subjekt údajů nebo automatizovaný systém vyvolá webové stránky. Tyto obecné údaje a informace se ukládají do protokolových souborů serveru. Shromažďovány mohou být (1) typy a verze používaných prohlížečů, (2) operační systém používaný přistupujícím systémem, (3) webové stránky, ze kterých přistupující systém přichází na naše webové stránky (tzv. referrery), (4) dílčí webové stránky, (5) datum a čas přístupu na internetové stránky, (6) adresa internetového protokolu (IP adresa), (7) poskytovatel internetových služeb přistupujícího systému a (8) další podobné údaje a informace, které mohou být použity v případě útoků na naše systémy informačních technologií.

Při použití těchto obecných údajů a informací nevyvozuje společnost EPS - Ehrhardt + Partner Solutions s.r.o. žádné závěry o subjektu údajů. Tyto informace jsou spíše potřebné k (1) správnému poskytování obsahu našich webových stránek, (2) optimalizaci obsahu našich webových stránek, jakož i jejich reklamy, (3) zajištění dlouhodobé životaschopnosti našich systémů informačních technologií a technologie webových stránek a (4) poskytnutí informací orgánům činným v trestním řízení, které jsou nezbytné pro trestní stíhání v případě kybernetického útoku. Proto společnost EPS - Ehrhardt + Partner Solutions s.r.o. statisticky analyzuje anonymně shromážděné údaje a informace s cílem zvýšit ochranu a bezpečnost údajů našeho podniku a zajistit optimální úroveň ochrany zpracovávaných osobních údajů. Anonymní údaje protokolových souborů serveru jsou ukládány odděleně od všech osobních údajů poskytnutých subjektem údajů.

 

6. Registrace na našich webových stránkách

Subjekt údajů má možnost zaregistrovat se na webových stránkách správce s uvedením osobních údajů. Které osobní údaje jsou správci předávány, je určeno příslušnou vstupní maskou použitou pro registraci. Osobní údaje zadané subjektem údajů jsou shromažďovány a uchovávány výhradně pro vnitřní potřebu správce, a to pro jeho vlastní účely. Správce může požádat o předání jednomu nebo více zpracovatelům (např. zásilkové službě), kteří rovněž používají osobní údaje pro interní účely, které lze přičíst správci.

Při registraci na webových stránkách správce se ukládá také IP adresa - přidělená poskytovatelem internetových služeb (ISP) a používaná subjektem údajů - datum a čas registrace. Ukládání těchto údajů probíhá na pozadí toho, že je to jediný způsob, jak zabránit zneužití našich služeb a v případě potřeby umožnit vyšetřování spáchaných trestných činů. Ukládání těchto údajů je nezbytné pro zabezpečení správce. Tyto údaje nejsou předávány třetím stranám, pokud neexistuje zákonná povinnost tyto údaje předat nebo pokud jejich předání neslouží k trestnímu stíhání.

Registrace subjektu údajů s dobrovolným uvedením osobních údajů má správci umožnit nabídnout subjektu údajů obsah nebo služby, které mohou být vzhledem k povaze dané záležitosti nabízeny pouze registrovaným uživatelům. Registrované osoby mohou kdykoli změnit osobní údaje uvedené při registraci nebo je nechat zcela vymazat z datového fondu správce.

Správce údajů poskytne každému subjektu údajů na jeho žádost kdykoli informace o tom, jaké osobní údaje jsou o něm uloženy. Kromě toho správce údajů na žádost nebo pokyn subjektu údajů osobní údaje opraví nebo vymaže, pokud neexistuje zákonná povinnost jejich uchovávání. Jako kontaktní osoby jsou v tomto ohledu subjektu údajů k dispozici všichni zaměstnanci správce.

 

7. Možnost kontaktu prostřednictvím webových stránek

Webové stránky společnosti EPS - Ehrhardt + Partner Solutions s.r.o. obsahují informace, které umožňují rychlý elektronický kontakt s naším podnikem, jakož i přímou komunikaci s námi, což zahrnuje také obecnou adresu tzv. elektronické pošty (e-mailovou adresu). Pokud subjekt údajů kontaktuje správce e-mailem nebo prostřednictvím kontaktního formuláře, osobní údaje předané subjektem údajů se automaticky uloží. Takové osobní údaje, které subjekt údajů předal správci údajů dobrovolně, se ukládají za účelem zpracování nebo kontaktování subjektu údajů. K předávání těchto osobních údajů třetím stranám nedochází.

 

8. Rutinní výmaz a blokování osobních údajů

Správce údajů zpracovává a uchovává osobní údaje subjektu údajů pouze po dobu nezbytnou k dosažení účelu uložení nebo v rozsahu, v jakém to stanoví evropský zákonodárce nebo jiní zákonodárci v zákonech nebo předpisech, které se na správce vztahují.

Pokud se účel uložení neuplatní nebo pokud uplyne doba uložení stanovená evropským zákonodárcem nebo jiným příslušným zákonodárcem, osobní údaje se běžně blokují nebo vymažou v souladu s právními požadavky.

 

9. Práva subjektu údajů

a) Právo na potvrzení

Každý subjekt údajů má právo přiznané evropským zákonodárcem získat od správce potvrzení, zda jsou či nejsou zpracovávány osobní údaje, které se ho týkají. Pokud si subjekt údajů přeje využít tohoto práva na potvrzení, může se kdykoli obrátit na kteréhokoli zaměstnance správce.

b) Právo na přístup

Každý subjekt údajů má právo přiznané evropským zákonodárcem získat od správce kdykoli bezplatné informace o svých uložených osobních údajích a kopii těchto informací. Evropské směrnice a nařízení dále poskytují subjektu údajů přístup k následujícím informacím:

  • účely zpracování;
  • kategorie dotčených osobních údajů;
  • příjemci nebo kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny, zejména příjemci ve třetích zemích nebo mezinárodních organizacích;
  • pokud je to možné, předpokládanou dobu, po kterou budou osobní údaje uchovávány, nebo pokud to není možné, kritéria použitá pro stanovení této doby;
  • existenci práva požadovat od správce opravu nebo výmaz osobních údajů nebo omezení zpracování osobních údajů týkajících se subjektu údajů nebo vznést námitku proti takovému zpracování;
  • existenci práva podat stížnost u dozorového úřadu;
  • v případě, že osobní údaje nejsou získány od subjektu údajů, veškeré dostupné informace o jejich zdroji;
  • existenci automatizovaného rozhodování, včetně profilování, uvedeného v čl. 22 odst. 1 a 4 obecného nařízení o ochraně osobních údajů, a alespoň v těchto případech smysluplné informace o použité logice, jakož i o významu a předpokládaných důsledcích takového zpracování pro subjekt údajů.

Subjekt údajů má dále právo získat informace o tom, zda jsou osobní údaje předávány do třetí země nebo mezinárodní organizaci. V takovém případě má subjekt údajů právo být informován o vhodných zárukách souvisejících s předáním.

Pokud si subjekt údajů přeje využít tohoto práva na přístup, může se kdykoli obrátit na kteréhokoli zaměstnance správce.

c) Právo na opravu

Každý subjekt údajů má právo přiznané evropským zákonodárcem na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S ohledem na účely zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i prostřednictvím poskytnutí doplňujícího prohlášení.

Pokud si subjekt údajů přeje uplatnit toto právo na opravu, může se kdykoli obrátit na kteréhokoli zaměstnance správce.

d) Právo na výmaz (právo být zapomenut)

Každý subjekt údajů má právo přiznané evropským zákonodárcem požadovat od správce bez zbytečného odkladu výmaz osobních údajů, které se ho týkají, a správce má povinnost vymazat osobní údaje bez zbytečného odkladu, pokud se uplatní jeden z následujících důvodů, pokud zpracování není nezbytné:

  • Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
  • Subjekt údajů odvolá souhlas, na němž je založeno zpracování podle čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR, a pokud neexistuje žádný jiný právní důvod pro zpracování.
  • Subjekt údajů vznese námitku proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování, nebo subjekt údajů vznese námitku proti zpracování podle čl. 21 odst. 2 GDPR.
  • Osobní údaje byly zpracovány protiprávně.
  • Osobní údaje musí být vymazány z důvodu splnění právní povinnosti stanovené v právu Unie nebo členského státu, které se na správce vztahuje.
  • Osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle čl.8 odst.1 GDPR.

Pokud se uplatní některý z výše uvedených důvodů a subjekt údajů si přeje požádat o výmaz osobních údajů uložených společností EPS - Ehrhardt + Partner Solutions s.r.o., může se kdykoli obrátit na kteréhokoli zaměstnance správce. Zaměstnanec společnosti EPS - Ehrhardt + Partner Solutions s.r.o. neprodleně zajistí, aby bylo žádosti o výmaz neprodleně vyhověno. Pokud správce zveřejnil osobní údaje a je povinen podle čl. 17 odst. 1 osobní údaje vymazat, přijme s ohledem na dostupnou technologii a náklady na provedení přiměřené kroky, včetně technických opatření, aby informoval ostatní správce, kteří zpracovávají osobní údaje, že subjekt údajů požádal tyto správce o výmaz veškerých odkazů na tyto osobní údaje nebo jejich kopií či replikací, pokud jejich zpracování není nutné. Zaměstnanci společnosti EPS - Ehrhardt + Partner Solutions s.r.o. zajistí nezbytná opatření v jednotlivých případech.

e) Právo na omezení zpracování

Každý subjekt údajů má právo přiznané evropským zákonodárcem požadovat od správce omezení zpracování, pokud platí jedna z následujících podmínek:

  • Přesnost osobních údajů je subjektem údajů zpochybněna, a to po dobu, která správci umožňuje přesnost osobních údajů ověřit.
  • Zpracování je nezákonné a subjekt údajů nesouhlasí s výmazem osobních údajů a namísto toho požaduje omezení jejich používání.
  • Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků.
  • Subjekt údajů vznesl námitku proti zpracování podle čl. 21 odst. 1 GDPR, dokud nebude ověřeno, zda oprávněné důvody správce převažují nad oprávněnými důvody subjektu údajů.

Pokud je splněna některá z výše uvedených podmínek a subjekt údajů si přeje požádat o omezení zpracování osobních údajů uložených společností EPS - Ehrhardt + Partner Solutions s.r.o., může se kdykoli obrátit na kteréhokoli zaměstnance správce. Zaměstnanec společnosti EPS - Ehrhardt + Partner Solutions s.r.o. zařídí omezení zpracování.

f) Právo na přenositelnost údajů

Každý subjekt údajů má právo přiznané evropským zákonodárcem obdržet osobní údaje, které se ho týkají a které byly poskytnuty správci, ve strukturovaném, běžně používaném a strojově čitelném formátu. Má právo předat tyto údaje jinému správci, aniž by mu správce, kterému byly osobní údaje poskytnuty, bránil, pokud je zpracování založeno na souhlasu podle čl. 6 odst. 1 písm. a) obecného nařízení o ochraně osobních údajů nebo čl. 9 odst. 2 písm. a) obecného nařízení o ochraně osobních údajů, nebo na základě smlouvy podle čl. 6 odst. 1 písm. b) GDPR a zpracování se provádí automatizovaně, pokud zpracování není nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce.

Kromě toho má subjekt údajů při výkonu svého práva na přenositelnost údajů podle čl.20 odst.1 GDPR právo na to, aby osobní údaje byly předány přímo od jednoho správce druhému, pokud je to technicky proveditelné a pokud tím nejsou nepříznivě dotčena práva a svobody jiných osob.

Za účelem uplatnění práva na přenositelnost údajů může subjekt údajů kdykoli kontaktovat kteréhokoli zaměstnance společnosti EPS - Ehrhardt + Partner Solutions s.r.o..

g) Právo vznést námitku

Každý subjekt údajů má právo přiznané evropským zákonodárcem kdykoli vznést z důvodů týkajících se jeho konkrétní situace námitku proti zpracování osobních údajů, které se ho týkají a které je založeno na čl.6 odst.1 písm. e) nebo f) GDPR. To platí i pro profilování založené na těchto ustanoveních.

EPS - Ehrhardt + Partner Solutions s.r.o. nebude v případě námitky osobní údaje dále zpracovávat, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.

Pokud společnost EPS - Ehrhardt + Partner Solutions s.r.o. zpracovává osobní údaje pro účely přímého marketingu, má subjekt údajů právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing. To se týká profilování v rozsahu, v jakém souvisí s takovým přímým marketingem. Pokud subjekt údajů vznese u společnosti EPS - Ehrhardt + Partner Solutions s.r.o. námitku proti zpracování pro účely přímého marketingu, společnost EPS - Ehrhardt + Partner Solutions s.r.o. již nebude osobní údaje pro tyto účely zpracovávat.

Kromě toho má subjekt údajů z důvodů týkajících se jeho konkrétní situace právo vznést námitku proti zpracování osobních údajů, které se ho týkají, společností EPS - Ehrhardt + Partner Solutions s.r.o.pro účely vědeckého nebo historického výzkumu nebo pro statistické účely podle čl.89 odst.1 GDPR, pokud není zpracování nezbytné pro splnění úkolu prováděného z důvodů veřejného zájmu.

Pro uplatnění práva na námitku se může subjekt údajů obrátit na kteréhokoli zaměstnance společnosti EPS - Ehrhardt + Partner Solutions s.r.o.. Kromě toho může subjekt údajů v souvislosti s využíváním služeb informační společnosti a bez ohledu na směrnici 2002/58/ES využít svého práva vznést námitku automatizovanými prostředky s využitím technických specifikací.

h) Automatizované individuální rozhodování včetně profilování

Každý subjekt údajů má právo přiznané evropským zákonodárcem nepodléhat rozhodnutí založenému výhradně na automatizovaném zpracování, včetně profilování, které má pro něj právní účinky nebo se ho podobně významně dotýká, pokud rozhodnutí (1) není nezbytné pro uzavření, nebo plnění smlouvy mezi subjektem údajů a správcem údajů, nebo (2) není povoleno právem Unie nebo členského státu, které se na správce vztahuje a které rovněž stanoví vhodná opatření na ochranu práv a svobod a oprávněných zájmů subjektu údajů, nebo (3) není založeno na výslovném souhlasu subjektu údajů.

Pokud je rozhodnutí (1) nezbytné pro uzavření nebo plnění smlouvy mezi subjektem údajů a správcem údajů nebo (2) je založeno na výslovném souhlasu subjektu údajů, EPS - Ehrhardt + Partner Solutions s.r.o. provede vhodná opatření k ochraně práv a svobod a oprávněných zájmů subjektu údajů, přinejmenším práva na lidský zásah ze strany správce, na vyjádření svého názoru a na napadení rozhodnutí.

Pokud si subjekt údajů přeje uplatnit práva týkající se automatizovaného individuálního rozhodování, může se kdykoli obrátit na kteréhokoli zaměstnance společnosti EPS - Ehrhardt + Partner Solutions s.r.o..

i) Právo odvolat souhlas s ochranou údajů

Každý subjekt údajů má právo udělené evropským zákonodárcem kdykoli odvolat svůj souhlas se zpracováním svých osobních údajů.

Pokud si subjekt údajů přeje uplatnit právo na odvolání souhlasu, může kdykoli kontaktovat kteréhokoli zaměstnance společnosti EPS - Ehrhardt + Partner Solutions s.r.o..

 

10. Zásady ochrany osobních údajů týkající se používání nástrojů/zásuvných modulů 

10.1. consentmanager 

consentmanager nabízí služby k získání souhlasu návštěvníků vašeho webu a zpřístupnění těchto informací vašim inzerentům a dalším partnerům. 

Společnost, která zpracovává data: 

consentmanager AB 
Håltegelvägen 1b 
72348 Västerås 
SE 

Odkaz na zásady ochrany osobních údajů: https://www.consentmanager.net/privacy/ 

Kategorie zpracovávaných dat: 

  • Časové razítko 
  • IP 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Právní základ pro zpracování údajů: Oprávněné zájmy (není možné odhlášení) (GDPR 6.1.f) 

 

10.2. Google Tag Manager 

Správce značek Google poskytuje jednoduchá, spolehlivá a snadno integrovaná řešení správy značek. 
 
Společnost, která zpracovává data: 
Google Ireland Ltd. 
Gordon House, Barrow Street 
Dublin 4 
IE 

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Kategorie zpracovávaných dat: 

  • Pohyb myši 
  • Časové razítko 
  • IP 
  • Sledovací média 
  • Sledování polohy uživatele 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.3. Google Ads 

Google Ads je online reklamní platforma vyvinutá společností Google. 
 
Společnost, která zpracovává data: 
Google Ireland Ltd. 
Gordon House, Barrow Street 
Dublin 4 
IE

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Kategorie zpracovávaných dat: 

  • Clickpath 
  • Měření viditelnosti reklam 
  • Pohyb myši 
  • Časové razítko 
  • Sledování kliknutí na reklamy 
  • Sledování konverzí 
  • IP 
  • Sledování času a data 
  • Sledování polohy uživatele 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.4. LinkedIn 

LinkedIn je profesionální síťová stránka, která svým členům umožňuje vytvářet obchodní kontakty, hledat pracovní místa a nacházet potenciální klienty. 
 
Společnost, která zpracovává data: 
LinkedIn Corporation 
1000 W Maude 
Sunnyvale CA 94085 
US 

Odkaz na zásady ochrany osobních údajů: de.linkedin.com/legal/privacy-policy;

Kategorie zpracovávaných dat: 

  • Měření viditelnosti reklam 
  • Časové razítko 
  • Sledování kliknutí na reklamy 
  • Sledování konverzí 
  • IP 
  • Sledování uživatelské sítě 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.5. Taboola 

Taboola je reklamní platforma, která pomáhá lidem prozkoumat, co je zajímavého a nového v příštím okamžiku. 
 
Společnost, která zpracovává data: 
Taboola Europe Limited 
33 Aldgate High Street 
Aldgate House, 2nd Floor 
London EC3N 1DL 
GB 

Odkaz na zásady ochrany osobních údajů: www.taboola.com/policies/privacy-policy 

Kategorie zpracovávaných dat: 

  • Měření viditelnosti reklam 
  • Časové razítko 
  • Sledování konverzí 
  • Porovnejte a zkombinujte data offline 
  • IP 
  • Sledování času a data 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.6. YouTube 

YouTube je služba vizualizace video obsahu poskytovaná společností Google Ireland Ltd, která umožňuje této webové stránce/aplikaci začlenit obsah tohoto druhu na své stránky. Prostřednictvím této služby může tato webová stránka/aplikace shromažďovat údaje přímo nebo nepřímo na zařízeních uživatelů nebo z nich, a to i pomocí sledovacích prvků. Uživatelé mohou takový přístup ke svým údajům omezit prostřednictvím stránky nastavení zabezpečení poskytované společností Google. 

Uživatelé mohou kdykoli požádat vlastníka o další informace o těchto nastaveních ochrany osobních údajů prostřednictvím kontaktních údajů uvedených v tomto dokumentu. Údaje shromážděné prostřednictvím služby mohou být také použity k tomu, aby pomohly třetím stranám poskytovat reklamu založenou na zájmech. Uživatelé se mohou odhlásit z reklamy založené na zájmech třetích stran prostřednictvím nastavení svého zařízení nebo na stránce [Network Advertising Initiative opt-out page](http://optout.networkadvertising.org/?c=1). 

Společnost, která zpracovává data: 
Google Ireland Ltd 
Gordon House, Barrow Street 
Dublin 4 
IE 

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Kategorie zpracovávaných dat: 

  • Měření viditelnosti reklam 
  • Časové razítko 
  • Sledování kliknutí na reklamy 
  • Sledování konverzí 
  • IP 
  • Sledování času a data 
  • Sledování zařízení uživatele 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.7. Crazy Egg 

Crazy Egg umožňuje majitelům webových stránek vytvářet testy, aby zjistili, co lidé na jejich webu dělají. 
 
Společnost, která zpracovává data: 
Crazy Egg, Inc. 
16220 Ridgeview Ln 
La Mirada, CA 90638 
US 

Odkaz na zásady ochrany osobních údajů: www.crazyegg.com/privacy 

Kategorie zpracovávaných dat: 

  • Clickpath 
  • Měření viditelnosti reklam 
  • Pohyb myši 
  • Časové razítko 
  • IP 
  • Sledování časového pásma 
  • Sledování času a data 
  • Sledování polohy uživatele 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.8. Google Analytics 

Google Analytics je služba internetové analýzy, kterou poskytuje společnost Google Ireland Ltd (dale jen “Google”). Google používá shromážděné Údaje ke sledování a zkoumání toho, jak je aplikace (tj.this website/app) využívána, za účelem zpracování zpráv o jejích aktivitách a sdílení těchto zpráv s dalšími službami Google. Google může použít shromážděné Údaje ke kontextualizaci a personalizaci reklam v rámci své vlastní reklamní sítě. 
 
Společnost, která zpracovává data: 
Google Ireland Ltd 
Gordon House, Barrow Street 
Dublin 4 
IE 

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Kategorie zpracovávaných dat: 

  • Měření viditelnosti reklam 
  • Časové razítko 
  • Sledování kliknutí na reklamy 
  • IP 
  • Sledování času a data 
  • Sledování zařízení uživatele 
  • Sledování polohy uživatele 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.9. Whoisvisiting 

Společnost, která zpracovává data: 
Whoisvisiting.com 
4 Summer House Road, Moulton Park 
Northampton, NN3 6BJ 
UK 

Odkaz na zásady ochrany osobních údajů: www.whoisvisiting.com/privacy-policy/ 

Kategorie zpracovávaných dat: 

  • Časové razítko 
  • IP 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.10. Cloudflare 

Cloudflare je služba optimalizace a distribuce provozu poskytovaná společností Cloudflare Inc. Díky způsobu, jakým jsou integrovány funkce Cloudflare, služba filtruje veškerý provoz, který probíhá prostřednictvím této webové stránky/aplikace, tj. komunikaci, která probíhá prostřednictvím této webové stránky/aplikace a prohlížeče uživatele, a zároveň umožňuje sběr analytických dat obsažených na této webové stránce/aplikaci.

Společnost, která zpracovává data: 
Cloudflare, Inc. 
Westminster Bridge Road, 6th Floor, Riverside Building, 
County Hall London SE1 7PB 
GB 

Odkaz na zásady ochrany osobních údajů: www.cloudflare.com/de-de/privacypolicy/ 

Kategorie zpracovávaných dat: 

  • Časové razítko 
  • IP 
  • Sledování času a data 
  • Sledování polohy uživateleUživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.11. Google Fonts 

Google Fonts je služba vizualizace písma, poskytovaná společností Google Ireland Ltd, pomocí které může this website/app na své stránky vkládat obsah tohoto druhu. 
 
Společnost, která zpracovává data: 
Google Ireland Ltd 
Gordon House, Barrow Street 
Dublin 4 
IE 

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.12. Google General 

Google Ireland se specializuje na poskytování počítačových programových služeb. 
 
Společnost, která zpracovává data: 
Google Ireland Ltd 
Gordon House, Barrow Street 
Dublin 4 
IE 

Odkaz na zásady ochrany osobních údajů: https://policies.google.com/privacy 

Kategorie zpracovávaných dat: 

  • Clickpath 
  • Měření viditelnosti reklam 
  • Pohyb myši 
  • Časové razítko 
  • Sledování kliknutí na reklamy 
  • Sledování konverzí 
  • IP 
  • Sledování času a data 
  • Chování návštěvníků 
  • Uživatelský agent 
  • Jazyk 
  • Navštívené webové stránky 
  • Časové pásmo 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné. 

 

10.13. Hello Bar 

Hello Bar nabízí možnost zobrazení pop-up reklamy. 
 
Společnost, která zpracovává data: 
Hello Bar LLC. 
450 B Street #775 
San Diego 
CA 92101 

Odkaz na zásady ochrany osobních údajů: https://www.hellobar.com/gdpr/ 

Kategorie zpracovávaných dat: 

  • IP 
  • Jakékoliv informace, které uživatel uvede 

Účely pro zpracování údajů: 

  • Marketing 

Právní základ pro zpracování údajů 

  • Souhlas (GDPR 6.1.a) 

Přenosy dat mimo EU: 

Tento prodejce může přenášet, ukládat nebo zpracovávat vaše osobní údaje mimo EHP/EU. Tyto země nemusí mít stejnou úroveň ochrany údajů a vymáhání vašich práv může být omezené nebo nemožné.

 

11. Právní základ pro zpracování 

Čl. 6 odst. 1 písm. a) GDPR slouží jako právní základ pro operace zpracování, k nimž získáváme souhlas pro konkrétní účel zpracování. Pokud je zpracování osobních údajů nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, jako je tomu například v případě, kdy jsou operace zpracování nezbytné pro dodání zboží nebo poskytnutí jiné služby, je zpracování založeno na čl. 6 odst. 1 písm. b GDPR. Totéž platí pro takové operace zpracování, které jsou nezbytné pro provedení opatření před uzavřením smlouvy, například v případě dotazů týkajících se našich produktů nebo služeb. Podléhá-li naše společnost právní povinnosti, kterou je vyžadováno zpracování osobních údajů, například pro plnění daňových povinností, je zpracování založeno na čl. 6 odst. 1 písm. c GDPR. Ve výjimečných případech může být zpracování osobních údajů nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby. Tak by tomu bylo například v případě, že by se návštěvník v našem podniku zranil a bylo by třeba předat jeho jméno, věk, údaje o zdravotním pojištění nebo jiné životně důležité informace lékaři, nemocnici nebo jiné třetí straně. Pak by se zpracování zakládalo na čl. 6 odst. 1 písm. d GDPR. Nakonec by operace zpracování mohly být založeny na čl. 6 odst. 1 písm. f GDPR. Tento právní základ se používá pro operace zpracování, na které se nevztahuje žádný z výše uvedených právních základů, pokud je zpracování nezbytné pro účely oprávněných zájmů naší společnosti nebo třetí strany, s výjimkou případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů, které vyžadují ochranu osobních údajů. Takové operace zpracování jsou zvláště přípustné, protože byly výslovně zmíněny evropským zákonodárcem. Domníval se, že oprávněný zájem lze předpokládat, pokud je subjekt údajů klientem správce (47. bod odůvodnění, věta 2 GDPR). 

 

12. Oprávněné zájmy správce nebo třetí strany na zpracování 

Pokud je zpracování osobních údajů založeno na čl. 6 odst. 1 písm. f GDPR, je naším oprávněným zájmem vykonávat naši činnost ve prospěch blaha všech našich zaměstnanců a akcionářů. 

 

13. Doba, po kterou budou osobní údaje uchovávány 

Kritériem pro určení doby uchovávání osobních údajů je příslušná zákonná doba uchovávání. Po uplynutí této doby jsou příslušné údaje běžně vymazávány, pokud již nejsou nezbytné pro plnění smlouvy nebo zahájení smlouvy. 

 

14. Právní nebo smluvní požadavky 

  • poskytnutí osobních údajů 
  • nezbytnost pro uzavření smlouvy 
  • povinnost subjektu údajů poskytnout osobní údaje 
  • možné důsledky neposkytnutí 

Upřesňujeme, že poskytnutí osobních údajů je částečně vyžadováno zákonem (např. daňovými předpisy) nebo může vyplývat také ze smluvních ustanovení (např. informace o smluvním partnerovi). Někdy může být pro uzavření smlouvy nezbytné, aby nám subjekt údajů poskytl osobní údaje, které musíme následně zpracovat. Subjekt údajů je například povinen poskytnout nám osobní údaje, když s ním naše společnost uzavře smlouvu. Neposkytnutí osobních údajů by mělo za následek, že by smlouva se subjektem údajů nemohla být uzavřena. Před poskytnutím osobních údajů subjektem údajů musí subjekt údajů kontaktovat kteréhokoli zaměstnance. Zaměstnanec subjektu údajů objasní, zda je poskytnutí osobních údajů vyžadováno zákonem nebo smlouvou nebo je nezbytné pro uzavření smlouvy, zda existuje povinnost osobní údaje poskytnout a jaké jsou důsledky neposkytnutí osobních údajů. 

 

15. Žádné automatizované rozhodování 

Jako odpovědná společnost nepoužíváme automatické rozhodování ani profilování.