Článek I.Úvodní ustanovení
- 1.1Tyto Zásady zpracování osobních údajů (dále jen „Zásady“) upravují způsob, rozsah a podmínky zpracování osobních údajů společností Safeskill Foundation s.r.o. při provozování internetových stránek, prodeji výrobků, poskytování služeb, pořádání vzdělávacích aktivit, poskytování konzultací, dodávání digitálního obsahu a výkonu dalších činností společnosti, včetně činností realizovaných pod obchodními značkami BARIKÁDUJ® a KAŽDÝ MŮŽE ZACHRÁNIT.
- 1.2Správce zpracovává osobní údaje zejména v souladu s:
- Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
- zákonem č. 110/2019 Sb., o zpracování osobních údajů,
- Nařízením Evropského parlamentu a Rady (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR),
- zákonem č. 89/2012 Sb., občanský zákoník,
- zákonem č. 634/1992 Sb., o ochraně spotřebitele,
- dalšími souvisejícími právními předpisy.
- 1.3Tyto Zásady poskytují informace zejména o:
- zpracovávaných osobních údajích,
- účelech jejich zpracování,
- právních základech zpracování,
- příjemcích osobních údajů,
- době uchování osobních údajů,
- právech subjektů údajů.
- 1.4Správce zpracovává pouze osobní údaje nezbytné pro stanovené účely, dbá na jejich přesnost, aktuálnost a odpovídající zabezpečení a přijímá přiměřená technická a organizační opatření k jejich ochraně.
Článek II.Správce osobních údajů
- 2.1Správcem osobních údajů je:
Safeskill Foundation s.r.o., Na Folimance 2155/15, 120 00 Praha 2 – Vinohrady, IČO: 23215194
Telefon: +420 605 524 443
E-mail: david@kazdymuzezachranit.cz
Webové stránky: www.kazdymuzezachranit.cz, www.barikaduj.cz
(dále jen „Správce“) - 2.2Správce odpovídá za zákonné zpracování osobních údajů, jejich ochranu a za přijetí odpovídajících technických a organizačních opatření podle požadavků GDPR a dalších souvisejících právních předpisů.
- 2.3Společnost Safeskill Foundation s.r.o. vykonává své činnosti mimo jiné prostřednictvím obchodních značek BARIKÁDUJ® a KAŽDÝ MŮŽE ZACHRÁNIT. Veškeré zpracování osobních údajů provádí vždy společnost Safeskill Foundation s.r.o. jako správce osobních údajů.
- 2.4V případě dotazů týkajících se zpracování osobních údajů může subjekt údajů kontaktovat Správce prostřednictvím výše uvedených kontaktních údajů.
Článek III.Jaké osobní údaje zpracováváme
- 3.1Správce zpracovává pouze osobní údaje nezbytné pro plnění smluvních, zákonných a dalších oprávněných účelů. Rozsah zpracovávaných osobních údajů závisí na povaze poskytovaného výrobku, služby nebo jiného smluvního vztahu.
Identifikační údaje
Správce může zpracovávat zejména: jméno a příjmení, obchodní firmu, IČO, DIČ, pracovní zařazení nebo funkci.
Kontaktní údaje
Správce může zpracovávat zejména: e-mailovou adresu, telefonní číslo, doručovací adresu, fakturační adresu.
Údaje související s objednávkou nebo smluvním vztahem
Správce může zpracovávat zejména: číslo objednávky, objednané výrobky nebo služby, zakoupený digitální obsah, datum objednávky, způsob platby, způsob dopravy, historii objednávek, historii komunikace se zákazníkem.
Údaje související se školeními a vzdělávacími aktivitami
V případě účasti na školení, kurzech, konzultacích nebo jiných vzdělávacích aktivitách může Správce zpracovávat zejména: údaje o registraci účastníka, údaje nezbytné pro organizaci školení, údaje o absolvování školení, údaje potřebné pro vystavení osvědčení nebo certifikátu, historii absolvovaných vzdělávacích aktivit.
Technické údaje
V případě posouzení kompatibility bezpečnostního výrobku nebo poskytování technické podpory mohou být zpracovávány také technické informace nezbytné pro posouzení vhodnosti výrobku nebo řešení požadavku zákazníka, například: rozměry dveří, typ dveří, typ zárubně, způsob otevírání, další technické informace dobrovolně poskytnuté zákazníkem.
Fotodokumentace
Pokud ji zákazník dobrovolně poskytne, mohou být zpracovávány fotografie nebo jiná obrazová dokumentace zachycující místo plánované instalace výrobku, reklamovaný výrobek nebo jiné skutečnosti nezbytné pro poskytnutí služby nebo technické podpory.
Komunikační údaje
Správce může zpracovávat zejména: obsah e-mailové komunikace, obsah kontaktních formulářů, telefonické záznamy pořízené na základě souhlasu nebo jiného právního důvodu, další komunikaci vedenou se Správcem.
Technické údaje o návštěvě webových stránek
Při návštěvě webových stránek mohou být zpracovávány údaje získané prostřednictvím souborů cookies a obdobných technologií v rozsahu uvedeném v Zásadách používání cookies.
Článek IV.Účely a právní základy zpracování osobních údajů
- 4.1Správce zpracovává osobní údaje pouze v rozsahu nezbytném pro splnění konkrétních a zákonných účelů zpracování.
- 4.2Plnění smlouvy. Právním základem zpracování je
čl. 6 odst. 1 písm. b) GDPR. Osobní údaje jsou zpracovávány zejména za účelem:
- přijetí a vyřízení objednávky,
- uzavření a plnění kupní nebo jiné smlouvy,
- dodání výrobků,
- poskytování služeb,
- organizace a realizace školení, kurzů a vzdělávacích aktivit,
- poskytování konzultací,
- zpřístupnění digitálního obsahu,
- vystavení účetních a daňových dokladů,
- komunikace se zákazníkem,
- vyřizování reklamací, servisních požadavků a zákaznické podpory.
- 4.3Posouzení kompatibility výrobku. Právním základem zpracování je čl. 6 odst. 1 písm. b) GDPR. Za účelem posouzení kompatibility bezpečnostního výrobku mohou být zpracovávány technické údaje, fotografie a další podklady dobrovolně poskytnuté zákazníkem.
- 4.4Plnění právních povinností. Právním základem
zpracování je čl. 6 odst. 1 písm. c) GDPR. Jedná se zejména o:
- plnění účetních povinností,
- plnění daňových povinností,
- archivaci dokumentace,
- plnění povinností vyplývajících z právních předpisů upravujících bezpečnost výrobků,
- plnění dalších zákonných povinností uložených Správci.
- 4.5Oprávněné zájmy Správce. Právním základem
zpracování je čl. 6 odst. 1 písm. f) GDPR. Jedná se zejména o:
- ochranu práv a oprávněných zájmů Správce,
- vedení evidence zákazníků a obchodních případů,
- správu smluvních vztahů,
- poskytování zákaznické podpory,
- zajištění bezpečnosti informačních systémů,
- prevenci podvodného nebo protiprávního jednání,
- uplatňování a obhajobu právních nároků.
- 4.6Souhlas subjektu údajů. Je-li podle právních
předpisů vyžadován souhlas subjektu údajů, je právním základem zpracování čl. 6
odst. 1 písm. a) GDPR. Souhlas může být využíván zejména pro:
- zasílání obchodních sdělení,
- marketingovou komunikaci,
- využívání analytických nebo marketingových cookies,
- zveřejnění fotografií nebo referencí,
- další případy, kdy je souhlas vyžadován právními předpisy.
- 4.7Udělený souhlas lze kdykoliv odvolat, aniž je tím dotčena zákonnost zpracování provedeného před jeho odvoláním.
Článek V.Posouzení kompatibility výrobku a fotodokumentace
- 5.1Pokud zákazník požádá o posouzení kompatibility bezpečnostního výrobku nebo o technické posouzení vhodnosti jeho použití, může Správci dobrovolně poskytnout fotografie, technické výkresy nebo jiné podklady nezbytné pro posouzení jeho požadavku.
- 5.2Tyto údaje jsou zpracovávány výhradně za účelem:
- posouzení kompatibility výrobku,
- doporučení vhodného technického řešení,
- uzavření a plnění smlouvy,
- poskytování technické podpory,
- vyřízení reklamace,
- plnění zákonných povinností výrobce podle Nařízení Evropského parlamentu a Rady (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR).
- 5.3Poskytnutí fotografií nebo jiných technických podkladů je dobrovolné. Pokud však nejsou pro posouzení kompatibility nebo řešení požadavku zákazníka k dispozici dostatečné informace, nemusí být Správce schopen požadované posouzení nebo doporučení poskytnout.
- 5.4Fotografie ani jiné technické podklady nejsou využívány pro marketingové nebo jiné účely nesouvisející s účelem jejich poskytnutí, pokud k tomu subjekt údajů neudělí výslovný souhlas.
- 5.5Správce zpracovává pouze takové fotografie, technické podklady a další údaje, které jsou nezbytné pro splnění účelu jejich zpracování, a po uplynutí doby jejich potřebnosti je bezpečně odstraní nebo anonymizuje.
Článek VI.Interní informační systém Správce
- 6.1Správce využívá interní informační systém pro správu obchodních, technických, servisních, vzdělávacích a administrativních procesů souvisejících s jeho činností.
- 6.2V interním informačním systému mohou být evidovány
zejména:
- identifikační údaje zákazníků,
- kontaktní údaje,
- objednávky,
- smluvní dokumentace,
- údaje o poskytovaných službách,
- údaje o účasti na školeních a vzdělávacích aktivitách,
- údaje o zakoupeném digitálním obsahu,
- technické údaje související s bezpečnostními výrobky,
- výsledky posouzení kompatibility,
- fotodokumentace,
- sériová čísla výrobků,
- historie komunikace,
- reklamace,
- servisní zásahy,
- evidence bezpečnostních incidentů,
- opatření přijatá v souvislosti s bezpečností výrobků,
- další údaje nezbytné pro plnění smluvních a zákonných povinností Správce.
- 6.3Přístup k internímu informačnímu systému mají pouze oprávněné osoby, které jej využívají v rozsahu nezbytném pro výkon své pracovní nebo smluvní činnosti a jsou vázány povinností mlčenlivosti.
- 6.4Správce přijímá odpovídající technická a organizační opatření k zabezpečení interního informačního systému proti neoprávněnému přístupu, ztrátě, zneužití nebo jinému neoprávněnému zpracování osobních údajů.
Článek VII.Plnění povinností výrobce podle GPSR
- 7.1V rozsahu stanoveném právními předpisy může Správce zpracovávat osobní údaje za účelem plnění povinností výrobce vyplývajících z Nařízení Evropského parlamentu a Rady (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR).
- 7.2Osobní údaje mohou být zpracovávány zejména za účelem:
- sledování bezpečnosti výrobků po jejich uvedení na trh,
- evidence oznámených závad,
- evidence bezpečnostních incidentů,
- komunikace se zákazníky a dalšími dotčenými osobami,
- provádění nápravných opatření,
- organizace svolávacích akcí (recall),
- poskytování bezpečnostních informací a upozornění,
- plnění informačních povinností vůči příslušným orgánům veřejné moci,
- ochrany zdraví, života a majetku uživatelů výrobků.
- 7.3Osobní údaje jsou pro tyto účely zpracovávány pouze v rozsahu nezbytném pro splnění zákonných povinností výrobce a ochranu oprávněných zájmů Správce.
- 7.4Pokud to vyžadují právní předpisy nebo povaha bezpečnostního incidentu, mohou být osobní údaje zpřístupněny příslušným orgánům veřejné moci nebo jiným oprávněným subjektům výhradně v rozsahu stanoveném právními předpisy.
- 7.5Zpracování osobních údajů podle tohoto článku probíhá výhradně za účelem zajištění bezpečnosti výrobků, ochrany jejich uživatelů a plnění zákonných povinností Správce jako výrobce nebo jiného hospodářského subjektu podle příslušných právních předpisů.
Článek VIII.Doba uchování osobních údajů
- 8.1Správce uchovává osobní údaje pouze po dobu nezbytnou pro splnění účelu, pro který byly shromážděny, nebo po dobu stanovenou příslušnými právními předpisy.
- 8.2Obvyklé doby uchování osobních údajů jsou zejména:
- objednávky, smlouvy, účetní a daňové doklady – po dobu stanovenou příslušnými právními předpisy,
- reklamace a související dokumentace – po dobu nezbytnou k uplatnění a ochraně práv a oprávněných zájmů Správce,
- dokumentace související s bezpečností výrobků – po dobu vyžadovanou příslušnými právními předpisy, zejména Nařízením (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR),
- údaje související s poskytováním služeb, školení, konzultací nebo digitálního obsahu – po dobu nezbytnou pro splnění smlouvy, plnění zákonných povinností nebo ochranu oprávněných zájmů Správce,
- údaje zpracovávané na základě souhlasu – do odvolání souhlasu nebo do zániku účelu jejich zpracování,
- údaje získané prostřednictvím analytických nástrojů – po dobu stanovenou nastavením příslušných analytických služeb nebo do odvolání souhlasu, je-li vyžadován.
- 8.3Po uplynutí doby uchování jsou osobní údaje bezpečně vymazány, anonymizovány nebo skartovány, pokud jejich další uchování nevyžaduje právní předpis nebo oprávněný zájem Správce.
- 8.4Pokud je vedeno správní, soudní nebo jiné řízení, mohou být osobní údaje uchovávány po dobu nezbytnou k ochraně práv a oprávněných zájmů Správce nebo k plnění jeho zákonných povinností.
Článek IX.Příjemci osobních údajů
- 9.1Osobní údaje mohou být zpřístupněny pouze v rozsahu nezbytném pro splnění účelů uvedených v těchto Zásadách a pouze osobám, které jsou vázány povinností mlčenlivosti nebo mají zákonné oprávnění osobní údaje zpracovávat.
- 9.2Osobní údaje mohou být zpřístupněny zejména těmto
kategoriím příjemců:
- poskytovatelům hostingu webových stránek,
- poskytovatelům cloudových a databázových služeb,
- poskytovatelům kontaktních a poptávkových formulářů,
- poskytovatelům analytických nástrojů,
- poskytovatelům IT služeb a technické podpory,
- účetním a daňovým poradcům,
- advokátům nebo jiným právním poradcům,
- poskytovatelům platebních služeb,
- poskytovatelům přepravních a logistických služeb,
- servisním partnerům,
- poskytovatelům vzdělávacích nebo e-learningových platforem,
- orgánům veřejné moci, pokud tak stanoví právní předpis nebo pravomocné rozhodnutí příslušného orgánu.
- 9.3Správce může při své činnosti využívat zejména služby
následujících poskytovatelů:
- Netlify, Inc. – hosting webových stránek,
- Supabase, Inc. – databázové a cloudové služby,
- Formspree, Inc. – zpracování kontaktních a poptávkových formulářů,
- Google LLC – služba Google Analytics nebo jiné analytické nástroje využívané na základě uděleného souhlasu návštěvníka webových stránek.
- 9.4Pokud některý z příjemců vystupuje jako zpracovatel osobních údajů podle čl. 28 GDPR, zajišťuje Správce zpracování osobních údajů na základě smlouvy o zpracování osobních údajů nebo jiného právního mechanismu odpovídajícího požadavkům GDPR.
- 9.5Správce zpřístupňuje osobní údaje pouze v rozsahu nezbytném pro splnění konkrétního účelu zpracování a dbá na to, aby všichni příjemci poskytovali odpovídající úroveň ochrany osobních údajů v souladu s platnými právními předpisy.
Článek X.Předávání osobních údajů do třetích zemí
- 10.1Někteří poskytovatelé služeb využívaní Správcem mohou mít sídlo nebo zpracovávat osobní údaje mimo Evropský hospodářský prostor.
- 10.2Pokud dochází k předávání osobních údajů do třetích zemí nebo mezinárodním organizacím, probíhá vždy v souladu s požadavky GDPR a pouze za použití odpovídajících právních záruk.
- 10.3Správce předává osobní údaje do třetích zemí pouze
tehdy, pokud je splněna alespoň jedna z následujících podmínek:
- Evropská komise vydala rozhodnutí o odpovídající úrovni ochrany osobních údajů,
- jsou uzavřeny standardní smluvní doložky schválené Evropskou komisí,
- je využit jiný mechanismus předávání osobních údajů uznávaný GDPR.
- 10.4Správce přijímá přiměřená technická a organizační opatření k zajištění bezpečnosti osobních údajů i při jejich případném předávání mimo Evropský hospodářský prostor.
- 10.5Na žádost subjektu údajů poskytne Správce informace o tom, zda dochází k předávání jeho osobních údajů do třetích zemí, a o použitých právních zárukách, pokud to právní předpisy umožňují.
Článek XI.Cookies a analytické nástroje
- 11.1Webové stránky Správce využívají soubory cookies a obdobné technologie za účelem zajištění správného fungování webových stránek, zvýšení jejich bezpečnosti, zlepšování uživatelského prostředí a statistické analýzy návštěvnosti.
- 11.2Správce může využívat zejména následující kategorie
cookies:
- nezbytné cookies,
- funkční cookies,
- analytické cookies,
- marketingové cookies, pokud jsou na webových stránkách využívány.
- 11.3Nezbytné cookies jsou používány na základě oprávněného zájmu Správce a jsou nezbytné pro správné fungování webových stránek.
- 11.4Funkční, analytické a marketingové cookies jsou používány pouze na základě předchozího souhlasu návštěvníka webových stránek, pokud právní předpis nestanoví jinak.
- 11.5Správce může využívat analytické nástroje, například Google Analytics nebo jiné obdobné služby, za účelem získávání statistických údajů o používání webových stránek. Tyto údaje slouží výhradně ke zlepšování obsahu, funkčnosti, bezpečnosti a uživatelského prostředí webových stránek.
- 11.6Návštěvník webových stránek může svůj souhlas s používáním funkčních, analytických nebo marketingových cookies kdykoliv změnit nebo odvolat prostřednictvím nastavení cookies dostupného na webových stránkách.
- 11.7Podrobnější informace o používaných cookies, jejich účelu, době uchování a možnostech změny nastavení jsou uvedeny v samostatných Zásadách používání cookies, jsou-li Správcem vydány.
Článek XII.Zabezpečení osobních údajů
- 12.1Správce přijal odpovídající technická a organizační opatření k zajištění ochrany osobních údajů s ohledem na povahu, rozsah, okolnosti a účely jejich zpracování, jakož i na rizika pro práva a svobody fyzických osob.
- 12.2Přijatá opatření zahrnují zejména:
- řízení přístupových oprávnění,
- ochranu uživatelských účtů a autentizačních údajů,
- zabezpečenou komunikaci prostřednictvím šifrovaného přenosu dat (HTTPS nebo obdobných technologií),
- pravidelnou aktualizaci používaného software a informačních systémů,
- ochranu proti neoprávněnému přístupu, ztrátě, zneužití nebo poškození osobních údajů,
- pravidelné zálohování dat,
- omezení přístupu k osobním údajům pouze oprávněným osobám,
- školení osob, které přicházejí do styku s osobními údaji,
- přijetí opatření k zajištění důvěrnosti, integrity a dostupnosti osobních údajů.
- 12.3Správce průběžně vyhodnocuje účinnost přijatých bezpečnostních opatření a podle potřeby je aktualizuje s ohledem na technologický vývoj, změny právních předpisů a identifikovaná rizika.
- 12.4Přestože Správce přijímá přiměřená opatření k ochraně osobních údajů, nelze zcela vyloučit rizika spojená s přenosem dat prostřednictvím veřejných komunikačních sítí nebo jinými okolnostmi, které nemůže Správce ovlivnit.
Článek XIII.Automatizované rozhodování a profilování
- 13.1Správce při zpracování osobních údajů neprovádí automatizované individuální rozhodování ani profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky pro subjekt údajů nebo se jej obdobným způsobem významně dotýkalo.
- 13.2Údaje získané prostřednictvím analytických nástrojů nebo webových technologií mohou být využívány výhradně v agregované nebo statistické podobě za účelem vyhodnocování návštěvnosti webových stránek, zlepšování poskytovaných služeb, bezpečnosti, obsahu a uživatelského prostředí.
- 13.3Pokud by Správce v budoucnu zavedl automatizované rozhodování nebo profilování, které by podléhalo požadavkům čl. 22 GDPR, bude o této skutečnosti subjekty údajů předem informovat a zajistí splnění všech povinností vyplývajících z platných právních předpisů.
- 13.4Správce nepřijímá rozhodnutí založená výhradně na automatizovaném zpracování osobních údajů, která by vedla k právním účinkům vůči subjektu údajů nebo jej obdobným způsobem významně ovlivnila.
Článek XIV.Marketingová komunikace
- 14.1Správce může využívat kontaktní údaje subjektů údajů pro zasílání obchodních sdělení, informací o výrobcích, službách, školeních, vzdělávacích aktivitách, digitálním obsahu a dalších činnostech společnosti Safeskill Foundation s.r.o., a to v souladu s platnými právními předpisy.
- 14.2Pokud je pro zasílání obchodních sdělení vyžadován souhlas subjektu údajů, budou kontaktní údaje využívány pouze na základě svobodně uděleného, konkrétního, informovaného a jednoznačného souhlasu.
- 14.3Pokud právní předpis umožňuje zasílání obchodních sdělení bez předchozího souhlasu, zejména stávajícím zákazníkům v souvislosti s obdobnými výrobky nebo službami, činí tak Správce pouze v rozsahu stanoveném právními předpisy a vždy umožní jednoduché a bezplatné odmítnutí dalšího zasílání obchodních sdělení.
- 14.4Subjekt údajů může svůj souhlas se zasíláním obchodních sdělení kdykoliv odvolat nebo využít možnost odmítnout jejich další zasílání prostřednictvím odkazu uvedeného v obchodním sdělení nebo kontaktováním Správce.
- 14.5Odvolání souhlasu nebo odmítnutí zasílání obchodních sdělení nemá vliv na zákonnost zpracování osobních údajů provedeného před jeho odvoláním ani na zpracování osobních údajů pro jiné zákonné účely.
Článek XV.Záznamy o komunikaci
- 15.1Správce může uchovávat komunikaci vedenou
prostřednictvím elektronické pošty, kontaktních formulářů, telefonu nebo jiných
komunikačních prostředků v rozsahu nezbytném pro:
- vyřízení dotazů a požadavků,
- plnění smlouvy,
- poskytování zákaznické a technické podpory,
- organizaci školení a vzdělávacích aktivit,
- vyřizování reklamací,
- ochranu práv a oprávněných zájmů Správce,
- doložení průběhu vzájemné komunikace,
- plnění zákonných povinností Správce.
- 15.2Telefonické hovory nejsou Správcem nahrávány, pokud o tom není účastník hovoru předem informován a neudělí k tomu souhlas nebo pokud jejich pořizování neumožňuje přímo právní předpis.
- 15.3Komunikace může být uchovávána po dobu nezbytnou pro splnění účelu jejího zpracování, ochranu práv Správce nebo po dobu stanovenou příslušnými právními předpisy.
- 15.4Přístup ke záznamům komunikace mají pouze oprávněné osoby, které je potřebují pro výkon své pracovní nebo smluvní činnosti, a jsou vázány povinností mlčenlivosti.
Článek XVI.Evidence bezpečnostních incidentů
- 16.1V případě oznámení závady, bezpečnostního incidentu
nebo jiné skutečnosti související s bezpečností výrobku může Správce zpracovávat
osobní údaje v rozsahu nezbytném pro:
- identifikaci dotčeného výrobku,
- identifikaci dotčené osoby,
- komunikaci se zákazníkem nebo jinou dotčenou osobou,
- posouzení bezpečnostního rizika,
- přijetí nápravných opatření,
- plnění povinností podle Nařízení Evropského parlamentu a Rady (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR),
- ochranu zdraví, života a majetku uživatelů výrobků.
- 16.2Osobní údaje mohou být zpracovávány rovněž za účelem vedení evidence bezpečnostních incidentů, analýzy jejich příčin, sledování bezpečnosti výrobků po jejich uvedení na trh a přijímání preventivních nebo nápravných opatření.
- 16.3Pokud to vyžadují právní předpisy nebo povaha bezpečnostního incidentu, mohou být nezbytné osobní údaje zpřístupněny příslušným orgánům veřejné moci nebo jiným oprávněným subjektům v rozsahu stanoveném právními předpisy.
- 16.4Osobní údaje podle tohoto článku jsou uchovávány pouze po dobu nezbytnou pro splnění zákonných povinností Správce, ochranu oprávněných zájmů Správce nebo po dobu stanovenou příslušnými právními předpisy.
Článek XVII.Práva subjektů údajů
- 17.1Každý subjekt údajů má v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) právo na ochranu svých osobních údajů.
- 17.2Subjekt údajů má zejména právo:
- požadovat potvrzení, zda Správce zpracovává jeho osobní údaje,
- požadovat přístup ke svým osobním údajům,
- požadovat opravu nepřesných nebo neúplných osobních údajů,
- požadovat výmaz osobních údajů, pokud jsou splněny podmínky stanovené GDPR,
- požadovat omezení zpracování osobních údajů,
- vznést námitku proti zpracování osobních údajů, je-li zpracování založeno na oprávněném zájmu Správce,
- získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a požadovat jejich přenos k jinému správci, jsou-li splněny podmínky práva na přenositelnost údajů,
- kdykoliv odvolat udělený souhlas se zpracováním osobních údajů, pokud je zpracování založeno na souhlasu.
- 17.3Uplatnění práv subjektu údajů je bezplatné, pokud žádost není zjevně nedůvodná nebo nepřiměřená. V takových případech může Správce postupovat v souladu s čl. 12 GDPR.
- 17.4Správce přijímá žádosti subjektů údajů bez zbytečného odkladu a vyřizuje je v zákonných lhůtách stanovených GDPR.
Článek XVIII.Uplatnění práv subjektů údajů
- 18.1Subjekt údajů může svá práva podle GDPR uplatnit kdykoliv prostřednictvím kontaktních údajů uvedených v těchto Zásadách.
- 18.2Správce může před vyřízením žádosti požádat o přiměřené ověření totožnosti žadatele, pokud je to nezbytné k ochraně osobních údajů před neoprávněným zpřístupněním, změnou nebo zneužitím.
- 18.3Správce vyřídí žádost bez zbytečného odkladu, nejpozději do jednoho měsíce ode dne jejího obdržení. Ve zvlášť složitých případech může být tato lhůta prodloužena až o další dva měsíce. O prodloužení lhůty a důvodech jejího prodloužení bude subjekt údajů informován v souladu s GDPR.
- 18.4Pokud Správce žádosti subjektu údajů nevyhoví, sdělí mu důvody svého postupu a poučí jej o možnosti podat stížnost u příslušného dozorového úřadu nebo domáhat se ochrany svých práv soudní cestou.
Článek XIX.Právo podat stížnost
- 19.1Pokud se subjekt údajů domnívá, že při zpracování jeho osobních údajů dochází k porušení právních předpisů upravujících ochranu osobních údajů, má právo podat stížnost u příslušného dozorového úřadu.
- 19.2Dozorovým úřadem v České republice je: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7. Datová schránka: qkbaa2n. Webové stránky: www.uoou.gov.cz.
- 19.3Podání stížnosti u dozorového úřadu není dotčeno právem subjektu údajů domáhat se ochrany svých práv soudní cestou nebo využít jiné prostředky ochrany stanovené právními předpisy.
- 19.4Správce doporučuje, aby se subjekt údajů v případě jakýchkoliv dotazů nebo pochybností nejprve obrátil přímo na Správce, který se bude snažit vzniklou situaci vyřešit bez zbytečného odkladu a v souladu s platnými právními předpisy.
Článek XX.Pověřenec pro ochranu osobních údajů
- 20.1Správce ke dni účinnosti těchto Zásad nemá povinnost jmenovat pověřence pro ochranu osobních údajů podle čl. 37 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR).
- 20.2Pokud Správci v budoucnu vznikne zákonná povinnost jmenovat pověřence pro ochranu osobních údajů nebo se rozhodne jej jmenovat dobrovolně, budou jeho kontaktní údaje zveřejněny na webových stránkách Správce a případně i v těchto Zásadách.
- 20.3Není-li jmenován pověřenec pro ochranu osobních údajů, mohou subjekty údajů veškeré dotazy, žádosti a podněty týkající se zpracování osobních údajů uplatňovat přímo u Správce prostřednictvím kontaktních údajů uvedených v těchto Zásadách.
Článek XXI.Kontaktní údaje
- 21.1V případě dotazů týkajících se zpracování osobních
údajů nebo při uplatnění práv podle GDPR lze Správce kontaktovat prostřednictvím
následujících kontaktních údajů:
Safeskill Foundation s.r.o., Na Folimance 2155/15, 120 00 Praha 2 – Vinohrady
IČO: 23215194
Telefon: +420 605 524 443
E-mail: david@kazdymuzezachranit.cz
Webové stránky: www.kazdymuzezachranit.cz, www.barikaduj.cz - 21.2Správce bude usilovat o vyřízení všech žádostí, podnětů a dotazů týkajících se ochrany osobních údajů bez zbytečného odkladu a v souladu s platnými právními předpisy.
- 21.3Kontaktní údaje uvedené v tomto článku slouží pro komunikaci ve všech záležitostech týkajících se zpracování osobních údajů společností Safeskill Foundation s.r.o. v souvislosti s jejími výrobky, službami, vzdělávacími aktivitami, digitálním obsahem a dalšími činnostmi.
Článek XXII.Závěrečná ustanovení
- 22.1Tyto Zásady nabývají účinnosti dnem uvedeným v jejich záhlaví.
- 22.2Správce je oprávněn tyto Zásady přiměřeně měnit nebo
doplňovat zejména v případě:
- změny právních předpisů,
- změny způsobu zpracování osobních údajů,
- změny poskytovaných výrobků nebo služeb,
- rozšíření obchodních aktivit,
- zavedení nových informačních systémů nebo technologií,
- jiných změn majících vliv na zpracování osobních údajů.
- 22.3Aktuální znění těchto Zásad je vždy zveřejněno na webových stránkách Správce.
- 22.4Pokud se některé ustanovení těchto Zásad stane neplatným, neúčinným nebo nevymahatelným, nemá tato skutečnost vliv na platnost a účinnost ostatních ustanovení. Takové ustanovení bude nahrazeno ustanovením, které svým účelem a významem nejvíce odpovídá původnímu ustanovení a platným právním předpisům.
- 22.5Tyto Zásady představují informační dokument podle čl. 13 a čl. 14 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a slouží k informování subjektů údajů o způsobu zpracování osobních údajů společností Safeskill Foundation s.r.o.
- 22.6Tyto Zásady byly schváleny společností Safeskill Foundation s.r.o. a jsou účinné ode dne uvedeného v jejich záhlaví.