Preambule
Tímto prohlášením o ochraně osobních údajů vás chceme informovat, jaké typy vašich osobních údajů (dále jen „údaje“) z jakých důvodů a v jakém rozsahu zpracováváme. Prohlášení platí pro všechna námi prováděná zpracování osobních údajů – jak v rámci poskytování našich služeb, tak zejména na našich webových stránkách, v mobilních aplikacích a v rámci externích online prezentací, např. našich profilů na sociálních sítích (souhrnně dále jen „online nabídka“).
Použité pojmy nejsou genderově specifické.
Stav: 11. června 2025
Přehled obsahu
- 
Preambule 
- 
Správce 
- 
Přehled zpracování 
- 
Relevantní právní základy 
- 
Bezpečnostní opatření 
- 
Předávání osobních údajů 
- 
Obecné informace o ukládání a mazání dat 
- 
Práva subjektů údajů 
- 
Obchodní procesy a postupy 
- 
Poskytování online nabídky a webhosting 
- 
Používání souborů cookies 
- 
Správa kontaktů a dotazů 
- 
Komunikace přes messenger 
- 
Newsletter a elektronická oznámení 
- 
Obchodní komunikace e-mailem, poštou, faxem nebo telefonem 
- 
Webová analytika, monitoring a optimalizace 
- 
Zákaznické recenze a hodnoticí postupy 
- 
Přítomnost na sociálních sítích (Social Media) 
- 
Zásuvné moduly a vložené funkce a obsah 
- 
Změny a aktualizace 
Správce
Michael Schernberger – Smi´s Tiny House
Lahnsiedlung 8
4802 Ebensee, Rakousko
E-mail: smistiny@gmail.com
Přehled zpracování
Následující přehled shrnuje druhy zpracovávaných údajů, účely jejich zpracování a odkazuje na dotčené osoby.
Druhy zpracovávaných údajů
- 
Kmenová data. 
- 
Platební údaje. 
- 
Údaje o poloze. 
- 
Kontaktní údaje. 
- 
Obsahová data. 
- 
Smluvní data. 
- 
Uživatelská data. 
- 
Metadata, komunikační a procesní data. 
- 
Protokolová data. 
Kategorie dotčených osob
- 
Příjemci služeb a objednatelé. 
- 
Zájemci. 
- 
Komunikační partneři. 
- 
Uživatelé. 
- 
Obchodní a smluvní partneři. 
Účely zpracování
- 
Poskytování smluvních plnění a plnění smluvních povinností. 
- 
Komunikace. 
- 
Bezpečnostní opatření. 
- 
Přímý marketing. 
- 
Měření dosahu. 
- 
Kancelářské a organizační postupy. 
- 
Organizační a správní postupy. 
- 
Zpětná vazba. 
- 
Marketing. 
- 
Profily s uživatelskými informacemi. 
- 
Poskytování naší online nabídky a uživatelská přívětivost. 
- 
Informační a technologická infrastruktura. 
- 
Vztahy s veřejností. 
- 
Podpora prodeje. 
- 
Obchodní procesy a podnikohospodářské postupy. 
Relevantní právní základy
Právní základy dle GDPR: Níže naleznete přehled právních základů GDPR, na jejichž základě zpracováváme osobní údaje. Vezměte prosím na vědomí, že vedle GDPR mohou platit i národní předpisy o ochraně osobních údajů v zemi vašeho či našeho bydliště/sídla. Pokud jsou ve výjimečných případech rozhodné specifičtější právní základy, sdělíme vám je v tomto prohlášení.
- 
Souhlas (čl. 6 odst. 1 věta 1 písm. a) GDPR) – Subjekt údajů udělil souhlas se zpracováním jeho osobních údajů pro jeden či více konkrétních účelů. 
- 
Plnění smlouvy a před-smluvní opatření (čl. 6 odst. 1 věta 1 písm. b) GDPR) – Zpracování je nezbytné pro plnění smlouvy se subjektem údajů nebo k provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů. 
- 
Oprávněné zájmy (čl. 6 odst. 1 věta 1 písm. f) GDPR) – Zpracování je nezbytné pro účely oprávněných zájmů správce nebo třetí strany, pokud nepřevažují zájmy či základní práva a svobody subjektu údajů. 
Národní předpisy v Rakousku: Vedle GDPR platí v Rakousku zejména Datenschutzgesetz (DSG). Zahrnuje zvláštní úpravy práva na přístup, opravu či výmaz, zpracování zvláštních kategorií údajů, zpracování pro jiné účely, předávání a automatizované individuální rozhodování.
Upozornění na platnost GDPR a švýcarského DSG: Tyto informace slouží jak k naplnění švýcarského DSG, tak GDPR. Z důvodu širší srozumitelnosti používáme terminologii GDPR (např. „zpracování osobních údajů“, „oprávněný zájem“, „zvláštní kategorie údajů“). Právní význam pojmů se však ve vztahu ke švýcarskému DSG řídí švýcarským právem.
Bezpečnostní opatření
Podle zákonných požadavků a s ohledem na stav techniky, náklady implementace a povahu, rozsah, okolnosti a účely zpracování, jakož i různou pravděpodobnost a závažnost rizik pro práva a svobody fyzických osob přijímáme vhodná technická a organizační opatření k zajištění přiměřené úrovně ochrany.
Patří sem zejména zajištění důvěrnosti, integrity a dostupnosti dat kontrolou fyzického a elektronického přístupu, přístupu k údajům, zadávání, předávání, zajištění dostupnosti a jejich oddělení. Zavedli jsme také postupy k uplatňování práv subjektů údajů, k výmazu dat a k reakci na ohrožení údajů. Ochranu osobních údajů zohledňujeme již při vývoji/výběru hardwaru, softwaru a postupů dle principů „privacy by design“ a „privacy by default“.
Zajištění online spojení pomocí TLS/SSL (HTTPS): Pro ochranu dat uživatelů přenášených našimi online službami používáme šifrovací technologii TLS/SSL. SSL a TLS jsou základní technologie bezpečného přenosu na internetu: šifrují informace mezi webem/aplikací a prohlížečem uživatele (nebo mezi servery) a chrání je před neoprávněným přístupem. HTTPS v URL signalizuje, že přenos je zabezpečen.
Předávání osobních údajů
V rámci zpracování může docházet k předávání nebo zpřístupnění údajů dalším místům, podnikům, samostatným právním jednotkám nebo osobám (např. IT poskytovatelům nebo poskytovatelům služeb/obsahu začleněných do webu). Dodržujeme zákonné požadavky a uzavíráme odpovídající smlouvy či ujednání na ochranu vašich údajů.
Předávání v rámci organizace: Osobní údaje můžeme předávat dalším oddělením/jednotkám v rámci organizace či jim umožnit přístup. Pokud jde o administrativní účely, opírá se to o naše oprávněné podnikatelské zájmy, případně je to nezbytné pro plnění smluvních povinností nebo se děje na základě souhlasu či zákonného oprávnění.
Obecné informace o ukládání a mazání dat
Osobní údaje mažeme podle zákona, jakmile je odvolán souhlas nebo chybí další právní základ zpracování – např. odpadl původní účel nebo data již nejsou potřebná. Výjimkou jsou zákonné povinnosti či zvláštní zájmy vyžadující delší uchování/archivaci (např. obchodní a daňové povinnosti, uplatňování právních nároků, ochrana práv třetích osob).
Naše informace mohou obsahovat doplňující lhůty pro konkrétní procesy. Pokud je uvedeno více lhůt, platí vždy ta delší.
Není-li počátek lhůty výslovně určen a činí-li alespoň rok, začíná automaticky koncem kalendářního roku, v němž nastala rozhodná událost. U běžících smluv je rozhodnou událostí účinnost výpovědi či jiné ukončení vztahu.
Data uchovávaná z jiných důvodů (právních apod.) zpracováváme výhradně k těmto důvodům.
Lhůty dle rakouského práva:
- 
10 let – knihy a záznamy, účetní závěrky, inventury, zprávy o situaci, zahajovací rozvahy, účetní doklady a faktury, pracovní pokyny a organizační dokumenty (BAO §132, UGB §§190–212). 
- 
6 let – ostatní obchodní dokumenty relevantní pro daně (např. mzdové listy, kalkulace, ceníky, mzdová agenda, není-li již účetním dokladem) (BAO §132, UGB §§190–212). 
- 
3 roky – data potřebná k posouzení potenciálních nároků z vad či škody a souvisejících dotazů; běžná promlčecí lhůta (§§ 1478, 1480 ABGB). 
Práva subjektů údajů
Podle GDPR máte zejména tato práva (čl. 15–21 GDPR):
- 
Právo vznést námitku: Z důvodů vyplývajících z vaší konkrétní situace můžete kdykoli vznést námitku proti zpracování podle čl. 6 odst. 1 písm. e) nebo f) GDPR; platí i pro profilování. U zpracování pro přímý marketing můžete kdykoli vznést námitku i proti souvisejícímu profilování. 
- 
Právo odvolat souhlas: Udělené souhlasy můžete kdykoli odvolat. 
- 
Právo na přístup: Požadovat potvrzení o zpracování a informace včetně kopie údajů. 
- 
Právo na opravu: Požadovat doplnění či opravu nepřesných údajů. 
- 
Právo na výmaz / omezení: Požadovat bezodkladný výmaz nebo omezení zpracování dle zákonných podmínek. 
- 
Právo na přenositelnost: Získat vámi poskytnuté údaje ve strukturovaném, běžném a strojově čitelném formátu či požádat o jejich předání jinému správci. 
- 
Stížnost u dozorového orgánu: Nehledě na jiné prostředky máte právo podat stížnost, zejména v členském státě svého obvyklého pobytu, pracoviště či domnělého porušení, pokud se domníváte, že zpracování porušuje GDPR. 
Obchodní procesy a postupy
Osobní údaje příjemců služeb a objednatelů – včetně zákazníků, klientů (příp. mandantů, pacientů), obchodních partnerů a dalších třetích osob – se zpracovávají v rámci smluvních a srovnatelných vztahů a před-smluvních kroků (navazování spolupráce). Zpracování podporuje procesy v zákaznické správě, prodeji, platebním styku, účetnictví a projektovém řízení.
Údaje slouží k plnění smluvních závazků a efektivnímu chodu procesů (transakce, řízení vztahů, optimalizace prodeje, interní účetní/finanční procesy) a k ochraně práv správce a k administrativě a organizaci.
Osobní údaje mohou být předávány třetím osobám, pokud je to nutné k výše uvedeným účelům nebo k plnění zákonných povinností.
Zpracovávané druhy údajů: kmenová data (např. celé jméno, adresa, kontakty), platební údaje, kontaktní údaje, obsahová data, smluvní data, uživatelská data, metadata/komunikační a procesní data.
Dotčené osoby: příjemci služeb a objednatelé; zájemci; komunikační partneři; obchodní a smluvní partneři.
Účely: plnění smluvních plnění a povinností; kancelářské a organizační postupy; obchodní procesy a podnikohospodářské postupy.
Uchování/výmaz: dle části „Obecné informace o ukládání a mazání dat“.
Právní základy: čl. 6 odst. 1 písm. b) GDPR (smlouva/před-smluvní opatření), čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy).
Hospodářské analýzy a průzkum trhu: Pro podnikové účely a rozpoznání trendů, přání partnerů a uživatelů analyzujeme data k obchodním případům, smlouvám, dotazům apod. Dotčenými mohou být smluvní partneři, zájemci, zákazníci, návštěvníci a uživatelé online nabídky. Analýzy slouží k podnikohospodářským vyhodnocením, marketingu a průzkumu trhu (např. určování zákaznických skupin). Pokud jsou k dispozici, zohledňují se profily registrovaných uživatelů a jejich využitá plnění. Analýzy slouží výhradně správci a nejsou sdíleny (s výjimkou anonymních souhrnů). Dbáme na soukromí – pro analýzy údaje co nejvíce pseudonymizujeme či anonymizujeme. Právní základ: čl. 6 odst. 1 písm. f) GDPR.
Poskytování online nabídky a webhosting
Zpracováváme údaje uživatelů, abychom jim mohli poskytovat naše online služby. Za tímto účelem zpracováváme IP adresu potřebnou k doručení obsahu a funkcí do prohlížeče nebo zařízení uživatele.
Druhy údajů: uživatelská data (např. zobrazení stránek, doba setrvání, klikací trasy, intenzita/frekvence, zařízení a OS, interakce), metadata/komunikační a procesní data (IP, čas, identifikátory, zúčastněné osoby), protokolová data (loginy, přístupy), obsahová data (texty, obrázky, autorství, čas vytvoření).
Dotčené osoby: uživatelé (návštěvníci webu, uživatelé online služeb).
Účely: poskytování online nabídky a uživatelská přívětivost; IT infrastruktura; bezpečnostní opatření.
Uchování/výmaz: dle „Obecné informace…“.
Právní základ: čl. 6 odst. 1 písm. f) GDPR.
Zaznamenávání přístupových dat a logfiles: Přístup k online nabídce je protokolován v tzv. serverových logech (URL a název načtených stránek/souborů, datum/čas, objem dat, stav, typ prohlížeče a verze, OS, referrer, IP adresy, poskytovatel). Slouží k bezpečnosti (např. proti DDoS) a k zajištění vytížení a stability. Právní základ: čl. 6 odst. 1 písm. f) GDPR. Mazání: max. 30 dní, poté výmaz/anonymizace; data potřebná k důkazním účelům se uchovávají do vyřešení incidentu.
Wix: hosting a software pro tvorbu a provoz webů, blogů a dalších online nabídek; poskytovatel: Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Izrael; právní základ: čl. 6 odst. 1 písm. f) GDPR; web: https://de.wix.com/; zásady ochrany: https://de.wix.com/about/privacy; zpracovatelská smlouva: https://www.wix.com/about/privacy-dpa-users; základ přeshraničních přenosů: Data Privacy Framework (DPF).
Používání souborů cookies
„Cookies“ jsou funkce pro ukládání a čtení informací v koncových zařízeních uživatelů. Mohou sloužit k funkčnosti, bezpečnosti, komfortu online nabídek a k analýze návštěvnosti. Používáme je v souladu se zákonem; je-li to třeba, předem získáme souhlas. Není-li souhlas nutný, opíráme se o oprávněné zájmy (např. nezbytné ukládání/čtení pro výslovně vyžádaný obsah/funkce, ukládání nastavení, zajištění funkčnosti a bezpečnosti). Souhlas lze kdykoli odvolat. Jasně informujeme o rozsahu a typech cookies.
Právní základy: Je-li zpracování pomocí cookies vázáno na souhlas, je právním základem souhlas; jinak oprávněné zájmy dle kontextu služby/postupu.
Doba uložení:
- 
Dočasné (session) cookies: mažou se nejpozději po opuštění online nabídky a zavření zařízení/prohlížeče. 
- 
Trvalé cookies: zůstávají i po zavření zařízení (např. stav přihlášení, preferovaný obsah, měření dosahu). Pokud neuvedeme jinak, předpokládejte trvalé cookies až na 2 roky. 
Odvolání a námitka (opt-out): Souhlasy lze kdykoli odvolat, námitku lze uplatnit i prostřednictvím nastavení prohlížeče.
Zpracovávané údaje: metadata/komunikační a procesní data (IP, čas, identifikátory, zúčastněné osoby).
Dotčené osoby: uživatelé.
Právní základy: čl. 6 odst. 1 písm. f) GDPR; čl. 6 odst. 1 písm. a) GDPR.
Souhlasové řešení (Consent Management): používáme řešení pro získání, evidenci, správu a odvolání souhlasů (zejména pro cookies a podobné technologie). Uchovává se pseudonymní identifikátor uživatele, čas souhlasu, rozsah (kategorie cookies/poskytovatelé) a informace o prohlížeči/systému/zařízení. Doba uložení souhlasu až 2 roky. Právní základ: čl. 6 odst. 1 písm. a) GDPR.
Správa kontaktů a dotazů
Při kontaktu s námi (pošta, kontaktní formulář, e-mail, telefon, sociální sítě) a v rámci stávajících vztahů zpracováváme údaje tazatelů, je-li to nutné k odpovědi a případným požadovaným krokům.
Druhy údajů: kmenová, kontaktní, obsahová, uživatelská, metadata/komunikační a procesní.
Dotčené osoby: komunikační partneři.
Účely: komunikace; organizační a správní postupy; zpětná vazba (např. online formulář); poskytování online nabídky a uživatelská přívětivost.
Uchování/výmaz: dle „Obecné informace…“.
Právní základy: čl. 6 odst. 1 písm. f) GDPR; čl. 6 odst. 1 písm. b) GDPR.
Kontaktní formulář: zpracováváme poskytnuté osobní údaje k vyřízení dané žádosti; obvykle jméno, kontakty a další nezbytné informace. Údaje používáme výhradně pro uvedený účel. Právní základ: čl. 6 odst. 1 písm. b) a f) GDPR.
Komunikace přes messenger
Používáme messengery; věnujte pozornost funkčnosti, šifrování, využití metadat a možnostem námitek.
Alternativně nás kontaktujte telefonem nebo e-mailem (viz uvedené kontakty).
Při end-to-end šifrování obsahu (zprávy a přílohy) není obsah čitelný ani poskytovatelům. Vždy používejte aktuální verze s aktivním šifrováním.
Upozorňujeme však, že poskytovatelé messengerů mohou zpracovávat metadata (kdy s námi komunikujete, technické info o zařízení, případně lokaci).
Právní základ: je-li vyžádán souhlas, pak čl. 6 odst. 1 písm. a) GDPR; jinak v rámci smluvních vztahů a jejich navazování čl. 6 odst. 1 písm. b) GDPR a pro ostatní zájemce/partnery čl. 6 odst. 1 písm. f) GDPR. Bez vašeho souhlasu nepředáváme messengrům vaše kontakty poprvé.
Odvolání/námitka/výmaz: souhlas lze kdykoli odvolat.
Druhy údajů: kontaktní; obsahová.
Dotčené osoby: komunikační partneři.
Účely: komunikace.
Uchování/výmaz: dle „Obecné informace…“.
Právní základy: čl. 6 odst. 1 písm. a), b), f) GDPR.
Newsletter a elektronická oznámení
Newslettery a další elektronická sdělení zasíláme jen se souhlasem příjemců nebo na zákonném základě. Pokud jsou při přihlášení uvedeny konkrétní obsahy, jsou pro souhlas určující. Obvykle postačí e-mailová adresa; pro personalizaci můžeme žádat jméno či další údaje nezbytné pro účel newsletteru.
Uchování a omezení zpracování: Odhlášené adresy můžeme z oprávněného zájmu uchovat až 3 roky pro prokázání dřívějšího souhlasu (zpracování omezeno na obranu nároků). Individuální výmaz je možný při potvrzení dřívější existence souhlasu. V případě povinnosti trvale respektovat námitky uchováváme e-mail na tzv. blocklistu.
Protokolování přihlášení: z oprávněného zájmu jako důkaz řádného průběhu. Pověření odesílatelů e-mailů probíhá z oprávněného zájmu na efektivním a bezpečném systému.
Obsah: informace o nás, službách, akcích a nabídkách.
Druhy údajů: kmenová; kontaktní; metadata/komunikační a procesní; uživatelská.
Dotčené osoby: komunikační partneři; uživatelé.
Účely: přímý marketing; poskytování smluvních plnění a povinností.
Právní základ: čl. 6 odst. 1 písm. a) GDPR.
Opt-out: odhlášení kdykoli (odkaz v každém newsletteru nebo kontakt uvedený výše, přednostně e-mail).
Měření otevření a prokliků: newslettery obsahují tzv. web beacon (1px soubor). Při otevření se zaznamenají technické informace (prohlížeč, systém), IP a čas. Slouží k technickému vylepšení a analýze čtenářství (místa přístupu dle IP, časy, otevření a kliknuté odkazy). Informace se přiřazují jednotlivým příjemcům a ukládají v jejich profilech do výmazu – pro přizpůsobení obsahu. Právní základ: čl. 6 odst. 1 písm. a) GDPR.
Podmínka bezplatných plnění: Souhlas s mailingem může být podmínkou bezplatných služeb (např. přístup k obsahu, účast v akcích). Pokud chcete bez přihlášení, kontaktujte nás.
Obchodní komunikace e-mailem, poštou, faxem nebo telefonem
Zpracováváme osobní údaje pro reklamní komunikaci různými kanály dle zákona. Příjemci mohou souhlasy kdykoli odvolat nebo vznést námitku.
Po odvolání/námitce uchováváme kontaktní údaje potřebné k prokázání oprávnění až 3 roky po konci roku odvolání/námitky (pouze pro obranu nároků). Dále uchováváme nezbytné údaje pro zabránění dalšího kontaktování (např. e-mail, telefon, jméno).
Druhy údajů: kmenová; kontaktní; obsahová.
Dotčené osoby: komunikační partneři.
Účely: přímý marketing; marketing; podpora prodeje.
Uchování/výmaz: dle „Obecné informace…“.
Právní základy: čl. 6 odst. 1 písm. a) a f) GDPR.
Webová analytika, monitoring a optimalizace
Analytika (měření dosahu) vyhodnocuje návštěvnost a může zahrnovat chování, zájmy či demografii (pseudonymně). Umožňuje zjistit nejvyužívanější časy/obsah, oblasti k optimalizaci a testovat různé verze (A/B testy). K těmto účelům mohou být vytvářeny profily, ukládány informace v prohlížeči/zařízení a následně čteny. Získáváme zejména navštívené stránky a prvky, technické informace (prohlížeč, systém), časy použití a – se souhlasem – i údaje o poloze.
IP adresy jsou ukládány s IP-maskingem (zkrácení). Neuchováváme jasně identifikující údaje (např. e-maily, jména), ale pseudonyma.
Právní základ: při vyžádání souhlasu čl. 6 odst. 1 písm. a) GDPR, jinak čl. 6 odst. 1 písm. f) GDPR. Viz také cookies.
Druhy údajů: uživatelská; metadata/komunikační a procesní.
Dotčené osoby: uživatelé.
Účely: měření dosahu; profily s uživatelskými informacemi; poskytování online nabídky a uživatelská přívětivost.
Uchování/výmaz: dle „Obecné informace…“; cookies až 2 roky (není-li uvedeno jinak).
Bezpečnostní opatření: IP-masking.
Právní základy: čl. 6 odst. 1 písm. a) / písm. f) GDPR.
Google Analytics: používáme k měření a analýze na základě pseudonymního ID uživatele (bez jména/e-mailu). Vznikají pseudonymní profily napříč zařízeními, mohou být použity cookies. Pro uživatele v EU Analytics neprotokoluje ani neukládá individuální IP adresy; z IP se pouze odvodí hrubá geolokace (město, země, region atd.) a IP je poté okamžitě smazána. IP dotazy se zpracují na serverech v EU před předáním dalším serverům.
Poskytovatel: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko.
Právní základ: čl. 6 odst. 1 písm. a) GDPR.
Další informace (web, zásady, zpracovatelská smlouva, DPF/SCC, opt-out plugin, nastavení personalizace reklam) jsou uvedeny v originálním textu odkazů.
Zákaznické recenze a hodnoticí postupy
Účastníme se recenzních a hodnoticích postupů k hodnocení, optimalizaci a propagaci našich služeb. Při hodnocení přes platformy platí jejich VOP a zásady ochrany; obvykle je nutná registrace.
Pro ověření, že hodnotící osoba využila naše služby, předáváme s jejím souhlasem nezbytné údaje (jméno, e-mail, číslo objednávky/produktu) dané platformě – výhradně pro ověření autenticity.
Druhy údajů: smluvní; uživatelská; metadata/komunikační a procesní.
Dotčené osoby: příjemci služeb a objednatelé; uživatelé.
Účely: zpětná vazba; marketing.
Právní základy: čl. 6 odst. 1 písm. f) a čl. 6 odst. 1 písm. a) GDPR.
Trusted Shops (Trustedbadge): viz detailní popis v původním textu – společná odpovědnost, logování přístupu k trustbadge (IP se bezprostředně anonymizuje), možnost přístupu k informacím o objednávce po souhlasu, hash e-mailu, další zpracování dle smlouvy, poskytovatelé v USA/Izraeli s odpovídajícími zárukami (DPF/SCC).
Poskytovatel: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, Německo.
Právní základy: čl. 6 odst. 1 písm. a) a písm. f) GDPR.
Web a zásady viz uvedené odkazy.
Přítomnost na sociálních sítích (Social Media)
Udržujeme online přítomnosti a zpracováváme v tomto rámci údaje uživatelů za účelem komunikace a poskytování informací.
Upozorňujeme, že údaje mohou být zpracovávány mimo EU, což může představovat rizika (uplatnění práv). V sítích se údaje často využívají pro průzkum trhu a reklamu (profilování, cílení reklam), obvykle s využitím cookies a napříč zařízeními (zejména u přihlášených uživatelů).
Podrobnosti o zpracování a možnostech opt-out viz zásady příslušných sítí. Žádosti o přístup/práva subjektů jsou nejefektivnější u daných poskytovatelů (mají přístup k datům). V případě potřeby vám pomůžeme.
Druhy údajů: kontaktní; obsahová; uživatelská.
Dotčené osoby: uživatelé.
Účely: komunikace; zpětná vazba; vztahy s veřejností.
Uchování/výmaz: dle „Obecné informace…“.
Právní základ: čl. 6 odst. 1 písm. f) GDPR.
Instagram: Meta Platforms Ireland Limited, Dublin 4, Irsko; právní základ: čl. 6 odst. 1 písm. f) GDPR; DPF.
Facebook stránky (Fanpage): společná odpovědnost s Meta Platforms Ireland Limited pro sběr dat návštěvníků; rozsah dat viz zásady Facebooku (obsah, akce, zařízení, cookie data). Dohoda „Page Insights“ určuje bezpečnostní opatření a plnění práv subjektů. Společná odpovědnost se omezuje na sběr/předání dat Meta IE; další zpracování je odpovědností Meta IE (vč. předání do USA). Právní základ: čl. 6 odst. 1 písm. f) GDPR; DPF/SCC.
Zásuvné moduly a vložené funkce a obsah
Zapojujeme funkce a obsah od třetích stran (grafika, videa, mapy apod.). To vyžaduje zpracování IP adresy uživatelů (jinak by obsah nešel doručit). Snažíme se používat takové zdroje, které IP využívají jen k doručení obsahu. Třetí strany mohou používat také pixel-tagy (web beacony) pro statistiku/marketing; pseudonymní informace se mohou ukládat do cookies a spojovat s dalšími zdroji.
Právní základy: při souhlasu čl. 6 odst. 1 písm. a) GDPR; jinak čl. 6 odst. 1 písm. f) GDPR. Viz také cookies.
Druhy údajů: uživatelská; metadata/komunikační a procesní; údaje o poloze.
Dotčené osoby: uživatelé.
Účely: poskytování online nabídky a uživatelská přívětivost.
Uchování/výmaz: dle „Obecné informace…“; cookies až 2 roky (není-li uvedeno jinak).
Právní základy: čl. 6 odst. 1 písm. a) / písm. f) GDPR.
Google Maps: mapové podklady poskytuje Google; mohou být zpracovávány IP a data o poloze. Poskytovatel: Google Cloud EMEA Limited, Dublin 2, Irsko; právní základ: čl. 6 odst. 1 písm. a) GDPR; DPF.
Změny a aktualizace
Obsah tohoto prohlášení pravidelně sledujte. Upravíme jej, jakmile to vyžadují změny ve zpracování. Pokud budou změny vyžadovat váš úkon (např. souhlas) nebo individuální oznámení, budeme vás informovat.
Pokud uvádíme adresy/kontakty podniků a organizací, berte prosím na vědomí, že se mohou časem měnit – prosíme o ověření aktuálnosti před kontaktováním.
.png)