Informace o zpracování osobních údajů

dle čl. 13 anásl. Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů, dále jen „GDPR“)
a dle § 8 zákona Parlamentu ČR č. 110/2019 Sb., o zpracování osobních údajů.
 
SPRÁVCE OSOBNÍCH ÚDAJŮ (čl. 13 odst. 1 písm. a) GDPR):
1. Společnost IGEFA s.r.o., IČO: 49101498, se sídlem Ústí nad Labem, Textilní 3454/3a, PSČ 400 01, zapsaná v obchodním rejstříku vedeném Krajským soudem v Ústí nad Labem, oddíl C, vložka 5766 (dále jen „Dodavatel“), zpracovává jako správce osobní údaje svých odběratelů, kteří jsou fyzickými osobami (dále jen „Odběratelé“). Odběratelé mohou v otázkách zpracování svých osobních údajů kontaktovat Dodavatele, a to na e-mailové adrese: info@igefa.cz
 
IDENTIFIKACE PŘÍSLUŠNÝCH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 30 odst. 1 písm. b) GDPR):
2. Dodavatel bude zpracovávat identifikační a kontaktní údaje:
2.1Odběratelů a dále údaje shromážděné Dodavatelem při uzavření a plnění smlouvy uzavřené s odběrateli (dále jen „Smlouva“);
2.2zaměstnanců a dále údaje shromážděné Dodavatelem při uzavření a plnění pracovních smluv při plnění povinností zaměstnavatele, zejména při vedení evidence zaměstnanců.
 
ÚČEL A PRÁVNÍ TITUL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 13 odst. 1 písm. c) a d) GDPR):
3. Dodavatel zpracovává osobní údaje Odběratele pro účely:
3.1.plnění Smlouvy, a to na základě čl. 6 odst. 1 písm. b) GDPR, tj. plnění práv a povinností plynoucích ze Smlouvy;
3.2.dodržení právní povinnosti Dodavatele stanovené obecně závazným právním předpisem, a to na základě čl. 6 odst. 1 písm. c) GDPR (např. povinnost Dodavatele uchovávat účetní a daňové doklady);
3.3.určení, výkonu nebo obhajoby právních nároků Dodavatele, a to na základě čl. 6 odst. 1 písm. f) GDPR;
3.4.zasílání obchodních sdělení, a to na základě čl. 6 odst. 1 písm. f) GDPR z důvodu existence oprávněného zájmu Dodavatele spočívajícího v přímém marketingu po získání souhlasu Odběratele, včetně cílené nabídky zboží a služeb; a
3.5.zodpovězení dotazů kontaktním centrem, a to na základě čl. 6 odst. 1 písm. f) GDPR z důvodu existence oprávněného zájmu Dodavatele.
 
4. Dodavatel zpracovává osobní údaje svých zaměstnanců pro účely:
4.1.plnění pracovní smlouvy, a to na základě čl. 6 odst. 1 písm. b) GDPR, tj. plnění práv a povinností plynoucích ze Smlouvy;
4.2.dodržení právní povinnosti Dodavatele stanovené obecně závazným právním předpisem, a to na základě čl. 6 odst. 1 písm. c) GDPR (např. povinnost Dodavatele uchovávat podklady pro potřeby mzdového účetnictví); a
4.3určení, výkonu nebo obhajoby právních nároků Dodavatele, a to na základě čl. 6 odst. 1 písm. f) GDPR.
 
Právní základ zpracování osobních údajů pro výše uvedené účely:
Plnění smlouvy (čl. 3.1 a 4.1 výše): Osobní údaje získané pro zpracování na základě plnění Smlouvy jsou nutné pro plnění uzavřené Smlouvy.
Oprávněný zájem (čl. 3.3, 3.4 a 3.5 výše): Osobní údaje získané pro zpracování na základě oprávněného zájmu nejsou nezbytné pro plnění uzavřené Smlouvy. Jejich zpracování pro jednotlivé účely Odběratel může odvolat.
Souhlas čl. 3.4 výše): Dodavatel zpracovává osobní údaje získané na základě souhlasu Odběratele za účelem zasílání obchodních sdělení. Poskytnutí osobních údajů je nezbytné pro zasílání obchodních sdělení. Udělený souhlas je možné kdykoliv odvolat, avšak bude to mít za následek ztrátu výhody obchodních sdělení Dodavatele.
 
ROZSAH ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ (čl. 13 odst. 1 písm. c) GDPR):
5. Dodavatel zpracovává pouze takové osobní údaje, které jsou nezbytně nutné pro výše uvedené účely zpracování:
Jméno, příjmení
3.1, 3.2, 3.3, 3.4 a 3.5; 4.1, 4.2 a 4.3
Dodací a fakturační adresa
3.1 a 3.3
Datum narození
4.1, 4.2 a 4.3
Pohlaví
4.1 a 4.2
Adresa trvalého pobytu
4.1, 4.2 a 4.3
Bankovní účet
4.1, 4.2 a 4.3
Telefonní číslo
3.1, 3.3, 3.4 a 3.5
Emailová adresa
3.1, 3.3, 3.4 a 3.5
Historie nákupů
3.1, 3.3, 3.4 a 3.5
Historie aktivit v emailových kampaních
3.4 a 3.5
Cookies, anonymizovaná IP adresa
3.1 a 3.4
Pracovní doba
4.1, 4.2 a 4.3
Vzdělání
4.1
ZDROJE ZÍSKÁVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 13 odst. 1 písm. c) GDPR):
6. Osobní údaje jsou získávány z těchto zdrojů:
6.1.Osobní údaje zaměstnanců: od subjektů osobních údajů; a
6.2.Osobní údaje Odběratelů: od subjektu osobních údajů.
 
ZPŮSOB ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 13 odst. 2 písm. f) GDPR):
7. Osobní údaje jsou zpracovávány manuálně.
 
DOBA ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 13 odst. 2 písm. a) GDPR):
8. Osobní údaje budou zpracovávány pouze po dobu, která je nezbytná vzhledem k účelu jejich zpracování. S ohledem na výše uvedené:
8.1.k účelu podle čl. 3.1 výše budou osobní údaje zpracovávány do zániku závazků ze Smlouvy. Tím není dotčena možnost Dodavatele tyto osobní údaje následně dále zpracovávat (v nezbytném rozsahu) k účelu podle čl. 3.2, 3.3 a/nebo 3.4 výše;
8.2.k účelu podle čl. 3.2 výše budou osobní údaje zpracovávány po dobu trvání příslušné právní povinnosti Dodavatele;
8.3.k účelu podle čl. 3.3 výše budou osobní údaje zpracovávány do uplynutí 5. kalendářního roku následujícího po zániku závazků ze smlouvy. V případě zahájení a trvání soudního, správního nebo jiného řízení, ve kterém jsou řešeny práva či povinnosti Dodavatele ve vztahu k příslušnému Odběrateli, neskončí doba zpracování osobních údajů k účelu podle čl. 3.3 výše před skončením takového řízení;
8.4.k účelu zasílání obchodních sdělení podle čl. 3.4 a zodpovězení dotazů kontaktním centrem podle čl. 3.5 výše budou osobní údaje zpracovávány do doby, než Odběratel vyjádří svůj nesouhlas s takovým zpracováním.
 
9. Nejpozději do konce kalendářního čtvrtletí následujícího po uplynutí doby zpracování podle čl. 8 výše budou příslušné osobní údaje, u kterých pominul účel jejich zpracování, anonymizovány či zlikvidovány (skartací nebo jiným způsobem, který zajistí, že se s osobními údaji nebudou moci seznámit neoprávněné osoby).
 
PŘEDÁVÁNÍ OSOBNÍCH ÚDAJŮ (čl. 13 odst. 1 písm. e) GDPR):
10. Dodavatel bude předávat osobní údaje Odběratelů příslušným orgánům veřejné moci a dalším příjemcům, kterým je Dodavatel povinen předávat osobní údaje podle obecně závazných právních předpisů. Dodavatel je oprávněn předat osobní údaje příjemcům, se kterými uzavřel smlouvu o zpracování osobních údajů a kteří budou pro Dodavatele zpracovávat osobní údaje jako jeho zpracovatelé (auditor, daňový poradce, poradce pro IT záležitosti).
 
PRÁVA ODBĚRATELŮ (čl. 13 odst. 2 písm. b), c) a d) GDPR):
11. V souvislosti se zpracováním svých osobních údajů mají Odběratelé řadu práv, včetně práva požadovat od Dodavatele přístup ke svým osobním údajům (za podmínek čl. 15 GDPR), jejich opravu nebo výmaz (za podmínek čl. 16 nebo čl. 17 GDPR), popřípadě omezení zpracování (za podmínek čl.18 GDPR), a vznést námitku proti zpracování (za podmínek čl. 21 GDPR), jakož i práva na přenositelnost údajů (za podmínek čl. 20 GDPR).
12. Pokud je zpracování osobních údajů založeno na souhlasu Odběratele (účel zpracovávání dle čl. 3.4 výše), pak má Odběratel právo odvolat kdykoliv souhlas, aniž je tím dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvolání.
13. Pokud se odběratel domnívá, že jeho osobní údaje jsou zpracovávány v rozporu s právními předpisy, má právo obrátit se na Dodavatele se žádostí o zjednání nápravy. Jestliže bude žádost odběratele shledána oprávněnou, Dodavatel neprodleně odstraní závadný stav. Tím není dotčena možnost odběratele podat stížnost přímo u Úřadu pro ochranu osobních údajů.
 
INFORMACE DLE čl. 13 odst. 2 písm. e) GDPR:
14. Poskytnutí osobních údajů ze strany Odběratele je smluvním požadavkem. Odběratel nemá zákonem uloženou povinnost osobní údaje poskytnout, ale Dodavatel tyto údaje potřebuje k uzavření a plnění Smlouvy.