Obecné nařízení o ochraně osobních údajů (GDPR)

 

  1. Základní ustanovení
  1. Tímto udělujete souhlas společnos5 DIVINE DESIGN 4YOU, s.r.o., IČO: 192 69 790, se sídlem Pod Stárkou 1462/33, 140 00, Praha (dále jen: „Správce“), ke zpracovávání osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislos5 se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „Nařízení GDPR”), aby zpracovávala následující osobní údaje.

II.  Kategorie a typ zpracovávaných dat

  

  1. Jméno a příjmení, emailová adresa, název společnos5, poštovní adresa, telefonní číslo je možné zpracovávat na základě souhlasu a nutné zpracovávat za účelem nezbytného plnění smlouvy.

III.  Zákonný důvod a účel zpracování osobních údajů

  1. Zákonný důvod a účel zpracování osobních údajů je:

 

  1. zpracování nezbytné pro splnění smlouvy jejíž smluvní stranou je subjekt údajů podle článku 6 odstavce 1 písm. b) Nařízení GDPR;
  2. zpracování je nezbytné pro splnění právní povinnos5, která se na správce vztahuje podle článku 6 odstavce 1 písm. c) Nařízení GDPR;
  3. subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů podle článku 6 odstavce 1 písm. a) Nařízení GDPR;
  4. zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, například poskytování marke5ngu formou newsletteru nebo obchodních sdělení podle článku 6 odstavce 1 písm. f) Nařízení GDPR a podle 7 odstavce 2 zákona č. 480/2004 Sb.
    • Účelem zpracování osobních údajů je:
      1. Vyřízení objednávky vyplývající ze smluvního vztahu mezi subjektem a Správcem dle zákona č. 89/2012 Sb., popřípadě dle jiného smluvního vztahu;
      2. Ukládání Vašich nákupních preferencí a následné přizpůsobení nabídky na internetových stránkách Správce;
  1. Spouštění marke5ngových a remarke5ngových kampaní na reklamních plamormách Google, cz, Microsoo, Facebook ale také pomocí RTB systémů Adform, Criteo, Pubma5c a jiných využívající nákup reklamy prostřednictvím DSP (Demand Side Plamorms) a SSP (Supply Side Plamorms);
  2. Rozesílání obchodních sděleních (newslettery, push notfikace a jiné) v rámci marke5ngových a remarke5ngových kampaní s využití vlastních prostředků nebo prostředků třefch stran (plamorma pro rozesílání e-mailů, sw pro no5fikaci uživatelů).
  • Ze strany správce dochází k automa5zovanému individuálnímu rozhodování podle článku 22 Nařízení S tímto zpracováním udělujete svůj výslovný souhlas. Souhlas lze vzít kdykoliv zpět a to například zasláním emailu nebo dopisu na kontaktní údaje společnos5 atelier@divine-design.cz

IV. Doba uchování Vašich údajů činí

  1. Doba uchování Vašich osobních údajů je závislá na účelu, pro který budou tyto osobní údaje využity a to:
  2. Pro účel plnění smluvního vztahu mezi subjektem a Správcem: po dobu poskytnuf plnění
  3. Pro marke5ngové účely: po dobu 1 roku
  4. Pro evidenci plnění: po dobu až 10 let u účetních dokladů
    • Po uplynutí doby definované pro uchování Vašich osobních údajů, jsou tyto osobní údaje Správcem vymazány.

V.  Zpracování osobních údajů

  1. Zpracovávat osobní údaje subjektu mohou pro správce, zpracovávat také 5to zpracovatelé:
  2. Poskytovatelé sofwarového řešení uvedených v článku , odstavec 3.1, písmene a), b),
  3. c) a d) tohoto Souhlasu se zpracováním osobních údajů;
  4. Poskytovatel sofwarového řešení, aplikace, služby a jiní zpracovatelé, které nemusí Správce v současné době využívat;
  5. Společnost: DIVINE DESIGN 4YOU, r.o.

5.2 Správce a zpracovatel přijmou opatření pro zajištění toho, aby jakákoliv fyzická osoba, která jedná z pověření správce nebo zpracovatele a má přístup k osobním údajům, zpracovávala tyto osobní údaje pouze na pokyn správce, pokud jí jejich zpracování již neukládá právo Unie nebo členského státu.

VI.  Příjemci osobních údajů správce

  1. Příjemci osobních údajů jsou firmy nebo osoby, které:
  2. Zajištující realizaci smlouvy mezi správcem a dotčeným subjektem (např. spediční společnos5, realizace plateb, nadstandardní služby apod.);
  3. Zajištující marke5ngové služby viz článek odstavec 3.1, písmene a), b), c) a d) tohoto Souhlasu se zpracováním osobních údajů;
  4. Zajišťující chod internetových stránek divine-design.cz (např. partner, subjekt marketplace, externí dodavatelé apod.);
  5. Zajišťující správnou agendu společnos5: DIVINE DESIGN 4YOU, s.r.o., provozující internetové stránky divine-design.cz, z hlediska zákona o (např. právní poradenství, účetnictví apod.).
    • Správce má v úmyslu využívat služeb, které nejsou součástí EU a má tak v úmyslu předat osobní údaje do zemí třetího světa. Příjemci osobních údajů v zemích třetího světa jsou poskytovatelé plamorem uvedených v článku III., odstavec 3.1, písmene a), b), c) a d) tohoto Souhlasu se zpracováním osobních údajů.

 

VII.  Vaše práva

  1. Dle ustanovení v Nařízení GDPR máte právo na:
  2. Právo na přístup k osobním údajům podle článku 15 Nařízení GDPR a zároveň článku 22 a článku 46 Nařízení GDPR;
  3. Právo na neprodlenou opravu osobních údajů podle článku 16 Nařízení GDPR;
  4. Právo na výmaz osobních údajů („právo být zapomenut“) dle článku 17 Nařízení GDPR;
  5. Právo na omezení zpracování osobních údajů dle článku 18 Nařízení GDPR;
  6. Právo na přenositelnost osobních údajů podle článku 20 Nařízení GDPR;
  7. Právo vznést námitku pro5 zpracování osobních údajů, které se vás týkají, na základě čl. 6 odst. 1 písm. e) nebo f), včetně profilování založeného na těchto ustanoveních, podle článku 20 Nařízení GDPR;
  8. Právo na odvolání uděleného souhlasu se zpracováním osobních údajů;
  9. Právo na stižnost u dozorového orgánu.
    • Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
    • Získat informace o vašich osobních údajích můžete pouze vy, popřípadě váš zmocněnec. Pokud si Správce není jist vaší iden5tou, může vás požádat o další informace aby si totožnost ověřil.
    • Správce oznamuje jednotlivým příjemcům, jimž byly osobní údaje zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpracování provedené v souladu s článkem 16, čl. 17 odst. 1 a článkem 18 Nařízení GDPR, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Správce informuje subjekt údajů o těchto příjemcích, pokud to subjekt údajů požaduje.

 

VIII.  Zabezpečení osobních údajů

  1. S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, jež s sebou zpracování nese, zavede správce jak v době určení prostředků pro zpracování, tak v době zpracování samotného vhodná technická a organizační opatření, jako je pseudonymizace, jejichž účelem je provádět zásady ochrany údajů, jako je minimalizace údajů, účinným způsobem a začlenit do zpracování nezbytné záruky, tak aby splnil požadavky tohoto nařízení a ochránil práva subjektů údajů.
  • Správce zavede vhodná technická a organizační opatření k zajištění toho, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné. Tato povinnost se týká množství shromážděných osobních údajů, rozsahu jejich zpracování, doby jejich uložení a jejich dostupnos5. Tato opatření zejména zajistí, aby osobní údaje nebyly standardně bez zásahu člověka zpřístupněny neomezenému počtu fyzických osob.

Tento souhlas se zpracováním údajů nabývá účinnosti dnem 7.9.2022