Správce osobních údajů
1. Jaké osobní údaje zpracováváme
Rozsah údajů se liší podle toho, jaké služby používáte. Typicky můžeme zpracovávat:
| Kategorie | Příklady údajů | Kdy vznikají |
|---|---|---|
| Identifikační | jméno, příjmení / název společnosti, IČO/DIČ (pokud uvedete) | registrace, fakturace |
| Kontaktní | e-mail, telefon, adresa | účet, objednávka, podpora |
| Fakturační a transakční | informace o platbách, dobíjení kreditu, daňové doklady | při platbě a účtování |
| Technické a provozní | IP adresa, logy přihlášení, auditní záznamy v administraci | používání služeb |
| Komunikační | obsah ticketů a e-mailů, metadata komunikace | kontakt s podporou |
| Údaje o službách | domény, DNS, konfigurace hostingu/VPS, spotřeba zdrojů | správa služeb |
2. Účely zpracování a právní základ
Vaše údaje zpracováváme jen tehdy, když k tomu máme právní důvod. Nejčastěji:
Účel: registrace, přihlášení, správa služeb, konfigurace, plnění objednávek.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR).
Účel: vystavení dokladů, evidence plateb, účetní a daňové povinnosti.
Právní základ: splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR).
Účel: ochrana účtů, detekce útoků, auditní stopa, prevence podvodů.
Právní základ: oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR).
Účel: řešení dotazů, incidentů, reklamací, zlepšování kvality podpory.
Právní základ: plnění smlouvy / oprávněný zájem (dle povahy požadavku).
Účel: informování o novinkách, změnách, akcích (např. e-mail).
Právní základ: oprávněný zájem nebo souhlas (dle typu komunikace a nastavení). Odhlášení umožňujeme vždy, minimálně přes odkaz v e-mailu nebo žádostí na podporu.
3. Kdo má k údajům přístup (příjemci)
Osobní údaje mohou být zpřístupněny:
- Našim pracovníkům a spolupracovníkům, kteří je potřebují pro provoz služby (podpora, fakturace, správa infrastruktury).
- Zpracovatelům (externím dodavatelům), kteří zajišťují dílčí služby – typicky platební brány, účetní systémy, monitoring, e-mailové rozesílky apod.
- Orgánům veřejné moci, pokud nám takovou povinnost ukládá právní předpis.
4. Předávání do třetích zemí
Primárně se snažíme používat dodavatele v EU/EHP. Pokud by došlo k předání mimo EU/EHP (např. u některých analytických nebo komunikačních nástrojů), probíhá předání pouze při splnění podmínek GDPR (např. rozhodnutí o odpovídající ochraně, standardní smluvní doložky, apod.).
5. Doba uchování (retence)
- Účetní a daňové doklady: dle právních předpisů (typicky několik let).
- Účet a smluvní data: po dobu trvání účtu a přiměřeně po ukončení pro vyřízení nároků a ochranu práv.
- Bezpečnostní logy: po nezbytně nutnou dobu k ochraně služby (typicky týdny až měsíce dle povahy logu).
- Tickety a komunikace: po dobu potřebnou k řešení a následně přiměřeně pro dohledatelnost a kvalitu podpory.
6. Vaše práva
Podle GDPR máte zejména tato práva:
Přístup a kopie
Můžete požádat o potvrzení, zda zpracováváme vaše údaje, a získat jejich kopii.
Oprava
Pokud jsou údaje nepřesné nebo neaktuální, můžete žádat opravu.
Výmaz
V určitých případech můžete žádat výmaz (pokud nebrání zákonná povinnost nebo ochrana práv).
Omezení, námitka, přenositelnost
Můžete požadovat omezení, vznést námitku proti oprávněnému zájmu, nebo žádat přenos údajů.
7. Zpracování jako zpracovatel (čl. 28 GDPR)
Pokud jako Uživatel ukládáte do našich služeb osobní údaje třetích osob (např. zákazníci e-shopu, návštěvníci webu), obvykle vystupujete jako správce a my jako zpracovatel. V takovém případě se zavazujeme zpracovávat údaje pouze dle vašich pokynů, chránit je a používat přiměřená technická a organizační opatření.
8. Zabezpečení
Přijímáme přiměřená technická a organizační opatření (např. řízení přístupů, auditní logy, ochrana proti útokům, segmentace, zálohy dle typu služby). I přes veškeré úsilí nelze stoprocentně zaručit bezpečnost přenosu dat po internetu – Uživatel je povinen chránit své koncové zařízení a přístupy.
9. Kontakt a dozorový úřad
Kontakt: [email protected]
Pokud se domníváte, že dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů).