Zásady ochrany osobních údajů

 

Prostřednictvím těchto Zásad ochrany osobních údajů (dále jen „Zásady“) informujeme subjekty údajů, jejichž osobní údaje zpracováváme, o veškerých činnostech zpracování a o zásadách ochrany soukromí subjektů údajů.

 

1. ODPOVĚDNÉ OSOBY

 

Správce osobních údajů:

veri.to s.r.o.,

IČ 03957314,

se sídlem V Nivách 2555/42A, 466 01 Jablonec nad Nisou

email: obchod@veri.to

web: www.veri.to; www.verito.cz

(dále také jen "my", "naše" nebo “nás")

 

 

2. ZÁKLADNÍ POJMY

 

GDPR:

Nařízení Evropského parlamentu a Rady (EU) 2016/679 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES účinné od 25. 5. 2018.

 

Osobní údaj:

Osobním údajem se ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „GDPR“) rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě, (tj. o subjektu údajů = Vás).

 

Zvláštní osobní údaj:

Zvláštním osobním údajem se rozumí údaj o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.

 

Subjekt údajů = Vy:

Subjektem údajů se myslí identifikovaná nebo identifikovatelná fyzická osoba, přičemž identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

 

Zpracování osobních údajů:

Zpracováním osobních údajů se ve smyslu čl. 4 odst. 2 GDPR myslí jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.

 

Správce = My:

Správcem se ve smyslu čl. 4 odst. 7 GDPR rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; jsou-li účely a prostředky tohoto zpracování určeny právem Unie či členského státu, může toto právo určit dotčeného správce nebo zvláštní kritéria pro jeho určení; tedy i Společnost.

 

Zpracovatel:

Zpracovatelem se ve smyslu čl. 4 odst. 8 GDPR fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce; tedy i někteří obchodní partneři Společnosti, kteří na pokyn a dle požadavků Společnosti, resp. odpovědného zaměstnance Společnosti vykonávají pro Společnost jako správce zpracování osobních údajů.

 

Dozorový úřad:

Dozorovým úřadem se v České republice rozumí Úřad pro ochranu osobních údajů (dále jen „ÚOOÚ“).

 

Rizikové zpracování:

Rizikovým zpracování se rozumí zpracování, které pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů uvedených nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v článku 10 GDPR.

 

Automatizovaným individuálním rozhodováním vč. profilování:

se rozumí jakákoli forma rozhodnutí založená na automatizovaném zpracování osobních údajů, tj. bez lidského zásahu, spočívajícím mimo jiné na hodnocení některých osobních aspektů vztahujících se k subjektu údajů, zejména za účelem rozboru nebo odhadu resp. analýzy či předvídání aspektů týkajících se jeho pracovního výkonu, ekonomické situace, zdravotního stavu, osobních preferencí, zájmů, spolehlivosti, chování, místa, kde se nachází, nebo pohybu.

 

 

3. KATEGORIE SUBJEKTŮ ÚDAJŮ, ZPRACOVÁVANÉ OSOBNÍ ÚDAJE, ÚČEL, PRÁVNÍ ZÁKLAD A DOBA ZPRACOVÁNÍ

 

Provozujeme platformu veri.to, což je systém unikátních identifikátorů obsahující nástroje pro zjednodušení Vaší práce, efektivní a interaktivní spojení se zákazníky a jejich aktivní zapojení do dění v reklamních kampaních, online streamech či fyzických událostech. Systém veri.to také sbírá, ověřuje a usnadňuje vyhodnocování demografických a geografických dat. 

Zpracováváme osobní údaje těchto kategorií subjektů:

a) Koncoví zákazníci

b) Objednatelé

c) Externí poskytovatelé

 

Osobní údaje zpracováváme za jednoznačně vymezenými účely a po nezbytně dlouhou dobu dle následující tabulky. Po uplynutí této doby mohou být osobní údaje uchovávány pouze pro účely státní statistické služby, pro účely vědecké a pro účely archivnictví.

 

 

4. PŘÍJEMCI OSOBNÍCH ÚDAJŮ A PŘEDÁNÍ OSOBNÍCH ÚDAJŮ MIMO EVROPSKOU UNII

 

V odůvodněných případech můžeme předat Vaše osobní údaje i jiným subjektům (dále jen „příjemci“).

 

Může dojít k předání osobních údajů těmto příjemcům:

 

zpracovatelům, kteří zpracovávají Vaše osobní údaje dle našich pokynů a vztahy s nimiž jsou ošetřeny dle náležitostí článku 28 GDPR při využití následujících služeb:

 

5. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

 

Zákonnost

Vaše osobní údaje zpracováváme v souladu s platnými právními předpisy, zejména s GDPR.

 

Souhlas subjektu údajů

Osobní údaje zpracováváme pouze způsobem a v rozsahu, ke kterému jste nám udělil/a souhlas, je-li souhlas titulem zpracování.

 

Minimalizace a omezení zpracování osobních údajů

Osobní údaje zpracováváme pouze v rozsahu, ve kterém je to nezbytné pro dosažení účelu jejich zpracování, a po dobu ne delší, než je nezbytné pro dosažení účelu jejich zpracování.

 

Přesnost zpracovávaných osobních údajů

Osobní údaje zpracováváme s důrazem na jejich přesnost. Za použití přiměřených prostředků zpracováváme osobní údaje aktualizované.

 

Transparentnost

Prostřednictvím těchto Zásad a kontaktní osoby máte možnost seznámit se se způsobem, jakým Vaše osobní údaje zpracováváme, jakož i s jejich rozsahem a obsahem.

 

Účelové omezení

Osobní údaje zpracováváme pouze v rozsahu nezbytném pro naplnění stanoveného účelu a v souladu s tímto účelem.

 

Bezpečnost

Osobní údaje zpracováváme způsobem, který zajišťuje jejich náležité zabezpečení, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením.

 

 

6. AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ A PROFILOVÁNÍ

 

Při zpracování osobních údajů nedochází k automatizovanému individuálnímu rozhodování, a to ani na základě profilování.

 

 

7. VAŠE PRÁVA JAKO SUBJEKTU ÚDAJŮ

 

Právo na přístup k osobním údajům

Máte právo požadovat od nás přístup k osobním údajům týkajícím se Vaší osoby. Zejména máte právo získat od nás potvrzení, zda osobní údaje, které se Vás týkají, námi jsou či nejsou zpracovávány, a dále na poskytnutí dalších informací o zpracovávaných údajích a způsobu zpracování ve smyslu příslušných ustanovení GDPR (účel zpracování, kategorie osobních údajů, příjemci, plánovaná doba uložení, existence Vašeho práva požadovat opravu, výmaz, omezení zpracování nebo práva vznést námitku, zdroj osobních údajů a právo podat stížnost). V případě, že o to požádáte, poskytneme Vám kopii osobních údajů, které o Vás zpracováváme, a to bezplatně. V případě opakované žádosti můžeme za poskytnutí kopie účtovat přiměřený poplatek odpovídající administrativním nákladům na zpracování. Naprostou většinu údajů, které o Vás zpracováváme, naleznete přímo v aplikaci nebo uživatelském účtu. Pro získání kompletního přístupu k Vašim osobním údajům nás kontaktujte na emailu uvedeném v záhlaví.

 

Právo odvolat souhlas se zpracováním osobních údajů, pokud ke zpracování dochází na základě souhlasu.

 

Máte právo kdykoliv odvolat souhlas se zpracováním osobních údajů, které jsou námi na základě tohoto souhlasu zpracovávány. Odvolání souhlasu lze provést posláním žádostí na email uvedený v záhlaví.

 

Právo na opravu, omezení nebo výmaz

Zjistíte-li, že námi o Vás vedené osobní údaje jsou nepřesné, můžete požadovat, abychom tyto údaje bez zbytečného odkladu opravili. Je-li to s ohledem na konkrétní okolnosti případu přiměřené, můžete rovněž žádat i doplnění údajů, které o Vás vedeme. Opravu, omezení zpracování nebo výmaz údajů můžete provést v uživatelském účtu nebo žádostí poslanou na email uvedený v záhlaví. V případě problémů nás kontaktujte.

 

Právo na výmaz osobních údajů

Máte právo požadovat, abychom bez zbytečného odkladu vymazali námi zpracovávané osobní údaje, které se Vás týkají, a to v následujících případech:

 

Výmaz údajů provedete žádostí poslanou na email uvedený v záhlaví. V případě problémů nás kontaktujte.

 

 

Pro ověření, zda existují důvody nemožnosti využít právo na výmaz, nás kontaktujte na emailu uvedeném v záhlaví.

 

Právo na omezení zpracování osobních údajů

Máte právo na to, abychom omezili zpracování Vašich osobních údajů, a to v případech, kdy:

 

V době omezení zpracování osobních údajů můžeme Vaše osobní údaje zpracovávat (s výjimkou jejich uložení) pouze s Vaším souhlasem, nebo z důvodu určení, výkonu nebo obhajoby našich právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu. Omezení zpracování můžete požadovat prostřednictvím emailového kontaktu uvedeného v záhlaví.

 

Právo vznést námitku proti zpracování

Máte právo vznést námitku proti zpracování Vašich osobních údajů, a to v následujících případech:

 

Právo na přenositelnost údajů

V případě, že Vaše osobní údaje zpracováváme na základě Vašeho souhlasu či z důvodu, že je to nezbytné k splnění smlouvy uzavřené mezi námi, máte právo od nás získat osobní údaje, které se Vás týkají, a které jste nám poskytli, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, jsou-li tak osobní údaje námi zpracovávány. Máte právo předat tyto údaje jinému správci údajů nebo požadovat, abychom tyto údaje poskytli přímo jinému správci údajů, je-li to technicky proveditelné. Pro získání Vašich osobních údajů nás kontaktujte emailem uvedeným v záhlaví.

 

Právo získat informace o porušení zabezpečení Vašich osobních údajů

Je-li pravděpodobné, že následkem porušení našeho zabezpečení bude vysoké riziko pro Vaše práva a svobody, oznámíme Vám toto porušení bez zbytečného odkladu. Pokud pro zpracování Vašich osobních údajů byla použita náležitá technická nebo organizační opatření zajišťující například nesrozumitelnost pro neoprávněnou osobu nebo bychom dodatečnými opatřeními zajistili, že se vysoké riziko neprojeví, informace o porušení Vám předávat nemusíme.

 

Právo podat stížnost u dozorového úřadu

Pokud se domníváte, že zpracováním Vašich osobních údajů dochází k porušení povinností stanovených v GDPR, máte právo podat stížnost u dozorového úřadu. Dozorovým orgánem v ČR je Úřad pro ochranu osobních údajů.

 

 

TYTO ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ JSOU ÚČINNÉ OD 1.5.2021.