Zásady ochrany osobních údajů


Úvod

Jsme rádi, že jste navštívili naše webové stránky. Ochrana a bezpečnost vašich osobních údajů při používání našich webových stránek je pro nás velmi důležitá. Proto bychom vás zde rádi informovali o tom, jaké vaše osobní údaje při návštěvě našich webových stránek shromažďujeme a k jakým účelům je používáme.

A. Obecné informace

jména a kontaktní údaje správce údajů a pověřence pro ochranu osobních údajů

Správcem pro zpracování osobních údajů ve smyslu obecného nařízení EU o ochraně osobních údajů (GDPR) je:

optek-Danulat GmbH
Emscherbruchallee 2
45356 Essen, Německo
Telefon: +49-(0)201-63409-0
Email: [email protected]

Našeho pověřence pro ochranu osobních údajů můžete kontaktovat na následujících kontaktních údajích:

SICHERDAT GmbH
Robert Fischer
Glockengießerstr. 60
23552 Lübeck, Německo
E-Mail: [email protected]

Obecné informace o zpracování údajů, právním základu, době uchovávání a příjemcích údajů

Obecné informace o zpracování údajů a právní základ

Osobní údaje zpracováváme v souladu s příslušnými předpisy o ochraně osobních údajů, zejména s DSGVO a BDSG. Zpracování údajů u nás probíhá pouze na základě zákonného povolení. Při používání těchto webových stránek zpracováváme osobní údaje pouze s vaším souhlasem (čl. 6 odst. 1 písm. a DSGVO), za účelem plnění smlouvy, jejíž jste smluvní stranou, nebo na vaši žádost za účelem provedení předsmluvních opatření (čl. 6 odst. 1 písm. b DSGVO), za účelem splnění právní povinnosti (čl. 6 odst. 1 písm. a DSGVO), za účelem splnění právní povinnosti (čl. 6 odst. 1 písm. b DSGVO), za účelem splnění právní povinnosti (čl. 6 odst. 1 písm. c DSGVO) nebo pokud je zpracování nezbytné k ochraně našich oprávněných zájmů nebo oprávněných zájmů třetí strany, pokud nepřevažují vaše zájmy nebo základní práva a svobody, které vyžadují ochranu osobních údajů (čl. 6 odst. 1 písm. f DSGVO).

Doba skladování

Pokud není v následujících poznámkách uvedeno jinak, uchováváme údaje pouze po dobu nezbytnou k dosažení účelu zpracování nebo ke splnění našich smluvních či zákonných povinností. Tyto zákonné povinnosti mohou vyplývat zejména z obchodněprávních nebo daňových předpisů.

Příjemce/zpřístupnění údajů

Vaše osobní údaje poskytujeme třetím stranám pouze v případě, že je to nezbytné pro splnění účelu a je to v konkrétním případě podloženo právním základem. Pokud jsme při poskytování služeb závislí na externích poskytovatelích služeb, např. při podpoře, zpracování plateb a v oblastech přípustného zasílání reklamních opatření, jsou informace potřebné pro vyřízení objednávky předávány těmto externím poskytovatelům služeb. Tyto externí poskytovatele služeb pečlivě vybíráme. S každým z těchto poskytovatelů služeb je navíc uzavřena smlouva o zpracování objednávky, která je pravidelně kontrolována, aby bylo zajištěno, že vaše údaje jsou používány v souladu s předpisy o ochraně osobních údajů.

Kromě toho v jednotlivých případech sdělujeme osobní údaje třetím stranám, pokud to slouží k uplatnění, výkonu nebo obhajobě právních nároků. Možnými příjemci pak mohou být například orgány činné v trestním řízení, právníci, auditoři, soudy atd. Údaje mohou být rovněž předány, pokud jsme oprávněni nebo povinni údaje předat na základě zákonných ustanovení a/nebo úředních či soudních příkazů. Zejména se může jednat o předání informací pro účely trestního stíhání, odvrácení nebezpečí nebo vymáhání práv duševního vlastnictví.

Práva subjektů údajů, právo na odvolání

Vaše práva

Jako subjekt údajů máte právo uplatnit vůči nám svá práva subjektu údajů. Máte zejména následující práva:

  • Informace podle čl. 15 DSGVO o údajích, které jsou o vás uloženy, ve formě smysluplných informací o podrobnostech zpracování a kopie vašich údajů;
  • Oprava podle čl. 16 DSGVO nesprávných nebo neúplných údajů, které jsme uložili;
  • Výmaz podle čl. 17 DSGVO námi uložených údajů, pokud zpracování není nezbytné pro výkon práva na svobodu projevu a informací, pro splnění právní povinnosti, z důvodů veřejného zájmu nebo pro uplatnění, výkon nebo obhajobu právních nároků;
  • Omezení zpracování podle čl. 18 DSGVO, pokud je přesnost údajů sporná, zpracování je protiprávní, údaje již nepotřebujeme a vy vznesete námitku proti jejich vymazání, protože je potřebujete pro uplatnění, výkon nebo obhajobu právních nároků, nebo jste vznesli námitku proti zpracování podle čl. 21 DSGVO.
  • Přenositelnost údajů podle čl. 20 DSGVO, pokud jste nám poskytli osobní údaje v rámci souhlasu podle čl. 6 odst. 1 písm. a) DSGVO nebo na základě smlouvy podle čl. 6 odst. 1 písm. b) DSGVO a tyto údaje jsme zpracovali pomocí automatizovaných procesů. Vaše údaje obdržíte ve strukturovaném, běžném a strojově čitelném formátu nebo je předáme přímo jiné odpovědné straně, pokud je to technicky možné.
  • Námitka podle čl. 21 DSGVO proti zpracování vašich osobních údajů, pokud je založeno na čl. 6 odst. 1 písm. e, f DSGVO a existují pro to důvody, které vyplývají z vaší konkrétní situace, nebo námitka směřuje proti přímé reklamě. Právo vznést námitku neexistuje, pokud jsou prokázány převažující závažné oprávněné důvody pro zpracování nebo pokud je zpracování prováděno za účelem uplatnění, výkonu nebo obhajoby právních nároků. Pokud právo vznést námitku neexistuje u jednotlivých operací zpracování, je to tam uvedeno.
  • Odvolání podle čl. 7 odst. 3 DSGVO vašeho uděleného souhlasu s účinností do budoucna.

Stížnost dozorovému úřadu

Pokud se domníváte, že zpracování osobních údajů, které se vás týká, porušuje ustanovení GDPR, máte právo podat stížnost u dozorového úřadu v souladu s čl. 77 GDPR.

B. Zpracování údajů na webových stránkách

Automatizované zpracování dat serveru

Při vyvolání a používání našich webových stránek shromažďujeme osobní údaje, které váš prohlížeč automaticky přenáší na náš server. Následující informace se dočasně ukládají do tzv. souboru protokolu:

  • IP adresa žádajícího počítače
  • Datum a čas přístupu
  • Název a adresa URL načteného souboru
  • Webová stránka, ze které byl proveden přístup (URL odkazu).
  • použitý prohlížeč a případně operační systém vašeho počítače.

Zpracování je prováděno za účelem ochrany našeho převažujícího oprávněného zájmu zobrazovat naše webové stránky a zajistit bezpečnost a stabilitu na základě čl. 6 písm. f DSGVO. Shromažďování údajů a jejich ukládání do protokolových souborů je pro provoz webových stránek povinné. Neexistuje žádné právo vznést námitku proti zpracování z důvodu výjimky podle čl. 21 ODST. 1 DSGVO. Pokud je další ukládání log souborů vyžadováno zákonem, je zpracování založeno na čl. 6 odst. 1 písm. c DSGVO. Neexistuje žádná zákonná ani smluvní povinnost údaje poskytnout, nicméně vyvolání našich webových stránek není bez poskytnutí údajů technicky možné.

Výše uvedené údaje jsou uchovávány po dobu zobrazení webové stránky a z technických důvodů po dobu maximálně 10 dnů.

Externí hosting

Naše webové stránky hostuje poskytovatel služeb.

Hoster je používán v oprávněném zájmu bezpečného a efektivního poskytování naší online nabídky podle čl. 6 odst. 1 písm. f DSGVO a za účelem zahájení a plnění smluv s našimi potenciálními a stávajícími zákazníky, čl. 6 odst. 1 písm. b DSGVO.

Abychom zajistili zpracování údajů v souladu s ochranou osobních údajů, uzavřeli jsme s poskytovatelem služeb smlouvu o zpracování objednávek v souladu s čl. 28 DSGVO.

Kontakt a kontaktní formulář

Pokud nás kontaktujete e-mailem, telefonicky nebo prostřednictvím našich formulářů uvedených na webových stránkách, zpracováváme vámi poskytnuté osobní údaje (včetně e-mailové adresy, telefonního čísla, jména) za účelem vyřízení vašeho požadavku. Údaje shromážděné prostřednictvím povinných polí kontaktního formuláře jsou nezbytné pro zpracování žádosti. Kromě toho můžete dobrovolně poskytnout další informace, které považujete za nezbytné pro zpracování žádosti o kontakt. Osobní údaje shromážděné v průběhu kontaktování nebudou předány třetím stranám.

Zpracování vašich údajů v souvislosti s kontaktováním nás se provádí za účelem komunikace a zpracování vaší žádosti na základě čl. 6 odst. 1 písm. b DSGVO za předpokladu, že vaše žádost souvisí s plněním smlouvy nebo je nezbytná pro provedení opatření před uzavřením smlouvy. V ostatních případech je zpracování založeno na našem oprávněném zájmu na efektivním vyřizování nám adresovaných žádostí podle čl. 6 odst. 1 písm. f DSGVO. Neexistuje žádná zákonná ani smluvní povinnost poskytnout vaše údaje, ale zpracování vaší žádosti není možné bez poskytnutí informací z povinných polí.

Vámi zadané údaje uchováváme do doby, než pomine účel jejich uložení (obvykle po dokončení zpracování vašeho požadavku). To neplatí pouze v případě, že jsme ze zákona povinni údaje uchovávat déle.

Cookies

Používáme soubory cookie. Soubory cookie jsou malé textové soubory, které se ukládají do vašeho koncového zařízení při vyvolání webové stránky. Nemohou do vašeho počítače přenášet viry nebo škodlivý software, ale obsahují informace, které umožňují identifikaci uživatele. Je třeba rozlišovat mezi přechodnými soubory cookie, které se vymažou, jakmile je prohlížeč zavřen, a trvalými soubory cookie, které se ukládají i po skončení příslušné relace a rozpoznají vás při příští návštěvě webové stránky. Jednotlivé nebo všechny soubory cookie můžete vymazat prostřednictvím nastavení prohlížeče. Kromě toho máte možnost prostřednictvím nastavení prohlížeče obecně deaktivovat soubory cookie nebo je omezit na určité domény.

Pokud jde o funkci, je třeba rozlišovat mezi technicky nezbytnými a nepotřebnými soubory cookie.

Technicky nezbytné soubory cookie

Obvykle se nastavují v reakci na nějakou akci, kterou jste provedli. Patří mezi ně například nastavení jazyka nebo předvolby souborů cookie. Tyto soubory cookie je možné v prohlížeči deaktivovat. V takovém případě již nelze zaručit bezchybné fungování našich webových stránek.

Technicky nepotřebné soubory cookie

Jedná se o soubory cookie, které nejsou nezbytně nutné pro provoz našich webových stránek a jejich funkcí. Používání takových souborů cookie představuje zpracování údajů, které je povoleno pouze s vaším aktivním souhlasem (čl. 6 odst. 1 písm. a DSGVO). To platí i pro předávání vašich osobních údajů třetím stranám.

Správa souborů cookie (Usercentrics)

Používáme službu správy souhlasů Usercentrics společnosti Usercentrics GmbH, Sendlinger Str. 7, 80331 Mnichov, Německo (Usercentrics). Ta nám umožňuje získávat a spravovat souhlasy uživatelů webových stránek se zpracováním údajů. Zpracování je nezbytné pro splnění právní povinnosti, která se na nás vztahuje (čl. 6 odst. 1 p. 1 písm. c DSGVO). Za tímto účelem jsou zpracovávány následující údaje:

Datum a čas přístupu, informace o prohlížeči, informace o zařízení, zeměpisná poloha, preference souborů cookie, adresa URL navštívené stránky.

Bez zpracování není zaručena funkčnost webových stránek.

Usercentrics je příjemcem vašich osobních údajů a vystupuje pro nás jako zpracovatel.

Zpracování probíhá v Evropské unii. Další informace o tom, jak vznést námitku a odhlásit se od společnosti Usercentrics, naleznete na adrese: https://usercentrics.com/de/datenschutzerklaerung/.

Údaje budou vymazány po 3 letech.

Viz naše výše uvedené obecné poznámky o mazání a zakazování souborů cookie.

Google Analytics

Tyto webové stránky používají službu "Google Analytics" poskytovanou společností Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) k analýze využívání webových stránek uživateli, například počtu přístupů na naši online nabídku, navštívených podstránek a doby, kterou uživatelé na stránkách stráví. Tyto informace slouží mimo jiné k sestavování zpráv o aktivitě na webových stránkách.

Služba Google Analytics používá soubory cookie a další technologie prohlížeče k vyhodnocování chování uživatelů a jejich rozpoznávání. Informace shromážděné pomocí souborů cookie se obvykle odesílají na server společnosti Google v USA a tam se ukládají. Rádi bychom upozornili, že podle zákona o ochraně osobních údajů nelze v současné době v USA zaručit stejnou úroveň ochrany jako v EU. Společnost Google byla certifikována v souladu s "Rámcem EU a USA pro ochranu osobních údajů". Rámec pro ochranu osobních údajů DPF je dohoda mezi USA a Evropskou unií, která má zajistit dodržování evropských standardů ochrany údajů při jejich zpracování v USA. Certifikované společnosti jsou povinny tyto standardy ochrany údajů dodržovat. Více informací naleznete na následujícím odkazu: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Máte možnost zabránit ukládání souborů cookie do svého zařízení příslušným nastavením v prohlížeči. Není zaručeno, že budete mít přístup ke všem funkcím těchto webových stránek bez omezení, pokud váš prohlížeč nepovolí soubory cookie.

Kromě toho můžete použít doplněk prohlížeče, který zabrání tomu, aby informace shromážděné pomocí souborů cookie (včetně vaší IP adresy) byly odesílány a používány společností Google Inc. Na příslušný zásuvný modul se dostanete pomocí následujícího odkazu: https://tools.google.com/dlpage/gaoptout?hl=de.

Zde najdete další informace o využívání dat společností Google Inc: https://support.google.com/analytics/answer/6004245?hl=de

Konkrétní dobu uložení zpracovávaných údajů nemůžeme ovlivnit, ale určuje ji společnost Google. Další informace naleznete v zásadách ochrany osobních údajů pro službu Google Analytics: https://policies.google.com/privacy.

Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a DSGVO.

Google Tag Manager

Používáme Google Tag Manager, poskytovaný společností Google Inc (1600 Amphitheatre Parkway Mountain View, CA 94043, USA), který spravuje značky webových stránek prostřednictvím jednoho rozhraní a umožňuje nám kontrolovat přesnou integraci služeb na našich webových stránkách.

Společnost Google je certifikována v souladu s "Rámcem EU a USA pro ochranu osobních údajů". Rámec pro ochranu osobních údajů DPF je dohoda mezi USA a Evropskou unií, která má zajistit dodržování evropských standardů ochrany údajů při jejich zpracování v USA. Certifikované společnosti jsou povinny tyto standardy ochrany údajů dodržovat. Více informací naleznete na následujícím odkazu: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Konkrétní dobu uložení zpracovávaných údajů nemůžeme ovlivnit, ale určuje ji společnost Google. Další informace naleznete v zásadách ochrany osobních údajů pro službu Google Analytics: https://policies.google.com/privacy.

Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a DSGVO.

C. Další zpracování dat

Aplikace

Pokud se k nám přihlásíte a předložíte dokumenty k žádosti, souhlasíte se zpracováním svých údajů za účelem provedení řízení o žádosti v souladu s typem a rozsahem popsaným v tomto prohlášení o ochraně údajů. Svou žádost můžete zaslat na uvedenou e-mailovou adresu. Rádi bychom však upozornili, že přenos údajů prostřednictvím e-mailu není zpravidla šifrován. Proto nemůžeme převzít žádnou odpovědnost za cestu přenosu mezi vámi a přijetím na našem serveru. Místo toho nám můžete svou žádost zaslat také poštou.

Vaše údaje budou zpracovávány za účelem zpracování vaší žádosti a rozhodnutí o vzniku pracovního poměru na základě čl. 88 odst. 1 DSGVO ve spojení s. § 26 BDSG. Poskytnutí vašich údajů není zákonnou ani smluvní povinností, ale zpracování vaší žádosti není bez jejich poskytnutí možné.

V případě úspěšné žádosti mohou být vaše údaje dále zpracovávány pro účely pracovního poměru. Pokud vaše žádost o pracovní nabídku nebyla úspěšná, budou údaje vymazány po uplynutí šesti měsíců od zamítnutí.

Používání systému ERP

Používáme cloudový ERP software weclapp společnosti weclapp GmbH, Friedrich-Ebert-Straße 28. 97318 Kitzingen. Ten nám mimo jiné pomáhá při správě zpracování smluv, stávajících a potenciálních zákazníků a kontaktů a při organizaci komunikačních procesů. V zásadě se zpracovávají následující údaje: Příjmení, jméno, titul, název společnosti, adresa (provozovny), internetová adresa, e-mailová adresa, telefonní číslo, zákaznické číslo, historie, údaje o schůzkách, údaje o zakoupeném zboží nebo službách, údaje o smlouvě, fotografie, údaje o profesi.

Zpracování údajů je založeno na čl. 6 odst. 1 písm. b) DSGVO, pokud je nezbytné pro plnění nebo zahájení smlouvy. V ostatních případech probíhá zpracování na základě čl. 6 odst. 1 písm. f DSGVO. Naším oprávněným zájmem je efektivní, bezpečná a uživatelsky přívětivá správa vašich údajů a organizace naší společnosti.

weclapp provádí zpracování údajů jménem členských států Evropské unie nebo Evropského hospodářského prostoru. Se společností weclapp jsme uzavřeli smlouvu o zpracování objednávek, v níž se zavazujeme, že bude vaše údaje chránit a zpracovávat způsobem, který je v souladu s ochranou osobních údajů. Zásady ochrany osobních údajů společnosti weclapp si můžete prohlédnout zde: https://www.weclapp.com/de/datenschutz/.

Po dokončení zpracování smlouvy budou vaše údaje s ohledem na lhůty pro uchovávání podle daňového a obchodního práva zablokovány a po uplynutí těchto lhůt vymazány, pokud další zákonné lhůty nevyžadují delší uchovávání.

Použití M365

Používáme softwarové řešení M365 od společnosti Microsoft, Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399, USA. M365 je kancelářský software a také platforma pro spolupráci a výměnu dat, s níž mohou jednotliví uživatelé nebo týmy spolupracovat i napříč hranicemi organizace. Pokud budete po pozvání společně s námi používat aplikace M365, jako jsou Teams nebo SharePoint, budou zpracovávány vaše osobní údaje. Předmětem zpracování mohou být následující osobní údaje:

  • Identifikační údaje (např. jména, adresy, (oficiální) e-mail, telefonní čísla, profilový obrázek (dobrovolný), uživatelské jméno)
  • Obsahová data (např. textové vstupy, videa, zvuková data, dokumenty)
  • Údaje o používání (např. navštívené stránky SharePoint, čas přístupu, datum, typ přístupu, označení dat/souborů/dokumentů, ke kterým se přistupovalo, a všechny činnosti související s používáním, jako je vytvoření, úprava, odstranění dokumentu, založení týmu (a kanálů v týmech), zprávy chatu).
  • Meta/komunikační údaje (např. IP adresy, informace o zařízení/hardwaru, údaje o poloze, pokud je uživatel zveřejní, živý přenos obrazu a zvuku).

Vaše osobní údaje zpracováváme výhradně za účelem efektivní spolupráce. Vaše údaje jsou zpracovávány zejména proto, abyste mohli používat příslušný nástroj pro účely komunikace a spolupráce. Kromě toho jsou vaše údaje zpracovávány za účelem zajištění funkční bezpečnosti a stability IT systémů.

Zpracování údajů je založeno na čl. 6 odst. 1 písm. b) DSGVO, pokud je nezbytné pro plnění nebo zahájení smlouvy. V ostatních případech probíhá zpracování na základě čl. 6 odst. 1 písm. f DSGVO. Naším oprávněným zájmem je efektivní, bezpečné a uživatelsky přívětivé vedení schůzek a meziorganizační spolupráce. Některé osobní údaje, např. záznam z jednání, zpracováváme pouze s vaším předchozím, výslovným a dobrovolně uděleným souhlasem podle čl. 6 odst. 1 písm. a DSGVO. Poskytnutí údajů není smluvně ani právně závazné, bez jejich poskytnutí však není komunikace nebo spolupráce tímto kanálem možná.

Poskytování služby M365 a související zpracování dat provádí společnost Microsoft Corporation jako zpracovatel. Se společností Microsoft jsme uzavřeli smlouvu o zpracování objednávek, kterou se společnost Microsoft zavazuje chránit vaše údaje a zpracovávat je způsobem, který je v souladu s ochranou osobních údajů. Společnost Microsoft je poskytovatelem služeb v USA. Nelze vyloučit, že jednotlivé údaje budou zpracovávány v USA. Společnost Microsoft byla certifikována v souladu s "Rámcem EU a USA pro ochranu osobních údajů". Rámec pro ochranu osobních údajů DPF je dohoda mezi USA a Evropskou unií, která má zajistit dodržování evropských standardů ochrany údajů při jejich zpracování v USA. Certifikované společnosti jsou povinny tyto standardy ochrany údajů dodržovat. Více informací naleznete na následujícím odkazu: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000KzNaAAK&status=Active .

Vaše osobní údaje budou zásadně vymazány, jakmile již nebudou potřebné pro účely, pro které jsme je shromáždili a zpracovali, a pokud zákonné lhůty pro uchovávání nevyžadují delší dobu.