§ 2. Typy zpracovávaných údajů, účely a právní základ
1. EasyROLL shromažďuje informace o fyzických osobách, které provádějí právní úkony, jež nesouvisejí přímo s jejich profesní nebo obchodní činností, o fyzických osobách, které samostatně vykonávají podnikatelskou činnost, a o osobách zastupujících právnické osoby nebo jiné organizační jednotky s právní subjektivitou, dále souhrnně nazývaných (dále jen „Zákazníci“).
2. Osobní údaje Zákazníků jsou shromažďovány v následujících případech:
a) udělení souhlasu Zákazníkem k přijímání Newsletteru – úplné informace o Newsletteru jsou uvedeny v Pravidlech Newsletteru;
b) vyplnění a odeslání dotazu prostřednictvím kontaktního formuláře dostupného na Internetové stránce;
c) realizace reklamace / vrácení zboží.
3. Při používání Internetové stránky mohou být shromažďovány další informace, zejména: IP adresa počítače Zákazníka, externí IP adresa poskytovatele internetu, název domény, typ prohlížeče, čas přístupu, typ operačního systému
4. Navigační údaje, jako jsou informace o odkazech a referencích, na které Zákazníci kliknou, nebo o jiných činnostech prováděných na Internetové stránce, mohou být také shromažďovány. Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR), spočívající v usnadnění používání služeb poskytovaných elektronickou cestou a zlepšení funkčnosti těchto služeb.
5. Osobní údaje mohou být zpracovávány za účelem stanovení, uplatnění a vymáhání nároků. Mohou to být údaje poskytnuté Zákazníkem v souvislosti s používáním služeb Internetové stránky, jako je jméno, příjmení, údaje týkající se používání služeb a další informace nezbytné k prokázání existence nároku, včetně rozsahu způsobené škody. Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR), spočívající ve stanovení, uplatnění a vymáhání nároků a obraně před nároky před soudy a jinými státními orgány
6. Poskytnutí osobních údajů společnosti EasyROLL je dobrovolné, ale nezbytné pro poskytování služeb prostřednictvím Internetové stránky.
§ 3. Komu jsou údaje poskytovány nebo svěřeny a jak dlouho jsou uchovávány
1. Osobní údaje Zákazníků jsou předávány poskytovatelům služeb, které EasyROLL využívá při provozování Internetové stránky. Poskytovatelé služeb, kterým jsou osobní údaje předávány, jednají na základě pokynů společnosti EasyROLL, pokud jde o účely a způsoby zpracování těchto údajů (Zpracovatelé) nebo si samostatně určují účely a způsoby jejich zpracování (Správci)
a) Zpracovatelé: EasyROLL využívá poskytovatele služeb, kteří zpracovávají osobní údaje výhradně na základě pokynů společnosti EasyROLL. Mezi ně patří mimo jiné poskytovatelé hostingových služeb, účetních služeb, marketingových systémů, systémů analýzy návštěvnosti Internetové stránky a systémů analýzy účinnosti marketingových kampaní, jakož i oficiální distributor EasyROLL: ELKOV elektro a.s. se sídlem v Brně, adresa: Kšírova 701/255, Horní Heršpice, 619 00 Brno, IČ: 26279690, DIČ: CZ26279690.
b) Správci: EasyROLL využívá poskytovatele služeb, kteří nejednají výhradně na základě pokynů společnosti EasyROLL a samostatně určují účely a způsoby zpracování osobních údajů Zákazníků. Tito poskytovatelé poskytují služby elektronických plateb a bankovní služby.
2. Umístění: Poskytovatelé služeb mají sídlo v Polsku a dalších zemích Evropského hospodářského prostoru (EHP).
3. Osobní údaje Zákazníků jsou uchovávány:
a) v případě, že je právním základem pro zpracování údajů souhlas, jsou údaje zpracovávány, dokud není souhlas odvolán, a po jeho odvolání po dobu odpovídající době promlčení nároků, které může EasyROLL uplatnit nebo které mohou být uplatněny vůči EasyROLL. Pokud zvláštní předpisy nestanoví jinak, činí promlčecí lhůta šest let a pro nároky na pravidelná plnění a nároky související s podnikatelskou činností tři roky.
b) v případě, že je právním základem pro zpracování údajů plnění smlouvy, jsou údaje zpracovávány po dobu nezbytnou k plnění smlouvy, a poté po dobu odpovídající době promlčení nároků. Pokud zvláštní předpisy nestanoví jinak, činí promlčecí lhůta šest let a pro nároky na pravidelná plnění a nároky související s podnikatelskou činností tři roky
§ 5. Práva subjektů údajů
1. Právo na odvolání souhlasu – právní základ: čl. 7 odst. 3 GDPR.
a) Zákazník má právo odvolat jakýkoli souhlas, který udělil společnosti EasyROLL.
b) Odvolání souhlasu nabývá účinku okamžikem jeho odvolání.
c) Odvolání souhlasu nemá vliv na zpracování provedené společností EasyROLL v souladu se zákonem před jeho odvoláním.
d) Odvolání souhlasu nemá pro Zákazníka žádné negativní důsledky, může však znemožnit další využívání služeb nebo funkcí, které může EasyROLL poskytovat pouze na základě souhlasu.
2. Právo vznést námitku proti zpracování údajů – právní základ: čl. 21 GDPR.
a) Zákazník má právo kdykoli vznést námitku – z důvodů týkajících se jeho konkrétní situace – proti zpracování svých osobních údajů, včetně profilování, pokud EasyROLL zpracovává jeho údaje na základě oprávněného zájmu, např. marketingu produktů a služeb EasyROLL, vedení statistik o používání jednotlivých funkcí Internetové stránky, usnadnění používání Internetové stránky a průzkumu spokojenosti.
b) Odmítnutí přijímat marketingové zprávy týkající se produktů nebo služeb ve formě e-mailu znamená námitku Zákazníka proti zpracování jeho osobních údajů, včetně profilování pro tyto účely.
c) Pokud se ukáže, že námitka Zákazníka je oprávněná a EasyROLL nemá jiný právní základ pro zpracování osobních údajů, budou osobní údaje Zákazníka, které byly předmětem námitky, vymazány.
3. Právo na výmaz údajů („právo být zapomenut“) – právní základ: čl. 17 GDPR.
a) Zákazník má právo požadovat vymazání všech nebo některých osobních údajů.
b) Zákazník má právo požadovat vymazání osobních údajů, pokud:
a. již nejsou osobní údaje nezbytné pro účely, pro které byly shromážděny nebo zpracovány;
b. odvolal souhlas, v rozsahu, v jakém byly osobní údaje zpracovávány na základě souhlasu;
c. vznesl námitku proti používání svých údajů pro marketingové účely;
d. osobní údaje jsou zpracovávány nezákonně;
e. osobní údaje musí být vymazány za účelem splnění právní povinnosti stanovené právem Unie nebo právem členského státu, kterému EasyROLL podléhá;
f. osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.
c) I přes požadavek na výmaz osobních údajů v souvislosti s námitkou nebo odvoláním souhlasu může EasyROLL uchovat určité osobní údaje v rozsahu nezbytném pro stanovení, uplatnění nebo obhajobu nároků, jakož i pro splnění právní povinnosti vyžadující zpracování podle práva Unie nebo práva členského státu, kterému EasyROLL podléhá. To se týká zejména osobních údajů, které zahrnují: jméno, příjmení, e-mailovou adresu, které jsou uchovávány pro účely vyřizování stížností a nároků souvisejících s využíváním služeb EasyROLL, a adresu bydliště/adresu pro doručování, číslo objednávky, které jsou uchovávány pro účely vyřizování stížností a nároků souvisejících s uzavřenými kupními smlouvami nebo poskytováním služeb.
4. Právo na omezení zpracování údajů – právní základ: čl. 18 GDPR.
a) Zákazník má právo požadovat omezení zpracování svých osobních údajů. Podání žádosti do jejího vyřízení znemožňuje využívání určitých funkcí nebo služeb, které souvisejí se zpracováním údajů, na něž se žádost vztahuje. EasyROLL také nebude zasílat žádné zprávy, včetně marketingových.
b) Zákazník má právo požadovat omezení využívání osobních údajů v následujících případech:
a. když zpochybňuje správnost svých osobních údajů – EasyROLL v takovém případě omezí jejich využívání na dobu potřebnou k ověření správnosti údajů, ne však déle než na 7 dní;
b. když je zpracování údajů nezákonné, a místo výmazu údajů Zákazník požádá o omezení jejich využívání;
c. když osobní údaje již nejsou nezbytné pro účely, pro které byly shromážděny nebo využívány, ale Zákazník je potřebuje ke stanovení, uplatnění nebo obhajobě nároků;
d. když vznesl námitku proti využívání svých údajů – v takovém případě je omezení provedeno na dobu potřebnou k zvážení, zda ochrana zájmů, práv a svobod Zákazníka převyšuje zájmy realizované Správcem při zpracování osobních údajů Zákazníka.
5. Právo na přístup k údajům – právní základ: čl. 15 GDPR.
a) Zákazník má právo získat od Správce potvrzení, zda zpracovává osobní údaje, a pokud ano, Zákazník má právo:
a. získat přístup ke svým osobním údajům;
b. získat informace o účelech zpracování, kategoriích zpracovávaných osobních údajů, příjemcích nebo kategoriích příjemců těchto údajů, plánované době uchovávání údajů Zákazníka nebo kritériích pro určení této doby (pokud nelze určit plánovanou dobu zpracování údajů), právech, která Zákazníkovi přináleží podle GDPR, a právu podat stížnost u dozorového úřadu, zdroji těchto údajů, automatizovaném rozhodování, včetně profilování, a o bezpečnostních opatřeních přijatých v souvislosti s předáním údajů mimo Evropskou unii;
c. získat kopii svých osobních údajů.
6. Právo na opravu údajů – právní základ: čl. 16 GDPR.
a) Zákazník má právo požadovat, aby Správce bezodkladně opravil jeho osobní údaje, které jsou nesprávné. Zákazník má také právo požadovat doplnění neúplných osobních údajů, včetně předložení dalšího prohlášení, zasláním žádosti na e-mailovou adresu uvedenou v §6 Zásad ochrany osobních údajů.
7. Právo na přenositelnost údajů – právní základ: čl. 20 GDPR
a) Zákazník má právo získat své osobní údaje, které poskytl Správci, a poté je předat jinému správcovi osobních údajů, kterého si vybral. Zákazník má také právo požadovat, aby osobní údaje byly Správcem předány přímo takovému správci, pokud je to technicky možné. V takovém případě Správce předá osobní údaje Zákazníka ve formátu csv, který je běžně používán, strojově čitelný a umožňuje předání obdržených údajů jinému správci osobních údajů.
8. V případě, že Zákazník uplatní práva vyplývající z výše uvedených práv, EasyROLL splní žádost nebo ji odmítne bezodkladně, nejpozději však do jednoho měsíce od jejího přijetí. Pokud však – s ohledem na složitost žádosti nebo počet žádostí – nebude EasyROLL moci žádost splnit do jednoho měsíce, splní ji do dalších dvou měsíců, přičemž Zákazníka předem do jednoho měsíce od přijetí žádosti informuje o zamýšleném prodloužení lhůty a jeho důvodech.
9. Zákazník může podávat Správci stížnosti, dotazy a žádosti týkající se zpracování jeho osobních údajů a uplatňování práv, která mu náleží.
10. Zákazník má právo požadovat, aby mu EasyROLL poskytl kopii standardních smluvních doložek, a to zasláním žádosti na e-mailovou adresu uvedenou v §6 Zásad ochrany osobních údajů.
11. Zákazník má právo podat stížnost předsedovi Úřadu pro ochranu osobních údajů v souvislosti s porušením jeho práv na ochranu osobních údajů nebo jiných práv přiznaných podle GDPR.