Zásady ochrany osobních údajů
I. Ochrana osobních údajů
1.1. Zadáním osobních údajů uživatel potvrzuje, že rozumí podmínkám ochrany osobních údajů, že souhlasí s jejich zněním a že je v celém rozsahu akceptuje.
1.2. MATE PLANET EUROPE s.r.o., Ohradní 1421/63a, 140 00 Praha 4, IČ: 10685791, DIČ: CZ10685791, tel.: +420 778 969 588 („Poskytovatel“) je správcem osobních údajů uživatelů podle čl. 4 bodu 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“). Poskytovatel se zavazuje zpracovávat osobní údaje v souladu s právními předpisy, zejména s GDPR.
1.3. Osobními údaji jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, jako je jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
1.4. Při objednávce jsou vyžadovány osobní údaje nezbytné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt). Účelem zpracování osobních údajů je vyřízení objednávky uživatele a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem. Účelem zpracování osobních údajů
1.5. Poskytovatel využívá k plnění licenční smlouvy služeb subdodavatelů, zejména poskytovatele mailingových služeb (osobní údaje jsou ukládány ve třetích zemích) a poskytovatele webhostingu. Subdodavatelé jsou prověřeni z hlediska bezpečného zpracování osobních údajů. Poskytovatel a subdodavatel webhostingu uzavřeli smlouvu o zpracování osobních údajů, podle níž subdodavatel odpovídá za řádné zabezpečení fyzického, hardwarového a softwarového perimetru a nese tak přímou odpovědnost vůči uživateli za jakýkoli únik nebo porušení zabezpečení osobních údajů.
1.6. Poskytovatel uchovává osobní údaje Uživatele po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem a k uplatňování nároků vyplývajících z těchto smluvních vztahů (po dobu 30 dnů od ukončení smluvního vztahu). Po uplynutí této doby budou údaje vymazány.
1.7. Uživatel má právo požadovat od Poskytovatele přístup ke svým osobním údajům podle čl. 15 GDPR, opravu osobních údajů podle čl. 16 GDPR nebo omezení zpracování podle čl. 18 GDPR. Uživatel má právo na výmaz osobních údajů podle čl. 17 odst. 1 písm. a) a c) až f) GDPR. Dále má uživatel právo vznést námitku proti zpracování podle čl. 21 GDPR a právo na přenositelnost údajů podle čl. 20 GDPR.
1.8. Uživatel má právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.
1.9. Uživatel není povinen osobní údaje poskytnout. Poskytnutí osobních údajů je však nezbytným požadavkem pro uzavření a plnění smlouvy a bez poskytnutí osobních údajů není možné smlouvu uzavřít nebo ji ze strany poskytovatele splnit.
1.10. Poskytovatel neprovádí automatizované individuální rozhodování ve smyslu čl. 22 GDPR.
1.11. Zájemce o využívání služeb Poskytovatele vyplněním kontaktního formuláře:
-
souhlasí s použitím svých osobních údajů pro účely zasílání obchodních sdělení, reklamních materiálů, přímého prodeje, průzkumu trhu a přímých nabídek produktů ze strany Poskytovatele a třetích osob, ne však častěji než jednou týdně, a současně
-
prohlašuje, že zasílání informací podle bodu 1.11.1 nepovažuje za nevyžádanou reklamu ve smyslu zákona č. 40/1995 Sb., v platném znění, protože s jejich zasíláním v souladu s § 7 zákona č. 480/2004 Sb. výslovně souhlasí.
-
Uživatel může souhlas podle tohoto odstavce kdykoli písemně odvolat na adrese info@yerbamate.eu.
1.12. Za účelem zvyšování kvality služeb, personalizace nabídky, sběru anonymních dat a pro analytické účely využívá Poskytovatel ve své prezentaci tzv. soubory cookies. Používáním webových stránek uživatel souhlasí s používáním této technologie.
II. Práva a povinnosti mezi správcem a zpracovatelem (Smlouva o zpracování)
2.1. Poskytovatel je zpracovatelem podle čl. 28 GDPR ve vztahu k osobním údajům uživatelů (klientů) uživatele. Uživatel je správcem těchto údajů.
2.2. Tyto podmínky upravují vzájemná práva a povinnosti při zpracování osobních údajů, k nimž Poskytovatel získal přístup v rámci licenční smlouvy uzavřené formou souhlasu se Všeobecnými obchodními podmínkami na www.yerbamate.eu (dále jen „licenční smlouva“) uzavřené při zřízení uživatelského účtu.
2.3. Poskytovatel se zavazuje zpracovávat pro Uživatele osobní údaje v rozsahu a pro účely stanovené v článcích 2.4 – 2.7 těchto podmínek. Prostředky zpracování budou automatizované. Poskytovatel bude v rámci zpracování osobní údaje shromažďovat, ukládat, uchovávat, blokovat a likvidovat. Poskytovatel není oprávněn zpracovávat osobní údaje v rozporu s těmito podmínkami nebo nad jejich rámec.
2.4. Poskytovatel se zavazuje zpracovávat osobní údaje v následujícím rozsahu: běžné osobní údaje a zvláštní kategorie údajů podle čl. 9 GDPR, které Uživatel získal v souvislosti s vlastní podnikatelskou činností.
2.5. Poskytovatel se zavazuje zpracovávat pro uživatele osobní údaje za účelem vyřizování dotazů a požadavků klientů získaných z kontaktního formuláře.
2.6. Osobní údaje mohou být zpracovávány pouze na pracovištích Poskytovatele nebo jeho subdodavatelů podle článku 2.8 těchto podmínek, a to na území Evropské unie.
2.7. Poskytovatel se zavazuje zpracovávat pro Uživatele osobní údaje uživatelů Uživatele po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem a z uplatňování nároků vyplývajících z těchto smluvních vztahů (po dobu 30 dnů od ukončení).
2.8. Uživatel uděluje povolení k zapojení subdodavatele jako dalšího zpracovatele podle čl. 28 odst. 2 GDPR, kterým je poskytovatel hostingových aplikací. Uživatel dále uděluje Poskytovateli obecné zmocnění k zapojení dalšího zpracovatele osobních údajů do zpracování, Poskytovatel však musí Uživatele písemně informovat o všech zamýšlených změnách týkajících se přijetí dalších zpracovatelů nebo jejich nahrazení a poskytnout Uživateli možnost vznést proti těmto změnám námitky. Poskytovatel musí svým subdodavatelům uložit stejné povinnosti v oblasti ochrany osobních údajů, jaké jsou stanoveny v těchto podmínkách.
2.9. Poskytovatel se zavazuje, že zpracování osobních údajů bude zabezpečeno zejména následovně:
-
Osobní údaje jsou zpracovávány v souladu s právními předpisy a na základě pokynů Uživatele, tj. pro provádění všech činností nezbytných pro poskytování webové platformy.
-
Poskytovatel se zavazuje zajistit technické a organizační zabezpečení zpracovávaných osobních údajů tak, aby bylo zabráněno neoprávněnému nebo nahodilému přístupu k údajům, jejich změně, zničení nebo ztrátě, neoprávněným přenosům, jinému neoprávněnému zpracování, jakož i jinému zneužití.
-
Přijatá technická a organizační opatření odpovídají míře rizika. Poskytovatel jimi zajišťuje neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování a včas obnovuje dostupnost osobních údajů a přístup k nim v případě fyzických či technických incidentů.
-
Poskytovatel prohlašuje, že ochrana osobních údajů podléhá interním bezpečnostním předpisům Poskytovatele.
-
Osobní údaje budou přístupné pouze pověřeným osobám Poskytovatele a subdodavatelům podle článku 2.8 těchto podmínek, kterým Poskytovatel stanoví podmínky a rozsah zpracování údajů a každá taková osoba bude k osobním údajům přistupovat pod svým unikátním identifikátorem.
-
Pověřené osoby Poskytovatele zpracovávající osobní údaje podle těchto podmínek jsou povinny zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo jejich zabezpečení.
-
Poskytovatel bude Uživateli nápomocen prostřednictvím vhodných technických a organizačních opatření, pokud je to možné, pro splnění povinnosti Uživatele reagovat na žádosti o výkon práv subjektů údajů stanovených v GDPR; jakož i při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR.
-
Po ukončení poskytování služeb spojených se zpracováním je Poskytovatel povinen všechny osobní údaje vymazat nebo je vrátit Uživateli, pokud nemá povinnost osobní údaje uchovávat na základě zvláštního zákona.
-
Poskytovatel poskytne Uživateli všechny informace nezbytné k doložení toho, že byly splněny povinnosti stanovené v této smlouvě a v GDPR, a umožní audity, včetně inspekcí, prováděné Uživatelem nebo jiným auditorem, kterého Uživatel pověřil.
2.10. Uživatel se zavazuje neprodleně hlásit všechny jemu známé skutečnosti, které by mohly nepříznivě ovlivnit řádné a včasné plnění povinností vyplývajících z těchto podmínek, a poskytnout Poskytovateli součinnost nezbytnou pro plnění těchto podmínek.
III. Závěrečná ustanovení
3.1. Tyto podmínky pozbývají platnosti uplynutím doby uvedené v článcích 1.6 a 2.7 těchto podmínek.
3.2. Uživatel souhlasí s těmito podmínkami zaškrtnutím souhlasu prostřednictvím online formuláře. Zaškrtnutím souhlasu uživatel vyjadřuje, že si tyto podmínky přečetl, souhlasí s nimi a v celém rozsahu je akceptuje.
3.3. Poskytovatel je oprávněn tyto podmínky měnit. Poskytovatel je povinen bez zbytečného odkladu zveřejnit novou verzi podmínek na svých internetových stránkách a zaslat novou verzi na e-mailovou adresu uživatele.
3.4. Kontaktní údaje Poskytovatele ohledně těchto podmínek: +420 778 969 588, info(@)yerbamate.eu.
3.5. Vztahy těmito podmínkami výslovně neupravené se řídí GDPR a právním řádem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník, v platném znění.
Tyto podmínky nabývají účinnosti dnem 01.01.2025.
