I. Ochrana osobních údajů 1.1 Zadáním osobních údajů uživatel potvrzuje, že se seznámil s podmínkami ochrany osobních údajů, že souhlasí s jejich obsahem a že je v plném rozsahu přijímá.
1.2 Poskytovatel je správcem osobních údajů uživatelů podle čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“). Poskytovatel se zavazuje zpracovávat osobní údaje v souladu s právními předpisy, zejména s GDPR.
1.3 Osobní údaje jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelná fyzická osoba je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, místo, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
1.4 Při zadávání objednávky jsou vyžadovány osobní údaje, které jsou nezbytné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt). Účelem zpracování osobních údajů je vyřízení objednávky uživatele a výkon práv a povinností vyplývajících ze smluvního vztahu mezi poskytovatelem a uživatelem. Účelem zpracování osobních údajů je rovněž zasílání obchodních sdělení a provádění dalších marketingových aktivit. Zákonným důvodem zpracování osobních údajů je plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR, plnění právní povinnosti správce podle čl. 6 odst. 1 písm. c) GDPR a oprávněný zájem poskytovatele podle čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem Poskytovatele je zpracování osobních údajů pro účely přímého marketingu.
1.5 Pro plnění licenční smlouvy využívá poskytovatel služeb subdodavatelů, zejména poskytovatelů poštovních služeb (osobní údaje jsou uloženy ve třetí zemi) a poskytovatelů webhostingu. Subdodavatelé byli ověřeni poskytovatelem s ohledem na bezpečné zpracování osobních údajů. Poskytovatel a subdodavatel webhostingu uzavřeli smlouvu o zpracování osobních údajů, podle níž subdodavatel odpovídá za řádné zabezpečení fyzického, hardwarového a softwarového perimetru, a je proto přímo odpovědný uživateli za případný únik nebo porušení zabezpečení osobních údajů.
1.6 Poskytovatel uchovává osobní údaje uživatele po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi poskytovatelem a uživatelem a k uplatnění nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu). Po uplynutí této doby budou údaje vymazány.
1.7 Uživatel má právo požadovat od poskytovatele přístup ke svým osobním údajům podle článku 15 GDPR, opravu osobních údajů podle článku 16 GDPR nebo omezení zpracování podle článku 18 GDPR. Uživatel má právo na výmaz osobních údajů podle čl. 17 odst. 1 písm. a), c) až f) GDPR. Dále má uživatel právo vznést námitku proti zpracování podle článku 21 GDPR a právo na přenositelnost údajů podle článku 20 GDPR.
1.8 Uživatel má právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.
1.9 Uživatel není povinen poskytovat osobní údaje. Poskytnutí osobních údajů je však nezbytnou podmínkou pro uzavření a plnění smlouvy a bez poskytnutí osobních údajů nemůže být smlouva uzavřena ani ze strany poskytovatele plněna.
1.10 Ze strany poskytovatele nedochází k automatickému individuálnímu rozhodování ve smyslu článku 22 GDPR.
1.11 Zájem o využití služeb poskytovatele projevíte vyplněním kontaktního formuláře:
souhlasí s využitím svých osobních údajů pro účely elektronického zasílání obchodních sdělení, reklamních materiálů, přímého prodeje, průzkumu trhu a přímých nabídek produktů ze strany Poskytovatele a třetích osob, avšak ne častěji než jednou týdně, a zároveň prohlašuje, že zasílání informací dle bodu 1.11.1 nepovažuje za nevyžádanou reklamu ve smyslu zákona o nevyžádané reklamě. o nevyžádané reklamě, ve znění pozdějších předpisů (dále jen „zákon č. 40/1995 Sb.“), neboť uživatel zasláním informace dle bodu 1.11.1 ve spojení s § 7 zákona nepovažuje tuto informaci za nevyžádanou reklamu. S tím výslovně souhlasí i zákon č. 480/2004 Sb. Souhlas podle tohoto bodu může uživatel kdykoli odvolat, a to písemně na adresu info@hydralyza.com 1.12 Poskytovatel používá při své prezentaci tzv. cookies za účelem zkvalitnění služeb, personalizace nabídky, sběru anonymních dat a pro analytické účely. Používáním webových stránek uživatel souhlasí s používáním této technologie.
II. Práva a povinnosti mezi správcem a zpracovatelem (zpracovatelská smlouva) 2.1 Poskytovatel je zpracovatelem ve vztahu k osobním údajům klientů uživatele podle článku 28 GDPR. Uživatel je správcem těchto údajů.
2.2 Tyto podmínky upravují vzájemná práva a povinnosti při zpracování osobních údajů, k nimž poskytovatel získal přístup v rámci plnění licenční smlouvy uzavřené na základě souhlasu se všeobecnými podmínkami pro www.hydralyza.com. (dále jen „licenční smlouva“) uzavřené s uživatelem v den zřízení uživatelského účtu.
2.3 Poskytovatel se zavazuje zpracovávat osobní údaje Uživatele v rozsahu a pro účely uvedené v článcích 2.4 – 2.7 těchto Podmínek. Prostředky zpracování budou automatizované. Poskytovatel bude v rámci zpracování osobní údaje shromažďovat, ukládat na paměťová média, uchovávat, blokovat a likvidovat. Poskytovatel není oprávněn zpracovávat osobní údaje v rozporu s těmito podmínkami nebo nad jejich rámec.
2.4 Poskytovatel se zavazuje zpracovávat osobní údaje uživatele v následujícím rozsahu:
běžné osobní údaje, zvláštní kategorie údajů podle článku 9 GDPR, které uživatel získal v souvislosti s vlastní podnikatelskou činností.
2.5 Poskytovatel se zavazuje zpracovávat osobní údaje uživatele za účelem vyřízení dotazů a požadavků klientů získaných z kontaktního formuláře.
2.6 Osobní údaje mohou být zpracovávány pouze na pracovištích Poskytovatele nebo jeho subdodavatelů podle článku 2.8 těchto Podmínek, a to na území Evropské unie.
2.7 Poskytovatel se zavazuje zpracovávat osobní údaje klientů Uživatele pro Uživatele, a to po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem a z uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu).
2.8 Uživatel souhlasí se zapojením subdodavatele jako dalšího zpracovatele podle čl. 28 odst. 2 GDPR, kterým je poskytovatel služeb hostingu aplikace. Uživatel dále uděluje poskytovateli obecný souhlas se zapojením dalšího zpracovatele osobních údajů; poskytovatel je však povinen písemně informovat uživatele o všech plánovaných změnách týkajících se přidání nebo nahrazení dalších zpracovatelů a poskytnout uživateli možnost vznést proti těmto změnám námitku. Poskytovatel musí svým subdodavatelům uložit stejné povinnosti v oblasti ochrany osobních údajů, jaké jsou stanoveny v těchto podmínkách.
2.9 Poskytovatel se zavazuje, že zpracování osobních údajů bude zabezpečeno zejména následujícím způsobem:
- Osobní údaje jsou zpracovávány v souladu se zákonem a na základě pokynů uživatele, tj. za účelem provedení všech činností nezbytných pro poskytování webové platformy.
- Poskytovatel se zavazuje zajistit technickou a organizační ochranu zpracovávaných osobních údajů tak, aby nedocházelo k neoprávněnému nebo nahodilému přístupu k nim, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití údajů, a aby po celou dobu zpracování údajů byly personálně a organizačně zajištěny všechny povinnosti zpracovatele osobních údajů vyplývající z právních předpisů.
- Přijatá technická a organizační opatření odpovídají míře rizika. Tato opatření zajišťují trvalou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování a v případě fyzických nebo technických incidentů včas obnovují dostupnost osobních údajů a přístup k nim.
- Poskytovatel tímto prohlašuje, že ochrana osobních údajů podléhá vnitřním bezpečnostním předpisům poskytovatele.
- Přístup k Osobním údajům budou mít pouze oprávněné osoby Poskytovatele a subdodavatelů dle článku 2.8 těchto Podmínek, které budou mít stanovené podmínky a rozsah zpracování údajů, přičemž každá taková osoba bude mít přístup k Osobním údajům pod svým jedinečným identifikátorem.
Oprávněné osoby poskytovatele, které zpracovávají osobní údaje podle těchto podmínek, jsou povinny zachovávat mlčenlivost o osobních údajích a bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo jejich bezpečnost. Poskytovatel zajistí jejich prokazatelné zavázání se k této povinnosti. Poskytovatel zajistí, aby tato povinnost pro poskytovatele a příjemce trvala i po skončení pracovního nebo jiného poměru k poskytovateli.
Poskytovatel je v rámci možností nápomocen uživateli prostřednictvím vhodných technických a organizačních opatření při plnění povinnosti uživatele reagovat na žádosti o výkon práv subjektu údajů podle GDPR, jakož i při zajišťování souladu s povinnostmi podle článků 32 až 36 GDPR, a to s ohledem na povahu zpracování a informace, které má poskytovatel k dispozici.
Po ukončení poskytování služeb souvisejících se zpracováním podle článku 2.7 těchto Podmínek je Poskytovatel povinen všechny osobní údaje vymazat nebo je vrátit Uživateli, pokud nemá povinnost uchovávat osobní údaje na základě zvláštního zákona.
Poskytovatel poskytne uživateli veškeré informace potřebné k prokázání plnění povinností podle této smlouvy a GDPR, umožní audity, včetně kontrol prováděných uživatelem nebo jiným auditorem pověřeným uživatelem.
2.10 Uživatel se zavazuje neprodleně informovat Poskytovatele o všech jemu známých skutečnostech, které by mohly mít nepříznivý vliv na řádné a včasné plnění povinností podle těchto Podmínek, a poskytnout Poskytovateli potřebnou součinnost k plnění těchto Podmínek.
III. Závěrečná ustanovení 3.1 Tyto obchodní podmínky pozbývají platnosti uplynutím lhůt uvedených v článku 1.6 a článku 2.7 těchto obchodních podmínek.
3.2 Uživatel vyjadřuje souhlas s těmito podmínkami prostřednictvím online formuláře. Vyjádřením souhlasu uživatel vyjadřuje, že si tyto podmínky přečetl, že s nimi souhlasí a že je v plném rozsahu přijímá.
3.3 Poskytovatel je oprávněn tyto podmínky měnit. Poskytovatel je povinen bez zbytečného odkladu zveřejnit nové znění Podmínek na svých internetových stránkách nebo zaslat nové znění na e-mailovou adresu Uživatele.
3.4 Kontaktní údaje poskytovatele v souvislosti s těmito podmínkami: +421 948 915 913, info@hydralyza.com.
3.5 Vztahy neupravené těmito obchodními podmínkami se řídí GDPR a právním řádem České republiky, zejména zákonem č. 89/2012 Sb., občanský zákoník, v platném znění.
Tyto podmínky vstupují v platnost dne 25.5.2018.