1. Definice

1) Správce – ICM SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Gen. Władysława Sikorskiego 26, 53-659 Wrocław, Polsko, KRS: 0000700782, NIP: 8971846991, REGON: 368592248; e-mailová adresa: sklep@setpin.pl

2) Osobní údaje – informace o identifikované nebo identifikovatelné fyzické osobě („subjekt údajů“); identifikovatelnou fyzickou osobou je osoba, kterou lze přímo nebo nepřímo identifikovat, zejména na základě identifikátoru, jako je jméno a příjmení, identifikační číslo, lokalizační údaje, online identifikátor nebo jeden či více specifických prvků určujících fyzickou, fyziologickou, genetickou, psychickou, ekonomickou, kulturní nebo společenskou identitu fyzické osoby.

3) GDPR – Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES.

4) Web – internetová stránka spravovaná Správcem na adrese https://setpin.pl.

5) Uživatel – každá fyzická osoba navštěvující Web, využívající nebo mající účet v aplikaci SmartPorter.

6) IP adresa zařízení – informace vyplývající z obecných pravidel připojení na internetu, jako je IP adresa (a další údaje obsažené v systémových protokolech), které Správce webu využívá.

7) Newsletter – služba poskytovaná Správcem elektronicky, spočívající v možnosti automatického zasílání nejdůležitějších informací souvisejících s Webem na e-mailovou adresu Uživatelů, kteří o tuto službu projeví zájem.

2. Zpracování údajů v souvislosti s používáním webu

1) S respektem k právům Uživatelů jako subjektů osobních údajů a v souladu s platnými právními předpisy, zejména s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 (GDPR), zákonem ze dne 10. května 2018 o ochraně osobních údajů (Dz.U. z 2019 r. poz. 1781) a dalšími příslušnými předpisy, se zavazujeme zajistit bezpečnost a důvěrnost osobních údajů, které získáváme od osob, jichž se týkají.
Všichni zaměstnanci a spolupracovníci (včetně osob a subjektů poskytujících služby) Správce byli řádně proškoleni v oblasti zpracování osobních údajů. Jako Správce osobních údajů jsme zavedli odpovídající technická a organizační opatření s cílem zajistit nejvyšší úroveň ochrany osobních údajů.
Máme implementované postupy a zásady ochrany osobních údajů v souladu s GDPR, které zajišťují zákonnost, transparentnost a spravedlivost zpracování údajů a vymahatelnost práv subjektů údajů.
Správce jmenoval pověřence pro ochranu osobních údajů, se kterým je možné se spojit prostřednictvím výše uvedených kontaktních údajů nebo e-mailu: kontakt@setpin.pl.
Pověřenec pro ochranu osobních údajů je oprávněn zastupovat Správce ve věcech týkajících se shromažďování a zpracování osobních údajů (poskytování vysvětlení) vůči Uživatelům.

2) V souvislosti s používáním Webu a aplikace SmartPorter Správce shromažďuje údaje nezbytné pro poskytování jednotlivých nabízených služeb a informace o aktivitě Uživatelů na Webu. Tento dokument popisuje zásady a účely zpracování osobních údajů shromážděných při používání Webu Uživatelů.

3) Poskytnutí osobních údajů Uživateli je dobrovolné, ale v některých případech nezbytné pro využívání funkcí Webu nebo aplikace SmartPorter. Každý Uživatel má možnost rozhodnout, zda a v jakém rozsahu chce naše služby využívat a poskytovat o sobě informace podle této Zásady ochrany osobních údajů.

4) Správce shromažďuje a zpracovává následující osobní údaje:

a) jméno a příjmení – pro využívání služeb Webu je Uživatel požádán o uvedení svého jména a příjmení, abychom mohli správně poskytovat služby a kontaktovat Uživatelů;

b) e-mailová adresa – prostřednictvím e-mailu zasíláme potvrzení poskytovaných služeb, s nimiž může Uživatel na Webu nakládat, a kontaktujeme jej v případě potřeby (např. pro zaslání návodu k aplikaci SmartPorter nebo ovladačů zařízení). Pokud se Uživatel přihlásil k odběru Newsletteru, zasíláme mu také obchodní informace elektronicky;

c) IP adresa zařízení – informace vyplývající z obecných principů internetových připojení, jako je IP adresa (a jiné údaje ze systémových logů), využívá Správce pro technické účely. IP adresy mohou být využity také pro statistické účely, zejména ke sběru obecných demografických údajů (např. o regionu připojení);

d) údaje o poloze – geolokační údaje z prohlížeče Uživatele, na kterém je Web zobrazen.

5) Zdrojem osobních údajů zpracovávaných Správcem jsou osoby, jichž se tyto údaje týkají.

6) Osobní údaje Uživatelů nejsou předávány do třetích zemí ve smyslu ustanovení GDPR.

7) Žádné osobní údaje neposkytujeme třetím stranám bez výslovného souhlasu osoby, které se údaje týkají. Osobní údaje mohou být bez souhlasu subjektu údajů zpřístupněny pouze veřejnoprávním subjektům, tj. orgánům moci a správy (např. daňovým úřadům, orgánům činným v trestním řízení a jiným subjektům oprávněným podle obecně závazných právních předpisů).

8) Osobní údaje mohou být předány ke zpracování subjektům, které tyto údaje zpracovávají jménem Správce osobních údajů. V takovém případě jako Správce osobních údajů uzavíráme se zpracovatelem smlouvu o zpracování osobních údajů. Zpracovatel zpracovává svěřené osobní údaje pouze pro potřeby, v rozsahu a za účelem uvedeným ve smlouvě o zpracování údajů. Bez pověření Vašich osobních údajů ke zpracování bychom nemohli vykonávat činnost v rámci Webu. Jako Správce osobních údajů svěřujeme osobní údaje ke zpracování subjektům:

a) poskytujícím hostingové služby pro webové stránky, na kterých náš Web funguje,

b) poskytujícím další služby pro nás jako Správce osobních údajů, které jsou nezbytné pro běžné fungování Webu nebo aplikace SmartPorter, např. poskytovatelům IT systémů a služeb.

9) Osobní údaje nejsou Správcem osobních údajů profilovány.

10) Web využívá soubory cookies.

3. Účely a právní základy zpracování údajů na webu

1) Osobní údaje Uživatelů využívajících Web mohou být používány k následujícím účelům:

a) statistickým (týkajícím se IP adresy a umístění zařízení), zejména ke sběru obecných demografických informací (např. o regionu, ze kterého pochází připojení),

b) poskytování elektronických služeb v rozsahu zpřístupnění obsahu shromážděného na Webu a poskytování kontaktních formulářů – právním základem zpracování je nezbytnost zpracování pro plnění smlouvy (čl. 6 odst. 1 písm. b GDPR),

c) poskytování služeb nabízených na Webu – právním základem zpracování je nezbytnost zpracování pro plnění smlouvy (čl. 6 odst. 1 písm. b GDPR),

d) analytickým a statistickým účelům – právním základem zpracování je oprávněný zájem Správce (čl. 6 odst. 1 písm. f GDPR) spočívající v analýze aktivity Uživatelů a jejich preferencí za účelem zlepšování funkcionalit a poskytovaných služeb,

e) případnému určení a uplatnění nároků nebo obraně proti nim – právním základem zpracování je oprávněný zájem Správce (čl. 6 odst. 1 písm. f GDPR) spočívající v ochraně jeho práv,

f) zasílání e-mailových oznámení o zajímavých nabídkách nebo obsahu, který v některých případech obsahuje obchodní informace, v případě využívání služby Newsletter.

2) Aktivita Uživatelů na Webu, včetně jejich osobních údajů, je zaznamenávána v systémových protokolech (speciálním softwaru určeném k uchovávání chronologického záznamu o událostech a činnostech souvisejících s IT systémem používaným pro poskytování služeb Správcem). Informace shromážděné v protokolech jsou zpracovávány v souvislosti s poskytováním služeb. Správce je rovněž zpracovává pro technické účely, zejména mohou být dočasně uchovávány a zpracovávány za účelem zajištění bezpečnosti a správného fungování IT systémů, např. v souvislosti s vytvářením záloh, testováním změn v systémech, odhalováním nesrovnalostí nebo ochranou proti zneužití a útokům.

4. Doba zpracování osobních údajů

1) Doba zpracování údajů Správcem závisí na druhu poskytované služby a účelu zpracování. Údaje uživatelů webu budou zpracovávány po dobu 6 měsíců. Osobní údaje osob využívajících kontaktní formulář budou uchovávány do odvolání souhlasu, nejdéle však 36 měsíců.

2) Doba zpracování údajů může být prodloužena v případě, že je zpracování nezbytné pro stanovení nebo uplatnění případných nároků nebo obhajobu proti nim, a po této době pouze v rozsahu vyžadovaném právními předpisy. Po uplynutí doby zpracování jsou údaje nevratně vymazány nebo anonymizovány.

5. Práva uživatele

1) Subjekty údajů mají následující práva:

a) právo na informace o zpracování osobních údajů – na základě tohoto práva Správce poskytuje osobě, která o to požádá, informace o zpracování jejích osobních údajů, zejména o účelech a právních základech zpracování, rozsahu zpracovávaných údajů, subjektech, kterým jsou údaje zpřístupňovány, a o plánovaném termínu jejich výmazu;

b) právo získat kopii údajů – na základě tohoto práva Správce poskytne kopii zpracovávaných údajů týkajících se osoby, která o to požádá;

c) právo na opravu – na základě tohoto práva Správce odstraní případné nesrovnalosti nebo chyby týkající se zpracovávaných osobních údajů a doplní je nebo aktualizuje, pokud jsou neúplné nebo se změnily;

d) právo na výmaz údajů – na základě tohoto práva lze požadovat odstranění údajů, jejichž zpracování již není nezbytné pro žádný z účelů, pro které byly shromážděny;

e) právo na omezení zpracování – na základě tohoto práva Správce přestává provádět operace s osobními údaji nebo je omezuje na nezbytné minimum;

f) právo na přenositelnost údajů – na základě tohoto práva, v rozsahu, v jakém jsou údaje zpracovávány v souvislosti s uzavřenou smlouvou nebo uděleným souhlasem, Správce poskytne údaje poskytnuté subjektem údajů ve formátu, který umožňuje jejich přečtení počítačem. Je také možné požádat o předání těchto údajů jinému subjektu – za předpokladu, že existují technické možnosti jak na straně Správce, tak na straně tohoto subjektu;

g) právo vznést námitku proti zpracování údajů pro marketingové účely – subjekt údajů může kdykoli vznést námitku proti zpracování osobních údajů pro marketingové účely, aniž by musel tuto námitku odůvodňovat;

h) právo vznést námitku proti jiným účelům zpracování údajů – subjekt údajů může kdykoli vznést námitku proti zpracování osobních údajů na základě oprávněného zájmu Správce (např. pro analytické nebo statistické účely nebo z důvodů ochrany majetku). Taková námitka by měla být odůvodněna a podléhá posouzení Správce;

i) právo odvolat souhlas – pokud jsou údaje zpracovávány na základě souhlasu, subjekt údajů má právo jej kdykoli odvolat, aniž by to ovlivnilo zákonnost zpracování provedeného před jeho odvoláním;

j) právo podat stížnost u dozorového úřadu – v případě, že se subjekt údajů domnívá, že zpracování osobních údajů porušuje ustanovení GDPR nebo jiné předpisy o ochraně osobních údajů, může podat stížnost u Předsedy Úřadu pro ochranu osobních údajů (Prezesa UODO).

2) Žádost týkající se uplatnění práv subjektu údajů lze podat e-mailem pověřenci pro ochranu osobních údajů na adresu: kontakt@setpin.pl.

3) Odpověď na žádost bude poskytnuta bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení. V případě potřeby prodloužení této lhůty Správce informuje žadatele o důvodech prodloužení.

4) Odpověď bude zaslána na e-mailovou adresu, ze které byla žádost odeslána.

6. Bezpečnost osobních údajů

1) Správce průběžně provádí analýzu rizik s cílem zajistit, že osobní údaje jsou zpracovávány bezpečným způsobem – zejména tak, že přístup k nim mají pouze oprávněné osoby a pouze v rozsahu nezbytném pro plnění jejich pracovních povinností. Správce dbá na to, aby všechny operace s osobními údaji byly zaznamenávány a prováděny pouze oprávněnými zaměstnanci nebo spolupracovníky.

2) Správce činí veškerá nezbytná opatření k zajištění toho, že i jeho subdodavatelé a další spolupracující subjekty poskytují záruky používání odpovídajících bezpečnostních opatření při zpracování osobních údajů jménem Správce.

3) Každý zaznamenaný případ porušení bezpečnosti je dokumentován a v případě, že dojde k situaci uvedené v ustanoveních GDPR nebo zákona, jsou o takovém porušení informovány dotčené osoby a – pokud je to relevantní – Předseda Úřadu pro ochranu osobních údajů (UODO).

4) V otázkách, které nejsou upraveny touto Zásadou ochrany osobních údajů, se přiměřeně použijí příslušná ustanovení obecně závazných právních předpisů. V případě rozporu mezi ustanoveními této zásady a výše uvedenými právními předpisy mají přednost tyto právní předpisy.

7. Kontaktní údaje

Kontakt se Správcem je možný prostřednictvím pověřence pro ochranu osobních údajů na adrese kontakt@setpin.pl nebo na korespondenční adrese:
ICM SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Gen. Władysława Sikorskiego 26, 53-659 Wrocław, Polsko, KRS: 0000700782, NIP: 8971846991, REGON: 368592248