Ochrana osobních údajů
1. Správce osobních údajů
Správcem osobních údajů je [Jméno / Název provozovatele], IČO: [IČO], se sídlem [adresa], e-mail: [e-mail] (dále jen „Správce“).
Správce provozuje inzertní portál TOP-PRIVATY.cz (dále jen „Web“) a v rámci jeho provozu zpracovává osobní údaje uživatelů a inzerentů v souladu s nařízením GDPR a souvisejícími právními předpisy.
2. Jaké osobní údaje zpracováváme
Zpracováváme zejména následující kategorie osobních údajů:
- Identifikační údaje: jméno, příjmení, uživatelské jméno, případně název firmy (pokud je uveden).
- Kontaktní údaje: e-mailová adresa, telefonní číslo (pokud je uvedeno).
- Údaje o účtu: přihlašovací jméno, heslo (uložené v zašifrované podobě), základní nastavení profilu, historie přihlášení (logy).
- Inzerční údaje: text inzerátu, fotky/videa, město, kraj, cena, dostupnost, poskytované služby a další údaje, které dobrovolně vyplníš v inzerátu. Část těchto údajů může být veřejně zobrazena na Webu.
- Údaje o platbách: informace o uhrazených službách, pohybech kreditů, ID transakcí a související účetní údaje. Platební údaje (číslo karty apod.) obvykle zpracovává přímo platební brána a Správce k nim nemá přístup.
- Technické a provozní údaje: IP adresa, logy serveru, informace o zařízení a prohlížeči, údaje o aktivitě na Webu.
- Cookies a podobné technologie: zejména informace o preferencích cookies, analytické a případně marketingové identifikátory (podrobně viz kapitola „Cookies“).
3. Účely a právní základ zpracování
Osobní údaje zpracováváme pro tyto účely:
-
Registrace a provoz uživatelského účtu – aby bylo možné vytvořit účet,
přihlásit se, spravovat inzeráty a kredity.
Právní základ: plnění smlouvy. -
Zveřejnění inzerce – údaje, které zadáš do inzerátu, zobrazujeme na Webu
dle tvého nastavení.
Právní základ: plnění smlouvy. -
Fakturace a účetnictví – evidence uhrazených služeb, vedení účetnictví,
plnění daňových a účetních povinností.
Právní základ: plnění právní povinnosti. -
Bezpečnost a ochrana proti zneužití – logování přístupů, detekce
a prevence zneužití účtů, ochrana proti podvodům a útokům.
Právní základ: oprávněný zájem Správce. -
Komunikace s uživateli – zasílání informací o provozu služby,
technických upozornění, změn podmínek nebo důležitých notifikací k účtu.
Právní základ: plnění smlouvy / oprávněný zájem. -
Marketingová komunikace – zasílání newsletteru nebo obchodních sdělení
na e-mail, pokud jsi nám k tomu dal(a) souhlas (např. zaškrtnutím checkboxu).
Právní základ: souhlas. -
Analýza a vylepšování Webu – anonymizované či pseudonymizované statistiky
návštěvnosti a chování uživatelů, pokud je máš povolené v cookies.
Právní základ: souhlas (u analytických a marketingových cookies).
4. Doba uchování osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro daný účel:
- údaje k uživatelskému účtu po dobu trvání registrace a následně po dobu [např. 3 roky] od jejího ukončení pro ochranu právních nároků,
- účetní doklady a údaje o platbách po dobu stanovenou právními předpisy (typicky 5–10 let),
- technické logy a provozní údaje po dobu cca [např. 6–24 měsíců], není-li právní povinnost uchovávat je déle,
- údaje zpracovávané na základě souhlasu (např. pro marketing) do doby odvolání souhlasu nebo do uplynutí lhůty, která je uvedena u daného účelu.
5. Příjemci osobních údajů
Osobní údaje mohou být předávány pouze v nezbytném rozsahu těmto kategoriím příjemců:
- poskytovatelé hostingu a IT služeb (správa serveru, webu, zálohy),
- poskytovatelé platebních služeb / platebních bran,
- účetní, daňoví poradci a auditoři,
- právní zástupci Správce v případě vymáhání nároků,
- orgány veřejné moci, pokud nám takovou povinnost ukládá zákon.
Se všemi zpracovateli máme uzavřené smlouvy o zpracování osobních údajů, které zajišťují odpovídající úroveň ochrany podle GDPR.
6. Přenos osobních údajů do třetích zemí
Osobní údaje zásadně nepředáváme do zemí mimo EU/EHP. Pokud by k takovému přenosu mělo dojít (např. použití služby se serverem v USA), zajistíme, aby byl přenos proveden v souladu s GDPR, typicky na základě standardních smluvních doložek EU nebo jiných vhodných záruk.
7. Cookies a podobné technologie
Na Webu používáme cookies a podobné technologie (např. úložiště pro uložení tvého souhlasu), abychom zajistili správné fungování stránek, měřili návštěvnost a případně přizpůsobili obsah nebo reklamu.
Rozlišujeme tyto typy cookies:
- Technické (nezbytné) cookies – jsou nutné pro základní funkce Webu, jako je přihlášení, bezpečnost, uložení nastavení a zobrazení cookie lišty. Bez těchto cookies Web nefunguje správně, a proto je nelze vypnout.
- Analytické cookies – pomáhají nám pochopit, jak je Web využíván (např. anonymizované statistiky návštěvnosti), abychom ho mohli postupně zlepšovat. Tyto cookies ukládáme pouze v případě, že k nim udělíš souhlas.
- Marketingové cookies – používají se pro personalizovaný obsah a cílenou reklamu nebo pro měření jejich účinnosti. I tyto cookies ukládáme jen, pokud nám k tomu dáš souhlas.
Při první návštěvě Webu (nebo po vypršení souhlasu) se ti zobrazí cookie lišta, kde si můžeš zvolit, zda přijmeš všechny cookies, odmítneš všechny kromě nezbytných nebo si nastavíš vlastní preferenci (analytické / marketingové).
Nastavení cookies můžeš kdykoliv následně změnit kliknutím na možnost „Nastavení“ v cookie liště (pokud je zobrazená) nebo úpravou nastavení ve svém internetovém prohlížeči.
8. Práva subjektů údajů
V souladu s GDPR máš ve vztahu ke svým osobním údajům zejména tato práva:
- právo na přístup k osobním údajům – můžeš se nás zeptat, jaké údaje o tobě vedeme,
- právo na opravu nepřesných nebo neúplných údajů,
- právo na výmaz („právo být zapomenut“), pokud jsou splněny zákonné podmínky,
- právo na omezení zpracování,
- právo na přenositelnost údajů, pokud zpracování vychází z tvého souhlasu nebo z plnění smlouvy a probíhá automatizovaně,
- právo vznést námitku proti zpracování založenému na našich oprávněných zájmech (např. bezpečnost, základní analýza),
- právo odvolat souhlas se zpracováním, pokud je zpracování založeno na souhlasu – odvoláním souhlasu není dotčena zákonnost zpracování před jeho odvoláním.
Svoje práva můžeš uplatnit e-mailem na adrese: [kontaktní e-mail pro GDPR]. V některých případech po tobě můžeme požadovat přiměřené ověření totožnosti, abychom zabránili zneužití těchto práv.
9. Stížnost u dozorového orgánu
Pokud se domníváš, že dochází k neoprávněnému zpracování tvých osobních údajů, máš právo podat stížnost u dozorového orgánu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
www.uoou.cz
10. Změny zásad ochrany osobních údajů
Správce si vyhrazuje právo tyto zásady ochrany osobních údajů kdykoliv aktualizovat nebo změnit, zejména pokud dojde ke změnám v poskytovaných službách nebo v právní úpravě.
Aktuální verze těchto zásad je vždy zveřejněna na Webu. Doporučujeme tyto zásady čas od času zkontrolovat.
Poslední aktualizace: [datum]