Zpracování osobních údajů a poučení subjektu

Podmínky ochrany osobních údajů

I. Základní ustanovení

Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je Antonín Podvalský (dále jen: „správce“). Kontaktní údaje správce jsou adresa:

U Rajské zahrady 1912/3

130 00

Praha 3 – Žižkov

email: info@legalcompany.cz

telefon: +420 735 173 007

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Správce nejmenoval pověřence pro ochranu osobních údajů.

II. Zdroje a kategorie zpracovávaných osobních údajů

Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky. Správce zpracovává Vaše identifikační a kontaktní údaje a údaje nezbytné pro plnění smlouvy.

III. Zákonný důvod a účel zpracování osobních údajů

Zákonným důvodem zpracování osobních údajů je plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR, Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby. Účelem zpracování osobních údajů je vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit, zasílání obchodních sdělení a činění dalších marketingových aktivit. Ze strany správce dochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR. S takovým zpracováním jste poskytl/a svůj výslovný souhlas.

IV. Doba uchovávání údajů

Správce uchovává osobní údaje po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 10 let od ukončení smluvního vztahu). po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 3 let, jsou-li osobní údaje zpracovávány na základě souhlasu. Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.

V. Příjemci osobních údajů (subdodavatelé správce)

Příjemci osobních údajů jsou osoby podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy, zajišťující služby provozování e-shopu a další služby v souvislosti s provozováním e-shopu, zajišťující marketingové služby, za účelem zaúčtování daňových dokladů v souladu se smlouvou a s obecně závaznými právními předpisy v rozsahu: – jméno a příjmení, titul, – poštovní adresa, – fakturační adresa, – mailová adresa, – telefonický kontakt, – údaje o bankovním spojení, – údaje o předmětu plnění Správce. Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.

VI. Vaše práva

Za podmínek stanovených v GDPR máte právo na přístup ke svým osobním údajům dle čl. 15 GDPR, právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR. právo na výmaz osobních údajů dle čl. 17 GDPR. právo vznést námitku proti zpracování dle čl. 21 GDPR a právo na přenositelnost údajů dle čl. 20 GDPR. právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.

VII. Podmínky zabezpečení osobních údajů

Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů. Správce přijal technická opatření k zabezpečení datových úložišť (přihlašovací jméno, heslo, antivirový program a firewall) a úložišť osobních údajů v listinné podobě (uzamčená místnost). Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

VIII. Závěrečná ustanovení

Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte. S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách a zároveň Vám zašle novou verzi těchto podmínek Vaši e-mailovou adresu, kterou jste správci poskytl/a.

Tyto podmínky nabývají účinnosti dnem 20. 5. 2020.

Processing of personal data and information for subjects

Terms and conditions for the protection of personal data

I. Basic stipulations

The controller of personal data pursuant to Article 4(7) of Regulation (EU) 2016/679 of the European Parliament and of the Council on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (hereinafter referred to as the "GDPR") is Antonín Podvalský (hereinafter referred to as the "controller"). The contact details of the controller are as follows:

U Rajské zahrady 1912/3

130 00

Prague 3 – Žižkov

email: info@legalcompany.cz

phone: +420 735 173 007

Personal data means any information relating to an identified or identifiable natural person; An identifiable natural person is a natural person who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person. The controller has not appointed a data protection officer.

II. Sources and categories of personal data processed

The controller processes personal data that you have provided to them or personal data that the controller has obtained based on the fulfillment of your order. The controller processes your identification and contact details and data necessary for the performance of the contract.

III. Legal basis and purpose of personal data processing

The legal basis for personal data processing is the performance of a contract between you and the controller pursuant to Article 6(1)(b) of the GDPR, the controller's legitimate interest in providing direct marketing (in particular for sending commercial communications and newsletters) in accordance with Article 6(1)(f) of the GDPR, your consent to processing for the purposes of providing direct marketing (in particular for sending commercial communications and newsletters) in accordance with Article 6(1)(a) of the GDPR in conjunction with Section 7(2) of Act No. 480/2004 Coll., on certain information society services, in the event that no goods or services have been ordered. The purpose of personal data processing is to process your order and exercise the rights and obligations arising from the contractual relationship between you and the controller; when placing an order, personal data necessary for the successful processing of the order (name and address, contact details) are required; the provision of personal data is a necessary requirement for the conclusion and performance of the contract; without the provision of personal data, it is not possible to conclude the contract or for the controller to perform it; sending commercial communications and carrying out other marketing activities. The controller carries out automatic individual decision-making within the meaning of Article 22 of the GDPR. You have given your explicit consent to such processing.

IV. Data retention period

The controller retains personal data for the period necessary to exercise the rights and obligations arising from the contractual relationship between you and the controller and to enforce claims arising from these contractual relationships (for a period of 10 years from the termination of the contractual relationship) until consent to the processing of personal data for marketing purposes is revoked, for a maximum of 3 years, if personal data is processed on the basis of consent. After the retention period for personal data has expired, the controller will delete the personal data.

V. Recipients of personal data (subcontractors of the controller)

Recipients of personal data are persons involved in the delivery of goods/services/payment processing on the basis of a contract, providing e-shop operation services and other services related to the operation of the e-shop, providing marketing services, for the purpose of accounting for tax documents in accordance with the contract and generally binding legal regulations to the extent of: – first and last name, title, – postal address, – billing address, – email address, – telephone contact, – bank details, – details of the subject of the Controller's performance. The Controller does not intend to transfer personal data to a third country (outside the EU) or to an international organization.

VI. Your rights

Under the conditions set out in the GDPR, you have the right to access your personal data pursuant to Article 15 of the GDPR, the right to rectify personal data pursuant to Article 16 of the GDPR, or to restrict processing pursuant to Article 18 of the GDPR, the right to erasure of personal data pursuant to Article 17 of the GDPR, the right to object to processing pursuant to Article 21 of the GDPR and the right to data portability pursuant to Article 20 of the GDPR, the right to withdraw consent to processing in writing or electronically to the address or email of the controller specified in Article III of these terms and conditions. You also have the right to lodge a complaint with the Office for Personal Data Protection if you believe that your right to personal data protection has been violated.

VII. Conditions for securing personal data

The administrator declares that it has taken all appropriate technical and organizational measures to secure personal data. The administrator has taken technical measures to secure data storage (login name, password, antivirus program, and firewall) and personal data storage in paper form (locked room). The administrator declares that only persons authorized by him have access to personal data.

VIII. Final provisions

By sending an order from the online order form, you confirm that you are familiar with the terms and conditions of personal data protection and that you accept them in their entirety. You agree to these terms and conditions by checking the consent box on the online form. By checking the box, you confirm that you are familiar with the terms and conditions of personal data protection and that you accept them in their entirety. The administrator is entitled to change these terms and conditions. The new version of the terms and conditions of personal data protection will be published on its website and at the same time sent to you at the email address you provided to the administrator.

These terms and conditions shall take effect on May 20, 2020.