1.1 Společnost VodaProfi s.r.o., IČ: 12345678, se sídlem Vodárenská 12, 170 00 Praha 7, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 123456 (dále jen "Správce"), jako správce osobních údajů, tímto informuje o způsobu a rozsahu zpracování osobních údajů, včetně rozsahu práv subjektů údajů souvisejících se zpracováním jejich osobních údajů.
1.2 Správce při zpracování osobních údajů postupuje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen "GDPR"), zákonem č. 110/2019 Sb., o zpracování osobních údajů, a dalšími právními předpisy upravujícími ochranu osobních údajů.
2.1 Správce zpracovává osobní údaje poskytnuté subjektem údajů v rozsahu nezbytném pro plnění smlouvy, poskytování služeb, plnění právních povinností, nebo v rozsahu nezbytném pro ochranu oprávněných zájmů Správce.
2.2 Správce zpracovává osobní údaje pouze po dobu, která je nezbytná vzhledem k účelům jejich zpracování. Průběžně posuzuje, jestli nadále trvá potřeba zpracovávat určité osobní údaje potřebné pro určitý účel. Pokud zjistí, že již nejsou potřebné pro žádný z účelů, pro které byly zpracovávány, údaje zlikviduje.
3.1 Správce zpracovává zejména následující kategorie osobních údajů:
4.1 Správce získává osobní údaje zejména:
5.1 Správce zpracovává osobní údaje pro následující účely:
Správce zpracovává osobní údaje subjektu údajů pro účely uzavření smlouvy a následného plnění smluvních povinností, zejména:
Právním základem pro zpracování osobních údajů je v tomto případě článek 6 odst. 1 písm. b) GDPR – plnění smlouvy.
Správce zpracovává osobní údaje subjektu údajů pro účely plnění svých právních povinností, zejména:
Právním základem pro zpracování osobních údajů je v tomto případě článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti.
Správce zpracovává osobní údaje subjektu údajů pro účely ochrany svých oprávněných zájmů, zejména:
Právním základem pro zpracování osobních údajů je v tomto případě článek 6 odst. 1 písm. f) GDPR – ochrana oprávněných zájmů Správce.
V případě, že Správce zpracovává osobní údaje na základě souhlasu subjektu údajů, jedná se zejména o tyto účely:
Právním základem pro zpracování osobních údajů je v tomto případě článek 6 odst. 1 písm. a) GDPR – souhlas se zpracováním osobních údajů.
6.1 Správce zpracovává osobní údaje pouze po dobu, která je nezbytná vzhledem k účelům jejich zpracování.
6.2 V případě zpracování osobních údajů na základě plnění smlouvy jsou osobní údaje zpracovávány po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro vypořádání vzájemných práv a povinností vyplývajících ze smlouvy, zpravidla po dobu 4 let od ukončení smluvního vztahu.
6.3 V případě zpracování osobních údajů na základě plnění právních povinností jsou osobní údaje zpracovávány po dobu stanovenou příslušnými právními předpisy. Např. účetní doklady jsou v souladu se zákonem o účetnictví uchovávány po dobu 5 let.
6.4 V případě zpracování osobních údajů na základě oprávněného zájmu Správce jsou osobní údaje zpracovávány po dobu trvání oprávněného zájmu, zpravidla po dobu 3 let od poslední komunikace se subjektem údajů.
6.5 V případě zpracování osobních údajů na základě souhlasu subjektu údajů jsou osobní údaje zpracovávány po dobu, na kterou byl souhlas udělen, nebo do odvolání souhlasu.
7.1 Správce může za určitých okolností předávat osobní údaje těmto příjemcům:
7.2 Správce může předávat osobní údaje do třetích zemí (mimo EU) nebo mezinárodním organizacím pouze v případě, že je zajištěna odpovídající úroveň ochrany osobních údajů.
8.1 Subjekt údajů má následující práva týkající se ochrany osobních údajů:
Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k dalším informacím o jejich zpracování.
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů.
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, pokud je dán některý z důvodů stanovených GDPR, zejména pokud již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, subjekt údajů odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování, nebo subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování.
Subjekt údajů má právo na to, aby Správce omezil zpracování osobních údajů, pokud je dán některý z důvodů stanovených GDPR, zejména pokud subjekt údajů popírá přesnost osobních údajů, zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití, Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků, nebo subjekt údajů vznesl námitku proti zpracování.
Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, a to v případě, že zpracování je založeno na souhlasu nebo na smlouvě a zpracování se provádí automatizovaně.
Subjekt údajů má právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, pokud jsou zpracovávány na základě oprávněného zájmu Správce, včetně profilování založeného na těchto ustanoveních. Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.
Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, má subjekt údajů právo kdykoli tento souhlas odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.
Subjekt údajů má právo podat stížnost u dozorového úřadu, pokud se domnívá, že zpracováním jeho osobních údajů je porušeno GDPR. Dozorovým úřadem v České republice je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, webové stránky: www.uoou.cz.
9.1 Subjekt údajů může svá práva uplatnit následujícími způsoby:
9.2 Správce poskytne subjektu údajů informace o přijatých opatřeních bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce. Správce informuje subjekt údajů o jakémkoliv takovém prodloužení do jednoho měsíce od obdržení žádosti spolu s důvody pro tento odklad.
9.3 Pokud subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, je-li to možné, pokud subjekt údajů nepožádá o jiný způsob.
10.1 Správce přijal vhodná technická a organizační opatření k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů.
10.2 Veškeré osoby, které s osobními údaji přicházejí do styku v rámci plnění svých pracovních či smluvních povinností, jsou vázány zákonnou nebo smluvní povinností mlčenlivosti.
11.1 Webové stránky Správce používají soubory cookie. Podrobné informace o používání souborů cookie jsou uvedeny v dokumentu "Zásady používání cookies", který je dostupný na webových stránkách Správce.
12.1 Tyto Zásady ochrany osobních údajů nabývají účinnosti dne 1. ledna 2023.
12.2 Správce je oprávněn tyto Zásady ochrany osobních údajů kdykoliv změnit. Nové znění Zásad ochrany osobních údajů bude zveřejněno na webových stránkách Správce a současně bude zasláno subjektům údajů, jejichž kontaktní údaje má Správce k dispozici.
Tyto zásady ochrany osobních údajů jsou platné a účinné od 1. ledna 2023.