Níže uvedené informace představují stručný, srozumitelný a přehledný souhrn informací obsažených v Zásadách ochrany osobních údajů týkajících se správce údajů, účelu a způsobu zpracování osobních údajů a vašich práv v souvislosti s tímto zpracováním, ve formě požadované ke splnění informační povinnosti podle GDPR. Podrobnosti o způsobu zpracování a subjektech zapojených do tohoto procesu jsou dostupné v uvedených zásadách.
Kdo je správcem údajů?
Správcem osobních údajů (dále jen „Správce“) je společnost „SONTO Sp. z o.o.“, provozující činnost na adrese: ul. Bagienna 36c, 70-772 Štětín, Polsko, s přiděleným daňovým identifikačním číslem (NIP): 9552564863, poskytující služby elektronickou cestou prostřednictvím Portálu.
Jak lze kontaktovat správce údajů?
Správce lze kontaktovat jedním z následujících způsobů:
- Poštovní adresa – SONTO Sp. z o.o., ul. Bagienna 36c, 70-772 Štětín, Polsko
- E-mailová adresa – biuro@sonto.pl
- Telefonní spojení – +48 501 310 260
- Kontaktní formulář – dostupný na adrese: /kontakt
Jmenoval správce pověřence pro ochranu osobních údajů?
Správce nemá povinnost jmenovat pověřence pro ochranu osobních údajů ve smyslu čl. 37 GDPR a takovou osobu nejmenoval.
V záležitostech týkajících se zpracování údajů, včetně osobních údajů, se obracejte přímo na Správce.
Odkud získáváme osobní údaje a jaké jsou jejich zdroje?
Údaje jsou získávány z následujících zdrojů:
- od osob, kterých se údaje týkají
Jaký je rozsah námi zpracovávaných osobních údajů?
Na portálu jsou zpracovávány běžné osobní údaje, dobrovolně poskytnuté osobami, kterých se týkají. (Např. jméno a příjmení, přihlašovací jméno, e-mailová adresa, telefon, IP adresa obsah zprávy zaslané prostřednictvím kontaktního formuláře atd.).
Osobní údaje jsou získávány zejména prostřednictvím:
- registračního formuláře uživatelského účtu
- formuláře pro přihlášení k odběru Newsletteru
- kontaktního formuláře
- automatických analytických nástrojů (GA4, GTM, Microsoft Clarity) – v rozsahu technických a behaviorálních údajů
Podrobný rozsah zpracovávaných údajů je dostupný v Zásadách ochrany osobních údajů.
Je poskytnutí osobních údajů povinné?
Poskytnutí osobních údajů Uživatelem je dobrovolné, avšak neposkytnutí určitých údajů může znemožnit využívání vybraných služeb nabízených v rámci Služby (např. registrace uživatelského konta, přihlášení k odběru Newsletteru, zaslání dotazu prostřednictvím kontaktního formuláře).
Poskytnutí osobních údajů v rozsahu požadovaném právními předpisy (např. údaje pro vystavení faktury) je povinné a vyplývá z příslušných daňových a účetních předpisů.
Je Služba určena osobám mladším 16 let?
Služba není určena osobám mladším 16 let. Správce vědomě neshromažďuje osobní údaje osob mladších 16 let bez souhlasu jejich rodiče nebo zákonného zástupce. Pokud bude zjištěno, že takové údaje byly získány neúmyslně, Správce je neprodleně vymaže.
Jaké jsou účely námi prováděného zpracování?
Osobní údaje dobrovolně poskytnuté Uživateli jsou zpracovávány za
jedním z následujících účelů:
- Poskytování elektronických služeb (registrace účtu, Newsletter, vyřizování kontaktního formuláře).
- Komunikace Správce s Uživateli v záležitostech souvisejících se Službou a ochranou osobních údajů.
- Provádění analytiky a statistik používání Služby, včetně analýzy chování Uživatelů – na základě souhlasu.
- Provádění marketingových aktivit, včetně remarketingu – na základě souhlasu.
- Splnění právních povinností Správce.
- Zajištění oprávněného zájmu Správce.
Jaké jsou právní základy zpracování údajů?
Portál shromažďóuje a zpracovává údaje uživatelů na základě:
- Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů)
- čl. 6 odst. 1 písm. a) – subjekt údajů udal souhlas se zpracováním svých osobních údajů pro jeden nebo více konkrétních účelů
- čl. 6 odst. 1 písm. b) – zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů
- čl. 6 odst. 1 písm. f) – zpracování je nezbytné pro účely oprávněných zájmů správce nebo třetí strany
- Zákon ze dne 10. května 2018 o ochraně osobních údajů (polský Dz.U. 2018 poz. 1000)
- Telekomunikační zákon ze dne 16. července 2004 (polský Dz.U. 2004 nr 171 poz. 1800)
- Zákon ze dne 4. února 1994 o autorském právu a právech souvisejících (polský Dz. U. 1994 Nr 24 poz. 83)
Jaký oprávněný zájem správce sleduje?
- Za účelem případného zjištění, uplatnění nebo obrany nároků – právním základem zpracování je náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) spočívající v ochraně našich práv, mimo jiné;
- Za účelem hodnocení rizika potenciálních klientů
- Za účelem hodnocení plánovaných marketingových kampaní
- Za účelem provádění přímého marketingu
Po jakou dobu zpracováváme osobní údaje?
Uvedené osobní údaje jsou zpravidla uchovávány výhradně po dobu poskytování služby v rámci portálu provozovaného Správcem. Jsou odstraněny nebo anonymizovány ve lhůtě do 30 dnů od ukončení poskytování služeb (např. po ukončení korespondence vedené prostřednictvím kontaktního formuláře).
Ve výjimečných případech, za účelem ochrany oprávněného zájmu Správce, může být tato lhůta prodloužena. V takovém případě bude Správce uchovávat uvedené údaje ode dne žádosti o jejich vymazání ze strany uživatele, nejdéle po dobu 3 let v případě porušení nebo podezření z porušení ustanovení provozního řádu portálu osobou, které se údaje týkají.
Osobní údaje obsažené v účetních dokladech (např. fakturách) jsou uchovávány po dobu vyžadovanou právními předpisy — zpravidla po dobu 5 let, počítáno od konce kalendářního roku, v němž uplynula lhůta splatnosti daně, v souladu s daňovými a účetními předpisy.
Kdo je příjemcem údajů, včetně osobních údajů?
Jediným příjemcem údajů je zpravidla Správce. Zpracování údajů však může být svěřeno jiným subjektům, které poskytují služby Správci za účelem zachování provozu Portálu. Mezi tyto subjekty patří mimo jiné:
- Hostingové společnosti poskytující hostingové nebo související služby Správci
- Servisní společnosti a IT podpora provádějící údržby nebo odpovědné za správu IT infrastruktury
- Poskytovatelé analytických a marketingových nástrojů:
- Google LLC – v rozsahu služeb Google Analytics 4 a Google Tag Manager
- Microsoft Corporation – v rozsahu služby Microsoft Clarity
Budou vaše osobní údaje předávány mimo Evropskou unii?
Osobní údaje zpravidla nebudou předávány mimo Evropský hospodářský prostor (EHP). Výjimku tvoří situace, kdy jsou údaje zpracovávány poskytovateli analytických a marketingových nástrojů se sídlem ve Spojených státech amerických:
- Google LLC (Google Analytics 4, Google Tag Manager)
- Microsoft Corporation (Microsoft Clarity)
Předávání údajů těmto subjektům probíhá na základě Standardních smluvních doložek (SCC) schválených Evropskou komisí nebo v rámci programu Data Privacy Framework (DPF), které zajišťují odpovídající úroveň ochrany osobních údajů v souladu s požadavky GDPR.
Uživatel má právo získat informace o uplatňovaných zárukách pro předávání údajů mimo Evropský hospodářský prostor, jakož i kopii těchto záruk, včetně Standardních smluvních doložek, prostřednictvím kontaktování Správce.
Osobní údaje mohou být rovněž předávány mimo EHP v případě, že byly zveřejněny v důsledku individuálního jednání Uživatele (např. vložení komentáře nebo příspěvku), čímž se stanou dostupnými pro každou osobu navštěvující Službu.
Budou osobní údaje základem pro automatizované rozhodování?
Osobní údaje nebudou využívány pro automatizované rozhodování, které má pro Uživatele právní účinky nebo se ho obdobným způsobem významně dotýká, ve smyslu čl. 22 GDPR.
Správce však používá profilování pro analytické a marketingové účely, spočívající v analýze chování Uživatelů ve Službě pomocí nástrojů Google Analytics 4, Google Tag Manager a Microsoft Clarity. Toto profilování zahrnuje mimo jiné analýzu aktivity Uživatele ve Službě, preferencí a zájmů, za účelem přizpůsobení obsahu a reklam a vedení statistik. Profilování probíhá na základě souhlasu Uživatele (čl. 6 odst. 1 písm. a) GDPR) uděleného prostřednictvím cookie lišty a lze jej kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování, které bylo provedeno na základě souhlasu před jeho odvoláním.
Jaká máte práva v souvislosti se zpracováním osobních údajů?
- Právo na přístup k osobním údajům
Uživatelé mají právo získat přístup ke svým osobním údajům, realizované na základě žádosti podáné Správci.
- Právo na opravu osobních údajů
Uživatelé mají právo požadovat od Správce bez zbytečného odkladu opravu nepřesných osobních údajů nebo doplění neúplných osobních údajů, realizované na základě žádosti podáné Správci.
- Právo na výmaz osobních údajů
Uživatelé mají právo požadovat od Správce bez zbytečného odkladu výmaz osobních údajů, realizované na základě žádosti podáné Správci. V případě uživatelských účtů spočívá výmaz údajů v anonymizaci údajů umožňujících identifikaci uživatele. V případě služby Newsletter má uživatel možnost samostatně vymazat své osobní údaje prostřednictvím odkazu uvedeného v každé zasílané e-mailové zprávě.
- Právo na omezení zpracování osobních údajů
Uživatelé mají právo na omezení zpracování osobních údajů v případech uvedených v čl. 18 GDPR, mimo jiné při zpochybnění přesnosti osobních údajů, realizované na základě žádosti podáné Správci.
- Právo na přenositelnost osobních údajů
Uživatelé mají právo získat od Správce osobní údaje týkající se uživatele ve strukturovaném, běžně používaném a strojově čitelném formátu, realizované na základě žádosti podáné Správci.
- Právo vznést námitku proti zpracování osobních údajů
Uživatelé mají právo vznést námitku proti zpracování svých osobních údajů v případech stanovených v čl. 21 GDPR, realizované na základě žádosti podáné Správci.
- Právo podat stížnost
Uživatelé mají právo podat stížnost u dozorového orgánu příslušného pro ochranu osobních údajů. Dozorovým orgánem příslušným v České republice je Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, https://uoou.gov.cz. - Právo na odvolání souhlasu
Pokud zpracování osobních údajů probíhá na základě souhlasu (čl. 6 odst. 1 písm. a) GDPR), má Uživatel právo svůj souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování, které bylo provedeno na základě souhlasu před jeho odvoláním.





