Zásady ochrany osobních údajů (GDPR)
1. Správce osobních údajů
Správcem osobních údajů ve smyslu čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679, obecného nařízení o ochraně osobních údajů (dále jen "GDPR"), je:
Mgr. Monika Wagnerová,
Sídlo podnikání: Moravcova 7, 250 72 KOJETICE
IČO: 05823536
E-mail: mwagnerova@email.cz
Telefon: +420 776 299 604
Webová stránka: www.opecuj.cz
(dále také jako "já" nebo "správce")
Jako správce osobních údajů plně respektuji práva všech fyzických osob, jejichž údaje zpracovávám, a zajišťuji, že jakékoli nakládání s těmito údaji je prováděno v souladu s právními předpisy, zásadou zákonnosti, transparentnosti, minimalizací údajů a bezpečnosti.
2. Jaké osobní údaje zpracovávám a za jakým účelem
Vaše osobní údaje zpracovávám výhradně v rozsahu nezbytném k zajištění mé podnikatelské činnosti a poskytování mých služeb. Ke zpracování dochází zejména v následujících případech:
a) Plnění smlouvy
Pokud si u mě objednáte službu, zpracovávám vaše osobní údaje, zejména jméno, příjmení, e-mailovou adresu, telefonní číslo, případně fakturační údaje (IČ, DIČ, adresa). Tyto údaje potřebuji k tomu, abych mohla plnit smlouvu a poskytovat vám objednané služby.
b) Plnění zákonných povinností
Vaše osobní údaje mohu zpracovávat rovněž za účelem splnění mých zákonných povinností, např. v oblasti účetnictví a daní. To se týká především údajů obsažených ve fakturách a dalších daňových dokladech.
c) Analýza návštěvnosti a zlepšování webu
Při návštěvě mých webových stránek mohu zpracovávat technické údaje, jako je vaše IP adresa, typ prohlížeče, zařízení, které používáte, a vaše chování na webu (například navštívené stránky nebo délka návštěvy). Tyto informace mi pomáhají analyzovat návštěvnost a zlepšovat uživatelskou přívětivost webu. Zpracování provádím buď na základě oprávněného zájmu nebo, pokud jde o nepovinné cookies, na základě vašeho souhlasu.
d) Komunikace s vámi
Pokud mě kontaktujete
prostřednictvím kontaktního formuláře, e-mailu, sociálních
sítí nebo jiným způsobem, zpracovávám údaje, které mi sami
sdělíte (například jméno, e-mail, uživatelské jméno, obsah
zprávy). Tyto údaje slouží výhradně ke zpracování vaší
zprávy, odpovědi na dotaz nebo vyřízení vaší žádosti.
3. Zpracovatelé a nástroje, které používám
Pro zajištění některých činností využívám pomoc třetích stran – tzv. zpracovatelů. Jsou to společnosti a platformy, které mi technicky pomáhají s poskytováním služeb, analýzou návštěvnosti webu, správou objednávek a dalšími souvisejícími činnostmi. Všechny nástroje používám výhradně v rozsahu, který je nezbytný, a vždy s důrazem na důvěrnost a bezpečnost údajů.
3.1 Webhosting a cloudové služby
Pro provoz webových stránek, ukládání souborů a práci s dokumenty používám tyto nástroje:
Webhosting (Webnode)
Google Drive (Google Ireland Ltd.)
Zpracovávané údaje: osobní údaje klientů, pracovní materiály, případně přístupové údaje.
3.2 Sociální sítě
Při komunikaci přes sociální sítě může docházet ke zpracování vašich osobních údajů:
Facebook / Instagram (Meta Platforms Ireland Ltd.)
Údaje zpracovávané při interakci (např. komentáře, zprávy, sdílení): jméno/profilové jméno, veřejně dostupné informace, obsah komunikace.
S těmito platformami nemám samostatnou správu údajů – řídí se jejich vlastními zásadami ochrany osobních údajů. Doporučuji se s nimi seznámit přímo na stránkách daných služeb.
4. Používání souborů cookies
Moje webové stránky používají tzv. cookies – malé textové soubory, které jsou ukládány do vašeho zařízení prostřednictvím internetového prohlížeče. Cookies slouží k různým účelům, zejména k zajištění funkčnosti webových stránek, analýze jejich návštěvnosti a případně také k marketingovým účelům.
4.1 Co jsou cookies a proč je používám
Cookies mohou být použity k následujícím účelům:
Technické a funkční cookies – nezbytné pro správné fungování webových stránek (např. pro navigaci, ukládání preferencí). Bez těchto cookies by stránky nemusely správně fungovat.
Analytické cookies – slouží ke sběru anonymních údajů o chování návštěvníků na webu, jako je počet návštěv, délka návštěvy, procházené stránky. Tyto údaje mi pomáhají vylepšovat obsah a uživatelskou přívětivost webu.
Marketingové cookies – používají se k zobrazování cílené reklamy nebo měření úspěšnosti marketingových kampaní. Zaznamenávají např. vaši aktivitu na stránkách nebo interakce s reklamními bannery.
4.2 Soubory cookies třetích stran
Na mém webu mohou být používány také cookies třetích stran, zejména:
Google Analytics (Google Ireland Ltd.) – analytický nástroj pro sledování návštěvnosti webu. Zpracovává anonymizované údaje o chování uživatelů. Více informací: https://policies.google.com/privacy
Facebook Pixel (Meta Platforms Ireland Ltd.) – marketingový nástroj pro sledování konverzí a cílení reklam na Facebooku a Instagramu.
4.3 Právní základ pro používání cookies
Technické cookies – zpracování probíhá na základě oprávněného zájmu správce dle čl. 6 odst. 1 písm. f) GDPR a nevyžaduje souhlas návštěvníka.
Analytické a marketingové cookies – zpracování údajů prostřednictvím těchto cookies probíhá pouze na základě vašeho výslovného souhlasu dle čl. 6 odst. 1 písm. a) GDPR, který udělujete prostřednictvím cookie lišty při návštěvě webových stránek.
4.4 Jak můžete ovlivnit používání cookies
Při první návštěvě webových stránek vás upozorním na používání cookies a nabídnu možnost výběru (souhlas, odmítnutí, výběr typů cookies). Tento souhlas můžete kdykoli odvolat nebo změnit prostřednictvím odkazu v patičce webu.
Zároveň můžete nastavení cookies spravovat ve svém internetovém prohlížeči. Většina prohlížečů umožňuje jednotlivé cookies blokovat, mazat, nebo nastavit jejich automatické odstranění při ukončení relace.
Více informací o nastavení cookies v jednotlivých prohlížečích najdete v jejich nápovědě:
Chrome: https://support.google.com/chrome/answer/95647
Firefox: https://support.mozilla.org/cs/kb/povoleni-zakazani-cookies
Safari: https://support.apple.com/cs-cz/guide/safari/sfri11471/mac
5. Zdroje osobních údajů
Vaše osobní údaje získávám výhradně z následujících zdrojů:
a) Přímo od vás
Většina údajů, které zpracovávám, mi byla poskytnuta přímo vámi. To může nastat v těchto situacích:
při vyplnění kontaktního nebo objednávkového formuláře na mých webových stránkách,
při rezervaci služeb,
při komunikaci prostřednictvím e-mailu, telefonu nebo sociálních sítí.
V těchto případech jste správkyní/správcem údajů vy sami – já je pouze zpracovávám v rámci běžného poskytování mých služeb.
b) Automaticky při používání webových stránek
Některé údaje mohou být získávány automaticky, pokud navštívíte mé webové stránky. Jedná se zejména o technické informace:
IP adresa, typ zařízení a prohlížeče,
cookies a další identifikátory,
údaje o chování na webu (zobrazené stránky, délka návštěvy apod.).
Tyto údaje získávám prostřednictvím analytických nástrojů (např. Google Analytics) a jen v případě, že s jejich použitím vyjádříte souhlas prostřednictvím cookie lišty.
c) Ze sociálních sítí
Pokud mě kontaktujete přes sociální sítě mohu zpracovávat údaje, které jste tam o sobě zpřístupnili (např. jméno, přezdívku, veřejný profil, obsah zpráv). Tyto údaje využívám výhradně pro účely komunikace, odpovědi na vaše dotazy nebo řešení poptávky.
6. Zpracování osobních údajů na sociálních sítích
Pro komunikaci s veřejností, propagaci svých služeb a sdílení obsahu využívám profily a stránky na sociálních sítích, zejména:
Facebook a Instagram (Meta Platforms Ireland Limited),
Při používání těchto platforem může docházet ke zpracování vašich osobních údajů, a to jak mnou jako správcem, tak samotnými provozovateli daných sociálních sítí.
6.1 Komunikace přes zprávy, komentáře a interakce
Pokud mě kontaktujete prostřednictvím soukromé zprávy, komentáře nebo jiné formy interakce na sociální síti, mohu zpracovávat osobní údaje, které mi v rámci komunikace sdělíte. Nejčastěji se jedná o:
vaše uživatelské jméno nebo profilový odkaz,
obsah vaší zprávy či komentáře,
případné další kontaktní údaje, které dobrovolně poskytnete.
Tyto údaje zpracovávám výhradně za účelem odpovědi na váš dotaz, řešení poptávky, zpětné vazby nebo jiného konkrétního účelu, který vychází z obsahu komunikace.
Právním základem zpracování je oprávněný zájem, tedy možnost efektivně komunikovat s klienty, zájemci a sledovateli mých služeb.
6.2 Zpracování osobních údajů provozovateli sítí
Při interakci s mými profily může také docházet ke zpracování vašich osobních údajů samotnými provozovateli sociálních sítí. Tito provozovatelé jednají jako samostatní správci a zpracovávají vaše údaje podle vlastních zásad ochrany osobních údajů, které naleznete zde:
Meta (Facebook, Instagram): https://www.facebook.com/privacy/policy
Tyto platformy mohou využívat nástroje, jako je sledování chování uživatelů, zobrazování cílené reklamy, přiřazování uživatelských preferencí a další aktivity, které nejsou pod mojí přímou kontrolou.
6.3 Spolupráva (tzv. společná správa)
V některých případech může při správě podnikatelského profilu (zejména na Facebooku a Instagramu) vzniknout tzv. společná správa osobních údajů mezi mnou a Meta Platforms Ireland Limited, například při přístupu ke statistikám stránky nebo cílení reklamy. V takovém případě jsou obě strany odpovědné za splnění svých povinností.
Meta poskytuje podmínky společné správy zde: https://www.facebook.com/legal/controller_addendum
7. Způsoby zpracování osobních údajů
Vaše osobní údaje jsou zpracovávány v souladu s platnými právními předpisy, zejména nařízením GDPR, a to způsobem, který zajišťuje jejich bezpečnost, důvěrnost a integritu.
Zpracování probíhá především následujícími způsoby:
7.1 Automatizované zpracování
Většina osobních údajů je zpracovávána automatizovaně prostřednictvím online nástrojů a systémů, které používám k vedení objednávek, správě komunikace, rozesílání e-mailů, vyhodnocování dat nebo provozu webových stránek.
Například:
Přihlášení přes online formulář (automatický sběr údajů).
V automatizovaném zpracování nejsou obsaženy žádné techniky automatizovaného rozhodování ve smyslu čl. 22 GDPR, tzn. rozhodování bez lidského zásahu, které by mělo právní účinky nebo se vás významně dotýkalo. Takové zpracování v rámci mé činnosti neprovádím.
7.2 Manuální zpracování
V některých případech může docházet také k manuálnímu zpracování, zejména pokud se jedná o osobní komunikaci, úpravu údajů ve fakturačních systémech, zpracování poznámek z konzultací nebo řešení konkrétních požadavků klienta.
Manuální zpracování provádím výhradně já nebo mnou pověřené osoby, které mají uzavřenou odpovídající zpracovatelskou smlouvu a jsou vázány mlčenlivostí.
7.3 Uchovávání údajů v elektronické formě
Veškeré osobní údaje jsou uchovávány v elektronické formě v zabezpečených systémech a úložištích, případně na serverech mých smluvních zpracovatelů (např. cloudová úložiště, CRM, fakturační systémy). Přístup je chráněn heslem, šifrováním a dalšími bezpečnostními opatřeními.
7.4 Přenos údajů do třetích zemí
V některých případech může dojít k přenosu osobních údajů mimo Evropský hospodářský prostor (EHP), např. při použití nástrojů, jejichž poskytovatel sídlí v USA. Tento přenos probíhá výhradně v souladu s GDPR, na základě:
rozhodnutí o odpovídající ochraně (např. EU-US Data Privacy Framework), nebo
standardních smluvních doložek vydaných Evropskou komisí, které zajišťují odpovídající úroveň ochrany osobních údajů.
8. Doba uložení osobních údajů
Vaše osobní údaje uchovávám pouze po dobu nezbytně nutnou k naplnění účelů, pro které byly shromážděny, a v souladu s právními požadavky na archivaci a prokázání oprávněnosti zpracování. Doba uchování se liší v závislosti na právním základu zpracování a účelu.
8.1 Údaje zpracovávané na základě smlouvy
Osobní údaje poskytnuté v rámci objednávky služeb, přihlášky na kurz nebo rezervace konzultace zpracovávám po dobu trvání smluvního vztahu, případně do úplného vypořádání závazků z něj vyplývajících. Po skončení spolupráce uchovávám tyto údaje ještě po dobu 10 let, a to zejména z důvodu povinnosti vedení účetnictví, daňové evidence a pro účely právní ochrany.
8.2 Údaje zpracovávané na základě souhlasu
Osobní údaje, které zpracovávám na základě vašeho souhlasu (např. pro zasílání newsletteru, marketing nebo nepovinné cookies), uchovávám po dobu, na kterou byl souhlas udělen, případně do doby jeho odvolání. V každém případě jsou tyto údaje uchovávány nejdéle po dobu 3 let, není-li výslovně uvedeno jinak.
8.3 Údaje zpracovávané na základě oprávněného zájmu
Údaje zpracovávané na základě oprávněného zájmu (např. evidence komunikace, základní analytické údaje, interní dokumentace) uchovávám pouze po dobu, kdy trvá tento zájem, a to maximálně po dobu 3 let od poslední interakce.
8.4 Údaje zpracovávané na základě právní povinnosti
Údaje obsažené v účetních, daňových nebo jiných zákonem vyžadovaných dokumentech uchovávám po dobu stanovenou příslušnými právními předpisy, zpravidla 10 let od ukončení účetního období, ve kterém ke zpracování došlo.
8.5 Kritéria pro určení doby uchování
Při určování doby uchování údajů vycházím z následujících hledisek:
povaha a citlivost údajů,
právní rámec a lhůty podle daňových, účetních a archivačních předpisů,
riziko potenciálních právních nároků,
účel, pro který byly údaje shromážděny.
Po uplynutí stanovené doby jsou osobní údaje bezpečně vymazány nebo anonymizovány, aby již nebyly považovány za osobní údaje ve smyslu GDPR.
9. Vaše práva
Jako subjekt údajů máte podle obecného nařízení o ochraně osobních údajů (GDPR) řadu práv, která můžete vůči mně uplatnit v souvislosti se zpracováním svých osobních údajů.
9.1 Právo na přístup k osobním údajům (čl. 15 GDPR)
Máte právo získat ode mě potvrzení, zda zpracovávám osobní údaje, které se vás týkají, a pokud tomu tak je, právo získat přístup k těmto údajům, včetně informací o účelu zpracování, kategoriích údajů, příjemcích, době uchování a vašich dalších právech.
Na vaši žádost vám poskytnu kopii zpracovávaných osobních údajů, přičemž první kopie je zdarma, za další mohu účtovat přiměřený poplatek.
9.2 Právo na opravu (čl. 16 GDPR)
Pokud zjistíte, že některé z vašich údajů, které zpracovávám, jsou nepřesné nebo neúplné, máte právo požadovat jejich opravu nebo doplnění.
9.3 Právo na výmaz (tzv. právo "být zapomenut") (čl. 17 GDPR)
Máte právo požadovat výmaz svých osobních údajů, pokud:
údaje již nejsou potřebné pro účely, pro které byly shromážděny,
odvoláte souhlas a neexistuje jiný právní základ pro zpracování,
vznesete námitku proti zpracování a neexistují převažující oprávněné důvody,
zpracování je protiprávní,
to vyžaduje právní povinnost.
Výmaz však nelze provést, pokud je zpracování nezbytné pro splnění právní povinnosti nebo pro určení, výkon či obhajobu právních nároků.
9.4 Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování, pokud:
popíráte přesnost údajů,
je zpracování protiprávní, ale nechcete výmaz,
již údaje nepotřebuji, ale vy je požadujete pro právní nároky,
vznesete námitku proti zpracování.
Po dobu omezení lze údaje pouze uchovávat, není je možné jinak zpracovávat, s výjimkou výkonu právních nároků.
9.5 Právo na přenositelnost údajů (čl. 20 GDPR)
V případech, kdy je zpracování založeno na smlouvě nebo souhlasu a zároveň probíhá automatizovaně, máte právo získat osobní údaje, které jste mi poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, a předat je jinému správci.
9.6 Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování osobních údajů, které provádím na základě oprávněného zájmu. V takovém případě přestanu údaje zpracovávat, pokud neprokážu závažné oprávněné důvody převažující nad vašimi právy a svobodami.
Námitku můžete kdykoli vznést i proti zpracování pro účely přímého marketingu, včetně profilování – v tomto případě vaše údaje nebudou dále pro tento účel zpracovávány.
9.7 Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud je zpracování vašich údajů založeno na souhlasu, můžete jej kdykoli odvolat, aniž by tím byla dotčena zákonnost předchozího zpracování. Odvolání je možné provést stejným způsobem, jakým byl souhlas udělen (např. prostřednictvím odkazu v e-mailu nebo zasláním žádosti e-mailem).
9.8 Způsob uplatnění práv
Svá práva můžete uplatnit:
písemně na adresu sídla správce,
elektronicky na e-mail: mwagnerova@email.cz
Z důvodu ověření vaší totožnosti vás mohu požádat o doplnění nebo potvrzení identifikačních údajů. Na vaše žádosti odpovím bez zbytečného odkladu, nejpozději do 1 měsíce od jejich obdržení. V odůvodněných případech mohu tuto lhůtu prodloužit o další 2 měsíce.
10. Podání stížnosti
Pokud se domníváte, že při zpracování vašich osobních údajů došlo k porušení pravidel stanovených obecně závaznými právními předpisy, zejména nařízením GDPR, máte právo podat stížnost u dozorového úřadu.
Dozorovým úřadem pro Českou republiku je:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Telefon: +420 234 665 111
E-mail:
posta@uoou.cz
Web: www.uoou.cz
Stížnost můžete podat zejména v případě, že:
se domníváte, že vaše práva nebyla náležitě respektována,
nejste spokojeni se způsobem vyřízení žádosti o výkon vašich práv,
máte podezření na neoprávněné nebo nezabezpečené zpracování vašich údajů.
Kromě českého úřadu máte právo podat stížnost také u dozorového úřadu v členském státě Evropské unie, ve kterém máte své obvyklé bydliště, místo výkonu zaměstnání nebo kde došlo k údajnému porušení pravidel ochrany osobních údajů.
11. Bezpečnost osobních údajů
Ochrana vašich osobních údajů je pro mě prioritou. Přijala jsem přiměřená technická a organizační opatření, která odpovídají povaze zpracování, rozsahu údajů a rizikům možného zásahu do vašich práv a svobod, jak požaduje článek 32 GDPR.
11.1 Technická opatření
K zabezpečení údajů využívám zejména:
Šifrování přenosu dat (např. HTTPS) pro ochranu údajů při komunikaci mezi vámi a mým webem,
Silná hesla a dvoufaktorové ověření u nástrojů, které umožňují přístup k osobním údajům,
Pravidelné aktualizace softwaru a pluginů používaných na webových stránkách,
Zálohování dat v šifrované podobě a s řízeným přístupem.
11.2 Organizační opatření
Organizační zabezpečení zahrnuje:
Přístup k údajům mají pouze oprávněné osoby, které jsou vázány mlčenlivostí nebo smluvním závazkem,
Zpracovatelé údajů jsou pečlivě vybíráni a mají smluvně zajištěnu odpovědnost za ochranu údajů,
Školení a pravidelná kontrola přístupových práv a bezpečnostních opatření,
Minimalizace údajů – zpracovávám pouze ty údaje, které jsou nezbytně nutné pro daný účel.
11.3 Hlášení narušení bezpečnosti
Pokud by přes veškerá přijatá opatření došlo k narušení bezpečnosti osobních údajů, které by mohlo představovat riziko pro práva a svobody fyzických osob, zavazuji se:
bez zbytečného odkladu o incidentu informovat příslušný dozorový úřad,
a v případech, kdy to vyžaduje GDPR, také přímo dotčené osoby.
12. Závěrečná ustanovení
Tento dokument byl vypracován za účelem plnění informační povinnosti správce osobních údajů ve smyslu článků 13 a 14 Nařízení (EU) 2016/679 (GDPR). Vztahuje se na všechny osoby, jejichž osobní údaje zpracovávám v souvislosti s provozem webových stránek, poskytováním služeb nebo jinými formami komunikace.
Jako správce osobních údajů potvrzuji, že osobní údaje zpracovávám zákonným, korektním a transparentním způsobem, a že jsem přijal/a všechna přiměřená opatření k jejich ochraně.
Vyhrazuji si právo tyto zásady pravidelně aktualizovat, zejména v případě změny právních předpisů, mých interních postupů nebo používaných technologií. Vždy bude platná ta verze, která je aktuálně zveřejněna na mých webových stránkách.
Tyto Zásady ochrany osobních údajů nabývají účinnosti dne 1. 10. 2025.