Zásady ochrany osobních údajů a GDPR
Základní ustanovení
1. Správcem osobních údajů podle čl. 4 bod 7 GDPR je SecuPunk s.r.o., IČO: 24964280, se sídlem Vělopolí 73, 739 59 Vělopolí, zapsaná pod sp. zn. C 103592/KSOS u Krajského soudu v Ostravě (dále jen „správce“).
2. Kontaktní údaje správce jsou:
adresa: Vělopolí 73, 739 59 Vělopolí
e-mail: info@secupunk.com
telefon: +420 702 180 536
web: www.secupunk.com
3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
4. Správce nejmenoval pověřence pro ochranu osobních údajů.
Zdroje a kategorie zpracovávaných osobních údajů
1. Správce zpracovává osobní údaje, které mu poskytnete zejména prostřednictvím kontaktního nebo poptávkového formuláře, e-mailové komunikace, telefonického kontaktu, objednávky, smlouvy nebo při využívání služeb správce.
2. Správce zpracovává zejména tyto kategorie osobních údajů:
• identifikační údaje, zejména jméno, příjmení, název firmy, IČO a DIČ,
• kontaktní údaje, zejména e-mail, telefon, fakturační adresa a doručovací adresa,
• údaje související s objednávkou, smlouvou, fakturací a poskytováním služeb,
• obsah vzájemné komunikace,
• technické údaje související s používáním webových stránek, pokud jsou zpracovávány v rámci cookies nebo serverových logů.
3. Správce zpracovává pouze osobní údaje v rozsahu nezbytném pro níže uvedené účely.
Zákonný důvod a účel zpracování osobních údajů
1. Zákonným důvodem zpracování osobních údajů je
· plnění smlouvy nebo provedení opatření před uzavřením smlouvy podle čl. 6 odst. 1 písm. b) GDPR,
· splnění právních povinností správce, zejména v oblasti účetnictví a daní, podle čl. 6 odst. 1 písm. c) GDPR,
· oprávněný zájem správce, zejména na komunikaci se zákazníky, ochraně právních nároků, zabezpečení služeb a základní evidenci obchodních vztahů, podle čl. 6 odst. 1 písm. f) GDPR,
· souhlas subjektu údajů podle čl. 6 odst. 1 písm. a) GDPR, pokud je zpracování založeno na souhlasu, například u některých marketingových aktivit nebo nepovinných cookies.
2. Účelem zpracování osobních údajů je
· vyřízení poptávky, objednávky nebo jiné žádosti o uzavření a plnění smlouvy,
· poskytování služeb v oblasti kybernetické bezpečnosti, IT konzultací, školení, e-learningu, hostovaných aplikací a souvisejících služeb,
· fakturace a plnění účetních a daňových povinností,
· zákaznická a technická podpora,
· komunikace se zákazníky a obchodními partnery,
· ochrana právních nároků správce,
· zajištění bezpečnosti webových stránek, systémů a služeb,
· zasílání obchodních sdělení, pokud jsou pro to splněny zákonné podmínky.
3. Ze strany správce nedochází k automatizovanému individuálnímu rozhodování ani profilování ve smyslu čl. 22 GDPR.
4. Pokud správce při poskytování služeb zpracovává osobní údaje jménem zákazníka, například při provozu e-learningu, hostovaných aplikací, technické podpoře, bezpečnostních analýzách, práci s logy nebo správě systémů zákazníka, vystupuje zpravidla jako zpracovatel osobních údajů. V takovém případě se zpracování řídí samostatnou smlouvou o zpracování osobních údajů nebo zpracovatelskou přílohou.
Doba uchovávání údajů
1. Správce uchovává osobní údaje pouze po dobu nezbytnou pro účely, pro které jsou zpracovávány.
2. Osobní údaje zpracovávané pro účely jednání o smlouvě, uzavření smlouvy a plnění smlouvy uchovává správce po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro ochranu právních nároků.
3. Osobní údaje obsažené v účetních a daňových dokladech uchovává správce po dobu stanovenou právními předpisy.
4. Osobní údaje zpracovávané na základě souhlasu uchovává správce do odvolání souhlasu, nejdéle však po dobu, pro kterou byl souhlas udělen.
5. Po uplynutí doby uchovávání správce osobní údaje vymaže nebo anonymizuje, pokud mu další uchování neukládá právní předpis nebo není nezbytné pro ochranu jeho právních nároků.
Příjemci osobních údajů
1. Příjemci osobních údajů mohou být zejména:
· poskytovatelé účetních, daňových a právních služeb,
· poskytovatelé IT, hostingových, cloudových a bezpečnostních služeb,
· poskytovatelé e-mailových, komunikačních, fakturačních a CRM nástrojů,
· osoby podílející se na poskytování služeb zákazníkům,
· orgány veřejné moci, pokud to vyžadují právní předpisy.
2. Správce může využívat některé poskytovatele technických, cloudových, komunikačních nebo marketingových služeb. Pokud by v souvislosti s těmito službami docházelo k předání osobních údajů mimo Evropskou unii nebo Evropský hospodářský prostor, bude takové předání probíhat pouze při splnění podmínek stanovených GDPR.
Vaše práva
1. Za podmínek stanovených v GDPR máte
· právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
· právo na opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
· právo na výmaz osobních údajů dle čl. 17 GDPR.
· právo vznést námitku proti zpracování dle čl. 21 GDPR a
· právo na přenositelnost údajů dle čl. 20 GDPR.
· právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo e-mail správce uvedený v čl. I těchto zásad.
2. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaše právo na ochranu osobních údajů.
Podmínky zabezpečení osobních údajů
1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
2. Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, zejména používání antivirových programů, bezpečné uložení záloh, bezpečná správa přístupů a hesel.
3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
Závěrečná ustanovení
1. Tyto zásady ochrany osobních údajů jsou zveřejněny na webových stránkách správce.
2. Odesláním kontaktního, poptávkového nebo objednávkového formuláře berete na vědomí, že správce bude zpracovávat osobní údaje podle těchto zásad.
3. Pokud je některé zpracování založeno na souhlasu, je souhlas udělován samostatně a dobrovolně. Udělený souhlas je možné kdykoliv odvolat.
4. Správce je oprávněn tyto zásady změnit. Aktuální verze zásad bude vždy zveřejněna na webových stránkách správce.
Tyto zásady nabývají účinnosti dnem 30. 6. 2026.