Політика обробки персональних даних

I. Захист персональних даних

1.1 Надаючи персональні дані, користувач підтверджує, що ознайомлений з умовами захисту персональних даних, погоджується з ними та повністю їх приймає.

1.2 Постачальник є контролером персональних даних користувачів відповідно до статті 4(7) Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради про захист фізичних осіб у зв’язку з обробкою персональних даних та про вільний рух таких даних, що скасовує Директиву 95/46/ЄС (Загальний регламент про захист даних, «GDPR»). Постачальник зобов’язується обробляти персональні дані відповідно до законодавчих норм, особливо GDPR.

1.3 Персональні дані означають будь-яку інформацію про ідентифіковану або ідентифіковану фізичну особу; ідентифікованою фізичною особою є особа, яку можна ідентифікувати, прямо чи опосередковано, зокрема за посиланням на такий ідентифікатор, як ім’я, ідентифікаційний номер, дані про місцезнаходження, мережевий ідентифікатор або один чи кілька конкретних елементів фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності цієї особи.

1.4 Під час оформлення замовлення вимагаються персональні дані, необхідні для успішного виконання замовлення (ім’я, адреса, контактні дані). Метою обробки персональних даних є виконання замовлення користувача та здійснення прав і обов’язків, що виникають із договірних відносин між Постачальником та Користувачем. Метою також є надсилання комерційних повідомлень та проведення маркетингової діяльності. Правовою підставою для обробки є виконання договору відповідно до статті 6(1)(b) GDPR, виконання юридичного зобов’язання відповідно до статті 6(1)(c) GDPR та законний інтерес Постачальника відповідно до статті 6(1)(f) GDPR. Законним інтересом Постачальника є обробка персональних даних для цілей прямого маркетингу.

1.5 Для виконання ліцензійної угоди Постачальник використовує субпідрядників, зокрема постачальників послуг електронної пошти (дані можуть зберігатися в третіх країнах) та хостинг-провайдерів. Субпідрядники перевіряються на предмет безпечного поводження з даними. Між Постачальником та субпідрядником хостингу існує договір про обробку даних, що робить субпідрядника безпосередньо відповідальним перед користувачем за будь-яке порушення або витік даних.

1.6 Постачальник зберігає персональні дані користувачів протягом часу, необхідного для здійснення прав та обов’язків із договірних відносин та для заявлення вимог із них (протягом 15 років після припинення дії договору). Після закінчення цього терміну дані будуть видалені.

1.7 Користувач має право вимагати доступу до своїх персональних даних відповідно до статті 15 GDPR, виправлення відповідно до статті 16 або обмеження обробки відповідно до статті 18. Користувач має право на видалення даних відповідно до статті 17(1)(a), (c)-(f), на заперечення відповідно до статті 21 та на перенесення даних відповідно до статті 20.

1.8 Якщо користувач вважає, що його права на захист персональних даних були порушені, він має право подати скаргу до Управління із захисту персональних даних.

1.9 Надання персональних даних не є обов’язковим. Однак воно необхідне для укладення та виконання договору. Без їх надання договір не може бути укладений або виконаний Постачальником.

1.10 Постачальник не використовує автоматизоване прийняття індивідуальних рішень відповідно до статті 22 GDPR.

1.11 Заповнюючи контактну форму, користувач: погоджується на використання своїх персональних даних з метою отримання комерційних повідомлень, рекламних матеріалів, прямого продажу, маркетингових досліджень та пропозицій продуктів від Постачальника та третіх сторін, не частіше одного разу на тиждень, та заявляє, що отримання таких повідомлень не вважається небажаною рекламою відповідно до Закону № 40/1995 Coll., зі змінами, оскільки він прямо надав на це згоду згідно з §7 Закону № 480/2004 Coll.

Цю згоду можна будь-коли відкликати в письмовій формі за адресою (електронна пошта).

1.12 Для покращення послуг, персоналізації пропозицій, збору анонімних даних та для аналітики Постачальник використовує файли cookie. Використовуючи веб-сайт, користувач погоджується з цією технологією.

II. Права та обов’язки між контролером та виконавцем обробки (Договір про обробку даних)

2.1 Постачальник є виконавцем обробки даних клієнта від імені Користувача відповідно до статті 28 GDPR. Користувач є контролером таких даних.

2.2 Ці умови регулюють взаємні права та обов’язки щодо персональних даних, які обробляються Постачальником відповідно до ліцензійної угоди, укладеної шляхом прийняття умов за посиланням (посилання на сайт) на дату створення облікового запису.

2.3 Постачальник погоджується обробляти персональні дані для Користувача в обсязі та з метою, викладеними у розділах 2.4 – 2.7. Дані будуть оброблятися автоматизованими засобами. Постачальник збиратиме, зберігатиме, утримуватиме, блокуватиме та видалятиме дані та не може обробляти дані за межами цих умов.

2.4 Постачальник погоджується обробляти для Користувача: звичайні персональні дані, спеціальні категорії даних відповідно до статті 9 GDPR, отримані Користувачем під час його господарської діяльності.

2.5 Постачальник оброблятиме персональні дані з метою обробки запитів та звернень клієнтів, отриманих через контактну форму.

2.6 Персональні дані оброблятимуться лише за місцезнаходженням Постачальника або субпідрядника в межах ЄС.

2.7 Постачальник погоджується обробляти дані клієнта протягом часу, необхідного для виконання договірних зобов’язань та заявлення вимог (до 15 років після припинення дії договору).

2.8 Користувач уповноважує залучення субпідрядників як додаткових виконавців обробки відповідно до статті 28(2) GDPR, включаючи хостинг-провайдерів. Постачальник повинен повідомити Користувача про будь-які передбачувані зміни щодо субпідрядників, надаючи можливість для заперечень. Субпідрядники повинні бути пов’язані тими ж зобов’язаннями щодо захисту даних, що зазначені в цих умовах.

2.9 Постачальник гарантує захист персональних даних наступним чином: Дані оброблятимуться відповідно до правових норм та інструкцій Користувача щодо функціонування веб-платформи.

Постачальник забезпечує технічні та організаційні заходи безпеки від несанкціонованого або випадкового доступу, зміни, знищення, втрати, несанкціонованої передачі або неправомірного використання.

Заходи відповідають рівню ризику та забезпечують постійну конфіденційність, цілісність, доступність та стійкість систем обробки, а також відновлюють доступність у разі інцидентів.

Захист даних підпорядковується внутрішнім політикам безпеки Постачальника.

Тільки уповноважений персонал Постачальника або субпідрядників (згідно з пунктом 2.8) із чітко визначеними ролями та контролем доступу матиме доступ до даних.

Уповноважений персонал зобов’язаний дотримуватися конфіденційності, і Постачальник забезпечує, щоб вони були договірно зобов’язані дотримуватися цього обов’язку навіть після припинення трудових відносин.

Постачальник допомагатиме Користувачу у виконанні зобов’язань, пов’язаних із правами суб’єктів даних та дотриманням GDPR (статті 32–36), наскільки це можливо.

Після припинення надання послуг Постачальник повинен видалити або повернути всі персональні дані, якщо тільки законодавчо не вимагається їх зберігати.

Постачальник надасть всю необхідну інформацію для підтвердження дотримання цих умов та GDPR, а також дозволить проведення аудитів Користувачем або призначеним ним аудитором.

2.10 Користувач погоджується негайно повідомляти про будь-які відомі проблеми, що впливають на виконання цих умов, та повністю співпрацювати з Постачальником.

III. Прикінцеві положення

3.1 Ці умови втрачають чинність після закінчення строків, зазначених у статтях 1.6 та 2.7.

3.2 Користувач погоджується з цими умовами, встановлюючи прапорець в онлайн-формі. Таким чином, він заявляє, що прочитав, зрозумів та повністю приймає ці умови.

3.3 Постачальник може змінювати ці умови. Будь-які зміни будуть опубліковані без зайвої затримки на веб-сайті Постачальника або надіслані на електронну адресу Користувача.

3.4 Контактні дані Постачальника щодо цих умов: (контактні дані, електронна пошта)

3.5 Будь-які питання, прямо не врегульовані цими умовами, регулюються GDPR та законодавством Чеської Республіки, зокрема Законом № 89/2012 Coll., Цивільним кодексом, зі змінами.

Ці умови набирають чинності 01 квітня 2025 року.