Zásady ochrany osobních údajů

Rozsah použití

Toto prohlášení o ochraně osobních údajů se vztahuje na všechny osobní údaje, které zpracováváme v rámci naší společnosti, a na všechny osobní údaje, které zpracovávají společnosti, které jsme pověřili (zpracovatelé). Osobními údaji rozumíme informace ve smyslu čl. 4 odst. 1 GDPR, jako je například jméno, e-mailová adresa a poštovní adresa osoby. Zpracování osobních údajů nám umožňuje nabízet a fakturovat naše služby a produkty, ať už online nebo offline. Rozsah působnosti tohoto prohlášení o ochraně osobních údajů zahrnuje:

  • všechny online prezentace (webové stránky, internetové obchody), které provozujeme
  • prezentace na sociálních sítích a e-mailovou komunikaci
  • mobilní aplikace pro smartphony a další zařízení

Stručně řečeno: Prohlášení o ochraně osobních údajů platí pro všechny oblasti, ve kterých jsou osobní údaje v rámci společnosti strukturovaně zpracovávány prostřednictvím uvedených kanálů. Pokud s vámi vstoupíme do právního vztahu mimo tyto kanály, budeme vás o tom případně informovat samostatně.

Právní základy

V následujícím prohlášení o ochraně osobních údajů vám poskytujeme transparentní informace o právních zásadách a předpisech, tedy o právních základech obecného nařízení o ochraně osobních údajů, které nám umožňují zpracovávat osobní údaje. Pokud jde o právo EU, odkazujeme na NAŘÍZENÍ (EU) 2016/679 EVROPSKÉHO PARLAMENTU A RADY ze dne 27. dubna 2016. Toto obecné nařízení EU o ochraně osobních údajů si samozřejmě můžete přečíst online na portálu EUR-Lex, který poskytuje přístup k právu EU, na adrese https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679.

Vaše údaje zpracováváme pouze v případě, že je splněna alespoň jedna z následujících podmínek:

  1. Souhlas (článek 6 odstavec 1 písm. a) GDPR): Udělili jste nám souhlas se zpracováním údajů pro konkrétní účel. Příkladem může být uložení údajů, které jste zadali do kontaktního formuláře.
  2. Smlouva (článek 6 odst. 1 písm. b) GDPR): Vaše údaje zpracováváme za účelem plnění smlouvy nebo předsmluvních povinností vůči vám. Pokud s vámi například uzavíráme kupní smlouvu, potřebujeme předem osobní údaje.
  3. Zákonná povinnost (článek 6 odst. 1 písm. c) GDPR): Vaše údaje zpracováváme, pokud nám to ukládá zákonná povinnost. Například jsme ze zákona povinni uchovávat faktury pro účely účetnictví. Tyto faktury obvykle obsahují osobní údaje.
  4. Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR): V případě oprávněných zájmů, které neomezují vaše základní práva, si vyhrazujeme právo na zpracování osobních údajů. Musíme například zpracovávat určité údaje, abychom mohli provozovat naše webové stránky bezpečně a ekonomicky efektivně. Toto zpracování je tedy oprávněným zájmem.

Další podmínky, jako je pořizování záznamů ve veřejném zájmu a výkon veřejné moci, jakož i ochrana životně důležitých zájmů, u nás zpravidla nenastávají. Pokud by takový právní základ přesto měl být relevantní, bude uveden na příslušném místě.

Kromě nařízení EU platí také vnitrostátní právní předpisy:

  • V Rakousku se jedná o federální zákon o ochraně fyzických osob při zpracování osobních údajů (zákon o ochraně osobních údajů), zkráceně DSG.
  • V Německu platí spolkový zákon o ochraně osobních údajů, zkráceně BDSG.

Pokud se používají další regionální nebo vnitrostátní právní předpisy, informujeme vás o tom v následujících oddílech.

Kontaktní údaje správce

Máte-li dotazy týkající se ochrany osobních údajů nebo jejich zpracování, naleznete níže kontaktní údaje odpovědné osoby nebo orgánu: plantoCAPS pharm GmbH Moosbrunnweg 1 8042 Graz

E-mail: info@plantocaps-pharm.com Impresum: www.plantocaps-pharm.com/policies/legal-notice

Doba uchovávání

Naším obecným kritériem je, že osobní údaje uchováváme pouze po dobu nezbytně nutnou pro poskytování našich služeb a produktů. To znamená, že osobní údaje vymažeme, jakmile přestane existovat důvod pro jejich zpracování. V některých případech jsme ze zákona povinni uchovávat určité údaje i po zániku původního účelu, například pro účely účetnictví.

Pokud si přejete smazání svých údajů nebo odvoláte souhlas se zpracováním údajů, budou údaje smazány co nejdříve, pokud neexistuje povinnost jejich uchovávání.

O konkrétní době trvání příslušného zpracování údajů vás budeme informovat níže, pokud k tomu budeme mít další informace.

Práva podle obecného nařízení o ochraně osobních údajů

V souladu s články 13 a 14 GDPR vás informujeme o následujících právech, která vám náleží, aby bylo zajištěno spravedlivé a transparentní zpracování údajů:

  • Podle článku 15 GDPR máte právo na informace o tom, zda zpracováváme vaše údaje. Pokud ano, máte právo obdržet kopii těchto údajů a dozvědět se následující informace:
    • za jakým účelem provádíme zpracování;
    • které kategorie, tedy typy údajů, jsou zpracovávány;
    • komu jsou tyto údaje předávány a v případě předávání údajů do třetích zemí, jak je zajištěna jejich bezpečnost;
    • jak dlouho budou údaje uchovávány;
    • o existenci práva na opravu, výmaz nebo omezení zpracování a práva vznést námitku proti zpracování;
    • že můžete podat stížnost u dozorového úřadu (odkazy na tyto úřady naleznete níže);
    • původ údajů, pokud jsme je nezískali od vás;
    • zda se provádí profilování, tedy zda jsou údaje automaticky vyhodnocovány za účelem vytvoření vašeho osobního profilu.
  • Podle článku 16 GDPR máte právo na opravu údajů, což znamená, že musíme údaje opravit, pokud v nich najdete chyby.
  • Podle článku 17 GDPR máte právo na výmaz („právo být zapomenut“), což konkrétně znamená, že můžete požadovat výmaz svých údajů.
  • Podle článku 18 GDPR máte právo na omezení zpracování, což znamená, že údaje můžeme pouze uchovávat, ale nesmíme je dále používat.
  • Podle článku 20 GDPR máte právo na přenositelnost údajů, což znamená, že vám na požádání poskytneme vaše údaje v běžném formátu.
  • Podle článku 21 GDPR máte právo vznést námitku, jehož uplatnění má za následek změnu zpracování.
    • Pokud je zpracování vašich údajů založeno na čl. 6 odst. 1 písm. e) (veřejný zájem, výkon veřejné moci) nebo čl. 6 odst. 1 písm. f) (oprávněný zájem), můžete proti zpracování vznést námitku. Poté co nejrychleji ověříme, zda můžeme této námitce z právního hlediska vyhovět.
    • Pokud jsou údaje používány k provádění přímého marketingu, můžete kdykoli vznést námitku proti tomuto druhu zpracování údajů. Poté již nesmíme vaše údaje používat pro přímý marketing.
    • Pokud jsou údaje používány k profilování, můžete kdykoli vznést námitku proti tomuto způsobu zpracování údajů. Poté již nesmíme vaše údaje používat k profilování.
  • Podle článku 22 GDPR máte za určitých okolností právo nebýt předmětem rozhodnutí založeného výlučně na automatizovaném zpracování (například profilování).
  • Podle článku 77 GDPR máte právo podat stížnost. To znamená, že se můžete kdykoli obrátit na úřad pro ochranu osobních údajů, pokud se domníváte, že zpracování osobních údajů porušuje GDPR.

Stručně řečeno: máte práva – neváhejte se obrátit na výše uvedený odpovědný orgán!

Pokud se domníváte, že zpracování vašich údajů porušuje předpisy o ochraně osobních údajů nebo že vaše práva v oblasti ochrany osobních údajů byla porušena jiným způsobem, můžete podat stížnost u dozorového úřadu. V Rakousku je tímto úřadem Úřad pro ochranu osobních údajů, jehož webové stránky najdete na adrese https://www.dsb.gv.at/. V Německu existuje pro každou spolkovou zemi pověřenec pro ochranu osobních údajů. Pro bližší informace se můžete obrátit na Spolkovou komisařku pro ochranu osobních údajů a svobodu informací (BfDI). Pro naši společnost je příslušný následující místní úřad pro ochranu osobních údajů:

Rakouský úřad pro ochranu osobních údajů

Ředitel: Dr. Matthias Schmidl Adresa: Barichgasse 40-42, 1030 Vídeň Telefonní číslo: +43 1 52 152-0 E-mailová adresa: dsb@dsb.gv.at Webové stránky: https://www.dsb.gv.at/

Přenos údajů do třetích zemí

Údaje předáváme nebo zpracováváme do zemí mimo působnost GDPR (třetí země) pouze v případě, že s tímto zpracováním souhlasíte nebo existuje jiné zákonné povolení. To platí zejména v případě, že je zpracování předepsáno zákonem nebo je nezbytné pro plnění smluvního vztahu, a v každém případě pouze v rozsahu, v jakém je to obecně povoleno. Většinou je váš souhlas hlavním důvodem, proč necháváme zpracovávat údaje v třetích zemích. Zpracování osobních údajů v třetích zemích, jako jsou USA, kde mnoho výrobců softwaru nabízí služby a má umístěny své servery, může znamenat, že osobní údaje budou zpracovávány a ukládány neočekávaným způsobem.

Výslovně upozorňujeme, že podle názoru Evropského soudního dvora v současné době existuje přiměřená úroveň ochrany pro přenos údajů do USA pouze tehdy, pokud je americká společnost, která zpracovává osobní údaje občanů EU v USA, AKTIVNÍM účastníkem rámce EU-US Data Privacy Framework. Více informací naleznete na: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

Zpracování údajů americkými službami, které nejsou aktivními účastníky rámce EU-US Data Privacy Framework, může vést k tomu, že údaje nebudou zpracovávány a ukládány anonymně. Dále mohou mít v některých případech přístup k jednotlivým údajům americké státní orgány. Kromě toho se může stát, že shromážděné údaje budou propojeny s údaji z jiných služeb stejného poskytovatele, pokud máte odpovídající uživatelský účet. Pokud je to možné, snažíme se využívat servery umístěné v rámci EU, pokud jsou k dispozici. V příslušných částech tohoto prohlášení o ochraně osobních údajů vás podrobněji informujeme o přenosu údajů do třetích zemí, pokud k tomu dojde.

Bezpečnost zpracování údajů

K ochraně osobních údajů jsme zavedli jak technická, tak organizační opatření. Tam, kde je to možné, šifrujeme nebo pseudonymizujeme osobní údaje. Tím v rámci našich možností co nejvíce ztěžujeme třetím stranám, aby z našich údajů odvodily osobní informace.

Článek 25 GDPR hovoří v této souvislosti o „ochraně údajů prostřednictvím technického řešení a předvolených nastavení podporujících ochranu údajů“ a tím míní, že jak u softwaru (např. formulářů), tak i u hardwaru (např. přístupu do serverovny) je třeba vždy myslet na bezpečnost a přijímat odpovídající opatření. V následujícím textu se v případě potřeby budeme zabývat konkrétními opatřeními.

Šifrování TLS s https

TLS, šifrování a https znějí velmi technicky a také jimi jsou. Používáme HTTPS (Hypertext Transfer Protocol Secure znamená „bezpečný protokol pro přenos hypertextu“), abychom zajistili bezpečný přenos dat na internetu. To znamená, že celý přenos všech dat z vašeho prohlížeče na náš webový server je zabezpečen – nikdo nemůže „odposlouchávat“.

Tím jsme zavedli další bezpečnostní vrstvu a splňujeme požadavky na ochranu osobních údajů prostřednictvím technického řešení (článek 25 odstavec 1 GDPR). Použitím TLS (Transport Layer Security), šifrovacího protokolu pro bezpečný přenos dat na internetu, můžeme zajistit ochranu důvěrných údajů. Použití tohoto zabezpečení přenosu dat poznáte podle malého symbolu zámku v levém horním rohu prohlížeče, vlevo od internetové adresy (např. beispielseite.de) a podle použití schématu https (namísto http) jako součásti naší internetové adresy. Pokud se chcete o šifrování dozvědět více, doporučujeme vyhledat na Googlu „Hypertext Transfer Protocol Secure wiki“, kde najdete užitečné odkazy na další informace.

Komunikace

Pokud nás kontaktujete a komunikujete s námi telefonicky, e-mailem nebo prostřednictvím online formuláře, může dojít ke zpracování osobních údajů.

Údaje jsou zpracovávány za účelem vyřízení a zpracování vašeho dotazu a souvisejícího obchodního procesu. Údaje jsou uchovávány po dobu nezbytnou k tomuto účelu, resp. po dobu stanovenou zákonem.

Dotčené osoby

Uvedené procesy se týkají všech osob, které nás kontaktují prostřednictvím námi poskytovaných komunikačních kanálů.

Telefon

Pokud nám zavoláte, budou údaje o hovoru pseudonymizovány a uloženy na příslušném koncovém zařízení a u použitého telekomunikačního operátora. Kromě toho mohou být údaje, jako je jméno a telefonní číslo, následně zaslány e-mailem a uloženy za účelem zodpovězení dotazu. Údaje budou vymazány, jakmile bude obchodní případ ukončen a jakmile to umožní zákonné předpisy.

E-mail

Pokud s námi komunikujete e-mailem, mohou být údaje uloženy na příslušném koncovém zařízení (počítač, notebook, smartphone...) a dochází k uložení údajů na e-mailovém serveru. Údaje budou vymazány, jakmile bude obchodní případ ukončen a jakmile to umožní zákonné předpisy.

Online formuláře

Pokud s námi komunikujete prostřednictvím online formuláře, budou údaje uloženy na našem webovém serveru a případně předány na naši e-mailovou adresu. Údaje budou smazány, jakmile bude obchodní případ ukončen a jakmile to umožní zákonné předpisy.

Právní základy

Zpracování údajů se opírá o následující právní základy:

  • Čl. 6 odst. 1 písm. a) GDPR (souhlas): Dáváte nám souhlas s ukládáním vašich údajů a jejich dalším používáním pro účely související s danou obchodní záležitostí;
  • Čl. 6 odst. 1 písm. b) GDPR (smlouva): Je to nezbytné pro plnění smlouvy s vámi nebo se zpracovatelem, jako je např. poskytovatel telefonních služeb, nebo musíme údaje zpracovat pro předsmluvní činnosti, jako je např. příprava nabídky;
  • Čl. 6 odst. 1 písm. f GDPR (oprávněné zájmy): Chceme vyřizovat dotazy zákazníků a obchodní komunikaci v profesionálním rámci. K tomu jsou nezbytná určitá technická zařízení, jako např. e-mailové programy, Exchange servery a mobilní operátoři, aby bylo možné komunikaci efektivně provozovat.

Smlouva o zpracování osobních údajů (SZOP)

V této části bychom vám rádi vysvětlili, co je smlouva o zpracování osobních údajů a proč je potřebná. Jelikož slovo „smlouva o zpracování osobních údajů“ je poměrně složitý výraz, budeme v textu často používat pouze zkratku AVV. Stejně jako většina společností nepracujeme sami, ale využíváme také služby jiných společností nebo jednotlivců.  Vzhledem k zapojení různých společností či poskytovatelů služeb se může stát, že předáme osobní údaje ke zpracování. Tito partneři pak fungují jako zpracovatelé, s nimiž uzavíráme smlouvu, tzv. smlouvu o zpracování osobních údajů (AVV). Pro vás je nejdůležitější vědět, že zpracování vašich osobních údajů probíhá výhradně podle našich pokynů a musí být upraveno smlouvou AVV.

Kdo jsou zpracovatelé?

Jako společnost a vlastník webových stránek neseme odpovědnost za všechny údaje, které od vás zpracováváme. Kromě správců mohou existovat také tzv. zpracovatelé. Patří mezi ně každá společnost nebo osoba, která zpracovává osobní údaje naším jménem. Přesněji řečeno a podle definice GDPR: každá fyzická nebo právnická osoba, orgán, instituce nebo jiný subjekt, který zpracovává osobní údaje naším jménem, se považuje za zpracovatele. Zpracovateli mohou být tedy poskytovatelé služeb, jako jsou poskytovatelé hostingu nebo cloudových služeb, poskytovatelé platebních služeb nebo newsletterů, nebo velké společnosti, jako jsou například Google nebo Microsoft.

Pro lepší pochopení pojmů zde uvádíme přehled tří rolí v GDPR:

Subjekt údajů (vy jako zákazník nebo zájemce) → Správce (my jako společnost a zadavatel) → Zpracovatel (poskytovatel služeb, jako např. webhosting, poskytovatel cloudových služeb nebo fulfillment centrum)

Soubory cookie

Co jsou soubory cookie?

Naše webové stránky používají HTTP soubory cookie k ukládání údajů specifických pro uživatele. Níže vysvětlujeme, co jsou soubory cookie a k čemu slouží, abyste lépe porozuměli následujícímu prohlášení o ochraně osobních údajů.

Kdykoli surfujete na internetu, používáte prohlížeč. Mezi známé prohlížeče patří například Chrome, Safari, Firefox, Internet Explorer a Microsoft Edge. Většina webových stránek ukládá do vašeho prohlížeče malé textové soubory. Tyto soubory se nazývají cookies.

Jedno je jisté: soubory cookie jsou opravdu užiteční pomocníci. Téměř všechny webové stránky používají soubory cookie. Přesněji řečeno se jedná o soubory cookie HTTP, protože existují i jiné soubory cookie pro jiné oblasti použití. Soubory cookie HTTP jsou malé soubory, které naše webová stránka ukládá do vašeho počítače. Tyto soubory cookie se automaticky ukládají do složky cookie, která je v podstatě „mozkem“ vašeho prohlížeče. Soubor cookie se skládá z názvu a hodnoty. Při definici souboru cookie je nutné navíc zadat jeden nebo více atributů.

Soubory cookie ukládají určité vaše uživatelské údaje, jako je například jazyk nebo osobní nastavení stránky. Když naši stránku znovu navštívíte, váš prohlížeč předá „uživatelské“ informace zpět na naši stránku. Díky souborům cookie naše webová stránka ví, kdo jste, a nabízí vám nastavení, na které jste zvyklí. V některých prohlížečích má každý soubor cookie vlastní soubor, v jiných, jako je například Firefox, jsou všechny soubory cookie uloženy v jediném souboru.

Existují soubory cookie prvotních poskytovatelů i soubory cookie třetích stran. Soubory cookie prvotních poskytovatelů jsou vytvářeny přímo naším webem, soubory cookie třetích stran jsou vytvářeny partnerskými weby (např. Google Analytics). Každý soubor cookie je třeba posuzovat individuálně, protože každý soubor cookie ukládá jiné údaje. Také doba platnosti souboru cookie se liší od několika minut až po několik let. Soubory cookie nejsou softwarové programy a neobsahují viry, trojské koně ani jiné „škodlivé programy“. Soubory cookie také nemají přístup k informacím ve vašem počítači.

Takto mohou například vypadat údaje o souborech cookie:

Název: _ga Hodnota: GA1.2.1326744211.152122586564-9 Účel: Rozlišení návštěvníků webových stránek Datum vypršení platnosti: po 2 letech

Prohlížeč by měl podporovat tyto minimální velikosti:

  • Minimálně 4096 bajtů na jeden soubor cookie
  • Minimálně 50 souborů cookie na doménu
  • Celkem minimálně 3000 souborů cookie

Jaké druhy souborů cookie existují?

Otázka, jaké soubory cookie konkrétně používáme, závisí na použitých službách a je vysvětlena v následujících částech prohlášení o ochraně osobních údajů. Na tomto místě bychom se rádi krátce zmínili o různých typech HTTP souborů cookie.

Lze rozlišit 4 druhy souborů cookie:

Nezbytné soubory cookie Tyto soubory cookie jsou nezbytné k zajištění základních funkcí webových stránek. Například jsou tyto soubory cookie potřebné, když uživatel vloží produkt do košíku, poté pokračuje v prohlížení jiných stránek a teprve později přejde k pokladně. Díky těmto souborům cookie se košík nevymaže, ani když uživatel zavře okno prohlížeče.

Funkční soubory cookie Tyto soubory cookie shromažďují informace o chování uživatele a o tom, zda se uživateli zobrazují případné chybové hlášky. Kromě toho se pomocí těchto souborů cookie měří také doba načítání a chování webové stránky v různých prohlížečích.

Cílové soubory cookie Tyto soubory cookie zajišťují lepší uživatelský komfort. Ukládají se například zadané polohy, velikosti písma nebo údaje z formulářů.

Reklamní soubory cookie Tyto soubory cookie se také nazývají cílené soubory cookie. Slouží k tomu, aby uživateli poskytovaly individuálně přizpůsobenou reklamu. To může být velmi praktické, ale také velmi otravné.

Obvykle se vás při první návštěvě webové stránky zeptá, které z těchto typů souborů cookie chcete povolit. A samozřejmě se toto rozhodnutí také uloží do souboru cookie.

Pokud se chcete o souborech cookie dozvědět více a nevadí vám technická dokumentace, doporučujeme stránku https://datatracker.ietf.org/doc/html/rfc6265, která obsahuje dokument Request for Comments organizace Internet Engineering Task Force (IETF) s názvem „HTTP State Management Mechanism“.

Účel zpracování prostřednictvím souborů cookie

Účel závisí v konečném důsledku na konkrétním souboru cookie. Více podrobností najdete níže nebo u výrobce softwaru, který soubor cookie ukládá.

Jaké údaje se zpracovávají?

Soubory cookie jsou malí pomocníci pro mnoho různých úkolů. Jaké údaje se v souborech cookie ukládají, nelze bohužel zobecnit, ale v rámci následujícího prohlášení o ochraně osobních údajů vás budeme informovat o zpracovávaných a ukládaných údajích.

Doba uchovávání souborů cookie

[rcb-consent type="change" tag="a" text="Změnit nastavení ochrany osobních údajů"]

[rcb-consent type="history" tag="a" text="Historie nastavení ochrany osobních údajů"]

[rcb-consent type="revoke" tag="a" text="Odvolat souhlasy" successmessage="Úspěšně jste odvolali souhlas se službami, které používají tyto soubory cookie a zpracovávají osobní údaje. Stránka se nyní znovu načte!"]

Doba uchovávání závisí na konkrétním souboru cookie a je upřesněna níže. Některé soubory cookie se mažou po méně než hodině, jiné mohou zůstat v počítači uloženy i několik let.

Na dobu uchovávání máte navíc vliv i vy sami. Ve svém prohlížeči můžete kdykoli ručně smazat všechny soubory cookie (viz také níže „Právo na vznesení námitky“). Soubory cookie, které jsou založeny na souhlasu, budou navíc smazány nejpozději po odvolání vašeho souhlasu, přičemž zákonnost jejich uchovávání do té doby zůstává nedotčena.

Právo na námitku – jak mohu soubory cookie smazat?

O tom, zda a jak chcete soubory cookie používat, rozhodujete sami. Bez ohledu na to, z jaké služby nebo webové stránky soubory cookie pocházejí, máte vždy možnost soubory cookie smazat, deaktivovat nebo povolit pouze částečně. Můžete například blokovat soubory cookie třetích stran, ale povolit všechny ostatní soubory cookie.

Pokud chcete zjistit, které soubory cookie byly uloženy ve vašem prohlížeči, nebo pokud chcete změnit nastavení souborů cookie či je smazat, najdete tyto možnosti v nastavení svého prohlížeče:

Chrome: Vymazání, aktivace a správa souborů cookie v prohlížeči Chrome

Safari: Správa souborů cookie a údajů webových stránek v prohlížeči Safari

Firefox: Vymazání souborů cookie k odstranění dat, která webové stránky uložily na vašem počítači

Internet Explorer: Odstranění a správa souborů cookie

Microsoft Edge: Mazání a správa souborů cookie

Pokud zásadně nechcete mít žádné soubory cookie, můžete svůj prohlížeč nastavit tak, aby vás vždy informoval, když se má soubor cookie uložit. Tak můžete u každého jednotlivého souboru cookie rozhodnout, zda jej povolíte, nebo ne. Postup se liší v závislosti na prohlížeči. Nejlepší je vyhledat návod na Googlu pomocí vyhledávacího výrazu „smazat soubory cookie Chrome“ nebo „deaktivovat soubory cookie Chrome“ v případě prohlížeče Chrome.

Právní základ

Od roku 2009 existují takzvané „směrnice o souborech cookie“. V nich je stanoveno, že ukládání souborů cookie vyžaduje váš souhlas (článek 6 odst. 1 písm. a) GDPR). V rámci zemí EU však stále existují velmi rozdílné reakce na tyto směrnice. V Rakousku však byla tato směrnice implementována v § 96 odst. 3 telekomunikačního zákona (TKG). V Německu nebyly směrnice o souborech cookie implementovány jako vnitrostátní právo. Místo toho byla tato směrnice z velké části implementována v § 15 odst. 3 zákona o telekomunikačních médiích (TMG).

U nezbytně nutných souborů cookie, i pokud neexistuje souhlas, existují oprávněné zájmy (článek 6 odst. 1 písm. f) GDPR), které jsou ve většině případů ekonomické povahy. Chceme návštěvníkům webových stránek poskytnout příjemný uživatelský zážitek a k tomu jsou určité soubory cookie často nezbytně nutné.

Pokud jsou používány soubory cookie, které nejsou nezbytně nutné, děje se tak pouze v případě vašeho souhlasu. Právním základem je v tomto ohledu čl. 6 odst. 1 písm. a) GDPR.

V následujících odstavcích budete podrobněji informováni o používání souborů cookie, pokud použitý software soubory cookie využívá.

Údaje o zákaznících

Co jsou údaje o zákaznících?

Abychom mohli nabízet naše služby, resp. plnit naše smluvní závazky, zpracováváme také údaje našich zákazníků a obchodních partnerů. Mezi těmito údaji se vždy nacházejí i osobní údaje. Údaji o zákaznících se rozumí veškeré informace, které jsou zpracovávány na základě smluvní nebo předsmluvní spolupráce za účelem poskytování nabízených služeb. Údaje o zákaznících jsou tedy veškeré shromážděné informace, které o našich zákaznících shromažďujeme a zpracováváme.

Proč zpracováváme údaje o zákaznících?

Existuje mnoho důvodů, proč shromažďujeme a zpracováváme údaje o zákaznících. Nejdůležitějším z nich je, že k poskytování našich služeb prostě potřebujeme různé údaje. Někdy stačí pouze vaše e-mailová adresa, ale pokud si například zakoupíte produkt nebo službu, potřebujeme také údaje, jako je jméno, adresa, bankovní údaje nebo údaje o smlouvě. Údaje následně využíváme také k optimalizaci marketingu a prodeje, abychom mohli celkově zlepšit naše služby pro zákazníky. Dalším důležitým bodem je také náš zákaznický servis, který nám vždy leží velmi na srdci. Chceme, abyste se na nás mohli kdykoli obrátit s dotazy ohledně našich nabídek, a k tomu potřebujeme alespoň vaši e-mailovou adresu.

Jaké údaje jsou zpracovávány?

Jaké údaje přesně ukládáme, lze v tomto bodě uvést pouze na základě kategorií. Záleží totiž vždy na tom, jaké služby od nás odebíráte. V některých případech nám poskytnete pouze svou e-mailovou adresu, abychom s vámi mohli například navázat kontakt nebo odpovědět na vaše dotazy. V jiných případech u nás zakoupíte produkt nebo službu a k tomu potřebujeme výrazně více informací, jako jsou vaše kontaktní údaje, platební údaje a údaje o smlouvě.

Zde je seznam možných údajů, které od vás získáváme a zpracováváme:

  • Jméno
  • Kontaktní adresa
  • E-mailová adresa
  • Telefonní číslo
  • Datum narození
  • Platební údaje (faktury, bankovní údaje, platební historie atd.)
  • Údaje o smlouvě (doba trvání, OBSAH)
  • Údaje o používání (navštívené webové stránky, údaje o přístupu atd.)
  • Metadata (IP adresa, informace o zařízení)

Jak dlouho jsou údaje uchovávány?

Jakmile již nepotřebujeme údaje o zákaznících k plnění našich smluvních povinností a našich účelů a údaje nejsou potřebné ani pro případné záruční a odpovědnostní povinnosti, příslušné údaje o zákaznících vymažeme. To je například případ, kdy skončí obchodní smlouva. Poté činí promlčecí lhůta zpravidla 3 roky, přičemž v jednotlivých případech jsou možné i delší lhůty. Samozřejmě dodržujeme také zákonné povinnosti týkající se uchovávání údajů. Vaše údaje o zákaznících rozhodně nebudou předány třetím stranám, pokud k tomu výslovně neudělíte souhlas.

Právní základ

Právním základem pro zpracování vašich údajů je čl. 6 odst. 1 písm. a) GDPR (souhlas), čl. 6 odst. 1 písm. b) GDPR (smlouva nebo předsmluvní opatření), čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy) a ve zvláštních případech (např. u lékařských služeb) čl. 9 odst. 2 písm. a) GDPR (zpracování zvláštních kategorií).

V případě ochrany životně důležitých zájmů se zpracování údajů provádí v souladu s čl. 9 odst. 2 písm. c) GDPR. Pro účely zdravotní péče, pracovního lékařství, lékařské diagnostiky, péče nebo léčby ve zdravotnictví nebo sociální oblasti nebo pro správu systémů a služeb ve zdravotnictví nebo sociální oblasti se zpracování osobních údajů provádí v souladu s čl. 9 odst. 2 písm. h) GDPR. Pokud dobrovolně sdělíte údaje zvláštních kategorií, provádí se zpracování na základě čl. 9 odst. 2 písm. a) GDPR.

Registrace

Pokud se u nás zaregistrujete, může dojít ke zpracování osobních údajů, pokud zadáte údaje s osobním odkazem nebo pokud budou v rámci zpracování zaznamenány údaje, jako je IP adresa. Co rozumíme pod poněkud obecným pojmem „osobní údaje“, si můžete přečíst níže.

Zadejte prosím pouze ty údaje, které potřebujeme pro registraci a pro které máte souhlas třetí osoby, pokud provádíte registraci jménem třetí osoby. Pokud je to možné, použijte bezpečné heslo, které nikde jinde nepoužíváte, a e-mailovou adresu, kterou pravidelně kontrolujete.

Níže vás informujeme o přesném způsobu zpracování údajů, protože chceme, abyste se u nás cítili dobře!

Co je to registrace?

Při registraci od vás shromažďujeme určité údaje a umožňujeme vám, abyste se u nás později mohli snadno přihlásit online a používat svůj účet. Účet u nás má tu výhodu, že nemusíte pokaždé vše zadávat znovu. Šetří to čas, námahu a v konečném důsledku zabraňuje chybám při poskytování našich služeb.

Proč zpracováváme osobní údaje?

Stručně řečeno, zpracováváme osobní údaje, abychom vám umožnili vytvoření a používání účtu u nás. Kdybychom to nedělali, museli byste pokaždé zadávat všechny údaje, čekat na naše schválení a vše zadávat znovu. To by se nám ani mnoha, mnoha zákazníkům nelíbilo. Jak by se to líbilo vám?

Jaké údaje jsou zpracovávány?

Všechny údaje, které jste uvedli při registraci, zadali při přihlášení nebo zadali v rámci správy svých údajů v účtu.

Při registraci zpracováváme následující typy údajů: 

  • Křestní jméno
  • Příjmení
  • E-mailová adresa
  • Název firmy
  • Ulice + číslo domu
  • Místo
  • PSČ
  • Země

Při registraci zpracováváme údaje, které zadáte při registraci, jako je například uživatelské jméno a heslo, a údaje zaznamenané na pozadí, jako jsou informace o zařízení a IP adresy.

Při používání účtu zpracováváme údaje, které zadáte během používání účtu a které vznikají v rámci využívání našich služeb.

Doba uchovávání

Zadané údaje uchováváme minimálně po dobu, po kterou u nás existuje a je používáno účet spojený s těmito údaji, po dobu trvání smluvních závazků mezi námi a v případě ukončení smlouvy do promlčení příslušných nároků z ní vyplývajících. Kromě toho uchováváme vaše údaje tak dlouho a v takovém rozsahu, v jakém podléháme zákonným povinnostem k uchovávání. Poté uchováváme účetní doklady související se smlouvou (faktury, smluvní dokumenty, výpisy z účtu atd.) a další relevantní obchodní dokumenty po dobu stanovenou zákonem (obvykle několik let).

Právo na vznesení námitky

Zaregistrovali jste se, zadali jste údaje a chcete odvolat souhlas se zpracováním? Žádný problém. Jak můžete číst výše, práva podle obecného nařízení o ochraně osobních údajů platí i během a po registraci, přihlášení nebo vedení účtu u nás. Chcete-li uplatnit svá práva, kontaktujte výše uvedeného správce ochrany osobních údajů. Pokud u nás již máte účet, můžete své údaje a texty snadno zobrazit nebo spravovat přímo v účtu.

Právní základ

Provedením registračního procesu nás kontaktujete v rámci předsmluvního vztahu za účelem uzavření smlouvy o užívání naší platformy (i když tím automaticky nevzniká platební povinnost). Investujete čas do zadávání údajů a registrace a my vám po přihlášení do našeho systému nabízíme naše služby a přístup k vašemu zákaznickému účtu. Kromě toho plníme naše smluvní závazky. Nakonec musíme registrované uživatele informovat e-mailem o důležitých změnách. Tím se uplatňuje čl. 6 odst. 1 písm. b) GDPR (provádění předsmluvních opatření, plnění smlouvy).

V případě potřeby si navíc vyžádáme i váš souhlas, např. pokud dobrovolně uvedete více než nezbytně nutné údaje nebo pokud vám smíme zasílat reklamu. Platí tedy čl. 6 odst. 1 písm. a) GDPR (souhlas).

Máme také oprávněný zájem vědět, s kým máme co do činění, abychom v určitých případech mohli navázat kontakt. Kromě toho musíme vědět, kdo využívá naše služby a zda jsou používány v souladu s našimi podmínkami použití, takže se na to vztahuje čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy).

Poznámka: uživatele musí (podle potřeby) zaškrtnout následující položky:

Registrace pod skutečným jménem

Jelikož v rámci obchodní činnosti musíme vědět, s kým máme co do činění, je registrace možná pouze pod vaším skutečným jménem (pravým jménem) a nikoli pod pseudonymem.

Registrace pod pseudonymem

Při registraci lze použít pseudonymy, to znamená, že se u nás nemusíte registrovat svým skutečným jménem. Tím je zajištěno, že vaše jméno nemůžeme zpracovávat. 

Ukládání IP adresy

V rámci registrace, přihlášení a používání účtu ukládáme z bezpečnostních důvodů IP adresu na pozadí, abychom mohli ověřit oprávněné používání.

Veřejný profil

Uživatelské profily jsou veřejně viditelné, to znamená, že části profilu lze na internetu vidět i bez zadání uživatelského jména a hesla.

Dvoufaktorová autentizace (2FA)

Dvoufaktorová autentizace (2FA) nabízí dodatečnou bezpečnost při přihlášení, protože zabraňuje tomu, aby se někdo přihlásil např. bez smartphonu. Toto technické opatření k zabezpečení vašeho účtu vás tedy chrání před ztrátou dat nebo neoprávněným přístupem, i kdyby byly známy uživatelské jméno a heslo. Jaký typ 2FA se používá, se dozvíte při registraci, přihlášení a přímo ve vašem účtu.

Úvod do webhostingu

Co je webhosting?

Když dnes navštěvujete webové stránky, určité informace – včetně osobních údajů – se automaticky vytvářejí a ukládají, a to i na této webové stránce. Tyto údaje by měly být zpracovávány co nejméně a pouze z oprávněných důvodů. Webovou stránkou rozumíme souhrn všech webových stránek na jedné doméně, tj. vše od úvodní stránky (homepage) až po úplně poslední podstránku (jako je tato). Doménou rozumíme například example.de nebo musterbeispiel.com.

Pokud si chcete prohlížet webovou stránku na počítači, tabletu nebo smartphonu, použijete k tomu program, který se nazývá webový prohlížeč. Pravděpodobně znáte jména některých webových prohlížečů: Google Chrome, Microsoft Edge, Mozilla Firefox a Apple Safari. Zkráceně jim říkáme prohlížeč nebo webový prohlížeč.

Aby se webová stránka zobrazila, musí se prohlížeč připojit k jinému počítači, kde je uložen kód webové stránky: k webovému serveru. Provoz webového serveru je složitý a náročný úkol, proto se o něj obvykle starají profesionální poskytovatelé, tzv. providéři. Ti nabízejí webhosting a zajišťují tak spolehlivé a bezchybné ukládání dat webových stránek. Je to spousta odborných pojmů, ale vydržte, bude to ještě lepší!

Při navázání připojení prohlížeče na vašem počítači (stolním počítači, notebooku, tabletu nebo smartphonu) a během přenosu dat na a z webového serveru může docházet ke zpracování osobních údajů. Na jedné straně ukládá data váš počítač, na druhé straně musí data po určitou dobu ukládat i webový server, aby byl zajištěn řádný provoz.

Proč zpracováváme osobní údaje?

Účely zpracování údajů jsou:

  1. Profesionální hosting webových stránek a zajištění provozu
  2. udržení provozní a IT bezpečnosti
  3. Anonymní vyhodnocení přístupového chování za účelem zlepšení naší nabídky a případně za účelem trestního stíhání nebo vymáhání nároků

Jaké údaje jsou zpracovávány?

I během toho, když právě navštěvujete naše webové stránky, náš webový server, tedy počítač, na kterém jsou tyto webové stránky uloženy, zpravidla automaticky ukládá údaje, jako jsou

  • úplnou internetovou adresu (URL) navštívené webové stránky
  • prohlížeč a jeho verzi (např. Chrome 87)
  • používaný operační systém (např. Windows 10)
  • adresu (URL) předchozí navštívené stránky (Referrer URL) (např. https://www.beispielquellsite.de/vondabinichgekommen/)
  • název hostitele a IP adresu zařízení, ze kterého se přistupuje (např. COMPUTERNAME a 194.23.43.121)
  • datum a čas
  • v souborech, tzv. logových souborech webového serveru

Jak dlouho jsou údaje uchovávány?

Obvykle jsou výše uvedené údaje uchovávány po dobu dvou týdnů a poté automaticky smazány. Tyto údaje neposkytujeme třetím stranám, nemůžeme však vyloučit, že v případě protiprávního jednání budou tyto údaje nahlíženy orgány.

Stručně řečeno: Vaše návštěva je zaznamenána naším poskytovatelem (společností, která provozuje naše webové stránky na speciálních počítačích (serverech)), ale vaše údaje bez vašeho souhlasu neposkytujeme!

Právní základ

Zákonnost zpracování osobních údajů v rámci webhostingu vyplývá z čl. 6 odst. 1 písm. f) GDPR (ochrana oprávněných zájmů), protože využití profesionálního hostingu u poskytovatele je nezbytné k tomu, aby se společnost mohla na internetu prezentovat bezpečně a uživatelsky přívětivě a aby bylo možné případně stíhat útoky a nároky z toho vyplývající.

Mezi námi a poskytovatelem hostingu existuje zpravidla smlouva o zpracování na základě pověření podle čl. 28 a násl. GDPR, která zajišťuje dodržování ochrany osobních údajů a zaručuje bezpečnost dat.

Prohlášení o ochraně osobních údajů ALL-INKL

Pro naši webovou stránku využíváme ALL-INKL, mimo jiné poskytovatele webhostingu. Poskytovatelem služeb je německá společnost ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Německo.

Více informací o datech, která jsou zpracovávána při používání ALL-INKL, naleznete v prohlášení o ochraně osobních údajů na https://all-inkl.com/datenschutzinformationen/.

Modulární systémy pro tvorbu webových stránek Úvod

Co jsou modulární systémy pro tvorbu webových stránek?

Pro naši webovou stránku používáme modulární systém pro tvorbu webových stránek. Modulární systémy jsou zvláštní formou systému pro správu obsahu (CMS). Pomocí modulárního systému mohou provozovatelé webových stránek velmi snadno a bez znalostí programování vytvořit webovou stránku. V mnoha případech nabízejí modulární systémy také webhostingové společnosti. Použitím modulárního systému mohou být shromažďovány, ukládány a zpracovávány také vaše osobní údaje. V tomto textu o ochraně osobních údajů vám poskytujeme obecné informace o zpracování údajů prostřednictvím modulárních systémů. Podrobnější informace naleznete v prohlášeních o ochraně osobních údajů daného poskytovatele.

Proč pro naše webové stránky používáme modulární systémy?

Největší výhodou modulárního systému je snadné ovládání. Chceme vám nabídnout jasné, jednoduché a přehledné webové stránky, které můžeme sami – bez externí pomoci – snadno ovládat a spravovat. Modulární systém dnes nabízí mnoho užitečných funkcí, které můžeme použít i bez znalostí programování. Díky tomu můžeme naši webovou prezentaci přizpůsobit podle našich představ a nabídnout vám na našich webových stránkách informativní a příjemný zážitek.

Jaké údaje modulární systém ukládá?

Jaké údaje přesně se ukládají, závisí samozřejmě na použitém modulárním systému pro tvorbu webových stránek. Každý poskytovatel zpracovává a shromažďuje různé údaje o návštěvnících webových stránek. Obvykle se však shromažďují technické informace o používání, jako je operační systém, prohlížeč, rozlišení obrazovky, nastavení jazyka a klávesnice, poskytovatel hostingu a datum vaší návštěvy webových stránek. Dále mohou být zpracovávány také údaje o sledování (např. aktivita prohlížeče, aktivity clickstreamu, heatmapy relace atd.). Kromě toho mohou být shromažďovány a ukládány také osobní údaje. Jedná se většinou o kontaktní údaje, jako je e-mailová adresa, telefonní číslo (pokud jste jej uvedli), IP adresa a údaje o geografické poloze. Jaké údaje přesně jsou ukládány, najdete v prohlášení o ochraně osobních údajů daného poskytovatele.

Jak dlouho a kde jsou údaje ukládány?

O délce zpracování údajů vás informujeme níže v souvislosti s použitým modulárním systémem webových stránek, pokud k tomu máme další informace. Podrobné informace o tom najdete v prohlášení o ochraně osobních údajů poskytovatele. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Je možné, že poskytovatel ukládá vaše údaje podle vlastních měřítek, na což nemáme žádný vliv.

Právo na vznesení námitky

Vždy máte právo na informace, opravu a výmaz svých osobních údajů. V případě dotazů se můžete kdykoli obrátit na správce použitého systému pro tvorbu webových stránek. Kontaktní údaje najdete buď v našem prohlášení o ochraně osobních údajů, nebo na webových stránkách příslušného poskytovatele.

Soubory cookie, které poskytovatelé používají pro své funkce, můžete ve svém prohlížeči smazat, deaktivovat nebo spravovat. V závislosti na tom, jaký prohlížeč používáte, to funguje různými způsoby. Vezměte však prosím na vědomí, že pak nemusí všechny funkce fungovat jako obvykle.

Právní základ

Máme oprávněný zájem na používání systému pro tvorbu webových stránek, abychom optimalizovali naše online služby a prezentovali je pro vás efektivně a uživatelsky přívětivě. Příslušným právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Systém pro tvorbu webových stránek však používáme pouze v případě, že jste k tomu udělili souhlas.

Pokud zpracování údajů není pro provoz webových stránek nezbytně nutné, budou údaje zpracovávány pouze na základě vašeho souhlasu. To se týká zejména aktivit souvisejících se sledováním. Právním základem je v tomto ohledu čl. 6 odst. 1 písm. a) GDPR.

V tomto prohlášení o ochraně osobních údajů jsme vám přiblížili nejdůležitější obecné informace týkající se zpracování údajů. Pokud se o této záležitosti chcete dozvědět více, najdete další informace – jsou-li k dispozici – v následující části nebo v prohlášení o ochraně osobních údajů poskytovatele.

Úvod do webové analytiky

Co je webová analytika?

Na našem webu používáme software pro vyhodnocování chování návštěvníků webu, zkráceně nazývaný webová analytika nebo webová analýza. Při tom se shromažďují údaje, které příslušný poskytovatel analytického nástroje (nazývaný také sledovací nástroj) ukládá, spravuje a zpracovává. S pomocí těchto údajů se vytvářejí analýzy chování uživatelů na našem webu, které jsou nám jako provozovatelům webu k dispozici. Navíc většina nástrojů nabízí různé možnosti testování. Můžeme tak například testovat, které nabídky nebo obsahy se u našich návštěvníků setkávají s nejlepším ohlasem. Za tímto účelem vám po omezenou dobu zobrazíme dvě různé nabídky. Po skončení testu (tzv. A/B testu) víme, který produkt nebo obsah považují návštěvníci našich webových stránek za zajímavější. Pro takové testovací postupy, stejně jako pro jiné analytické postupy, mohou být také vytvářeny uživatelské profily a data ukládána do souborů cookie.

Proč provádíme webovou analytiku?

S naším webem máme jasný cíl: chceme pro naše odvětví poskytovat nejlepší webovou nabídku na trhu. Abychom tohoto cíle dosáhli, chceme na jedné straně nabízet nejlepší a nejzajímavější nabídku a na druhé straně dbát na to, abyste se na našem webu cítili naprosto dobře. Pomocí nástrojů pro webovou analýzu můžeme podrobněji zkoumat chování návštěvníků našich webových stránek a na základě toho vylepšovat naši webovou nabídku pro vás i pro nás. Můžeme tak například zjistit, jaký je průměrný věk našich návštěvníků, odkud pocházejí, kdy jsou naše webové stránky nejnavštěvovanější nebo které obsahy či produkty jsou obzvláště oblíbené. Všechny tyto informace nám pomáhají optimalizovat webové stránky a tím je co nejlépe přizpůsobit vašim potřebám, zájmům a přáním.

Jaké údaje jsou zpracovávány?

To, jaké údaje přesně se ukládají, závisí samozřejmě na použitých analytických nástrojích. Obvykle se však ukládá například to, jaký obsah si na našich webových stránkách prohlížíte, na jaká tlačítka nebo odkazy klikáte, kdy stránku navštívíte, jaký prohlížeč používáte, s jakým zařízením (PC, tablet, smartphone atd.) webové stránky navštěvujete nebo jaký operační systém používáte. Pokud jste souhlasili s tím, že mohou být shromažďovány také údaje o poloze, mohou být tyto údaje zpracovány také poskytovatelem nástroje pro webovou analýzu.

Kromě toho se ukládá také vaše IP adresa. Podle obecného nařízení o ochraně osobních údajů (GDPR) jsou IP adresy osobními údaji. Vaše IP adresa se však zpravidla ukládá v pseudonymizované (tj. neidentifikovatelné a zkrácené) podobě. Pro účely testování, webové analýzy a optimalizace webu se zásadně neukládají žádné přímé údaje, jako je vaše jméno, věk, adresa nebo e-mailová adresa. Všechny tyto údaje, pokud jsou shromažďovány, jsou ukládány v pseudonymizované podobě. Díky tomu nelze identifikovat vaši osobu.

Doba uchovávání příslušných údajů závisí vždy na poskytovateli. Některé soubory cookie ukládají údaje pouze na několik minut nebo do okamžiku, kdy webovou stránku opustíte, jiné soubory cookie mohou údaje ukládat po dobu několika let.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Pokud je to zákonem předepsáno, například v případě účetnictví, může být tato doba uchovávání překročena.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo služeb třetích stran. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit také tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete.

Právní základ

Používání webové analytiky vyžaduje váš souhlas, který jsme získali prostřednictvím našeho vyskakovacího okna s informacemi o souborech cookie. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při shromažďování prostřednictvím nástrojů webové analytiky.

Kromě souhlasu máme také oprávněný zájem analyzovat chování návštěvníků webových stránek a tím technicky i ekonomicky zlepšovat naši nabídku. Pomocí webové analytiky rozpoznáváme chyby na webových stránkách, můžeme identifikovat útoky a zlepšovat ekonomickou efektivitu. Právním základem pro to je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Tyto nástroje však používáme pouze v případě, že jste udělili souhlas.

Vzhledem k tomu, že nástroje webové analytiky používají soubory cookie, doporučujeme vám také přečíst si naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje přesně ukládáme a zpracováváme, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných nástrojů.

Informace o konkrétních nástrojích pro webovou analytiku naleznete – jsou-li k dispozici – v následujících oddílech.

Prohlášení o ochraně osobních údajů Facebook Conversions API

Na našem webu používáme Facebook Conversions API, což je nástroj pro sledování událostí na straně serveru. Poskytovatelem služby je americká společnost Meta Platforms Inc. Pro evropský prostor je odpovědná společnost Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko).

Facebook Conversions API je nástroj nebo funkce, která dokáže měřit výkonnost našich reklamních kampaní v reálném čase. API je rozhraní, které propojuje náš web s Facebookem a tím měří určité akce na našem webu. K konverzi dochází, když jako návštěvník webu provedete požadovanou akci. Může to být například kliknutí na tlačítko nebo vyplnění registračního formuláře. Tato metoda sledování konverzí je alternativou k Facebook Pixel a má za cíl optimalizovat sledování konverzí díky své přesnosti a spolehlivosti. API odesílá data přímo z našeho serveru na Facebook. Při tom mohou být zpracovávány i osobní údaje. V tomto prohlášení o ochraně osobních údajů se podrobněji zabýváme zpracováním údajů námi a Facebookem.

Proč používáme Facebook Conversions API na našem webu?

Facebook Conversions API používáme ke zlepšení kvality našich webových stránek, naší nabídky a našich reklamních kampaní. Naším cílem je poskytovat vám ty nejlepší možné služby. Chceme, abyste se na našich webových stránkách cítili dobře a dostali přesně to, co očekáváte. K tomu musíme samozřejmě co nejlépe přizpůsobit naši nabídku vašim přáním a požadavkům. Díky Facebook Conversions API na to můžeme velmi dobře reagovat a obsah a nabídky individuálně přizpůsobovat. Tato flexibilita nám pomáhá zohledňovat různé potřeby a zároveň tak zlepšovat naši webovou nabídku. Data nám také pomáhají provádět naše reklamní aktivity levněji a individuálněji. Protože samozřejmě chceme naši nabídku ukázat opravdu jen lidem, kteří o ni mají zájem.

Jaká data se ukládají prostřednictvím Facebook Conversions API?

Pomocí Facebook Conversions API můžeme shromažďovat různá data o událostech na našem webu a předávat je Facebooku. Jaká data přesně se ukládají a zpracovávají, závisí na našich individuálních nastaveních a konkrétních událostech a parametrech. Obvykle se ukládají a odesílají na Facebook data o událostech, uživatelská data, data o zařízení a čas, kdy k události (např. kliknutí na tlačítko) došlo. Mezi údaje o událostech patří akce, jako je přihlášení, nákup produktu, zobrazení stránky nebo kliknutí na tlačítko, které lze provést na našem webu. Mezi údaje o uživateli mohou patřit také osobní údaje, jako je IP adresa, jméno, adresa nebo e-mailová adresa. Údaje o zařízení se týkají typu vašeho zařízení, operačního systému, prohlížeče a rozlišení obrazovky.

Jak dlouho a kde jsou údaje ukládány?

Facebook zásadně ukládá údaje, dokud nejsou nadále potřebné pro vlastní služby a produkty Facebooku. Facebook má po celém světě rozmístěny servery, na kterých jsou údaje ukládány. Údaje o zákaznících jsou však po porovnání s vlastními uživatelskými údaji do 48 hodin smazány.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Máte kdykoli právo a možnost přistupovat ke svým osobním údajům a vznést námitku proti jejich používání a zpracování. Můžete také kdykoli podat stížnost u státního dozorového úřadu. Ukládání údajů můžete zásadně zabránit tím, že prostřednictvím nástroje pro správu souhlasů neudělíte souhlas se zpracováním údajů. Facebook Conversions API pracuje na straně serveru, a proto se mazání údajů liší od metod na straně klienta. Přesto můžete zkontrolovat nastavení ochrany osobních údajů a zabezpečení ve svém prohlížeči a pokud možno blokovat sledovací prostředky (pixely, soubory cookie, skripty).

Právní základ

Pokud jste souhlasili s tím, že vaše údaje mohou být zpracovávány a ukládány prostřednictvím Facebook Conversions API, platí tento souhlas jako právní základ pro zpracování údajů (čl. 6 odst. 1 písm. a) GDPR). Vaše údaje jsou zásadně ukládány a zpracovávány také na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR) na rychlou a kvalitní komunikaci s vámi nebo s jinými zákazníky a obchodními partnery. Facebook Conversions API však používáme pouze v případě, že jste udělili souhlas.

Facebook zpracovává vaše údaje mimo jiné také v USA. Facebook, resp. Meta Platforms, je aktivním účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací k tomuto tématu najdete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Facebook používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Facebook zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů Facebooku, které odkazují na standardní smluvní doložky, najdete na adrese https://www.facebook.com/legal/terms/dataprocessing.

Více informací o datech, která jsou zpracovávána při používání Facebook Conversions API, naleznete v zásadách ochrany osobních údajů na https://www.facebook.com/about/privacy.

Zásady ochrany osobních údajů Facebook Pixel

Na našem webu používáme Facebook Pixel od společnosti Facebook. Za tímto účelem jsme na náš web implementovali kód. Facebook Pixel je úryvek kódu JavaScript, který načítá sadu funkcí, pomocí nichž může Facebook sledovat vaše uživatelské aktivity, pokud jste na náš web přišli přes Facebook Ads. Pokud si například zakoupíte produkt na našem webu, spustí se Facebook Pixel a uloží vaše akce na našem webu do jednoho nebo více souborů cookie. Tyto soubory cookie umožňují Facebooku porovnat vaše uživatelské údaje (údaje o zákazníkovi, jako je IP adresa, ID uživatele) s údaji vašeho účtu na Facebooku. Poté Facebook tyto údaje opět smaže. Shromážděné údaje jsou pro nás anonymní a nejsou nám přístupné a jsou použitelné pouze v rámci zobrazování reklam. Pokud jste sami uživateli Facebooku a jste přihlášeni, bude návštěva naší webové stránky automaticky přiřazena k vašemu uživatelskému účtu na Facebooku.

Chceme naše služby a produkty prezentovat pouze těm lidem, kteří o ně mají skutečně zájem. Pomocí Facebook Pixelů lze naše reklamní aktivity lépe přizpůsobit vašim přáním a zájmům. Takto se uživatelům Facebooku (pokud povolili personalizovanou reklamu) zobrazuje relevantní reklama. Dále Facebook využívá shromážděné údaje pro analytické účely a vlastní reklamy.

Níže uvádíme soubory cookie, které byly nastaveny na testovací stránce díky integraci Facebook Pixel. Upozorňujeme, že se jedná pouze o příklady souborů cookie. V závislosti na interakci na našem webu se nastavují různé soubory cookie.

Název: _fbp Hodnota: fb.1.1568287647279.257405483-6122586564-7 Účel: Tento soubor cookie používá Facebook k zobrazování reklamních produktů. Doba platnosti: po 3 měsících

Název: fr Hodnota: 0aPf312HOS5Pboo2r..Bdeiuf…1.0.Bdeiuf. Účel použití: Tento soubor cookie se používá k zajištění správného fungování Facebook Pixel. Doba platnosti: po 3 měsících

Název: comment_author_50ae8267e2bdf1253ec1a5769f48e062122586564-3 Hodnota: Jméno autora Účel: Tento soubor cookie ukládá text a jméno uživatele, který například zanechá komentář. Doba platnosti: po 12 měsících

Název: comment_author_url_50ae8267e2bdf1253ec1a5769f48e062 Hodnota: https%3A%2F%2Fwww.testseite…%2F (URL autora) Účel: Tento soubor cookie ukládá URL webové stránky, kterou uživatel zadá do textového pole na naší webové stránce. Doba platnosti: po 12 měsících

Název: comment_author_email_50ae8267e2bdf1253ec1a5769f48e062 Hodnota: E-mailová adresa autora Účel použití: Tento soubor cookie ukládá e-mailovou adresu uživatele, pokud ji na webové stránce uvedl. Doba platnosti: po 12 měsících

Poznámka: Výše uvedené soubory cookie se vztahují k individuálnímu chování uživatele. Zejména při používání souborů cookie nelze nikdy vyloučit změny na Facebooku.

Pokud jste přihlášeni na Facebooku, můžete si nastavení reklam sami změnit na adrese https://www.facebook.com/adpreferences/advertisers/. Pokud nejste uživatelem Facebooku, můžete na adrese https://www.youronlinechoices.com/de/praferenzmanagement/ spravovat online reklamu založenou na vašem chování. Tam máte možnost deaktivovat nebo aktivovat poskytovatele.

Facebook zpracovává vaše údaje mimo jiné také v USA. Facebook, resp. Meta Platforms, je aktivním účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací k tomuto tématu najdete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Facebook používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Facebook zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů Facebooku, které odkazují na standardní smluvní doložky, najdete na adrese https://www.facebook.com/legal/terms/dataprocessing.

Pokud se chcete dozvědět více o ochraně osobních údajů na Facebooku, doporučujeme vám prostudovat vlastní zásady ochrany osobních údajů společnosti na adrese https://www.facebook.com/privacy/policy.

Prohlášení o ochraně osobních údajů služby Google Analytics

Co je Google Analytics?

Na našem webu používáme analytický nástroj Google Analytics ve verzi Google Analytics 4 (GA4) americké společnosti Google Inc. V evropském prostoru je za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko). Google Analytics shromažďuje údaje o vašich aktivitách na našich webových stránkách. Díky kombinaci různých technologií, jako jsou soubory cookie, identifikátory zařízení a přihlašovací údaje, však můžete být jako uživatel identifikováni napříč různými zařízeními. Díky tomu lze vaše aktivity analyzovat i napříč platformami.

Pokud například kliknete na odkaz, tato událost se uloží do souboru cookie a odešle se do služby Google Analytics. Pomocí zpráv, které od služby Google Analytics dostáváme, můžeme lépe přizpůsobit naše webové stránky a naše služby vašim přáním. Níže se podrobněji zabýváme tímto nástrojem pro sledování a informujeme vás především o tom, jaké údaje se zpracovávají a jak tomu můžete zabránit.

Google Analytics je sledovací nástroj, který slouží k analýze návštěvnosti našich webových stránek. Základem těchto měření a analýz je pseudonymní identifikační číslo uživatele. Toto číslo neobsahuje žádné osobní údaje, jako je jméno nebo adresa, ale slouží k přiřazení událostí k koncovému zařízení. GA4 využívá model založený na událostech, který zaznamenává podrobné informace o interakcích uživatelů, jako jsou například zobrazení stránek, kliknutí, posouvání a konverzní události. Kromě toho byly do GA4 zabudovány také různé funkce strojového učení, aby bylo možné lépe porozumět chování uživatelů a určitým trendům. GA4 s pomocí funkcí strojového učení sází na modelování. To znamená, že na základě shromážděných dat lze extrapolovat i chybějící data, aby se tak optimalizovala analýza a bylo možné poskytovat prognózy.

Aby Google Analytics vůbec fungoval, je do kódu naší webové stránky zabudován sledovací kód. Když navštívíte naši webovou stránku, tento kód zaznamenává různé události, které na naší webové stránce provádíte. Díky datovému modelu GA4 založenému na událostech můžeme jako provozovatelé webových stránek definovat a sledovat konkrétní události, abychom získali analýzy interakcí uživatelů. Takto lze kromě obecných informací, jako jsou kliknutí nebo zobrazení stránek, sledovat i speciální události, které jsou pro náš obchod důležité. Takovými speciálními událostmi může být například odeslání kontaktního formuláře nebo nákup produktu.

Jakmile opustíte náš web, jsou tyto údaje odeslány na servery Google Analytics a tam uloženy.

Google data zpracovává a my dostáváme zprávy o chování uživatelů. Může se jednat mimo jiné o následující zprávy:

  • Zprávy o cílových skupinách: Díky zprávám o cílových skupinách lépe poznáváme naše uživatele a víme přesněji, kdo se zajímá o naše služby.
  • Zprávy o reklamách: Díky zprávám o reklamách můžeme snadněji analyzovat a vylepšovat naši online reklamu.
  • Zprávy o akvizicích: Zprávy o akvizicích nám poskytují užitečné informace o tom, jak můžeme nadchnout více lidí pro naše služby.
  • Zprávy o chování: Zde se dozvídáme, jak s naším webem interagujete. Můžeme sledovat, jakou cestou se na našem webu pohybujete a na které odkazy klikáte.
  • Přehledy konverzí: Konverzí se nazývá proces, při kterém na základě marketingového sdělení provedete požadovanou akci. Například když se z pouhého návštěvníka webu stanete kupujícím nebo odběratelem newsletteru. Pomocí těchto přehledů se dozvídáme více o tom, jak na vás působí naše marketingové aktivity. Tímto způsobem chceme zvýšit naši míru konverze.
  • Zprávy v reálném čase: Zde se vždy okamžitě dozvíme, co se právě děje na našem webu. Například vidíme, kolik uživatelů právě čte tento text.

Kromě výše uvedených analytických reportů nabízí Google Analytics 4 mimo jiné také následující funkce:

  • Datový model založený na událostech: Tento model zaznamenává zcela konkrétní události, ke kterým může na našem webu dojít. Například přehrání videa, nákup produktu nebo přihlášení k odběru našeho newsletteru.
  • Rozšířené analytické funkce: Díky těmto funkcím můžeme ještě lépe porozumět vašemu chování na našem webu nebo určitým obecným trendům. Můžeme tak například segmentovat skupiny uživatelů, provádět srovnávací analýzy cílových skupin nebo sledovat vaši cestu či trasu na našem webu.
  • Prediktivní modelování: Na základě shromážděných dat lze pomocí strojového učení odhadnout chybějící data, která předpovídají budoucí události a trendy. To nám může pomoci vyvinout lepší marketingové strategie.
  • Analýza napříč platformami: Sběr a analýza dat jsou možné jak z webových stránek, tak z aplikací. To nám dává možnost analyzovat chování uživatelů napříč platformami, samozřejmě za předpokladu, že jste s zpracováním dat souhlasili.

Proč na našem webu používáme Google Analytics?

Náš cíl s touto webovou stránkou je jasný: chceme vám nabídnout co nejlepší služby. Statistiky a data z Google Analytics nám pomáhají tohoto cíle dosáhnout.

Statisticky vyhodnocená data nám poskytují jasný obraz o silných a slabých stránkách našeho webu. Na jedné straně můžeme náš web optimalizovat tak, aby ho zájemci snáze našli na Googlu. Na druhé straně nám data pomáhají lépe porozumět vám jako návštěvníkům. Díky tomu přesně víme, co na našich webových stránkách musíme vylepšit, abychom vám mohli nabídnout co nejlepší služby. Data nám také slouží k tomu, abychom mohli provádět naše reklamní a marketingové aktivity individuálněji a nákladově efektivněji. Koneckonců má smysl prezentovat naše produkty a služby pouze lidem, kteří o ně mají zájem.

Jaké údaje ukládá Google Analytics?

Google Analytics pomocí sledovacího kódu vytvoří náhodné, jedinečné ID, které je spojeno s vaším souborem cookie v prohlížeči. Google Analytics vás tak rozpozná jako nového uživatele a přiřadí vám ID uživatele. Při příští návštěvě našich stránek budete rozpoznáni jako „vracející se“ uživatel. Veškerá shromážděná data se ukládají společně s tímto ID uživatele. Teprve tak je možné vyhodnocovat pseudonymní uživatelské profily.

Aby bylo možné analyzovat naši webovou stránku pomocí služby Google Analytics, musí být do sledovacího kódu vloženo ID vlastnosti. Data se poté ukládají do příslušné vlastnosti. Pro každou nově vytvořenou vlastnost je standardně nastavena vlastnost Google Analytics 4. V závislosti na použité vlastnosti se data ukládají po různou dobu.

Pomocí identifikátorů, jako jsou soubory cookie, ID instancí aplikací, ID uživatelů nebo například uživatelsky definované parametry událostí, jsou vaše interakce, pokud jste s tím souhlasili, měřeny napříč platformami. Interakce jsou všechny druhy činností, které provádíte na našem webu. Pokud používáte i jiné systémy Google (např. účet Google), mohou být data generovaná prostřednictvím Google Analytics propojena s cookies třetích stran. Google neposkytuje data z Google Analytics dál, pokud to jako provozovatel webu neschválíme. K výjimkám může dojít, pokud to vyžaduje zákon.

Podle Googlu se v Google Analytics 4 IP adresy nezaznamenávají ani neukládají. Google však využívá údaje o IP adresách k odvození údajů o poloze a ihned poté je maže. Všechny IP adresy, které jsou shromažďovány od uživatelů v EU, jsou tedy smazány ještě předtím, než jsou data uložena v datovém centru nebo na serveru.

Vzhledem k tomu, že se Google Analytics 4 zaměřuje na data založená na událostech, používá tento nástroj ve srovnání s předchozími verzemi (jako je Google Universal Analytics) výrazně méně souborů cookie. Přesto existuje několik specifických souborů cookie, které GA4 používá. Patří mezi ně například:

Název: _ga Hodnota: 2.1326744211.152122586564-5 Účel: Ve výchozím nastavení používá analytics.js soubor cookie _ga k uložení ID uživatele. V zásadě slouží k rozlišení návštěvníků webových stránek. Datum vypršení platnosti: po 2 letech

Název: _gid Hodnota: 2.1687193234.152122586564-1 Účel: Tento soubor cookie slouží také k rozlišení návštěvníků webových stránek. Doba platnosti: po 24 hodinách

Název: _gat_gtag_UA_ Hodnota: 1 Účel použití: Používá se ke snížení frekvence požadavků. Pokud je Google Analytics poskytován prostřednictvím Google Tag Manageru, dostane tento soubor cookie název _dc_gtm_ . Doba platnosti: po 1 minutě

Poznámka: Tento výčet nemůže být úplný, protože Google neustále mění výběr svých souborů cookie. Cílem GA4 je také zlepšit ochranu osobních údajů. Proto tento nástroj nabízí několik možností kontroly sběru dat. Můžeme tak například sami určit dobu uchovávání a také řídit sběr dat.

Zde vám představíme přehled nejdůležitějších typů dat, která se pomocí Google Analytics shromažďují:

Heatmapy: Google vytváří tzv. heatmapy. Pomocí heatmap lze přesně vidět oblasti, na které klikáte. Tak získáváme informace o tom, kde se na naší stránce „pohybujete“.

Délka relace: Jako délku relace označuje Google čas, který strávíte na naší stránce, aniž byste ji opustili. Pokud jste byli 20 minut neaktivní, relace automaticky skončí.

Míra okamžitého opuštění (angl. bounce rate): O okamžitém opuštění se hovoří, když si na našem webu prohlédnete pouze jednu stránku a poté náš web opět opustíte.

Vytvoření účtu: Pokud si na našem webu vytvoříte účet nebo provedete objednávku, Google Analytics tyto údaje shromažďuje.

Poloha: IP adresy nejsou v Google Analytics zaznamenávány ani ukládány. Krátce před smazáním IP adresy jsou však použity odvozené údaje pro určení polohy.

Technické informace: Mezi technické informace patří mimo jiné typ vašeho prohlížeče, váš poskytovatel internetového připojení nebo rozlišení obrazovky.

Zdroj: Google Analytics, respektive i nás samozřejmě zajímá, přes jakou webovou stránku nebo reklamu jste se na naši stránku dostali.

Dalšími údaji jsou kontaktní údaje, případná hodnocení, přehrávání médií (např. pokud si na naší stránce přehráváte video), sdílení obsahu na sociálních sítích nebo přidání do oblíbených. Tento výčet není vyčerpávající a slouží pouze k obecné orientaci ohledně ukládání údajů službou Google Analytics.

Jak dlouho a kde jsou údaje ukládány?

Google má své servery rozmístěné po celém světě. Zde si můžete přesně přečíst, kde se nacházejí datová centra Google: https://www.google.com/about/datacenters/locations/?hl=de

Vaše data jsou rozdělena na různé fyzické datové nosiče. To má tu výhodu, že data jsou rychleji dostupná a lépe chráněna před manipulací. V každém datovém centru Google existují odpovídající nouzové programy pro vaše data. Pokud například dojde k výpadku hardwaru u Google nebo k ochromení serverů v důsledku přírodních katastrof, riziko přerušení služby u Google zůstává i tak nízké.

Doba uchovávání dat závisí na použitých službách. Doba uchovávání se vždy stanoví zvlášť pro každou jednotlivou službu. Google Analytics nám pro kontrolu doby uchovávání nabízí čtyři možnosti:

  • 2 měsíce: to je nejkratší doba uchovávání.
  • 14 měsíců: ve výchozím nastavení zůstávají data v GA4 uložena po dobu 14 měsíců.
  • 26 měsíců: data lze také uchovávat po dobu 26 měsíců.
  • Data budou smazána až tehdy, když je ručně smažeme

Kromě toho existuje také možnost, že data budou smazána až tehdy, když během námi zvoleného období již nenavštívíte náš web. V tomto případě se doba uchovávání resetuje pokaždé, když náš web během stanoveného období znovu navštívíte.

Po uplynutí stanoveného období se data jednou měsíčně vymažou. Tato doba uchovávání platí pro vaše data, která jsou spojena s cookies, identifikací uživatelů a reklamními ID (např. cookies domény DoubleClick). Výsledky reportů vycházejí z agregovaných údajů a ukládají se nezávisle na uživatelských údajích. Agregované údaje představují sloučení jednotlivých údajů do většího celku.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Podle právních předpisů Evropské unie o ochraně osobních údajů máte právo na informace o svých údajích, jejich aktualizaci, vymazání nebo omezení. Pomocí doplňku prohlížeče pro deaktivaci JavaScriptu služby Google Analytics (analytics.js, gtag.js) můžete zabránit tomu, aby služba Google Analytics 4 vaše údaje používala. Doplněk prohlížeče si můžete stáhnout a nainstalovat na adrese https://tools.google.com/dlpage/gaoptout?hl=de. Vezměte prosím na vědomí, že tento doplněk deaktivuje pouze sběr dat službou Google Analytics.

Pokud chcete soubory cookie zásadně deaktivovat, smazat nebo spravovat, najdete v sekci „Soubory cookie“ příslušné odkazy na příslušné návody nejznámějších prohlížečů.

Právní základ

Používání služby Google Analytics vyžaduje váš souhlas, který jsme získali prostřednictvím našeho vyskakovacího okna s informacemi o souborech cookie. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při sběru prostřednictvím nástrojů pro webovou analytiku.

Kromě souhlasu máme z naší strany oprávněný zájem analyzovat chování návštěvníků webových stránek a tím technicky a ekonomicky zlepšovat naši nabídku. Pomocí služby Google Analytics rozpoznáváme chyby na webových stránkách, můžeme identifikovat útoky a zlepšovat ekonomickou efektivitu. Právním základem pro to je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Google Analytics však používáme pouze v případě, že jste udělili souhlas.

Společnost Google zpracovává vaše údaje mimo jiné také v USA. Společnost Google je AKTIVNÍ účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací naleznete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů služby Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Doufáme, že jsme vám přiblížili nejdůležitější informace týkající se zpracování údajů službou Google Analytics. Pokud se chcete o této službě sledování dozvědět více, doporučujeme vám tyto dva odkazy: https://marketingplatform.google.com/about/analytics/terms/de/ a https://support.google.com/analytics/answer/6004245?hl=de.

Pokud se chcete dozvědět více o zpracování dat, využijte zásady ochrany osobních údajů společnosti Google na adrese https://policies.google.com/privacy?hl=de.

Zprávy Google Analytics o demografických charakteristikách a zájmech

V Google Analytics jsme aktivovali funkce pro reklamní zprávy. Zprávy o demografických charakteristikách a zájmech obsahují údaje o věku, pohlaví a zájmech. To nám umožňuje – aniž bychom mohli tyto údaje přiřadit konkrétním osobám – získat lepší představu o našich uživatelích. Více informací o reklamních funkcích naleznete na adrese https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.

Využití aktivit a informací z vašeho účtu Google můžete deaktivovat zaškrtnutím políčka v části „Nastavení reklam“ na adrese https://adssettings.google.com/authenticated.

Měření e-commerce pomocí Google Analytics

Na našem webu také používáme měření e-commerce pomocí nástroje pro analýzu webu Google Analytics. Díky tomu můžeme velmi přesně analyzovat, jak vy a všichni naši ostatní zákazníci na našem webu interagujete. Měření e-commerce se zaměřuje především na nákupní chování. Na základě získaných údajů můžeme přizpůsobit a optimalizovat naše služby vašim přáním a očekáváním. Stejně tak můžeme cíleněji využívat naše online reklamní opatření, aby naši reklamu viděli pouze lidé, kteří se o naše produkty či služby skutečně zajímají. Měření e-commerce zaznamenává například, jaké objednávky byly provedeny, jak dlouho trvalo, než jste produkt zakoupili, jaká je průměrná hodnota objednávky nebo také jak vysoké jsou náklady na dopravu. Všechna tato data mohou být zaznamenána a uložena pod určitým ID.

Zásady ochrany osobních údajů služby Google Tag Manager

Co je Google Tag Manager?

Pro náš web používáme Google Tag Manager společnosti Google Inc. V evropském prostoru je za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko). Tento Tag Manager je jedním z mnoha užitečných marketingových produktů společnosti Google. Prostřednictvím Google Tag Manageru můžeme centrálně vkládat a spravovat části kódu různých sledovacích nástrojů, které na našem webu používáme.

V tomto prohlášení o ochraně osobních údajů vám chceme podrobněji vysvětlit, co Google Tag Manager dělá, proč jej používáme a jakým způsobem jsou data zpracovávána.

Google Tag Manager je organizační nástroj, pomocí kterého můžeme centrálně a přes uživatelské rozhraní vkládat a spravovat webové tagy. Tagy jsou malé úseky kódu, které například zaznamenávají (sledují) vaše aktivity na našem webu. K tomu se do zdrojového kódu naší stránky vkládají úseky kódu JavaScript. Tagy často pocházejí z interních produktů Google, jako jsou Google Ads nebo Google Analytics, ale prostřednictvím tohoto nástroje lze integrovat a spravovat i tagy od jiných společností. Tyto tagy plní různé úkoly. Mohou shromažďovat data z prohlížeče, poskytovat data marketingovým nástrojům, integrovat tlačítka, nastavovat soubory cookie a také sledovat uživatele napříč několika webovými stránkami.

Proč používáme Google Tag Manager pro naši webovou stránku?

Jak se říká: Organizace je polovina úspěchu! A to samozřejmě platí i pro správu naší webové stránky. Abychom naši webovou stránku co nejlépe přizpůsobili vám a všem lidem, kteří se zajímají o naše produkty a služby, potřebujeme různé nástroje pro sledování, jako je například Google Analytics. Shromážděné údaje z těchto nástrojů nám ukazují, co vás nejvíce zajímá, kde můžeme zlepšit naše služby a kterým lidem bychom měli naše nabídky ještě ukázat. A aby toto sledování fungovalo, musíme do našeho webu vložit příslušné kódy JavaScriptu. V zásadě bychom mohli každý úsek kódu jednotlivých sledovacích nástrojů vložit do našeho zdrojového kódu samostatně. To však vyžaduje relativně hodně času a snadno se v tom ztratí přehled. Proto používáme Google Tag Manager. Potřebné skripty můžeme snadno vložit a spravovat z jednoho místa. Google Tag Manager navíc nabízí snadno ovladatelné uživatelské rozhraní a nevyžaduje žádné programátorské znalosti. Takto se nám daří udržovat pořádek v naší džungli tagů.

Jaká data ukládá Google Tag Manager?

Tag Manager sám o sobě je doména, která neukládá žádné soubory cookie a neukládá žádná data. Funguje pouze jako „správce“ implementovaných tagů. Data shromažďují jednotlivé tagy různých nástrojů pro webovou analýzu. Data jsou v Google Tag Manageru v podstatě předávána jednotlivým nástrojům pro sledování a nejsou ukládána.

Zcela jinak je to však s integrovanými tagy různých nástrojů pro webovou analýzu, jako je například Google Analytics. V závislosti na analytickém nástroji se většinou pomocí souborů cookie shromažďují, ukládají a zpracovávají různé údaje o vašem chování na webu. Přečtěte si prosím naše zásady ochrany osobních údajů týkající se jednotlivých analytických a sledovacích nástrojů, které používáme na našem webu.

V nastavení účtu Tag Manageru jsme společnosti Google povolili, aby od nás získávala anonymizované údaje. Jedná se však pouze o použití a využívání našeho Tag Manageru, nikoli o vaše údaje, které jsou uloženy v kódových úsecích. Umožňujeme společnosti Google a dalším subjektům získávat vybrané údaje v anonymizované podobě. Souhlasíme tedy s anonymním předáváním údajů o naší webové stránce. Jaké přesně souhrnné a anonymní údaje jsou předávány, se nám – i přes dlouhé pátrání – nepodařilo zjistit. V každém případě Google při tom maže všechny informace, které by mohly identifikovat naši webovou stránku. Google shrnuje údaje se stovkami dalších anonymních údajů z webových stránek a v rámci benchmarkingu vytváří uživatelské trendy. Benchmarking spočívá v porovnání vlastních výsledků s výsledky konkurence. Na základě shromážděných informací lze optimalizovat procesy.

Jak dlouho a kde jsou data ukládána?

Pokud Google ukládá data, jsou tato data uložena na vlastních serverech Google. Servery jsou rozmístěny po celém světě. Většina z nich se nachází v Americe. Na adrese https://www.google.com/about/datacenters/locations/?hl=de si můžete přesně přečíst, kde se servery Google nacházejí.

Jak dlouho jednotlivé sledovací nástroje ukládají vaše údaje, se dozvíte v našich individuálních textech o ochraně osobních údajů k jednotlivým nástrojům.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Google Tag Manager sám o sobě neukládá žádné soubory cookie, ale spravuje tagy různých sledovacích webů. V našich textech o ochraně osobních údajů k jednotlivým sledovacím nástrojům najdete podrobné informace o tom, jak můžete své údaje smazat nebo spravovat.

Vezměte prosím na vědomí, že při používání tohoto nástroje mohou být vaše údaje ukládány a zpracovávány i mimo EU. Většina třetích zemí (včetně USA) je podle současných evropských právních předpisů o ochraně osobních údajů považována za nezabezpečené. Údaje do nezabezpečených třetích zemí tedy nesmějí být jednoduše přenášeny, tam ukládány a zpracovávány, pokud mezi námi a mimoevropským poskytovatelem služeb neexistují odpovídající záruky (například standardní smluvní doložky EU).

Právní základ

Používání nástroje Google Tag Manager vyžaduje váš souhlas, který jsme získali prostřednictvím našeho vyskakovacího okna s informacemi o souborech cookie. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při sběru prostřednictvím nástrojů pro webovou analytiku.

Kromě souhlasu máme z naší strany oprávněný zájem analyzovat chování návštěvníků webových stránek a tím technicky a ekonomicky zlepšovat naši nabídku. Pomocí Google Tag Manageru můžeme zlepšit naši ekonomickou efektivitu. Právním základem pro to je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Nástroj Google Tag Manager však používáme pouze v případě, že jste udělili souhlas.

Společnost Google zpracovává vaše údaje mimo jiné také v USA. Společnost Google je AKTIVNÍ účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací o tom najdete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování dat Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Pokud se chcete dozvědět více o Google Tag Manageru, doporučujeme vám přečíst si často kladené otázky na adrese https://support.google.com/tagmanager/?hl=de#topic=3441530.

Jaké údaje Google obecně shromažďuje a k čemu je používá, se můžete dočíst na adrese https://policies.google.com/privacy?hl=de.

E-mailový marketing Úvod

Co je e-mailový marketing?

Abychom vás mohli průběžně informovat, využíváme také možnosti e-mailového marketingu. Pokud jste souhlasili s přijímáním našich e-mailů nebo newsletterů, budou při tom zpracovávány a ukládány také vaše údaje. E-mailový marketing je součástí online marketingu. V rámci něj se novinky nebo obecné informace o společnosti, produktech či službách zasílají e-mailem určité skupině lidí, kteří o ně mají zájem.

Pokud se chcete účastnit našeho e-mailového marketingu (většinou prostřednictvím newsletteru), stačí se obvykle zaregistrovat pouze svou e-mailovou adresou. K tomu vyplníte online formulář a odešlete jej. Může se však stát, že vás požádáme například o oslovení a jméno, abychom vám mohli psát osobně.

Registrace k odběru newsletterů v zásadě funguje pomocí tzv. „double-opt-in“ postupu. Poté, co se na našem webu zaregistrujete k odběru našeho newsletteru, obdržíte e-mail, prostřednictvím kterého potvrdíte registraci k odběru newsletteru. Tím se zajistí, že e-mailová adresa patří vám a že se nikdo nezaregistroval s cizí e-mailovou adresou. My nebo námi používaný nástroj pro zasílání oznámení zaznamenáváme každou jednotlivou registraci. To je nezbytné, abychom mohli prokázat, že registrační proces proběhl v souladu se zákonem. Obvykle se ukládá čas registrace, čas potvrzení registrace a vaše IP adresa. Dále se zaznamenává i to, kdy provedete změny ve svých uložených údajích.

Proč využíváme e-mailový marketing?

Samozřejmě s vámi chceme zůstat v kontaktu a neustále vám přinášet nejdůležitější novinky o naší společnosti. K tomu mimo jiné využíváme e-mailový marketing – často označovaný pouze jako „newsletter“ – jako podstatnou součást našeho online marketingu. Pokud s tím souhlasíte nebo je to zákonem povoleno, zasíláme vám newslettery, systémové e-maily nebo jiná oznámení e-mailem. Pokud v následujícím textu používáme pojem „newsletter“, máme tím na mysli především pravidelně zasílané e-maily. Samozřejmě vás našimi newslettery nechceme v žádném případě obtěžovat. Proto se vždy snažíme nabízet pouze relevantní a zajímavý obsah. Dozvíte se tak například více o naší společnosti, našich službách nebo produktech. Jelikož naše nabídky neustále vylepšujeme, prostřednictvím našeho newsletteru se také vždy dozvíte, pokud máme nějaké novinky nebo právě nabízíme speciální, lukrativní akce. Pokud pro náš e-mailový marketing najímáme poskytovatele služeb, který nabízí profesionální nástroj pro rozesílání e-mailů, děláme to proto, abychom vám mohli nabídnout rychlý a bezpečný newsletter. Účelem našeho e-mailového marketingu je v zásadě informovat vás o nových nabídkách a také se přiblížit našim podnikatelským cílům.

Jaké údaje jsou zpracovávány?

Pokud se prostřednictvím naší webové stránky přihlásíte k odběru našeho zpravodaje, potvrdíte e-mailem členství v e-mailovém seznamu. Kromě IP adresy a e-mailové adresy mohou být uloženy také vaše oslovení, jméno, adresa a telefonní číslo. Avšak pouze v případě, že s tímto ukládáním údajů souhlasíte. Údaje označené jako takové jsou nezbytné, abyste mohli využívat nabízenou službu. Poskytnutí údajů je dobrovolné, jejich neposkytnutí však vede k tomu, že službu nebudete moci využívat. Kromě toho mohou být na našem webu uloženy také informace o vašem zařízení nebo o vašem preferovaném obsahu. Více informací o ukládání údajů při návštěvě webu najdete v části „Automatické ukládání údajů“. Váš souhlas zaznamenáváme, abychom mohli kdykoli prokázat, že je v souladu s našimi zákony.

Doba zpracování údajů

Pokud se odhlásíte z našeho e-mailového/newsletterového seznamu, můžeme vaši adresu uchovávat až tři roky na základě našich oprávněných zájmů, abychom mohli prokázat váš tehdejší souhlas. Tyto údaje smíme zpracovávat pouze v případě, že se musíme bránit případným nárokům.

Pokud však potvrdíte, že jste nám udělili souhlas s přihlášením k odběru newsletteru, můžete kdykoli podat individuální žádost o výmaz. Pokud svůj souhlas trvale odvoláte, vyhrazujeme si právo uložit vaši e-mailovou adresu do blokovacího seznamu. Dokud jste se dobrovolně přihlásili k odběru našeho newsletteru, budeme samozřejmě uchovávat i vaši e-mailovou adresu.

Právo na vznesení námitky

Máte kdykoli možnost zrušit svou registraci k odběru newsletteru. K tomu stačí pouze odvolat svůj souhlas s odběrem newsletteru. To obvykle trvá jen několik sekund, resp. jeden nebo dva kliky. Většinou najdete přímo na konci každého e-mailu odkaz pro zrušení odběru newsletteru. Pokud tento odkaz v newsletteru opravdu nenajdete, kontaktujte nás prosím e-mailem a my váš odběr newsletteru neprodleně zrušíme.

Právní základ

Zasílání našeho newsletteru se řídí vaším souhlasem (článek 6 odst. 1 písm. a) GDPR). To znamená, že vám můžeme zasílat newsletter pouze v případě, že jste se k němu předem aktivně přihlásili. Případně vám můžeme zasílat také reklamní zprávy, pokud jste se stali našimi zákazníky a nevznesli jste námitku proti použití vaší e-mailové adresy pro přímou reklamu.

Informace o konkrétních službách e-mailového marketingu a o tom, jak tyto služby zpracovávají osobní údaje, naleznete – jsou-li k dispozici – v následujících odstavcích.

Prohlášení o ochraně osobních údajů Omnisend

Pro naši webovou stránku používáme e-mailový marketingový nástroj Omnisend. Poskytovatelem služby je litevská společnost UAB Omnisend, Verkių g. 25C-1, LT-08223 Vilnius, Litva.

Více informací o údajích, které jsou zpracovávány při používání Omnisend, naleznete v zásadách ochrany osobních údajů na https://www.omnisend.com/privacy/.

Prohlášení o ochraně osobních údajů Klaviyo

Na našem webu používáme Klaviyo, službu pro náš e-mailový marketing. Poskytovatelem služby je americká společnost Klaviyo, 125 Summer St, Boston, MA 02110, USA.

Klaviyo zpracovává vaše údaje mimo jiné také v USA. Klaviyo je AKTIVNÍM účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací najdete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Klaviyo navíc používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se společnost Klaviyo zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Dohodu o zpracování údajů (Data Processing Agreement), která odpovídá standardním smluvním doložkám, najdete na adrese https://www.klaviyo.com/legal/dpa.

Více informací o datech, která jsou zpracovávána při používání Klaviyo, naleznete v zásadách ochrany osobních údajů na https://www.klaviyo.com/legal/privacy-policy.

Messenger a komunikace Úvod

Co jsou funkce messengeru a komunikace?

Na našem webu nabízíme různé možnosti (například funkce messengeru a chatu, online nebo kontaktní formuláře, e-mail, telefon) pro komunikaci s námi. Při tom jsou také zpracovávány a ukládány vaše údaje, pokud je to nezbytné pro zodpovězení vašeho dotazu a naše následné kroky.

Kromě klasických komunikačních prostředků, jako jsou e-mail, kontaktní formuláře nebo telefon, používáme také chaty a messenger. V současné době nejčastěji používanou funkcí messengeru je WhatsApp, ale samozřejmě existuje mnoho různých poskytovatelů, kteří nabízejí funkce messengeru speciálně pro webové stránky. Pokud jsou obsahy šifrovány typu end-to-end, je na to upozorněno v jednotlivých textech o ochraně osobních údajů nebo v prohlášení o ochraně osobních údajů příslušného poskytovatele. Šifrování typu end-to-end znamená pouze to, že obsah zprávy není viditelný ani pro poskytovatele. Nicméně i tak mohou být zpracovávány a ukládány informace o vašem zařízení, nastavení polohy a další technické údaje.

Proč používáme funkce messengeru a komunikace?

Možnosti komunikace s vámi jsou pro nás velmi důležité. Chceme s vámi mluvit a co nejlépe odpovídat na všechny možné otázky týkající se našich služeb. Dobře fungující komunikace je pro nás důležitou součástí našich služeb. Díky praktickým funkcím messengeru a komunikace si můžete kdykoli vybrat tu, která vám nejvíce vyhovuje. Ve výjimečných případech se však může stát, že na určité dotazy prostřednictvím chatu nebo messengeru neodpovíme. To je případ, kdy se jedná například o interní smluvní záležitosti. V takovém případě doporučujeme jiné komunikační možnosti, jako je e-mail nebo telefon.

Obvykle vycházíme z toho, že zůstáváme odpovědní z hlediska ochrany osobních údajů, i když využíváme služby platformy sociálních médií. Evropský soudní dvůr však rozhodl, že v určitých případech může být provozovatel platformy sociálních médií společně s námi odpovědný ve smyslu čl. 26 GDPR. Pokud je tomu tak, upozorníme na to zvlášť a budeme pracovat na základě příslušné dohody. Podstata dohody je uvedena níže u příslušné platformy.

Vezměte prosím na vědomí, že při používání našich integrovaných prvků mohou být vaše údaje zpracovávány i mimo Evropskou unii, protože mnoho poskytovatelů, například Facebook Messenger nebo WhatsApp, jsou americké společnosti. Z tohoto důvodu možná nebudete moci tak snadno uplatnit svá práva týkající se vašich osobních údajů.

Jaké údaje jsou zpracovávány?

Jaké údaje přesně jsou ukládány a zpracovávány, závisí na konkrétním poskytovateli funkcí messengeru a komunikace. V zásadě se jedná o údaje, jako je jméno, adresa, telefonní číslo, e-mailová adresa a obsahové údaje, například všechny informace, které zadáte do kontaktního formuláře. Většinou se ukládají také informace o vašem zařízení a IP adresa. Údaje shromážděné prostřednictvím funkce messengeru a komunikace se ukládají také na serverech poskytovatelů.

Pokud chcete přesně vědět, jaké údaje jsou u jednotlivých poskytovatelů ukládány a zpracovávány a jak můžete se zpracováním údajů nesouhlasit, měli byste si pečlivě přečíst příslušné prohlášení o ochraně osobních údajů dané společnosti.

Jak dlouho jsou údaje ukládány?

Jak dlouho jsou údaje zpracovávány a uchovávány, závisí především na nástrojích, které používáme. Níže se dozvíte více o zpracování údajů v jednotlivých nástrojích. V prohlášeních o ochraně osobních údajů poskytovatelů je obvykle přesně uvedeno, jaké údaje jsou jak dlouho uchovávány a zpracovávány. Osobní údaje jsou zásadně zpracovávány pouze po dobu nezbytnou k poskytování našich služeb. Pokud jsou údaje uloženy v souborech cookie, doba uchovávání se značně liší. Údaje mohou být smazány ihned po opuštění webové stránky, ale mohou být také uloženy po dobu několika let. Proto byste si měli podrobně prohlédnout každý jednotlivý soubor cookie, pokud chcete vědět více o ukládání údajů. Většinou najdete v prohlášeních o ochraně osobních údajů jednotlivých poskytovatelů také užitečné informace o jednotlivých souborech cookie.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo služeb třetích stran. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete. Další informace naleznete v části věnované souhlasu.

Vzhledem k tomu, že v rámci funkcí Messengeru a komunikace mohou být soubory cookie používány, doporučujeme vám také naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje jsou přesně ukládány a zpracovávány, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných nástrojů.

Právní základ

Pokud jste udělili souhlas s tím, že vaše údaje mohou být zpracovávány a ukládány prostřednictvím integrovaných funkcí messengeru a komunikace, platí tento souhlas jako právní základ pro zpracování údajů (čl. 6 odst. 1 písm. a) GDPR). Zpracováváme vaši žádost a spravujeme vaše údaje v rámci smluvních nebo předsmluvních vztahů, abychom splnili naše předsmluvní a smluvní povinnosti, resp. odpověděli na dotazy. Základem pro to je čl. 6 odst. 1 věta 1 písm. b) GDPR. V zásadě jsou vaše údaje v případě existence souhlasu ukládány a zpracovávány také na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR) na rychlou a kvalitní komunikaci s vámi nebo jinými zákazníky a obchodními partnery.

Prohlášení o ochraně osobních údajů společnosti Zendesk

Používáme také software pro zákaznický servis Zendesk. Poskytovatelem služeb je americká společnost Zendesk, Inc., 989 Market St, San Francisco, CA 94103, USA.

Zendesk zpracovává vaše údaje mimo jiné také v USA. Zendesk je AKTIVNÍM účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací naleznete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zendesk navíc používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se společnost Zendesk zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Další informace o zpracování údajů a standardních smluvních doložkách u společnosti Zendesk najdete na adrese https://www.zendesk.de/company/privacy-and-data-protection/.

Více o údajích, které jsou zpracovávány při používání Zendesk, se dozvíte v zásadách ochrany osobních údajů na https://www.zendesk.de/company/agreements-and-terms/privacy-notice/.

Úvod do sociálních médií

Co jsou sociální sítě?

Kromě naší webové stránky jsme aktivní také na různých platformách sociálních médií. Při tom mohou být zpracovávány údaje uživatelů, abychom mohli cíleně oslovit uživatele, kteří se o nás zajímají, prostřednictvím sociálních sítí. Kromě toho mohou být prvky platformy sociálních médií přímo zabudovány do našich webových stránek. To je například případ, kdy kliknete na tzv. sociální tlačítko na našich webových stránkách a budete přesměrováni přímo na náš profil na sociálních médiích. Jako tzv. sociální média se označují webové stránky a aplikace, prostřednictvím kterých mohou registrovaní členové vytvářet obsah, sdílet obsah veřejně nebo v určitých skupinách a propojovat se s ostatními členy.

Proč používáme sociální média?

Platformy sociálních médií jsou již řadu let místem, kde lidé komunikují a navazují kontakty online. Prostřednictvím našich profilů na sociálních médiích můžeme zájemcům přiblížit naše produkty a služby. Prvky sociálních médií integrované na našem webu vám pomáhají rychle a bez komplikací přejít k našim obsahům na sociálních médiích.

Údaje, které jsou ukládány a zpracovávány v souvislosti s vaším používáním kanálu sociálních médií, slouží v první řadě k provádění webových analýz. Cílem těchto analýz je vyvinout přesnější a personalizované marketingové a reklamní strategie. V závislosti na vašem chování na platformě sociálních médií lze pomocí vyhodnocených údajů vyvodit příslušné závěry o vašich zájmech a vytvořit tzv. uživatelské profily. Platformy tak mohou prezentovat reklamy šité na míru. Většinou se za tímto účelem do vašeho prohlížeče ukládají soubory cookie, které ukládají údaje o vašem chování při používání.

Obvykle vycházíme z toho, že i při využívání služeb platformy sociálních médií zůstáváme odpovědní z hlediska ochrany osobních údajů. Evropský soudní dvůr však rozhodl, že v určitých případech může být provozovatel platformy sociálních médií společně s námi odpovědný ve smyslu čl. 26 GDPR. Pokud je tomu tak, upozorníme na to zvlášť a budeme pracovat na základě příslušné dohody. Podstata této dohody je pak uvedena níže u příslušné platformy.

Vezměte prosím na vědomí, že při používání platforem sociálních médií nebo našich integrovaných prvků mohou být vaše údaje zpracovávány i mimo Evropskou unii, protože mnoho kanálů sociálních médií, například Facebook nebo Twitter, jsou americké společnosti. Z tohoto důvodu možná nebudete moci tak snadno uplatnit nebo prosadit svá práva týkající se vašich osobních údajů.

Jaké údaje jsou zpracovávány?

Jaké údaje přesně jsou ukládány a zpracovávány, závisí na konkrétním poskytovateli platformy sociálních médií. Obvykle se však jedná o údaje, jako jsou telefonní čísla, e-mailové adresy, údaje, které zadáváte do kontaktního formuláře, uživatelské údaje, jako například na která tlačítka klikáte, koho lajkujete nebo komu sledujete, kdy jste navštívili které stránky, informace o vašem zařízení a vaše IP adresa. Většina těchto údajů se ukládá do souborů cookie. Zejména pokud máte na navštíveném sociálním médiu vlastní profil a jste přihlášeni, mohou být údaje propojeny s vaším profilem.

Všechny údaje shromážděné prostřednictvím platformy sociálních médií se ukládají také na serverech poskytovatelů. K těmto údajům mají tedy přístup pouze poskytovatelé a pouze oni vám mohou poskytnout příslušné informace nebo provést změny.

Pokud chcete přesně vědět, jaké údaje jsou u poskytovatelů sociálních médií ukládány a zpracovávány a jak můžete proti zpracování údajů vznést námitku, měli byste si pečlivě přečíst příslušné zásady ochrany osobních údajů dané společnosti. I pokud máte otázky týkající se ukládání a zpracování údajů nebo chcete uplatnit příslušná práva, doporučujeme vám obrátit se přímo na poskytovatele.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Například platforma sociálních médií Facebook ukládá údaje, dokud nejsou pro vlastní účely nadále potřebné. Údaje o zákaznících, které jsou porovnávány s vlastními uživatelskými údaji, jsou však smazány již do dvou dnů. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Pokud je to zákonem předepsáno, jako například v případě účetnictví, může být tato doba uchovávání překročena.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo služeb třetích stran, jako jsou vložené prvky sociálních médií. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete.

Vzhledem k tomu, že nástroje sociálních médií mohou používat soubory cookie, doporučujeme vám také naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje přesně ukládáme a zpracováváme, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných nástrojů.

Právní základ

Pokud jste souhlasili s tím, že vaše údaje mohou být zpracovávány a ukládány prostřednictvím integrovaných prvků sociálních médií, platí tento souhlas jako právní základ pro zpracování údajů (čl. 6 odst. 1 písm. a) GDPR). V zásadě jsou vaše údaje v případě udělení souhlasu ukládány a zpracovávány také na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR) na rychlou a kvalitní komunikaci s vámi nebo s jinými zákazníky a obchodními partnery. Tyto nástroje však používáme pouze v případě, že jste udělili souhlas. Většina platforem sociálních médií také ukládá soubory cookie do vašeho prohlížeče za účelem ukládání údajů. Proto vám doporučujeme, abyste si pečlivě přečetli naše zásady ochrany osobních údajů týkající se souborů cookie a seznámili se s prohlášením o ochraně osobních údajů nebo zásadami používání souborů cookie příslušného poskytovatele služeb.

Informace o konkrétních platformách sociálních médií naleznete – jsou-li k dispozici – v následujících oddílech.

Blogy a publikační média Úvod

Co jsou blogy a publikační média?

Na našich webových stránkách používáme blogy nebo jiné komunikační prostředky, pomocí kterých můžeme komunikovat jednak s vámi a jednak vy s námi. Při tom mohou být u nás ukládány a zpracovávány také vaše údaje. To může být nezbytné, abychom mohli odpovídajícím způsobem zobrazovat obsah, aby komunikace fungovala a aby byla zvýšena bezpečnost. V našem textu o ochraně osobních údajů se obecně zabýváme tím, jaké vaše údaje mohou být zpracovávány. Přesné údaje o zpracování dat vždy závisí také na použitých nástrojích a funkcích. V informacích o ochraně osobních údajů jednotlivých poskytovatelů najdete přesné informace o zpracování dat.

Proč používáme blogy a publikační média?

Naším hlavním cílem na našem webu je nabídnout vám zajímavý a poutavý obsah a zároveň jsou pro nás důležité i vaše názory a příspěvky. Proto chceme vytvořit dobrou interaktivní výměnu mezi námi a vámi. Pomocí různých blogů a možností publikování toho můžeme přesně dosáhnout. Můžete například psát komentáře k našemu obsahu, komentovat jiné komentáře nebo v některých případech i sami psát příspěvky.

Jaké údaje jsou zpracovávány?

To, jaké údaje přesně jsou zpracovávány, závisí vždy na komunikačních funkcích, které používáme. Velmi často se ukládá IP adresa, uživatelské jméno a zveřejněný OBSAH. Děje se tak především za účelem zajištění bezpečnosti, prevence spamu a boje proti nezákonnému obsahu. K ukládání dat mohou být použity také soubory cookie. Jedná se o malé textové soubory, které se ukládají s informacemi ve vašem prohlížeči. Podrobnější informace o shromažďovaných a ukládaných datech najdete v našich jednotlivých oddílech a v prohlášení o ochraně osobních údajů příslušného poskytovatele.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Například funkce pro vkládání příspěvků a komentářů ukládají údaje, dokud neodešlete žádost o jejich vymazání. Obecně platí, že osobní údaje jsou ukládány pouze po dobu nezbytně nutnou pro poskytování našich služeb.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo komunikačních nástrojů třetích stran. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete.

Vzhledem k tomu, že soubory cookie mohou být používány i v publikačních médiích, doporučujeme vám také naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje přesně ukládáme a zpracováváme, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných nástrojů.

Právní základ

Komunikační prostředky používáme především na základě našich oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR) na rychlé a kvalitní komunikaci s vámi nebo jinými zákazníky, obchodními partnery a návštěvníky. Pokud použití slouží k plnění smluvních vztahů nebo k jejich navázání, je právním základem dále čl. 6 odst. 1 věta 1 písm. b) GDPR.

Určité zpracování, zejména použití souborů cookie a využívání funkcí pro komentáře nebo zprávy, vyžaduje váš souhlas. Pokud a do té míry, do jaké jste souhlasili s tím, že vaše údaje mohou být zpracovávány a ukládány prostřednictvím integrovaných publikačních médií, platí tento souhlas jako právní základ pro zpracování údajů (čl. 6 odst. 1 písm. a) GDPR). Většina komunikačních funkcí, které používáme, ukládá soubory cookie do vašeho prohlížeče za účelem ukládání údajů. Proto vám doporučujeme, abyste si pečlivě přečetli naše zásady ochrany osobních údajů týkající se souborů cookie a seznámili se s prohlášením o ochraně osobních údajů nebo zásadami používání souborů cookie příslušného poskytovatele služeb.

Informace o konkrétních nástrojích naleznete – jsou-li k dispozici – v následujících oddílech.

Příspěvky na blogu a funkce komentářů Prohlášení o ochraně osobních údajů

Na našem webu můžeme využívat různé online komunikační prostředky. Používáme například blogové příspěvky a funkce pro vkládání komentářů. Máte tak možnost komentovat obsah nebo psát příspěvky. Pokud tuto funkci využijete, může být z bezpečnostních důvodů uložena například vaše IP adresa. Chráníme se tak před protiprávním obsahem, jako jsou například urážky, nedovolená reklama nebo zakázaná politická propaganda. Abychom mohli rozpoznat, zda se u komentářů jedná o spam, můžeme na základě našeho oprávněného zájmu ukládat a zpracovávat údaje o uživatelích. Pokud spustíme anketu, ukládáme po dobu trvání ankety také vaši IP adresu, abychom se mohli ujistit, že všichni účastníci hlasují skutečně pouze jednou. K ukládání dat mohou být použity také soubory cookie. Všechny údaje, které o vás ukládáme (například obsah nebo informace o vaší osobě), zůstávají uloženy, dokud nevznesete námitku.

Úvod do online marketingu

Co je online marketing?

Online marketingem se rozumí všechny aktivity prováděné online za účelem dosažení marketingových cílů, jako je například zvýšení povědomí o značce nebo uzavření obchodu. Naše online marketingové aktivity mají dále za cíl upoutat pozornost lidí na naši webovou stránku. Abychom mohli naši nabídku ukázat mnoha zájemcům, provozujeme tedy online marketing. Většinou se jedná o online reklamu, obsahový marketing nebo optimalizaci pro vyhledávače. Abychom mohli online marketing využívat efektivně a cíleně, ukládáme a zpracováváme také osobní údaje. Tyto údaje nám na jedné straně pomáhají zobrazovat náš obsah pouze těm osobám, které o něj mají skutečně zájem, a na druhé straně nám umožňují měřit reklamní úspěch našich online marketingových opatření.

Proč používáme nástroje online marketingu?

Chceme ukázat naši webovou stránku každému, kdo se zajímá o naši nabídku. Jsme si vědomi, že bez cílených opatření to není možné. Proto provádíme online marketing. Existují různé nástroje, které nám usnadňují práci na našich online marketingových opatřeních a navíc na základě údajů neustále poskytují návrhy na zlepšení. Takto můžeme naše kampaně přesněji zacílit na naši cílovou skupinu. Účelem těchto používaných online marketingových nástrojů je tedy v konečném důsledku optimalizace naší nabídky.

Jaké údaje se zpracovávají?

Aby náš online marketing fungoval a bylo možné měřit úspěšnost opatření, vytvářejí se uživatelské profily a data se ukládají například do souborů cookie (jedná se o malé textové soubory). S pomocí těchto dat můžeme nejen zobrazovat reklamu v klasickém smyslu, ale také přímo na našem webu prezentovat náš obsah tak, jak se vám nejvíce líbí. K tomu slouží různé nástroje třetích stran, které tyto funkce nabízejí a odpovídajícím způsobem také shromažďují a ukládají vaše data. V uvedených souborech cookie se například ukládá, které stránky jste na našem webu navštívili, jak dlouho jste si tyto stránky prohlíželi, na které odkazy nebo tlačítka klikáte nebo z jakého webu jste k nám přišli. Kromě toho mohou být ukládány také technické informace. Například vaše IP adresa, jaký prohlížeč používáte, z jakého zařízení navštěvujete náš web nebo čas, kdy jste náš web navštívili a kdy jste jej opustili. Pokud jste souhlasili s tím, že můžeme určit také vaši polohu, můžeme ji rovněž ukládat a zpracovávat.

Vaše IP adresa je ukládána v pseudonymizované formě (tj. zkrácená). Jednoznačné údaje, které vás přímo identifikují jako osobu, jako je jméno, adresa nebo e-mailová adresa, jsou v rámci reklamních a online marketingových postupů ukládány rovněž pouze v pseudonymizované formě. Nemůžeme vás tedy identifikovat jako osobu, ale máme uloženy pouze pseudonymizované informace v uživatelských profilech.

Soubory cookie mohou být za určitých okolností také nasazeny, analyzovány a využívány pro reklamní účely na jiných webových stránkách, které pracují se stejnými reklamními nástroji. Údaje pak mohou být také uloženy na serverech poskytovatelů reklamních nástrojů.

Ve výjimečných případech mohou být v uživatelských profilech uloženy i jednoznačné údaje (jména, e-mailové adresy atd.). K tomuto uložení dochází například v případě, že jste členem sociálního média, které využíváme pro naše online marketingové aktivity, a síť propojuje dříve získané údaje s uživatelským profilem.

U všech reklamních nástrojů, které používáme a které ukládají vaše údaje na svých serverech, dostáváme vždy pouze souhrnné informace a nikdy údaje, které by vás identifikovaly jako konkrétní osobu. Údaje pouze ukazují, jak dobře fungovaly nastavené reklamní opatření. Vidíme například, která opatření vás nebo jiné uživatele přiměla k návštěvě našeho webu a k zakoupení služby nebo produktu. Na základě těchto analýz můžeme v budoucnu vylepšit naši reklamní nabídku a ještě přesněji ji přizpůsobit potřebám a přáním zájemců.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Údaje uložené v souborech cookie se uchovávají různě dlouho. Některé soubory cookie se smažou již po opuštění webových stránek, jiné mohou být ve vašem prohlížeči uloženy i několik let. V příslušných prohlášeních o ochraně osobních údajů jednotlivých poskytovatelů obvykle najdete přesné informace o jednotlivých souborech cookie, které daný poskytovatel používá.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo služeb třetích stran. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete. Zákonnost zpracování do okamžiku odvolání zůstává nedotčena.

Vzhledem k tomu, že online marketingové nástroje obvykle využívají soubory cookie, doporučujeme vám také naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje jsou přesně ukládány a zpracovávány, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných nástrojů.

Právní základ

Pokud jste souhlasili s tím, že mohou být využíváni třetí poskytovatelé, je právním základem příslušného zpracování údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při shromažďování prostřednictvím online marketingových nástrojů.

Z naší strany navíc existuje oprávněný zájem měřit online marketingové aktivity v anonymizované formě, abychom pomocí získaných údajů mohli optimalizovat naši nabídku a naše aktivity. Příslušným právním základem je článek 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Nástroje však používáme pouze v případě, že jste udělili souhlas.

Informace o konkrétních online marketingových nástrojích naleznete – jsou-li k dispozici – v následujících oddílech.

Zásady ochrany osobních údajů pro sledování konverzí Google Ads (Google AdWords)

Co je sledování konverzí Google Ads?

Jako online marketingové opatření používáme Google Ads (dříve Google AdWords) k propagaci našich produktů a služeb. Chceme tak na internetu upozornit více lidí na vysokou kvalitu našich nabídek. V rámci našich reklamních aktivit prostřednictvím Google Ads používáme na našem webu sledování konverzí společnosti Google Inc. V Evropě je však za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko). Pomocí tohoto bezplatného nástroje pro sledování můžeme lépe přizpůsobit naši reklamní nabídku vašim zájmům a potřebám. V následujícím článku se chceme podrobněji zabývat tím, proč používáme sledování konverzí, jaké údaje se při tom ukládají a jak můžete tomuto ukládání údajů zabránit.

Google Ads (dříve Google AdWords) je vlastní online reklamní systém společnosti Google Inc. Jsme přesvědčeni o kvalitě naší nabídky a chceme, aby naši webovou stránku poznalo co nejvíce lidí. V online prostředí k tomu nabízí Google Ads nejlepší platformu. Samozřejmě chceme také získat přesný přehled o poměru nákladů a přínosů našich reklamních kampaní. Proto používáme nástroj pro sledování konverzí od Google Ads.

Co je ale vlastně konverze? K konverzi dochází, když se z návštěvníka webu, který má pouze zájem, stanete návštěvníkem, který podnikne nějakou akci. K tomu dochází vždy, když kliknete na naši reklamu a následně provedete jinou akci, jako je například návštěva našeho webu. Pomocí nástroje pro sledování konverzí od Google zaznamenáváme, co se stane poté, co uživatel klikne na naši reklamu v Google Ads. Můžeme tak například zjistit, zda jsou nakupovány produkty, využívány služby nebo zda se uživatelé přihlásili k odběru našeho newsletteru.

Proč na našem webu používáme sledování konverzí Google Ads?

Google Ads využíváme k tomu, abychom na naši nabídku upozornili i na jiných webových stránkách. Cílem je, aby naše reklamní kampaně oslovily skutečně jen ty lidi, kteří mají o naše nabídky zájem. Díky nástroji pro sledování konverzí vidíme, která klíčová slova, reklamy, reklamní skupiny a kampaně vedou k požadovaným akcím zákazníků. Vidíme, kolik zákazníků interaguje s našimi reklamami na daném zařízení a následně provede konverzi. Díky těmto údajům můžeme vypočítat náš poměr nákladů a přínosů, měřit úspěšnost jednotlivých reklamních opatření a následně optimalizovat naše online marketingové aktivity. Na základě získaných údajů můžeme dále vylepšit naši webovou stránku, aby pro vás byla zajímavější, a přizpůsobit naši reklamní nabídku ještě více vašim individuálním potřebám.

Jaké údaje se ukládají při sledování konverzí v Google Ads?

Na naše webové stránky jsme vložili tag pro sledování konverzí nebo úryvek kódu, abychom mohli lépe analyzovat určité akce uživatelů. Pokud nyní kliknete na jednu z našich reklam Google Ads, uloží se na vašem počítači (většinou v prohlížeči) nebo mobilním zařízení soubor cookie „Conversion“ z domény Google. Soubory cookie jsou malé textové soubory, které ukládají informace na vašem počítači.

Zde jsou údaje o nejdůležitějších souborech cookie pro sledování konverzí od Google:

Název: Conversion Hodnota: EhMI_aySuoyv4gIVled3Ch0llweVGAEgt-mr6aXd7dYlSAGQ122586564-3 Účel: Tento soubor cookie ukládá každou konverzi, kterou na naší stránce provedete poté, co jste se k nám dostali přes reklamu Google Ad. Doba platnosti: po 3 měsících

Název: _gac Hodnota: 1.1558695989.EAIaIQobChMIiOmEgYO04gIVj5AYCh2CBAPrEAAYASAAEgIYQfD_BwE Účel použití: Jedná se o klasický soubor cookie služby Google Analytics, který slouží ke zaznamenávání různých akcí na našem webu. Doba platnosti: po 3 měsících

Poznámka: Cookie _gac se objevuje pouze ve spojení s Google Analytics. Výše uvedený seznam není vyčerpávající, protože Google pro analytické vyhodnocení používá stále i jiné cookies.

Jakmile na našem webu dokončíte akci, Google tento soubor cookie rozpozná a uloží vaši akci jako tzv. konverzi. Dokud procházíte náš web a platnost souboru cookie ještě nevypršela, my i Google rozpoznáme, že jste se k nám dostali přes naši reklamu Google Ads. Soubor cookie je načten a spolu s údaji o konverzi odeslán zpět do Google Ads. Je také možné, že k měření konverzí budou použity i jiné soubory cookie. Sledování konverzí v Google Ads lze pomocí Google Analytics ještě zpřesnit a vylepšit. U reklam, které Google zobrazuje na různých místech na webu, mohou být pod naší doménou nastaveny soubory cookie s názvem „__gads“ nebo „_gac“. Od září 2017 se různé informace o kampaních ukládají pomocí analytics.js s cookie _gac. Cookie ukládá tato data, jakmile navštívíte některou z našich stránek, pro kterou bylo nastaveno automatické značkování tagů Google Ads. Na rozdíl od cookies, které se ukládají pro domény Google, může Google tyto konverzní cookies číst pouze tehdy, když se nacházíte na našem webu. Neshromažďujeme ani nezískáváme žádné osobní údaje. Od Googlu dostáváme zprávu se statistickými vyhodnoceními. Dozvídáme se tak například celkový počet uživatelů, kteří klikli na naši reklamu, a vidíme, které reklamní opatření měla úspěch.

Jak dlouho a kde jsou údaje ukládány?

Na tomto místě bychom chtěli upozornit, že nemáme žádný vliv na to, jak Google shromážděné údaje dále využívá. Podle Googlu jsou údaje šifrovány a ukládány na zabezpečených serverech. Ve většině případů konverzní soubory cookie vyprší po 30 dnech a nepředávají žádné osobní údaje. Soubory cookie s názvem „Conversion“ a „_gac“ (které se používají ve spojení s Google Analytics) mají dobu platnosti 3 měsíce.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Máte možnost se nezúčastnit sledování konverzí v Google Ads. Pokud ve svém prohlížeči deaktivujete soubor cookie pro sledování konverzí Google, zablokujete tím sledování konverzí. V takovém případě nebudete zahrnuti do statistik sledovacího nástroje. Nastavení souborů cookie ve svém prohlížeči můžete kdykoli změnit. V každém prohlížeči to funguje trochu jinak. V sekci „Soubory cookie“ najdete příslušné odkazy na příslušné návody nejznámějších prohlížečů.

Pokud zásadně nechcete žádné soubory cookie, můžete svůj prohlížeč nastavit tak, aby vás vždy informoval, když má být soubor cookie uložen. Tak můžete u každého jednotlivého souboru cookie rozhodnout, zda jej povolíte, nebo ne. Stažením a instalací tohoto pluginu pro prohlížeč na https://support.google.com/ads/answer/7395996 se rovněž deaktivují všechny „reklamní soubory cookie“. Mějte na paměti, že deaktivací těchto souborů cookie nezabráníte zobrazování reklam, ale pouze personalizované reklamě.

Právní základ

Pokud jste souhlasili s používáním sledování konverzí Google Ads, je právním základem pro příslušné zpracování údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může dojít při sběru prostřednictvím sledování konverzí Google Ads.

Z naší strany navíc existuje oprávněný zájem na používání sledování konverzí Google Ads za účelem optimalizace našich online služeb a marketingových opatření. Příslušným právním základem je článek 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Sledování konverzí Google Ads však používáme pouze v případě, že jste k tomu udělili souhlas.

Společnost Google zpracovává vaše údaje mimo jiné také v USA. Společnost Google je AKTIVNÍ účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací naleznete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Pokud se chcete dozvědět více o ochraně osobních údajů u společnosti Google, doporučujeme vám přečíst si obecné zásady ochrany osobních údajů společnosti Google: https://policies.google.com/privacy?hl=de.

Platforma pro správu souhlasu s cookies Úvod

Co je to platforma pro správu souhlasu s cookies?

Na našem webu používáme software platformy pro správu souhlasu (CMP), který nám i vám usnadňuje správné a bezpečné zacházení s používanými skripty a soubory cookie. Tento software automaticky vytváří vyskakovací okno s informacemi o souborech cookie, skenuje a kontroluje všechny skripty a soubory cookie, nabízí vám souhlas s používáním souborů cookie, který je nezbytný z hlediska ochrany osobních údajů, a pomáhá nám i vám udržet přehled o všech souborech cookie. Většina nástrojů pro správu souhlasu s používáním souborů cookie identifikuje a kategorizuje všechny existující soubory cookie. Vy jako návštěvník webových stránek se pak sami rozhodujete, zda a které skripty a soubory cookie povolíte nebo nepovolíte.

Proč používáme nástroj pro správu souborů cookie?

Naším cílem je nabídnout vám v oblasti ochrany osobních údajů co nejlepší transparentnost. Navíc k tomu máme i zákonnou povinnost. Chceme vás co nejlépe informovat o všech nástrojích a všech souborech cookie, které mohou ukládat a zpracovávat vaše údaje. Máte také právo sami rozhodnout, které soubory cookie přijmete a které ne. Abychom vám toto právo mohli přiznat, musíme nejprve přesně vědět, které soubory cookie se na našem webu vůbec nacházejí. Díky nástroji pro správu souborů cookie, který web pravidelně prohledává a vyhledává všechny existující soubory cookie, máme přehled o všech souborech cookie a můžeme vám o nich poskytnout informace v souladu s GDPR. Prostřednictvím systému souhlasu pak můžete soubory cookie přijmout nebo odmítnout.

Jaké údaje jsou zpracovávány?

V rámci našeho nástroje pro správu souborů cookie můžete každý jednotlivý soubor cookie spravovat sami a máte plnou kontrolu nad ukládáním a zpracováním svých údajů. Váš souhlas se ukládá, abychom se vás nemuseli ptát při každé nové návštěvě našich webových stránek a abychom mohli váš souhlas v případě zákonné povinnosti také doložit. Ukládá se buď v souboru cookie typu „opt-in“, nebo na serveru. Doba uchovávání vašeho souhlasu s cookies se liší v závislosti na poskytovateli nástroje pro správu cookies. Většinou se tyto údaje (například pseudonymní ID uživatele, čas udělení souhlasu, podrobné informace o kategoriích cookies nebo nástrojích, prohlížeči, informace o zařízení) ukládají až na dva roky.

Doba zpracování údajů

O délce zpracování údajů vás budeme informovat níže, pokud k tomu budeme mít další informace. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Údaje uložené v souborech cookie se uchovávají různě dlouho. Některé soubory cookie se smažou již po opuštění webové stránky, jiné mohou být ve vašem prohlížeči uloženy několik let. Přesná doba zpracování údajů závisí na použitém nástroji, většinou byste však měli počítat s dobou uchovávání v délce několika let. Přesné informace o době zpracování údajů obvykle najdete v příslušných prohlášeních o ochraně osobních údajů jednotlivých poskytovatelů.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete například zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete.

Informace o konkrétních nástrojích pro správu souborů cookie naleznete – jsou-li k dispozici – v následujících oddílech.

Právní základ

Pokud s cookies souhlasíte, budou prostřednictvím těchto cookies zpracovávány a ukládány vaše osobní údaje. Pokud nám váš souhlas (čl. 6 odst. 1 písm. a) GDPR) umožňuje používat cookies, je tento souhlas zároveň právním základem pro používání cookies, resp. pro zpracování vašich údajů. Abychom mohli spravovat souhlas s cookies a umožnit vám tento souhlas udělit, používáme software platformy pro správu souhlasu s cookies. Používání tohoto softwaru nám umožňuje provozovat webové stránky efektivním způsobem v souladu s právními předpisy, což představuje oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).

Prohlášení o ochraně osobních údajů Google reCAPTCHA

Tato webová stránka je chráněna službou reCAPTCHA a platí pro ni zásady ochrany osobních údajů a podmínky použití společnosti Google.

Co je reCAPTCHA?

Naším hlavním cílem je co nejlépe zabezpečit a chránit naše webové stránky pro vás i pro nás. Abychom toho dosáhli, používáme službu Google reCAPTCHA společnosti Google Inc. V evropském prostoru je za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko). Díky reCAPTCHA můžeme zjistit, zda jste skutečně člověk z masa a kostí a nejste robot nebo jiný spamový software. Spamem rozumíme jakoukoli nežádoucí informaci, která k nám přichází elektronickou cestou bez našeho vyžádání. U klasických CAPTCHAS jste pro ověření většinou museli řešit textové nebo obrazové hádanky. Díky reCAPTCHA od Googlu vás většinou nemusíme takovými hádankami obtěžovat. Ve většině případů stačí, když jednoduše zaškrtnete políčko a potvrdíte tak, že nejste robot. S novou verzí Invisible reCAPTCHA už nemusíte ani zaškrtávat políčko. Jak to přesně funguje a především jaké údaje se k tomu používají, se dozvíte v tomto prohlášení o ochraně osobních údajů.

reCAPTCHA je bezplatná služba Captcha od Googlu, která chrání webové stránky před spamovým softwarem a zneužitím ze strany nehumánních návštěvníků. Nejčastěji se tato služba používá při vyplňování formulářů na internetu. Služba Captcha je druh automatického Turingova testu, který má zajistit, že určitá akce na internetu je prováděna člověkem a ne robotem. V klasickém Turingově testu (pojmenovaném po informatikovi Alanu Turingovi) rozlišuje mezi robotem a člověkem člověk. U captcha to za něj převezme počítač nebo softwarový program. Klasické captcha pracují s malými úkoly, které jsou pro lidi snadno řešitelné, ale pro stroje představují značné obtíže. U reCAPTCHA již nemusíte aktivně řešit žádné hádanky. Tento nástroj využívá moderní techniky hodnocení rizika k rozlišení lidí od botů. Zde stačí pouze zaškrtnout textové pole „Nejsem robot“; u Invisible reCAPTCHA ani to již není nutné. U reCAPTCHA se do zdrojového kódu vloží prvek JavaScript a nástroj pak běží na pozadí a analyzuje vaše uživatelské chování. Z těchto uživatelských akcí software vypočítá tzv. skóre Captcha. Google pomocí tohoto skóre vypočítá ještě před zadáním captcha, jaká je pravděpodobnost, že jste člověk. reCAPTCHA, resp. captcha obecně, se používá vždy tehdy, když by boti mohli manipulovat s určitými akcemi (jako např. registrace, ankety atd.) nebo je zneužívat.

Proč používáme reCAPTCHA na našem webu?

Na našich stránkách chceme vítat pouze skutečné lidi. Roboti nebo spamový software nejrůznějšího druhu mohou klidně zůstat doma. Proto děláme vše pro to, abychom se chránili a nabídli vám co nejlepší uživatelský komfort. Z tohoto důvodu používáme Google reCAPTCHA od společnosti Google. Tak si můžeme být docela jisti, že naše webové stránky zůstanou „bez robotů“. Použitím reCAPTCHA se přenášejí data společnosti Google, aby se ověřilo, zda jste skutečně člověk. reCAPTCHA tedy slouží k zabezpečení naší webové stránky a v důsledku toho i k vaší bezpečnosti. Například bez reCAPTCHA by se mohlo stát, že při registraci bot zaregistruje co nejvíce e-mailových adres, aby následně „zaplavil“ fóra nebo blogy nežádoucím reklamním obsahem. Díky reCAPTCHA můžeme takovým útokům botů zabránit.

Jaké údaje reCAPTCHA ukládá?

reCAPTCHA shromažďuje osobní údaje uživatelů, aby zjistila, zda akce na našem webu skutečně pocházejí od lidí. IP adresa a další údaje, které Google potřebuje pro službu reCAPTCHA, mohou být tedy odeslány společnosti Google. IP adresy jsou v členských státech EU nebo v jiných smluvních státech Dohody o Evropském hospodářském prostoru téměř vždy předem zkráceny, než se data dostanou na server v USA. IP adresa není kombinována s jinými údaji od Googlu, pokud nejste během používání reCAPTCHA přihlášeni ke svému účtu Google. Nejprve algoritmus reCAPTCHA zkontroluje, zda jsou ve vašem prohlížeči již umístěny soubory cookie Google z jiných služeb Google (YouTube, Gmail atd.). Následně reCAPTCHA umístí do vašeho prohlížeče další soubor cookie a pořídí snímek obrazovky vašeho prohlížeče.

Následující seznam shromážděných údajů o prohlížeči a uživateli není vyčerpávající. Jedná se spíše o příklady údajů, které podle našich informací Google zpracovává.

  • Referrer URL (adresa stránky, ze které návštěvník přichází)
  • IP adresa (např. 256.123.123.1)
  • Informace o operačním systému (software, který umožňuje provoz vašeho počítače. Známé operační systémy jsou Windows, Mac OS X nebo Linux)
  • Cookies (malé textové soubory, které ukládají data ve vašem prohlížeči)
  • Chování myši a klávesnice (každá akce, kterou provedete myší nebo klávesnicí, se ukládá)
  • Nastavení data a jazyka (uloží se, jaký jazyk nebo datum jste si na svém počítači nastavili)
  • Všechny objekty JavaScriptu (JavaScript je programovací jazyk, který umožňuje webovým stránkám přizpůsobit se uživateli. Objekty JavaScriptu mohou shromažďovat veškerá možná data pod jedním názvem)
  • Rozlišení obrazovky (ukazuje, z kolika pixelů se skládá zobrazení obrazu)

Je nesporné, že Google tyto údaje používá a analyzuje ještě předtím, než kliknete na políčko „Nejsem robot“. U verze Invisible reCAPTCHA dokonce odpadá zaškrtávání a celý proces rozpoznávání probíhá na pozadí. Kolik a jaké údaje Google přesně ukládá, se od Googlu nedozvíte podrobně.

reCAPTCHA používá následující soubory cookie: V tomto případě se odkazujeme na demo verzi reCAPTCHA od Googlu na adrese https://www.google.com/recaptcha/api2/demo. Všechny tyto soubory cookie vyžadují pro účely sledování jedinečný identifikátor. Zde je seznam souborů cookie, které Google reCAPTCHA nastavil v demo verzi:

Název: IDE Hodnota: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-122586564-8 Účel použití: Tento soubor cookie nastavuje společnost DoubleClick (patřící rovněž společnosti Google) za účelem zaznamenávání a hlášení akcí uživatele na webové stránce při interakci s reklamními oznámeními. Tímto způsobem lze měřit účinnost reklamy a přijímat odpovídající optimalizační opatření. IDE se v prohlížečích ukládá pod doménou doubleclick.net. Datum vypršení platnosti: po jednom roce

Název: 1P_JAR Hodnota: 2019-5-14-12 Účel použití: Tento soubor cookie shromažďuje statistiky o používání webových stránek a měří konverze. K konverzi dochází např. tehdy, když se uživatel stane kupujícím. Soubor cookie se také používá k zobrazování relevantních reklam uživatelům. Dále lze pomocí souboru cookie zabránit tomu, aby se uživateli zobrazila stejná reklama více než jednou. Datum vypršení platnosti: po jednom měsíci

Název: ANID Hodnota: U7j1v3dZa1225865640xgZFmiqWppRWKOr Účel použití: O tomto souboru cookie se nám nepodařilo zjistit mnoho informací. V prohlášení o ochraně osobních údajů společnosti Google je tento soubor cookie zmíněn v souvislosti s „reklamními soubory cookie“, jako jsou například „DSID“, „FLC“, „AID“ a „TAID“. ANID se ukládá pod doménou google.com. Doba platnosti: po 9 měsících

Název: CONSENT Hodnota: YES+AT.de+20150628-20-0 Účel použití: Tento soubor cookie ukládá stav souhlasu uživatele s využíváním různých služeb společnosti Google. CONSENT slouží také k zabezpečení, k ověřování uživatelů, k prevenci podvodů s přihlašovacími údaji a k ochraně uživatelských dat před neoprávněnými útoky. Datum vypršení platnosti: po 19 letech

Název: NID Hodnota: 0WmuWqy122586564zILzqV_nmt3sDXwPeM5Q Účel použití: NID používá Google k přizpůsobení reklam vašemu vyhledávání na Googlu. Pomocí tohoto souboru cookie si Google „pamatuje“ vaše nejčastěji zadané vyhledávací dotazy nebo vaši předchozí interakci s reklamami. Díky tomu se vám vždy zobrazují reklamy šité na míru. Soubor cookie obsahuje jedinečné ID, které slouží ke shromažďování osobních nastavení uživatele pro reklamní účely. Doba platnosti: po 6 měsících

Název: DV Hodnota: gEAABBCjJMXcI0dSAAAANbqc122586564-4 Účel použití: Jakmile zaškrtnete políčko „Nejsem robot“, tento soubor cookie se nastaví. Tento soubor cookie používá Google Analytics pro personalizovanou reklamu. DV shromažďuje informace v anonymizované formě a dále se používá k rozlišování uživatelů. Doba platnosti: po 10 minutách

Poznámka: Tento výčet nemůže být považován za úplný, protože zkušenosti ukazují, že Google své soubory cookie neustále mění.

Jak dlouho a kde jsou data uložena?

Vložením reCAPTCHA se vaše údaje přenášejí na servery Google. Kde přesně jsou tyto údaje uloženy, Google ani po opakovaných dotazech jasně neuvádí. Bez potvrzení od Googlu lze předpokládat, že údaje, jako jsou interakce myší, doba strávená na webové stránce nebo nastavení jazyka, jsou uloženy na evropských nebo amerických serverech Google. IP adresa, kterou váš prohlížeč předává společnosti Google, se zásadně nespojuje s jinými údaji společnosti Google z dalších služeb Google. Pokud jste však během používání pluginu reCAPTCHA přihlášeni ke svému účtu Google, dojde ke spojení těchto údajů. V tomto případě platí odlišné zásady ochrany osobních údajů společnosti Google.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Pokud nechcete, aby byly údaje o vás a vašem chování předávány společnosti Google, musíte se před návštěvou naší webové stránky nebo použitím softwaru reCAPTCHA zcela odhlásit ze služby Google a smazat všechny soubory cookie společnosti Google. Zásadně platí, že jakmile navštívíte naši stránku, jsou údaje automaticky předány společnosti Google. Chcete-li tyto údaje smazat, musíte kontaktovat podporu Google na adrese https://support.google.com/?hl=de&tid=122586564.

Používáním našich webových stránek tedy vyjadřujete souhlas s tím, že společnost Google LLC a její zástupci automaticky shromažďují, zpracovávají a využívají údaje.

Vezměte prosím na vědomí, že při používání tohoto nástroje mohou být vaše údaje ukládány a zpracovávány i mimo EU. Většina třetích zemí (včetně USA) je podle současných evropských právních předpisů o ochraně osobních údajů považována za nezabezpečené. Údaje do nezabezpečených třetích zemí tedy nesmějí být jednoduše přenášeny, tam ukládány a zpracovávány, pokud mezi námi a mimoevropským poskytovatelem služeb neexistují odpovídající záruky (například standardní smluvní doložky EU).

Právní základ

Pokud jste souhlasili s používáním služby Google reCAPTCHA, je právním základem pro příslušné zpracování údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může dojít při sběru prostřednictvím služby Google reCAPTCHA.

Z naší strany navíc existuje oprávněný zájem na používání Google reCAPTCHA za účelem optimalizace našich online služeb a zvýšení jejich bezpečnosti. Příslušným právním základem je článek 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Google reCAPTCHA však používáme pouze v případě, že jste udělili souhlas.

Společnost Google zpracovává vaše údaje mimo jiné také v USA. Společnost Google je AKTIVNÍ účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací naleznete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování dat Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Více informací o reCAPTCHA najdete na stránkách Google pro webové vývojáře na adrese https://developers.google.com/recaptcha/. Google zde sice podrobněji popisuje technický vývoj reCAPTCHA, ale přesné informace o ukládání dat a tématech souvisejících s ochranou osobních údajů zde marně hledáte. Dobrý přehled o zásadním využívání dat společností Google najdete v jejím vlastním prohlášení o ochraně osobních údajů na adrese https://policies.google.com/privacy.

Cloudové služby

Co jsou cloudové služby?

Cloudové služby nám jako provozovatelům webových stránek poskytují úložný prostor a výpočetní výkon přes internet. Prostřednictvím internetu lze data přenášet do externího systému, zpracovávat a ukládat. Správu těchto dat zajišťuje příslušný poskytovatel cloudových služeb. V závislosti na požadavcích si může jednotlivá osoba nebo i firma zvolit velikost úložného prostoru nebo výpočetní výkon. Přístup k cloudovému úložišti se provádí prostřednictvím API nebo úložných protokolů. API je zkratka pro Application Programming Interface (rozhraní pro programování aplikací) a jedná se o programovací rozhraní, které propojuje softwarové a hardwarové komponenty.

Proč používáme cloudové služby?

Cloudové služby využíváme z několika důvodů. Cloudová služba nám nabízí možnost bezpečně ukládat naše data. Navíc máme k datům přístup z různých míst a zařízení, což nám poskytuje větší flexibilitu a usnadňuje naše pracovní procesy. Cloudové úložiště nám také šetří náklady, protože nemusíme budovat a spravovat vlastní infrastrukturu pro ukládání a zabezpečení dat. Díky centrálnímu ukládání našich dat v cloudu můžeme také rozšířit naše oblasti použití a výrazně lépe spravovat naše informace.

Jako provozovatelé webových stránek, resp. jako společnost, tedy využíváme cloudové služby především pro naše vlastní účely. Například tyto služby využíváme ke správě našeho kalendáře, k ukládání dokumentů nebo jiných důležitých informací v cloudu. Při tom však mohou být uloženy i vaše osobní údaje. To je například případ, kdy nám poskytnete své kontaktní údaje (například jméno a e-mailovou adresu) a my ukládáme údaje o našich zákaznících u poskytovatele cloudových služeb. V důsledku toho mohou být údaje, které o vás zpracováváme, ukládány a zpracovávány také na externích serverech. Pokud na našem webu nabízíme určité formuláře nebo obsah cloudových služeb, mohou být také nastaveny soubory cookie pro účely webové analýzy a reklamy. Tyto soubory cookie si dále pamatují vaše nastavení (např. použitý jazyk), abyste při příští návštěvě našeho webu našli své obvyklé webové prostředí.

Jaké údaje jsou zpracovávány prostřednictvím cloudových služeb?

Mnoho údajů, které ukládáme do cloudu, nemá žádný osobní charakter, některé údaje však podle definice GDPR patří mezi osobní údaje. Často se jedná o údaje o zákaznících, jako je jméno, adresa, IP adresa nebo telefonní číslo, případně o technické informace o zařízení. V cloudu lze dále ukládat také videa, obrázky a zvukové soubory. Jak přesně jsou údaje shromažďovány a ukládány, závisí na dané službě. Snažíme se využívat pouze služby, které s daty zacházejí velmi důvěryhodně a profesionálně. Služby, jako je například Amazon Drive, mají v zásadě přístup k uloženým souborům, aby mohly odpovídajícím způsobem poskytovat své služby. K tomu však služby potřebují oprávnění, jako je například právo kopírovat soubory z bezpečnostních důvodů. Tato data jsou zpracovávána a spravována v rámci služeb a v souladu s platnými zákony. U amerických poskytovatelů (prostřednictvím standardních smluvních doložek) sem patří také GDPR. Tyto cloudové služby v některých případech spolupracují také s třetími stranami, které mohou zpracovávat data na základě pokynů a v souladu s zásadami ochrany osobních údajů a dalšími bezpečnostními opatřeními. Na tomto místě bychom rádi znovu zdůraznili, že všechny známé cloudové služby (jako Amazon Drive, Google Drive nebo Microsoft Onedrive) si vyhrazují právo na přístup k uloženému obsahu, aby mohly odpovídajícím způsobem nabízet a optimalizovat své vlastní služby.

Doba zpracování údajů

O délce zpracování údajů vás budeme informovat níže, pokud k tomu budeme mít další informace. Obecně platí, že cloudové služby ukládají údaje, dokud vy nebo my neodejmeme souhlas s ukládáním údajů nebo údaje znovu nevymažeme. Obecně se osobní údaje ukládají pouze po dobu, která je nezbytně nutná pro poskytování služeb. Konečné vymazání dat z cloudu však může trvat několik měsíců. Důvodem je to, že data nejsou většinou uložena pouze na jednom serveru, ale jsou rozdělena na různé servery.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s ukládáním údajů v cloudu. Pokud se používají soubory cookie, máte i v tomto případě právo na odvolání. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Například můžete také zabránit shromažďování údajů prostřednictvím souborů cookie tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo smažete. Doporučujeme vám také naše obecné prohlášení o ochraně osobních údajů týkající se souborů cookie. Chcete-li se dozvědět, jaké vaše údaje přesně ukládáme a zpracováváme, měli byste si přečíst prohlášení o ochraně osobních údajů příslušných poskytovatelů cloudových služeb.

Právní základ

Cloudové služby využíváme především na základě našich oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR) na kvalitním bezpečnostním a úložném systému.

Určité zpracování, zejména používání souborů cookie a využívání funkcí úložiště, vyžaduje váš souhlas. Pokud jste souhlasili s tím, že vaše údaje mohou být zpracovávány a ukládány v rámci cloudových služeb, platí tento souhlas jako právní základ pro zpracování údajů (čl. 6 odst. 1 písm. a) GDPR). Většina služeb, které používáme, ukládá soubory cookie do vašeho prohlížeče za účelem ukládání údajů. Proto vám doporučujeme, abyste si pečlivě přečetli naše zásady ochrany osobních údajů týkající se souborů cookie a seznámili se s prohlášením o ochraně osobních údajů nebo zásadami používání souborů cookie příslušného poskytovatele služeb.

Informace o konkrétních nástrojích naleznete – jsou-li k dispozici – v následujících oddílech.

Prohlášení o ochraně osobních údajů Dropbox

Pro naši webovou stránku používáme Dropbox, online úložiště pro soubory, fotografie a videa. Poskytovatelem služby je americká společnost Dropbox Inc. Evropská pobočka společnosti se nachází v Irsku (One Park Place, Floor 5, Upper Hatch Street, Dublin 2).

Dropbox zpracovává vaše údaje mimo jiné také v USA. Upozorňujeme, že podle názoru Evropského soudního dvora v současné době neexistuje přiměřená úroveň ochrany pro přenos dat do USA. To může být spojeno s různými riziky pro zákonnost a bezpečnost zpracování dat.

Dropbox navíc používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Dropbox zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů (Data Processing Agreements), které odpovídají standardním smluvním doložkám, najdete na adrese https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf.

Více informací o datech, která jsou zpracovávána při používání Dropboxu, naleznete v zásadách ochrany osobních údajů na adrese https://www.dropbox.com/privacy.

Poskytovatel platebních služeb Úvod

Co je to poskytovatel platebních služeb?

Na našem webu používáme online platební systémy, které nám i vám umožňují bezpečný a hladký platební proces. V rámci toho mohou být mimo jiné také osobní údaje zaslány příslušnému poskytovateli platebních služeb, uloženy a tam zpracovány. Poskytovatelé platebních služeb jsou online platební systémy, které vám umožňují provést objednávku prostřednictvím internetového bankovnictví. Zpracování platby provádí vámi vybraný poskytovatel platebních služeb. Následně obdržíme informaci o provedené platbě. Tuto metodu může využít každý uživatel, který má aktivní účet pro internetové bankovnictví s PIN a TAN. V současné době již téměř neexistují banky, které by takové platební metody nenabízely nebo nepřijímaly.

Proč na našem webu používáme platební poskytovatele?

Samozřejmě chceme prostřednictvím našich webových stránek a integrovaného internetového obchodu nabídnout co nejlepší služby, abyste se na našich stránkách cítili dobře a využívali naše nabídky. Víme, že váš čas je drahocenný a zejména zpracování plateb musí fungovat rychle a bez problémů. Z těchto důvodů vám nabízíme různé poskytovatele platebních služeb. Můžete si vybrat svého preferovaného poskytovatele platebních služeb a platit tak způsobem, na který jste zvyklí.

Jaké údaje jsou zpracovávány?

Jaké údaje přesně jsou zpracovávány, závisí samozřejmě na konkrétním poskytovateli platebních služeb. Zásadně se však ukládají údaje jako jméno, adresa, bankovní údaje (číslo účtu, číslo kreditní karty, hesla, TAN kódy atd.). Jedná se o údaje nezbytné k tomu, aby bylo možné transakci vůbec provést. Kromě toho mohou být ukládány také případné smluvní údaje a uživatelské údaje, jako například kdy navštěvujete náš web, o jaký obsah se zajímáte nebo na které podstránky klikáte. Většina poskytovatelů platebních služeb ukládá také vaši IP adresu a informace o vašem počítači.

Údaje jsou zpravidla ukládány a zpracovávány na serverech poskytovatelů platebních služeb. My jako provozovatelé webových stránek tyto údaje neobdržíme. Jsme pouze informováni o tom, zda platba proběhla úspěšně či nikoli. Pro účely ověření totožnosti a bonity může dojít k tomu, že poskytovatel platebních služeb předá údaje příslušnému orgánu. Pro všechny platební transakce vždy platí obchodní podmínky a zásady ochrany osobních údajů příslušného poskytovatele. Proto si prosím vždy přečtěte také všeobecné obchodní podmínky a prohlášení o ochraně osobních údajů daného poskytovatele platebních služeb. Máte také kdykoli právo například na výmaz nebo opravu údajů. Ohledně svých práv (právo na odvolání, právo na informace a právo dotčené osoby) se prosím obraťte na příslušného poskytovatele služeb.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů. Pokud to vyžaduje zákon, například v případě účetnictví, může být tato doba uchovávání překročena. Takto uchováváme účetní doklady související se smlouvou (faktury, smluvní dokumenty, výpisy z účtu atd.) po dobu 10 let (§ 147 AO) a další relevantní obchodní dokumenty po dobu 6 let (§ 247 HGB) od jejich vzniku.

Právo na vznesení námitky

Vždy máte právo na informace, opravu a výmaz svých osobních údajů. V případě dotazů se můžete kdykoli obrátit na správce použitého poskytovatele platebních služeb. Kontaktní údaje najdete buď v našem konkrétním prohlášení o ochraně osobních údajů, nebo na webových stránkách příslušného poskytovatele platebních služeb.

Soubory cookie, které poskytovatelé platebních služeb používají pro své funkce, můžete ve svém prohlížeči smazat, deaktivovat nebo spravovat. V závislosti na tom, jaký prohlížeč používáte, to funguje různými způsoby. Vezměte však na vědomí, že v takovém případě nemusí platební proces fungovat.

Právní základ

Pro vyřizování smluvních či právních vztahů (čl. 6 odst. 1 písm. b) GDPR) tedy kromě tradičních bankovních a úvěrových institucí nabízíme i jiné poskytovatele platebních služeb. V prohlášeních o ochraně osobních údajů jednotlivých poskytovatelů platebních služeb (například Amazon Payments, Apple Pay nebo Discover) najdete podrobný přehled o zpracování a ukládání údajů. Kromě toho se v případě dotazů týkajících se ochrany osobních údajů můžete kdykoli obrátit na odpovědné osoby.

Informace o konkrétních poskytovatelích platebních služeb naleznete – jsou-li k dispozici – v následujících odstavcích.

Prohlášení o ochraně osobních údajů PayPal

Co je PayPal?

Na našem webu využíváme online platební službu PayPal. Poskytovatelem této služby je americká společnost PayPal Inc. Pro evropský prostor je odpovědná společnost PayPal Europe (S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg).

Pomocí služby PayPal mohou všichni uživatelé elektronicky posílat a přijímat peníze. Společnost byla založena v roce 1998 a s více než 325 miliony aktivních zákazníků patří k nejznámějším a největším poskytovatelům online platebních služeb na světě.

Proč používáme PayPal na našem webu?

Existuje několik důvodů, proč používáme PayPal a nabízíme jej na našich webových stránkách. Jelikož PayPal patří mezi nejznámější poskytovatele online plateb, mnoho návštěvníků našich webových stránek tuto službu využívá a důvěřuje jí. PayPal také nabízí vysoké bezpečnostní standardy pro digitální převody peněz. Služba využívá různé metody šifrování, aby co nejlépe chránila vaše osobní údaje. Oceňujeme také snadné ovládání služby PayPal a možnost mezinárodních plateb v různých měnách. Transakce se zpravidla uskutečňují velmi rychle, což je další výhodou jak pro nás, tak pro vás jako zákazníky.

Jaké údaje zpracovává PayPal?

PayPal ve svém prohlášení o ochraně osobních údajů rozlišuje různé kategorie osobních údajů, které mohou být při používání služby zpracovávány. Patří mezi ně registrační a kontaktní údaje, identifikační a podpisové údaje, platební informace, informace o importovaných kontaktech, údaje z vašeho profilu účtu, údaje o zařízení, jako je vaše IP adresa, údaje o poloze a takzvané odvozené údaje. Pod tímto pojmem se rozumí informace, které lze odvodit z transakcí nebo jiných údajů. Může se jednat například o nákupní zvyklosti, vzorce chování, úvěruschopnost nebo osobní preference.

Dále existují osobní údaje, které shromažďují třetí strany (jako jsou poskytovatelé ověřování identity, poskytovatelé služeb detekce podvodů nebo vaše banka). Mezi tyto údaje patří informace od úvěrových registrů, transakční údaje, informace o zákonných předpisech, technické údaje o používání, údaje o poloze a opět odvozené údaje.

PayPal a jeho partneři také používají sledovací technologie, jako jsou soubory cookie, pixelové tagy, webové majáky a widgety, aby vás jako uživatele rozpoznali, přizpůsobili obsah a provedli analýzy pro reklamu založenou na zájmech.

Jak dlouho a kde jsou údaje uchovávány?

PayPal zásadně uchovává údaje tak dlouho, jak je to nezbytné pro plnění svých povinností a v rámci daného účelu. Osobní údaje nezbytné pro vztah se zákazníkem jsou uchovávány po dobu až 10 let od ukončení tohoto vztahu. Pokud PayPal podléhá zákonné povinnosti, trvá doba uchovávání osobních údajů v souladu s platnými právními předpisy (např. insolvenčním právem). PayPal uchovává osobní údaje tak dlouho, jak je to nutné, pokud je jejich uchovávání doporučeno z důvodu soudních sporů.

Jelikož je PayPal globálně působící společností, má tato služba po celém světě datová centra, ve kterých mohou být vaše údaje uloženy. To znamená, že vaše údaje mohou být uloženy na serverech PayPal i mimo vaši zemi a mimo působnost GDPR.

Jak mohu své údaje smazat nebo zabránit jejich ukládání?

Máte kdykoli právo na informace, opravu nebo výmaz a omezení zpracování vašich osobních údajů. Kromě toho můžete kdykoli odvolat souhlas se zpracováním údajů.

Pokud chcete soubory cookie zásadně deaktivovat, smazat nebo spravovat, najdete v sekci „Soubory cookie“ příslušné odkazy na příslušné návody nejznámějších prohlížečů.

Právní základ

Z naší strany existuje oprávněný zájem na integraci externí platební služby PayPal, abychom tak zvýšili atraktivitu naší nabídky a zlepšili ji z technického i ekonomického hlediska.  Právním základem pro to je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Upozorňujeme, že službu PayPal můžete využívat pouze v případě, že s PayPal uzavřete smluvní vztah. V tomto případě může být nutné poskytnout další prohlášení týkající se ochrany osobních údajů a smluvní prohlášení (např. souhlas).

PayPal zpracovává vaše údaje mimo jiné také v USA. Upozorňujeme, že podle názoru Evropského soudního dvora v současné době neexistuje přiměřená úroveň ochrany pro přenos údajů do USA. To může být spojeno s různými riziky pro zákonnost a bezpečnost zpracování údajů.

Jako základ pro zpracování údajů u příjemců se sídlem ve třetích zemích (mimo Evropskou unii, Island, Lichtenštejnsko, Norsko, tedy zejména v USA) nebo pro předávání údajů do těchto zemí používá PayPal tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím těchto doložek se PayPal zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tato ustanovení vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušná standardní smluvní ustanovení najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Více informací o standardních smluvních doložkách a o údajích, které jsou zpracovávány při používání služby PayPal, naleznete v prohlášení o ochraně osobních údajů na adrese https://www.paypal.com/webapps/mpp/ua/privacy-full.

Úvod do webdesignu

Co je to webdesign?

Na našem webu používáme různé nástroje, které slouží k jeho webdesignu. Webdesign není, jak se často předpokládá, pouze o tom, aby náš web vypadal hezky, ale také o funkčnosti a výkonu. Samozřejmě je však vhodný vzhled webu také jedním z hlavních cílů profesionálního webdesignu. Webdesign je součástí mediálního designu a zabývá se jak vizuální, tak strukturální a funkční stránkou webu. Cílem webdesignu je zlepšit váš zážitek z návštěvy našich webových stránek. V žargonu webdesignu se v této souvislosti hovoří o uživatelské zkušenosti (UX) a použitelnosti. Pod pojmem uživatelská zkušenost se rozumí všechny dojmy a zážitky, které návštěvník webových stránek na nich zažívá. Součástí uživatelské zkušenosti je použitelnost. Jedná se o uživatelsky přívětivou povahu webových stránek. Důraz je zde kladen především na to, aby obsah, podstránky nebo produkty byly jasně strukturovány a abyste snadno a rychle našli to, co hledáte. Abychom vám na našich webových stránkách nabídli co nejlepší zážitek, používáme také tzv. nástroje pro webdesign od třetích stran. Do kategorie „webdesign“ tedy v tomto prohlášení o ochraně osobních údajů spadají všechny služby, které zlepšují design našich webových stránek. Může se jednat například o fonty, různé pluginy nebo jiné integrované funkce webdesignu.

Proč používáme nástroje pro webdesign?

To, jak vnímáte informace na webových stránkách, závisí do značné míry na struktuře, funkčnosti a vizuálním vjemu webových stránek. Proto se i pro nás stal dobrý a profesionální webdesign stále důležitějším. Neustále pracujeme na vylepšování našich webových stránek a vnímáme to také jako rozšířenou službu pro vás jako návštěvníky webových stránek. Kromě toho má hezká a funkční webová stránka pro nás i ekonomické výhody. Koneckonců nás navštívíte a využijete naše nabídky pouze tehdy, pokud se u nás budete cítit dobře.

Jaké údaje ukládají nástroje pro webdesign?

Při návštěvě našich webových stránek mohou být do našich stránek integrovány prvky webového designu, které mohou také zpracovávat data. O jaká data přesně se jedná, závisí samozřejmě do značné míry na použitých nástrojích. Dále níže uvidíte přesně, jaké nástroje pro naše webové stránky používáme. Pro bližší informace o zpracování dat vám doporučujeme přečíst si také příslušné prohlášení o ochraně osobních údajů použitých nástrojů. Většinou se tam dozvíte, jaké údaje jsou zpracovávány, zda jsou používány soubory cookie a jak dlouho jsou údaje uchovávány. Například prostřednictvím písem, jako jsou Google Fonts, jsou automaticky přenášeny na servery Google také informace, jako jsou nastavení jazyka, IP adresa, verze prohlížeče, rozlišení obrazovky prohlížeče a název prohlížeče.

Doba zpracování údajů

Jak dlouho jsou údaje zpracovávány, je velmi individuální a závisí na použitých prvcích webového designu. Pokud se například používají soubory cookie, může doba uchovávání trvat jen jednu minutu, ale také několik let. Prosím, informujte se o tom. K tomu vám doporučujeme jednak naši obecnou část textu o souborech cookie, jednak zásady ochrany osobních údajů použitých nástrojů. Tam se obvykle dozvíte, jaké soubory cookie přesně se používají a jaké informace se v nich ukládají. Soubory Google Font se například ukládají po dobu jednoho roku. Cílem je zlepšit dobu načítání webových stránek. Zásadně se údaje uchovávají pouze po dobu nezbytnou pro poskytování služby. V případě zákonných předpisů mohou být údaje uloženy i déle.

Právo na vznesení námitky

Máte také kdykoli právo a možnost odvolat svůj souhlas s používáním souborů cookie nebo služeb třetích stran. To lze provést buď prostřednictvím našeho nástroje pro správu souborů cookie, nebo pomocí jiných funkcí pro odhlášení. Shromažďování údajů prostřednictvím souborů cookie můžete také zabránit tím, že soubory cookie ve svém prohlížeči spravujete, deaktivujete nebo mažete. Mezi prvky webového designu (většinou u fontů) se však nacházejí i údaje, které nelze tak snadno smazat. To je případ, kdy jsou údaje automaticky shromažďovány přímo při načtení stránky a předávány třetím stranám (např. Google). V takovém případě se prosím obraťte na podporu příslušného poskytovatele. V případě společnosti Google můžete podporu kontaktovat na adrese https://support.google.com/?hl=de.

Právní základ

Pokud jste souhlasili s používáním nástrojů pro webdesign, je právním základem pro zpracování příslušných údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při sběru prostřednictvím nástrojů pro webdesign. Z naší strany navíc existuje oprávněný zájem na zlepšení webového designu na našich webových stránkách. Koneckonců vám tak můžeme nabídnout pouze atraktivní a profesionální webové stránky. Příslušným právním základem je článek 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Nástroje pro tvorbu webových stránek však používáme pouze v případě, že jste udělili souhlas. To bychom zde chtěli v každém případě znovu zdůraznit.

Informace o konkrétních nástrojích pro webdesign naleznete – jsou-li k dispozici – v následujících odstavcích.

Prohlášení o ochraně osobních údajů Font Awesome

Co je Font Awesome?

Na našem webu používáme Font Awesome americké společnosti Fonticons (307 S. Main St., Suite 202, Bentonville, AR 72712, USA). Když navštívíte některou z našich webových stránek, načte se webový font Font Awesome (konkrétně ikony) prostřednictvím sítě Font Awesome Content Delivery Network (CDN). Díky tomu se texty, písma a ikony zobrazují správně na každém koncovém zařízení. V tomto prohlášení o ochraně osobních údajů se podrobněji zabýváme ukládáním a zpracováním údajů touto službou.

Ikony hrají na webových stránkách stále důležitější roli. Font Awesome je webové písmo, které bylo vyvinuto speciálně pro webové designéry a vývojáře. S Font Awesome lze ikony libovolně měnit a barvit pomocí jazyka stylů CSS. Nahrazují tak staré obrazové ikony. Font Awesome CDN je nejjednodušší způsob, jak načíst ikony nebo písma na váš web. K tomu jsme museli do našeho webu vložit pouze jeden malý řádek kódu.

Proč používáme Font Awesome na našem webu?

Díky Font Awesome lze obsah na našem webu lépe zpracovat. Můžete se tak na našem webu lépe orientovat a obsah snáze pochopit. Ikony lze někdy dokonce použít k nahrazení celých slov a ušetřit tak místo. To je obzvláště praktické, když optimalizujeme obsah speciálně pro smartphony.  Tyto ikony se vkládají jako HTML kód namísto obrázků. Díky tomu můžeme ikony pomocí CSS upravovat přesně podle našich představ. Zároveň s Font Awesome zlepšujeme i rychlost načítání, protože se jedná pouze o HTML prvky a nikoli o obrázky ikon. Všechny tyto výhody nám pomáhají učinit web pro vás ještě přehlednější, svěžejší a rychlejší.

Jaká data ukládá Font Awesome?

K načítání ikon a symbolů se používá síť Font Awesome Content Delivery Network (CDN). CDN jsou sítě serverů rozmístěné po celém světě, které umožňují rychlé načítání souborů z blízkého okolí. Jakmile tedy otevřete některou z našich stránek, jsou příslušné ikony Font Awesome okamžitě k dispozici.

Aby se webové fonty mohly načíst, musí váš prohlížeč navázat spojení se servery společnosti Fonticons, Inc. Při tom je rozpoznána vaše IP adresa. Font Awesome také shromažďuje údaje o tom, které soubory ikon jsou kdy stahovány. Dále jsou přenášeny také technické údaje, jako je verze vašeho prohlížeče, rozlišení obrazovky nebo čas vyvolání stránky.

Tyto údaje jsou shromažďovány a ukládány z následujících důvodů:

  • pro optimalizaci sítí pro doručování obsahu
  • za účelem rozpoznání a odstranění technických chyb
  • k ochraně CDN před zneužitím a útoky
  • za účelem výpočtu poplatků pro zákazníky Font Awesome Pro
  • abychom zjistili popularitu ikon
  • abychom věděli, jaký počítač a jaký software používáte

Pokud váš prohlížeč nepodporuje webová písma, automaticky se použije standardní písmo vašeho počítače. Podle našich současných informací se žádné soubory cookie neukládají. Jsme v kontaktu s oddělením ochrany osobních údajů společnosti Font Awesome a dáme vám vědět, jakmile se dozvíme více.

Jak dlouho a kde jsou data ukládána?

Font Awesome ukládá údaje o využívání sítě pro doručování obsahu (CDN) na serverech, které se nacházejí i ve Spojených státech amerických. Servery CDN se však nacházejí po celém světě a ukládají údaje o uživatelích tam, kde se právě nacházejí. V identifikovatelné podobě jsou údaje zpravidla ukládány pouze několik týdnů. Souhrnné statistiky o využívání CDN mohou být ukládány i déle. Osobní údaje zde nejsou obsaženy.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Podle našich aktuálních informací Font Awesome neukládá žádné osobní údaje prostřednictvím sítí pro doručování obsahu. Pokud nechcete, aby byly ukládány údaje o použitých ikonách, nemůžete bohužel navštívit naši webovou stránku. Pokud váš prohlížeč nepovoluje webové fonty, nebudou se žádné údaje přenášet ani ukládat. V takovém případě se jednoduše použije standardní font vašeho počítače.

Právní základ

Pokud jste souhlasili s používáním Font Awesome, je právním základem příslušného zpracování údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může dojít při sběru prostřednictvím Font Awesome.

Z naší strany navíc existuje oprávněný zájem na používání Font Awesome za účelem optimalizace našich online služeb. Příslušným právním základem je článek 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Font Awesome však používáme pouze v případě, že jste udělili souhlas.

Upozorňujeme, že podle názoru Evropského soudního dvora v současné době neexistuje přiměřená úroveň ochrany pro přenos dat do USA. Zpracování údajů provádí v zásadě společnost Font Awesome. To může vést k tomu, že údaje nebudou případně zpracovávány a ukládány anonymně. Dále mohou mít případně přístup k jednotlivým údajům americké státní orgány. Může se také stát, že tyto údaje budou propojeny s údaji z případných dalších služeb společnosti Font Awesome, u nichž máte uživatelský účet.

Pokud se chcete dozvědět více o společnosti Font Awesome a jejím nakládání s údaji, doporučujeme vám přečíst si zásady ochrany osobních údajů na adrese https://fontawesome.com/privacy a stránku nápovědy na adrese https://fontawesome.com/support.

Zásady ochrany osobních údajů Google Fonts

Co jsou Google Fonts?

Na našem webu používáme Google Fonts. Jedná se o „písma Google“ společnosti Google Inc. V evropském prostoru je za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko).

Pro používání písem Google se nemusíte přihlašovat ani zadávat heslo. Ve vašem prohlížeči se rovněž neukládají žádné soubory cookie. Soubory (CSS, písma/fonty) jsou načítány přes domény Google fonts.googleapis.com a fonts.gstatic.com. Podle společnosti Google jsou požadavky na CSS a písma zcela odděleny od všech ostatních služeb Google. Pokud máte účet Google, nemusíte se obávat, že by se při používání Google Fonts předávaly údaje o vašem účtu Google společnosti Google. Google zaznamenává používání CSS (Cascading Style Sheets) a použitých písem a tyto údaje bezpečně ukládá. Jak přesně vypadá ukládání dat, si ještě podrobněji prohlédneme.

Google Fonts (dříve Google Web Fonts) je adresář s více než 800 písmy, které Google poskytuje svým uživatelům zdarma.

Mnoho z těchto písem je vydáno pod licencí SIL Open Font License, zatímco jiné byly vydány pod licencí Apache. Obě jsou licencemi svobodného softwaru.

Proč používáme Google Fonts na našem webu?

Díky Google Fonts můžeme na našem webu používat písma, aniž bychom je museli nahrávat na náš vlastní server. Google Fonts je důležitým prvkem pro udržení vysoké kvality našeho webu. Všechna písma Google jsou automaticky optimalizována pro web, což šetří datový objem a je velkou výhodou zejména při používání na mobilních zařízeních. Když navštívíte náš web, malá velikost souborů zajistí rychlé načítání. Google Fonts jsou navíc bezpečné webové fonty. Rozdílné systémy vykreslování (rendering) v různých prohlížečích, operačních systémech a mobilních zařízeních mohou vést k chybám. Tyto chyby mohou částečně opticky zkreslit texty nebo celé webové stránky. Díky rychlé síti pro doručování obsahu (CDN) nedochází u Google Fonts k žádným problémům napříč platformami. Google Fonts podporuje všechny běžné prohlížeče (Google Chrome, Mozilla Firefox, Apple Safari, Opera) a spolehlivě funguje na většině moderních mobilních operačních systémů, včetně Android 2.2+ a iOS 4.2+ (iPhone, iPad, iPod). Používáme tedy Google Fonts, abychom mohli prezentovat všechny naše online služby co nejkrásněji a nejjednotněji.

Jaké údaje ukládá Google?

Když navštívíte naše webové stránky, písma se načtou přes server Google. Tímto externím voláním se data přenášejí na servery Google. Google tak také rozpozná, že vy nebo vaše IP adresa navštěvujete naše webové stránky. API Google Fonts bylo vyvinuto s cílem omezit používání, ukládání a shromažďování údajů o koncových uživatelích na minimum nezbytné pro řádné poskytování písem. API mimochodem znamená „Application Programming Interface“ (rozhraní pro programování aplikací) a slouží mimo jiné jako prostředník pro přenos dat v oblasti softwaru.

Google Fonts bezpečně ukládá požadavky na CSS a písma u společnosti Google, a je tak chráněno. Na základě shromážděných údajů o používání může Google zjistit, jak jsou jednotlivá písma přijímána. Výsledky Google zveřejňuje na interních analytických stránkách, jako je například Google Analytics. Kromě toho Google využívá také data vlastního webového crawleru, aby zjistil, které webové stránky používají písma Google. Tato data jsou zveřejňována v databázi BigQuery služby Google Fonts. Podnikatelé a vývojáři využívají webovou službu Google BigQuery, aby mohli analyzovat a zpracovávat velké objemy dat.

Je však třeba vzít v úvahu, že při každém dotazu na Google Fonts se na servery Google automaticky přenášejí také informace, jako jsou nastavení jazyka, IP adresa, verze prohlížeče, rozlišení obrazovky prohlížeče a název prohlížeče. Není jasně zjistitelné, zda se tato data také ukládají, resp. Google to jednoznačně nekomunikuje.

Jak dlouho a kde jsou data ukládána?

Žádosti o CSS soubory Google ukládá na svých serverech, které se nacházejí převážně mimo EU, po dobu jednoho dne. To nám umožňuje používat písma pomocí stylového listu Google. Stylový list je šablona, pomocí které lze snadno a rychle změnit například design nebo písmo webové stránky.

Soubory písem jsou u Googlu ukládány po dobu jednoho roku. Cílem Googlu je tím zásadně zlepšit dobu načítání webových stránek. Pokud miliony webových stránek odkazují na stejná písma, jsou po první návštěvě dočasně uložena a okamžitě se znovu objeví na všech dalších později navštívených webových stránkách. Někdy Google aktualizuje soubory písem, aby zmenšil velikost souborů, rozšířil jazykovou podporu a vylepšil design.

Jak mohu smazat své údaje nebo zabránit jejich ukládání?

Data, která Google ukládá po dobu jednoho dne nebo jednoho roku, nelze jednoduše smazat. Data se při načtení stránky automaticky přenášejí do Googlu. Chcete-li tato data smazat předčasně, musíte kontaktovat podporu Google na adrese https://support.google.com/?hl=de&tid=122586564. Ukládání dat v tomto případě zabráníte pouze tím, že naši stránku nenavštívíte.

Na rozdíl od jiných webových písem nám Google umožňuje neomezený přístup ke všem typům písem. Máme tedy neomezený přístup k nepřebernému množství písem a můžeme tak pro naši webovou stránku vybrat to nejlepší. Více informací o Google Fonts a další otázky najdete na https://developers.google.com/fonts/faq?tid=122586564. Google zde sice řeší záležitosti týkající se ochrany osobních údajů, ale podrobné informace o ukládání dat zde nejsou uvedeny. Je poměrně obtížné získat od Googlu skutečně přesné informace o uložených datech.

Právní základ

Pokud jste souhlasili s používáním Google Fonts, je právním základem pro příslušné zpracování údajů tento souhlas. Tento souhlas představuje podle čl. 6 odst. 1 písm. a) GDPR (souhlas) právní základ pro zpracování osobních údajů, k němuž může docházet při sběru prostřednictvím Google Fonts.

Z naší strany navíc existuje oprávněný zájem na používání Google Fonts za účelem optimalizace našich online služeb. Příslušným právním základem je v tomto případě čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Google Fonts však používáme pouze v případě, že jste k tomu udělili souhlas.

Google zpracovává vaše údaje mimo jiné také v USA. Google je AKTIVNÍM účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací k tomuto tématu najdete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Podmínky zpracování údajů Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Jaké údaje Google obecně shromažďuje a k čemu jsou tyto údaje používány, si můžete přečíst také na https://www.google.com/intl/de/policies/privacy/.

Zásady ochrany osobních údajů Shopify

Společnost plantoCAPS pharm provozuje tento obchod a tuto webovou stránku, včetně všech souvisejících informací, obsahu, funkcí, nástrojů, produktů a služeb, aby vám jako zákazníkovi poskytla individuální nákupní zážitek (dále jen „služby“). Společnost plantoCAPS pharm využívá platformu Shopify, díky níž jsme schopni vám tyto služby poskytovat. V těchto zásadách ochrany osobních údajů je popsáno, jak shromažďujeme, používáme nebo sdílíme osobní údaje, když navštívíte webové stránky, používáte je, provádíte nákup nebo jinou transakci s využitím služeb nebo s námi jinak komunikujete. V případě rozporu mezi našimi všeobecnými obchodními podmínkami a těmito zásadami ochrany osobních údajů mají tyto zásady ochrany osobních údajů přednost, pokud jde o shromažďování, zpracování a sdílení vašich osobních údajů.

Prosím, pečlivě si přečtěte toto prohlášení o ochraně osobních údajů. Používáním a přístupem k některému ze služeb potvrzujete, že jste si toto prohlášení o ochraně osobních údajů přečetli a souhlasíte se shromažďováním, používáním a sdílením vašich údajů, jak je popsáno v tomto prohlášení o ochraně osobních údajů.

Jaké osobní údaje shromažďujeme nebo zpracováváme?

Používáme-li pojem „osobní údaje“, máme na mysli informace, které identifikují vás nebo jinou osobu nebo které lze přímo spojit s vámi. Osobní údaje nezahrnují informace, které byly shromážděny anonymně nebo byly anonymizovány tak, že není možná identifikace ani přiřazení k vaší osobě. V závislosti na tom, jak se službami interagujete, kde bydlíte a jak to povolují nebo vyžadují platné právní předpisy, můžeme shromažďovat nebo zpracovávat následující kategorie osobních údajů, včetně závěrů vyvozených z těchto osobních údajů:

  • Kontaktní údaje, včetně jména, poštovní adresy, fakturační adresy, dodací adresy, telefonního čísla a e-mailové adresy.
  • Finanční údaje, včetně čísel kreditních a debetních karet a čísel finančních účtů, informací o platebních kartách, informací o finančních účtech, podrobností o transakcích, způsobu platby, potvrzení platby a dalších platebních údajů.
  • Údaje o účtu, včetně uživatelského jména, hesla, bezpečnostních otázek, konfigurací a nastavení.
  • Informace o transakcích, včetně položek, které si prohlížíte, vkládáte do košíku, přidáváte do seznamu přání nebo kupujete, vracíte, vyměňujete nebo rušíte, jakož i vaše minulé transakce.
  • Komunikace s námi, včetně informací, které nám poskytujete při komunikaci s námi, například když zasíláte dotaz na zákaznickou podporu.
  • Informace o zařízení, včetně informací o zařízení, prohlížeči nebo síťovém připojení, IP adrese a dalších jedinečných identifikátorech.
  • Informace o používání, včetně informací o vaší interakci se službami, a to i o tom, jak a kdy se službami interagujete nebo je procházíte.

Zdroje osobních údajů

Osobní údaje můžeme shromažďovat z následujících zdrojů:

  • Přímo od vás Údaje shromažďujeme mimo jiné tehdy, když si vytvoříte účet, navštívíte nebo používáte služby, komunikujete s námi nebo nám jinak poskytujete své osobní údaje.
  • Automaticky prostřednictvím služeb Údaje shromažďujeme mimo jiné z vašeho zařízení nebo když používáte naše produkty či služby nebo navštěvujete naše webové stránky, a také prostřednictvím používání souborů cookie a podobných technologií.
  • Od našich poskytovatelů služeb Údaje shromažďujeme mimo jiné tehdy, když pověříme poskytovatele služeb aktivací určitých technologií a když tito poskytovatelé shromažďují nebo zpracovávají vaše osobní údaje naším jménem.
  • Od našich partnerů a dalších třetích stran

Jak používáme vaše osobní údaje?

V závislosti na tom, jak s námi komunikujete nebo které služby využíváte, můžeme osobní údaje používat pro následující účely:

  • Poskytování, přizpůsobování a vylepšování služeb. Vaše osobní údaje používáme k tomu, abychom vám mohli poskytovat služby. To zahrnuje mimo jiné plnění naší smlouvy s vámi, zpracování vašich plateb, vyřizování vašich objednávek, ukládání vašich konfigurací a položek, o které máte zájem, zasílání oznámení souvisejících s vaším účtem, vytvoření, údržbu a další správu vašeho účtu, organizaci zasílání, usnadnění vrácení a výměny, možnost, abyste mohli psát recenze, a vytváření individuálního nákupního zážitku pro vás, například tím, že vám doporučujeme produkty na základě vašich nákupů. To může zahrnovat také použití vašich osobních údajů za účelem lepšího přizpůsobení a vylepšení služeb.
  • Marketing a reklama. Vaše osobní údaje používáme pro marketingové a reklamní účely, například k zasílání marketingových a reklamních sdělení e-mailem, SMS nebo poštou a k zobrazování online reklamy na produkty nebo služby pro Služby nebo jiné webové stránky, a to i na základě položek, které jste dříve zakoupili nebo vložili do košíku, jakož i dalších aktivit souvisejících se Službami.
  • Bezpečnost a prevence podvodů. Vaše osobní údaje používáme k ověření vašeho účtu, zajištění bezpečného platebního a nákupního prostředí, odhalení a vyšetření možných podvodných, nezákonných, nebezpečných nebo škodlivých aktivit, přijetí opatření k ochraně veřejné bezpečnosti a zajištění bezpečnosti našich služeb. Pokud se rozhodnete služby využívat a zaregistrovat si účet, jste odpovědní za ochranu svých přihlašovacích údajů k účtu. Důrazně doporučujeme, abyste své uživatelské jméno, heslo ani jiné přihlašovací údaje nesdělovali jiným osobám.
  • Komunikace s vámi. Vaše osobní údaje používáme k tomu, abychom vám poskytovali zákaznickou podporu a efektivní služby, včas reagovali na vaše dotazy a udržovali s vámi obchodní vztah.
  • Právní důvody. Vaše osobní údaje používáme k dodržování platných zákonů nebo k reakci na zákonné procesní kroky, včetně žádostí orgánů činných v trestním řízení nebo dozorových orgánů, k vyšetřování nebo účasti na civilních vyšetřováních, potenciálních nebo konkrétních soudních sporech nebo jiných kontradiktorních řízeních a k vyšetřování potenciálních porušení našich podmínek nebo zásad nebo k prosazování těchto podmínek a zásad.

Jak předáváme osobní údaje?

Za určitých okolností můžeme vaše osobní údaje předat třetím stranám pro legitimní účely v souladu s tímto prohlášením o ochraně osobních údajů. Mezi tyto okolnosti mohou patřit:

  • V případě Shopify se jedná o dodavatele a jiné třetí strany, které poskytují služby naším jménem (např. správa IT, zpracování plateb, analýza dat, zákaznická podpora, cloudové úložiště, plnění objednávek a expedice).
  • Osobní údaje předáváme obchodním a marketingovým partnerům, kteří vám poskytují marketingové služby a zobrazují vám reklamy. Například používáme Shopify k podpoře personalizované reklamy pomocí služeb třetích stran, které vycházejí z vašich online aktivit u různých prodejců a na různých webových stránkách. Naši obchodní a marketingoví partneři používají vaše údaje v souladu se svými vlastními zásadami ochrany osobních údajů. V závislosti na místě vašeho bydliště můžete mít právo nás požádat, abychom neposkytovali žádné informace o vás za účelem zobrazování cílené reklamy a marketingu na základě vašich online aktivit u různých prodejců a na různých webových stránkách.
  • Pokud nás o to požádáte nebo jinak udělíte souhlas s předáním určitých informací třetím stranám, například za účelem dodání produktů, nebo pokud používáte widgety sociálních médií či integrace pro přihlášení.
  • Osobní údaje předáváme našim přidruženým společnostem nebo jinak v rámci naší skupiny společností.
  • V souvislosti s obchodní transakcí, jako je fúze nebo insolvence, za účelem dodržení platných zákonných povinností (včetně reakce na předvolání, příkazy k domovní prohlídce a podobné žádosti), za účelem prosazování platných podmínek služby nebo zásad a za účelem ochrany nebo obrany služeb, našich práv a práv našich uživatelů nebo jiných osob.

Vztah se společností Shopify

Služby jsou hostovány společností Shopify, přičemž Shopify shromažďuje a zpracovává osobní údaje o vašem přístupu ke službám a jejich využívání za účelem poskytování a zlepšování služeb. Údaje, které předáváte službám, jsou předávány společnosti Shopify a třetím stranám, které se mohou nacházet v jiných zemích než v zemi vašeho bydliště, za účelem poskytování a zlepšování služeb pro vás. Abychom chránili, rozšiřovali a zlepšovali naše podnikání, používáme také určité rozšířené funkce Shopify, které zahrnují údaje a informace z vašich interakcí s naším obchodem, s jinými prodejci a se společností Shopify. Za účelem poskytování těchto rozšířených funkcí může společnost Shopify používat osobní údaje shromážděné z vašich interakcí s naším obchodem, jinými prodejci a společností Shopify. Za těchto okolností je Shopify odpovědný za zpracování vašich osobních údajů, včetně odpovědí na vaše žádosti o uplatnění vašich práv týkajících se používání vašich osobních údajů pro tyto účely. Další informace o tom, jak Shopify používá vaše osobní údaje a jaká máte práva, najdete v Zásadách ochrany osobních údajů pro spotřebitele společnosti Shopify. V závislosti na tom, kde máte bydliště, můžete zde uplatnit určitá práva týkající se vašich osobních údajů uvedených zde Odkaz na portál ochrany osobních údajů Shopify.

Webové stránky a odkazy třetích stran

Služby mohou poskytovat odkazy na webové stránky nebo jiné online platformy provozované třetími stranami. Pokud kliknete na odkazy na webové stránky, které nejsou přidruženými webovými stránkami nebo které nekontrolujeme, měli byste si zkontrolovat jejich zásady ochrany osobních údajů a bezpečnosti, jakož i další obchodní podmínky. Neposkytujeme žádné záruky a neneseme odpovědnost za ochranu osobních údajů nebo bezpečnost těchto webových stránek, včetně přesnosti, úplnosti nebo spolehlivosti informací na těchto webových stránkách. Informace, které poskytujete na veřejných nebo poloveřejných místech, včetně informací, které sdílíte na sociálních sítích třetích stran, mohou být také viditelné pro ostatní uživatele služeb a/nebo uživatele těchto platforem třetích stran, a to bez omezení, pokud jde o jejich použití námi nebo třetí stranou. Zahrnutí těchto odkazů z naší strany neznamená, že podporujeme obsah těchto platforem nebo jejich vlastníky či provozovatele, pokud to není ve Službách výslovně uvedeno.

Údaje dětí

Služby nejsou určeny k použití dětmi a vědomě neshromažďujeme žádné osobní údaje od dětí, které ve vaší zemi ještě nedosáhly plnoletosti. Pokud jste rodičem nebo zákonným zástupcem dítěte, které nám poskytlo své osobní údaje, můžete nás kontaktovat pomocí kontaktních údajů uvedených níže a požádat o vymazání těchto údajů. K datu vstupu této směrnice o ochraně osobních údajů v platnost nemáme žádné informace o tom, že bychom „předávali“ nebo „prodávali“ osobní údaje osob mladších 16 let (v souladu s definicí těchto pojmů v platných právních předpisech).

Bezpečnost a uchovávání vašich údajů

Vezměte prosím na vědomí, že žádná bezpečnostní opatření nejsou dokonalá ani neproniknutelná, a proto nemůžeme zaručit „dokonalou bezpečnost“. Kromě toho mohou být informace, které nám zasíláte, během přenosu vystaveny rizikům. Doporučujeme vám, abyste při předávání citlivých nebo důvěrných informací k nám nepoužívali nezabezpečené kanály.

Doba, po kterou uchováváme vaše osobní údaje, závisí na různých faktorech. Patří mezi ně například to, zda údaje potřebujeme ke správě vašeho účtu, k poskytování služeb, k plnění zákonných povinností, k řešení sporů nebo k prosazování jiných platných smluv a směrnic.

Vaše práva a možnosti

V závislosti na místě vašeho bydliště můžete mít některá nebo všechna níže uvedená práva týkající se vašich osobních údajů. Tato práva však nejsou absolutní, mohou platit pouze za určitých okolností a v některých případech můžeme vaši žádost v rámci zákonem povoleného rozsahu zamítnout.

  • Právo na přístup/informace. Můžete mít právo požádat o přístup k osobním údajům, které o vás uchováváme.
  • Právo na výmaz. Můžete mít právo požadovat, abychom vymazali osobní údaje, které o vás uchováváme.
  • Právo na opravu. Můžete mít právo požadovat, abychom opravili nesprávné osobní údaje, které o vás uchováváme.
  • Právo na přenositelnost údajů. Můžete mít právo obdržet kopii osobních údajů, které o vás uchováváme, a za určitých okolností a s určitými výjimkami požadovat, abychom je předali třetí straně.
  • Správa nastavení komunikace. Můžeme vám zasílat reklamní e-maily. Odběr těchto e-mailů můžete kdykoli zrušit pomocí možnosti odhlášení, která je uvedena v našich e-mailech. Pokud se tak rozhodnete, můžeme vám i nadále zasílat nereklamní e-maily, např. týkající se vašeho účtu nebo objednávek, které jste provedli.

Pokud máte bydliště ve Spojeném království nebo v Evropském hospodářském prostoru, můžete kromě výše uvedených práv uplatnit také následující práva, s výhradou výjimek a omezení stanovených místními právními předpisy:

  • Právo na námitku a právo na omezení zpracování. Můžete mít právo požadovat, abychom zastavili nebo omezili zpracování osobních údajů pro určité účely.
  • Odvolání souhlasu. Pokud se při zpracování vašich osobních údajů opíráme o váš souhlas, máte právo tento souhlas odvolat. Pokud svůj souhlas odvoláte, nemá to vliv na zákonnost zpracování, které bylo provedeno na základě vašeho souhlasu před jeho odvoláním.

Tato práva můžete uplatnit, pokud je to v Službách odpovídajícím způsobem uvedeno, nebo tím, že nás kontaktujete prostřednictvím kontaktních údajů uvedených níže. Více informací o tom, jak Shopify používá vaše osobní údaje a jaká máte práva, včetně práv týkajících se údajů zpracovávaných společností Shopify, naleznete na adrese https://privacy.shopify.com/en.

Uplatněním těchto práv vám nevzniknou žádné nevýhody. Pokud to platné právní předpisy umožňují nebo vyžadují, můžeme být nuceni ověřit vaši totožnost, než budeme moci vaše žádosti zpracovat. V souladu s platnými zákony můžete jmenovat zmocněnce, který bude vaším jménem podávat žádosti o uplatnění vašich práv. Než přijmeme takový požadavek od zástupce, budeme od něj vyžadovat důkaz, že jste ho zmocnili jednat vaším jménem. V takovém případě může být nutné, abyste svou totožnost potvrdili přímo nám. Na váš požadavek odpovíme v souladu s platnými zákony co nejdříve.

obtíže

Pokud máte obtíže ohledně toho, jak zpracováváme vaše osobní údaje, kontaktujte nás prosím pomocí kontaktních údajů uvedených níže. V závislosti na tom, kde máte bydliště, máte právo vznést námitku proti našemu rozhodnutí tím, že nás kontaktujete pomocí kontaktních údajů uvedených níže, nebo podáte stížnost u příslušného úřadu pro ochranu osobních údajů. Pro Evropský hospodářský prostor existuje seznam příslušných dozorových orgánů pro ochranu osobních údajů. Pokud si jej chcete prohlédnout, máte zde k tomu možnost.

Mezinárodní přenosy

Vezměte prosím na vědomí, že vaše osobní údaje můžeme přenášet, ukládat a zpracovávat mimo zemi, ve které máte bydliště.

Pokud předáváme vaše osobní údaje mimo Evropský hospodářský prostor nebo Spojené království, opíráme se o uznávané mechanismy předávání, jako jsou standardní smluvní doložky Evropské komise nebo rovnocenné smlouvy vydané příslušným orgánem Spojeného království, ledaže by se předávání údajů uskutečňovalo do země, která prokazatelně nabízí přiměřenou úroveň ochrany.

Změny v těchto zásadách ochrany osobních údajů

Toto prohlášení o ochraně osobních údajů můžeme čas od času aktualizovat, například s ohledem na změny našich postupů nebo z jiných provozních, právních či regulačních důvodů. Revidované prohlášení o ochraně osobních údajů zveřejníme na této webové stránce, odpovídajícím způsobem upravíme datum „poslední verze“ a provedeme oznámení vyžadované platnými právními předpisy.

Kontakt

Máte-li jakékoli dotazy týkající se našich postupů v oblasti ochrany osobních údajů nebo tohoto prohlášení o ochraně osobních údajů, nebo pokud chcete uplatnit některá ze svých práv, kontaktujte nás prosím e-mailem na adrese office@plantocaps.com nebo poštou na adrese Moosbrunnweg 1, Graz, 8042, AT. Ve smyslu platných zákonů o ochraně osobních údajů jsme správcem vašich osobních údajů.

Ostatní Úvod

Co spadá pod „Ostatní“?

Do kategorie „Ostatní“ spadají služby, které nespadají do žádné z výše uvedených kategorií. Jedná se zpravidla o různé pluginy a integrované prvky, které vylepšují naši webovou stránku. Tyto funkce jsou obvykle získávány od třetích stran a integrovány do našich webových stránek. Jedná se například o vyhledávací služby jako Algolia Place, Giphy, Programmable Search Engine nebo online služby pro meteorologická data, jako je OpenWeather.

Proč využíváme další třetí strany?

Chceme vám prostřednictvím našich webových stránek nabídnout nejlepší webovou nabídku v našem oboru. Webové stránky již dávno nejsou pouhou vizitkou pro firmy. Jsou spíše místem, které vám má pomoci najít to, co hledáte. Abychom pro vás naše webové stránky neustále činili ještě zajímavějšími a užitečnějšími, využíváme různé služby třetích stran.

Jaké údaje jsou zpracovávány?

Kdykoli jsou do našich webových stránek začleněny prvky, je vaše IP adresa předána příslušnému poskytovateli, uložena a tam zpracována. To je nezbytné, protože jinak by obsah nebyl odeslán do vašeho prohlížeče a následně by nebyl správně zobrazen. Může se také stát, že poskytovatelé služeb používají pixelové tagy nebo webové majáky. Jedná se o malé grafické prvky na webových stránkách, které zaznamenávají log soubory a mohou také vytvářet analýzy těchto souborů. S pomocí získaných informací mohou poskytovatelé vylepšovat své vlastní marketingové aktivity. Kromě pixelových tagů mohou být takové informace (například na které tlačítko kliknete nebo kdy navštívíte kterou stránku) ukládány také do souborů cookie. V nich mohou být kromě analytických údajů o vašem chování na webu uloženy také technické informace, jako je například typ vašeho prohlížeče nebo operační systém. Někteří poskytovatelé mohou získané údaje propojit také s jinými interními službami nebo se službami třetích stran. Každý poskytovatel zachází s vašimi údaji jinak. Proto vám doporučujeme pečlivě si přečíst zásady ochrany osobních údajů příslušných služeb. V zásadě se snažíme používat pouze služby, které k tématu ochrany osobních údajů přistupují velmi opatrně.

Doba zpracování údajů

O délce zpracování údajů vás informujeme níže, pokud k tomu máme další informace. Obecně zpracováváme osobní údaje pouze po dobu, která je nezbytně nutná pro poskytování našich služeb a produktů.

Právní základ

Pokud vás požádáme o souhlas a vy souhlasíte s tím, že můžeme službu používat, platí to jako právní základ pro zpracování vašich údajů (čl. 6 odst. 1 písm. a) GDPR).  Kromě souhlasu máme také oprávněný zájem analyzovat chování návštěvníků webových stránek a tím technicky a ekonomicky zlepšovat naši nabídku. Právním základem pro to je čl. 6 odst. 1 písm. f) GDPR (oprávněné zájmy). Tyto nástroje však používáme pouze v případě, že jste udělili souhlas.

Informace o konkrétních nástrojích naleznete – jsou-li k dispozici – v následujících odstavcích.

Prohlášení o ochraně osobních údajů Clarity

Pro naše webové stránky používáme nástroj pro správu projektů a portfolia Clarity. Poskytovatelem služeb je americká společnost Broadcom Inc., 1320 Ridder Park Drive, San Jose, CA 95131, USA.

Společnost Broadcom zpracovává vaše údaje mimo jiné také v USA. Upozorňujeme, že podle názoru Evropského soudního dvora v současné době neexistuje přiměřená úroveň ochrany pro přenos údajů do USA. To může být spojeno s různými riziky pro zákonnost a bezpečnost zpracování údajů.

Jako základ pro zpracování údajů u příjemců se sídlem ve třetích zemích (mimo Evropskou unii, Island, Lichtenštejnsko, Norsko, tedy zejména v USA) nebo pro předávání údajů do těchto zemí používá společnost Broadcom tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím těchto doložek se společnost Broadcom zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tato ustanovení vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušná standardní smluvní ustanovení najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Více informací o standardních smluvních doložkách společnosti Broadcom naleznete v podmínkách zpracování údajů na adrese https://docs.broadcom.com/docs/dpa-amendment-2021-standard-contractual-clauses.

Více informací o datech zpracovávaných při používání služby Clarity naleznete v zásadách ochrany osobních údajů na adrese https://www.broadcom.com/company/legal/privacy/policy.

Zásady ochrany osobních údajů služby Google Sheets

Pro naše obchodní činnosti používáme také tabulkový procesor Google Sheets. Poskytovatelem služeb je americká společnost Google Inc. V evropském prostoru je za všechny služby Google odpovědná společnost Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irsko).

Google zpracovává vaše údaje mimo jiné také v USA. Google je AKTIVNÍM účastníkem rámce EU-US Data Privacy Framework, který upravuje správný a bezpečný přenos osobních údajů občanů EU do USA. Více informací naleznete na https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Kromě toho Google používá tzv. standardní smluvní doložky (= čl. 46 odst. 2 a 3 GDPR). Standardní smluvní doložky (Standard Contractual Clauses – SCC) jsou vzorové šablony poskytnuté Evropskou komisí a mají zajistit, že vaše údaje budou splňovat evropské standardy ochrany osobních údajů i v případě, že budou předány do třetích zemí (například do USA) a tam uloženy. Prostřednictvím rámce EU-US Data Privacy Framework a standardních smluvních doložek se Google zavazuje při zpracování vašich relevantních údajů dodržovat evropskou úroveň ochrany osobních údajů, i když jsou údaje uloženy, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Evropské komise. Rozhodnutí a příslušné standardní smluvní doložky najdete mimo jiné zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Podmínky zpracování údajů Google Ads (Google Ads Data Processing Terms), které odkazují na standardní smluvní doložky, najdete na adrese https://business.safety.google/intl/de/adsprocessorterms/.

Více informací o datech, která jsou zpracovávána při používání Google Sheets, naleznete v zásadách ochrany osobních údajů na https://policies.google.com/privacy.

Prohlášení o ochraně osobních údajů Tally

Používání nástroje Tally (nástroj pro tvorbu formulářů)

K poskytování online formulářů pro sběr a správu dat používáme nástroj Tally od společnosti Tally BV, August Van Lokerenstraat 71, 9050 Gent, Belgie. Tally nám umožňuje snadno vytvářet a zpracovávat formuláře (např. pro kontaktní dotazy, zákaznické průzkumy nebo objednávky produktů).

Zpracovávané údaje
Prostřednictvím Tally zpracováváme zejména následující osobní údaje:

  • jméno, e-mailová adresa, telefonní číslo a další kontaktní údaje
  • případně název společnosti a funkce
  • Obsah zpráv nebo dotazů, které zasíláte prostřednictvím formuláře
  • technické údaje (např. IP adresa, čas odeslání)

 

Účel zpracování
Zpracování údajů se provádí za účelem:

  • vyřízení vašeho dotazu,
  • technicky zajistit dostupnost našich formulářů a
  • umožnění bezpečné, efektivní a uživatelsky přívětivé komunikace.

 

Právní základ
Zpracování vašich osobních údajů se řídí

  • čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy nebo předsmluvní opatření), pokud jsou údaje nezbytné pro přípravu nebo uzavření smlouvy,
  • a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) na efektivní organizaci našich komunikačních a formulářových procesů.

 

Zpracování na základě pověření a ukládání údajů

Společnost Tally pro nás působí jako zpracovatel údajů ve smyslu čl. 28 GDPR.

Se společností Tally byla uzavřena smlouva o zpracování osobních údajů (AV-Vertrag), která zajišťuje dodržování evropských standardů ochrany osobních údajů. Zpracování a ukládání údajů probíhá výhradně na serverech v rámci Evropské unie.

Předávání a bezpečnost

Společnost Tally používá vhodná technická a organizační bezpečnostní opatření k ochraně uložených údajů před neoprávněným přístupem, ztrátou nebo zveřejněním. K předávání údajů třetím stranám nedochází, pokud to není vyžadováno zákonem.

Doba uchovávání

Údaje, které nám předáte prostřednictvím našich formulářů Tally, budou uloženy pouze po dobu nezbytnou k vyřízení vaší žádosti nebo po dobu, po kterou existují zákonné povinnosti uchovávání.
Další informace o zpracování údajů společností Tally naleznete v prohlášení o ochraně osobních údajů společnosti Tally na adrese: 👉 https://tally.so/privacy

Hyros

Na našem webu využíváme službu „Hyros“ poskytovatele Hyros, Inc., 13359 N Highway 183 Ste 406 # 2008, Austin, TX 78750 USA. Díky použití služby Hyros můžeme zjistit, zda byly naše reklamní inzeráty úspěšné. Dále získáváme statistické údaje, abychom mohli optimalizovat účinnost našich reklamních inzerátů. Používání se řídí čl. 6 odst. 1 písm. a) GDPR (souhlas). Váš souhlas je dobrovolný a lze jej kdykoli odvolat. Při používání mohou být údaje předávány také do USA. Při předávání do USA nelze zaručit dostatečnou úroveň ochrany osobních údajů. Zejména nelze vyloučit přístup ze strany orgánů USA. Přenos do USA se uskutečňuje na základě čl. 49 odst. 1 písm. a) GDPR (souhlas).

Prohlášení o ochraně osobních údajů PDFMonkey

Zpracování osobních údajů při používání služby PDFMonkey

Službu PDFMonkey používáme k automatizovanému vytváření a zpracování dokumentů ve formátu PDF, jako jsou faktury, potvrzení objednávek, smlouvy nebo dodací listy. Údaje vzniklé v rámci vyřizování smluv jsou přitom přenášeny přes zabezpečené rozhraní na servery PDFMonkey. Na tomto základě PDFMonkey vytvoří příslušný dokument a následně nám jej poskytne ke stažení nebo odeslání. Využití této služby nám umožňuje efektivní, bezchybné a šetrné k zdrojům vytváření potřebných dokumentů.

Odpovědný poskytovatel služeb:
PDFMonkey SAS, 15 Rue des Halles, 75001 Paříž, Francie
Webové stránky: https://pdfmonkey.io
Prohlášení o ochraně osobních údajů: https://pdfmonkey.io/privacy-policy

PDFMonkey je poskytovatel se sídlem v Evropské unii, a proto přímo podléhá ustanovením obecného nařízení o ochraně osobních údajů (GDPR).

V rámci používání služby PDFMonkey mohou být zpracovávány zejména následující osobní údaje:

  • základní údaje, jako je jméno, adresa, e-mailová adresa, číslo zákazníka nebo telefonní číslo,
  • údaje o smlouvách a objednávkách, jako je číslo objednávky, název produktu, ceny a údaje o fakturaci a dodání,
  • údaje o platbách a transakcích, pokud jsou součástí vytvořeného dokumentu (např. částka faktury, způsob platby),
  • a metadata, jako jsou interní identifikátory, časová razítka nebo odkazy na dokumenty.

 

Údaje se používají výhradně k vytvoření příslušných dokumentů ve formátu PDF. K samostatnému použití pro jiné účely (např. marketing nebo analýza) ze strany PDFMonkey nedochází.

Zpracování se provádí na základě čl. 6 odst. 1 písm. b) GDPR (k plnění smlouvy nebo k provedení předsmluvních opatření) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na efektivním a bezpečném vytváření dokumentů).

PDFMonkey zde působí jako zpracovatel údajů podle čl. 28 GDPR. Existuje smlouva o zpracování údajů (Data Processing Agreement), která zajišťuje, že PDFMonkey zpracovává údaje výhradně podle našich pokynů, přijímá přiměřená technická a organizační opatření k ochraně údajů a nedochází k předávání údajů neoprávněným třetím stranám. Aktuální smlouvu o zpracování údajů si můžete prohlédnout zde:
https://pdfmonkey-resources.s3-eu-west-3.amazonaws.com/documents/2023-03-01%20PDFMonkey%20DsPA.pdf

Zpracování údajů se zásadně provádí na serverech v rámci Evropské unie nebo Evropského hospodářského prostoru. Pokud by byl nutný přenos do třetí země mimo EU, zajistí PDFMonkey, že existují vhodné záruky v oblasti ochrany osobních údajů (např. standardní smluvní doložky nebo rozhodnutí o přiměřenosti podle čl. 45 a násl. GDPR).

PDFMonkey uchovává zpracované údaje a vytvořené dokumenty pouze po dobu nezbytnou k naplnění příslušného účelu zpracování. Po dokončení zpracování nebo po uplynutí stanovené doby uchovávání budou jak předané údaje, tak vytvořené soubory PDF automaticky smazány. Podrobnosti k tomuto tématu naleznete v dokumentaci na adrese
https://docs.pdfmonkey.io/frequent-questions/security/retention-policy

K zajištění bezpečnosti dat používá PDFMonkey moderní ochranné mechanismy, mezi něž patří šifrování TLS, řízení přístupu na základě rolí a šifrované ukládání. Kromě toho se provádějí pravidelné interní bezpečnostní kontroly a zálohy, aby se zabránilo neoprávněnému přístupu a ztrátě dat.

Dotčené osoby mají v rámci GDPR zejména právo na informace, opravu, výmaz, omezení zpracování, přenositelnost údajů a vznesení námitky proti určitým způsobům zpracování. K uplatnění těchto práv nás můžete kdykoli kontaktovat (viz údaje v tiráži nebo v části „Správce“ tohoto prohlášení o ochraně osobních údajů).

Další informace o zpracování údajů společností PDFMonkey naleznete v oficiálním prohlášení o ochraně osobních údajů této služby na adrese https://pdfmonkey.io/privacy-policy

Závěrečné slovo

Gratulujeme! Pokud čtete tyto řádky, skutečně jste se „prokousali“ celým naším prohlášením o ochraně osobních údajů nebo jste alespoň dočteni až sem. Jak vidíte z rozsahu našeho prohlášení o ochraně osobních údajů, ochranu vašich osobních údajů nebereme na lehkou váhu. Je pro nás důležité informovat vás podle nejlepšího vědomí a svědomí o zpracování osobních údajů. Chceme vám však sdělit nejen to, jaké údaje zpracováváme, ale také vám přiblížit důvody pro používání různých softwarových programů. Zásady ochrany osobních údajů obvykle znějí velmi technicky a právnicky. Jelikož však většina z vás nejsou weboví vývojáři ani právníci, chtěli jsme se vydat jinou cestou i po jazykové stránce a vysvětlit danou problematiku jednoduchým a srozumitelným jazykem. Vzhledem k tématu to samozřejmě není vždy možné. Proto jsou nejdůležitější pojmy podrobněji vysvětleny na konci prohlášení o ochraně osobních údajů. Máte-li jakékoli dotazy týkající se ochrany osobních údajů na našem webu, neváhejte nás nebo odpovědný orgán kontaktovat. Přejeme vám příjemný pobyt a doufáme, že vás brzy opět přivítáme na našich webových stránkách.

Pokud je toto prohlášení, veškerý obsah těchto webových stránek nebo tento dokument přeložen do jiných jazyků, slouží překlad výhradně pro informační účely. V případě rozporů, odchylek nebo pochybností o výkladu je rozhodující a právně závazná pouze německá originální verze.

Všechny texty jsou chráněny autorským právem.