Jak zpracováváme vaše osobní údaje? – Informativní doložka GDPR
Správcem vašich osobních údajů - „SPRÁVCE“ - je Hotel Cesarski SPA Sp. z o.o. ul. Stanisława Wyspiańskiego 34A 72-600 Świnoujście DIČ 8551570571
Kontakt se správcem je možný prostřednictvím e-mailové adresy: rodo@cesarskieogrody.pl, tel. +48 / 91 - 88 88 500 vnitřní linka 556 nebo písemně na adresu sídla společnosti. Správce používá osobní údaje v následujících cílech:
- Ujednání a plnění smlouvy – po dobu trvání smlouvy a vyúčtování po jejím ukončení (právní základ: čl. 6 odst. 1 písm. b) GDPR, zkráceně „plnění smlouvy“);
- Plnění právních povinností správce (právní základ čl. 6 odst. 1 písm. c), např.:
a) vystavování a ukládání faktur a účetních dokumentů,
b) odpovídání na dopisy a dotazy v zákonem stanovené lhůtě a formě, - Nezbytně nutné pro realizaci oprávněných zájmů správce (monitoring objektu za účelem zajištění bezpečnosti, marketing nabízených produktů či služeb, vymáhání pohledávek), v souladu s čl. 6 odst. 1 písm. f GDPR,
- Odesílání marketingové komunikace a obchodních informací týkajících se správce, včetně udržování běžného kontaktu (např. vánoční přání, produktové nabídky, telefonní hovory, nabídky spolupráce, informace o nabízených službách, produktech, událostech apod.) – právním základem zpracování osobních údajů je v tomto případě čl. 6 odst. 1 písm. a a f GDPR, tj. souhlas subjektu údajů (za předpokladu, že daný souhlas byl udělen) nebo oprávněný zájem správce.
Vyplnění formuláře je spojeno s poskytnutím určitých osobních údajů uživatelem. Poskytnutí osobních údajů je dobrovolné, avšak neposkytnutí údajů označených jako nezbytné znemožňuje například vyřízení záležitosti zaslané prostřednictvím kontaktního formuláře. Pokud je zpracování údajů nezbytné k plnění smlouvy, jejímž jste stranou, nebo k přijetí opatření na žádost subjektu údajů před uzavřením smlouvy, podání nezbytného a určeného rozsahu údajů je nutné. Souhlas se zasíláním obchodních sdělení elektronickými prostředky je dobrovolný.
Doba zpracování a uchování osobních údajů:
- po dobu vyřízení povinností, např. vystavení faktury (právní základ: čl. 6 odst. 1 písm. c GDPR; zkráceně „právní povinnost“);
- po dobu, kdy zákony nařizují uchovávat údaje, např. daňové (právní základ: čl. 6 odst. 1 písm. c GDPR); nebo
- po dobu, kdy správce může nést právní důsledky nesplnění povinnosti, např. dostat finanční pokutu od úřadů nebo dalších obchodních partnerů (právní základ: čl. 6 odst. 1 písm. f GDPR; zkráceně „oprávněný zájem“);
- po dobu trvání smlouvy (právní základ: plnění smlouvy) a následně po dobu, po kterou zaniknou nároky vyplývající ze smlouvy, a v případě vymáhání pohledávek nebo oznamování příslušným orgánům – po dobu trvání těchto řízení (právní základ: oprávněný zájem správce čl. 6 odst. 1 písm. f GDPR);
- ustanovování, obrana a vymáhání nároků, což zahrnuje mimo jiné prodej pohledávek správce z určité smlouvy jiné osobě – po dobu, po kterou zaniknou nároky vyplývající ze smlouvy (právní základ: oprávněný zájem správce čl. 6 odst. 1 písm. f GDPR);
- přímého marketingu – po dobu trvání smlouvy (právní základ: oprávněný zájem správce čl. 6 odst. 1 písm. f GDPR);
- tvorby souhrnů, analýz a statistik pro vnitřní potřebu správce; zahrnuje to zejména reportování, marketingový výzkum, plánování rozvoje služeb – po dobu trvání smlouvy a následně nejdéle po dobu, po které zaniknou nároky vyplývající ze smlouvy (právní základ: oprávněný zájem správce čl. 6 odst. 1 písm. f GDPR);
- ověření platební schopnosti – po dobu nezbytnou k provedení tohoto hodnocení při uzavření, prodloužení nebo rozšíření rozsahu této nebo další smlouvy a k posuzování souvisejících nároků (právní základ: plnění smlouvy čl. 6 odst. 1 písm. b GDPR); týká se to také údajů získaných správcem z jiných zdrojů;
Pro uzavření smlouvy a přípravu nabídky správce vyžaduje poskytnutí údajů nezbytných k uzavření smlouvy (pokud je neposkytnete, smlouva nebude uzavřena a nabídka nepředložena). Správce může navíc žádat o nepovinné údaje, které nemají vliv na uzavření smlouvy (pokud je správce neobdrží, nemůže například volat na kontaktní číslo, dohlížet na plnění smlouvy, řešit poptávku). Poskytování údajů při uzavírání smlouvy není zákonnou povinností.
Komu správce předává vaše údaje?
Vaše osobní údaje jsou předávány:
- Subjektům zpracovávajícím údaje jménem správce, podílejícím se na plnění činností správce:
a) provozujícím telekomunikační systémy správce nebo poskytujícím správcem telekomunikační nástroje,
b) subdodavatelům podporujícím správce,
c) subjektům poskytujícím správci poradenské, konzultační, auditorské, právní, daňové a účetní služby na základě zplnomocnění správce; - dalším správcům údajů zpracovávajícím údaje vlastním jménem:
a) subjektům podnikajícím v oblasti poštovních a kurýrních služeb;
b) subjektům podnikajícím v oblasti platebních služeb (banky, platební instituce);
c) subjektům spolupracujícím se správcem při vedení účetních, daňových a právních záležitostí – v rozsahu, v jakém se stanou správci údajů;
Vaše osobní údaje mohou být námi přímo získány od vás (při návštěvě pobočky, prostřednictvím formulářů na webových stránkách, telefonicky nebo písemně). Mohou být rovněž získány od jiných subjektů, pokud jste k tomu poskytli souhlas.
Budou vaše údaje předány mimo Evropský hospodářský prostor (EHP)? Správce v současnosti neplánuje předávat údaje mimo EHP (který zahrnuje Evropskou unii, Norsko, Lichtenštejnsko a Island).
Automatizované rozhodování Správce nepřijímá automatizovaná rozhodnutí s právně významnými důsledky pro vás.
Vaše práva Můžete podat žádost správci (ohledně osobních údajů) o:
- opravu údajů;
- smazání údajů zpracovávaných neoprávněně nebo zveřejněných na internetových stránkách správce;
- omezení zpracování (pozastavení operací s údaji nebo nesmazání údajů – podle podané žádosti);
- přístup k údajům (informace o údajích zpracovávaných správcem a kopii údajů);
- přenos údajů jinému správci nebo vám (v rozsahu dle čl. 20 GDPR).
Práv těchto můžete využít zasláním žádosti písemně nebo elektronicky na adresu správce. Pro ověření oprávněnosti žádosti může správce žádat další informace k autentizaci žadatele. Rozsah těchto práv a situace, ve kterých lze práva uplatnit, vyplývají ze zákona. To, které právo můžete uplatnit, závisí například na právním základu pro zpracování údajů správcem a účelu zpracování.
Právo vznést námitku Kromě výše uvedených práv můžete kdykoli vznést námitku proti zpracování vašich údajů (včetně profilování) pro účely
přímého marketingu. Po obdržení žádosti správce ukončí zpracování údajů k tomuto účelu. Ve výjimečných situacích můžete kdykoli vznést námitku proti zpracování vašich osobních údajů správcem (včetně profilování), pokud je právním základem zpracování
oprávněný zájem správce nebo
veřejný zájem. V takovém případě, po posouzení vaší žádosti, správce nesmí zpracovávat údaje spojené s námitkou na tomto základě, pokud neprokáže, že existují:
- vážné právně oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo
- důvody pro stanovení, uplatnění nebo obhajobu nároků.
Souhlas Pokud využití vašich osobních údajů správcem není nezbytné k plnění smlouvy, právní povinnosti nebo nevyplývá z
oprávněného zájmu správce, správce může požadovat souhlas s určitými způsoby zpracování. Udělený souhlas můžete kdykoli odvolat (nemá to vliv na zákonnost zpracování před odvoláním).
Stížnost Máte právo podat stížnost předsedovi Úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracování vašich osobních údajů porušuje zákon.
Cookies Cookies jsou malé textové soubory ukládané na pevný disk počítače za účelem identifikace počítače na našich serverech. Pokud máte ve svém prohlížeči povoleno přijímání cookies, budeme cookies používat k rozpoznání vašeho počítače při návštěvě webu, abychom mohli zajistit personalizovanější a efektivnější obsluhu a zlepšit kvalitu webu. Prohlížeč lze nastavit tak, aby cookies blokoval.
Google Analytics Sledování vaší aktivity na webových stránkách – vaše osobní údaje jsou zpracovávány automatizovaně (včetně profilování), avšak bez právních důsledků pro vás. Profilování znamená zpracování dat (včetně automatizovaného) k odhadu osobních preferencí a zájmů.
Poskytovatel využívá službu Google Analytics od Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) za účelem analýzy chování uživatelů na našich stránkách. Google Analytics používá cookies, které ukládá na počítači uživatele a umožňují analýzu využívání služby. Informace získané cookies jsou běžně posílány na servery Google a tam ukládány. Uživatelé mohou všechny cookies vypnout nebo vybrané odstranit prostřednictvím nastavení prohlížeče. Upozorňujeme však, že v takovém případě nebudete moci plně využívat všechny funkce služby. Uživatel také může zabránit odesílání dat získaných cookies Googlu, jakož i jejich zpracování, pokud nainstaluje příslušný plugin do prohlížeče dostupný na adrese:
https://tools.google.com/dlpage/gaoptout?hl=pl.
Google Analytics také sbírá IP adresy k zajištění bezpečného používání služby a určení země, regionu a města uživatelů (geolokace podle IP).
Data jsou uložena v kódovaném formátu optimalizovaném pro výkon, nikoli ve formě tradičního souborového systému nebo databáze. Data jsou rozprostřena na mnoha fyzických a logických svazcích, což zajišťuje redundanci a pohodlný přístup a tím ochranu proti vnějším zásahům. Všechna data uživatelů Google (spotřebitelů, firem i vlastní data Google) jsou rozptýlena v sdílené infrastruktuře tvořené mnoha homogenními počítači umístěnými v datových centrech Google.
Google Analytics navíc bezpečně přenáší své knihovny JavaScript a data měření. Google Analytics standardně používá HTTP Strict Transport Security (HSTS), který instruuje prohlížeče podporující zabezpečený protokol SSL (HTTPS), aby celý provoz mezi uživateli, weby a servery Google Analytics šifrovaly.
Náš web využívá funkci anonymizeIP v Google Analytics. To znamená, že IP adresy jsou zpracovávány po zkrácení, aby se vyloučila možnost jejich spojení s konkrétní osobou. Pokud lze osobní údaje vztáhnout ke konkrétní osobě, toto okamžitě vylučujeme a osobní údaje jsou ihned mazány.
Používáme Google Analytics pro analýzu používání webu a jeho pravidelné zlepšování. Díky získaným statistikám můžeme vylepšovat naši nabídku a činíme ji zajímavější pro uživatele. Právním základem pro použití Google Analytics je čl. 6 odst. 1 písm. f GDPR.
Soukromí Google naleznete na:
https://policies.google.com/privacy?hl=pl. Mějte na paměti, že Google tuto politiku čas od času mění, proto vždy zkontrolujte aktuální verzi.
Jak chráníme údaje Správce používá vhodná technická a organizační opatření k zajištění bezpečnosti osobních údajů přiměřených rizikům a kategoriím chráněných údajů.
Služba je zabezpečena bezpečnostními opatřeními, která chrání zpracovávané osobní údaje před modifikací, zničením, neoprávněným přístupem, zveřejněním či získáním, jakož i zpracováním v rozporu se zákonem o zpracování osobních údajů.
Přístup k zpracování osobních údajů uživatelů má pouze omezený počet zaměstnanců, kteří jsou pověřeni správcem.
Kontakt Veškeré otázky týkající se zpracování a ochrany osobních údajů uživatelů systému a používání cookies, včetně této "Politiky ochrany osobních údajů", zasílejte na adresu správce.
Uživatel může také kontaktovat správce za účelem získání informací o tom, zda a v jakém rozsahu správce zpracovává jeho údaje, o účelech a způsobech zpracování uživatelových osobních údajů, stejně jako za účelem uplatnění svých práv dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
Změny v politice Tato politika platí od data uvedeného výše. Může být čas od času změněna, o čemž vás budeme informovat na této stránce. Pokud budete i nadále používat naši webovou stránku po zavedení změn, souhlasíte s upravenou politikou.
Seznam subjektů zpracovávajících údaje
- Používáme následující analytické nástroje: Google
- Používáme následující marketingové nástroje: Facebook Google