Informace o zpracování osobních údajů (GDPR)
Dodržujeme nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob.
Platné od: 25. května 2018
Poslední revize: 1. ledna 2024
Úvod
Společnost sly-surface s.r.o. (dále jen „Správce") zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Tento dokument poskytuje podrobné informace o tom, jak nakládáme s vašimi osobními údaji a jaká práva v této souvislosti máte.
Totožnost a kontaktní údaje správce
Správce osobních údajů:
sly-surface s.r.o.
Sokolovská 428/130
186 00 Praha 8 - Karlín
IČO: 12345678
E-mail: [email protected]
Kategorie zpracovávaných osobních údajů
Údaje zákazníků a zájemců
- Jméno a příjmení
- Kontaktní adresa
- E-mailová adresa
- Údaje o nemovitosti (pro účely návrhu fotovoltaického systému)
- Údaje o spotřebě energie
- Fakturační údaje
Údaje návštěvníků webu
- IP adresa
- Informace o prohlížeči a zařízení
- Údaje o chování na webu (při udělení souhlasu s analytickými cookies)
Účely a právní základy zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování osobních údajů nezbytných pro přípravu cenové nabídky, uzavření smlouvy a realizaci zakázky. Bez těchto údajů bychom vám nemohli poskytnout naše služby.
Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
Uchovávání účetních a daňových dokladů dle platných právních předpisů. Tyto údaje musíme uchovávat i po ukončení smluvního vztahu.
Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
Oprávněný zájem uplatňujeme zejména pro:
- Ochranu našich právních nároků
- Zlepšování kvality služeb
- Zajištění bezpečnosti webových stránek
- Prevenci podvodného jednání
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Na základě vašeho souhlasu zpracováváme údaje pro:
- Zasílání marketingových sdělení
- Analytické účely (sledování chování na webu)
Souhlas můžete kdykoliv odvolat bez vlivu na zákonnost zpracování před jeho odvoláním.
Doba uchovávání osobních údajů
Osobní údaje uchováváme po dobu nezbytně nutnou vzhledem k účelu zpracování:
- Smluvní dokumentace: 10 let od ukončení smluvního vztahu
- Účetní doklady: dle zákona o účetnictví (min. 5 let)
- Daňové doklady: dle daňových předpisů (min. 10 let)
- Poptávky bez uzavření smlouvy: 2 roky od posledního kontaktu
- Marketingový souhlas: do odvolání souhlasu, max. 5 let
Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Zpracovatelé: poskytovatelé IT služeb, účetní služby
- Subdodavatelé: montážní firmy podílející se na realizaci zakázky
- Orgány veřejné moci: finanční úřad, soudy (pouze v zákonem stanovených případech)
Se všemi zpracovateli máme uzavřeny smlouvy o zpracování osobních údajů zajišťující odpovídající úroveň ochrany.
Předávání údajů mimo EU
Vaše osobní údaje zpracováváme primárně v rámci Evropské unie. V případě využití služeb, které mohou zahrnovat předání údajů mimo EU (např. cloudové služby), zajišťujeme odpovídající záruky dle čl. 46 GDPR, typicky prostřednictvím standardních smluvních doložek schválených Evropskou komisí.
Vaše práva jako subjektu údajů
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup včetně informací o účelech zpracování, kategoriích údajů a příjemcích.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných osobních údajů a na doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých okolností máte právo na vymazání osobních údajů, například pokud již nejsou potřebné pro účely, pro které byly shromážděny, nebo pokud odvoláte souhlas.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování, například pokud popíráte přesnost údajů nebo namítáte proti zpracování.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoliv vznést námitku proti zpracování osobních údajů, které je založeno na oprávněném zájmu správce.
Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)
Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování včetně profilování, které má právní účinky. V současnosti takové zpracování neprovádíme.
Uplatnění práv
Svá práva můžete uplatnit zasláním žádosti na e-mailovou adresu [email protected]. Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení. V případě složitých nebo početných žádostí lze tuto lhůtu prodloužit o další dva měsíce.
Pro ověření vaší totožnosti vás můžeme požádat o doplňující informace.
Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
E-mail: [email protected]
Web: www.sly-surface.com
Zabezpečení osobních údajů
Přijali jsme přiměřená technická a organizační opatření k zajištění bezpečnosti osobních údajů:
- Šifrování přenosu dat (SSL/TLS)
- Omezený přístup k údajům pouze pro oprávněné osoby
- Pravidelné zálohování dat
- Školení zaměstnanců v oblasti ochrany osobních údajů
- Fyzické zabezpečení prostor
Změny tohoto dokumentu
Tento dokument můžeme průběžně aktualizovat v reakci na změny v legislativě nebo v našich postupech zpracování. Aktuální verze je vždy dostupná na našich webových stránkách.