Zásady ochrany osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Uvědomujeme si, že naši zákazníci, návštěvníci, uživatelé a další, kteří navštíví naše webové stránky (společně dále jen „Uživatelé“), si cení svého soukromí. Tento dokument proto obsahuje důležité informace týkající se pravidel, kterými se řídíme při zpracovávání osobních údajů.

Veškeré zpracovávání osobních údajů z naší strany probíhá vždy v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES („GDPR“).

ZÁKLADNÍ INFORMACE

Identifikační a kontaktní údaje Poskytovatele:

název: Kittfort Praha s.r.o.
IČO: 26704064
sídlo: Radlická 2, Praha 5
kontaktní e-mail: info@kittfort.cz
kontaktní telefon: 315687592

(dále též „Poskytovatel“)

Pověřenec pro ochranu osobních údajů:

Poskytovatel nejmenoval pověřence pro ochranu osobních údajů, neboť není povinnou osobou dle čl. 37 GDPR.

Předávání osobních údajů do třetí země nebo mezinárodní organizaci:

Poskytovatel nepředává osobní údaje do třetích zemí ani mezinárodním organizacím ve smyslu čl. 44 a násl. GDPR.

Automatizované individuální rozhodování a profilování:

Poskytovatel neprovádí profilování ani automatizované individuální rozhodování.

Dozorový úřad:

Dozorovým úřadem v místě sídla Poskytovatele je Úřad pro ochranu osobních údajů se sídlem Pplk. Sochora 27, 170 00 Praha 7, e-mail: posta@uoou.cz, tel.: 234 665 125.

Postavení Poskytovatele:

Poskytovatel vystupuje pouze v pozici správce osobních údajů.

POSKYTOVATEL SPRÁVCEM OSOBNÍCH ÚDAJŮ

Poskytovatel vystupuje v pozici správce osobních údajů ve vztahu k osobním údajům následujících osob: zákazníci, fyzické osoby, které navštíví webovou stránku Poskytovatele.

Jaké osobní údaje Poskytovatel zpracovává, pro jaký účel a na základě jakého právního základu?

Návštěva webové stránky. Poskytovatel zpracovává údaje, které získá od fyzických osob tím, že navštíví webovou stránku Poskytovatele. Při návštěvě webových stránek Poskytovatel shromažďuje a zpracovává následující typy osobních údajů, které se ukládají: IP adresa. Dále Poskytovatel zpracovává tyto údaje: typ a jazyk prohlížeče, požadavky na server, vč. časového údaje a odkazující URL. Tyto údaje jsou nutné k tomu, aby bylo možné webovou stránku správně zobrazit. Kromě toho mohou být použity podle potřeby též k udržení bezpečného provozu webové stránky a další účely, které jsou popsány v těchto Zásadách ochrany osobních údajů. Tyto osobní údaje Poskytovatel zpracovává na základě svého oprávněného zájmu nebo souhlasu Uživatele. Informace o cookies jsou uvedeny níže.

V případě, že má Poskytovatel v úmyslu zpracovávat jiný osobní údaj, než je uvedený v tomto článku, případně pro jiné účely, může tak činit pouze na základě platně uděleného souhlasu se zpracováním osobních údajů. Souhlas se zpracováním osobních údajů je třeba udělit na samostatné listině.

Citlivé osobní údaje

Poskytovatel nezpracovává jako správce osobních údajů osobní údaje Uživatelů, které náleží do zvláštních kategorií osobních údajů dle čl. 9 GDPR.

Po jakou dobu Poskytovatel osobní údaje zpracovává?

Osobní údaje jsou zpracovávány pouze po dobu, po kterou existuje právní důvod k jejich uchovávání, poté jsou údaje bezodkladně smazány.

Osobní údaje zpracovávané pro plnění povinností, které vyplývají ze zvláštních právních předpisů, zpracovává Poskytovatel po dobu, kterou stanoví příslušné právní předpisy. Jde například o zákonné uchovávání údajů nebo dokumentační povinnosti. Jedná se zejména o povinnosti týkající se uchovávání údajů vyplývající z občanskoprávních, obchodněprávních nebo daňových předpisů. Pokud povinnost uchovávání údajů pomine, budou osobní údaje bezodkladně smazány.

Ostatní osobní údaje jsou zpracovávány po dobu: Osobní údaje jsou zpracovávány po dobu trvání smluvního vztahu se zákazníkem a následně po dobu 1 roku od ukončení smluvního vztahu.

ZPŮSOBY ZABEZPEČENÍ DAT

Za účelem zabezpečení dat Uživatele proti jejich neoprávněnému nebo nahodilému zpřístupnění využívá Poskytovatel přiměřená a vhodná technická a organizační opatření.

Poskytovatel dbá na to, aby v případě umístění serverů v datovém centru provozovaném třetí osobou byla obdobná technická a organizační opatření zavedena i u této třetí osoby.

Veškerá data jsou umístěna pouze na serverech umístěných v Evropské unii nebo v zemích, zajišťující ochranu osobních údajů způsobem rovnocenným s ochranou zajišťovanou právními předpisy České republiky.

Poskytovatel využívá následující postupy pro zabezpečení dat: Technická opatření spočívají v aplikaci technologií, která brání neoprávněnému přístupu třetích osob k datům Uživatele, zejm. užití firewallů, aktualizovaných antivirových programů atp. Za účelem maximální ochrany užívá Poskytovatel šifrování dat. Přístup do prostorů s vysokou koncentrací zpracování osobních údajů je chráněn elektronickými zabezpečovacími systémy. Organizační opatření tvoří sadu pravidel chování zaměstnanců a jsou zapracovány do vnitřních předpisů Poskytovatele, které jsou z bezpečnostních důvodů považovány za důvěrné. Postupy jsou založeny výhradně na minimalizaci počtu osob, které mají přístup k osobním údajům a možnost s osobními údaji nakládat. Veškeré přístupy zaměstnanců k osobním údajům, jakož i způsoby nakládání s nimi jsou monitorovány..

PRÁVA UŽIVATELŮ

Každý Uživatel má:

  • právo na přístup k osobním údajům: Uživatel má právo získat od Poskytovatele potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud jsou zpracovávány, má právo získat přístup k těmto osobních údajům a k následujícím informacím: a) účel zpracování; b) kategorie dotčených osobních údajů; c) příjemci, kterým osobní údaje byly nebo budou zpřístupněny; d) plánovaná doba, po kterou budou osobní údaje uloženy; e) existence práva požadovat od správce opravu nebo výmaz osobních údajů nebo omezení jejich zpracování, anebo vznést námitku proti tomuto zpracování; f) právo podat stížnost u dozorového úřadu; g) veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od Uživatelů; h) skutečnost, že dochází k automatizovanému rozhodování, včetně profilování. Uživatel má zároveň právo získat kopii zpracovaných osobních údajů.
  • právo na opravu osobních údajů: Uživatel má právo na to, aby Poskytovatel bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají, příp. doplnil neúplné osobní údaje.
  • právo na výmaz osobních údajů: Uživatel má právo na to, aby Poskytovatel bez zbytečného odkladu vymazal osobní údaje, které se ho týkají, v případě, že: a) osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány; b) Uživatel odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování; c) Uživatel vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování; d) osobní údaje byly zpracovány protiprávně; e) osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Unie nebo členského státu; f) osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti. Právo na výmaz se však neuplatní, pokud je zpracování nezbytné pro splnění právních povinností, pro určení, výkon nebo obhajobu právních nároků a v dalších případech stanovených v GDPR.
  • právo na omezení zpracování: Uživatel má právo na to, aby Poskytovatel omezil zpracování, v kterémkoli z těchto případů: a) Uživatel popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, která je nutná k tomu, abych mohl Poskytovatel přesnost osobních údajů ověřit; b) zpracování údajů je protiprávní a Uživatel odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití; c) Poskytovatel již osobní údaje nepotřebuje pro účely zpracování, ale Uživatel je požaduje pro určení, výkon nebo obhajobu právních nároků; d) Uživatel vznesl námitku proti zpracování, dokud nebude ověřeno, zda oprávněné důvody Poskytovatele převažují nad oprávněnými důvody subjektu údajů.
  • právo vznést námitku proti zpracování: Uživatel má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které se jej týkají a které jsou zpracovávány z důvodu oprávněného zájmu. V takovém případě Poskytovatel osobní údaje dále nezpracovává, dokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy Uživatelů, nebo pro určení, výkon nebo obhajobu právních nároků.
  • právo na přenositelnost údajů: Uživatel má právo získat osobní údaje, které se ho týkají a byly Poskytovateli předány, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, a to v případě, že: a) zpracování je založeno na souhlasu a b) zpracování se provádí automatizovaně. Při výkonu svého práva na přenositelnost údajů má Uživatel právo na to, aby osobní údaje byly předány přímo jedním správcem správci druhému, je-li to technicky proveditelné.
  • právo podat stížnost u dozorového úřadu: Pokud se Uživatel domnívá, že Poskytovatel nezpracovává jeho osobní údaje zákonným způsobem, má právo podat stížnost u dozorového úřadu. Kontaktní údaje dozorového úřadu jsou uvedeny výše.
  • právo na informace ohledně opravy nebo výmazu osobních údajů nebo omezení zpracování: Poskytovatel je povinen oznamovat jednotlivým příjemcům, jimž byly osobní údaje zpřístupněny, veškeré opravy nebo výmazy osobních údajů nebo omezení zpracování, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Pokud to Uživatel požaduje, informuje jej Poskytovatel o těchto příjemcích.
  • právo být informován v případě porušení zabezpečení osobních údajů: Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, je Poskytovatel povinen oznámit toto porušení bez zbytečného odkladu Uživateli.
  • právo odvolat souhlas se zpracováním osobních údajů: V případě, že zpracování některých z osobních údajů probíhá na základě souhlasu, má Uživatel právo svůj souhlas se zpracováním osobních údajů kdykoliv písemně odvolat, a to zasláním nesouhlasu se zpracováním osobních údajů na e-mailovou adresu: info@kittfort.cz.

SOUBORY COOKIES

Poskytovatel používá soubory cookies, což jsou malé textové soubory, které identifikují uživatele webové stránky Poskytovatele a nahrávají jeho uživatelské aktivity.

Text v souboru cookies je často tvořen řadou čísel a písmen, které jednoznačně identifikují počítač Uživatele, neposkytují však žádné konkrétní osobní údaje o Uživateli. Soubor cookies obvykle obsahuje název domény, ze které byl odeslán, informace o stáří a alfanumerický identifikátor.

Webová stránka Poskytovatele automaticky identifikuje IP adresu Uživatele. Všechny tyto informace jsou zaznamenávány v souboru činnosti serverem, který umožňuje následné zpracování údajů. Poskytovatel dále zaznamenává požadavek z prohlížeče a čas požadavku, stav a množství dat přenesených v rámci tohoto požadavku. Shromažďuje také informace o použitém prohlížeči a operačním systému počítače a o jejich verzích. Dále zaznamenává webové stránky, ze kterých jste se dostali na web Poskytovatele. IP adresa vašeho počítače se ukládá pouze po dobu, po kterou byl web používán a dále pak po nezbytnou dobu. Po jejich uplynutí je IP adresa vymazána nebo anonymizována zkrácením.

Druhy cookies a podobných technologií

Technické cookies a podobné technologie: Z důvodu svého oprávněného zájmu Poskytovatel používá technicky nezbytné cookies, které jsou nutné pro provoz webových stránek a pro zajištění jejich funkčnosti. Může se jednat o cookies trvalé nebo jednorázové. Trvalý soubor cookies zůstává na pevném disku i po zavření prohlížeče. Trvalé soubory cookies mohou být použity prohlížečem při dalších návštěvách webové stránky Poskytovatele. Trvalé soubory cookies mohou být odstraněny. Jednorázové cookies soubory jsou dočasné a jsou smazány, jakmile se zavře prohlížeč. Tyto údaje Poskytovatel používá k provozování webových stránek, zejména k identifikaci a řešení chyb, k určování využití webu a k provádění úprav nebo vylepšení. Jedná se o účely, u kterých Poskytovatel má oprávněný zájem na zpracování údajů podle čl. 6 odst. 1 písm. f) GDPR.

Svůj prohlížeč může Uživatel nastavit tak, aby tyto soubory cookies blokoval. Poskytovatel upozorňuje, že v takovém případě některé části webových stránek nebudou fungovat.

Totožným způsobem a ze stejných důvodů využívá Poskytovatel WebStorage uvedené v tabulce níže.

Se svolením Uživatele používá Poskytovatel ještě další cookies:

Analytické cookies a podobné technologie: Tyto soubory cookies Poskytovateli pomáhají analyzovat, jak Uživatelé používají webové stránky. Mohou být využívány např. proto, aby bylo možné měřit a vylepšovat výkon webových stránek. Tyto soubory cookies umožňují například zjistit, jak Uživatel přišel na webové stránky, zda přímo, pomocí vyhledávače nebo prostřednictvím odkazu na sociální síti. Dále se Poskytovatel dozví, jak dlouho Uživatelé na stránce zůstávají a na jaké odkazy klikají.

Tyto soubory cookies jsou nastaveny na zařízení Uživatele pouze v případě, že při své první návštěvě webových stránek k tomu udělí souhlas (dle čl. 6 odst. 1 písm. a) GDPR). Analytické soubory cookies mohou být kdykoliv odmítnuty, stačí provést změnu v Podrobném nastavení souborů cookies.

Totožným způsobem a ze stejných důvodů využívá Poskytovatel WebStorage uvedené v tabulce níže.

Reklamní cookies a podobné technologie: Reklamní soubory cookies umožňují zobrazovat reklamu na základě preferencí Uživatele. Mohou být využívány např. proto, aby Provozovatel vytvořil profil zájmů Uživatele a mohli se Uživateli zobrazovat relevantní reklamy.

Tyto soubory cookies jsou nastaveny na zařízení Uživatele pouze v případě, že při své první návštěvě webových stránek k tomu udělí souhlas (dle čl. 6 odst. 1 písm. a) GDPR). Reklamní soubory cookies mohou být kdykoliv odmítnuty, stačí provést změnu v Podrobném nastavení souborů cookies. Pokud Uživatel nevyjádří souhlas, nebude příjemcem obsahů a reklam přizpůsobených jeho zájmům.

Totožným způsobem a ze stejných důvodů využívá Poskytovatel WebStorage uvedené v tabulce níže.

příp. další cookies / podobné technologie, jsou-li uvedeny níže v tabulce.

Pro získání a správu souhlasu Uživatele používá Poskytovatel platformu CookiesLišta.cz od Cookies lišta, s.r.o., IČ: 17418640, Příčná 1892/4, Praha 1, 110 00 Praha. Platforma shromažďuje informace o zařízení, informace o prohlížeči, anonymizovanou IP adresu, datum a čas návštěvy, vyžádání adres URL, cestu k webu a geografickou polohu. Tak je umožněno informovat Uživatele o webovém prostředí Poskytovatele a získat, spravovat a dokumentovat jeho souhlas. Právním základem pro zpracování údajů je čl. 6 odst. 1. písm. c) GDPR, jelikož Poskytovatel je ze zákona povinen poskytnout důkaz o souhlasu v souladu s čl. 7 odst. 1 GDPR. Údaje budou smazány, jakmile již nebudou pro protokolování potřeba a nebudou existovat žádné zákonné požadavky na uchování. Další informace na téma ochrany osobních údajů u poskytovatele platformy najdete na: https://www.cookieslista.cz.

Na webové stránce Poskytovatele mohou být též umístěny soubory cookies třetích stran. Poskytovatel využívá následující cookies:

Zpracovatel Označení cookies Osobní údaje Účel zpracování Zákonný důvod Doba zpracování
Technické cookies / podobné technologie
Kittfort Praha s.r.o. dcb_dsv ne Verze souhlasu se zpracováním cookies. oprávněný zájem místní úložiště / 365 dní
Kittfort Praha s.r.o. dcb_config ne Konfigurace souhlasu se zpracováním cookies. oprávněný zájem místní úložiště / 365 dní
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _GRECAPTCHA ne Google reCAPTCHA nastaví při spuštění nezbytný soubor cookie (_GRECAPTCHA) za účelem poskytování analýzy rizik. oprávněný zájem 179 dní
Analytické cookies / podobné technologie
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _ga ne ID používané k identifikaci uživatelů souhlas uživatele 2 roky
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _ga_ ne ID používané k identifikaci uživatelů souhlas uživatele 2 roky
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _gid ne ID používané k identifikaci uživatelů po dobu 24 hodin po poslední aktivitě souhlas uživatele 24 hodin
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _gat ne Používá se ke sledování počtu požadavků serveru Google Analytics při používání Správce značek Google souhlas uživatele 1 minuta
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _dc_gtm_ ne Používá se ke sledování počtu požadavků serveru Google Analytics souhlas uživatele 1 minuta
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States AMP_TOKEN ne Obsahuje kód tokenu, který se používá k načtení ID klienta ze služby AMP Client ID. souhlas uživatele 30 sekund až 1 rok
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _gat_gtag_ ne Používá se k nastavení a získání dat sledování. souhlas uživatele 1 hodina
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States _gac_ ne Obsahuje informace související s marketingovými kampaněmi uživatele. Ty jsou sdíleny s Google AdWords / Google Ads, když jsou účty Google Ads a Google Analytics propojeny. souhlas uživatele 90 dní
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utma ne ID používané k identifikaci uživatelů a relací. souhlas uživatele 2 roky po poslední aktivitě
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmt ne Používá se ke sledování počtu požadavků serveru Google Analytics. souhlas uživatele 10 minut
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmb ne Používá se k rozlišení nových relací a návštěv. Tento soubor cookie je nastaven, když je načtena knihovna javascriptu GA.js a neexistuje žádný existující soubor cookie __utmb. Soubor cookie se aktualizuje pokaždé, když jsou data odeslána na server Google Analytics. souhlas uživatele 30 minut po poslední aktivitě
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmc ne Používá se pouze se starými verzemi Urchin Google Analytics, nikoli s GA.js. Slouží k rozlišení mezi novými relacemi a návštěvami na konci relace. souhlas uživatele Konec relace (prohlížeč)
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmz ne Obsahuje informace o zdroji návštěvnosti nebo kampani, která uživatele nasměrovala na web. Soubor cookie se nastaví, když se načte javascript GA.js a aktualizuje se při odeslání dat na server Google Anaytics. souhlas uživatele 6 měsíců po poslední aktivitě
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmv ne Vlastní informace pro vývojáře webu jsou přijímány prostřednictvím metody _setCustomVar v Google Analytics. Soubor cookie obsahuje nové aktualizace a také nové zprávy na serveru Google Analytics. souhlas uživatele 2 roky po poslední aktivitě
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmx ne Používá se k určení, zda je uživatel zahrnut do testu A / B nebo testu s více proměnnými. souhlas uživatele 18 měsíců
Google LLC - 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States __utmxx ne Používá se k určení, kdy končí test A / B nebo test s více proměnnými, kterého se uživatel účastní. souhlas uživatele 18 měsíců

Nastavení cookies v prohlížeči

Většina webových prohlížečů přijímá soubory cookies automaticky. Je však možné využít ovládacích prvků, které umožňují jejich blokování nebo odstranění.

Pokyny k blokování nebo odstraňování souborů cookies v prohlížečích lze zpravidla nalézt v zásadách ochrany osobních údajů nebo v dokumentaci nápovědy jednotlivých prohlížečů.

ZÁVĚREČNÁ USTANOVENÍ

Tyto Zásady ochrany osobních údajů bude Poskytovatel v případě jakékoliv změny aktualizovat. Aktuální verze Zásad ochrany osobních údajů bude vždy dostupná na webové stránce Poskytovatele. Dojde-li v těchto Zásadách ochrany osobních údajů k podstatné změně ve způsobech nakládání s osobními údaji, Poskytovatel Uživatele informuje tak, že před implementací těchto změn viditelně zveřejní příslušné upozornění.

Poslední úpravy 01. 01. 2022