Ochrana osobních údajů
COMEFLEX CONSULTING s.r.o.
Se sídlem Praha 5, náměstí 14. října 1307/2, Praha 5, PSČ 150 00
IČ: 26454599, DIČ: CZ26454599
zapsané v obchodním rejstříku vedeném Městským soudem v Praze oddíl C 83372
(dále též jen „Comeflex“ nebo “správce”)
Kontaktní telefon: +420 257 199 669
Kontaktní email: info@edgear.cz
Cílem těchto informací o zpracování osobních údajů je poskytnout zásadní informace o tom, jaké osobní údaje společnost COMEFLEX CONSULTING s.r.o. (jako tzv. správce) zpracovává o fyzických osobách při prodeji zboží a poskytování služeb a při vstupu na webové stránky provozované společností COMEFLEX CONSULTING s.r.o. a kontaktech s jejími klienty, k jakým účelům a jak dlouho společnost COMEFLEX CONSULTING s.r.o. tyto osobní údaje v souladu s platnými právními předpisy zpracovává, komu a z jakého důvodu je může předat, a rovněž informovat o tom, jaká práva fyzickým osobám v souvislosti se zpracováním jejich osobních údajů náleží.
Tyto informace se týkají zpracování osobních údajů zákazníků a přiměřeně i jejich zástupců, popř. potenciálních zákazníků a návštěvníků internetových stránek a to vždy v rozsahu osobních údajů odpovídajícím jejich postavení vůči společnosti COMEFLEX CONSULTING s.r.o.
1.Právní důvody zpracování osobních údajů, oprávnění správce osobní údaje zpracovávat.
1.1.Osobní údaje může spol. COMEFLEX CONSULTING s.r.o. zpracovávat pro různé účely, pro každý účel ale potřebuje právní důvod zpracování osobních údajů. Zpracování osobních údajů se vždy váže k účelu, na základě kterého se určí právní důvod zpracování. Je možné, že jedny osobní údaje (nebo jejich určitou část) bude správce zpracovávat pro různé účely, přičemž tyto účely mohou v čase vznikat či zanikat, aniž by to představovalo povinnost správce osobní údaje likvidovat. Povinnost likvidace osobních údajů nastane v případě, kdy správce pozbude poslední právní důvod ke zpracování osobních údajů. Rozsah zpracovávaných údajů závisí na účelu zpracování. Zpracovávat osobní údaje lze často přímo na základě smlouvy mezi spol. COMEFLEX CONSULTING s.r.o. a jejími zákazníky, oprávněného zájmu spol. COMEFLEX CONSULTING s.r.o. nebo na základě plnění zákonných povinností (tedy bez souhlasu subjektu údajů), pro určité specifické účely pak pouze na základě souhlasu.
Subjektem údajů se rozumí zejména, nikoli však výlučně: zákazník, potenciální zákazník popř. zástupce zákazníka spol. COMEFLEX CONSULTING s.r.o.
1.2.Mezi právní důvody patří:
a)subjekt údajů udělil souhlas pro jeden či více konkrétních účelů,
b)zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů,
c)zpracování je nezbytné pro splnění právní povinnosti, která se na spol. COMEFLEX CONSULTING s.r.o. jako správce vztahuje,
d)zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby,
e)zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce,
f)zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů
g)zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje,
1.3.Osobní údaje FO a kontaktní údaje FO: Osobním údajem je jakákoli informace, která se vztahuje k fyzické osobě, kterou je společnost COMEFLEX CONSULTING s.r.o. schopná identifikovat. V souvislosti s poskytováním služeb může ze strany společnosti COMEFLEX CONSULTING s.r.o. dojít ke zpracování následujících kategorií osobních údajů.
Základní osobní údaje, které jsou nutné pro uzavření a plnění smlouvy (čl. 1.2. písm. b)
Jedná se zejména:
jméno a příjmení
akademický titul
název obchodní firmy
rodné číslo/datum narození
IČO, DIČ
adresa trvalého pobytu
adresa sídla nebo místa podnikání
fakturační adresa
zasílací adresa
bankovní spojení
podpis
Základní kontaktní údaje, které jsou nutné pro uzavření a plnění smlouvy (čl.1.2. písm. b)
Jedná se zejména:
telefonní číslo
adresy na sociální sítě
1.4. Údaje zpracované na základě souhlasu (čl. 1.2. písm. a): Zpracování těchto údajů není nezbytně nutné k plnění smlouvy nebo zákonných povinností či ochranu oprávněných zájmů spol. COMEFLEX CONSULTING s.r.o., ale jejich zpracování umožní zlepšovat služby, případně zákazníky informovat o nabídkách, které jsou pro ně vhodné. Tyto údaje jsou zpracovány jen v případě udělení souhlasu a mohou být zpracovány po dobu platnosti tohoto souhlasu. Jedná se zejména o údaje získané marketingovými průzkumy (jsou zpracovány u zákazníků na základě souhlasu se zpracováním osobních údajů pro marketingové a obchodní účely.
Poskytnutí souhlasu k marketingovým a obchodním účelům je dobrovolné a zákazník jej může po 25. 5. 2018 kdykoli odvolat. Tento souhlas zůstává v platnosti po dobu využívání služeb COMEFLEX CONSULTING s.r.o. a následující 2 roky poté nebo do doby, dokud jej klient neodvolá. Pro marketingové a obchodní účely mohou být v případě souhlasu zpracovány veškeré kategorie údajů uvedené v odst. 1.3. (s výjimkou podpisu a kopií identifikačních dokladů), a to po dobu, po kterou je COMEFLEX CONSULTING s.r.o. oprávněna tyto údaje evidovat pro účely poskytování služeb, plnění zákonných povinností a ochranu svých oprávněných zájmů, nejdéle však do odvolání souhlasu či do uplynutí doby 4 let ode dne ukončení smlouvy na služby poskytované společností COMEFLEX CONSULTING s.r.o., pokud klient souhlas dříve neodvolá.
1.5.U subjektů, které udělily souhlas s marketingovým oslovením prostřednictvím elektronického kontaktu, zpracovává společnost COMEFLEX CONSULTING s.r.o. s jejich souhlasem po dobu uvedenou v souhlasu kontakty, které jí subjekt dá k dispozici pro účely marketingového oslovení s nabídkou služeb spol. COMEFLEX CONSULTING s.r.o.. Pokud je tento souhlas udělen prostřednictvím webových stránek, jsou společně s těmito kontakty zpracovány i údaje z cookies společnosti COMEFLEX CONSULTING s.r.o., které jsou umístěny na internetových stránkách, na kterých byl tento souhlas udělen, a to jen v případě, že má subjekt cookies ve webovém prohlížeči povoleny.
2. Zpracovávání osobních údajů z důvodu plnění smlouvy, plnění zákonných povinností a z důvodu oprávněných zájmů
2.1.Poskytnutí osobních údajů nutných pro plnění smlouvy, plnění zákonných povinností spol. COMEFLEX CONSULTING s.r.o. a ochranu oprávněných zájmů spol. COMEFLEX CONSULTING s.r.o. je povinné. Bez poskytnutí osobních údajů k těmto účelům by nebylo možné služby poskytovat. Ke zpracování osobních údajů pro tyto účely nepotřebuje spol. COMEFLEX CONSULTING s.r.o. souhlas. Zpracování z důvodu plnění smlouvy a plnění zákonných povinností nelze odmítnout.
Jedná se zejména o tyto základní dílčí účely:
předání nebo zaslání zboží na základě ústní či písemné kupní smlouvy
vyúčtování za služby – faktury, upomínky, aj. (plnění smlouvy)
plnění zákonných daňových povinností (plnění zákonných povinností
účely stanovené zvláštními zákony pro potřeby trestního řízení vůči osobě a pro naplnění povinnosti součinnosti s Policií České republiky a dalšími státními orgány (plnění zákonných povinností)
vymáhání pohledávek za klienty a další spory (např. soudní, správní) ze smluv (plnění smlouvy)
procesy spojené s identifikací zákazníka (plnění smlouvy)
zajištění důkazů pro případ nutnosti obhajoby práv společnosti COMEFLEX CONSULTING s.r.o. (oprávněný zájem společnosti COMEFLEX CONSULTING s.r.o.)
evidence dlužníků (oprávněný zájem společnosti COMEFLEX CONSULTING s.r.o.)
2.2.Osobní údaje jsou zpracovány v rozsahu nutném pro naplnění výše uvedených účelů a po dobu nutnou k jejich dosažení nebo po dobu stanovenou právními předpisy. Poté jsou osobní údaje vymazány či anonymizovány. Doba pro zpracování osobních údajů pro stanovené účely (plnění smlouvy, zákonné povinnosti, oprávněný zájem spol. COMEFLEX CONSULTING s.r.o., aj.) jsou uvedeny níže.
2.3.U zákazníků společnosti COMEFLEX CONSULTING s.r.o., je společnost oprávněna v případě, že mají splněny veškeré své závazky vůči ní, zpracovávat jejich základní osobní, identifikační a kontaktní údaje, údaje o službách a údaje z jejich komunikace se společností COMEFLEX CONSULTING s.r.o. po dobu 4 let ode dne ukončení poslední smlouvy se společnosti COMEFLEX CONSULTING s.r.o..
2.4.Při zakoupení zboží zákazníkem je COMEFLEX CONSULTING s.r.o. oprávněna zpracovávat základní osobní, identifikační a kontaktní údaje zákazníka, údaje o zboží a údaje z komunikace mezi zákazníkem a společností po dobu 4 let ode dne uplynutí záruční doby na zboží.
2.5.V případě jednání mezi společností COMEFLEX CONSULTING s.r.o. a potenciálním zákazníkem o uzavření smlouvy na prodej zboží či poskytnutí služeb, které nebylo završeno uzavřením smlouvy, je společnost COMEFLEX CONSULTING s.r.o. oprávněna zpracovávat poskytnuté osobní údaje po dobu 3 měsíců od příslušného jednání.
2.6.Faktury vystavené společností COMEFLEX CONSULTING s.r.o. jsou v souladu s § 35 zákona č. 235/2004 Sb., o dani z přidané hodnoty archivována po dobu 10 let od jejich vystavení. Z důvodu nutnosti doložit právní důvod pro vystavení faktur jsou po dobu 10 let ode dne ukončení smlouvy archivovány i zákaznické smlouvy.
2.7.Identifikační údaje nutné pro poskytování služeb z průkazu totožnosti zákazníka jsou ze strany společnosti COMEFLEX CONSULTING s.r.o. zpracovávány v souladu s § 16 zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu zpracovávány pod dobu 10 let ode dne ukončení smlouvy se společností COMEFLEX CONSULTING s.r.o.. Pro naplnění této zákonné povinnosti si společnost COMEFLEX CONSULTING s.r.o. ponechává po dobu 10 let ode dne ukončení smlouvy kopie občanských průkazů s údaji nutnými pro poskytování služeb, přičemž ostatní údaje, které nejsou nutné pro poskytování služby, jsou na kopii průkazu začerněny.
2.8.U osob, za nimiž má společnost COMEFLEX CONSULTING s.r.o. pohledávku (dlužníci) si společnost COMEFLEX CONSULTING s.r.o. ponechává osobní údaje související s dluhem ještě po dobu 4 let poté, co je dluh zcela zaplacen.
2.9.V případě, že má subjekt ve svém koncovém zařízení povoleny cookies, zpracovávají se o něm záznamy chování z cookies umístěných na internetových stránkách provozovaných společností COMEFLEX CONSULTING s.r.o., a to pro účely zajištění lepšího provozu internetových stránek.
3. Kategorie příjemců osobních údajů, sdílení osobních údajů s jinými správci
3.1.Společnost COMEFLEX CONSULTING s.r.o. při plnění svých závazků a povinností ze smluv (tedy v rámci plnění smlouvy) využívá odborné a specializované služby jiných subjektů. Pokud tito dodavatelé zpracovávají osobní údaje předané od společnosti COMEFLEX CONSULTING s.r.o., mají postavení zpracovatelů osobních údajů a zpracovávají osobní údaje pouze v rámci pokynů od společnosti COMEFLEX CONSULTING s.r.o. a nesmí je využít jinak. Jde zejména o přepravní a poštovní společnosti[a3] , vymáhání dlužných pohledávek, činnost znalců, advokátů, auditorů, správu IT systémů, internetovou reklamu nebo obchodní zastoupení. Každý takový subjekt pečlivě vybíráme a každý zpracovatel má stanoveny přísné povinnosti k ochraně a zabezpečení osobních údajů.
3.2.Společnost COMEFLEX CONSULTING s.r.o. v rámci plnění svých zákonných povinností předává osobní údaje správním orgánům a úřadům stanoveným platnou legislativou.
3.3. Pokud zákon nestanoví jinak, může spol. COMEFLEX CONSULTING s.r.o. jako správce osobních údajů předávat osobní údaje jiným správcům údajů pro marketingové účely jen v případě, že má k takovému předání souhlas subjektu údajů. Udělení tohoto souhlasu je dobrovolné.
3.4.Společnost COMEFLEX CONSULTING s.r.o. podle § 20z a § 20za zákona č. 634/1992 Sb., o ochraně spotřebitele pro účely ochrany práv a právem chráněných zájmů prodávajících a spotřebitelů oprávněna bez souhlasu předat identifikační údaje, údaje vypovídající o bonitě, platební morálce a důvěryhodnosti subjektu údajů do registrů, které slouží k vzájemnému informování prodávajících o schopnosti a ochotě spotřebitelů plnit své závazky. Toto předání se vztahuje i na vztahy vzniklé v rámci podnikání nebo jiné samostatné výdělečné činnosti subjektu údajů.
4. Způsob zpracování osobních údajů
4.1.Společnost COMEFLEX CONSULTING s.r.o. zpracovává osobní údaje ručně i automatizovaně. Vede evidenci veškerých činností, a to jak ručních tak automatizovaných, při kterých dochází ke zpracování osobních údajů.
4.2. COMEFLEX CONSULTING s.r.o. má právo v nezbytné míře a rozsahu zpracovávat údaje z veřejných rejstříků,( pokud je toto zpracování založeno na oprávněném zájmu), musí však provést balanční test oprávněného zájmu. Osobní údaje z veřejného rejstříku mohou být využity pro kontrolu pravdivosti identifikačních údajů v rámci obchodního styku. Comeflex nevyužívá osobní údaje z veřejných rejstříků pro marketingové účely.
5.Obchodní sdělení
5.1.Z obchodních sdělení zaslaných společností COMEFLEX CONSULTING s.r.o. je vždy zřejmé, že společnost je jejich odesílatelem. Obchodní sdělení se zasílají buď na kontakty zákazníků na základě oprávněného zájmu společnosti COMEFLEX CONSULTING s.r.o., a to jen do doby než klient vysloví nesouhlas, nebo na základě výslovného souhlasu se zpracováním osobních údajů pro marketingové a obchodní účely. V zaslaných obchodních sděleních je rovněž kontakt pro odmítnutí zasílání těchto sdělení[4] .
6. Sdělení spol. COMEFLEX CONSULTING s.r.o. o právech subjektů údajů (FO) v souvislosti se zpracováním osobních údajů platných od 25. 5. 2018 dle GDPR
Dle nařízení GDPR bude mít subjekt údajů od 25. 5. 2018 v případě, že bude pro spol. COMEFLEX CONSULTING s.r.o. identifikovatelnou fyzickou osobou a prokáže řádně svoji totožnost, následující práva:
a) dle čl. 15 nařízení bude mít subjekt údajů právo na přístup k osobním údajům, které zahrnuje právo získat od společnosti COMEFLEX CONSULTING s.r.o.:
b) potvrzení, zda zpracovává osobní údaje,
c) informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích, kterým osobní údaje byly nebo budou zpřístupněny, plánované době zpracování, o existenci práva požadovat od správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování nebo vznést námitku proti tomuto zpracování, právu podat stížnost u dozorového úřadu, o veškerých dostupných informacích o zdroji osobních údajů, pokud nejsou získány od subjektu údajů, skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, v případě, že nebudou nepříznivě dotčena práva a svobody jiných osob i kopii osobních údajů. V případě opakované žádosti bude společnost COMEFLEX CONSULTING s.r.o. oprávněna za kopii osobních údajů účtovat přiměřený poplatek. Právo na kopii osobních údajů bude možné uplatnit v sídle společnosti, za podmínky doložení oprávněnosti uvedené žádosti. Právo na potvrzení o zpracování osobních údajů a na informace bude možné uplatnit písemně na adresu sídla společnosti COMEFLEX CONSULTING s.r.o..
d) dle čl. 16 nařízení bude mít subjekt údajů právo na opravu nepřesných osobních údajů, které o něm bude společnost COMEFLEX CONSULTING s.r.o. zpracovávat. Zákazník má rovněž povinnost oznamovat změny svých osobních údajů a doložit, že k takové změně došlo. Zároveň je povinen poskytnout součinnost, bude-li zjištěno, že osobní údaje, které o něm spol COMEFLEX CONSULTING s.r.o. zpracovává, nejsou přesné. Oprava bude provedena bez zbytečného odkladu, vždy však s ohledem na dané technické možnosti. Žádost o opravu osobních údajů je možné uplatnit v sídle společnosti, za podmínky doložení oprávněnosti uvedené žádosti.
e) dle čl. 17 nařízení bude mít subjekt údajů právo na výmaz osobních údajů, které se ho týkají, pokud společnost COMEFLEX CONSULTING s.r.o. neprokáže oprávněné důvody pro zpracování těchto osobních údajů (např. plnění smlouvy, plnění zákonných povinností, oprávněný zájem společnosti COMEFLEX CONSULTING s.r.o. – viz výše).
f) dle čl. 18 nařízení bude mít subjekt údajů do doby vyřešení podnětu právo na omezení zpracování, pokud bude popírat přesnost osobních údajů, důvody jejich zpracování nebo pokud podá námitku proti jejich zpracování, a to písemně na adresu sídla společnosti.
g)dle čl. 19 nařízení bude mít subjekt údajů právo na oznámení ze strany společnosti COMEFLEX CONSULTING s.r.o. v případě opravy, výmazu nebo omezení zpracování osobních údajů. Dojde-li k opravě nebo výmazu osobních údajů, budeme informovat jednotlivé příjemce, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Na základě žádosti subjektu údajů můžeme poskytnout informaci o těchto příjemcích. Žádost je možné zaslat písemně na adresu sídla společnosti.
h) dle čl. 20 nařízení bude mít subjekt údajů právo na přenositelnost údajů, které se ho týkají a které poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo požádat společnost COMEFLEX CONSULTING s.r.o. o předání těchto údajů jinému správci.
i) pokud v souvislosti se smlouvou o poskytování služeb nebo na základě souhlasu poskytne subjekt údajů osobní údaje a jejich zpracování se provádí automatizovaně, má právo získat takové údaje ve strukturovaném, běžně používaném a strojově čitelném formátu. Bude-li to technicky proveditelné, lze údaje předat i určenému správci, bude-li řádně určena osoba jednající za příslušného správce a bude možné ji autorizovat. V případě, že by výkonem tohoto práva mohlo dojít k nepříznivému dotčení práv a svobod třetích osob, nelze žádosti vyhovět. Žádost je možné uplatnit v sídle společnosti COMEFLEX CONSULTING s.r.o. po doložení oprávněnosti požadavku.
j) dle čl. 21 nařízení bude mít subjekt údajů právo vznést námitku proti zpracování jeho osobních údajů z důvodu oprávněného zájmu společnosti COMEFLEX CONSULTING s.r.o. V případě, že společnost COMEFLEX CONSULTING s.r.o. neprokáže, že existuje závažný oprávněný důvod pro zpracování, který převažuje nad zájmy nebo právy a svobodami subjektu údajů, společnost zpracování na základě námitky ukončí bez zbytečného odkladu. Námitku je možné poslat písemně na adresu sídla společnosti.
k) Právo na odvolání souhlasu se zpracováním osobních údajů: souhlas se zpracováním osobních údajů pro marketingové a obchodní účely účinný od 25. 5. 2018 je možné kdykoliv po tomto datu odvolat. Odvolání je zapotřebí učinit výslovným, srozumitelným a určitým projevem vůle, a to buď telefonicky, v sídle společnosti, nebo doporučeným dopisem.
l) Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by pro něj mělo právní účinky nebo se jej obdobným způsobem významně dotklo. Společnost COMEFLEX CONSULTING s.r.o. uvádí, že neprovádí automatizované rozhodování bez vlivu lidského posouzení s právními účinky pro subjekty údajů.
m) Subjekt údajů má právo obrátit se na Úřad pro ochranu osobních údajů (www.uoou.cz).