Tyto zásady jsou platné od 1. ledna 2025 a byly
naposledy aktualizovány 15. prosince 2024
Úvodní ustanovení a rozsah
Společnost harveniqsora, se sídlem Kpt. Nálepky, 370
08 České Budějovice, IČO: [IČO], jako správce
osobních údajů, si váží vašeho soukromí a
zavzavuje se k ochraně vašich osobních údajů v
souladu s Nařízením Evropského parlamentu a Rady
(EU) 2016/679 o ochraně fyzických osob (GDPR) a
zákonem č. 110/2019 Sb., o zpracování osobních
údajů.
Tyto zásady se vztahují na všechny služby
poskytované prostřednictvím našeho webu
harveniqsora.com, včetně vzdělávacích programů,
finančních analýz a souvisejících služeb.
Zpracování osobních údajů probíhá výhradně v
rámci českého právního řádu a evropské
legislativy.
Definice klíčových pojmů
-
Osobní údaje - jakékoliv
informace týkající se identifikované nebo
identifikovatelné fyzické osoby
-
Zpracování - jakákoliv
operace nebo soubor operací s osobními
údaji
-
Správce - harveniqsora jako
subjekt určující účely a prostředky
zpracování
-
Zpracovatel - subjekt
zpracovávající osobní údaje jménem správce
Kategorie zpracovávaných údajů
V rámci poskytování našich služeb zpracováváme
následující kategorie osobních údajů, přičemž
vždy se řídíme zásadou minimalizace dat a
zpracováváme pouze údaje nezbytné pro konkrétní
účel.
Identifikační a kontaktní údaje
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Poštovní adresa pro doručování dokumentů
- Datum narození (pouze pro ověření věku
pro některé finanční služby)
Technické a provozní údaje
- IP adresa a informace o zařízení
- Cookies a podobné technologie
- Údaje o využívání webových stránek a
aplikací
- Preference uživatele a nastavení účtu
- Historie přihlášení a bezpečnostní logy
Důležité upozornění: Nikdy
neshromažďujeme citlivé osobní údaje jako jsou
informace o zdravotním stavu, politických
názorech nebo náboženském vyznání, ledaže byste
je dobrovolně poskytli v rámci komunikace s
námi.
Účely a právní základy zpracování
Zpracování vašich osobních údajů probíhá vždy na
základě platného právního důvodu podle GDPR.
Níže uvádíme konkrétní účely zpracování a
příslušné právní základy.
Poskytování služeb (čl. 6 odst. 1 písm. b)
GDPR)
- Vytvoření a správa uživatelského účtu
- Poskytování vzdělávacích programů a
finančních analýz
- Zpracování objednávek a fakturace
- Technická podpora a zákaznický servis
- Doručování objednaných materiálů a
dokumentů
Oprávněné zájmy (čl. 6 odst. 1 písm. f) GDPR)
- Zajištění bezpečnosti a prevence podvodů
- Analýza využívání služeb pro jejich
vylepšení
- Přímý marketing vlastních služeb (s
možností odmítnutí)
- Statistické vyhodnocování pro obchodní
účely
- Vymáhání pohledávek a právní ochrana
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
- Zasílání marketingových komunikací
třetích stran
- Používání nezbytných cookies pro
analytické účely
- Personalizace obsahu na základě
preferencí
- Účast v průzkumech spokojenosti
Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytnou
pro naplnění účelů zpracování nebo po dobu
stanovenou právními předpisy. Po uplynutí této
doby jsou údaje bezpečně vymazány nebo
anonymizovány.
Konkrétní lhůty uchovávání
-
Údaje aktivních
uživatelů: po dobu trvání
smluvního vztahu + 3 roky
-
Fakturační údaje: 10 let
od vystavení faktury (dle zákona o
účetnictví)
-
Marketingové souhlasy: do
odvolání nebo max. 5 let od posledního
kontaktu
-
Záznamy o vzdělávacích
programech: 7 let od ukončení
programu
-
Bezpečnostní logy: 1 rok
od vytvoření záznamu
-
Cookies technické: max. 1
rok, analytické s vaším souhlasem max. 2
roky
V případě právních sporů nebo vyšetřování můžeme
údaje uchovat po delší dobu, než je standardní
lhůta, a to po dobu trvání těchto řízení plus
další 3 roky.
Sdílení údajů s třetími stranami
Vaše osobní údaje nejsou prodávány třetím
stranám. Sdílení probíhá pouze v nezbytných
případech a vždy s odpovídajícími zárukama
ochrany vašich údajů.
Zpracovatelé a partneři
-
Technická infrastruktura:
poskytovatelé hostingu a cloudových služeb
v EU
-
Platební služby:
licencovaní poskytovatelé platebních
služeb pro zpracování plateb
-
E-mailové služby:
specialisté na doručování obchodních
komunikací
-
Analytické nástroje:
anonymizované statistiky pro vylepšení
služeb
-
Právní služby: advokátní
kanceláře při právních sporech
Přenos do třetích zemí
Osobní údaje zpracováváme primárně v rámci
Evropské unie. Pokud dochází k přenosu do
třetích zemí, zajišťujeme odpovídající úroveň
ochrany prostřednictvím:
- Rozhodnutí Evropské komise o přiměřenosti
- Standardních smluvních doložek
schválených Evropskou komisí
- Certifikačních mechanismů a kodexů
chování
- Specifických záruk pro jednotlivé přenosy
Vaše práva jako subjektu údajů
Podle GDPR máte řadu práv týkajících se
zpracování vašich osobních údajů. Níže najdete
podrobné informace o jednotlivých právech a
postupech jejich uplatňování.
Právo na přístup k údajům (čl. 15 GDPR)
Můžete požádat o informace o tom, jaké vaše
osobní údaje zpracováváme, za jakým účelem,
komu je předáváme a jak dlouho je uchováváme.
Na váš požadavek vám poskytneme i kopii
zpracovávaných údajů.
Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nepřesných nebo
neúplných osobních údajů. Oprava bude
provedena bez zbytečného odkladu po ověření
správnosti nových údajů.
Právo na výmaz - "právo být zapomenut" (čl.
17 GDPR)
- Osobní údaje již nejsou potřebné pro
původní účely
- Odvoláváte souhlas a neexistuje jiný
právní základ
- Údaje byly zpracovávány nezákonně
- Výmaz je nutný pro splnění právní
povinnosti
Právo na omezení zpracování (čl. 18 GDPR)
Můžete požádat o omezení zpracování v
případech, kdy zpochybňujete přesnost údajů,
zpracování je nezákonné, údaje již
nepotřebujeme, ale vy je potřebujete pro
právní nároky, nebo jste vznesli námitku
proti zpracování.
Jak uplatnit svá práva:
Kontaktujte nás e-mailem na adrese
info@harveniqsora.com nebo písemně na adrese našeho
sídla. Odpovíme do 30 dnů od obdržení
žádosti.
Bezpečnostní opatření
Implementujeme odpovídající technická a
organizační opatření k zajištění úrovně
zabezpečení odpovídající riziku zpracování. Naše
bezpečnostní strategie zahrnuje ochranu před
náhodnou ztrátou, neoprávněným přístupem,
nezákonným zpracováním nebo neoprávněným
zveřejněním.
Technická opatření
-
Šifrování: SSL/TLS
šifrování pro přenos dat, AES šifrování
pro uložená data
-
Přístupové kontroly:
vícefaktorová autentizace, řízení
přístupových práv
-
Monitorování: kontinuální
sledování bezpečnostních incidentů
-
Zálohování: pravidelné
zálohy s testováním obnovy dat
-
Aktualizace: pravidelné
bezpečnostní aktualizace systémů
Organizační opatření
-
Školení zaměstnanců:
pravidelná školení o ochraně osobních
údajů
-
Interní předpisy: jasně
definované postupy pro zpracování údajů
-
Kontrola přístupu:
omezení přístupu k údajům podle principu
need-to-know
-
Incident management:
postupy pro řešení bezpečnostních
incidentů
-
Audity: pravidelné
kontroly dodržování bezpečnostních
opatření
Hlášení narušení bezpečnosti: V
případě narušení bezpečnosti osobních údajů s
vysokým rizikem pro vaše práva a svobody vás
budeme informovat do 72 hodin od zjištění
incidentu.
Cookies a sledovací technologie
Naše webové stránky používají cookies a podobné
technologie pro zajištění funkčnosti, analýzu
využívání a vylepšení uživatelského zážitku.
Poskytujeme vám úplnou kontrolu nad používáním
cookies prostřednictvím našeho cookie banneru.
Typy používaných cookies
-
Nezbytné cookies: nutné
pro základní funkčnost webu, nelze
odmítnout
-
Funkční cookies: umožňují
pokročilé funkce a personalizaci
-
Analytické cookies:
pomáhají nám pochopit, jak návštěvníci
používají web
-
Marketingové cookies:
používají se pro cílenou reklamu (pouze s
vaším souhlasem)
Správa cookies
Cookies můžete spravovat prostřednictvím
nastavení vašeho prohlížeče nebo pomocí
našeho cookie banneru na webu. Odmítnutí
cookies může ovlivnit funkčnost některých
částí webu. Váš souhlas s cookies můžete
kdykoli odvolat změnou nastavení.
Změny zásad ochrany osobních údajů
Tyto zásady můžeme čas od času aktualizovat z
důvodu změn v našich službách, právních
požadavcích nebo osvědčených postupech. O
významných změnách vás budeme informovat
prostřednictvím e-mailu nebo oznámení na našem
webu nejméně 30 dní před jejich účinností.
Postupy při změnách
- Významné změny budou zvýrazněny v
aktualizované verzi
- Datum poslední aktualizace je vždy
uvedeno v záhlaví dokumentu
- Archiv předchozích verzí je k dispozici
na vyžádání
- Při podstatných změnách můžeme požádat o
nový souhlas
Doporučení: Pravidelně
kontrolujte tyto zásady, abyste byli informováni
o tom, jak chráníme vaše osobní údaje.
Pokračování v používání našich služeb po
zveřejnění změn znamená jejich přijetí.
Kontaktní údaje a stížnosti
Pokud máte jakékoli dotazy týkající se
zpracování vašich osobních údajů nebo chcete
uplatnit svá práva, neváhejte nás kontaktovat.
Jsme zde, abychom vám pomohli a zodpověděli
všechny vaše otázky.
Právo podat stížnost
Máte právo podat stížnost u Úřadu pro ochranu
osobních údajů, pokud se domníváte, že
zpracování vašich osobních údajů porušuje
platné právní předpisy.
Úřad pro ochranu osobních
údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz
Telefon: +420 234 665 111
Web: www.uoou.cz