ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ A INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ (KLIENTŮ)
(dále jen „Zásady“)
Tyto Zásady shrnují způsob a postup při zpracování osobních údajů ze strany pana
Daniela Vladyky, IČO: 09785957, se sídlem Rembrandtova 2185/4, 100 00, Praha 10 – Strašnice, daňový poradce č. 5674 (dále jen „Správce“), pokud se jedná o osobní údaje zákazníků (klientů) Správce.
Níže se dozvíte, jak bude Správce zpracovávat Vaše údaje. V Zásadách je zejména vysvětleno:
- Jaké informace shromažďuji a z jakého důvodu.
- Jak tyto informace využívám.
- Jaké možnosti nabízím, včetně získání přístupu k informacím a jejich aktualizace.
Správce osobních údajů
Správcem osobních údajů je Daniel Vladyka, IČO: 09785957, se sídlem Rembrandtova 2185/4, 100 00, Praha 10 – Strašnice, daňový poradce č. 5674.
Příjemcem osobních údajů mohou být dále:
- Webona; IČO 06805671 – marketingová společnost.
- PER4MENS s.r.o., IČO 14404435 – dodavatel IT služeb.
Všichni potencionální příjemci osobních údajů zaručují obdobně vysokou ochranu osobních údajů jako Správce.
Zákazník
Zákazníkem se rozumí příjemce statků nebo služeb, které získává od Správce za peněžní nebo jinou hodnotovou úplatu.
- PŘEHLED ZPRACOVÁVANÝCH ÚDAJŮ A JEJICH ZDROJE
- Za osobní údaje se dle zákona č. 110/2019 Sb., o zpracování osobních údajů (dále jen „Zákon“) a Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „Nařízení“) považují veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „Subjekt údajů“). Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
- Osobní údaje, které bude Správce zpracovávat, zahrnují údaje poskytnuté přímo Subjektem údajů v rámci plnění smlouvy nebo za účelem vytvoření zákaznického účtu.
- Jedná se především o tyto osobní údaje: jméno, příjmení, datum narození, rodné číslo, IČO, adresa, e-mailová adresa, telefonní číslo a další údaje nezbytné k účelům dle odst. 2.5. těchto Zásad (dále jen „Osobní údaje“). Pokud máte navíc vytvořený zákaznický účet, může zároveň docházet ke zpracování dalších údajů, které při registraci dobrovolně poskytnete anebo uvedete v prostředí Vašeho zákaznického účtu.
- ÚČELY A PRÁVNÍ DŮVODY ZPRACOVÁNÍ A DOBA, PO NÍŽ BUDOU OSOBNÍ ÚDAJE ZPRACOVÁVÁNY
- V určitých případech stanovených v Nařízení může Správce Osobní údaje zpracovávat i pro jiné účely, než jsou níže uvedené, jedná se však o výjimečné a omezené případy, které Nařízení podmiňuje splněním dalších podmínek.
- Správce bude Osobní údaje zpracovávat pouze po dobu nezbytnou k účelu zpracování, poté budou Osobní údaje archivovány za účelem ochrany oprávněných zájmů Správce, následně budou likvidovány v souladu s platnou právní úpravou.
- Někdy je obtížnější potřebnou dobu zpracování určit, nebo z bezpečnostních důvodů není vhodné přesnou délku této doby sdělovat, níže proto alespoň uvádíme některá kritéria, podle nichž se při určení délky zpracování Vašich údajů Správce rozhoduje.
- Pro zpracování Osobních údajů vychází Správce při určení doby zpracování z těchto hledisek:
- a) délky promlčecí doby,
- b) pravděpodobnosti vznesení právních nároků,
- c) obvyklých postupů na trhu,
- d) pravděpodobnosti a významu hrozících rizik a
- e) případných doporučení dozorových orgánů.
- Bez Vašeho souhlasu může Správce zpracovávat Osobní údaje na základě následujících právních titulů a pro následující účely:
- pro účely zpracování daňových tvrzení a poskytnutí ostatního daňového poradenství na základě plnění smlouvy a oprávněného zájmu spočívajícího v ochraně zájmů Zákazníka, a to po dobu poskytování daňového poradenství Zákazníkovi,
- ve spisové evidenci pro účel ochrany právních nároků Správce na základě oprávněného zájmu Správce, který spočívá v obraně vlastních práv, a to po dobu poskytování daňového poradenství Zákazníkovi a následně po jeho ukončení, nejdéle 1 rok po uplynutí:
- prekluzivních lhůt v daňovém řízení
- promlčecích lhůt daňových trestných činů a
- po promlčení práva na uplatnění škody Zákazníkem; běh této doby se staví, pokud Zákazník u Správce či u jiného orgánu či subjektu uplatní nárok na náhradu škody způsobené Správcem při poskytování daňového poradenství, nebo má Správce důvodné podezření, že by Zákazník takový nárok mohl uplatnit,
- pro účel plnění právních povinností Správce, a to zejména dle AML zákona, zákona č. 563/1991 Sb., o účetnictví, zákona č. 586/1992 Sb., o daních z příjmů, zákona č. 235/2004 Sb., o dani z přidané hodnoty, a to po dobu stanovenou těmito předpisy,
- pro účel oprávněného zájmu spočívajícího v ochraně vlastních právních nároků Správce souvisejících s plněním povinností dle výše uvedených bodů a jiných práv Správce, lhůta pro zpracování osobních údajů se použije obdobně dle písmene b),
- pro účel nabízení dalších služeb Správce na základě oprávněného zájmu spočívajícího v propagaci vlastních služeb, a to po dobu poskytování daňového poradenství Zákazníkovi a následně po dobu 3 let.
- Každé zpracování osobních údajů musí být zákonné – musí být založeno na některém v Nařízení vyjmenovaném právním základu zpracování. Podobně jako u účelu může být každý údaj zpracováván na základě vícero právních důvodů zpracování. Pokud všechny právní důvody odpadnou, pak přestaneme Vaše údaje zpracovávat.
- Faktury a další účetní doklady vystavené Správcem jsou v souladu s příslušnými předpisy, zejména § 35 zákona č. 235/2004 Sb., o dani z přidané hodnoty archivovány po dobu 10 let od jejich vystavení. Z důvodu nutnosti doložit právní důvod pro vystavení faktur jsou po dobu 10 let ode dne ukončení smlouvy archivovány i příslušné informace vztahující se k dané koupi. Osobní údaje Správce smaže (nebo provede anonymizaci) nejpozději v následujícím kalendářním měsíci po uplynutí doby v předchozí větě.
- Osobní údaje Subjektu údajů bude Správce zpracovávat neautomatizovaným způsobem.
- Správce je oprávněn shromažďovat, uchovávat a využívat určité informace prostřednictvím automatizovaných prostředků, např. statistické informace kdykoliv Zákazník navštíví internetové stránky Správce.
- Osobní údaje mohou být zpracovávány taktéž v šanonech nebo obdobném systému pro uložení papírových dokumentů.
- Správce zaručuje, že přijal s ohledem na povahu, rozsah a účel zpracování Osobních údajů vhodná technická a organizační zabezpečení, jako jsou například antivirové programy a základní SSL šifrování. Pokud by došlo k porušení zabezpečení Osobních údajů, je Správce povinen ohlásit porušení dozorovému úřadu (Úřadu pro ochranu osobních údajů).
- Osobní údaje nebudou předávány třetím osobám (s výjimkou zaměstnanců Správce a smluvních partnerů k zajištění účelu zpracování Osobních údajů, kteří budou zavázáni mlčenlivostí ohledně zpracovávaných Osobních údajů a s výjimkou osob uvedených v úvodu těchto Zásad).
- Osobní údaje nebudou předávány do třetích zemí.
- Pokud přistoupíte na naše webové stránky a prohlížíte si je, zpracováváme následující protokolové soubory a ukládáme je na našich serverech. Tyto informace zpracováváme po dobu maximálně jednoho roku a pouze pro účely naší právní ochrany. Mezi informace, které ukládáme, patří:
- Vaše IP Adresa;
- Otevíraná stránka našeho webu;
- Kód odpovědi http;
- Identifikace Vašeho prohlížeče;
- HTTP referer záznam.
- Naše webové stránky využívají technologie ke shromažďování a ukládání informací pomocí souborů cookie do Vašeho zařízení. Soubory cookie jsou malé textové soubory, které nikam neodesíláme, tyto soubory můžete z prohlížeče odstranit, nebo jejich využití zakázat úplně prostřednictvím nastavení svého prohlížeče. Soubory cookie neshromažďují žádné Vaše Osobní údaje, bez těchto souborů však nedokážeme zajistit plnohodnotnou funkčnost webových stránek.
- Na webech používáme různé platební terminály pro poskytování online plateb a ověření skrze bankovní identitu, ale Správce nemá žádný přístup k informacím o Vašich účtech a platebních kartách, které při platbě zadáváte v platebním terminálu nebo na webu Správce. Tyto údaje poskytujete přímo poskytovateli platební služby, kterým je banka.
- Na vyžádání či v případě podezření na protiprávní jednání mohou být Osobní údaje předané orgánům veřejné správy.
- Správce ihned řeší každý bezpečnostní incident týkající se Osobních údajů. V případě, že je pravděpodobné, že incident bude mít za následek vysoké riziko pro práva a svobody Subjektu údajů Správce tuto osobu vždy informuje a sdělí, jaká opatření k nápravě přijal. O každém incidentu se sepíše záznam. O každém závažném incidentu Správce informuje také Úřad pro ochranu osobních údajů.
- POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ
- Fyzická osoba má právo u Správce:
- požadovat přístup k Osobním údajům, které Správce zpracovává, čímž se rozumí právo získat od Správce potvrzení, zda Osobní údaje, které se jí týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto Osobním údajům a k dalším informacím uvedeným v čl. 15 Nařízení;
- požadovat opravu Osobních údajů, které jsou o ní zpracovávány, pokud jsou nepřesné. S přihlédnutím k účelům zpracování má v některých případech právo požadovat také doplnění neúplných Osobních údajů;
- požadovat výmaz Osobních údajů v případech, které jsou upraveny v čl. 17 Nařízení;
- požadovat omezení zpracování Osobních údajů v případech, které jsou upraveny v čl. 18 Nařízení;
- získat Osobní údaje, které se jí týkají a
- které zpracovává Správce s jejím souhlasem; nebo
- které zpracovává Správce pro plnění smlouvy, jejíž smluvní stranou taková fyzická osoba je, nebo pro provedení opatření přijatých před uzavřením smlouvy na její žádost ve strukturovaném, běžně používaném a strojově čitelném formátu, přičemž má právo předat tyto Osobní údaje jinému správci, a to za podmínek a s omezeními uvedenými v čl. 20 Nařízení;
- má právo vznést námitku proti zpracování ve smyslu čl. 21 Nařízení z důvodů týkajících se její konkrétní situace.
Každý Subjekt údajů má právo na námitku. Právo na námitku umožňuje nechat přezkoumat zpracování prováděné na základě tzv. oprávněného zájmu v případě, kdy to odůvodňuje konkrétní situace Subjektu údajů – tedy v případě, kdy samotné zpracování je přípustné, ale na straně Subjektu údajů existují konkrétní důvody, proč nechce, aby zpracování probíhalo. Možnost vznést námitku se však nevztahuje na všechny případy.
- VYŘÍZENÍ ŽÁDOSTI SUBJEKTU ÚDAJŮ
- Pokud Správce obdrží žádost Subjektu údajů o přístup k Osobním údajům, jejich opravu, omezené zpracování, výmaz apod. bude informovat žadatele o přijatých opatřeních bez zbytečného odkladu nejpozději do jednoho měsíce od obdržení žádosti. Tato lhůta může být prodloužena v případě potřeby s ohledem na složitost a počet žádostí o další dva měsíce. Správce není v určitých případech stanovených Nařízením povinen zcela nebo zčásti žádosti vyhovět, např. bude-li se jednat o žádost zjevně nedůvodnou nebo nepřiměřenou, např. opakující se žádost. V takových případech Správce může:
- uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení nebo s učiněním požadovaných úkonů; nebo
- odmítnout žádosti vyhovět.
- Pokud Správce obdrží žádost Subjektu údajů, ale bude mít důvodné pochybnosti o totožnosti žadatele, může jej požádat o poskytnutí dodatečných informací nezbytných k potvrzení jeho totožnosti.
- Informace o tom, že jste u Správce uplatnili svá práva a jak Správce Vaši žádost vyřídil, si Správce po přiměřenou dobu (4 let) uloží za účelem dokladování této skutečnosti a ochrany práv.
6.1. Veškeré právní vztahy vznikající na základě nebo v souvislosti se zpracováním osobních údajů se řídí právním řádem České republiky, a to bez ohledu na to, odkud byl přístup k nim realizován.
6.2. Tyto Zásady o ochraně osobních údajů může Správce podle uvážení upravit či doplnit. V případě, že dojde ke změnám v těchto Zásadách, změní se i datum poslední revize uvedené v dolní části této stránky, přičemž takto upravené či doplněné Zásady budou ve vztahu k Vám a Vašim informacím účinné od tohoto data. Doporučujeme Vám pravidelně kontrolovat tyto Zásady, abyste měl/a přehled o tom, jakým způsobem Správce chrání Vaše Osobní údaje.
6.3. V případě, kdy se domníváte, že Správce zpracovává Osobní údaje neoprávněně či jinak porušuje práva, máte právo podat stížnost u dozorového úřadu (tedy u Úřadu pro ochranu osobních údajů) či máte právo požádat o soudní ochranu.
Kontakt:
Máte-li jakékoliv dotazy týkající se těchto Zásad, prosím kontaktujte nás na e-mailu daniel.vladyka05674@gmail.com
Nabytí platnosti a účinnosti
Tyto Zásady nabývají platnosti a účinnosti dnem vyhlášení uvedeného v zápatí. Tyto Zásady se vyhlašují s účinností na dobu neurčitou.
Vyhlášení: 1. 1. 2023