Správce osobních údajů
Správcem osobních údajů je Tomáš Vlček, podnikající pod názvem Autoservis Pavel, se sídlem: Kaštanová 125a, 620 00 Brno, Česká republika (dále jen „správce“).
Kontaktní e-mail: [email protected]
Správce nejmenoval pověřence pro ochranu osobních údajů.
Právní rámec zpracování
Osobní údaje zpracováváme v souladu s Nařízením (EU) 2016/679 (Obecné nařízení o ochraně osobních údajů, „GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů, v platném znění.
Zásady zpracování
- zákonnost, korektnost a transparentnost;
- účelové omezení a minimalizace údajů;
- přesnost a aktuálnost;
- omezení uložení;
- integrita a důvěrnost;
- odpovědnost správce za soulad se zásadami (accountability).
Kategorie subjektů údajů
- zákazníci a potenciální zákazníci (např. odesílatelé poptávek a rezervací služeb);
- uživatelé webu autoservispavel.cz;
- dodavatelé a obchodní partneři.
Kategorie zpracovávaných osobních údajů
- identifikační údaje: jméno, příjmení, firma, IČO, DIČ;
- kontaktní údaje: e-mail, telefon, adresa;
- údaje o vozidle: značka, model, VIN, SPZ, stav tachometru, servisní historie;
- fakturační a platební údaje: údaje na účetních dokladech;
- komunikační údaje: obsah poptávek, objednávek, reklamací a související komunikace;
- technické a provozní údaje: soubory cookies, IP adresa, identifikátory zařízení, logy přístupů.
Účely a právní základy zpracování
Plnění smlouvy a předsmluvní jednání
Za účelem vyřízení poptávky, objednávky, realizace servisu a související komunikace. Právní základ: čl. 6 odst. 1 písm. b) GDPR.
Plnění právních povinností
Za účelem vedení účetnictví, daňové evidence a plnění povinností dle právních předpisů. Právní základ: čl. 6 odst. 1 písm. c) GDPR.
Oprávněné zájmy
Za účelem ochrany práv a nároků, prevence podvodů, zajištění bezpečnosti IT, přímého marketingu vůči stávajícím zákazníkům (nabídky obdobných služeb). Právní základ: čl. 6 odst. 1 písm. f) GDPR. V případě přímého marketingu lze kdykoli vznést námitku.
Souhlas
Za účelem zasílání obchodních sdělení osobám, které nejsou stávajícími zákazníky, a pro používání analytických či marketingových cookies, případně jiných nepodstatných technologií. Právní základ: čl. 6 odst. 1 písm. a) GDPR. Souhlas lze kdykoli odvolat.
Zdroje osobních údajů
Osobní údaje získáváme primárně přímo od Vás (formuláře, e-mail, telefon, osobní návštěva). Dále mohou vznikat při používání našeho webu a z veřejných rejstříků nebo evidencí v rozsahu povoleném právními předpisy.
Příjemci a zpracovatelé
Osobní údaje můžeme předávat pouze v nezbytném rozsahu těmto kategoriím příjemců:
- poskytovatelé IT služeb a hostingu;
- účetní a daňoví poradci;
- dodavatelé náhradních dílů a logističtí partneři v souvislosti s vyřízením zakázky;
- právní zástupci a pojišťovny při uplatňování nároků;
- orgány veřejné moci, pokud tak stanoví právní předpis.
Se zpracovateli máme uzavřeny smlouvy o zpracování osobních údajů dle čl. 28 GDPR. Osobní údaje zásadně nepředáváme do třetích zemí mimo EU/EHP; pokud by k tomu mělo dojít, zajistíme vhodné záruky dle GDPR.
Doba uchování
- plnění smlouvy a servisní agenda: po dobu trvání smluvního vztahu a 3 roky po jeho skončení;
- účetní a daňové doklady: 10 let od konce účetního období;
- přímý marketing: po dobu trvání oprávněného zájmu nebo do vznesení námitky;
- zpracování na základě souhlasu: do odvolání souhlasu nebo do uplynutí doby uvedené při jeho udělení;
- logy a technické záznamy: obvykle do 1 roku, není-li nutné delší uchování pro bezpečnost či právní nároky.
Cookies a podobné technologie
Náš web používá cookies a obdobné technologie.
- Nezbytné (technické) cookies: nutné pro fungování webu a poskytování služeb; používáme je bez souhlasu.
- Preferenční a funkční cookies: zlepšují uživatelský komfort; používáme na základě souhlasu.
- Analytické cookies: slouží k měření návštěvnosti a zlepšování služeb; používáme na základě souhlasu.
- Marketingové cookies: umožňují personalizovanou reklamu; používáme na základě souhlasu.
Souhlas s nepodstatnými cookies můžete kdykoli odvolat prostřednictvím nastavení souhlasu na našem webu nebo ve Vašem prohlížeči. Doby uložení cookies se liší dle typu a účelu, typicky od relace po 24 měsíců.
Bezpečnost zpracování
Přijímáme technická a organizační opatření k zajištění bezpečnosti a důvěrnosti osobních údajů, včetně omezení přístupu, šifrování, pseudonymizace, pravidelných aktualizací systémů a školení osob zpracovávajících údaje.
Práva subjektů údajů
- právo na přístup k osobním údajům;
- právo na opravu nepřesných či neúplných údajů;
- právo na výmaz („právo být zapomenut“) v zákonem stanovených případech;
- právo na omezení zpracování;
- právo na přenositelnost údajů v rozsahu dle GDPR;
- právo vznést námitku proti zpracování založenému na oprávněném zájmu, včetně námitky proti přímému marketingu;
- právo kdykoli odvolat souhlas, je-li zpracování na souhlasu založeno;
- právo podat stížnost u Úřadu pro ochranu osobních údajů.
Uplatnění práv a kontakty
Svá práva můžete uplatnit písemně nebo e-mailem na adrese: [email protected], případně poštou na adresu správce: Kaštanová 125a, 620 00 Brno, Česká republika.
Pro vyřízení žádosti můžeme požadovat přiměřené ověření totožnosti. Na žádosti obvykle odpovídáme do 1 měsíce od obdržení; ve složitých případech lze lhůtu prodloužit v souladu s GDPR.
Automatizované rozhodování a profilování
Neprovádíme automatizované individuální rozhodování, které by pro Vás mělo právní účinky nebo se Vás obdobně významně dotýkalo. Profilování pro marketingové účely probíhá pouze při uděleném souhlasu s příslušnými cookies nebo obdobnými technologiemi.
Osobní údaje dětí
Naše služby nejsou určeny dětem mladším 16 let. Nevědomě neshromažďujeme osobní údaje dětí; zjistíme-li opak, údaje bez zbytečného odkladu vymažeme.
Aktualizace zásad
Tento dokument může být průběžně aktualizován, zejména z důvodu změn právních předpisů nebo poskytovaných služeb. Aktuální verze je vždy dostupná na webu autoservispavel.cz.
Účinnost
Tato verze zásad je účinná ode dne zveřejnění.