GDPR

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOSTI NORSERVIS s.r.o.

 

Tyto zásady ochrany osobních údajů (dále jen „Zásady“) Vás informují o tom, jak společnost NORSERVIS s.r.o., se sídlem Nádražní 68, 564 01 Dlouhoňovice, IČO 27487041, zapsaná v Obchodním rejstříku vedeném Krajským soudem v Hradci Králové pod spisovou značkou C, vložka 21814 (dále jen „Společnost“) získává, uchovává a dále zpracovává Vaše osobní údaje, a to v souvislosti s uzavřením kupní smlouvy Společnosti s kupujícími přes E-shop Společnosti, dostupného na internetové adrese www.norservis.cz (dále jen „E-shop“).

 

1. Obecná ustanovení

Cílem těchto Zásad pro kupující Společnosti vydaných Společností dle nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 (dále jen „GDPR“) je poskytnout informace o tom, jaké osobní údaje Společnost, jako správce osobních údajů, zpracovává o fyzických osobách při poskytování svých služeb a k jakým účelům a jak dlouho Společnost tyto osobní údaje v souladu s platnými právními předpisy uchovává, komu a z jakého důvodu je může předat, a rovněž informovat o tom, jaká práva fyzickým osobám v souvislosti se zpracováním jejich osobních údajů náleží a jak je mohou uplatňovat.

Tyto Zásady jsou účinné od 1. listopadu 2021 a jsou vydány v souladu s GDPR za účelem zajištění informační povinnosti Společnosti jako správce dle čl. 13 GDPR.

2. Správce osobních údajů

Správcem Vašich osobních údajů je Společnost, kdy aktuální kontaktní údaje jsou dostupné na www.norservis.cz.

Společnost není povinna jmenovat pověřence pro ochranu osobních údajů. Pověřenec pro ochranu osobních údajů nebyl ve Společností jmenován.

Společnost jako správce osobních údajů mohou kupující kontaktovat přímo na adrese:

NORSERVIS s.r.o.

Nádražní 68

564 01 Dlouhoňovice

Případně na e-mailové adrese: info@norservis.eu.

3. Kategorie osobních údajů zpracovávaných Společností

Osobním údajem je jakákoli informace, která se vztahuje k fyzické osobě, kupujícím, kterou je Společnost schopna kupujícího identifikovat. V souvislosti s poskytováním služeb může Společností docházet ke zpracování následujících kategorií osobních údajů.

3.1. Základní osobní identifikační údaje

Jedná se o takové údaje, které jsou nutné pro Vaši registraci do E-shopu a jedná se zejména o následující osobní údaje:

  • jméno a příjmení;
  • uživatelské jméno a heslo případně profilová fotografie;
  • adresa bydliště, sídla poskytnutí služby nebo provozovny;
  • IČO, DIČ.

3.2. Kontaktní údaje

Jedná se o následující osobní údaje:

  • e-mail;
  • telefonní číslo;

3.3. Další údaje zpracovávané o dodavatelích (poskytovatelích služeb)

V případě, že se na Platformu zaregistrujete jako dodavatel (poskytovatel služby), zpracováváme o Vás dále tyto informace:

  • údaje platbách za využívání našich služeb;
  • údaje o bankovních účtech;
  • daňové doklady vystavené Společností;
  • údaje o zpětné vazbě po provedení objednané služby včetně případných reklamací;

3.4. Záznam písemné komunikace

Jedná se zejména o osobní údaje obsažené v e-mailové a písemné komunikaci Společnosti s kupujícími, zejména při vyřizování reklamací.

4. Účel, doba a právní důvod zpracování osobních údajů

4.1. Zpracování z důvodu plnění smlouvy, plnění zákonných povinností a z důvodu oprávněných zájmů Společnosti

4.1.1. Zpracování osobních údajů při plnění smluvní povinnosti

Aby Vám mohla Společnost poskytovat své služby prostřednictvím E-shopu, a mohla plnit s Vámi uzavřenou kupní smlouvu, potřebuje znát osobní údaje kupujících, které musí dále poté i zpracovávat. Osobní údaje kupujících zpracovává zejména za účelem uzavření kupní smlouvy a následného plnění z kupní smlouvy. Pro tyto účely jsou zpracovávány osobní údaje v rozsahu základních osobních identifikačních údajů, jak jsou definovány v čl. 3.1 těchto Zásad, kontaktních údajů, jak jsou definovány v čl. 3.2 těchto Zásad, dalších údajů zpracovávaných o kupujících (poskytovatelích služeb), jak jsou definovány v čl. 3.3 těchto Zásad.

Takto zpracovávané osobní údaje od kupujících Společnost získává přímo při vytvoření uživatelského účtu na E-shopu a dále v průběhu plnění z uzavřených smluv s kupujícími.

Tyto osobní údaje jsou Společností zpracovávány po dobu existence smluvního vztahu kupujícího a Společnosti, a dále po dobu 3 let od zániku smluvního vztahu.

4.1.2. Zpracování osobních údajů při plnění zákonné povinnosti

Při poskytování služeb je Společnost povinna plnit povinnosti vyplývající z následujících právních předpisů, a to zákon č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů (dále jen „ZoÚ“); zákon č. 586/1992 Sb., o daních z příjmů, ve znění pozdějších předpisů (dále jen „ZDP“) a zákon č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů (dále jen „ZDPH“).

Některé osobní údaje mohou být uvedeny na účetních dokladech (tedy na fakturách či jiných dokladech). Následující zákony ZoÚ, ZDP nebo ZDPH ukládají Společnosti tyto doklady uchovávat, a to až po dobu 10 let. Pokud Společnosti tedy vznikne zákonná povinnost tyto doklady archivovat, jsou uloženy spolu s nimi i osobní údaje kupujících uvedené na příslušném daňovém dokladu.

4.1.3. Zpracování osobních údajů na základě oprávněného zájmu

V případě, že by se kupující opozdil s platbou, nesplnil svůj závazek nebo by Společnost platbu od kupujícího vůbec neobdržela, případně by Společnosti ze strany kupujícího vznikla jiná škoda či újma, je Společnost rovněž osobní údaje kupujících zpracovávat na základě oprávněného zájmu spočívajícím ve vymáhání pohledávek Společnosti a/nebo určení, ochraně a výkonu právních nároků Společnosti. Osobní údaje kupujících je Společnost za tímto účelem oprávněna uchovávat po dobu promlčecí lhůty dle z. č. 89/2012 Sb., občanský zákoník. Za tímto účelem Společnost zpracovává zejména údaje o poskytnutých službách, platbách a záznam komunikace.

5. Kterým třetím stranám osobní údaje předáváme

Společnost při plnění svých závazků a povinností ze smluv využívá odborné a specializované služby jiných subjektů. Pokud tito dodavatelé zpracovávají osobní údaje předané Společností, mají postavení zpracovatelů osobních údajů a zpracovávají osobní údaje pouze v rámci pokynů od Společnosti a nesmí je využívat jinak.

Jedná se zejména o :

  • externí právní zástupce, pokud je to nezbytné pro vymáhání pohledávek nebo pro ochranu oprávněných zájmů Společnosti;
  • auditory, pokud je to v oprávněném zájmu Společnosti;
  • externí účetní, kteří zpracovávají účetní doklady, přehledy uskutečněných plateb kupujících Společnosti atp.

Se zpracovateli osobních údajů dle předešlého odstavce má Společnost uzavřeny smlouvy o zpracování osobních údajů, které zaručují nejméně stejnou úroveň ochrany osobních údajů kupujících jako tyto Zásady.

Společnost v rámci plnění svých zákonných povinností předává osobní údaje kupujících správním orgánům a úřadům stanoveným platnou právní úpravou České republiky.

6. Zabezpečení osobních údajů

Společnost zavedla a udržuje nezbytná přiměřená technická a organizační opatření, vnitřní kontroly a procesy bezpečnosti informací v souladu s nejlepší péčí o kupující a ohledem na jejich práva, odpovídající možnému hrozícímu riziku pro subjekty údajů. Zároveň zohledňuje stav technologického vývoje s cílem chránit osobní údaje před náhodnou ztrátou, zničením, změnami, neoprávněným zveřejněním nebo přístupem. Tato opatření mohou mimo jiné zahrnovat zejména přijetí přiměřených kroků k zajištění odpovědnosti zaměstnanců, kteří mají přístup k citlivým údajům a dokladům, školení zaměstnanců, pravidelné zálohování, postupy pro obnovu dat a řízení incidentů, softwarová ochrana zařízení, na kterých jsou uložena osobní data a další.

Pracovníci Společnosti jsou vázáni povinností mlčenlivosti o všech skutečnostech týkajících se kupujících, a to i po skončení pracovního poměru. Podepsané prohlášení o mlčenlivosti je součástí pracovní smlouvy zaměstnance Společnosti.

7. Práva kupujících k osobním údajům

Pokud kupující uplatní jakékoliv své právo podle tohoto čl. 7 těchto Zásad nebo dle platných právních předpisů, Společnost kupujícího informuje o přijatém opatření nebo vymazání osobních údajů kupujícího nebo omezení zpracování v souladu s požadavkem kupujícího každého příjemce osobních údajů, kterému byly tyto osobní údaje poskytnuty podle čl. 5 těchto Zásad, pokud takové sdělení bude možné a/nebo nebude vyžadovat nepřiměřené úsilí.

Pro uplatnění práv a/nebo získání příslušných informací mohou kupující kontaktovat Společnost prostřednictvím e-mailu: info@norservis.eu nebo písemně na adresu sídla Společnosti. 

Pokud bude kupující svá práva uplatňovat, je Společnost oprávněna od kupujícího požadovat poskytnutí některých identifikačních informací kupujícího, které Společnosti poskytl. Poskytnutí takových údajů je nezbytné pro ověření, zda byl příslušný požadavek skutečně zaslán kupujícím. Společnost se zavazuje zaslat odpověď, nebo vyjádření nejpozději do jednoho (1) měsíce po obdržení žádosti kupujícího. V odůvodněných případech si Společnost vyhrazuje tuto lhůtu prodloužit o dva (2) měsíce.

7.1. Právo na přístup k osobním údajům

Dle čl. 15 GDPR má kupující právo na přístup k svým osobním údajům, které zahrnuje jednak právo získat od Společnosti :

  • potvrzení, zda zpracovává jeho osobní údaje,
  • informace o účelech zpracování, kategoriích dotčených osobních údajů,
  • informace o příjemcích, kterým osobní údaje byly nebo budou zpřístupněny, plánované době zpracování,
  • informace o existenci práva požadovat od Společnosti opravu nebo výmaz osobních údajů týkajících se osobních údajů kupujícího nebo omezení jejich zpracování nebo vznést námitku proti tomuto zpracování, právu podat stížnost u dozorového úřadu,
  • informace o veškerých dostupných informacích;
  • informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů, skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování,
  • informace o vhodných zárukách při předání údajů mimo EU.

Společnost poskytne první kopii osobních údajů vždy zdarma.

V případě opakované žádosti bude Společnost oprávněna za kopii osobních údajů účtovat přiměřený poplatek.

7.2. Právo na opravu nepřesných údajů

Dle čl. 16 GDPR má kupující právo na opravu nepřesných osobních údajů, které o kupujícím Společnost zpracovává. Kupující má rovněž povinnost oznamovat změny svých osobních údajů a doložit, že k takové změně došlo. Zároveň je povinen poskytnout součinnost Společnosti, bude-li zjištěno, že osobní údaje, které o něm Společnost zpracovává, nejsou přesné. Opravu Společnost provede bez zbytečného odkladu, vždy však s ohledem na dané technické možnosti.

7.3. Právo na výmaz osobních údajů

Dle čl. 17 GDPR má kupující právo na výmaz osobních údajů, které se ho týkají, pokud Společnost neprokáže oprávněné důvody pro zpracování těchto osobních údajů. Společnost má nastaveny mechanismy pro zajištění automatické anonymizace či výmazu osobních údajů v případě, že již nejsou potřeba k účelu, pro nějž byly zpracovávány.

7.4. Právo na omezení zpracování

Dle čl. 18 GDPR bude mít kupující do doby vyřešení podnětu právo na omezení zpracování, pokud bude popírat přesnost osobních údajů, důvody jejich zpracování nebo pokud podá námitku proti jejich zpracování.

7.5. Právo na přenositelnost osobních údajů

Dle čl. 20 GDPR má kupující právo na přenositelnost údajů, které se ho týkají a které Společnosti, jakožto správci poskytl, a to ve strukturovaném, běžně používaném a strojově čitelném formátu. Zároveň má právo nás žádat o předání těchto údajů jinému správci.

V případě, že by výkonem tohoto práva mohlo dojít k nepříznivému dotčení práv a svobod třetích osob, nelze žádosti kupujícího vyhovět.

7.6. Právo vznést námitku proti zpracování osobních údajů

Dle čl. 21 GDPR má kupující právo vznést námitku proti zpracování jeho osobních údajů Společností.

V případě, že Společnost neprokáže, že existuje závažný oprávněný důvod pro zpracování, který převažuje nad zájmy nebo právy a svobodami kupujícího jakožto subjektu údajů, Společnost zpracování na základě námitky ukončí bez zbytečného odkladu.

7.7. Právo na odvolání souhlasu se zpracováním osobních údajů

Pokud kupující udělí Společnosti souhlas se zpracováním osobních údajů je možné jej kdykoliv odvolat. Odvolání je zapotřebí učinit výslovným, srozumitelným a určitým projevem vůle, a to buď písemně na adresu sídla Společnosti nebo prostřednictvím e‑mailové adresy info@norservis.eu.

7.8. Právo obrátit se na Úřad pro ochranu osobních údajů

Kupující má právo podat stížnost týkající se zpracovávání osobních údajů kupujících ze strany Společnosti u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7. Internetové stránky úřadu : www.uoou.cz.

8. Aktualizace Zásad

Společnost kupující tímto upozorňuje, že je oprávněna tyto Zásady upravovat či aktualizovat. Jakékoliv změny těchto Zásad se stanou účinnými po jejich zveřejnění na následujícím odkazu: www.norservis.cz.