Podmínky ochrany osobních údajů (GDPR)

V souladu s Nařízením Evropského parlamentu a Rady /EU/ č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů /dále jen „nařízení“/ a zákonem č. 110/2019 Sb., o zpracování osobních údajů v platném znění /dále jen „zákon“/ přijala obchodní společnost Silver Aqua, s.r.o. Pstružná 821/2, 10400 Praha 10, zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 178731 v souvislosti s provozováním internetových stránek www.sakurasushi.cz, tyto zásady ochrany osobních údajů.

„Osobním údajem“ se pro účely tohoto dokumentu rozumí jakákoli informace týkající se určené nebo určitelné fyzické osoby, k níž se osobní údaje vztahují. Tato se považuje za určenou nebo určitelnou, jestliže lze fyzickou osobu přímo či nepřímo identifikovat, zejména na základě čísla, kódu nebo jednoho či více prvků specifických pro její fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu. Tyto zásady se vztahují na veškeré vztahy mezi správcem a subjekty údajů, kterými se pro účely těchto zásad rozumí zejména zákazníci, potenciální zákazníci, dodavatelé, potenciální dodavatelé správce a zájemci o zaměstnání u správce.

Osobní údaje shromažďované správcem

V rámci své činnosti správce shromažďuje tyto osobní údaje za tímto účelem:

  1. Distribuce produktů
    V rámci této činnosti správce zpracovává osobní údaje svých zákazníků v rozsahu e-mailová adresa, jméno, příjmení, doručovací adresa, fakturační adresa příp. přezdívka. Jedná se o informace, které jsou správci sděleny ze strany zákazníka. Informace jsou využívány za účelem užívání portálu Checklistuj.cz a za účelem plnění zákonných povinností v souvislosti s obchodní činností. Tyto informace mohou být rovněž využity za účelem plnění uzavřené smlouvy a v oprávněném zájmu správce.
  2. Dodání služeb externími dodavateli
    V rámci své činnosti využívá správce rovněž služeb externích dodavatelů – fyzických osob. V této souvislosti správce zpracovává osobní údaje svých externích dodavatelů, je-li to nezbytné pro umožnění výkonu činnosti dodavatele. Jedná se zejména o jméno, příjmení, datum narození, adresu nebo sídlo, telefonní číslo, e-mailovou adresu, číslo bankovního účtu, případně identifikační číslo, daňové identifikační číslo a podpis. Informace jsou získávány přímo od subjektu údajů a jsou zpracovávány v nezbytném rozsahu za účelem plnění smlouvy uzavřené mezi dodavatelem a správcem a dále za účelem plnění zákonných povinností v souvislosti s obchodní činností, tj. zejména za účelem fakturace, vedení účetnictví, odvodu daní, poplatků.
  3. Nabírání nových zaměstnanců a potenciálních dodavatelů
    V rámci této činnosti správce zpracovává osobní údaje zájemců o zaměstnání a potenciálních nových dodavatelů, a to v rozsahu, v jakém je samy subjekty údajů poskytnou správci, kdy správce tyto údaje zpracovává z titulu svého oprávněného zájmu.
  4. Další činnosti
    Správce může v rámci své podnikatelské činnosti zpracovávat rovněž další osobní údaje, které mu subjekt údajů sám sdělí. Zpracování však může probíhat pouze je-li k němu dán právní základ a v rozsahu nezbytném pro naplnění účelu, pro jaký byly osobní údaje subjektem poskytnuty.

Zpracovatelé

Správce není oprávněn bez výslovného souhlasu subjektu údajů využít osobní údaje k jinému účelu, než pro jaký byly tyto osobní údaje shromážděny.

Správce neprodává ani nepronajímá osobní údaje třetím osobám, ani je jinak neposkytuje jakýmkoli třetím osobám, není-li níže v těchto zásadách stanoveno jinak.

V rámci své podnikatelské činnosti správce spolupracuje se třetími osobami – externími poskytovateli služeb za účelem využití nezbytného softwarového vybavení, zajištění plnění právních povinností – zejména vedení účetnictví, za účelem vývoje produktu, prodeje produktu a marketingu. Seznam externích poskytovatelů služeb je správce připraven poskytnout na vyžádání subjektu údajů.

Všichni zpracovatelé poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby zpracování osobních údajů splňovalo požadavky platné právní úpravy a aby byla zajištěna ochrana práv subjektů údajů. Zpracovatel může do zpracování zapojit i dalšího zpracovatele, ovšem pouze za předpokladu, že tento splňuje stejná opatření k ochraně osobních údajů, k jakým se zavázal ve smlouvě se správcem.

Práva subjektů údajů

Subjekty údajů mají v souvislosti se zpracováním tato práva:

Jsou-li osobní údaje zpracovávány na základě souhlasu subjektu údajů, je subjekt údajů oprávněn souhlas kdykoli odvolat.

Na žádost poskytne správce subjektu údajů informace o přijatých opatřeních nezbytných pro naplnění práv subjektů údajů.

Svá práva může subjekt údajů uplatnit prostřednictvím e-mailové adresy: sushi@sakurasushi.cz

Mlčenlivost

Správce si je vědom důvěrnosti zpracovávaných osobních údajů. Správce je povinen zachovávat mlčenlivost o veškerých zpracovávaných osobních údajích. Správce není oprávněn zpřístupnit osobní údaje jakékoli třetí osobě, nestanoví-li tyto zásady jinak.

Správce je oprávněn osobní údaje zpracovávat pouze prostřednictvím zaměstnanců, které zaváže k mlčenlivosti minimálně ve stejném rozsahu, v jakém tuto povinnost stanoví tyto zásady a platná právní úprava.

Technická a organizační opatření

Správce během zpracování vždy dbá na to, aby nedošlo k újmě na právech fyzických osob v souvislosti se zpracováním osobních údajů. Správce přijal vhodná technická a organizační opatření k zajištění odpovídající úrovně zabezpečení osobních údajů, a to s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování.

Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva svobody fyzických osob, oznámí toto porušení správce bez zbytečného odkladu, nejpozději však do 72 hodin, subjektu údajů. Současně takové porušení správce oznámí i dozorovému orgánu.

Při zpracování osobních údajů správcem nedochází k automatizovanému rozhodování včetně profilování.

Doba zpracování

Doba zpracování závisí na kategorii osobních údajů, jakož i na účelu, pro který je daný osobní údaj zpracováván. Vždy ovšem platí, že osobní údaje jsou zpracovány pouze po dobu nezbytně nutnou.

Aktualizace zásad

Správce si vyhrazuje právo tyto zásady ochrany osobních údajů změnit. Změna bude provedena zveřejněním na webových stránkách společnosti správce a je účinná do 30 dnů ode dne zveřejnění. Vedle toho se správce zavazuje zaslat všem registrovaným zákazníkům, dodavatelům i zaměstnancům nové aktualizované zásady ochrany osobních údajů, a to bezodkladně poté, co tyto budou správcem přijaty.