Zásady ochrany osobních údajů
I. Základní ustanovení
Správcem osobních údajů podle čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679, obecného nařízení o ochraně osobních údajů (dále jen „GDPR“), je:
Eva Šandová
IČO: 67447082
se sídlem: Havlovice 105, 542 32 Havlovice
e‑mail: info@evahlouskova.cz
telefon: 734 563 599
(dále jen „správce“)
Správce nezpracovává osobní údaje způsobem, který by vyžadoval jmenování pověřence pro ochranu osobních údajů.
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
II. Jaké osobní údaje zpracovávám
Zpracovávám osobní údaje, které mi sami poskytnete, zejména když:
- mě kontaktujete přes kontaktní formulář,
- poptáte moje služby,
- si rezervujete úvodní konzultaci,
- objednáte službu,
- přihlásíte se k odběru newsletteru,
- se mnou komunikujete e‑mailem, telefonicky nebo jiným způsobem.
Může jít zejména o tyto údaje:
- jméno a příjmení,
- e‑mailová adresa,
- telefonní číslo,
- fakturační údaje,
- informace o vaší firmě nebo podnikání,
- údaje, které uvedete do zprávy nebo poptávky,
- údaje související s objednanou službou a naší spoluprací.
Pokud je to nezbytné pro plnění smlouvy nebo splnění právních povinností, mohu zpracovávat také údaje uvedené na daňových dokladech a v související komunikaci.
III. Z jakého důvodu a za jakým účelem osobní údaje zpracovávám
Osobní údaje zpracovávám pouze v rozsahu, který je nezbytný, a na základě některého z následujících právních důvodů:
1. Plnění smlouvy a kroky před uzavřením smlouvy
Podle čl. 6 odst. 1 písm. b) GDPR zpracovávám osobní údaje za účelem:
- vyřízení vaší poptávky,
- komunikace před uzavřením smlouvy,
- rezervace konzultace,
- uzavření a plnění smlouvy,
- dodání objednané služby,
- vystavení faktury a vedení související evidence.
Bez poskytnutí některých osobních údajů není možné poptávku vyřídit, uzavřít smlouvu nebo službu poskytnout.
2. Plnění právních povinností
Podle čl. 6 odst. 1 písm. c) GDPR zpracovávám osobní údaje také tehdy, pokud mi to ukládají právní předpisy, zejména v oblasti účetnictví, daňové evidence a archivace dokladů.
3. Oprávněný zájem
Podle čl. 6 odst. 1 písm. f) GDPR mohu zpracovávat osobní údaje za účelem:
- ochrany svých právních nároků,
- vedení interní evidence klientů a zakázek,
- zajištění bezpečnosti webu a ochrany proti zneužití,
- zasílání obchodních sdělení vlastním zákazníkům v rozsahu, který dovolují právní předpisy.
V případě přímého marketingu máte vždy právo vznést námitku proti takovému zpracování.
4. Souhlas
Podle čl. 6 odst. 1 písm. a) GDPR zpracovávám osobní údaje na základě vašeho souhlasu zejména tehdy, pokud se přihlásíte k odběru newsletteru nebo jiných obchodních sdělení a nejste mým zákazníkem.
Zasílání obchodních sdělení elektronickými prostředky se řídí také zákonem č. 480/2004 Sb., o některých službách informační společnosti.
IV. Newsletter a obchodní sdělení
Pokud jste mým zákazníkem, mohu vám za podmínek stanovených právními předpisy zasílat informace o mých vlastních obdobných službách, pokud jste tuto možnost neodmítli.
Pokud mým zákazníkem nejste, budu vám newsletter nebo jiná obchodní sdělení zasílat pouze na základě vašeho souhlasu.
Odběr obchodních sdělení můžete kdykoli ukončit:
- kliknutím na odhlašovací odkaz v e‑mailu,
- nebo napsáním na e‑mail správce uvedený výše.
V. Jak dlouho osobní údaje uchovávám
Osobní údaje uchovávám pouze po dobu, která je nezbytná pro naplnění účelu jejich zpracování nebo po dobu stanovenou právními předpisy.
Konkrétně:
- údaje z kontaktního formuláře a běžné poptávky uchovávám po dobu nezbytnou k vyřízení komunikace a případnému navázání spolupráce, nejdéle po dobu 12 měsíců, pokud nedojde k uzavření smlouvy,
- údaje související se smluvním vztahem uchovávám po dobu trvání spolupráce a následně po dobu nezbytnou k ochraně právních nároků, zpravidla po dobu 3 let od ukončení spolupráce, pokud zvláštní právní předpis nestanoví delší dobu,
- účetní a daňové doklady uchovávám po dobu vyžadovanou právními předpisy,
- údaje zpracovávané na základě souhlasu pro marketingové účely uchovávám do odvolání souhlasu, nejdéle však po dobu 2 let, pokud dříve nezanikne důvod jejich zpracování.
Po uplynutí doby uchovávání osobní údaje bezpečně vymažu nebo anonymizuji.
VI. Kdo má k osobním údajům přístup
Osobní údaje mohou být zpřístupněny mým zpracovatelům nebo dalším příjemcům, pokud je to nezbytné pro zajištění provozu webu, komunikace se zákazníky, poskytování služeb nebo plnění právních povinností.
Může jít zejména o poskytovatele:
- webhostingu a technické správy webu,
- formulářových a rezervačních nástrojů,
- e‑mailingových a marketingových nástrojů,
- cloudových a kancelářských služeb,
- účetních a fakturačních systémů,
- platebních služeb, pokud jsou využívány,
- právních, daňových nebo účetních služeb.
Aktuálně využívaní poskytovatelé mohou zahrnovat například:
Webkitty — hosting, Google kalendář, Fakturoid…
Se všemi zpracovateli vybírám takové partnery, kteří poskytují dostatečné záruky ochrany osobních údajů.
VII. Předávání osobních údajů do třetích zemí
Osobní údaje mohou být výjimečně předány mimo Evropskou unii nebo Evropský hospodářský prostor, pokud některý z využívaných nástrojů nebo poskytovatelů tuto skutečnost předpokládá.
V takovém případě dochází k předání pouze tehdy, pokud je zajištěna odpovídající úroveň ochrany osobních údajů v souladu s GDPR, například na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek nebo jiných vhodných záruk.
Pokud žádné nástroje mimo EU/EHP nevyužíváte, můžete tuto část nahradit větou:
„Správce nemá v úmyslu předávat osobní údaje do třetích zemí mimo Evropskou unii nebo Evropský hospodářský prostor.“
VIII. Jaká máte práva
Za podmínek stanovených GDPR máte právo:
- požadovat přístup ke svým osobním údajům,
- požadovat opravu nepřesných nebo neaktuálních osobních údajů,
- požadovat výmaz osobních údajů, pokud již nejsou potřebné nebo není dán právní důvod pro jejich zpracování,
- požadovat omezení zpracování,
- vznést námitku proti zpracování,
- požadovat přenositelnost údajů,
- kdykoli odvolat souhlas se zpracováním osobních údajů, pokud je zpracování založeno na souhlasu.
Pokud se domníváte, že při zpracování vašich osobních údajů dochází k porušení právních předpisů, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
web: ÚOOÚ
IX. Zabezpečení osobních údajů
Prohlašuji, že jsem přijala vhodná technická a organizační opatření k zabezpečení osobních údajů tak, aby nemohlo dojít k neoprávněnému přístupu, zneužití, ztrátě nebo neoprávněnému zveřejnění.
K osobním údajům mají přístup pouze osoby, které jsou k tomu oprávněné a které jsou vázány povinností mlčenlivosti.
X. Automatizované rozhodování a profilování
Při zpracování osobních údajů nedochází k automatizovanému individuálnímu rozhodování ani profilování ve smyslu čl. 22 GDPR.
XI. Závěrečná ustanovení
Tyto zásady ochrany osobních údajů se vztahují na návštěvníky webu, zájemce o služby, klienty a další osoby, jejichž osobní údaje zpracovávám v souvislosti se svou podnikatelskou činností.
Tyto zásady mohu průběžně aktualizovat. Aktuální verze je vždy zveřejněna na mých webových stránkách.
Tyto zásady ochrany osobních údajů nabývají účinnosti dne 31.3.2026.
