Přeskočit na hlavní obsah

Zásady ochrany osobních údajů

Péter Kubovics avatar
Autor: Péter Kubovics
Aktualizováno tento týden

I. Obecná ustanovení

Podrobnosti o poskytovateli služeb

Ve všech zemích kromě Maďarska:

Cooltix Global

Název poskytovatele služeb

Cooltix GmbH

Sídlo a poštovní adresa

Vorgartenstraße 204, 1020 Wien

Daňové identifikační číslo

ATU69759638

Registrační číslo

FN 434585 x

E-mailová adresa

Webové stránky

V Maďarsku:

Cooltix Maďarsko

Název poskytovatele služeb

Cooltix Kft.

Sídlo a poštovní adresa

1126 Budapest, Kiss János altábornagy street 33b 2/3.

Registrační orgán

Fővárosi Bíróság mint Cégbíróság

Registrační číslo

01-09-286080

Daňové identifikační číslo

25730223-2-42

E-mailová adresa

Webové stránky

Zákaznický servis

Často kladené dotazy a centrum nápovědy

Dostupnost: Všední dny od 9 do 17 hodin.

Země

E-mailová adresa

Globální

Rakousko

Maďarsko

Srbsko

Uživatelé mimo Maďarsko vstupují do smluvního vztahu se společností Cooltix GmbH. Uživatelé v Maďarsku vstupují do smluvního vztahu se společností Cooltix Kft.

II. Směrnice o ochraně údajů uplatňované společností

1. Poskytovatel jako správce údajů se zavazuje, že každé zpracování údajů související s jeho činností bude v souladu s požadavky stanovenými v těchto zásadách a platnými právními předpisy.

2. Informace o zpracování údajů poskytovatelem jsou trvale k dispozici v zápatí webové stránky Cooltix.

3. Poskytovatel je oprávněn jednostranně změnit Zásady ochrany osobních údajů. V případě změny Zásad ochrany osobních údajů Poskytovatel informuje Uživatele prostřednictvím zveřejnění změn na stránce Cooltix nejméně osm (8) dní před nabytím účinnosti změn. Uživatel dalším používáním služby po nabytí účinnosti změn souhlasí se změněnými Zásadami ochrany osobních údajů.

4. Poskytovatel se zavazuje chránit osobní údaje uživatelů a považuje respektování práva svých klientů na informační sebeurčení za velmi důležité. Poskytovatel nakládá s osobními údaji důvěrně tím, že využívá veškerá požadovaná bezpečnostní opatření v oblasti informačních technologií a správy dat.

5. Zásady zpracování údajů poskytovatele jsou v souladu s obecným nařízením o ochraně osobních údajů (GDPR).

6. Poskytovatel zpracovává osobní údaje nezbytné pro využívání svých služeb se souhlasem subjektů údajů a výhradně účelově.

7. Společnost se zavazuje, že před shromažďováním, zaznamenáváním a zpracováváním jakýchkoli osobních údajů svých uživatelů je bude jasně a zřetelně informovat o způsobu, účelu a zásadách shromažďování údajů. Kromě toho všeho Společnost v každém případě, kdy shromažďování, zpracování a zaznamenávání údajů není ze zákona povinné, upozorňuje uživatele na dobrovolnost poskytnutí informací. V případě povinného sdělování informací je nutné uvést právní předpisy, které zpracování údajů vyžadují. Subjekt údajů má být informován o účelu zpracování údajů a o tom, kdo bude s osobními údaji nakládat a kdo je bude zpracovávat.

8. V každém případě, kdy společnost hodlá použít sdělené osobní údaje k jinému účelu, než byl účel původního shromažďování údajů, informuje o tom uživatele, získá jeho předběžný a výslovný souhlas a poskytne mu možnost toto použití odmítnout.

9. Poskytovatel při shromažďování, zaznamenávání a zpracování údajů ve všech případech dodržuje omezení stanovená právními předpisy a informuje subjekt údajů o své činnosti podle potřeb uživatele elektronickou poštou. Společnost se zavazuje, že nebude uplatňovat žádné sankce vůči uživateli, který odmítne nepovinné sdělování informací

III. Právní základ zpracování údajů

1. Osobní údaje lze zpracovávat, pokud k tomu subjekt údajů udělí souhlas nebo to vyžaduje zákon či - se zákonným zmocněním v rozsahu v něm vymezeném - nařízení místní samosprávy pro účel založený na veřejném zájmu. Právním základem zpracování údajů je dobrovolný souhlas subjektu údajů podle nařízení GDPR o právu na informační sebeurčení a svobodě informací v některých otázkách služeb elektronického obchodu a služeb informační společnosti.

2. Pro prohlášení nezletilé osoby nezpůsobilé k jednání nebo osoby s omezenou svéprávností se vyžaduje souhlas jejího zákonného zástupce, s výjimkou těch částí doručení, kdy je prohlášení určeno k hromadné registraci a nevyžaduje zvláštní zřetel. K platnosti právního prohlášení včetně souhlasu nezletilého subjektu údajů staršího 16 let se nevyžaduje souhlas nebo pozdější souhlas zákonného zástupce.

3. Pokud byly osobní údaje shromážděny se souhlasem subjektu údajů, může správce údajů, pokud zákon nevyžaduje jinak, shromážděné údaje zpracovávat

a) za účelem splnění související právní povinnosti, nebo

b) pro účely přivlastnění oprávněného zájmu třetí osoby, pokud je přivlastnění tohoto zájmu úměrné omezení práva souvisejícího s ochranou osobních údajů

bez dalšího souhlasu a po odvolání souhlasu subjektu údajů.

IV. Účel zpracování údajů, rozsah zpracovávaných údajů, doba trvání zpracování údajů a osoby oprávněné znát údaje

1. Osobní údaje lze zpracovávat pouze za určitým účelem, aby bylo možné uplatnit právo nebo splnit povinnost. Zpracování údajů musí být v každé fázi v souladu s účelem zpracování údajů a shromažďování a zpracování údajů musí být spravedlivé a zákonné. Zpracovávat lze pouze takové osobní údaje, které jsou nezbytné pro naplnění účelu zpracování údajů a vhodné k dosažení účelu. Osobní údaje mohou být zpracovávány pouze v rozsahu a po dobu nezbytnou pro realizaci účelu. Zpracování údajů v rámci služeb poskytovatele je založeno na dobrovolném souhlasu, v některých případech je však zpracování, uchovávání a předávání rozsahu poskytnutých údajů stanoveno právními předpisy jako povinné. Poskytovatel nepoužívá osobní údaje k jinému než určenému účelu.

2. Služby internetového obchodu (nákup vstupenek, voucherů, knih, médií, parkovacích lístků atd.)

Zpracování údajů probíhá na základě dobrovolného prohlášení uživatele na základě řádného oznámení, které je nutné k využívání služeb internetového obchodu provozovaného na webové stránce. Uživatel poskytuje prohlášení při využívání služby. Prohlášení obsahuje výslovný souhlas Uživatele s použitím jeho osobních údajů poskytnutých při používání stránky. Právním základem zpracování údajů je dobrovolný souhlas subjektu údajů podle práva na informační sebeurčení a svobodu informací.

Účelem zpracování údajů je poskytování služby internetového obchodu na webové stránce, objednávání a jeho obsluha, dokladování nákupu a platby a plnění účetní povinnosti. Dále je účelem zpracování údajů identifikace uživatele jako kupujícího vstupenky, dokončení objednané služby, možnost zasílání souvisejících oznámení, fakturace a dokončení platby, registrace uživatele a jejich vzájemné odlišení. Zpracovávané údaje: příjmení a jméno, telefonní číslo, e-mailová adresa, heslo uvedené při předběžné registraci, doručovací adresa uvedená při žádosti o doručení domů, fakturační adresa uvedená pro vystavení faktury, číslo, datum a čas transakce, obsah účtenky, kód zákazníka, v případě faktury DPH jméno, adresa a daňové číslo, další údaje požadované pořadatelem akce při nákupu. Doba zpracování údajů: doba trvání údajů: 8 let

3. Registrace

Při předběžné registraci s uvedením hesla bude mít uživatel možnost zadat své údaje pouze jednou a nebude je muset zadávat při každém nákupu. Poskytnuté údaje budou poskytovatelem zpracovávány, dokud uživatel - odhlášením z odběru - nezakáže jejich použití pro tento účel. Údaje, které mohou být poskytnuty na základě rozhodnutí Uživatele, e-mailová adresa, telefonní číslo, jméno, bydliště, bydliště, místo a datum narození, produkty a kategorie produktů zakoupené Uživatelem na objednávkách, čas nákupu, platba použitá Uživatelem, celková částka za položky zakoupené Uživatelem.

4. Online nákup a prodloužení sezónní vstupenky

Zpracování údajů probíhá na základě dobrovolného prohlášení uživatele založeného na řádném oznámení, které je v případě nákupu permanentky nutné pro využití služby nákupu permanentky na webové stránce a pro doručení dalších oznámení týkajících se permanentky. Uživatel poskytuje prohlášení při využívání služby. Prohlášení obsahuje výslovný souhlas uživatele s použitím jeho osobních údajů poskytnutých při používání stránky. Právním základem zpracování údajů je dobrovolný souhlas subjektu údajů podle práva na informační sebeurčení a svobodu informací a obsahu zákona o účetnictví.

Účelem zpracování údajů je poskytování služby nákupu a prodloužení permanentky na webové stránce, dokumentace nákupu a platby a plnění účetní povinnosti. Dále je účelem zpracování údajů identifikace uživatele jako kupujícího vstupenky, dokončení objednané služby, možnost zasílání souvisejících oznámení, fakturace a provedení platby, registrace uživatele a jejich vzájemné odlišení, oznámení o možnostech ročního prodloužení předplatného (e-mailem nebo poštovním dopisem), upozornění na nejbližší představení předplatného (e-mailem nebo poštovním dopisem), v případě volného předplatného oznámení v intervalu každých dvou měsíců o programech a akcích místa představení (e-mailem) - pro usnadnění volby Uživatele. Zpracovávané údaje: příjmení a jméno, telefonní číslo, e-mailová adresa, heslo uvedené při předběžné registraci, doručovací adresa uvedená při žádosti o doručení domů, fakturační adresa uvedená pro vystavení faktury, číslo, datum a čas transakce, obsah účtenky, kód zákazníka, v případě faktury na DPH název, adresa a daňové číslo. Doba zpracování údajů: 8 let

5. Elektronický zpravodaj

Pokud se uživatel přihlásí k odběru newsletteru, může správce údajů zasílat newsletter s frekvencí podle vlastního rozhodnutí (maximálně však dvakrát týdně), s výjimkou případů, kdy uživatel požádá o zasílání newsletteru s vyšší frekvencí. Správce údajů se, pokud je to možné, snaží čtenářům newsletteru nabízet akce přizpůsobené zájmu uživatele odhadované podle jeho bydliště a/nebo dřívějších nákupů a dalších poskytnutých údajů. Při odběru newsletteru uživatel souhlasí s tím, aby správce údajů zpracovával jeho osobní údaje, které jsou k tomu potřebné.

Účel zpracování údajů: zasílání e-mailových zpravodajů, které obsahují také reklamu pro zájemce. Právní základ zpracování údajů: souhlas subjektu údajů, zákon o základních podmínkách a některých omezeních reklamy. Rozsah zpracovávaných údajů: jméno, e-mailová adresa, bydliště, údaje uvedené při registraci, údaje o dřívějších nákupech, údaje související se zájmy uživatele, poskytnuté uživatelem.

Doba zpracování údajů: do odvolání souhlasu Odběr newsletteru lze zrušit kliknutím na odkaz Odhlásit se z odběru v dolní části newsletteru. Osobní údaje budou vymazány do deseti pracovních dnů od obdržení žádosti o výmaz.

6. Soubor cookie a umístění

Správce údajů za účelem poskytování služeb na míru ukládá do počítače uživatele malý datový balíček ("cookie"). Účelem souboru cookie je zajistit fungování webové stránky na nejvyšší možné úrovni, aby se zlepšila uživatelská zkušenost. Při návštěvě webové stránky a využívání jejích určitých funkcí dává uživatel souhlas s ukládáním uvedených souborů cookie v počítači uživatele a s přístupem správce údajů k nim. Uživatel může pomocí prohlížeče nastavit a zakázat činnost souborů cookie. Upozorňujeme však, že v tomto druhém případě nemusí být Uživatel bez použití souborů cookie schopen využívat všechny služby webové stránky. Podrobnější informace o souborech cookie jsou k dispozici po kliknutí na tlačítko

tlačítko "Více informací" v oznámení o souborech cookie na webové stránce cooltix.com (Zásady ochrany osobních údajů Cooltix.com).

Pokud uživatel používá službu z mobilního zařízení (např. chytrého telefonu), pak program při stahování požádá o povolení používat polohu jako data. Se souhlasem Uživatele může aplikace nabízet osobně přizpůsobené vyhledávání, které zohledňuje skutečnou polohu Uživatele. Poloha jako údaj se nezaznamená do systému správce údajů a umožňuje pouze využití určitých funkcí (přesnější vyhledávání, funkce "kolem vás" atd.) při vlastní transakci.

7. Statistické údaje

Správce údajů může údaje použít pro statistické účely. Použití statisticky agregovaných údajů nesmí obsahovat jméno ani jiné údaje vhodné k identifikaci uživatele v jakékoli formě.

8. Technicky zaznamenané údaje během provozu systému

Technicky zaznamenané údaje během provozu systému jsou údaje počítače uživatele, které vznikají během používání služby a které se zaznamenávají jako automatický výsledek technických procesů. Údaje, které jsou zaznamenávány automaticky, jsou zaznamenávány bez samostatného prohlášení nebo aktivity Uživatele při přihlášení nebo odhlášení. Tyto údaje - s výjimkou zákonem stanovených povinných případů - nesmí být spojovány s žádnými dalšími osobními údaji. K údajům má přístup pouze správce údajů. Účel automaticky zaznamenávaných údajů při poskytování služeb dostupných prostřednictvím internetových stránek správce údajů, zobrazování obsahu a reklam na míru, příprava statistik, technický rozvoj IT systému, ochrana práv Uživatele a obecná analýza uživatelských zvyklostí. Údaje, které uživatelé poskytnou během používání služby, může správce údajů použít k vytvoření skupin uživatelů a k zobrazení cíleného obsahu a/nebo reklam na internetových stránkách správce údajů pro skupiny uživatelů.

Údaje technicky automaticky zaznamenávané během provozu systému jsou v systému uchovávány po dobu odůvodněnou zajištěním provozu systému od okamžiku jejich vzniku. Společnost stanoví, že tyto automaticky zaznamenávané údaje - s výjimkou případů stanovených povinně zákonem - nesmí být spojovány s žádnými jinými osobními údaji. Pokud uživatel odvolal svůj souhlas se zpracováním osobních údajů nebo se odhlásil ze služby, pak po této skutečnosti nebude jeho osoba z technických údajů identifikovatelná.

9. Nahrávání telefonických rozhovorů

Účel zpracování dat: nákup vstupenek, nabídky programů, zlepšování kvality, dokumentace a efektivnější řešení potřeb a problémů uživatelů. Právní základ správy údajů: souhlas subjektu údajů. Rozsah zpracovávaných údajů: telefonický rozhovor zákazníka se zaměstnancem poskytovatele, datum a čas rozhovoru. Doba trvání zpracování údajů: doba trvání: 5 let

10. Webové stránky poskytovatele

HTML kód portálu obsahuje odkazy na servery třetích stran nezávislé na společnosti Cooltix GmbH a odkazy z nich. Poskytovatel těchto odkazů může díky přímému spojení se svými servery shromažďovat údaje uživatelů.

Poskytovatel třetí strany pomáhá při nezávislém měření návštěvnosti a dalších údajů webové analytiky webových stránek. Pokud jde o správu údajů z měření, správce údajů může poskytnout podrobné informace a je k dispozici na adrese:

Služba

Google Analytics

Společnost

Google LLC

Sídlo společnosti

1600 Amphitheatre Parkway, Mountain View, Kalifornie, USA.

webové stránky

Služba

Facebook

Společnost

Facebook, Inc.

Sídlo společnosti

1601 Willow Rd, 94025 Menlo Park, Kalifornie

webové stránky

Služba

Hotjar

Společnost

Hotjar limited

Sídlo společnosti

Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta

webové stránky

Služba

Segment

Společnost

Twilio Ireland Limited

Sídlo společnosti

25-28 North Wall Quay, Dublin 1, Irsko

webové stránky

Služba

Bugsnag

Společnost

Bugsnag Inc

Sídlo společnosti

Úroveň 5

Stará sladovna, Clarence Street

Bath, Velká Británie BA1 5NS

webové stránky

11. Další zpracování dat

Informace o zpracování údajů, které nejsou uvedeny v tomto oznámení, se poskytují při záznamu údajů. Upozorňujeme naše návštěvníky, že porota, státní zástupce, vyšetřovací orgán, přestupkový orgán, správní orgán, pověřenec pro ochranu osobních údajů a na základě zákonného oprávnění i další orgány za účelem informování, zpřístupnění údajů, předání a zpřístupnění dokumentů se mohou obrátit na správce údajů. Poskytovatel - pokud orgán uvedl přesný účel a rozsah údajů - poskytne osobní údaje pro orgány pouze v rozsahu nezbytném pro splnění účelu žádosti.

12. Správce údajů nekontroluje osobní údaje, které mu byly poskytnuty. Za správnost poskytnutých údajů odpovídá výhradně osoba, která je poskytla. Každý uživatel po poskytnutí své e-mailové adresy přebírá odpovědnost za to, že z poskytnuté e-mailové adresy bude službu používat výhradně on. Pokud jde o tuto odpovědnost, jakákoli odpovědnost týkající se přihlášení z poskytnuté e-mailové adresy leží výhradně na uživateli, který tuto e-mailovou adresu zaregistroval. Pokud Uživatel neposkytne své osobní údaje, je povinen získat souhlas subjektu údajů.

13. Osobami oprávněnými znát osobní údaje jsou kolegové v pracovním poměru nebo na základě pracovní smlouvy, zaměstnanci kurýrní služby spolupracující na doručování výrobků (pokud o doručení požádá uživatel) a zpracovatelé údajů.

V. Předávání údajů, popis zpracovatelů údajů

1. Poskytovatel předává údaje třetím stranám pouze na základě předchozího a informovaného souhlasu uživatele. To neplatí pro předávání údajů povinné ze zákona a pro předávání údajů pro zpracovatele uvedené v tomto dokumentu.

2. Využíváním služeb dává uživatel poskytovateli souhlas s předáváním údajů pro níže uvedené partnery:

- Pro pořadatele konkrétní akce za účelem přímého a okamžitého oznámení o zrušení, změně času konání akce nebo o jakékoli důležité okolnosti týkající se návštěvníka a - v případě zrušení akce - za účelem přímého řízení výkupu nebo výměny vstupenek.

- Pro zástupce, který zajišťuje zákaznickou podporu, správu partnerů a marketingové aktivity v zemích

Země

Agent

Maďarsko

Cooltix Kft

Rakousko

Warda Digital GmbH

Srbsko

UGS DOO

- Pro poskytovatele, kteří zajišťují technické podmínky vyúčtování, jako zpracovatele údajů, kterými jsou: cooltix.at, provozovatel: Cooltix GmbH,

- Úkoly související se zasíláním e-mailů uživatelům provádí sám správce údajů a/nebo na základě smlouvy uzavřené se správcem údajů jako zpracovatelem údajů.

Služba

Sendgrid

Společnost

Twilio Ireland Limited

Sídlo společnosti

25-28 North Wall Quay, Dublin 1, Irsko

webové stránky

- Poskytovatel předává finančním institucím, které se účastní procesu nákupu a provádějí platbu, údaje požadované danou finanční institucí pro proces platby. Rozsah údajů je pro každý finanční institut jiný. Osobní údaje uvedené na vlastních stránkách finančního ústavu pro sběr dat nebudou Poskytovateli známy.

Služba

Proužek

Společnost

Stripe, Inc

webové stránky

Služba

SimplePay

Společnost

SimplePay Zrt.

Sídlo společnosti

1138 Budapest, Váci út 135-139. B. ép., 5. em

webové stránky

Pokud se rozhodnete nakupovat prostřednictvím služby Simplepay, beru na vědomí, že mé osobní údaje jsou uloženy u správce údajů společnosti Cooltix Kft. (1126 Budapest, Kiss János altábornagy utca 33b 2/3.) Uloženy v uživatelské databázi společnosti

https://cooltix.hu bude převedena na SimplePay Zrt. (1138 Budapest, Váci út 135-139. B. ép., 5. em) jako zpracovateli údajů. Rozsah údajů předávaných správcem údajů je následující: jméno, e-mailová adresa, fakturační adresa a ID nákupu. Povahu a účel činnosti zpracování údajů prováděné zpracovatelem údajů si můžete prohlédnout v informacích o správě údajů SimplePay na následujícím odkazu:

V případě nákupu v Srbsku:

Prilikom unošenja podataka o platnoj kartici, poverljive informacija se prenose putem javne
mreže u zaštićenoj (kriptovanoj) formi upotrebom SSL protokola i PKI sistema, kao trenutno
najsavremenije kriptografske tehnologije.
Sigurnost podataka prilikom kupovine, garantuje procesor platnih kartica, Banca Intesa ad
Beograd, pa se tako kompletni proces naplate obavlja na stranicama banke. Niti jednog
trenutka podaci o platnoj kartici nisu dostupni našem sistemu.

- Pokud uživatel provede nákup s využitím speciálního příspěvku poskytujícího slevu (např. karta Supershop), pak správce údajů předá údaje kupujícího požadované společností společnosti poskytující příspěvek. Uživatel si může vyžádat informace o příslušných pravidlech zpracování údajů přímo u společnosti, která je poskytuje. Správce údajů provádí automatizované zpracování identifikátorů těchto zařízení nebo jiných údajů pouze v rozsahu, který je potřebný pro realizaci nákupu a poskytnutí slevy ze strany poskytující společnosti.

3. Poskytovatel jako správce údajů je oprávněn a povinen předat příslušným orgánům veškeré osobní údaje, které má k dispozici a které řádně uchovává, a jejichž předání je povinné na základě právních předpisů nebo závazných povinností orgánů. Za takové předání údajů a důsledky z něj plynoucí nemůže být správce údajů činěn odpovědným.

VI. Bezpečnostní opatření

1. Při zpracování a uchovávání osobních údajů postupuje poskytovatel s maximální možnou péčí. V oblasti IT bezpečnosti používá poskytovatel nejúčinnější a nejmodernější zařízení a procesy, které jsou v rozumné míře dostupné.

2. Správce údajů musí plánovat a provádět operace zpracování údajů tak, aby zajistil soukromí subjektů údajů.

3. Zpracovatel údajů a v rámci své činnosti i správce údajů musí zajistit bezpečnost údajů a dále musí provést technická a organizační opatření a stanovit procesní pravidla, která jsou nezbytná pro uplatňování Avtv a dalších pravidel ochrany tajemství údajů.

4. Údaje musí být chráněny vhodnými opatřeními, zejména proti neoprávněnému přístupu, změně, přenosu, vyzrazení, vymazání nebo zničení a náhodnému zničení a poškození, dále proti znepřístupnění v důsledku změn použité technologie.

5. Pro ochranu datových souborů zpracovávaných elektronicky v různých evidencích je třeba vhodným technickým řešením zajistit, aby - s výjimkou případů, kdy to umožňuje zákon - nebylo možné údaje uložené v evidenci přímo připojit a přiřadit k subjektům údajů.

6. Při automatizovaném zpracování osobních údajů zajišťuje správce a zpracovatel údajů pomocí dalších opatření,

a) zabránění neoprávněnému zadávání údajů;

b) zabránění neoprávněnému použití systémů automatického zpracování údajů neoprávněnými osobami se zařízením pro přenos údajů;

c) kontrolovatelnost a určitelnost, že osobní údaje byly nebo mohou být předány zařízením pro přenos dat, do kterých organizací;

d) kontrolovatelnost a určitelnost toho, kdo a kdy vložil osobní údaje do systémů automatizovaného zpracování údajů;

e) skladovatelnost instalovaného systému po poruše a

f) zajistit, aby byla generována zpráva o chybách, které se vyskytly během automatizovaného zpracování.

7. Správce a zpracovatel údajů při definování a uplatňování bezpečnostních opatření zohlední aktuální úroveň technologie. Z více možných řešení zpracování údajů se vybere to, které poskytuje vyšší úroveň ochrany osobních údajů, s výjimkou případů, kdy to pro správce údajů představuje nepřiměřené obtíže.

8. Poskytovatel vybírá a provozuje IT zařízení používaná pro zpracování osobních údajů při poskytování služby tak, aby zpracovávané údaje:

a) je přístupný oprávněným osobám (dostupnost);

b) je zajištěna jejich pravost a autentičnost (pravost zpracování údajů);

c) lze prokázat, že se nezměnily (integrita dat);

d) je chráněn proti neoprávněnému přístupu (důvěrnost údajů).

9. Poskytovatel zajišťuje bezpečnost zpracování údajů pomocí takových technických, organizačních a technických opatření, která poskytují úroveň ochrany odpovídající rizikům, která se vyskytují v souvislosti se zpracováním údajů.

10. Poskytovatel při zpracování dat zachovává

a) utajení: chrání informace tak, aby k nim měly přístup pouze oprávněné osoby;

b) integrita: chrání přesnost a úplnost informací a způsob zpracování;

c) dostupnost: zajišťuje, že pokud oprávněný uživatel potřebuje, má přístup k požadovaným informacím a související zařízení jsou k dispozici.

11. Systém IT a síť poskytovatele jsou chráněny jak proti počítačovým podvodům, špionáži, sabotáži, vandalismu, požáru a povodním, tak i proti počítačovým virům, vniknutí a útokům typu "denial-of-service". Poskytovatel zajišťuje bezpečnost pomocí ochranných opatření na úrovni serverů a aplikací.

12. Elektronické zprávy, bez ohledu na protokol (e-mail, web, FTP atd.), jsou zranitelné vůči síťovým hrozbám, které mohou vést k neoprávněné činnosti nebo k vyzrazení či úpravě informací. Na ochranu před takovými hrozbami činí poskytovatel veškerá přiměřená ochranná opatření. Monitoruje systémy, aby zaznamenal jakoukoli bezpečnostní odchylku a sloužil jako důkaz v případě všech bezpečnostních událostí. Je však známo, že internet - a je to známo i uživatelům - není stoprocentně bezpečný. Za případné škody způsobené neodvratitelnými útoky, k nimž dojde i přes přiměřenou maximální péči, Poskytovatel neodpovídá.

VII. Práva subjektů údajů a jejich uplatňování, námitka proti zpracování osobních údajů, soudní výkon práv a náhrada škody

1. Žádost o změnu osobních údajů a o výmaz osobních údajů lze podat zasláním písemného prohlášení vyjádřeného v soukromém dokumentu s úplnými důkazy z registrované e-mailové adresy nebo poštou. Kromě toho lze některé osobní údaje změnit také úpravou na stránce obsahující osobní profil. Po vyřízení žádosti o výmaz nebo změnu osobních údajů již nelze původní (vymazané) údaje obnovit.

Uživatelé mohou požádat o informace o zpracování svých osobních údajů. Dotaz zaslaný e-mailem považuje správce údajů za autentický, pokud je zaslán z registrované e-mailové adresy uživatele. Na žádost subjektu údajů poskytne správce údajů informace o jím zpracovávaných údajích nebo jím pověřeném zpracovateli údajů, jejich zdroji, účelu, právním základu a době trvání zpracování údajů, názvu a adrese zpracovatele údajů a o jeho činnostech souvisejících se zpracováním údajů, dále - v případě předání osobních údajů subjektu údajů - o právním základu a příjemci předání. Žádost o dotaz je třeba zaslat e-mailem na adresu [email protected]. Poskytovatel je povinen na základě této žádosti subjektu údajů poskytnout informace v co nejkratší době, nejdéle však do 30 dnů od obdržení dotazu, a to v jasné a srozumitelné formě, písemně.

Výše popsané informace jsou bezplatné, pokud tazatel nepodal dotaz na stejný rozsah údajů v aktuálním roce. V opačném případě mohou být účtovány náklady. Již zaplacené náklady musí být vráceny, pokud byly údaje zpracovány neoprávněně nebo pokud žádost o informace vede k nápravě.

Informace pro subjekt údajů může správce údajů odmítnout pouze v případech definovaných v Avtv. V případě odepření informací správce údajů písemně informuje subjekt údajů o tom, na základě kterého ustanovení tohoto zákona došlo k odepření informací. V případě odepření informace správce údajů informuje subjekt údajů o možnosti soudní nápravy a o kontaktu na Národní úřad pro ochranu osobních údajů a svobodu informací (dále jen Úřad). Správce údajů informuje Úřad o odmítnutých dotazech do 31. ledna roku následujícího po daném roce.

2. Subjekt údajů může u správce údajů požádat o opravu svých osobních údajů a o vymazání nebo zablokování svých osobních údajů s výjimkou povinného zpracování údajů.

3. Správce údajů vede za účelem kontroly zákonnosti předávání údajů a za účelem informování subjektu údajů evidenci předávání údajů, která obsahuje dobu předání jím zpracovávaných osobních údajů, právní základ a příjemce předání, vymezení rozsahu předávaných osobních údajů a další údaje stanovené právními předpisy upravujícími zpracování údajů.

4. Pokud jsou osobní údaje nesprávné a správce údajů má k dispozici správné údaje, správce údajů osobní údaje opraví. 5. Osobní údaje musí být vymazány, pokud

a) jeho zpracování je nelegitimní;

b) subjekt údajů o to požádá - podle obsahu Avtv;

c) je vadný nebo nesprávný - a tento stav není právně napravitelný - za předpokladu, že výmaz není zákonem vyloučen;

d) pomine účel zpracování údajů nebo uplyne doba stanovená zákonem pro uchovávání údajů; e) to nařídí porota nebo Úřad.

V případě písmene d) výše uvedeného odstavce se povinnost výmazu nevztahuje na takové osobní údaje, jejichž nosič má být předán do archivu podle právních předpisů o ochraně archiválií.

5. Místo výmazu správce osobní údaje zablokuje, pokud o to subjekt údajů požádá nebo pokud lze podle dostupných informací předpokládat, že by výmaz mohl porušit oprávněné zájmy subjektu údajů. Takto blokované osobní údaje lze zpracovávat pouze po dobu, kdy existuje účel zpracování údajů, který vylučuje výmaz osobních údajů.

6. Správce údajů označí zpracovávané osobní údaje, pokud subjekt údajů napadne jejich správnost nebo přesnost, ale nesprávnost nebo nepřesnost napadených osobních údajů nelze jednoznačně určit.

7. O opravě, zablokování, označení a vymazání je povinen informovat subjekt údajů a každého, komu byly údaje předány ke zpracování. Od oznámení lze upustit, pokud tím není porušen oprávněný zájem subjektu údajů týkající se účelu zpracování údajů.

8. Pokud správce údajů nevyhoví žádosti subjektu údajů o opravu, zablokování nebo výmaz, popíše do 30 dnů od obdržení žádosti písemně věcné a právní důvody zamítnutí žádosti. V případě zamítnutí opravy, výmazu nebo zablokování správce údajů informuje subjekt údajů o možnosti soudní nápravy a o kontaktu s Úřadem.

9. Subjekt údajů musí být před zahájením zpracování údajů informován o tom, zda je zpracování údajů založeno na souhlasu, nebo je povinné.

10. Subjekt údajů musí být před zahájením zpracování údajů jasně a podrobně informován o všech skutečnostech souvisejících se zpracováním jeho údajů, zejména o účelu a právním základu zpracování údajů, o osobě oprávněné ke zpracování údajů, o době trvání zpracování údajů a o tom, zda osobní údaje subjektu údajů zpracovává správce údajů podle § 6 Avtv. Odstavec (5) a o tom, kdo se může s údaji seznámit. Informace se týkají práv subjektu údajů souvisejících se zpracováním údajů a možných opravných prostředků. V případě povinného zpracování údajů může být oznámení provedeno sdělením odkazu na právní předpisy obsahující informace podle výše uvedeného odstavce.

11. Subjekt údajů může vznést námitku proti zpracování svých osobních údajů,

a) pokud je zpracování nebo předání osobních údajů vyžadováno výhradně pro splnění právní povinnosti týkající se správce údajů nebo pro uplatnění oprávněného zájmu správce údajů, dovozce údajů nebo třetí osoby, s výjimkou případu povinného zpracování údajů;

b) pokud se použití nebo předání osobních údajů provádí za účelem přímého marketingu, průzkumu veřejného mínění nebo vědeckého výzkumu; a

c) v dalších případech stanovených zákonem.

Správce údajů posoudí námitku v co nejkratší době, nejdéle však do 15 dnů od obdržení žádosti, rozhodne o její oprávněnosti a své rozhodnutí oznámí žadateli.

Pokud správce údajů zjistí, že námitka subjektu údajů je oprávněná, zastaví zpracování údajů - včetně shromažďování a předávání údajů -, zablokuje údaje a zašle oznámení o námitce a úkonech provedených na jejím základě všem, kterým byly údaje související s námitkou předány a kteří mají jednat za účelem uplatnění práva na námitku.

Pokud subjekt údajů nesouhlasí s rozhodnutím správce údajů nebo pokud správce údajů nekoná v příslušné lhůtě, může se subjekt údajů - do 30 dnů od oznámení rozhodnutí nebo posledního dne lhůty - obrátit na soud způsobem stanoveným platným místním právem.

Pokud dovozce údajů nemůže získat údaje potřebné pro uplatnění svých práv z důvodu námitky subjektu údajů, může se za účelem získání údajů obrátit na soud - způsobem stanoveným platnými místními právními předpisy - proti správci údajů do 15 dnů od oznámení. Správce údajů může do žaloby zapojit subjekt údajů.

Pokud správce údajů neoznámí, může dovozce údajů požádat správce údajů o informace o okolnostech souvisejících s neúspěšným předáním údajů, které musí správce údajů poskytnout do osmi dnů od doručení žádosti dovozce údajů. V případě vyžádání informací se může dovozce údajů obrátit na soud proti správci údajů do 15 dnů od poskytnutí informací nebo nejpozději od uplynutí lhůty pro jejich poskytnutí. Správce údajů může do žaloby zapojit i subjekt údajů.

Správce údajů nemohl vymazat údaje subjektu údajů, pokud zpracování údajů nařizoval zákon. Údaje však nemohou být předány dovozci údajů, pokud správce údajů souhlasí s námitkou nebo pokud soud odůvodní zákonnost námitky.

12. Subjekt údajů se může v případě porušení svých práv a v případech stanovených platnými místními právními předpisy obrátit na soud proti správci údajů. Soud postupuje ve věci přednostně.

Skutečnost, zda je zpracování údajů v souladu s právními předpisy, musí prokázat správce údajů. V případě, že podle platných místních právních předpisů je dovozce údajů povinen prokázat zákonnost předání údajů jemu.

Posouzení žaloby je v kompetenci obecného soudu. Žaloba - podle volby subjektu údajů - může být podána u obecného soudu v místě bydliště nebo sídla subjektu údajů.

Účastníkem řízení může být i osoba, která nemá způsobilost k právním úkonům. Úřad pro ochranu osobních údajů může vstoupit do řízení o žalobě pro úspěch subjektu údajů u soudu.

Pokud soud žádosti vyhoví, uloží správci údajů povinnost poskytnout informace, opravu, blokování a výmaz údajů, zrušení rozhodnutí přijatého při automatizovaném zpracování údajů, zohlednění práva subjektu údajů na námitku a na zpřístupnění údajů požadovaných dovozcem údajů definovaných platnými místními právními předpisy.

Pokud soud v případech stanovených platným místním právem žádosti dovozce údajů zamítne, je správce údajů povinen osobní údaje subjektu údajů vymazat do 3 dnů od zveřejnění rozsudku. Správce údajů musí údaje vymazat i v případě, že dovozce údajů nepodá žádost k soudu ve lhůtě stanovené platným místním právem.

Soud může nařídit zveřejnění svého rozsudku - s uvedením identifikačních údajů správce údajů - pokud to vyžaduje zájem na ochraně údajů a práv většího počtu subjektů údajů chráněných tímto zákonem.

13. Správce údajů musí nahradit veškerou škodu způsobenou jiným osobám v důsledku neoprávněného zpracování údajů subjektu údajů nebo porušení požadavků na zabezpečení údajů. Vůči subjektu údajů odpovídá správce údajů také za škodu způsobenou zpracovatelem údajů Správce údajů se odpovědnosti zprostí, pokud prokáže, že škoda byla způsobena z nevyhnutelného důvodu mimo rámec zpracování údajů. Škodu není třeba nahradit, pokud vznikla v důsledku úmyslného nebo hrubě nedbalého jednání žadatele.

VIII. Možnosti vymáhání práva:

V případě dotazů nebo připomínek se obraťte na kolegu poskytovatele na e-mailové adrese [email protected]. Uživatel může uplatnit své možnosti vymáhání práva u soudu podle zákona o ochraně osobních údajů a občanského zákoníku.

Příloha

Definice použité v tomto oznámení o ochraně osobních údajů

datový soubor: souhrn dat zpracovaných v jednom registru;

správce údajů: fyzická nebo právnická osoba nebo subjekt bez právní subjektivity, který sám nebo společně s jinými určuje účel zpracování údajů, přijímá a provádí rozhodnutí související se zpracováním údajů (včetně použitých prostředků) nebo je nechává provádět jím pověřeným zpracovatelem údajů; správce údajů:

a. Sídla společností Cooltix GmbH a Cooltix Kft;

b. během představení a akcí organizátor akce, na jehož akci si uživatel zakoupil vstupenky; jméno a údaje organizátora akce jsou k dispozici na stránce cooltix.com a na vstupence.

zpracování údajů: bez ohledu na použitý postup jakákoli operace nebo soubor operací provedených s údaji, tedy zejména shromažďování, registrace, zaznamenávání, klasifikace, uchovávání, úprava, používání, vyhledávání, předávání, zveřejňování, koordinace nebo propojení, blokování, výmaz a likvidace osobních údajů a zabránění dalšímu použití údajů;

zpracování dat: provádění technických úkolů souvisejících s operacemi správy dat bez ohledu na metodu a prostředky použité k provádění operací a umístění aplikace, pokud je technický úkol prováděn na datech;

zpracovatel údajů: fyzická nebo právnická osoba nebo subjekt bez právní subjektivity, který na základě smlouvy uzavřené se správcem údajů - včetně uzavření smlouvy podle ustanovení právních předpisů - provádí zpracování údajů; označení údajů: označení údajů identifikační značkou za účelem jejich rozlišení; zničení údajů: předání údajů: zpřístupnění údajů určité třetí osobě; vymazání údajů: zneidentifikování údajů tak, že jejich obnovení již není možné; blokování údajů: označení údajů identifikační značkou za účelem omezení jejich dalšího zpracování na dobu neurčitou nebo určitou; automatizovaný soubor údajů: série údajů, které mají být zpracovávány automaticky;

Stát EHP: Členský stát EU a ostatní státy, které jsou stranami Dohody o Evropském hospodářském prostoru, a stát, jehož občanům je přiznáno stejné právní postavení jako občanům států, které jsou stranami Dohody o Evropském hospodářském prostoru, na základě mezinárodní smlouvy mezi Evropskou unií a jejími členskými státy a státem, který není stranou Dohody o Evropském hospodářském prostoru;

subjekt údajů: jakákoli určitá fyzická osoba, která je identifikována nebo - přímo či nepřímo - identifikovatelná na základě osobních údajů;

Uživatel: fyzická osoba, která se zaregistruje na domovské stránce poskytovatele nebo provede nákup bez registrace;

strojové zpracování: obsahuje následující operace, pokud jsou částečně nebo zcela prováděny pomocí automatizovaných zařízení: ukládání dat, logické nebo aritmetické operace prováděné s daty, úprava, vymazání, vyhledání a distribuce dat; třetí země: jakákoli země, která není státem EHP;

třetí osoba: fyzická nebo právnická osoba nebo subjekt bez právní subjektivity, který není totožný se subjektem údajů, správcem údajů nebo zpracovatelem údajů;

souhlas: dobrovolný a určitý projev vůle subjektu údajů, který je založen na vhodných informacích a kterým subjekt údajů dává svůj jednoznačný souhlas se zpracováním osobních údajů, které se ho týkají, a to v plném rozsahu nebo v rozsahu některých operací; zveřejnění: zpřístupnění osobních údajů komukoli;

osobní údaje: údaje, které lze vztáhnout k subjektu údajů - zejména jméno, identifikační znak subjektu údajů a jeden nebo více fyzických, fyziologických, duševních, ekonomických, kulturních nebo sociálních poznatků charakteristických pro jeho totožnost - a závěry týkající se subjektů údajů, které lze z těchto údajů vyvodit;

námitka: prohlášení subjektu údajů, kterým vznáší námitku proti zpracování svých osobních údajů a žádá o ukončení zpracování údajů nebo o výmaz zpracovávaných údajů.

Dostali jste odpověď na svou otázku?