Pravidla ochrany osobních údajů v Českem křížem krážem
Tato Pravidla ochrany osobních údajů doplňují naše Podmínky užívání a Obchodní podmínky. Součástí těchto Pravidel je i naše Cookie Policy. Pravidla obsahují také ujednání o nakládání s osobními údaji mezi společnými správci.
Berte prosím na vědomí, že spolu s vytvořením uživatelského účtu potvrzujete, že jste si Pravidla přečetli a rozumíte jim.
Na úvod
- Pro potřeby těchto Pravidel ochrany osobních údajů se rozumí:
- Českem křížem krážem já, cestovní agentura
Kristýna Maková, IČ 887 90 363, se sídlem Mydlářka 1967/8, 160 00 Praha 6 – Dejvice, Česká republika, Fyzická osoba zapsaná v Živnostenském rejstříku od 15.5.2012, evidovaná Úřadem městské části Praha 2, č.j. MCP2/048827/2012/OZ-REG/Pro, e-mail: info@ceskemkrizemkrazem.cz, telefon +420 774 369 096 - Účastníkem je zákazník, který se účastní akcí zakoupených prostřednictvím portálu ČeskemKřížemKrážem.cz vedených průvodcem
- Průvodcem je osoba nabízející akce prostřednictvím portálu ČeskemKřížemKrážem.cz
- Externím průvodcem je průvodce, není v pracovněprávním vztahu s Českem křížem krážem, v některých případech také organizace nebo firma spolupracující s průvodci a nabízející akce prostřednictvím portálu ČeskemKřížemKrážem.cz
- Uživateli jsou účastníci a průvodci akcí, uživatel je zastřešující pojem pro průvodce i uživatele
- Českem křížem krážem já, cestovní agentura
- Naučmese vyvíjí platformu dostupnou prostřednictvím webového rozhraní na adrese www.ceskemkrizemkrazem.cz poskytující prostor pro nabídku akcí vedených průvodci. Českem křížem krážem využívá tuto platformu pro realizování akcí v cestovním ruchu nabízených a realizovaných průvodci. Některé akce zajišťuje Českem křížem krážem přímo prostřednictvím svých zaměstnanců, jiné zajišťují externí průvodci. V takovém případě jsme pouze prostředníky pro zajištění akcí průvodcem. Účastníci si mohou prostřednictvím portálu zakoupit akci přímo či zakoupit voucher na akce pro třetí osoby. Uživatelé si prostřednictvím uživatelského účtu spravují historii akcí a kreditů.
- Tato Pravidla pro ochranu osobních údajů můžeme změnit či doplnit. O každé takové změně vás e-mailem informujeme nejméně 30 dnů před nabytím účinnosti změn. Nebudete-li se změnou souhlasit, máte právo bez jakékoliv sankce zrušit svůj uživatelský účet a přestat užívat portál ČeskemKřížemKrážem.cz. Svůj účet a data ze systému můžete vymazat kliknutím na červený odkaz Smazat profil úplně dole, v sekci Upravte si profil.
- Tato Pravidla popisují, jak nakládáme s osobními údaji fyzických osob, přičemž dodržujeme Nařízení Evropského parlamentu a Rady (EU) 2016/679, obecné nařízení o ochraně osobních údajů, známé také jako GDPR (dále budeme používat zkratku „GDPR“).
Českem křížem krážem jako správce osobních údajů
- Založením uživatelského účtu či zasláním objednávky akce nebo voucheru začínáme zpracovávat vaše osobní údaje. Jsme správcem osobních údajů. Prohlížením portálu ČeskemKřížemKrážem.cz může také docházet ke shromažďování osobních údajů. Vždy zpracováváme pouze osobní údaje získané od vás, uživatelů.
- O účastnících akcí zpracováváme tyto osobní údaje:
- jméno a příjmení
- fotografii, vložíte-li ji do uživatelského účtu
- adresa elektronické pošty (e-mail)
- telefonní číslo
- fakturační adresa včetně IČ a DIČ
- reference a hodnocení kurzů
- IP adresy zařízení, z nichž proběhlo přihlášení do uživatelského účtu
- O průvodcích akcí zpracováváme tyto osobní údaje:
- jméno a příjmení
- fotografii, vložíte-li ji do uživatelského účtu
- adresa elektronické pošty (e-mail)
- telefonní číslo
- fakturační adresa včetně IČ a DIČ
- číslo bankovního účtu
- IP adresy zařízení, z nichž proběhlo přihlášení do uživatelského účtu
- Výše uvedené osobní údaje zpracováváme za účelem:
- provedení veškerých administrativních úkonů nezbytných pro propojení účastníka a průvodce včetně předání údajů o účastnících průvodci a naopak, aby se mohl akce uskutečnit; zaslání potvrzení přihlášky na akci nebo voucherů v případě účastníků a zaslání seznamu účastníků akce v případě průvodců; administrace plateb za akce; zveřejnění jména a fotografie v seznamu účastníků vybrané akce (uživatel může zvolit možnost tyto údaje nezveřejnit a být pro ostatní uživatele anonymní), zveřejnění referencí navštívené akce; tj. za účelem plnění smlouvy
- informování o nových službách poskytovaných Českem křížem krážem nebo našimi průvodci, nových funkcích, změnách v poskytování služeb, informacích o konání Českem křížem krážem Festu a dalších novinkách, které s námi souvisí a mohly by vás zajímat; tj. za účelem oprávněného zájmu
- IP adresy používáme pro ochranu serverů před útoky a uživatelských účtů před zneužitím třetími stranami, což je za účelem našeho i vašeho oprávněného zájmu
- Jméno a příjmení včetně e-mailové adresy předáváme průvodcům, aby mohli účastníky kontaktovat a sdělit jim informace o konání akce. Protože průvodci mohou být i externisté, kteří poskytují akce nikoliv pod jménem Českem křížem krážem, jsou v takovém případě také správci osobních údajů a spolu s Českem křížem krážem jsou společnými správci ve smyslu čl. 26 GDPR. Tato pravidla níže upravují podmínky vzájemného vztahu Českem křížem krážem a externích průvodců.
- Osobní údaje zpracováváme po dobu trvání uživatelského účtu, nejdéle však 15 let po jejím skončení pro případ vzniku sporu týkajícího se vztahu mezi Českem křížem krážem a uživatelem souvisejícím s Podmínkami užívání, Obchodními podmínkami nebo těmito Pravidly ochrany osobních údajů ohledně náhrady škody. V rámci oprávněného zájmu vás můžeme oslovit s nabídkou našich služeb ještě 2 roky po zániku uživatelského účtu.
- Přestože Českem křížem krážem nabízí možnost zakoupení voucheru pro obdarovanou osobu, přičemž na voucher uvádí jméno a příjmení obdarované osoby, Českem křížem krážem s údajem o jménu a příjmení obdarovaného nijak nenakládá ani jej nezpracovává. Českem křížem krážem není zpracovatelem osobních údajů.
- Při poskytování služeb nám pomáhají následující zpracovatelé, kteří dodržují evropské standardy ochrany osobních údajů, přičemž zpracovávání osobních údajů třetími stranami je upraveno jejich vlastními podmínkami poskytování služeb. Souhlasíte, že jim můžeme předávat Vaše osobní údaje uvedené v odst. 4 pro naplnění účelů dle odst. 4, vždy však nejdéle po dobu uvedenou v odst. 5:
- Dlouhodobě spolupracující subjekty, zejména Naučmese s.r.o., osoby samostatně výdělečně činné, které nám pomáhají s účetnictvím, IT a zákaznickou podporou.
- Cloudová úložiště společnosti WEDOS Internet, a.s., IČ 281 15 708, umístěná v České republice, a to pro ukládání některých dat z portálu ČeskemKřížemKrážem.cz.
- Službu Amazon S3, cloudová úložiště, provozovaná společností Amazon Web Services, Inc. pro ukládání některých dat z portálu Naučmese.cz a ČeskemKřížemKrážem.cz. Provozovatel služby splňuje podmínky EU-U.S. Privacy Shield.
- E-mailingovou službu MailerLite a Sendy.co pro zasílání hromadných sdělení. Osobní údaje MailerLite i Sendy.co předávají do USA, přičemž provozovatelé těchto služeb splňují podmínky EU-U.S. Privacy Shield.
- Služby Google AdWords pro remarketing a reklamní služby společnosti Facebook.
Zpracovávání údajů na základě souhlasu a jeho odvolání
- Vaše údaje, které jsme uvedli výše, můžeme dále zpracovávat také tehdy, dáte-li nám k tomu dobrovolný a informovaný souhlas. Objednávání nebo poskytování akcí není nikdy vázáno na poskytnutí souhlasu.
- Souhlas bude mít v takovém případě nejčastěji formu tickboxu, e-mailu nebo nám jej udělíte aktivním krokem vyžadovaném v e-mailu.
- Souhlas nám můžete udělit k různým účelům společně nebo jednotlivě:
- abychom mohli oslovovat telefonicky nebo e-mailem a nabízet vám služby a výrobky, tj. zasílat vám obchodní sdělení, která se týkají Českem křížem krážem, a informovat vás o našich událostech nebo bonusech, i přestože jste se prozatím žádné akce nezúčastnili
- aby vás naši další partneři mohli oslovovat telefonicky nebo e-mailem a nabízet vám služby a výrobky, tj. zasílat vám obchodní sdělení, která přímo nesouvisejí s Českem křížem krážem, a informovat vás o jejich událostech nebo bonusech
- abychom mohli vaše osobní údaje používat pro doručení co nejrelevantnější reklamy a informací o Českem křížem krážem mj. také prostřednictvím remarketingu. V takovém případě mohou třetí osoby (zejména společnosti Google a Facebook) námi poskytnuté osobní údaje spojovat a kombinovat s údaji, které mají k dispozici a které získaly v souladu s právními předpisy.
- Zpracovávat osobní údaje na základě souhlasu můžeme po dobu existence uživatelského účtu, a 24 měsíců po jeho skončení. Lhůta pro zpracovávání může být kratší, pokud souhlas odvoláte, a to zasláním požadavku na adresu info@ceskemkrizemkrazem.cz.
- Pokud nebudete chtít dostávat e-maily od nás nebo našich partnerů, můžete se z odběru vždy odhlásit kliknutím v zápatí každého e-mailu. To bohužel není možné u e-mailů, které jsou nezbytné, abyste obdrželi (např. informace o zrušení akce).
- Odhlášení z odběru vždy považujeme za odvolání souhlasu ve smyslu čl. 7 odst. 3 GDPR nebo podání námitky podle čl. 21 GDPR v případě e-mailů, kterými vás informujeme o novinkách v Českem křížem krážem.
- Souhlas udělený dle výše uvedených odstavců platí také pro námi pověřené zpracovatele.
Zpracovávání údajů společnými správci
- Protože externím průvodcům předáváme jméno a příjmení včetně e-mailu účastníků, aby mohli účastníky kontaktovat ohledně konání zakoupené akce a informovat je o jimi nabízených službách, tj. výhradně v rámci účelu plnění smlouvy a oprávněného zájmu, který je uveden výše, stávají se spolu s Českem křížem krážem společnými správci osobních údajů ve smyslu čl. 26 GDPR.
- Protože externí průvodci zpracovávají osobní údaje za stejným účelem jako Českem křížem krážem, externí průvodci souhlasí, že budou vázání těmito Pravidly ochrany osobních údajů a budou s údaji nakládat pouze v souladu s těmito Pravidly, přičemž dodrží stejné standardy ochrany, jako Českem křížem krážem. Ustanovení uvedená v těchto odstavcích (1 až 5 mají přednost před ustanoveními Pravidel).
- Externí průvodci jsou oprávněni pověřit zpracováním třetí osobu, je-li to nezbytné pro dosažení účelu zpracovávání. Zároveň odpovídají za zpracování osobních údajů, kterým v důsledku porušení těchto Pravidel nebo jiných platných a účinných právních předpisů vznikne újma subjektům údajů.
- Externí průvodci zároveň odpovídají za svěřené osobní údaje, tj. jméno, příjmení a e-mail účastníků, jakožto správci těchto údajů dle právních předpisů a mají povinnost je zabezpečit v souladu s těmito Pravidly, aby nemohlo dojít k jejich úniku nebo neoprávněnému užití.
- Účastníci mohou svá práva uplatňovat způsoby uvedenými níže, přičemž svá práva uplatňují prostřednictvím Českem křížem krážem. Nicméně povinnosti týkající se výkonu práv subjektů údajů plní Českem křížem krážem a externí průvodci samostatně na vlastní odpovědnost, v rozsahu jimi zpracovávaných osobních údajů. Českem křížem krážem i externí průvodci mají obecnou vzájemnou povinnost součinnosti a prevence újmy ohledně jimi zpracovávaných osobních údajů účastníků.
Další ustanovení o ochraně osobních údajů
- Českem křížem krážem nezpracovává osobní údaje osob mladších 13 let ani zvláštní kategorie osobních údajů, tzv. citlivé osobní údaje.
- Zpracovatelé, které pověříme zpracováváním, musí splňovat vysoký standard ochrany a budou vždy nakládat s údaji v mezích těchto zásad.
- Prostřednictvím webových stránek můžeme shromažďovat a využívat technické údaje a související informace, které nejsou osobními údaji, mimo jiné včetně technických informací o zařízení uživatele, systému a aplikačním softwaru a periferních zařízeních, které jsou pravidelně sbírány s cílem usnadnit prohlížení a využívání platformy ČeskemKřížemKrážem.cz. Tyto informace můžeme využívat, dokud jsou ve formě, která uživatele osobně neidentifikuje, k vylepšení svých produktů nebo k poskytování služeb či technologií, a to pouze po nezbytně dlouhou dobu.
- Při zániku uživatelského účtu nebo zániku důvodu pro zpracovávání údajů osobní údaje zlikvidujeme, neexistuje-li jiný důvod nebo právní povinnost pro další uchovávání osobních údajů.
- Vždy vynaložíme maximální úsilí, aby nedošlo k neoprávněnému zpracování osobních údajů jinými osobami, nicméně neodpovídáme uživateli ani jiným subjektům údajů za újmu způsobenou neoprávněným zpracováním osobních údajů třetí osobou.
- E-maily, které vám budeme zasílat, nepovažujeme my ani vy za nevyžádané obchodní sdělení ve smyslu zákona č. 40/1995, o reklamě, a zákona č. 480/2004, o některých službách informační společnosti.
- V případě, že se dozvíme o bezpečnostním riziku spojeným s osobními údaji, bez zbytečného odkladu vás upozorníme.
- Zavazujeme se, že v případě vzniku újmy v souvislosti s únikem osobních údajů či jiné skutečnosti, která vede ke vzniku újmy, poskytneme uživatelům součinnost a právní asistenci při vymáhání náhrady po odpovědných zpracovatelích. Samo Českem křížem krážem však nenese odpovědnost za pochybení jí pověřených zpracovatelů.
- Prostřednictvím portálu ČeskemKřížemKrážem.cz mohou být na vaše zařízení ukládány cookies v souladu s naší Cookie Policy.
- Potvrzujete nám, že poskytnuté osobní údaje jsou pravdivé, přesné a že se vztahují výhradně k vaší osobě nebo že jste uvedl údaje, jejichž užitím nedošlo k zásahu do práv třetích osob. Vždy nás vyrozumějte o změnách v osobních údajích, aby byly zpracovávány pouze aktuální a úplné údaje, a to na naši žádost nebo i bez žádosti. Pokud vás o to požádáme, vždy nám poskytněte aktuální a pravdivé údaje.
- Osobní údaje budou zpracovávány v elektronické podobě neautomatizovaným způsobem. Anonymizované osobní údaje mohou být zpracovávány také automatizovaně. Subjekty údajů nebudou předmětem individuálního automatizovaného rozhodnutí ve smyslu čl. 22 GDPR.
Pomoc při nakládání s osobními údaji
- Budete-li se domnívat, že my nebo naši externí průvodci provádíme zpracování vašich osobních údajů v rozporu s ochranou vašeho soukromého a osobního života nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, nebo budete-li chtít požádat o informace, můžete:
- nás vždy požádat o vysvětlení e-mailem na adresu info@ceskemkrizemkrazem.cz
- vznést námitku proti zpracování za účelem oprávněného zájmu e-mailem na adresu info@ceskemkrizemkrazem.cz
- požadovat e-mailem na adrese info@ceskemkrizemkrazem.cz poskytnutí informací o rozsahu či způsobu zpracování vašich osobních údajů, a takové informace vám v přiměřené lhůtě (nejvýše 30 dní) poskytneme
- Také máte právo obrátit se kdykoliv přímo na Úřad pro ochranu osobních údajů (www.uoou.cz).
Závěrečná ustanovení
- Veškeré soukromoprávní právní vztahy vznikající na základě nebo v souvislosti se zpracováváním osobních údajů se řídí právním řádem České republiky, a to bez ohledu na to, odkud byl přístup k portálu ČeskemKřížemKrážem.cz realizován. K řešení případných sporů vzniklých v souvislosti s ochranou soukromí mezi uživatelem a Českem křížem krážem jsou příslušné české soudy, které budou aplikovat české právo.
- Tato Pravidla ochrany osobních údajů nabývají účinnosti 25.11.2022.