Zásady ochrany osobních údajů

Zásady ochrany osobních údaj

Společnost DR SCHÄR AG/S.p.A., vystupuje ve smyslu Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů (dále jen „GDPR“) ve vztahu k zpracování osobních údajů jako správce (dále jen „Správce“). Správce považuje ochranu osobních údajů za jeden z hlavních cílů své činnosti. Proto Vás žádáme, abyste si před sdělením jakéhokoli osobního údaje Správci pozorně přečetli tyto Zásady ochrany osobních údajů (dále jen „Zásady“), protože obsahují důležité informace o ochraně osobních údajů a o bezpečnostních opatřeních přijatých k zajištění jejich ochrany v souladu s platnou právní úpravou.

 

Dále o těchto Zásadách platí, že:

  • se týkají těchto webových stránek a všech stránek, které nabízejí produkty a služby společnosti Dr. Schär AG/S.p.A. (dále jen „Webové stránky“) a které spravuje Správce;
  • jsou nedílnou součástí Webových stránek i nabízených služeb;
  • jsou splněním informační povinnosti Správce vůči návštěvníkům Webových stránek ohledně zpracování osobních údajů v souladu s článkem 13 GDPR;
  • odpovídají Doporučení č. 2/2001, přijatému dne 17. května 2001 Pracovní skupinou „WP 29“, o určitých minimálních požadavcích pro shromažďování osobních údajů on-line v Evropské unii.

 

 ***

Správce Vás tímto informuje, že zpracování Vašich osobních údajů je prováděno v souladu s principy zákonnosti, korektnosti, transparentnosti a ochrany Vašeho soukromí a práv. Vaše osobní údaje jsou proto zpracovávány v souladu s nařízením GDPR a povinnostmi v něm uvedenými.

 

OBSAH

Následující obsah Vám usnadní nalezení informací týkajících se zpracování Vašich osobních údajů:

 

1. SPRÁVCE A ZPRACOVATELÉ OSOBNÍCH ÚDAJŮ

2. PŘEDMĚT ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

2.1 Údaje o prohlížení webových stránek

2.2 Dobrovolně poskytnuté údaje

2.3 Soubory cookie

2.4 Údaje týkající se nezletilých osob

3. OZNÁMENÍ PŘI PRVNÍM NAVŠTÍVENÍ WEBU

4. ÚČEL ZPRACOVÁNÍ; POVINNÉ A DOBROVOLNÉ POSKYTNUTÍ ÚDAJŮ

5. ZPŮSOB A MÍSTO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A JEJICH ZABEZPEČENÍ

6. KOMUNIKACE A ŠÍŘENÍ INFORMACÍ

7. PRÁVA SUBJEKTŮ ÚDAJŮ

8. ZMĚNY ZÁSAD

9. KONTAKTNÍ INFORMACE

 

1. SPRÁVCE A ZPRACOVATELÉ OSOBNÍCH ÚDAJŮ

 

V souvislosti s prohlížením Webových stránek mohou být zpracovávány údaje fyzických osob, u nichž je možné zjistit jejich totožnost.

Identifikační údaje Správce a správce Webových stránek jsou následující:

Dr. Schär AG/S.p.A.

Sídlo: 9 Winkelau, Itálie; PSČ: BZ

DIČ: IT00605750215

Email: privacy@schaer.com.

 

Zpracované osobní údaje mohou být zpřístupněny zaměstnancům a externím spolupracovníkům Správce. Za externí spolupracovníky jsou považováni administrativní pracovníci, prodejci, právníci, účetní a správci informačních technologií, kteří pracují přímo pro Správce a jsou ustanoveni zpracovateli osobních údajů (dále jen „Zpracovatel“) nebo jsou jejich zpracováním Správcem na základě jeho pokynů pověřeni v souladu s články 28 a 29 GDPR.

 

2. PŘEDMĚT ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

 

2.1 Údaje o prohlížení webových stránek

 

Informační systémy a softwarové postupy užívané k provozu Webových stránek při běžném provozu zpracovávají osobní údaje obvyklé pri používání internetových komunikačních protokolů. Nejedná se o informace shromažďované za účelem identifikace subjektů, přesto k ní během jejich zpracování a v souvislosti s údaji drženými třetí stranou může dojít. Mezi tyto údaje patří IP adresy a domény počítačů využívané pro připojení se k Webovým stránkám, URI adresy jednotlivých zdrojů, čas odeslání požadavku, způsob odeslání požadavku, velikost souboru získaného jako odpověď, numerický kód znázorňující stav odpovědi dané serverem (úspěšný, chyba atd.) a jiné informace týkající se uživatelova operačního systému a prostředí počítače. Tyto údaje jsou používány za účelem získání anonymních statistických informací o používání Webových stránek a kontroly jejich správného fungování, aby bylo, vzhledem k architektuře používaných systémů, umožněno správné poskytování služeb a zajištění bezpečnosti před případnou kyber kriminalitou mířenou proti Webovým stránkám nebo třetím stranám. Tyto údaje jsou zpravidla po 7 dnech vymazány.

 

 

 

2.2 Dobrovolně poskytnuté údaje

 

Webové stránky nabízejí možnost dobrovolně poskytnout některé osobní údaje např. vyplněním kontaktního formuláře, vyžádáním si služby či informací, nepovinné a dobrovolné zasílání elektronické pošty na adresy uvedené na Webových stránkách apod.

 

2.3 Soubory cookie

 

Vymezení pojmů, charakteristika a aplikace právních předpisů

Cookie jsou malé textové soubory, které uživatelem navštívené stránky zasílají a nahrávají na jeho počítač či mobilní zařízení a při příští návštěvě daných stránek je odešlou zpět. Díky nim si webové stránky jsou schopné zapamatovat návštěvníkovy akce a preference (přihlašovací údaje, jazyk, velikost písma apod.), takže je návštěvník nemusí podruhé specifikovat. Jsou využívány k ověření počítače, monitorování relací a k uchovávání informací o návštěvnících, kteří se k daným stránkám přihlásili. Rovněž mohou obsahovat jedinečný identifikační kód, který umožňuje sledovat návštěvníkův pohyb po Webových stránkách ke statistickým účelům či reklamě. Při prohlížení stránek mohou uživatelé obdržet také soubory cookie z jiných webových stránek nebo serverů, které právě prohlížejí. Některé operace by se bez používání souborů cookie nemohly vůbec uskutečnit. V některých případech jsou pro samotné fungování webových stránek nepostradatelné.

 

Existují různé druhy souborů cookie, které se liší svými charakteristikami i funkcemi a mohou zůstávat v počítači nebo mobilním zařízení uživatele po různě dlouhou dobu - tzv. relační cookie se automaticky po uzavření prohlížeče vymažou a na druhou stranu cookie trvalé, které v počítači přetrvávají po nějakou dobu.

 

V souladu s právními předpisy není vždy vyžadován výslovný souhlas uživatele. Především takový souhlas nevyžadují „technické soubory cookie“, tj. používané pouze za účelem přenosu prostředku komunikace na elektronické komunikační síti nebo v nezbytně nutné míře pro poskytnutí služby, která byla výslovně vyžádána uživatelem. Jinými slovy se jedná o soubory cookie nezbytné pro fungování webových stránek nebo nutné pro provádění činnosti požadované uživatelem.

 

Mezi technické soubory cookie, které nevyžadují výslovný souhlas pro jejich používání zahrnuje také:

  • „soubory cookie analytics“ když jsou používány přímo správcem stránek pro souhrnný sběr informací o počtu uživatelů a návštěvnosti stránky,
  • „session cookie“ a „navigation cookies“ používané pro ověření identifikace návštěvníka webové stránky,
  • „technical functionality cookies“ umožňující uživateli stránky prohlížení stránek dle ním zvolených kritérií (například jazyk, zvolené produkty ke koupi) s cílem zlepšit služby poskytované samotnému uživateli.

Naopak pro „profilové soubory cookie“, tj. ty zaměřené na vytvoření uživatelských profilů a používané s cílem zasílání reklamních sdělení v souladu se zaznamenanými preferencemi samotného uživatele v rámci prohlížení webu, je vyžadován předběžný souhlas uživatele.

 

Typologie souborů cookie používané Webovými stránkami a možnost (ne-)zvolení

Webové stránky používají následující soubory cookie a nabízejí možnost nesouhlasu s jejich sběrem, aniž by byl dotčen sběr souborů cookie třetích stran, jejichž nastavení může uživatel změnit na níže uvedených odkazech:

  • Technické soubory cookie - navigační nebo sekční, které jsou nezbytně nutné pro fungování Webové stránky nebo aby umožnily uživateli využít obsahy a jím vyžadované služby.
  • Technické soubory cookie - analytics, které umožňují zaznamenat, jak uživatelé používají Webové stránky. Tyto soubory cookie neshromažďují informace o totožnosti uživatele, ani žádný osobní údaj. Informace jsou zpracovávány anonymně v souhrnné formě.
  • Funkční technické soubory cookie, tj. používané pro aktivování specifických funkcí stránek a série zvolených kriterií (například jazyk, zvolené produkty ke koupi) s cílem zlepšit poskytované služby.

POZOR: nesouhlas se zpracováním technických souborů cookie anebo funkčních souborů cookie může znemožnit prohlížení stránek nebo některé služby nebo určité funkce Webových stránek nemusejí být k dispozici nebo nemusejí fungovat správně a uživatel může být nucen změnit nebo ručně zadat některé informace nebo preference pokaždé, když stránky navštíví.

 

  • Soubory cookie třetích stran, tj. soubory cookie stránek nebo webových serverů odlišných od Správce používané k vlastním účelům zmíněných třetích stran, mezi kterými jsou zahrnuty i soubory cookie užívané pro profilování. Upřesňujeme, že tyto třetí subjekty, dále uvedené s příslušnými odkazy na jejich zásady zpracování osobních údajů, jsou samostatnými správci osobních údajů shromažďovaných prostřednictvím jimi poskytovaných souborů cookie; pro více informací se proto uživatel musí seznámit s jejich zásadami zpracování osobních údajů a případnými souhlasy se zpracováním (povolení a nepovolení sběru příslušných souborů cookie), jak je uvedeno na odkazu níže (jak je upřesněno v nařízení Inspektora „Určení zjednodušených režimů pro informování a získávání souhlasu pro použití souborů cookie – ze dne 8. května 2014“):

http://www.google.com/intl/it/policies/privacy/

 

_gid -> Google Universal Analytics, výkonnost analýzy

schaer_language -> Jazykové preference -> funkčnost

_ga -> Souhrnná analýza návštěv webových stránek, Google Analytics, výkonnost

__zlcmid -> Soubor cookie ochrany osobních údajů, funkčnost

__zlcprivacy -> Soubor cookie ochrany osobních údajů, funkčnost

__unam -> Tlačítka sociální sdílení, funkčnost

__lc.visitor_id.7760931 -> livechat Inc chat integrační plugin, funkčnost

 

Facebook retargeting pixel -- > preferenční cookie jsou zpracovávány pouze, pokud uživatel přijme zásady zpracování cookie

 

Společnost Dr. Schär AG/S.p.A. zajistila oznámení příslušnému úřadu na ochranu osobních údajů ohledně zpracování osobních údajů profilováním prováděným prostřednictvím Webových stránek.

 

Zobrazení a změna nastavení souborů cookie pomocí webového prohlížeče

 

Uživatel může i prostřednictvím vlastního prohlížeče zvolit, zda sběr cookie povolí, zablokuje či je vymaže. Nicméně v případě, že není povolen žádný sběr cookie, je možné, že webové stránky nelze prohlížet, některé služby nejsou k dispozici nebo nefungují správně a/nebo může být při každé návštěvě daných stránek vyžadováno opětovné vyplnění některých informací nebo požadavků.

Pro bližší informace o možnosti nastavení používání souborů cookie ve vlastním prohlížeči si prosím projděte příslušné weby:

V případě souboru cookie „Google Analytics“ si můžete navíc nainstalovat aplikaci pro blokování sběru těchto cookie zde: https://tools.google.com/dlpage/gaoptout.

 

2.4 Údaje týkající se nezletilých osob

V případě zpracovávání údajů týkajících se nezletilých bude souhlas vyžadován od jejich zákonného zástupce.

 

3. OZNÁMENÍ PŘI PRVNÍM NAVŠTÍVENÍ WEBU

 

Nařízení Úřadu ze dne 8. května 2014 vyžaduje v případě zpracování jiných než technických souborů cookie na webu, aby byl uživatel při první návštěvě webu informován prostřednictvím oznámení o zpracování cookie (tzv. krátká informace), které základním způsobem informuje o zpracování souborů cookie na webových stránkách, o možnostech jejich nastavení a odkazuje na úplné znění těchto Zásad.

 

Společnost Dr. Schär AG/S.p.A., jako správce, připravila výše uvedené oznámení a v této souvislosti zároveň začala užívat zvláštní soubor cookie, který ukládá volbu uživatele v oblasti správy souborů cookie po dobu 365 dnů; to znamená, že se uživateli zobrazí oznámení ohledně správy souborů cookie pouze jednou, a pokud by následně chtěl změnit provedené volby, bude tak moci učinit podle pokynů uvedených v sekci „Jak zobrazit a změnit soubory cookie pomocí webového prohlížeče“.

 

4.  ÚČEL ZPRACOVÁNÍ; POVINNÉ A DOBROVOLNÉ POSKYTNUTÍ ÚDAJŮ

 

Údaje poskytnuté prostřednictvím Webových stránek budou Správcem zpracovány pro tyto účely:

 

a) účely související s poskytováním požadovaných služeb: přihlášení do Schär Clubu:

Pro tyto účely není ve smyslu článku 6 odst. 1 písm. b) GDPR požadován souhlas se zpracováním osobních údajů, protože se jedná o údaje nezbytné pro splnění povinností vyplývajících ze smlouvy jejíž stranou je subjekt údajů či pro plnění specifických požadavků před uzavřením takové smlouvy

Ve smyslu článku 6 odst. 1 písm. b) GDPR vás nežádáme o souhlas se zpracováním vašich osobních údajů k těmto účelům, neboť tyto údaje jsou nutné pro splnění povinností vyplývajících ze smlouvy, jejíž stranou je zájemce anebo pro plnění specifických požadavků zájemce před uzavřením smlouvy.

 

b) účely výzkumu/statistické analýzy souhrnných nebo anonymních údajů, bez možnosti identifikace uživatele, zaměřené na zkoumání efektivity webové marketingové kampaně nebo na měření návštěvnosti a hodnocení použitelnosti a zájmu ze strany veřejnosti

Zpracování souhrnných a anonymních údajů není zpracováním osobních údajů, a proto na ně nařízení GDPR nedopadá.

 

c) účely týkající se plnění povinností vyplývajících ze zákona nebo z předpisů Evropské Unie

Poskytnutí údajů za výše uvedeným účelem je povinné a jejich případné neposkytnutí by Správci znemožnilo splnit povinnost, která pro něj vyplývá ze zákona, nařízení nebo z legislativy Evropské Unie.

V souladu s článkem 6 odst. 1 písm. c) GDPR není souhlas se zpracováním osobních údajů za tímto účelem vyžadován.

 

d) účely obchodních sdělení

V souladu s rozhodnutím Úřadu „Směrnice v oblasti reklamní činnosti a proti spamu – 4. července 2013 [2542348]“ Vás tímto informujeme, že v případě udělení souhlasu Správci s přijímáním obchodních a jiných sdělení, včetně provádění výzkumu trhu, je Správce oprávněn Vás kontaktovat, v souladu s platnou právní úpravou, prostřednictvím listovní korespondence, telefonicky (tzv. tradiční způsoby) a dále prostřednictvím e-mailu, zasláním SMS, webovým oznámením a prostřednictvím sociálních sítí (tzv. automatizované způsoby).

Udělený souhlas pro tradiční a/ nebo automatizované způsoby může být kdykoliv odvolán pouhým neformálním oznámením Správci na privacy@schaer.com. Je možné odvolat souhlas pro všechny způsoby, pro některé nebo pouze pro jeden.

Poskytnutí údajů pro výše uvedené účely je dobrovolné a vyžaduje Váš předchozí souhlas. Neposkytnutí souhlasu neovlivňuje možnost využívat požadované služby.

 

e) účely profilování (např. vytváření uživatelských profilů na základě uživatelských preferencí, zvyků a spotřebitelských voleb, a to s pomocí elektronických nástrojů).

Profilování může být prováděno pomocí souborů cookie nebo jiných online technologií sloužících k zaznamenávání preferencí a profilování (viz část 2.3 těchto Zásad ochrany osobních údajů) a/ nebo spojováním osobních údajů shromážděných v souvislosti s poskytováním služeb s dalšími osobními údaji uživatele, jak je upraveno Doporučením o zpracování osobních údajů pro online profilování ze dne 19. března 2015.

 

Poskytnutí osobních údajů pro výše uvedené účely je dobrovolné a vyžaduje předběžný a úplný souhlas, který může být udělen i zjednodušenými způsoby v souladu s nařízením Úřadu „Určení zjednodušených režimů pro informování a získávání souhlasu pro použití souborů cookie – ze dne 8. května 2014 a „Doporučením v oblasti zpracování osobních údajů pro online profilování“ (ignorování oznámení o zpracování cookie na webu při první návštěvě webové stránky). V případě neposkytnutí souhlasu nedochází k omezení poskytovaných služeb, Správce ale nebude schopen provádět profilování a zasílat uživateli sdělení na základě jeho preferencí.

Souhlas se zpracováním za účelem profilování může být kdykoliv odvolán neformálním oznámením Správci na privacy@schaer.com.

 

5. ZPŮSOB A MÍSTO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A JEJICH ZABEZPEČENÍ

 

Vaše osobní údaje jsou zpracovávány Správcem – nebo třetími subjekty, tzv. zpracovateli, kteří byli Správcem pečlivě zvoleni pro jejich spolehlivost a odbornost – a to pouze v rozsahu výše uvedených účelů. Zpracování je prováděno převážně automatizovanými prostředky, ale také v listinné podobě, po dobu nezbytně nutnou pro dosažení účelů, pro které byly shromážděny.

Za účelem prevence ztráty osobních údajů, jejich nezákonného nebo neoprávněného užití či přístupu k nim Správce přijal v souladu s ustanoveními článku 32 GDPR zvláštní bezpečností opatření.

 

Osobní údaje poskytované uživateli v souvislosti s využíváním webových služeb nabízených na Webových stránkách jsou zpracovávány zejména ve výše uvedeném sídle Správce. Datová centra Správce se nacházejí na území Itálie. Správce využívá také informační služby/datová centra KEY-TEC GmbH & Co. KG a webAlm GmbH za účelem zajištění zpracování osobních údajů popsaných výše, což má za následek, že Vaše osobní údaje budou umístěny také v sídlech těchto společností.

 

Vaše osobní údaje shromážděné prostřednictvím formulářů dostupných na našich Webových stránkách budou uchovávány po dobu nezbytně nutnou pro vyřešení Vašeho požadavku. Vaše osobní údaje budeme zpracovávat déle, a to pokud nám takovou povinnost ukládá právní předpis. Údaje shromážděné pomocí souborů cookie budou uchovávány po dobu stanovenou pro jednotlivé soubory cookie.

 

6.    KOMUNIKACE A ŠÍŘENÍ INFORMACÍ

 

Osobní údaje mohou být sděleny třetím stranám, jejichž služby jsou nezbytné pro zajištění webových služeb.

Vaše běžné osobní údaje mohou být předány třetím subjektům jako jsou:

1. fyzické nebo právnické osoby, které Správci poskytují poradenské služby Správci, a jsou případně zpracovateli osobních údajů;

2. organizace nebo úřadům, jimž jsou tyto údaje poskytnuty povinně na základě ustanovení zákona nebo z rozhodnutí příslušných orgánů;

3. pověřeným subjektům anebo dalším subjektům, kterým Správcem svěřil výkon určité činnosti, který úzce souvisí s dosažením výše uvedených účelů (včetně technické údržby systémů), a kteří jsou případně zpracovateli osobních údajů;

4. obchodním partnerům, kteří zpracovávají osobní údaje pro přímé marketingové účely jako samostatní správci údajů v souladu se svým předmětem podnikání, ale pouze v případě, že jim k tomu subjekt údajů poskytl výslovný souhlas.

 

Správce neprovede zpracování údajů, pokud by to znamenalo jejich zveřejnění či rozšíření, ledaže nejprve získá souhlas subjektu údajů.

Údaje poskytnuté Správci nebudou předány do třetích zemí ani mezinárodním organizacím se sídlem mimo Evropskou Unii.

 

7. PRÁVA SUBJEKTŮ ÚDAJŮ

 

Subjekt údajů má právo požadovat v jakémkoliv okamžiku přístup ke svým osobním údajům, jejich změnu, doplnění či vymazání, právo zpracování omezit nebo namítat jejich zpracování, pokud je k tomu zákonný důvod, jakož i právo přenést své osobní údaje k jinému Správci.

Správce na žádost písemně odpoví do 30 dnů.

Je možné kdykoliv odvolat souhlas poskytnutý na této webové stránce, a to prostřednictvím jedné z e-mailových adres uvedených v oddíle Zásad nazvané „Správce a zpracovatelé osobních údajů“.

Rovněž je možné v případě podezření na neoprávněné zpracování podat stížnost u Úřadu pro ochranu osobních údajů, ať už u českého nebo italského.

Vaše požadavky musejí být zaslány elektronickou poštou na adresu: privacy@schaer.com.

 

8. ZMĚNY ZÁSAD

 

Správce může změnit nebo aktualizovat tyto Zásady, zcela nebo zčásti, i v důsledku změny legislativních ustanovení a nařízení, která upravují tuto oblast a chrání práva subjektů údajů. Tyto změny a aktualizace Zásad budou uživatelům oznámeny na domovské stránce Webové stránky, jakmile budou přijaty. Změna Zásad nabývá účinnosti dnem zveřejnění na Webových stránkách.

Žádáme Vás o pravidelné navštěvování této sekce, abyste se seznámili s nejnovější verzí těchto Zásad tak, abyste vždy věděli, jaké Vaše osobní údaje zpracováváme a jak je užíváme.

 

9. KONTAKTNÍ INFORMACE

 

Pokud si přejete obdržet jakoukoli informaci o zpracování Vašich osobních údajů, které provádí Správce, můžete se na naši společnost (tj. Správce) obrátit písemně prostřednictvím poštovního doručovatele, faxem nebo zasláním e-mailu na adresu privacy@schaer.com.

 

Upozornění na rizika

V souladu s pokynem italského Úřadu pro ochranu údajů (Garante per la protezione dei dati personali) ze dne 25. ledna 2012, je společnost Dr. Schär AG / S.p.A., jakožto Správce Webových stránek, povinna upozornit jejich uživatele, že:

  • při používání Webových stránek by měli pečlivě zvážit, zda poskytnou své osobní údaje (včetně e-mailové adresy), které mohou přímo nebo nepřímo vést k odhalení jejich totožnosti;
  • by měli posoudit, zda poskytnou fotografie a videa umožňující identifikaci osob či míst nebo k jejichž identifikovatelnosti mohou přispět;
  • při používání Webových stránek by měli věnovat zvýšenou pozornost možnosti poskytnutí osobních údajů, které mohou nepřímo odkrýt totožnost třetích osob (např. osob, které trpí stejnou nemocí jako autor příspěvku, mají stejnou zkušenost nebo podstoupily obdobou léčbu);
  • cokoliv, co na Webových stránkách napíší do fóra, se může objevit ve vyhledávačích (Google, Yahoo atd.). Pro úplnost uvádíme, že tyto informace mohou dále zobrazit pouze ostatní zaregistrovaní uživatelé.

 

Tyto Zásady jsou přeloženy z italského jazyka, v případě rozporu mezi českým a italským zněním se uplatní italská verze.