Zásady zpracování osobních údajů
ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
1 Kdo jsme
Jsme společnost Hungarian Wine Golf & Spa, s.r.o., IČO: 23228172, se sídlem U Hájku 757/69, 664 48 Moravany u Brna, zapsaná v obchodním rejstříku vedeném u Krajského soudu v Brně, oddíl C, vložka C 144946 (dále jen „Společnost“).
Při poskytování našich služeb, prodeji zboží a provozu našich webových stránek může docházet ke zpracování některých Vašich osobních údajů.
2 Právní rámec zpracování
Společnost zpracovává Vaše osobní údaje vždy a výhradně v souladu s platnou legislativou, tedy zákonem č. 110/2019 Sb., o zpracování osobních údajů v platném znění, Nařízením Evropského parlamentu a Rady (EU) č. 2016/679 (Nařízení GDPR) a dalšími právními předpisy k ochraně osobních údajů, které dříve uvedené doplní, změní či nahradí. Společnost klade na bezpečnost zpracování a ochranu Vašich osobních údajů zvláštní důraz, ochrana Vašich osobních údajů je pro nás prioritou.
Společnost je povinna se při výkonu své podnikatelské činnosti řídit nad rámec zákona č. 110/2019 Sb., resp. Nařízení GDPR také především těmito právními předpisy, které také stanoví povinnosti s dosahem do oblasti zpracování osobních údajů a jsou pro Společnost závazné:
-
Zák. č. 634/1992 Sb., o ochraně spotřebitele, ve znění pozdějších předpisů,
-
Zák. č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů,
-
zák. č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů,
-
Zákon č. 280/2009 Sb., daňový řád, ve znění pozdějších předpisů,
-
Zákon č. 586/1992 Sb., o daních z příjmu, ve znění pozdějších předpisů,
-
Zák. č. 253/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů,
-
Zák. č. 480/2004 Sb., o některých službách informační společnosti a o změně některých zákonů, ve znění pozdějších předpisů,
-
133/2000 Sb., o evidenci obyvatel a rodných číslech a o změně některých zákonů, ve znění pozdějších předpisů,
-
případně právními předpisy tyto doplňující, měnící nebo nahrazující.
Společnost podléhá dozoru Úřadu pro ochranu osobních údajů České republiky, ke kterému můžete v případě, že nebudete spokojeni s postupy Společnosti při uplatnění Vašich práv, resp. při zpracování Vašich osobních údajů podat stížnost.
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
3 Kdo údaje zpracovává
Správcem Vašich osobních údajů je společnost Hungarian Wine Golf & Spa, s.r.o., IČO: 23228172, se sídlem U Hájku 757/69, 664 48 Moravany u Brna, zapsaná v obchodním rejstříku vedeném u Krajského soudu v Brně, oddíl C, vložka C 144946. Vůči tomuto správci tak můžete uplatňovat veškerá Vaše práva a vůči němu směřovat Vaše dotazy.
Společnost zpracovává Vaše osobní údaje prostřednictvím svých k tomu pověřených zaměstnanců, resp. jinak smluvně spolupracujících osob, přičemž vždy platí, že tyto osoby:
-
jsou důkladně vybírány a prověřovány, jsou bezúhonné a k zajištění řádné ochrany Vašich osobních údajů způsobilé,
-
jsou vázány přísnými pravidly zpracování a zároveň jsou povinny sami zajišťovat veškeré bezpečnostní standardy, které jim Společnost určuje a které pravidelně kontroluje,
-
zpracovávají vždy pouze takový rozsah Vašich osobních údajů, který je pro plnění daného úkonu zpracování nezbytný, a to pouze po nezbytně nutnou dobu,
-
jsou povinny veškeré činnosti zpracování osobních údajů důsledně zaznamenávat,
-
podléhají pravidelné a soustavné kontrole plnění povinností při zpracování a dodržování bezpečnostních standardů Společnosti.
Společnost nejmenovala pověřence pro ochranu osobních údajů, neboť není k jeho jmenování povinna a rozsah zpracovávaných údajů jeho jmenování neodůvodňuje.
4 Jaké osobní údaje a z jakého důvodu Společnost zpracovává
Společnost v souladu s příslušnými právními předpisy zpracovává výhradně takové údaje, které jí ukládá příslušný právní předpis a dále takové údaje, které jsou nezbytné pro řádný výkon činnosti Společnosti.
a) Jste-li zájemcem o služby Společnosti nebo již služby naší Společnosti čerpáte, dochází ke zpracování Vašich osobních údajů v případě přípravy a následně realizace Vámi vybrané služby – v tomto případě půjde o údaje nezbytné pro plnění Vámi požadované služby, a to včetně provedení opatření přijatých před uzavřením smlouvy na Vaší žádost, tj. dle požadavků uvedených v kontaktním formuláři. V tomto případě o Vás může Společnost zpracovávat následující kategorie osobních údajů:
-
identifikační údaje – osobní údaje sloužící k Vaší identifikaci (např. jméno, příjmení, rodné příjmení, titul, datum narození, IČO, číslo dokladu totožnosti, resp. další údaje o dokladu totožnosti, je-li to pro danou službu třeba, apod.) a případně též identifikační údaje dalších osob, které s Vámi budou společně službu využívat,
-
kontaktní údaje – např. adresa trvalého pobytu, korespondenční adresa, telefonní číslo, e-mailová adresa),
-
platební údaje – údaje nezbytné pro řádnou úhradu ceny služby a evidenci úhrad (zejména cenové údaje a údaje o bankovním spojení), včetně platební historie,
-
další údaje, které se o Vás Společnost dozví v souvislosti s čerpáním služby – např. termín čerpané služby, údaje o dalších osobách, které s Vámi službu čerpají, údaje o Vašich preferencích v rámci Vámi vybraných služeb, případné reference, žádosti, stížnosti, reklamace atd.
-
další údaje v rozsahu účelu, pro který jste udělil(a) samostatný souhlas se zpracováním osobních údajů
Osobní údaje uvedené pod body i. až iv. je Společnost oprávněna zpracovávat i bez Vašeho souhlasu, neboť je k jejich zpracování oprávněna dle:
-
čl. 6 odst. 1 písm. b) Nařízení GDPR – plnění smlouvy, případně
-
čl. 6 odst. 1 písm. c) Nařízení GDPR – plnění zákonných povinností správce
-
čl. 6 odst. 1 písm.- f) Nařízení GDPR – oprávněný zájem Společnosti na výkonu vlastní podnikatelské činnosti a rovněž na určení, výkonu či obhajobě vlastních právních nároků.
Osobní údaje uvedené pod bodem v. je Společnost naopak oprávněna zpracovávat pouze s Vaším souhlasem dle čl. 6 odst. 1 písm. a) Nařízení GDPR, a to vždy po nezbytně nutnou dobu, nejdéle však po dobu trvání takového souhlasu. Udělení souhlasu se zpracováním je zcela dobrovolné a nemá vliv na trvání další spolupráce, ani poskytnutí Vámi vybrané služby.
Společnost zpracovává osobní údaje vždy pouze v rozsahu nezbytném pro splnění daného účelu, osobní údaje získané za jedním účelem, nesmí použít pro jiný účel, nejsou-li tyto účely vzájemně slučitelné.
b) Newslettery
Pokud jste stávajícím zákazníkem Společnosti a rozesílku newsletterů jste výslovně nezakázali, je Společnost oprávněna použít Vaši e-mailovou adresu pro zasílání novinek.
Společnost je oprávněna dle § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti, k zasílání newsletterů i bez vašeho souhlasu, a to až do okamžiku, kdy rozesílku výslovně zakážete.
V případě, že stávajícím zákazníkem nejste, je rozesílka newsletterů či obchodních sdělení prováděna vždy a výhradně na základě Vámi uděleného předchozího souhlasu, nejedná-li se o nabídku služby související s Vaší předchozí poptávkou.
c) Cookies
Cookies jsou textové soubory s malým množstvím informací, které se při návštěvě webu ukládají do Vašeho zařízení a později se při opětovné návštěvě opět načítají.
Na webu Společnosti používáme tyto cookies:
-
Základní cookies - tyto soubory cookies umožňují základní funkce, jako je zabezpečení, ověřování totožnosti a správa sítě. Tyto soubory cookies nelze zakázat.
-
Marketingové cookies - tyto soubory cookies se používají ke sledování účinnosti reklamy, aby bylo možné poskytovat relevantnější služby a poskytovat lepší reklamy odpovídající Vašim zájmům.
-
Funkční cookies - tyto soubory cookies shromažďují údaje, aby si zapamatovaly volby, které uživatelé učiní, a umožnily tak zlepšit a více přizpůsobit služby.
-
Analytické cookies - tyto soubory cookies nám pomáhají pochopit, jak návštěvníci pracují s našimi webovými stránkami, odhalit chyby a poskytnout lepší celkovou analytiku.
Seznam cookies, jejich poskytovatelé, účel a doba uchování jsou dostupné ve Vašem prohlížeči v nástrojích pro vývojáře.
Souhlas udělujete prostřednictvím zaškrtávacího políčka v cookies liště. Cookies můžete později odmítnout nebo omezit v nastavení svého prohlížeče.
5 Za jakým účelem Společnost osobní údaje zpracovává
Společnost zpracovává Vaše osobní údaje za těmito účely:
-
Výkon vlastní podnikatelské činnosti Společnosti jako její hlavní výdělečné činnosti, tj. poskytování služeb ve Vámi vybraném rozsahu,
-
podpora podnikatelských zájmů správce – (i) evidence předchozích obchodů, resp. poskytnutých služeb pro usnadnění realizací Vašich budoucích požadavků, (ii) vedení cookies pro zajištění funkčnosti webových stránek,
-
plnění zákonných povinností (i) zpracovávání účetnictví, (ii) faktur, (iii) řádné plnění daňových povinností,
-
určení, výkon a obhajoba právních nároků Společnosti.
za účely uvedenými pod písm. a) až d) je Společnost oprávněna zpracovávat Vaše osobní údaje v souladu s Nařízením GDPR i bez Vašeho souhlasu.
-
zasílání marketingových akcií a nabídek, prodejní akce, a jiná marketingová činnost - rozvoj vlastní podnikatelské činnosti, zviditelnění značky
-
případně další účely vymezené v uděleném souhlasu se zpracováním osobních údajů (např. zveřejnění fotografií apod.)
6 Na jakém právním základě a po jakou dobu Společnost osobní údaje zpracovává
Společnost zpracovává osobní údaje ve smyslu čl. 6 Nařízení GDPR na těchto právních základech:
-
plnění smluvní povinnosti - byla – li mezi Vámi a Společností uzavřena smlouva, jíž jste Vy i Společnost smluvní stranou, je Společnost oprávněna zpracovávat osobní údaje, které získala při plnění smlouvy, resp. které jsou pro výkon práv a povinností ze smlouvy nezbytné, včetně osobních údajů, které Společnost získala v rámci opatření před uzavřením smlouvy (kalkulace, nabídka, atd.), a to po dobu trvání příslušné smlouvy,
-
plnění právní povinnosti - Společnost je povinna zpracovávat vybrané osobní údaje, pokud jí takovou povinnost stanoví příslušný právní předpis, a to zpravidla po dobu stanovenou v příslušném právním předpisu. Pro činnost Společnosti jsou ve vztahu ke zpracování osobních údajů relevantní zejména tyto právní předpisy:
-
634/1992 Sb., o ochraně spotřebitele, ve znění pozdějších předpisů,
-
zák.č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů,
-
Zákon č. 280/2009 Sb., daňový řád, ve znění pozdějších předpisů,
-
Zákon č. 586/1992 Sb., o daních z příjmu, ve znění pozdějších předpisů,
-
Zák. č. 253/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů,
-
oprávněný zájem Společnosti – v takovém případě Společnost zpracovává osobní údaje po dobu trvání jejího oprávněného zájmu. V případě, že uplatníte námitku proti takovému zpracování odůvodněnou Vaší individuální situací a této námitce po řádném posouzení Společnost vyhoví, pak je Společnost povinna ukončit dané zpracování.
Oprávněnými zájmy Společnosti se rozumí zejména oprávněný zájem:
-
na výkonu vlastní podnikatelské činnosti - evidence předchozích zakázek pro usnadnění realizace Vašich případných budoucích požadavků,
-
na rozvoji vlastní podnikatelské činnosti a zviditelnění značky – marketing,
-
na zabezpečení řádného fungování webových stránek Společnosti (v případě nezbytných základních cookies), na určení, výkonu a obhajobě právních nároků Společnosti, v tomto případě dochází k omezení rozsahu zpracovávaných osobních údajů na nezbytné minimum a případně též k omezení přístupu k osobním údajům pouze vymezeným osobám (typicky byla-li mezi Vámi a Společností uzavřena smlouva, jíž jste Vy i Společnost smluvní stranou, zpracovává Společnost některé osobní údaje získané při činnostech dle takové smlouvy i po jejím ukončení, neboť právě po jejím ukončení můžete Vy i Společnost uplatňovat v zákonných promlčecích lhůtách své nároky),
-
souhlas subjektu údajů - na tomto právním základě jsou zpracovávány osobní údaje tehdy, neexistuje-li (není-li možné uplatnit) jiný právní základ zpracování, a to vždy po dobu trvání účelu, pro který byly osobní údaje získány, nejdéle však do odvolání souhlasu, přičemž platí, že v těchto případech zpracování máte vždy právo svůj souhlas odvolat (způsoby odvolání souhlasu jsou uvedeny dále),
Každý osobní údaj může být zpracováván na základě více právních základů. Každý osobní údaj může být zpracováván, pokud existuje alespoň jeden právní základ pro jeho zpracování. Odpadne-li poslední právní základ pro zpracování daného osobního údaje, musí být osobní údaj řádně zlikvidován.
7 Komu mohou být osobní údaje předány
Společnost je oprávněna osobní údaje poskytnout těmto subjektům:
-
dalším správcům k plnění jejich účelů zpracování, souvisí-li takové předání s účelem, pro který byly osobní údaje získány, případě se smlouvou, jejíž jste smluvní stranou,
-
státním orgánům a dalším subjektům v rámci plnění zákonné povinnosti ve smyslu příslušných právních předpisů,
-
zpracovatelům osobních údajů na základě písemné smlouvy o zpracování osobních údajů a poskytnutí dostatečných technických a organizačních záruk k ochraně osobních údajů (např. poskytovatelé IT služeb, účetní apod.),
-
dalším subjektům, je-li to nezbytné pro určení, výkon nebo obhajobu právních nároků Společnosti (např. soudy, exekutoři, advokáti, pojišťovna apod.),
-
s Vašim souhlasem dalším osobám,
přičemž vždy platí, že osobní údaje jsou výše uvedeným příjemcům poskytovány pouze v rozsahu nezbytném pro stanovený účel a po nezbytnou dobu.
8 Zásady bezpečnosti osobních údajů
Společnost důsledně dbá na dodržování všech bezpečnostních a organizačních opatření, které za účelem ochrany osobních údajů zavedla.
Společnost pravidelně a důsledně kontroluje dodržování bezpečnostních a organizačních opatření k zajištění ochrany osobních údajů, pravidelně vyhodnocuje zjištěné skutečnosti a svá bezpečnostní a organizační opatření dle potřeby aktualizuje.
9 Jaká máte práva a jak je můžete uplatnit
Čl. 15 – 22 Nařízení GDPR vymezuje práva, která můžete vůči Společnosti jako správci osobních údajů uplatnit.
Své žádosti a další požadavky můžete zasílat na adresu sídla Společnosti:
Hungarian Wine Golf & Spa, s.r.o.
U Hájku 757/69
664 48 Moravany u Brna,
případně e-mailem na noemi.vranek@hungarianwinegolfspa.cz
Máte možnost uplatit dle Vašeho uvážení tato práva:
-
právo na přístup k osobním údajům – Společnost Vám poskytne výpis (potvrzení) o osobních údajích zpracovávaných o Vaší osobě v rozsahu dle čl. 15 Nařízení GDPR,
-
právo na opravu nepřesných osobních údajů – zjistíte-li, že o Vás Společnost zpracovává nepřesné či neaktuální osobní údaje, je Společnost povinna bez zbytečného odkladu poté, co o tom bude vyrozuměna, provést opravu nepřesných osobních údajů,
-
právo na výmaz – v případech stanovených v čl. 17 Nařízení GDPR Společnost vymaže zpracovávané osobní údaje (jde zejména o případy, kdy byste odvolali souhlas se zpracováním a neexistuje jiný právní základ pro takové zpracování, kdy byste uplatnili námitku proti zpracování a neexistují žádné převažující oprávněné důvody Společnosti pro zpracování, kdy osobní údaje již nejsou potřebné pro dané účely,…),
-
právo na omezení zpracování – po dobu, než Společnost posoudí oprávněnost Vaší námitky proti zpracování nebo po dobu, než Společnost ověří přesnost osobních údajů tam, kde jejich přesnost popíráte, anebo v případě, že zpracování je protiprávní a odmítáte výmaz a místo toho žádáte o omezení použití, omezí Společnost přechodně zpracování osobních údajů,
-
právo na přenositelnost – je-li zpracování konkrétních osobních údajů založeno na souhlasu nebo na smlouvě a je-li zároveň prováděno automatizovaně, máte právo získat a předat jinému správci osobní údaje, které se Vás týkají,
-
právo vznést individuální námitku – je-li zpracování založeno na oprávněném zájmu Společnosti, máte právo vznést z důvodů týkajících se Vaší konkrétní situace námitku proti takovému zpracování. Námitka bude Společností důkladně posouzena. Námitce bude vyhověno, převažuje-li Váš individuální zájem nad oprávněnými zájmy Společnosti.
-
právo vznést absolutní námitku proti přímému marketingu – jsou-li osobní údaje zpracovávány za účelem přímého marketingu, můžete vznést absolutní námitku. Na rozdíl od individuální námitky dle písm. f) tohoto článku se tato námitka neposuzuje, ale automaticky dochází k ukončení zpracování pro tyto účely.
-
právo odvolat souhlas se zpracováním - souhlas se zpracováním Vašich osobních údajů je možné odvolat buď jako celek nebo pro jednotlivé účely zpracování. Společnost nebude nadále zpracovávat osobní údaje, k jejichž zpracování byl souhlas odvolán, nemá-li k tomu jiný právní základ zpracování.
-
Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by pro Vás mělo právní účinky nebo by se Vás obdobným způsobem významně dotýkalo – toto právo se neuplatňuje, Společnost neprovádí žádné automatizované rozhodování, které by pro Vás mělo právní nebo obdobné účinky.
Ve všech výše uvedených případech je Společnost oprávněna požadovat po Vás prokázání Vaší totožnosti jako žadatele, a to za účelem zamezení zpřístupnění nebo znehodnocení osobních údajů na základě žádosti neoprávněného žadatele. Ve všech případech Vám Společnost bez zbytečného odkladu, nejpozději však do 1 měsíce od obdržení Vaší žádosti poskytne informace o tom, jak byla Vaše žádost vyřešena. Lhůtu lze s ohledem na složitost a počet žádostí prodloužit o další 2 měsíce.
V případech, kdy jsou žádosti zjevně nedůvodné nebo nepřiměřené, zejména protože se opakují, může Společnost odmítnout žádosti vyhovět nebo uložit za zpracování žádosti administrativní poplatek zohledňující náklady spojené s poskytnutím informací.
Nesouhlasíte-li s postupem Společnosti při řešení či ochraně Vašich práv, nebo při zpracování Vašich osobních údajů, případně máte-li jiné poznatky či připomínky, můžete využít pro tyto účely e-mailovou adresu noemi.vranek@hungarianwinegolfspa.cz, kam nám můžete Vaše připomínky zaslat. Každou Vaší připomínkou se budeme zabývat. Zároveň máte právo podat stížnost k dozorovému úřadu, kterým je Úřad pro ochranu osobních údajů (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha).
Tyto Zásady zpracování jsou účinné od 1.6.2025
