A&D

Политика конфиденциальности

1. Оператор персональных данных

Оператором (контролёром) персональных данных является:

Oleksandr Dehtiarov

IČO: 17598559

Адрес регистрации (sídlo podnikání): Peškova 967/10, 152 00 Praha 5 – Hlubočepy

E-mail: info@novostroykipraga.cz

Телефон: +420 777 915 276

(далее — «Оператор»)

Оператор обрабатывает персональные данные в соответствии с:

  • Регламентом (ЕС) 2016/679 (GDPR)
  • Законом Чехии № 110/2019 Sb. об обработке персональных данных
  • Законом Чехии № 480/2004 Sb. о некоторых услугах информационного общества

2. Категории субъектов данных

Оператор обрабатывает персональные данные следующих категорий лиц:

  • клиенты (покупатели цифрового продукта)
  • посетители веб-сайта
  • лица, подписанные на рассылку
  • лица, оставившие заявку на консультацию или другие услуги

3. Какие данные мы обрабатываем

Мы обрабатываем, в частности:

  • имя и фамилию
  • адрес электронной почты
  • номер телефона
  • данные для выставления счёта/фактуры
  • IP-адрес
  • данные о заказах
  • коммуникацию между Оператором и клиентом
  • технические данные, полученные посредством cookies

Платёжные данные не хранятся у Оператора и обрабатываются платёжным провайдером Stripe.

3.1 Источники получения данных

Персональные данные в основном получаются непосредственно от субъекта данных посредством:

  • формы заказа
  • контактной формы
  • подписки на рассылку
  • электронной или телефонной коммуникации
  • использования веб-сайта

Оператор не получает персональные данные из публичных реестров или от третьих лиц без ведома субъекта данных.

4. Цели и правовые основания обработки

4.1 Исполнение договора

Цели:

  • обработка заказа
  • предоставление доступа к цифровому продукту
  • клиентская поддержка

Правовое основание: ст. 6(1)(b) GDPR (исполнение договора).

Предоставление данных является договорным требованием.

Без предоставления данных невозможно заключить договор и/или исполнить его.

4.2 Исполнение юридической обязанности

Цели:

  • ведение бухгалтерского учёта
  • хранение налоговых и бухгалтерских документов

Правовое основание: ст. 6(1)(c) GDPR (юридическая обязанность).

4.3 Законный интерес

Цели:

  • прямой маркетинг аналогичных услуг собственным клиентам
  • защита правовых требований (например, претензии, споры)

Правовое основание: ст. 6(1)(f) GDPR (законный интерес).

Законным интересом является, в частности, прямой маркетинг в соответствии с § 7(3) Закона Чехии № 480/2004 Sb.

Субъект данных имеет право в любой момент возразить против обработки персональных данных в целях прямого маркетинга.

4.4 Согласие

Цели:

  • рассылка коммерческих сообщений лицам, которые не являются клиентами
  • расширенные маркетинговые активности

Правовое основание: ст. 6(1)(a) GDPR (согласие).

Согласие можно отозвать в любой момент, направив запрос на e-mail Оператора.

Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.

Данные для маркетинга по согласию хранятся не более 5 лет с момента предоставления согласия.

5. Профилирование и автоматизированное принятие решений

В маркетинговых целях может осуществляться ограниченное профилирование, в частности:

  • сегментация клиентов
  • ремаркетинг через Meta Pixel
  • аналитика посещаемости

При этом не осуществляется автоматизированное принятие решений, имеющее юридические последствия для субъекта данных, в смысле ст. 22 GDPR.

6. Получатели персональных данных

Персональные данные могут быть переданы следующим обработчикам:

  • Stripe Payments Europe Ltd. (платёжный провайдер)
  • AmoCRM (CRM-система)
  • Notion Labs, Inc. (платформа для предоставления доступа к контенту)
  • провайдер(ы) e-mail-сервисов
  • бухгалтер и/или налоговые консультанты

С обработчиками заключаются договоры обработки персональных данных (Data Processing Agreements).

7. Передача данных в третьи страны (вне ЕС)

Некоторые сервисы могут передавать персональные данные за пределы ЕС.

Такая передача осуществляется на основании:

  • стандартных договорных положений (SCC)
  • иных механизмов, предусмотренных GDPR

8. Сроки хранения персональных данных

Мы храним персональные данные:

  • на период действия договорных отношений
  • 10 лет — для целей бухгалтерии и налогового учёта
  • 5 лет — для маркетинговых целей (по согласию)
  • на срок, необходимый для защиты правовых требований

9. Права субъекта данных

Вы имеете право:

  • на доступ к своим данным
  • на исправление
  • на удаление
  • на ограничение обработки
  • на переносимость данных
  • на возражение
  • подать жалобу в орган надзора — ÚOOÚ (www.uoou.cz)

Свои права вы можете реализовать, направив запрос на e-mail Оператора.

Оператор рассматривает запрос субъекта данных без неоправданной задержки, но не позднее 1 месяца с момента его получения в соответствии со ст. 12 GDPR.

Запрос может быть подан в электронной форме на указанный выше адрес электронной почты.

10. Cookies

Подробная информация об использовании cookies содержится в отдельном документе «Политика использования cookies».

11. Безопасность данных

Оператор применяет технические и организационные меры для защиты персональных данных от утраты, злоупотребления и несанкционированного доступа.

12. Заключительные положения

Настоящий документ действует с момента публикации на сайте.

Оператор оставляет за собой право обновлять документ.

В случае расхождения языковых версий юридическую силу имеет чешская версия.

Původní české znění / Оригінальний чеський текст

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

1. Správce osobních údajů

Správcem osobních údajů je:

Oleksandr Dehtiarov

IČO: 17598559

Sídlo podnikání: Peškova 967/10, 152 00 Praha 5 – Hlubočepy

E-mail: info@novostroykipraga.cz

Telefon: +420 777 915 276

(dále jen „Správce")

Správce zpracovává osobní údaje v souladu s:

  • Nařízením (EU) 2016/679 (GDPR)
  • Zákonem č. 110/2019 Sb., o zpracování osobních údajů
  • Zákonem č. 480/2004 Sb., o některých službách informační společnosti

2. Kategorie subjektů údajů

Správce zpracovává osobní údaje těchto kategorií osob:

  • zákazníci (kupující digitálního produktu)
  • návštěvníci webových stránek
  • osoby přihlášené k newsletteru
  • zájemci o konzultaci nebo další služby

3. Rozsah zpracovávaných údajů

Zpracováváme zejména:

  • jméno a příjmení
  • e-mailovou adresu
  • telefonní číslo
  • fakturační údaje
  • IP adresu
  • údaje o objednávkách
  • komunikaci mezi Správcem a zákazníkem
  • technické údaje získané prostřednictvím cookies

Platební údaje nejsou ukládány Správcem a jsou zpracovávány platební bránou Stripe.

3.1 Zdroje osobních údajů

Osobní údaje jsou získávány především přímo od subjektu údajů, a to prostřednictvím:

  • objednávkového formuláře
  • kontaktního formuláře
  • přihlášení k newsletteru
  • komunikace e-mailem nebo telefonicky
  • používání webových stránek

Správce nezískává osobní údaje z veřejně dostupných registrů ani od třetích stran bez vědomí subjektu údajů.

4. Účel a právní základ zpracování

4.1 Plnění smlouvy

Účel:

  • vyřízení objednávky
  • poskytnutí přístupu k digitálnímu produktu
  • zákaznická podpora

Právní základ: čl. 6 odst. 1 písm. b) GDPR.

Poskytnutí údajů je smluvním požadavkem.

Bez jejich poskytnutí nelze smlouvu uzavřít ani plnit.

4.2 Plnění právní povinnosti

Účel:

  • vedení účetnictví
  • archivace daňových dokladů

Právní základ: čl. 6 odst. 1 písm. c) GDPR.

4.3 Oprávněný zájem

Účel:

  • přímý marketing obdobných služeb vlastním zákazníkům
  • ochrana právních nároků

Právní základ: čl. 6 odst. 1 písm. f) GDPR.

Oprávněným zájmem je zejména přímý marketing dle § 7 odst. 3 zákona č. 480/2004 Sb.

Subjekt údajů má právo kdykoli vznést námitku proti zpracování pro účely přímého marketingu.

4.4 Souhlas

Účel:

  • zasílání obchodních sdělení osobám, které nejsou zákazníky
  • pokročilé marketingové aktivity

Právní základ: čl. 6 odst. 1 písm. a) GDPR.

Souhlas lze kdykoli odvolat zasláním žádosti na email Správce.

Odvolání souhlasu nemá vliv na zákonnost předchozího zpracování.

Marketingové údaje jsou uchovávány nejdéle 5 let od udělení souhlasu.

5. Profilování a automatizované rozhodování

Pro marketingové účely může docházet k omezenému profilování, zejména:

  • segmentace zákazníků
  • remarketing prostřednictvím Meta Pixel
  • analytika návštěvnosti

Nedochází k automatizovanému rozhodování s právními účinky ve smyslu čl. 22 GDPR.

6. Příjemci osobních údajů

Osobní údaje mohou být předány těmto zpracovatelům:

  • Stripe Payments Europe Ltd.
  • AmoCRM
  • Notion Labs, Inc.
  • poskytovatel e-mailových služeb
  • účetní a daňoví poradci

Se zpracovateli jsou uzavřeny smlouvy o zpracování osobních údajů.

7. Přenos do třetích zemí

Některé služby mohou přenášet osobní údaje mimo EU.

Přenos probíhá na základě:

  • standardních smluvních doložek (SCC)
  • dalších mechanismů dle GDPR

8. Doba uchovávání údajů

Osobní údaje uchováváme:

  • po dobu trvání smluvního vztahu
  • 10 let pro účetní účely
  • 5 let pro marketingové účely
  • po dobu nezbytnou k ochraně právních nároků

9. Práva subjektu údajů

Máte právo:

  • na přístup k údajům
  • na opravu
  • na výmaz
  • na omezení zpracování
  • na přenositelnost
  • vznést námitku
  • podat stížnost u ÚOOÚ (www.uoou.cz)

Svá práva můžete uplatnit zasláním žádosti na e-mail Správce.

Správce vyřídí žádost subjektu údajů bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení, v souladu s čl. 12 GDPR.

Žádost lze podat elektronicky prostřednictvím e-mailu uvedeného výše.

10. Cookies

Podrobnosti o používání cookies jsou uvedeny v samostatném dokumentu „Zásady používání cookies".

11. Zabezpečení údajů

Správce přijal technická a organizační opatření k ochraně osobních údajů.

12. Závěrečná ustanovení

Tento dokument je platný od data zveřejnění.

Správce si vyhrazuje právo dokument aktualizovat.