1) Informace o shromažďování osobních údajů a kontaktní údaje správce
1.1 Těší nás, že navštěvujete náš web a děkujeme za Váš zájem. V následujícím textu Vás informujeme o tom, jak zacházíme s Vašimi osobními údaji při použití našeho webu. Osobními údaji jsou přitom všechna data, jimiž je možné identifikovat Vaši osobu.
1.2 Správcem pro zpracování dat na tomto webu ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je stella enterprises GmbH, Leopoldstr. 2-8, 32051 Herford, Německo, tel.: +49 2041 3709166 | PIN: 0822, e-mail: team@sepost.eu. Správcem pro zpracování osobních údajů je taková fyzická či právnická osoba, která samostatně nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
2) Shromažďování dat při návštěvě našeho webu
2.1 Při pouhém informativním využití našeho webu, tedy pokud se neregistrujete nebo nám informace předáváte jiným způsobem, shromažďujeme jen taková data, která Vás prohlížeč předává našemu serveru (tzv. „serverové logy“). Pokud otevřete náš web, shromažďujeme následující data, která jsou pro nás technicky nezbytná, abychom Vám webovou stránku zobrazili:
- naše navštívená webová stránka
- datum a čas v okamžiku přístupu
- objem odeslaných dat v bytech
- zdroj/odkaz, z kterého jste se na stránku dostali
- použitý prohlížeč
- použitý operační systém
- použitá IP adresa (případně: v anonymizované podobě)
Zpracování probíhá v souladu s článkem 6 odst. 1 písm. f GDPR na základě našeho oprávněného zájmu na zlepšování stability a funkčnosti našeho webu. Data se nepředávají dále, ani se nevyužívají k jiným účelům. Vyhrazujeme si ovšem právo dodatečně prověřovat serverové logy, jestliže konkrétní indicie poukazují na protiprávní využití.
2.2 Tento web z bezpečnostních důvodů a pro ochranu přenášených osobních údajů a dalšího důvěrného obsahu (např. objednávek či dotazů adresovaných správci) využívá SSL či TLS šifrování. Šifrované spojení poznáte z posloupnosti znaků „https://“ a ikony zámku, které se objeví v adresním řádku Vašeho prohlížeče.
3) Hosting & Content Delivery Network
3.1 Pro hosting našich webových stránek a prezentaci obsahu stránek využíváme poskytovatele, který své služby poskytuje sám nebo prostřednictvím vybraných subdodavatelů výhradně na serverech v rámci Evropské unie.
Veškeré údaje shromážděné na našich webových stránkách jsou zpracovávány na těchto serverech.
S poskytovatelem jsme uzavřeli smlouvu o zpracování objednávek, která zajišťuje ochranu údajů návštěvníků našich webových stránek a zakazuje jejich neoprávněné zpřístupnění třetím osobám.
3.2 Cloudflare
Používáme síť pro doručování obsahu (Content Delivery Network) následujícího poskytovatele: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Tato služba nám umožňuje prostřednictvím sítě regionálně rozmístěných serverů urychlit dostupnost velkých souborů médií jako ilustrace, obsahy stránek nebo skripty. Zpracování slouží k ochraně našeho oprávněného zájmu o zlepšení stability a funkčnosti našeho webu dle čl. 6 odst. 1 písm. f GDPR. S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
Při přenosu dat do prostor poskytovatele je přiměřená úroveň ochrany osobních údajů zaručena rozhodnutím Evropské komise o přiměřenosti.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
4) Soubory cookies
Abychom zajistili atraktivitu naší webové stránky při návštěvě uživatelů a umožnili používání určitých funkcí, používáme cookies, tedy malé textové soubory, které se ukládají ve vašem koncovém zařízení. Tyto soubory cookies se po zavření prohlížeče částečně automaticky opět odstraní (tzv. „cookies relace“), částečně zůstávají ve vašem koncovém zařízení déle a umožňují ukládání nastavení stránek (tzv. „trvalé cookies“). V druhém případě můžete dobu ukládání zjistit z přehledu o nastavení souborů cookies ve svém prohlížeči.
Pokud dochází na základě jednotlivých, námi používaných souborů cookies také ke zpracování osobních údajů, provádí se toto zpracování podle čl. 6 odst. 1 písm. b) GDPR pro účely realizace smlouvy, podle čl. 6 odst. 1 písm. a) GDPR v případě poskytnutého souhlasu nebo podle čl. 6 odst. 1 písm. f) GDPR pro účely našich oprávněných zájmů na co nejlepší funkcionalitě webové stránky a docílení návštěvy stránky, která bude uživatelsky přívětivá a efektivní.
Prohlížeč si můžete nastavit tak, abyste byli informováni o vytváření souborů cookies a mohli v jednotlivých případech rozhodovat o jejich přijetí nebo mohli přijetí souborů cookies v určitých případech nebo obecně vyloučit.
Vezměte prosím na vědomí, že pokud soubory cookies nepřijmete, může být funkčnost naší webové stránky omezena.
5) Navázání kontaktu
Pokud s námi někdo naváže kontakt (např. přes kontaktní formulář nebo e-mailem), shromažďujeme jeho osobní údaje. V případě kontaktního formuláře okruh shromažďovaných dat odpovídá viditelným polím příslušného kontaktního formuláře. Tato data jsou ukládána a využívána výhradně za účelem vyřízení Vašeho požadavku event. pro navázání kontaktu a s tím spojenou technickou administraci.
Právním základem pro zpracování dat je náš oprávněný zájem na zodpovězení Vašeho požadavku podle čl. 6 odst. 1 písm. f GDPR. Pokud kontaktování směřuje k uzavření smlouvy, dalším právním základem pro zpracování je čl. 6 odst. 1 písm. b GDPR. Po dokončení administrace Vašeho požadavku se Vaše údaje vymažou, lze-li z okolností odvodit, že příslušná věc je vyjasněna, pokud výmazu nebrání zákonné lhůty pro povinnou archivaci.
6) Registrace na portálu nebo fóru
Registrace na portálu nebo fóru
Na našem webu se můžete registrovat, pod podmínkou zadání osobních údajů. Okruh osobních údajů zpracovávaných pro účely registrace vyplývá ze zadávací masky, která se používá pro registraci. Pro registraci používáme postup s tzv. dvojím ověřením (double opt-in), tzn. vaše registrace je platná teprve tehdy, když svoje přihlášení potvrdíte kliknutím na odkaz obsažený v potvrzujícím e-mailu, který vám byl za tímto účelem odeslán. Nepotvrdíte-li svoje přihlášení během 24 hodin, vaše registrace se automaticky smaže z naší databáze. Poskytnutí výše zmíněných údajů je povinné. Všechny další informace můžete dobrovolně poskytnout prostřednictvím našeho portálu.
Když používáte náš portál, uchováváme data potřebná ke splnění smlouvy, případně také údaje o způsobu platby až do doby, kdy svůj přístup definitivně vymažete. Údaje, které jste poskytli dobrovolně, nadále uchováváme po dobu používání portálu, pokud je nevymažete dříve. Veškeré údaje můžete spravovat a měnit v chráněné části pro zákazníky. Právním základem je čl. 6 odst. 1 písm. f GDPR.
Kromě toho při provozu webu uchováváme veškerý vámi zveřejněný obsah (jako např. veřejné příspěvky, příspěvky na nástěnce, příspěvky v návštěvní knize atd.). Máme oprávněný zájem o poskytování webu s úplným uživatelsky vytvořeným obsahem. Právním základem k tomu je čl. 6 odst. 1 písm. f GDPR. Jestliže vymažete svůj účet, vaše veřejná vyjádření, zejména ve fóru, zůstanou nadále viditelná pro všechny čtenáře, váš účet však již nebude dostupný. Všechny ostatní údaje se v tomto případě vymažou.
7) Funkce komentářů
Jako uživatel si můžete objednat zasílání reakcí na Vaše komentáře. Za tímto účelem obdržíte potvrzovací e-mail, aby bylo zajištěno, že jste vlastníkem uvedené e-mailové adresy (dvoukrokové ověření neboli „double opt-in“). Právním základem pro zpracování dat v případě objednávky zasílání komentářů je čl. 6 odst. 1 písm. a GDPR. Platnou objednávku zasílání komentářů můžete kdykoliv zrušit s účinností do budoucna, bližší informace k možnosti zrušit objednávku prosím vyhledejte v potvrzovacím e-mailu.
8) Využití Vašich dat k přímé reklamě
8.1 Přihlášení k odběru našeho newsletteru
Jestliže si objednáte náš e-mailový newsletter (zpravodaj), budeme Vám pravidelně zasílat informace o našich nabídkách. Jediným povinným údajem pro zasílání newsletteru je Vaše e-mailová adresa. Uvedení dalších případných údajů je dobrovolné a využívá se k tomu, abychom Vás mohli osobně oslovit. Zasílání našeho newsletteru si můžete objednat dvoukrokovým přihlášením (double opt-in). To znamená, že Vám e-mailový newsletter začneme zasílat teprve tehdy, když nám to výslovně odsouhlasíte. Pro udělení souhlasu Vám pošleme potvrzovací e-mail s odkazem, kterým potvrdíte, že v budoucnu chcete dostávat tento newsletter.
Aktivací potvrzovacího odkazu nám udělujete souhlas s využitím Vašich osobních údajů podle čl. 6 odst. 1 písm. a GDPR. Při přihlášení k odběru newsletteru uchováváme Vaši IP adresu uvedenou poskytovatelem internetového připojení (ISP), jakož i datum a přesný čas přihlášení, abychom případně mohli zpětně zjistit zneužití Vaší e-mailové adresy. Data, která shromažďujeme při přihlášení k newsletteru, jsou využívána výhradně pro účely reklamního oslovení v rámci newsletteru. Odběr newsletteru můžete kdykoliv zrušit prostřednictvím k tomu určeného odkazu v newsletteru nebo příslušnou zprávou zaslanou správci uvedenému v úvodu. Po úspěšném odhlášení bude Vaše e-mailová adresa neprodleně vymazána ze seznamu odběratelů našeho newsletteru, pokud jste neudělili výslovný souhlas s dalším využíváním Vašich údajů, a pokud jsme si nevyhradili právně přípustný důvod pokračovat ve zpracování dat, o čemž Vás informujeme v tomto prohlášení.
8.2 Zasílání newsletteru stávajícím zákazníkům
Jestliže jste nám při nákupu produktů poskytli Vaši e-mailovou adresu, vyhrazujeme si právo zasílat Vám e-mailem pravidelné nabídky z našeho sortimentu, podobné produktům, které jste si již zakoupili. Podle § 7 odst. 3 zákona o nekalé soutěži k tomu nemusíme mít žádný Váš další souhlas.
Právním základem ke zpracování dat je náš oprávněný zájem na personalizované přímé reklamě v souladu s čl. 6 odst. 1 písm. f GDPR. Pokud jste již dříve vyslovili nesouhlas s využíváním Vaší e-mailové adresy k tomuto účelu, tyto e-maily zasílat nebudeme. Správci uvedenému v úvodu jste oprávněni kdykoliv sdělit svou námitku proti využití Vaší e-mailové adresy k výše uvedeným reklamním účelům, s účinností do budoucna. V souvislosti s námitkou nesete pouze náklady na poštovné a telekomunikační poplatky v základní výši. Po doručení Vaší námitky bude neprodleně ukončeno využívání Vaší e-mailové adresy k reklamním účelům.
8.3 Reklama poštou
Na základě našeho oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR provádět personalizovanou přímou reklamu si vyhrazujeme právo uchovávat Vaše osobní údaje (v rozsahu: jméno a příjmení, poštovní adresa a - pokud jsme v rámci smluvního vztahu od Vás obdrželi - také titul, akademickou hodnost, rok narození a Vaše profesní, odvětvové či obchodní označení) a využívat je pro zasílání zajímavých nabídek a informací o našich produktech, které distribuujeme poštou.
Proti uchovávání a využívání dat k tomuto účelu můžete kdykoliv podat námitku, kterou sdělíte správci.
9) Online marketing
9.1 Amazon
Účastníme se partnerského programu následujícího poskytovatele: Amazon EU S.a.r.l., 38 avenue John F. Kennedy, L-1855 Lucembursko
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
9.2 AWIN Performance Advertising Netzwerk
Účastníme se partnerského programu následujícího poskytovatele: AWIN AG, Eichhornstraße 3, 10785 Berlín, Německo
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
9.3 Check24
Účastníme se partnerského programu následujícího poskytovatele: TARIF CHECK24 GmbH, Zollstraße 11b, 21465 Wentorf, Německo
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
9.4 Digistore24
Účastníme se partnerského programu následujícího poskytovatele: Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Německo
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
9.5 eBay
Účastníme se partnerského programu následujícího poskytovatele: eBay Partner Network, Inc., 2145 Hamilton Ave., San Jose, CA 95125, USA
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
9.6 Financeads
Účastníme se partnerského programu následujícího poskytovatele: financeAds GmbH & Co. KG, Karlstraße 9, 90403 Norimberk, Německo
V této souvislosti jsme na našem webu umístili odkazy, které směřují k nabídkám na webech poskytovatele nebo třetích stran („partnerské strany“).
K měření úspěšnosti partnerského odkazu, vyhodnocení objednávek vzniklých prostřednictvím takového odkazu a odpovídajícímu vyúčtování provizních plateb využívá poskytovatel soubory cookie a/nebo srovnatelné technologie, které jsou zásadně umístěny na partnerských stránkách, a proto za ně dle právní úpravy ochrany osobních údajů nezodpovídáme. Přitom poskytovatel pravidelně zpracovává také IP adresu a případně další informace o koncových zařízeních.
Veškerá výše popsaná zpracování, zejména vyčítání nebo ukládání informací na vámi použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste k tomu udělili svůj výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Svůj dříve udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že na partnerských stránkách využijete možností správy souhlasu v souborech cookie.
10) Funkcionality stránek
10.1 YouTube
Tento web při zobrazování a přehrávání videí používá pluginy následujícího poskytovatele: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko
Takto mohou být data předána společnosti: Google LLC., USA
Jestliže v naší internetové prezentaci otevřete stránku obsahující takový plugin, váš prohlížeč naváže přímé spojení se servery poskytovatele, aby se tento plugin načetl. Přitom se poskytovateli předávají určité informace, včetně vaší IP adresy.
Pokud se prostřednictvím pluginu začnou přehrávat začleněná videa, poskytovatel také ukládá soubory cookie, aby shromažďoval informace o uživatelském chování, sestavoval statistiky přehrávání a bránil proti zlomyslnému chování.
Jste-li během návštěvy stránek přihlášeni uživatelským účtem u poskytovatele, kliknutím na video se vaše údaje přiřazují přímo k vašemu účtu. Pokud si nepřejete, aby se data k vašemu účtu přiřazovala, v okamžiku stisknutí tlačítka pro přehrávání nesmíte být přihlášeni ke svému účtu.
Veškerá výše uvedená zpracování, zejména ukládání souborů cookie pro vyčítání informací na použitém koncovém zařízení, probíhají jen tehdy, pokud jste nám k tomu udělili výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že tuto službu deaktivujete prostřednictvím nástroje „Cookie Consent Tool“ uvedeného na webové stránce.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
10.2 Widget Provenexpert
Kvůli zobrazování externích zákaznických hodnocení a/nebo externě udělované značky jakosti jsou do našeho webu začleněny grafické prvky následujícího poskytovatele: Expert Systems AG, Quedlinburger Straße 1, 10589 Berlín, Německo
Jestliže v naší webové prezentaci otevřete stránku, která takové grafické prvky obsahuje, váš prohlížeč naváže přímé spojení se servery poskytovatele, aby prvky řádně načetl. Přitom se poskytovateli předávají určité informace o prohlížeči, včetně vaší IP adresy.
Pokud se přitom zpracovávají také osobní údaje, děje se tak dle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu o optimální zpeněžení naší nabídky a odpovídající uspořádání naší internetové prezentace.
10.3 E-mailové odpovědi zájemců o práci v rámci vypsaných výběrových řízení
Na našich webových stránkách vypisujeme ve zvláštní rubrice aktuálně volná místa, o která se mohou zájemci ucházet e-mailem na zveřejněnou kontaktní adresu.
Předpokladem zařazení do výběrového řízení je, aby nám uchazeči společně s e-mailovou žádostí o pracovní místo poskytli veškeré nezbytné osobní údaje, které jsou nezbytné k fundovanému a informovanému posouzení a výběru.
K nezbytným údajům zde patří všeobecné informace o osobě (jméno, adresa, možnosti telefonického či elektronického kontaktu), jakož i specifické doklady o kvalifikacích nutných pro výkon pracovní pozice. Nadto mohou být eventuálně potřebné údaje o zdravotním stavu, pokud uchazeč v zájmu své sociální ochrany potřebuje nějaké ohledy pracovněprávní a sociálněprávní.
V popisu příslušného výběrového řízení lze najít, jaké součásti musí odpověď zájemce v konkrétním případě obsahovat, aby to stačilo k jejich posouzení, a jakou formou se tyto součásti mají předat e-mailem.
Po obdržení odpovědi zájemce odeslané na uvedenou e-mailovou kontaktní adresu se údaje o zájemci ukládají u nás a vyhodnocují se výhradně za účelem zpracování výběrového řízení. Pro zpětné dotazy vzniklé během zpracování využíváme dle naší volby e-mailovou adresu nebo telefonní číslo, které byly poskytnuty v rámci výběrového řízení.
Právním základem pro tato zpracování včetně evidence kontaktu pro zpětné dotazy je zásadně čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů), v jejichž smyslu probíhá výběrové řízení jako jednání o zahájení pracovního poměru.
Pokud v rámci výběrového řízení jsou od uchazečů vyžadovány osobní údaje ze zvláštních kategorií ve smyslu čl. 9 odst. 1 GDPR (např. údaje o zdravotním stavu jako údaje o těžkém zdravotním postižení), zpracování probíhá dle čl. 9 odst. 2 písm. b GDPR, abychom mohli vykonávat práva vyplývající z pracovního práva, práva sociálního zabezpečení a sociální ochrany, a abychom mohli dostát svým povinnostem, které s tím souvisejí.
Kumulativně nebo alternativně se zpracování osobních údajů ze zvláštních kategorií může opírat také o čl. 9 odst. 1 písm. h GDPR, pokud se uskutečňuje za účelem zdravotní prevence nebo pracovního lékařství, k posuzování pracovní schopnosti uchazečů, pro medicínskou diagnostiku, zabezpečení nebo péči ve zdravotní či sociální oblasti anebo pro správu systémů a služeb ve zdravotní či sociální oblasti.
Jestliže během výše popsaného vyhodnocení nedojde k výběru uchazeče anebo pokud uchazeč svou žádost předčasně stáhne, jeho údaje poskytnuté e-mailem, jakož i veškerá elektronická korespondence včetně původního e-mailu s žádostí o místo se po příslušném oznámení nejpozději do 6 měsíců vymažou. Tato lhůta se vyměřuje na základě našeho oprávněného zájmu o to, aby mohly být zodpovězeny případné navazující otázky k výběrovému řízení a abychom případně mohli dostát našim důkazním povinnostem vyplývajícím z předpisů o rovném zacházení s uchazeči.
V případě úspěšného výběrového řízení se poskytnuté údaje zpracovávají dále na základě čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů) za účelem realizace zaměstnaneckého poměru.
10.4 Online žádost o pracovní místo prostřednictvím formuláře
Zájemcům o práci nabízíme na našem webu možnost ucházet se online o práci prostřednictvím příslušného formuláře. Předpokladem zařazení do výběrového řízení je, aby nám uchazeči prostřednictvím formuláře poskytli veškeré nezbytné osobní údaje, které jsou nezbytné k fundovanému a informovanému posouzení a výběru.
K nezbytným údajům patří všeobecné informace o osobě (jméno, adresa, možnosti telefonického či elektronického kontaktu), jakož i specifické doklady o kvalifikacích nutných pro výkon pracovní pozice. Nadto mohou být eventuálně potřebné údaje o zdravotním stavu, pokud uchazeč v zájmu své sociální ochrany potřebuje nějaké ohledy pracovněprávní a sociálněprávní.
Údaje o uchazeči se při odesílání formuláře šifrují způsobem odpovídajícím stavu techniky, jsou nám předávány a my je uchováváme a vyhodnocujeme výhradně k účelům zpracování výběrového řízení.
Právním základem pro tato zpracování je zásadně čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů), v jejichž smyslu probíhá výběrové řízení jako jednání o zahájení pracovního poměru.
Pokud v rámci výběrového řízení jsou od uchazečů vyžadovány osobní údaje ze zvláštních kategorií ve smyslu čl. 9 odst. 1 GDPR (např. údaje o zdravotním stavu jako údaje o těžkém zdravotním postižení), zpracování probíhá dle čl. 9 odst. 2 písm. b GDPR, abychom mohli vykonávat práva vyplývající z pracovního práva, práva sociálního zabezpečení a sociální ochrany, a abychom mohli dostát svým povinnostem, které s tím souvisejí.
Kumulativně nebo alternativně se zpracování osobních údajů ze zvláštních kategorií může opírat také o čl. 9 odst. 1 písm. h GDPR, pokud se uskutečňuje za účelem zdravotní prevence nebo pracovního lékařství, k posuzování pracovní schopnosti uchazečů, pro medicínskou diagnostiku, zabezpečení nebo péči ve zdravotní či sociální oblasti anebo pro správu systémů a služeb ve zdravotní či sociální oblasti.
Jestliže během výše popsaného vyhodnocení nedojde k výběru uchazeče anebo pokud uchazeč svou žádost předčasně stáhne, jeho údaje předané ve formuláři se po příslušném oznámení nejpozději do 6 měsíců vymažou. Tato lhůta se vyměřuje na základě našeho oprávněného zájmu o to, aby mohly být zodpovězeny případné navazující otázky k výběrovému řízení a abychom případně mohli dostát našim důkazním povinnostem vyplývajícím z předpisů o rovném zacházení s uchazeči.
V případě úspěšného výběrového řízení se poskytnuté údaje zpracovávají dále na základě čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů) za účelem realizace zaměstnaneckého poměru.
11) Nástroje a ostatní
Cloudflare
Pro bezpečnostní účely používá tato webová stránka službu následujícího poskytovatele: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Poskytovatel chrání webovou stránku a s ní propojenou IT infrastrukturu před neoprávněnými útoky třetích stran, kyberútoky a rovněž před viry a malwarem. Poskytovatel shromažďuje IP adresy uživatelů a případně další údaje o jejich chování na naší webové stránce (zejména zobrazené URL adresy a informace o záhlaví), aby byly rozpoznány a odvráceny nezákonné přístupy ke stránkám a nebezpečí. Zaznamenaná IP adresa je přitom porovnávána se seznamem známých útočníků. Pokud je zaznamenaná IP adresa identifikována jako bezpečnostní riziko, může jí poskytovatel automaticky zablokovat přístup na stránku. Takto shromážděné informace jsou přenášeny na server poskytovatele, kde jsou ukládány.
K popsanému zpracování údajů dochází podle čl. 6 odst. 1 písm. f) GDPR na základě našich oprávněných zájmů zajišťovat ochranu webové stránky před škodlivými kyberútoky a zachovávat integritu a bezpečnost struktury a dat.
S poskytovatelem jsme uzavřeli smlouvu o zpracování údajů, která zajišťuje ochranu údajů návštěvníků našich stránek a zakazuje jejich neoprávněné předávání třetím stranám.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
12) Práva subjektu údajů
12.1 Platné právo v oblasti ochrany osobních údajů Vám při zpracování Vašich osobních údajů zaručuje rozsáhlá práva subjektu údajů (informační a intervenční práva) vůči správci. O těchto právech Vás informujeme níže:
- Právo na informace (a právo na přístup k osobním údajům) podle čl. 15 GDPR;
- Právo na opravu podle čl. 16 GDPR;
- Právo na výmaz podle čl. 17 GDPR;
- Právo na omezení zpracování podle čl. 18 GDPR;
- Právo být informován o opravě, výmazu nebo omezení zpracování podle čl. 19 GDPR;
- Právo na přenositelnost údajů podle čl. 20 GDPR;
- Právo na odvolání udělených souhlasů podle čl. 7 odst. 3 GDPR;
- Právo podat stížnost podle čl. 77 GDPR.
12.2 PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU
JESTLIŽE JSME SE ROZHODLI ZPRACOVÁVAT VAŠE OSOBNÍ ÚDAJE NA ZÁKLADĚ NAŠEHO DŮLEŽITÉHO OPRÁVNĚNÉHO ZÁJMU, MÁTE PRÁVO Z DŮVODŮ TÝKAJÍCÍCH SE VAŠÍ KONKRÉTNÍ SITUACE KDYKOLIV VZNÉST NÁMITKU PROTI TOMUTO ZPRACOVÁNÍ, S ÚČINNOSTÍ DO BUDOUCNA.
UPLATNÍTE-LI PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU, UKONČÍME ZPRACOVÁNÍ PŘÍSLUŠNÝCH DAT. VYHRAZUJEME SI OVŠEM PRÁVO POKRAČOVAT VE ZPRACOVÁNÍ DAT, JESTLIŽE MŮŽEME PROKÁZAT ZÁVAŽNÉ OPRÁVNĚNÉ DŮVODY PRO ZPRACOVÁNÍ, KTERÉ PŘEVAŽUJÍ NAD ZÁJMY, ZÁKLADNÍMI PRÁVY A ZÁKLADNÍMI SVOBODAMI SUBJEKTU ÚDAJŮ, NEBO POKUD ZPRACOVÁNÍ DAT SLOUŽÍ PRO URČENÍ, VÝKON NEBO OBHAJOBU PRÁVNÍCH NÁROKŮ.
JESTLIŽE VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁME PRO ÚČELY PŘÍMÉ REKLAMY, MÁTE PRÁVO KDYKOLI VZNÉST MÁMITKU PROTI ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ K ÚČELŮM TAKOVÉ REKLAMY. ODVOLÁNÍ SOUHLASU MŮŽETE VYKONAT ZPŮSOBEM POPSANÝM VÝŠE.
UPLATNÍTE-LI PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU, UKONČÍME ZPRACOVÁNÍ DOTČENÝCH DAT PRO ÚČELY PŘÍMÉ REKLAMY.
13) Doba uchovávání osobních údajů
Doba uchovávání osobních údajů se určuje na základě příslušné zákonné archivační lhůty (např. lhůty uchovávání stanovené předpisy obchodního a daňového práva). Po uplynutí lhůty se příslušná data rutinně vymažou, nejsou-li již nezbytná pro splnění smlouvy nebo opatření směřujících k potenciálnímu uzavření smlouvy a/nebo z naší strany neexistuje oprávněný zájem pokračovat v uchovávání dat.