Zásady ochrany osobních údajů uživatelů aplikace „kalkul.app“
- Úvodní ustanovení
- Pro účely zpracování osobních údajů je správcem společnost kalkul.app s.r.o., IČO:
22570110, sídlem: Stará silnice 2314/3, Předměstí, 746 01 Opava, sp. zn. C 98681 vedená u
Krajského soudu v Ostravě (dále jen „Provozovatel“), která určuje účely a prostředky
tohoto zpracování.
- Osobní údaje Uživatele jsou zpracovávány pouze v rozsahu nezbytném pro poskytování Služby,
zajištění její funkčnosti a provoz webového rozhraní, včetně nezbytné komunikace mezi
Uživatelem a Provozovatelem.
- Zpracování osobních údajů probíhá v souladu s Nařízením Evropského parlamentu a Rady (EU)
2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
pohybu těchto údajů (dále jen „Nařízení“).
- Provozovatel jmenoval pověřence pro ochranu osobních údajů („DPO“), který dohlíží na
soulad zpracování osobních údajů s Nařízením. Pověřence je možné kontaktovat
prostřednictvím elektronické pošty na adrese: [email protected] .
- Pojem Uživatel a případné další pojmy uvozené velkými v písmeny jsou používány se stejným
významem jako v obchodních podmínkách provozování aplikace „kalkul.app“, jejichž přílohou
jsou tyto zásady.
- Kategorie osobních údajů
- Provozovatel zpracovává osobní údaje pouze v rozsahu nezbytném pro zajištění přístupu
Uživatele ke Službě a její bezpečné poskytování.
- Za tímto účelem Provozovatel uchovává identifikační a přihlašovací údaje Uživatele,
konkrétně e-mailovou adresu a heslo zvolené Uživatelem při registraci.
- Platební údaje Uživatele, včetně fakturačních údajů a informací o předplatném, jsou
zpracovávány výhradně prostřednictvím služby Stripe, která v tomto rozsahu vystupuje jako
samostatný správce osobních údajů.
- Provozovatel nemá přístup k údajům o platebních kartách ani k jiným údajům, které Stripe
zpracovává za účelem zajištění platebního styku.
- Účel zpracování osobních údajů
- Osobní údaje Uživatele jsou zpracovávány výhradně pro účely uvedené v těchto zásadách
ochrany osobních údajů.
- Osobní údaje Uživatele jsou zpracovávány zejména za účelem:
- umožnění přístupu k Aplikaci a jejího užívání Uživatelem,
- zajištění provozu Uživatelského účtu, včetně ověření přihlašovacích údajů a komunikace
mezi Uživatelem a Provozovatelem,
- plnění zákonných povinností Provozovatele vyplývajících zejména z právních předpisů v
oblasti ochrany osobních údajů, daňových a účetních předpisů,
- ochrany práv a oprávněných zájmů Provozovatele, zejména při řešení technických,
bezpečnostních nebo uživatelských incidentů, vymáhání pohledávek nebo uplatňování
právních nároků,
- řízení vztahu s Uživatelem, včetně vyřizování podnětů, dotazů a uplatňování práv
souvisejících se zpracováním osobních údajů.
- Za účelem přímého marketingu může Provozovatel využívat kontaktní údaje Uživatele, zejména
e-mailovou adresu, a to na základě svého oprávněného zájmu. Uživatel má vždy možnost
takové zpracování odmítnout, a to prostřednictvím každého marketingového sdělení nebo
kontaktováním Provozovatele.
- Zpracování osobních údajů nad rámec výše uvedených účelů je možné pouze na základě
svobodného a výslovného souhlasu Uživatele. Udělení takového souhlasu není podmínkou
užívání Služby a jeho neudělení nemá vliv na přístup Uživatele k Aplikaci.
- Podmínky zpracování a uchování osobních údajů
- Osobní údaje Uživatele jsou uchovávány pouze po dobu nezbytnou k naplnění účelu jejich
zpracování, a to v souladu s platnými právními předpisy.
- Údaje zpracovávané v souvislosti s užíváním Služby jsou uchovávány po dobu trvání
Uživatelského účtu, případně po dobu, po kterou je to nezbytné pro splnění právní
povinnosti nebo ochranu oprávněných zájmů Provozovatele. Po zániku Uživatelského účtu
mohou být nezbytné údaje uchovávány po dobu maximálně 10 let, zejména pro účely splnění
právních a účetních povinností.
- Údaje zpracovávané na základě souhlasu Uživatele jsou uchovávány po dobu trvání tohoto
souhlasu. Samotný souhlas, jeho změna nebo odvolání mohou být uchovávány po dobu platnosti
souhlasu a dále po dobu 10 let od jeho odvolání, a to z důvodu ochrany oprávněných zájmů
Provozovatele.
- Osobní údaje jsou zpracovávány výhradně v elektronické podobě, a to automatizovaným
způsobem v rámci zabezpečeného informačního systému Provozovatele.
- Při zpracování osobních údajů nejsou využívány prostředky automatizovaného rozhodování,
které by měly právní účinky nebo obdobný významný dopad na Uživatele. Provozovatel dále
neprovádí profilování, jehož cílem by bylo hodnocení osobních aspektů Uživatele.
- Příjemci osobních údajů
- Osobní údaje Uživatele jsou zásadně zpracovávány výlučně v rámci Provozovatele.
- Předání osobních údajů třetím osobám může nastat pouze v případech stanovených právními
předpisy, zejména za účelem splnění zákonné povinnosti nebo ochrany právních nároků
Provozovatele. O jednotlivých příjemcích osobních údajů je Uživatel informován v souladu s
požadavky platných právních předpisů.
- Provozovatel dále využívá služeb třetích stran pro zajištění technického a provozního
fungování Aplikace. Mezi tyto subjekty patří zejména Provozovatelé hostingových a IT
služeb a Provozovatel platební brány Stripe, jehož prostřednictvím je zajištěna správa
předplatného.
- Třetí strany zpracovávají osobní údaje výhradně na základě smlouvy o zpracování osobních
údajů uzavřené s Provozovatelem a v souladu s platnou právní úpravou.
- Osobní údaje nejsou předávány do třetích zemí mimo Evropskou unii ani žádné mezinárodní
organizaci, pokud není v konkrétním případě výslovně stanoveno jinak.
- Způsoby získávání osobních údajů
- Osobní údaje Uživatele získává Provozovatel zejména:
- přímo od Uživatele při registraci a při využívání Služby prostřednictvím webového
rozhraní Aplikace,
- v rámci technické správy Uživatelského účtu a komunikace související s poskytováním
Služby,
- od Uživatele jakožto zájemce o využití Služby při vyplnění kontaktních formulářů nebo
jiných údajů v rámci webového rozhraní Aplikace.
- Provozovatel nezískává osobní údaje z veřejných rejstříků ani z jiných externích databází,
pokud to nevyžaduje zvláštní právní předpis nebo zvláštní situace, na kterou bude Uživatel
předem upozorněn.
- Práva subjektů osobních údajů
- Provozovatel při shromažďování, zpracování a uchovávání osobních údajů plně respektuje
práva Uživatele jakožto subjektu údajů, jak vyplývají z příslušných právních předpisů,
zejména Nařízení.
- Uživatel má zejména následující práva, která může kdykoli uplatnit:
- právo na přístup k osobním údajům – právo získat informaci o tom, zda jsou osobní
údaje zpracovávány, a pokud ano, v jakém rozsahu a za jakým účelem; v případě
opakujících se, zjevně bezdůvodných nebo nepřiměřených žádostí může Provozovatel
účtovat přiměřený poplatek nebo žádosti nevyhovět,
- právo na opravu nebo doplnění nepřesných či neúplných údajů,
- právo na výmaz – zejména pokud údaje již nejsou potřebné pro daný účel, byl odvolán
souhlas nebo byla vznesena námitka proti zpracování a neexistují převažující oprávněné
důvody,
- právo na omezení zpracování – například pokud Uživatel popírá přesnost údajů nebo
pokud jsou údaje potřebné pouze pro určení, výkon nebo obhajobu právních nároků,
- právo na přenositelnost údajů – právo získat osobní údaje, které byly Provozovateli
poskytnuty, ve strukturovaném a strojově čitelném formátu a předat je jinému správci,
- právo odvolat souhlas – pokud je zpracování založeno na souhlasu, může jej Uživatel
kdykoli zcela nebo zčásti odvolat; tím není dotčena zákonnost zpracování před
odvoláním souhlasu,
- právo podat stížnost – Uživatel má právo obrátit se se stížností na dozorový orgán,
kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).
- V souvislosti s výkonem svých práv, dotazy nebo požadavky ohledně zpracování osobních
údajů může Uživatel kontaktovat Provozovatele prostřednictvím e-mailové adresy
- Postavení Provozovatele při zpracování údajů zadaných Uživatelem
- V případech, kdy Uživatel vkládá prostřednictvím Aplikace osobní údaje třetích osob
(například svých klientů), činí tak v postavení správce osobních údajů. Provozovatel vůči
těmto údajům vystupuje jako zpracovatel ve smyslu Nařízení a provádí jejich zpracování
výhradně na základě pokynů Uživatele, a to za účelem poskytování funkčnosti Služby. Třetí
strany zajišťující technické prostředky pro provoz Aplikace jsou v tomto rozsahu
považovány za další zpracovatele.
- Za zákonnost zpracování těchto údajů, včetně plnění informačních povinností vůči subjektům
údajů, a dále za to, že má oprávnění tyto údaje prostřednictvím Aplikace zadávat a
zpřístupnit je Provozovateli jakožto zpracovateli, odpovídá výhradně Uživatel jakožto
správce těchto osobních údajů.
- Cookies
- Pro zajištění správného a bezpečného fungování Aplikace jsou při jejím používání do
zařízení Uživatele ukládány nezbytné soubory cookies, a to zejména za účelem umožnění
ověření přihlášení, udržení aktivní relace, zajištění bezpečné komunikace mezi Uživatelem
a serverem Provozovatele nebo zapamatování základních uživatelských preferencí.
- Tyto cookies jsou nastaveny automaticky a jejich používání je nezbytné pro poskytování
Služby. Vzhledem k jejich povaze není vyžadován souhlas Uživatele.
- V případě, že by Provozovatel v budoucnu implementoval i jiné typy cookies (např. pro
analytické nebo marketingové účely), bude tak činit výhradně na základě předchozího
souhlasu Uživatele uděleného prostřednictvím příslušného nástroje pro správu souhlasů
(tzv. cookie lišty). O takové změně bude Uživatel předem vhodným způsobem informován.
- Smlouva o zpracování osobních údajů
- Tento oddíl tvoří smlouvu o zpracování osobních údajů ve smyslu čl. 28 Nařízení,
uzavíranou mezi Uživatelem jakožto správcem osobních údajů a Provozovatelem jakožto jejich
zpracovatelem.
- Používáním Aplikace a odsouhlasením těchto zásad ochrany osobních údajů při registraci
Uživatelského účtu uzavírá Uživatel s Provozovatelem smlouvu o zpracování osobních údajů
dle tohoto oddílu. Provozovatel se zavazuje zpracovávat osobní údaje, které Uživatel
zadává do Aplikace, výhradně za účelem poskytování funkčnosti Služby, a to na základě
pokynů Uživatele jako správce.
- Provozovatel se dále zavazuje:
- zpracovávat osobní údaje pouze na základě dokumentovaných pokynů Uživatele,
- přijmout vhodná technická a organizační opatření k zabezpečení osobních údajů,
- zajistit, že všechny osoby, které mají k osobním údajům přístup, jsou vázány povinností
mlčenlivosti,
- spolupracovat s Uživatelem při plnění povinností vůči subjektům údajů,
- po ukončení smluvního vztahu osobní údaje na pokyn Uživatele vymazat nebo mu je vrátit,
nebude-li v konkrétním případě právní povinnost postupovat jinak.
- Uživatel výslovně souhlasí s tím, že Provozovatel je oprávněn do zpracování zapojit další
zpracovatele, zejména poskytovatele hostingových a IT služeb uvedené v těchto zásadách.
Provozovatel odpovídá za to, že tito další zpracovatelé budou vázáni stejnými povinnostmi
jako Provozovatel podle této smlouvy.
- Tato smlouva je uzavřena na dobu trvání smluvního vztahu mezi Uživatelem a Provozovatelem
a zaniká ukončením Uživatelského účtu.
- Účinnost a změny zásad
- Tyto zásady ochrany osobních údajů nabývají účinnosti dnem 20. 5. 2025. Provozovatel si
vyhrazuje právo tyto zásady kdykoli jednostranně změnit. O každé podstatné změně bude
Uživatel vhodným způsobem informován prostřednictvím Aplikace nebo e-mailové zprávy.