Zásady ochrany osobních údajů
Tento dokument popisuje, jaké osobní údaje zpracováváme, proč, jak dlouho je uchováváme a jaká máte ve vztahu k nim práva. Všechno podle GDPR (nařízení EU 2016/679) a zákona č. 110/2019 Sb.
01Kdo je správce vašich údajů
Správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR je společnost:
- Název
- iDomino a.s.
- IČO
- 27019040
- Sídlo
- Petrohradská 216/3, 101 00 Praha 10
- kamil.vasak@idomino.cz
- Telefon
- +420 724 135 735
Pověřence pro ochranu osobních údajů (DPO) nemáme jmenovaného - povinnost se na nás nevztahuje. Veškeré dotazy ke zpracování osobních údajů zasílejte na e-mail výše uvedený. Odpovídáme do 30 dní.
02Jaké údaje zpracováváme
Návštěvníci webu idomino.cz
Při běžné návštěvě webu nesbíráme žádné osobní údaje. Nepoužíváme analytické cookies, reklamní pixely ani sledování napříč weby. Detailně se cookies věnujeme v dokumentu Zásady cookies.
Pokud kliknete na tlačítko „Domluvit představení" a máte udělený souhlas s marketingovými cookies, otevře se widget služby Calendly, která zpracuje údaje, jež jí dobrovolně sdělíte při rezervaci (jméno, e-mail, případně doplňující odpovědi). Zpracování probíhá podle zásad Calendly.
Zájemci o produkt iDomino
Pokud nás kontaktujete e-mailem, telefonicky nebo si rezervujete schůzku, zpracováváme:
- Identifikační údaje: jméno, příjmení, název firmy, pozice.
- Kontaktní údaje: e-mail, telefonní číslo, případně adresa.
- Obsah komunikace: vaše zprávy, poznámky ze schůzek, požadavky na nabídku.
Zákazníci a uživatelé platformy iDomino
Pro zákazníky a jejich uživatele platformy zpracováváme dále:
- Účetní a fakturační údaje: IČO, DIČ, fakturační adresa, historie plateb.
- Provozní údaje uživatelů: přihlašovací jméno, e-mail, role v platformě, log o přihlášení a úkonech (pro audit).
- Obsah vložený uživateli: data o auditech, prostojích, akčních plánech - ta zůstávají ve vlastnictví zákazníka. iDomino k nim přistupuje jen pro účely provozu, podpory a na pokyn zákazníka.
03Účely a právní základ zpracování
Osobní údaje zpracováváme pouze pro tyto účely a jen v rozsahu, který je pro daný účel nezbytný:
Komunikace s vámi a sjednání schůzky
Právní základ: oprávněný zájem správce (čl. 6 odst. 1 písm. f GDPR) - spočívající v tom, že odpovídáme na vaši poptávku. Pokud se rozhodnete reagovat, je zpracování nezbytné pro jednání před uzavřením smlouvy (čl. 6 odst. 1 písm. b GDPR).
Plnění smlouvy a poskytování služby iDomino
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
Vedení účetnictví a plnění zákonných povinností
Právní základ: právní povinnost (čl. 6 odst. 1 písm. c GDPR) - zákon o účetnictví, zákon o DPH a další.
Marketing - newsletter, případové studie, pozvánky
Právní základ:
- Existující zákazníci: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) podle § 7 odst. 3 zákona č. 480/2004 Sb. - z každého e-mailu se můžete jedním klikem odhlásit.
- Ostatní zájemci: výslovný souhlas (čl. 6 odst. 1 písm. a GDPR), který můžete kdykoli odvolat.
Zabezpečení a audit přístupů do platformy
Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) - ochrana platformy a dat zákazníků před neoprávněným přístupem.
Citlivé údaje (zvláštní kategorie podle čl. 9 GDPR) nezpracováváme. Pokud se rozhodnete sdělit nám něco nad rámec běžné komunikace, vždy si vyžádáme váš výslovný souhlas a rozsah zpracování s vámi předem dohodneme.
04Odkud údaje máme
- Přímo od vás - když nám napíšete, zavoláte, rezervujete si schůzku, vyplníte formulář nebo se přihlásíte do platformy.
- Z veřejných rejstříků - IČO, DIČ a sídlo si ověřujeme v ARES nebo Obchodním rejstříku, abychom správně vystavili fakturu.
- Od vašeho zaměstnavatele - pokud jste uživatelem platformy a váš zaměstnavatel (zákazník) vám vytvořil účet.
05Komu údaje předáváme
Osobní údaje neprodáváme a nepředáváme nikomu, koho bychom k tomu nezbytně nepotřebovali. Příjemci v roli zpracovatelů jsou:
- Calendly, LLC (USA) - rezervace schůzek na webu; DPA + EU Standard Contractual Clauses.
- Poskytovatelé cloudové infrastruktury, na které platforma iDomino běží (datová centra v EU).
- Účetní a daňový poradce v rámci vedení účetnictví.
- Právní zástupci v případě nutnosti.
- Orgány státní správy, pokud nám to ukládá zákon (finanční úřad, soudy, orgány činné v trestním řízení).
Mimo EU/EHP předáváme údaje jen v případě Calendly (USA), a to s odpovídajícími zárukami podle čl. 46 GDPR (standardní smluvní doložky schválené Komisí EU).
06Jak dlouho údaje uchováváme
- Komunikace bez navazující smlouvy: maximálně 24 měsíců od posledního kontaktu.
- Smluvní vztahy: po dobu trvání smlouvy + 10 let (kvůli daňovým a účetním povinnostem).
- Marketingové údaje: do odvolání souhlasu, případně 36 měsíců od posledního prokazatelného zájmu.
- Provozní logy platformy: zpravidla 12 měsíců, není-li se zákazníkem dohodnuto jinak.
Po uplynutí lhůty údaje bezpečně mažeme nebo anonymizujeme.
07Jak údaje chráníme
Bezpečnost vnímáme jako kritickou součást služby. Konkrétně:
- všechna spojení šifrujeme přes HTTPS / TLS 1.2+,
- data v klidu (databáze, zálohy) šifrujeme na úrovni úložiště,
- přístup k produkčním systémům má jen omezený okruh osob; používáme dvoufaktorové ověření,
- vedeme audit přístupů a úkonů uživatelů v platformě,
- pravidelně zálohujeme a zálohy testujeme,
- partnery a subdodavatele si vybíráme s ohledem na jejich úroveň zabezpečení a uzavíráme s nimi smlouvy o zpracování (DPA).
08Vaše práva
Ve vztahu k svým osobním údajům máte zejména následující práva. Stačí nám napsat - odpovídáme do 30 dní (ve složitějších případech nejvýše do 3 měsíců, o čemž vás včas informujeme).
- Právo na přístup - chcete vědět, jaké údaje o vás vedeme.
- Právo na opravu - pokud jsou údaje nepřesné nebo neúplné.
- Právo na výmaz („být zapomenut") - v rozsahu, kde nám zpracování neukládá zákon.
- Právo na omezení zpracování.
- Právo na přenositelnost údajů, které jste nám sami poskytli.
- Právo vznést námitku - zejména proti zpracování na základě oprávněného zájmu nebo pro přímý marketing.
- Právo odvolat souhlas tam, kde jsme ho vyžadovali. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.
- Právo nebýt předmětem automatizovaného rozhodování - žádné rozhodnutí s právními účinky pro vás na základě výhradně automatického zpracování neděláme.
- Právo podat stížnost u dozorového úřadu - Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.
09Kontakt & aktualizace dokumentu
Cokoli ohledně zpracování osobních údajů - napište nám na kamil.vasak@idomino.cz nebo zavolejte na +420 724 135 735.
Tento dokument můžeme aktualizovat tak, aby odpovídal aktuálnímu stavu zpracování a právním předpisům. Aktuální verze je vždy k dispozici na této stránce. O významných změnách informujeme v přiměřeném předstihu - zákazníky e-mailem, návštěvníky webu prostřednictvím opětovného zobrazení cookie lišty.
Začněte cestu k výrobní excelenci
60min ukázka, bez závazků, konkrétní příklady.
Domluvit představení