Zásady zpracování osobních údajů

Tento dokument obsahuje informace o zpracování osobních údajů, které probíhá v souvislosti s provozem webových stránek www.medialevel.cz a s činností společnosti MEDIA LEVEL s.r.o.

Při zpracování osobních údajů postupujeme v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů, „GDPR“) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.

1. Správce osobních údajů a kontaktní údaje

Správcem osobních údajů je: MEDIA LEVEL s.r.o., IČ 24007986 se sídlem Nádražní 869/55, Moravská Ostrava, 702 00 Ostrava

E-mail: info@medialevel.cz

Na tento e-mail se můžete obracet ve všech otázkách souvisejících se zpracováním osobních údajů.

2. Jaké osobní údaje zpracováváme a za jakým účelem

Osobní údaje zpracováváme v následujících základních situacích. Zpracováváme zejména tyto kategorie osobních údajů:

(i) identifikační údaje (jméno, příjmení)

(ii) kontaktní údaje (e-mail, telefon, adresa)

(iii) technická data (IP adresa, údaje o prohlížeči a zařízení)

(iv) údaje z komunikace (obsah e-mailové korespondence, zpráv z kontaktních formulářů)

Osobní údaje získáváme přímo od vás (prostřednictvím formulářů, e-mailové komunikace) nebo automaticky při návštěvě našich webových stránek.

2.1 Návštěvníci webových stránek a cookies

Při návštěvě našich webových stránek zpracováváme údaje, které váš prohlížeč automaticky předává našemu serveru. Jde zejména o zkrácenou IP adresu, datum a čas přístupu, informace o použitém prohlížeči a operačním systému a o navštívených podstránkách.

Kromě toho používáme cookies:

– technické a nezbytné cookies, které jsou nutné pro správné fungování webu,
– analytické cookies nástroje Google Analytics, pokud k jejich používání udělíte souhlas v cookie liště.

Analytické cookies slouží k měření návštěvnosti a k anonymizovaným statistikám používání webu. Údaje z Google Analytics používáme pouze v agregované podobě; neslouží k individuálnímu profilování konkrétních uživatelů pro účely automatizovaného rozhodování.

Právní základ: u nezbytných cookies je právním základem náš oprávněný zájem na provozu bezpečného a funkčního webu (čl. 6 odst. 1 písm. f) GDPR). U analytických cookies je právním základem váš souhlas (čl. 6 odst. 1 písm. a) GDPR), který můžete kdykoli odvolat prostřednictvím nastavení cookie lišty nebo prohlížeče.

Doba uchování: technické cookies se uchovávají po dobu nezbytnou pro fungování webu, analytické cookies dle nastavení Google Analytics (obvykle 14–26 měsíců).

2.2 Kontaktní formuláře

Na webu používáme kontaktní formuláře, prostřednictvím kterých nás můžete oslovit. V těchto formulářích typicky zpracováváme jméno, příjmení, e-mail, telefon a obsah vaší zprávy.

Účel zpracování: vyřízení vašeho dotazu, poptávky či jiné komunikace a případná jednání o uzavření smlouvy.

Právní základ: náš oprávněný zájem na vyřízení vaší žádosti a komunikaci s vámi podle čl. 6 odst. 1 písm. f) GDPR. Oprávněný zájem spočívá v nutnosti reagovat na vaše dotazy a poptávky; toto zpracování je přiměřené a odpovídá vašemu rozumnému očekávání, neboť nás sami kontaktujete s žádostí o odpověď. Vaše práva a zájmy nejsou tímto zpracováním nepřiměřeně dotčeny.

Doba uchování: údaje uchováváme po dobu nezbytnou k vyřízení vašeho dotazu a následně nejdéle 1 rok pro ochranu našich oprávněných zájmů (například pro prokázání, jak byla komunikace vyřízena). Pokud mezi námi vznikne smluvní vztah, řídí se doba uchování údajů dobou trvání smlouvy a dobou nutnou k plnění zákonných povinností (zejména daňové a účetní předpisy).

Pokud byste v kontaktním formuláři udělili samostatný souhlas se zasíláním obchodních sdělení, zpracováváme vaši e-mailovou adresu a případně jméno také za účelem zasílání marketingových informací. V tom případě je právním základem souhlas, který můžete kdykoli odvolat.

2.3 Newsletter a obchodní sdělení

Pokud se přihlásíte k odběru novinek nebo nám udělíte souhlas se zasíláním obchodních sdělení, zpracováváme zejména vaše jméno a e-mailovou adresu.

Účel zpracování: zasílání informací o novinkách, článcích, akcích a službách MEDIA LEVEL s.r.o.

Právní základ:

(a) pokud jste se k odběru přihlásili prostřednictvím formuláře pro newsletter, je právním základem váš souhlas podle čl. 6 odst. 1 písm. a) GDPR a § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti;

(b) pokud jste naším stávajícím zákazníkem a zasíláme vám informace o obdobných službách, je právním základem náš oprávněný zájem na přímém marketingu. Oprávněný zájem v tomto případě spočívá v informování stávajících zákazníků o našich službách, což odpovídá jejich rozumnému očekávání. Souhlas můžete kdykoli odvolat způsobem uvedeným v bodě 2.3 těchto zásad; odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.

Doba uchování: po dobu trvání souhlasu, nejdéle však do jeho odvolání. V odůvodněných případech můžeme po odvolání souhlasu po omezenou dobu uchovávat informaci o tom, že jste souhlas odvolali, abychom byli schopni prokázat, že respektujeme vaše preference.

Kategorie osobních údajů

Účel zpracování

Právní základ

Doba uchovávání

Kontaktní údaje z kontaktního formuláře (jméno, e-mail, telefon, zpráva)

Vyřízení dotazu, komunikace se zájemcem o služby

Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR

Po dobu vyřízení dotazu a následně max. 12 měsíců, pokud nenaváže smluvní spolupráce

Kontaktní údaje klientů a obchodních partnerů

Plnění smlouvy, obchodní komunikace

Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR

Po dobu trvání smluvního vztahu a následně 10 let po jeho ukončení

Fakturační a účetní údaje

Plnění zákonných povinností (účetnictví, daně)

Právní povinnost (čl. 6 odst. 1 písm. c) GDPR

Po dobu stanovenou právními předpisy (obvykle 10 let)

Kontaktní údaje pro zasílání obchodních sdělení

Zasílání newsletterů a marketingových sdělení

Oprávněný zájem nebo souhlas subjektu údajů (čl. 6 odst. 1 písm. f) nebo (a) GDPR

Do doby odhlášení z odběru / odvolání souhlasu

Údaje z e-mailové komunikace

Běžná obchodní a smluvní komunikace

Oprávněný zájem nebo plnění smlouvy

Po dobu trvání komunikace a následně max. 5 let, není-li nutné delší uchování

Technické údaje (IP adresa, cookies, údaje o zařízení)

Zajištění funkčnosti webu, analýza návštěvnosti

Souhlas nebo oprávněný zájem (dle typu cookies)

Dle typu cookies, nejdéle však 24 měsíců

Údaje z analytických nástrojů (např. Google Analytics)

Analýza návštěvnosti a zlepšování služeb

Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR

Po dobu max. 26 měsíců nebo do odvolání souhlasu

Z odběru novinek se můžete kdykoli odhlásit kliknutím na odkaz v každém e-mailu nebo zasláním požadavku na e-mail info@medialevel.cz.

3. Příjemci osobních údajů a předávání do třetích zemí

K osobním údajům mají přístup pouze naši zaměstnanci a spolupracující osoby, které je potřebují pro svou práci a jsou vázány povinností mlčenlivosti.

Pro některé činnosti využíváme zpracovatele, zejména:

– poskytovatele webhostingu a IT služeb,
– poskytovatele analytického nástroje Google Analytics (Google Ireland Limited), případně další marketingové a technické nástroje.

V souvislosti s používáním služeb společnosti Google může docházet k předávání údajů do třetích zemí (zejména USA). Právním základem pro toto předávání je rozhodnutí Evropské komise o odpovídající úrovni ochrany podle čl. 45 GDPR. V případě, že by toto rozhodnutí pozbylo platnosti nebo se na příjemce nevztahovalo, jsou pro přenos použity standardní smluvní doložky přijaté Evropskou komisí podle čl. 46 odst. 2 písm. c) GDPR, případně jiné vhodné záruky podle čl. 46 GDPR. Informace o certifikaci společnosti Google v rámci EU-US Data Privacy Framework jsou dostupné na stránkách Ministerstva obchodu USA.

Aktuální informace o zpracování údajů společností Google najdete v zásadách ochrany osobních údajů Google.

4. Jak chráníme vaše údaje

Osobní údaje zabezpečujeme technickými a organizačními opatřeními, která odpovídají míře rizika.

Mezi tato opatření patří zejména:

(i) šifrování přenosu dat pomocí protokolu HTTPS/TLS

(ii) omezení přístupu k osobním údajům pouze na oprávněné osoby na základě principu need-to-know

(iii) pravidelné zálohování dat

(iv) zabezpečení serverů a IT infrastruktury

(v) smluvní závazky mlčenlivosti pro zaměstnance a spolupracující osoby

(vi) pravidelné přezkoumávání a aktualizace bezpečnostních opatření

Údaje jsou chráněny proti ztrátě, zneužití, neoprávněnému přístupu, změně nebo zveřejnění.

Neprovádíme automatizované individuální rozhodování, které by pro vás mělo právní účinky nebo se vás obdobným způsobem významně dotýkalo.

5. Vaše práva

V souvislosti se zpracováním osobních údajů máte práva stanovená GDPR. Zejména máte právo:

– na přístup k osobním údajům, tedy získat potvrzení, zda vaše údaje zpracováváme, a pokud ano, získat kopii těchto údajů a informace o zpracování,
– na opravu nepřesných či doplnění neúplných osobních údajů,
– na výmaz osobních údajů („právo být zapomenut“), pokud jsou splněny podmínky článku 17 GDPR (např. údaje již nejsou potřebné pro účel zpracování, odvoláte souhlas, vznesete oprávněnou námitku),
– na omezení zpracování v případech stanovených čl. 18 GDPR (např. po dobu ověřování přesnosti údajů nebo oprávněnosti zpracování),
– na přenositelnost údajů, které jste nám poskytli na základě souhlasu nebo smlouvy a které zpracováváme automatizovaně; to znamená právo získat tyto údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat je jinému správci,
– vznést námitku proti zpracování založenému na oprávněném zájmu, včetně námitky proti zpracování pro účely přímého marketingu; v případě námitky proti přímému marketingu již nebudeme vaše údaje pro tyto účely zpracovávat,
– kdykoli odvolat souhlas se zpracováním, pokud je právním základem souhlas; odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.

Svá práva můžete uplatnit prostřednictvím e-mailu info@medialevel.cz nebo písemně na adresu sídla společnosti uvedenou v části 1. Žádost vyřídíme bez zbytečného odkladu, nejpozději do jednoho (1) měsíce od jejího obdržení. Ve složitých případech nebo při velkém počtu žádostí můžeme tuto lhůtu prodloužit o další dva (2) měsíce, o čemž vás budeme informovat.

Pokud se domníváte, že zpracováním vašich osobních údajů porušujeme GDPR, máte rovněž právo podat stížnost u dozorového orgánu, kterým je:

Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
web: www.uoou.gov.cz, e-mail: posta@uoou.cz

6. Vysvětlení pojmů

Pro lepší srozumitelnost těchto zásad uvádíme vysvětlení některých pojmů: „Oprávněný zájem“ znamená zájem správce nebo třetí strany na zpracování osobních údajů, který převažuje nad zájmy nebo základními právy a svobodami subjektu údajů; před zpracováním na tomto základě provádíme test vyváženosti zájmů. „Souhlas“ je svobodný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů. „Zpracovatel“ je osoba, která zpracovává osobní údaje pro správce na základě jeho pokynů.

7. Závěrečná ustanovení

Tyto zásady zpracování osobních údajů jsou účinné od 1. 1. 2026. Vyhrazujeme si právo tyto zásady aktualizovat; o podstatných změnách vás budeme informovat prostřednictvím našich webových stránek.

Telefon

+420 731 896 610

Email

info@medialevel.cz