ZÁSADY OCHRANY DAT OSOBNÍCH ÚDAJŮ

1. Úvod

a) Těmito Zásadami ochrany osobních údajů (dále také „Zásady“) společnost Michal Holcr – HOLCR.CLOUD, IČO: 07681178, DIČ: 9312113041, se sídlem Školská 660/3, Praha 1, 110 00, e-mail: info@holcr.cloud, telefon: +420 728 753 819 (dále „Správce“) informuje své klienty (dále „Subjekty“) o způsobu, jakým zpracovává jejich osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a dalšími platnými právními předpisy České republiky.

b) Účelem těchto Zásad je zajistit transparentnost zpracování osobních údajů, informovat Subjekty o jejich právech a poskytnout jim všechny nezbytné informace vyžadované GDPR.

c) Tyto Zásady jsou nedílnou součástí Všeobecných smluvních podmínek společnosti Michal Holcr – HOLCR.CLOUD a jsou publikovány na adrese: https://holcr.cloud/zasady-ochrany-dat-osobnich-udaju/ vždy v platném znění.


2. Správce osobních údajů

Jméno: Michal Holcr – HOLCR.CLOUD
Právní forma: Fyzická osoba podnikající
IČO: 07681178
DIČ: CZ9312113041
Sídlo: Školská 660/3, Praha 1, 110 00, Česká republika
E-mail: info@holcr.cloud
Telefon: +420 728 753 819
Web: https://holcr.cloud

Kontakt pro otázky týkající se ochrany osobních údajů:
E-mail: privacy@holcr.cloud
Poštovní adresa: Školská 660/3, Praha 1, 110 00


3. Kategorie zpracovávaných osobních údajů

Správce zpracovává následující kategorie osobních údajů:

a) Identifikační údaje

  • Jméno a příjmení

  • Tituly a akademické hodnosti

  • Fotografie (není-li sjednaná individuální služba)

b) Kontaktní údaje

  • E-mailová adresa

  • Telefonní číslo

  • Poštovní adresa

  • Místnost a číslo patra na pracovním místě

c) Údaje o přístupu

  • Přihlašovací jméno (login)

  • Heslo (šifrované)

  • IP adresa a data přístupu

  • Informace o používaných zařízeních a prohlížečích

  • Logy o aktivitě na Control Panelu

d) Údaje o fakturaci

  • Bankovní údaje pro provádění plateb

  • Fakturační údaje a adresa

  • Údaje o platební historii

  • Daňové identifikační číslo

e) Údaje o poskytovaných službách

  • Údaje o zakoupených službách (webhosting, webdesign, online servis Windows, software, hardware apod.)

  • Technické údaje týkající se správy služeb

  • Údaje o komunikaci s technickou podporou

f) Komunikační údaje

  • Obsah e-mailů a zpráv zaslaných Správci

  • Záznamy o telefonických hovorech (nejsou-li sjednány)

  • Obsah chatů a komunikace přes Control Panel

g) Údaje z cookies

  • Identifikátory relace

  • Preference uživatele

  • Údaje o chování na webu


4. Právní důvody zpracování osobních údajů

Správce zpracovává osobní údaje v souladu s následujícími právními důvody dle GDPR:

a) Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR)

  • Zpracování údajů nezbytných pro uzavření a plnění smluvního vztahu

  • Správa služeb webhostingu, webdesignu, online servisu Windows, prodeje software a hardware

  • Fakturace a správa plateb

  • Poskytování technické podpory a údržby

  • Komunikace týkající se poskytovaných služeb

b) Právní povinnosti (čl. 6 odst. 1 písm. c GDPR)

  • Splnění daňových povinností dle českých a EU zákonů

  • Archivace účetních dokladů (faktury, smlouvy)

  • Splnění povinností vyplývajících z právního řádu ČR

  • Vedení účetnictví a daňové evidence po dobu stanovenou zákonem

c) Oprávněné zájmy (čl. 6 odst. 1 písm. f GDPR)

  • Bezpečnost a ochrana služeb

  • Detekce a prevence fraudu a zneužití

  • Vylepšování kvality služeb a uživatelské zkušenosti

  • Statistické analýzy a analýza trendů

  • Právní ochrana a vymáhání práv Správce

d) Souhlas subjektu (čl. 6 odst. 1 písm. a GDPR)

  • Marketing a obchodní komunikace (newslettery, novinky o službách)

  • Analýza chování na webu (Google Analytics a podobné nástroje)

  • Cookies pro vylepšení uživatelské zkušenosti

  • Zveřejnění fotografie v případě individuálních služeb


5. Účel zpracování osobních údajů

Osobní údaje Subjektů jsou zpracovávány pro následující účely:

a) Plnění smluvních povinností

  • Přístup k zakoupeným službám a kontrolnímu panelu

  • Správa a údržba webhostingu, webdesignu a ostatních služeb

  • Technická podpora a řešení problémů

b) Fakturace a správa plateb

  • Vystavení faktur a účetních dokladů

  • Sledování plateb a vymáhání dlužných částek

  • Plnění daňových povinností

c) Komunikace

  • Odpovědi na dotazy Subjektů

  • Posílání informací o změnách v podmínkách

  • Odesílání zpráv o údržbě a výpadcích služeb

d) Bezpečnost a ochrana

  • Prevence, detekce a řešení bezpečnostních hrozeb

  • Ochrana proti fraudu a zneužití

  • Monitoring logů přístupů a aktivit

e) Analýza a zlepšování služeb

  • Statistické analýzy a vyhodnocování trendů

  • Zlepšování kvality a funkcionality služeb

  • Vývoj nových funkcí a služeb

f) Marketing (na základě souhlasu)

  • Obchodní komunikace a novinky o službách

  • Nabídka relevantních služeb a produktů

  • Průzkumy spokojenosti

g) Právní a smluvní účely

  • Vymáhání práv a povinností

  • Řešení sporů a reklamací

  • Archivace pro právní účely


6. Trvání zpracování osobních údajů

Osobní údaje jsou zpracovávány po dobu nezbytně nutnou pro naplnění příslušného účelu a nejdéle po dobu trvání smluvního vztahu.

a) Během trvání smlouvy
Všechny osobní údaje nezbytné pro plnění smlouvy jsou zpracovávány po dobu trvání smluvního vztahu.

b) Po ukončení smlouvy

  • Údaje pro fakturaci a účetnictví: uchovávány po dobu 6 let od konce fiskálního roku, v němž byla faktura vystavena.

  • Technické údaje a logy: zpravidla odstraňovány do 30 dnů od ukončení smlouvy, pokud nejsou vyžadovány právními předpisy.

  • Data Subjektu: uchována po dobu 30 dnů od ukončení smlouvy pro případ obnovení služby nebo technické podpory, poté nenávratně smazána, pokud neexistuje právní důvod pro jejich uchování.

  • Osobní údaje v rámci právní povinnosti: archivovány podle příslušných právních předpisů.

c) Cookies
Trvání uchovávání cookies je specifikováno v Zásadách souborů Cookies společnosti Michal Holcr – HOLCR.CLOUD.


7. Příjemci osobních údajů

Osobní údaje mohou být sděleny následujícím kategoriím příjemců:

a) Interní příjemci

  • Zaměstnanci a správci Správce (v rozsahu nezbytném pro plnění jejich pracovních povinností)

  • Personál technické podpory

  • Vedoucí pracovníci oddělení financí

b) Externí příjemci

i. Poskytovatelé technických služeb:

  • Poskytovatelé webhostingu a cloudových služeb

  • Poskytovatelé e-mailových služeb

  • Poskytovatelé údržby serverů

  • Poskytovatelé bezpečnostních služeb

ii. Finanční subjekty:

  • Banky a poskytovatelé platebních služeb

  • Daňoví poradci a účetní (v rozsahu daňových údajů)

iii. Právní subjekty:

  • Právní zástupci a právní poradci Správce (v případě právních sporů)

  • Státní orgány a justice (v případě právní povinnosti)

iv. Ostatní:

  • Google Analytics a podobné analytické nástroje (anonymizované údaje)

  • Partneři Správce na základě smluvního vztahu (v rozsahu nezbytném pro plnění smlouvy)

c) Třetí strany
Osobní údaje nejsou běžně předávány třetím stranám bez souhlasu Subjektu, s výjimkou:

  • Povinností vyplývajících z právních předpisů nebo rozhodnutí státních orgánů

  • Posloupnosti práva (v případě prodeje či převodu podnikatelské činnosti)

  • Subjektů, kterým Subjekt svolil sdělení údajů


8. Práva Subjektů

V souladu s GDPR má Subjekt následující práva:

a) Právo na přístup (čl. 15 GDPR)
Subjekt má právo získat potvrzení od Správce o tom, zda jsou jeho osobní údaje zpracovávány, a je-li tomu tak, právo na přístup k těmto údajům a kopii osobních údajů.
Postup: Žádost zaslat e-mailem na info@holcr.cloud. Správce odpovídá bez zbytečného odkladu, nejpozději do 30 dnů.

b) Právo na opravu (čl. 16 GDPR)
Subjekt má právo požádat o opravu nepřesných nebo neúplných osobních údajů.
Postup: Zaslat e-mail na info@holcr.cloud s údaji, které je třeba opravit.

c) Právo na výmaz (čl. 17 GDPR)
Subjekt má právo požádat o výmaz svých osobních údajů v souladu s GDPR, zejména pokud:

  • Údaje již nejsou nezbytné pro původní účel zpracování

  • Subjekt odvolá svůj souhlas (je-li zpracování založeno na souhlasu)

  • Subjekt namítá zpracování

  • Údaje jsou zpracovávány protiprávně

Výmaz nemusí být proveden, je-li zpracování nezbytné pro splnění právních povinností.
Postup: Zaslat žádost e-mailem na info@holcr.cloud.

d) Právo na omezení zpracování (čl. 18 GDPR)
Subjekt má právo požádat o omezení zpracování svých osobních údajů, pokud:

  • Subjekt popírá správnost údajů

  • Zpracování je protiprávní, ale Subjekt odmítá jejich výmaz

  • Správce již údaje nepotřebuje, ale Subjekt je potřebuje pro právní účely

  • Subjekt namítá zpracování a čeká na rozhodnutí

Postup: Zaslat žádost e-mailem na info@holcr.cloud.

e) Právo na přenositelnost údajů (čl. 20 GDPR)
Subjekt má právo obdržet své osobní údaje v běžně používaném a strojově čitelném formátu (např. CSV, JSON) a má právo na jejich přenos jinému správci.
Postup: Zaslat žádost na info@holcr.cloud. Správce poskytne údaje do 30 dnů.

f) Právo na námitku (čl. 21 GDPR)
Subjekt má právo podat námitku proti zpracování svých osobních údajů, zejména v případě, kdy je zpracování založeno na oprávněných zájmech Správce, včetně přímého marketingu.
Postup: Zaslat e-mail na info@holcr.cloud s jasným uvedením důvodů námitek.

g) Právo na nepodstoupení automatizovaného rozhodování
Subjekt má právo nepodléhat rozhodnutí založenému výlučně na automatizovaném zpracování, pokud by mělo právní účinky nebo by jej významně ovlivnilo. Správce obecně nepoužívá plně automatizované rozhodování, může jej však využívat pro detekci fraudu.

h) Právo podat stížnost
Subjekt má právo podat stížnost na Úřad pro ochranu osobních údajů, a to na adrese:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
Web: https://www.uoou.cz
Tel: +420 234 665 800


9. Bezpečnost osobních údajů

Správce zavádí a udržuje technická a organizační opatření k ochraně osobních údajů proti neoprávněnému nebo protiprávnímu zpracování, včetně:

a) Technická opatření

  • Šifrování údajů během přenosu (HTTPS/TLS)

  • Šifrování hesel a citlivých údajů v databázi

  • Firewall a antivirová ochrana

  • Pravidelná zálohování

  • Monitorování a logování přístupu

  • Aktualizace bezpečnostních záplat

  • Bezpečnostní testy a penetrační testy

b) Organizační opatření

  • Omezený přístup k osobním údajům pouze pro oprávněné zaměstnance

  • Logická a fyzická omezení přístupu k údajům

  • Školení zaměstnanců v oblasti bezpečnosti

  • Zpracování údajů pouze v souladu s pokyny Správce

  • Povinnost mlčenlivosti u osob, které přicházejí do styku s osobními údaji

c) Incidenty
Správce má povinnost hlásit bezpečnostní incidenty zainteresovaným subjektům v souladu s GDPR. V případě porušení ochrany osobních údajů bude Subjekt informován bez zbytečného odkladu.


10. Zpracování údajů třetích stran

Správce může zpracovávat údaje fyzických osob, které nejsou přímými Subjekty smlouvy (např. zaměstnanci Klienta, kontaktní osoby na Klientech). Pro tyto údaje platí stejné zásady ochrany jako pro přímé Subjekty. Správce doporučuje Klientům informovat dotčené fyzické osoby o těchto Zásadách.


11. Cookies a sledovací technologie

Správce používá cookies a podobné sledovací technologie k:
a) Uchování nastavení uživatele
b) Vylepšení uživatelské zkušenosti
c) Bezpečnostním účelům (detekce fraudu)
d) Analytickým účelům (Google Analytics)
e) Personalizaci obsahu a reklam

Podrobné informace jsou obsaženy v Zásadách souborů Cookies na adrese:
https://holcr.cloud/zasady-souboru-cookies/


12. Změny Zásad

Správce si vyhrazuje právo měnit tyto Zásady. V případě změny bude Subjekt informován e-mailem nejméně 15 dnů předem. Pokud Subjekt nesouhlasí se změnami, má právo vypovědět smlouvu bez sankcí.


13. Kontakt na Správce

Veškeré dotazy týkající se zpracování osobních údajů a realizace práv Subjektů:

  • E-mail: info@holcr.cloud

  • Telefon: +420 728 753 819

  • Poštovní adresa: Školská 660/3, Praha 1, 110 00, Česká republika

  • Web: https://holcr.cloud


14. Závěrečná ustanovení

Tyto Zásady jsou nedílnou součástí Všeobecných smluvních podmínek společnosti Michal Holcr – HOLCR.CLOUD. V případě rozporu mezi těmito Zásadami a jinými dokumenty se použijí tyto Zásady, pokud jde o ochranu osobních údajů.