nahoru

Zásady nakládání s osobními údaji uživatelů

Tento dokument shrnuje základní zásady nakládání s osobními údaji uživatelů webové služby společnosti MessaCorp s.r.o., se sídlem Donovalská 759/13, 149 00 Praha, IČ: 24175161 (dále jen „MessaCorp“), která tak působí (ve většině případů) jako správce osobních údajů. MessaCorp postupuje při zpracování osobních údajů v souladu se zákonem 101/2000 Sb., o ochraně osobních údajů, ev. zákonem č. 127/2005 Sb., o elektronických komunikacích, zákonem č. 480/2004 Sb., o některých službách informační společnosti, ve znění pozdějších předpisů a dalšími právními předpisy. Od 25.5.2018 se budeme namísto zákona č. 101/2000 Sb. řídíme při zpracování osobních údajů Nařízením Evropské unie č. 2016/679, obecným nařízením o zpracování osobních údajů.

Pro jaké účely vaše údaje zpracováváme? 

MessaCorp  nezpracovává osobní a další údaje uživatelů našich služeb jinak, než k zákonem připuštěným účelům, popř. k účelům, s nimiž uživatel vyslovil souhlas.

Tyto údaje využívány k těmto účelům:

  • plnění uzavřené smlouvy, resp. poskytování příslušné služby, kterou prostřednictvím našich stránek využíváte, vč. evidence takovýchto uživatelů a smluvních vztahů
  • ochraně našich práv (např. pro případ soudního sporu týkajícího se našich služeb)
  • statistickým účelům (v této souvislosti jsou ale Vaše údaje obvykle agregovány tak, že nelze určit Vaši totožnost)
  • měření návštěvnosti našich stránek
  • zlepšování obsahu našich stránek a jejich vývoji
  • zajištění bezpečnosti našich systémů a sítě před útoky zvenčí či zneužitím ze strany uživatelů a to v obvyklém na trhu prováděném standardu
  • pro účely vedení účetní evidence a plnění dalších zákonných povinností (např. dokládání souhlasu se zpracováním osobních údajů,,apod.)
  • v přiměřeném rozsahu k přímému marketingu a k zasílání obchodních sdělení

Vaše údaje obvykle zpracováváme ve svých vlastních počítačových systémech a systémech společnosti Google, můžeme využívat i systémů třetích osob (tzv. zpracovatelů).

Právní základ zpracování

Právním základem zpracování Vašich osobních údajů je nezbytnost plnění smlouvy (vč. např. vymáhání vzniklých pohledávek), pokud se jedná o využívání naši služby, kterou jste začali cíleně užívat (do níž jste se registrovali), oprávněné zájmy MessaCorp a třetích osob (zejména osob, které zmiňujete ve svých příspěvcích)  a plnění zákonných požadavků (zejména předcházení deliktní činnosti, plnění požadavků podle předpisů o ochraně osobních údajů (zejména zákon č. 101/2000 Sb. a Nařízení č. (EU) 2016/679), vedení účetnictví, plnění povinností podle daňových předpisů a předpisů regulujících reklamu (zejména zákon č. 40/1995 Sb.)).

Zpracování pro některé účely přímého marketingu (např. zasílání obchodních sdělení e-mailem), může být založeno také na Vašem souhlasu. Upozorňujeme, že udělené souhlasy ke zpracování osobních údajů mohou být kdykoliv odvolány na níže uvedených kontaktech, případně také v nastavení služby. Tím není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním.

Jaké údaje zpracováváme, jak dlouho a jaké jsou jejich zdroje?

Údaje, které shromažďujeme v souvislosti s registrovanými uživateli naší služby, mohou obvykle obsahovat Vaše jméno a příjmení, e-mail, použité heslo, údaje zadané do těchto služeb a údaje o Vaší aktivitě v rámci služeb. Dále budeme zpracovávat údaje o tom, jakým způsobem jste nám poskytli souhlas se zpracováním Vašich osobních údajů (obvykle uložením informací o způsobu a době udělení souhlasu, vč. např. Vaší IP adresy, ze které jste zaklikli příslušné políčko) a kdy jste jej odvolali. Pokud naše služba umožňuje zasílání vzkazů mezi uživateli, můžeme ukládat v systému i texty takových vzkazů a údaje odesílatele a to po přiměřenou dobu.

Veškeré osobní údaje jsou zpracovávány pouze v rozsahu nutném pro naplnění výše uvedených účelů a pouze po dobu nutnou pro výše dosažení uvedených účelů, nejdéle však po dobu stanovenou příslušnými právními předpisy či v souladu s nimi. Osobní údaje předávané MessaCorp uživatelem s jeho souhlasem jsou zpracovávány do odvolání souhlasu; naše společnost však může i po odvolání souhlasu některá taková data zpracovávat, pokud k tomu má jiný zákonný důvod (např. pro doložení skutečnosti, že jsme údaje zpracovávali se souhlasem či pro možnost obrany proti právním nárokům).

Údaje získané v rámci registrace a po dobu využívání registrované služby jsou obvykle ukládány po celou dobu registrace a dále obvykle 6-12 měsíců po jejím zrušení. Následně jsou obvykle ukládány po přiměřenou dobu pouze základní identifikační údaje, údaje o udělení/odvolání souhlasu a údaj o tom, z jakého důvodu byla registrace ukončena či údaje tvořící součást provozních záloh a logy aktivity v rámci účtu. Upozorňujeme, že data Vámi zadaná do našich služeb, která jsou uveřejněna (např. komentáře u článků) nejsou po skončení registrace automaticky mazána, o jejich smazání je třeba zvlášť požádat.

Pokud se jedná o dobu zpracování, pak není-li výslovně uvedena v podmínkách služby či stanovena právním předpisem, vycházíme při určení přiměřenosti doby zpracování osobních údajů zejména z těchto hledisek (i) délky promlčecí doby s rezervou pro to, abychom se dozvěděli, že byla podána žaloba či zahájeno jiné řízení, (ii) pravděpodobnosti vznesení právních nároků vůči naší společnosti, (iii) předpokládaných lhůt pro detekci útoků na naši síť či jiných zjištění narušení bezpečnosti (iv) obvyklých postupů na trhu a doporučení dozorových orgánů a (v) pravděpodobnosti a významu hrozících rizik.

Pokud od Vás budeme potřebovat údaje, které Vás budou přímo identifikovat nebo které nám umožní Vás kontaktovat za účelem poskytnutí produktu nebo služby, jež jste si vyžádali, výslovně Vás o ně požádáme.

V souvislosti s využíváním našich služeb o Vás můžeme dále shromažďovat za výše uvedenými účely určité další informace, například název poskytovatele internetových služeb a adresu IP, pomocí které se přihlašujete k našim službám, datum a čas přístupu k těmto službám, základní geografickou lokaci apod.

Námi zpracovávané osobní údaje získáme buď přímo od Vás (tím, že nám je poskytnete např. v rámci registrace do služby, nebo z individuální korespondence s Vámi), nebo v rámci sledování Vaší aktivity v rámci naší služby či našich stránek.

Komu můžeme údaje o Vás zpřístupnit?

MessaCorp může zpřístupnit Vaše osobní údaje třetím osobám pouze v případech, kdy jí to bude ukládat nebo umožňovat zákon anebo s Vaším souhlasem. MessaCorp zpřístupňuje osobní údaje pouze v obvyklém rozsahu zpracovatelům či jiným příjemcům:

  • dodavatelům externích služeb pro MessaCorp (typicky serverové služby, rozesílání e-mailů, služby související s měřením návštěvnosti našich stránek a přizpůsobování jejich obsahu preferencím uživatelů),
  • provozovatelům serverů či provozovatelům technologií využívaných MessaCorp, kteří je zpracovávají za účelem zajištění funkčnosti příslušné služby,
  • osobní údaje týkající se dlužníků s dluhy po splatnosti mohou být zpřístupněny také společnosti poskytující pojištění pohledávek či inkasním agenturám a to za účelem vymáhání či inkasa pohledávek MessaCorp
  • na vyžádání či v případě podezření na protiprávní jednání mohou být osobní údaje předané také orgánům veřejné správy.

 

Služby třetích stran na webových stránkách

Upozorňujeme, že na našich stránkách mohou být umístěny prvky umožňující sbírání osobních údajů či sledování chování uživatelů těchto stránek ze strany třetích osob .

Třetími osobami, které takto mohou získat přístup k Vašim osobním údajům tak dle povahy služby, kterou využíváte nebo jste využívali, mohou být:

osoby provádějící analýzu návštěvnosti našich webů, poskytovatelé platebních brán (poskytovatelé platebních karet).

 

MessaCorp nemá kontrolu nad zpracováním údajů ze strany výše uvedených služeb a aplikací. Pokud jde o jimi prováděné zpracování osobních údajů, musíte se proto obrátit na provozovatele takových služeb.

Jste povinni nám údaje poskytnout?

Vaše osobní údaje poskytujete MessaCorp dobrovolně (pro zpřístupnění služby je předání některých osobních údajů vyžadováno, tzn. pokud nám je nepředáte, nebude Vám umožněno tuto službu využívat). Je-li pro Vás v některých případech stanovena podle zvláštního zákona povinnost osobní údaje pro zpracování poskytnout, budete o této skutečnosti zvlášť informováni.

Souhlas

Upozorňujeme Vás, že pokud právním důvodem zpracování Vašich osobních údajů je Váš souhlas, můžete takový souhlas kdykoliv bezplatně odvolat na níže uvedených kontaktech. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním.

Právo na námitku

Právo na námitku je Vaším důležitým právem. Umožňuje Vám nechat přezkoumat zpracování prováděné na základě našeho tzv. oprávněného zájmu v případě, kdy to odůvodňuje Vaše konkrétní situace – tedy v případě, kdy samotné zpracování je přípustné, ale na Vaší straně existují konkrétní důvody, proč přesto nechcete, aby zpracování probíhalo. V takovém případě nebude MessaCorp takové osobní údaje dále zpracovávat, pokud nebudou dány závažné oprávněné důvody pro zpracování, které převáží nad Vašimi zájmy nebo právy a svobodami, nebo pokud nebudou zpracovávány pro určení, výkon nebo obhajobu právních nároků. Možnost vznést námitku se však nevztahuje na všechny případy zpracování, např. ji není možné využít v případě, kdy zpracováváme Vaše údaje nezbytné pro plnění smlouvy či když nám jejich zpracování ukládá zákon. Právo na námitku je zakotveno v čl. 21 Nařízení.

Námitku proti zpracování můžete vznést prostřednictvím kontaktních údajů uvedených níže či nejlépe prostřednictvím e-mailu osobni.udaje@tridnistranky.cz. V e-mailu prosím uveďte konkrétní situaci, která Vás vede k závěru, že by MessaCorp neměla údaje zpracovávat. Upozorňuje, že i ve výše uvedených případech však bude někdy probíhat paralelní zpracování osobních údajů i pro jiné účely, které budou odůvodňovat to, aby MessaCorp takové údaje i nadále zpracovávala.

Automatizované rozhodování

Naše společnost nemá v úmyslu provádět žádné automatizované rozhodování, které by pro Vás mělo právní účinky či se Vás obdobně významně dotýkalo ve smyslu čl. 22 Nařízení (EU) 2016/679. Pokud by Vám byla např. odmítnuta možnost registrace do naší služby z důvodu automatické kontroly např. duplicitní e-mailové adresy, vždy se můžete obrátit na administrátora příslušné služby či na naši společnost obecně se žádostí o definitivní rozhodnutí, které bude vždy založeno na posouzení operátorem.

Obchodní sdělení

Upozorňujeme, že údaje o Vašem jménu, příjmení a adrese (vč. elektronické) mohou být využívány za účelem nabízení obchodu a služeb MessaCorp. Předáním informace o Vaší e-mailové adrese získává MessaCorp možnost zasílání obchodních sdělení MessaCorp (newsletterů a obchodních nabídek) elektronickými prostředky na tyto adresy a to až doby, kdy s takovým užitím vyslovíte nesouhlas.

Údaje o tom, jak jsme získali možnost zpracovávat Vaše údaje pro zasílání výše uvedených sdělení, texty zaslaných sdělení a údaje o tom, kdy jste s tím vyslovili nesouhlas či souhlas odvolali, můžeme zpracovávat ještě po přiměřenou dobu poté, kdy budete z databáze pro zasílání obchodních sdělení vyřazeni a to za účelem prokázání, na jakém základě jsme Vám obchodní sdělení zasílali.

U zasílání obchodních sdělení elektronicky budete mít vždy možnost jednoduchým způsobem a zdarma odmítnout souhlas s takovýmto využitím svého elektronického kontaktu i při zasílání každé jednotlivé zprávy.

Aktualizace údajů

Jednou z našich povinností jako správce osobních údajů je zpracovávat přesné údaje, případně s ohledem na okolnosti doplnit neúplné údaje. Pokud nám poskytnete informaci o změně Vašich údajů, pomůžete nám tuto povinnost řádně plnit. Pokud proto dojde ke změně Vámi poskytnutých údajů, dovolujeme si požádat o zaslání informace o takové změně případně o provedení jejich změny v rozhraní služby.

Poučení o Vašich zákonných právech pro období do 24.5.2018 podle zákona č. 101/2000 Sb.:

V souladu s ustanovením § 5, § 11, § 12 a § 21 zákona č. 101/2000 Sb., o ochraně osobních údajů, tímto všechny uživatele webových služeb společnosti MessaCorp, kteří poskytnou společnosti MessaCorp své osobní údaje, informujeme o těchto jejich zákonných právech:

Každý subjekt údajů má právo na přístup k osobním údajům a právo na opravu osobních údajů. Každý subjekt údajů, který zjistí nebo se domnívá, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, může požádat správce nebo zpracovatele o vysvětlení, požadovat, aby správce nebo zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. Je-li žádost subjektu údajů shledána oprávněnou, správce nebo zpracovatel odstraní neprodleně závadný stav. Nevyhoví-li správce nebo zpracovatel žádosti subjektu údajů, má subjekt údajů právo obrátit se přímo na Úřad pro ochranu osobních údajů (tento postup nevylučuje, aby se subjekt údajů obrátil se svým podnětem na Úřad pro ochranu osobních údajů bez dalšího). Pokud vznikla v důsledku zpracování osobních údajů subjektu údajů jiná než majetková újma, postupuje se při uplatňování jejího nároku podle zvláštního zákona.

Poučení o Vašich zákonných právech pro období od 25.5.2018 podle Nařízení Evropského parlamentu a Rady (EU) č. 2016679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „Nařízení“):

Upozorňujeme, že máte právo u naší společnosti jakožto správce Vašich osobních údajů:

požadovat přístup k osobním údajům, které o Vás zpracováváme, čímž se rozumí právo získat od naší společnosti jakožto správce potvrzení, zda osobní údaje, které se Vás týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, máte právo získat přístup k těmto osobním údajům a k dalším informacím uvedeným v čl. 15 Nařízení, požadovat opravu osobních údajů, které o Vás zpracováváme, pokud jsou nepřesné. S přihlédnutím k účelům zpracování máte v některých případech právo požadovat také doplnění neúplných osobních údajů, požadovat výmaz osobních údajů v případech, které jsou upraveny v čl. 17 Nařízení. požadovat omezení zpracování údajů v případech, které jsou upraveny v čl. 18 Nařízení, získat osobní údaje, které se Vás týkají a které zpracováváme s Vaším souhlasem, nebo které zpracováváme pro splnění smlouvy, jejíž smluvní stranou jste nebo pro provedení opatření přijatých před uzavřením smlouvy na Vaši žádost

  • ve strukturovaném, běžně používaném a strojově čitelném formátu, a máte právo předat tyto údaje jinému správci, a to za podmínek a s omezeními uvedenými v čl. 20 Nařízení a

máte právo vznést námitku proti zpracování ve smyslu čl. 21 Nařízení z důvodů týkajících se Vaší konkrétní situace.

Pokud obdržíme Vaši žádost ve smyslu předchozího odstavce, budeme Vás informovat o přijatých opatřeních bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce. Pokud bychom nepřijali opatření, o které požádáte, jsme povinni Vás informovat bezodkladně a nejpozději do jednoho měsíce od přijetí o důvodech nepřijetí opatření. Upozorňujeme v této souvislosti, že v určitých případech stanovených Nařízením nejsme povinni zcela nebo zčásti Vaší žádosti vyhovět. Bude tomu tak zejména, bude-li Vaše žádost zjevně nedůvodná nebo nepřiměřená, zejména protože se opakuje. V takových případech Vám můžeme (i) uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení nebo s učiněním požadovaných úkonů nebo (ii) odmítnout žádosti vyhovět.

Pokud obdržíme Vaši žádost, ale budeme mít důvodné pochybnosti o Vaší totožnosti, můžeme Vás požádat o poskytnutí dodatečných informací nezbytných k potvrzení Vaší totožnosti.

Informace o tom, že jste u nás uplatnili svoje práva a jak jsme Vaši žádost vyřídili, si po přiměřenou dobu (obvykle 3-4 let) uložíme za účelem dokladování této skutečnosti a ochrany našich práv.

Dále Vás upozorňujeme, že v případě, kdy se domníváte, že naše společnost zpracovává Vaše osobní údaje neoprávněně či jinak porušuje Vaše práva, máte právo podat stížnost u dozorového úřadu (tedy Úřadu pro ochranu osobních údajů) či máte právo požádat o soudní ochranu.

Jak nás můžete kontaktovat?

Pro případné připomínky a dotazy k ochraně osobních údajů a pro kontakt ve věci výkonu Vašich zákonných práv můžete použít následující kontakty:

MessaCorp s.r.o.

Donovalská 759/13, 149 00 Praha

e-mail: osobni.udaje@tridnistranky.cz

ID datové schránky: tha6435

Cookies v rámci služeb MessaCorp

Pro rozlišení jednotlivých počítačů a individuální nastavení některých služeb používáme takzvané soubory cookies či jiné obdobné síťové identefikátory. Cookies jsou malé textové soubory, které naše servery (stejně jako řada dalších serverů) ukládají pomocí webového prohlížeče do jednotlivých počítačů. Cookies si lze představit jako paměť webové stránky, která podle nich při další návštěvě uživatele stejného počítače pozná.

Cookies nezabírají na disku počítače téměř žádné místo, jejich velikost činí zpravidla několik kilobajtů. Cookies neslouží k získávání jakýchkoli citlivých osobních údajů.

Standardní webové prohlížeče podporují správu cookies. Pro detailnější informace prosím použijte nápovědu Vašeho prohlížeče. Pokud bude mít Váš prohlížeč použití cookies povoleno, budeme vycházet z toho, že souhlasíte s využíváním standardních cookies ze strany našich serverů.