Zásady ochrany osobních údajů pro aplikaci PaleoSnadno (dále jen “Zásady”)
Datum účinnosti: 1. listopadu 2024
Verze dokumentu: 2.0
PREAMBULE
Tyto Zásady ochrany osobních údajů (dále jen “Zásady”) stanovují podmínky zpracování osobních údajů aplikace PaleoSnadno (Google Play Store, Apple Store), zastoupenou Lucií Grusovou, IČO: 14998521, se sídlem Pískovcová 736/8, 190 00 Praha 9 – Prosek (dále jen “Správce”), při používání mobilní aplikace PaleoSnadno (dále jen “Aplikace”). Tyto Zásady jsou vydány v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen “GDPR”).
I. DEFINICE POJMŮ
Pro účely těchto Zásad se rozumí:
a) “osobními údaji” veškeré informace o identifikované nebo identifikovatelné fyzické osobě;
b) “subjektem údajů” fyzická osoba, k níž se osobní údaje vztahují;
c) “zpracováním” jakákoliv operace nebo soubor operací s osobními údaji;
d) “správcem” subjekt, který určuje účely a prostředky zpracování osobních údajů;
e) “uživatelem” fyzická osoba využívající Aplikaci.
II. SPRÁVCE OSOBNÍCH ÚDAJŮ
2.1 Správcem osobních údajů je:
Lucie Grusová
IČO: 14998521
DIČ: CZ7054030192
se sídlem: Pískovcová 736/8, 190 00 Praha 9 – Prosek
kontaktní e-mail: podpora@paleosnadno.cz
telefonní číslo: +420 603 736 638
(dále jen “Správce”)
III. ROZSAH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
3.1 Kategorie zpracovávaných osobních údajů
Správce zpracovává následující kategorie osobních údajů:
a) Identifikační údaje:
- jméno a příjmení
- e-mailová adresa
- přihlašovací údaje k účtům sociálních sítí (v případě využití této možnosti přihlášení)
b) Technické údaje:
- typ zařízení
- verze operačního systému
- identifikátory zařízení
- technické parametry připojení
c) Údaje o využívání služeb:
- historie nákupů v Aplikaci
- fotografie receptů (pouze pokud je uživatel dobrovolně poskytne)
3.2 Účely zpracování
Správce zpracovává osobní údaje pro následující účely:
a) Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR):
- vytvoření a správa uživatelského účtu
- poskytování služeb Aplikace
- zpracování objednávek a plateb
- technická podpora
b) Oprávněné zájmy správce (čl. 6 odst. 1 písm. f) GDPR):
- zajištění bezpečnosti Aplikace
- prevence podvodů
- statistické účely
- zlepšování služeb
c) Na základě souhlasu (čl. 6 odst. 1 písm. a) GDPR):
- zasílání marketingových sdělení
- využívání push notifikací
IV. DOBA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
4.1 Správce zpracovává osobní údaje po dobu nezbytně nutnou k naplnění účelu zpracování, nejdéle však po dobu:
a) trvání smluvního vztahu a následně po dobu 1 roku od jeho ukončení
b) 3 let pro účely oprávněných zájmů správce
c) do odvolání souhlasu pro zpracování na základě souhlasu
4.2 Po uplynutí doby zpracování jsou osobní údaje:
a) bezpečně vymazány
b) anonymizovány
c) archivovány v souladu s právními předpisy
V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ
5.1 Správce prohlašuje, že osobní údaje nejsou předávány třetím stranám, s výjimkou:
a) případů stanovených právními předpisy
b) případů nezbytných pro ochranu právních nároků správce
5.2 Správce nevyužívá zpracovatele osobních údajů.
VI. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
6.1 Správce přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů, zejména:
a) šifrování dat při přenosu (SSL/TLS protokoly)
b) zabezpečený přístup k serverům
c) pravidelné bezpečnostní audity
d) školení zaměstnanců v oblasti ochrany osobních údajů
e) systém přístupových práv
VII. PRÁVA SUBJEKTŮ ÚDAJŮ
7.1 Subjekt údajů má následující práva:
a) Právo na přístup k osobním údajům (čl. 15 GDPR)
b) Právo na opravu (čl. 16 GDPR)
c) Právo na výmaz (čl. 17 GDPR)
d) Právo na omezení zpracování (čl. 18 GDPR)
e) Právo na přenositelnost údajů (čl. 20 GDPR)
f) Právo vznést námitku (čl. 21 GDPR)
g) Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)
7.2 Lhůty pro vyřízení žádostí:
a) Standardní lhůta: 30 dnů
b) Možnost prodloužení: až o 60 dnů s ohledem na složitost žádosti
VIII. COOKIES A OBDOBNÉ TECHNOLOGIE
8.1 Aplikace využívá pouze nezbytné technické cookies pro:
a) zajištění základní funkcionality
b) zabezpečení
c) uložení přihlašovacích údajů
8.2 Doba platnosti cookies je stanovena na maximálně 12 měsíců.
IX. MARKETING A KOMUNIKACE
9.1 Správce zasílá marketingová sdělení pouze na základě výslovného souhlasu subjektu údajů.
9.2 Push notifikace:
a) jsou implementovány v souladu s pravidly platforem iOS a Android
b) mohou být kdykoliv deaktivovány v nastavení zařízení
c) neslouží ke sběru osobních údajů
X. PŘÍSTUP K FUNKCÍM ZAŘÍZENÍ
10.1 Aplikace vyžaduje následující oprávnění:
a) Přístup ke kameře – výhradně pro účely fotografování receptů
b) Přístup k úložišti – pro ukládání fotografií
XI. ZMĚNY ZÁSAD
11.1 Správce si vyhrazuje právo tyto Zásady jednostranně měnit či doplňovat, zejména:
a) při změně způsobu poskytování služeb Aplikace
b) v souvislosti se změnou právních předpisů
c) na základě rozhodnutí dozorových orgánů
d) při změně bezpečnostních a technických standardů
e) při zavedení nových funkcionalit Aplikace
f) při změně rozsahu zpracovávaných osobních údajů
g) při změně účelu zpracování osobních údajů
h) na základě vývoje technologií a tržních standardů
i) na základě zpětné vazby od uživatelů
Správce se zavazuje, že:
a) změny budou prováděny pouze v nezbytně nutném rozsahu
b) změny nebudou nepřiměřeně zasahovat do práv subjektů údajů
c) o všech podstatných změnách bude subjekty údajů předem informovat
d) poskytne dostatečnou lhůtu pro seznámení se se změnami před jejich účinností
e) umožní subjektům údajů vyjádřit případný nesouhlas se změnami
f) zachová předchozí verze Zásad pro možnost zpětného ověření
11.2 O veškerých změnách těchto Zásad bude Správce informovat:
a) prostřednictvím oznámení v Aplikaci
b) zasláním informačního e-mailu
c) zobrazením upozornění při následujícím spuštění Aplikace
11.3 Změny nabývají účinnosti uplynutím 30denní lhůty od oznámení, není-li stanoveno jinak.
11.4 Používáním Aplikace po nabytí účinnosti změn Zásad vyjadřuje subjekt údajů souhlas s aktualizovaným zněním.
XII. MEZINÁRODNÍ PŘENOS DAT
12.1 Správce prohlašuje, že:
a) veškeré zpracování osobních údajů probíhá výhradně na území Evropské unie
b) nedochází k předávání osobních údajů do třetích zemí ve smyslu čl. 44 GDPR
c) není realizován přenos dat do mezinárodních organizací
XIII. AUTOMATIZOVANÉ ROZHODOVÁNÍ
13.1 V souvislosti se zpracováním osobních údajů nedochází k:
a) automatizovanému rozhodování ve smyslu čl. 22 GDPR
b) profilování subjektů údajů
c) hodnocení osobních aspektů subjektů údajů
XIV. OCHRANA PRÁV NEZLETILÝCH
14.1 Ve vztahu k osobním údajům nezletilých osob Správce:
a) nezpracovává vědomě osobní údaje osob mladších 16 let
b) neprovádí cílený marketing na nezletilé osoby
c) přijímá zvláštní opatření k ochraně zájmů nezletilých
14.2 Aplikace není primárně určena osobám mladším 16 let, avšak vzhledem k povaze služby (recepty) není stanoveno věkové omezení.
XV. ODPOVĚDNOST A NÁHRADA ÚJMY
15.1 Správce odpovídá za:
a) škodu způsobenou porušením povinností při zpracování osobních údajů
b) újmu vzniklou v důsledku porušení zabezpečení osobních údajů
c) škodu způsobenou nesprávným postupem při výkonu práv subjektů údajů
15.2 Odpovědnost je vyloučena v případě:
a) vzniku škody v důsledku vyšší moci
b) porušení povinností na straně subjektu údajů
c) jiných zákonem stanovených důvodů
XVI. SOUČINNOST S DOZOROVÝMI ÚŘADY
16.1 Správce poskytuje součinnost:
a) Úřadu pro ochranu osobních údajů
b) jiným příslušným dozorovým úřadům
c) orgánům činným v trestním řízení
16.2 Subjekt údajů má právo:
a) podat stížnost u dozorového úřadu
b) využít soudní ochrany
c) požadovat náhradu újmy způsobené porušením GDPR
XVII. TECHNICKÁ PODPORA A KOMUNIKACE
17.1 Pro komunikaci ve věcech ochrany osobních údajů lze využít:
E-mail: podpora@paleosnadno.cz
Telefon: +420 603 736 638
Korespondenční adresa: Pískovcová 736/8, 190 00 Praha 9 – Prosek
17.2 Lhůty pro odpověď na dotazy:
a) standardní dotazy – do 5 pracovních dnů
b) technické dotazy – do 10 pracovních dnů
c) komplexní dotazy týkající se zpracování osobních údajů – do 30 dnů
XVIII. ZÁVĚREČNÁ USTANOVENÍ
18.1 Tyto Zásady jsou závazné v plném rozsahu od okamžiku jejich účinnosti.
18.2 Právní vztahy těmito Zásadami výslovně neupravené se řídí:
a) GDPR
b) zákonem č. 110/2019 Sb., o zpracování osobních údajů
c) dalšími souvisejícími právními předpisy
18.3 Neplatnost nebo neúčinnost jednotlivých ustanovení těchto Zásad nemá vliv na platnost či účinnost ostatních ustanovení.
18.4 Tyto Zásady jsou vyhotoveny v českém jazyce. V případě rozporu mezi různými jazykovými verzemi je rozhodující české znění.
18.5 Tyto Zásady nabývají účinnosti dnem 1. listopadu 2024.
V Praze dne 1. listopadu 2024