Zásady ochrany a zpracování osobních údajů
David Krůta, IČ: 87896753, se sídlem Průběžná 1839/19, 100 00 Praha 10. (dále jen „Správce“) je provozovatelem webových stránek www.financekruta.cz, Facebookové stránky “David Krůta – 4fin” na webové adrese www.facebook.com/davidkruta4fin/ a souvisejících chatbotů dostupných na uvedené Facebookové stránce nebo Messengeru: www.facebook.com/messages/t/davidkruta4fin/
Správce poskytuje shora uvedená technologická řešení za účelem zprostředkování obchodu a služeb. V rámci své činnosti Správce sbírá osobní údaje zájemců o finanční poradenství (dále jen “subjektů údajů”), spravuje a zpracovává osobní údaje subjektů a předává je zpracovatelům, kteří mohou na základě své podnikatelské činnosti a potřebných oprávnění nabídnout zájemcům sjednání požadovaných finančních produktů.
Správce nakládá s osobními údaji subjektů údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen “GDPR”).
Tyto zásady zpracování osobních údajů (dále jen „Zásady“) informují subjekty údajů o okolnostech zpracování jejich osobních údajů a o právech, která ve vztahu k tomuto zpracování mají.
1. Účely zpracování osobních údajů
Správce provádí zpracování osobních údajů za účelem:
- kontaktování zájemce o finanční poradenství / finanční produkt, popř. poskytnutí dodatečných informací zájemci pokud o ně prostřednictvím chatbota nebo jinak žádá;
- předání údajů zpracovateli za účelem kontaktování zájemce o finanční poradenství / finanční produkt, provedení finanční analýzy, popř. vytvoření nabídky finančního produktu;
- zasílání obchodních sdělení a další marketingové účely, pokud mu pro tyto účely udělil subjekt údajů svůj souhlas se zpracováním osobních údajů.
2. Rozsah osobních údajů
Rozsah osobních údajů, které Správce zpracovává, se liší s ohledem na účel, za jakým zpracování provádí.
- Za účelem kontaktování zájemce a poskytnutí požadovaných informací o finančním produktu zpracovává Správce osobní údaje, které jsou pro tyto účely nezbytné a budou mu zájemcem poskytnuty, popř. budou veřejně dostupné na jeho facebookovém profilu. Jedná se zejména, ne však výlučně o tyto údaje: jméno, příjmení, e-mailová adresa, telefon, věk, údaje o platu, úvěrech, popř. další údaje, které subjekt údajů Správci sdělí.
- Za účelem zasílání obchodních sdělení na základě oprávněného zájmu Správce a/nebo zasílání obchodních sdělení a za účely marketingovými a reklamními na základě uděleného souhlasu subjektu zpracovává Správce následující osobní údaje: jméno, příjmení, e-mailová adresa, popř. další údaje, které mu budou subjektem údajů poskytnuty.
- V souvislosti s pohybem zájemců na webových stránkách zpracovává Správce např. také údaje o IP adrese, času a době pohybu na stránkách, místu zemi apod. Zásady používání Cookies najdete zde.
3. Dobrovolnost poskytnutí osobních údajů
Subjekt údajů poskytuje Správci své osobní údaje dobrovolně a souhlas se zpracováním svých údajů pro příslušné účely (viz čl. 1 těchto Zásad) uděluje elektronicky prostřednictvím konverzace s chatbotem nebo jiným prokazatelným způsobem v rámci webových nebo facebookových stránek (zejména jedná-li se o souhlas se zpracováním osobních údajů pro marketingové účely). V případě cookies souhlas a jeho rozsah udílí subjekt údajů při první návštěvě webových stránek a v závislosti od nastavení internetového prohlížeče vždy po uplynutí nastavení doby nebo po jeho každém dalším spuštění.
Neposkytnutí osobních údajů může ovlivnit způsobilost Správce poskytnout subjektu údajů služby, které jsou založeny na nezbytné znalosti informací o subjektu údajů, včetně osobních údajů.
4. Doba zpracování osobních údajů
Pro účel kontaktování zájemců a následné poskytování finančních konzultací popř. dalších služeb Správce zpracovává osobní údaje po dobu přiměřenou tomuto účelu, nejdéle do odvolání souhlasu subjektem údajů.
V případě, že subjekt údajů není aktivní po dobu více než jednoho roku (nekomunikuje, neodpovídá na zprávy, neotevírá elektronickou poštu apod., budou jeho údaje po uplynutí lhůty jednoho roku smazány.
Pro účel zasílání obchodních sdělení a pro účely marketingové a reklamní zpracovává Správce osobní údaje po dobu nezbytně dlouhou a přiměřenou těmto účelům, nejdéle však dobu 3 let.
Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, má subjekt údajů kdykoliv možnost svůj souhlas se zpracováním odvolat, a to zasláním elektronické zprávy na adresu david@financekruta.cz nebo prostřednictvím odkazu, který je uveden v obchodním sdělení. Odvoláním souhlasu není dotčeno zpracování osobních údajů, které provádí Správce na základě jiného právního titulu, zejm. za účelem plnění smlouvy, poskytování služby nebo zpracování, které bylo založeno na souhlasu do okamžiku jeho odvolání.
5. Příjemci osobních údajů
Osobní údaje Správce s nikým nesdílí a neposkytuje je žádným třetím osobám. Příjemci osobních údajů mohou být pouze zpracovatelé Správce, kteří pro Správce osobní údaje zpracovávají pro účely uvedené výše.
- Zpracovatelé osobních údajů – spolupracující osoby
Jedná se o fyzické osoby, konzultanty, kteří na základě smluvního vztahu spolupracují se Správcem a na základě své podnikatelské činnosti a potřebných oprávnění budou kontaktovat zájemce a mohou jim poskytnout finanční poradenství, informace k finančnímu produktu popř. nabídnout sjednání finančních produktů.
- Další zpracovatelé osobních údajů:
- ManyChat, Inc.
- Michal Švihálek., IČ: 07064233 sídlo Dolní Pěna 103, 377 01 Jindřichův Hradec
Předávání osobních údajů mimo EU
Správce využívá software společnosti ManyChat, Inc. (nástroj manychat.com) a pro marketingové/reklamní účely nástroje společností Facebook a Google. Přestože osobní údaje, které jsou těmito subjekty na pokyn Správce zpracovány, se nacházejí na úložištích (serverech) v rámci EU, společnosti sídlí rovněž v USA mohlo by zejména v rámci cloudového úložiště dojít k přenosu údajů i mimo prostor EU (do USA).
V případě, že by mělo dojít k předání údajů zpracovateli do USA, dojde tak na základě standardních smluvních doložek a Správce se zavazuje dbát na to, aby byl dodržen stejný stupeň ochrany údajů, jaký poskytuje legislativa EU. Pokud takovou záruku ochrany osobních údajů nebude moci zpracovatel poskytnout, nebudou osobní údaje mimo prostor EU předány.
Subjekty osobních údajů vyjádřením souhlasu se zpracováním osobních údajů pro účely zpracování shora uvedenými zpracovateli s takovým případným předáním údajů souhlasí.
Způsob zpracování osobních údajů
Správce a případně jeho zpracovatelé osobní údaje zpracovávají manuálně (v tištěné a elektronické podobě) a elektronicky automatizovanými prostředky.
6. Práva subjektu údajů
Subjekt údajů má následující práva:
Právo na přístup k osobním údajům
Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím:
- účely zpracování;
- kategorie dotčených osobních údajů;
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích;
- plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
- existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování;
- právo podat stížnost u dozorového úřadu;
- veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.
Subjekt údajů má dále právo žádat od Správce kopii zpracovávaných osobních údajů, nebudou-li tím nepříznivě dotčena práva a svobody jiných osob. Za další kopie na žádost subjektu údajů může Správce účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud subjekt údajů nepožádá o jiný způsob.
Právo na opravu
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
Právo na výmaz (právo „být zapomenut“)
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z těchto důvodů:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- subjekt údajů odvolá souhlas, na jehož základě byly osobní údaje zpracovávány, a neexistuje žádný další právní důvod pro zpracování;
- subjekt údajů vznese námitky proti zpracování osobních údajů pro účely přímého marketingu;
- osobní údaje byly zpracovány protiprávně;
- osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo České republiky;
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti na základě souhlasu, který udělilo dítě.
Právo na omezení zpracování
Subjekt údajů má právo na to, aby Správce omezil zpracování, v kterémkoli z těchto případů:
- subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit;
- zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
- Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků.
Právo na přenositelnost osobních údajů
Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to v případě, že:
- zpracování je založeno na souhlasu se zpracováním osobních údajů nebo jde o zpracování osobních údajů pro účely uzavření a plnění smlouvy se subjektem údajů; a současně
- zpracování se provádí automatizovaně.
Při výkonu svého práva na přenositelnost údajů má subjekt údajů právo na to, aby osobní údaje byly předány Správcem přímo jinému správci, je-li to technicky proveditelné. Právem na přenositelnost osobních údajů nesmí být nepříznivě dotčena práva a svobody jiných osob
Právo vznést námitku
Pokud se osobní údaje zpracovávají pro účely přímého marketingu, má subjekt údajů právo vznést kdykoli námitku proti zpracování osobních údajů, které se ho týkají, pro tento marketing, což zahrnuje i profilování (tj. jakákoli forma automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), pokud se týká tohoto přímého marketingu. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.
Právo nebýt předmětem automatizovaného rozhodnutí, vč. profilování
Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování (tj. jakékoliv formě automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká. Toto právo se nepoužije, pokud je automatizované rozhodnutí nezbytné k uzavření nebo plnění smlouvy mezi subjektem údajů a Správcem nebo je založeno na výslovném souhlasu subjektu údajů; v těchto případech však má subjekt údajů právo na lidský zásah do automatizovaného rozhodnutí ze strany Správce, právo vyjádřit svůj názor a právo napadnout automatizované rozhodnutí.
Právo podat stížnost u dozorového úřadu
Subjekt údajů má právo podat stížnost proti zpracování svých osobních údajů Správcem u dozorového úřadu, kterým je pro ČR Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
Kontaktní e-mail Správce: david@financekruta.cz
Tyto zásady jsou platné od 18.10.2021
