Pravidla pro ochranu osobních údajů

Účelem tohoto dokumentu je poskytnout zejména návštěvníkům webových stránek www.finte.cz a Participantům, kteří se registrovali na Portálu a uzavřeli rámcovou smlouvu se Společností (dále souhrnně jen „Uživatel“) se společností Finte s.r.o., IČO: 213 49 045, se sídlem Pujmanové 1753/10a, Nusle, 140 00 Praha 4 (dále jen „Společnost“), informace o tom, jaké osobní údaje Společnost zpracovává, jakým způsobem a za jakým účelem s nimi nakládá a jaká jsou práva Uživatele ve vztahu k zpracovávaným osobním údajům. Společnost při zpracování osobních údajů vystupuje jako správce osobních údajů.

Zpracování osobních údajů

Zpracováním osobních údajů se obecně rozumí systematické nakládání s osobními údaji, zejména shromažďování údajů, zaznamenávání a ukládání těchto údajů na nosiče dat, jejich přizpůsobení nebo pozměňování, vyhledávání, nahlédnutí, použití, předávání, šíření nebo jakékoli jiné zpřístupnění, třídění nebo kombinování, blokování, omezení, výmaz nebo zničení osobních údajů.

Společnost je za účelem poskytování služeb Uživatelům povinna zpracovávat jejich osobní údaje. Zpracování osobních údajů Uživatelů je nezbytné pro uzavření smluvního vztahu, resp. už pro jednání o jeho uzavření, pro plnění smluvních povinností, jakož i pro účely jednoznačné identifikace konkrétního Uživatele.

Společnost zpracovává osobní údaje svých Uživatelů manuálně i v elektronickém informačním systému. Osobní údaje jsou tak pod stálou fyzickou, technickou i elektronickou kontrolou. Bezpečnostní mechanismy Společnosti jsou nastaveny tak, aby zajistily maximální možnou ochranu veškerých dat a osobních údajů, které Společnost zpracovává tak, aby bylo zabráněno zejména jejich zneužití, poškození ztrátě či zničení. Ke zpracovávaným osobním údajům Uživatelů mají přístup pouze autorizovaní pracovníci Společnosti, kteří jsou vázáni mlčenlivostí.

Společnost je oprávněna zpracovávat osobní údaje Uživatelů i bez jejich souhlasu, a to zejména pro účely:

  • provádění identifikace a dalších povinností dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti, a plnění povinností vyplývajících z dalších právních předpisů,
  • plnění povinností vyplývajících ze smlouvy uzavřené s Uživatelem,
  • oprávněných zájmů Společnosti,
  • ochrany práv a právem chráněných zájmů Společnosti.

Zpracovávané osobní údaje

Společnost zpracovává o Uživatelích níže uvedené údaje, vždy podle účelu zpracování osobních údajů, tj.:

  • provádění identifikace a dalších povinností dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti, a plnění povinností vyplývajících z dalších právních předpisů,
  • plnění povinností vyplývajících ze smlouvy uzavřené s Uživatelem,
  • oprávněných zájmů Společnosti,
  • ochrany práv a právem chráněných zájmů Společnosti.
  • Přihlašovací údaje, tj. E-mailová adresa a heslo, které není nikdy uloženo ve své otevřené formě (heslo je ukládáno v zašifrované podobě pomocí jednocestné hashovací funkce). Tyto údaje jsou zpracovávány pro autentizaci a autorizaci činnosti Uživatele na Portálu.
  • Údaje nutné pro uzavření smlouvy a poskytování služeb: Jméno, příjmení, adresa trvalého a jiného pobytu, korespondenční adresa, státní občanství, telefonní číslo, rodné číslo, místo a datum narození, číslo a druh průkazu totožnosti, stát, popřípadě orgán, který průkaz totožnosti vydal, doba platnosti průkazu totožnosti, fotokopie přední a zadní strany primárního průkazu totožnosti, fotokopie přední strany dodatečného průkazu totožnosti, číslo bankovního účtu, případně související údaje získané na základě identifikace či kontroly dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu. Tyto údaje jsou také použity pro identifikaci Uživatele při uzavírání smlouvy a jeho následné kontroly při jím vykonávaných činnostech na Portálu.
  • Transakční informace: Informace vztahující se k zadávaným pokynům na Portálu související s pohybem peněžních prostředků, zůstatkem v Peněžence, aktivních a splacených Participacích, včetně online identifikátorů, tedy: geolokace, otisk prohlížeče, IP adresa, verze operačního systému, typ zařízení. Tyto údaje jsou uchovávány pouze po omezenou dobu za účelem zjištění a analýzy případných technických problémů Portálu a pro účely uživatelské podpory.

Pro účely poskytování služeb Společnost uchovává a zpracovává také další údaje v rozsahu, který je nezbytný pro poskytování služeb, plnění smlouvy a plnění zákonných povinností.

Vše uvedené osobní údaje Uživatelů jsou využívány k vše uvedeným účelům, příp. k účelům v rámci Uživatelem uděleného souhlasu.

Zdroje osobních údajů

Společnost zpracovává pouze ty osobní údaje Uživatelů, které jí sami poskytnou, a to během jednání o uzavření smlouvy a v průběhu jeho trvání.

Lhůty

Společnost bude zpracovávat osobní údaje Uživatele po dobu poskytování služeb a plnění smlouvy. Poté je Společnost povinna uchovávat osobní údaje Uživatelů po dobu stanovenou právní předpisy. V případě zpracování na základě souhlasu bude Společnost zpracovávat údaje po dobu, po kterou jí byl Uživatelem udělen souhlas se zpracováním jeho osobních dajů. Jakmile uplynou lhůty pro zpracování osobních dajů, veškeré osobní daje Uživatelů, jsou ze systémů Společnosti smazány.

Zpřístupnění

Osobní údaje Uživatelů mohou být zpřístupněny třetím osobám bez jejich souhlasu zejména:

  • v rámci plnění povinností stanovených právními předpisy,
  • dalším osobám za účelem ochrany práv a právem chráněných zájmů Společnosti,
  • osobám pověřeným Společností k plnění jejích smluvních a zákonných povinností,
  • se souhlasem Uživatele, popř. na základě jeho příkazu k předání i dalším subjektům.

Společnost má v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodním organizacím. Příjemci osobních údajů ve třetích zemích jsou poskytovatelé mailingových, cloudových či propagačních služeb. Pokud Společnost předá osobní údaje mimo EU do třetích zemí nebo mezinárodním organizacím, bude jejich ochrana zajištěna podle standardních smluvních doložek přijatých v souladu s mechanismem stanoveným v Nařízení Evropského parlamentu a Rady č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů – GDPR, případně na základě rozhodnutí Komise o odpovídající úrovni ochrany osobních údajů.

Cookies

Cookies jsou malé datové soubory uložené nebo ukládané do zařízení. V některých případech jsou cookies nezbytné pro správnou funkci webových stránek a Portálu.

Společnost používá následující cookies:

  • Technické cookies – jedná se o nezbytné soubory pro správné fungování internetových stránek.
  • Preferenční cookies – tyto cookies usnadňují prohlížení webových stránek a slouží k automatickému načtení dříve použitého nastavení webových stránek.
  • Analytické cookies – tyto cookies umožňují sledovat souhrnné informace o návštěvnosti a využívání jednotlivých funkcí a slouží primárně ke zlepšování webových stránek.
  • Marketingové cookies – tyto cookies umožňují sledovat preference Uživatelů a k zobrazení relevantních reklam.

Společnost je oprávněna bez souhlasu Uživatele či návštěvníka webových stránek používat pouze technické cookies. Ostatní typy cookies jsou využívány dle těchto pravidel pouze se souhlasem Uživatele či návštěvníka webových stránek.

Práva Uživatele související se zpracováním osobních údajů

Právo na přístup

Uživatel je oprávněn požadovat informaci o tom, zda a jaké osobní údaje o něm Společnost zpracovává, a přístup k těmto osobním údajům, a to v rozsahu stanoveném právními předpisy. Společnost poskytne Uživateli nezbytnou součinnost bez zbytečného odkladu po vznesení jeho požadavku.

Právo na opravu

Uživatel je dále oprávněn požadovat od Společnosti vysvětlení domnívá-li se, že Společnost, popř. zpracovatel, o Uživateli zpracovává např. nepřesné osobní údaje. Uživatel je v této souvislosti dále oprávněn požadovat opravu/doplnění svých osobních údajů.

Právo na přenositelnost údajů

Uživatel má právo získat od Společnosti osobní údaje, které se ho týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci (popř. požadovat, aby Společnost předala tyto údaje přímo jinému správci, je-li to technicky možné), aniž by tomu Společnost bránila, a to v případě, že zpracování jeho osobních údajů Společností je založeno na souhlasu Uživatele, na smluvním vztahu se Společností nebo v případě, kdy se zpracování provádí automatizovaně.

Právo vznést námitku

Uživatel je oprávněn vznést námitku proti zpracování jeho osobních údajů. Společnost se v návaznosti na vznesenou námitku zavazuje Uživateli sdělit důvody, které Společnost k zpracování jeho osobních údajů opravňují. Vznese-li Uživatel námitku proti zpracování jeho osobních údajů pro účely přímého marketingu, nebudou již jeho osobní údaje pro tyto účely dále zpracovávány.

Právo na omezení zpracování

Uživatel je oprávněn požadovat, aby Společnost omezila zpracování jeho osobních údajů, popírá-li přesnost osobních údajů, je-li zpracování protiprávní a Uživatel odmítá výmaz osobních údajů, nepotřebuje-li již Společnost osobní údaje Uživatele pro účely zpracování, ale Uživatel je požaduje pro určení, výkon nebo obhajobu právních nároků, příp. vznesl- li Uživatel námitku proti zpracování jeho osobních údajů.

Omezení zpracování osobních dajů Uživatele bude trvat po právními předpisy stanovenou dobu. Společnost Uživatele předem upozorní na skutečnost, že omezení zpracování bude následně zrušeno.

Odvolání souhlasu se zpracováním osobních údajů

Uživatel je oprávněn svůj souhlas se zpracováním osobních údajů kdykoli odvolat.

Na základě odvolání souhlasu Společnost přestane zpracovávat osobní údaje Uživatele pro účely, pro které byl dříve udělen souhlas. Společnost je nicméně povinna dále zpracovávat osobní údaje Uživatele, a to za účelem plnění povinností uložených právními předpisy, jako např. zákonem č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, zákon č. 563/1991 Sb., o účetnictví apod., za účelem plnění povinností v rámci smluvního vztahu s Uživatelem, jakož i za účelem určení, výkonu nebo obhajoby případných právních nároků. Osobní údaje Uživatele budou nadále zpracovávány pouze z výše uvedených důvodů, a to po právními předpisy stanovenou dobu. Odvoláním souhlasu se zpracováním osobních údajů není dotčena zákonnost zpracování těchto údajů, k němuž došlo před odvoláním dříve uděleného souhlasu.

S výjimkou případů stanovených právními předpisy, kdy zpracování osobních údajů nevyžaduje souhlas Uživatele (viz čl. 6 odst. 1 GDPR), Společnost zpracovává osobní údaje Uživatelů výhradně s jejich dobrovolným souhlasem.

Uživatel je po ukončení veškerých smluvních vztahů se Společností oprávněn odvolat svůj souhlas se zpracováním osobních údajů a rodného čísla pro ty účely, které nevyplývají z právních předpisů. Odvolá-li Uživatel souhlas se zpracováním svých osobních údajů, Společnost bude dále uchovávat pouze ty osobní údaje Uživatele, které jsou nezbytné pro plnění povinností Společnosti vyplývajících z právní předpisů.

Právo na výmaz

Uživatel je oprávněn požadovat také likvidaci svých osobních údajů, a to v případě, kdy má za to, že Společnost zpracovává jeho osobní údaje v rozporu s ochranou jeho soukromého života nebo v rozporu s právními předpisy. Uživatel je dále oprávněn požádat Společnost o výmaz svých osobních údajů, pokud již nejsou potřebné pro účely, pro které byly zpracovány, dále v případě, kdy byly zpracovány protiprávně, v případě, kdy Uživatel odvolá svůj dříve udělený souhlas a neexistuje žádný další právní důvod pro jejich zpracování, a také v případě, kdy Uživatel vznese námitky proti zpracování svých osobních údajů a neexistují žádné převažující oprávněné důvody pro zpracování.

Uplatnění práv Uživatele

Uživatel může uplatnit svá práva kontaktováním Společnosti, a to prostřednictvím Portálu, e-mailu [email protected], či prostřednictvím dopisu adresovaného do sídla Společnosti na adrese Pujmanové 1753/10a, Nusle, 140 00 Praha 4.

O vyřízení svého požadavku je Uživatel informován ze strany Společnosti bez zbytečného odkladu, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Jsou-li žádosti Uživatele zjevně nedůvodné nebo nepřiměřené, zejména protože se opakují, může Společnost účtovat Uživateli poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení nebo s učiněním požadovaných úkonů nebo odmítnout žádosti vyhovět.

Uživatel je oprávněn se obrátit se svm podnětem také na orgán dozoru, kterm je Úřad pro ochranu osobních dajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.