Tato stránka popisuje vaše práva podle nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a způsob, jak je u nás uplatnit. Doplňuje obecné zásady ochrany soukromí o konkrétní postupy a kontakty.
Správcem ve smyslu čl. 4 odst. 7 GDPR je:
Pověřence pro ochranu osobních údajů (DPO) nemáme, protože k tomu nemáme zákonnou povinnost podle čl. 37 GDPR. Pro veškeré dotazy k ochraně údajů využijte výše uvedený e-mail.
| Kategorie | Příklady |
|---|---|
| Identifikační | Jméno (volitelně) |
| Kontaktní | E-mail, telefon |
| Technické | IP adresa, prohlížeč, OS, identifikátor relace |
| O chování na webu | Navštívené stránky, čas, referrer |
| Komunikační | Obsah e-mailových zpráv |
| Marketingové | OneSignal Player ID (push notifikace) |
Zvláštní kategorie údajů (zdraví, biometrie, politické názory atd.) nezpracováváme.
| Účel | Právní základ | Doba uchování |
|---|---|---|
| Zasílání novinek | Souhlas (čl. 6/1/a) | do odvolání |
| Reakce na dotaz | Oprávněný zájem (čl. 6/1/f) | 24 měsíců |
| Provoz webu | Oprávněný zájem | 6 měsíců (logy) |
| Statistika návštěvnosti | Souhlas / oprávněný zájem | 14 měsíců |
| Push notifikace | Souhlas v prohlížeči | do odvolání |
| Plnění zákonných povinností | Právní povinnost (čl. 6/1/c) | dle zákona |
Údaje sdílíme jen v rozsahu, který je nutný pro provoz služby:
Údaje primárně zpracováváme v EU. Některé služby (OneSignal, Google Fonts) zahrnují přenos do USA. Předání je zajištěno:
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a požádat o jejich kopii. Stačí e-mail na team@mega-builders.org.
Pokud jsou údaje nesprávné nebo neúplné, máte právo na opravu. Napište nám správné údaje a my je upravíme bez zbytečného odkladu, nejpozději do 30 dnů.
Můžete požádat o výmaz svých údajů („právo být zapomenut"). Smažeme je, pokud nám v tom nebrání zákonné povinnosti, například účetní archivace.
V určitých případech můžete žádat omezení zpracování — například pokud zpochybňujete přesnost. Údaje pak pouze uchováváme a dále s nimi nepracujeme.
Údaje, které jste nám sami poskytli, vám zašleme ve strojově čitelném formátu (JSON, CSV nebo XML). Můžete je předat jinému správci.
Můžete kdykoli vznést námitku proti zpracování pro účely přímého marketingu. V takovém případě zpracování pro tento účel okamžitě ukončíme.
Souhlas se zpracováním můžete kdykoli odvolat. Stačí e-mail na team@mega-builders.org nebo odhlašovací odkaz v e-mailové zprávě. Odvolání platí do budoucna a nemá vliv na zákonnost dřívějšího zpracování.
Pokud se domníváte, že jsou vaše práva porušena, můžete podat stížnost u dozorového úřadu — v České republice je to Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Uplatnění žádného z těchto práv nestojí ani korunu. Žádost vyřídíme bezplatně, pokud není zjevně neopodstatněná nebo nepřiměřená.
Žádost zašlete na team@mega-builders.org. Aby zpracování proběhlo hladce, ve zprávě uveďte:
Pokud nedokážeme jednoznačně ověřit vaši totožnost, můžeme si vyžádat doplňující informace. Odpovídáme bez zbytečného odkladu, nejpozději do 30 dnů. Ve výjimečně složitých případech můžeme lhůtu prodloužit o dalších 60 dní s vysvětlením.
Nepoužíváme žádné automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR. Žádný náš systém nedělá rozhodnutí, která by měla pro uživatele právní účinky.
Údaje chráníme přiměřenými technickými a organizačními opatřeními:
I při nejlepší snaze nelze 100% bezpečnost garantovat. V případě bezpečnostního incidentu postupujeme podle čl. 33 a 34 GDPR — dozorový úřad informujeme do 72 hodin a v případě vysokého rizika i dotčené uživatele.
Web není primárně určen dětem do 16 let. Údaje dětí vědomě nezpracováváme. Pokud zjistíte, že nám dítě poslalo údaje bez souhlasu zákonného zástupce, kontaktujte nás — neprodleně je smažeme.
Dokument můžeme aktualizovat. U podstatnějších změn informujeme:
Historie verzí je k dispozici na vyžádání.