Address
304 North Cardinal
St. Dorchester Center, MA 02124
Work Hours
Monday to Friday: 7AM - 7PM
Weekend: 10AM - 5PM
Address
304 North Cardinal
St. Dorchester Center, MA 02124
Work Hours
Monday to Friday: 7AM - 7PM
Weekend: 10AM - 5PM
I. Základní ustanovení
Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je echoLab, s.r.o. IČ 04999932 se sídlem Hybešova 140/14, Kralupy nad Vltavou 27801 (dále jen: „správce“).
Kontaktní údaje:
adresa: Hybešova 140/14, Kralupy nad Vltavou 27801
email: info@echolab.cz
telefon: +420 731 476 698
Společnost zpracovává pouze údaje nezbytné pro svou podnikatelskou činnost, zejména:
• jméno a příjmení
• adresa sídla nebo bydliště
• identifikační číslo (u OSVČ)
• telefonní číslo
• e-mailová adresa
• bankovní spojení
• údaje uvedené na účetních dokladech
• IP adresa
Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Zdroje zpracovávaných osobních údajů
Pokud jste zákazník – fyzická osoba, zpracováváme vaše osobní údaje pro účely plnění smlouvy a jejího uzavření. Pokud jste zástupci obchodního partnera, zpracováváme vaše osobní údaje na základě oprávněného zájmu, kterým je plnění smluvního vztahu s vaší společností anebo obchodní jednání.
V některých případech nám může zpracování osobních údajů ukládat zákon. To se týká například účetních a daňových povinností, například musíme uchovávat faktury, na kterých mohou být vaše údaje.
Pokud ještě nejste naším zákazníkem a vedeme spolu obchodní jednání, potřebujeme zpracovávat vaše osobní údaje k tomu, abychom s vámi mohli zpětně komunikovat a poskytnout dohodnuté informace či služby.
V ostatních případech zpracováváme osobní údaje z důvodu oprávněného zájmu za následujícími účely:
Vyřizování reklamací, Bezpečnost komunikace a IT infrastruktury, Vytváření statistik, které používáme pro reporting a stanovování obchodní strategie.
Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší poptávky nebo objednávky.
III. Zákonný důvod a účel zpracování osobních údajů
Zákonným důvodem zpracování osobních údajů je
• plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR,
• oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR,
• Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.
Účelem zpracování osobních údajů je
• vyřízení Vaší poptávky nebo objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit,
• zasílání obchodních sdělení a činění dalších marketingových aktivit.
Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.
IV. Doba uchovávání údajů
Správce uchovává osobní údaje
• po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů.
• po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 10 let, jsou-li osobní údaje zpracovávány na základě souhlasu.
V. Příjemci osobních údajů (subdodavatelé správce)
Vaše osobní údaje můžeme sdělit našim dodavatelům, kteří zprostředkovávají anebo poskytují části našich služeb, například poskytovatelům přepravních služeb, externí účetní firmě a orgánům veřejné správy, pokud to vyžaduje zákon. V případě problematických pohledávek můžeme případy a s tím související osobní údaje předat externím agenturám nebo právním zástupcům. Tyto subjekty zpracovávají osobní údaje pouze na základě smlouvy nebo zákonné povinnosti.
K osobním údajům budou mít přístup naši zaměstnanci v nezbytné míře.
VI. Vaše práva
Za podmínek stanovených v GDPR máte
• právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
• právo na opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR
• právo na výmaz osobních údajů dle čl. 17 GDPR
• právo být zapomenut dle čl. 17 GDPR
• právo vznést námitku proti zpracování dle čl. 21 GDPR
• právo na přenositelnost údajů dle čl. 20 GDPR.
• právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.
Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.
VII. Podmínky zabezpečení osobních údajů
Správce prohlašuje, že přijal veškerá odpovídající technická a organizační opatření k zabezpečení osobních údajů (používání hesel).
Správce přijal technická opatření k zabezpečení datových úložišť, elektronických dat a úložišť osobních údajů v listinné podobě.
Správce prohlašuje, že k osobním údajům mají přístup pouze oprávněné osoby.
VIII. Vybrané povinnosti správce osobních údajů
Ohlašovací povinnost správce vůči dozorovému úřadu (čl. 33 GDPR)
Správce má podle čl. 33 odst. 1 GDPR povinnost ohlásit jakékoliv porušení zabezpečení osobních údajů dozorovému úřadu (v ČR Úřadu pro ochranu osobních údajů), a to bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl (Pokud není ohlášení učiněno do 72 hodin, ale až později, musí být současně s ním uvedeny důvody zpoždění.).
Oznamovací povinnost správce vůči subjektům údajů (čl. 34 GDPR)
Pokud je pravděpodobné, že konkrétní případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, správce musí podle čl. 34 GDPR toto porušení bez zbytečného odkladu oznámit i přímo subjektům údajů. V oznámení určeném subjektu údajů musí správce podle čl. 34 odst. 2 GDPR popsat povahu porušení zabezpečení osobních údajů
IX. Závěrečná ustanovení
Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách a zároveň Vám zašle novou verzi těchto podmínek Vaši e-mailovou adresu, kterou jste správci poskytl/a. Tyto podmínky nabývají účinnosti dnem 25.5.2024.