Zásady ochrany osobních údajů

I. Úvod

Tyto Zásady ochrany osobních údajů jsou vypracovány v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) [dále jen „Nařízení GDPR“].

II. Kdo je správcem osobních údajů?

Společnost Bionorica Czech Republic s.r.o., se sídlem Na strži 1702/65, Nusle, 140 00 Praha 4, IČO: 219 65 943, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 409154, (dále jen „správce“), Vás jako návštěvníka těchto webových stránek (dále jen „subjekt údajů“) informuje prostřednictvím těchto Zásad ochrany osobních údajů o způsobech a účelu zpracování Vašich osobních údajů, jakož i o opatřeních na jejich ochranu a o Vašich právech v souvislosti se zpracováním osobních údajů.

III. Jaké osobní údaje zpracováváme?

K používání webových stránek správce není třeba zadávat žádné vstupní anebo přístupové informace a údaje, které by mohly mít povahu osobních údajů. I bez zadání osobních údajů ale může při návštěvě webových stránek dojít ke zpracování některých osobních údajů, jako jsou cookies, IP adresa, o kterých Vás níže informujeme.

A. Na webových stránkách používáme cookies. Cookies se rozumí malé textové soubory, které webový server ukládá do koncového zařízení dotčeného subjektu údajů při návštěvě a prohlížení webových stránek. Jde o tzv. jednoduché textové soubory, jejichž oprávnění nezahrnuje provést změnu v programu. Informace získané prostřednictvím cookies správce nevyužívá pro identifikaci subjektu údajů, ale výlučně jen pro analytické účely, jako je sledování návštěvnosti, vytváření statistik anebo diagnostikování technických problémů souvisejících s funkčností webových stránek anebo serveru.
a.) Nezbytné cookies
a. Na webových stránkách používáme nezbytné cookies, známé také jako technické cookies, které jsou nezbytné pro základní funkčnost stránek. Tyto cookies zajišťují přenos informací mezi zařízením subjektu údajů a serverem, a to zejména v případech, kdy je třeba zpracovat anebo uchovávat určité údaje, které jsou nezbytné pro bezproblémové fungování webových stránek. Tyto cookies jsou nezbytné pro technický provoz webových stránek a není možné je deaktivovat, protože jsou základnou součástí fungování webových služeb.
b.) Analytické/ statistické cookies
c.) Cookies třetích stran
d.) Pixely

B. V případě, že se subjekt údajů rozhodne přihlásit k odběru newsletteru a/nebo jiných obchodních sdělení, může dobrovolně poskytnout svoji e-mailovou adresu prostřednictvím webových stránek správce. Rozsah zpracovávaných osobních údajů je jméno, příjmení, e-mailová adresa. Zasílání newsletterů a jiných obchodních sdělení může být ze strany subjektu údajů kdykoliv zrušeno kliknutím na příslušný odkaz anebo kontaktováním správce na e-mailové adrese: [...].

IV. Jaký je účel zpracování?

V případě zpracování osobních údajů prostřednictvím cookies je účelem zpracování zajištění různých funkcí webových stránek a analýza přístupu k nim, včetně optimalizace webových stránek. Dalším účelem je zefektivnění personalizované reklamy a získání statistik návštěvnosti.

Pokud se subjekt údajů přihlásí k odběru newsletteru, je účelem zpracování osobních údajů poskytování pravidelných informací a aktualizací týkajících se produktů, novinek anebo jiných obchodních a marketingových materiálů správce, které mají povahu obchodních sdělení.

V. Jaký je právní základ zpracování?

Zpracování osobních údajů prostřednictvím cookies na webových stránkách je založeno na souhlasu ze strany subjektu údajů ve smyslu článku 6 odst. 1 písm. a) Nařízení GDPR. Tento souhlas se uděluje při návštěvě webových stránek, kdy informujeme subjekty údajů o použití cookies prostřednictvím banneru o cookies. Subjekty údajů mají právo kdykoliv tento souhlas odvolat anebo upravit svou preferenci v nastaveních prohlížeče.

Podle zákona č. 127/2005 Sb., o elektronických komunikací, ve znění pozdějších předpisů, se povinnost získání souhlasu nevztahuje na nezbytné, tzv. technické cookies. Právním základem zpracování osobních údajů je oprávněný zájem správce ve smyslu článku 6 odst. 1 písm. f) Nařízení GDPR, kterým je zabezpečení technického fungování webových stránek.

Zpracování osobních údajů pro účely zasílání newsletteru a jiných obchodních sdělení je založeno na souhlasu subjektu údajů podle článku 6 odst. 1 písm. a) Nařízení GDPR. Tento souhlas se uděluje prostřednictvím formuláře na webových stránkách při přihlášení k odběru novinek. Subjekty údajů mají právo kdykoliv tento souhlas odvolat, a to buď prostřednictvím odkazu na odhlášení se v každém zaslaném e-mailu, anebo kontaktováním správce na e-mailové adrese: [...].

VI. Kdo je příjemcem osobních údajů?

Bionorica SE

VII. Jaká jsou Vaše práva?

Jako subjekt údajů máte právo na přístup k údajům, tj. získat od správce potvrzení o tom, zda zpracovává osobní údaje, které se Vás týkají, a ve všeobecně srozumitelné formě získat příslušné informace o zpracování osobních údajů v informačním systému správce, které jsou předmětem zpracování.

Máte právo na opravu, tj. aby správce bez zbytečného odkladu opravil nesprávné, neúplné anebo neaktuální osobní údaje, které se subjektu údajů týkají. S ohledem na účel zpracování osobních údajů má subjekt údajů právo i na doplnění neúplných osobních údajů.

Máte právo na výmaz („právo být zapomenut“), v případě, kdy osobní údaje už nejsou potřebné pro účely, na které byly získány anebo jinak zpracovávány, subjekt údajů využil právo námitek a správce tomuto vyhověl, jsou-li zpracovávány nezákonně, pak jde o právní povinnost správce vymazat osobní údaje subjektu údajů.

Máte právo na omezení zpracování, v případě, kdy by správce omezil zpracování osobních údajů, kdy by subjekt údajů napadl správnost osobních údajů, zpracování, které správce vykonává je protizákonné a namísto výmazu subjekt údajů žádá omezení jejich použití, správce již nepotřebuje osobní údaje, ale potřebuje je subjekt údajů na prokázání, uplatňování anebo obhajoby právních nároků, subjekt údajů využil právo námitek a osobní údaje jsou zpracovány na právním základe, kterým je veřejný zájem anebo oprávněný zájem.

Máte právo na přenositelnost údajů, tj. právo získat osobní údaje, které se Vás týkají a které jste poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, kdy máte právo přenést tyto údaje dalšímu správci bez toho, aby správce, kterému jste tyto osobní údaje poskytl, Vám v tom bránil.

Máte právo vznést námitku proti zpracování osobních údajů z důvodu, kdy jsou osobní údaje subjektu údajů zpracovávány na právním základě, kterým je veřejný zájem anebo oprávněný zájem; pokud dochází k profilovaní založenému na veřejném anebo oprávněném zájmu, má subjekt údajů právo kdykoliv vznést námitky proti zpracování osobních údajů.

Máte právo na to, aby se Vás nevztahovalo automatizované individuální rozhodování včetně profilování, tj. subjekt údajů na základě písemné žádosti anebo osobně má právo u správce kdykoliv vznést námitky a nepodrobit se rozhodnutí správce, které by pro něj mělo právní účinky anebo významný dosah, pokud se takové rozhodnutí vydá výlučně na základě úkonů automatizovaného zpracování jeho osobních údajů. Subjekt údajů má právo žádat správce o přezkoumání vydaného rozhodnutí metodou odlišnou od automatizované formy zpracování, přičemž správce je povinen žádosti subjektu údajů vyhovět, a to tak, že rozhodující úlohu při přezkoumání rozhodnutí bude mít oprávněná osoba; o způsobu přezkoumání a výsledku zjištění správce informuje subjekt údajů ve lhůtě nejpozději do 30 dní ode dne doručení žádosti.

Máte právo podat stížnost dozorovému úřadu, tj. Úřadu pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, Česká republika.

VIII. Dochází k předávání do třetích zemí?

K předávání osobních údajů orgánům v zemích mimo Evropskou unii (tzv. třetí země) dochází jen tehdy, pokud kromě všeobecných podmínek pro předávní údajů existuje rozhodnutí o přiměřenosti (článek 45 Nařízení GDPR) anebo jsou splněny přiměřené záruky (článek 46 Nařízení GDPR) anebo jsou splněny požadavky článku 49 Nařízení GDPR (např. existence výslovného souhlasu).

IX. Jaká je doba uchovávání osobních údajů?

A. V případě cookies
B. Newsletter

Osobní údaje budou zpracovávány po dobu 3 let anebo do odvolání souhlasu, podle toho, která skutečnost nastane dříve. Pokud je zpracování založeno na právním základě podle článku 6 odst. 1 písm. a) Nařízení GDPR, tak subjekt údajů má právo kdykoliv svůj souhlas odvolat bez toho, aby to mělo vliv na zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním.

X. Kontaktní údaje

Subjekty údajů mají právo se obracet na správce osobních údajů se všemi dotazy týkajícími se zpracování a ochrany osobních údajů a mají právo uplatňovat u správce všechna práva náležející subjektům údajů, a to písemně formou dopisu/ oznámení na adresu sídla správce anebo elektronicky na e-mailovou adresu: […].

Správce poskytne subjektu údajů informace o opatřeních, která byla přijata na základě žádosti podle článků 15 až 22 Nařízení GDPR, bez zbytečného odkladu a v každém případě do jednoho měsíce od doručení žádosti. Uvedená lhůta může být v případě potřeby prodloužena o další dva měsíce, přičemž se zohlední komplexnost žádosti a počet žádostí. Správce informuje o každém takovém prodloužení subjekt údajů do jednoho měsíce od doručení žádosti spolu s důvody nesplnění lhůty. Pokud subjekt údajů podal žádost elektronickými prostředky, tak se informace podle možnosti poskytnou elektronickými prostředky, jestliže subjekt údajů nepožádal o jiný způsob.