Zásady ochrany osobních údajů

GDPR / DSGVO

Ochrana osobních údajů na první pohled

Následující poznámky poskytují jednoduchý přehled toho, co se děje s vašimi osobními údaji, když navštívíte tyto webové stránky. Osobními údaji jsou veškerá data, pomocí nichž vás lze osobně identifikovat.

Kdo je odpovědný za shromažďování dat na těchto webových stránkách?
Zpracování dat na těchto webových stránkách provádí provozovatel webových stránek. Jeho kontaktní údaje najdete v části „Jméno a adresa správce" v těchto zásadách ochrany osobních údajů.
Jak shromažďujeme vaše data?
Většina zpracování probíhá lokálně ve vašem prohlížeči. Hodnoty pro výpočet (např. mzda a nastavení daní) zadáváte přímo. Pokud otevřete sdílený odkaz, tyto hodnoty jsou načteny z URL parametrů. Naše hostingová infrastruktura navíc automaticky zpracovává technická data o připojení (např. IP adresa, časové razítko a user agent) v protokolech serveru.
K čemu vaše data používáme?
Zpracováváme data za účelem poskytování funkcí kalkulačky a srovnávání, zachování vašich nastavení během relace prohlížeče, generování/sdílení URL na vyžádání a zajištění stabilního a bezpečného provozu webových stránek.
Jaká máte práva ohledně svých dat?
Máte právo kdykoli bezplatně získat informace o původu, příjemci a účelu uložených osobních údajů. Máte také právo požádat o opravu nebo výmaz těchto údajů. Pokud jste udělili souhlas se zpracováním dat, můžete tento souhlas kdykoli pro budoucnost odvolat. Máte také právo za určitých okolností požádat o omezení zpracování vašich osobních údajů. Dále máte právo podat stížnost u příslušného dozorového orgánu.

1. Definice

Toto prohlášení o ochraně osobních údajů je založeno na pojmech používaných evropským zákonodárcem při přijímání Obecného nařízení o ochraně osobních údajů (GDPR). Naše prohlášení o ochraně osobních údajů by mělo být čitelné a srozumitelné pro širokou veřejnost i pro naše zákazníky a obchodní partnery.

a) Osobní údaje
Osobními údaji se rozumí veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby („subjekt údajů"). Identifikovatelnou fyzickou osobou je osoba, kterou lze identifikovat přímo či nepřímo, zejména odkazem na identifikátor, jako je jméno, identifikační číslo, lokalizační údaje, online identifikátor nebo jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity dané fyzické osoby.
b) Subjekt údajů
Subjektem údajů je jakákoli identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje jsou zpracovávány správcem odpovědným za zpracování.
c) Zpracování
Zpracováním se rozumí jakákoli operace nebo soubor operací s osobními údaji, jako je shromažďování, zaznamenávání, organizování, ukládání, přizpůsobování, vyhledávání, nahlížení, používání, zpřístupňování, srovnávání, omezení, výmaz nebo zničení.
d) Omezení zpracování
Omezením zpracování se rozumí označení uložených osobních údajů s cílem omezit jejich zpracování v budoucnu.
e) Profilování
Profilováním se rozumí jakákoli forma automatizovaného zpracování osobních údajů spočívající v použití osobních údajů k hodnocení určitých osobních aspektů fyzické osoby, zejména k analýze nebo předvídání aspektů týkajících se pracovního výkonu, ekonomické situace, zdraví, osobních preferencí, zájmů, spolehlivosti, chování, polohy nebo pohybu.
f) Pseudonymizace
Pseudonymizací se rozumí zpracování osobních údajů takovým způsobem, že osobní údaje již nelze přiřadit ke konkrétnímu subjektu údajů bez použití dodatečných informací, pokud jsou tyto dodatečné informace uchovávány odděleně.
g) Správce
Správcem je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
h) Zpracovatel
Zpracovatelem je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce.
i) Příjemce
Příjemcem je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, bez ohledu na to, zda se jedná o třetí stranu.
j) Třetí strana
Třetí stranou je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo subjekt jiný než subjekt údajů, správce, zpracovatel a osoby oprávněné ke zpracování osobních údajů.
k) Souhlas
Souhlas subjektu údajů je jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává svolení ke zpracování svých osobních údajů.

2. Jméno a adresa správce

Oliver Ferch

Zimmererstr. 26

86153 Augsburg, Deutschland

Tel.: 0151-57475737

Website: www.nettoflow.com

3. Cookies a podobné technologie ukládání

Naše webové stránky používají cookies a podobné technologie ukládání. Technicky nezbytné ukládání (včetně sessionStorage pod klíčem „aa.tax-planner.state.v1") se používá k zajištění funkcí kalkulačky a uchování vybraných nastavení během vaší relace prohlížeče. Dále používáme URL parametry pro sdílené odkazy. Volitelné technologie, včetně reklamních cookies, jsou používány pouze tehdy, existuje-li pro to právní základ (zejména váš souhlas).

4. Nástroj pro správu souhlasu (CCM19)

Aby na naших webových stránkách byly nastavovány pouze cookies, pro které existuje právní základ, používáme nástroj pro správu souhlasu CCM19 od společnosti Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Německo. Tato služba slouží k získání souhlasu návštěvníků webových stránek s ukládáním určitých cookies v prohlížeči nebo s používáním určitých technologií a k dokumentaci v souladu s předpisy o ochraně dat. Při návštěvě těchto webových stránek je udělený nebo odvolaný souhlas uložen jako cookie CCM19 ve vašem prohlížeči. Za tímto účelem je navázáno spojení se servery CCM19. Shromážděné údaje jsou uchovávány do doby, než je požadováno jejich vymazání, dokud sami cookie CCM19 nevymažete nebo dokud nepomíjí účel uchovávání údajů. Zákonné povinné lhůty uchovávání zůstávají nedotčeny. Právním základem je čl. 6 odst. 1 písm. c GDPR. CCM19 se používá k získání zákonem požadovaného souhlasu pro použití cookies.

5. Soubory protokolu serveru

Při přístupu na tyto webové stránky naše hostingová infrastruktura automaticky zpracovává technická data nezbytná pro doručení a zabezpečení, jako jsou IP adresa, datum/čas, požadovaná URL, referrer, user agent a stavový kód odpovědi. Tato data nepoužíváme k osobní identifikaci bez právního základu.

6. Pravidelný výmaz a blokování osobních údajů

Osobní údaje zpracováváme a uchováváme pouze po dobu nezbytnou k dosažení účelu uchovávání nebo pokud to stanoví evropský zákonodárce. Pokud účel uchovávání odpadne nebo uplyne lhůta pro uchovávání, osobní údaje jsou pravidelně blokovány nebo vymazány.

7. Práva subjektu údajů

a) Právo na potvrzení
Každý subjekt údajů má právo získat od správce potvrzení, zda jsou zpracovávány osobní údaje, které se ho týkají.
b) Právo na přístup
Každý subjekt údajů má právo kdykoli bezplatně získat informace o uložených osobních údajích a kopii těchto informací, včetně účelů zpracování, kategorií dotčených údajů, příjemců, doby uchovávání a existence práv na opravu nebo výmaz.
c) Právo na opravu
Každý subjekt údajů má právo bez zbytečného odkladu dosáhnout opravy nepřesných osobních údajů, které se ho týkají, a na doplnění neúplných osobních údajů.
d) Právo na výmaz (právo být zapomenut)
Každý subjekt údajů má právo získat od správce bez zbytečného odkladu výmaz osobních údajů, pokud nastane jeden z konkrétních důvodů, například že údaje již nejsou nezbytné pro původní účel.

e) Právo na omezení zpracování

Každý subjekt údajů má právo na omezení zpracování, pokud je zpochybněna přesnost údajů, zpracování je protiprávní nebo subjekt údajů vznesl námitku proti zpracování.

Právo na omezení zpracování existuje v následujících případech:

  • Pokud zpochybňujete přesnost vašich osobních údajů uložených u nás, potřebujeme zpravidla čas k jejich ověření. Po dobu ověřování máte právo požádat o omezení zpracování vašich osobních údajů.
  • Pokud zpracování vašich osobních údajů bylo/je protiprávní, můžete místo výmazu požádat o omezení zpracování dat.
  • Pokud vaše osobní údaje již nepotřebujeme, ale vy je potřebujete k výkonu, obhajobě nebo uplatnění právních nároků, máte právo místo výmazu požádat o omezení zpracování vašich osobních údajů.
  • Pokud jste podali námitku podle čl. 21 odst. 1 GDPR, musí být provedeno vyvážení vašich a našich zájmů. Dokud není určeno, čí zájmy převažují, máte právo požádat o omezení zpracování vašich osobních údajů.

Pokud jste omezili zpracování svých osobních údajů, mohou být tato data – kromě jejich uložení – zpracovávána pouze s vaším souhlasem nebo pro uplatnění, výkon nebo obhajobu právních nároků nebo pro ochranu práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Evropské unie nebo členského státu.

f) Právo na přenositelnost údajů
Každý subjekt údajů má právo obdržet osobní údaje, které se ho týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat tyto údaje jinému správci.
g) Právo vznést námitku
Každý subjekt údajů má právo kdykoli vznést námitku z důvodů týkajících se jeho konkrétní situace proti zpracování osobních údajů, které se ho týkají.
h) Automatizované individuální rozhodování včetně profilování
Každý subjekt údajů má právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má právní účinky.
i) Právo odvolat souhlas se zpracováním osobních údajů
Každý subjekt údajů má právo kdykoli odvolat svůj souhlas se zpracováním osobních údajů.
j) Právo podat stížnost u dozorového úřadu
Každý subjekt údajů má právo podat stížnost u dozorového úřadu, zejména v členském státě svého obvyklého bydliště, místa výkonu práce nebo místa údajného porušení, pokud se domnívá, že zpracování osobních údajů, které se ho týkají, porušuje GDPR.

Právo vznést námitku proti shromažďování dat ve zvláštních případech a proti přímé reklamě (čl. 21 GDPR)

POKUD ZPRACOVÁNÍ DAT PROBÍHÁ NA ZÁKLADĚ ČL. 6 ODST. 1 PÍSM. E NEBO F GDPR, MÁTE PRÁVO KDYKOLI VZNÉST NÁMITKU PROTI ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ Z DŮVODŮ VYPLÝVAJÍCÍCH Z VAŠÍ KONKRÉTNÍ SITUACE; TO PLATÍ I PRO PROFILOVÁNÍ ZALOŽENÉ NA TĚCHTO USTANOVENÍCH. PŘÍSLUŠNÝ PRÁVNÍ ZÁKLAD, NA NĚMŽ ZPRACOVÁNÍ SPOČÍVÁ, NAJDETE V TĚCHTO ZÁSADÁCH OCHRANY OSOBNÍCH ÚDAJŮ. POKUD VZNESETE NÁMITKU, NEBUDEME VAŠE DOTČENÉ OSOBNÍ ÚDAJE DÁLE ZPRACOVÁVAT, LEDAŽE PROKÁŽEME ZÁVAŽNÉ OPRÁVNĚNÉ DŮVODY PRO ZPRACOVÁNÍ, KTERÉ PŘEVAŽUJÍ NAD VAŠIMI ZÁJMY, PRÁVY A SVOBODAMI, NEBO ZPRACOVÁNÍ SLOUŽÍ K UPLATNĚNÍ, VÝKONU NEBO OBHAJOBĚ PRÁVNÍCH NÁROKŮ (NÁMITKA PODLE ČL. 21 ODST. 1 GDPR).

JSOU-LI VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁNY ZA ÚČELEM PŘÍMÉ REKLAMY, MÁTE PRÁVO KDYKOLI VZNÉST NÁMITKU PROTI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, KTERÉ SE VÁS TÝKAJÍ, PRO ÚČELY TAKOVÉ REKLAMY; TO PLATÍ I PRO PROFILOVÁNÍ, POKUD SOUVISÍ S TAKOVOU PŘÍMOU REKLAMOU. POKUD VZNESETE NÁMITKU, VAŠE OSOBNÍ ÚDAJE NEBUDOU NADÁLE POUŽÍVÁNY PRO ÚČELY PŘÍMÉ REKLAMY (NÁMITKA PODLE ČL. 21 ODST. 2 GDPR).

8. Příjemci osobních údajů

Osobní údaje předáváme pouze v nezbytném rozsahu. Příjemci mohou být poskytovatelé hostingu/CDN a bezpečnostních služeb, kteří zpracovávají technická data o připojení v našem zastoupení, a orgány, pokud to vyžaduje zákon.

9. Reklama (Google AdSense)

Tyto webové stránky používají Google AdSense, reklamní službu společnosti Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Google AdSense používá cookies k zobrazování relevantních reklam. Váš prohlížeč může přenášet určitá data (včetně vaší IP adresy) na servery Google, které se mohou nacházet v USA. Proti zájmově orientované reklamě můžete vznést námitku úpravou nastavení reklam Google na adrese https://www.google.com/settings/ads. Právním základem je čl. 6 odst. 1 písm. a GDPR (souhlas prostřednictvím cookie banneru). Další informace naleznete v zásadách ochrany osobních údajů Google na adrese https://policies.google.com/privacy.

10. Analytické služby (Google Analytics)

Tato webová stránka využívá Google Analytics, službu webové analýzy poskytovanou společností Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Google Analytics používá soubory cookie, které umožňují analýzu vašeho používání webových stránek. Informace generované souborem cookie o vašem používání těchto webových stránek jsou zpravidla přenášeny na server Google v USA a tam uloženy. Používáme Google Analytics s aktivovanou anonymizací IP adres. V důsledku toho bude vaše IP adresa společností Google zkrácena v členských státech Evropské unie nebo v jiných smluvních státech Dohody o Evropském hospodářském prostoru. Právním základem je čl. 6 odst. 1 písm. a) GDPR (souhlas prostřednictvím banneru cookies). Další informace naleznete v zásadách ochrany osobních údajů společnosti Google na adrese https://policies.google.com/privacy.

10. Hosting (Google Cloud)

Naše webové stránky hostujeme na platformě Google Cloud Platform, službě společnosti Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irsko („Google"). Veškerá data shromážděná na našich webových stránkách jsou zpracovávána na serverech Google. Vezměte prosím na vědomí, že Google pro globální doručování používá tzv. anycast IP adresy. Ačkoli se tyto mohou v IP databázích zobrazovat jako americké adresy, skutečné zpracování dat (routing a umístění serveru) probíhá v evropských datových centrech. V rámci těchto služeb mohou být data předána společnosti Google LLC v USA. Předávání dat do USA: Společnost Google LLC je certifikována podle rámce EU–USA pro ochranu soukromí (DPF). Evropská komise rozhodla, že společnosti certifikované podle DPF poskytují odpovídající úroveň ochrany údajů (čl. 45 GDPR). To znamená, že předávání dat společnosti Google LLC v USA je v současné době povoleno bez dalších záruk. Google navíc používá standardní smluvní doložky (SCC) (čl. 46 odst. 2 a 3 GDPR) jako ochranu pro předávání dat do třetích zemí, na které se nemusí vztahovat rozhodnutí o odpovídající ochraně. Smlouva o zpracování údajů: Uzavřeli jsme se společností Google smlouvu o zpracování dat (DPA), konkrétně „Cloud Data Processing Addendum", která společnost Google právně zavazuje chránit data našich uživatelů a zpracovávat je pouze podle našich pokynů. Další informace o postupech Google v oblasti ochrany osobních údajů najdete na: https://policies.google.com/privacy a https://cloud.google.com/privacy/gdpr.

10a. Síť pro doručování obsahu (Google Cloud CDN)

K bezpečnému a efektivnímu doručování obsahu našich webových stránek používáme Google Cloud CDN. Jedná se o síť pro doručování obsahu od společnosti Google. Při používání našich webových stránek váš prohlížeč navazuje spojení se servery Google, při němž může docházet k přenosu vaší IP adresy a dalších technických dat do USA. Se společností Google jsme uzavřeli smlouvu o zpracování dat. Google je certifikován podle rámce EU–USA pro ochranu soukromí (DPF).

10b. Google Web Fonts

Tyto stránky mohou načítat Google Fonts k zajištění jednotného zobrazení písem. Děje se tak nepřímo prostřednictvím nástrojů, jako je Google AdSense. Při načítání těchto nástrojů je navázáno spojení se servery Google a vaše IP adresa může být přenesena. Právním základem je váš souhlas (čl. 6 odst. 1 písm. a GDPR) udělený prostřednictvím našeho cookie banneru. Další informace naleznete v zásadách ochrany osobních údajů Google: https://policies.google.com/privacy.

11. Šifrování SSL/TLS

Tyto stránky z bezpečnostních důvodů a za účelem ochrany přenosu důvěrného obsahu, jako jsou dotazy, které nám jako provozovateli stránek zasíláte, používají šifrování SSL nebo TLS. Šifrované připojení poznáte podle toho, že adresní řádek prohlížeče se změní z „http://" na „https://" a v řádku prohlížeče se zobrazí symbol zámku. Je-li aktivováno šifrování SSL nebo TLS, data, která nám přenášíte, nemohou číst třetí strany.

12. Námitka proti reklamním e-mailům

Použití kontaktních údajů zveřejněných v rámci povinnosti uvádět impressum k zasílání nevyžádané reklamy a informačních materiálů se tímto odmítá. Provozovatelé stránek si výslovně vyhrazují právo podniknout právní kroky v případě nevyžádaného zasílání reklamních informací, například spamových e-mailů.

Zpracování na základě technicky nezbytných funkcí webových stránek (včetně sessionStorage pro požadované funkce kalkulačky) se provádí na základě čl. 6 odst. 1 písm. f GDPR. Pokud je pro volitelné technologie vyžadován souhlas, zpracování probíhá na základě čl. 6 odst. 1 písm. a GDPR. Pro zákonné povinnosti platí čl. 6 odst. 1 písm. c GDPR.

14. Oprávněné zájmy

Naše oprávněné zájmy zahrnují poskytování spolehlivých funkcí kalkulačky, zachování uživatelem zadaných nastavení během relace, ochranu a zabezpečení služby a řešení technických problémů.

15. Doba, po kterou budou osobní údaje uloženy

Osobní údaje uchováváme pouze po dobu nezbytnou pro příslušný účel. Data v sessionStorage jsou obvykle automaticky smazána na konci relace prohlížeče. Hodnoty obsažené ve sdílených URL zůstávají, dokud URL nezměníte nebo nesmažete (např. v historii prohlížeče). Uchovávání protokolů serveru je omezené a řídí se provozními/bezpečnostními potřebami a zákonnými povinnostmi poskytovatele hostingu.

16. Zákonné nebo smluvní požadavky na poskytnutí osobních údajů

Poskytnutí osobních údajů je zčásti vyžadováno zákonem (např. daňovými předpisy) nebo může vyplývat ze smluvních ustanovení. Neposkytnutí osobních údajů by mělo za následek nemožnost uzavření smlouvy.

17. Existence automatizovaného rozhodování

Nepoužíváme automatizované rozhodování ani profilování.

Tyto zásady ochrany osobních údajů byly vygenerovány pomocí generátoru zásad ochrany osobních údajů Německého sdružení pro ochranu dat.