Jsme tu pro Vás
Informace o zpracování a ochraně osobních údajů
1. Obecné informace
Během zpracování osobních údajů postupuje společnost LAMARK vždy v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále jen „GDPR“) a v souladu s příslušnými předpisy upravujícími oblast ochrany osobních údajů.
Tato politika ochrany osobních údajů (dále jen „politika“) má za cíl poskytnout informace o tom, jak společnost LAMARK zpracovává osobní údaje v rámci svých webových stránek a dalších činností, kde dochází ke zpracování osobních údajů. Tento dokument se vztahuje na všechny aktivity společnosti LAMARK, při nichž dochází ke zpracování osobních údajů z webu a dalších aktivit popsaných níže.
1.1 Správce
Zodpovědným za zpracování osobních údajů ve smyslu článku 4 odst. 7 GDPR je správce, kterým je společnost
Název subjektu: LAMARK s.r.o.
IČO: 274 67 473
Adresa: Pražská třída 850/110, Kukleny, 500 04 Hradec Králové
ID datové schránky: bwkhnhe
E-mailová adresa: gdpr@lamark.cz
2. Práva subjektu údajů
Jako subjekt údajů máte následující práva dle článků 15 a násl. GDPR ve vztahu ke svým osobním údajům:
- Právo na přístup k osobním údajům
- Právo na opravu nepřesných údajů
- Právo na výmaz (právo být zapomenut)
- Právo na omezení zpracování
- Právo na přenositelnost údajů
- Právo vznést námitku proti zpracování osobních údajů
- Právo odvolat souhlas se zpracováním osobních údajů
- Právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování
Pokud společnost LAMARK obdrží vaši žádost, ale bude mít oprávněné pochybnosti o vaší totožnosti, může vás požádat o poskytnutí dodatečných informací nezbytných k jejímu ověření.
Společnost vám poskytne informace o přijatých opatřeních co nejdříve, a to nejpozději do jednoho měsíce od obdržení žádosti. V případě potřeby, s ohledem na složitost a počet žádostí, lze tuto lhůtu prodloužit o další dva měsíce. O jakémkoli prodloužení vás společnost informuje do jednoho měsíce od obdržení vaší žádosti a uvede důvody tohoto odkladu.
Pokud budou žádosti podané subjektem údajů zjevně nedůvodné nebo nepřiměřené, zejména pokud se opakují, může správce:
- uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení, nebo s učiněním požadovaných úkonů; nebo
- odmítnout žádosti vyhovět.
Máte také právo podat stížnost u dozorového orgánu, pokud se domníváte, že zpracování vašich osobních údajů není v souladu s právními předpisy. Dozorovým orgánem je:Úřad pro ochranu osobních údajů
Adresa: Pplk. Sochora 727/27, 170 00 Praha 7 – Holešovice
3. Kategorie osobních údajů
Společnost LAMARK zpracovává pro své účely mimo jiné tyto kategorie osobních údajů:
- Identifikační a adresní údaje: jméno, příjmení, titul, datum narození, adresa (trvalé bydliště, sídlo, kontaktní či doručovací adresa), obchodní firma, IČ, DIČ.
- Elektronické kontaktní údaje: telefon, email, fax, datová schránka.
- Další elektronické kontaktní údaje: IP adresa, informace předané z internetového prohlížeče zákazníka.
- Další údaje potřebné k plnění smlouvy: číslo účtu, fakturační údaje apod.
- Další informace: záznamy o plnění platebních povinností včetně údajů z veřejných rejstříků apod.
- Fotografie, vizuální a audiozáznamy: dokumentace zakázek, fotografie pro účely marketingu a interní evidence.
3.1. Způsob získávání osobních údajů
- Od subjektu údajů: Osobní údaje jsou získávány přímo od subjektu údajů, zejména na základě jeho žádostí, během jednání o uzavření smlouvy, při plnění smlouvy, během telefonické, osobní či písemné komunikace, včetně komunikace prostřednictvím elektronických prostředků (e-mail) a prostřednictvím formulářů na webových stránkách (Cenová kalkulace, Objednání katalogu, Servisní a Garanční prohlídky, Stížnosti a další).
- Z veřejných zdrojů: Osobní údaje jsou rovněž získávány z veřejně dostupných zdrojů, zejména z obchodního rejstříku, insolvenčního rejstříku, živnostenského rejstříku, registru plátců DPH a obdobných zdrojů.
- Z vlastní činnosti společnosti: Společnost získává osobní údaje také z vlastní činnosti, a to při hodnocení údajů, jež byly společnosti poskytnuty subjektem údajů v souvislosti s plněním smluvního vztahu.
- Z analytických a externích zdrojů: Osobní údaje mohou být rovněž získávány prostřednictvím analytických nástrojů pro marketingové účely a z externích zdrojů, které poskytují relevantní informace pro efektivní cílení a hodnocení marketingových kampaní.
3. 2 Způsob zpracování
Zpracování osobních údajů může probíhat jak ručně, tak automatizovaně pomocí informačních systémů využívaných společností LAMARK. Například o CRM systém, Helios systém, aplikaci Outlook pro e-mailovou komunikaci.
Osobní údaje jsou primárně zpracovávány zaměstnanci společnosti LAMARK, kteří k těmto údajům přistupují v rámci svých pracovních povinností a jsou vázáni povinností mlčenlivosti o všech informacích a datech, se kterými přijdou do styku při výkonu své práce.
Dále mají k vašim osobním údajům přístup také zaměstnanci našich zpracovatelů, avšak pouze v nezbytném rozsahu potřebném pro vykonávání jejich činností pro naši společnost. Společnost LAMARK uzavírá se všemi zpracovateli písemné smlouvy o zpracování osobních údajů, které zajišťují ochranu a bezpečnost vašich osobních údajů.
3. 3 Předávání údajů jiným osobám (příjemci osobních údajů)
Společnost LAMARK může při zpracování osobních údajů spolupracovat s externími partnery, tzv. zpracovateli, což se vždy děje na základě uzavřené smlouvy o zpracování osobních údajů, která zajišťuje ochranu práv subjektů údajů. Osobní údaje mohou být zpřístupněny třetím stranám pouze v případech, kdy to vyžaduje nebo umožňuje právní předpis, smlouva, oprávněný zájem, nebo se souhlasem subjektu údajů.
Společnost LAMARK nepředává osobní údaje do zemí mimo EU ani mezinárodním organizacím.
- Interní oddělení:
- Obchodní oddělení
- IT oddělení
- Produktové oddělení
- Marketingové oddělení
- Back office
- HR oddělení
- Oddělení kvality
- Oddělení výroby
- Zákaznické centrum
Pokud je to nutné společnost LAMARK užívá ke zpracování tyto externí kategorie zpracovatelů
- Logistika a stavebnictví: Přepravní, montážní a stavební firmy
- Marketing a komunikace: Marketingové a grafické společnosti, společnosti zabývající se internetovým marketingem a komunikací
- Personalistika a vzdělávání: Společnosti zabývající se personalistikou a vzděláváním
- IT služby a web hosting: Poskytovatelé web hostingu a IT služeb
- Vývoj a implementace systémů: Společnosti zabývající se vývojem a implementací podnikových systémů a aplikací
- Poradenství: Účetní a právní poradci, auditorské společnosti
- Orgány veřejné správy: v případech, kdy to vyžadují právní předpisy.
4. Účel zpracování osobních údajů
Společnost LAMARK zpracovává osobní údaje výhradně na základě zákonem stanovených právních důvodů, v rozsahu nezbytném pro daný účel a po dobu potřebnou k jeho dosažení. Pro jiné účely mohou být osobní údaje zpracovávány pouze tehdy, jestliže je tento nový účel slučitelný s původním účelem, pro který byly údaje původně shromážděny.
Společnost LAMARK zpracovává osobní údaje zejména pro následující účely:
- Plnění smluvních vztahů: Zpracování osobních údajů je nezbytné pro uzavření a plnění smluvních vztahů.
- Plnění zákonných povinností: Společnost musí plnit povinnosti vyplývající z právních předpisů (např. účetní a daňové účely, archivace).
- Oprávněné zájmy společnosti: Zpracování pro oprávněné zájmy společnosti, jako je přímý marketing, vymáhání pohledávek, ochrana majetku a osob.
- Marketingové účely: Na základě souhlasu subjektů údajů, pokud tento účel nelze podřadit pod oprávněný zájem společnosti.
- Další účely: V případě, že subjekt údajů udělil souhlas ke zpracování pro jeden či více konkrétních účelů.
Společnost LAMAR dbá na to, aby zpracovávání osobních údajů probíhalo transparentně a bezpečně, v souladu se všemi platnými právními předpisy.
5. Cookies
5.1. Hosting
Pokud navštěvujete a používáte webovou stránku společnosti LAMARK pouze za účelem získání informací, tj. pokud nevyplníte Cenovou kalkulaci ani neposkytnete žádné další informace, budou shromažďovány pouze osobní údaje, které jsou nezbytné pro zobrazení webové stránky a zajištění její stability a bezpečnosti. Tyto údaje jsou automaticky předávány vaším prohlížečem serveru společnosti LAMARK.
Používané cookies: typ A. Pro více informací viz oddíl 2.1. 2. Cookies nástroje.
Příjemci:
- Poskytovatelé platformy/hostingu budou mít přístup k osobním údajům. Jako záruku byly uzavřeny standardní smluvní doložky podle čl. 46 GDPR. Pro více informací (např. získání kopií záruk) nás můžete kontaktovat na kontaktu uvedeném v odst. 1.1.
- Poskytovatelé IT služeb budou mít přístup k osobním údajům. Jako záruku byly uzavřeny standardní smluvní doložky podle čl. 46 GDPR. Pro více informací (např. získání kopií záruk) nás můžete kontaktovat na kontaktu uvedeném v odst. 1.1.
5.2. Cookies nástroje
Kromě již uvedených údajů se při návštěvě a používání webových stránek společnosti LAMARK ukládají na Vašem počítači data, cookies nebo jiné technologie jako pixely (dále jen „cookies“). Cookies jsou malé textové soubory, které Váš prohlížeč ukládá na Vaše zařízení pro ukládání určitých informací nebo obrazových souborů. Při další návštěvě webových stránek společnosti LAMARK na stejném zařízení budou informace uložené v cookies načteny a předány buď na webovou stránku společnosti LAMARK (dále jen „vlastní cookies“) nebo na jinou webovou stránku, k níž cookies patří (dále jen „cookies třetích stran“).
Díky těmto informacím může webová stránka rozpoznat, že jste ji již navštívili. Tyto informace využívá společnost k optimalizaci a přizpůsobení zobrazení webové stránky Vašim preferencím. Osobní údaje budou uloženy pouze s Vaším výslovným souhlasem nebo pokud je to nezbytné pro poskytování služby, kterou využíváte.
Webová stránka společnosti LAMARK používá následující typy cookies:
- Typ A: Nezbytné – pro zajištění požadované služby.
- Typ B: Preferenční – pro poskytování personalizovaných funkcí.
- Typ C: Statistické – Umožňuje nám zlepšovat funkce webových stránek. Není spojeno s identifikací a cílením osob.
- Typ D: Marketingové– pro marketingové profilování založené na chování uživatelů.
Více informací o typech cookies naleznete v popisu nástrojů implementovaných na webových stránkách společnosti LAMARK. Upozorňujeme, že ne všechny nástroje musí být používány neustále.
6. Obchodní sdělení
Společnost LAMARK zpracovává údaje o současných, bývalých a potenciálních zákaznících také za účelem zasílání obchodních sdělení. To zahrnuje například automaticky generované e-maily ze systému, e-maily, telefonáty a SMS od obchodního oddělení a zákaznického centra, jakož i další sdělení od zainteresovaných zaměstnanců. Tato sdělení jsou zaměřena na nabídky obdobných výrobků či služeb, které zákazník poptal nebo již zakoupil.
Zákazník může kdykoliv odmítnout zasílání obchodních sdělení na adrese sídla společnosti LAMARK nebo prostřednictvím e-mailové adresy gdpr@lamark.cz. Pokud zákazník výslovně neurčí jinak, takové odmítnutí nemá vliv na zasílání jiných typů obchodních sdělení, než na které zákazník reaguje.
Doba zpracování údajů
- Pro účely zasílání obchodních sdělení: Společnost LAMARK bude zpracovávat osobní údaje po dobu, dokud zákazník nevyjádří nesouhlas s jejich zasíláním. Poté bude společnost LAMARK uchovávat základní informace o důvodech zasílání obchodních sdělení po přiměřenou dobu, aby mohla prokázat oprávněnost tohoto zasílání.
- Ostatní účely: Osobní údaje budou uchovávány po přiměřenou dobu s ohledem na účel zpracování (např. smlouvy mohou být s ohledem na promlčecí dobu standardně evidovány po dobu 10 let od jejich zániku).
7. Marketingová komunikace
Společnost LAMARK zpracovává údaje osob, které se přihlásí k odběru nebo dají souhlas se zasíláním marketingových sdělení. Tato sdělení zahrnují informace o novinkách, speciálních nabídkách, akcích a dalších marketingových aktivitách, které mohou být pro příjemce zajímavé. Marketingová sdělení mohou být zasílána prostřednictvím různých kanálů, včetně, ale ne výhradně:
- Newsletter s novinkami
- Marketingové e-maily
- Telefonáty
- SMS zprávy
- Push notifikace v mobilních aplikacích
- Přímé zprávy na sociálních sítích (např. Facebook Messenger, WhatsApp)
- Poštovní zásilky (katalogy, pohlednice, letáky)
- Reklamy na webových stránkách a sociálních médiích
- A další.
Příjemce může kdykoliv odmítnout zasílání marketingových sdělení na adrese sídla společnosti LAMARK nebo prostřednictvím e-mailové adresy gdpr@lamark.cz. Pokud příjemce výslovně neurčí jinak, takové odmítnutí nemá vliv na zasílání jiných typů sdělení, než na které reaguje.
Profilování a segmentace
V rámci zasílání marketingových sdělení dochází k profilování, které pomáhá společnosti LAMARK dále pracovat se segmentací zákazníků a dalších osob v rámci online reklam, newsletterů a jiných kanálů. Profilování umožňuje poskytovat personalizovanější a relevantnější obsah na základě předchozích interakcí a preferencí příjemce.
Doba zpracování údajů
Společnost LAMARK bude zpracovávat osobní údaje po dobu, dokud příjemce nevyjádří nesouhlas s jejich zasíláním. Poté bude společnost LAMARK uchovávat základní informace o důvodech zasílání marketingových sdělení po přiměřenou dobu, aby mohla prokázat oprávněnost tohoto zasílání.
8. Zabezpečení osobních údajů
Společnost LAMARK dbá na bezpečí osobních údajů, proto přijala potřebná technická, administrativní a bezpečnostní opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, neoprávněnému zpracování ani jinému zneužití. Tato opatření zajišťují vhodnou úroveň zabezpečení odpovídající danému riziku.
- Přístupová kontrola: Přístup k osobním údajům mají pouze oprávněné osoby, které tyto údaje potřebují pro plnění svých pracovních povinností. Přístup je zabezpečen hesly a dalšími autentizačními metodami.
- Omezení přístupu: Přístup k osobním údajům je omezen na nezbytně nutný rozsah, a to prostřednictvím kontrolních mechanismů.
- Pravidelné bezpečnostní audity: Provádíme pravidelné audity a testy, abychom zajistili, že bezpečnostní opatření jsou účinná a odpovídají aktuálním hrozbám.
- Fyzické zabezpečení: Servery se nacházejí v chráněných datových centrech s kontrolovaným přístupem.
- Školení zaměstnanců: Zaměstnanci jsou pravidelně školeni v oblasti ochrany osobních údajů a bezpečnosti informací.
- Mlčenlivost zaměstnanců a obchodních partnerů: Všichni zaměstnanci a obchodní partneři jsou vázáni povinností mlčenlivosti, která zahrnuje zákaz neoprávněného sdílení nebo zpřístupnění osobních údajů. Tato povinnost je zakotvena v pracovních smlouvách a smlouvách s obchodními partnery.
Díky těmto opatřením je minimalizováno riziko neoprávněného přístupu k osobním údajům a zajištěna jejich maximální ochrana.