Ochrana osobních údajů (GDPR) – návrh textu
1. Správce osobních údajů
-
Název organizace / podnikatele: [Zde vlož název své firmy / organizace]
-
Sídlo: [Adresa]
-
IČ: [IČ, pokud je]
-
Kontaktní e-mail: [E-mail pro GDPR / ochranu údajů]
-
(Pokud máš pověřence pro ochranu osobních údajů: jeho jméno a kontakt)
2. Účely zpracování osobních údajů
Popiš, proč sbíráš údaje, např.:
-
zpracování přihlášek na kemp / přihlašovacích formulářů
-
komunikace s uživateli (e-mail, telefon)
-
marketing (newslettery, propagační nabídky), pokud to děláš
-
analytika webu (sledování návštěvnosti, chování uživatelů)
-
plnění právních povinností (účetnictví, fakturace apod.)
3. Právní základ pro zpracování
Uveď, na jakém právním základě údaje zpracováváš, např.:
-
plnění smlouvy (uživatel se přihlašuje, uzavíráš kempovou smlouvu)
-
souhlas (např. pro newsletter)
-
oprávněný zájem (např. pro provoz webu, analytiku)
-
právní povinnost (např. účetnictví)
4. Kategorie zpracovávaných osobních údajů
Uveď, jaké typy údajů zpracováváš, např.:
-
identifikační údaje (jméno, příjmení)
-
kontaktní údaje (e-mail, telefon)
-
adresa (pokud to formuláře obsahují)
-
údaje související s přihláškou (např. preferovaný termín kempu, další informace, které uživatel vyplní)
-
technické údaje (IP adresa, cookies, údaje o zařízení), pokud používáš analytiku
5. Příjemci osobních údajů / sdílení údajů
Popiš, zda a komu předáváš údaje:
-
interně – zaměstnanci, kteří pracují s přihláškami
-
externě – zpracovatelé (např. firma, která spravuje web, hosting, analytika)
-
případné třetí země, pokud data přenášíš mimo EU – a pokud ano, jaké máš záruky
6. Doba uchovávání údajů
Uveď, jak dlouho údaje uchováváš, např.:
-
přihlášky – po dobu konání kempu + archivace pro účetnictví
-
e-maily pro newsletter – dokud uživatel neodhlásí souhlas
-
technické údaje / cookies – podle nastavení (např. do smazání cookies nebo po určitou dobu)
7. Práva subjektu údajů
Informuj uživatele o jejich právech podle GDPR, např.:
-
právo na přístup k osobním údajům (vyžádat si, jaké údaje o nich zpracováváš)
-
právo na opravu / doplnění údajů
-
právo na výmaz (tzv. „right to be forgotten“) – pokud je to možné a v souladu s právními povinnostmi
-
právo na omezení zpracování
-
právo na přenositelnost údajů (data ve strukturované formě)
-
právo vznést námitku (např. pokud zpracováváš na základě oprávněného zájmu)
-
právo kdykoli odvolat souhlas, pokud je zpracování založeno na souhlasu
-
právo podat stížnost u dozorového úřadu (Úřad pro ochranu osobních údajů)
8. Zabezpečení osobních údajů
Popiš, jak chráníš data (technická a organizační opatření):
-
šifrování (např. HTTPS)
-
omezený přístup k datům (pouze oprávněné osoby)
-
pravidelné zálohy
-
smlouvy s externími zpracovateli (pokud je používáš)
9. Používání cookies a analytika
Pokud používáš cookies nebo nástroje pro analytiku:
-
vysvětli, jaké typy cookies používáš (nutné, analytické, marketingové atd.)
-
sděl, jak uživatel může spravovat souhlas s cookies (cookie banner, nastavení prohlížeče)
-
uveď dobu platnosti cookies (jak dlouho data zůstávají) podle GDPR a požadavků elektronické komunikace gdpr.cz+1
10. Automatizované rozhodování / profilování
Pokud to používáš: uveď, zda provádíš automatizované rozhodování či profilování, jak probíhá, jaká má uživatel práva (např. právo oponovat) Durchdacht.cz
Pokud ne, uveď, že takové rozhodování na tvém webu neprobíhá.
11. Změny zásad ochrany osobních údajů
Popiš, jak budeš informovat uživatele o změnách v zásadách ochrany údajů:
-
zveřejnění nové verze na webu
-
případně e-mailová notifikace, pokud máš e-mailové kontakty
-
datum poslední aktualizace zásad
12. Kontakt a další informace
-
Opět uveď kontaktní údaje (e-mail, telefon, adresa) pro dotazy ohledně ochrany osobních údajů.
-
Můžeš doplnit odkaz na Úřad pro ochranu osobních údajů a jejich web, pro případ, že dotčené osoby chtějí podat stížnost: ÚOOÚ.