Společnost: RapidFoundry Ltd
Sídlo: Isiodou 13 Flat 401, 3031 Limassol, Cyprus
Tato stránka vysvětluje, jak společnost RapidFoundry Ltd („RapidFoundry“, „Společnost“, „my“, „nás“ nebo „náš“) dodržuje Obecné nařízení o ochraně osobních údajů (EU) 2016/679 („GDPR“) napříč veškerým softwarem, platformami, aplikacemi, weby a službami, které provozujeme nebo poskytujeme (společně „Služby“). Doplňuje naše Zásady ochrany osobních údajů a Podmínky služby a je třeba ji číst společně s nimi. V případě jakéhokoli rozporu týkajícího se zpracování osobních údajů mají přednost naše Zásady ochrany osobních údajů a každá platná smlouva o zpracování osobních údajů.
Náš závazek dodržovat GDPR
RapidFoundry se zavazuje chránit osobní údaje a zpracovávat je zákonně, korektně a transparentně. Na všechny naše Služby uplatňujeme základní zásady GDPR: zákonnost, korektnost a transparentnost; omezení účelu; minimalizaci údajů; přesnost; omezení uložení; integritu a důvěrnost; a odpovědnost. Své Služby navrhujeme tak, aby tyto zásady naplňovaly bez ohledu na to, který produkt používáš.
Rozsah
Toto prohlášení o GDPR se vztahuje na všechny osobní údaje, které zpracováváme o návštěvnících, registrovaných uživatelích, zákaznících a potenciálních zákaznících našich Služeb, i na osobní údaje, které firemní zákazníci zpracovávají prostřednictvím našich Služeb. Platí všude tam, kde se GDPR uplatňuje, včetně případů, kdy nabízíme Služby osobám v Evropské unii / Evropském hospodářském prostoru (EHP) nebo sledujeme jejich chování v rámci EHP.
Role správce a zpracovatele
Kdy jsme správcem
U osobních údajů, které shromažďujeme kvůli provozu našeho podnikání a přímému poskytování Služeb tobě, například údajů o účtu, fakturaci, používání a podpoře, vystupuje RapidFoundry jako správce osobních údajů a určuje účely a prostředky zpracování. Toto zpracování je popsáno v našich Zásadách ochrany osobních údajů.
Kdy jsme zpracovatelem
Pokud naše Služby používáš jako firemní zákazník a nahráváš nebo zpracováváš osobní údaje svých vlastních koncových uživatelů, jsi správcem osobních údajů a RapidFoundry je tvým zpracovatelem osobních údajů. V této roli takové osobní údaje zpracováváme pouze na základě tvých zdokumentovaných pokynů a v souladu se smlouvou o zpracování osobních údajů (viz Smlouva o zpracování osobních údajů (DPA)).
Právní základy zpracování
Osobní údaje zpracováváme pouze tehdy, když k tomu máme právní základ podle článku 6 GDPR:
- Plnění smlouvy: poskytování Služeb, správa tvého účtu a zpracování plateb;
- Oprávněné zájmy: zabezpečení, udržování a vylepšování našich Služeb, prevence podvodů a zneužití a komunikace se stávajícími zákazníky, a to při zohlednění tvých práv a svobod;
- Souhlas: u cookies, které nejsou nezbytně nutné, a u některých marketingových aktivit; tento souhlas můžeš kdykoli odvolat;
- Právní povinnost: splnění daňových, účetních a dalších regulatorních požadavků.
Pokud zpracováváme zvláštní kategorie osobních údajů (článek 9), činíme tak pouze s tvým výslovným souhlasem nebo pokud je splněna jiná zákonná podmínka.
Tvá práva jako subjektu údajů
Za podmínek a s výjimkami stanovenými v GDPR máš právo:
- Být informován(a) o tom, jak se tvé osobní údaje zpracovávají (články 13–14);
- Přístup k tvým osobním údajům a získání jejich kopie (článek 15);
- Oprava nepřesných nebo neúplných údajů (článek 16);
- Výmaz („právo být zapomenut“) za určitých okolností (článek 17);
- Omezení zpracování za určitých okolností (článek 18);
- Přenositelnost údajů: získání tvých údajů ve strukturovaném, běžně používaném a strojově čitelném formátu (článek 20);
- Vznést námitku proti zpracování založenému na oprávněných zájmech a proti přímému marketingu (článek 21);
- Odvolat souhlas kdykoli, aniž by to ovlivnilo zákonnost předchozího zpracování (článek 7);
- Nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, které má právní nebo obdobně významné účinky (článek 22);
- Podat stížnost u dozorového úřadu (článek 77; viz Dozorový úřad).
Jak uplatnit svá práva
Kterékoli ze svých práv můžeš uplatnit prostřednictvím našeho kontaktního formuláře. Před vyřízením žádosti může být nutné ověřit tvoji totožnost. Odpovíme do jednoho (1) měsíce od jejího obdržení, jak vyžaduje čl. 12 odst. 3; tuto lhůtu lze u složitých nebo početných žádostí prodloužit až o dva další měsíce, přičemž tě o prodloužení a jeho důvodech budeme informovat. Žádosti vyřizujeme bezplatně, pokud nejsou zjevně nedůvodné nebo nepřiměřené.
Pokud naše Služby používáš jako koncový uživatel firemního zákazníka (tj. pokud je tento zákazník správcem), obrať se se svou žádostí na něj; my mu jako jeho zpracovatel pomůžeme s jejím vyřízením.
Smlouva o zpracování osobních údajů (DPA)
Pro firemní zákazníky, kteří naše Služby používají ke zpracování osobních údajů svých vlastních koncových uživatelů, nabízíme smlouvu o zpracování osobních údajů, která splňuje požadavky článku 28 GDPR. Smlouva upravuje předmět, dobu trvání, povahu a účel zpracování, typy osobních údajů a kategorie subjektů údajů a naše povinnosti jako zpracovatele, včetně důvěrnosti, bezpečnosti, využívání dalších zpracovatelů, součinnosti a výmazu nebo vrácení údajů. Firemní a enterprise zákazníci si mohou naši smlouvu vyžádat přes náš kontaktní formulář.
Další zpracovatelé
Pro poskytování našich Služeb využíváme pečlivě vybrané externí poskytovatele služeb („další zpracovatelé“), například pro cloudový hosting a infrastrukturu, zpracování plateb, doručování e-mailů a monitoring chyb. Každý další zpracovatel je vázán písemnou smlouvou, která mu ukládá zajistit odpovídající úroveň ochrany údajů a zpracovávat osobní údaje pouze v rozsahu nezbytném pro poskytování jeho služeb. Pokud vystupujeme jako zpracovatel pro firemního zákazníka, informujeme dotčené zákazníky o zamýšlených změnách dalších zpracovatelů, aby mohli vznést námitku, pokud k tomu mají oprávněný důvod. Aktuální seznam dalších zpracovatelů je firemním zákazníkům k dispozici na vyžádání.
Mezinárodní předávání údajů
Osobní údaje primárně ukládáme a zpracováváme v rámci EU/EHP. Pokud se osobní údaje předávají do země mimo EHP, pro kterou Evropská komise nevydala rozhodnutí o odpovídající ochraně, zavádíme vhodné záruky požadované kapitolou V GDPR, nejčastěji standardní smluvní doložky Evropské komise, v případě potřeby doplněné o další technická a organizační opatření, aby tvé údaje zůstaly chráněné.
Záměrná a standardní ochrana osobních údajů
V souladu s článkem 25 bereme ochranu osobních údajů v úvahu při navrhování a provozu našich Služeb. Uplatňujeme minimalizaci údajů, omezujeme přístup jen na ty, kdo ho potřebují, a výchozí nastavení konfigurujeme tak, aby chránilo soukromí. Pravidelně přezkoumáváme své činnosti zpracování a pokud určitý typ zpracování pravděpodobně povede k vysokému riziku pro fyzické osoby, provádíme posouzení vlivu na ochranu osobních údajů (článek 35).
Zabezpečení údajů
Zavádíme vhodná technická a organizační opatření, abychom zajistili úroveň zabezpečení odpovídající riziku, jak vyžaduje článek 32. Patří mezi ně šifrování údajů při přenosu, kontrola přístupu a autentizace, oddělení prostředí, logování a monitoring a pravidelný přezkum našich bezpečnostních postupů. U žádného systému nelze zaručit úplnou bezpečnost, ale neustále pracujeme na tom, abychom osobní údaje chránili před náhodným či protiprávním zničením, ztrátou, změnou a neoprávněným zpřístupněním nebo přístupem.
Oznamování porušení zabezpečení osobních údajů
Máme zavedené postupy pro odhalování, vyšetřování a řešení porušení zabezpečení osobních údajů. Pokud porušení pravděpodobně povede k riziku pro práva a svobody fyzických osob, oznámíme to příslušnému dozorovému úřadu bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvíme, v souladu s článkem 33. Pokud porušení pravděpodobně povede k vysokému riziku pro fyzické osoby, bez zbytečného odkladu informujeme také dotčené subjekty údajů (článek 34). Pokud vystupujeme jako zpracovatel, příslušného správce o porušení informujeme bez zbytečného odkladu poté, co se o něm dozvíme.
Doba uchovávání údajů
Osobní údaje uchováváme jen tak dlouho, jak je nutné k naplnění účelů, pro které byly shromážděny, včetně poskytování Služeb, plnění zákonných povinností (například daňových a účetních požadavků), řešení sporů a vymáhání našich smluv. Když už osobní údaje nepotřebujeme, vymažeme je nebo anonymizujeme. Další podrobnosti najdeš v našich Zásadách ochrany osobních údajů.
Záznamy o činnostech zpracování
V souladu s článkem 30 vedeme záznamy o svých činnostech zpracování, které popisují účely zpracování, kategorie údajů a subjektů údajů, příjemce, mezinárodní předávání, doby uchovávání a zavedená bezpečnostní opatření.
Kontakt pro ochranu osobních údajů
Dotazy ohledně našeho souladu s GDPR, žádosti o uplatnění tvých práv nebo žádosti o naši smlouvu o zpracování osobních údajů můžeš posílat přes náš kontaktní formulář. Uveď prosím povahu své žádosti, abychom ji mohli předat správnému týmu. V naléhavých případech týkajících se podezření na porušení zabezpečení údajů uveď naléhavost v předmětu zprávy.
Dozorový úřad
Společnost RapidFoundry Ltd sídlí na Kypru a naším vedoucím dozorovým úřadem je Úřad komisaře pro ochranu osobních údajů (Kypr), www.dataprotection.gov.cy. Pokud se nacházíš v jiné zemi EU/EHP, máš také právo podat stížnost u místního dozorového úřadu. Ocenili bychom ale, kdyby ses předtím obrátil(a) přímo na nás, abychom mohli tvé obavy vyřešit.
Změny tohoto prohlášení o GDPR
Toto prohlášení o GDPR můžeme čas od času aktualizovat, aby odráželo změny v našich postupech nebo právních požadavcích. Aktualizovanou verzi zveřejníme na našem webu a upravíme datum „Naposledy aktualizováno“. Podstatné změny ti oznámíme, pokud to bude možné. Pokud budeš Služby používat i po datu účinnosti, bereš tím aktualizované prohlášení na vědomí.
