Zásady ochrany osobních údajů vag-group.com
1. Úvod
Následujícími informacemi bychom vám jako "subjektu údajů" rádi poskytli přehled o zpracování vašich osobních údajů naší společností a o vašich právech podle zákonů o ochraně osobních údajů. Naše webové stránky je obecně možné používat bez zadávání osobních údajů. Pokud však chcete prostřednictvím našich webových stránek využívat speciální služby naší společnosti, může být nezbytné osobní údaje zpracovávat. Pokud je zpracování osobních údajů nezbytné a pro takové zpracování neexistuje právní základ, zpravidla získáme váš souhlas.
Zpracování osobních údajů, jako je vaše jméno, adresa nebo e-mailová adresa, probíhá vždy v souladu s obecným nařízením o ochraně osobních údajů (GDPR) a v souladu s předpisy o ochraně osobních údajů platnými pro společnost "VAG Holding GmbH und VAG GmbH". Prostřednictvím tohoto prohlášení o ochraně osobních údajů bychom vás rádi informovali o rozsahu a účelu námi shromažďovaných, používaných a zpracovávaných osobních údajů.
Jako správce jsme zavedli řadu technických a organizačních opatření, abychom zajistili co nejúplnější ochranu osobních údajů zpracovávaných prostřednictvím těchto webových stránek. Nicméně přenosy dat přes internet mohou mít obecně bezpečnostní mezery, takže absolutní ochranu nelze zaručit. Z tohoto důvodu nám můžete osobní údaje předávat alternativními způsoby, například telefonicky nebo poštou.
I vy můžete přijmout jednoduchá a snadno proveditelná opatření na ochranu před neoprávněným přístupem třetích stran k vašim údajům. Proto bychom vám zde rádi poskytli několik tipů, jak bezpečně nakládat s vašimi údaji:
• Chraňte svůj účet (přihlašovací, uživatelský nebo zákaznický účet) a svůj systém IT (počítač, notebook, tablet nebo mobilní zařízení) pomocí bezpečných hesel.
• Přístup k heslům byste měli mít pouze vy.
• Dbejte na to, abyste hesla používali vždy jen pro jeden účet (přihlašovací, uživatelský nebo zákaznický).
• Nepoužívejte stejné heslo pro různé webové stránky, aplikace nebo online služby.
• Při používání veřejně přístupných IT systémů nebo IT systémů sdílených s jinými osobami platí zejména následující: Po přihlášení na webovou stránku, do aplikace nebo online služby byste se měli vždy odhlásit.
Hesla by měla obsahovat alespoň 12 znaků a měla by být zvolena tak, aby je nebylo možné snadno uhodnout. Neměla by tedy obsahovat běžná slova každodenního života, vaše vlastní jméno nebo jména příbuzných, ale měla by obsahovat velká a malá písmena, číslice a speciální znaky.
2. Odpovědná osoba
VAG Holding GmbH a VAG GmbH
Carl-Reuther-Str. 1, 68305 Mannheim, Německo
Telefon: +49 (621) 749-0
Fax: +49 (621) 749- 2156
E-mail: info@vag-group.com Zástupce odpovědné osoby:
VAG GmbH: Dr. Jan R. Nopper (generální ředitel), Dr. Lars-Eric Adam (finanční ředitel), Michael Weinschenk
VAG Holding GmbH: Dr. Jan R. Nopper (generální ředitel), Dr. Lars-Eric Adam (finanční ředitel), Bjørn Johansen (provozní ředitel)
3. Pověřenec pro ochranu osobních údajů
Pověřence pro ochranu osobních údajů můžete kontaktovat takto Claus Bauer
Telefon: + 49 (621) 309 78 98 0
Fax: + 49 (621) 309 78 98 9
E-mail: claus.bauer@cerdat.de
S jakýmikoliv dotazy nebo návrhy týkajícími se ochrany údajů se můžete kdykoliv obrátit
přímo na našeho pověřence pro ochranu osobních údajů.
4. Definice
Prohlášení o ochraně osobních údajů vychází z pojmů, které použil evropský zákonodárce při přijímání obecného nařízení o ochraně osobních údajů (GDPR). Naše prohlášení o ochraně osobních údajů by mělo být snadno čitelné a srozumitelné jak pro veřejnost, tak pro naše zákazníky a obchodní partnery. Abychom to zajistili, rádi bychom předem vysvětlili používané pojmy.
V těchto zásadách ochrany osobních údajů používáme mimo jiné následující pojmy:
4.1. Osobní údaje
Osobní údaje jsou veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby. Identifikovatelná fyzická osoba je osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na identifikátor, jako je jméno, identifikační číslo, lokační údaje, online identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
4.2. Dotčená osoba
Subjekt údajů je každá identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje zpracovává správce (naše společnost).
4.3. Zpracování
Zpracováním se rozumí jakákoli operace nebo soubor operací, které se provádějí s osobními údaji nebo se soubory osobních údajů, ať už automatizovaně, či nikoli, jako je shromažďování, zaznamenávání, uspořádávání, strukturování, uchovávání, přizpůsobování nebo pozměňování, vyhledávání, nahlížení, používání, sdělování přenosem, šíření nebo jiné zpřístupňování, seřazování nebo kombinování, omezování, výmaz nebo zničení.
4.4. Omezení zpracování
Omezení zpracování je označení uložených osobních údajů s cílem omezit jejich budoucí zpracování.
4.5. Profilování
Profilování je jakákoli forma automatizovaného zpracování osobních údajů spočívající v použití osobních údajů k vyhodnocení určitých osobních aspektů týkajících se fyzické osoby, zejména k analýze nebo předvídání aspektů týkajících se pracovního výkonu, ekonomické situace, zdraví, osobních preferencí, zájmů, spolehlivosti, chování, polohy nebo pohybu této fyzické osoby.
4.6. Pseudonymizace
Pseudonymizace je zpracování osobních údajů takovým způsobem, že osobní údaje již nelze přiřadit konkrétnímu subjektu údajů bez použití dodatečných informací, pokud jsou tyto dodatečné informace uchovávány odděleně a podléhají technickým a organizačním opatřením, která zajistí, že osobní údaje nebudou přiřazeny identifikované nebo identifikovatelné fyzické osobě.
4.7. Procesor
Zpracovatel je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce.
4.8. Přijímač
Příjemce je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu, či nikoli. Za příjemce se však nepovažují orgány veřejné moci, které mohou získat osobní údaje v rámci konkrétního šetření v souladu s právem Unie nebo členského státu.
4.9. Třetí
Třetí stranou se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo subjekt jiný než subjekt údajů, správce, zpracovatel a osoby, které jsou z přímého pověření správce nebo zpracovatele oprávněny zpracovávat osobní údaje.
4.10. Souhlas
Souhlas je jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým subjekt údajů prohlášením nebo jasným potvrzujícím úkonem vyjadřuje souhlas se zpracováním osobních údajů, které se ho týkají
5. Právní základ zpracování
Čl. 6 odst. 1 písm. a) GDPR (ve spojení s. § 25 odst. 1 TDDDG (dříve TTDSG)) slouží naší společnosti jako právní základ pro operace zpracování, k nimž získáváme souhlas pro konkrétní účel zpracování.
Pokud je zpracování osobních údajů nezbytné pro splnění smlouvy, jejíž jste smluvní stranou, jako je tomu například u operací zpracování, které jsou nezbytné pro dodání zboží nebo poskytnutí jiné služby či plnění, je zpracování založeno na čl. 6 odst. 1 písm. b) GDPR. Totéž platí pro takové operace zpracování, které jsou nezbytné pro provedení předsmluvních opatření, například v případě dotazů na naše produkty nebo služby.
Pokud se na naši společnost vztahuje právní povinnost, která vyžaduje zpracování osobních údajů, například pro plnění daňových povinností, je zpracování založeno na čl. 6 odst. 1 písm. c) GDPR.
Ve výjimečných případech může být nezbytné zpracovávat osobní údaje za účelem ochrany životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby. Tak tomu bude například v případě, že by se návštěvník v našich prostorách zranil a jeho jméno, věk, údaje o zdravotním pojištění nebo jiné životně důležité informace by musely být předány lékaři, nemocnici nebo jiné třetí straně. Zpracování by se pak zakládalo na čl. 6 odst. 1 písm. d) GDPR.
Nakonec by operace zpracování mohly být založeny na čl. 6 odst. 1 písm. f) GDPR. Tento právní základ se používá pro operace zpracování, na které se nevztahuje žádný z výše uvedených právních základů, pokud je zpracování nezbytné pro účely oprávněných zájmů naší společnosti nebo třetí strany, s výjimkou případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů, které vyžadují ochranu osobních údajů. Takové
Operace zpracování můžeme provádět zejména proto, že je evropský zákonodárce výslovně zmínil. V tomto ohledu zaujal stanovisko, že oprávněný zájem lze předpokládat, pokud jste zákazníkem naší společnosti (bod 47 věta 2 odůvodnění GDPR).
Naše služby jsou obecně určeny dospělým. Osoby mladší 16 let nám nesmí předávat žádné osobní údaje bez souhlasu svých rodičů nebo zákonných zástupců. Osobní údaje od dětí a mladých lidí nevyžadujeme, neshromažďujeme je a nepředáváme je třetím stranám.
6. Předávání údajů třetím stranám
Vaše osobní údaje nebudou předávány třetím stranám pro jiné účely, než jsou uvedeny níže.
Vaše osobní údaje předáváme třetím stranám pouze v případě, že:
1. jste nám k tomu dali výslovný souhlas v souladu s čl. 6 odst. 1 písm. a) GDPR,
2. zveřejnění podle čl. 6 odst. 1 písm. f) GDPR je povoleno za účelem ochrany našich oprávněných zájmů a není důvod se domnívat, že máte převažující zájem hodný ochrany, aby vaše údaje nebyly zveřejněny,
3. v případě, že existuje zákonná povinnost zveřejnění podle čl. 6 odst. 1 písm. c) GDPR, a
4. je to právně přípustné a nezbytné pro zpracování smluvních vztahů s vámi v souladu s čl. 6 odst. 1 písm. b) GDPR.
V rámci operací zpracování popsaných v těchto zásadách ochrany osobních údajů mohou být osobní údaje předávány do USA. Společnosti v USA mají odpovídající úroveň ochrany údajů pouze v případě, že se certifikovaly podle rámce EU a USA pro ochranu osobních údajů, a proto se na ně vztahuje rozhodnutí Komise EU o odpovídající ochraně podle čl. 45 GDPR. U dotčených poskytovatelů služeb jsme to výslovně uvedli v zásadách ochrany osobních údajů. Abychom ochránili vaše údaje ve všech ostatních případech, uzavřeli jsme smlouvy o zpracování údajů na základě standardních smluvních doložek Evropské komise. Pokud standardní smluvní doložky nepostačují k zajištění odpovídající úrovně zabezpečení, může jako právní základ pro předání údajů do třetích zemí sloužit váš souhlas v souladu s čl. 49 odst. 1 písm. a) GDPR. To se někdy nevztahuje na předávání údajů do třetích zemí, pro které Evropská komise vydala rozhodnutí o odpovídající ochraně podle čl. 45 GDPR.
7. Technologie
7.1 Šifrování SSL/TLS
Tyto stránky používají šifrování SSL nebo TLS k zajištění bezpečnosti zpracování dat a k ochraně přenosu důvěrného obsahu, jako jsou objednávky, přihlašovací údaje nebo kontaktní dotazy, které nám jako provozovateli zasíláte.
Šifrované připojení poznáte podle toho, že v adresním řádku prohlížeče je místo "http://" uvedeno "https://" a v řádku prohlížeče je symbol zámku.
Tuto technologii používáme k ochraně vašich přenášených dat.
7.2 Shromažďování údajů při návštěvě webových stránek
Pokud naše webové stránky používáte pouze pro informační účely, pokud se neregistrujete nebo nám jinak neposkytujete informace nebo nedáte souhlas se zpracováním, které vyžaduje souhlas, shromažďujeme pouze údaje, které jsou technicky nezbytné pro poskytování služby. Pravidelně se jedná o údaje, které váš prohlížeč předává našemu serveru (v tzv. logovacích souborech serveru). Naše webové stránky shromažďují řadu obecných údajů a informací pokaždé, když vy nebo automatizovaný systém vstoupíte na stránku. Tyto obecné údaje a informace jsou ukládány do protokolových souborů serveru. Mohou být zaznamenány následující údaje:
1. typy a verze používaných prohlížečů,
2. operační systém používaný přistupujícím systémem,
3. webové stránky, ze kterých se na naše webové stránky dostane přistupující systém (tzv. referrer),
4. podstránky, které jsou přístupné prostřednictvím přístupového systému na našich webových stránkách,
5. datum a čas přístupu na webové stránky,
6. zkrácená adresa internetového protokolu (anonymizovaná IP adresa) a,
7. poskytovatele internetových služeb přistupujícího systému.
Při použití těchto obecných údajů a informací nevyvozujeme žádné závěry o vaší osobě.
Tyto informace jsou spíše potřebné k tomu, abychom mohli
1. správně zobrazit obsah našich webových stránek,
2. optimalizovat obsah našich webových stránek a reklamy na nich,
3. zajištění dlouhodobé funkčnosti našich IT systémů a technologie našich webových stránek a
4. poskytnout orgánům činným v trestním řízení informace nezbytné pro trestní stíhání v případě kybernetického útoku.
Tyto shromážděné údaje a informace proto analyzujeme jak statisticky, tak s cílem zvýšit ochranu a zabezpečení údajů v naší společnosti, abychom v konečném důsledku zajistili optimální úroveň ochrany námi zpracovávaných osobních údajů. Anonymní údaje protokolových souborů serveru jsou ukládány odděleně od všech osobních údajů poskytnutých subjektem údajů.
Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný
zájem vyplývá z výše uvedených účelů shromažďování údajů.
7.3 Cloudflare (síť pro doručování obsahu)
Naše webové stránky využívají funkce společnosti CloudFlare. Poskytovatelem je
společnost CloudFlare, Inc. 665 3rd St. #200, San Francisco, CA 94107, USA.
CloudFlare nabízí globálně distribuovanou síť pro doručování obsahu s DNS. Technicky je přenos informací mezi vaším prohlížečem a našimi webovými stránkami směrován přes síť CloudFlare. Společnost CloudFlare je proto schopna analyzovat přenos dat mezi uživateli a našimi webovými stránkami, aby mohla například odhalit a odvrátit útoky na naše služby.
Společnost CloudFlare může také ukládat soubory cookie ve vašem počítači pro účely
optimalizace a analýzy.
Svůj prohlížeč můžete nastavit tak, abyste byli informováni o nastavování souborů cookie a povolit soubory cookie pouze v jednotlivých případech, vyloučit přijímání souborů cookie pro určité případy nebo obecně a aktivovat automatické mazání souborů cookie při zavření prohlížeče. V případě deaktivace souborů cookie může být funkčnost těchto webových stránek omezena.
Se společností Cloudflare jsme uzavřeli odpovídající smlouvu na základě GDPR o zpracování objednávek nebo v souladu se standardními smluvními doložkami EU. Společnost Cloudflare shromažďuje statistické údaje o návštěvách těchto webových stránek. Údaje o přístupu zahrnují: Název navštívené webové stránky, soubor, datum a čas přístupu, množství přenesených dat, oznámení o úspěšném přístupu, typ a verzi prohlížeče, operační systém uživatele, URL odkazu (dříve navštívená stránka), IP adresu a poskytovatele, který žádost podal. Společnost Cloudflare používá údaje z protokolů ke statistickým vyhodnocením za účelem provozu, bezpečnosti a optimalizace webových stránek.
Pokud jste souhlasili s používáním služby Cloudflare, je právním základem pro zpracování osobních údajů čl. 6 odst. 1 písm. a) GDPR. Máme také oprávněný zájem na používání služby Cloudflare za účelem optimalizace naší online nabídky a jejího většího zabezpečení. Odpovídajícím právním základem je čl. 6 odst. 1 písm. f) GDPR. Osobní údaje jsou uchovávány po dobu, která je nezbytná k naplnění účelu zpracování. Údaje budou vymazány, jakmile již nebudou k naplnění účelu potřebné.
Tato americká společnost je certifikována podle rámce EU a USA pro ochranu osobních údajů. To představuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, což znamená, že osobní údaje mohou být předávány bez dalších záruk nebo dodatečných opatření.
Další informace o společnosti CloudFlare najdete na adrese: https://www.cloudflare.com/privacypolicy/.
7.4 Hosting od společnosti Mittwald
Hostitelem našich webových stránek je společnost Mittwald CM Service GmbH & Co KG, Königsberger Straße 4-6, 32339 Espelkamp, Německo (dále jen Mittwald).
Při návštěvě našich webových stránek jsou vaše osobní údaje (např. IP adresy v souborech protokolu) zpracovávány na serverech společnosti Mittwald.
Použití společnosti Mittwald je založeno na čl. 6 odst. 1 písm. f) GDPR. Máme oprávněný zájem na co nejspolehlivější prezentaci, poskytování a zabezpečení našich webových stránek.
Se společností Mittwald jsme uzavřeli smlouvu o zpracování údajů (DPA) v souladu s čl. 28 GDPR. Jedná se o smlouvu předepsanou zákonem o ochraně osobních údajů, která zajišťuje, že společnost Mittwald zpracovává osobní údaje návštěvníků našich webových stránek pouze v souladu s našimi pokyny a v souladu s GDPR.
Další informace o ustanoveních společnosti Mittwald o ochraně osobních údajů najdete na adrese: https://.www.mittwald.de/datenschutz
8. Soubory cookie
8.1 Obecné informace o souborech cookie
Soubory cookie jsou malé soubory, které váš prohlížeč automaticky vytváří a které se ukládají ve vašem IT systému (notebooku, tabletu, chytrém telefonu atd.), když navštívíte naše webové stránky.
V souboru cookie jsou uloženy informace, které vyplývají ze spojení s konkrétním použitým koncovým zařízením. To však neznamená, že bychom získali přímou informaci o vaší identitě.
Používání souborů cookie slouží k tomu, aby pro vás bylo používání našich webových stránek příjemnější. Používáme například tzv. session cookies, abychom rozpoznali, že jste již navštívili jednotlivé stránky našeho webu. Ty se po opuštění našich stránek automaticky vymažou.
Kromě toho používáme také dočasné soubory cookie pro optimalizaci uživatelské přívětivosti, které se ukládají ve vašem koncovém zařízení po určitou dobu. Pokud naše stránky navštívíte znovu a budete chtít využívat naše služby, automaticky se rozpozná, že jste nás již navštívili a jaké položky a nastavení jste provedli, takže je nemusíte zadávat znovu.
Na druhé straně používáme soubory cookie ke statistickému zaznamenávání používání našich webových stránek a k vyhodnocování naší nabídky pro vás za účelem optimalizace. Tyto soubory cookie nám umožňují automaticky rozpoznat, že jste naše webové stránky již navštívili, když je navštívíte znovu. Takto nastavené soubory cookie se po uplynutí stanovené doby automaticky vymažou. Příslušnou dobu uložení souborů cookie naleznete v nastavení použitého nástroje pro udělování souhlasu.
8.2 Cookiebot (nástroj pro správu souhlasu)
Používáme nástroj pro správu souhlasů "Cookiebot" od společnosti Cybot A/S, Havnegade 39, 1058 Kodaň, Dánsko. Tato služba nám umožňuje získat a spravovat souhlas návštěvníků webových stránek se zpracováním údajů.
Cookiebot shromažďuje údaje generované koncovými uživateli, kteří používají naše webové stránky. Pokud koncový uživatel udělí souhlas prostřednictvím nástroje pro souhlas se soubory cookie, Cookiebot automaticky zaznamená následující údaje:
• Číslo IP koncového uživatele v anonymizované podobě (poslední tři číslice jsou nastaveny na 0).
• Datum a čas souhlasu.
• User agent prohlížeče koncového uživatele.
• Adresa URL, ze které byl souhlas odeslán.
• Anonymní, náhodný a zašifrovaný klíč.
• Stav souhlasu koncového uživatele, který slouží jako důkaz souhlasu.
Klíč a stav souhlasu jsou rovněž uloženy v prohlížeči koncového uživatele v souboru cookie "CookieConsent", takže webová stránka může automaticky číst a sledovat souhlas koncového uživatele ve všech následujících požadavcích na stránku a budoucích relacích koncového uživatele po dobu až 12 měsíců. Klíč slouží k prokázání souhlasu a k možnosti zkontrolovat, zda se stav souhlasu uložený v prohlížeči koncového uživatele nezměnil oproti původnímu souhlasu, který byl odeslán společnosti Cybot.
Bez zpracování není zaručena funkčnost webových stránek. Soubor cookie "CookieConsent" nastavený společností Cookiebot je kategorizován jako nezbytný.
Společnost Cybot je příjemcem vašich osobních údajů a vystupuje pro nás jako zpracovatel.
Podrobné informace o používání systému Cookiebot naleznete na adrese: https://www.cookiebot.com/de/privacy-policy/.
8.3 Usercentrics (nástroj pro správu souhlasu)
Používáme nástroj pro správu souhlasů "Usercentrics" od společnosti Usercentrics GmbH, Sendlinger Str. 7, 80331 Mnichov, Německo. Tato služba nám umožňuje získávat a spravovat souhlasy uživatelů webových stránek se zpracováním údajů.
Usercentrics shromažďuje údaje generované koncovými uživateli, kteří používají naše webové stránky. Pokud koncový uživatel udělí souhlas, Usercentrics automaticky zaznamenává následující údaje:
• Informace o prohlížeči.
• Datum a čas přístupu.
• Informace o zařízení.
• Adresa URL navštívené stránky.
• Zeměpisná poloha.
• Cesta ke stránce webové stránky.
• Stav souhlasu koncového uživatele, který slouží jako důkaz souhlasu.
Stav souhlasu se také ukládá do prohlížeče koncového uživatele, takže webové stránky mohou automaticky číst a sledovat souhlas koncového uživatele při všech dalších požadavcích na stránku a budoucích relacích koncového uživatele po dobu až 12 měsíců. Údaje o souhlasu (souhlas a odvolání souhlasu) se uchovávají po dobu tří let. Doba uchovávání odpovídá běžné promlčecí době podle § 195 BGB. Poté budou údaje neprodleně vymazány nebo na žádost předány odpovědné osobě formou exportu dat.
Bez popsaného zpracování není zaručena funkčnost webových stránek. Uživatel nemá právo vznést námitku, pokud existuje zákonná povinnost získat souhlas uživatele s určitými operacemi zpracování údajů (čl. 7 odst. 1, čl. 6 odst. 1 věta 1 písm. c) GDPR).
Společnost Usercentrics je příjemcem vašich osobních údajů a vystupuje pro nás jako zpracovatel. Podrobné informace o používání Usercentric naleznete na adrese:
https://usercentrics.com/privacy-policy/
9. Obsah našich webových stránek
9.1 Zaregistrujte se jako uživatel do služby My VAG
Na našich webových stránkách máte možnost se zaregistrovat poskytnutím osobních údajů
v osobní zákaznické zóně.
Které osobní údaje jsou nám v tomto procesu předávány, je určeno vstupní maskou použitou při registraci. Vámi zadané osobní údaje jsou shromažďovány a ukládány výhradně pro naše interní použití a pro naše vlastní účely. Můžeme zajistit, aby údaje byly předány jednomu nebo více zpracovatelům, například poskytovateli služeb, kteří budou osobní údaje rovněž používat výhradně pro interní účely, které nám přísluší.
Při registraci na našich webových stránkách se ukládá také IP adresa přidělená poskytovatelem internetových služeb (ISP) a datum a čas registrace. Tyto údaje jsou ukládány s ohledem na to, že pouze tak lze zabránit zneužití našich služeb a v případě potřeby umožnit vyšetřování trestných činů. V tomto ohledu je ukládání těchto údajů nezbytné pro naši bezpečnost. Tyto údaje nejsou předávány třetím stranám. To neplatí, pokud jsme k jejich předání povinni ze zákona nebo pokud jejich předání slouží k trestnímu stíhání.
Vaše registrace s dobrovolným poskytnutím osobních údajů nám také umožňuje nabízet vám obsah nebo služby, které mohou být z povahy věci nabízeny pouze registrovaným uživatelům. Registrované osoby mohou osobní údaje poskytnuté při registraci kdykoli změnit nebo je nechat z naší databáze zcela vymazat.
Na požádání vám kdykoli poskytneme informace o tom, které osobní údaje o vás jsou uloženy. Kromě toho na vaši žádost osobní údaje opravíme nebo vymažeme, pokud to není v rozporu s žádnými zákonnými povinnostmi týkajícími se uchovávání údajů. Jako kontaktní osoby jsou v této souvislosti subjektu údajů k dispozici pověřenec pro ochranu osobních údajů uvedený v těchto zásadách ochrany osobních údajů a všichni ostatní zaměstnanci.
Vaše údaje jsou zpracovávány v zájmu pohodlného a snadného používání našich webových stránek. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR.
9.2 Kontakt / Kontaktní formulář
Osobní údaje jsou shromažďovány, když nás kontaktujete (např. prostřednictvím kontaktního formuláře nebo e-mailu). Které údaje jsou shromažďovány při použití kontaktního formuláře, lze zjistit z kontaktního formuláře. Tyto údaje jsou ukládány a používány výhradně za účelem odpovědi na váš dotaz nebo za účelem kontaktování a související technické správy. Právním základem pro zpracování údajů je náš oprávněný zájem reagovat na vaši žádost v souladu s čl. 6 odst. 1 písm. f) GDPR. Pokud je cílem vašeho kontaktu uzavření smlouvy, je dalším právním základem pro zpracování čl. 6 odst. 1 písm. b) GDPR. Vaše údaje budou vymazány po konečném zpracování vašeho dotazu; to platí v případě, že z okolností lze vyvodit, že daná záležitost byla definitivně vyjasněna a vymazání není v rozporu s žádnou zákonnou povinností uchovávání údajů.
9.3 Správa aplikací
Osobní údaje uchazečů shromažďujeme a zpracováváme za účelem zpracování žádosti o zaměstnání pomocí platformy pro nábor a správu talentů rexx systems. Tuto službu poskytuje společnost rexx systems GmbH, Süderstraße 75-79, 20097 Hamburg, Německo. Platformu rexx systems používáme ke správě údajů o žádostech a souvisejících procesů v oblasti náboru, personálního rozvoje a řízení talentů. Osobní údaje uchazečů shromažďujeme a zpracováváme za účelem vyřízení procesu podávání žádostí.
Při používání systémů rexx jsou zpracovávány osobní údaje, jako je jméno, kontaktní údaje, dokumenty k žádosti a kvalifikace. Zpracování údajů se provádí výhradně pro výše uvedené účely a v souladu s předpisy o ochraně osobních údajů. Jsou přijata technická a organizační opatření k zajištění důvěrnosti a bezpečnosti vašich údajů.
Pokud s uchazečem uzavřeme pracovní smlouvu nebo smlouvu o poskytování služeb, budou předané údaje uloženy za účelem zpracování pracovního poměru v souladu se zákonnými ustanoveními. Pokud s uchazečem smlouvu neuzavřeme, budou dokumenty žádosti automaticky vymazány dva měsíce po oznámení rozhodnutí o zamítnutí, pokud vymazání nebrání žádné jiné oprávněné zájmy na naší straně. Dalším oprávněným zájmem v tomto smyslu je například důkazní břemeno v řízení podle obecného zákona o rovném zacházení (AGG).
Systémy rexx používáme na základě našeho oprávněného zájmu v souladu s čl. 6 odst. 1 písm. f GDPR, abychom mohli efektivně a transparentně organizovat naše náborové procesy. V případě potřeby je zpracování údajů prováděno na základě vašeho souhlasu v souladu s čl. 6.
odst. 1 písm. a) GDPR nebo za účelem plnění smluvních nebo předsmluvních opatření
podle čl. 6 odst. 1 písm. b) GDPR ve spojení s. § 26 odst. 1 BDSG.
Další informace o tom, jak společnost rexx systems zpracovává vaše údaje a jaká máte práva, naleznete v zásadách ochrany osobních údajů společnosti rexx systems na adrese: https://www.rexx-systems.com/datenschutzerklaerung/.
9.4 Informace o ochraně údajů týkající se ověřování adres (sankční seznamy)
V rámci našich zákonných povinností vyplývajících ze zákona o zahraničním obchodu a platbách (AWG), nařízení o zahraničním obchodu a platbách (AWV) a příslušných předpisů EU (zejména nařízení (EU) 269/2014, nařízení (EU) 833/2014) provádíme kontrolu vámi uvedené adresy nebo adresy bydliště.
adresa sídla. Cílem je zajistit, aby neexistovaly žádné obchodní vztahy se sankcionovanými osobami nebo organizacemi.
Za tímto účelem používáme cloudový software od pečlivě vybraného poskytovatele služeb se sídlem v Evropské unii nebo s vhodnými dodatečnými opatřeními, která zajišťují úroveň ochrany údajů v souladu s GDPR v případě zpracování ve třetích zemích. Je uzavřena odpovídající smlouva o zpracování údajů (DPA).
Výsledek této kontroly (např. "neškodný" nebo "zařazen na sankční seznam") je uložen ve vašem profilu a slouží výhradně k dodržování zákonných požadavků a k dokumentaci vůči příslušným orgánům. Výsledky testu nebudou použity pro reklamní ani jiné profilovací účely.
Uložené výsledky testů jsou pravidelně kontrolovány z hlediska jejich další nezbytnosti a po uplynutí zákonem stanovených lhůt pro uchovávání jsou vymazány.
Právním základem pro toto zpracování je čl. 6 odst. 1 písm. c GDPR (plnění právní povinnosti).
9.5 Použití systému INCONY ANTEROS
Naše webové stránky využívají systém správy informací o produktech INCONY ANTEROS (PIM) k efektivní správě údajů o produktech a jejich zpřístupnění prostřednictvím našeho online katalogu. Systém INCONY ANTEROS poskytuje společnost INCONY AG, Technologiepark 34, 33100 Paderborn, Německo.
Při používání společnosti INCONY ANTEROS mohou být z technických důvodů zpracovávány osobní údaje (např. IP adresy, přístupové časy), zejména pokud používáte náš online katalog produktů nebo si vyžádáte katalogové údaje. Zpracování se provádí na základě našeho oprávněného zájmu v souladu s čl. 6 odst. 1 písm. f GDPR, abychom vám mohli poskytovat strukturované a aktuální informace o produktech.
Společnost INCONY zpracovává údaje výhradně naším jménem a na základě smlouvy o zpracování objednávky v souladu s čl. 28 GDPR. Zpracování údajů probíhá výhradně v rámci EU.
Další informace o zpracování údajů společností INCONY naleznete v zásadách ochrany osobních
údajů společnosti INCONY AG na adrese: https://www.incony.de/datenschutz.
10. Odesílání newsletteru
10.1 Inzertní zpravodaj
Na našich webových stránkách máte možnost přihlásit se k odběru newsletteru naší společnosti. Které osobní údaje jsou nám předávány při přihlášení k odběru newsletteru, lze zjistit ze vstupní masky, která se k tomuto účelu používá.
Naše zákazníky a obchodní partnery informujeme o našich nabídkách v pravidelných intervalech prostřednictvím newsletteru. Náš firemní newsletter můžete v zásadě dostávat pouze v případě, že
1. máte platnou e-mailovou adresu a
2. jste se zaregistrovali k odběru newsletteru.
Z právních důvodů bude na e-mailovou adresu, kterou jste poprvé zadali pro zasílání newsletteru, zaslán potvrzovací e-mail s použitím postupu dvojitého přihlášení. Tento potvrzovací e-mail slouží ke kontrole, zda jste jako vlastník e-mailové adresy schválili zasílání newsletteru.
Při registraci k odběru newsletteru ukládáme také IP adresu přidělenou poskytovatelem internetových služeb (ISP) IT systému, který používáte v době registrace, a datum a čas registrace. Shromažďování těchto údajů je nezbytné, abychom mohli později vysledovat (případné) zneužití vaší e-mailové adresy, a slouží tedy k naší právní ochraně.
Osobní údaje shromážděné v rámci registrace k odběru newsletteru se používají výhradně k zasílání našeho newsletteru. Kromě toho mohou být odběratelé newsletteru informováni e- mailem, pokud je to nezbytné pro provoz služby zasílání newsletteru nebo pro registraci v tomto ohledu, jako by tomu mohlo být v případě změn v nabídce newsletteru nebo změn technických okolností. Osobní údaje shromážděné v rámci služby zasílání newsletteru nebudou předávány třetím stranám. Odběr našeho newsletteru můžete kdykoli zrušit.
Souhlas s uchováváním osobních údajů, který jste nám udělili za účelem zasílání newsletteru, můžete kdykoli odvolat. V každém newsletteru je k dispozici odpovídající odkaz pro účely odvolání souhlasu. Z odběru newsletteru se lze také kdykoli odhlásit přímo na našich webových stránkách nebo nás o tom informovat jiným způsobem.
Právním základem pro zpracování údajů za účelem zasílání newsletteru je čl. 6 odst. 1 písm. a) GDPR.
10.2 Rapidmail
Za účelem analýzy obsahují newslettery zasílané prostřednictvím služby Rapidmail, která je službou společnosti rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg im Breisgau, Německo, takzvaný "tracking pixel", který se po otevření e-mailu připojí k serverům Rapidmail. Tímto způsobem lze zjistit, zda byla zpráva s newsletterem otevřena.
Pomocí služby Rapidmail můžeme také zjistit, zda a případně na které odkazy ve zprávě s newsletterem bylo kliknuto. Všechny odkazy v e-mailové zprávě jsou tzv. sledovací odkazy, které lze použít k počítání kliknutí.
Více informací o analytických funkcích služby Rapidmail naleznete na následujícím odkazu: de.rapidmail.wiki/kategorien/statistiken/.
Zpracování údajů probíhá na základě vašeho souhlasu (čl. 6 odst. 1 písm. a) GDPR). Tento souhlas můžete kdykoli odvolat. Zákonnost již provedených operací zpracování údajů zůstává odvoláním nedotčena.
Svůj souhlas můžete kdykoli odvolat. Zpracování můžete také kdykoli zabránit odhlášením odběru newsletteru. Ukládání souborů cookie můžete také zabránit výběrem příslušného nastavení ve svém webovém prohlížeči. Ukládání a přenosu osobních údajů můžete zabránit také deaktivací Java Scriptu ve svém webovém prohlížeči nebo instalací blokátoru Java Scriptu (např. noscript.net nebo www.ghostery.com.) Rádi bychom upozornili, že tato opatření mohou znamenat, že nebudou k dispozici všechny funkce našich webových stránek.
Údaje, které nám poskytnete za účelem přihlášení k odběru newsletteru, budou u nás uloženy do doby, než se z odběru newsletteru odhlásíte, a po odhlášení z odběru newsletteru budou z našich serverů i ze serverů společnosti Rapidmail smazány. Údaje, které uchováváme pro jiné účely (např. e-mailové adresy pro členskou zónu), zůstávají tímto nedotčeny.
Zásady ochrany osobních údajů společnosti Rapidmail si můžete prohlédnout na adrese: https://www.rapidmail.de/datensicherheit.
11. Naše aktivity na sociálních sítích
Abychom s vámi mohli komunikovat i na sociálních sítích a informovat vás o našich službách, máme tam své vlastní stránky. Pokud navštívíte některou z našich stránek na sociálních sítích, jsme společně s poskytovatelem příslušné platformy sociálních médií odpovědní za operace zpracování, které tím byly vyvolány, ve smyslu čl. 26 GDPR.
Nejsme původním poskytovatelem těchto stránek, ale používáme je pouze v rámci možností, které nám příslušní poskytovatelé nabízejí.
Z důvodu předběžné opatrnosti bychom vás proto rádi upozornili, že vaše údaje mohou být zpracovávány i mimo Evropskou unii nebo Evropský hospodářský prostor. Použití proto může být pro vás spojeno s riziky v oblasti ochrany údajů, protože může být obtížnější zajistit vaše práva, např. na informace, výmaz, námitku atd. a zpracování v sociálních sítích je často prováděno přímo pro reklamní účely nebo pro analýzu chování uživatelů ze strany poskytovatelů, aniž bychom to mohli ovlivnit. Pokud jsou uživatelské profily vytvářeny poskytovatelem, jsou často používány soubory cookie nebo je uživatelské chování přiřazeno vašemu vlastnímu profilu člena sociální sítě.
Popsané operace zpracování osobních údajů jsou prováděny v souladu s čl. 6 odst. 1 písm.
f) GDPR na základě našeho oprávněného zájmu a oprávněného zájmu příslušného poskytovatele, abychom s vámi mohli včas komunikovat nebo vás informovat o našich službách. Pokud musíte jako uživatel udělit souhlas se zpracováním údajů u příslušných poskytovatelů, odkazuje právní základ na čl. 6 odst. 1 písm. a) GDPR ve spojení s čl. 7 GDPR. Čl. 7 GDPR.
Protože nemáme přístup do databází poskytovatelů, rádi bychom vás upozornili, že je nejlepší uplatnit svá práva (např. na informace, opravu, vymazání atd.) přímo u příslušného poskytovatele. Další informace o zpracování vašich údajů v sociálních sítích jsou uvedeny níže u příslušného poskytovatele sociálních sítí, které používáme:
11.1 Facebook
(společný) správce pro zpracování údajů v Evropě:
Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko Zásady ochrany osobních údajů:
https://www.facebook.com/about/privacy
11.2 LinkedIn
(společný) správce pro zpracování údajů v Evropě:
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irsko Zásady ochrany osobních údajů: https://www.linkedin.com/legal/privacy-policy
11.3 XING (Nová práce SE)
(Společný) správce pro zpracování údajů v Německu: New Work SE, Am Strandkai 1, 20457 Hamburg, Německo Zásady ochrany osobních údajů: privacy.xing.com/de/datenschutzerklaerung Žádosti o informace pro členy XING: https://www.xing.com/settings/privacy/data/disclosure
11.4 Videa YouTube (rozšířený režim ochrany dat)
Na našich webových stránkách používáme videa YouTube v takzvaném rozšířeném režimu ochrany osobních údajů ("youtube-nocookie"), abychom mohli videa integrovat způsobem šetrným k ochraně osobních údajů.
Poskytovatelem této služby je společnost Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irsko.
Použití rozšířeného režimu ochrany dat zajišťuje, že YouTube zpočátku neukládá do vašeho zařízení žádné soubory cookie. Přesto je při přístupu k videím navázáno spojení se sítí YouTube a je přenesena vaše IP adresa.
Pouze pokud aktivně kliknete na video a přehrajete ho, může YouTube nastavit soubory cookie pro záznam aktivit uživatele, např. pro uložení předvoleb videa nebo pro statistickou analýzu.
Na shromažďování těchto údajů společností Google a jejich další zpracování nemáme žádný vliv. Pokud jste přihlášeni na YouTube, může YouTube přiřadit vaše chování při surfování k vašemu osobnímu profilu. Tomu můžete zabránit tím, že se před použitím videa odhlásíte.
Další informace o ochraně osobních údajů ve společnosti YouTube naleznete v zásadách ochrany osobních údajů na adrese
https://policies.google.com/privacy.
12. Zásuvné moduly sociálních médií
12.1 Zásuvný modul LinkedIn
Na tyto webové stránky jsme integrovali součásti společnosti LinkedIn Corporation. LinkedIn je internetová sociální síť, která uživatelům umožňuje navazovat kontakty se stávajícími obchodníky a získávat nové obchodní kontakty.
Provozní společností LinkedIn je LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA. Za záležitosti ochrany údajů mimo USA odpovídá LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Irsko.
Pokaždé, když navštívíte naše webové stránky, které jsou vybaveny komponentou LinkedIn (pluginem LinkedIn), tato komponenta způsobí, že prohlížeč, který používáte, stáhne odpovídající reprezentaci komponenty LinkedIn. Další informace o doplňcích LinkedIn naleznete na adrese developer.linkedin.com/plugins. V rámci tohoto technického procesu získává LinkedIn informace o tom, kterou konkrétní podstránku našich webových stránek jste navštívili.
Pokud jste současně přihlášeni na LinkedIn, LinkedIn rozpozná, kterou konkrétní podstránku našich webových stránek navštěvujete při každém vstupu na naše webové stránky a po celou dobu vaší návštěvy našich webových stránek. Tyto informace jsou shromažďovány komponentou LinkedIn a přiřazovány vašemu účtu LinkedIn společností LinkedIn. Pokud kliknete na tlačítko LinkedIn integrované na našich webových stránkách, LinkedIn přiřadí tyto informace k vašemu osobnímu uživatelskému účtu LinkedIn a uloží tyto osobní údaje.
LinkedIn vždy obdrží prostřednictvím komponenty LinkedIn informaci o tom, že jste navštívili naše webové stránky, pokud jste přihlášeni na LinkedIn současně s přístupem na naše webové stránky; to se děje bez ohledu na to, zda se jedná o
jste klikli na komponentu LinkedIn, nebo ne. Pokud si nepřejete, aby byly tyto informace předávány společnosti LinkedIn, můžete tomu zabránit tak, že se před vstupem na naše webové stránky odhlásíte ze svého účtu LinkedIn.
V rámci zpracování prostřednictvím sítě LinkedIn mohou být údaje předávány do USA a Singapuru. Tato americká společnost je certifikována podle rámce EU a USA pro ochranu osobních údajů. To představuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, což znamená, že osobní údaje mohou být předávány bez dalších záruk nebo dodatečných opatření. Kromě toho je bezpečnost předávání pravidelně zajišťována tzv. standardními smluvními doložkami, které zaručují, že zpracování osobních údajů podléhá takové úrovni zabezpečení, která odpovídá úrovni GDPR. Pokud standardní smluvní doložky nepostačují k zajištění odpovídající úrovně zabezpečení, bude od vás v souladu s čl. 49 odst. 1 písm. a) GDPR získán souhlas.
Osobní údaje budou zpracovávány pomocí tlačítek sociálních médií pouze s vaším výslovným souhlasem v souladu s čl. 6 odst. 1 písm. a) GDPR.
LinkedIn nabízí možnost odhlásit se z odběru e-mailových zpráv, SMS zpráv a cílených reklam a spravovat nastavení reklam na adrese www.linkedin.com/psettings/guest- controls . LinkedIn také využívá partnery, jako jsou Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua a Lotame, kteří mohou nastavovat soubory cookie. Tyto soubory cookie lze odmítnout na adrese www.linkedin.com/legal/cookie-policy . Příslušná ustanovení o ochraně údajů společnosti LinkedIn lze vyhledat na adrese www.linkedin.com/legal/privacy-policy . Zásady používání souborů cookie společnosti LinkedIn jsou k dispozici na adrese https://www.linkedin.com/legal/cookie-policy.
12.2 Integrace kanálů sociálních médií prostřednictvím aplikace Flockler
Na našich webových stránkách používáme službu Flockler, kterou nabízí společnost Flockler Oy, Rautatienkatu 26 B 32, 33100 Tampere, Finsko, k zobrazení obsahu ze sociálních sítí (např. LinkedIn) ve formě kanálu.
Když navštívíte stránku s takovýmto kanálem, vytvoří se spojení se servery Flockler. Osobní údaje (například vaše IP adresa a případně další údaje o používání) mohou být přeneseny na server společnosti Flockler a tam zpracovány. Společnost Flockler neukládá žádné osobní údaje o návštěvníkovi webové stránky, ale pouze poskytuje vložený kanál.
Používání služby Flockler je založeno na čl. 6 odst. 1 písm. f GDPR. Náš oprávněný zájem spočívá v atraktivní prezentaci našich aktivit na sociálních sítích a ve zlepšení uživatelského zážitku na našich webových stránkách.
Další informace o zpracování údajů společností Flockler naleznete na adrese: https://flockler.com/privacy-policy.
13. Webová analýza
13.1 Hotjar
Tyto webové stránky používají službu Hotjar. Poskytovatelem je Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta.
Hotjar je nástroj pro analýzu chování uživatelů na těchto webových stránkách. Hotjar nám mimo jiné umožňuje zaznamenávat vaše pohyby myší, posouvání a klikání. Hotjar také dokáže určit, jak dlouho zůstáváte s ukazatelem myši na určitém místě. Hotjar tyto informace používá k vytváření tzv. tepelných map, které lze použít k určení, které oblasti webových stránek jsou návštěvníky webových stránek upřednostňovány.
Dále můžeme zjistit, jak dlouho jste na stránce zůstali a kdy jste ji opustili. Můžeme také zjistit, v jakém okamžiku jste zrušili své vstupy do kontaktního formuláře (tzv. konverzní trychtýře). Kromě toho lze Hotjar použít k získání přímé zpětné vazby od návštěvníků webových stránek. Tato funkce slouží ke zlepšení webové nabídky provozovatele webových stránek.
Hotjar používá soubory cookie. Soubory cookie jsou malé textové soubory, které se ukládají v počítači a které ukládá prohlížeč. Používají se k tomu, aby byly naše webové stránky uživatelsky přívětivější, efektivnější a bezpečnější. Tyto soubory cookie lze použít zejména k určení, zda byly tyto webové stránky navštíveny pomocí konkrétního koncového zařízení nebo zda byly funkce Hotjar pro daný prohlížeč deaktivovány. Soubory cookie Hotjar zůstávají ve vašem zařízení, dokud je neodstraníte.
Svůj prohlížeč můžete nastavit tak, abyste byli informováni o nastavování souborů cookie a povolit soubory cookie pouze v jednotlivých případech, vyloučit přijímání souborů cookie pro určité případy nebo obecně a aktivovat automatické mazání souborů cookie při zavření prohlížeče. V případě deaktivace souborů cookie může být omezena funkčnost těchto webových stránek.
Tyto operace zpracování se provádějí pouze v případě výslovného souhlasu podle čl. 6 odst. 1 písm. a) GDPR.
Další informace o službě Hotjar najdete na adrese: https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar.
13.2 Matomo
Na tyto webové stránky jsme integrovali komponentu Matomo poskytovatele InnoCraft Ltd, 150 Willis St, 6011 Wellington, Nový Zéland. Matomo je softwarový nástroj pro analýzu webových stránek, tj. pro sběr, shromažďování a vyhodnocování údajů o chování návštěvníků webových stránek. Mimo jiné se shromažďují údaje o tom, z jaké webové stránky subjekt údajů na webovou stránku přišel (tzv. referrer), které podstránky webové stránky byly navštíveny nebo jak často a jak dlouho byla podstránka prohlížena. Tyto údaje se používají k optimalizaci webových stránek a k analýze nákladů a přínosů internetové reklamy.
Software je provozován na serveru správce a soubory protokolu citlivé na ochranu údajů
jsou uloženy výhradně na tomto serveru.
Společnost Matomo umístí do vašeho IT systému soubor cookie. Nastavením souboru cookie můžeme analyzovat používání našich webových stránek. Při každém vstupu na některou z jednotlivých stránek tohoto webu je internetový prohlížeč ve vašem IT systému automaticky vyzván komponentou Matomo k přenosu dat na náš server za účelem online analýzy. V rámci tohoto technického procesu získáváme poznatky o osobních údajích, jako je IP adresa dotyčné osoby, které nám slouží mimo jiné ke sledování původu návštěvníků a kliknutí.
Soubory cookie se používají k ukládání osobních údajů, jako je čas přístupu, místo, odkud byl přístup uskutečněn, a četnost návštěv našich webových stránek. Při každé návštěvě našich webových stránek jsou tyto osobní údaje, včetně IP adresy používaného internetového připojení, přeneseny na náš server. Tyto osobní údaje ukládáme. Tyto osobní údaje nepředáváme třetím stranám.
Tyto operace zpracování se provádějí pouze v případě výslovného souhlasu podle čl. 6 odst. 1 písm. a) GDPR.
Zásady ochrany osobních údajů společnosti Matomo si můžete prohlédnout na adrese: https://matomo.org/privacy/.
14. Zásuvné moduly a další služby
14.1 Google reCAPTCHA
Na těchto webových stránkách používáme funkci reCAPTCHA. Provozovatelem reCAPTCHA je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Společnost Google Ireland Limited je součástí skupiny společností Google se sídlem na adrese 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Hlavním účelem funkce reCAPTCHA je rozlišit, zda je vstup proveden fyzickou osobou, nebo je zneužit strojovým a automatizovaným zpracováním. Součástí služby je také odeslání IP adresy a dalších údajů, které společnost Google vyžaduje pro službu reCAPTCHA, společnosti Google.
Tyto operace zpracování se provádějí pouze v případě udělení výslovného souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR.
Mateřská společnost Google LLC je certifikována jako americká společnost podle rámce EU a USA pro ochranu osobních údajů. To představuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, což znamená, že osobní údaje mohou být předávány bez dalších záruk nebo dodatečných opatření.
Další informace o službě Google reCAPTCHA a zásadách ochrany osobních údajů společnosti Google naleznete na adrese: https://www.google.com/intl/de/policies/privacy/.
14.2 Správce značek Google
Na těchto webových stránkách používáme službu Google Tag Manager. Provozovatelem služby Google Tag Manager je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Společnost Google Ireland Limited je součástí skupiny společností Google se sídlem na adrese 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tento nástroj umožňuje implementovat a spravovat "značky webových stránek" (tj. klíčová slova integrovaná do prvků HTML) prostřednictvím rozhraní. Pomocí nástroje Google Tag Manager můžeme automaticky sledovat, na které tlačítko, odkaz nebo personalizovaný obrázek jste aktivně klikli, a následně zaznamenávat, který obsah na našich webových stránkách vás obzvláště zajímá.
Nástroj také spouští další značky, které mohou shromažďovat data. Správce značek Google k těmto údajům nemá přístup. Pokud jste provedli deaktivaci na úrovni domény nebo souborů cookie, zůstane tato deaktivace zachována pro všechny sledovací značky implementované pomocí nástroje Google Tag Manager.
Tyto operace zpracování se provádějí pouze v případě udělení výslovného souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR.
Mateřská společnost Google LLC je certifikována jako americká společnost podle rámce EU a USA pro ochranu osobních údajů. To představuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, což znamená, že osobní údaje mohou být předávány bez dalších záruk nebo dodatečných opatření.
Další informace o nástroji Google Tag Manager a zásadách ochrany osobních údajů společnosti Google naleznete na adrese: https://www.google.com/intl/de/policies/privacy/
14.3 Webové fonty Google
Naše webové stránky používají tzv. webová písma pro standardizované zobrazení písem. Webová písma Google poskytuje společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Společnost Google Ireland Limited je součástí skupiny společností Google se sídlem na adrese 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tyto operace zpracování se provádějí pouze v případě udělení výslovného souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR.
Mateřská společnost Google LLC je certifikována jako americká společnost podle rámce EU a USA pro ochranu osobních údajů. To představuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, což znamená, že osobní údaje mohou být předávány bez dalších záruk nebo dodatečných opatření.
Další informace o webových fontech Google a zásadách ochrany osobních údajů společnosti Google naleznete na adrese: developers.google.com/fonts/faq ; https://www.google.com/policies/privacy/.
14.4 GeoTargetly
Používáme službu GeoTargetly, kterou poskytuje společnost GeoTargetly Pte. Ltd., Singapur, pro zobrazování obsahu na základě polohy na našich webových stránkách. Tento nástroj nám umožňuje určit přibližnou geografickou polohu návštěvníka (např. stát nebo region) a přizpůsobit tak obsah, jazyk nebo nabídky danému místu.
GeoTargetly zpracovává IP adresu návštěvníka za účelem určení přibližné polohy. IP adresa je používána pouze krátce a poté anonymizována. Podle poskytovatele nedochází k trvalému uchovávání ani k osobnímu přiřazení.
Zpracování probíhá na základě čl. 6 odst. 1 písm. f) GDPR. Máme oprávněný zájem poskytovat uživatelům co nejrelevantnější a na jejich polohu přizpůsobený online zážitek.
GeoTargetly má sídlo v Singapuru. Může tedy dojít k přenosu osobních údajů do třetí země mimo Evropskou unii (EU) nebo Evropský hospodářský prostor (EHP).
Pro zajištění odpovídající úrovně ochrany údajů jsme s GeoTargetly uzavřeli standardní smluvní doložky EU (SCC) podle čl. 46 odst. 2 písm. c) GDPR. Ty zaručují, že vaše údaje budou chráněny podle evropských standardů i mimo EU/EHP.
Další informace o standardních smluvních doložkách naleznete na webu Evropské komise:
https://commission.europa.eu/publications/standard-contractual-clauses-controllers-and-processors-eueea_en
15. Vaše práva jako subjektu údajů
15.1 Právo na potvrzení
Máte právo si od nás vyžádat potvrzení, zda jsou zpracovávány osobní údaje, které se vás týkají.
15.2 Právo na informace čl. 15 GDPR
V souladu se zákonnými ustanoveními máte právo kdykoli od nás bezplatně obdržet informace o osobních údajích, které o vás uchováváme, a kopii těchto údajů.
15.3 Právo na opravu čl. 16 GDPR
Máte právo požádat o opravu nepřesných osobních údajů, které se vás týkají. Máte také právo požadovat doplnění neúplných osobních údajů s ohledem na účely zpracování.
15.4 Výmaz čl. 17 GDPR
Máte právo požadovat, abychom vaše osobní údaje neprodleně vymazali, pokud se uplatní některý ze zákonem stanovených důvodů a pokud zpracování nebo uchovávání není nezbytné.
15.5 Omezení zpracování čl. 18 GDPR
Máte právo požadovat, abychom omezili zpracování, pokud je splněna některá ze zákonných podmínek.
15.6 Přenositelnost údajů čl. 20 GDPR
Máte právo získat osobní údaje, které se vás týkají a které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu. Máte také právo předat tyto údaje jinému správci, aniž bychom tomu my, kterému byly osobní údaje poskytnuty, bránili, pokud je zpracování založeno na souhlasu podle čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR nebo na smlouvě podle čl. 6 odst. 1 písm. b) GDPR a zpracování se provádí automatizovaně, ledaže je zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým jsme pověřeni.
Kromě toho máte při výkonu svého práva na přenositelnost údajů podle čl. 20 odst. 1 GDPR právo na to, aby osobní údaje byly předány přímo od jednoho správce jinému, je-li to technicky proveditelné a pokud tím nejsou nepříznivě dotčena práva a svobody jiných osob.
15.7 Námitka čl. 21 GDPR
Z důvodů týkajících se vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, na základě čl. 6 odst. 1 písm. e) (zpracování údajů ve veřejném zájmu) nebo f) (zpracování údajů na základě vyvážení zájmů) GDPR.
To platí i pro profilování na základě těchto ustanovení ve smyslu čl. 4 č. 4 GDPR.
Pokud vznesete námitku, nebudeme vaše osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování slouží k určení, výkonu nebo obhajobě právních nároků.
V jednotlivých případech zpracováváme osobní údaje za účelem přímé reklamy. Proti zpracování vašich osobních údajů pro účely takové reklamy můžete kdykoli vznést námitku. To platí i pro profilování, pokud je s takovou přímou reklamou spojeno. Pokud vznesete námitku proti zpracování pro účely přímého marketingu, nebudeme již osobní údaje pro tyto účely zpracovávat.
Z důvodů týkajících se vaší konkrétní situace máte rovněž právo vznést námitku proti zpracování osobních údajů, které se vás týká a které provádíme pro účely vědeckého či historického výzkumu nebo pro statistické účely v souladu s čl.89 odst.1 GDPR, pokud takové zpracování není nezbytné pro splnění úkolu prováděného ve veřejném zájmu.
Své právo vznést námitku v souvislosti s využíváním služeb informační společnosti můžete bez ohledu na směrnici 2002/58/ES uplatnit prostřednictvím automatizovaných postupů s využitím technických specifikací.
15.8 Odvolání souhlasu podle zákona o ochraně osobních údajů
Máte právo kdykoli odvolat svůj souhlas se zpracováním osobních údajů s účinností do budoucna.
15.9 Stížnost dozorovému úřadu
Máte právo podat stížnost na naše zpracování osobních údajů u dozorového úřadu odpovědného za ochranu osobních údajů.
16. Běžné ukládání, mazání a blokování osobních údajů
Vaše osobní údaje zpracováváme a ukládáme pouze po dobu nezbytnou k dosažení účelu
uložení nebo pokud to stanoví právní předpisy, kterým naše společnost podléhá.
Pokud účel uložení pomine nebo pokud uplyne předepsaná doba uložení, budou osobní údaje běžně blokovány nebo vymazány v souladu se zákonnými ustanoveními.
17. Doba uchovávání osobních údajů
Kritériem pro dobu uchovávání osobních údajů je příslušná zákonná doba uchovávání. Po uplynutí této doby jsou příslušné údaje běžně vymazány, pokud již nejsou potřebné pro plnění nebo zahájení smlouvy.
18. Aktuálnost a změna zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů jsou v současné době platné a mají status: květen
2025.
V důsledku dalšího vývoje našich webových stránek a služeb nebo v důsledku změn právních nebo úředních požadavků může být nutné tyto zásady ochrany osobních údajů změnit. Aktuální zásady ochrany osobních údajů si můžete kdykoli prohlédnout a vytisknout na webových stránkách na adrese "https:// ".www.vag-group.com/de/datenschutz
Renew or change your cookie consent here.
-
Informacni_povinnost_VAG-Group_CZ.pdf
Stáhnout