Tato kapitola poskytuje detailní přehled o tom, pro jaké účely Správce Vaše osobní údaje zpracovává, jaké kategorie osobních údajů jsou pro tyto účely relevantní, na jakém právním základě tak činí a po jakou dobu budou Vaše osobní údaje uchovávány. Přehlednost těchto informací je klíčová pro naplnění principu transparentnosti dle GDPR.
Následující tabulka shrnuje hlavní činnosti zpracování osobních údajů prováděné Správcem:
Účel zpracování | Kategorie zpracovávaných osobních údajů | Právní základ pro zpracování (dle GDPR) | Doba uchování osobních údajů |
---|
1. Registrace a správa uživatelského účtu na platformách AreteApp a Diamond Studio | Identifikační údaje (jméno, příjmení kontaktní osoby, název společnosti, IČO, DIČ), kontaktní údaje (e-mail, telefonní číslo, adresa sídla/provozovny), přihlašovací údaje (uživatelské jméno, heslo – v bezpečně hashované formě). | Plnění smlouvy (poskytování služeb platformy dle Podmínek užívání) – čl. 6 odst. 1 písm. b) GDPR. | Po dobu trvání Vaší registrace na platformě. Po zrušení účtu mohou být některé údaje uchovávány po dobu nezbytnou pro ochranu právních nároků Správce (zpravidla 3-5 let). Podmínky užívání stanoví možnost exportu dat do 30 dnů od zrušení účtu, poté budou data smazána nebo anonymizována, pokud právní předpisy nevyžadují delší uchování. |
2. Zpracování a vyřizování objednávek zboží (diamanty, šperky atd.) | Identifikační a kontaktní údaje Kupujícího (jak uvedeno výše), údaje o objednávce, doručovací adresa, fakturační údaje, platební informace. | Plnění kupní smlouvy – čl. 6 odst. 1 písm. b) GDPR. | Po dobu nezbytnou k úplnému vyřízení objednávky. Následně po dobu stanovenou příslušnými právními předpisy pro archivaci (typicky 10 let pro daňové doklady). |
3. Plnění povinností v oblasti AML | Identifikační údaje klienta, kopie dokladů totožnosti, informace o původu prostředků, a další údaje vyžadované AML zákonem. | Plnění právní povinnosti – GDPR (ve spojení s AML zákonem). | Zpravidla 10 let od uskutečnění obchodu nebo ukončení vztahu. |
4. Poskytování funkcionalit platformy Diamond Studio (Správce v roli zpracovatele) | Osobní údaje klientů Uživatele platformy Diamond Studio, které Uživatel nahraje. | Plnění smlouvy o zpracování osobních údajů. Uživatel je odpovědný za zajištění vlastního právního základu. | Po dobu poskytování služby a v souladu s pokyny Uživatele. |
5. Komunikace s uživateli a zákaznická podpora | Jméno a příjmení, e-mailová adresa, telefonní číslo, obsah komunikace. | Oprávněný zájem Správce na poskytování podpory – GDPR. Případně plnění smlouvy. | Po dobu nezbytnou k vyřízení dotazu. Následně mohou být uchovávány po přiměřenou dobu (např. 1-3 roky). |
6. Zasílání obchodních sdělení (marketing) | E-mailová adresa, jméno a příjmení, adresa (pro poštovní zásilky), údaje z veřejných zdrojů (jméno, příjmení, adresa pro B2B poštovní marketing), případně informace o preferencích či historii nákupů. | Pro stávající B2B zákazníky (e-mail): Oprávněný zájem – GDPR, § 7 odst. 3 zákona č. 480/2004 Sb. Pro B2B subjekty ve šperkařském odvětví (pošta): Oprávněný zájem – čl. 6 odst. 1 písm. f) GDPR (viz níže). Pro ostatní případy: Souhlas – čl. 6 odst. 1 písm. a) GDPR. | Do odvolání souhlasu nebo vznesení námitky. Pro jednorázové poštovní kampaně: Jednorázově, nejdéle do vznesení námitky. |
7. Analýza využívání platforem a jejich vylepšování | IP adresa, údaje o zařízení a prohlížeči, údaje o používání platformy, údaje z cookies. | Pro nezbytné cookies: Oprávněný zájem – GDPR. Pro ostatní cookies: Souhlas – GDPR. | Dle typu cookie, specifikováno v Zásadách používání cookies. |
8. Zajištění bezpečnosti a ochrana právních nároků | IP adresy, systémové logy, údaje o transakcích, obsah komunikace. | Oprávněný zájem Správce – GDPR. | Po dobu nezbytně nutnou, následně po dobu promlčecích lhůt (zpravidla 3-5 let). |
9. Plnění dalších zákonných povinností | Různé kategorie osobních údajů dle konkrétní povinnosti. | Plnění právní povinnosti – GDPR. | Po dobu stanovenou příslušným předpisem. |
Specifika zpracování pro AML účely: Zpracování osobních údajů pro účely plnění povinností dle AML zákona (bod 3 tabulky) se řídí specifickými pravidly stanovenými AML zákonem. Tato pravidla, zejména § 17a (omezení informační povinnosti) a § 38 (povinnost mlčenlivosti) AML zákona, mohou omezit výkon některých Vašich práv jako subjektu údajů (např. právo na informace o zpracování, právo na přístup) s cílem neohrozit účel AML opatření a probíhající šetření. Podrobnější informace o těchto omezeních jsou uvedeny v kapitole IX těchto Zásad.
Důležité upřesnění k roli Správce a zpracovatele:
Je zásadní rozlišovat situace, kdy UMARUTTI s.r.o. vystupuje jako správce Vašich osobních údajů, a situace, kdy vystupuje jako zpracovatel.
UMARUTTI s.r.o. jako správce: Ve většině výše popsaných případů, zejména při Vaší registraci, zpracování Vašich objednávek, plnění AML povinností, marketingové komunikaci s Vámi či analýze využívání našich platforem, jsme správcem Vašich osobních údajů. To znamená, že my určujeme účely a prostředky zpracování.
UMARUTTI s.r.o. jako zpracovatel: Pokud využíváte platformu Diamond Studio k prezentaci zboží Vašim vlastním klientům a vkládáte do této platformy jejich osobní údaje, pak Vy (jako uživatel Diamond Studio) jste správcem těchto údajů a UMARUTTI s.r.o. vystupuje v roli zpracovatele. Zpracováváme tato data pouze na základě Vašich pokynů a v souladu se smlouvou o zpracování osobních údajů. V takovém případě je Vaší povinností jako správce informovat Vaše klienty o zpracování jejich osobních údajů a zajistit pro toto zpracování platný právní základ. Tyto Zásady se primárně vztahují na činnosti, kde UMARUTTI s.r.o. je správcem.
Právní základ "oprávněný zájem":
Pokud je jako právní základ pro zpracování uveden oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR), Správce vždy pečlivě posuzuje (prostřednictvím tzv. balančního testu), zda tento jeho zájem nepřevažuje nad Vašimi zájmy nebo základními právy a svobodami. Máte právo proti takovému zpracování vznést námitku, jak je popsáno v kapitole IX těchto Zásad.
Specifika zpracování pro účely přímého poštovního marketingu (Oprávněný zájem):
Zvláštním případem zpracování na základě oprávněného zájmu je zasílání tištěných reklamních nabídek (akvizičních katalogů) prostřednictvím pozemní pošty. Pro tento účel platí následující:
Právní základ: Zpracování je nezbytné pro účely oprávněných zájmů Správce ve smyslu čl. 6 odst. 1 písm. f) GDPR.
Kategorie osobních údajů: Zpracováváme pouze údaje získané z veřejně dostupných zdrojů, konkrétně: jméno, příjmení a adresa podnikatelských subjektů působících ve šperkařském odvětví.
Účel: Účelem je zasílání reklamních nabídek prostřednictvím pozemní pošty. K automatickému individuálnímu rozhodování ve smyslu čl. 22 nařízení nedochází.
Oprávněný zájem: Náš oprávněný zájem spočívá v přímém marketingu našich produktů a služeb relevantním podnikatelským subjektům. Bod 47 GDPR uvádí, že „zpracování osobních údajů pro účely přímého marketingu lze považovat za zpracování prováděné z důvodu oprávněného zájmu.“ Zákon č. 40/1995 Sb., o regulaci reklamy, umožňuje šíření nevyžádané reklamy v listinné podobě, pokud adresáta neobtěžuje a pokud adresát předem nedal najevo, že si ji nepřeje. Správce provedl posouzení a dospěl k závěru, že s ohledem na veřejný zdroj údajů, B2B povahu komunikace, relevanci nabídky pro oslovené subjekty, úhradu nákladů Správcem a možnost kdykoli odmítnout další zasílání, nepřevažují zájmy či práva subjektů údajů nad oprávněným zájmem Správce.
Doba uložení: Osobní údaje pro tento účel budou zpracovávány jednorázově pro odeslání, nejdéle však do vznesení námitky proti zpracování nebo uplatnění práva na výmaz.
Příjemci: Dalšími příjemci mohou být osoby zajišťující pro Správce technické a doručovací služby související se zasíláním. Osobní údaje nebudou předány do třetí země.