Zásady zpracování osobních údajů
Cílem těchto Zásad zpracování osobních údajů (dále jen „Zásady“) je poskytnout informace o tom, jaké osobní údaje společnost ForClassmates s.r.o., IČO: 05625351, DIČ: CZ05625351, se sídlem Evropská 516/10, 160 00 Praha, Česká republika, zapsaná v obchodním rejstříku Městského soudu v Praze, oddíl C, vložka 297922 (dále jen ,,společnost“ nebo ,,správce“), získává, uchovává a dále zpracovává. Jedná se zejména o zpracovávání osobních údajů v rámci on-line vzdělávací platformy (dále jen „Aplikace“), která je dostupná na internetové adrese https://www.forclassmates.com/ (dále jen „Webové stránky“).
Tyto Zásady se týkají především zpracovávání osobních údajů uživatelů Aplikace, tvůrců obsahu Aplikace a návštěvníků Webových stránek. V těchto Zásadách může být odkazováno na všeobecné obchodní podmínky společnosti dostupné na Webových stránkách (dále jen „VOP“).
Tyto Zásady popisují účely zpracování osobních údajů, způsoby jejich zpracování, informují o jednotlivých kategoriích zpracovávaných osobních údajů, případných příjemcích osobních údajů, době uchovávání osobních údajů a o Vašich právech ve vztahu k ochraně osobních údajů.
Tyto Zásady se vztahují i na Webové stránky, které provozuje společnost. Při návštěvě Webových stránek dochází ke zpracovávání souborů cookies, pro bližší informace o zpracovávání souborů navštivte sekci Cookies na Webových stránkách.
Společnost chrání veškeré zpracovávané osobní údaje jako přísně důvěrné a nakládá s nimi v souladu s platnými a účinnými právními předpisy v oblasti ochrany osobních údajů. Bezpečí osobních údajů je pro společnost prioritou.
Tyto Zásady jsou vydány v souladu s nařízením (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů („nařízení“ nebo „GDPR“) a zákonem č. 110/2019, o zpracování osobních údajů, a to za účelem zajištění informační povinnosti společnosti jako správce dle čl. 13 GDPR.
A. Správce osobních údajů
Společnost je správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR. Společnost tedy shromažďuje, uchovává a využívá (i jinak zpracovává) osobní údaje pro výkon své podnikatelské činnosti (jednotlivé účely, pro které jsou osobní údaje zpracovávány, jsou blíže vymezeny níže).
B. Pověřenec pro ochranu osobních údajů
Společnost není povinna jmenovat pověřence pro ochranu osobních údajů. Pověřenec pro ochranu osobních údajů tak ve Společnosti nebyl jmenován.
Společnost jako správce osobních údajů lze kontaktovat písemně na adrese:
ForClassmates s.r.o.
Evropská 516/10
160 00 Praha 6 - Dejvice
Případně na následující e-mailové adrese: info@forclassmates.com
C. Kategorie osobních údajů
Osobním údajem je jakákoli informace, která se vztahuje k fyzické osobě, kterou je společnost schopná identifikovat. V souvislosti s poskytováním služeb a prodejem zboží může ze strany společnosti dojít ke zpracování následujících kategorií osobních údajů.
1. Základní osobní identifikační údaje a adresní údaje
Takové údaje jsou nutné pro uzavření a plnění smlouvy. Jedná se zejména o tyto osobní údaje:
· akademický titul
· jméno a příjmení
· název obchodní firmy/školy
· rok narození
· IČO, DIČ
· adresa trvalého pobytu
· adresa sídla nebo místa podnikání
· fakturační adresa
· profilová fotografie
· bankovní spojení
· údaje o platbách
· podpis
2. Kontaktní údaje
· kontaktní telefonní číslo
· korespondenční adresa
· kontaktní e-mail
· adresy na sociální sítě
3. Údaje o odebíraných službách, využívání služeb a platební morálce
· druh a specifikace poskytované služby
· objem poskytnutých služeb a jejich cena
· zákaznický segment
· informace o platební morálce
4. Údaje o vzdělání
· název navštěvované vzdělávací instituce
· ročník studia
· informace o dosaženém vzdělání
5. Údaje o poskytovaných službách tvůrci obsahu Aplikace a o tvůrcích samotných
Tyto údaje vznikají při tvorbě obsahu Aplikace, na které se podílejí tvůrci Aplikace, jak jsou definováni ve VOP. Může se jednat o široké množství osobních údajů vložených tvůrci do svých profilů (medailonků) nebo do obsahu aplikace.
6. Ostatní údaje generované v souvislosti s poskytováním služeb
Tyto údaje vznikají při poskytování služeb v rámci Aplikace, a to z titulu plnění smluvních povinností společnosti. Konkrétně se jedná zejména o osobní údaje vzniklé při vyplňování vzdělávacích testů, nebo o osobní údaje související s plněním vzdělávacích povinností uživatelem Aplikace.
7. Údaje z komunikace mezi společností a zákazníkem
Jedná se zejména o osobní údaje obsažené v e-mailové, písemné telefonické, chatové nebo videochatové komunikaci mezi společností a zákazníkem. .
8. Údaje zpracované na základě vašeho souhlasu
Zpracování těchto údajů není nezbytně nutné k plnění smlouvy nebo zákonných povinností či ochranu oprávněných zájmů společnosti, ale jejich zpracování umožní společnosti zlepšovat služby, zaměřit se na to, co zákazníky opravdu zajímá, a případně zákazníky informovat o nabídkách, které jsou pro ně vhodné. Tyto údaje jsou zpracovány jen v případě udělení souhlasu a mohou být zpracovány po dobu platnosti tohoto souhlasu.
Jedná se zejména o údaje využívané k zasílání obchodních sdělení (jsou zpracovány u zákazníků služeb na základě souhlasu se zpracováním osobních údajů pro obchodní účely). E-maily s obchodními sděleními vždy obsahují odkaz na internetovou stránku, kde lze souhlas odvolat.
Vzhledem k tomu, že dle ustanovení § 7 zákona č. 110/2019 Sb., o zpracování osobních údajů dítě nabývá způsobilosti k udělení souhlasu se zpracováním osobních údajů v souvislosti s nabídkou služeb informační společnosti přímo jemu dovršením patnáctého roku věku, jsou osobní údaje dětí mladších 15 let zpracovávány na základě souhlasu některého z rodičů, resp. zákonných zástupců dítěte. Tento souhlas lze kdykoliv odvolat, a to doručením odvolání souhlasu. Souhlas lze odvolat i prostřednictvím e-mailu.
D. Účel, právní důvod a doba zpracování osobních údajů
Rozsah zpracovávaných údajů závisí na účelu zpracování. Pro některé účely je možné zpracovávat údaje přímo na základě smlouvy, oprávněného zájmu nebo na základě zákona (bez souhlasu), pro jiné pouze na základě souhlasu.
1. Zpracovávání osobních údajů při plnění smluvní povinnosti
Bez poskytnutí osobních údajů pro plnění smluvních povinností společnosti by nebylo možné služby poskytovat. Ke zpracování osobních údajů pro tyto účely nepotřebuje společnost souhlas, ale osobní údaje jsou zpracovávány právě na základě (z titulu) plnění smluvní povinnosti.
Vzhledem ke vzdělávacímu účelu Aplikace dochází při plnění smluvní povinností společnosti k tzv. profilování, jak jej definuje čl. 4 odst. 4 GDPR. V případě Aplikace se jedná o automatizované zpracovávání osobních údajů vzniklých při vyplňování vzdělávacích testů, nebo o osobní údaje související s plněním vzdělávacích povinností uživatelem Aplikace. Tyto osobní údaje jsou nutné pro plnění smluvní povinnosti z toho důvodu, aby uživatel (a případně jiné osoby – viz níže) mohl vidět výsledky svých testů a informace o tom, které vzdělávací dokumenty si již otevřel, a to i zpětně (např. si tedy mohl po čase projít výsledky svých testů). Profilování pro plnění smluvních povinností je přípustné dle čl. 22 odst. 2 GDPR.
U zákazníků služeb společnosti, je společnost oprávněna v případě, že mají splněny veškeré své závazky vůči ní, zpracovávat v zákaznické databázi jejich základní osobní, identifikační, kontaktní údaje, údaje o službách a údaje z jejich komunikace se společností po dobu 5 let ode dne ukončení poslední smlouvy se společnosti, resp. ode dne skončení využívání Aplikace.
2. Zpracovávání osobních údajů při plnění zákonných povinností
Společnost zpracovává osobní údaje v případech, kdy je to nutné k plnění zákonných povinností ukládaných Společnosti relevantními právními předpisy. Toto se týká například uchovávání daňových a účetních dokladů.
Jedná se také o osobní údaje, jejichž prostřednictvím může Společnost prokázat, že splňuje povinnosti ukládané GDPR. Společnost například uchovává data, která dokládají, že byl poskytnut souhlas se zasíláním obchodních sdělení.
3. Zpracovávání osobních údajů na základě oprávněného zájmu společnosti
Společnost může zpracovávat osobní údaje za účelem vyhodnocování eventuálních bezpečnostních rizik a jejich odstranění, aby byl zachován nejvyšší bezpečnostní standard Webových stránek. Společnost dbá na prevenci, detekci a potírání podvodů a dalších nezákonných nebo neoprávněných aktivit v rámci využívání Webové stránky.
Společnost také zpracovává osobní údaje pro účely své obrany či uplatňování svých nároků v případě soudního sporu.
Osobní údaje je Společnost za tímto účelem oprávněna uchovávat po dobu promlčecí lhůty dle zákona č. 89/2012 Sb., občanského zákoníku, ve znění pozdějších předpisů (dále jen „občanský zákoník“).
4. Zpracovávání osobních údajů na základě souhlasu
Jak již bylo uvedeno výše, zpracování těchto údajů není nezbytně nutné k plnění smlouvy nebo zákonných povinností či ochranu oprávněných zájmů společnosti, ale jejich zpracování umožní společnosti zlepšovat služby, zaměřit se na to, co zákazníky opravdu zajímá, a případně zákazníky informovat o nabídkách, které jsou pro ně vhodné. Tyto údaje jsou zpracovány jen v případě udělení souhlasu a mohou být zpracovány po dobu platnosti tohoto souhlasu.
Jedná se zejména o údaje získané marketingovými průzkumy a k zasílání obchodních sdělení (jsou zpracovány u zákazníků služeb na základě souhlasu se zpracováním osobních údajů pro obchodní účely).
Poskytnutí souhlasu k obchodním účelům je dobrovolné a zákazník jej může kdykoli odvolat. Pokud subjekt údajů svůj souhlas odvolá, není tím dotčeno zpracování jeho osobních údajů ze strany společnosti pro jiné účely a na základě jiných právních titulů, v souladu s těmito zásadami zpracování osobních údajů.
Vzhledem k tomu, že dle ustanovení § 7 zákona č. 110/2019 Sb., o zpracování osobních údajů dítě nabývá způsobilosti k udělení souhlasu se zpracováním osobních údajů v souvislosti s nabídkou služeb informační společnosti přímo jemu dovršením patnáctého roku věku, jsou osobní údaje dětí mladších 15 let zpracovávány na základě souhlasu některého z rodičů, resp. zákonných zástupců dítěte. Tento souhlas lze kdykoliv odvolat, a to doručením odvolání souhlasu. Souhlas lze odvolat i prostřednictvím e-mailu.
Souhlas se zpracováním osobních údajů dítěte mladšího 15 let se uděluje prostřednictvím e-mailu, když je rodiči, resp. zákonnému zástupci, zaslán e-mail s proklikem na udělení souhlasu. E-mail rodiče, resp. zákonného zástupce, vyplňuje dítě v průběhu registrace. Do udělení souhlasu není dítěti umožněno využívání Aplikace.
E. Předání osobních údajů třetím stranám
Společnost při plnění svých závazků a povinností ze smluv využívá odborné a specializované služby jiných subjektů. Pokud tito dodavatelé zpracovávají osobní údaje předané od společnosti, mají postavení zpracovatelů osobních údajů a zpracovávají osobní údaje pouze v rámci pokynů od společnosti a nesmí je využít jinak. Jde zejména o vymáhání dlužných pohledávek, činnost znalců, advokátů, auditorů, správu IT systémů, internetovou reklamu nebo obchodní zastoupení. Každý takový subjekt pečlivě společnost vybírá a s každým uzavírá smlouvu o zpracování osobních údajů, ve které má zpracovatel stanoveny přísné povinnosti k ochraně a zabezpečení osobních údajů.
Zpracovateli jsou společnosti se sídlem jak na území České republiky, tak se sídlem v členském státě Evropské unie nebo tzv. státech bezpečných. K předání a zpracování osobních údajů v zemích mimo území Evropské unie, dochází vždy v souladu s platnou legislativou.
Společnost v rámci plnění svých zákonných povinností předává osobní údaje správním orgánům a úřadům stanoveným platnou legislativou.
Společnost při své podnikatelské činnosti využívá odborné služby třetích osob. Pokud tyto třetí osoby zpracovávají osobní údaje předané Společností, mají postavení zpracovatelů osobních údajů a zpracovávají osobní údaje pouze v souladu s pokyny udělenými jim Společností a nesmí je využívat jinak.
Konkrétně se jedná o:
· externí poskytovatele daňového poradenství a účetních služeb;
·externí poskytovatele právních služeb;
· externí poskytovatele služeb souvisejících s provozem a odborným obsahem Aplikace;
· externí poskytovatele marketingových služeb;
· externí poskytovatele cloudových služeb;
· externí vývojáře softwaru;
· externí poskytovatele služeb správy IT systémů, počítačové sítě a hardwaru.
Se zpracovateli osobních údajů dle předešlého odstavce má Společnost uzavřené smlouvy o zpracování osobních údajů, které zaručují nejméně stejnou úroveň ochrany osobních údajů jako tyto Zásady.
Z hlediska předávání osobních údajů třetím osobám je uživatel v nastavení svého uživatelského profilu oprávněn označit další uživatele Aplikace, kteří získají čtecí přístup ke statistikám z užívání Aplikace uživatelem. Uživatelem, kterému bude umožněno sledování statistik, může být jak rodič dotčeného uživatele, tak jakýkoliv jiný uživatel Aplikace.
Uživatel je dále oprávněn v nastavení svého uživatelského profilu označit učitele, doučovatele nebo vzdělávací instituci, kteří získají čtecí přístup ke statistikám z užívání Aplikace uživatelem. Vzdělávací instituci nebo doučovateli může uživatel například umožnit kontrolu, zda uživatel vypracoval domácí úkol a podobně.
Výše popsané označení dalších uživatelů je uživatel oprávněn kdykoliv zrušit a tím znepřístupnit sledování svých statistik konkrétnímu uživateli.
Uživatel dále bere na vědomí, že v případě zapojení se v diskusním fóru bude ostatním uživatelům Aplikace zobrazeno jeho uživatelské jméno a profilová fotografie. Dále pak uživatele bere na vědomí, že v případě jeho zapojení do kvízů, her a dalších obdobných aktivit v rámci Aplikace bude dalším zapojeným uživatelům z důvodu soutěžní povahy těchto aktivit umožněno zobrazit počet dosažených bodů (XP), počet hodin strávených a poměr správně zodpovězených otázek ku nesprávně zodpovězeným v Aplikaci dotčeným uživatelem.
Společnost dále v rámci plnění svých zákonných povinností předává osobní údaje správním orgánům a dalším orgánům veřejné moci, pokud Společnosti takovou povinnost ukládají příslušné právní předpisy. Zejména může Společnost předávat jakékoliv osobní údaje uvedené v těchto Zásadách orgánům činným v trestním řízení, pokud o ně v souladu s právními předpisy upravujícími trestní řízení požádají.
Společnost osobní údaje nepředává mimo EU či mezinárodním organizacím a ani neprovádí automatizované individuální rozhodování.
F. Způsob zpracování osobních údajů
Společnost zpracovává osobní údaje ručně i automatizovaně. Společnost vede evidenci veškerých činností, a to jak ručních, tak automatizovaných, při kterých dochází ke zpracování osobních údajů.
G. Obchodní sdělení
Pro obchodní sdělení společnosti nebo třetích stran užívá společnost zkratku OS nebo jiné vhodné označení, ze kterého je zřejmé, že uvedené sdělení je obchodním sdělením ve smyslu platných právních předpisů. Z obchodních sdělení zaslaných společností je vždy zřejmé, že společnost je jejich odesílatelem. Obchodní sdělení můžeme zasílat na buď na kontakty zákazníků na základě oprávněného zájmu společnosti, a to jen do doby, než vyslovíte nesouhlas, nebo na základě výslovného souhlasu se zpracováním osobních údajů pro marketingové a obchodní účely. V zaslaných obchodních sděleních je rovněž kontakt pro odmítnutí zasílání těchto sdělení.
H. Informace o právech subjektů údajů
Dle nařízení a zákona má subjekt údajů od 25. 5. 2018 v případě, že bude pro společnost identifikovatelnou fyzickou osobou a prokáže svoji totožnost, následující práva.
1. Právo na přístup k osobním údajům
Dle čl. 15 GDPR bude mít subjekt údajů právo na přístup k osobním údajům, které zahrnuje jednak právo získat od společnosti:
· potvrzení, zda zpracovává osobní údaje,
· informace o účelech zpracování, kategoriích dotčených osobních údajů, příjemcích, kterým osobní údaje byly nebo budou zpřístupněny, plánované době zpracování, o existenci práva požadovat od správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování nebo vznést námitku proti tomuto zpracování, právu podat stížnost u dozorového úřadu, o veškerých dostupných informacích o zdroji osobních údajů, pokud nejsou získány od subjektu údajů, skutečnosti, že dochází k automatizovanému rozhodování, včetně profilování, o vhodných zárukách při předání údajů mimo EU,
· v případě, že nebudou nepříznivě dotčena práva a svobody jiných osob i kopii osobních údajů.
V případě opakované žádosti bude společnost oprávněna za kopii osobních údajů účtovat přiměřený poplatek.
Právo na potvrzení o zpracování osobních údajů a na informace bude možné uplatnit písemně na adresu sídla společnosti.
2. Právo na opravu nepřesných údajů
Dle čl. 16 GDPR bude mít subjekt údajů právo na opravu nepřesných osobních údajů, které o něm bude společnost zpracovávat. Zákazník společnosti, má rovněž povinnost oznamovat změny svých osobních údajů a doložit, že k takové změně došlo. Zároveň je povinen poskytnout společnosti součinnost, bude-li zjištěno, že osobní údaje, které o něm zpracováváme, nejsou přesné. Opravu provedeme bez zbytečného odkladu, vždy však s ohledem na dané technické možnosti. Žádost o opravu osobních údajů je možné uplatnit na adresu sídla společnosti.
3. Právo na výmaz
Dle čl. 17 GDPR bude mít subjekt údajů právo na výmaz osobních údajů, které se ho týkají, pokud společnost neprokáže oprávněné důvody pro zpracování těchto osobních údajů. Společnost má nastaveny mechanismy pro zajištění automatické anonymizace či výmazu osobních údajů v případě, že již nejsou potřeba k účelu, pro nějž byly zpracovávány. Pokud se subjekt údajů domnívá, že nedošlo k výmazu jeho osobních údajů, může se na nás obrátit písemně na adresu sídla společnosti.
4. Právo na omezení zpracování
Dle čl. 18 GDPR bude mít subjekt údajů do doby vyřešení podnětu právo na omezení zpracování, pokud bude popírat přesnost osobních údajů, důvody jejich zpracování nebo pokud podá námitku proti jejich zpracování, a to písemně na adresu sídla společnosti.
5. Právo na oznámení opravy, výmazu nebo omezení zpracování
Dle čl. 19 GDPR bude mít subjekt údajů právo na oznámení ze strany společnosti v případě opravy, výmazu nebo omezení zpracování osobních údajů. Dojde-li k opravě nebo výmazu osobních údajů, budeme informovat jednotlivé příjemce, s výjimkou případů, kdy se to ukáže jako nemožné nebo to vyžaduje nepřiměřené úsilí. Na základě žádosti subjekt údajů můžeme poskytnout informaci o těchto příjemcích.
6. Právo na přenositelnost osobních údajů
Dle čl. 20 GDPR bude mít subjekt údajů právo na přenositelnost údajů, které se ho týkají a které poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo požádat společnost o předání těchto údajů jinému správci.
Pokud nám v souvislosti se smlouvou o poskytování služeb nebo na základě souhlasu poskytne subjekt údajů osobní údaje a jejich zpracování se provádí automatizovaně, má právo od nás získat takové údaje ve strukturovaném, běžně používaném a strojově čitelném formátu. Bude-li to technicky proveditelné, lze údaje předat i Vámi určenému správci, bude-li řádně určena osoba jednající za příslušného správce a bude možné ji autorizovat.
V případě, že by výkonem tohoto práva mohlo dojít k nepříznivému dotčení práv a svobod třetích osob, nelze vaší žádosti vyhovět. Žádost je možné uplatnit na značkových prodejnách společnosti po doložení oprávněnosti požadavku.
7. Právo vznést námitku proti zpracování osobních údajů
Dle čl. 21 GDPR bude mít subjekt údajů právo vznést námitku proti zpracování jeho osobních údajů z důvodu oprávněného zájmu společnosti.
V případě, že společnost neprokáže, že existuje závažný oprávněný důvod pro zpracování, který převažuje nad zájmy nebo právy a svobodami subjektu údajů, společnost zpracování na základě námitky ukončí bez zbytečného odkladu. Námitku je možné poslat písemně na adresu sídla společnosti.
8. Právo na odvolání souhlasu se zpracováním osobních údajů
Souhlas se zpracováním osobních údajů pro obchodní účely účinný od 25. 5. 2018 je možné kdykoliv po tomto datu odvolat. Odvolání je zapotřebí učinit výslovným, srozumitelným a určitým projevem vůle, a to buď telefonicky na zákaznické lince, na prodejně společnosti anebo v sídle společnosti.
Zpracování údajů z cookies je možné zamezit nastavením webového prohlížeče.
9. Automatizované individuální rozhodování včetně profilování
Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by pro něj mělo právní účinky nebo se jej obdobným způsobem významně dotklo. Společnost uvádí, že neprovádí automatizované rozhodování bez vlivu lidského posouzení s právními účinky pro subjekty údajů. Společnost provádí pouze profilování nezbytné pro plnění smluvních povinností (viz výše).
10. Právo obrátit se na Úřad pro ochranu osobních údajů
Subjekty osobních údajů právo podat stížnost týkající se zpracovávání svých osobních údajů ze strany Společnosti, a to u níže uvedeného správního úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 727/27
170 00 Praha 7
Webové stránky úřadu: www.uoou.cz
CH. Aktualizace Zásad
Záležitosti výslovně neupravené těmito zásadami se řídí zákonem č. 110/2019, zákonem o zpracováních osobních údajů.
Tyto Zásady zpracování osobních údajů jsou účinné od 1. 1. 2024 a mohou být průběžně aktualizovány. Aktuální verzi vždy najdete na webových stránkách společnosti.