Webová stránka miroslavsevcik.cz klade důraz na ochranu soukromí návštěvníků. Tyto Zásady ochrany osobních údajů vysvětlují, jaké osobní údaje na webu zpracováváme, za jakým účelem a jak jsou chráněny, v souladu s Nařízením (EU) 2016/679 (GDPR) a příslušnými právními předpisy ČR.
1. Základní ustanovení a správce údajů
- I. Správce osobních údajů: Správcem osobních údajů ve smyslu čl. 4 odst. 7 GDPR je Miroslav Ševčík (dále jen “Správce”). Správce určuje účely a prostředky zpracování osobních údajů na této webové stránce.
- II. Technický provozovatel: Technické provozování a správa webu je zajišťována na základě smlouvy Radek Filipi (IČO: 19297386, sídlem Brozany č. 2, 533 52 Staré Hradiště u Pardubic). Technický provozovatel vystupuje jako zpracovatel osobních údajů jménem Správce a odpovídá za technické zabezpečení webu.
- III. Kontaktní údaje: V případě dotazů k ochraně osobních údajů nás můžete kontaktovat prostřednictvím kontaktního formuláře na webu nebo e-mailem na adrese info@webdesignhub.cz. Případné žádosti či uplatnění práv lze adresovat Správci elektronicky či písemně (viz čl. 5 níže).
- IV. Rozsah působnosti: Tyto Zásady se vztahují na zpracování osobních údajů návštěvníků webových stránek miroslavsevcik.cz a všech osob, které Správci údaje poskytnou prostřednictvím této webové stránky (zejména prostřednictvím kontaktního formuláře).
2. Zpracovávané osobní údaje a účely zpracování
Osobní údaje, které zpracováváme, pocházejí přímo od Vás (subjektů údajů) nebo vznikají z Vaší aktivity na webu. Konkrétně zpracováváme následující údaje pro uvedené účely:
- Kontaktní formulář (WP Forms): Pokud se rozhodnete nás kontaktovat skrze formulář na stránce Kontakt, zpracujeme Vámi poskytnuté údaje – typicky jméno, příjmení, e-mailovou adresu a obsah zprávy. Tyto údaje slouží výhradně k vyřízení Vašeho dotazu, podnětu či žádosti a k případné odpovědi zpět na Váš kontakt. Právním základem takového zpracování je náš oprávněný zájem na vyřízení Vámi vzneseného dotazu či požadavku (dle čl. 6 odst. 1 písm. f) GDPR), případně provedení opatření přijatých před případným uzavřením smlouvy na Vaši žádost (dle čl. 6 odst. 1 písm. b) GDPR) – jde o zpracování nezbytné pro zodpovězení Vaší zprávy. Nepoužíváme v tomto případě souhlas – zaslání dotazu přes formulář považujeme za Váš aktivní úkon směřující k vyřízení Vašeho podnětu, proto není nutné žádat souhlas, avšak poskytujeme Vám informace o zpracování a odkaz na tyto Zásady Údaje z kontaktního formuláře nevyužíváme pro marketing ani je nepředáváme třetím stranám pro marketingové účely.
- Technické a logovací údaje: Při návštěvě webu se mohou automaticky zpracovávat některé technické údaje, zejména IP adresa, typ prohlížeče, operační systém, čas a datum přístupu a další standardní informace o přístupu. Tyto údaje mohou být dočasně uloženy v logovacích souborech serveru. Účelem takového zpracování je zajištění bezpečného a spolehlivého provozu webu, předcházení útokům na naše stránky a diagnostika technických problémů. Právním základem zpracování technických údajů je náš oprávněný zájem na ochraně webu a jeho uživatelů a zajištění řádného fungování služeb (čl. 6 odst. 1 písm. f) GDPR). Tyto technické záznamy nejsou dále využívány k Vaší identifikaci ani k marketingu.
- Cookies a obdobné technologie: Web miroslavsevcik.cz používá pouze omezené množství cookies, a to primárně cookies nezbytné pro funkčnost stránek a prvků třetích stran (podrobněji viz samostatný dokument Zásady používání souborů cookie níže). Analytické nástroje (např. Google Analytics) nepoužíváme vůbec a žádné marketingové či profilovací cookies přímo neumisťujeme. Nicméně při načtení určitých prvků od externích poskytovatelů (zejména videí z YouTube) mohou být do Vašeho prohlížeče uloženy cookies třetích stran – viz níže čl. 3 a Zásady cookies.
3. Služby třetích stran na webu
V rámci prezentace obsahu využíváme následující externí služby, které mohou zpracovávat Vaše osobní údaje (zejména IP adresu či cookies):
- Vložená videa z YouTube: Na webu mohou být publikována videa z platformy YouTube, která provozuje společnost Google LLC. Videa jsou aktuálně vložena v běžném režimu (standardní iframe embed). To znamená, že již při zobrazení stránky s videem dochází ke spojení s YouTube servery a může tak dojít k uložení cookies služby YouTube ve Vašem zařízení. Tyto cookies (např. VISITOR_INFO1_LIVE, YSC aj.) slouží k sledování statistik přehrání videí a k personalizaci služeb YouTube/Google, tedy jde o marketingové/sledovací cookies třetích stran. Na našem webu sice nevyužíváme žádné vlastní reklamní cookies, avšak YouTube embed může vytvářet marketingové cookies společnosti Google. Uživatel je na tuto skutečnost upozorněn a má možnost se rozhodnout – pokud si nepřejete, aby YouTube o Vás tímto způsobem shromažďoval informace, nepřehrávejte vložená videa či zvažte zablokování cookies třetích stran v nastavení Vašeho prohlížeče. Další informace o zpracování dat společností Google naleznete v Zásadách soukromí Google.
- Webové fonty Google: Web využívá pro jednotné a estetické zobrazení písma knihovnu Google Fonts (pravděpodobně prostřednictvím nástroje Elementor). Při načtení stránky si Váš prohlížeč automaticky stahuje potřebné fonty ze serverů Google. Poskytovatel Google tak získá informaci o Vaší IP adrese (minimálně) a případně další technické údaje za účelem poskytnutí fontů. IP adresa je podle GDPR osobním údajem, jelikož může sloužit k identifikaci návštěvníka Google může uvedená data zpracovávat na serverech v USA či jiných zemích mimo EU, přičemž pro tyto transfery uplatňuje standardní smluvní doložky a další mechanizmy dle GDPR. Upozorňujeme, že webové fonty nejsou pro základní funkčnost webu nezbytné – jde o doplněk pro vzhled stránek. Podle striktního výkladu vyžaduje používání Google Fonts hostovaných u Google souhlas uživatele. Naše současné řešení využívá fonty z Google serverů, avšak do budoucna zvažujeme technické úpravy (např. místní hostování písem), aby nedocházelo k předávání Vašich údajů třetí straně bez souhlasu.
- Odkazy a pluginy na sociální sítě: Na webu se mohou objevit odkazy na sociální sítě či jejich loga (Facebook, Twitter (X), YouTube atd.). Tyto odkazy však fungují pouze jako hypertextové odkazy na příslušné služby – nejedná se o aktivní pluginy. To znamená, že nedochází k předávání Vašich údajů daným sociálním sítím, dokud na příslušný odkaz nekliknete. Po přechodu na externí web (např. náš YouTube kanál) již podléháte podmínkám ochrany soukromí dané služby. Upozorňujeme, že pokud jste při návštěvě sociální sítě přihlášeni ke svému účtu, může daný poskytovatel spojit návštěvu s Vaším profilem – takové zpracování již neovlivňujeme a řídí se zásadami těchto třetích stran.
3.1. Google Tag Manager a řízení souhlasu
Na webu je implementován systém řízení souhlasů s cookies prostřednictvím nástroje Complianz. Tento nástroj zajišťuje, že marketingové a statistické skripty (např. Google Analytics 4, Meta Pixel apod.) se spouštějí až po udělení výslovného souhlasu uživatelem. Technicky jsou tyto souhlasy přenášeny prostřednictvím Google Tag Manageru (GTM), který slouží jako prostředek pro správu a načítání příslušných měřicích kódů.
Před udělením souhlasu nejsou skripty třetích stran aktivní a žádné marketingové cookies nejsou do Vašeho zařízení ukládány. Události souhlasu (cmplz_event_statistics, cmplz_event_marketing) jsou zpracovávány na straně GTM a podle nich je řízeno načítání dalších skriptů.
4. Doba uchování údajů
Vaše osobní údaje uchováváme pouze po nezbytně nutnou dobu vzhledem k účelům, pro které byly poskytnuty.
- Údaje z kontaktního formuláře (jméno, e-mail, obsah zprávy apod.) budeme zpracovávat po dobu vyřízení Vašeho dotazu či požadavku. Následně je můžeme uchovat po přiměřenou dobu pro účely interní evidence a případné další komunikace – obvykle ne déle než 12 měsíců od poslední komunikace, pokud nevyvstane jiný zákonný důvod k delšímu uchování (např. ochrana právních nároků).
- Technické logy a záznamy o návštěvách se typicky uchovávají po kratší dobu (řádově týdny až měsíce) a průběžně jsou automaticky mazány, pokud již nejsou potřeba. Konkrétní doby uchování se mohou lišit podle nastavení serveru a bezpečnostních potřeb, ale snažíme se tyto údaje neuchovávat déle, než je nutné.
- Cookies mají různé doby platnosti podle svého typu. Krátkodobé (session) cookies se vymažou po zavření prohlížeče, přetrvávající cookies zůstávají do expirace (podrobnosti viz Zásady cookies).
Po uplynutí uvedených lhůt provádíme výmaz nebo anonymizaci osobních údajů. Pokud nás požádáte o dřívější výmaz Vašich údajů a nebude to v rozporu s našimi právními povinnostmi či oprávněnými zájmy, Vaše údaje vymažeme i před uplynutím standardní doby.
5. Příjemci osobních údajů a předání údajů
K Vašim osobním údajům má primárně přístup Správce a jím pověřené osoby (např. administrativní tým Správce). Dále mohou být Vaše údaje v nezbytném rozsahu zpřístupněny následujícím kategoriím příjemců:
- Technický správce a hostingu: Provozovatel webu Radek Filipi (WebDesignHub) a případně poskytovatel webhostingu, na jehož serverech jsou stránky provozovány. Tyto subjekty se starají o technickou stránku provozu a mohou tak mít přístup k datům (např. uloženým v databázi webu či v log souborech) výhradně za účelem správy a údržby webu. S technickým správcem máme uzavřenou smlouvu o zpracování osobních údajů, která zajišťuje, že s Vašimi daty nakládá v souladu s GDPR a pouze dle našich pokynů.
- E-mailový server a komunikační služby: Pokud nám posíláte zprávu, Vaše zpráva je doručena přes e-mailové servery. Tyto servery mohou provozovat třetí strany (např. poskytovatel hostingu nebo e-mailová služba). Těmto stranám však Vaše údaje nepředáváme k vlastnímu využití – pouze je technicky zpracovávají pro zajištění doručení komunikace.
- Google (YouTube, Google Fonts): Jak zmíněno v čl. 3, integrací služeb společnosti Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) může docházet k předání některých Vašich údajů této společnosti. Konkrétně IP adresa a cookies jsou předávány při využití YouTube videí a načtení Google Fontů. Google vystupuje jako samostatný správce těchto údajů, který je využívá dle svých zásad. Google může data zpracovávat i mimo EU (USA); v takovém případě je přenos chráněn standardními smluvními doložkami. Detailní informace naleznete v zásadách ochrany soukromí Google. Pokud s tím nesouhlasíte, můžete se vyhnout využití těchto služeb (nepřehrávat videa, zablokovat fonty).
- Právní a úřední subjekty: V případě zákonné povinnosti nebo na základě požadavku orgánů veřejné moci můžeme Vaše údaje poskytnout příslušným orgánům (např. soudům, policejním orgánům či dozorovým úřadům), a to pouze v nezbytném rozsahu, který nám právní předpisy ukládají.
Ujišťujeme Vás, že Vaše osobní údaje nepředáváme ani neprodáváme žádným třetím stranám k jejich vlastním marketingovým či obchodním účelům. Veškeré výše uvedené předání dat se děje pouze, je-li to nutné k provozu webu či z právních důvodů.
5.1. Marketingová agentura jako příjemce údajů
Na základě uděleného souhlasu s marketingovými cookies mohou být některé údaje (např. IP adresa, typ zařízení, návštěvnické chování v rámci webu, analytická data o interakcích) zpřístupněny marketingové agentuře, která spolupracuje se Správcem na optimalizaci obsahu a reklamy.
Příjemce údajů:
-
BEST FOR NET s.r.o.
IČO: 24826855
sídlem Na Laurové 2519, 150 00 Praha 5 – Smíchov
Tato agentura má přístup výhradně na základě uděleného souhlasu k marketingovým nebo statistickým cookies a pouze k údajům nezbytným pro výkon své marketingové činnosti jménem Správce. Nedochází k přímému přenosu databází či osobních údajů mimo tento rozsah.
6. Práva subjektů údajů
Jakožto subjekt údajů máte ve vztahu k námi prováděnému zpracování Vašich osobních údajů řadu práv. Za podmínek stanovených v platných právních předpisech (zejména GDPR) máte zejména následující práva:
- Právo na přístup k osobním údajům – máte právo získat od nás potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, právo získat kopii těchto údajů a informace o účelu, kategoriích údajů, příjemcích, plánované době uchování apod. (dle čl. 15 GDPR).
- Právo na opravu – pokud zjistíte, že o Vás vedeme nepřesné či neaktuální údaje, máte právo žádat jejich opravu či doplnění (dle čl. 16 GDPR).
- Právo na výmaz („právo být zapomenut“) – za určitých okolností nás můžete požádat o vymazání svých osobních údajů, např. pokud údaje již nejsou potřebné pro daný účel nebo byly zpracovávány protiprávně (dle čl. 17 GDPR). Upozorňujeme, že právo na výmaz není absolutní a v některých případech nemusíme vyhovět (např. pokud zpracování ukládá zákon, nebo je nezbytné k určení, výkonu či obhajobě právních nároků).
- Právo na omezení zpracování – v určitých případech máte právo požadovat, abychom omezili zpracování Vašich údajů (např. pokud popíráte přesnost údajů nebo pokud zpracování je protiprávní a Vy místo výmazu žádáte omezení) dle čl. 18 GDPR. V režimu omezení můžeme údaje jen uložit a dále nezpracovávat, vyjma zvláštních případů.
- Právo na přenositelnost údajů – za podmínek čl. 20 GDPR máte právo získat osobní údaje, které jste nám poskytli, ve strukturovaném, běžně užívaném strojově čitelném formátu, a předat tyto údaje jinému správci. Toto právo lze uplatnit, pokud zpracování probíhá automatizovaně a je založeno na Vašem souhlasu nebo na smlouvě.
- Právo vznést námitku – pokud zpracováváme Vaše údaje na základě našeho oprávněného zájmu (či při výkonu veřejné moci), máte právo kdykoli vznést námitku proti takovému zpracování (čl. 21 GDPR). Námitce vyhovíme, pokud nebudeme mít závažné oprávněné důvody pro pokračování ve zpracování, které převažují nad Vašimi právy a svobodami, nebo pokud není zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků. Námitku proti zpracování pro účely přímého marketingu musíme vždy akceptovat (pak Vaše údaje již k tomu účelu nebudeme používat – poznámka: aktuálně však žádný přímý marketing neprovádíme).
- Právo odvolat souhlas – pokud by bylo zpracování Vašich osobních údajů založeno na Vašem souhlasu (např. pokud byste souhlasili se zasíláním newsletteru apod.), máte právo kdykoli tento souhlas odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování před odvoláním. (V současné době na našem webu zpracování na souhlasu neprovádíme, vyjma případného souhlasu s cookies třetích stran, viz cookies politika).
- Právo nebýt předmětem automatizovaného individuálního rozhodování – Garantujeme, že Vaše osobní údaje nepoužíváme k žádnému rozhodování čistě na základě automatizovaného zpracování, které by pro Vás mělo právní či obdobně závažné účinky (např. profilování). Tudíž toto právo ve vztahu k našemu webu nemusíte uplatňovat, neboť se takové zpracování neprovádí.
Kromě výše uvedeného máte právo podat stížnost u dozorového úřadu, pokud se domníváte, že zpracováním Vašich osobních údajů je porušeno GDPR či jiné právní předpisy o ochraně osobních údajů. Dozorovým úřadem v ČR je Úřad pro ochranu osobních údajů (ÚOOÚ) (Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz). Budeme nicméně rádi, pokud případné výhrady či dotazy nejprve zkusíte řešit s námi – ochrana Vašeho soukromí je pro nás důležitá a případná nedorozumění se pokusíme vyřešit.
Uplatnění práv: Svá práva můžete uplatnit kontaktováním Správce (viz výše kontaktní údaje). Pro urychlení vyřízení uveďte prosím, o jaké právo jde a poskytněte nám potřebnou součinnost k ověření Vaší totožnosti (osobní údaje poskytujeme pouze jejich skutečnému majiteli). Na Vaše žádosti budeme reagovat bez zbytečného odkladu, nejpozději však do 1 měsíce od obdržení žádosti, ve složitých případech do 2 měsíců.
7. Zabezpečení osobních údajů
Správce přijímá odpovídající technická a organizační opatření, aby chránil osobní údaje před ztrátou, zneužitím, neoprávněným přístupem či neoprávněným zveřejněním. Technická opatření zahrnují například zabezpečení databází a komunikačních kanálů šifrováním (web využívá protokol HTTPS/SSL pro šifrované spojení), používání firewallů, aktualizaci a správu systému pro eliminaci zranitelností atd. Organizační opatření zahrnují omezení přístupu k údajům pouze na oprávněné osoby, které jsou vázány mlčenlivostí, a nastavení procesů pro řešení případných incidentů.
Přestože se snažíme o maximální zabezpečení dat, žádný přenos dat přes internet či jejich ukládání není 100% bezpečné. Nemůžeme tak absolutně vyloučit rizika neoprávněného přístupu (např. hackerského útoku). V případě zjištění porušení zabezpečení osobních údajů, které by pro Vás mohlo představovat vysoké riziko, Vás budeme informovat v souladu s právními předpisy.
8. Závěrečná ustanovení
Tyto Zásady ochrany osobních údajů mohou být podle potřeby aktualizovány tak, aby odrážely změny v našem zpracování osobních údajů nebo změny právních předpisů. Nová verze bude vždy zveřejněna na této stránce a datum poslední aktualizace bude uvedeno níže. Doporučujeme proto čas od času Zásady překontrolovat.
Používáním tohoto webu (zejména odesláním kontaktního formuláře či jinou interakcí, při níž nám poskytujete osobní údaje) potvrzujete, že jste se seznámil(a) s těmito Zásadami a že jim rozumíte. Pokud s těmito Zásadami nesouhlasíte, prosíme, nepoužívejte tento web ani nám neposkytujte osobní údaje.
Datum účinnosti těchto Zásad: 11.6.2025.