Zásady ochrany osobních údajů BULIDO
- Verze:
- 1.0
- Datum účinnosti:
Důležité: Tato česká verze je poskytována pouze pro pohodlí uživatele. V případě jakýchkoli rozporů je rozhodující polská verze.
§1. Správce údajů
Správcem osobních údajů Klientů BULIDO je:
Entigo Radosław Suchowierski ul. Bolesława Chrobrego 23, 78-230 Karlino, Polsko DIČ (NIP): 6721984998, REGON: 363952676 E-mail: contact@bulido.com
(dále jen: „Správce")
Ve věcech týkajících se ochrany osobních údajů se prosím obracejte na: contact@bulido.com.
§2. Rozsah použití
- Tyto Zásady ochrany osobních údajů upravují zpracování osobních údajů:
- Klientů BULIDO (vlastníků účtů, osob zastupujících Klienta); ve vztahu k těmto údajům vystupuje Správce jako správce.
- Návštěvníků stránek bulido.com: zpracování omezené na soubory cookie a analytické údaje.
- Osobní údaje koncových klientů Klienta (např. osob, pro které Klient vystavuje nabídky), zadávané Klientem do BULIDO, zpracovává Správce v roli zpracovatele na základě samostatné Smlouvy o zpracování osobních údajů (DPA), která je přílohou Obchodních podmínek. Tyto Zásady ochrany osobních údajů nezpracování takových údajů neupravují; v tomto rozsahu platí ustanovení DPA a zásady ochrany osobních údajů jednotlivých Klientů.
§3. Účely a právní základy zpracování
| Účel zpracování | Právní základ (GDPR) | Doba uchovávání |
|---|---|---|
| Uzavření a plnění Smlouvy (poskytování Služby BULIDO) | čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) | Doba trvání Smlouvy + doba uchovávání podle Obchodních podmínek (až 90 dní po zániku Účtu) |
| Vystavování a uchovávání faktur, daňová vypořádání | čl. 6 odst. 1 písm. c) GDPR (právní povinnost, daňové předpisy, předpisy o účetnictví) | 5 let od konce daňového roku |
| Vyřizování žádostí o podporu, korespondence, technická pomoc | čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem Správce) | Až 3 roky od posledního kontaktu |
| Analytika využívání Služby, statistiky, zlepšování produktu | čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem, rozvoj Služby) | Až 36 měsíců |
| Marketing vlastních služeb (newsletter, nabídky BULIDO) | čl. 6 odst. 1 písm. f) GDPR + souhlas podle platných předpisů o elektronických komunikacích | Do odvolání souhlasu / vznesení námitky |
| Určení, výkon nebo obhajoba právních nároků | čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) | Zákonná promlčecí lhůta (podle polského práva obvykle 6 let) |
§4. Rozsah zpracovávaných údajů
Správce zpracovává zejména:
- jméno a příjmení / název firmy,
- e-mailovou adresu,
- telefonní číslo (pokud bylo uvedeno),
- firemní údaje (DIČ, REGON, sídlo), pokud byly uvedeny,
- fakturační údaje,
- ověřovací údaje (přihlašovací jméno, zašifrované heslo),
- technické údaje (IP adresa, ID relace, typ zařízení, údaje protokolu událostí),
- údaje související s využíváním Služby.
§5. Příjemci údajů (zpracovatelé)
Správce využívá služeb následujících subjektů, kterým svěřuje zpracování osobních údajů:
| Subjekt | Rozsah služby | Místo zpracování | Základ pro předání (mimo EHP) |
|---|---|---|---|
| DigitalOcean LLC | Hosting infrastruktury, databáze, zálohy | Frankfurt, Německo (EHP) | Standardní smluvní doložky (SCC) |
| Stripe Payments Europe Ltd. | Zpracovatel plateb | Irsko (EHP) | nepoužije se |
| Brevo (Sendinblue SAS) | Transakční a marketingový e-mail | Francie (EHP) | nepoužije se |
| OpenAI, L.L.C. | OCR účetních dokladů (účtenek, faktur); generování textového obsahu pro veřejné webové stránky Klienta | USA | EU-U.S. Data Privacy Framework + SCC |
| Google Ireland Ltd. (Google Analytics) | Analytika webových stránek | EU / USA | EU-U.S. Data Privacy Framework + SCC |
| Functional Software, Inc. (Sentry) | Monitorování chyb aplikace; záznamy relací a měření výkonu (se souhlasem) | USA | EU-U.S. Data Privacy Framework + SCC |
Aktuální seznam zpracovatelů spolu s popisem jejich služeb je uveden v těchto Zásadách ochrany osobních údajů a je v případě změn aktualizován.
§6. Předávání údajů mimo EHP
Někteří zpracovatelé (mimo jiné OpenAI, Google, Sentry) mají sídlo v USA. Předávání údajů těmto subjektům probíhá na základě:
- rozhodnutí Evropské komise o odpovídající ochraně (EU-U.S. Data Privacy Framework), pokud k němu daný subjekt přistoupil, nebo
- Standardních smluvních doložek (SCC) schválených Evropskou komisí.
§7. Práva Klienta
Klient má právo na:
- přístup ke svým osobním údajům a získání jejich kopie,
- opravu nesprávných nebo neúplných údajů,
- výmaz údajů (právo být zapomenut), s výhradou předpisů vyžadujících jejich další uchovávání (např. fakturační údaje),
- omezení zpracování,
- přenositelnost údajů v běžně používaném formátu,
- vznesení námitky proti zpracování založenému na oprávněném zájmu Správce,
- odvolání souhlasu se zpracováním kdykoli (pokud je zpracování založeno na souhlasu),
- podání stížnosti u dozorového úřadu: v Polsku u předsedy Úřadu pro ochranu osobních údajů (uodo.gov.pl).
K uplatnění těchto práv může Klient kontaktovat Správce na adrese: contact@bulido.com.
§8. Zabezpečení údajů
- Správce uplatňuje technická a organizační opatření zajišťující ochranu zpracovávaných osobních údajů, přiměřená riziku, mimo jiné:
- šifrování spojení (TLS/HTTPS),
- šifrování hesel,
- řízení přístupu na základě rolí,
- pravidelné zálohování údajů,
- monitorování bezpečnostních incidentů.
- V případě porušení zabezpečení osobních údajů postupuje Správce v souladu s postupy stanovenými v článcích 33–34 GDPR.
§9. Soubory cookie
- Webové stránky bulido.com používají soubory cookie pro tyto účely:
- nezbytné pro provoz Služby (udržení relace),
- analytické (statistiky návštěv, Google Analytics),
- funkční (zapamatování předvoleb).
- Soubory cookie, které nejsou nezbytné, se aktivují až po udělení souhlasu uživatele.
- Uživatel může soubory cookie spravovat v nastavení svého prohlížeče.
§10. Změny Zásad ochrany osobních údajů
- Správce může tyto Zásady ochrany osobních údajů změnit v případě změn právních předpisů, změn rozsahu Služby nebo úpravy seznamu zpracovatelů.
- O podstatných změnách bude Klient informován e-mailem nebo prostřednictvím oznámení v panelu Účtu nejméně 14 dní předem.
Tyto Zásady ochrany osobních údajů jsou vyhotoveny ve třech jazykových verzích: polské, anglické a německé. V případě rozporů je rozhodující polská verze.