1 Na koho se to vztahuje
Toto Oznámení se vztahuje na fyzické osoby, jejichž osobní údaje zpracovává Služba VinStatus a které se nacházejí na území:
- členských států Evropské unie;
- zemí Evropského hospodářského prostoru (Norsko, Island, Lichtenštejnsko);
- Spojeného království Velké Británie a Severního Irska;
- Švýcarska (platí obdobná ustanovení podle FADP).
Pokud se nacházíte v jiné jurisdikci, platí naše hlavní Zásady ochrany soukromí.
2 Správce údajů
Pro účely GDPR je správcem vašich osobních údajů služba VinStatus, provozovatel webu vinstatus.store. Kontaktní údaje jsou uvedeny v části 8.
Služba nejmenovala samostatného zástupce v EU/UK, neboť to vzhledem k rozsahu zpracování není povinný požadavek. Všechny žádosti lze směřovat přímo na kontakty níže.
3 Právní základy
Vaše osobní údaje zpracováváme na následujících základech podle čl. 6 odst. 1 GDPR:
- (b) Plnění smlouvy — pro poskytnutí zaplacené služby (generování zpráv, přístup k účtu, zpracování plateb);
- (c) Právní povinnosti — pro splnění daňových, účetních a jiných platných právních požadavků;
- (f) Oprávněné zájmy — pro zajištění bezpečnosti webu, prevenci podvodů, technickou podporu a zlepšování Služby. Přitom vyvažujeme naše zájmy s vašimi právy a svobodami;
- (a) Souhlas — pro volitelné cookies, rozesílky a obdobné účely. Souhlas lze kdykoli odvolat.
4 Vaše práva podle GDPR
Podle GDPR (články 15–22) máte právo:
- Přístup k údajům (čl. 15) — získat potvrzení, že vaše údaje zpracováváme, a kopii těchto údajů;
- Oprava (čl. 16) — požadovat opravu nepřesných nebo doplnění neúplných údajů;
- Výmaz / „právo být zapomenut“ (čl. 17) — požadovat smazání vašich údajů, existují-li důvody (odvolaný souhlas, údaje již nejsou potřeba, nezákonné zpracování apod.);
- Omezení zpracování (čl. 18) — požadovat pozastavení zpracování, např. po dobu posuzování vaší námitky;
- Přenositelnost údajů (čl. 20) — získat vaše údaje ve strukturovaném, strojově čitelném formátu a předat je jinému správci;
- Námitka proti zpracování (čl. 21) — vznést námitku proti zpracování založenému na oprávněných zájmech nebo pro účely marketingu;
- Nebýt předmětem automatizovaného rozhodnutí (čl. 22) — včetně profilování s právními nebo obdobně významnými následky.
Pro uplatnění kteréhokoli z těchto práv zašlete žádost na info@vinstatus.store s předmětem „GDPR Request“. Odpovíme do 30 dnů. Žádost se vyřizuje zdarma, s výjimkou zjevně nedůvodných nebo opakovaných žádostí.
K ověření totožnosti můžeme požádat o další informace — je to nutné, aby údaje nebyly zpřístupněny neoprávněné osobě.
5 Mezinárodní předávání
Někteří naši zpracovatelé (např. Stripe, poskytovatelé hostingu a analytiky) mohou zpracovávat data mimo EU/EHP — včetně USA. V takových případech zajišťujeme odpovídající úroveň ochrany jedním z následujících způsobů:
- Prostřednictvím standardních smluvních doložek (Standard Contractual Clauses) schválených Evropskou komisí;
- Prostřednictvím certifikace zpracovatele podle EU-US Data Privacy Framework, kde je to relevantní;
- Prostřednictvím dodatečných technických opatření (šifrování, pseudonymizace);
- Pouze s výslovným souhlasem uživatele (pokud jiné základy nelze použít).
6 Automatizovaná rozhodnutí
Nečiníme rozhodnutí založená výhradně na automatizovaném zpracování (včetně profilování), která by pro vás měla právní nebo obdobně významné účinky — s následujícími výjimkami:
- Antifraudové kontroly při platbě přes Stripe — mohou vést k zamítnutí transakce. V takovém případě nás můžete kontaktovat a žádost posoudíme ručně;
- Kontrola opakovaných zkušebních období — systém může automaticky odmítnout aktivaci druhého trialu pro stejného uživatele.
V obou případech máte právo požádat o ruční přezkum a předložit své stanovisko.
7 Stížnosti u dozorového úřadu
Pokud se domníváte, že zpracování vašich údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu pro ochranu údajů:
- v zemi vašeho obvyklého bydliště;
- v zemi vašeho zaměstnání;
- v zemi údajného porušení.
Seznam dozorových úřadů členských států EU: edpb.europa.eu/about-edpb/about-edpb/members_en.
Pro uživatele ze Spojeného království je dozorovým úřadem ICO (Information Commissioner's Office): ico.org.uk.
Doporučujeme však nejprve kontaktovat přímo nás — obvykle to záležitost vyřeší rychleji.
8 Kontakty
Pro veškeré dotazy ohledně tohoto Oznámení a uplatnění vašich práv podle GDPR: