Ochrana osobných údajov (GDPR)

Zásady zpracování osobních údajů

Vážíme si Vašeho soukromí, a proto jsme připravili tyto Zásady zpracování osobních údajů. Dokument vysvětluje, jaké osobní údaje o Vás jako uživateli Platformy Helpers.to (dále jen „Platforma“) zpracováváme, proč a na jakém právním základě je zpracováváme a jaká práva v souvislosti se zpracováním máte.

1. Správce osobních údajů

Správce: Správcem Vašich osobních údajů je společnost Hlprs Crew, s.r.o., IČO: 22397841, se sídlem Korunní 2569/108h, Praha, PSČ 101 00, zapsaná v OR vedeném Městským soudem v Praze pod sp. zn. C 414542 (dále jen „Správce“). Správce vystupuje jako provozovatel Platformy Helpers (www.helpers.to).

Kontaktní údaje Správce:

E-mail: [email protected]

Datová schránka: dtv2mnv

Tel.: +421 950 596 416

Zodpovedná osoba: Jakub Šido

Na uvedených kontaktech nás můžete kontaktovat ohledně dotazů ke zpracování osobních údajů nebo uplatnění Vašich práv (viz níže).

2. Kategorie zpracovávaných osobních údajů

Zpracováváme pouze takové osobní údaje, které jsou nutné pro naplnění níže uvedených účelů. Typicky o Vás můžeme zpracovávat následující kategorie osobních údajů:

Základní identifikační údaje: jméno, příjmení (u fyzických osob) případně obchodní firma, IČO a sídlo (u právnických osob). U registrovaných uživatelů můžeme také vyžadovat potvrzení věku (např. údaj o datu narození) pro ověření, že jste starší 15 let.

Kontaktní údaje: e-mailová adresa, telefonní číslo, případně adresa bydliště/sídla nebo doručovací adresa. Tyto údaje slouží k Vaší komunikaci v rámci Platformy a k zasílání oznámení.

Přihlašovací údaje: uživatelské jméno (login) a heslo (uložené v zašifrované podobě). Tyto údaje slouží k zabezpečení Vašeho uživatelského účtu a k ověření Vaší identity při přihlášení.

Profilové údaje: informace, které vyplníte ve svém profilu na Platformě – například profilová fotografie, popis Vašich dovedností či nabízených služeb, profesní specializace, reference a hodnocení od ostatních uživatelů. Do profilových údajů spadají i veškeré další informace, které se rozhodnete na Platformě o sobě zveřejnit.

Údaje o platbách: údaje potřebné k provedení plateb v rámci Platformy. Sem patří zejména číslo bankovního účtu (pro vyplacení odměn Poskytovatelům služeb) nebo platební údaje potřebné k úhradě provize či ceny služby (u Zájemců). Platební karty spravuje bezpečně náš poskytovatel platebních služeb – neukládáme citlivé údaje o platebních kartách, pouze informace o provedených transakcích, variabilní symboly, částky, datum platby apod.

Údaje o aktivitách na Platformě: údaje o Vašem používání Platformy a aktivitách v ní. Patří sem například záznamy o Vámi zveřejněných nabídkách služeb či zadaných poptávkách, údaje o objednávkách (rezervacích) služeb mezi Uživateli, historie provedených transakcí, komunikace s jinými uživateli (např. zprávy nebo komentáře), udělená hodnocení a recenze, a další interakce v rámci Platformy. Tyto údaje vypovídají o průběhu spolupráce mezi Uživateli a pomáhají zajistit transparentnost a bezpečnost prostředí Platformy.

Technické údaje (online identifikátory): IP adresa, informace o Vašem zařízení a operačním systému, typu a verzi prohlížeče, soubory cookies a jiné informace získané z Vašeho prohlížeče nebo zařízení při přístupu na Platformu. Tyto technické údaje nám pomáhají zajistit správné fungování webových stránek a aplikace, analyzovat návštěvnost a předcházet bezpečnostním incidentům.

3. Účely zpracování osobních údajů a právní základy

Vaše osobní údaje zpracováváme pouze pro jasně stanovené účely a na základě příslušných právních titulů dle GDPR. Hlavní účely zpracování jsou následující:

a) Poskytování služeb Platformy Právní základ: Plnění smlouvy s Vámi jako subjektem údajů (čl. 6 odst. 1 písm. b) GDPR). Vaše osobní údaje zpracováváme primárně proto, abychom Vám mohli poskytovat naše služby – tj. umožnit Vám registraci a vedení uživatelského účtu, zveřejňování nabídek a poptávek, vzájemnou komunikaci mezi Uživately a zprostředkování uzavírání smluv o poskytnutí služeb mezi Poskytovateli a Zájemci. Údaje zpracováváme také za účelem řešení požadavků z Vaší strany (např. změny nastavení účtu, vyřízení reklamací či sporů mezi uživateli). Do této kategorie spadá i ověření, že splňujete podmínku minimálního věku pro používání Platformy (15 let) – může jít např. o jednorázové ověření Vašeho data narození. Bez těchto údajů bychom nemohli služby Platformy řádně poskytovat, proto je jejich poskytnutí nutné pro uzavření a plnění smlouvy o užívání Platformy.

b) Zajištění plateb a fakturace Právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a splnění právních povinností Správce (čl. 6 odst. 1 písm. c) GDPR). Osobní údaje využíváme i k vyřízení plateb souvisejících s transakcemi na Platformě. Když jako Zájemce platíte za objednanou službu, nebo jako Poskytovatel přijímáte platbu (po odečtení provize pro Provozovatele), potřebujeme zpracovat Vaše platební údaje a předat je bezpečně příslušnému poskytovateli platební brány/bance k provedení transakce. Dále zpracováváme údaje nutné pro fakturaci – vystavení daňových dokladů, jejich evidenci a archivaci. Některé účetní a daňové údaje musíme uchovávat po zákonem stanovenou dobu (např. faktury 10 let od konce úč. období, ve kterém byly vystaveny, dle zákona o DPH a zákona o účetnictví. Zpracování pro platební a účetní účely je tedy dáno jednak nutností splnit naši smlouvu s Vámi, jednak povinnostmi podle právních předpisů (zejména zákon č. 563/1991 Sb., o účetnictví, zákony daňové apod.).

c) Bezpečnost, prevence podvodů a ochrana práv Právní základ: Náš oprávněný zájem na ochraně služeb, podnikání a práv (čl. 6 odst. 1 písm. f) GDPR). V rámci provozu Platformy dbáme na bezpečnost Vašich údajů i celého prostředí. Vaše osobní údaje proto můžeme zpracovávat za účelem prevence a odhalování podvodného či nezákonného jednání, zneužití Platformy, kybernetických útoků či jiných bezpečnostních hrozeb. Patří sem například monitorování dodržování Obchodních podmínek a zásad komunity – máme právo kontrolovat a moderovat obsah a komunikaci na Platformě, zejména odstraňovat nebo skrývat obsah odporující právním předpisům či našim Podmínkám (např. explicitně zakázané nabídky, vulgární hodnocení apod.). Dále sem spadá ochrana našich majetkových práv a práv ostatních uživatelů – v případě sporu můžeme uchovávat a vyhodnocovat relevantní komunikaci či údaje o aktivitě uživatele. Zpracování pro tyto účely provádíme na základě pečlivého posouzení tzv. oprávněného zájmuSprávce; vždy zvažujeme, aby naše zásahy do Vašeho soukromí nebyly nepřiměřené. Proti tomuto zpracování máte právo kdykoliv vznést námitku (viz Vaše práva níže).

d) Marketing a obchodní komunikace Právní základ: Váš souhlas (čl. 6 odst. 1 písm. a) GDPR) anebo náš oprávněný zájem v případě stávajících zákazníků (čl. 6 odst. 1 písm. f) GDPR, tzv. přímý marketing). Pokud nám k tomu udělíte souhlas, používáme Vaše kontaktní a případně profilové údaje k zasílání marketingových sdělení – například newsletterů, informací o novinkách Platformy, speciálních nabídkách nebo akcích. Tyto zprávy Vám posíláme e-mailem, prostřednictvím notifikací aplikace či jinými elektronickými prostředky. Souhlas je zcela dobrovolný a můžete jej kdykoliv odvolat (odhlášením odběru v každé zprávě nebo kontaktováním Správce). Bez Vašeho souhlasu Vám nebudeme zasílat žádná marketingová sdělení, pokud nejste naším zákazníkem. Jste-li však již naším registrovaným uživatelem, který využil služeb Platformy, můžeme Vám na základě oprávněného zájmu občas zaslat obchodní sdělení týkající se obdobných služeb, které jste již čerpal – takový e-mail vždy obsahuje možnost jednoduchého odhlášení (opt-out) a my Vaše rozhodnutí respektujeme. Kromě přímých sdělení můžeme na základě souhlasu zpracovávat některé údaje (např. údaje o Vaší aktivitě na webu) pro personalizaci obsahu a reklamy na webu – k tomu využíváme i cookies, viz kapitola Cookies níže.

4. Příjemci osobních údajů

Vaše osobní údaje zásadně nesdělujeme žádným neoprávněným třetím osobám. V některých případech je však pro naplnění výše uvedených účelů nutné, abychom Vaše údaje sdíleli s dalšími subjekty – buď jako s zpracovateli jednajícími dle našich pokynů, nebo (méně často) jako s dalšími správci. Předáváme pouze údaje nezbytné pro daný účel a vždy dbáme na to, aby příjemci dodržovali mlčenlivost a zabezpečení Vašich dat. Kategorie možných příjemců zahrnují:

Poskytovatelé IT služeb: Externí firmy zajišťující pro nás provoz a údržbu technické infrastruktury Platformy. Patří sem například provozovatelé serverů a hostingu, cloudových uložišť, vývojářské společnosti a programátoři, kteří se podílejí na vývoji a správě webové stránky a mobilní aplikace, nebo poskytovatelé e-mailových a dalších komunikačních nástrojů. Těmto subjektům umožňujeme přístup jen k takovým datům, která jsou nutná k výkonu jejich služeb (např. databázi uživatelů při správě systému), a máme s nimi uzavřeny smlouvy o zpracování osobních údajů dle čl. 28 GDPR.

Poskytovatelé platebních služeb: Partneři zajišťující realizaci plateb mezi Uživateli a případně i výplatu provizí. Typicky půjde o banky, služby typu payment gateway nebo jiné platební zprostředkovatele, které integrujeme do Platformy. Těmto subjektům předáváme Vaše nezbytné identifikační a platební údaje (např. číslo účtu, částku, variabilní symbol, případně identifikaci transakce) za účelem zpracování platby či vrácení peněz. Tito poskytovatelé s námi mají smluvně vymezeno, k jakým účelům mohou údaje použít (zásadně jen k provedení platby a splnění zákonných povinností, např. vůči ČNB).

Externí odborní poradci a partneři: Využíváme služeb specializovaných externích firem či odborníků, kteří nám pomáhají s provozem podniku. Sem spadají například účetní a daňoví poradci (mohou mít přístup k fakturačním údajům), právní zástupci (v případě řešení právních sporů mohou zpracovat údaje o konkrétním uživateli a jeho kontraktu), případně auditoři. Dále můžeme sdílet omezený rozsah údajů s externími marketingovými agenturami, kteří pro nás zajišťují marketingové kampaně nebo správu reklam – typicky jim však předáváme spíše agregované statistiky než údaje umožňující přímou identifikaci. Ve všech těchto případech dáváme pozor, aby externí partneři zpracovávali údaje pouze v rámci námi zadaných úkolů a respektovali ochranu dat.

Poskytovatelé analytických a reklamních nástrojů: Pro zlepšování našich služeb a marketing využíváme také nástroje třetích stran, které mohou shromažďovat údaje o uživatelích (zejména prostřednictvím cookies – viz část Cookies). Jde například o službu Google Analytics (analýza návštěvnosti webu) nebo reklamní systémy jako Google Ads či Facebook Pixel, které nám pomáhají zobrazovat cílenou reklamu. Tyto třetí strany mohou do Vašeho zařízení ukládat cookies a získávat tak nepřímé identifikátory (jako IP adresu, údaje o prohlížeči a Vaší aktivitě na našem webu) pro své účely. Detailní informace o použití cookies a možnostech nastavení Vašich preferencí naleznete níže v části Cookies. Ujišťujeme Vás, že takové zpracování probíhá vždy na základě Vašeho souhlasu (pro neesenciální cookies) a v mezích platných právních předpisů (např. data jsou anonymizována, nebo jsou s dodavateli uzavřeny standardní smluvní doložky při přenosu dat do zahraničí).

Další uživatelé Platformy: V rámci fungování Platformy dochází i ke sdílení určitých informací mezi uživateli navzájem. Pokud se například jako Zájemce domluvíte s konkrétním Poskytovatelem na poskytnutí služby, mohou si obě strany zobrazit nezbytné kontaktní údaje toho druhého (např. jméno, případně telefon či adresu, pokud je to nutné k poskytnutí služby). Stejně tak hodnocení a recenze, které o sobě Uživatelé navzájem napíší po dokončení služby, jsou veřejně zobrazeny v profilech na Platformě. Vždy však sdílíme jen takové údaje, které jsou nutné a přiměřené – citlivé nebo nadbytečné informace nejsou ostatním uživatelům přístupné.

Orgány veřejné moci: Vaše údaje můžeme v nezbytném rozsahu předat také státním orgánům, pokud nám to ukládá zákon. Může jít například o poskytnutí údajů na vyžádání policie či soudu v rámci trestního či civilního řízení, o splnění povinnosti vůči Úřadu pro ochranu osobních údajů při kontrole, nebo o předložení účetních záznamů finančnímu úřadu. Vždy pečlivě ověřujeme právní základ takového předání (typicky zákonná povinnost nebo úřední příkaz) a předáváme pouze data, která jsou pro daný účel nutná.

Někteří z výše uvedených příjemců mohou sídlit nebo zpracovávat data i mimo území EU/EHP (typicky poskytovatelé globálních IT či cloudových služeb, jako je Google). V takovém případě dbáme na to, aby bylo předání osobních údajů v souladu s kapitolou V GDPR – tedy buď aby cílová země zajišťovala odpovídající úroveň ochrany na základě rozhodnutí Evropské komise, nebo aby byly sjednány standardní smluvní doložky či jiná vhodná opatření k ochraně dat. O předávání do třetích zemí a přijatých zárukách Vás vždy na vyžádání informujeme blíže.

5. Doba uchovávání osobních údajů

Osobní údaje uchováváme pouze po nezbytně nutnou dobu, která se liší podle účelu zpracování. Dodržujeme princip, že data nemají být uložena déle, než je potřeba. Doby uchování jsme stanovili takto:

Po dobu trvání uživatelského účtu: Základní osobní údaje a údaje ve Vašem profilu jsou uchovávány, dokud máte na Platformě aktivní účet. Pokud se rozhodnete účet zrušit, Vaše data včetně profilu a nabídek budou odstraněna nebo anonymizována, nebrání-li tomu jiný zákonný důvod. Údaje o provedených transakcích a komunikaci s ostatními uživateli můžeme pro oboustrannou ochranu ponechat v omezené míře k dispozici i po dobu krátce po zrušení účtu (viz níže důvody ochrany práv).

Po dobu nutnou k plnění zákonných povinností: Některé údaje musíme uchovat po určitou dobu, protože to vyžaduje zákon. Jedná se zejména o účetní a daňové doklady (faktury, účetní záznamy), které jsme povinni archivovat 10 let od konce příslušného účetního období. Stejně tak záznamy o provedených elektronických transakcích či o udělených souhlasech můžeme uchovat po dobu stanovenou příslušnými předpisy. Tyto lhůty vycházejí zejména ze zákona o účetnictví, zákona o DPH a daňového řádu. Po uplynutí zákonných archivačních lhůt data bezpečně likvidujeme.

Po dobu nezbytnou k obhajobě našich právních nároků: Pokud mezi Vámi a námi nebo Vámi a jiným Uživatelem dojde ke sporu nebo vznikne riziko právního nároku, můžeme relevantní osobní údaje uchovávat po dobu promlčecích lhůt stanovených zákonem, popř. po dobu probíhajícího řízení. Obecná promlčecí lhůta pro nároky ze smlouvy či náhrady škody činí obvykle 3 roky; pro jistotu však některé podklady uchováváme až 4 roky od ukončení Vaší smlouvy či od vzniku příslušné události. Pokud zahájíme soudní či správní řízení, uchováváme údaje minimálně po dobu trvání tohoto řízení v plném rozsahu.

Po dobu platnosti souhlasu (u zpracování na základě souhlasu): Údaje, které zpracováváme výhradně na základě Vašeho souhlasu (např. pro marketing), uchováváme jen do doby, než svůj souhlas odvoláte nebo než pomine účel, pro který byl souhlas udělen. Pokud souhlas odvoláte, ukončíme zpracování daných údajů bez zbytečného odkladu. Upozorňujeme, že odvolání souhlasu nemá zpětný účinek – zpracování prováděná do té doby zůstávají zákonná.

Po uplynutí výše uvedených dob (nebo po naplnění účelu zpracování, pokud pomine dříve) osobní údaje trvale vymažeme nebo anonymizujeme, aby již nebyly spojeny s Vaší identitou. V některých případech mohou být data archivována pro účely vědeckého či statistického výzkumu, vždy však v aggregované či anonymní podobě neumožňující Vaši identifikaci.

6. Vaše práva jako subjektu údajů

V souvislosti se zpracováním Vašich osobních údajů Vám náleží veškerá práva stanovená GDPR. Níže shrnujeme Vaše základní práva a způsob, jak je můžete uplatnit. Veškerá svá práva můžete u Správce uplatnit písemně či e-mailem na kontaktech uvedených výše. Vaše žádosti vyřídíme bez zbytečného odkladu, nejpozději však do jednoho měsíce od obdržení (ve výjimečných případech můžeme lhůtu prodloužit o další dva měsíce – o čemž bychom Vás informovali). Uplatnění práv je bezplatné. Pokud bychom však obdrželi zjevně nedůvodné nebo nepřiměřeně se opakující žádosti, můžeme za jejich vyřízení požadovat přiměřený poplatek nebo je odmítnout (dle čl. 12 odst. 5 GDPR).

Právo na přístup k osobním údajům: Máte právo získat od nás potvrzení, zda zpracováváme Vaše osobní údaje či nikoli, a pokud ano, máte právo získat přístup k těmto údajům. Na Vaši žádost Vám poskytneme kopii zpracovávaných osobních údajů a informace o tom, jaké údaje o Vás vedeme, za jakým účelem, komu byly zpřístupněny, jaká je doba uchování apod. (tj. informace dle čl. 15 GDPR). První kopii Vám poskytneme zdarma; za další případné kopie můžeme účtovat administrativní poplatek.

Právo na opravu údajů: Pokud zjistíte, že některé osobní údaje, které o Vás vedeme, jsou neaktuální, neúplné či nepřesné, máte právo požadovat jejich opravu nebo doplnění. Požádáme-li Vás o ověření nových či opravených údajů, prosíme o součinnost – jde o Vaši ochranu. Dbáme na to, aby byly Vaše údaje aktuální a správné, a Vaše iniciativa v tomto směru nám pomáhá.

Právo na výmaz („právo být zapomenut“): Za splnění podmínek daných čl. 17 GDPR máte právo žádat, abychom Vaše osobní údaje vymazali. Pokud alespoň jeden zákonný důvod platí, Vaše údaje bez zbytečného odkladu smažeme. Upozorňujeme, že právo na výmaz není absolutní – například nemůžeme vymazat údaje, které musíme ze zákona uchovat (viz výše) či které potřebujeme k určení, výkonu nebo obhajobě právních nároků. V každém případě Vás ale budeme informovat o vyřízení Vaší žádosti.

Právo na omezení zpracování: V určitých případech můžete žádat, abychom dočasně omezili zpracování Vašich osobních údajů (tedy je pouze uchovali a dále s nimi nepracovali). Omezení můžete dosáhnout, pokud např. popíráte přesnost údajů – a to na dobu, než ověříme jejich správnost; nebo pokud namítáte protiprávní zpracování a žádáte místo výmazu jen omezení použití; nebo pokud již údaje nepotřebujeme my, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků. Během omezení můžeme údaje zpracovávat jen v omezených případech (např. se souhlasem nebo z důvodu právních nároků). O zrušení omezení Vás předem informujeme.

Právo na přenositelnost údajů: Pro údaje, které zpracováváme automatizovaně na základě Vašeho souhlasu nebo plnění smlouvy, máte právo získat je od nás ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci. Pokud je to technicky proveditelné, můžete nás také požádat o přímé předání těchto údajů jinému Vámi určenému správci (např. jinému online poskytovateli služeb). V takovém případě předáme data ve kompatibilním formátu přímo novému správci. Uplatněním práva na přenos nejsou dotčena práva třetích osob – tj. předáme či poskytneme jen údaje týkající se přímo Vás, nikoliv údaje o jiných osobách.

Právo vznést námitku: Máte právo kdykoliv vznést námitku proti zpracování osobních údajů, které provádíme na základě našeho oprávněného zájmu (čl. 21 GDPR). Pokud se námitka týká zpracování pro účely přímého marketingu, přestaneme Vaše údaje pro tyto účely neprodleně využívat (vždy také máte možnost se snadno odhlásit z odběru obchodních sdělení, viz výše). Pokud vznesete námitku proti jinému zpracování na základě oprávněného zájmu (např. bezpečnostní monitorování), vyhodnotíme, zda na naší straně existují závažné oprávněné důvody pro zpracování, které převažují nad Vašimi právy a svobodami. Dokud nebude ověřeno, čí zájem převažuje, takové sporné zpracování pozastavíme. V případě, že neprokážeme naléhavé oprávněné důvody, které převažují nad Vašimi zájmy nebo právy, Vaše údaje dál zpracovávat nebudeme a naopak je vymažeme.

Právo odvolat souhlas: Pokud zpracováváme některé Vaše osobní údaje na základě Vašeho souhlasu, máte právo tento souhlas kdykoliv odvolat. Odvolat souhlas můžete stejným způsobem, jakým jste jej udělili (typicky změnou nastavení v aplikaci či prohlížeči, odškrtnutím příslušné volby, kliknutím na odhlašovací odkaz v e-mailu, apod.), nebo nás můžete kontaktovat a učinit odvolání souhlasu prokazatelným prohlášením. Po odvolání souhlasu již Vaše údaje nadále pro daný účel nebudeme zpracovávat. Jak již bylo uvedeno, odvolání souhlasu nemá vliv na zákonnost předchozího zpracování provedeného v době, kdy souhlas platil.

Právo podat stížnost u dozorového úřadu: Pokud se domníváte, že při zpracování Vašich osobních údajů postupujeme v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu. Dozorovým úřadem v České republice je Úřad pro ochranu osobních údajů (ÚOOÚ), se sídlem Pplk. Sochora 27, 170 00 Praha 7, web: www.uoou.cz. Budeme rádi, pokud případné problémy nejprve zkusíte řešit s námi, ale je Vaším právem obrátit se přímo na ÚOOÚ.

7. Cookies a obdobné technologie

Aby naše webové stránky a aplikace fungovaly správně a abychom Vám usnadnili jejich používání, využíváme cookies a další obdobné technologie (např. local storage ve Vašem prohlížeči, tzv. web beacons nebo pixely). Cookies jsou malé textové soubory, které náš server při Vaší návštěvě ukládá ve Vašem koncovém zařízení. Při další návštěvě téhož zařízení umožní cookies snadnější opětovné rozpoznání Vašeho prohlížeče. Cookies plní řadu funkcí – umožňují například identifikovat Vaši uživatelskou relaci, zapamatovat si určité Vaše preference a nastavení, a celkově zlepšovat Váš uživatelský zážitek tím, že web reaguje na Vaše potřeby. Některé cookies jsou nezbytné pro zajištění základní funkčnosti Platformy, jiné nám pomáhají analyzovat návštěvnost a výkon, a další slouží marketingovým účelům. Níže uvádíme přehled kategorií cookies, které používáme:

Nezbytné (technické) cookies: Tyto cookies jsou nutné pro správné fungování našich stránek a služeb. Umožňují základní operace jako navigaci stránky, přístup k zabezpečeným sekcím webu, správu uživatelských relací (např. udržení přihlášení) či nastavení ochrany soukromí. Bez těchto cookies by web nefungoval správně, proto jsou aktivní automaticky a nelze je vypnout. Nezbytné cookies nepodléhají souhlasu – jejich použití je založeno na našem oprávněném zájmu zajistit funkčnost a bezpečnost služby. Příklady: cookies pro uložení Vašeho přihlášení, nastavení jazyka, souhlas s cookies apod. (většina z nich jsou tzv. session cookies, které se po zavření prohlížeče smažou).

Funkční cookies: Jedná se o cookies, které nejsou nezbytné, ale výrazně zvyšují komfort Vašeho používání Platformy. Umožňují například zapamatovat si některé Vaše volby a preference bez nutnosti přihlášení – např. předvyplnit Vaše uživatelské jméno, zapamatovat si rozvržení prvků na stránce, preferovaný filtr vyhledávání apod. Dále sem patří cookies umožňující integraci různých doplňkových funkcí a widgetů třetích stran (např. mapové podklady, videopřehrávače, chatovací widgety pro podporu). Tyto cookies mohou být nastaveny námi nebo externími dodavateli jejich služeb. Použití funkčních cookies probíhá na základě Vašeho nastavení – pokud je neodsouhlasíte, nemusí některé nadstandardní funkce webu fungovat dokonale.

Analytické (výkonnostní) cookies: Tyto cookies nám umožňují porozumět, jak návštěvníci používají náš web, odkud přicházejí a které části webu jsou nejvíce využívány. Díky nim můžeme sledovat výkon našich online služeb a zjišťovat, co bychom mohli zlepšit. Získaná data zpracováváme v agregované podobě (statistiky), nicméně některé analytické nástroje třetích stran (např. Google Analytics) mohou sbírat i určité identifikátory návštěvníků (např. IP adresu, cookie ID) pro svoji interní potřebu. Tyto cookies používáme pouze s Vaším souhlasem. Pokud je odmítnete, nebude naše schopnost vyhodnocovat a vylepšovat služby tak přesná.

Marketingové (reklamní) cookies: Tato kategorie cookies slouží k tomu, abychom Vám mohli zobrazovat personalizovaný obsah a reklamu jak na našem webu, tak případně na webech třetích stran. Marketingové cookies nám (a zejména třetím stranám, jako jsou reklamní sítě) umožňují profilovat Vaše zájmy na základě Vaší aktivity – například které stránky či nabídky jste si prohlédl – a následně Vám nabídnout relevantnější reklamu. Díky nim se Vám nebudou zobrazovat náhodné inzeráty, ale obsah, který by Vás mohl skutečně zajímat. Tyto cookies nastavujeme my nebo naši reklamní partneři prostřednictvím našeho webu. Fungují tak, že sbírají jedinečný identifikátor Vašeho prohlížeče a zařízení a sledují, co jste navštívil. Upozorňujeme, že odmítnutí těchto cookies neznamená, že se Vám nebude zobrazovat žádná reklama – jen nebude přizpůsobená Vašim předpokládaným zájmům. Marketingové cookies používáme pouze na základě Vašeho výslovného souhlasu.

Máte možnost spravovat nastavení cookies podle svých preferencí. Při první návštěvě našich stránek Vás požádáme o nastavení souhlasu s jednotlivými typy cookies (kromě nezbytných cookies, které se ukládají vždy). Svou volbu můžete kdykoliv změnit – odkaz na nastavení cookies naleznete v patičce webu (sekce „Cookies“). Také můžete všechny či vybrané cookies vymazat nebo blokovat prostřednictvím nastavení Vašeho webového prohlížeče. Bližší informace o možnostech správy cookies v různých prohlížečích najdete například na adrese youronlinechoices.com nebo v nápovědě Vašeho prohlížeče. Upozorňujeme, že zablokování některých cookies může mít vliv na funkčnost a pohodlí používání našeho webu – např. může být nutné opakovaně zadávat určité údaje, některé funkce nemusí být dostupné či se Vám může zobrazovat obecnější obsah.

a) Nezbytné (technické) cookies

Tyto cookies jsou nutné pro správné fungování našich stránek a služeb. Bez těchto cookies by web nefungoval správně, proto jsou aktivní automaticky a nelze je vypnout.

Název cookie Účel Doba platnosti
sessionid Správa uživatelské relace (session). Umožňuje zůstat přihlášený při procházení mezi stránkami. Do zavření prohlížeče / 2 týdny
csrftoken Ochrana proti CSRF útokům (Cross-Site Request Forgery). Zajišťuje, že odeslané formuláře pocházejí skutečně z naší stránky. 1 rok

b) Funkční cookies

Jedná se o cookies, které nejsou nezbytné, ale výrazně zvyšují komfort Vašeho používání Platformy. Umožňují například zapamatovat si Vaše jazykové preference.

Název cookie Účel Doba platnosti
django_language Uložení zvoleného jazyka rozhraní (slovenština / čeština). Díky tomuto cookie se Vám stránka zobrazí v jazyce, který jste si zvolili. Do zavření prohlížeče / trvání relace

c) Cookies třetích stran

Na Platformě využíváme služby třetích stran, které mohou ve Vašem prohlížeči ukládat vlastní cookies. Jedná se o následující služby:

Služba Poskytovatel Účel Kategorie
Firebase Cloud Messaging Google LLC Doručování push notifikací (např. upozornění na nové zprávy, objednávky). Firebase může ukládat cookies k identifikaci zařízení. Funkční
Stripe Stripe, Inc. Zpracování online plateb. Stripe ukládá cookies za účelem prevence podvodů a bezpečnosti platebních transakcí. Nezbytné (při platbě)
Tawk.to Tawk.to Ltd. Live chat zákaznické podpory. Cookies se načítají až po kliknutí na tlačítko chatu a slouží ke správě chatové konverzace. Funkční
Google Maps Google LLC Zobrazení map a geolokačních údajů. Google může ukládat cookies pro správné fungování mapových služeb. Funkční

Máte možnost spravovat nastavení cookies podle svých preferencí. Většinu cookies třetích stran lze zablokovat v nastavení Vašeho prohlížeče. Upozorňujeme však, že vypnutí nezbytných cookies může omezit funkčnost webu.

8. Zabezpečení osobních údajů

Ochrana Vašich osobních údajů je pro nás prioritou. Přijali jsme a udržujeme taková technická a organizační opatření, která zajišťují, že Vaše data jsou u nás v bezpečí a nemohou se dostat k neoprávněným osobám. Mezi tato opatření patří například řízená přístupová oprávnění (jen pověření zaměstnanci či spolupracovníci mají přístup k datům, a to pouze v nezbytném rozsahu), šifrování citlivých dat při přenosu (nasazení HTTPS/TLS pro veškerou komunikaci webu) i při uložení hesel, pravidelná aktualizace software a antivirové kontroly, zabezpečení serverů a databází firewally a dalšími prvky, a průběžné zálohování dat. Naši pracovníci jsou poučeni o správném nakládání s osobními údaji a vázáni mlčenlivostí. Bezpečnostní postupy pravidelně přezkoumáváme a vylepšujeme tak, aby odpovídaly nejnovějším poznatkům a hrozbám. Přesto platí, že žádný přenos dat po internetu či jejich ukládání v elektronické podobě nemůže být 100% bezpečný – nemůžeme tedy absolutně vyloučit vznik nepředvídaných událostí. Můžeme však slíbit, že v případě jakéhokoliv bezpečnostního incidentu (např. únik dat) budeme postupovat dle GDPR – přijmeme nezbytná opatření k minimalizaci škod a případně incident nahlásíme ÚOOÚ či Vám jako dotčené osobě, bude-li to vyžadováno.

9. Změny zásad ochrany osobních údajů

Tyto Zásady ochrany osobních údajů můžeme v budoucnu průběžně upravovat či aktualizovat, abychom reflektovali změny našich služeb nebo změny právních předpisů. Vaše práva z tohoto dokumentu ani rozsah Vašeho soukromí však nebudou kráceny. O veškerých podstatných změnách Vás upozorníme předem. Informaci o chystané změně můžeme zveřejnit na našich webových stránkách (formou oznámení) a v případě zásadnějších změn Vás můžeme informovat i e-mailem nebo v rámci uživatelského účtu. Nová verze Zásad ochrany osobních údajů je účinná dnem jejího zveřejnění (případně pozdějším datem v ní uvedeným). Doporučujeme Vám pravidelně pročítat tuto stránku, abyste měli přehled o aktuální verzi. Datum poslední aktualizace uvádíme v úvodu dokumentu.

10. Kontaktní údaje

Máte-li jakékoliv dotazy, připomínky či žádosti týkající se zpracování Vašich osobních údajů, neváhejte nás kontaktovat. Správce lze kontaktovat e-mailem na adrese [email protected] (případně písemně na poštovní adrese sídla společnosti). Rádi zodpovíme Vaše dotazy a vyhovíme Vašim požadavkům v souladu s platnými předpisy.

Za společnost Hlprs Crew, s.r.o. Jakub Šido, jednatel

osoba zodpovědná za provoz Platformy