Oznámení o ochraně soukromí PhotoRobot GDPR (článek 13)
Tento dokument podrobně popisuje Oznámení o ochraně soukromí PhotoRobot GDPR (článek 13): Verze 1.0 — PhotoRobot Edition, uni-Robot Ltd., Česká republika.
Poznámka: Zásady ochrany soukromí se vztahují na běžné uživatele. Oznámení o ochraně soukromí podle GDPR je vyžadováno pro nové účty a podle článku 13 GDPR.
1. Identifikace ovladače
Správcem osobních údajů je:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praha 1
Česká republika
Identifikace společnosti: 01478061
Identifikační číslo DPH: CZ01478061
E-mail: legal@photorobot.com
Email: info@photorobot.com
(Dále uvedeno: "Controller" nebo "PhotoRobot")
2. Kategorie osobních údajů, které zpracováváme
Zpracováváme následující kategorie osobních údajů:
2.1. Identifikační a kontaktní údaje
- Jméno, příjmení
- Název společnosti
- E-mailová adresa
- Telefonní číslo
- Podrobnosti o fakturaci a informace o DPH (pokud jsou relevantní)
2.2. Přihlašovací a účetní informace
- Přihlašovací údaje k účtu
- Heslo (pouze s hashem)
- Nastavení účtu
2.3. Technická data
- IP adresa
- Identifikátory zařízení
- Informace o prohlížeči a operačním systému
- Doba přístupu a záznamy využití
2.4. Provozní data v rámci služby
- Metadata projektu
- Nahrané obrázky a obsah
- Záznamy zpracování a historie
- Metadata ↔ synchronizace CL Cloud
- Diagnostické logy robota/firmwaru při zapnutí
3. Účely zpracování
Osobní údaje jsou zpracovávány za následujícími účely:
- Vytváření a správa účtů
- Poskytování služeb PhotoRobot Cloud a Cloud 2.0
- Zajištění aktivace a distribuce aktualizací licencí CL
- Provoz robotů PhotoRobot a aktualizace firmwaru
- Fakturace, fakturace a zpracování plateb
- Zlepšení služeb, diagnostika a monitorování bezpečnosti
- Zákaznická podpora a řešení tiketů
- Plnění právních povinností (účetnictví, zdanění, archivace)
- Ochrana oprávněných zájmů (prevence podvodů, bezpečnost služeb)
- Posílání marketingových komunikací (pouze se souhlasem)
4. Právní základ pro zpracování
Osobní údaje zpracováváme na základě:
4.1. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Pro:
- Vytváření účtu
- Provoz služby
- CL licence a správa firmwaru
- Zákaznická podpora
4.2. Právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
Pro:
- Účetnictví
- Fakturace a zdanění
- Dodržování právních požadavků
4.3. Oprávněné zájmy (čl. 6 odst. 1 odst. f) GDPR)
Pro:
- Bezpečnost a monitorování
- Řešení problémů a diagnostika
- Zlepšení služeb
- Prevence zneužití
4.4. Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Pouze pokud je to výslovně vyžadováno, např.:
- Marketingová komunikace
- Neesenciální cookies
Souhlas může být kdykoli stažen.
5. Příjemci osobních údajů
Osobní údaje lze sdílet s:
5.1. Subprocesory
Poskytovat hostingové, komunikační a analytické služby:
- Google Cloud Platform
- Poskytovatelé doručování e-mailů
- Analytické nástroje
- Systémy zákaznické podpory
- další IT dodavatelé jsou přísně povinni službu provozovat
Kompletní seznam je udržován v seznamu subprocesorů.
5.2. Profesionální služby
- Účetní firmy
- Právní poradci
- Auditoři
5.3. Veřejné orgány
Pouze pokud to vyžaduje zákon.
6. Mezinárodní přestupy
Pokud jsou osobní údaje převedeny mimo Evropský hospodářský prostor (EHP):
- převody jsou chráněny standardními smluvními klauzulemi (SCC 2021)
- Jsou aplikována další technická a organizační opatření
- Přístup je přísně omezený a kontrolován
Servery jsou primárně hostovány na Google Cloud Platform, která splňuje požadavky:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- Požadavky na ochranu osobních údajů v EU GDPR
7. Období uchovávání dat
7.1. Data o účtu
Skladováno po dobu trvání smlouvy a 5 let poté (právní požadavky).
7.2. Zákaznická data v cloudu
Uloženo po dobu trvání smlouvy a smazáno 30 dní po zrušení, pokud se nevztahuje na právní zadržení.
7.3. Technické záznamy
Skladováno 30–180 dní, podle účelu.
7.4. Fakturace a účetnictví
Ponechána na 10 let (právo EU/CZ).
8. Vaše práva jako subjektu údajů
Máte následující práva:
- Právo na přístup (čl. 15 GDPR)
- Právo na nápravu (čl. 16 GDPR)
- Právo na vymazání (čl. 17 GDPR)
- Právo na omezení (čl. 18 GDPR)
- Právo na přenosnost dat (čl. 20 GDPR)
- Právo na námitku (čl. 21 GDPR)
- Právo na stažení souhlasu
- Právo podat stížnost u dozorčího orgánu
Dozorčí orgán v České republice:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Povinná nebo dobrovolná povaha dat
Poskytnutí osobních údajů může být:
- Povinné pro smluvní účely (např. založení účtu)
- Povinné pro právní závazky (fakturace)
- Dobrovolné pro marketing nebo neesenciální cookies
Pokud požadované údaje nebudou poskytnuty, nemusíme být schopni službu nabídnout.
10. Automatizované rozhodování
Osobní údaje nepoužíváme pro automatizované rozhodování ani profilování, které by mělo právní dopady.
11. Kontaktní informace
Pro otázky nebo uplatnění vašich práv:
E-mail: legal@photorobot.com
E-mail: info@photorobot.com
Nebo poštou na adresu kontrolora.