Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů

Pokud jde o ochranu údajů

Následující informace vysvětlují, jak naše společnost Nordmann, Rassmann GmbH zpracovává vaše údaje v zájmu odpovědné správy. Pro podporu transparentnosti i porozumění bude v tomto prohlášení uveden také přehled zásad zpracování údajů naší společnosti. Kromě toho - a v zájmu zajištění spravedlivého zpracování - bychom vás také rádi informovali o vašich právech podle obecného nařízení o ochraně osobních údajů (GDPR) a německého spolkového zákona o ochraně osobních údajů (Bundesdatenschutzgesetz nebo BDSG).

Zpracování údajů provádí společnost Nordmann, Rassmann GmbH se sídlem Kajen 2, 20459 Hamburg (dále jen "my" nebo "nás").

1. obecné informace

a) Kontaktní údaje

Pokud máte jakékoli dotazy nebo obavy týkající se následujících informací nebo pokud nás chcete kontaktovat za účelem uplatnění svých práv, kontaktujte nás prosím na adrese:

Nordmann, Rassmann GmbH

Kajen 2

20459 Hamburg

Německo

Tel: +49 40 36 87-0

Fax: +49 40 36 87 249

E-mail: info-de(at)nordmann.global

b) Pověřenec pro ochranu osobních údajů (DPO)

Kontaktní údaje na našeho inspektora ochrany údajů jsou:

E-mail: dpo-de(at)nordmann.global

Rödl & Partner

Rödl GmbH

Rechtsanwaltsgesellschaft

Steuerberatungsgesellschaft

Am Lenkwerk 7

33609 Bielefeld

Deutschland/Německo

www.roedl.de

2. obecné informace o zpracování údajů

Podle zákona o ochraně osobních údajů se pojmem "osobní údaje" rozumí veškeré informace týkající se konkrétní nebo identifikovatelné osoby. Za osobní údaje lze považovat také IP adresy, protože každému elektronickému zařízení je při připojení k internetu poskytovatelem internetu přidělena konkrétní IP adresa, aby zařízení mohlo odesílat a přijímat data. Když navštívíte naše firemní webové stránky, shromažďujeme informace, které nám sami poskytnete. Kromě toho jsou během vaší návštěvy automaticky shromažďovány určité informace o vašem používání webových stránek.

Osobní údaje zpracováváme v souladu s příslušnými předpisy o ochraně osobních údajů, zejména s GDPR a BDSG. Údaje zpracováváme pouze na základě zákonných ustanovení. Při používání těchto webových stránek zpracováváme pouze osobní údaje poskytnuté s vaším souhlasem (článek 6 [1][a] GDPR), za účelem plnění smlouvy, jejíž jste smluvní stranou, nebo na vaši žádost za účelem provedení předsmluvních opatření (článek 6 [1][c] GDPR), ke splnění právní povinnosti (článek 6 [1][c] GDPR) nebo pokud je zpracování nezbytné k ochraně oprávněných zájmů naší společnosti nebo třetí strany - pokud nemají přednost vaše zájmy, základní práva nebo svobody (které vyžadují ochranu osobních údajů) (článek 6 [1][f] GDPR). Pokud se ucházíte o práci v naší společnosti, zpracováváme vaše osobní údaje také proto, abychom mohli zvážit navázání pracovního poměru s vámi (čl. 6 Abs. 1 Buscht. b DSGVO).

a) Doba uchovávání

Pokud není dále uvedeno jinak, uchováváme osobní údaje pouze po dobu nezbytnou k dosažení účelů zpracování nebo k plnění našich smluvních či zákonných povinností. Tyto zákonné povinnosti uchovávání mohou vyplývat zejména z obchodních nebo daňových předpisů.

b) Poskytovatelé technických služeb

Není-li dále uvedeno jinak, jsou osobní údaje zpracovávány na serverech poskytovatelů technických služeb, které jsme za tímto účelem pověřili. Tito poskytovatelé služeb zpracovávají údaje pouze na základě výslovných pokynů a jsou smluvně zavázáni zaručit vhodná technická a organizační opatření na ochranu údajů. Mezi operace, které mohou provádět naši poskytovatelé služeb, patří například hosting, zasílání e-mailů, údržba a podpora IT systémů, správa zákazníků a objednávek, zpracování objednávek, účetnictví a fakturace, marketingové úkoly a/nebo likvidace souborů a nosičů dat.

Pověřený zpracovatel je fyzická nebo právnická osoba, orgán, instituce nebo jiný subjekt, který zpracovává osobní údaje jménem správce údajů. Zpracovatelé nepoužívají údaje pro vlastní účely, ale provádějí zpracování údajů výhradně pro správce údajů a jsou smluvně zavázáni zajistit dodržování vhodných technických a organizačních opatření na ochranu údajů.

Vaše osobní údaje můžeme předávat dalším subjektům, jako jsou poštovní a doručovací služby, naše domácí banka, daňová poradenská/auditorská společnost a/nebo finanční úřady. Další příjemci mohou vyplývat z toho, co je uvedeno níže v části 2c "Předávání údajů do třetích zemí".

c) Předávání údajů do třetích zemí

Naše postupy zpracování údajů mohou zahrnovat předávání některých osobních údajů do třetích zemí, tj. zemí, ve kterých není GDPR závazným právním předpisem. Každé takové předání je přípustné, pokud Evropská komise rozhodla, že v dané zemi je vyžadována odpovídající úroveň ochrany údajů. Pokud takové rozhodnutí o odpovídající úrovni ochrany Evropská komise dosud nevydala, k předání osobních údajů do třetí země dojde pouze tehdy, pokud existují vhodné záruky (podle článku 46 GDPR) nebo pokud je splněna jedna z podmínek článku 49 GDPR.

Pro předávání osobních údajů do třetích zemí používáme jako vhodné záruky standardní doložky EU o ochraně osobních údajů (2021). Máte možnost obdržet nebo si prohlédnout kopii standardních doložek o ochraně osobních údajů. Kontaktujte nás prosím na adrese uvedené v části "Kontakt".

Pokud souhlasíte s předáním svých osobních údajů do třetích zemí, bude se tak dít na právním základě stanoveném v čl. 49 odst. 1 GDPR.

Pokud udělíte souhlas s předáním osobních údajů do nezabezpečené třetí země, informujeme vás tímto mimo jiné o tom, že existuje riziko, že orgány třetí země mohou získat přístup k osobním údajům a že neexistují odpovídající právní prostředky na ochranu práv a zájmů subjektů údajů.

d) Vaše práva

Jako subjekt údajů máte práva týkající se vašich údajů a můžete je kdykoli uplatnit. Mezi tato práva patří např:

právo požadovat informace o tom, zda a v jakém rozsahu zpracováváme vaše osobní údaje (článek 15 GDPR, § 34 BDSG)

právo požádat nás o opravu vašich údajů v souladu s článkem 16 GDPR

právo požadovat vymazání vašich osobních údajů v souladu s článkem 17 GDPR a § 35 BDSG

právo na omezení zpracování vašich osobních údajů v souladu s článkem 18 GDPR

právo v souladu s článkem 20 GDPR získat osobní údaje, které se vás týkají a které jste nám poskytli, ve strukturovaném, aktuálním a strojově čitelném formátu a právo předat tyto údaje jiné odpovědné osobě

Pokud se rozhodnete uplatnit svá práva v souladu s články 15 až 22 GDPR, bude to vyžadovat, abychom poskytnuté osobní údaje zpracovávali za účelem realizace těchto práv a abychom byli schopni je doložit. Uložené údaje budou zpracovávány pouze za účelem poskytnutí informací, jejich přípravy pro tento účel a pro účely kontroly ochrany osobních údajů. V ostatních případech zpracování omezíme v souladu s článkem 18 GDPR.

Tyto postupy zpracování mají právní oporu v článku 6 odst. 1 písm. c) GDPR, článcích 15 až 22 GDPR a § 34 odst. 2 BDSG.

e) Právo na odmítnutí

V souladu s článkem 21 GDPR máte právo se odvolat proti zpracování údajů, ke kterému dochází na základě čl. 6 odst. 1 písm. e) nebo f) GDPR. Pokud zpracováváme vaše osobní údaje za účelem přímé reklamy, můžete proti tomu vznést námitku podle čl. 21 odst. 2 a 3 GDPR.

f) Odvolání souhlasu

Pokud jste nám poskytli samostatné prohlášení o souhlasu se zpracováním údajů, můžete jej kdykoli odvolat v souladu s čl. 7 odst. 3 GDPR. Takové odvolání však nemá vliv na zákonnost zpracování údajů, ke kterému došlo před tímto úkonem a které bylo založeno na souhlasu

g) Úřední stížnosti

Pokud se domníváte, že zpracování vašich osobních údajů porušuje ustanovení uvedená v GDPR, máte právo se obrátit na dozorový úřad v souladu s článkem 77.

3. záznamy o zpracování serveru

Při používání našich webových stránek výhradně pro informační účely se obecné informace, které váš prohlížeč přenáší na náš server, zpočátku ukládají automaticky (tj. nikoli prostřednictvím zvláštní registrace). Standardně tyto informace zahrnují typ/verzi prohlížeče, použitý operační systém, navštívenou stránku, dříve navštívenou stránku (odkazující URL), IP adresu, datum a čas požadavku na server a stavový kód HTTP.

Na našem webovém serveru není žádný trvalý záznam. IP adresy se však ukládají na firewallu po dobu 14 dnů. Zpracování je prováděno za účelem ochrany oprávněných zájmů naší společnosti a na právním základě stanoveném v čl. 6 odst. 1 písm. f) nařízení GDPR. Toto zpracování slouží k podpoře technické správy a zabezpečení webových stránek.

4. online kontaktní formulář a dotazy

Naše webové stránky obsahují kontaktní formulář, který můžete použít k zasílání zpráv. Pokud tak učiníte, přenos vašich údajů je šifrován (označuje ho "https", které se zobrazí v adresním řádku vašeho prohlížeče). Všechna pole s údaji, která jsou označena jako povinná, jsou vyžadována pro zpracování vaší žádosti o kontakt. Pokud nám tyto údaje neposkytnete, nebudeme moci vaši zprávu zpracovat. Poskytnutí jakýchkoli dalších údajů je zde zcela dobrovolné. Případně se můžete rozhodnout zasílat nám zprávy prostřednictvím e-mailu na uvedenou e-mailovou adresu. V tomto případě zpracováváme pouze údaje potřebné k tomu, abychom mohli na váš dotaz odpovědět.

Pokud se váš dotaz týká uzavření nebo plnění smlouvy s námi, je právní základ pro zpracování údajů tímto způsobem stanoven v čl. 6 odst. 1 písm. b) nařízení GDPR. V ostatních případech zpracováváme údaje na podporu našeho oprávněného zájmu na zodpovězení dotazů. Právní základ pro tento postup je stanoven v čl. 6 odst. 1 písm. f) GDPR.

5. registrace

Aby bylo možné využívat všechny funkce webových stránek v plném rozsahu, je nutné se na samotných webových stránkách zaregistrovat. To platí zejména pro stránky lab.nordmann.global, jejichž plný rozsah z hlediska stahování receptur a informací od dodavatelů je přístupný až po úspěšné registraci. Informace potřebné k registraci jsou uvedeny na příslušné vstupní obrazovce. Některé informace jsou označeny jako povinné, protože jsou nezbytné pro dokončení registrace. Poskytnuté údaje pak budou zpracovány za účelem poskytnutí služby. Právním základem je čl. 6 odst. 1 písm. b) nařízení GDPR.

6. podávání žádostí o zaměstnání prostřednictvím našich webových stránek

Máte možnost ucházet se o zaměstnání prostřednictvím našich webových stránek na stránce Pracovní místa. Za tímto účelem je nezbytné, abychom od vás kromě nahraných dokumentů k žádosti o zaměstnání shromáždili osobní údaje, jako je vaše jméno, adresa, telefonní číslo a e-mailová adresa.

Osobní údaje poskytnuté spolu s vaší žádostí budou zpracovávány pouze pro účely související s vaším zájmem o současnou nebo budoucí pracovní pozici u nás a za účelem zpracování vaší žádosti. Vaši online žádost budou zpracovávat a prohlížet pouze příslušní pracovníci náboru v naší společnosti. Všichni zaměstnanci, kteří jsou pověřeni zpracováním těchto údajů, jsou povinni zachovávat mlčenlivost o vašich údajích.

Pro obsazení jednotlivých pracovních pozic čas od času využíváme specializované poskytovatele personálních služeb. V rámci procesu správy uchazečů získávají tito poskytovatelé rovněž poznatky o vašich údajích. Pokud v rámci zpracování údajů spolupracujeme s poskytovateli personálních služeb, uzavíráme s příslušnými poskytovateli předem tzv. smlouvu o zpracování údajů podle čl. 28 odst. 3 GDPR.

Pokud vám nebudeme moci nabídnout zaměstnání, budeme vámi poskytnuté údaje uchovávat po dobu až šesti měsíců po ukončení procesu podávání žádostí, abychom mohli zodpovědět případné dotazy týkající se vaší žádosti a/nebo jejího zamítnutí. To neplatí, pokud právní předpisy brání vymazání, pokud je další uchovávání nezbytné pro účely poskytnutí důkazů a/nebo pokud jste výslovně souhlasili s delším uchováváním.

Právním základem pro shromažďování údajů v tomto ohledu je čl. 6 Abs. 1 Buchst. b DSGVO. Pokud uchováváme údaje o vaší žádosti po dobu šesti měsíců a vy jste s tím výslovně souhlasili, rádi bychom vás upozornili, že tento souhlas můžete v souladu s čl. 7 odst. 3 GDPR kdykoli svobodně odvolat. Tím však není dotčena zákonnost zpracování údajů, ke kterému došlo před tímto odvoláním a které bylo založeno na předchozím souhlasu.

7. soubory cookie

Na našich webových stránkách používáme soubory cookie. Soubory cookie jsou malé textové soubory, které se ukládají v prohlížeči při návštěvě webových stránek. Identifikují použitý prohlížeč a mohou být rozpoznány naším webovým serverem. Soubory cookie můžete kdykoli vymazat prostřednictvím bezpečnostního nastavení svého prohlížeče. Používání souborů cookie můžete také zásadně zablokovat úpravou nastavení prohlížeče.

Používání souborů cookie je zčásti technickou nutností pro provoz našich webových stránek, a proto je přípustné bez souhlasu uživatele. Kromě toho můžeme používat soubory cookie pro poskytování speciálních funkcí a obsahu a/nebo pro analytické a marketingové účely, které mohou zahrnovat také soubory cookie od poskytovatelů třetích stran (tzv. "soubory cookie třetích stran"). Takové soubory cookie používáme pouze s vaším souhlasem podle § 25 odst. 1 BDSG a případně podle čl. 6 odst. 1 písm. a) GDPR. Informace o účelech, poskytovatelích, používaných technologiích, ukládaných údajích a době uložení jednotlivých souborů cookie najdete v nastavení souborů cookie v našem nástroji pro správu souhlasu. Do správce nastavení se dostanete kliknutím na otazník vedle tlačítka zapnout/vypnout.

8. nástroj pro správu souhlasu

Webové stránky společnosti Nordmann používají ke kontrole souborů cookie a zpracování osobních údajů nástroj pro správu souhlasu CCM19 od společnosti Papoo Software & Media GmbH (Německo/EU).

Banner se souhlasem zobrazený na našich webových stránkách umožňuje uživatelům udělit souhlas s určitými postupy zpracování údajů nebo odvolat udělený souhlas. Kliknutím na tlačítko "Souhlasím" nebo uložením jednotlivých nastavení souborů cookie souhlasíte s používáním souvisejících souborů cookie. Právním základem je podle zákona o ochraně osobních údajů souhlas, který udělujete v rámci čl. 6 odst. 1 písm. a) nařízení GDPR.

Kromě toho nám banner pomáhá doložit prohlášení o souhlasu. Za tímto účelem zpracováváme informace týkající se prohlášení o souhlasu a další protokolové údaje, které se k němu vztahují. Ke shromažďování těchto údajů se používají také soubory cookie. Zpracování těchto údajů je nezbytné, abychom mohli prokázat, že byl souhlas udělen. To vychází z naší zákonné povinnosti doložit váš souhlas, jak stanoví čl. 6 odst. 1 písm. c) a čl. 7 odst. 1 GDPR.

Chcete-li upravit nastavení souborů cookie, klikněte na ikonu cookie v levém dolním rohu obrazovky.

9. integrované služby a obsah třetích stran

Na našich webových stránkách používáme služby a obsah poskytovaný třetími stranami (dále společně označované jako "obsah"). Aby tato integrace fungovala, je zpracování vaší IP adresy nezbytné k tomu, aby byl obsah odeslán do vašeho prohlížeče. Vaše IP adresa bude proto předána příslušnému poskytovateli třetí strany.

Takové zpracování údajů se v každém případě provádí - pokud není dále uvedeno jinak - za účelem ochrany oprávněných zájmů naší společnosti jak v oblasti optimalizace, tak v oblasti ekonomického provozu našich webových stránek podle čl. 6 odst. 1 písm. f) GDPR.

K integraci obsahu se pravidelně používá programovací jazyk JavaScript. Proti zpracování údajů proto můžete vznést námitku tak, že ve svém prohlížeči deaktivujete provádění JavaScriptu nebo si nainstalujete blokátor JavaScriptu. Upozorňujeme, že to může vést k omezení funkčnosti webových stránek.

Na naše webové stránky jsme začlenili obsah z následujících služeb třetích stran:

a) Mapy Google

Pro zobrazování map a podporu virtuálních prohlídek používáme služby Google Maps (poskytované společností Google Ireland Limited [Irsko/EU]). Zpracování vaší IP adresy je technickou nutností, aby mohl být obsah odeslán do vašeho prohlížeče a zobrazen. Vaše IP adresa je proto předávána společnosti Google a ta může nastavit své vlastní soubory cookie. Zpracování vašich údajů tímto způsobem je založeno na vašem souhlasu podle čl. 6 odst. 1 písm. a) GDPR.

Při používání služby nelze vyloučit přenos vašich údajů do USA (viz část 2c "Přenos údajů do třetích zemí"). Další informace o ochraně údajů ve společnosti Google naleznete v zásadách ochrany osobních údajů společnosti Google na adrese: https://www.google.com/policies/privacy.

b) YouTube

K integraci videí využíváme služby YouTube (poskytované společností Google Ireland Limited [Irsko/EU]). Zpracování vaší IP adresy je technickou nutností, aby mohl být obsah odeslán do vašeho prohlížeče a zobrazen. Vaše IP adresa je proto předávána společnosti Google a ta může nastavit své vlastní soubory cookie. Používáme YouTube v režimu rozšířené ochrany dat, takže YouTube nenastavuje žádné soubory cookie pro analýzu chování uživatelů. Zpracování vašich údajů tímto způsobem je založeno na vašem souhlasu podle čl. 6 odst. 1 písm. a) nařízení GDPR.

Při používání služby nelze vyloučit přenos vašich údajů do USA (viz část 2c "Přenos údajů do třetích zemí"). Další informace o ochraně údajů ve společnosti Google naleznete v zásadách ochrany osobních údajů společnosti Google na adrese: https://www.google.com/policies/privacy.

c) Vimeo

Na našich webových stránkách využíváme služby společnosti Vimeo Inc. (USA) k integraci videí. Zpracování vaší IP adresy je technickou nutností, aby mohl být obsah odeslán do vašeho prohlížeče a zobrazen. Vaše IP adresa je proto předávána společnosti Vimeo a společnost Vimeo může nastavit své vlastní soubory cookie. Zpracování vašich údajů tímto způsobem je založeno na vašem souhlasu podle čl. 6 odst. 1 písm. a) GDPR.

Při používání služby nelze vyloučit přenos vašich údajů do USA (viz část 2c "Přenos údajů do třetích zemí"). Další informace o ochraně údajů ve společnosti Vimeo naleznete v zásadách ochrany osobních údajů společnosti Vimeo na adrese: https://vimeo.com/privacy

d) Přátelská Captcha

Webové stránky společnosti Nordmann používají nástroj Friendly Captcha poskytovaný společností Friendly Captcha GmbH (Německo/EU). Za účelem ochrany webových stránek před spamem a zneužitím se tento nástroj používá pro všechny naše kontaktní formuláře. Aby nástroj fungoval, je zpracování vaší IP adresy technickou nutností, aby mohlo být navázáno spojení se servery Friendly Captcha a odeslán obsah do vašeho prohlížeče. Vaši IP adresu proto zpracovává Friendly Captcha naším jménem a ihned po jejím shromáždění ji nahrazuje hodnotou hash. Službu Friendly Captcha používáme z bezpečnostních důvodů, abychom zkontrolovali, zda zadání do formuláře provedla skutečná osoba. Tímto způsobem lze odhalit a zablokovat automatizované pokusy o přístup a útoky.

Ze zákona jsme povinni přijmout určitá technická a obchodně přiměřená opatření k zajištění bezpečnosti našich webových stránek. Tomuto zpracování údajů můžete kdykoli zabránit prostřednictvím nastavení používaného prohlížeče nebo určitých rozšíření prohlížeče. Jedním z takových rozšíření je firewall uMatrix založený na technologii Matrix pro prohlížeče Firefox a Google Chrome. Upozorňujeme, že to může mít za následek funkční omezení webových stránek. Právním základem pro zpracování je souhlas v souladu s § 25 odst. 1 TDDDG i.V.m. Čl. 6 odst. 1 písm. a GDPR.

Další informace o postupech společnosti Friendly Captcha v oblasti ochrany osobních údajů naleznete v Zásadách ochrany osobních údajů společnosti Friendly Captcha: https://friendlycaptcha.com/privacy/

e) Služba Google Analytics

K vyhodnocování používání našich webových stránek návštěvníky používáme službu Google Analytics poskytovanou společností Google Ireland Limited (Irsko/EU). Google Analytics je služba webové analýzy, která nám umožňuje shromažďovat a analyzovat údaje o uživatelském chování návštěvníků našich webových stránek. Tato analýza je možná díky používání souborů cookie společností Google. V rámci analýzy jsou zpracovávány osobní údaje v podobě online identifikátorů (včetně identifikátorů cookies), IP adres, identifikátorů zařízení a informací o interakci s naší domovskou stránkou.

Některé z těchto údajů jsou informace uložené v zařízení, které používáte. Další informace se do vašeho zařízení ukládají také prostřednictvím používaných souborů cookie. Tento typ ukládání informací nebo přístup k informacím, které jsou již ve vašem zařízení uloženy službou Google Analytics, probíhá pouze s vaším souhlasem.

Společnost Google Ireland využívá tyto informace naším jménem k vyhodnocování využívání online nabídky naší společnosti, k sestavování zpráv týkajících se aktivity na našich webových stránkách a k poskytování dalších služeb, které jsou spojeny s využíváním našich webových stránek a internetu. Na základě zpracovaných údajů mohou být vytvořeny pseudonymní uživatelské profily.

Nastavení souborů cookie a další zpracování zde popsaných osobních údajů probíhá s vaším souhlasem a právním základem pro zpracování údajů v souvislosti se službou Google Analytics je článek 6 odst. 1 bod 1a GDPR. Souhlas s dalším zpracováním můžete kdykoli odvolat pomocí našeho nástroje pro správu souhlasů.

Osobní údaje zpracovávané naším jménem za účelem umožnění služby Google Analytics mohou být předávány do kterékoli země, v níž má společnost Google Ireland nebo její dílčí zpracovatelé zařízení. Viz část 2c "Předávání údajů do třetích zemí".

Službu Google Analytics používáme pouze s povolenou anonymizací IP. To znamená, že společnost Google zkrátí IP adresu uživatelů v členských státech Evropské unie nebo v jiných státech, které jsou stranami Dohody o Evropském hospodářském prostoru. IP adresa přenášená prohlížečem uživatele nebude sloučena s jinými údaji společnosti Google. Další informace o používání údajů pro reklamní účely naleznete v zásadách ochrany osobních údajů společnosti Google na adrese: www.google.com/policies/technologies/ads/

Ke zpracování dat používáme službu Google Analytics 4, která nám umožňuje sledovat údaje o interakci z různých zařízení a z různých relací. To nám následně umožňuje zasadit jednotlivé akce uživatelů do kontextu a analyzovat dlouhodobé používání webových stránek.

Údaje o aktivitě uživatelů jsou uchovávány po dobu 14 měsíců a poté jsou automaticky vymazány. Všechny ostatní údaje o událostech se ukládají po dobu dvou měsíců a poté se automaticky vymažou. Proces mazání probíhá jednou měsíčně u všech údajů, jejichž doba uložení již uplynula.

10. Hosting a sítě pro doručování obsahu (CDN)

Tyto webové stránky hostuje externí poskytovatel služeb (hostitel). Osobní údaje shromážděné na těchto webových stránkách jsou uloženy na serverech hostitele. Může se jednat o IP adresy, požadavky na kontakt, meta a komunikační údaje, smluvní údaje, kontaktní údaje, jména, přístupy na webové stránky a další údaje generované prostřednictvím webové stránky.

Hoster je používá pro účely plnění smlouvy s našimi potenciálními a stávajícími zákazníky v souladu s čl. 6 odst. 1 písm. b GDPR a v zájmu bezpečného, rychlého a efektivního poskytování naší online nabídky profesionálním poskytovatelem v souladu s čl. 6 odst. 1 písm. f GDPR.

Náš hosting bude zpracovávat vaše údaje pouze v rozsahu nezbytném pro plnění svých povinností a bude se řídit našimi pokyny ohledně těchto údajů.

Používáme následujícího hostitele:

Punkt.de GmbH

Sophienstrasse 187

76185 Karlsruhe, Německo

Podrobnosti naleznete v zásadách ochrany osobních údajů společnosti Punkt.de na adrese https://punkt.de/de/f/datenschutzerklaerung.html

Abychom zajistili zpracování v souladu s ochranou osobních údajů, uzavřeli jsme s naším hostingem smlouvu o zpracování objednávek (AVV). Jedná se o smlouvu předepsanou zákonem o ochraně osobních údajů, která zajišťuje, že hostitel zpracovává osobní údaje návštěvníků našich webových stránek pouze v souladu s našimi pokyny a v souladu s GDPR.

11. vydávání novinek společnosti Nordmann

Na našich webových stránkách vám nabízíme možnost přihlásit se k odběru našeho zpravodaje Nordmann News. Odběrem digitální kopie naší publikace Nordmann News si můžete zajistit aktuální informace a pravidelně dostávat důležité informace o produktech a trhu ve stručné a kompaktní podobě. Po registraci vás budeme nejen informovat o nejnovějších produktových novinkách z našeho portfolia, ale také vám poskytneme odborné znalosti o průmyslových odvětvích a trendech, podělíme se s vámi o naše firemní postřehy a zajistíme, abyste byli informováni o důležitých událostech. K registraci k odběru newsletteru potřebujete pouze platnou e-mailovou adresu; pro ověření adresy obdržíte e-mail, který vás vyzve ke kliknutí na potvrzovací odkaz (double opt-in).

Pokud se k odběru newsletteru přihlásíte prostřednictvím našich webových stránek, upozorňujeme, že osobní údaje, jako je vaše e-mailová adresa a jméno, zpracováváme na základě souhlasu, který nám poskytnete. Právní základ pro tento postup se nachází v čl. 6 odst. 1 nařízení GDPR. Tento souhlas můžete kdykoli odvolat, např. kliknutím na tlačítko "odhlásit odběr" v newsletteru nebo nás kontaktovat některým z výše uvedených kanálů. Zákonnost operací zpracování údajů provedených před odvoláním souhlasu však zůstává nedotčena.

Když se jednotlivec zaregistruje k odběru newsletteru, ukládáme související IP adresu a datum a čas registrace. Zpracování těchto údajů je nezbytné k prokázání udělení souhlasu. Právní základ pro tento postup se nachází v čl. 6 odst. 1 písm. c) a čl. 7 odst. 1 nařízení GDPR.

Analýza newsletteru

Analyzujeme údaje související se čtením a mírou otevření našeho newsletteru, jakož i údaje generované během doručování a načítání našich e-mailů (míra doručení, míra otevření, míra kliknutí, míra odhlášení, míra odmítnutí, míra návštěv, dokončení) v agregované a anonymizované podobě, abychom mohli měřit využívání a úspěšnost našich e-mailů s newsletterem. Právní základ pro tento postup se nachází v čl. 6 odst. 1 písm. f) nařízení GDPR a zpracování těchto údajů slouží oprávněnému zájmu, který má naše společnost na optimalizaci publikace Nordmann News. Proti tomu můžete kdykoli vznést námitku prostřednictvím některého z výše uvedených kontaktních kanálů.

Personalizovaná analytika

Vyhodnocujeme také údaje, které vznikají při načítání a používání našich e-mailů s newsletterem (doba otevření, kliknutí na hypertextové odkazy, stažené dokumenty), jakož i údaje o navazujících webových stránkách v kombinaci s vaší e-mailovou adresou, abychom vám v budoucnu mohli zasílat individualizovaný obsah s co nejlepším zohledněním vašich zájmů a potřeb. Shromážděné anonymní i osobní údaje používáme k tomu, abychom vám v našich propagačních e-mailech poskytli personalizovaný obsah. Právní základ pro takové zpracování údajů v souvislosti s e-maily se nachází v čl. 6 odst. 1 nařízení GDPR.

Svůj souhlas můžete kdykoli odvolat, např. kliknutím na tlačítko "odhlásit odběr" v newsletteru nebo nás kontaktovat některým z výše uvedených kanálů.

Pro správu odběrů, rozesílání našeho newsletteru a zpracování analýz využíváme služeb společnosti Sendinblue GmbH (Německo/EU). Pro tyto účely bude vaše e-mailová adresa námi předána poskytovateli služeb. Pokud si nepřejete, aby vaše údaje zpracovávala společnost Sendinblue, k odběru newsletteru se nepřihlašujte. Případně, pokud již máte předplatné Nordmann News, odhlaste se z odběru. Další informace o tom, jak společnost Sendinblue zpracovává vaše údaje, naleznete na adrese: https://de.sendinblue.com/legal/privacypolicy/ .

12. průzkumy spokojenosti zákazníků

Na našich webových stránkách a prostřednictvím našich zpravodajů se můžete zúčastnit průzkumů na různá témata. V každém případě je účast dobrovolná.

Zpracování osobních údajů v těchto případech probíhá na základě vašeho souhlasu podle čl. 6 odst. 1 písm. a) GDPR. Svůj souhlas můžete kdykoli odvolat s účinností do budoucna. Vezměte prosím na vědomí, že tento typ zpracování údajů může souviset s oprávněným zájmem naší společnosti na zlepšení provozu našich webových stránek a na učení vašich zájmů. Právním základem pro tento postup je čl. 6 odst. 1 písm. f) nařízení GDPR.

K provádění našich průzkumů používáme službu Easy Feedback poskytovanou společností easyfeedback GmbH (Německo/EU). Další informace o postupech zpracování údajů společnosti easyfeedback GmbH naleznete na adrese: https://easy-feedback.de/privacy/datenschutz/

13. údaje o zákaznících a údaje o potenciálních zákaznících

Pokud se na naši společnost obrátíte jako zákazník nebo potenciální zákazník, zpracováváme vaše údaje v rozsahu, který je nezbytný pro navázání nebo realizaci smluvního vztahu. To pravidelně zahrnuje zpracování rámcových, smluvních a platebních údajů, které nám byly poskytnuty, jakož i kontaktních a komunikačních údajů z kontaktů, které máme prostřednictvím obchodních zákazníků a obchodních partnerů. Právním základem pro tyto operace je čl. 6 odst. 1 písm. b) GDPR.

Údaje zákazníků a potenciálních zákazníků zpracováváme také pro účely hodnocení a marketingu. Tyto operace zpracování jsou prováděny na právním základě čl. 6 odst. 1 písm. f) GDPR a slouží našemu zájmu dále rozvíjet naše obchodní nabídky a konkrétně vás o nich informovat.

14. offline objednávky

Pokud podáte objednávku nebo telefonicky objednáte naše produkty, jsme povinni zpracovávat vaše osobní údaje výhradně za účelem plnění našich smluvních povinností a abychom vám mohli poskytnout objednaný produkt. Přitom zpracováváme pouze údaje, které jste nám sami poskytli. Abychom vám mohli poskytnout vámi objednané produkty, musíme také předat údaje potřebné pro doručení jednomu z našich poskytovatelů doručovacích služeb (jak je uvedeno v objednávce). Právní základ pro tuto činnost naleznete v čl. 6 odst. 1 písm. b) GDPR. Všechna datová pole označená v našem formuláři jako povinná jsou nutná pro zpracování vaší objednávky. Neposkytnutí těchto údajů znamená, že vaši objednávku nebudeme moci zpracovat. Poskytnutí jakýchkoli dalších doplňujících údajů je dobrovolné.

15. e-mail

Pokud zašlete zprávu na e-mailovou adresu uvedenou zde nebo na našich webových stránkách, zpracujeme zaslané údaje, abychom mohli odpovědět. Tyto údaje zpracováváme na základě oprávněného zájmu naší společnosti odpovídat na dotazy. Právním základem pro tento typ zpracování údajů je čl. 6 odst. 1 písm. f) GDPR.

16. Zpracování údajů na našich stránkách sociálních médií

Udržujeme aktivní profily na několika platformách sociálních médií, abychom poskytovali reprezentaci a informace o naší společnosti a vytvářeli příležitosti k výměně. Mezi tyto platformy patří:

Facebook

Instagram

X

XING

YouTube

LinkedIn

Pokud navštívíte některý z profilů naší společnosti na platformě sociálních médií nebo s ním budete komunikovat, mohou být zpracovány vaše osobní údaje. Často se jedná o údaje/informace spojené s profilem na sociální síti, které jste použili při vstupu na náš profil, a zahrnují zprávy a prohlášení učiněná při používání profilu. Kromě toho se při návštěvě některého z našich profilů na sociálních médiích často automaticky shromažďují určité informace o této návštěvě, které mohou rovněž představovat osobní údaje.

a) Návštěva našich stránek sociálních médií

Facebook a Instagram

Když navštívíte naše stránky na Facebooku a/nebo Instagramu, kde prezentujeme novinky týkající se naší společnosti a/nebo konkrétních produktů z našeho portfolia, budou o vás zpracovány určité informace. Jediným správcem odpovědným za zpracování těchto údajů je společnost Meta Platforms Ireland Limited (Irsko/EU). Další informace o tom, jak společnost Meta zpracovává osobní údaje, naleznete na adrese: https://www.facebook.com/privacy/explanation

U společnosti Meta můžete vznést námitku proti určitým typům zpracování údajů. Informace a možnosti odmítnutí v tomto ohledu naleznete na adrese: https://www.facebook.com/settings?tab=ads

Společnost Meta nám poskytuje anonymizované statistiky a informace týkající se našich stránek na Facebooku a Instagramu (tzv. "page insights"), které nám pomáhají pochopit, jak návštěvníci tyto stránky využívají. Tyto page insights jsou generovány na základě určitých informací o návštěvnících stránek. Zpracování osobních údajů tímto způsobem provádějí společnosti Meta a Nordmann společně jako společní správci a slouží našemu oprávněnému zájmu vyhodnocovat typy akcí prováděných na našich stránkách, abychom je mohli zlepšovat. Právní základ pro tento postup je stanoven v čl. 6 odst. 1 písm. f) GDPR.

Informace, které získáváme prostřednictvím page insights, nemůžeme spojit s žádnými individuálními uživatelskými profily těch, kteří komunikují s našimi stránkami na Facebooku nebo Instagramu. To je součástí smlouvy o společném správci, kterou jsme uzavřeli se společností Meta a která určuje, jak jsou povinnosti v oblasti ochrany údajů rozděleny mezi naše dvě společnosti. Podrobnosti o této dohodě a o tom, jak jsou osobní údaje zpracovávány za účelem vytváření page insights, naleznete na adrese: https://www.facebook.com/legal/terms/information_about_page_insights_data

Pokud se jedná o tyto operace zpracování údajů, můžete vůči společnosti Meta uplatnit také svá práva subjektu údajů (viz oddíl 2d, "Vaše práva"). Další informace o tom naleznete v zásadách ochrany osobních údajů společnosti Meta na adrese: https://www.facebook.com/privacy/explanation

Upozorňujeme, že podle zásad ochrany osobních údajů společnosti Meta jsou uživatelské údaje zpracovávány také v USA nebo jiných třetích zemích. Společnost Meta předává uživatelské údaje pouze do zemí, pro které Evropská komise vydala rozhodnutí o odpovídající ochraně v souladu s článkem 45 GDPR nebo na základě příslušných záruk v souladu s článkem 46 GDPR.

LinkedIn

Pro ty, kteří navštěvují naši stránku LinkedIn, je jedinou stranou odpovědnou za zpracování osobních údajů společnost LinkedIn Ireland Unlimited Company. Další informace o tom, jak společnost Meta zpracovává osobní údaje, naleznete na adrese: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

Když navštívíte stránku naší společnosti na síti LinkedIn, sledujete ji nebo se na ní jinak podílíte, společnost LinkedIn zpracovává osobní údaje, aby nám poskytla statistiky a další informace v anonymizované podobě (tzv. "page insights"). Tyto přehledy stránek nám umožňují lépe porozumět tomu, jak návštěvníci interagují s naší stránkou. Za účelem generování těchto poznatků LinkedIn zpracovává především údaje, které jste již platformě poskytli prostřednictvím svého profilu, např. název vaší pracovní pozice, umístění, odvětví, senioritu, velikost společnosti a zaměstnanecký status. Kromě toho LinkedIn zpracovává informace o tom, jak interagujete s naší firemní stránkou na LinkedIn, např. zda jste jejím sledujícím. Při poskytování informací o stránce nám LinkedIn neposkytuje žádné osobní údaje konkrétně o vás; máme přístup pouze k souhrnným informacím. Rovněž není možné, abychom na základě informací obsažených v page insights sami vyvozovali závěry o jednotlivých členech.

Zpracování osobních údajů tímto způsobem provádějí společnosti LinkedIn a Nordmann společně jako společní správci a slouží našemu oprávněnému zájmu vyhodnocovat typy akcí prováděných na našich stránkách LinkedIn, abychom je mohli vylepšovat. Právním základem pro tento postup je čl. 6 odst. 1 písm. f) GDPR.

Se společností LinkedIn jsme uzavřeli smlouvu o společném správci, která určuje, jak jsou povinnosti v oblasti ochrany údajů rozděleny mezi naše dvě společnosti. Tato dohoda je k dispozici na adrese: https://legal.linkedin.com/pages-joint-controller-addendum

Platí pro ni následující ustanovení:

LinkedIn a Nordmann se dohodly, že LinkedIn je odpovědný za to, abyste mohli uplatnit svá práva v souladu s GDPR. Za tímto účelem se můžete obrátit na LinkedIn na adrese: https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de

nebo pomocí kontaktních údajů uvedených v jejich zásadách ochrany osobních údajů.

Pověřence pro ochranu osobních údajů ve společnosti LinkedIn Ireland můžete kontaktovat na adrese: https://www.linkedin.com/help/linkedin/ask/TSO-DPO.

Můžete se na nás také obrátit prostřednictvím kteréhokoli z uvedených kontaktních údajů a probrat s námi, jakým způsobem lze uplatnit svá práva v souvislosti se zpracováním osobních údajů a v souvislosti se stránkami Insights. Pokud tak učiníte, předáme vaši žádost společnosti LinkedIn.

Společnosti LinkedIn a Nordmann se dohodly, že hlavním dozorovým orgánem pro dohled nad zpracováním page insights bude irská Komise pro ochranu osobních údajů. Vždy máte právo podat stížnost u Irské komise pro ochranu údajů (viz www.dataprotection.ie) nebo u jakéhokoli jiného dozorového úřadu.

Upozorňujeme, že podle zásad ochrany osobních údajů společnosti LinkedIn jsou údaje uživatelů zpracovávány také v USA nebo jiných třetích zemích. LinkedIn předává uživatelské údaje pouze do zemí, pro které Evropská komise vydala rozhodnutí o odpovídající ochraně v souladu s článkem 45 GDPR nebo na základě příslušných záruk v souladu s článkem 46 GDPR.

b) Komentáře a přímé zprávy

Zpracováváme také informace, které jste nám poskytli prostřednictvím naší firemní stránky na příslušné platformě sociálních médií. Tyto informace mohou zahrnovat použité uživatelské jméno, kontaktní údaje nebo zprávu pro nás. Toto zpracování provádíme jako výhradní správce. Tyto údaje zpracováváme na základě našeho oprávněného zájmu kontaktovat osoby, které vznesou dotaz. Pokud nám prostřednictvím funkce zpráv na platformě sociálních médií zasíláte zprávy, které souvisejí s plněním smlouvy nebo předsmluvními opatřeními, zpracování se provádí za účelem plnění smlouvy, jejíž jste smluvní stranou, nebo za účelem provedení předsmluvních opatření, která jsou prováděna na vaši žádost v souladu s čl. 6 odst. 1 písm. b GDPR. V opačném případě je právním základem pro zpracování údajů čl. 6 odst. 1 písm. f GDPR. K dalšímu zpracování údajů může dojít, pokud jste k tomu dali souhlas (čl. 6 odst. 1 písm. a GDPR) nebo pokud je to nezbytné ke splnění právní povinnosti (čl. 6 odst. 1 písm. c GDPR).

Datum: Únor 2024

Tato stránka je automaticky přeložena