Přeskočit na hlavní obsah

GBH Defence

Zásady ochrany osobních údajů

GBH – Gaudete Bruder Holding s.r.o. Sídlo: Dlouhá 730/35, Staré Město, 110 00 Praha 1, Česká republika IČO: 10975187 E-mail: info@gbhdefence.com Web: www.gbhdefence.com

Datum účinnosti: 18.02.2025 Provozovatel: GBH – Gaudete Bruder Holding s.r.o. (dále jen „Společnost” nebo „Poskytovatel”)

1. Úvodní ustanovení

GBH – Gaudete Bruder Holding s.r.o. (dále jen „správce”) tímto dokumentem informuje subjekty údajů (dále jen „klient”, „uživatel” nebo „dotčená osoba”) o zásadách zpracování osobních údajů v souladu s článkem 13 a 14 nařízení evropského parlamentu a rady (eu) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/es (dále jen „GDPR”) a dále dle relevantních ustanovení zákona č. 110/2019 sb., o zpracování osobních údajů, ve znění pozdějších předpisů.

Správce tímto deklaruje plné dodržování pravidel stanovených legislativou evropské unie a české republiky v oblasti ochrany osobních údajů.

2. Rozsah a druhy zpracovávaných údajů

Správce shromažďuje a zpracovává následující osobní údaje subjektů údajů, přičemž rozsah a účel zpracování je vždy v souladu s oprávněnými zájmy správce a/nebo nezbytností pro plnění smluvního vztahu mezi správcem a subjektem údajů.

2.1. Identifikační údaje

  • Jméno a příjmení
  • Obchodní firma (je-li relevantní)
  • Identifikační číslo osoby (IČO) a daňové identifikační číslo (DIČ)

2.2. Kontaktní údaje

  • Telefonní číslo
  • E-mailová adresa
  • Adresa trvalého bydliště nebo sídla společnosti

2.3. Údaje o smluvním vztahu

  • Objednané služby a produkty
  • Historie fakturace a platebních transakcí
  • Komunikace mezi správcem a subjektem údajů

2.4. Technické a analytické údaje

  • IP adresa (anonymizovaná v rámci Google Analytics)
  • Typ a verze používaného prohlížeče
  • Operační systém a typ zařízení
  • Soubory cookies (podrobnosti viz oddíl 8)
  • Záznamy o chování uživatele na webových stránkách správce (navštívené stránky, čas strávený na stránce, zdroj návštěvy)
  • Záznamy pohybu myši, klikání, rolování a interakcí s prvky stránky pořizované nástrojem Microsoft Clarity
  • Identifikátory relací a anonymní uživatelské identifikátory přiřazované analytickými nástroji

2.5. Údaje shromažďované v rámci marketingových aktivit

  • Údaje o preferencích uživatele na základě jeho chování na webových stránkách správce
  • Údaje z newsletterových kampaní a jiných forem přímého marketingu

2.6. Údaje z kontaktního formuláře

V rámci formuláře Nezávazná poptávka jsou zpracovávány tyto osobní údaje:

  • Jméno a příjmení (povinný údaj)
  • E-mailová adresa (povinný údaj)
  • Telefonní číslo (povinný údaj)
  • Obsah zprávy / poptávky (nepovinný údaj)

Tyto údaje jsou zpracovávány za účelem vyřízení poptávky a navázání obchodní komunikace se subjektem údajů. Právním základem je oprávněný zájem správce dle čl. 6 odst. 1 písm. f) GDPR a příprava na uzavření smlouvy dle čl. 6 odst. 1 písm. b) GDPR.

Správce výslovně uvádí, že nezpracovává zvláštní kategorie osobních údajů podle čl. 9 odst. 1 GDPR (tj. údaje týkající se rasového či etnického původu, politických názorů, náboženského vyznání, genetických a biometrických údajů apod.), s výjimkou případů, kdy je subjekt údajů poskytne správci na základě výslovného souhlasu.

3. Účely zpracování osobních údajů

Osobní údaje jsou zpracovávány pouze v nezbytném rozsahu pro následující účely:

  • Plnění smluvních povinností – zahrnuje zpracování osobních údajů nezbytných pro uzavření a realizaci smlouvy mezi správcem a subjektem údajů.
  • Plnění právních povinností – zahrnuje zejména povinnosti vyplývající z účetní a daňové legislativy, včetně zákona č. 563/1991 sb., o účetnictví, a zákona č. 235/2004 sb., o dani z přidané hodnoty.
  • Vyřizování poptávek a obchodní komunikace – zpracování osobních údajů zadaných do kontaktního formuláře za účelem odpovědi na dotaz nebo poptávku subjektu údajů.
  • Webová analytika a vylepšování stránek – sledování návštěvnosti a chování uživatelů prostřednictvím Google Analytics a Microsoft Clarity s cílem zkvalitňovat obsah a funkce webu.
  • Správa analytických nástrojů – nasazování a správa analytických a marketingových skriptů třetích stran prostřednictvím Google Tag Manager.
  • Oprávněné zájmy správce – zahrnují ochranu práv a majetku správce, předcházení podvodům, správu vztahů se zákazníky, zajištění bezpečnosti webových stránek správce a přímý marketing.
  • Souhlas subjektu údajů – pokud je ke zpracování vyžadován souhlas (zejména v případě analytických a marketingových cookies), subjekt údajů má právo jej kdykoli odvolat.

4. Právní základ zpracování

Zpracování osobních údajů je prováděno na základě jednoho či více z následujících právních základů v souladu s čl. 6 GDPR:

  1. Plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR
  2. Plnění právní povinnosti dle čl. 6 odst. 1 písm. c) GDPR
  3. Oprávněné zájmy správce dle čl. 6 odst. 1 písm. f) GDPR
  4. Souhlas subjektu údajů dle čl. 6 odst. 1 písm. a) GDPR – zejména pro zpracování analytických a marketingových cookies (Google Analytics, Microsoft Clarity)

5. Doba uchování osobních údajů

Správce uchovává osobní údaje pouze po dobu nezbytně nutnou pro splnění účelů zpracování.

  • Údaje o smluvních vztazích – uchovávají se po dobu trvání smluvního vztahu a následně po dobu 10 let od jeho ukončení
  • Fakturační a účetní údaje – uchovávají se po dobu 10 let dle zákona č. 563/1991 sb., o účetnictví
  • Údaje z kontaktního formuláře – uchovávají se po dobu nezbytnou k vyřízení poptávky, nejdéle 3 roky od přijetí, není-li uzavřena smlouva
  • Analytická data (Google Analytics) – uchovávají se po dobu stanovenou v nastavení Google Analytics, standardně 14 měsíců
  • Analytická data (Microsoft Clarity) – nahrávky relací a heatmapy jsou uchovávány po dobu 30 dní; souhrnná analytická data po dobu 13 měsíců
  • Marketingová data – uchovávají se do odvolání souhlasu subjektem údajů

6. Práva subjektů údajů

Subjekty údajů mají právo:

  • Požadovat přístup ke svým osobním údajům dle čl. 15 GDPR
  • Požadovat opravu nepřesných údajů dle čl. 16 GDPR
  • Požadovat výmaz osobních údajů dle čl. 17 GDPR („právo být zapomenut”)
  • Vznést námitku proti zpracování dle čl. 21 GDPR
  • Požadovat omezení zpracování dle čl. 18 GDPR
  • Požadovat přenositelnost údajů dle čl. 20 GDPR
  • Kdykoli odvolat udělený souhlas se zpracováním, aniž by tím byla dotčena zákonnost zpracování provedeného před odvoláním souhlasu

Subjekty údajů mají rovněž právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (www.uoou.cz).

Žádosti lze uplatnit elektronicky na info@gbhdefence.com.

7. Zpracovatelé a příjemci osobních údajů

Správce může předávat osobní údaje následujícím kategoriím příjemců:

  • Účetní a daňoví poradci – v rozsahu nezbytném pro plnění zákonných povinností
  • Poskytovatelé IT a hostingových služeb – v rozsahu nezbytném pro provoz webových stránek a systémů správce
  • Orgány veřejné moci – v případech stanovených zákonem

Správce využívá následující nástroje třetích stran, v jejichž rámci dochází ke zpracování osobních a technických údajů uživatelů:

7.1. Google Analytics

Správce využívá službu Google Analytics provozovanou společností Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irsko). Tato služba slouží k analýze návštěvnosti webových stránek. V rámci Google Analytics jsou shromažďována anonymizovaná data o chování uživatelů (navštívené stránky, zdroj návštěvy, délka relace apod.). IP adresy jsou anonymizovány před jejich zpracováním. Data mohou být předávána na servery společnosti Google LLC v USA; předávání probíhá v souladu s rámcem EU–US Data Privacy Framework. Více informací: Zásady ochrany soukromí Google.

7.2. Google Tag Manager

Správce využívá službu Google Tag Manager provozovanou společností Google Ireland Limited. Google Tag Manager je systém pro správu značek (tagů), který umožňuje nasazovat a spravovat skripty třetích stran (včetně Google Analytics a Microsoft Clarity) bez přímé úpravy zdrojového kódu webu. Samotný Google Tag Manager nesbírá osobní údaje; ke zpracování údajů dochází prostřednictvím značek, které jsou jeho prostřednictvím nasazeny. Více informací: Podmínky používání Google Tag Manager.

7.3. Microsoft Clarity

Správce využívá službu Microsoft Clarity provozovanou společností Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, USA). Microsoft Clarity je nástroj pro analýzu chování uživatelů, který zaznamenává pohyby myši, klikání, rolování a pořizuje heatmapy a nahrávky relací. Tyto záznamy slouží výhradně ke zlepšování uživatelského prostředí webových stránek správce. Microsoft Clarity může zpracovávat data na serverech umístěných mimo EU; předávání probíhá v souladu se standardními smluvními doložkami a rámcem EU–US Data Privacy Framework. Více informací: Zásady ochrany soukromí Microsoft.

8. Cookies

Webové stránky správce využívají soubory cookies – malé textové soubory ukládané do zařízení uživatele. Cookies jsou rozděleny do následujících kategorií:

  • Nezbytné cookies – zajišťují základní funkčnost webu a jsou aktivní vždy bez ohledu na souhlas uživatele. Právním základem je oprávněný zájem správce.
  • Analytické cookies – slouží ke sběru anonymizovaných dat o chování uživatelů za účelem zlepšování webu (Google Analytics, Microsoft Clarity). Vyžadují souhlas uživatele.
  • Marketingové cookies – slouží k personalizaci reklamy a sledování efektivity marketingových kampaní. Vyžadují souhlas uživatele.

Souhlas s použitím nepovinných cookies lze udělit nebo odmítnout prostřednictvím lišty pro správu souhlasu (cookie banner) zobrazené při první návštěvě webu. Udělený souhlas lze kdykoli odvolat ve správě cookies na webových stránkách nebo zasláním žádosti na info@gbhdefence.com.

9. Zabezpečení osobních údajů

Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo jiným neoprávněným zpracováním. Přístup k osobním údajům je omezen pouze na oprávněné osoby, které jsou vázány povinností mlčenlivosti.

10. Závěrečná ustanovení

Správce si vyhrazuje právo kdykoliv aktualizovat tyto zásady v reakci na legislativní změny nebo změny v používaných nástrojích a službách. Aktuální verze bude vždy dostupná na www.gbhdefence.cz. O podstatných změnách bude správce informovat prostřednictvím webových stránek.