Zásady ochrany osobních údajů

Tyto Zásady ochrany osobních údajů vysvětlují, jakým způsobem shromažďujeme, používáme, uchováváme a chráníme vaše osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
Správcem vašich osobních údajů je Společnost DRAGON solutions s.r.o., která odpovídá za jejich bezpečné zpracování v souladu s platnými právními předpisy.
Pro veškeré dotazy týkající se ochrany osobních údajů můžete Společnost kontaktovat na e-mailu: eduol@eduol.cz nebo písemně na adrese sídla. Správce nejmenoval pověřence pro ochranu osobních údajů, protože k tomu není dle právních předpisů povinen.
2. Jaké osobní údaje zpracováváme
Shromažďujeme a zpracováváme následující kategorie osobních údajů v nezbytném rozsahu:
- Identifikační údaje – jméno a příjmení, datum narození, IČO a DIČ (pokud je to nezbytné pro účely smlouvy).
- Kontaktní údaje – e-mailová adresa, telefonní číslo, korespondenční a fakturační adresa.
- Údaje o platbách – údaje o provedených bankovních transakcích, číslo bankovního účtu, informace o vystavených fakturách a úhradách.
- Údaje o účasti na kurzech – přihlášky, záznamy o účasti, výsledky hodnocení, vystavená osvědčení o absolvování.
- Údaje o chování na webu – cookies, IP adresa, typ a verze prohlížeče, informace o zařízení, aktivita na webových stránkách EDUOL.
- Další údaje – pouze v případě, že nám je dobrovolně poskytnete (např. poznámky v přihlášce, specifické požadavky na kurz).
3. Účely zpracování osobních údajů
Vaše osobní údaje zpracováváme pro tyto účely:
- Poskytování služeb – uzavření a plnění smlouvy o poskytování kurzů, vedení evidence účastníků, organizace a realizace kurzů, vystavování osvědčení o absolvování.
- Komunikace – odpovídání na vaše dotazy, potvrzování registrací, zasílání informací k průběhu kurzu a související administrativní záležitosti.
- Plnění právních povinností – zejména v oblasti účetnictví, daňové evidence a povinností vyplývajících z akreditace kurzů DVPP.
- Marketing – zasílání newsletterů, pozvánek na kurzy a speciálních nabídek, pouze na základě vašeho souhlasu.
- Zlepšování služeb a bezpečnost – analýza návštěvnosti webových stránek, zajištění jejich bezpečnosti a optimalizace uživatelské zkušenosti (na základě oprávněného zájmu).
4. Právní základ zpracování
Zpracování osobních údajů probíhá na základě následujících právních titulů podle čl. 6 GDPR:
- Plnění smlouvy – zpracování je nezbytné pro uzavření a plnění smlouvy o poskytování vzdělávacích kurzů a školení.
- Plnění právní povinnosti – zejména v oblasti vedení účetnictví, daňové evidence a uchovávání dokladů dle příslušných právních předpisů.
- Oprávněný zájem Správce – zajištění bezpečnosti webových stránek, prevence podvodů, ochrana právních nároků a zlepšování kvality poskytovaných služeb.
- Souhlas – v případech, kdy nám jej udělíte, zejména pro účely zasílání marketingových sdělení, newsletterů nebo využívání cookies pro marketingové a analytické účely.
5. Sdílení osobních údajů
Vaše osobní údaje mohou být zpřístupněny nebo předány třetím stranám pouze v nezbytném rozsahu a vždy za účelem splnění výše uvedených účelů. Konkrétně se může jednat o tyto příjemce:
- Poskytovatelé IT služeb a hostingu – kteří zajišťují technickou infrastrukturu, správu webu a provoz cloudových služeb.
- Poskytovatelé platebních služeb – banky, platební brány a jiné subjekty zajišťující zpracování plateb.
- Účetní a daňoví poradci – pro účely vedení účetnictví a plnění daňových povinností.
- Lektorský tým a smluvní partneři – pouze v rozsahu nutném pro zajištění realizace kurzu, ke kterému jste se přihlásili.
- Orgány veřejné moci – pokud je taková povinnost stanovena právními předpisy (např. finanční úřady, soudy, kontrolní orgány).
V případě využívání služeb společnosti Google LLC (např. Google Workspace, Gmail, Google Analytics) může docházet k přenosu osobních údajů mimo Evropskou unii, zejména do Spojených států amerických. Tyto přenosy probíhají na základě závazných právních mechanismů – zejména Standardních smluvních doložek (SCC) a účasti společnosti Google na programu EU-US Data Privacy Framework, které zajišťují odpovídající úroveň ochrany osobních údajů v souladu s požadavky GDPR.
Osobní údaje nejsou poskytovány dalším třetím stranám, mezinárodním organizacím ani jiným subjektům, pokud k tomu nedáte výslovný souhlas nebo pokud to nebude nezbytné z důvodu plnění zákonné povinnosti.
6. Doba uchování osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro naplnění účelu, pro který byly shromážděny, nebo po dobu stanovenou právními předpisy. Konkrétně:
- Údaje související se smluvním vztahem – po dobu trvání smlouvy a následně po dobu 10 let od jejího ukončení, a to z důvodu plnění účetních a daňových povinností.
- Údaje o účasti na kurzech a vydaných osvědčeních – po dobu nezbytnou k doložení absolvování kurzu, nejdéle však 10 let.
- Údaje zpracovávané na základě souhlasu (např. marketingové účely) – do doby odvolání souhlasu, nejdéle však 5 let od jeho udělení.
- Technické a analytické údaje (cookies, IP adresy, logy přístupu) – zpravidla po dobu do 24 měsíců, není-li nutné je uchovávat déle z důvodu bezpečnosti nebo ochrany právních nároků.
- Údaje zpracovávané pro splnění právních povinností – po dobu stanovenou příslušnými právními předpisy.
7. Vaše práva
V souvislosti se zpracováním osobních údajů máte následující práva podle článků 15–22 GDPR:
- Právo na přístup – máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup.
- Právo na opravu – pokud jsou vaše údaje nepřesné nebo neaktuální, máte právo požadovat jejich opravu nebo doplnění.
- Právo na výmaz („právo být zapomenut“) – máte právo požadovat výmaz vašich osobních údajů, pokud nejsou nadále potřebné pro účely, pro které byly shromážděny, nebo pokud odvoláte svůj souhlas a neexistuje jiný právní důvod pro zpracování.
- Právo na omezení zpracování – můžete požadovat omezení zpracování vašich údajů v určitých případech (např. pokud popíráte jejich přesnost nebo namítáte proti zpracování).
- Právo na přenositelnost údajů – máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
- Právo vznést námitku – máte právo vznést námitku proti zpracování založenému na oprávněném zájmu Správce nebo pro účely přímého marketingu.
- Právo odvolat souhlas – pokud jste nám poskytli souhlas se zpracováním osobních údajů (např. pro marketing), máte právo jej kdykoliv odvolat, aniž je tím dotčena zákonnost zpracování před odvoláním souhlasu.
- Právo podat stížnost – pokud se domníváte, že vaše osobní údaje jsou zpracovávány v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (uoou.gov.cz).
Pro uplatnění těchto práv nás můžete kontaktovat na e-mailu eduol@eduol.cz nebo písemně na adresu sídla Správce.
8. Používání cookies
Na našich webových stránkách používáme soubory cookies a podobné technologie, které slouží k:
- zajištění správné funkčnosti webu (technické a nezbytné cookies),
- analýze návštěvnosti a zlepšování uživatelské zkušenosti (analytické cookies),
- přizpůsobení obsahu a případně cílené reklamě (marketingové cookies, pouze s vaším souhlasem).
Při první návštěvě webu máte možnost nastavit své preference prostřednictvím cookie lišty a zvolit, které typy cookies povolíte. Nastavení můžete kdykoliv změnit.
Podrobné informace o typech cookies, jejich účelu a době uchovávání naleznete v samostatném dokumentu Zásady používání souborů cookie, který je dostupný na našich webových stránkách.
9. Zabezpečení osobních údajů
Vaše osobní údaje jsou zabezpečeny proti ztrátě, zneužití, neoprávněnému přístupu, zveřejnění, pozměnění nebo zničení.
Správce přijímá a pravidelně aktualizuje technická a organizační opatření, která odpovídají úrovni rizika, zejména:
- používání šifrování přenosu dat (SSL/TLS),
- zabezpečené servery a firewall,
- pravidelné zálohování dat,
- omezení přístupu k osobním údajům pouze na oprávněné osoby,
- pravidelnou aktualizaci softwaru a bezpečnostních systémů,
- školení zaměstnanců a spolupracovníků v oblasti ochrany osobních údajů.
Navzdory těmto opatřením nelze zaručit absolutní bezpečnost při přenosu dat prostřednictvím internetu. Správce však vždy činí vše pro to, aby byla rizika minimalizována.
10. Kontakt
Pokud máte jakékoli dotazy nebo potřebujete více informací o ochraně osobních údajů, můžete nás kontaktovat následujícími způsoby:
E-mail: eduol@eduol.cz
Poštovní adresa: DRAGON solutions s.r.o., Hálkova 1287/37, Hodolany, 779 00 Olomouc
Správce je připraven poskytnout vám veškeré informace týkající se zpracování vašich osobních údajů a vyřídit vaše žádosti v souladu s právními předpisy.