Prohlášení o zpracování osobních údajů

1.1 Preambule

Rozsah tohoto Prohlášení o zpracování osobních údajů (informativní oznámení) se vztahuje na všechny domény, ze kterých je tento systém oficiálně dostupný. Dále se vztahuje na vztahy týkající se připojených aplikací a sítí. Tento dokument je umístěn v patičce aktuálních webových stránek, je dostupný ve více jazycích, platí od uvedeného data a je platný do odvolání. Uživatel používáním Webové stránky, zejména při objednávce a výslovným označením příslušného pole při objednávce, přijímá, že pro něj jsou automaticky platná všechna pravidla související s používáním Webové stránky.

Pokud uživatel vstoupí na Webové stránky provozované Společností nebo používá připojenou aplikaci a jakýmkoli způsobem čte jejich obsah, uznává, že je vázán tímto dokumentem. Provozovatel je oprávněn jednostranně změnit obsah tohoto dokumentu, přičemž změny nejsou zpětně platné.

1.2 Správce a provozovatel údajů

Enternova Kft.

  • 2161 Csomád
  • Szent István utca 48
  • DIČ: HU24892955

1.2.4 Další správci údajů

Stripe Platební procesor
Cloudflare CDN Síť
Kboss.hu Fakturace
SMS Procesor
Google
APP Store IOS
Nemzeti útdíjfizetési ZRT.

1.3 Definice pojmů

  • GDPR (General Data Protection Regulation): nové nařízení Evropské unie o ochraně osobních údajů.
  • Zpracování údajů: jakákoli operace nebo soubor operací prováděných s osobními údaji nebo souborem osobních údajů automatizovanými nebo neautomatizovanými způsoby, jako je shromažďování, zaznamenávání, uspořádání, členění, ukládání, přizpůsobení nebo úprava, vyhledávání, prohlížení, používání, zpřístupnění, předávání, šíření či jiným způsobem zpřístupnění, sladění, propojení, omezení, výmaz nebo zničení.
  • Správce údajů, zpracovatel údajů: fyzická nebo právnická osoba, orgán, agentura nebo jiný subjekt, který jménem správce údajů zpracovává osobní údaje a samostatně nebo společně určuje účely a prostředky zpracování osobních údajů. Pokud účely a prostředky zpracování určují právní předpisy Unie nebo členského státu, mohou tyto právní předpisy rovněž určit správce nebo zvláštní kritéria pro jeho jmenování.
  • Provozovatel, Společnost: provozovatel Webové stránky.
  • Osobní údaj: jakákoli informace vztahující se k identifikované nebo identifikovatelné fyzické osobě (subjekt údajů). Identifikovatelnou fyzickou osobou je ta, kterou lze přímo nebo nepřímo identifikovat zejména pomocí identifikátoru, například jménem, číslem, lokalizačními údaji, online identifikátorem nebo jedním či více zvláštními prvky týkajícími se její fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo sociální identity.
  • Souhlas subjektu údajů: svobodně daný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým daná osoba činností či prohlášením jasně potvrzuje, že souhlasí se zpracováním svých osobních údajů pro daný účel.
  • Incident v oblasti ochrany osobních údajů: porušení zabezpečení, které vede k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému zveřejnění nebo přístupu k přenášeným, uloženým nebo jinak zpracovávaným osobním údajům.
  • Třetí strana: fyzická nebo právnická osoba, orgán, agentura nebo jiný subjekt, který není totožný se subjektem údajů, správcem, zpracovatelem nebo osobami, které jsou přímo podřízeny správci nebo zpracovateli a jsou oprávněny ke zpracování osobních údajů.
  • Uživatel: návštěvníci, uživatelé nebo zákazníci Webové stránky (subjekty údajů).

1.4 Zásady zpracování a zpracovávání údajů

Správce údajů prohlašuje, že zpracovává osobní údaje v souladu s podmínkami tohoto informačního oznámení a dodržuje příslušné právní předpisy se zvláštním důrazem na následující zásady:

  • Osobní údaje je třeba zpracovávat zákonně, spravedlivě a transparentně vůči subjektu údajů.
  • Osobní údaje lze shromažďovat pouze pro určité, výslovně stanovené a oprávněné účely.
  • Účel zpracování osobních údajů musí být přiměřený a relevantní, přičemž se zpracovávají pouze údaje v nezbytném rozsahu.
  • Osobní údaje musí být přesné a aktuální. Nepřesné osobní údaje musí být neprodleně odstraněny.
  • Osobní údaje je třeba uchovávat v podobě, která umožňuje identifikaci subjektů údajů pouze po dobu nezbytnou pro účely zpracování. Pokud jsou osobní údaje uchovávány déle, je tak činěno pouze za účelem archivace ve veřejném zájmu nebo pro statistické účely.
  • Osobní údaje musí být zpracovávány takovým způsobem, aby bylo zajištěno jejich odpovídající zabezpečení včetně ochrany před neoprávněným nebo nezákonným zpracováním, náhodnou ztrátou, zničením nebo poškozením pomocí vhodných technických nebo organizačních opatření.
  • Zásady ochrany údajů je třeba uplatňovat na veškeré informace vztahující se k identifikované nebo identifikovatelné fyzické osobě.

1.5 Zpracovávané údaje a jejich právní základ

Právním základem zpracování údajů je souhlas subjektu údajů a následující právní předpis.
Další informace poskytují předpisy EU týkající se elektronických obchodních služeb a informační společnosti.

Při návštěvě Webové stránky jsou určité parametry návštěvníků automaticky zaznamenány.

Tyto protokolované parametry mohou být pro konkrétního Uživatelů následující, v závislosti na tom, co je Web schopen identifikovat:

  • Čas vstupu, doba strávená na stránce, provedená činnost během návštěvy, čas odchodu.
  • Typ, rozlišení, jazyk prohlížeče návštěvníka, operační systém, typ počítačového zařízení.
  • IP adresa návštěvníka.

Cílem zpracování těchto údajů je zajištění kvality a statistiky webové stránky. Doba zpracování těchto údajů: 5 let, pokud uživatel nerozhodne jinak.

1.6 Zpracovávané údaje na Webu

Rozsah zpracovávaných údajů zahrnuje osobní jméno, e-mail, telefonní číslo, fakturační jméno, fakturační adresu, DIČ, registrační značku vozidla, zemi původu (státní poznávací značka). V případě pojištění i další osobní údaje nezbytné pro uzavření příslušného pojištění. Tyto zpracovávané údaje jsou zpracovávány na základě Zásad zpracování údajů dané (třetí) pojišťovací společnosti.

Účel zpracování údajů: plné využití Webové stránky, uzavření smlouvy na nákup, její obsahové určení, sledování plnění, vystavení souvisejících poplatků a vymáhání souvisejících pohledávek.

Při zvláštním souhlasu uživatele může Webová stránka zpracovávat určité osobní údaje uživatele pro účely zasílání newsletterů či jiných přímých marketingových sdělení.

1.6.1 Doba zpracování údajů, lhůta pro výmaz údajů

Na žádost subjektu údajů budou zpracovávané údaje odstraněny do 48 hodin na základě bodu 1.7; v ostatních případech platí ustanovení bodu 1.5. Účetní doklady je nutné uchovávat po dobu stanovenou zákonem o účetnictví, což představuje i povinnou lhůtu pro uchovávání údajů uvedených na těchto dokladech.

1.7 Důležité informace o zpracování údajů, žádost o výmaz údajů

Doba zpracování údajů vždy závisí na konkrétním účelu uživatele. Uživatel jako subjekt údajů může vznést námitku proti zpracování svých osobních údajů. Výmaz údajů může uživatel požadovat předčasně, pokud prokáže, že je k tomu oprávněn. Žádost o výmaz údajů je možné podat písemně prostřednictvím systému podpory Webu. Správce údajů může požadovat další identifikační údaje, pokud není zřejmé, že žádost podává oprávněná osoba.

1.8 Newsletter, DM činnost

Provozovatel prohlašuje, že plně dodržuje příslušné zákonné požadavky na základě zveřejněných informací a popisů. Podle zákona o základních podmínkách a určitých omezeních hospodářské reklamní činnosti může uživatel předem a výslovně udělit souhlas s tím, aby jej Provozovatel kontaktoval se svými reklamními nabídkami a dalšími sděleními na poskytnutých kontaktech a aby jeho osobní údaje zpracovával za účelem zasílání reklamních nabídek. Rozsah zpracovávaných údajů: osobní jméno, e-mail, telefonní číslo, datum.

Právní základ zpracování údajů: Uživatel se může bez omezení a bez udání důvodu odhlásit z odběru nabídek. Odhlášení z newsletteru je možné prostřednictvím odkazu „odhlásit se“ umístěného na konci každého zaslaného newsletteru; odhlášení platí do opětovného přihlášení.

Inzerent, poskytovatel reklamy a zadavatel reklamy vedou evidenci osobních údajů osob, které udělily souhlas v rozsahu uvedeném v tomto souhlasu. Údaje týkající se příjemce reklamy zaznamenané v této evidenci lze zpracovávat pouze v souladu s obsahem souhlasu a do jeho odvolání.

1.9 Práva související se zpracováním údajů

Subjekt údajů může požadovat od správce údajů informace o zpracování svých osobních údajů, jejich opravu, výmaz nebo blokaci. Pokud má uživatel jakékoli dotazy ke zpracovávaným údajům nebo požaduje informace k údajům, může tak učinit prostřednictvím systému podpory Webu. Právním základem pro předávání údajů je souhlas uživatele a příslušná ustanovení EU týkající se elektronických obchodních služeb a informační společnosti.

Správce údajů je povinen navrhnout a provést operace zpracování údajů tak, aby byla chráněna soukromá sféra subjektů údajů. Správce údajů a zpracovatel údajů jsou povinni dbát na bezpečnost údajů a přijmout potřebná technická a organizační opatření a vytvořit pravidla postupů pro dodržení příslušných nařízení a dalších předpisů o ochraně údajů a tajemství.

Údaje musí být chráněny vhodnými opatřeními zejména proti neoprávněnému přístupu, změně, předání, zveřejnění, výmazu či zničení, stejně jako proti náhodnému zničení nebo poškození a proti ne-dostupnosti v důsledku změněné techniky. Za účelem ochrany elektronicky zpracovaných údajů v různých evidencích musí být technicky zajištěno, aby údaje uložené v evidencích nebyly přímo spojené a přiřaditelné konkrétnímu subjektu údajů, pokud právní předpis nestanoví jinak.

Při automatizovaném zpracování osobních údajů správce údajů a zpracovatel přijímají další opatření k zajištění:

  • Zabránění neoprávněnému zadávání údajů.
  • Zamezení použití automatizovaných systémů zpracování údajů neoprávněnými osobami pomocí přenosového zařízení.
  • Možnost kontroly a zjištění, kterým orgánům byly osobní údaje přenášeny pomocí přenosového zařízení nebo mohou být přeneseny.
  • Možnost kontroly a zjištění, kdo, kdy a jaké osobní údaje vložil do automatizovaných systémů zpracování údajů.
  • Obnovitelnost instalovaných systémů v případě výpadku a vytváření zpráv o chybách vzniklých při automatizovaném zpracování.

Při stanovování a uplatňování opatření na ochranu bezpečnosti údajů musí správce údajů a zpracovatel zohlednit aktuální úroveň techniky. Pokud existuje více možných řešení, musí být zvoleno to, které lépe chrání osobní údaje, pokud to pro správce údajů neznamená nepřiměřené obtíže.

Správce údajů vede více automatizovaných protokolů pro kontrolu zákonnosti předávání údajů a pro informování subjektu údajů. Tyto protokoly v souhrnu obsahují a umožňují sledovat čas předání osobních údajů, právní základ a příjemce předání, rozsah předaných osobních údajů a další údaje stanovené příslušným právním předpisem.

Pokud správce údajů nevyhoví žádosti subjektu údajů o opravu, blokaci nebo výmaz, sdělí subjektu údajů písemně do 30 dnů od přijetí žádosti faktické a právní důvody zamítnutí. V případě zamítnutí žádosti o opravu, výmaz nebo blokaci informuje správce údajů subjekt údajů o možnostech právní ochrany.

Subjekt údajů má právo obdržet své osobní údaje, které poskytl správci údajů. Subjekt údajů má právo nebýt předmětem rozhodnutí, které je založeno výlučně na automatizovaném zpracování, pokud by takové rozhodnutí mělo na něj nepříznivé právní účinky, s výjimkou případů, kdy je to nezbytné pro uzavření či plnění smlouvy mezi subjektem údajů a správcem, nebo pokud to umožňuje právo Unie při stanovení odpovídajících ochranných opatření, nebo k tomu subjekt údajů výslovně udělil souhlas.

2.1 Závěrečná ustanovení

Údaje poskytnuté uživatelem jsou ukládány na serverech. K údajům mají přístup pouze zaměstnanci provozovatele a všichni nesou odpovědnost za jejich bezpečné zpracování.

Pokud objevíte v tomto informativním oznámení chybu nebo nedostatek, prosíme, abyste nás o tom neprodleně informovali. Naši pracovníci učiní veškeré kroky k vyřešení i nejmenších konfliktů mezi uživateli a návštěvníky a v případě potřeby tento dokument doplní nebo upraví.

2.2 Práva související se zpracováním osobních údajů

  • Právo na poskytnutí informací:
    Prostřednictvím systému podpory můžete žádat informace o tom, jaké vaše údaje zpracováváme, na jakém právním základě, za jakým účelem, z jakého zdroje a po jakou dobu. Na vaši žádost odpovíme do maximálně 30 dnů na uvedenou e-mailovou adresu.
  • Právo na opravu:
    Prostřednictvím systému podpory můžete požádat o úpravu některých svých údajů. Na vaši žádost odpovíme do maximálně 30 dnů na uvedenou e-mailovou adresu.
  • Právo na výmaz:
    Prostřednictvím systému podpory můžete požádat o výmaz svých údajů. Na vaši žádost provedeme výmaz do maximálně 30 dnů a na uvedenou e-mailovou adresu zašleme potvrzení.
  • Právo na blokaci:
    Prostřednictvím systému podpory můžete požádat o blokaci svých údajů. Blokace trvá po dobu nezbytnou na základě vámi uvedeného důvodu. Na vaši žádost provedeme blokaci do 30 dnů a na uvedenou e-mailovou adresu zašleme potvrzení.
  • Právo na námitku:
    Prostřednictvím systému podpory můžete vznést námitku proti zpracování údajů. Námitku posoudíme do maximálně 15 dnů od jejího podání, rozhodneme o její opodstatněnosti a informujeme vás e-mailem o výsledku.
  • Možnost uplatnění práv souvisejících se zpracováním údajů:
    Při podezření na protiprávní zpracování údajů nás prosím informujte prostřednictvím systému podpory – budeme se snažit problém co nejdříve vyřešit.

Pokud podle vašeho názoru není právní stav obnoven, nebo výsledné řešení neodpovídá vašim představám, můžete využít k podání stížnosti následující odkaz:

Právní předpisy, které tvoří základ zpracování údajů:

  • Nařízení Evropského parlamentu a Rady EU 2016/679 (27. dubna 2016) o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
  • Zákon č. CXII z roku 2011 o právu na informační sebeurčení a o svobodě informací.
  • Zákon č. LXVI z roku 1995 o veřejných dokumentech, veřejných archivech a ochraně archivních materiálů soukromých osob.
  • Nařízení vlády č. 335/2005 (XII. 29.) o všeobecných požadavcích na správu dokumentace subjektů veřejné správy.
  • Zákon č. CVIII z roku 2001 o elektronických obchodních službách a o některých službách informační společnosti.
  • Zákon č. C z roku 2003 o elektronických komunikacích.
  • Poskytovatel v plném rozsahu splňuje požadavky právních předpisů o zpracování osobních údajů, zejména Nařízení Evropského parlamentu a Rady (EU) 2016/679.

Toto Prohlášení o zpracování osobních údajů bylo vypracováno podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně osobních údajů fyzických osob a o volném pohybu těchto údajů, se zřetelem na obsah zákona č. CXII z roku 2011 o právu na informační sebeurčení a o svobodě informací.

Otázky a žádosti související se zpracováním osobních údajů lze podávat prostřednictvím systému podpory dostupného v sekci kontaktů a v patičce webové stránky.

01.09.2025