Zásady ochrany a zpracování osobních údajů
Tyto
zásady upravují ochranu a zpracování osobních údajů, které naše společnost, Food
time s.r.o., IČO 17418038, se sídlem Jaurisova 515/4, Michle, 140
00 Praha 4 (dále jako „Naše společnost“) zpracovává v souvislosti se
službami poskytovaným skrze naše softwarové řešení, dostupné prostřednictvím
webových stránek či mobilní aplikace, díky kterým Vás propojíme a
zprostředkujeme Vám možnost uzavření Zprostředkovávané smlouvy s Partnery (dále
jako „Platforma“). Jelikož je pro Naši společnost ochrana osobních údajů
zákazníků důležitým úkolem, spravujeme Vaše data s maximální pečlivostí a
důrazem na literu zákona. Následující odstavce těchto zásad pak vysvětlují,
jaké osobní údaje zpracováváme, proč je zpracováváme, kdo Vaše údaje obdrží a
jaká zákonná práva můžete uplatnit.
Není-li
v těchto zásadách stanoveno jinak, mají výrazy a pojmy uvozené velkými
písmeny význam a smysl dle všeobecných obchodních podmínek Naší společnosti.
I.
OSOBA
SPRÁVCE OSOBNÍCH ÚDAJŮ
1.1 S ohledem na skutečnost, že Naše
společnost při poskytování zprostředkování potravinových
a maloobchodních objednávkových služeb potřebuje znát řadu identifikačních
údajů zákazníků, a tedy jsou jí tato data zákazníky předávána, je tzv. správcem
osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze
dne 27. dubna 2016, obecné nařízení o ochraně osobních údajů (známé též pod
zkratkou „GDPR“). Slovy nařízení GDPR Naše společnost určuje účely a prostředky
zpracování osobních údajů jakožto subjekt odpovědný za to, jak budou Vaše osobní
údaje zpracovány.
1.2 V případě, že máte jakékoli dotazy
týkající ke zpracování Vašich osobních údajů, neváhejte se na Naši společnost
obrátit prostřednictvím emailu ochrana@jidlopodnos.cz.
1.3 S ohledem na decentralizovanou
strukturu našeho projektu, kdy se snažíme poskytovat maximum příležitostí
lokálním podnikatelům, od našich Spolupracujících osob vyžadujeme dodržování
stejného standardu ochrany osobních údajů, jaký dodržuje Naše společnost. Vždy
máte proto jistotu pečlivé ochrany Vašich osobních údajů bez ohledu na to,
odkud v ČR se rozhodnete naše služby využít. Kontaktní formulář a znění
konkrétních zásad ochrany osobních údajů naleznete vždy v příslušné
záložce při vyplňování Vaší Objednávky na Platformě.
II.
ZPRACOVÁVANÉ
OSOBNÍ ÚDAJE
2.1 Osobními údaji se podle nařízení GDPR
rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě,
přičemž takovou identifikovatelnou fyzickou osobou je každý člověk, kterého lze
přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor,
například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo
na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické,
ekonomické, kulturní nebo společenské identity.
2.2 Jelikož Naše společnost působí jako
poskytovatel na trhu potravinových a maloobchodních objednávkových služeb,
zpracováváme pouze takové osobní údaje, které souvisí se zadáváním a plněním Objednávek
našich zákazníků, nebo zkvalitňováním námi poskytovaných služeb.
2.3 Zpracováváme proto převážně:
A. Identifikační údaje zákazníků – tj.
údaje související s Vaším uživatelským účtem, jako jsou jméno, e-mailová
adresa, telefonní číslo, země pobytu, uživatelské ID, jazyk komunikace a další
údaje související s nastavením a zadanými parametry Vašeho uživatelského
účtu. Pokud nemáte zřízený uživatelský účet na Platformě, analogicky jsou
zpracovávány údaje, které zadáte při vyplňování Objednávky.
B. Údaje o Objednávkách – tj. zejména údaje
o obsahu Vašich Objednávek a jejich doručení, jako jsou adresa doručení, datum
a čas doručení, způsob odběru, jednotlivé položky Objednávek, ID Objednávek a
jejich historie.
C. Platební údaje – údaje o zvolené
platební metodě, typicky debetní či kreditní kartě, bankovním účtu, dále pak
další údaje o způsobu platby jako jsou částka platby, údaje o vrácení peněz a
bankovních potvrzení.
D. Zeměpisné údaje – tj. údaje vztahující
se k místu, odkud byla Objednávka provedena, těmito jsou konkrétní adresa,
ulice, město, PSČ, stát nebo region, zeměpisná délka a šířka.
E. Informace o užitém el. zařízení a
internetovém provozu – těmito se rozumí zejména identifikátory zařízení, IP
adresy, informace o probíhající relaci, nastavení konfigurace zařízení, jeho operační
systém, používaný prohlížeč, aktivita na webu a další údaje získané
prostřednictvím webových sledovacích zařízení (zejména cookies). Konečně sem
též spadají informace o zemi, lokalitě, časovém pásmu a poloze na úrovni geoIP.
F. Další osobní údaje předané v rámci Objednávek
a komunikace – zejména osobní údaje, které by byly součástí konkrétních Objednávek
mimo těch shora uvedených, jako jsou například jména kontaktních osob, pokud se
liší od zákazníka, nebo osobní údaje sdělené v rámci komunikace
s Naší společností, typicky v rámci reklamačního řízení nebo
zákaznické podpory.
2.4 Pokud disponujete účtem, který lze
provázat s Platformou, např. účtem Apple ID, Google účet apod. máte možnost
vytvořit si uživatelský účet Platformy pomocí přihlašovacích údajů v něm
uvedených. V takovém případě, zpracováváme též některé osobní údaje, které
mají svůj původ na těchto platformách. Pokud tedy využijete tuto možnost
přihlášení, provozovatel příslušného účtu nebo ID jakožto správce osobních
údajů, které jste uvedli na jeho platformě, s námi sdílí některé informace o
Vás, jako je profilová fotografie, vzorek vašich přátel nebo vaše Facebook
identifikační číslo. Další informace o zpracování osobních údajů naleznete vždy
na stránkách příslušného provozovatele konkrétní platformy nebo ID.
III.
DŮVODY
A ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
3.1 S ohledem na charakter činnosti
Naší společnosti, tedy poskytování zprostředkování potravinových a
maloobchodních objednávkových služeb, je hlavním důvodem a účelem zpracování
osobních údajů poskytování kvalitních služeb našim zákazníkům a zkvalitňování
služeb Naší společnosti. Současně platí, že osobní údaje zpracováváme pouze v tom
rozsahu, v jakém je to nezbytné pro dosažení daného účelu, nikdy více.
3.2 Slovy Nařízení GDPR probíhá zpracování
Vašich osobních údajů zpravidla z důvodu splnění smlouvy, jejíž smluvní
stranou jste Vy jako zákazník, nebo pro provedení opatření přijatých před
uzavřením smlouvy na Vaši žádost, tedy podle čl. 6 odst. 1 písm. b) GDPR, nebo
je-li takové zpracování nezbytné pro účely oprávněných zájmů Naší společnosti
ve smyslu čl. 6 odst. 1 písm. f) GDPR.
3.3 Naše společnost zejména neprovádí sběr
osobních údajů za účelem jejich předání nebo přeprodeje
třetím subjektům. Jako náš zákazník proto máte proto jistotu, že s Vašimi
osobními údaji budeme nakládat s maximální pečlivostí a diskrétností.
3.4 Pokud k předávání Vašich osobních
údajů třetím osobám přesto dochází, děje se tak vždy v souvislosti
s plněním Objednávky, provozem Platformy, zajištěním bezproblémového běhu
Naší společnosti nebo zkvalitňováním služeb Naší společnosti. Podrobnosti o
účelu předávání osobních údajů třetím subjektům naleznete v čl. VI těchto
zásad.
3.5 Naše společnost také nepředává žádné
zpracované osobní údaje do jurisdikcí mimo EU/EEA. Osobní údaje, které
zpracováváme, se proto nikdy neocitnou mimo působnost nařízení GDPR. Toto však
nemusí platit pro osobní údaje, jejichž správcem jsou subjekty odlišné od Naší
společnosti, jako je například společnost Google nebo Apple, za které Naše
společnost nijak neodpovídá, nebo případě provozovatele platební brány poskytované
společností Comgate a.s., se sídlem Gočárova třída
1754/48b, 500 02 Hradec Králové, IČO 27924505, kdy
provádíte platbu Objednávky debetní kartou. V těchto případech naleznete
informace o zpracování osobních údajů těmito subjekty na stránkách provozovatelů
příslušných platforem nebo platební brány.
3.6 Jelikož nařízení GDPR rozlišuje několik
právních důvodů pro zpracování osobních údajů, velká část zpracování Vašich
osobních údajů z hlediska právního důvodu spadá pod čl. 6 odst. 1 písm. b)
GDPR, tedy pro řádné plnění smlouvy. Sem patří zejména následující:
·
abychom
Vám mohli nabízet naše služby, jakož i služby našich Spolupracujících osob, pro
které zajišťujeme rozvoz Objednávek a mohli Vám umožnit vytvoření a užívání
Vašeho uživatelského účtu;
·
abychom
mohli plnit smlouvu mezi Vámi a Naší společností, tedy zejména pro vytvoření,
nastavení a realizaci, včetně případného doručení Vaší Objednávky;
·
abychom
Vám mohli zasílat vyrozumění o případné změně Všeobecných obchodních podmínek
nebo zásad zpracování osobních údajů v budoucnu;
·
abychom
mohli přijímat a řádně evidovat Vaše platby za naše služby, resp. toto umožnili
našim Spolupracujícím osobám. Totéž platí obdobně pro účely případné reklamace Objednávek
nebo plateb;
·
abychom
mohli poskytovat kvalitní zákaznickou podporu – zejména abychom dokázali
správně a kvalifikovaně zodpovědět Vaše dotazy, přijímat zpětnou vazbu a
vyřizovat Vaše jiné podněty a stížnosti.
3.7 Mezi hlavní případy, v nichž
naproti tomu dochází ke zpracování osobních údajů z důvodu oprávněného
zájmu ve smyslu čl. 6 odst. 1 písm. f) GDPR, patří zejména následující účely
zpracování:
·
abychom
mohli zlepšovat a zkvalitňovat naše služby, nejčastěji formou různých analýz
nákupních vzorců, trendů mezi zákazníky atp.;
·
abychom
Vás mohli kontaktovat s obchodním sdělením, cílenou nabídkou služeb,
žádostí o zanechání recenze na Platformě nebo na webových stránkách třetího
subjektu, v případě cílených nebo personalizovaných obchodních sdělení je
současně právním důvodem i souhlas ve smyslu čl. 6 odst. 1 písm. a) GDPR, který
můžete v rozhraní svého uživatelského účtu kdykoliv odvolat;
·
abychom
v případech sporů mezi Vámi a Naší společností, Vámi a některé ze
Spolupracujících osob či případně Naší společností a některým z našich
smluvních partnerů mohli řádně hájit práva Naší společnosti. Totéž platí
obdobně v případech prevence protiprávního jednání nebo prevence vzniku
sporů.
3.8 Výše uvedené představuje výčet hlavních
důvodů a účelů zpracování osobních údajů, čímž nejsou dotčena práva Naší
společnosti na zpracování osobních údajů v konkrétních případech i
z jiných důvodů upravených v čl. 6 odst. 1 GDPR.
3.9 Naše společnost nezpracovává tzv.
zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR, tedy osobní údaje,
které vypovídají o rasovém či etnickém původu, politických názorech,
náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a
zpracování genetických údajů, biometrických údajů za účelem jedinečné
identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě
nebo sexuální orientaci fyzické osoby. Stejně tak nezpracováváme osobní údaje o
osobách, které nenabyly plnoletosti nebo nemají plnou svéprávnost.
IV.
DOBA
UCHOVÁVÁNÍ ZPRACOVANÝCH OSOBNÍCH ÚDAJŮ
4.1 Naše společnost Vaše osobní údaje
uchovává pouze nezbytně dlouhou dobu, tedy dobu odpovídající účelu, za kterým
ke zpracování došlo.
4.2 Doba uchovávání osobních údajů se liší
v případech různých kategorií osobních údajů, přičemž nelze paušálně
stanovit jeden časový údaj. V případě otázek se neváhejte obrátit na Naši
společnost s konkrétním dotazem na adrese ochrana@jidlopodnos.cz.
4.3 Pokud se jedná o osobní údaje, které
byly zadány v souvislosti s vytvořením a správou Vašeho uživatelského
účtu, tyto jsou uchovávány po celou dobu trvání registrace Vašeho uživatelského
účtu na Platformě. V případě smazání uživatelského účtu jsou uchovávány
pouze po dobu, po kterou je takové zpracování nezbytné z důvodu založeného
zákonem, oprávněných zájmů Naší společnosti nebo hájení práv Naší společnosti.
Typicky se jedná o evidenci a vymáhání pohledávek, vedení účetnictví, daňové a jiné
veřejnoprávní účely atp.
V.
VYUŽITÍ
TZV. COOKIES A OBDOBNÝCH TECHNOLOGIÍ
5.1 Data, která Naše společnost shromažďuje
z výše vypočtených důvodů při užívání Platformy, jsou též ukládána ve formě
souborů cookies a/nebo pomocí obdobných technologií sledování webové aktivity.
Jejich účelem je zajistit plynulý běh Platformy, usnadnit její užívání koncovým
uživatelům a získání informací pro další jeho vývoj a rozvoj.
5.2 Soubory cookies a obdobné technologie
sledování webové aktivity zaznamenávají informace o zařízení uživatele, včetně jeho
identifikace pomocí ID, IP adresy uživatele, informací o relaci, včetně
informací o výkonu webu a chybových hlášeních, uživatelské předvolby Platformy,
a údaje webové aktivitě uživatele – zejména položky přidané do Objednávky, či
případně z Objednávky odebrané.
5.3 Předvolby souborů cookies je možné
změnit na tomto místě . Současně platí, že můžete nastavit
svůj internetový prohlížeč tak, aby soubory cookies odmítal. V takovém
případě však může dojít k tomu, že některé funkce Platformy nebudou řádně
fungovat.
5.4 V případě otázek o způsobu a
rozsahu užívání souborů cookies se na nás můžete obrátit na emailové adrese ochrana@jidlopodnos.cz.
VI.
PŘEDÁVÁNÍ
OSOBNÍCH ÚDAJŮ TŘETÍM OSOBÁM
6.1 V souladu s čl. 3.3 a 3.4
těchto zásad platí, že Naše společnost nepředává Vaše osobní údaje třetím
subjektům z jiných důvodů, než níže uvedených.
6.2 S našimi Spolupracujícími osobami v
oblasti realizace Objednávek, jako jsou Franchisanti,
Partneři, Kurýři, sdílíme osobní údaje v rozsahu nezbytném pro řádnou
realizaci Vaší Objednávky, typicky se jedná o Vaše kontaktní informace jako
jsou jméno, příjmení, telefonní číslo, email, geografická poloha nebo adresa,
jakož i detaily o Vaší Objednávce, jako jsou například její číslo, čas, obsah a
specifické požadavky.
6.3 S našimi smluvními partnery, kteří
poskytují služby Naší společnosti mimo oblast realizace Objednávek, sdílíme
osobní údaje v rozsahu nezbytném pro řádně splnění jejich úkolu. Jedná se
zejména o jiné společnosti spadající do franšízového seskupení, spolupracující
osoby z oblasti marketingu, účetnictví, právních služeb, analytiky, služeb
IT (vč. Google Analytics) a webového designu, jakož i
provozovatele platebních terminálů a poskytovatele jiných platebních služeb.
6.4 S provozovateli webových platforem
a služeb jako jsou společnosti Meta, Google a Seznam sdílíme data získaná při
provozu Platformy, přičemž tato data dále slouží k řádnému fungování
marketingových algoritmů těchto subjektů a cílení jejich reklamních sdělení.
6.5 Podobně jako v případě vlastního
zpracování osobních údajů, i v případě předávání Vašich osobních údajů
třetím subjektům platí, že v konkrétním případě mohou být tyto osobní
údaje předány i z jiného důvodu, který je upraven v čl. 6 odst. 1
GDPR.
VII.
VAŠE
PRÁVA VYPLÝVAJÍCÍ ZE ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
7.1 Abychom řádně splnili své zákonné
povinnosti, níže Vám poskytujeme přehled práv, která Vám svědčí na základě
platné a účinné legislativy v oblasti ochrany osobních údajů.
·
Právo
na přístup k osobním údajům – Máte právo má právo získat od Naší
společnosti potvrzení, zda osobní údaje, které se Vás týkají, jsou či nejsou
zpracovávány, a pokud je tomu tak, máte právo získat přístup k těmto osobním
údajům a k informacím vypočteným v čl. 15 odst. 1 GDPR. Současně máte
též právo na získání kopie těchto osobních údajů.
·
Právo
odvolat souhlas se zpracováním osobních údajů – v případech, kdy jsou
osobní údaje zpracovávány na základě Vašeho souhlasu, máte právo tento souhlas
kdykoliv odvolat bez udání důvodu prostřednictvím písemného vyrozumění
zaslaného na emailovou adresu ochrana@jidlopodnos.cz. Odvoláním souhlasu není
dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho
odvoláním.
·
Právo
na opravu osobních údajů – Máte právo na to, aby Naše společnost bez zbytečného
odkladu opravila nepřesné osobní údaje, které se Vás týkají. S přihlédnutím k
účelům zpracování máte právo na doplnění neúplných osobních údajů, a to i
poskytnutím dodatečného prohlášení.
·
Právo
na výmaz („právo být zapomenut“) – Máte právo na to, aby Naše společnost bez
zbytečného odkladu vymazala osobní údaje, které se Vás týkají, a Naše
společnost má tomu odpovídající povinnost osobní údaje bez zbytečného odkladu
vymazat, pokud je dán některý z důvodů uvedených v čl. 17 odst. 1
GDPR.
·
Právo
na omezení zpracování – Máte právo na to, aby Naše společnost omezila
zpracování, v případě, že a) popíráte přesnost osobních údajů, a to na
dobu potřebnou k tomu, aby správce mohl přesnost osobních údajů ověřit; b)
zpracování je protiprávní a namísto výmaz osobních údajů žádáte omezení jejich
použití; c) Naše společnost již osobní údaje nepotřebuje pro účely zpracování,
ale Vy je požadujete pro určení, výkon nebo obhajobu svých právních nároků; d)
pokud byla vznesena námitka proti zpracování podle čl. 21 odst. 1 GDPR, dokud
nebude ověřeno, zda oprávněné důvody Naší společnosti převažují nad oprávněnými
důvody v neprospěch zpracování.
·
Právo
na přenositelnost údajů – Máte právo získat své osobní údaje, které jste
poskytl(a) Naší společnosti, ve strukturovaném, běžně používaném a strojově
čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Naše
společnost jako původní správce, kterému byly osobní údaje poskytnuty, bránila.
Podmínky uplatnění tohoto práva upravuje čl. 20 GDPR.
·
Právo
vznést námitku – Máte právo z důvodů týkajících se Vaší konkrétní situace právo
kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají, na
základě čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na
těchto ustanoveních. V takovém případě Naše společnost Vaše údaje dále
nezpracovává, pokud současně neprokáže závažné oprávněné důvody pro zpracování,
které převažují nad zájmy nebo právy a svobodami Vás jakožto subjektu údajů,
nebo pro určení, výkon nebo obhajobu právních nároků. Pokud se osobní údaje
zpracovávají pro účely přímého marketingu, máte právo vznést kdykoli námitku
proti zpracování osobních údajů, které se Vás týkají, pro tento marketing, což
zahrnuje i profilování, pokud se týká tohoto přímého marketingu.
·
Právo
nebýt subjektem automatizovaného zpracování osobních údajů – Máte právo nebýt
předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování,
včetně profilování, které má pro Vás právní účinky nebo se Vás obdobným
způsobem významně dotýká. Bližší podmínky uplatnění tohoto práva upravuje čl.
22 GDPR.
VIII.
ZÁVĚREČNÁ
USTANOVENÍ
8.1 Naše společnost si je vědoma svých
závazků, které pro ni vyplývají z platné a účinné úpravy, ale především
důvěry, kterou jí jakožto zákazníci pro využití služeb poskytujete.
Z tohoto důvodu vždy pečlivě dbáme na ochranu poskytnutých osobních údajů,
a to jak co do vlastního zpracování, ale též užitých technických a
technologických řešení sběru a uchování získaných dat.
8.2 Veškerá práva výše uvedená můžete
uplatnit buďto prostřednictvím uživatelského rozhraní Vašeho uživatelského
účtu, nebo písemně na emailové adrese ochrana@jidlopodnos.cz.
8.3 Pakliže nabydete dojmu, že Naše
společnost nedodržela své zákonné povinnosti, máte právo obrátit se na orgán
veřejné moci vykonávající dozor v oblasti ochrany osobních údajů a podat
tomu odpovídající stížnost. V České republice je tímto orgánem Úřad pro
ochranu osobních údajů, sídlem Pplk. Sochora 27 170 00 Praha 7, ID datové
schránky: qkbaa2n.