Zásady ochrany osobných údajov
Verzia platná od 16.9.2024
Vážime si, že nám zverujete svoje osobné údaje, preto s nimi nakladáme tak, aby sme vašu dôveru nesklamali.
Tieto Zásady ochrany osobných údajov doplňujú Podmienky použitia aplikácie iDoklad. Súčasťou týchto Zásad je aj naša Cookie Policy.
Berte, prosím, na vedomie, že spolu s vytvorením používateľského účtu potvrdzujete, že ste si Zásady prečítali a rozumiete im.
I. Úvod
1. Prevádzkovateľ osobných údajov:
Prevádzkovateľ je subjekt, ktorý sám alebo spolu s inými určuje účel a prostriedky spracovania osobných údajov. Spoločnými prevádzkovateľmi sú prevádzkovatelia, ktorí spoločne určia účel a prostriedky spracovania osobných údajov. Spoločnými prevádzkovateľmi týchto webových stránok a aplikácie iDoklad sú:
Seyfor, a. s., IČO 01572377, so sídlom Drobného 555/49, Ponava, 602 00 Brno, Česká republika, zapísaná v obchodnom registri Krajského súdu v Brne, oddiel B, vložka 7072
Seyfor Slovensko, a.s., IČO: 36237337, so sídlom Plynárenská 7/C, 821 09 Bratislava, Slovenská republika, zapísaná v obchodnom registri Okresného súdu Bratislava I, oddiel Sa, vložka 2969/B
Ako spoloční prevádzkovatelia majú spoločnosti riadne uzavretú dohodu spoločných prevádzkovateľov, v ktorej sú určené zodpovednosti každého z nich za plnenie povinností a úloh pri ochrane osobných údajov.
Bez ohľadu na podmienky uvedenej dohody si ako dotknutá osoba môžete uplatniť svoje práva u každého prevádzkovateľa a voči každému prevádzkovateľovi.
2. Používateľom ste vy, zákazník, ktorému spoločnosť poskytuje službu spočívajúcu v používaní webovej alebo mobilnej aplikácie iDoklad, určenej na správu a vystavovanie účtovných dokladov.
3. Spoločnosť Seyfor, a. s., a Seyfor Slovensko, a.s., vyvíja a poskytuje podnikateľom na používanie webovú a mobilnú aplikáciu slúžiacu na správu a vystavovanie účtovných dokladov pri podnikateľskej činnosti. Aplikácia je po prihlásení prístupná prostredníctvom webového rozhrania na adrese https://www.idoklad.cz, https://www.idoklad.sk, https://www.app.idoklad.cz a https://www.app.idoklad.sk (ďalej len „aplikácia“) alebo po prevzatí z Apple Store alebo Google Play.
4. Tieto Zásady ochrany osobných údajov môžeme zmeniť či doplniť. O každej takej zmene vás informujeme najmenej 14 dní pred nadobudnutím účinnosti zmien.
II. Legislatíva
1. Pri spracovaní osobných údajov postupujeme vždy v súlade s platnou legislatívou.
2. Nariadenie Európskeho parlamentu a Rady (EU) 2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (ďalej len „Nariadenie“ alebo GDPR)
3. Zákon č. 110/2019 Zb. o spracovaní osobných údajov a zákon NR SR č. 18/2018 Z. z. o ochrane osobných údajov (SK).
4. Zákon č. 480/2004 Zb. o niektorých službách informačnej spoločnosti a zákon NR SR č. 22/2004 Z. z. o elektronickom obchode a zákon NR SR č. 351/2001 o elektronických komunikáciách (SK).
III. Osobné údaje
1. Kliknutím na overovací link doručený pri registrácii začíname spracovávať niektoré vaše osobné údaje. Sme prevádzkovateľom osobných údajov. Prezeraním webových stránok môže tiež dochádzať k zhromažďovaniu osobných údajov. Vždy spracovávame výhradne osobné údaje získané od vás alebo z verejne dostupných databáz (napr. obchodný register, živnostenský register).
2. Osobné údaje spracovávame čiastočne automatizovane aj automatizovane, profilovanie ani automatizované rozhodovanie nevyužívame.
3. Spracovávame tieto všeobecné osobné údaje, pretože sú nevyhnutné pre nižšie uvedené účely spracovania:
- meno a priezvisko, príp. obchodnú firmu;
- adresu bydliska;
- adresu elektronickej pošty (e-mail);
- číslo bankového účtu;
- telefónne číslo;
- IČO a DIČ a prípadne DIČ DPH (SK);
- IP adresy zariadení, z ktorých prebehlo prihlásenie do aplikácie alebo odoslanie požiadavky na zákaznícku podporu u neregistrovaných používateľov;
- certifikát EET, pokiaľ prepájate aplikáciu iDoklad s EET;
- vyobrazenie vášho vlastnoručného podpisu, pokiaľ si prajete ho na faktúrach uvádzať;
- identifikačné číslo (PIN) pridelené používateľovi prevádzkovateľom;
- prípadné ďalšie údaje poskytnuté používateľovi pri komunikácii s prevádzkovateľom, napr. prostredníctvom zákazníckej podpory.
IV. Účel spracovania osobných údajov
1. Vyššie uvedené osobné údaje spracovávame na nasledujúce účely na základe nasledujúcich právnych základov
Účel spracovania osobných údajov | Právny základ podľa GDPR |
Plnenie práv a povinností vyplývajúcich zo zmlúv (ktorými sa rozumie poskytovanie služieb aplikácie, informovanie o plánovaných odstávkach a technickej údržbe, vybavenie vašich otázok prostredníctvom zákazníckej podpory a informovanie o zmenách v aplikácii alebo jej používaní) | Plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR |
Obchodná komunikácia so zamestnancami obchodných partnerov, používateľov a ďalších osôb, ktoré nás kontaktovali | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR |
Zasielanie obchodných oznámení prostredníctvom elektronickej pošty, tzv. e-mailový newsletter | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR (v prípade už registrovaných používateľov v rozsahu zasielania noviniek súvisiacich s vami využívaným produktom a službou) alebo súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) nariadenia GDPR (v prípade registrácie na newsletter neregistrovaných používateľov a ďalšie marketingové účely vrátane zasielania nesúvisiacich obchodných ponúk) |
Plnenie zákonných povinností v súvislosti s vedením účtovníctva a daňových povinností (ktorými sa rozumie vystavovanie účtovných a daňových dokladov a poskytovanie údajov verejným orgánom, ako nariaďujú príslušné legislatívne predpisy) | Zákonná povinnosť podľa čl. 6 ods. 1 písm. c) Nariadenia GDPR |
Budovanie značky prostredníctvom sociálnych sietí (ktorou sa rozumie prevádzka stránok na sociálnych sieťach Facebook, Google, YouTube, Twitter a komunikácia realizovaná prostredníctvom nástrojov týchto sietí) | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR |
Zobrazovanie online reklám na základe záujmov (ktorým sa rozumie vytváranie Auditorio, t. j. skupín návštevníkov stránky s cieľom prispôsobiť obsah reklám ich predpokladanému záujmu, a súčasnému priraďovaniu, a prepojenie týchto údajov s Gmail účtami a ich segmentácia v rámci zoznamu našich zákazníkov vrátane použitia e-mailovej adresy v rámci tohto prepojenia) | Súhlas dotknutých osôb podľa čl. 6 ods. 1 písm. a) GDPR poskytnutý pri registrácii alebo v rámci používateľského účtu a (výlučne) vo vzťahu k ukladaniu cookies a práci vo vzťahu k tomuto účelu v súvislosti s používaním súborov cookies a/alebo na základe samostatného súhlasu dotknutej osoby podľa čl. 6 ods. 1 písm. a) nariadenia GDPR |
Analytické a marketingové účely súvisiace so spracovaním vašej e-mailovej adresy v neanonymizovanej podobe | Súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR udelený pri registrácii a/alebo inou cestou. |
Zaistenie kybernetickej bezpečnosti aplikácie a sieťového (IT) prostredia (ktorým sa rozumie ochrana serverov pred úmyselnými alebo náhodnými útokmi, ochrana účtov používateľa pred neautorizovaným prístupom, ochrana pred pokusmi o únik dát a pod.) | Oprávnený záujem, ktorý sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 písm. f) GDPR |
Preukazovanie, obhajovanie a uplatňovanie právnych nárokov (ktorým sa rozumie uschovávanie informácií, komunikácie a dokumentov v prípade sporov a ich poskytovanie oprávneným príjemcom z radov advokátov, súdov a orgánov donucovacím a pod.) | Oprávnený záujem, ktorý sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 písm. f) GDPR |
Vybavovanie žiadostí dotknutých osôb (ktorým sa rozumie spracovanie odpovedí a realizovanie výkonu práv súvisiacich s ochranou osobných údajov) | Zákonná povinnosť podľa čl. 6 ods. 1 písm. c) GDPR |
2. Osobné údaje meno, priezvisko, adresa elektronickej pošty (e-mail), telefónne číslo môžeme spracovávať tiež s vaším súhlasom na marketingové účely, a to tak, že od nás budete dostávať obchodné oznámenia s ponukou našich služieb, ktoré priamo nesúvisia s účtovníctvom ani s aplikáciou. Budeme vás tiež informovať o vernostných akciách, udalostiach alebo bonusoch, prípadne sa môže súhlas udeliť aj s iným cieľom, a to so zreteľom na naše ďalšie prípadné marketingové aktivity (napr. využitie e-mailu s cieľom získania dodatočných údajov o konverzii používateľov). Účel súhlasu bude vždy zobrazený pri jeho udelení, napr. v rámci checkboxu alebo v rámci kampane, ktorá vás na udelenie súhlasu vyzvala. Svoj súhlas môžete kedykoľvek odvolať.
Pokiaľ vaše osobné údaje meno, priezvisko, adresa elektronickej pošty (e-mail) a telefónne číslo spracovávame na základe vášho súhlasu na účel zasielania obchodných oznámení, môžete svoj súhlas kedykoľvek odvolať. Obchodné oznámenia sú správy, ktoré priamo nesúvisia s oznámeniami, ktoré vám zasielame na základe komunikácie v rámci plnenia zmluvy (t. j. nesúvisia s aplikáciou iDoklad) a v rámci ktorých vás budeme informovať o vernostných akciách, udalostiach, bonusoch a pod. Pokiaľ svoj súhlas so zasielaním obchodných oznámení formou tzv. newslettera odvoláte, nebudeme vám ho ďalej zasielať. Váš e-mail si však uschováme na účely kontroly, aby sme predišli prípadnému opätovnému nechcenému zaslaniu newslettera.
V. Lehota spracovania osobných údajov
1. Vaše osobné údaje spracovávame len na nevyhnutný čas, ktorý . je však rôzny podľa účelu spracovania.
2. Obchodnú telefonickú komunikáciu so zákazníckou podporou si vždy ukladáme na 1 rok. Komunikáciu so zákazníckou podporou prostredníctvom chatu si uchovávame počas 1 roka pri neregistrovaných používateľoch a pri registrovaných používateľoch počas trvania používateľského účtu a 1 rok po jeho zániku. Rovnako dlho uchovávame požiadavky všetkých používateľov prijaté e-mailom zaznamenané v našom systéme.
3. Osobné údaje potrebné na plnenie práv a povinností vyplývajúcich zo zmluvy spracovávame počas trvania zmluvy o poskytovaní služieb, t. j. počas trvania používateľského účtu a následne 5 rokov po jeho skončení.
4. Osobné údaje spracované na základe oprávneného záujmu na účely rozosielania informácií o iDoklade spracovávame počas trvania poskytovania služieb, t. j. počas existencie používateľského účtu a následne 1 rok po jeho skončení.
5. Osobné údaje na základe súhlasu spracovávame počas trvania poskytovania služieb, t. j. počas existencie používateľského účtu. Pokiaľ súhlas odvoláte, najneskôr do 30 dní od dátumu odvolania sa už nebudú vaše osobné údaje na marketingové účely spracovávať. Osobné údaje v rámci spracovania účtovníctva a daní uchovávame počas 10 rokov, tak ako to určujú príslušné zákony.
6 Bezpečnostné logy z IT prostredia obsahujúce IP adresy zariadení, z ktorých ste sa prihlásili do aplikácie iDoklad alebo na webové stránky uchovávame 12 mesiacov.
7. Údaje týkajúce sa profilovania na účely behaviorálnej reklamy na základe súhlasov udelených prostredníctvom súborov cookies spracovávame maximálne 12 mesiacov. Tieto údaje spracovávame bez potreby identifikácie dotyčných osôb a ako používateľ máte možnosť kedykoľvek tieto údaje anonymizovať prostredníctvom nastavenia svojho internetového prehľadávača.
8. Údaje týkajúce sa preukazovania, obhajovania a uplatňovania našich právnych nárokov uchovávame do premlčania nárokov. Táto lehota je 3 roky pre väčšinu občianskoprávnych sporov a až 15 rokov pri vybraných nárokoch na náhradu škody a trestnoprávnych konaní. Údaje týkajúce sa vybavovania žiadostí dotknutých osôb uchovávame 3 roky.
VI. Príjemcovia osobných údajov
1. Vaše osobné údaje chránime a neposkytujeme ich žiadnym neoprávneným príjemcom. Aby sme vám mohli ponúkať čo najlepšie služby, používame kvalitné a overené nástroje tretích strán a s týmito obchodnými partnermi máme uzavreté zmluvy zaisťujúce ochranu dôvernosti vašich osobných údajov.
2. Pri poskytovaní služieb nám pomáhajú nasledujúci príjemcovia osobných údajov (sprostredkovatelia a tretie strany v pozícii sprostredkovateľov alebo výnimočne v pozícii spoločných prevádzkovateľov), ktorých prevádzka je v súlade s európskymi aj národnými legislatívnymi štandardmi týkajúcimi sa ochrany osobných údajov. Spracovávanie osobných údajov tretími stranami je upravené ich vlastnými podmienkami poskytovania služieb. Zaisťujeme však, aby sa v maximálnom rozsahu tieto údaje uchovávali a odovzdávali len na území EÚ, prípadne len do štátov a takým prevádzkovateľom, ktorí zachovávajú vysoké štandardy ochrany osobných údajov, ktoré sa považujú podľa úniových aj národných predpisov za dostatočné. Súhlasíte, že nižšie uvedeným tretím stranám môžeme bez ďalších výhrad odovzdávať vaše osobné údaje na naplnenie vyššie uvedených účelov:
- Službu Microsoft Azure, cloudové úložiská spoločnosti Microsoft na ukladanie všetkých dát z aplikácie (viac k službe https://azure.microsoft.com/cs-cz/).
- E-mailingovú službu MailChimp (https://www.intuit.com/privacy/statement/), SendGrid (https://www.twilio.com/en-us/legal/privacy) a SmartEmailing (https://www.smartemailing.cz/zasady-ochrany-osobnich-udaju/) na zasielanie hromadných oznámení. Osobné údaje týmto spoločnostiam sa uchovávajú v USA.
- Služby štatistiky Google Analytics (https://policies.google.com/privacy/partners?hl=en).
- Ďalšie služby spoločnosti Google Ireland Ltd., so sídlom Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Írsko, v súlade s ich podmienkami, ktoré nájdete tu.
- Služba Daktela (https://daktela.com/wp-content/uploads/2022/12/Zasady-zpracovani-osobnich-udaju-.pdf) na prácu s používateľskými tiketmi, hovormi a chatmi
- Služba HotJar na podporu analýz správania návštevníkov webovej stránky (https://www.hotjar.com/legal/policies/privacy/)
- Platobná brána GoPay (https://www.gopay.com/sk/bezpecnost.html)
- Služba FoxEntry (https://foxentry.cz/gdpr/)
- Sociálna sieť Facebook (https://www.facebook.com/about/privacy)
- Reklamná sieť Google Ads (https://safety.google/intl/en_au/privacy/ads-and-data/)
- Služby spoločnosti Google (https://policies.google.com/privacy)
- Služby spoločnosti Seznam (https://o.seznam.cz/ochrana-udaju/)
- Služba Smartlook (https://www.smartlook.com/mobile-analytics/)
- Spoločnost Proficio Marketing, s.r.o. (https://proficio.cz/ochrana-osobnich-udaju)
- Spoločnost Rossum Ltd (https://drive.google.com/file/d/1Lr4WbcK216CGk_r9mjyNLWkSVV42udbM/view)
3. Pri používaní a prenose informácií získaných z rozhrania Google API do akejkoľvek inej aplikácie sme sa zaviazali dodržiavať Google API Services User Data Policy, a to vrátane požiadaviek definovaných v časti Limited Use. To zahŕňa situácie, keď je spoločnosť Google naším sprostredkovateľom v zmysle uvedenom vyššie v tomto článku. VI. a najmä súčasne to spracovanie osobných údajov, ktoré vykonávame na základe vášho súhlasu.
VII. Odvolanie súhlasu
1. Súhlas so spracovaním osobných údajov môžete kedykoľvek odvolať vo svojom používateľskom účte alebo zaslaním požiadavky na adresu gdpr@seyfor.com.
2. Pokiaľ nebudete chcieť dostávať e-maily od iDokladu alebo jeho partnerov, môžete sa z odberu odhlásiť kliknutím na odkaz v päte každého e-mailu. To, bohužiaľ, nie je možné pri e-mailoch, ktoré sú nevyhnutné, aby ste dostali (napr. plánovaná údržba aplikácie, informovanie o zmene v poskytovaní služieb, zmena našich kontaktných údajov a pod.).
3. Odhlásenie sa z odberu vždy považujeme za odvolanie súhlasu v zmysle čl. 7 ods. 3 GDPR alebo podanie námietky podľa čl. 21 GDPR v prípade e-mailov, ktorými vás informujeme o súvisiacich službách a produktoch iDokladu.
4. Súhlas udelený podľa vyššie uvedených odsekov platí tiež pre spoločnosťou poverených sprostredkovateľov.
VIII. iDoklad je sprostredkovateľom osobných údajov (sprostredkovateľská zmluva)
1. Používateľ so spoločnosťou vždy uzatvára tiež bezplatnú zmluvu o spracovaní osobných údajov, ktorých obsah je určený nasledujúcimi ustanoveniami, podľa čl. 28 ods. 3 GDPR.
2. Používatelia doplňujú do aplikácie iDoklad tieto osobné údaje v zmysle čl. 4 ods. 1 GDPR o svojich odberateľoch:
- meno a priezvisko odberateľa;
- fakturačnú adresu odberateľa;
- IČO a DIČ odberateľa;
- štát;
- e-mailovú adresu;
- kontaktnú osobu vrátane telefónneho kontaktu;
- predmet plnenia a cenu.
3. Používateľ je voči svojim odberateľom v postavení prevádzkovateľa údajov. iDoklad zaisťuje rozhranie na vystavenie faktúry alebo daňového dokladu a zaisťuje uloženie na servery tretích strán. Tieto činnosti sa nepovažujú za spracovanie osobných údajov podľa platnej legislatívy. Spoločnosť sa však klasifikuje ako sprostredkovateľ s nasledujúcimi atribútmi.
4. Spoločnosť sa zaväzuje spracovávať osobné údaje výhradne s cieľom uloženia a zaistenia prenosu údajov na úložisko a na základe pokynov používateľa.
5. Spoločnosť má povinnosť dohodnúť subspracovateľský vzťah a poveriť spracovaním spoločnosť Microsoft, prípadne iných subspracovateľov, ak je to nevyhnutné pre funkčnosť aplikácie.
6. Spoločnosť zaistí funkčnosť a chod aplikácie, zaväzuje sa vykonávať jej pravidelnú údržbu a sprístupniť ju používateľovi.
7. Spoločnosťou vykonávaná údržba a servis aplikácie majú rýdzo náhodný charakter spočívajúci v nutnosti opravy chýb a údržby systémov.
8. Používateľ súhlasí s využitím ďalších sprostredkovateľov, najmä spoločnosti uvedenej v čl. VI. vyššie, ktorej spracovanie spočíva v uchovaní údajov na cloudových serveroch, a osôb samostatne zárobkovo činných, ak to bude nevyhnutné na zabezpečenie alebo zaistenie funkčnosti aplikácie. Žiadny ďalší sprostredkovateľ nebude do spracovania zapojený bez súhlasu používateľa či bez uzavretia zmluvy, ktorá čiastkového sprostredkovateľa zaväzuje k podstatne podobným povinnostiam so zreteľom na spracovanie osobných údajov, ku ktorým je viazaná spoločnosť.
9. V prípade, že spoločnosť bude mať v úmysle zapojiť do spracovávania ďalšieho sprostredkovateľa, je spoločnosť povinná informovať používateľa. Všetky pokyny pre ďalších sprostredkovateľov budú v súlade s právnymi predpismi ochrany osobných údajov. Spoločnosť bude vždy dbať na vhodný výber sprostredkovateľov.
10. Spoločnosť sa zaväzuje zaistiť, aby ďalší sprostredkovatelia alebo osoby zúčastňujúce sa na spracovaní z poverenia spoločnosti, vždy spĺňali vysoký štandard dôvery, a to predovšetkým uzavretím dohody o mlčanlivosti.
11. Spoločnosť sa zaväzuje zabezpečiť osobné údaje v súlade s čl. 32 GDPR. Strany vyhlasujú, že ku dňu uzavretia zmluvy spoločnosť prijala technické opatrenia zaisťujúce zabezpečenie osobných údajov šifrovaním prenosu dát na servery spoločnosti Microsoft pomocou HTTPS protokolu.
12. Používateľ berie na vedomie, že má plnú kontrolu a zodpovednosť za údaje, ktoré vnáša do aplikácie. Požiadavky správnosti, primeranosti, časovej obmedzenosti a minimalizácie uchovávaných údajov musí naplniť používateľ. V prípade, že používateľ vykoná vymazanie údajov, tieto sa vymažú. Spoločnosť nevyhotovuje kópie ani údaje používateľov inak nezálohuje, rovnako ako nezasahuje do prenosu dát medzi používateľom a spoločnosťou Microsoft, údaje sa však môžu uchovávať zo strany spoločnosti Microsoft v súlade s ich podmienkami poskytovania služieb.
13. Strany sú povinné poskytnúť si vzájomnú súčinnosť v prípade podozrenia zo zneužitia osobných údajov dotknutých osôb. Strany vynaložia maximálne úsilie a prijmú také opatrenia, aby sa zabránilo vzniku rizika zneužitia osobných údajov.
14. Skončením účinnosti tejto zmluvy, t. j. zánikom používateľského účtu, dôjde do 5 dní k likvidácii všetkých vložených údajov. Používateľ má vždy možnosť uložené dáta exportovať a uložiť na vlastné úložisko, aby nedošlo k nenávratnej strate vložených dát. Spoločnosť ani poverení sprostredkovatelia používateľovi nezodpovedajú za škodu vzniknutú stratou dát vložených do aplikácie po zániku používateľského účtu.
15. Súčasťou tejto zmluvy sú tiež ustanovenia Zásad ochrany osobných údajov, ktoré nasledujú.
IX. Ďalšie ustanovenia o ochrane osobných údajov
1. Nasledujúce ustanovenia sa uplatnia na spracovanie osobných údajov aplikáciou iDoklad z pozície prevádzkovateľa aj sprostredkovateľa a sú súčasťou zmluvy o spracovaní osobných údajov.
2. Nespracovávame osobné údaje detí ani zvláštne kategórie osobných údajov, tzv. citlivé osobné údaje, v zmysle čl. 9 GDPR.
3. Sprostredkovatelia, ktorých poveríme spracovávaním, musia spĺňať vysoký štandard ochrany a s údajmi budú vždy zaobchádzať v medziach týchto zásad.
4. Prostredníctvom webových stránok môžeme zhromažďovať a využívať technické údaje a súvisiace informácie, okrem iného vrátane technických informácií o zariadení používateľa, systému a aplikačnom softvéri a periférnych zariadeniach, ktoré sa pravidelne zbierajú s cieľom uľahčiť poskytovanie aktualizácií softvéru, podpory produktov a ďalších služieb súvisiacich s aplikáciou. Tieto informácie môžeme využívať, kým sú vo forme, ktorá používateľa osobne neidentifikuje, na vylepšenie svojich produktov alebo na poskytovanie služieb či technológií, a to len na nevyhnutne dlhý čas.
5. Po ukončení poskytovania služieb alebo zániku dôvodu na spracovávanie údajov osobné údaje zlikvidujeme.
6. Vždy vynaložíme maximálne úsilie, aby nedošlo k neoprávnenému spracovaniu osobných údajov inými osobami, avšak nezodpovedáme používateľovi ani iným dotknutým osobám za ujmu spôsobenú neoprávneným spracovaním osobných údajov treťou osobou.
7. Všetky údaje z mobilnej aj webovej verzie aplikácie sa ukladajú na serveroch spoločnosti Microsoft na území Európskej únie. Žiadne údaje odosielané cloudovými aplikáciami neopúšťajú územie Európskej únie. Údaje vložené používateľmi sa neduplikujú, nekontrolujú ani nemenia. Spoločnosť Microsoft dodržuje normu ISO/IEC 27018 pri zabezpečení osobných údajov v cloudových úložiskách.
8. E-maily, ktoré vám budeme zasielať, nepovažujeme my ani vy za nevyžiadané obchodné oznámenia v zmysle zákona č. 40/1995 o reklame a zákona č. 480/2004 o niektorých službách informačnej spoločnosti.
9. V prípade, že sa dozvieme o bezpečnostnom riziku spojenom s osobnými údajmi, bez zbytočného odkladu vás upozorníme.
10. Zaväzujeme sa, že v prípade vzniku ujmy v súvislosti s únikom osobných údajov či inej skutočnosti, ktorá vedie k vzniku ujmy, poskytne používateľovi súčinnosť a právnu asistenciu pri vymáhaní náhrady od zodpovedných sprostredkovateľov. Sama spoločnosť však nenesie zodpovednosť za pochybenie ňou poverených sprostredkovateľov.
11. Prostredníctvom našich webových stránok sa môžu na vaše zariadenia ukladať cookies v súlade s našou Cookie Policy.
12. Potvrdzujete nám, že poskytnuté osobné údaje sú pravdivé, presné a že sa vzťahujú výhradne na vašu osobu alebo že ste uviedli údaje, ktorých použitím nedošlo k zásahu do práv tretích osôb. Vždy nás upovedomte o zmenách v osobných údajoch, aby sa spracovávali len aktuálne a úplné údaje, a to na našu žiadosť alebo aj bez žiadosti. Pokiaľ vás o to požiadame, vždy nám poskytnite aktuálne a pravdivé údaje.
13. Osobné údaje sa budú spracovávať v elektronickej podobe neautomatizovaným spôsobom. Anonymizované osobné údaje sa môžu spracovávať aj automatizovane. Dotknuté osoby nebudú predmetom individuálneho automatizovaného rozhodnutia v zmysle čl. 22 GDPR.
X. Poučenie o vašich právach
1. Pri spracovávaní vašich osobných údajov sme pripravení vykonávať vaše práva:
- Máte právo na prístup k svojim osobným údajom, ako aj právo vedieť, na aký účel sa spracovávajú, kto sú príjemcovia vašich osobných údajov, aká je lehota spracovania.
- Máte právo na opravu, pokiaľ sú vaše osobné údaje nesprávne alebo sa zmenili, kontaktuje nás, opravíme ich.
- Máte právo na vymazanie osobných údajov, pokiaľ sú nesprávne alebo sa spracovávajú nezákonne.
- Pokiaľ sa vaše osobné údaje spracovávajú na základe súhlasu, máte právo kedykoľvek svoj súhlas odvolať bez toho, aby to malo vplyv na zákonnosť spracovania založeného na súhlase udelenom pred jeho odvolaním.
- Máte právo na obmedzenie spracovania, pokiaľ si prajete, budeme údaje spracovávať len na najnutnejšie zákonné dôvody alebo vôbec.
- Máte právo na prenositeľnosť údajov, pokiaľ si prajete preniesť ich k inému prevádzkovateľovi, poskytneme vám ich v zodpovedajúcom formáte, pokiaľ tomu nebudú brániť iné technické alebo zákonné prekážky.
2. Jednotlivé práva podľa ods. 1 tohto čl. X môžete uplatniť najmä e-mailom na adresu gdpr@seyfor.com.
3. Máte právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov Českej republiky, so sídlom Pplk. Sochora 27, 170 00 Praha 7, Česká republika, IČO: 70837627, tel. č.: +420 234 665 111, uoou.cz, prípadne Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č. +421 2 3231 3220, https://dataprotection.gov.sk/uoou/.
XI. Záverečné ustanovenia
1. Všetky súkromnoprávne vzťahy vznikajúce na základe spracovávania údajov alebo v súvislosti s ním sa riadia právnym poriadkom Českej republiky, a to bez ohľadu na to, odkiaľ sa prístup k nim realizoval. Na riešenie prípadných sporov vzniknutých v súvislosti s ochranou súkromia medzi používateľom a spoločnosťou sú príslušné české súdy, ktoré budú aplikovať české právo.
2. Tieto Zásady ochrany osobných údajov nadobúdajú účinnosť 16.9.2024.
Verzia platná od 3. januára 2024
Vážime si, že nám zverujete svoje osobné údaje, preto s nimi nakladáme tak, aby sme vašu dôveru nesklamali.
Tieto Zásady ochrany osobných údajov doplňujú Podmienky použitia aplikácie iDoklad. Súčasťou týchto Zásad je aj naša Cookie Policy.
Berte, prosím, na vedomie, že spolu s vytvorením používateľského účtu potvrdzujete, že ste si Zásady prečítali a rozumiete im.
Úvod
1. Prevádzkovateľ osobných údajov:
Prevádzkovateľ je subjekt, ktorý sám alebo spolu s inými určuje účel a prostriedky spracovania osobných údajov. Spoločnými prevádzkovateľmi sú prevádzkovatelia, ktorí spoločne určia účel a prostriedky spracovania osobných údajov. Spoločnými prevádzkovateľmi týchto webových stránok a aplikácie iDoklad sú:
Seyfor, a. s., IČO 01572377, so sídlom Drobného 555/49, Ponava, 602 00 Brno, Česká republika, zapísaná v obchodnom registri Krajského súdu v Brne, oddiel B, vložka 7072
Seyfor Slovensko, a.s., IČO: 36237337, so sídlom Plynárenská 7/C, 821 09 Bratislava, Slovenská republika, zapísaná v obchodnom registri Okresného súdu Bratislava I, oddiel Sa, vložka 2969/B
Ako spoloční prevádzkovatelia majú spoločnosti riadne uzavretú dohodu spoločných prevádzkovateľov, v ktorej sú určené zodpovednosti každého z nich za plnenie povinností a úloh pri ochrane osobných údajov.
Bez ohľadu na podmienky uvedenej dohody si ako dotknutá osoba môžete uplatniť svoje práva u každého prevádzkovateľa a voči každému prevádzkovateľovi.
2. Používateľom ste vy, zákazník, ktorému spoločnosť poskytuje službu spočívajúcu v používaní webovej alebo mobilnej aplikácie iDoklad, určenej na správu a vystavovanie účtovných dokladov.
3. Spoločnosť Seyfor, a. s., a Seyfor Slovensko, a.s., vyvíja a poskytuje podnikateľom na používanie webovú a mobilnú aplikáciu slúžiacu na správu a vystavovanie účtovných dokladov pri podnikateľskej činnosti. Aplikácia je po prihlásení prístupná prostredníctvom webového rozhrania na adrese https://www.idoklad.cz, https://www.idoklad.sk, https://www.app.idoklad.cz a https://www.app.idoklad.sk (ďalej len „aplikácia“) alebo po prevzatí z Apple Store alebo Google Play.
4. Tieto Zásady ochrany osobných údajov môžeme zmeniť či doplniť. O každej takej zmene vás informujeme najmenej 14 dní pred nadobudnutím účinnosti zmien.
Legislatíva
1. Pri spracovaní osobných údajov postupujeme vždy v súlade s platnou legislatívou.
2. Nariadenie Európskeho parlamentu a Rady (EU) 2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (ďalej len „Nariadenie“ alebo GDPR)
3. Zákon č. 110/2019 Zb. o spracovaní osobných údajov a zákon NR SR č. 18/2018 Z. z. o ochrane osobných údajov (SK).
4. Zákon č. 480/2004 Zb. o niektorých službách informačnej spoločnosti a zákon NR SR č. 22/2004 Z. z. o elektronickom obchode a zákon NR SR č. 351/2001 o elektronických komunikáciách (SK).
Osobné údaje
1. Kliknutím na overovací link doručený pri registrácii začíname spracovávať niektoré vaše osobné údaje. Sme prevádzkovateľom osobných údajov. Prezeraním webových stránok môže tiež dochádzať k zhromažďovaniu osobných údajov. Vždy spracovávame výhradne osobné údaje získané od vás alebo z verejne dostupných databáz (napr. obchodný register, živnostenský register).
2. Osobné údaje spracovávame čiastočne automatizovane aj automatizovane, profilovanie ani automatizované rozhodovanie nevyužívame.
3. Spracovávame tieto všeobecné osobné údaje, pretože sú nevyhnutné pre nižšie uvedené účely spracovania:
- meno a priezvisko, príp. obchodnú firmu;
- adresu bydliska;
- adresu elektronickej pošty (e-mail);
- číslo bankového účtu;
- telefónne číslo;
- IČO a DIČ a prípadne DIČ DPH (SK);
- IP adresy zariadení, z ktorých prebehlo prihlásenie do aplikácie alebo odoslanie požiadavky na zákaznícku podporu u neregistrovaných používateľov;
- certifikát EET, pokiaľ prepájate aplikáciu iDoklad s EET;
- vyobrazenie vášho vlastnoručného podpisu, pokiaľ si prajete ho na faktúrach uvádzať;
- identifikačné číslo (PIN) pridelené používateľovi prevádzkovateľom;
- prípadné ďalšie údaje poskytnuté používateľovi pri komunikácii s prevádzkovateľom, napr. prostredníctvom zákazníckej podpory.
Účel spracovania osobných údajov
1. Vyššie uvedené osobné údaje spracovávame na nasledujúce účely na základe nasledujúcich právnych základov
Účel spracovania osobných údajov | Právny základ podľa GDPR |
Plnenie práv a povinností vyplývajúcich zo zmlúv (ktorými sa rozumie poskytovanie služieb aplikácie, informovanie o plánovaných odstávkach a technickej údržbe, vybavenie vašich otázok prostredníctvom zákazníckej podpory a informovanie o zmenách v aplikácii alebo jej používaní. | Plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR |
Obchodná komunikácia so zamestnancami obchodných partnerov, používateľov a ďalších osôb, ktoré nás kontaktovali | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR |
Zasielanie obchodných oznámení prostredníctvom elektronickej pošty, tzv. e-mailový newsletter | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR (v prípade už registrovaných používateľov v rozsahu zasielania noviniek súvisiacich s vami využívaným produktom a službou) alebo súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) nariadenia GDPR (v prípade registrácie na newsletter neregistrovaných používateľov a ďalšie marketingové účely vrátane zasielania nesúvisiacich obchodných ponúk) |
Plnenie zákonných povinností v súvislosti s vedením účtovníctva a daňových povinností (ktorými sa rozumie vystavovanie účtovných a daňových dokladov a poskytovanie údajov verejným orgánom, ako nariaďujú príslušné legislatívne predpisy. | Zákonná povinnosť podľa čl. 6 ods. 1 písm. c) Nariadenia GDPR |
Budovanie značky prostredníctvom sociálnych sietí (ktorou sa rozumie prevádzka stránok na sociálnych sieťach Facebook, Google, YouTube, Twitter a komunikácia realizovaná prostredníctvom nástrojov týchto sietí) | Oprávnený záujem, ktorý sleduje prevádzkovateľ podľa čl. 6 ods. 1 písm. f) GDPR |
Zobrazovanie online reklám na základe záujmov (ktorým sa rozumie vytváranie Auditorio, t. j. skupín návštevníkov stránky s cieľom prispôsobiť obsah reklám ich predpokladanému záujmu). | Súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR poskytnutý v súvislosti s používaním súborov cookies. |
Analytické a marketingové účely súvisiace so spracovaním vašej e-mailovej adresy v neanonymizovanej podobe | Súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR udelený pri registrácii a/alebo inou cestou. |
Zaistenie kybernetickej bezpečnosti aplikácie a sieťového (IT) prostredia (ktorým sa rozumie ochrana serverov pred úmyselnými alebo náhodnými útokmi, ochrana účtov používateľa pred neautorizovaným prístupom, ochrana pred pokusmi o únik dát a pod. | Oprávnený záujem, ktorý sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 písm. f) GDPR |
Preukazovanie, obhajovanie a uplatňovanie právnych nárokov (ktorým sa rozumie uschovávanie informácií, komunikácie a dokumentov v prípade sporov a ich poskytovanie oprávneným príjemcom z radov advokátov, súdov a orgánov donucovacím a pod.) | Oprávnený záujem, ktorý sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 písm. f) GDPR |
Vybavovanie žiadostí dotknutých osôb (ktorým sa rozumie spracovanie odpovedí a realizovanie výkonu práv súvisiacich s ochranou osobných údajov.) | Zákonná povinnosť podľa čl. 6 ods. 1 písm. c) GDPR |
2. Osobné údaje meno, priezvisko, adresa elektronickej pošty (e-mail), telefónne číslo môžeme spracovávať tiež s vaším súhlasom na marketingové účely, a to tak, že od nás budete dostávať obchodné oznámenia s ponukou našich služieb, ktoré priamo nesúvisia s účtovníctvom ani s aplikáciou. Budeme vás tiež informovať o vernostných akciách, udalostiach alebo bonusoch, prípadne sa môže súhlas udeliť aj s iným cieľom, a to so zreteľom na naše ďalšie prípadné marketingové aktivity (napr. využitie e-mailu s cieľom získania dodatočných údajov o konverzii používateľov). Účel súhlasu bude vždy zobrazený pri jeho udelení, napr. v rámci checkboxu alebo v rámci kampane, ktorá vás na udelenie súhlasu vyzvala. Svoj súhlas môžete kedykoľvek odvolať.
Pokiaľ vaše osobné údaje meno, priezvisko, adresa elektronickej pošty (e-mail) a telefónne číslo spracovávame na základe vášho súhlasu na účel zasielania obchodných oznámení, môžete svoj súhlas kedykoľvek odvolať. Obchodné oznámenia sú správy, ktoré priamo nesúvisia s oznámeniami, ktoré vám zasielame na základe komunikácie v rámci plnenia zmluvy (t. j. nesúvisia s aplikáciou iDoklad) a v rámci ktorých vás budeme informovať o vernostných akciách, udalostiach, bonusoch a pod. Pokiaľ svoj súhlas so zasielaním obchodných oznámení formou tzv. newslettera odvoláte, nebudeme vám ho ďalej zasielať. Váš e-mail si však uschováme na účely kontroly, aby sme predišli prípadnému opätovnému nechcenému zaslaniu newslettera.
Lehota spracovania osobných údajov
1. Vaše osobné údaje spracovávame len na nevyhnutný čas, ktorý je však rôzny podľa účelu spracovania.
2. Obchodnú telefonickú komunikáciu so zákazníckou podporou si vždy ukladáme na 1 rok. Komunikáciu so zákazníckou podporou prostredníctvom chatu si uchovávame počas 1 roka pri neregistrovaných používateľoch a pri registrovaných používateľoch počas trvania používateľského účtu a 1 rok po jeho zániku. Rovnako dlho uchovávame požiadavky všetkých používateľov prijaté e-mailom zaznamenané v našom systéme.
3. Osobné údaje potrebné na plnenie práv a povinností vyplývajúcich zo zmluvy spracovávame počas trvania zmluvy o poskytovaní služieb, t. j. počas trvania používateľského účtu a následne 5 rokov po jeho skončení.
4. Osobné údaje spracované na základe oprávneného záujmu na účely rozosielania informácií o iDoklade spracovávame počas trvania poskytovania služieb, t. j. počas existencie používateľského účtu a následne 1 rok po jeho skončení.
5. Osobné údaje na základe súhlasu spracovávame počas trvania poskytovania služieb, t. j. počas existencie používateľského účtu. Pokiaľ súhlas odvoláte, najneskôr do 30 dní od dátumu odvolania sa už nebudú vaše osobné údaje na marketingové účely spracovávať. Osobné údaje v rámci spracovania účtovníctva a daní uchovávame počas 10 rokov, tak ako to určujú príslušné zákony.
6. Bezpečnostné logy z IT prostredia obsahujúce IP adresy zariadení, z ktorých ste sa prihlásili do aplikácie iDoklad alebo na webové stránky uchovávame 12 mesiacov.
7. Údaje týkajúce sa profilovania na účely behaviorálnej reklamy na základe súhlasov udelených prostredníctvom súborov cookies spracovávame maximálne 12 mesiacov. Tieto údaje spracovávame bez potreby identifikácie dotyčných osôb a ako používateľ máte možnosť kedykoľvek tieto údaje anonymizovať prostredníctvom nastavenia svojho internetového prehľadávača.
8. Údaje týkajúce sa preukazovania, obhajovania a uplatňovania našich právnych nárokov uchovávame do premlčania nárokov. Táto lehota je 3 roky pre väčšinu občianskoprávnych sporov a až 15 rokov pri vybraných nárokoch na náhradu škody a trestnoprávnych konaní. Údaje týkajúce sa vybavovania žiadostí dotknutých osôb uchovávame 3 roky.
Príjemcovia osobných údajov
1. Vaše osobné údaje chránime a neposkytujeme ich žiadnym neoprávneným príjemcom. Aby sme vám mohli ponúkať čo najlepšie služby, používame kvalitné a overené nástroje tretích strán a s týmito obchodnými partnermi máme uzavreté zmluvy zaisťujúce ochranu dôvernosti vašich osobných údajov.
2. Pri poskytovaní služieb nám pomáhajú nasledujúci príjemcovia osobných údajov (sprostredkovatelia a tretie strany v pozícii sprostredkovateľov alebo výnimočne v pozícii spoločných prevádzkovateľov), ktorých prevádzka je v súlade s európskymi aj národnými legislatívnymi štandardmi týkajúcimi sa ochrany osobných údajov. Spracovávanie osobných údajov tretími stranami je upravené ich vlastnými podmienkami poskytovania služieb. Zaisťujeme však, aby sa v maximálnom rozsahu tieto údaje uchovávali a odovzdávali len na území EÚ, prípadne len do štátov a takým prevádzkovateľom, ktorí zachovávajú vysoké štandardy ochrany osobných údajov, ktoré sa považujú podľa úniových aj národných predpisov za dostatočné. Súhlasíte, že nižšie uvedeným tretím stranám môžeme bez ďalších výhrad odovzdávať vaše osobné údaje na naplnenie vyššie uvedených účelov:
- Službu Microsoft Azure, cloudové úložiská spoločnosti Microsoft na ukladanie všetkých dát z aplikácie (viac k službe https://azure.microsoft.com/cs-cz/).
- E-mailingovú službu MailChimp (https://www.intuit.com/privacy/statement/), SendGrid (https://www.twilio.com/en-us/legal/privacy) a SmartEmailing (https://www.smartemailing.cz/zasady-ochrany-osobnich-udaju/) na zasielanie hromadných oznámení. Osobné údaje týmto spoločnostiam sa uchovávajú v USA.
- Služby štatistiky Google Analytics (https://policies.google.com/privacy/partners?hl=en).
- Ďalšie služby spoločnosti Google Ireland Ltd., so sídlom Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Írsko, v súlade s ich podmienkami, ktoré nájdete tu.
- Služba Livechatoo.com na podporu nášho helpdesku (https://www.livechatoo.com/cs) a služba Daktela (https://daktela.com/wp-content/uploads/2022/12/Zasady-zpracovani-osobnich-udaju-.pdf) na prácu s používateľskými tiketmi, hovormi a chatmi
- Služba HotJar na podporu analýz správania návštevníkov webovej stránky (https://www.hotjar.com/legal/policies/privacy/)
- Platobná brána GoPay (https://www.gopay.com/sk/bezpecnost.html)
- Služba FoxEntry (https://foxentry.cz/gdpr/)
- Sociálna sieť Facebook (https://www.facebook.com/about/privacy)
- Reklamná sieť DoubleClickNet (https://doubleclick.design/privacy-policy/)
- Služby spoločnosti Google (https://policies.google.com/privacy)
- Služby spoločnosti Seznam (https://o.seznam.cz/ochrana-udaju/)
- Služba Smartlook (https://www.smartlook.com/mobile-analytics/)
Odvolanie súhlasu
1. Súhlas so spracovaním osobných údajov môžete kedykoľvek odvolať vo svojom používateľskom účte alebo zaslaním požiadavky na adresu gdpr@seyfor.com.
2. Pokiaľ nebudete chcieť dostávať e-maily od iDokladu alebo jeho partnerov, môžete sa z odberu odhlásiť kliknutím na odkaz v päte každého e-mailu. To, bohužiaľ, nie je možné pri e-mailoch, ktoré sú nevyhnutné, aby ste dostali (napr. plánovaná údržba aplikácie, informovanie o zmene v poskytovaní služieb, zmena našich kontaktných údajov a pod.).
3. Odhlásenie sa z odberu vždy považujeme za odvolanie súhlasu v zmysle čl. 7 ods. 3 GDPR alebo podanie námietky podľa čl. 21 GDPR v prípade e-mailov, ktorými vás informujeme o súvisiacich službách a produktoch iDokladu.
4. Súhlas udelený podľa vyššie uvedených odsekov platí tiež pre spoločnosťou poverených sprostredkovateľov.
iDoklad je sprostredkovateľom osobných údajov (sprostredkovateľská zmluva)
1. Používateľ so spoločnosťou vždy uzatvára tiež bezplatnú zmluvu o spracovaní osobných údajov, ktorých obsah je určený nasledujúcimi ustanoveniami, podľa čl. 28 ods. 3 GDPR.
2. Používatelia doplňujú do aplikácie iDoklad tieto osobné údaje v zmysle čl. 4 ods. 1 GDPR o svojich odberateľoch:
- meno a priezvisko odberateľa;
- fakturačnú adresu odberateľa;
- IČO a DIČ odberateľa;
- štát;
- e-mailovú adresu;
- kontaktnú osobu vrátane telefónneho kontaktu;
- predmet plnenia a cenu.
3. Používateľ je voči svojim odberateľom v postavení prevádzkovateľa údajov. iDoklad zaisťuje rozhranie na vystavenie faktúry alebo daňového dokladu a zaisťuje uloženie na servery tretích strán. Tieto činnosti sa nepovažujú za spracovanie osobných údajov podľa platnej legislatívy. Spoločnosť sa však klasifikuje ako sprostredkovateľ s nasledujúcimi atribútmi.
4. Spoločnosť sa zaväzuje spracovávať osobné údaje výhradne s cieľom uloženia a zaistenia prenosu údajov na úložisko a na základe pokynov používateľa.
5. Spoločnosť má povinnosť dohodnúť subspracovateľský vzťah a poveriť spracovaním spoločnosť Microsoft, prípadne iných subspracovateľov, ak je to nevyhnutné pre funkčnosť aplikácie.
6. Spoločnosť zaistí funkčnosť a chod aplikácie, zaväzuje sa vykonávať jej pravidelnú údržbu a sprístupniť ju používateľovi.
7. Spoločnosťou vykonávaná údržba a servis aplikácie majú rýdzo náhodný charakter spočívajúci v nutnosti opravy chýb a údržby systémov.
8. Používateľ súhlasí s využitím ďalších sprostredkovateľov, najmä spoločnosti uvedenej v čl. VI. vyššie, ktorej spracovanie spočíva v uchovaní údajov na cloudových serveroch, a osôb samostatne zárobkovo činných, ak to bude nevyhnutné na zabezpečenie alebo zaistenie funkčnosti aplikácie. Žiadny ďalší sprostredkovateľ nebude do spracovania zapojený bez súhlasu používateľa či bez uzavretia zmluvy, ktorá čiastkového sprostredkovateľa zaväzuje k podstatne podobným povinnostiam so zreteľom na spracovanie osobných údajov, ku ktorým je viazaná spoločnosť.
9. V prípade, že spoločnosť bude mať v úmysle zapojiť do spracovávania ďalšieho sprostredkovateľa, je spoločnosť povinná informovať používateľa. Všetky pokyny pre ďalších sprostredkovateľov budú v súlade s právnymi predpismi ochrany osobných údajov. Spoločnosť bude vždy dbať na vhodný výber sprostredkovateľov.
10. Spoločnosť sa zaväzuje zaistiť, aby ďalší sprostredkovatelia alebo osoby zúčastňujúce sa na spracovaní z poverenia spoločnosti, vždy spĺňali vysoký štandard dôvery, a to predovšetkým uzavretím dohody o mlčanlivosti.
11. Spoločnosť sa zaväzuje zabezpečiť osobné údaje v súlade s čl. 32 GDPR. Strany vyhlasujú, že ku dňu uzavretia zmluvy spoločnosť prijala technické opatrenia zaisťujúce zabezpečenie osobných údajov šifrovaním prenosu dát na servery spoločnosti Microsoft pomocou HTTPS protokolu.
12. Používateľ berie na vedomie, že má plnú kontrolu a zodpovednosť za údaje, ktoré vnáša do aplikácie. Požiadavky správnosti, primeranosti, časovej obmedzenosti a minimalizácie uchovávaných údajov musí naplniť používateľ. V prípade, že používateľ vykoná vymazanie údajov, tieto sa vymažú. Spoločnosť nevyhotovuje kópie ani údaje používateľov inak nezálohuje, rovnako ako nezasahuje do prenosu dát medzi používateľom a spoločnosťou Microsoft, údaje sa však môžu uchovávať zo strany spoločnosti Microsoft v súlade s ich podmienkami poskytovania služieb.
13. Strany sú povinné poskytnúť si vzájomnú súčinnosť v prípade podozrenia zo zneužitia osobných údajov dotknutých osôb. Strany vynaložia maximálne úsilie a prijmú také opatrenia, aby sa zabránilo vzniku rizika zneužitia osobných údajov.
14. Skončením účinnosti tejto zmluvy, t. j. zánikom používateľského účtu, dôjde do 5 dní k likvidácii všetkých vložených údajov. Používateľ má vždy možnosť uložené dáta exportovať a uložiť na vlastné úložisko, aby nedošlo k nenávratnej strate vložených dát. Spoločnosť ani poverení sprostredkovatelia používateľovi nezodpovedajú za škodu vzniknutú stratou dát vložených do aplikácie po zániku používateľského účtu.
15. Súčasťou tejto zmluvy sú tiež ustanovenia Zásad ochrany osobných údajov, ktoré nasledujú.
Ďalšie ustanovenia o ochrane osobných údajov
1. Nasledujúce ustanovenia sa uplatnia na spracovanie osobných údajov aplikáciou iDoklad z pozície prevádzkovateľa aj sprostredkovateľa a sú súčasťou zmluvy o spracovaní osobných údajov.
2. Nespracovávame osobné údaje detí ani zvláštne kategórie osobných údajov, tzv. citlivé osobné údaje, v zmysle čl. 9 GDPR.
3. Sprostredkovatelia, ktorých poveríme spracovávaním, musia spĺňať vysoký štandard ochrany a s údajmi budú vždy zaobchádzať v medziach týchto zásad.
4. Prostredníctvom webových stránok môžeme zhromažďovať a využívať technické údaje a súvisiace informácie, okrem iného vrátane technických informácií o zariadení používateľa, systému a aplikačnom softvéri a periférnych zariadeniach, ktoré sa pravidelne zbierajú s cieľom uľahčiť poskytovanie aktualizácií softvéru, podpory produktov a ďalších služieb súvisiacich s aplikáciou. Tieto informácie môžeme využívať, kým sú vo forme, ktorá používateľa osobne neidentifikuje, na vylepšenie svojich produktov alebo na poskytovanie služieb či technológií, a to len na nevyhnutne dlhý čas.
5. Po ukončení poskytovania služieb alebo zániku dôvodu na spracovávanie údajov osobné údaje zlikvidujeme.
6. Vždy vynaložíme maximálne úsilie, aby nedošlo k neoprávnenému spracovaniu osobných údajov inými osobami, avšak nezodpovedáme používateľovi ani iným dotknutým osobám za ujmu spôsobenú neoprávneným spracovaním osobných údajov treťou osobou.
7. Všetky údaje z mobilnej aj webovej verzie aplikácie sa ukladajú na serveroch spoločnosti Microsoft na území Európskej únie. Žiadne údaje odosielané cloudovými aplikáciami neopúšťajú územie Európskej únie. Údaje vložené používateľmi sa neduplikujú, nekontrolujú ani nemenia. Spoločnosť Microsoft dodržuje normu ISO/IEC 27018 pri zabezpečení osobných údajov v cloudových úložiskách.
8. E-maily, ktoré vám budeme zasielať, nepovažujeme my ani vy za nevyžiadané obchodné oznámenia v zmysle zákona č. 40/1995 o reklame a zákona č. 480/2004 o niektorých službách informačnej spoločnosti.
9. V prípade, že sa dozvieme o bezpečnostnom riziku spojenom s osobnými údajmi, bez zbytočného odkladu vás upozorníme.
10. Zaväzujeme sa, že v prípade vzniku ujmy v súvislosti s únikom osobných údajov či inej skutočnosti, ktorá vedie k vzniku ujmy, poskytne používateľovi súčinnosť a právnu asistenciu pri vymáhaní náhrady od zodpovedných sprostredkovateľov. Sama spoločnosť však nenesie zodpovednosť za pochybenie ňou poverených sprostredkovateľov.
11. Prostredníctvom našich webových stránok sa môžu na vaše zariadenia ukladať cookies v súlade s našou Cookie Policy.
12. Potvrdzujete nám, že poskytnuté osobné údaje sú pravdivé, presné a že sa vzťahujú výhradne na vašu osobu alebo že ste uviedli údaje, ktorých použitím nedošlo k zásahu do práv tretích osôb. Vždy nás upovedomte o zmenách v osobných údajoch, aby sa spracovávali len aktuálne a úplné údaje, a to na našu žiadosť alebo aj bez žiadosti. Pokiaľ vás o to požiadame, vždy nám poskytnite aktuálne a pravdivé údaje.
13. Osobné údaje sa budú spracovávať v elektronickej podobe neautomatizovaným spôsobom. Anonymizované osobné údaje sa môžu spracovávať aj automatizovane. Dotknuté osoby nebudú predmetom individuálneho automatizovaného rozhodnutia v zmysle čl. 22 GDPR.
Poučenie o vašich právach
1. Pri spracovávaní vašich osobných údajov sme pripravení vykonávať vaše práva:
- Máte právo na prístup k svojim osobným údajom, ako aj právo vedieť, na aký účel sa spracovávajú, kto sú príjemcovia vašich osobných údajov, aká je lehota spracovania.
- Máte právo na opravu, pokiaľ sú vaše osobné údaje nesprávne alebo sa zmenili, kontaktuje nás, opravíme ich.
- Máte právo na vymazanie osobných údajov, pokiaľ sú nesprávne alebo sa spracovávajú nezákonne.
- Pokiaľ sa vaše osobné údaje spracovávajú na základe súhlasu, máte právo kedykoľvek svoj súhlas odvolať bez toho, aby to malo vplyv na zákonnosť spracovania založeného na súhlase udelenom pred jeho odvolaním.
- Máte právo na obmedzenie spracovania, pokiaľ si prajete, budeme údaje spracovávať len na najnutnejšie zákonné dôvody alebo vôbec.
- Máte právo na prenositeľnosť údajov, pokiaľ si prajete preniesť ich k inému prevádzkovateľovi, poskytneme vám ich v zodpovedajúcom formáte, pokiaľ tomu nebudú brániť iné technické alebo zákonné prekážky.
2. Jednotlivé práva podľa ods. 1 tohto čl. X môžete uplatniť najmä e-mailom na adresu gdpr@seyfor.com.
3. Máte právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov Českej republiky, so sídlom Pplk. Sochora 27, 170 00 Praha 7, Česká republika, IČO: 70837627, tel. č.: +420 234 665 111, uoou.cz, prípadne Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č. +421 2 3231 3220, https://dataprotection.gov.sk/uoou/.
Záverečné ustanovenia
1. Všetky súkromnoprávne vzťahy vznikajúce na základe spracovávania údajov alebo v súvislosti s ním sa riadia právnym poriadkom Českej republiky, a to bez ohľadu na to, odkiaľ sa prístup k nim realizoval. Na riešenie prípadných sporov vzniknutých v súvislosti s ochranou súkromia medzi používateľom a spoločnosťou sú príslušné české súdy, ktoré budú aplikovať české právo.
2. Tieto Zásady ochrany osobných údajov nadobúdajú účinnosť 3.1.2024.