Zásady ochrany osobních údajů
22. ledna 2021
Naše společnost v těchto Zásadách ochrany osobních údajů představuje, co je třeba vědět o zpracování údajů (nejen těch souvisejících s našimi chatboty), zásady ochrany a zpracování údajů, ke kterým se naše Společnost zavazuje, a představuje ty legislativní a další požadavky, které jsou definovány a dodržovány vůči jejím Partnerům i vůči sobě samé: ve stručné, transparentní, dostupné a snadno přístupné formě, sepsané jasně a srozumitelně.
Cílem naší Společnosti s těmito Zásadami ochrany osobních údajů je umožnit fyzickým osobám zapojeným do zpracování údajů, ať už se jedná o Klienty, Partnery, Zaměstnance, další Dotčené osoby, Odběratele, Dodavatele, Obchodní zástupce, Koncové uživatele (dále jen Dotčené osoby), aby se před zpracováním mohly informovat, prostřednictvím těchto Zásad ochrany osobních údajů získat informace o účelu zpracování, průběhu zpracování a aby mohly nahlédnout a rozpoznat, jaký dopad má dané zpracování údajů na jejich právo na informační sebeurčení a soukromou sféru, a na základě toho učinit rozhodnutí ohledně souhlasu se zpracováním údajů.
Jelikož v zásadě nepracujeme samostatně, ale za účelem efektivnějšího fungování naší chatbotové služby využíváme různé sociální sítě našich Partnerů a platformy chatových widgetů vložené do webových stránek Partnerů, žádáme vás, abyste si prostudovali také informace o ochraně údajů platforem, které používáte, jelikož naše Společnost je vázána jak těmito postupy a zásadami ochrany údajů třetích stran, tak vlastními předpisy.
Tyto Zásady ochrany osobních údajů jsou trvale dostupné na domovské stránce webových stránek naší Společnosti na adrese https://talkabot.net/ s tím, že si naše Společnost vyhrazuje právo na jejich změnu. O všech změnách informujeme dotčené osoby předem a včas.
Právní rámec
Naše zásady zpracování údajů jsou v souladu s platnými zákony o ochraně údajů, zejména s následujícími:
- Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR)
- Zákon CXII z roku 2011 o právu na informační sebeurčení a svobodě informací
- Zákon V z roku 2013, Občanský zákoník
- Zákon CVIII z roku 2001 o některých otázkách služeb elektronického obchodu a služeb informační společnosti
- Zákon C z roku 2003 o elektronických komunikacích
- Zákon CLV z roku 1997 o ochraně spotřebitele
- Zákon CLXV z roku 2013 o stížnostech a oznámeních ve veřejném zájmu
- Zákon I z roku 2012, Zákoník práce
- Zákon XLVIII z roku 2008 o základních podmínkách a některých omezeních komerční reklamní činnosti
Definice
"Platforma": aplikace a další populární sociální platformy a chatové widgety vložené do webových stránek, prostřednictvím kterých koncoví uživatelé využívají Chatbotové služby.
"Koncový uživatel": klienti/odběratelé/partneři našich Partnerů, tedy každá fyzická nebo právnická osoba, neregistrovaná jiná organizace, která využívá Chatbotové služby na Platformách našich Partnerů, registruje se na Platformách k využívání Chatbotových služeb a využívá funkce Chatbotových služeb a v rámci toho – dle svého uvážení – poskytuje své údaje.
"Chatbotová služba": inteligentní chatbotová technologie poskytující automatickou komunikaci dostupnou pro Koncové uživatele a přizpůsobená naší Společností podle očekávání našich Partnerů. Naše chatboty simulují konverzaci s Koncovým uživatelem, poskytují jim informace a služby.
Naše Společnost
- Název: Talk-A-Bot Kft.
- Sídlo: 1114 Budapest, Bartók Béla út 29. 1. emelet 4.
- IČO: 01-09-286391
- DIČ: 25735967-2-43
- Webové stránky: https://talkabot.net/
- E-mail: info@talkabot.net
- Zastoupená: Ákos Gyula Deliága, Gergely Ákos Kalydi, jednatelé, každý samostatně
Na základě článku 37 GDPR naše společnost není povinna jmenovat pověřence pro ochranu osobních údajů, nicméně vaše dotazy týkající se ochrany údajů přijímáme na následující e-mailové adrese: dpo@talkabot.net
Předávání údajů
Naše Společnost za účelem poskytování vysoce kvalitních služeb využívá služby dodavatelů třetích stran, (sub)zpracovatelů údajů, v některých případech považovaných také za samostatné správce údajů.
Naši zpracovatelé údajů jsou vázáni povinností mlčenlivosti a smluvní zárukou zachování osobních údajů získaných při plnění jejich úkolů a osobní údaje zpracovávají výhradně za účelem a podle pokynů stanovených ve smlouvě uzavřené mezi nimi. V případě změny okruhu našich partnerů budou změny zaneseny do těchto Zásad.
Kromě toho existují externí poskytovatelé služeb, kterým – přímo nebo nepřímo – za účelem poskytování služeb jsou osobní údaje předávány nebo by mohly být předávány. Za externí poskytovatele služeb se považují také ti poskytovatelé služeb, se kterými správce údajů není ve smluvním vztahu, avšak za účelem poskytování služeb našim Partnerům – ať už s přispěním Dotčené osoby nebo bez něj – mají přístup k platformám a údajům na nich dostupným, a tím mohou shromažďovat údaje o Dotčené osobě a aktivitě všech koncových uživatelů, z nichž v některých případech mohou být koncoví uživatelé identifikováni.
Externí poskytovatelé služeb jsou považováni za samostatné správce údajů a určují účel a rámec zpracování údajů samostatně v souladu se svými vlastními zásadami ochrany osobních údajů. Takovými externími poskytovateli služeb jsou například, v případě, že komunikujete s příslušnými platformami: Facebook Ireland LTD, Google LLC, Instagram LLC, Twitter International Company, Viber Media LLC.
O zpracování našich údajů, účelech a zásadách
Společně s našimi Partnery je naším prioritním cílem ochrana osobních údajů subjektů údajů a respektování práva subjektů údajů na informační sebeurčení, ochrana jejich soukromé sféry, a proto osobní údaje zpracováváme důvěrně a přijímáme veškerá bezpečnostní, technická a organizační opatření, která zaručují bezpečnost těchto údajů.
O zpracování našich údajů lze obecně říci, že bereme v úvahu následující zásady:
- "Zákonnost, korektnost a transparentnost": osobní údaje zpracováváme zákonným způsobem, korektně a transparentně vůči subjektu údajů.
- "Omezení účelu": osobní údaje shromažďované pro stanovené, výslovné a legitimní účely a dále nezpracovávané způsobem neslučitelným s těmito účely.
- "Minimalizace údajů": přiměřené, relevantní a omezené na to, co je nezbytné ve vztahu k účelům, pro které jsou zpracovávány.
- "Přesnost": přesné a v případě potřeby aktualizované; přijímáme veškerá přiměřená opatření, abychom zajistili, že nepřesné osobní údaje budou bez prodlení vymazány nebo opraveny.
- "Omezení uložení": při volbě formy uložení se zaměřujeme na to, aby osobní údaje byly identifikovatelné po dobu ne delší, než je nezbytné pro účely, pro které jsou osobní údaje zpracovávány.
- "Integrita a důvěrnost": údaje zpracováváme způsobem, který zajišťuje odpovídající zabezpečení osobních údajů, včetně ochrany před neoprávněným nebo protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením, a to pomocí vhodných technických nebo organizačních opatření.
Naše Společnost spolupracuje v dobré víře a v souladu s požadavky transparentnosti a korektnosti se subjekty údajů během zpracování údajů. Naše Společnost zpracovává pouze údaje stanovené zákonem nebo poskytnuté subjekty údajů, pro účely zpracování údajů uvedené v následujícím textu.
Naše Společnost nepředává zpracovávané osobní údaje žádné třetí straně, kromě Zpracovatelů a Externích dodavatelů uvedených v tomto Informování. Výjimkou z těchto ustanovení je využití údajů v statisticky souhrnné formě, která nesmí obsahovat údaje vhodné k identifikaci dotčeného Uživatele.
Subjekty údajů mají právo svůj souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu před jeho odvoláním.
Zpracování údajů související s Chatbotovou službou
Účel
Provoz Chatbotové aplikace u Partnerů, poskytování Chatbotové služby. Podrobněji: prvním krokem seznámení se s botem po navázání kontaktu s chatbotem je porozumění souvisejícímu informování o zpracování údajů a vyjádření jeho obsahu. V případě nepřijetí bot zaznamená, že si subjekt údajů nepřeje bota blíže poznat.
V souvislosti s našimi Chatbotovými službami jsou údaje poskytnuté Koncovým uživatelem zpracovávány naší Společností za následujícím účelem: efektivní poskytování Chatbotové služby; identifikace koncových uživatelů registrovaných na Platformě; využívání Chatbotových služeb dostupných na Platformách; poskytování informací uživatelům registrovaným na Platformě o fungování Chatbotových služeb; řešení provozních problémů; uzavření smlouvy, určení a změna jejího obsahu, plnění smlouvy a sledování jejího plnění, fakturace souvisejících poplatků a uplatňování souvisejících právních nároků; zajištění komunikace mezi našimi Partnery a Koncovým uživatelem; plnění úkolů zákaznického servisu, vyřizování reklamací; využití údajů pro souhrnné, anonymizované a statistické účely; usnadnění a zajištění platební činnosti; zvyšování efektivity, zlepšování provozu a rozvoj Platformy; personalizace a přizpůsobení účtu Koncového uživatele na Platformě.
Právní základ
Článek 6 odst. 1 písm. a) GDPR – subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden nebo více konkrétních účelů. Článek 6 odst. 1 písm. f) GDPR – oprávněný zájem správce údajů.
Rozsah zpracovávaných osobních údajů
Údaje nezbytně nutné pro provoz chatbotu a zpřístupněné na základě standardního nastavení Platformy zvolené Zákazníkem, zejména: ID uživatele aplikace, uživatelské jméno, URL profilového obrázku, jakož i veškeré další údaje poskytnuté Koncovým uživatelem v rámci interakce s Chatbotem; v případě Viber také údaje sdílené s platformou (Viber ID, telefonní číslo); údaje poskytnuté Zákazníkem pro účely identifikace (např. interní identifikátor, pracovní e-mailová adresa, e-mailová adresa, telefonní číslo, adresa, údaje o provozovně/lokalitě, určité znaky daňového identifikačního čísla a/nebo čísla sociálního pojištění). Kromě toho platforma používaná uživatelem pro službu, jazyk, datum registrace, údaje poskytnuté během chatové komunikace.
Doba zpracování údajů
Do odvolání souhlasu subjektem údajů. Po jednom roce od poslední aktivity Koncového uživatele (pokud Koncový uživatel znovu nevyužije chatbotovou službu do jednoho roku od poslední aktivity) jsou osobní údaje z chatbotových konverzací anonymizovány (ID je odděleno od Koncového uživatele). Po pěti letech od poslední aktivity jsou všechny údaje z chatbotových konverzací smazány.
Zpracování údajů smluvních partnerů
Účel
Naše Společnost na právním základě plnění smlouvy zpracovává údaje partnerů uzavírajících smlouvy jako kupující, dodavatel a jejich kontaktních osob za účelem uzavření, plnění, ukončení smlouvy nebo poskytnutí plnění.
Právní základ
Zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých na žádost subjektu údajů před uzavřením smlouvy [článek 6 odst. 1 písm. b) GDPR].
Rozsah zpracovávaných osobních údajů
Jméno, rodné jméno, datum narození, jméno matky za svobodna, adresa, daňový kód, daňové identifikační číslo, číslo průkazu samostatně hospodařícího zemědělce, číslo občanského průkazu, sídlo, adresa provozovny, telefonní číslo, e-mailová adresa, adresa webových stránek, číslo bankovního účtu, číslo zákazníka, online identifikátor fyzické osoby.
Doba trvání
Naše Společnost zpracovává osobní údaje uvedené ve smlouvě po dobu 8 let po ukončení právního vztahu zakládajícího právní základ, s přihlédnutím k plnění účetních a daňových povinností, jakož i po dobu 5 let po zániku postavení kontaktní osoby.
Zpracování údajů uchazečů o zaměstnání
Účel
V případě ucházení se o pozici v naší Společnosti je přihlášky zaslané uchazečem na adresu jobs@talkabot.net zpracovává naše Společnost během realizace výběrového řízení a výběru, za účelem poznání odborných a lidských kvalit, úrovně vzdělání, předchozích pracovních zkušeností uchazečů s cílem najít nejlepšího kandidáta na volnou pozici.
Právní základ
Souhlas subjektu údajů [článek 6 odst. 1 písm. a) GDPR], s přihlédnutím k tomu, že zasláním přihlášky naší Společnosti subjekt údajů jasně a aktivně vyjadřuje souhlas se zpracováním svých osobních údajů předložených v rámci přihlášky.
Rozsah zpracovávaných osobních údajů
Osobní údaje obsažené v přihlášce zaslané naší Společnosti, tedy především životopis a motivační dopis.
Doba trvání
Pouze do obsazení pozice, maximálně však 1 rok.
Daňové a účetní povinnosti
Účel
Naše Společnost za účelem plnění daňových a účetních povinností stanovených zákonem zpracovává zákonem stanovené osobní údaje osob, které s ní uzavírají smlouvy jako kupující nebo dodavatel.
Právní základ
Zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje [článek 6 odst. 1 písm. c) GDPR].
Doba trvání
Na základě § 169 odst. 2 zákona z roku 2000 o účetnictví, 8 let po ukončení právního vztahu zakládajícího právní základ.
Zpracování údajů při žádostech o kontakt
Účel
Kdokoli se může obrátit na naši Společnost prostřednictvím našich webových stránek. V případě, že naše Společnost obdrží jakékoli žádosti, zpracovává otázky a veškerý obsah těchto žádostí za účelem odpovědi na žádosti adresované naší Společnosti.
Právní základ
Souhlas subjektu údajů [článek 6 odst. 1 písm. a) GDPR], s přihlédnutím k tomu, že adresováním žádostí naší Společnosti subjekt údajů jasně a aktivně vyjadřuje souhlas se zpracováním svých osobních údajů.
Rozsah zpracovávaných osobních údajů
Osobní údaje obsažené v žádostech, tedy především jméno, e-mailová adresa, telefonní číslo, předmět žádosti a veškeré informace sdílené s naší Společností.
Doba trvání
Do úplného zodpovězení žádosti, maximálně však 1 rok.
Zpracování údajů související s newsletterem
Účel
Naše Společnost čas od času zasílá informace o nových chatbotových řešeních, zprávy o našich fungujících chatbotech a chatbotové novinky z celého světa.
Právní základ
Souhlas subjektu údajů [článek 6 odst. 1 písm. a) GDPR], s přihlédnutím k tomu, že přihlášením se k odběru našich služeb subjekt údajů jasně a aktivně vyjadřuje svůj souhlas.
Rozsah zpracovávaných osobních údajů
Především e-mailová adresa a jméno použité pro odběr.
Doba trvání
Dokud se jednotlivci neodhlásí z odběru newsletteru.
Další informace
Předávání údajů subjektů údajů se musí uskutečňovat výhradně v rámci stanoveném právními předpisy. Za účelem poskytnutí informací, nahlášení údajů nebo zpřístupnění dokumentů se na naši Společnost mohou obracet soudy, státní zastupitelství a další orgány. V těchto případech musíme splnit povinnost poskytnout údaje, avšak pouze v rozsahu, který je nezbytně nutný k dosažení účelu šetření.
Osobní údaje chráníme vhodnými technickými a jinými opatřeními, zajišťujeme rovněž ochranu a dostupnost údajů a chráníme je před neoprávněným přístupem, změnou, poškozením a zveřejněním a neoprávněným použitím. Naše Společnost dělá vše pro to, aby procesy byly co nejbezpečnější.
Společně s našimi Partnery přijímáme opatření stanovená v článku 32 GDPR, to znamená, s přihlédnutím ke stavu techniky, nákladům na provedení a povaze, rozsahu, kontextu a účelům zpracování, jakož i k různě pravděpodobným a závažným rizikům pro práva a svobody fyzických osob, provádíme vhodná technická a organizační opatření, abychom zajistili úroveň zabezpečení odpovídající danému riziku, včetně případně mimo jiné: pseudonymizace a šifrování osobních údajů; schopnosti zajistit nepřetržitou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzického nebo technického incidentu; procesu pravidelného testování, posuzování a hodnocení účinnosti technických a organizačních opatření pro zajištění bezpečnosti zpracování.
Práva a právní ochrana
Subjekty údajů mají v souvislosti se zpracováním údajů právo žádat o informace, žádat o opravu, změnu a doplnění svých osobních údajů, vznést námitku proti zpracování údajů a žádat o výmaz svých údajů (s výjimkou zákonného zpracování údajů), domáhat se soudní ochrany, uplatnit nárok nebo zahájit řízení u dozorového úřadu.
Dozorový úřad: Národní úřad pro ochranu údajů (poštovní adresa: P.O. Box 603, Budapešť, H-1374; adresa: Falk Miksa utca 22/c, Budapešť, H-1055; telefon: +36-1-391-1400, fax: +36-1-391-1410, e-mail: ugyfelszolgalat@naih.hu, web: www.naih.hu).
Nicméně vás prosíme, abyste se před obrácením na dozorový úřad nebo soud se stížností nejprve obrátili na naši Společnost za účelem konzultace a co nejrychlejšího vyřešení vzniklého problému. Naše Společnost se zavazuje na žádost subjektů údajů poskytnout informace o zpracovávaných a kontrolovaných údajích, o jejich zdrojích, o účelu a základu zpracování, o době zpracování a o okolnostech, dopadech porušení zabezpečení osobních údajů a opatřeních přijatých k jejich řešení a prevenci. Informace o těchto typech dotazů poskytneme co nejdříve, nejpozději do 1 měsíce.
V případě námitky proti zpracování údajů naše Společnost námitku přezkoumá do 1 měsíce od podání žádosti. O rozhodnutí naší Společnosti vydáme písemnou zprávu. V případě oprávněné námitky zpracování ukončíme a dotčené údaje smažeme.