Ochrana osobních údajů
Tyto zásady popisují, jak společnost FixHomeService s.r.o. zpracovává osobní údaje osob, které si u nás objednávají opravu spotřebičů, používají náš web nebo s námi jinak komunikují. Jsme povinni postupovat podle Nařízení (EU) 2016/679 (GDPR) a zákona č. 110/2019 Sb., o zpracování osobních údajů.
Chceme, aby vše bylo srozumitelné. Pokud čemukoli nerozumíte, napište nám — odpovíme do 48 hodin.
1. Kdo je správce vašich údajů
Správcem vašich osobních údajů je:
- FixHomeService s.r.o.
- Sídlo: Luční 2610/13, 130 00 Praha 3
- IČO: 21715726
- Zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka XXXXX
- E-mail: info@fixhomeservice.cz
- Telefon: +420 777 433 884
Nejmenovali jsme pověřence pro ochranu osobních údajů (DPO) — povinnost jeho jmenování nám ze zákona nevyplývá. Všechny dotazy ke zpracování osobních údajů vyřizuje přímo jednatel společnosti na e-mailu výše.
2. Jaké osobní údaje zpracováváme
Zpracováváme pouze ty údaje, které jsou nezbytné k poskytnutí našich služeb nebo ke kterým máme jiný zákonný důvod. Konkrétně se jedná o:
2.1 Údaje, které nám sdělíte při objednávce opravy
- Jméno a příjmení
- Telefonní číslo
- E-mailová adresa (pokud ji uvedete)
- Adresa provádění opravy (ulice, číslo popisné, patro)
- Typ spotřebiče a popis závady
- Preferovaný čas výjezdu, pokud uvedete
2.2 Údaje vzniklé během opravy
- Značka a model spotřebiče
- Zjištěná závada a provedený zásah
- Použité náhradní díly a jejich cena
- Fotografie spotřebiče před a po opravě (pouze v rozsahu technicky potřebném, bez zachycení osobních věcí či osob)
- Podpis na předávacím protokolu, pokud probíhá papírově
2.3 Fakturační údaje
Pokud požadujete fakturu na firmu nebo na OSVČ:
- Obchodní název / jméno podnikatele
- IČO, případně DIČ
- Sídlo nebo fakturační adresa
2.4 Údaje získané automaticky při návštěvě webu
- IP adresa (zkrácená, anonymizovaná)
- Typ prohlížeče a operačního systému
- Stránky, které jste navštívili, a čas strávený na webu
- Odkazující stránka (referrer)
- Údaje z cookies — viz sekce 8
Nezpracováváme žádné zvláštní kategorie osobních údajů (zdravotní údaje, politické názory, náboženství, biometrické údaje apod.) a nepožadujeme od vás rodné číslo.
3. Za jakým účelem a na základě čeho údaje zpracováváme
| Účel zpracování | Právní základ (GDPR) | Doba uchování |
|---|---|---|
| Vyřízení objednávky a provedení opravy | Plnění smlouvy čl. 6 odst. 1 písm. b) |
Po dobu plnění + 3 roky po dokončení |
| Vystavení faktury, daňová a účetní evidence | Právní povinnost čl. 6 odst. 1 písm. c) |
10 let (zákon o účetnictví, zákon o DPH) |
| Uplatnění záruky a reklamace | Plnění smlouvy a právní povinnost | Po dobu záruky + 2 roky |
| Ochrana našich právních nároků (uplatnění/obrana u soudu) |
Oprávněný zájem čl. 6 odst. 1 písm. f) |
Po dobu promlčecí lhůty (obvykle 4 roky) |
| Zasílání nabídek a akcí stávajícím zákazníkům | Oprávněný zájem čl. 6 odst. 1 písm. f) |
Do odvolání souhlasu, max. 3 roky |
| Marketingové e-maily / SMS u osob, které nejsou zákazníky | Souhlas čl. 6 odst. 1 písm. a) |
Do odvolání souhlasu |
| Analytika webu a vylepšování služeb | Souhlas se soubory cookies | Max. 13 měsíců |
Žádný z účelů neslouží k automatickému rozhodování ani profilování ve smyslu čl. 22 GDPR.
4. Komu vaše údaje předáváme
Vaše údaje jsou u nás v bezpečí. Nepředáváme je žádným třetím stranám za účelem reklamy. Sdílíme je pouze s důvěryhodnými zpracovateli, kteří nám pomáhají poskytovat služby — a pouze v rozsahu nezbytném pro konkrétní účel:
4.1 Naši technici a zaměstnanci
Pouze v rozsahu nutném k provedení opravy (jméno, telefon, adresa, popis závady). Všichni jsou vázáni mlčenlivostí.
4.2 Zpracovatelé — IT a provozní systémy
Ke správě objednávek, komunikaci a fakturaci používáme spolehlivé externí služby. Všechny jsou smluvně vázány zpracovatelskou smlouvou podle čl. 28 GDPR:
- monday.com Ltd. (Izrael / USA) — CRM systém pro správu objednávek a klientů
- Celonis / Make (Integromat) s.r.o. (Česká republika) — automatizace propojení webu a CRM
- PDFMonkey SAS (Francie) — generování PDF faktur
- Google LLC (USA) — Google Workspace pro firemní e-maily
- Poskytovatel webhostingu a WordPress — podle smluvního ujednání
4.3 Zákonem dané subjekty
- Účetní a daňový poradce — pro vedení účetnictví a zpracování daňového přiznání
- Finanční úřad a další orgány státní správy — pokud to vyžaduje zákon
- Banka — při zpracování bezhotovostních plateb
- Kurýr / pošta — pokud posíláme díly nebo dokumenty
- Advokát, exekutor, soud — pouze v případě vymáhání pohledávky
4.4 Předání mimo Evropský hospodářský prostor
Některé z uvedených zpracovatelů mají sídlo mimo EHP (zejména monday.com, Google LLC). Všechna taková předání probíhají na základě Standardních smluvních doložek schválených Evropskou komisí, případně na základě rozhodnutí o odpovídající úrovni ochrany údajů. Zpracovatelé se zavazují k dodržování GDPR-ekvivalentní úrovně bezpečnosti.
5. Jaká máte práva
Podle GDPR máte vždy následujících sedm práv. Uplatnit je můžete bezplatně — pouze napište na info@fixhomeservice.cz:
Právo na přístup
Můžete kdykoli zažádat o informaci, jaké osobní údaje o vás zpracováváme a v jakém rozsahu. Vyhotovíme vám výpis do 30 dnů.
Právo na opravu
Pokud jsou vaše údaje u nás nesprávné nebo zastaralé, můžete si vyžádat jejich opravu. Provedeme ji bez zbytečného odkladu.
Právo na výmaz („právo být zapomenut“)
Můžete požádat o smazání svých údajů, pokud pominul důvod jejich zpracování — typicky po skončení záruční doby u provedené opravy. Výmazu však nepodléhají údaje, které musíme ze zákona uchovat (například účetní doklady 10 let).
Právo na omezení zpracování
Můžete po nás požadovat, abychom vaše údaje pouze uchovávali a dál s nimi neoperovali — například než vyřešíme vaši stížnost ohledně jejich správnosti.
Právo na přenositelnost
Údaje, které jste nám poskytli na základě souhlasu nebo smlouvy, můžete požadovat ve strojově čitelném formátu (JSON, CSV) a přenést je jinam.
Právo vznést námitku
Pokud zpracováváme vaše údaje na základě oprávněného zájmu (například marketing pro stávající zákazníky), můžete vznést námitku. Přestaneme údaje k tomuto účelu zpracovávat, pokud neprokážeme závažné legitimní důvody pro pokračování.
Právo odvolat souhlas
Tam, kde je zpracování založeno na vašem souhlasu (například marketingová SMS), můžete souhlas kdykoli odvolat. Odvolání nemá vliv na zákonnost zpracování před odvoláním.
Právo podat stížnost u dozorového úřadu
Máte-li podezření, že vaše údaje nezpracováváme v souladu se zákonem, obraťte se nejprve na nás — pokusíme se věc urovnat. Pokud nebudete spokojeni, máte právo obrátit se na:
- Úřad pro ochranu osobních údajů
- Pplk. Sochora 27, 170 00 Praha 7
- Telefon: +420 234 665 111
- Web: www.uoou.cz
6. Jak chráníme vaše údaje
Údaje chráníme přiměřenými technickými a organizačními opatřeními, zejména:
- Šifrovaný přenos dat přes protokol HTTPS/TLS
- Přístup k systémům je chráněn silnými hesly a dvoufaktorovým ověřováním (2FA)
- Fyzický přístup k dokumentům v kanceláři je omezen pouze na oprávněné osoby
- Pravidelná záloha dat a jejich obnova po haváriích
- Všichni zaměstnanci a technici jsou vázáni mlčenlivostí
- Pravidelné školení zaměstnanců o ochraně osobních údajů
V případě závažného incidentu, který by mohl mít dopad na vaše práva, vás informujeme bez zbytečného odkladu (do 72 hodin od zjištění) a oznámíme jej Úřadu pro ochranu osobních údajů.
7. Jak dlouho údaje uchováváme
Údaje uchováváme pouze po nezbytně nutnou dobu — viz tabulka v sekci 3 výše. Po skončení této doby údaje bezpečně mažeme nebo anonymizujeme. Papírové dokumenty skartujeme v souladu s platnými předpisy.
V případě neuzavřeného smluvního vztahu (nedokončená objednávka) údaje uchováme pouze 6 měsíců a následně je smažeme.
9. Reference a fotografie z oprav
Na webu zveřejňujeme zákaznické reference a občas i fotografie opravených spotřebičů. Vždy postupujeme takto:
- Uvádíme pouze křestní jméno a zkratku příjmení (např. „Jana Š., Praha 5″)
- Fotografie zachycují pouze samotný spotřebič, nikdy osoby ani interiér
- K zveřejnění celého jména nebo konkrétních obrazů vždy vyžadujeme písemný souhlas
- Zákazník může kdykoli požádat o odstranění své reference — odstraníme do 7 dnů
10. Zpracování údajů dětí
Naše služby nejsou určeny dětem mladším 15 let. Údaje dětí mladších 15 let vědomě neshromažďujeme. Pokud se dozvíme, že jsme omylem získali údaje dítěte mladšího 15 let bez souhlasu rodiče, takové údaje bez prodlení smažeme.
11. Změny těchto zásad
Tyto zásady můžeme čas od času aktualizovat — například při změně zpracovatelů, rozšíření služeb nebo při změně legislativy. Datum poslední aktualizace najdete vždy na začátku tohoto dokumentu.
Pokud dojde k podstatné změně, která by mohla ovlivnit vaše práva, upozorníme vás na ni formou oznámení na webu nebo e-mailem (pokud jej známe) alespoň 30 dní před její účinností.
12. Kontakt ve věci ochrany osobních údajů
Se všemi dotazy, žádostmi nebo stížnostmi ohledně ochrany osobních údajů se můžete obrátit přímo na nás:
- E-mail: info@fixhomeservice.cz
- Telefon: +420 777 433 884
- Poštou: FixHomeService s.r.o., Luční 2610/13, 130 00 Praha 3
Odpovídáme zpravidla do 48 hodin, nejpozději však do 30 dnů, jak vyžaduje GDPR.