Zásady zpracování osobních údajů (Privacy Policy)

Správcem osobních údajů je:
Irina Ehlert, psychologický konzultant
(e-mail: ehlert.irina@gmail.com)

Tyto zásady ochrany osobních údajů popisují, jak se na webových stránkách Iriny Ehlert, psychologického konzultanta zpracovávají osobní údaje návštěvníků a klientů a k jakým účelům.

Používáním těchto webových stránek se návštěvník seznamuje s těmito zásadami.

1. Jaké osobní údaje se zpracovávají

1.1 Údaje o zařízení a používání webu (tzv. „Device Information“)

Při návštěvě webových stránek se automaticky shromažďují některé informace o zařízení, např.:

  • typ a verze webového prohlížeče,

  • IP adresa,

  • časové pásmo,

  • základní informace o souborech cookies uložených v prohlížeči,

  • navštívené stránky na tomto webu,

  • odkud návštěvník na web přišel (odkazující stránka / vyhledávací dotaz),

  • způsob interakce s webem (kliknutí, zobrazení, doba návštěvy).

Tyto informace se používají pro zajištění fungování webu, pro ochranu před zneužitím a pro statistiku návštěvnosti v agregované podobě, která neumožňuje identifikovat konkrétního uživatele.

1.2 Údaje poskytnuté dobrovolně

Pokud návštěvník využije některé funkce webu (např. kontaktní formulář, přihlášení k newsletteru, registraci na službu/kurz), mohou se zpracovávat tyto údaje:

  • jméno a příjmení,

  • e-mailová adresa,

  • telefonní číslo,

  • město / země,

  • název organizace (pokud je uveden),

  • fakturační údaje a platební informace (pokud je objednána placená služba / produkt),

  • obsah zprávy nebo jiné údaje dobrovolně sdělené ve formuláři.

Poskytnutí těchto údajů je dobrovolné, ale bez jejich uvedení nemusí být možné některé služby poskytnout (např. odeslat odpověď na dotaz, vystavit fakturu, zasílat newsletter apod.).

2. K jakým účelům a na jakém právním základě se údaje zpracovávají

Osobní údaje se zpracovávají pouze v nezbytném rozsahu, pro tyto účely:

  1. Provoz a bezpečnost webu

    • sledování návštěvnosti, funkčnosti a bezpečnosti webu,

    • ochrana před zneužitím a kybernetickými útoky.
      Právní základ: oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR).

  2. Vyřízení dotazů a komunikace

    • odpovědi na dotazy zaslané přes kontaktní formulář nebo e-mailem,

    • domluva konzultací, služeb či spolupráce.
      Právní základ: přijetí opatření před uzavřením smlouvy nebo plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a oprávněný zájem na komunikaci s osobami, které se na správce obracejí.

  3. Poskytování služeb a plnění smluv

    • vedení evidence klientů,

    • fakturace, účetnictví,

    • organizace konzultací, kurzů nebo jiných služeb.
      Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR – např. daňové a účetní předpisy).

  4. Newsletter a marketingová komunikace (pokud je používána)

    • zasílání e-mailových novinek, článků, informací o službách,

    • případně nabídky souvisejících služeb.
      Právní základ: souhlas se zpracováním osobních údajů (čl. 6 odst. 1 písm. a) GDPR).
      Souhlas lze kdykoli odvolat kliknutím na odhlašovací odkaz v každém e-mailu nebo kontaktováním správce.

Statistické informace o používání webu (např. počet návštěv, nejčtenější stránky) se zpracovávají v agregované podobě, která neumožňuje identifikovat konkrétní osoby.

3. Předávání osobních údajů a přenosy do třetích zemí

Osobní údaje mohou být v nezbytném rozsahu zpřístupněny:

  • poskytovatelům IT služeb (webhosting, e-mailingové nástroje, online formuláře apod.),

  • poskytovatelům účetních služeb,

  • případně dalším zpracovatelům, se kterými má správce uzavřeny smlouvy o zpracování osobních údajů dle GDPR.

Někteří poskytovatelé mohou mít sídlo mimo Evropskou unii (např. v USA nebo Kanadě). V takovém případě se osobní údaje předávají pouze tehdy, pokud je zajištěna odpovídající úroveň ochrany dle GDPR (např. na základě rozhodnutí o odpovídající ochraně nebo standardních smluvních doložek).

4. Doba uchování osobních údajů

Osobní údaje se uchovávají pouze po dobu nezbytně nutnou pro daný účel:

  • údaje z kontaktních formulářů a e-mailové komunikace: po dobu komunikace a případně po dobu trvání smluvního vztahu,

  • údaje pro plnění právních povinností (faktury, účetní doklady): po dobu stanovenou právními předpisy (typicky 5–10 let),

  • údaje pro zasílání newsletteru: po dobu trvání souhlasu; v případě odvolání souhlasu dojde k ukončení zasílání obchodních sdělení.

Po uplynutí uvedených dob se osobní údaje anonymizují nebo bezpečně vymažou.

5. Práva subjektů údajů (vaše práva)

Osoby, jejichž údaje se zpracovávají, mají podle GDPR zejména tato práva:

  • Právo na informace – vědět, jaké údaje se zpracovávají a proč.

  • Právo na přístup – získat potvrzení, zda se údaje zpracovávají, a pokud ano, také jejich kopii.

  • Právo na opravu – požadovat opravu nepřesných nebo neúplných údajů.

  • Právo na výmaz („právo být zapomenut“) – v případech stanovených GDPR.

  • Právo na omezení zpracování – v určitých situacích.

  • Právo na přenositelnost údajů – u údajů zpracovávaných na základě souhlasu nebo smlouvy automatizovaně.

  • Právo vznést námitku – zejména proti zpracování na základě oprávněného zájmu nebo pro přímý marketing.

  • Právo nebýt předmětem rozhodnutí založeného výlučně na automatizovaném zpracování, pokud by mělo právní účinky nebo obdobný význam.

Pokud chce subjekt údajů některé z těchto práv uplatnit, může se obrátit na e-mail: ehlert.irina@gmail.com.

V případě, že se osoba domnívá, že dochází k porušení práva na ochranu osobních údajů, má také právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (www.uoou.cz).

6. Odkazy na jiné webové stránky

Web může obsahovat odkazy na jiné webové stránky, které nejsou pod kontrolou správce. Za obsah a zásady ochrany osobních údajů na těchto stránkách nenese správce odpovědnost. Doporučuje se seznámit se se zásadami ochrany osobních údajů každého takového webu.

7. Zabezpečení osobních údajů

Osobní údaje se uchovávají na zabezpečených serverech a přístup k nim mají pouze osoby, které jej potřebují pro plnění svých povinností a jsou vázány mlčenlivostí. Používají se přiměřená technická a organizační opatření k ochraně údajů před ztrátou, zneužitím, neoprávněným přístupem nebo zveřejněním.

Je však třeba vzít na vědomí, že žádný přenos dat přes internet nemůže být zaručen jako 100% bezpečný.

8. Zveřejnění údajů na základě zákona

Osobní údaje mohou být zveřejněny nebo zpřístupněny, pokud je to požadováno právními předpisy (např. na základě rozhodnutí soudu, orgánů činných v trestním řízení nebo jiných orgánů veřejné moci), nebo pokud je to nezbytné k ochraně práv, majetku či bezpečnosti správce nebo třetích osob.

9. Kontaktní údaje

V případě dotazů týkajících se těchto zásad nebo zpracování osobních údajů je možné kontaktovat správce na e-mailové adrese:
📧 ehlert.irina@gmail.com

10. Aktualizace zásad

Tyto zásady mohou být čas od času aktualizovány, zejména z důvodu změn právních předpisů nebo poskytovaných služeb. Doporučuje se tuto stránku průběžně sledovat.