Zásady ochrany osobních údajů
Tyto zásady popisují, jak společnost FourCorners s.r.o. (dále jen „správce") zpracovává osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
FourCorners s.r.o., IČO: 02694956, DIČ: CZ02694956, se sídlem Španělská 759/4, Vinohrady, 120 00 Praha 2, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 222116.
Adresa: Španělská 759/4, 120 00 Praha 2
2. Rozsah zpracovávaných údajů
V souvislosti s poskytováním marketingových, kreativních a technologických služeb a vedením obchodních vztahů zpracováváme zejména:
- Identifikační údaje — jméno, příjmení, titul, název firmy, IČO, DIČ
- Kontaktní údaje — adresa, e-mail, telefon
- Údaje ze smluv a fakturace — bankovní spojení, historie objednávek, korespondence
- Produkční údaje — přístupy ke klientským systémům (CMS, reklamní účty, analytiky) — uloženy šifrovaně v password manageru
- Údaje z kontaktního formuláře — jméno, e-mail, telefon, obsah poptávky, typ projektu
- Marketingová komunikace — pokud je na ni udělen souhlas (newslettery, case studies)
3. Účely a právní základ zpracování
| Účel | Právní základ |
|---|---|
| Uzavření a plnění smlouvy o poskytování marketingových / kreativních / IT služeb | čl. 6 odst. 1 písm. b) GDPR — plnění smlouvy |
| Vedení účetnictví, fakturace, archivace daňových dokladů | čl. 6 odst. 1 písm. c) GDPR — právní povinnost |
| Vyřízení poptávky z kontaktního formuláře | čl. 6 odst. 1 písm. b) a f) GDPR — jednání o smlouvě, oprávněný zájem |
| Zasílání obchodních sdělení stávajícím klientům | čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem |
| Marketing vlastních služeb (newsletter, case studies) novým kontaktům | čl. 6 odst. 1 písm. a) GDPR — souhlas |
4. Doba uchování údajů
- Údaje ze smluv — po dobu trvání smlouvy a následně 10 let (archivační povinnost)
- Fakturační údaje — 10 let od konce účetního období dle zákona č. 563/1991 Sb.
- Údaje z poptávkového formuláře — nejdéle 12 měsíců od posledního kontaktu
- Produkční přístupy ke klientským systémům — do ukončení spolupráce, pak mazány do 30 dnů
- Marketingová komunikace se souhlasem — do odvolání souhlasu, max. 3 roky od posledního kontaktu
5. Příjemci a zpracovatelé
Osobní údaje nepředáváme třetím stranám s výjimkou subjektů, které pro nás zajišťují dílčí služby a jsou vázány smlouvou o zpracování osobních údajů nebo mlčenlivostí:
- Poskytovatelé cloudových služeb pro produktivitu, komunikaci a sdílení souborů
- Poskytovatel účetních a daňových služeb zpracovávající fakturaci a účetnictví
- Poskytovatelé nástrojů pro řízení projektů a evidenci klientské komunikace
- Poskytovatelé hostingu, CDN a e-mailové komunikace
- Reklamní a marketingové platformy — výhradně v rozsahu nezbytném pro správu kampaní jednotlivých klientů a vždy na základě samostatné smlouvy s daným klientem
- Právní a daňoví poradci v nezbytném rozsahu
- Orgány veřejné moci, pokud to ukládá právní předpis (např. správce daně, soudy)
Konkrétní seznam zpracovatelů sdělíme subjektu údajů na vyžádání. Osobní údaje nepřenášíme mimo Evropský hospodářský prostor. Pokud je takový přenos nezbytný kvůli využití cloudové služby mimo EHP, je zabezpečen standardními smluvními doložkami EU schválenými Evropskou komisí nebo jiným zákonným nástrojem dle čl. 46 GDPR.
6. Práva subjektů údajů
V souladu s GDPR máte jako subjekt údajů následující práva, která můžete uplatnit zasláním žádosti na gdpr@fourcorners.cz:
- Právo na přístup k vašim osobním údajům (čl. 15)
- Právo na opravu nepřesných údajů (čl. 16)
- Právo na výmaz („právo být zapomenut") (čl. 17)
- Právo na omezení zpracování (čl. 18)
- Právo na přenositelnost údajů (čl. 20)
- Právo vznést námitku proti zpracování (čl. 21)
- Právo odvolat souhlas, pokud je zpracování založeno na souhlasu
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz)
Na žádosti odpovídáme do 30 dnů od obdržení. V odůvodněných případech (komplexita, velké množství žádostí) může být lhůta prodloužena o další 2 měsíce, o čemž vás budeme informovat.
7. Zabezpečení údajů
Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo pozměněním:
- Šifrování dat v klidu (at rest) i při přenosu (TLS 1.3)
- Vícefaktorové ověření pro všechny administrátorské a klientské přístupy
- Sdílení produkčních přístupů výhradně prostřednictvím šifrovaného password manageru
- Systém řízení přístupu dle principu least-privilege
- Pravidelná školení týmu v oblasti informační bezpečnosti a práce s citlivými daty
- Podpisy NDA před zahájením spolupráce na projektech s citlivými údaji
8. Kontakt
S jakýmikoli dotazy ohledně zpracování osobních údajů se můžete obrátit na:
E-mail: gdpr@fourcorners.cz
Obecný kontakt: hello@fourcorners.cz
Tyto zásady jsou pravidelně revidovány. Aktuální verze je vždy dostupná na fourcorners.cz/gdpr.html.