Zásady ochrany osobních údajů
Tyto zásady popisují, jak společnost Montara Dynamics s.r.o. (dále jen „správce") zpracovává osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
Montara Dynamics s.r.o., IČO: 21995273, se sídlem Na Hlavní silnici 196, 252 68 Kněževes, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 409493, zastoupena jednatelem Ing. Markem Králem. Správce není plátcem DPH.
2. Rozsah zpracovávaných údajů
V souvislosti s poskytováním IT služeb a vedením obchodních vztahů zpracováváme zejména:
- Identifikační údaje — jméno, příjmení, titul, název firmy, IČO, DIČ
- Kontaktní údaje — adresa, e-mail, telefon
- Údaje ze smluv a fakturace — bankovní spojení, historie objednávek, korespondence
- Technická data — IP adresa, údaje z logů a monitoringu, přístupové údaje k infrastruktuře klienta (šifrovaně)
- Údaje z kontaktního formuláře — jméno, e-mail, telefon, obsah poptávky
3. Účely a právní základ zpracování
| Účel | Právní základ |
|---|---|
| Uzavření a plnění smlouvy o poskytování IT služeb | čl. 6 odst. 1 písm. b) GDPR — plnění smlouvy |
| Vedení účetnictví, fakturace, archivace daňových dokladů | čl. 6 odst. 1 písm. c) GDPR — právní povinnost |
| Vyřízení poptávky z kontaktního formuláře | čl. 6 odst. 1 písm. b) a f) GDPR — jednání o smlouvě, oprávněný zájem |
| Zasílání obchodních sdělení stávajícím klientům | čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem |
| Bezpečnostní logy, monitoring infrastruktury | čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem na bezpečnosti |
4. Doba uchování údajů
- Údaje ze smluv — po dobu trvání smlouvy a následně 10 let (archivační povinnost)
- Fakturační údaje — 10 let od konce účetního období dle zákona č. 563/1991 Sb.
- Údaje z poptávkového formuláře — nejdéle 12 měsíců od posledního kontaktu
- Technická data z monitoringu — 90 dnů, bezpečnostní logy 12 měsíců
- Marketingová komunikace — do odvolání souhlasu, max. 3 roky od posledního kontaktu
5. Příjemci a zpracovatelé
Osobní údaje nepředáváme třetím stranám s výjimkou subjektů, které pro nás zajišťují dílčí služby a jsou vázány smlouvou o zpracování osobních údajů:
- Poskytovatel cloudových služeb (Microsoft 365, Azure)
- Účetní kancelář zpracovávající fakturaci
- Poskytovatel ticketovacího a monitoringového systému
- Poskytovatel e-mailové komunikace a CRM
- Právní a daňoví poradci v nezbytném rozsahu
Osobní údaje nepřenášíme mimo Evropský hospodářský prostor, s výjimkou případů, kdy je to technicky nezbytné (např. cloudové služby Microsoft) — v takovém případě je přenos zabezpečen standardními smluvními doložkami EU.
6. Práva subjektů údajů
V souladu s GDPR máte jako subjekt údajů následující práva, která můžete uplatnit zasláním žádosti na gdpr@montara.cz:
- Právo na přístup k vašim osobním údajům (čl. 15)
- Právo na opravu nepřesných údajů (čl. 16)
- Právo na výmaz („právo být zapomenut") (čl. 17)
- Právo na omezení zpracování (čl. 18)
- Právo na přenositelnost údajů (čl. 20)
- Právo vznést námitku proti zpracování (čl. 21)
- Právo odvolat souhlas, pokud je zpracování založeno na souhlasu
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz)
Na žádosti odpovídáme do 30 dnů od obdržení. V odůvodněných případech (komplexita, velké množství žádostí) může být lhůta prodloužena o další 2 měsíce.
7. Zabezpečení údajů
Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo pozměněním:
- Šifrování dat v klidu (at rest) i při přenosu (TLS 1.3)
- Vícefaktorové ověření všech administrátorských přístupů
- Pravidelné penetrační testy a bezpečnostní audity
- Systém řízení přístupu dle principu least-privilege
- Pravidelná školení zaměstnanců v oblasti informační bezpečnosti
- Certifikace ISO/IEC 27001 pro systém řízení informační bezpečnosti
8. Kontakt
S jakýmikoli dotazy ohledně zpracování osobních údajů se můžete obrátit na:
E-mail: gdpr@montara.cz
Telefon: +420 777 123 456
Tyto zásady jsou pravidelně revidovány. Aktuální verze je vždy dostupná na www.montara.cz/gdpr.html.