
Prohlášení o ochraně osobních údajů helloCash
Ochrana osobních údajů – obecné informace.
Děkujeme Vám za Váš zájem o nás a naše služby. Provozujeme pokladní systém „helloCash“ jako službu SaaS (Software jako služba). Vaše právo na soukromí je pro nás samozřejmostí, bereme svou odpovědnost za ochranu osobních údajů velmi vážně a snažíme se chránit vaše i naše údaje co nejlépe. Všechny údaje, které shromažďujeme, jsou samozřejmě chráněny proti neoprávněnému přístupu pomocí aktuálních technických standardů.
V této směrnici o ochraně osobních údajů bychom Vás rádi co nejjednodušeji a nejtransparentněji informovali o tom, jaké údaje jsou shromažďovány při návštěvě webových stránek www.hellocash.at, www.hellocash.de, www.hellocash.cz, www.hellocash.fr, … nebo jakékoli jiné domény helloCash a při používání SaaS služby poskytované společností helloCash nebo pokladního systému.
Jsme pro Vás otevřenou knihou. Pokud máte nějaké dotazy ohledně ochrany osobních údajů nebo chcete sdělit nějaké připomínky, neváhejte nás kontaktovat.
Ochrana osobních údajů je trvalý proces. Obecné nařízení o ochraně osobních údajů (GDPR) bylo v platnosti od května 2018 a požadavky na ochranu osobních údajů se mohou měnit na základě rozhodnutí úřadů a soudů. Samozřejmě přizpůsobíme naši ochranu osobních údajů novým požadavkům. Z tohoto důvodu si vyhrazujeme právo na změnu tohoto prohlášení o ochraně osobních údajů a na změnu našich služeb a nabídek.
Definice.
Abychom vám usnadnili čtení prohlášení o ochraně osobních údajů, chceme jednotně definovat často používané pojmy. Pokud se v prohlášení o ochraně osobních údajů setkáte s těmito výrazy, mají zde uvedený význam.
Údaje o zákazníkovi: Údaji o zákazníkovi rozumíme Vaše jméno, příjmení a e-mailovou adresu.
Třetí země/Třetí země: Státy mimo EU. Třetími zeměmi nejsou státy EHP (Lichtenštejnsko, Island a Norsko), které přijaly aplikovatelnost GDPR.
Správce. Pokud máte dotazy nebo návrhy ohledně těchto informací nebo se chcete obrátit na nás ohledně uplatnění svých práv, kontaktujte nás prosím na:
mRaP GmbH
FN 412051h
Pulvermühlweg 11, 3250 Wieselburg-Land
Anna Zalesak
anna@hellocash.at
Náš pověřenec pro ochranu osobních údajů, Mag. Manfred Steinbichl (MS Consult e.U.), je k dispozici na následující kontaktní údaje: dsb@msconsult.at
Návštěva webových stránek.
Při návštěvě našich webových stránek jsou při každém přístupu shromažďována různá obecná data a informace. Tato obecná data a informace jsou ukládána do logovacích souborů serveru. Shromažďována mohou být (1) používané typy a verze prohlížečů, (2) operační systém, který používá přistupující systém, (3) internetová stránka, ze které přistupující systém přichází na naše webové stránky, (4) podstránky, které jsou přistupovány přistupujícím systémem na našich webových stránkách, (5) datum a čas přístupu na webovou stránku, (6) internetová protokolová adresa (IP adresa), (7) poskytovatel internetových služeb přistupujícího systému a (8) další podobné údaje a informace, které slouží k prevenci hrozeb v případě útoků na naše informačně-technologické systémy. Při využívání těchto obecných dat a informací neprovádíme žádné závěry o návštěvníkovi. Tyto informace jsou potřebné k tomu, abychom správně zobrazili obsah našich webových stránek, optimalizovali obsah našich webových stránek, zajistili trvalou funkčnost našich informačně-technologických systémů a poskytli orgánům činnýmým v trestním řízení potřebné informace v případě kybernetického útoku. Anonymní data z logovacích souborů serveru jsou uchovávána odděleně od všech osobních údajů uvedených návštěvníkem.
Ukládání dat z logovacích souborů serveru je technicky podmíněno. Zpracovávané údaje jsou objektivně přiměřené pro účel použití, pro účel významné a omezené na míru potřebnou pro tento účel. Zpracování dat je nutné pro realizaci tohoto oprávněného zájmu a zájmy, základní práva a svobody dotčené osoby nejsou při vážení zájmů převládající. Zpracování je podle čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) přípustné.
Cookies.
Naše webová stránka používá tzv. „cookies“. Jedná se o malé textové soubory, které jsou pomocí prohlížeče uloženy na vašem zařízení. Cookies používáme z technických důvodů, abychom mohli naše informační nabídky a služby funkčně nabízet. Některé cookies zůstávají uložené na vašem zařízení, dokud je neodstraníte. Umožňují nám, abychom při příští návštěvě znovu rozpoznali váš prohlížeč. Přesná doba uchovávání cookies se zobrazuje v příslušném cookie, pokud si jej zobrazíte v prohlížeči.
Cookies a jejich fungování jsou stručně popsány v okně pro pop-up o cookies. Informujeme vás také, zda třetí strany mají přístup k cookies (Third Party Cookies). Pokud chcete obecně zamezit používání cookies, můžete provést následující kroky: Můžete vymazat existující cookies ve svém prohlížeči, v nastavení prohlížeče můžete zakázat ukládání Third Party cookies a můžete použít nástroje jako „Ghostery“. V tomto případě však může být možné, že aplikace pokladního systému „helloCash“ již nebudou správně fungovat.
Pro technicky nezbytné cookies (například session cookies nebo first-party cookies) pro používání webové stránky není nutný souhlas. Tato cookies jsou používána výhradně námi. Používáme session cookies, když se přihlásíte na webovou stránku. Při přístupu na webovou stránku registrovaným uživatelem je na webovém serveru nastaveno session cookie, které označuje, že uživatel byl autentifikován. Tato session cookies usnadňují navigaci na webové stránce; obsahují náhodná data, která server používá k autentifikaci prohlížečových požadavků na server během této relace. Session cookie je vymazáno, jakmile uživatel zavře aktuální okno prohlížeče a pokud má uživatel tuto volbu ve svém prohlížeči aktivovanou (pokud uživatel neaktivoval možnost „zůstat přihlášen“).
Zpracování dat při používání technicky nezbytných cookies probíhá na základě právní úpravy § 96 odst. 3 TKG a čl. 6 odst. 1 písm. f) GDPR. Náš oprávněný zájem na používání technicky nezbytných cookies spočívá v našem webovém vystoupení. Zpracování dat je pro realizaci oprávněného zájmu nezbytné a základní práva a svobody dotčené osoby nejsou převládající.
U technicky nepotřebných cookies (zejména u „Third Party Cookies“) se vás ptáme, zda souhlasíte s použitím cookies. Souhlas můžete udělit pro každé cookie zvlášť. Cookie bude načteno až po vašem výslovném souhlasu. Svůj souhlas můžete kdykoli odvolat a použití webové stránky (omezené) je také možné bez cookies. Při deaktivaci cookies může být funkčnost webových stránek omezena.
Používáme následující cookies [odkaz].
První kontakt.
Pokud nás kontaktujete e-mailem, prostřednictvím kontaktního formuláře na webové stránce nebo telefonicky, budou vaše údaje uchovávány po dobu tří měsíců za účelem zpracování žádosti a pro případ následných dotazů, a to i v případě, že nedojde k uzavření smlouvy, budou odstraněny.
Zpracování dat je podle čl. 6 odst. 1 písm. b) GDPR přípustné, protože první kontakt zakládá předběžný smluvní vztah. Také máme oprávněný zájem na uchování těchto údajů podle čl. 6 odst. 1 písm. f) GDPR. Vaše zpracovávané údaje jsou pro účel použití objektivně přiměřené, pro účel významné a omezené na míru potřebnou pro tento účel. Zpracování dat je pro realizaci oprávněného zájmu nezbytné a základní práva a svobody dotčené osoby nejsou převládající.
Model pokladny.
Pokud si u nás chcete objednat model pokladny (SaaS službu), musíte se na našem webu registrovat. Při registraci uchováváme následující údaje:
- Jméno
- Příjmení
- E-mailová adresa
- IP adresa
- Datum a čas registrace
V závislosti na tom, zda používáte místní podpis, budete muset zadat následující údaje:

Dále máte možnost zadávat volitelné údaje do systému „hellocash“.
Například v poli „Hlavní údaje“ můžete zadat údaje pro identifikaci vaší společnosti. V poli „Zaměstnanci“ můžete zadávat informace o vašich zaměstnancích. V poli „Správa položek“ můžete například zadat dodavatele vaší zboží. V poli „Pokladna“ můžete vytvářet a spravovat faktury, vést pokladní knihu a mít přehled o svých otevřených fakturách. V poli „Zákazníci“ můžete zadávat a spravovat údaje o svých zákaznících.
Vaše zadané údaje zpracováváme výhradně pro poskytování dohodnuté služby v rámci vybraného modelu pokladny „hellocash“ (SaaS služba). Vaše obecné údaje o společnosti (název společnosti, adresa, popis, kontaktní osoba, telefonní číslo a bankovní údaje) zpracováváme výhradně za účelem fakturace naší služby. Zpracování těchto údajů je nezbytné pro uzavření smlouvy a pro její realizaci. Zpracování je podle čl. 6 odst. 1 písm. b) GDPR přípustné.
Shromažďování údajů třetími stranami.
Vaše zákaznická data odesíláme v šifrované podobě společnosti A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH, 1030 Vídeň, Landstraßer Hauptstraße 1 b, E02. A-Trust je kvalifikovaný poskytovatel důvěryhodných služeb pro elektronické certifikáty a pracuje na základě nařízení eIDAS (nařízení (EU) č. 910/2014 Evropského parlamentu a Rady z 23. července 2014 o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES). A-Trust podléhá pravidelným kontrolám ze strany dozorového orgánu Rundfunk und Telekom Regulierungs-GmbH (RTR).
Zpracování těchto údajů je nezbytné pro uzavření smlouvy a pro její realizaci. Zpracování je podle čl. 6 odst. 1 písm. b) GDPR přípustné.
Předání údajů třetím stranám.
Rádi bychom vás jednoduše informovali, jaké osobní údaje o vás předáváme třetí straně, proč (účel) a na jakém právním základu (právní základ) tak činíme. Usilujeme o spolupráci s firmami, které zacházejí s osobními údaji tak citlivě jako my. Z tohoto důvodu se snažíme, pokud je to možné, spolupracovat s podniky (zpracovateli) v rámci EU.
Výměna dat mezi společnostmi skupiny team.blue
Skupina team.blue, složená z několika značek a dceřiných společností, může prostřednictvím interní výměny dat zlepšit koordinaci a rozdělení zdrojů. To umožňuje efektivnější spolupráci v oblasti produktů, marketingových kampaní a zlepšení zákaznické podpory. Osobní údaje mohou být vyměňovány pro marketingové statistiky, interní správu a reportování mezi společnostmi skupiny team.blue, avšak pouze v rozsahu nezbytném pro zamýšlený účel a s přiměřenými ochrannými opatřeními k zajištění ochrany před neoprávněným přístupem nebo zveřejněním.
Předání údajů při mezinárodním přenosu dat.
Při předávání údajů do třetí země jsou třeba další specifika. Nejprve musí zpracování údajů splňovat požadavky, které platí i v rámci EU podle pravidel GDPR. GDPR uvádí následující případy, kdy je předávání údajů do třetí země přípustné: Přítomnost rozhodnutí o přiměřenosti od Komise, přítomnost vhodných záruk nebo výjimky pro určité případy.
Rozhodnutí o přiměřenosti od Komise:
Předávání údajů na základě rozhodnutí o přiměřenosti nevyžaduje žádné zvláštní povolení od dozorového orgánu. V současnosti existují rozhodnutí o přiměřenosti pro státy Andorra, Argentina, Faerské ostrovy, Guernsey, Isle of Man, Izrael, Japonsko, Jersey, Kanada, Nový Zéland, Švýcarsko, Jižní Korea, Uruguay a Spojené království (UK).
Přítomnost vhodných záruk:
Bez povolení dozorového orgánu mohou tyto vhodné záruky zahrnovat:
- závazná interní pravidla ochrany osobních údajů (Binding Corporate Rules), která byla schválena příslušným dozorovým orgánem,
- standardní smluvní doložky, které byly vydány Komisí nebo přijaty dozorovým orgánem a schváleny Komisí,
- schválené kodexy chování nebo schválený certifikační mechanismus (oba společně s právně závaznými a vymahatelnými závazky odpovědného nebo zpracovatele v třetí zemi pro uplatnění vhodných záruk, včetně práv subjektů údajů).
Vhodné záruky mohou (s výhradou schválení dozorového orgánu) také spočívat ve smluvních doložkách, které byly mezi odpovědným nebo zpracovatelem a odpovědným, zpracovatelem nebo příjemcem osobních údajů v třetí zemi dohodnuty.
Výjimky pro konkrétní případy (bez povolení dozorového orgánu)
- Existuje výslovný souhlas subjektu údajů (po informování o rizicích předání údajů bez přítomnosti rozhodnutí o přiměřenosti nebo vhodných záruk).
- Předání je nezbytné pro plnění smlouvy mezi subjektem údajů a správcem nebo pro provedení předběžných opatření na žádost subjektu údajů.
- Předání je nezbytné pro uzavření nebo plnění smlouvy, kterou správce uzavřel v zájmu subjektu údajů s jinou fyzickou nebo právnickou osobou.
- Předání je nezbytné pro uplatnění, výkon nebo obranu právních nároků.
- Předání je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiných osob, pokud je subjekt údajů z fyzických nebo právních důvodů neschopen udělit souhlas.
- Předání je nezbytné z důležitých důvodů veřejného zájmu nebo se předání provádí z veřejného rejstříku, který je podle práva Unie nebo členských států určen pro informování veřejnosti.
Pokud žádná z těchto výjimek neplatí, může být předání do třetí země provedeno, pokud předání není opakované, týká se pouze omezeného počtu subjektů údajů a je nezbytné pro ochranu neodkladných právních zájmů správce. To vyžaduje, aby zájmy nebo práva a svobody subjektu údajů nepřevyšovaly, a správce zajistil vhodné záruky ochrany osobních údajů. Správce musí tuto výměnu údajů oznámit dozorovému orgánu a informovat subjekt údajů o předání a jeho neodkladných právních zájmech.
Speciální případ: Předání údajů do USA:
Soudní dvůr EU (SDEU) zrušil 16. července 2020 dohodu EU-USA Privacy Shield (rozhodnutí ve věci C-311/18 Data Protection Commissioner / Maximillian Schrems a Facebook Ireland). Mezinárodní přenos osobních údajů do USA již nemůže být založen na tomto mechanismu.
Privacy Shield byla dohoda mezi EU a USA, která upravovala možnosti a podmínky pro přenos osobních údajů z EU do USA. Tato dohoda byla považována za „rozhodnutí o přiměřenosti“, které potvrzovalo, že USA zajišťují úroveň ochrany osobních údajů odpovídající evropským standardům pro přenos dat z EU na americké firmy, které se k ní přihlásily. Americké firmy měly možnost zaregistrovat se na seznamu vedeném Ministerstvem obchodu USA („Privacy Shield List“), pokud se zavázaly k dodržování stanovených požadavků („Privacy Shield Principles“) prostřednictvím samocertifikace vůči Ministerstvu obchodu USA.
V případě USA SDEU dospěl k závěru, že kvůli zákonům a programům pro monitorování (zejména „Foreign Intelligence Surveillance Act“ (FISA), Patriot Act a CLOUD Act), narušení základních práv subjektů údajů a nedostatku ochranných opatření proti těmto zásahům, úroveň ochrany údajů v USA není dostatečná. Také mechanismus „ombudsmana“ nezajistil vymáhání práv. Z tohoto důvodu byla dohoda Privacy Shield zrušena.
Co se týče standardních smluvních doložek, SDEU rozhodl, že tyto zůstávají obecně platné. Komise vypracovala rozsáhlou modernizaci standardních doložek, aby je aktualizovala v souladu s novými požadavky GDPR a rozhodnutím Schrems II.
Zpracování plateb.
Pro zajištění platebního procesu musíme předat určité údaje (v závislosti na zvoleném způsobu platby) našim zpracovatelům platebních služeb:
Způsob platby | Údaje |
SEPA | Jméno, Příjmení, IBAN |
Kreditní karta | Jméno, Příjmení, Údaje o kreditní kartě |
Klarna | Jméno, Příjmení, E-mailová adresa, Zvolený způsob platby u Klarna |
PayPal | Jméno, Příjmení, E-mailová adresa, Zvolený způsob platby u PayPal |
Pro tento účel spolupracujeme s Adyen GmbH, Německo – 10178 Berlín, Hackescher Markt 4, Gebäude 44 a PayPal (Europe) S.à.r.l. et Cie, S.C.A., Lucembursko- 22-24 Boulevard Royal L-2449. Bez těchto údajů nemůžeme splnit smlouvu s tebou. Zpracování těchto údajů je nezbytné pro plnění smlouvy. Zpracování je podle čl. 6 odst. 1 písm. b GDPR zákonné. V prohlášeních o ochraně osobních údajů Adyen a PayPal si můžeš přečíst, jak tyto společnosti nakládají s předanými údaji.
Prohlášení o ochraně osobních údajů Adyen najdeš na https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy. Prohlášení o ochraně osobních údajů PayPal najdeš na https://www.paypal.com/webapps/mpp/ua/privacy-full#2.
Pokud používáš pokladní systém „helloCash“, můžeš dobrovolně a volitelně použít službu „SumUp“. „SumUp“ je provozováno společností SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irsko D02 K580. Prostřednictvím SumUp můžeš přijímat bezhotovostní platby. K tomu se musíš samostatně zaregistrovat u „SumUp“. V prohlášení o ochraně osobních údajů SumUp https://www.sumup.com/de-at/datenschutzbestimmungen/ si můžeš přečíst, jaká data SumUp sbírá a jak s nimi nakládá. My nezasíláme žádná data společnosti „SumUp“ a od ní také neobdržíme žádné údaje o tobě. Od SumUp pouze přenášíme částku platby. Od SumUp dostáváme informaci, zda byla platba úspěšná. Zpracování těchto údajů je nezbytné pro plnění smlouvy. Zpracování je podle čl. 6 odst. 1 písm. b GDPR zákonné.
Podpora.
Pro co nejlepší podporu při problémech spolupracujeme se společností „Intercom“. „Intercom“ je provozováno společností Intercom R&D Unlimited Company, Irsko, 2. patro, Stephen Court, 18-21 Saint Stephen’s Green, Dublin 2 a Intercom, Inc. se sídlem v USA 55 2nd Street, 4th Fl., San Francisco, CA 94105. Společně s „Intercom“ zajišťujeme rychlé zpracování tvých dotazů a problémů. To nám umožňuje jednodušeji vyřešit případné dotazy z tvé strany.
Za tímto účelem musíme předat určité údaje (údaje o zákazníkovi, číslo zákazníka, písemná komunikace o podpoře) společnosti Intercom. V prohlášení o ochraně osobních údajů „Intercom“ si můžeš přečíst, jak tato společnost nakládá s předanými údaji. Podle prohlášení o ochraně osobních údajů bude „Intercom“ při zpracování údajů uplatňovat standardní ochranné doložky Evropské komise a základní zásady EU-USA Privacy Shield. Prohlášení o ochraně osobních údajů „Intercom“ najdeš na https://www.intercom.com/legal/privacy.
Zpracování těchto údajů je nezbytné pro plnění smlouvy. Zpracování je podle čl. 6 odst. 1 písm. b GDPR a v případě mezinárodního přenosu údajů podle čl. 46 GDPR (standardní smluvní doložky) nebo čl. 49 odst. 1 písm. b GDPR (plnění smlouvy) zákonné.
Soulad se zákony.
Abychom splnili naše zákonné povinnosti (zejména podle Registru pokladen (BGBl. II Nr. 410/2015 – RKSV) a nařízení o stanovení technických požadavků na elektronické záznamy a zabezpečovací systémy v obchodním styku – KassenSich), jakož i pro plnění smlouvy s tebou, musíme předat daňově relevantní údaje o zákazníkovi (např. údaje o zákazníkovi a tvé DIČ) daňovým úřadům, našemu daňovému poradci a společnosti A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH, Rakousko – 1030 Vídeň, Landstraßer Hauptstraße 1 b, E02, a pro použití v Německu společnosti fiskaly Germany GmbH, Německo- 60439 Frankfurt am Main, Zeilweg 42.
A-Trust a fiskaly Germany GmbH jsou technické služby, které umožňují elektronické podepisování. Zpracování je podle čl. 6 odst. 1 písm. b GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. c GDPR (plnění právní povinnosti) zákonné.
Marketing.
Google Analytics
Používáme Google Analytics, analytickou službu společnosti Google LLC, k statistické analýze chování uživatelů na našich webových stránkách. Zpracování probíhá na základě našeho oprávněného zájmu podle čl. 6 odst. 1 písm. f GDPR za účelem optimalizace naší online nabídky a zlepšení uživatelského komfortu.
YouTube/Facebook/Google Ads
Pokud jsou na naší domovské stránce integrované tlačítka sociálních sítí, neshromažďujeme žádné osobní údaje. Používáme deaktivovaná tlačítka sociálních sítí „Facebook“ a „YouTube“. Správce údajů pro „YouTube“ je v případě běžného pobytu uživatele v Evropském hospodářském prostoru nebo ve Švýcarsku Google Ireland Limited, Irsko – House, Barrow Street, Dublin 4. Správce údajů pro „Facebook“ je Meta Platforms Ireland Limited, Irsko – 4 Grand Canal Square, Grand Canal Harbour, Dublin 2. Můžeš se rozhodnout, zda kliknutím na tlačítka navážeš spojení se servery Facebooku nebo YouTube a předáš tak data těmto sociálním sítím.
Spouštíme reklamy pomocí „Google Ads“. Google Ads je reklamní systém, který nám umožňuje zobrazovat reklamy, které se přizpůsobují především výsledkům vyhledávání při používání služeb. Používáme Google Ads pouze v případě, že nám udělíš souhlas. Pokud souhlas udělíš, bude na tvém zařízení uloženo cookie.
Používáme Google Ads Conversion Tracking, analytickou službu poskytovanou společností Google, která propojuje data z reklamní sítě Google Ads s akcemi provedenými na našich webových stránkách. Data shromážděná pomocí Google Enhanced Conversions mohou zahrnovat: e-mail, telefonní čísla, jméno a příjmení a adresu. Tato data jsou používána k zlepšení výkonu našich webových stránek, sledování konverzních poměrů a personalizaci uživatelského zážitku. Aby byla zajištěna důvěrnost a bezpečnost tvých údajů při zpracování, jsou data hashována a používána k jejich přiřazení k tvému Google účtu a k přiřazení interakcí, které byly dosaženy prostřednictvím interakcí s reklamami Google.
V prohlášeních o ochraně osobních údajů si můžeš přečíst, jak „Google“ a „Facebook“ nakládají s předanými údaji. Prohlášení o ochraně osobních údajů „Google“ najdeš na https://policies.google.com/privacy?hl=de#europeanrequirements. Prohlášení o ochraně osobních údajů „Facebook“ najdeš na https://www.facebook.com/privacy/center/. Vyskytujeme se v okně pro cookies, kde tě požádáme o souhlas s používáním „Facebook“, „YouTube“ nebo „Google Ads“.
Předpokládá se, že „Facebook“ a „YouTube“ („Google“) přenášejí data do USA, kde v současnosti neexistuje úroveň ochrany údajů, která by byla srovnatelná s GDPR. Při přenosu údajů do USA neexistuje rozhodnutí o přiměřenosti ani vhodné záruky. Zpracování je podle čl. 6 odst. 1 písm. a GDPR (souhlas) nebo v případě mezinárodního přenosu údajů (zejména do USA) podle čl. 49 odst. 1 písm. a GDPR zákonné. Souhlas můžeš kdykoli odvolat.
Microsoft Bing.
Používáme „Microsoft Bing“ od Microsoft Corporation, USA One Microsoft Way, Redmond, WA 98052-6399. V Evropském hospodářském prostoru je správcem údajů Microsoft Ireland Operations Limited, Irsko – South County Business Park, Leopardstown, Dublin 18. Díky těmto službám můžeme upozorňovat potenciální zájemce na naše nabídky na jiných webových stránkách. Předpokládá se, že data jsou přenášena do USA, kde v současnosti neexistuje úroveň ochrany údajů, která by byla srovnatelná s GDPR. V prohlášení o ochraně osobních údajů si můžeš přečíst, jak „Microsoft“ nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdeš na https://privacy.microsoft.com/de-de/privacystatement. V okně pro cookies tě požádáme o souhlas s tímto shromažďováním údajů. Pokud souhlas udělíš, bude na tvém zařízení uloženo cookie.
Předpokládá se, že „Microsoft“ přenáší data do USA, kde neexistuje odpovídající úroveň ochrany údajů, která by byla srovnatelná s GDPR. Při přenosu údajů do USA neexistuje rozhodnutí o přiměřenosti ani vhodné záruky. Zpracování je podle čl. 6 odst. 1 písm. a GDPR (souhlas) nebo v případě mezinárodního přenosu údajů (zejména do USA) podle čl. 49 odst. 1 písm. a GDPR zákonné. Souhlas můžeš kdykoli odvolat.
Hotjar.
Používáme Hotjar, abychom lépe pochopili potřeby našich uživatelů a optimalizovali nabídku a zkušenost na těchto webových stránkách. Hotjar provozuje společnost Hotjar Limited, Malta, Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141. S Hotjarem získáváme lepší pochopení o zkušenostech našich uživatelů (například kolik času strávíte na jednotlivých stránkách našeho webu, jaké odkazy klikáte atd.), což nám pomáhá upravit naši nabídku podle vašich zpětných vazeb. Hotjar používá cookies a jiné technologie k shromažďování údajů o chování uživatelů a o zařízeních, včetně IP adresy zařízení (ta je při používání našich webových stránek shromažďována a uchovávána pouze v anonymizované podobě), velikosti obrazovky, typu zařízení (unikátní identifikátory zařízení), informací o používaném prohlížeči, lokalitě (pouze země) a preferovaném jazyce pro zobrazení našich webových stránek. Hotjar uchovává tyto informace na našem jménu v pseudonymizovaném uživatelském profilu. Hotjar je smluvně zakázáno prodávat údaje shromážděné na náš účet.
Máme zájem o informace o našich službách a o analýzu naší nabídky. Marketing je podle GDPR oprávněný zájem (odůvodnění 47 poslední věta). Vaše zpracovávané údaje jsou objektivně přiměřené k účelu, pro který jsou zpracovány, významné pro tento účel a omezené na nezbytné minimum. Zpracování je tak nezbytné k naplnění tohoto oprávněného zájmu a zájmy, základní práva a svobody subjektu údajů nejsou po provedení testu zájmů převáženy. Zpracování je podle čl. 6 odst. 1 písm. f GDPR (oprávněný zájem) přípustné.
Plausible.
Plausible provozuje společnost Plausible Insights OÜ, Estonsko, Västriku tn 2, 50403, Tartu. Plausible je sledovací řešení, které nezasahuje do vaší soukromí. Plausible si klade za cíl shromažďovat žádné osobní údaje a obecně pouze minimum údajů, které jsou nezbytné. Nebudete sledováni napříč zařízeními a webovými stránkami a všechny shromážděné údaje budou denně izolovány a akumulovány. Plausible nám pomáhá lépe pochopit chování uživatelů. Aby to bylo možné, bude na vašem zařízení uloženo cookie. Díky tomu můžeme zlepšit naši nabídku produktů. V prohlášení o ochraně osobních údajů si můžete přečíst, jak Plausible nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdete na https://plausible.io/privacy.
Máme zájem o analýzu naší nabídky. Marketing je podle GDPR oprávněný zájem (odůvodnění 47 poslední věta). Vaše zpracovávané údaje jsou objektivně přiměřené k účelu, pro který jsou zpracovány, významné pro tento účel a omezené na nezbytné minimum. Zpracování je tak nezbytné k naplnění tohoto oprávněného zájmu a zájmy, základní práva a svobody subjektu údajů nejsou po provedení testu zájmů převáženy. Zpracování je podle čl. 6 odst. 1 písm. f GDPR (oprávněný zájem) přípustné.
Newsletter, SMS odesílání.
Máte možnost se přihlásit k odběru newsletteru a můžete si sami určit frekvenci jeho příjmu. Pokud chcete dostávat newsletter, musíte nám k tomu udělit souhlas. Můžete se kdykoli přihlásit nebo odhlásit z newsletteru prostřednictvím nastavení svého profilu a kontrolovat frekvenci zasílání. Dále vám v každé zaslané informaci a v každém newsletteru bude dána možnost tento odběr zrušit a tím odvolat svůj souhlas.
V rámci našich marketingových aktivit a oprávněného zájmu společnosti mRap GmbH můžeme našim zákazníkům zasílat marketingové e-maily nebo textové zprávy, které propagují podobné produkty nebo služby v souladu s výjimkou soft-opt-in. Tato výjimka nám umožňuje kontaktovat naše stávající zákazníky s nabídkami produktů nebo služeb, které jsou podobné těm, které si dříve u nás zakoupili.
Encharge.
Spolupracujeme s Encharge Ltd. – Bulharsko, str. Cherkovna 57, office 19, Sofia, 1505, pro marketingové účely. Encharge je marketingová platforma pro SaaS služby. Používáme Encharge, abychom vás informovali o novinkách e-mailem. Můžete se kdykoli odhlásit. Za tímto účelem předáváme Encharge vaši e-mailovou adresu. V prohlášení o ochraně osobních údajů Encharge si můžete přečíst, jak nakládají s předanými údaji. Prohlášení o ochraně osobních údajů Encharge najdete na https://encharge.io/privacy-policy/.
Máme zájem o informace o našich službách a o analýzu naší nabídky. Přímý marketing a jiné formy marketingu jsou podle GDPR oprávněný zájem (odůvodnění 47 poslední věta). Vaše zpracovávané údaje jsou objektivně přiměřené k účelu, pro který jsou zpracovány, významné pro tento účel a omezené na nezbytné minimum. Zpracování je tak nezbytné k naplnění tohoto oprávněného zájmu a zájmy, základní práva a svobody subjektu údajů nejsou po provedení testu zájmů převáženy. Zpracování je podle čl. 6 odst. 1 písm. f GDPR (oprávněný zájem) přípustné.
Twilio/Sendgrid.
Odesílání newsletteru probíhá prostřednictvím Twilio Ireland Limited, Irsko, 3 Dublin Landings, North Wall Quay, Dublin 1. Prostřednictvím Sendgrid můžete odesílat newslettery pomocí helloCash. Za tímto účelem musíme předat určité údaje (vaši e-mailovou adresu a e-mailovou adresu vašich příjemců) společnosti Twilio. V prohlášení o ochraně osobních údajů si můžete přečíst, jak Twilio nakládá s předanými údaji. Prohlášení o ochraně osobních údajů Twilio najdete na https://www.twilio.com/en-us/legal/privacy.
Zpracování je podle čl. 6 odst. 1 písm. a GDPR (souhlas) přípustné. Máte možnost kdykoli odvolat souhlas. Odvolání souhlasu znamená, že nebudete moci odesílat newslettery.
Websms.
Při použití pokladního systému „helloCash“ můžeš dobrovolně a volitelně využívat službu „Websms“. Díky použití „Websms“ můžeš svým zákazníkům zasílat potvrzení o rezervaci. Pro použití „Websms“ musíš udělit svůj souhlas. „Websms“ provozuje společnost LINK Mobility Austria GmbH, Rakousko – 8055 Graz, Brauquartier 5/13. Prostřednictvím „Websms“ dostaneš SMS (například potvrzení o rezervaci). Abychom toho dosáhli, musíme společnosti LINK Mobility Austria GmbH předat tvé jméno, příjmení, telefonní číslo, e-mailovou adresu a podrobnosti o rezervaci. V prohlášení o ochraně osobních údajů se můžeš dozvědět, jak „Websms“ nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdeš na https://websms.at/de-at/privacy/.
Zpracování je podle čl. 6 odst. 1 písm. a GDPR (souhlas) přípustné. Máš možnost kdykoli odvolat souhlas.
Produktový vývoj.
Pro produktový vývoj se tě můžeme zeptat na nové funkce, které bys chtěl/a mít. K tomu používáme například služby „Typeform“ a „Upvoty“. Jsme velmi rádi za tvoji zpětnou vazbu. Měj však prosím na paměti, že tvoje zpětná vazba nemusí být vždy implementována, a není právní nárok na její realizaci.
Typeform
Používáme Typeform, abys mohl/a účastnit se průzkumů. Tyto průzkumy jsou dobrovolné a můžeš se rozhodnout, zda se jich účastníš. Typeform provozuje společnost TYPEFORM SL, Španělsko, Calle de Pallars 108 (Aticco), 08018 – Barcelona. Údaje, které jsou během průzkumů shromažďovány, závisí na konkrétním průzkumu (například tvoje e-mailová adresa, odvětví, velikost firmy). V prohlášení o ochraně osobních údajů se můžeš dozvědět, jak „Typeform“ nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdeš na https://admin.typeform.com/to/dwk6gt/.
Informace o našich službách a zlepšení naší nabídky jsou podle GDPR oprávněným zájmem. Tvé zpracovávané údaje jsou objektivně přiměřené k účelu, pro který jsou zpracovávány, významné pro tento účel a omezené na nezbytné minimum. Zpracování je tak nezbytné pro naplnění tohoto oprávněného zájmu a zájmy, základní práva a svobody subjektu údajů nejsou po provedení testu zájmů převáženy.
Upvoty
Na Upvoty můžeš předkládat nové návrhy na funkce a hlasovat o nich. Pokud chceš, můžeš se na Upvoty zaregistrovat pomocí své e-mailové adresy. Na Upvoty můžeš zadávat nové požadované funkce a hlasovat o existujících požadovaných funkcích. Upvoty provozuje společnost Upvoty HQ, Hurksestraat 19 5652 AH, Eindhoven. Abychom to umožnili, bude na tvém zařízení uloženo cookie. V prohlášení o ochraně osobních údajů se můžeš dozvědět, jak „Upvoty“ nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdeš na https://www.upvoty.com/privacy/.
Informace o našich službách a zlepšení naší nabídky jsou podle GDPR oprávněným zájmem. Tvé zpracovávané údaje jsou objektivně přiměřené k účelu, pro který jsou zpracovávány, významné pro tento účel a omezené na nezbytné minimum. Zpracování je tak nezbytné pro naplnění tohoto oprávněného zájmu a zájmy, základní práva a svobody subjektu údajů nejsou po provedení testu zájmů převáženy.
Webshop.
Pokud provedeš objednávku v našem webovém obchodě, zpracujeme tvoje jméno, příjmení, název firmy, fakturační a doručovací adresu, identifikační číslo DIČ a údaje o způsobu platby. Bez těchto údajů nemůžeme splnit smlouvu s tebou. Tvé jméno a doručovací adresu předáme přepravnímu poskytovateli pro doručení zboží. Platby zpracovávají společnosti Adyen GmbH a Klarna Bank AB (publ), Švédsko, Sveavägen 46, 111 34 Stockholm, nebo Klarna Austria GmbH, Mayerhofgasse 1/20, 1040 Vídeň.
V prohlášeních o ochraně osobních údajů společností Ayden a Klarna se můžeš dozvědět, jak tyto společnosti nakládají s předanými údaji. Prohlášení o ochraně osobních údajů Ayden najdeš na https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy. Prohlášení o ochraně osobních údajů Klarna najdeš na https://www.klarna.com/at/datenschutz/.
Musíme k tomu předat platební údaje společnosti Adyen GmbH nebo Klarna Bank AB (publ) a Klarna Austria GmbH. Po zrušení objednávky budou zadané údaje vymazány.
Zpracování těchto údajů je nezbytné pro plnění smlouvy. Zpracování je podle čl. 6 odst. 1 písm. b GDPR přípustné.
Logsta
Pro zasílání objednaných produktů spolupracujeme s LOGSTA GmbH, Rakousko – Wiedner Gürtel 9-13 / T24 / 2.OG, 1100 Vídeň. Logsta se postará o doručení na požadovanou adresu. K tomu musíme předat určité údaje (údaje o zákazníkovi, objednané položky, doručovací adresu) společnosti Logsta. V prohlášení o ochraně osobních údajů se můžeš dozvědět, jak „Logsta“ nakládá s předanými údaji. Prohlášení o ochraně osobních údajů najdeš na https://www.logsta.com/at/datenschutz.
Zpracování těchto údajů je nezbytné pro uzavření smlouvy a pro její plnění. Zpracování je podle čl. 6 odst. 1 písm. b GDPR přípustné.
Použití HubSpot v obchodním oddělení
Používáme HubSpot, software společnosti HubSpot Inc. (25 First Street, Cambridge, MA 02141, USA), výhradně v našem obchodním oddělení pro správu a zpracování zákaznických dotazů a pro optimalizaci našich prodejních procesů.
Shromažďované údaje:
V rámci používání HubSpot mohou být zpracovávány následující osobní údaje:
- Jméno, e-mailová adresa, telefonní číslo (pokud je uvedeno)
- Informace z kontaktních dotazů nebo schůzek
- Historie komunikace s naším obchodním týmem
Účel zpracování:
Zpracování probíhá výhradně za účelem zpracování zákaznických dotazů, zlepšení prodejních procesů a optimální péče o naše zákazníky.
Právní základ:
Zpracování je založeno na čl. 6 odst. 1 písm. b GDPR (plnění smlouvy nebo předběžná opatření) a na našem oprávněném zájmu podle čl. 6 odst. 1 písm. f GDPR na efektivní a profesionální péči o zákazníky.
Předávání údajů do USA:
HubSpot se připojil k EU-U.S. Data Privacy Framework (DPF), aby zajistil odpovídající úroveň ochrany osobních údajů. Další informace nalezneš v prohlášení o ochraně osobních údajů HubSpotu: https://legal.hubspot.com/de/privacy-policy.
Odstoupení a námitky:
Pokud chceš namítat proti zpracování svých údajů naším obchodním týmem nebo odvolat svůj souhlas, můžeš se kdykoli obrátit na anna@hellocash.at.
Přihlášky
Pokud jsi se přihlásil na pracovní pozici, uchováváme tvoje jméno a případně tvůj životopis po dobu výběrového řízení a smažeme je nejpozději sedm měsíců po jeho skončení (promlčecí lhůta: šest měsíců po zamítnutí přihlášky). Uchovávání údajů během výběrového řízení je nutné pro realizaci předběžných opatření a je podle čl. 6 odst. 1 písm. b GDPR přípustné. Uchovávání údajů po skončení výběrového řízení je oprávněným zájmem podle čl. 6 odst. 1 písm. f GDPR, aby bylo možné dodržet povinnosti podle zákona o rovnosti zacházení a hájit naše právní zájmy.
Zpracovávané údaje jsou pro účel zpracování objektivně přiměřené, významné a omezené na nezbytné minimum. Zpracování je tedy nezbytné pro naplnění oprávněného zájmu a zájmy, základní práva a svobody dotčené osoby nejsou po provedení testu zájmů převáženy. Zpracování je podle čl. 6 odst. 1 písm. f GDPR (oprávněný zájem) přípustné.
Bezpečnost údajů
Snažíme se chránit tvoje údaje podle aktuálních bezpečnostních standardů. K tomu mají oprávněné osoby přístup k uloženým údajům uživatelů v přiměřeném rozsahu, aby je mohly kontrolovat, opravovat, anonymizovat, blokovat nebo mazat. Také máš možnost podívat se na údaje, které jsi nám poskytl, a změnit je.
Stejně jako při všech přenosech údajů přes internet existuje i při odesílání a přijímání osobních údajů určité riziko. Snažíme se toto riziko minimalizovat tím, že údaje, které nám poskytneš při objednávkách produktů a služeb nebo při využívání nabídky, jsou šifrovány pomocí protokolu Secure Socket Layer (SSL). Upozorňujeme tě, že i při našich vysokých požadavcích na ochranu osobních údajů mohou být všechny informace, které poskytneš přes internet, potenciálně zachyceny. Z tohoto důvodu neneseme odpovědnost za zveřejnění informací v důsledku chyb při přenosu dat a/nebo neoprávněného přístupu třetími stranami.
Abychom co nejdříve rozpoznali a opravili problémy v softwaru, spolupracujeme se společností Functional Software, Inc. d/b/a Sentry, USA – 45 Fremont Street, 8th Floor, San Francisco, CA 94105. Tato společnost provozuje „Sentry“. Sentry poskytuje open-source sledování chyb, aby v reálném čase monitorovalo a opravovalo chyby a pády v našem systému. Tímto způsobem dokážeme včas odhalit chyby v softwaru a opravit je, než způsobí problémy. K tomu musíme předat určité údaje (tvé číslo zákazníka) společnosti „Sentry“. V prohlášení o ochraně osobních údajů se můžeš dozvědět, jak „Sentry“ nakládá s předanými údaji.
Prohlášení o ochraně osobních údajů najdeš na https://sentry.io/privacy/?original_referrer=https%3A%2F%2Fwww.google.com%2F.
Pokud je předání údajů do „Sentry“ nutné, předáme pouze údaje, které jsou přímo a objektivně spojeny s účelem odstraňování problémů. Předávání údajů není pravidelné ani systematické. Údaje jsou předávány pouze příležitostně v souvislosti s odstraňováním problémů. Předávání údajů je podle čl. 6 odst. 1 písm. b ve spojení s čl. 49 odst. 1 písm. b GDPR přípustné, protože je nezbytné pro plnění smlouvy (plnění smlouvy).
Doba uchovávání údajů
V případě uzavření smlouvy uchováváme údaje z tohoto smluvního vztahu po dobu stanovenou daňovou povinností uchovávání, která činí sedm let. Při nákupu zboží z našeho e-shopu uchováváme tvoje jméno, adresu, zakoupené zboží a datum smlouvy po dobu trvání záruční lhůty na produkt, což činí 10 let. Místo smazání může být provedena anonymizace údajů. V tomto případě bude jakýkoli vztah k osobě trvale odstraněn.
Pokud zpracováváme údaje pouze na základě tvého souhlasu, odstraníme je okamžitě po odvolání tohoto souhlasu.
Tvé práva
Právo na informace: Můžeš od nás požadovat potvrzení, zda a v jakém rozsahu zpracováváme tvoje údaje.
Právo na opravu: Pokud zpracováváme tvoje osobní údaje, které jsou neúplné nebo nesprávné, můžeš kdykoli požádat o jejich opravu nebo doplnění.
Právo na vymazání: Můžeš od nás požadovat vymazání svých osobních údajů, pokud je zpracováváme nezákonně nebo pokud zpracování nepřiměřeně zasahuje do tvých oprávněných zájmů na ochraně. Mohou existovat důvody, které brání okamžitému vymazání (např. zákonné povinnosti uchovávání).
Právo na omezení zpracování:
Můžeš od nás požadovat omezení zpracování tvých údajů, pokud:
- Zpochybňuješ správnost údajů po dobu, která nám umožní ověřit jejich správnost,
- Zpracování údajů je nezákonné, ale odmítáš jejich vymazání a místo toho požaduješ omezení použití údajů,
- Údaje už nepotřebujeme pro původní účel, ale ty je potřebuješ k uplatnění nebo obraně právních nároků,
- Vznesl/a jsi námitku proti zpracování údajů.
Právo na přenositelnost údajů: Můžeš požádat, abychom ti poskytli tvoje údaje, které jsi nám svěřil k uchování, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo na námitku: Pokud zpracováváme údaje k plnění úkolů ve veřejném zájmu, k výkonu veřejné moci nebo se odvoláváme na potřebu chránit naše oprávněné zájmy, můžeš proti těmto činnostem vznést námitku. Námitka je oprávněná, pokud máš oprávněný zájem na ochraně svých údajů. Pokud údaje zpracováváme také pro účely přímého marketingu (newsletter), můžeš proti této formě zpracování kdykoli vznést námitku.
Právo na stížnost: Pokud se domníváš, že při zpracování tvých údajů porušujeme právní předpisy o ochraně osobních údajů, prosíme, kontaktuj nás. Můžeš se rovněž obrátit na rakouský úřad pro ochranu údajů nebo na dozorčí orgán v rámci EU.
Pokud chceš uplatnit svá práva vůči nám, využij naše kontaktní možnosti na info@hellocash.at
Pokud budeme mít pochybnosti o tvé identitě, můžeme požádat o dodatečné informace. Upozorňujeme, že v případě zjevně neopodstatněných nebo obzvláště častých žádostí můžeme požadovat přiměřený poplatek za zpracování nebo můžeme zpracování tvé žádosti odmítnout.