1. Úvod
Tyto Zásady upravují pravidla pro shromažďování a zpracování osobních údajů prostřednictvím mobilní aplikace Lunarium. Níže uvedené pojmy užité v těchto Zásadách mají následující význam:Správcem osobních údajů je společnost Lunarium s.r.o., IČO: 14025957, se sídlem Záhřebská 157/24, 120 00 Praha 2, Vinohrady (dále jen „Společnost“).Uživatelem je subjekt osobních údajů, tj. každá fyzická osoba, která si vytvoří uživatelský účet a stane se členem v Aplikaci, a tedy za účelem užívání Aplikace uzavře se Společností smlouvu o poskytování služeb.Pojem Aplikace označuje mobilní softwarovou aplikaci provozovanou Správcem pod označením Lunarium. Aplikace je dostupná v obchodech AppStore a Google Play store a při užívání webových stránek Společnosti.
Právními předpisy se rozumí aplikovatelné právní předpisy týkající se ochrany osobních údajů zpracovávaných Správcem, zejména Nařízení Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a volném pohybu těchto údajů (dále jen „GDPR“).Osobními údaji se označují jakékoliv informace o identifikované nebo identifikovatelné fyzické osob. Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.Zpracováním je jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
Zpracovatelem se označuje fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro Správce.Tyto Zásady pro ochranu osobních údajů může Společnost průběžně měnit či doplňovat. Společnost v případě změny či doplnění těchto Zásad Uživatele včas informujeme emailem, a to 30 dnů před nabytím účinnosti těchto změn. V případě nesouhlasu Uživatele se změnou či doplněním Zásad, má Uživatel právo bez jakékoliv sankce vypovědět smlouvu o poskytování služeb.
2. Zpracovávané osobní údaje
Správce v rámci provozování Aplikace určuje účely a prostředky zpracování osobních údajů. Správce na základě vašeho předchozího souhlasu shromažďuje, zpracovává, uchovává a chrání osobní následující údaje Uživatelů v následujících kategoriích:- přihlašovací údaje Uživatelů do všech typů uživatelských účtů včetně produktů
- bezpečnostní klíče či jiné kódy vygenerované pro Uživatele
- IP či MAC adresy zařízení, ze kterých Uživatelé přistupují do AplikaceÚdaje shromážděné Aplikací jsou konkrétně následující:- jméno a příjmení
- datum narození
- znamení horoskopu
- adresa elektronické pošty (e-mail)
- bankovní a fakturační údaje
- IP adresy zařízení, z nichž proběhlo přihlášení do Aplikace
3. Účely a důvody zpracování
Správce zpracovává výše uvedené osobní údaje za účelem umožnění využití funkcí Aplikace Uživatelem, a to na základě výslovného souhlasu Uživatele. Tento účel je následující:Vytvoření a zprostředkování přístupu do Aplikace, včetně zprostředkování hrazení předplatného.
Plnění účelu Aplikace, a tedy smlouvy uzavřené mezi Společností a Uživatelem, k jejíž uzavření došlo na základě přijetí podmínek Aplikace Uživatelem.Zasílání personalizovaných sdělení na základě oprávněného zájmu Společnosti a/nebo výslovného souhlasu Uživatele.
4. Doba zpracování
Osobní údaje zpracovávané pro účely využití Aplikace jsou uchovávány po dobu existence uživatelského účtu Uživatele, a tedy po dobu trvání smlouvy mezi Společností a Uživatelem, nejdéle však po dobu 10 let od skončení trvání smlouvy.V případě, že Uživatel odvolá svůj souhlas se zpracováním osobních údajů a pro další zpracování dotčených osobních údajů neexistuje jiný zákonný důvod, Správce ukončí zpracování osobních údajů bez zbytečného odkladu.Odvoláním souhlasu se zpracováním osobních údajů dojde z povahy věci ke zrušení uživatelského účtu Uživatele, protože nebude možné nezbytné údaje dále zpracovávat. Odvolání souhlasu však nemá vliv na zákonnost zpracování osobních údajů založeného na souhlasu před jeho odvoláním.
5. Způsob zpracování
Správce chrání osobní údaje v souladu s Právními předpisy a zpracovává je sám nebo prostřednictvím Zpracovatelů výlučně v souladu s účelem, pro který tyto osobní údaje shromáždil.Správce vždy zpracovává osobní údaje pouze v přiměřeném relevantním a omezeném rozsahu s ohledem k účelu jejich zpracování, za současného dodržení časového omezení uložení osobních údajů.
Správce dbá o to, aby osobní údaje byly přesné a v případě potřeby aktualizované. Pokud zjistí jejich nepřesnost, v souladu s Právními předpisy provede jejich opravu.Osobní údaje jsou pro Správce důvěrné. S výjimkami popsanými v těchto Zásadách Správce osobní údaje nepředává žádným třetím osobám.
6. Zpracovatelé osobních údajů
Uživatel bere tímto na vědomí a výslovně souhlasí s tím, že osobní údaje mohou být zpracovávány i prostřednictvím třetích osob, a to za podmínek uvedených v Zásadách.Společnost zajišťuje funkčnost a chod aplikace a zavazuje se k její pravidelné údržbě a k jejímu zpřístupnění Uživateli. Společností prováděná údržba a servis Aplikace mají ryze nahodilý ráz spočívající v nutnosti opravy chyb a údržby systémů. Uživatel souhlasí s využitím dalších zpracovatelů, jejichž zpracování spočívá v uchování údajů na cloudových serverech, a osob samostatně výdělečně činných, bude-li to nezbytné pro zabezpečení nebo zajištění funkčnosti Aplikace.Žádný další Zpracovatel nebude do zpracování zapojen bez souhlasu Uživatele či bez uzavření smlouvy, která dílčího Zpracovatele zavazuje k podstatně podobným povinnostem s ohledem na zpracování osobních údajů, ke kterým je vázána Společnost.V případě, že Společnost bude mít v úmyslu zapojit do zpracovávání dalšího Zpracovatele, je Společnost povinna informovat Uživatele. Veškeré pokyny pro další zpracovatele budou v souladu s právními předpisy ochrany osobních údajů. Společnost bude vždy dbát vhodného výběru zpracovatelů.Mezi Správcem a Zpracovatelem je vždy uzavřena příslušná smlouva o zpracování osobních údajů v souladu s Právními předpisy, kterou se Zpracovatel zavázal chránit osobní údaje.
7. Ochrana osobních údajů
Správce vynakládá úsilí k dosažení vysokých standardů ochrany osobních údajů vyžadovaných Právními předpisy. Veškeré operace zpracování osobních údajů jsou prováděné s náležitým zabezpečením proti odcizení, ztrátě, změně či zneužití. Správce přijal za tímto účelem příslušná technická i organizační opatření a stejný standard ochrany osobních údajů vyžaduje i od svých Zpracovatelů.Zpracovatelé a zaměstnanci Správce přicházející do kontaktu s osobními údaji jsou vždy vázáni povinností mlčenlivosti.Veškeré osobní údaje zpracovávané v elektronické podobě jsou uchovávané na zabezpečených serverech zpracovatelů Správce a podléhají kontrole ze strany Správce a dozorových orgánů.V případě, že dojde k porušení zabezpečení osobních údajů, vyrozumí Správce bez zbytečného odkladu, nejpozději však do 72 hodin od zjištění porušení zabezpečení osobních údajů, ohlásí tuto skutečnost příslušnému dozorovému úřadu, ledaže může v souladu se zásadou odpovědnosti doložit, že je nepravděpodobné, že by dané porušení zabezpečení osobních údajů mělo za následek riziko pro práva a svobody Uživatelů. Pokud není ohlášení dozorovému úřadu učiněno do 72 hodin, musí být současně s ním uvedeny důvody tohoto zpoždění. Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody Uživatelů, oznámí správce toto porušení bez zbytečného odkladu dotčeným Uživatelům.Správce dokumentuje veškeré případy porušení zabezpečení osobních údajů, přičemž uvede skutečnosti, které se týkají daného porušení, jeho účinky a přijatá nápravná opatření. Tato dokumentace dozorovému úřadu umožňuje ověření souladu s článkem 33 GDPR.
8. Práva uživatele
Dle Právních předpisů má každý subjekt osobních údajů:Právo na odvolání souhlasu se zpracováváním osobních údajů.
Právo na přístup k zpracovávaným osobním údajům Uživatele a informaci o způsobu a účelu zpracování osobních údajů, včetně informace o předávání osobních údajů Uživatele dalším Zpracovatelům.
Právo na opravu neúplných nebo nepřesných osobních údajů Uživatele
Právo na výmaz osobních údajů Uživatele, a to z důvodu odvolání souhlasu se zpracováváním osobních údajů, nepotřebnosti dalšího zpracovávání osobních údajů Uživatele, chybějícího oprávněného zájmu Společnosti na dalším zpracovávání osobních údajů Uživatele, porušení Právních předpisů při zpracovávání osobních údajů Uživatele ze strany Společnosti. Toto právo se však neuplatní v případech, kdy je další zpracování osobních údajů Uživatele nutné za účelem splnění právních povinností Společnosti.
Právo na omezení zpracování osobních údajů Uživatele.
Právo na přenositelnost osobních údajů Uživatele jinému správci.
Právo vznést námitku proti zpracování osobních údajů Uživatele v případech, kdy k zpracování osobních údajů dochází na základě oprávněného zájmu Společnosti.
Právo podat stížnost dozorovému orgánu, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7.
9. Kontakt
V případě jakýchkoliv dotazů či připomínek týkajících se ochrany osobních údajů se můžete obrátit na Správce na emailové adrese info@lunarium.app.Na této e-mailové adrese lze uplatnit práva Uživatele týkající se Správce, zejména odvolat souhlas se zpracováním osobních údajů nebo požádat o aktualizaci osobních údajů.