Na neodolatelně jemně slanou chuť kešu ořechů pražených bez oleje už...
Rozmazlete se našemi poloslanými mandlemi. Čerstvě upražené jsou prostě...
Zamilujte si jemnou chuť čerstvě pražených poloslaných pistácií. Jsou...
Společnost Al Andalous s.r.o. tímto podle čl. 12 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016, obecného nařízení o ochraně osobních údajů (dále jen „GDPR”), informuje, že zpracovává Vaše osobní údaje za následujících podmínek:
1. TOTOŽNOST A KONTAKTNÍ ÚDAJE SPRÁVCE
1.1. Správcem Vašich osobních údajů je společnost Al Andalous s.r.o., se sídlem Vlkova 763/30, 130 00 Praha 3, IČO: 04551125, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, pod sp.zn. C 24958/0 (dále jen „správce“).
1.2. Kontaktní údaje správce jsou následující: Al Andalous s.r.o., Vlkova 763/30, Praha 3, 130 00, emailová adresa info@alandalous.cz, telefon: 725 783 962.
1.3. Správce nejmenoval pověřence pro ochranu osobních údajů.
2. ÚČEL A ROZSAH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
2.1 Správce provádí zpracování Vašich osobních údajů, které jsou nutné k uzavření kupní smlouvy nebo před uzavřením této smlouvy, a dále provádí zpracování Vašich osobních údajů, které je nezbytné pro plnění veřejnoprávních povinností této společnosti.
2.2 správce provádí zpracování osobních údajů rovněž pro marketingové účely, pokud k tomu dostane Váš souhlas.
2.3 Vaše osobní údaje jsou zpracovávány v následujícím rozsahu: Identifikační a kontaktní údaje, konktrétně jméno a příjemní, adresa bydliště, emailová adresa, telefonní číslo, datum narození, případné další komunikační kontakty.
3. PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
3.1. Právním základem zpracování Vašich osobních údajů je skutečnost, že toto zpracování je nezbytné pro:
3.1.1. splnění smlouvy mezi Vámi a správcem nebo pro provedení opatření správcem před uzavřením takové smlouvy ve smyslu čl. 6 odst. 1 písm. b) Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „nařízení“);
3.1.2. splnění právních povinností, které se na správce vztahují, ve smyslu čl. 6 odst. 1 písm. c) nařízení, a to konkrétně zejména splnění povinností uložených správci obecně závaznými právními předpisy, zejména zákonem č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů, zákonem č. 586/1992 Sb., o daních z příjmů, ve znění pozdějších předpisů, a zákonem č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů.
3.2. Právním základem zpracování je rovněž Váš souhlas v případech, kdy zpracování není nutné pro plnění smluvních či zákonných povinností.
4. ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ TŘETÍ OSOBOU
4.1 Vaše osobní údaje mohou být poskytnuty poskytovatelům doručovacích, právních a účetních služeb, marketingových či dalších služeb, kteří spolupracují se správcem na základě smlouvy obsahující náležitosti dle GDPR.
4.2 Vaše osobní údaje mohou být poskytnuty provozovatelům vzdálených úložišť elektronických dat (tzv. cloudy) za účelem uložení dat, pokud s takovými provozovateli byla uzavřena smlouva obsahující náležitosti smlouvy obsahující náležitosti dle GDPR.
4.3 Vaše osobní údaje mohou být poskytovány příjemcům ze třetích zemí, vč. zemí mimo kategorie zemí s odpovídající úrovní ochrany ve smyslu kapitoly V. GDPR v případě Vašeho souhlasu, popř. pokud je předání nezbytné pro plnění smlouvy uzavřené mezi Vámi správcem.
5. DOBA ULOŽENÍ OSOBNÍCH ÚDAJŮ
5.1. Nebudete-li souhlasit s delší dobou pro uchování Vašich osobních údajů, budou Vaše osobní údaje zpracovávány po dobu trvání účinků práv a povinností ze smlouvy a dále po dobu nutnou pro účely archivování podle příslušných obecně závazných právních předpisů, nejdéle však po dobu stanovenou obecně závaznými právními předpisy.
6. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
Ochranu Vašich osobních údajů zabezpečujeme následujícími prostředky:
a) Ochrana před neoprávněným přístupem k osobním údajům
Přístup k záznamovým zařízením a k listinným evidencím:
Záznamová zařízení a listinné evidence jsou umístěny v uzamykatelných prostorech správce, popř. v uzamykatelných skříních a zásuvkách zaměstnanců, popř. dalších spolupracovníků, správce. Vstup do místnosti mají pouze oprávněné osoby. Ostatní osoby mají přístup do místnosti pouze v doprovodu oprávněných osob.
Softwarový přístup k zařízením zpracovávajícím osobní údaje je chráněn uživatelským jménem a heslem.
Přístup k osobním údajům mají v nutném rozsahu pouze zaměstnanci a spolupracovníci, kteří osobní údaje využijí při plnění svých povinností.
b) Ochrana před neoprávněným čtením, kopírováním, přenosem, úpravou a vymazáním osobních údajů
Přístup k osobním údajům je chráněn přístupovým jménem a heslem.
Oprávněné osoby jsou proškoleny, přičemž každé další školení bude zaznamenáno v evidenci správce. Dále jsou prováděny pravidelné kontroly nastavení systému a dodržování interních předpisů správce.
c) Ochrana před živelnou událostí
Vyjma opatření dle písm. a) a protipožárních opatření nejsou přijata žádná další opatření.
d) Ochrana před útokem zvenčí (např. hackerský útok)
Systém správce je připojen k internetové síti. Proti napadení z vnější sítě byla přijata opatření ve formě zabezpečení firewall, zabezpečení přihlašovacím jménem a heslem, podporou šifrování přenosu dat pomocí vhodných protokolů a dalšími opatřeními poskytovatele web-hostingových služeb. Dalším opatřením jsou pravidelné kontroly systému ze strany správcem pověřených osob.
f) Ochrana před neznalostí
Všechny oprávněné a pověřené osoby jsou řádně poučeny a budou pravidelně proškolovány. Poučení a proškolení spočívá zejména v informování těchto osob o funkčnosti systému správce, záznamových zařízení a softwarového vybavení (včetně aktualizací), jakož i o právech a povinnostech při zpracování osobních údajů ve smyslu GDPR.
g) Další opatření
Správce otestoval funkčnost procesů a zpracování osobních údajů a jeho soulad s GDPR k dnešnímu dni. Další testování budou následovat.
7. PRÁVA SUBJEKTU ÚDAJŮ
Tímto Vás správce poučuje o právech v souvislosti se zpracováním Vašich osobních údajů, a to v intencích ustanovení článku 13, 15-22 a 34 GDPR.
Podle článku 13 GDPR:
Podle článku 15 GDPR - právo na přístup k osobním údajům:
Podle článku 16 GDPR – právo na opravu Mých osobních údajů:
Podle článku 17 GDPR – právo na výmaz osobních údajů:
Podle článku 18 GDPR - právo na omezení zpracování osobních údajů:
Podle článku 19 GDPR - oznamovací povinnost ohledně opravy nebo výmazu osobních údajů nebo omezení zpracování:
Podle článku 20 GDPR – právo na přenositelnost údajů
Podle článku 21 GDPR – právo vznést námitku:
Podle článku 22 GDPR – Automatizované individuální rozhodování, včetně profilování:
Podle článku 34 GDPR – oznamování případů porušení zabezpečení osobních údajů
Poslední aktualizace dne 22.10.2019