ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A OCHRANY SOUKROMÍ KLIENTŮ
SPOLEČNOSTI CORESTONE A.S.
(„ZÁSADY“)
Tyto Zásady vydané společností CoreStone a.s., IČ: 215 91 041 se sídlem V Parku 2294/4, 148 00 Praha 4 („CoreStone“), slouží k poskytnutí informací o tom, jaké osobní údaje CoreStone jako Správce, zpracovává při poskytování služeb zprostředkování prodeje či koupě nemovitostí, pronájmu nemovitostí, správy nemovitostí a dalších činnostech a, jakož i a při návštěvách internetových stránek provozovaných CoreStone Klientům anebo a při kontaktech s potenciálními Klienty, k jakým účelům a jak dlouho osobní údaje, zpracovává, komu a z jakého důvodu je může zpřístupnit nebo předat, a jaká práva v souvislosti se zpracováním osobních údajů jim náleží.
Biometrický údaj | osobní údaje vyplývající z konkrétního technického zpracování týkající se fyzických či fyziologických znaků nebo znaků chování fyzické osoby, které umožňuje nebo potvrzuje jedinečnou identifikaci, například zobrazení obličeje, dynamicky zaznamenaný vlastnoruční podpis nebo daktyloskopické údaje; |
Data Privacy Officer („DPO“) | pověřenec pro ochranu osobních údajů CoreStone za zpracování osobních údajů; |
Genetický údaj | osobní údaje týkající se zděděných nebo získaných genetických znaků fyzické osoby, které poskytují jedinečné informace o její fyziologii či zdraví a které vyplývají zejména z analýzy biologického vzorku dotčené fyzické osoby; |
Klient | fyzická nebo právnická osoba, která byla oslovena nebo oslovila společnost CoreStone za účelem zasílání nabídky služeb, poskytnutí služeb poptávky služeb, uzavření smlouvy nebo již takovou smlouvu uzavřela |
Nařízení GDPR | Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů); |
Osobní údaje („Údaj“) | veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. To znamená, že osobní údaje zahrnují i údaje jako e-mail, adresu, telefonní číslo, uživatelské jméno, profilové fotky, osobní preference, uživatelem generovaný obsah, informace týkající se tělesné charakteristiky. Mohou rovněž zahrnovat jedinečné číselné identifikační údaje jako IP adresu uživatelova počítače nebo MAC adresu zařízení a soubory cookies; |
Porušení zabezpečení osobních údajů | porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných osobních údajů; |
Souhlas | jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým Subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke Zpracování svých osobních údajů. |
Subjekt údajů | fyzická osoba, k níž se osobní údaje vztahují. Za fyzickou osobu se také považuje osoba podnikající na základě živnostenského či jiného oprávnění; |
Správce | CoreStone a.s., IČ: 215 91 041 se sídlem V Parku 2294/4, 148 00 Praha 4; |
Údaj o zdravotním stavu | osobní údaje týkající se tělesného nebo duševního zdraví fyzické osoby, včetně údajů o poskytnutí zdravotních služeb, které vypovídají o jejím zdravotním stavu; |
Úřad
| Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 830/ 29, 170 00 Praha 7; |
Zákon | zákon č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů; |
Zákon NSIS | zákon č. 480/2004 Sb., o některých službách informační společnosti, ve znění pozdějších předpisů; |
Zpracovatel | fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro Správce, a který je uvedený v Seznamu externích zpracovatelů |
Zpracování osobních údajů | jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení |
Zdroj zpracovávaných Údajů | Rozsah zpracovávaných Údajů | Účel Zpracování Údajů | Právní základ Zpracování Údajů |
Správce Údaje shromážděné při kontaktu Klienta se Správcem – zájem o nabídku koupě/prodeje nemovitosti, nabídku pronájmu nemovitosti, nabídku dalších služeb Správce atp.). | Podle typu poptávaných služeb může jít o jméno, příjmení, rodné příjmení, datum narození, rodné číslo, pohlaví/gender, IČ, tel. číslo, adresu trvalého pobytu, e-mailovou adresu, číslo rezervace, číslo bankovního účtu, kontaktní adresu, národnost, datum pobytu, účel pobytu, číslo identifikačního dokladu anebo cestovního dokladu, dokladu k povolení k pobytu či víza dobu jeho platnosti anebo kopii takového dokladu. | Aby Správce mohl zpětně kontaktovat Klienta, identifikovat a zkontrolovat Klienta, uzavřít s ním smlouvu. | – Souhlas – Plnění smlouvy |
Aby Správce mohl identifikovat a provést kontrolu Klienta. | – Plnění právní povinnosti. | ||
Údaje shromážděné při interakci na internetových stránkách Správce nebo internetových stránek třetích stran (např. kontaktní formulář nebo interakce např. na Facebooku). | Podle způsobu kontaktu může jít o jméno, příjmení, pohlaví, e-mailovou adresu, telefonní číslo, fotografii, datum narození, preference, kategorie nemovitostí, oblíbené nemovitosti. | Aby Správce mohl spravovat účet Klienta, komunikovat s Klientem a aby Klient mohl nastavovat svůj účet a preference. | – Plnění smlouvy |
Aby Správce mohl Klientovi na jeho žádost zasílat přizpůsobená marketingová sdělení, dle preferencí Klienta. | – Souhlas | ||
Newsletter a přihlášení k odběru reklamních sdělení. | Podle intenzity komunikace mohou tyto Údaje zahrnovat e-mailovou adresu, jméno a příjmení, preference. | Aby Správce mohl Klientovi na jeho žádost zasílat přizpůsobená marketingová sdělení, dle preferencí Klienta. | – Souhlas s OS a cookies |
Aby Správce mohl provádět analýzy a sbírat statistická data. | – Oprávněný zájem – Souhlas – Plnění smlouvy | ||
Prohlížení internetových stránek | Podle intenzity komunikace mohou tyto Údaje zahrnovat údaje o použití internetových stránek/aplikací Klientem, zejména místo původu, přihlašovací údaje, prohlížené stránky, shlédnutá videa, oblíbené/preferované nemovitosti, předmět vyhledávání, poloha, trvání návštěvy, IP adresa, informace o prohlížeči, informace o zařízení. | Správce používá cookies u již sdílených Údajů (přihlášení k odběru newsletteru, e-mail atp.), dále k umožnění řádného fungování internetových stránek a aplikací Správce, k řádnému zobrazení obsahu, k vytvoření a zapamatování přihlašovacích údajů, originace, jazykové preference, dále parametry zařízení, rozlišení displeje atp., ke zlepšení internetových stránek a aplikací Správce, k zabezpečení internetových stránek a aplikací před zneužitím, k odstraňování poruch, k provádění statistických zjišťování za účelem předcházení double-countingu, k zjišťování reakce Klienta na reklamní akce Správce, ke zlepšování nabídky, k zjišťování původu zájmu Klienta o internetové stránky a aplikace Správce. | Oprávněné zájmy |
K dodání cílené internetové reklamy dle chování Klienta, k zobrazení nemovitostí a obsahu na platformách sociálních médií, k přizpůsobení služeb, zasílání doporučení, OS či obsahu na základě profilu a zájmů Klienta, zobrazení internetové stránky a aplikací Správce Klientovi tzv. „na míru“, např. personifikace, automatické přihlášení, cookies pro úpravu uživatelského rozhraní, velikost displeje, preference písma, umožnění sdílení Správcova obsahu na sociálních sítích atd. (tlačítka pro sdílení ke zobrazení stránky). | Souhlas s OS a cookies |
Práva klienta | Popis práva klienta |
Právo být informován | Klient má právo, aby mu Správce poskytl jasné a jednoduše srozumitelné informace o tom, jakým způsobem Správce Údaje používá a jaká jsou práva Klienta ve vztahu k Údajům. |
Právo na přístup k Údajům | Klient má právo na přístup k Údajům, které o něm má Správce k dispozici. Kontakt na Správce za tímto účelem je uveden výše. Správce je oprávněn účtovat adekvátní poplatek kryjící administrativní náklady spojené s poskytnutím požadovaných informací. Správce je oprávněn na zjevně neopodstatněné, zbytečné nebo opakující se požadavky nereagovat. |
Právo na opravu | Klient má právo, aby byly jeho Údaje opraveny, pokud jsou nesprávné nebo zastaralé, anebo doplněny, pokud jsou neúplné. Klient si může Údaje upravit prostřednictvím svého účtu, popř. může kontaktovat Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo na výmaz/právo být zapomenut | Klient má v některých případech právo, aby byly jeho Údaje smazány. Toto právo je možno využít, pokud není v rozporu s právními důvody nebo oprávněnými zájmy Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo odmítnout přímý marketing (OS), včetně profilování | Klient má právo kdykoliv zrušit odběr přímých marketingových sdělení, a to kliknutím na příslušný odkaz v OS anebo přímým kontaktováním se sdělením odvoláním takového souhlasu. Kontakt na Správce za tímto účelem je uveden výše. |
Právo odvolat souhlas se zpracováním Údajů | Klient může kdykoliv odvolat svůj souhlas se zpracováním Údajů (týká se pouze těch Údajů, které jsou zpracovávány na základě takového souhlasu). Zákonnost zpracování Údajů před odvoláním souhlasu tím není dotčena. Pro odvolání souhlasu může Klient kontaktovat Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo odmítnout zpracování na základě oprávněných zájmů | Klient může kdykoliv odmítnout zpracování Údajů na základě oprávněných zájmů. Pro odmítnutí zpracování Údajů na základě oprávněných zájmů může Klient kontaktovat Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo podat stížnost u dozorového úřadu | Pokud se Klient domnívá, že postup Správce v souvislosti s nakládáním s Údaji je v rozporu s Nařízením GDPR, má právo se obrátit na Úřad pro ochranu osobních údajů a podat stížnost na takový domnělý rozpor postupu Správce. Před podáním jakékoli stížnosti u Úřadu pro ochranu osobních údajů nás, prosím, neváhejte kontaktovat dle kontaktních údajů uvedených výše. |
Právo na přenositelnost údajů | Klient má právo Údaje přesunout, zkopírovat je nebo předat z databáze Správce do jiné databáze. Toto právo se vztahuje pouze na Údaje, které jste Klient poskytl za účelem plnění smlouvy nebo na základě souhlasu a jejichž zpracování je prováděno automatizovaně. Pro informace o přenositelnosti může Klient kontaktovat Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo na omezení zpracování | Klient má právo požádat o omezení zpracování svých Údajů Správcem. Toto právo znamená, že Správce může Údaje uchovávat, ale nebude je dále zpracovávat ani používat. Toto právo se může použít v případě, že Klient a) popírá přesnost Údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost Údajů ověřit, nebo za b) zpracování je protiprávní a Klient odmítá výmaz Údajů a žádá místo toho o omezení jejich použití, nebo za c) Správce již Údaje nepotřebuje pro účely zpracování, ale Klient je požaduje pro určení, výkon nebo obhajobu právních nároků, nebo za d) Klient vznesl námitku proti zpracování na základě oprávněných zájmů Správce, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad oprávněnými důvody Klienta. Pro využití práva na omezení zpracování může Klient kontaktovat Správce. Kontakt na Správce za tímto účelem je uveden výše. |
Právo deaktivovat cookies | Klient má právo deaktivovat cookies. Internetové prohlížeče jsou většinou naprogramovány tak, že cookies povolují, Klient však může v nastavení internetového prohlížeče toto nastavení změnit. Zakázání cookies může bránit ve správné funkčnosti webových stránek. Více informací o cookies na https://www.aboutcookies.org/. |