Zásady ochrany osobních údajů

Ochrana osobních údajů a podmínky používání webových stránek společnosti Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. se sídlem v Rydzyně

Tyto zásady ochrany osobních údajů představují informační doložku týkající se zpracování osobních údajů fyzických osob používajících webové stránky a funkce https://www.winkhaus.pl/ a další webové stránky a služby společnosti Winkhaus Polska Beteiligungs sp. z ograniczoną odpowiedzialnością sp.k. se sídlem v Rydzyně, včetně: obchodních partnerů, zákazníků internetových obchodů, odběratelů newsletteru Winkhaus, uchazečů o zaměstnání, uživatelů sociálních médií a Google, oznamovatelů, výrobců a prodejců používajících program WH Okna a uživatelů online konferencí.

Zásady ochrany osobních údajů, které zahrnují informace o zpracování osobních údajů zákazníků, dodavatelů a obchodních partnerů v neelektronických obchodních vztazích, naleznete na adrese https://www.winkhaus.pl/ v záložce Informace o GDPR: https://www.winkhaus.pl/pl/RODO.

GDPR znamená nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).

1. Správce údajů


Správce údajů je fyzická nebo právnická osoba, která sama nebo společně s jinými určuje účely a prostředky zpracování osobních údajů. Subjektem odpovědným za zpracování údajů na těchto webových stránkách je:
Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością spółka komandytowa (společnost s ručením omezeným)

Sídlo společnosti: Rydzyna 64-130, ul. Přemyslová 1

Národní soudní rejstřík:
Okresní soud Poznaň – Nowe Miasto i Wilda v Poznani, 9. obchodní oddělení národního soudního rejstříku, číslo KRS 0000316790, daňové identifikační číslo (NIP) 6970011183

Generální partner - Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością (společnost s ručením omezeným) se sídlem v Rydzyně

Předseda představenstva generálního partnera: Mgr. Ing. Janusz Rodzki
Prokurista: Maciej Matella

Telefon: +48 65 52 55 700
E-mail: winkhaus@winkhaus.pl


2. Obecná ustanovení


2.1 Obecné informace o právním základě pro zpracování osobních údajů na těchto webových stránkách
Pro snadnou čitelnost je text psán v mužském rodě a celý dokument se vztahuje na všechna pohlaví. Pokud jste souhlasili se zpracováním údajů, zpracováváme vaše osobní údaje na základě čl. 6 odst. 1 písm. a) GDPR nebo čl. 9 odst. 2 písm. a) GDPR, za předpokladu, že se zpracovávají zvláštní kategorie údajů v souladu s čl. 9 odst.1 GDPR.
Pokud jste výslovně souhlasili s předáním osobních údajů do třetích zemí, je zpracování údajů rovněž založeno na čl. 49 odst. 1 písm. a) GDPR.
Pokud jste souhlasili s ukládáním souborů cookie nebo s přístupem k informacím na vašem zařízení (např. prostřednictvím snímání otisků prstů), je zpracování údajů rovněž založeno na čl. 399 zákona ze dne 12. července 2024 – zákon o elektronických telekomunikacích. Souhlas lze kdykoli odvolat. Pokud jsou vaše údaje nezbytné pro plnění smlouvy nebo pro provedení předsmluvních opatření, zpracováváme vaše osobní údaje na základě čl. 6 odst. 1 písm. b) GDPR.
Dále, pokud jsou vaše údaje nezbytné pro splnění zákonné povinnosti, zpracováváme je na základě čl. 6 odst. 1 písm. c) GDPR.
Zpracování údajů může být také založeno na našem oprávněném zájmu v souladu s čl. 6 odst.1 písm. f) GDPR.
Informace o příslušném právním základu v konkrétním případě naleznete v následujících částech těchto Zásad ochrany osobních údajů.

2.2. Obecné informace o době uchovávání
Není-li v tomto prohlášení o ochraně osobních údajů uvedena konkrétnější doba uchovávání, vaše osobní údaje u nás zůstanou, dokud nepomine účel, pro který jsou zpracovávány.
Pokud podáte odůvodněnou žádost o výmaz vašich údajů nebo odvoláte svůj souhlas se zpracováním údajů, budou vaše údaje smazány, pokud nemáme jiné zákonem přípustné důvody pro uchovávání vašich osobních údajů (např. doby uchovávání podle daňového nebo obchodního práva). V druhém případě budou vaše údaje smazány, jakmile tyto důvody pominou.

2.3. Obecné informace o předávání údajů do USA a dalších třetích zemí
Někdy používáme nástroje od společností se sídlem v USA nebo jiných třetích zemích (zemích mimo EHP), které nemusí nabízet ani implementovat srovnatelně vysokou úroveň ochrany, jakou vyžaduje GDPR v EU. Pokud jsou tyto nástroje aktivovány, mohou být vaše osobní údaje přeneseny do těchto třetích zemí a tam zpracovány.
Například americké společnosti jsou povinny předávat osobní údaje bezpečnostním orgánům, aniž byste vy, subjekt údajů, mohli proti nim podniknout právní kroky. Nelze proto vyloučit, že americké úřady (např. zpravodajské služby) zpracovávají, vyhodnocují a trvale ukládají vaše data umístěná na amerických serverech pro účely monitorování. Na tyto činnosti zpracování nemáme žádný vliv.

2.4. Šifrování SSL nebo TLS
Z bezpečnostních důvodů a pro ochranu přenosu důvěrného obsahu, jako jsou objednávky nebo dotazy, které nám jako provozovateli webových stránek zasíláte, používá tato webová stránka šifrování SSL nebo TLS.
Šifrované připojení poznáte podle toho, že se adresní řádek prohlížeče změní z „http://“ na „https://“ a podle symbolu zámku v adresním řádku prohlížeče.
Pokud je aktivováno šifrování SSL nebo TLS, data, která nám přenášíte, nemohou být čtena třetími stranami.


3. Zpracování osobních údajů na těchto webových stránkách


3.1. Hosting
Tyto webové stránky hostuje externí poskytovatel služeb (hoster). Osobní údaje shromážděné na těchto webových stránkách jsou uloženy na serverech hostingového poskytovatele. To může zahrnovat mimo jiné IP adresy, kontaktní požadavky, metadata a komunikační data, smluvní údaje, kontaktní údaje, jména, návštěvy webových stránek a další data generovaná webovými stránkami.

Hostingový poskytovatel je používán za účelem plnění smlouvy s našimi potenciálními i stávajícími zákazníky (čl. 6 odst. 1 písm. b) GDPR) a v zájmu bezpečného, ​​rychlého a efektivního poskytování naší online nabídky profesionálním poskytovatelem (čl. 6 odst. 1 písm. f) GDPR).
Pokud byl vyžádán souhlas, zpracování se provádí výhradně na základě čl. 6 odst. 1 písm. a) GDPR. Tento souhlas se vztahuje na ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele. Souhlas lze kdykoli odvolat.

Náš poskytovatel hostingu bude zpracovávat vaše údaje pouze v rozsahu nezbytném k plnění svých povinností v oblasti služeb a bude se řídit našimi pokyny ohledně těchto údajů.

3.2. Soubory protokolu serveru
Poskytovatel webových stránek automaticky shromažďuje a ukládá informace v tzv. souborech protokolu serveru, které nám váš prohlížeč automaticky předává. Patří sem:
- typ a verze prohlížeče
- použitý operační systém
- odkazující URL
- název hostitele přistupujícího počítače
- čas požadavku na server
- IP adresa

Tato data nejsou slučována s jinými zdroji dat. Shromažďování těchto údajů je založeno na čl. 6 odst. 1 písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem na technicky bezchybné prezentaci a optimalizaci svých webových stránek; k tomuto účelu je shromažďování souborů protokolu serveru nezbytné.

3.3. Soubory cookie
Naše webové stránky používají tzv. „soubory cookie“. Soubory cookie jsou malé datové pakety, které nezpůsobují žádné škody na zařízení uživatele. Jsou uloženy v zařízení uživatele buď dočasně po dobu trvání relace (soubory cookie relace), nebo trvale (trvalé soubory cookie). Soubory cookie relace se po ukončení návštěvy automaticky smažou. Trvalé soubory cookie jsou uloženy v zařízení, dokud je uživatel nebo webový prohlížeč automaticky nesmaže.

Soubory cookie mohou pocházet od nás (soubory cookie první strany) nebo od společností třetích stran (soubory cookie třetích stran). Soubory cookie třetích stran umožňují integraci určitých služeb poskytovaných společnostmi třetích stran do webových stránek (např. soubory cookie používané ke zpracování platebních služeb).

Soubory cookie plní různé funkce. Mnoho souborů cookie je technicky nezbytných, protože bez nich by určité funkce webových stránek nefungovaly (např. funkce nákupního košíku nebo zobrazování videí). Jiné soubory cookie mohou být použity k vyhodnocení chování uživatelů nebo pro reklamní účely. Soubory cookie, které jsou nezbytné pro provádění procesu elektronické komunikace, pro poskytování určitých požadovaných funkcí (např. pro funkci nákupního košíku) nebo pro optimalizaci webových stránek (např. soubory cookie pro měření zobrazení stránek) (nezbytné soubory cookie), jsou ukládány podle čl. 6 odst. 1 písm. f) GDPR, pokud není uveden jiný právní základ.

Provozovatel webových stránek má oprávněný zájem na ukládání nezbytných souborů cookie pro technicky správné a optimalizované poskytování svých služeb. Pokud byl vyžádán souhlas s ukládáním souborů cookie a srovnatelných technologií rozpoznávání, probíhá zpracování výhradně na základě tohoto souhlasu (čl. 6 odst. 1 písm. a) GDPR a čl. 399 zákona ze dne 12. července 2024, zákon o elektronických telekomunikacích). Svůj souhlas můžete kdykoli odvolat.

Váš internetový prohlížeč si můžete nastavit tak, aby vás upozorňoval na nastavení souborů cookie a aby je povolil pouze v jednotlivých a/nebo specifických případech nebo aby je obecně vyloučil, a také aby soubory cookie automaticky mazal při zavření prohlížeče. Pokud jsou soubory cookie zakázány, může být funkčnost těchto webových stránek omezena.

Informace o používaných souborech cookie a službách na těchto webových stránkách naleznete v těchto Zásadách ochrany osobních údajů.

Technologie souhlasu Usercentrics
Tyto webové stránky používají technologii souhlasu Usercentrics k získání vašeho souhlasu s ukládáním určitých souborů cookie na vašem koncovém zařízení nebo s používáním určitých technologií a k jejich dokumentaci v souladu s předpisy o ochraně osobních údajů. Poskytovatelem této technologie je společnost Usercentrics GmbH, Sendlinger Straße 7, 80331 Mnichov, Německo, webové stránky: https://usercentrics.com/de/ (dále jen „Usercentrics“).

Když navštívíte naše webové stránky, budou společnosti Usercentrics přeneseny následující osobní údaje:
• Váš souhlas (souhlasy) nebo odvolání vašeho souhlasu (souhlasů)
• Vaše IP adresa
• Informace o vašem prohlížeči
• Informace o vašem koncovém zařízení
• Čas návštěvy webových stránek
• Geolokace

Usercentrics také ukládá soubor cookie do vašeho prohlížeče, aby vám přiřadil váš souhlas (souhlasy) nebo odvolání vašeho souhlasu (souhlasů). Takto shromážděné údaje budou uloženy, dokud nás nepožádáte o jejich smazání, dokud sami nesmažete soubor cookie Usercentrics nebo dokud nepomine účel, pro který jsou údaje ukládány. Závazné zákonné povinnosti uchovávání zůstávají nedotčeny.

Usercentrics slouží k získávání zákonem požadovaných souhlasů s používáním určitých technologií. Právním základem je čl. 6 odst. 1 písm. c) GDPR.

3.4. Registrace na těchto webových stránkách
Na těchto webových stránkách se můžete zaregistrovat a využívat další funkce. Údaje zadané k tomuto účelu používáme výhradně k využití konkrétní nabídky nebo služby, ke které jste se zaregistrovali. Povinné informace požadované při registraci musí být poskytnuty v plném rozsahu. V opačném případě vaši registraci zamítneme.
V případě významných změn, například rozsahu nabídky nebo technicky nezbytných změn, použijeme e-mailovou adresu uvedenou při registraci k tomu, abychom vás o tom informovali.
Údaje zadané při registraci jsou zpracovávány za účelem realizace uživatelského vztahu navázaného registrací a v případě potřeby k uzavření dalších smluv (čl. 6 odst. 1 písm. b) GDPR).
Údaje shromážděné při registraci budou u nás uloženy po dobu vaší registrace na těchto webových stránkách a poté budou smazány. Zákonné doby uchovávání údajů zůstávají nedotčeny.

3.5. Kontaktní formulář
Pokud nám zašlete dotazy prostřednictvím kontaktního formuláře, uložíme vaše údaje z formuláře, včetně vámi poskytnutých kontaktních údajů, za účelem zpracování vašeho dotazu a v případě doplňujících dotazů. Tyto údaje nebudeme sdílet bez vašeho souhlasu.
Zpracování těchto údajů je založeno na čl. 6 odst. 1 písm. b) GDPR, pokud se vaše žádost týká plnění smlouvy nebo je nezbytná pro provedení předsmluvních opatření. Ve všech ostatních případech je zpracování založeno na našem oprávněném zájmu na efektivním vyřizování vašich dotazů (čl. 6 odst. 1 písm. f) GDPR) nebo na vašem souhlasu (čl. 6 odst. 1 písm. a) GDPR), pokud o něj požádáte; svůj souhlas můžete kdykoli odvolat.
Údaje, které zadáte do kontaktního formuláře, u nás zůstanou, dokud nepožádáte o jejich smazání, neodvoláte svůj souhlas s jejich ukládáním nebo dokud účel, pro který jsou údaje ukládány, nepomine (např. poté, co dokončíme zpracování vaší žádosti). Závazná právní ustanovení – zejména doby uchovávání údajů – zůstávají nezměněna.

3.6. Dotazy e-mailem, telefonicky nebo faxem
Pokud nás kontaktujete e-mailem, telefonicky nebo faxem, bude váš dotaz, včetně všech osobních údajů z něj vyplývajících (jméno, dotaz), u nás uložen a zpracován za účelem zpracování vašeho dotazu. Tyto údaje nebudeme sdílet bez vašeho souhlasu.
Zpracování těchto údajů je založeno na čl. 6 odst. 1 písm. b) GDPR, pokud váš dotaz souvisí s plněním smlouvy nebo je nezbytný pro provedení předsmluvních opatření. Ve všech ostatních případech je zpracování založeno na našem oprávněném zájmu na efektivním zpracování dotazů, které nám byly zaslány (čl. 6 odst. 1 písm. f) GDPR) nebo na vašem souhlasu (čl. 6 odst. 1 písm. a) GDPR), pokud byl udělen; souhlas lze kdykoli odvolat. Údaje, které nám poskytnete prostřednictvím kontaktních dotazů, u nás zůstanou, dokud nepožádáte o jejich smazání, neodvoláte svůj souhlas s jejich ukládáním nebo dokud nepomine účel ukládání údajů (např. poté, co dokončíme zpracování vašeho dotazu). Závazná zákonná ustanovení – zejména zákonné lhůty pro uchovávání – zůstávají nedotčena.

3.7. Online objednávkový systém
Vaše osobní údaje jsou během procesu objednávání (online objednávkový systém) šifrovány a přenášeny přes internet pomocí SSL. Naše webové stránky a další systémy zajišťujeme technickými a organizačními opatřeními proti ztrátě, zničení, přístupu, úpravě nebo šíření vašich údajů neoprávněnými osobami. Přístup k vašemu zákaznickému účtu je možný pouze po zadání vašeho osobního hesla a bezpečnostního klíče. S přístupovými údaji vždy zacházejte důvěrně a po ukončení komunikace s námi zavřete okno prohlížeče, zejména pokud sdílíte počítač s jinými osobami.

3.8. Zasílání marketingových informací
Pro zasílání marketingových informací používáme systémový software SARE. Poskytovatelem služeb je společnost Digitree Group S.A. (dříve SARE S.A.), Rybnik, ul. Raciborska 35A.

3.8.1 Účely a kategorie zpracování osobních údajů
Společnost Winkhaus Polska Beteiligungs sp. z o. o. sp.k. zpracovává osobní údaje za účelem zasílání marketingových informací. Při registraci k odběru marketingových informací a jejich přípravě budou zpracovávány následující osobní údaje (v závislosti na údajích, které poskytnete):
- Příjmení, jméno
- E-mailová adresa
- Název společnosti
- Daňové identifikační číslo
- Číslo zákazníka

Pokud souhlasíte s odběrem marketingových informací a plně dokončíte proces dvojitého potvrzení k ověření vaší e-mailové adresy, bude vaše osobní údaje shromažďovat systém SARE od společnosti Digitree Group S.A. (dříve SARE S.A.), Rybnik, ul. Raciborska 35A.
Informace, které zasíláme e-mailem, nám umožňují analyzovat chování příjemců. Můžeme mimo jiné analyzovat, kolik lidí zprávu otevřelo a jak často klikli na každý odkaz ve zprávě. Sledování konverzí lze také použít k analýze, zda byla po kliknutí na odkaz ve zprávě provedena předem definovaná akce.

Zásady ochrany osobních údajů systému SARE naleznete zde:
https://sare.pl/polityka-prywatnosci-i-cookies/a https://sare.pl/wp-content/uploads/2018/11/Polityka-prywatnosci-SAREsystem.pdf

3.8.2 Právní základ
Pokud jste se zaregistrovali k odběru marketingových sdělení, zpracování údajů je založeno na vašem souhlasu (čl. 6 odst. 1 písm. a) GDPR). Tento souhlas můžete kdykoli odvolat odhlášením z odběru marketingových sdělení. Za tímto účelem uvádíme v každé marketingové zprávě odkaz. Odvolání nemá vliv na zákonnost dříve provedených operací zpracování údajů.

Pokud jste se nezaregistrovali k odběru marketingových sdělení, zpracování údajů je založeno na našem oprávněném zájmu (čl. 6 odst. 1 písm. f) GDPR) na zasílání reklamy stávajícím zákazníkům. Z odběru marketingových sdělení se můžete kdykoli odhlásit. Za tímto účelem uvádíme v každé zprávě odkaz. Zpracování údajů (analýza odeslaných marketingových sdělení a měření úspěšnosti) probíhá na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR) – s vaším souhlasem – bezpečným a uživatelsky přívětivým postupem souvisejícím se zasíláním marketingových sdělení, a slouží tak jak našim obchodním zájmům, tak i vašim očekáváním ohledně zlepšování námi zasílaných sdělení, našich produktů a služeb.

3.8.3 Příjemci nebo kategorie příjemců
Osobní údaje zpracovávané v souvislosti s registrací k odběru marketingových sdělení e-mailem nebo s prováděním tohoto procesu zpracovávají:
• dodavatelé IT systémů a IT služeb společnosti Digitree Group S.A. Rybnik, ul. Raciborska 35A;
• subjekty poskytující společnosti Digitree Group S.A. hodnocení kvality služeb, právní, analytické, marketingové a služby v oblasti ochrany osobních údajů;
• obchodní partneři společnosti Digitree Group S.A. v případě souhlasu vyžadovaného obecně platnými právními předpisy;
• orgány oprávněné k přijímání osobních údajů podle platných právních předpisů.

a Winkhaus Polska Beteiligungs sp. z o. o. sp.k.

Společnost Digitree Group S.A. zaručuje, že nepředává žádné údaje neoprávněným subjektům. Společnost Digitree Group S.A. Uživatelské údaje sdílíme pouze se subjekty oprávněnými podle obecně platných právních předpisů a na základě uzavřených smluv, a to způsobem, který nepřekračuje rozsah vámi uděleného souhlasu.

Osobní údaje budou obecně předávány třetím stranám pouze tehdy, pokud k tomu existuje právní základ. To platí zejména v případě, že předání slouží k plnění zákonných povinností, podle kterých jsme povinni poskytovat informace, zprávy nebo údaje, pokud jste k tomu udělili souhlas nebo pokud to odůvodňuje zvážení zájmů.

3.8.4 Obecné informace o době uchovávání
Osobní údaje, které nám poskytnete za účelem odběru marketingových e-mailů, budou uchovávány námi nebo poskytovatelem služeb (viz výše) do doby vašeho odhlášení a po obdržení vašeho odhlášení budou z distribučního seznamu smazány. Toto neovlivňuje osobní údaje, které uchováváme pro jiné účely.

Pokud se odhlásíte z distribučního seznamu, může být vaše e-mailová adresa zařazena na černou listinu námi nebo poskytovatelem služeb, pokud je to nezbytné k zabránění budoucím marketingovým e-mailům. Údaje z černé listiny budou použity výhradně k tomuto účelu a nebudou kombinovány s jinými údaji. To slouží jak vašim zájmům, tak i našemu zájmu na dodržování zákonných požadavků při zasílání marketingových sdělení (oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR). Ukládání na černé listině není časově omezeno. Můžete vznést námitku proti ukládání vašich údajů, pokud vaše zájmy převažují nad našimi oprávněnými zájmy.

3.8.5 Analýza chování příjemců newsletteru
Naše newslettery, zasílané prostřednictvím SAREsystem, umožňují analýzu chování příjemců newsletteru. Můžeme například analyzovat, kolik příjemců otevřelo zprávu newsletteru a jak často klikali na jednotlivé odkazy. Pomocí nástroje pro analýzu konverzí můžeme sledovat, zda byla po kliknutí na odkaz v newsletteru provedena předem definovaná akce (např. nákup produktu na webových stránkách).

Další informace o analýze dat společností Digitree Group S.A. naleznete na adrese: https://sare.pl/wp-content/uploads/2018/11/Polityka-prywatnosci-SAREsystem.pdf


4. Údaje o uchazeči o zaměstnání


Údaje potřebné pro proces podávání žádostí poskytuje uchazeč (m/ž/d) v souvislosti s konkrétní pracovní nabídkou. V rámci procesu podávání žádostí budou zpracovávány následující údaje: jméno a příjmení, datum narození, e-mailová adresa, uživatelský jazyk, poštovní adresa a telefonní čísla, vzdělání, obor studia, poslední vzdělávací instituce, údaje o aktuálním zaměstnání, odborné zkušenosti a životopis. Zpracováváme také údaje nezbytné pro dokončení procesu podávání žádostí (korespondence s uchazečem, písemné přepisy pohovorů atd.). Pokud nám dobrovolně poskytnete doplňující informace (např. poskytnutím údajů v přílohách, které poskytnete), budou tyto údaje zpracovány v souladu se zákonnými ustanoveními.

4.1 Účel a právní základ
Účelem zpracování údajů je výběr uchazečů o zaměstnání. Tento účel se neplánuje změnit. Jakékoli odchylky vyžadují samostatný souhlas uchazeče. Shromažďujeme, ukládáme a v případě potřeby předáváme údaje v rozsahu nezbytném pro zpracování žádosti pro uvedený účel. Údaje jsou proto shromažďovány, ukládány a předávány za účelem přijetí předsmluvních opatření na žádost subjektu údajů. Právním základem je § 26 odst. 1 GDPR, čl. 6 odst. 1 písm. b) (uzavření pracovní smlouvy) a čl. 88 GDPR. Dobrovolné informace v souvislosti s žádostí zpracováváme podle čl. 22 odst. 1 zákoníku práce, čl. 6 odst. 1 písm. a) (souhlas) a článku 88 GDPR.
Po uzavření pracovní smlouvy jsou dokumenty začleněny do osobního spisu. Osobní spisy jsou uloženy v uzamčených skříních v personálním oddělení.
Osobní údaje jsou v rámci skupiny společností předávány pouze osobám nebo oddělením zapojeným do procesu žádosti. Údaje jsou předávány třetím stranám pouze tehdy a v rozsahu, v jakém existuje konkrétní právní základ a/nebo v případech, kdy si o údaje na základě těchto právních ustanovení vyžádá státní vyšetřovací orgán. Další zpracování proběhne pouze tehdy, pokud uchazeč s takovým zpracováním výslovně souhlasil, pokud jde o povahu a rozsah ve smyslu čl. 6 odst. 1 písm. a) GDPR.
Údaje zpravidla nebudou předávány do třetí země. Další informace naleznete v části 2.3 tohoto prohlášení o ochraně osobních údajů.
Systematicky udržujeme technická a organizační opatření k zajištění ochrany osobních údajů. Tato opatření jsou vždy přizpůsobena aktuálnímu stavu znalostí.

4.2 Doba uchovávání
Vaše údaje budou obecně smazány šest měsíců po ukončení náborového řízení. Pokud vám v době vaší žádosti nebudeme schopni nabídnout vhodnou pozici, můžeme po ukončení náborového řízení nabídnout vaše údaje k zařazení do databáze uchazečů Winkhaus.

Databáze uchazečů Winkhaus slouží k udržování kontaktu s vámi pro profesní účely a k tomu, abychom vás mohli zvážit pro budoucí žádosti o zaměstnání. Vaše údaje budou pro tento účel zpracovávány pouze tehdy, pokud s tím výslovně souhlasíte v samostatném e-mailu od nás. Tento souhlas můžete kdykoli odvolat s platností do budoucna – a to i bez udání důvodu.

Pokud jste v rámci náborového řízení obdrželi od skupiny Winkhaus cestovní náhradu, budou údaje o uchazečích shromážděné v rámci cestovní náhrady (zejména jméno, adresa, bankovní údaje, částka) uchovávány maximálně 10 let (do konce kalendářního roku), počínaje rokem, ve kterém nárok vznikl.

Po uplynutí této doby (dob) budou shromážděné údaje smazány nebo zablokovány, pokud v jednotlivých případech není smazání možné.


5. Analytické nástroje a reklama


5.1 Google Analytics

5.1.1 Přehled
Služba Google Analytics umožňuje provozovateli webových stránek analyzovat chování návštěvníků webových stránek. To umožňuje provozovateli webových stránek získávat různá data o používání, jako jsou zobrazení stránek, délka návštěv, použité operační systémy a původ uživatele. Tato data jsou přiřazena k zařízení uživatele. Neexistuje žádné přiřazení k uživatelskému ID.

Služba Google Analytics nám navíc umožňuje zaznamenávat mimo jiné pohyby myši a posouvání a kliknutí. Google Analytics také používá různé modelovací přístupy k doplnění shromážděných dat a pro analýzu dat využívá technologie strojového učení.

Služba Google Analytics používá technologie, které umožňují rozpoznání uživatele k analýze chování uživatelů (např. soubory cookie nebo otisky prstů zařízení). Informace shromážděné společností Google o vašem používání těchto webových stránek jsou obecně přenášeny na server Google v USA a tam uloženy.

Používání této služby je založeno na vašem souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR a čl. 6 odst. 1) písm. a) GDPR. Článek 399 zákona o elektronických telekomunikacích ze dne 12. července 2024. Souhlas lze kdykoli odvolat.

Přenos dat do USA je založen na standardních smluvních doložkách Evropské komise. Podrobnosti naleznete zde:
https://privacy.google.com/businesses/controllerterms/mccs/

Společnost Google je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a USA, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů při zpracování dat v USA. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Více informací lze získat od poskytovatele na následujícím odkazu: https://www.dataprivacyframework.gov/participant/5780

5.1.2 Anonymizace IP adresy
Anonymizace IP adresy ve službě Google Analytics je povolena. Vaše IP adresa bude proto společností Google v rámci Evropské unie nebo v jiných státech Dohody o Evropském hospodářském prostoru před jejím přenosem do USA zkrácena. Pouze ve výjimečných případech bude celá IP adresa přenesena na server Google v USA a tam zkrácena.

Jménem provozovatele těchto webových stránek společnost Google použije tyto informace k vyhodnocení vašeho používání webových stránek, k sestavování zpráv o aktivitě na webových stránkách a k poskytování dalších služeb souvisejících s aktivitou na webových stránkách a používáním internetu provozovateli webových stránek. IP adresa přenášená vaším prohlížečem v rámci služby Google Analytics nebude sloučena s jinými údaji společnosti Google.

5.1.3 Plugin prohlížeče
Shromažďování a zpracování vašich údajů společností Google můžete zabránit stažením a instalací pluginu prohlížeče, který je k dispozici na následujícím odkazu: https://tools.google.com/dlpage/gaoptout?hl=en
Upozorňujeme však, že pokud tak učiníte, nemusí být možné plně využívat všechny funkce těchto webových stránek.

Více informací o tom, jak Google Analytics nakládá s uživatelskými daty, naleznete v prohlášení o ochraně osobních údajů společnosti Google: https://support.google.com/analytics/answer/6004245?hl=en&sjid=12277125597099501911-EU

5.1.4. Demografická charakteristika pomocí Google Analytics
Tyto webové stránky používají funkci „demografická charakteristika“ služby Google Analytics k zobrazování relevantních reklam návštěvníkům webových stránek v rámci reklamní sítě Google. To umožňuje generovat přehledy, které zahrnují rozpisy věku, pohlaví a zájmů návštěvníků webových stránek. Tato data pocházejí ze zájmově orientované reklamy společnosti Google a také z údajů o návštěvnících od třetích stran. Tato data nelze vysledovat ke konkrétní osobě. Tuto funkci můžete kdykoli deaktivovat v nastavení reklam ve svém účtu Google nebo obecně zakázat shromažďování vašich údajů službou Google Analytics, jak je popsáno v části „Námítka proti shromažďování údajů“.

5.1.5 Google Signal
Používáme Google Signal. Když navštívíte naše webové stránky, Google Analytics zaznamenává mimo jiné vaši polohu, historii vyhledávání, historii YouTube a demografické informace (data návštěvníků). Tato data lze použít pro personalizovanou reklamu prostřednictvím Google Signal. Pokud máte účet Google, budou data návštěvníků z Google Signal propojena s vaším účtem Google a použita pro personalizované reklamní zprávy. Tato data se také používají k vytváření anonymních statistik o chování našich uživatelů.

5.2 Google Ads
Provozovatel webových stránek používá Google Ads. Google Ads je online reklamní program od společnosti Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.
Google Ads nám umožňuje zobrazovat reklamy ve vyhledávači Google nebo na webových stránkách třetích stran, když uživatelé zadají určité vyhledávací výrazy do vyhledávače Google (cílení na klíčová slova). Cílené reklamy lze dále zobrazovat na základě uživatelských dat dostupných na Googlu (např. data o poloze a zájmech). Jako provozovatel webových stránek můžeme tato data kvantitativně vyhodnotit analýzou, například toho, které vyhledávací výrazy vedly k zobrazení našich reklam a kolik reklam vedlo k odpovídajícím kliknutím.
Používání této služby je založeno na vašem souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR a § 399 zákona ze dne 12. července 2024, zákona o elektronických telekomunikacích. Svůj souhlas můžete kdykoli odvolat.

Přenos dat do USA je založen na standardních smluvních doložkách Evropské komise.
Podrobnosti naleznete zde:
https://policies.google.com/privacy/frameworks a
https://business.safety.google/controllerterms/

Společnost Google je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a USA, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů při zpracování dat v USA. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Pro více informací kontaktujte poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

5.3 Remarketing Google Ads

5.3.1 Přehled
Tyto webové stránky používají funkci remarketingu Google Ads. Poskytovatelem je společnost Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.
Pomocí remarketingu Google Ads můžeme rozdělit osoby, které mají interakci s naší online nabídkou, do specifických cílových skupin, abychom jim následně zobrazovali reklamu založenou na zájmech v rámci reklamní sítě Google (remarketing nebo retargeting).
Reklamní publikum vytvořené pomocí remarketingu Google Ads lze dále propojit s funkcemi Google napříč zařízeními. To umožňuje zobrazovat na vašem druhém zařízení (např. tabletu nebo počítači) personalizované reklamní sdělení založené na zájmech, která byla přizpůsobena vám na základě vašeho předchozího používání a chování při prohlížení na jednom zařízení (např. mobilním telefonu).

Pokud máte účet Google, můžete se odhlásit z personalizované reklamy na následujícím odkazu: https://adssettings.google.com/anonymous?hl=pl

Používání této služby je založeno na vašem souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR a čl. 399 zákona ze dne 12. července 2024 - zákon o elektronických telekomunikacích. Svůj souhlas můžete kdykoli odvolat.
Další informace a zásady ochrany osobních údajů naleznete v prohlášení o ochraně osobních údajů společnosti Google na adrese: https://policies.google.com/technologies/ads?hl=pl

Společnost Google je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů pro zpracování dat ve Spojených státech. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Pro více informací kontaktujte poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

5.3.2. Vytvoření cílové skupiny pomocí funkce Párování zákazníků
V rámci Google Remarketingu mimo jiné používáme funkci Párování zákazníků k vytváření cílových skupin. Během tohoto procesu přenášíme určité údaje o zákaznících (např. e-mailové adresy) z našich seznamů zákazníků do Googlu. Pokud jsou tito zákazníci uživateli Googlu a jsou přihlášeni ke svému účtu Google, zobrazují se jim relevantní reklamní zprávy v síti Google (např. na YouTube, Gmailu nebo ve vyhledávačích).

5.4 Sledování konverzí Google
Tyto webové stránky používají sledování konverzí Google. Poskytovatelem je Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.
Sledování konverzí Google umožňuje Googlu a nám rozpoznat, zda uživatel provedl určité akce. Můžeme například vyhodnotit, na která tlačítka na našich webových stránkách uživatelé klikali, jak často, a které produkty si nejčastěji prohlíželi nebo kupovali. Tyto informace se používají k vytváření statistik konverzí. Dozvídáme se celkový počet uživatelů, kteří klikli na naše reklamy, a jaké akce provedli. Nedostáváme žádné informace, které by vás mohly osobně identifikovat. Samotný Google používá k identifikaci soubory cookie ani srovnatelné rozpoznávací technologie.
Používání sledování konverzí společností Google je založeno na čl. 6 odst. 1 písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem analyzovat chování uživatelů za účelem optimalizace svých webových stránek i reklamy.
Používání této služby je založeno na vašem souhlasu v souladu s čl. 6 odst. 1 písm. a) GDPR a čl. 399 zákona ze dne 12. července 2024, zákona o elektronických telekomunikacích.
Svůj souhlas můžete kdykoli odvolat.

Další informace o sledování konverzí společností Google naleznete v zásadách ochrany osobních údajů společnosti Google:
https://policies.google.com/privacy?hl=pl

Společnost Google je certifikována podle „rámce pro ochranu osobních údajů EU-USA“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů pro zpracování dat ve Spojených státech. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Pro více informací kontaktujte poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

5.5 Google DoubleClick
Tyto webové stránky používají funkci DoubleClick od společnosti Google. Poskytovatelem je společnost Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko (dále jen „DoubleClick“).
DoubleClick se používá k zobrazování zájmově orientované reklamy v síti Google Display Network. Reklamy lze cílit na zájmy diváků pomocí služby DoubleClick. Naše reklamy se například mohou zobrazovat ve výsledcích vyhledávání Google nebo v reklamních bannerech spojených s DoubleClick. Aby bylo možné uživatelům zobrazovat zájmově orientovanou reklamu, musí být DoubleClick schopen diváka rozpoznat a přiřadit k němu navštívené webové stránky, kliknutí a další informace o chování uživatelů. Za tímto účelem DoubleClick používá soubory cookie nebo srovnatelné technologie rozpoznávání (např. otisky prstů zařízení). Shromážděné informace jsou sloučeny do pseudonymního uživatelského profilu, aby se uživateli zobrazovala zájmově orientovaná reklama.

Používání služby Google DoubleClick je v zájmu cílené reklamy. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR. Pokud byl vyžádán souhlas, zpracování se provádí výhradně na základě čl. 6 odst. 1 písm. a) GDPR a čl. 399 zákona ze dne 12. července 2024 – zákon o elektronických telekomunikacích, za předpokladu, že souhlas se vztahuje na ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele ve smyslu zákona ze dne 12. července 2024 – zákon o elektronických telekomunikacích. Souhlas lze kdykoli odvolat.

Další informace o tom, jak vznést námitky proti reklamám zobrazovaným společností Google, naleznete na následujících odkazech: https://policies.google.com/technologies/ads a https://adssettings.google.com/authenticated

5.6 Facebook Pixel
Tyto webové stránky používají k měření konverzí pixel návštěvníků Facebooku. Tuto službu poskytuje společnost Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irsko. Podle Facebooku jsou však shromážděná data přenášena také do USA a dalších třetích zemí.
To nám umožňuje sledovat chování návštěvníků webových stránek poté, co byli přesměrováni na webové stránky poskytovatele kliknutím na reklamu na Facebooku.
To nám umožňuje vyhodnotit účinnost reklam na Facebooku pro statistické účely a účely průzkumu trhu a optimalizovat budoucí reklamní úsilí. Shromážděná data jsou pro nás jako provozovatele těchto webových stránek anonymní; nemůžeme z nich vyvozovat žádné závěry o identitě uživatelů. Data jsou však ukládána a zpracovávána Facebookem, aby bylo možné propojit příslušný uživatelský profil, a Facebook je může používat pro své vlastní reklamní účely v souladu se zásadami používání dat Facebooku. To umožňuje Facebooku zobrazovat reklamy na stránkách Facebooku i mimo ně. Jako provozovatel webových stránek nemáme na toto používání dat žádný vliv.

Používání Facebook Pixelu je založeno na čl. 6 odst. 1 písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem na efektivní reklamě, a to i na sociálních sítích. Pokud byl vyžádán souhlas, zpracování se zakládá výhradně na čl. 6 odst. 1 písm. a) GDPR. Souhlas lze kdykoli odvolat.

Přenos údajů do USA se zakládá na standardních smluvních doložkách Evropské komise. Na všechny ostatní záležitosti se vztahuje oddíl 2.3 tohoto prohlášení o ochraně osobních údajů.

Podrobnosti naleznete zde: https://www.facebook.com/legal/EU_data_transfer_addendum a https://www.facebook.com/help/566994660333381

V rozsahu, v jakém jsou osobní údaje shromažďovány na našich webových stránkách pomocí zde popsaného nástroje a přenášeny na Facebook, jsme my a společnost Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko, společně odpovědní za toto zpracování údajů (článek 26 GDPR). Tato společná odpovědnost je omezena výhradně na shromažďování údajů a jejich přenos na Facebook. Zpracování společností Facebook po přenosu není součástí společné odpovědnosti. Naše společné povinnosti jsou stanoveny ve smlouvě o společném zpracování. Text smlouvy naleznete na adrese: https://www.facebook.com/legal/controller_addendum

Podle této smlouvy jsme zodpovědní za poskytování informací o ochraně osobních údajů při používání nástroje Facebook a za implementaci nástroje na našich webových stránkách způsobem bezpečným z hlediska ochrany osobních údajů.

Facebook je zodpovědný za bezpečnost dat v produktech Facebooku. Práva subjektu údajů (např. žádosti o informace) týkající se údajů zpracovávaných Facebookem lze uplatnit přímo u Facebooku. Pokud u nás uplatníte svá práva subjektu údajů, jsme povinni tyto žádosti přeposlat Facebooku.

Další informace o ochraně osobních údajů naleznete v zásadách ochrany osobních údajů Facebooku: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0

Funkci remarketingu „Custom Audiences“ můžete také deaktivovat v sekci nastavení reklam na adrese https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. K tomu musíte být přihlášeni na Facebook.

Pokud nemáte účet na Facebooku, můžete reklamu na Facebooku zakázat na webových stránkách Evropské aliance pro interaktivní digitální reklamu: http://www.youronlinechoices.com/de/praferenzmanagement/

5.7 Tag LinkedIn Insight

5.7.1. Přehled
Tyto webové stránky používají Tag Insight od společnosti LinkedIn. Tuto službu poskytuje společnost LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irsko.
Tag LinkedIn Insight poskytuje informace o návštěvnících našich webových stránek. Pokud je návštěvník webových stránek registrován na LinkedIn, můžeme mimo jiné analyzovat klíčové profesní údaje (např. úroveň kariéry, velikost společnosti, zemi, lokalitu, odvětví a pracovní pozici) návštěvníků našich webových stránek a lépe tak přizpůsobit naše webové stránky relevantním cílovým skupinám.
Tagy LinkedIn Insight používáme také k měření, zda návštěvníci našich webových stránek nakupují nebo podnikají jiné akce (měření konverzí). Měření konverzí lze provádět i napříč zařízeními (např. z počítače na tablet). Tag LinkedIn Insight nabízí také funkci retargetingu, která nám umožňuje zobrazovat cílené reklamy návštěvníkům našich webových stránek mimo prostory naší společnosti, což podle LinkedIn neidentifikuje příjemce reklamy.
Používání LinkedIn Insight je založeno na čl. 6 odst. 1) písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem na efektivní reklamě, a to i na sociálních sítích. V případě žádosti o souhlas je zpracování založeno výhradně na čl. 6 odst. 1 písm. a) GDPR. Souhlas lze kdykoli odvolat.

Přenos údajů do USA je založen na standardních smluvních doložkách Evropské komise. Na všechny ostatní záležitosti se vztahuje oddíl 2.3 tohoto prohlášení o ochraně osobních údajů.
Podrobnosti naleznete zde: https://en.linkedin.com/legal/l/dpa a https://www.linkedin.com/legal/l/eu-sccs

Samotný LinkedIn také shromažďuje tzv. logovací soubory (URL, URL odkazujícího webu, IP adresa, charakteristiky zařízení a prohlížeče a doba přístupu). IP adresy jsou zkráceny nebo (pokud se používají k oslovení členů LinkedIn napříč zařízeními) hašovány (pseudonymizovány). Přímé identifikátory členů LinkedIn jsou společností LinkedIn po sedmi dnech smazány. Zbývající pseudonymizované údaje jsou poté smazány do 180 dnů.

Údaje shromážděné společností LinkedIn nemůžeme jako provozovatel webových stránek přiřadit konkrétním osobám. LinkedIn ukládá shromážděné osobní údaje návštěvníků webových stránek na svých serverech v USA a používá je v kontextu vlastních reklamních aktivit. Podrobnosti naleznete v prohlášení o ochraně osobních údajů společnosti LinkedIn na adrese https://www.linkedin.com/legal/privacy-policy#choices-oblig.

5.7.2. Odhlášení z používání tagu LinkedIn Insight
Z analýzy chování uživatelů a cílené reklamy ze strany LinkedIn se můžete odhlásit na následujícím odkazu: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Členové LinkedIn mohou dále v nastavení svého účtu ovládat používání svých osobních údajů pro reklamní účely. Chcete-li zabránit společnosti LinkedIn v propojování údajů shromážděných na našich webových stránkách s vaším účtem LinkedIn, odhlaste se před návštěvou našich webových stránek ze svého účtu LinkedIn.


6. Pluginy a nastroje


6.1 YouTube
Tyto webové stránky obsahují vložená videa z YouTube. Provozovatelem webových stránek je společnost Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.
Když navštívíte některou z našich webových stránek s vloženým YouTube, naváže se spojení se servery YouTube. To serveru YouTube sdělí, které z našich stránek jste navštívili.

YouTube může také ukládat do vašeho zařízení různé soubory cookie nebo používat srovnatelné technologie rozpoznávání (např. skenování otisků prstů). To umožňuje YouTube získávat informace o návštěvnících těchto webových stránek. Tyto informace se používají mimo jiné ke shromažďování statistik videí, zlepšení uživatelského prostředí a prevenci podvodů. Shromážděná data se také zpracovávají v rámci reklamní sítě Google.
Pokud jste přihlášeni ke svému účtu YouTube, umožňujete YouTube přiřadit vaše chování při prohlížení přímo k vašemu osobnímu profilu. Tomu můžete zabránit odhlášením ze svého účtu YouTube.

YouTube se používá k prezentaci našich online nabídek atraktivním způsobem. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR. Pokud byl vyžádán souhlas, zpracování se provádí výhradně na základě čl. 6 odst. 1 písm. a) GDPR a čl. 399 zákona ze dne 12. července 2024 - zákon o elektronických telekomunikacích, za předpokladu, že souhlas se vztahuje na ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele ve smyslu zákona ze dne 12. července 2024 - zákon o elektronických telekomunikacích. Souhlas lze kdykoli odvolat.
Více informací o nakládání s uživatelskými údaji naleznete v prohlášení o ochraně osobních údajů YouTube na adrese:
https://policies.google.com/privacy?hl=pl

Společnost je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů pro zpracování údajů ve Spojených státech. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Pro více informací kontaktujte poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

6.2 Google Tag Manager
Používáme Google Tag Manager. Poskytovatelem je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko.

Google Tag Manager je nástroj, který nám umožňuje integrovat na naše webové stránky sledovací nebo statistické nástroje a další technologie. Google Tag Manager sám o sobě nevytváří uživatelské profily, neukládá soubory cookie ani neprovádí žádné nezávislé analýzy. Používá se výhradně ke správě a zobrazování nástrojů, které jsou jeho prostřednictvím integrovány. Google Tag Manager však shromažďuje vaši IP adresu, která může být také přenesena do mateřské společnosti Google ve Spojených státech.

Používání Google Tag Manageru je založeno na čl. 6 odst. 1 písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem na rychlé a nekomplikované integraci a správě různých nástrojů na svých webových stránkách. Pokud byl vyžádán souhlas, je zpracování založeno výhradně na čl. 6 odst. 1 písm. a) GDPR a čl. 6 odst. 1 písm. f) GDPR. Článek 399 zákona o elektronických telekomunikacích ze dne 12. července 2024, za předpokladu, že souhlas se vztahuje na ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele ve smyslu zákona o elektronických telekomunikacích ze dne 12. července 2024. Souhlas lze kdykoli odvolat.

Společnost Google je certifikována pro dodržování „rámce EU-USA pro ochranu osobních údajů“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů pro zpracování dat ve Spojených státech. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Více informací lze získat od poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

6.3. Google Web Fonts (lokální hosting)
Tyto webové stránky používají tzv. webové fonty poskytované společností Google pro jednotné zobrazení fontů. Google Fonts jsou instalovány lokálně. Neexistuje žádné připojení k serverům Google.
Více informací o Google Web Fonts naleznete na adrese: https://developers.google.com/fonts/faq a v zásadách ochrany osobních údajů společnosti Google: https://policies.google.com/privacy?hl=en

6.4 Mapy Google
Tyto webové stránky používají službu Google Maps. Poskytovatelem je společnost Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko. Tato služba nám umožňuje integrovat mapové materiály do našich webových stránek.
Abyste mohli používat funkce Google Maps, musí být uložena vaše IP adresa. Tyto informace jsou obvykle přenášeny na server Google v USA a tam uloženy. Poskytovatel těchto webových stránek nemá na tento přenos dat žádný vliv. Pokud jsou aktivovány Google Maps, může Google používat Google Web Fonts pro jednotné zobrazení fontů. Při přístupu k Google Maps váš prohlížeč načte potřebné webové fonty do mezipaměti prohlížeče, aby se texty a fonty správně zobrazovaly.

Používání služby Google Maps má za cíl atraktivně prezentovat naše online nabídky a usnadnit nalezení míst, která na webových stránkách uvádíme. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR. Pokud byl vyžádán souhlas, zpracování se provádí výhradně na základě čl. 6 odst. 1 písm. a) GDPR a článku 399 zákona ze dne 12. července 2024 – zákon o elektronických telekomunikacích, za předpokladu, že souhlas zahrnuje ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele v souladu se zákonem ze dne 12. července 2024 – zákon o elektronických telekomunikacích. Souhlas lze kdykoli odvolat.

Přenos dat do USA probíhá na základě standardních smluvních doložek Evropské komise. Podrobnosti naleznete zde:
https://privacy.google.com/businesses/gdprcontrollerterms/ a
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/

Více informací o tom, jak Google nakládá s uživatelskými údaji, naleznete v prohlášení o ochraně osobních údajů společnosti Google:
https://policies.google.com/privacy?hl=pl

Společnost Google je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit dodržování evropských standardů ochrany osobních údajů při zpracování dat ve Spojených státech. Každá společnost certifikovaná podle DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Více informací získáte od poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780

6.5 Google reCAPTCHA
Na těchto webových stránkách používáme službu „Google reCAPTCHA“ (dále jen „reCAPTCHA“). Poskytovatelem je společnost Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.

Účelem služby reCAPTCHA je ověřit, zda údaje zadané na těchto webových stránkách (např. v kontaktním formuláři) byly zadány člověkem nebo automatizovaným programem. Za tímto účelem reCAPTCHA analyzuje chování návštěvníků webových stránek na základě různých charakteristik. Tato analýza začíná automaticky, jakmile návštěvník vstoupí na webové stránky. Pro tuto analýzu reCAPTCHA vyhodnocuje různé informace (např. IP adresu, čas strávený návštěvníkem na webových stránkách nebo pohyby myši provedené uživatelem). Data shromážděná během analýzy jsou přenášena společnosti Google.

Analýzy reCAPTCHA probíhají výhradně na pozadí. Návštěvníci webových stránek nejsou o probíhající analýze informováni.

Ukládání a analýza údajů se provádí na základě čl. 6 odst. 1 písm. f) GDPR. Provozovatel webových stránek má oprávněný zájem na ochraně svých webových stránek před zneužitím, automatizovaným špionážem a spamem. Pokud byl vyžádán souhlas, zpracování se provádí výhradně na základě čl. 6 odst. 1 písm. a) GDPR a článku 399 zákona ze dne 12. července 2024, o elektronických telekomunikacích, za předpokladu, že souhlas se vztahuje na ukládání souborů cookie nebo přístup k informacím na koncovém zařízení uživatele ve smyslu zákona ze dne 12. července 2024, o elektronických telekomunikacích. Souhlas lze kdykoli odvolat.

Více informací o Google reCAPTCHA naleznete v Zásadách ochrany osobních údajů Google a Podmínkách služby Google na následujících odkazech:
https://policies.google.com/privacy?hl=pl a
https://policies.google.com/terms?hl=pl

Společnost Google je certifikována podle „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit soulad s evropskými standardy ochrany osobních údajů pro zpracování údajů ve Spojených státech. Každá společnost certifikovaná DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Pro více informací kontaktujte poskytovatele na následujícím odkazu: https://www.dataprivacyframework.gov/participant/5780

6.6 Matterport
Naše webové stránky využívají služeb společnosti Matterport Inc., Java Dr., Sunnyvale, CA 94089, USA. Když navštívíte jednu z našich stránek s virtuální 3D prohlídkou Matterport, naváže se spojení se servery Matterport. Vaše IP adresa, verze prohlížeče a zobrazovací zařízení, počáteční a cílová URL adresa a ID virtuální 3D prohlídky se přenesou na servery Matterport v USA. Matterport je certifikován podle podmínek „EU-U.S. Privacy Shield Framework“. Přenos dat do USA je založen na standardních smluvních doložkách Evropské komise. Pro všechny ostatní záležitosti platí bod 2.3 tohoto prohlášení o ochraně osobních údajů.
Používání virtuální prohlídky Matterport je v zájmu prezentace našich online nabídek atraktivním způsobem. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR. Další informace o nakládání s uživatelskými údaji naleznete v prohlášení o ochraně osobních údajů společnosti Matterport na adrese: https://matterport.com/legal/privacy-policy/.

6.7 Font Awesome (lokální hosting)
Tyto webové stránky používají pro jednotné zobrazení písma písmo Font Awesome. Font Awesome je nainstalován lokálně. Není navázáno žádné připojení k serverům společnosti Fonticons, Inc.
Více informací o Font Awesome naleznete v zásadách ochrany osobních údajů Font Awesome na adrese: https://fontawesome.com/privacy.

6.8 Webové fonty Hoefler & Co.
Pro optimalizaci prezentace našich webových stránek používáme externí webové fonty od společnosti Hoefler & Co., 611 Broadway, Room 725, New York, NY 100122608, USA.
Z technických důvodů váš prohlížeč během každé relace navazuje přímé spojení se servery Hoefler & Co., což mimo jiné umožňuje číst vaši IP adresu. Pro zlepšení výkonu je ve vašem prohlížeči uložen dočasný soubor cookie relace.
Používání webových fontů Hoefler & Co. je v zájmu atraktivní prezentace naší online nabídky. To představuje oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR. Pokud váš prohlížeč nepodporuje webové fonty, bude použit standardní font z vašeho počítače.
Na rozsah údajů shromažďovaných společností Hoefler & Co. tímto způsobem nemáme žádný vliv.
Zásady ochrany osobních údajů společnosti Hoefler & Co. naleznete zde: http://www.typography.com/home/privacy.php

6.9 Datové tabulky
Naše webové stránky používají pro tabulky a grafy síť pro doručování obsahu (CDN). V této souvislosti může váš prohlížeč předávat osobní údaje našemu poskytovateli služeb. Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. f) GDPR. Oprávněný zájem spočívá v zajištění funkčnosti našich webových stránek. Údaje jsou po skončení smazány.


7. Poskytovatelé elektronických obchodů a platebních služeb (partnerský portál a internetový obchod)


7.1 Údaje o zákaznících a smlouvách
Shromažďujeme, zpracováváme a používáme osobní údaje o zákaznících a smlouvách za účelem navazování, správy a úpravy našich smluvních vztahů. Osobní údaje související s používáním těchto webových stránek (údaje o používání) shromažďujeme, zpracováváme a používáme pouze v rozsahu nezbytném k tomu, aby uživatel mohl službu používat nebo ji fakturovat. Právním základem je čl. 6 odst. 1 písm. b) GDPR.

Shromážděné údaje o zákaznících budou smazány po dokončení objednávky nebo ukončení obchodního vztahu a po uplynutí příslušných zákonných lhůt pro uchovávání. Zákonné lhůty pro uchovávání zůstávají nedotčeny.

7.2. Předávání údajů po uzavření smlouvy pro internetové obchody, obchodní společnosti a zasílání zboží
Pokud si u nás objednáte zboží, předáme vaše osobní údaje přepravní společnosti pověřené doručením a poskytovateli platebních služeb pověřenému zpracováním plateb. Zveřejňovány jsou pouze údaje, které poskytovatel služeb potřebuje k plnění svých povinností. Právním základem je čl. 6 odst. 1 písm. b) GDPR, který umožňuje zpracování údajů pro plnění smlouvy nebo pro předsmluvní opatření. Pokud jste udělili souhlas podle čl. 6 odst. 1 písm. a) GDPR, předáme vaši e-mailovou adresu přepravní společnosti pověřené doručením, aby vás mohla elektronicky informovat o stavu odeslání vaší objednávky. Tento souhlas můžete kdykoli odvolat.

7.3. Předávání údajů při uzavírání smluv o poskytování služeb a digitálního obsahu
Osobní údaje předáváme třetím stranám pouze tehdy, je-li to nezbytné pro plnění smlouvy, například úvěrové instituci pověřené zpracováním plateb.
K dalšímu přenosu údajů nedochází nebo dochází pouze tehdy, pokud jste s jejich přenosem výslovně souhlasili. Vaše údaje nebudou předávány třetím stranám bez vašeho výslovného souhlasu, například pro reklamní účely.
Základem pro zpracování údajů je čl. 6 odst. 1 písm. b) GDPR, který umožňuje zpracování údajů pro plnění smlouvy nebo pro předsmluvní opatření.

7.4 Kontrola úvěruschopnosti
V případě nákupů na fakturu nebo jiných platebních metod, u kterých provádíme platby předem, můžeme provést kontrolu úvěruschopnosti (skóring). Za tímto účelem předáváme vámi poskytnuté údaje (např. jméno, adresu, věk nebo bankovní údaje) úvěrové agentuře. Tyto údaje se používají k určení pravděpodobnosti prodlení. Pokud existuje nadměrné riziko nezaplacení, můžeme platební metodu odmítnout.

Kontrola úvěruschopnosti je založena na plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a na zamezení opožděných plateb (oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR). Pokud byl získán souhlas, je posouzení úvěruschopnosti založeno na tomto souhlasu (čl. 6 odst. 1 písm. a) GDPR). Souhlas lze kdykoli odvolat.


8. Audio a video conference


8.1. Obecné informace

8.1.1. Zpracování dat
Ke komunikaci s našimi klienty a kandidáty používáme mimo jiné nástroje pro online konference. Konkrétní nástroje, které používáme, jsou uvedeny níže. Pokud s námi komunikujete prostřednictvím video nebo audio konference přes internet, vaše osobní údaje budou shromažďovány a zpracovávány námi a poskytovatelem příslušného nástroje pro konference.
Nástroje pro konference shromažďují veškeré údaje, které poskytnete/používáte k jejich používání (e-mailová adresa a/nebo telefonní číslo). Dále nástroje pro konference zpracovávají dobu trvání konference, začátek a konec (čas) vaší účasti na konferenci, počet účastníků a další „kontextové informace“ související s komunikačním procesem (metadata).
Poskytovatel nástroje také zpracovává veškeré technické údaje nezbytné pro podporu online komunikace. Patří sem zejména IP adresy, MAC adresy, identifikátory zařízení, typ zařízení, typ a verze operačního systému, verze klienta, typ kamery, typ mikrofonu nebo reproduktoru a typ připojení. Pokud je obsah v rámci nástroje vyměňován, přenášen nebo jinak zpřístupňován, je také uložen na serverech poskytovatelů nástrojů. Tento obsah zahrnuje cloudové nahrávky, nahrávky chatu/instant messaging, hlasové zprávy, nahrané fotografie a videa, soubory, tabule a další informace sdílené při používání služby. Upozorňujeme, že nemáme plnou kontrolu nad zpracováním dat používaných nástrojů. Naše možnosti do značné míry závisí na firemních zásadách příslušného poskytovatele. Další informace o zpracování dat konferenčními nástroji naleznete v prohlášeních o ochraně osobních údajů jednotlivých nástrojů uvedených níže.

8.1.2. Účel a právní základ
Konferenční nástroje se používají ke komunikaci s potenciálními nebo stávajícími smluvními partnery a uchazeči o zaměstnání a/nebo k nabízení určitých služeb našim zákazníkům (čl. 6 odst. 1 písm. b) GDPR). Používání nástrojů dále obecně slouží ke zjednodušení a urychlení komunikace s námi nebo naší společností (oprávněný zájem ve smyslu čl. 6 odst. 1 písm. f) GDPR). Pokud byl vyžádán souhlas, jsou dané nástroje používány na základě tohoto souhlasu; souhlas lze kdykoli odvolat s účinností do budoucna.

8.1.3. Doba uchovávání
Data shromážděná přímo námi prostřednictvím video a konferenčních nástrojů budou z našich systémů smazána, jakmile o jejich smazání požádáte, odvoláte svůj souhlas s jejich ukládáním nebo jakmile pomine účel, pro který jsou data ukládána. Uložené soubory cookie zůstávají ve vašem koncovém zařízení, dokud nebudou smazány. Povinné zákonné doby uchovávání zůstávají nezměněny. Nemáme žádný vliv na dobu uchovávání dat uložených provozovateli konferenčních nástrojů pro jejich vlastní účely. Pro podrobnosti se prosím obraťte přímo na provozovatele konferenčních nástrojů.

8.2. Použité nástroje

8.2.1. TeamViewer
Používáme TeamViewer. Poskytovatelem je TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen. Podrobné informace o zpracování dat naleznete v zásadách ochrany osobních údajů TeamViewer: https://www.teamviewer.com/de/datenschutzerklaerung/ nebo v anglické verzi: https://www.teamviewer.com/en/privacy-notice/.

8.2.2. Microsoft Teams
Používáme Microsoft Teams. Poskytovatelem je Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Podrobné informace o zpracování dat naleznete v zásadách ochrany osobních údajů Microsoft Teams: https://privacy.microsoft.com/pl-pl/privacystatement

Společnost je certifikována pro dodržování „EU-US Data Privacy Framework“ (DPF). DPF je dohoda mezi Evropskou unií a Spojenými státy, jejímž cílem je zajistit soulad s evropskými standardy ochrany osobních údajů při zpracování dat ve Spojených státech. Každá společnost certifikovaná DPF se zavazuje dodržovat tyto standardy ochrany osobních údajů. Více informací lze získat od poskytovatele na následujícím odkazu:
https://www.dataprivacyframework.gov/participant/5780


9. Elektronický systém pro oznamování nekalých prací – Hintbox


Používáme technologii hintbox k poskytování elektronického systému pro oznamování nekalých prací pro oznamovatele.

Systém poskytuje společnost lawcode GmbH, Universitätsstraße 3, 56070 Koblenz, Německo.

Používání systému je dobrovolné. Můžete také podat hlášení přímo personálnímu oddělení společnosti Winkhaus Polska Beteiliguns spółka z o. o. sp. k.

9.1 Účely zpracování osobních údajů
Při zadávání a zpracování oznámení v interním systému hlášení zpracovávají společnosti Aug. Winkhaus SE a Winkhaus Polska Beteiliguns spółka z o. o. sp. k. mimo jiné následující typy osobních údajů:
• Informace umožňující osobní identifikaci oznamovatele, jako je jméno, pohlaví, adresa, telefonní číslo a e-mailová adresa;
• Zaměstnanecký status;
• Informace o subjektech údajů, tj. fyzických osobách identifikovaných v oznámení jako osoby, které se dopustily porušení, nebo s nimiž je identifikovaná osoba spojena. Mezi tyto informace patří například jméno, pohlaví, adresa, telefonní číslo a e-mailová adresa nebo jiné informace umožňující identifikaci;
• Informace o porušeních, z nichž lze vyvodit závěry o fyzické osobě.

Aug. Winkhaus SE a Winkhaus Polska Beteiliguns spółka z o. o. sp. k. zpracovávat osobní údaje za účelem vyřizování oznámení, za účelem prevence, odhalování a/nebo přijetí dalších opatření proti porušení platných právních předpisů nebo směrnic společnosti (např. opatření k ověření platnosti tvrzení obsažených v oznámení a v případě potřeby k přijetí opatření v souvislosti s oznámeným porušením, včetně interního vyšetřování, trestního vyšetřování, přijetí opatření k (vymáhání) finančních prostředků nebo ukončení řízení).

9.2 Právní základ
Údaje zpracováváme výhradně za účelem osobní identifikace oznamovatele, pokud oznamovatel udělil souhlas podle čl. 6 odst. 1 písm. a) GDPR. Zpracování je tedy zákonné pouze tehdy, pokud subjekt údajů souhlasil se zpracováním svých osobních údajů pro jeden nebo více konkrétních účelů.

Zpracováváme informace o zaměstnaneckém postavení, informace o subjektech údajů a další informace, které umožňují vyvodit závěry o fyzických osobách podle čl. 6 odst. 1 písm. f) GDPR. Zpracování je tedy zákonné, pokud je nezbytné k ochraně oprávněných zájmů správce nebo třetí strany, pokud nad nimi nepřevažují zájmy nebo základní práva a svobody subjektu údajů, které vyžadují ochranu osobních údajů.

V závislosti na konkrétním případu spočívá náš oprávněný zájem ve zpracování oznámení, abychom umožnili další kroky, jako je ověření platnosti tvrzení obsažených v oznámení a v případě potřeby přijetí opatření v souvislosti s oznámeným porušením, včetně interního vyšetřování, trestního vyšetřování, přijetí opatření k (oddlužení) finančních prostředků nebo ukončení řízení.

Zda jsou zájmy nebo základní práva a svobody subjektu údajů v rozporu s takovým zpracováním údajů, bude posuzováno individuálně, a to i s ohledem na porušení práv.

9.3 Příjemci nebo kategorie příjemců
Osobní údaje zpracovávané v rámci hlášení zpracovává společnost lawcode GmbH, Universitätsstraße 3, 56070 Koblenz, jménem a v souladu s pokyny společnosti Aug. Winkhaus SE.

Osobní údaje budou obecně předávány třetím stranám pouze tehdy, pokud k tomu existuje právní základ. To platí zejména v případě, že předání slouží k plnění zákonných povinností, podle kterých jsme povinni poskytovat informace, hlášení nebo údaje, pokud jste k tomu udělili souhlas nebo pokud to odůvodňuje převaha zájmů.

Kromě toho zpracovávají osobní údaje naším jménem jako zpracovatelé externí poskytovatelé služeb, jako například externí datová centra nebo poskytovatelé telekomunikačních služeb.

V závislosti na rozsahu odpovědnosti za hlášení a pro efektivní následné kroky mohou být osobní údaje předány našim příslušným oddělením.

Za určitých okolností můžeme osobní údaje předat také vládním bezpečnostním a/nebo donucovacím orgánům, jiným odpovědným orgánům a/nebo osobám vázaným mlčenlivostí, jako jsou auditoři/právníci.

9.4 Obecné informace o době uchovávání
Údaje se obvykle uchovávají do ukončení následného procesu. Údaje z hlášení se zpravidla mažou dva měsíce po konečném skončení řízení, pokud další právní kroky nevyžadují další uchovávání (např. zahájení trestního nebo disciplinárního řízení). Osobní údaje související s hlášeními neprodleně vymažeme, pokud je budeme považovat za objektivně neopodstatněné.

9.5 Informace podle čl. 13 odst. 2 písm. e) GDPR
Poskytnutí údajů v oznámení není smluvně vyžadováno ani nezbytné pro uzavření smlouvy. V závislosti na konkrétním případě může platit zákonná povinnost situaci nahlásit. Údaje však musí být zpracovány, aby bylo možné oznámení smysluplně zpracovat a prošetřit.

10. Platforma Jaggaer One


Používáme platformu Jaggaer One. Poskytovatelem je Jaggaer, LLC, Biberger Straße 26, 82008 Unterhaching. Podrobnosti o zpracování údajů naleznete v zásadách ochrany osobních údajů společnosti Jaggaer:
https://www.jaggaer.com/service-privacy-policy


11. Vaše práva


11.1 Právo na informace
Máte právo získat od nás informace (čl. 15 GDPR) o zpracování vašich osobních údajů.

11.2 Právo na opravu
Máte právo požadovat, abychom opravili (čl. 16 GDPR) jakékoli nepřesné nebo neúplné osobní údaje, které se vás týkají.

11.3 Právo na výmaz
Máte právo požádat o výmaz vašich údajů, pokud jsou splněny podmínky stanovené v čl. 17 GDPR. V souladu s tím máte například právo požádat o výmaz vašich údajů, pokud již nejsou nezbytné pro účely, pro které byly shromážděny. Máte také právo požádat o výmaz vašich údajů, pokud je zpracováváme na základě vašeho souhlasu a vy si přejete tento souhlas odvolat.

11.4 Právo na omezení zpracování údajů
Máte právo požádat o omezení zpracování vašich osobních údajů. Za tímto účelem nás můžete kontaktovat.
Právo na omezení zpracování existuje v následujících případech:
- Pokud zpochybňujete přesnost vašich osobních údajů, které u nás uchováváme, obvykle potřebujeme čas na ověření. Máte právo požádat o omezení zpracování vašich osobních údajů po dobu trvání kontroly. - Pokud bylo/je zpracování vašich osobních údajů protiprávní, máte právo požádat o omezení zpracování namísto výmazu.
- Pokud již vaše osobní údaje nepotřebujeme, ale jsou nezbytné pro uplatnění, obhajobu nebo vymáhání právních nároků, máte právo požádat o omezení zpracování vašich osobních údajů namísto jejich výmazu.
- Pokud jste podali námitku podle čl. 21 odst. 1 GDPR, musí být nalezena rovnováha mezi vašimi a našimi zájmy. Dokud nebude určeno, čí zájmy převažují, máte právo požádat o omezení zpracování vašich osobních údajů.
- Pokud jste omezili zpracování vašich osobních údajů, mohou být tyto údaje – kromě uložení – zpracovávány pouze s vaším souhlasem nebo pro uplatnění, výkon nebo obhajobu právních nároků nebo k ochraně práv jiné fyzické nebo právnické osoby, nebo z důvodů důležitého veřejného zájmu Evropské unie nebo členského státu.

11.5. Právo na přenositelnost údajů
Máte právo na to, aby vám nebo třetí straně byly údaje, které zpracováváme automaticky na základě vašeho souhlasu nebo v rámci plnění smlouvy, předány v běžném, strojově čitelném formátu. Pokud požádáte o přímý přenos vašich údajů jinému správci, bude tak učiněno pouze v rozsahu technicky proveditelném.

11.6. Právo na námitku
Pokud je zpracování údajů založeno na čl. 6 odst. 1 písm. e) nebo f) GDPR, máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů z důvodů vyplývajících z vaší konkrétní situace; to platí i pro profilování založené na těchto ustanoveních. Příslušné právní základy pro zpracování naleznete v tomto prohlášení o ochraně osobních údajů. Pokud vznesete námitku, nebudeme vaše osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování slouží k uplatňování, výkonu nebo obhajobě právních nároků (právo na námitku podle čl. 21 odst. 1 GDPR).
Pokud jsou vaše osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů pro tento marketing; to platí i pro profilování, pokud s tímto marketingem souvisí.
V případě námitky nebudou vaše osobní údaje nadále používány pro účely přímé reklamy. (Námítka dle čl. 21 odst. 2 GDPR).

11.7. Právo na odvolání
Mnoho operací zpracování údajů je možných pouze s vaším výslovným souhlasem. Svůj souhlas můžete kdykoli odvolat. Odvolání nemá vliv na zákonnost zpracování údajů prováděného do doby odvolání.

11.8. Právo na stížnost
V případě porušení GDPR máte právo podat stížnost u dozorového orgánu. Můžete se například obrátit na:

Předsedu Úřadu pro ochranu osobních údajů https://uodo.gov.pl/pl/p/kontakt
Úřad pro ochranu osobních údajů
ul. Stawki 2
00-193 Varšava


12. Program WH Okna


Tento program pro výrobce a prodejce oken slouží k odhadu cen oken a přípravě technologické dokumentace. Pomocí programu WH Okna se také realizují projekty optimalizace a automatizace výrobních fází (řezání profilů, kování atd.). Informace o GDPR pro uživatele programu WH Okna, prodejních verzí WH Okna a cloudové verze vyráběné společností Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. je k dispozici na adrese: https://www.winkhaus.com/pl-pl/wh_okna/rodo-wh-okna

12.1 Technické informace o zpracování osobních údajů - software WH Okna:
1. Veškerá data jsou zpracovávána na lokálních počítačích výrobce oken v databázích MS SQL.
2. Jménem výrobce oken mohou být osobní údaje, včetně osobních údajů zákazníků, předávány společnosti Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k.
3. Přístup k softwaru WH Okna a WH Bazy je omezen přihlašovacím postupem s použitím individuálního uživatelského hesla. Přihlášení uživatelé mají přístup k datům, včetně osobních údajů, v závislosti na svých oprávněních.

12.2 Technické informace o zpracování osobních údajů - software WH Okna - prodejní verze:
1. Prodejní verze WH Okna je nainstalována lokálně v prostorách prodejce (prodejce oken).
2. Veškerá data jsou zpracovávána na lokálních počítačích v databázích MS SQL.
3. Společnosti Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. se nepředávají žádné údaje, včetně osobních údajů zákazníků.
4. Přístup k prodejní verzi WH Okna je omezen přihlašovacím procesem s použitím individuálního uživatelského hesla. Přihlášení uživatelé mají přístup k údajům, včetně osobních údajů, v závislosti na svých oprávněních.

12.3. Technické informace týkající se zpracování osobních údajů – program WH Okna Cloud (v cloudu):
1. Program WH Okna Cloud je nainstalován v cloudové službě společnosti Amazon.
2. Poskytovatel služby, společnost Amazon, sídlí v USA a je certifikován v rámci štítu na ochranu osobních údajů EU-USA. Aktuální certifikát je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí Komise stanovila, že společnosti certifikované v rámci štítu na ochranu osobních údajů poskytují odpovídající úroveň ochrany údajů.
3. Veškerá data jsou zpracovávána v cloudové službě společnosti Amazon.
4. Správcem cloudové služby, na které běží program WH Okna Cloud, je společnost Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k., která si službu pronajímá od společnosti Amazon.
5. Cloudová služba, na které jsou zpracovávána data WH Okna Cloud, se nachází v EU.
6. Do společnosti Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. nejsou předávána žádná data, včetně osobních údajů zákazníků.
7. Přístup k prodejní verzi WH Okna je omezen přihlašovacím procesem s použitím individuálního uživatelského hesla. Přihlášení uživatelé mají přístup k datům, včetně osobních údajů, v závislosti na svých oprávněních.

12.4. Technické informace o zpracování osobních údajů - server pro výměnu dat WH Okna (komunikační server):
1. Server pro výměnu dat WH Okna je hostován v cloudu Microsoft.
2. Veškerá data jsou zpracovávána v cloudu Microsoft.
3. Správcem cloudu, který hostuje server pro výměnu dat WH Okna, je společnost Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k., která si službu pronajímá od společnosti Amazon.
4. K serveru pro výměnu dat mají přístup pouze oprávnění IT zaměstnanci společnosti Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k.

Poskytovatel služeb, Amazon, sídlí v USA a je certifikován v rámci štítu na ochranu soukromí EU-USA. Aktuální certifikát je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí stanovila Evropská komise odpovídající úroveň ochrany údajů pro společnosti certifikované v rámci štítu na ochranu soukromí.
Poskytovatel služeb, Microsoft, sídlí v USA a je certifikován v rámci štítu na ochranu soukromí EU-USA. Aktuální certifikát je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí stanovila Evropská komise odpovídající úroveň ochrany údajů pro společnosti certifikované v rámci štítu na ochranu soukromí.


13. Portál helpdesku WH Okna


Toto je portál pro výrobce a prodejce oken, kteří používají software pro konstrukci oken WH Okna od společnosti Winkhaus. Program zaznamenává požadavky zákazníků na pomoc se softwarem WH Okna a komentáře v diskusní skupině, která funguje v rámci portálu.
Webové stránky zpracovávají data od společností používajících software WH Okna a od zaměstnanců společností žádajících o pomoc. Zejména se jedná o: jméno zaměstnance, e-mailovou adresu a telefonní číslo (čísla).
Portál helpdesku WH Okna běží na serveru Amazon. Poskytovatel služeb, Amazon, sídlí v USA a je certifikován v rámci štítu na ochranu osobních údajů EU-USA. Aktuální certifikát je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí stanovila Evropská komise odpovídající úroveň ochrany osobních údajů pro společnosti certifikované v rámci štítu na ochranu osobních údajů.
Správcem údajů je společnost Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k., která si pronajímá hostingovou službu od společnosti Amazon.


14. Internetový obchod Winkhaus


Podrobné informace o zpracování osobních údajů v souvislosti s provozem internetového obchodu jsou uvedeny v Zásadách ochrany osobních údajů, ochraně osobních údajů a Podmínkách používání internetového obchodu Winkhaus www.sklep.winkhaus.pl, který se nachází na adrese https://sklep.winkhaus.pl/pl/polityka_prywatnosci.
Nabídka internetového obchodu je určena výrobcům, distributorům, servisním technikům, instalačním firmám a jednotlivcům. Objednávky lze v obchodě zadávat po registraci účtu nebo jako host bez registrace.
Webové stránky zpracovávají osobní údaje během registrace zákazníka, zadávání objednávky, přihlášení k odběru obecného a instalačního newsletteru, odeslání poptávky prostřednictvím kontaktního formuláře, odeslání poptávky na produkt, hodnocení produktu, komentování na blogu a při odeslání požadavku do databáze servisních a instalačních firem.
Správcem zákaznických údajů pro internetový obchod je společnost Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. Hostingovým centrem internetového obchodu je Amazon.
Poskytovatel služeb, Amazon, sídlí v USA a je certifikován v rámci štítu na ochranu osobních údajů EU-USA. Aktuální certifikace je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí Evropská komise stanovila, že společnosti certifikované v rámci štítu na ochranu osobních údajů nabízejí odpovídající úroveň ochrany údajů.


15. Konfigurátor vložek


Konfigurátor mechanických vložek Winkhaus vám umožňuje vybrat si jednotlivé a systémové vložky a objednat si vybranou sadu v internetovém obchodě Winkhaus.
Webové stránky zpracovávají osobní údaje uvedené v objednávkovém formuláři.
Správcem zákaznických údajů pro internetový obchod je společnost Winkhaus Polska Beteiligungs spółka z ograniczoną odpowiedzialnością sp.k. Hostingovým centrem internetového obchodu je společnost Amazon.
Poskytovatel služeb, společnost Amazon, sídlí v USA a je certifikována v rámci štítu na ochranu osobních údajů EU-USA. Aktuální certifikát je k dispozici na adrese: https://www.privacyshield.gov/list. V rámci dohody mezi USA a Evropskou komisí stanovila Evropská komise odpovídající úroveň ochrany osobních údajů pro společnosti certifikované v rámci štítu na ochranu osobních údajů.


16. Kontaktní osoba


Pro jakékoli dotazy týkající se ochrany osobních údajů je vám jako kontaktní osoba k dispozici náš pověřenec pro ochranu osobních údajů:

Pověřenec pro ochranu osobních údajů, Winkhaus Polska Beteiligungs sp. z o.o. sp.k., ul. Przemysłowa 1, 64-130 Rydzyna

E-mail: iodo@winkhaus.pl

Zveřejněno 23. září 2025