Tento dokument popisuje, jakým způsobem provozovatel webu Tikeon (dále jen „provozovatel“) nakládá s osobními údaji návštěvníků, jaký je právní základ jejich zpracování a jaká práva máte jako subjekt údajů. Zásady jsou v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů, dále „GDPR“) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Datum poslední aktualizace tohoto dokumentu: $$CURRENT_DATE$$.
Správce osobních údajů
Správcem osobních údajů ve smyslu článku 4 odst. 7 GDPR je redakce webu Tikeon. Web slouží k šíření vzdělávacího a informačního obsahu o platebních metodách v licencovaném sázkovém prostředí v České republice.
Rozsah zpracovávaných údajů
Provozovatel zpracovává pouze ty osobní údaje, které vznikají při běžném provozu webu, a sice:
- technické a provozní údaje — IP adresa, typ prohlížeče, jazyk prohlížeče, operační systém, časové razítko požadavku, odkazující stránka,
- údaje z cookies a obdobných technologií — pokud jste s jejich použitím vyslovili souhlas (viz dokument Zásady cookies),
- agregované statistické údaje o návštěvnosti — anonymizované a neumožňující přímou identifikaci návštěvníka.
Web aktivně neshromažďuje jména, příjmení, e-mailové adresy, telefonní čísla ani jiné identifikátory, pokud je nezadáte dobrovolně do případného kontaktního či komentářového rozhraní.
Účely zpracování
Osobní údaje a údaje technického charakteru jsou zpracovávány pro tyto účely:
- zajištění provozu, dostupnosti a bezpečnosti webu,
- analýza návštěvnosti a chování uživatelů ve formě agregovaných dat,
- obrana proti zneužití, podvodům a útokům na infrastrukturu,
- plnění zákonných povinností správce (například archivace logů).
Právní základ zpracování
Provozovatel zpracovává osobní údaje na základě některého z následujících právních titulů podle článku 6 odst. 1 GDPR:
- oprávněný zájem správce na bezpečném a stabilním provozu webu (čl. 6 odst. 1 písm. f) GDPR),
- souhlas subjektu údajů v případě nezbytných cookies pro analytiku či personalizaci (čl. 6 odst. 1 písm. a) GDPR),
- plnění právní povinnosti, pokud taková povinnost správci vzniká (čl. 6 odst. 1 písm. c) GDPR).
Doba uchování údajů
Technické a provozní logy jsou uchovávány po dobu nezbytně nutnou k zajištění bezpečnosti a forenzní analýze, zpravidla nejdéle 12 měsíců, není-li pro konkrétní záznam dán delší zákonný titul. Údaje z cookies jsou uchovávány po dobu uvedenou v dokumentu Zásady cookies.
Příjemci osobních údajů
Provozovatel může pověřit zpracováním osobních údajů smluvní zpracovatele, kteří poskytují technologickou infrastrukturu webu (hostingové a CDN služby, statistická a analytická infrastruktura). Vůči těmto zpracovatelům jsou uplatněna smluvní opatření v souladu s článkem 28 GDPR.
Provozovatel nepředává osobní údaje do třetích zemí mimo Evropský hospodářský prostor, s výjimkou případů, kdy je takový přenos chráněn standardními smluvními doložkami schválenými Evropskou komisí nebo jiným zárukovým mechanismem podle kapitoly V GDPR.
Práva subjektů údajů
Jako subjekt osobních údajů máte podle GDPR následující práva:
- právo na přístup k osobním údajům (čl. 15 GDPR),
- právo na opravu nepřesných údajů (čl. 16 GDPR),
- právo na výmaz, takzvané právo být zapomenut (čl. 17 GDPR),
- právo na omezení zpracování (čl. 18 GDPR),
- právo na přenositelnost údajů (čl. 20 GDPR),
- právo vznést námitku proti zpracování (čl. 21 GDPR),
- právo odvolat dříve udělený souhlas se zpracováním (čl. 7 odst. 3 GDPR),
- právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR).
Svá práva můžete uplatnit prostřednictvím kontaktního rozhraní zveřejněného na webu Tikeon. Vaše žádost bude vyřízena bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího doručení.
Stížnost u dozorového úřadu
Pokud se domníváte, že zpracováním vašich osobních údajů došlo k porušení GDPR, máte právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů, sídlem Pplk. Sochora 27, 170 00 Praha 7. Informace o úřadu naleznete na jeho oficiálních stránkách.
Zabezpečení údajů
Provozovatel uplatňuje přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo zveřejněním. Mezi tato opatření patří šifrované spojení (TLS), pravidelná aktualizace systémů, omezený okruh osob s přístupem k logovým záznamům a oddělení produkčního a vývojového prostředí.
Změny zásad ochrany osobních údajů
Provozovatel si vyhrazuje právo tyto zásady v souladu se změnami legislativy, technologického prostředí a obchodního provozu webu kdykoliv aktualizovat. Aktualizovaná verze nabývá účinnosti dnem zveřejnění na této adrese, není-li v textu uveden pozdější datum účinnosti. Doporučujeme dokument pravidelně sledovat.
