Na této stránce vysvětluji, jak na zpravodajském portálu Světové zprávy nakládám s vašimi osobními údaji. Popisuji, jaké údaje zpracovávám, k jakým účelům, na jakém právním základě, po jakou dobu a jak jsou zabezpečeny.
Text je připraven v souladu s obecným nařízením o ochraně osobních údajů (GDPR) a dalšími platnými právními předpisy. Pokud s některou částí nesouhlasíte nebo máte doplňující dotazy, můžete se na mě kdykoli obrátit prostřednictvím kontaktů uvedených níže.
Správcem osobních údajů je fyzická osoba:
Rostislav Prochovník
provozovatel portálu Světové zprávy
Ostrava
Kontaktní e-mail pro veškeré záležitosti týkající se ochrany osobních údajů je: sangel@seznam.cz.
Jako správce určuji účely a prostředky zpracování osobních údajů a nesu odpovědnost za to, že zpracování probíhá v souladu s právními předpisy.
Rozsah zpracovávaných údajů je omezen na nezbytné minimum nutné pro provoz portálu a komunikaci s vámi. Typicky jde o následující kategorie:
- Identifikační údaje – zejména jméno a příjmení, pokud je dobrovolně uvedete v kontaktním formuláři nebo e-mailové komunikaci.
- Kontaktní údaje – e-mailová adresa a případně další kontakty, které sami uvedete pro účely odpovědi na váš dotaz či komunikaci.
- Obsah sdělení – text vašich dotazů, připomínek nebo jiné komunikace směrem ke mně.
- Technické a provozní údaje – zejména IP adresa, datum a čas přístupu, informace o prohlížeči a zařízení, základní údaje z logů serveru a případně z analytických nástrojů, pokud jsou nasazeny.
- Preference a nastavení – například informace o tom, jaké sekce webu nejčastěji navštěvujete, a volby související s nastavením soukromí nebo cookies (pokud je tato funkce aktivní).
Citlivé údaje (tzv. zvláštní kategorie osobních údajů) záměrně nevybírám ani nevyžaduji. Pokud byste je přesto dobrovolně uvedli, budu s nimi nakládat s maximální opatrností a pouze v nezbytném rozsahu.
Osobní údaje zpracovávám pouze v rozsahu, který je nezbytný k následujícím účelům:
- Vyřízení vašich dotazů a podnětů – odpovídání na zprávy zaslané prostřednictvím kontaktního formuláře nebo e-mailem, včetně případného následného navazování na předchozí komunikaci.
- Komunikace s čtenáři – vedení korektní a věcné korespondence se čtenáři portálu, řešení připomínek a námětů k obsahu či fungování webu.
- Technický provoz a zabezpečení webu – vedení logů a analýza technických údajů za účelem zajištění bezpečného a stabilního provozu, odhalování incidentů a zneužití.
- Zlepšování obsahu a fungování portálu – základní anonymizovaná nebo pseudonymizovaná analýza návštěvnosti a chování uživatelů za účelem lepšího cílení obsahu a optimalizace webu.
- Plnění právních povinností – uchování vybraných údajů pro účely případné spolupráce s orgány veřejné moci nebo prokázání, že zpracování probíhalo v souladu s právními předpisy.
Údaje nejsou používány k plošnému marketingovému oslovování ani k předávání třetím stranám za účelem přímého marketingu.
Při zpracování osobních údajů se opírám zejména o tyto právní základy podle GDPR:
- Souhlas subjektu údajů – pokud mě například výslovně požádáte, abych vás kontaktoval s odpovědí či navazující informací, nebo pokud dobrovolně poskytnete určité údaje nad rámec toho, co je nezbytné.
- Oprávněný zájem správce – zejména v souvislosti s technickým provozem a zabezpečením webu, řešením incidentů, ochranou práv a nároků a základní analýzou návštěvnosti pro zlepšování obsahu.
- Plnění právní povinnosti – uchování některých údajů v případech, kdy to vyžaduje zákon (např. pro účely vedení účetnictví nebo prokázání splnění povinností podle předpisů o ochraně osobních údajů).
Vždy posuzuji, zda daný účel nelze rozumně naplnit s menším rozsahem údajů nebo zcela bez jejich zpracování. Pokud je právním základem souhlas, máte právo jej kdykoli odvolat.
| Kategorie údajů | Doba uchovávání | Typický důvod |
|---|---|---|
| Kontaktní údaje a obsah komunikace | Po dobu řešení dotazu a nejdéle 3 roky od posledního kontaktu | Možnost navázat na předchozí komunikaci a prokázat způsob vyřízení |
| Technické a provozní údaje z logů | Obvykle 6 až 12 měsíců | Zajištění bezpečnosti, odhalování incidentů, analýza provozu |
| Údaje z analytických nástrojů | Podle nastavení konkrétní služby, obvykle 14 až 26 měsíců | Statistická analýza návštěvnosti a chování uživatelů |
| Údaje uchovávané z důvodu právních povinností | Po dobu stanovenou právními předpisy (typicky 5–10 let) | Plnění zákonných povinností a možnost obhájit nároky |
Vaše osobní údaje zásadně neprodávám ani jinak neposkytuji třetím stranám k jejich vlastnímu samostatnému využití, zejména ne pro účely přímého marketingu.
V omezeném rozsahu však mohou mít přístup k údajům následující kategorie příjemců:
- Poskytovatel hostingu a technické infrastruktury – provozovatel serveru nebo cloudové služby, na které běží tento web. Má přístup zejména k technickým logům a datovým souborům v rámci správy a údržby.
- Poskytovatelé analytických a měřicích služeb – pokud jsou na webu použity nástroje pro měření návštěvnosti či analýzu chování (např. statistické nástroje), dochází k předávání technických údajů a identifikátorů těmto poskytovatelům.
- Poskytovatelé e-mailových služeb – pokud využiji externího poskytovatele k odesílání e-mailových zpráv, mohou být vaší e-mailové adrese a související technické údaje zpracovávány i jím.
- Orgány veřejné moci a jiné subjekty – pouze v případech, kdy to vyžaduje právní předpis nebo je to nezbytné k ochraně mých práv a oprávněných zájmů (např. soudy, orgány činné v trestním řízení, dozorové orgány).
Se všemi zpracovateli osobních údajů uzavírám příslušné smlouvy o zpracování, které upravují nakládání s údaji v souladu s GDPR, a volím pouze ty partnery, kteří poskytují dostatečné záruky bezpečnosti a zákonného zpracování.
V souvislosti se zpracováním osobních údajů máte zejména následující práva:
- Právo na přístup – můžete požádat o potvrzení, zda vaše údaje zpracovávám, a získat kopii zpracovávaných údajů spolu s vysvětlením účelů a rozsahu zpracování.
- Právo na opravu – pokud zjistíte, že jsou vaše údaje nepřesné nebo neúplné, můžete požadovat jejich opravu nebo doplnění.
- Právo na výmaz – v určitých případech můžete požadovat, abych vaše osobní údaje vymazal, například pokud již nejsou potřebné pro daný účel nebo pokud odvoláte souhlas.
- Právo na omezení zpracování – máte právo požadovat, abych omezil zpracování vašich údajů, například po dobu, kdy se ověřuje jejich přesnost nebo řeší námitka proti zpracování.
- Právo vznést námitku – zejména proti zpracování založenému na oprávněném zájmu můžete z důvodů týkajících se vaší konkrétní situace vznést námitku; v takovém případě zpracování ukončím, pokud neprokážu závažné oprávněné důvody.
- Právo na přenositelnost – pokud zpracování probíhá automatizovaně na základě souhlasu nebo smlouvy, můžete požadovat předání údajů v strukturovaném, běžně používaném formátu jinému správci, pokud je to technicky proveditelné.
- Právo odvolat souhlas – pokud je zpracování založeno na vašem souhlasu, můžete jej kdykoli odvolat, aniž by to mělo vliv na zákonnost zpracování před odvoláním.
- Právo podat stížnost u dozorového úřadu – pokud se domníváte, že je s vašimi údaji nakládáno v rozporu s právními předpisy, můžete podat stížnost u Úřadu pro ochranu osobních údajů.
Pro uplatnění svých práv mě můžete kontaktovat prostřednictvím kontaktních údajů uvedených na konci této stránky. Vždy se budu snažit vyřídit vaše požadavky co nejrychleji a v zákonných lhůtách.
Bezpečnost osobních údajů beru vážně a přijímám přiměřená technická a organizační opatření k jejich ochraně před ztrátou, zneužitím, neoprávněným přístupem nebo poškozením.
Mezi tato opatření patří zejména:
- Bezpečný provoz webu a serveru – využití důvěryhodného hostingu, pravidelné aktualizace softwaru a průběžné sledování provozu za účelem odhalování podezřelých aktivit.
- Omezení přístupu k údajům – k osobním údajům má přístup pouze správce a případní smluvní zpracovatelé, a to výhradně v rozsahu nezbytném pro plnění svých úkolů.
- Šifrovaná komunikace – tam, kde je to technicky možné, je komunikace mezi vaším zařízením a serverem zabezpečena pomocí šifrování (např. protokol HTTPS).
- Bezpečnostní zásady a školení – průběžné vyhodnocování rizik spojených se zpracováním údajů a přizpůsobování bezpečnostních opatření aktuálním hrozbám.
Přestože nelze žádný systém zabezpečit absolutně, pravidelně vyhodnocuji nastavená opatření a podle potřeby je aktualizuji tak, aby odpovídala současné úrovni rizik a možností.
V otázkách ochrany osobních údajů se na mě můžete obrátit kdykoli. Preferuji písemnou komunikaci, aby bylo možné vaše dotazy i má vysvětlení dohledat a navázat na ně v budoucnu.
Správce:
Rostislav Prochovník – Světové zprávy
Ostrava
E-mail pro ochranu soukromí:
sangel@seznam.cz
Dozorový orgán:
Úřad pro ochranu osobních údajů
www.uoou.cz
Pokud máte pochybnost o tom, jak jsou vaše údaje zpracovávány, nejprve mě prosím kontaktujte. Pokusím se situaci vysvětlit a případně napravit. Tím však není dotčeno vaše právo obrátit se přímo na dozorový úřad.