Zásady ochrany osobních údajů

I. Identifikace správce osobních údajů

  1. Správcem osobních údajů je Denali studio s.r.o.;
    sídlo: Sládkova 372/8, Moravská Ostrava a Přívoz, 702 00 Ostrava;
    IČO: 19591110;
    DIČ: CZ19591110;
    e-mail: kurzy@denali.cz;
    telefon: +420 736 285 455;
    kontaktní osoba pro GDPR: Jakub Klapka, jednatel.
  2. Společnost nesplňuje podmínky pro povinné jmenování pověřence pro ochranu osobních údajů podle článku 37 GDPR. Veškeré dotazy týkající se zpracování osobních údajů směřujte na kontaktní osobu uvedenou výše.

II. Kategorie subjektů údajů a zpracovávaných osobních údajů

2.1 Zákazníci e-shopu

Zpracovávané osobní údaje:

  • identifikační údaje: jméno, příjmení
  • kontaktní údaje: e-mailová adresa, telefonní číslo (pokud je uvedeno)
  • adresní údaje: fakturační adresa
  • objednávkové údaje: číslo objednávky, datum nákupu, zakoupené kurzy
  • platební údaje: informace o platbě (bez bankovních údajů)
  • technické údaje: IP adresa, údaje o prohlížeči a zařízení
  • behavioral údaje: aktivita na webu, pokrok v kurzech

2.2 Návštěvníci webu

Zpracovávané osobní údaje:

  • technické údaje: IP adresa, údaje o prohlížeči, zařízení
  • behavioral údaje: návštěvnost webu, interakce se stránkami (pouze po udělení souhlasu)

III. Účely zpracování a právní důvody

3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

  1. účel: vyřízení objednávky, poskytnutí přístupu k zakoupeným kurzům, správa zákaznického účtu
  2. zpracovávané údaje: identifikační, kontaktní, adresní, objednávkové, platební údaje
  3. doba zpracování: Po dobu poskytování služby podle smlouvy (trvalý přístup ke kurzu). Po uplynutí 15 let od registrace budou osobní údaje minimalizovány na technicky nezbytné pro poskytování služby, nebo do zrušení účtu zákazníkem, podle toho, co nastane dříve.
  4. Minimalizace údajů znamená ponechání pouze technicky nezbytných údajů pro poskytování služby (ID uživatele, e-mail, záznam o zakoupených kurzech).

3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)

  1. účel: archivace účetních a daňových dokladů
  2. zpracovávané údaje: identifikační, objednávkové, platební údaje
    doba zpracování: 10 let od konce roku, ve kterém byla objednávka vyřízena (daňové doklady dle § 109 odst. 3 zákona č. 235/2004 Sb.)

3.3 Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)

  1. účely:
    1. ochrana před podvody a zajištění bezpečnosti služby,
    2. vyřešení technických problémů a zlepšení služeb,
    3. a uplatňování právních nároků
  2. zpracovávané údaje: všechny kategorie dle potřeby
  3. doba zpracování: 3 roky od ukončení služby nebo do vyřešení sporu

3.4 Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)

  1. účely:
    1. analýza návštěvnosti webu a chování uživatelů
    2. zlepšování uživatelské zkušenosti
    3. marketingové účely (pouze pokud udělíte samostatný souhlas)
  2. zpracovávané údaje: technické a behavioral údaje získané prostřednictvím cookies
  3. doba zpracování: do odvolání souhlasu, max. 2 roky

3.5 Plnění smlouvy - bonus spolupráce s PROFICERT s.r.o. (čl. 6 odst. 1 písm. b) GDPR)

  1. účel: ověření dokončení kurzu „Úvod do posuzování shody" pro uplatnění slevy u společnosti PROFICERT s.r.o. na žádost zákazníka
  2. zpracovávané údaje: jméno, příjmení, datum dokončení kurzu, výsledky kvízů, certifikát o absolvování
  3. doba zpracování: 5 let od dokončení kurzu (pro možnost ověření certifikátu)
    právní základ: plnění smlouvy o poskytnutí bonusové služby dle obchodních podmínek
  4. Údaje předáváme pouze pokud si absolvent kurzu aktivně vyžádá slevu přímo u PROFICERT s.r.o.

IV. Cookies a sledovací technologie

4.1 Typy cookies

  1. Technické cookies (nezbytné)
    1. účel: fungování webu, přihlášení do zákaznického účtu
    2. právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
    3. doba uchovávání: do ukončení relace prohlížeče nebo 1 rok
      souhlas: nevyžadován
  2. Analytické cookies
    1. účel: sledování návštěvnosti, analýza chování uživatelů
    2. právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
    3. doba uchovávání: 2 roky
    4. souhlas: vyžadován
  3. Marketingové cookies
    1. účel: personalizace obsahu, cílená reklama
    2. právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
    3. doba uchovávání: 2 roky
    4. souhlas: vyžadován

4.2 Správa cookies

Svůj souhlas s cookies můžete kdykoliv změnit prostřednictvím nastavení cookies na našem webu nebo v nastavení Vašeho prohlížeče.

V. Předávání osobních údajů třetím stranám

5.1 Zpracovatelé

Vaše osobní údaje můžeme předávat následujícím kategoriím zpracovatelů:

  • poskytovatelé IT služeb (hosting, technická podpora)
  • platební služby (zpracování plateb)
  • účetní služby (zpracování účetnictví)
  • právní služby (právní poradenství)

5.2 Příjemci

  1. Osobní údaje předáváme následujícím příjemcům pouze na žádost zákazníka:
    1. PROFICERT s.r.o.
      1. sídlo: Dolní Marklovice 434, 735 72, Petrovice u Karviné
      2. IČO: 18026257
      3. DIČ: CZ18026257
      4. účel předání: ověření absolvování kurzu „Úvod do posuzování shody" pro uplatnění slevy
      5. právní základ: Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
      6. předávané údaje: jméno, příjmení, datum dokončení kurzu, potvrzení o úspěšném absolvování
      7. způsob předání: Písemné potvrzení o platnosti certifikátu na žádost PROFICERT s.r.o.
  2. Údaje předáváme pouze pokud si absolvent kurzu aktivně vyžádá slevu přímo u PROFICERT s.r.o.
  3. Jinak osobní údaje nepředáváme dalším příjemcům bez vašeho souhlasu, kromě případů stanovených zákonem.

5.3 Třetí země

Osobní údaje nepředáváme do zemí mimo Evropskou unii.

VI. Zabezpečení osobních údajů

  1. Technická opatření:
    1. šifrování přenosu dat (SSL/TLS)
    2. zabezpečené úložiště dat
    3. pravidelné zálohy
    4. aktualizace zabezpečení
  2. Organizační opatření:
    1. omezený přístup k osobním údajům
    2. školení zaměstnanců
    3. postupy pro řešení incidentů
    4. pravidelné kontroly zabezpečení

VII. Vaše práva jako subjektu údajů

  1. Právo na informace (čl. 13-14 GDPR): Právo být informován o zpracování vašich osobních údajů (tyto zásady).
  2. Právo přístupu (čl. 15 GDPR): Právo získat přístup k vašim osobním údajům a informacím o jejich zpracování.
  3. Právo na opravu (čl. 16 GDPR): Právo požadovat opravu nepřesných nebo neúplných osobních údajů.
  4. Právo na výmaz (čl. 17 GDPR): Právo požadovat výmaz osobních údajů za určitých podmínek.
  5. Právo na omezení zpracování (čl. 18 GDPR): Právo požadovat omezení zpracování za určitých podmínek.
  6. Právo na přenositelnost (čl. 20 GDPR): Právo získat vaše osobní údaje ve strukturovaném, běžně používaném formátu.
  7. Právo vznést námitku (čl. 21 GDPR): Právo vznést námitku proti zpracování na základě oprávněného zájmu.
  8. Právo odvolat souhlas: Právo kdykoli odvolat udělený souhlas se zpracováním osobních údajů.
  9. Právo podat stížnost: Právo podat stížnost u Úřadu pro ochranu osobních údajů.

VIII. Postup uplatnění práv subjektu údajů

8.1 Jak uplatnit svá práva

  1. Způsoby podání žádosti:
    1. e-mailem na adresu: kurzy@denali.cz
    2. poštou na adresu Fryštátská 188/48, 733 01, Karviná
  2. Náležitosti žádosti:
    1. identifikace žadatele (jméno, příjmení, e-mail použitý při registraci)
    2. konkrétní specifikace požadavku
    3. případně doložení totožnosti
  3. Žádost o zrušení zákaznického účtu lze podat e-mailem na adresu kurzy@denali.cz s uvedením údajů potřebných k identifikaci.

8.2 Lhůty a poplatky

  1. lhůta vyřízení: do 1 měsíce od obdržení žádosti
  2. prodloužení: možné o další 2 měsíce při složitých žádostech
  3. poplatky: bezplatně (kromě zjevně nedůvodných žádostí)

8.3 Postup vyřízení

  1. přijetí a evidence žádosti
  2. ověření totožnosti žadatele
  3. posouzení oprávněnosti žádosti
  4. vyřízení žádosti
  5. odpověď žadateli

IX. Doba uchovávání osobních údajů

Účel zpracování Doba uchovávání Právní základ
Poskytování služby (přístup ke kurzům) Po dobu poskytování služby, po 15 letech minimalizace údajů nebo do zrušení účtu. Plnění smlouvy
Archivace daňových dokladů 10 let Právní povinnost
Archivace účetních dokladů 5 let Právní povinnost
Ochrana před podvody 3 roky Oprávněný zájem
Analytické cookies Do odvolání souhlasu, max. 2 let Souhlas
Marketingové cookies Do odvolání souhlasu, max. 2 let Souhlas

X. Kontaktní údaje dozorového orgánu

Úřad pro ochranu osobních údajů
adresa: Pplk. Sochora 727/27, Holešovice, 170 00, Praha 7
web: www.uoou.cz
e-mail: posta@uoou.cz
datová schránka: qkbaa2n

XI. Automatizované rozhodování a profilování

Při zpracování vašich osobních údajů nevyužíváme automatizované rozhodování ani profilování podle článku 22 GDPR. Všechna rozhodnutí týkající se vašeho účtu a přístupu ke kurzům provádíme na základě lidského úsudku.

XII. Změny těchto zásad

  1. Tyto zásady můžeme aktualizovat z důvodu změn právních předpisů nebo způsobu zpracování údajů.
  2. O významných změnách vás budeme informovat e-mailem nebo upozorněním na webu.

XIII. Závěrečná ustanovení

  1. Tyto zásady jsou platné a účinné od 14. srpna 2025.
  2. Aktuální verzi těchto zásad naleznete vždy na naší webové stránce.
© 2025 Denali studio s.r.o.