Zpracování osobních údajů

1) Správce osobních údajů

Správcem osobních údajů je společnost Graffin s.r.o., se sídlem Hvězdova 870/39, 140 00 Praha, IČ: 26765951, zapsaná ve veřejném rejstříku vedeném u Městského soudu v Praze, oddíl C, vložka 92250 (dále jen „Správce“).

Kontaktní e-mail pro dotazy ke zpracování osobních údajů: marketing@graffin.cz

2) Jaké osobní údaje zpracováváme

V závislosti na typu formuláře/poptávky můžeme zpracovávat zejména:

identifikační a kontaktní údaje: jméno a příjmení, firma, pracovní pozice (pokud uvedete), e-mail, telefon,

adresní údaje: adresa lokality (např. pro servisní zásah), případně fakturační/korespondenční údaje, pokud dojde k realizaci,

údaje potřebné k vyřízení požadavku:

u servisu/dílů: značka, model, sériové číslo stroje, popis požadavku, požadované položky (díly/spotřební materiál), případné přílohy (např. fotografie),

u poptávek nových/použitých strojů: specifikace požadovaného stroje, požadované parametry/konfigurace, termín, lokalita instalace, případně rozpočet či další informace, které uvedete,

komunikace: obsah zpráv, reakce na e-maily, historie domluvy.

3) Účely zpracování

Osobní údaje zpracováváme zejména za účelem:

Vyřízení servisního požadavku (servisní zásah, prevence, školení obsluhy) a související komunikace, plánování termínu a evidence servisní historie.

Vyřízení objednávky náhradních dílů / spotřebního materiálu, včetně upřesnění položek a doručení/rezervace.

Vyřízení poptávky nových strojů (příprava nabídky, technické upřesnění, komunikace, následná péče).

Vyřízení poptávky použitých strojů (příprava nabídky, specifikace, dostupnost, komunikace, případná prohlídka/rezervace).

Interní evidence a zlepšování služeb (např. plánování kapacit, vyhodnocení zakázek, kontrola kvality).

Ochrana právních nároků a řešení reklamací/sporů.

4) Právní základ zpracování

Zpracování provádíme zejména na základě těchto právních titulů dle GDPR:

plnění smlouvy / opatření před uzavřením smlouvy – typicky vyřízení servisního požadavku nebo poptávky a příprava nabídky na základě vaší žádosti (čl. 6 odst. 1 písm. b) GDPR),

plnění právní povinnosti – typicky účetní/daňové povinnosti, pokud dojde k realizaci a fakturaci (čl. 6 odst. 1 písm. c) GDPR),

oprávněný zájem – evidence komunikace, interní administrace, ochrana právních nároků a zvyšování kvality služeb (čl. 6 odst. 1 písm. f) GDPR).

Souhlas vyžadujeme pouze pro zasílání obchodních sdělení (marketing).

5) Příjemci osobních údajů (zpracovatelé)

K osobním údajům mohou mít přístup:

zaměstnanci a spolupracovníci Správce (servis, obchod, administrativa),

poskytovatelé technických služeb (např. hosting, e-mail, zálohování, případně CRM/helpdesk, kalendářové řešení, SMS brána), a to pouze v nezbytném rozsahu a na základě smluvního vztahu.

6) Předávání do třetích zemí

Pokud využíváme služby poskytovatelů mimo EU/EHP, předáváme osobní údaje pouze při splnění podmínek GDPR a při zajištění odpovídajících záruk ochrany osobních údajů.

7) Doba uchování

Údaje uchováváme:

po dobu nezbytnou k vyřízení požadavku/poptávky a následně po přiměřenou dobu pro interní evidenci a ochranu právních nároků,

údaje související s fakturací/doklady uchováváme po dobu stanovenou právními předpisy.

8) Zabezpečení

Osobní údaje chráníme přiměřenými technickými a organizačními opatřeními (řízení přístupů, hesla, zálohování, omezení oprávnění apod.), aby nedošlo k neoprávněnému přístupu, ztrátě nebo zneužití.

9) Práva subjektů údajů

Máte právo zejména na:

přístup k údajům, opravu, výmaz, omezení zpracování,

námitku proti zpracování,

přenositelnost (v relevantních případech),

podat stížnost u dozorového úřadu – Úřadu pro ochranu osobních údajů (ÚOOÚ).

10) Povinnost poskytnout údaje

Poskytnutí údajů označených ve formuláři jako povinné je nezbytné pro vyřízení požadavku/poptávky. Bez nich nemusíme být schopni požadavek zpracovat.

11) Automatizované rozhodování

Neprovádíme automatizované rozhodování ani profilování.