Zásady o ochraně soukromí
Tyto zásady vysvětlují, jakým způsobem zpracováváme osobní údaje návštěvníků webu, čtenářů, registrovaných uživatelů, autorů, vkladatelů akcí, firemních zápisů a inzerátů na webu Magazín Města Albrechtice.
Osobní údaje zpracováváme v souladu s platnými právními předpisy, zejména s nařízením Evropského parlamentu a Rady (EU) 2016/679, obecným nařízením o ochraně osobních údajů (dále jen „GDPR“).
1) Kdo je správcem osobních údajů
Správcem osobních údajů je:
Podnikající fyzická osoba Petr Homola
IČO: 74295144
Adresa: nám. ČSA 18/23, Město Albrechtice, 793 95
E-mail pro dotazy k ochraně soukromí:
Zobrazit e-mail
Dále jen „Správce“.
2) Jaké osobní údaje můžeme zpracovávat
Rozsah zpracovávaných údajů závisí na tom, jakým způsobem web používáte. Můžeme zpracovávat zejména tyto kategorie údajů:
- Identifikační údaje: jméno, příjmení, uživatelské jméno, případně název firmy nebo subjektu.
- Kontaktní údaje: e-mail, telefon, kontaktní adresa, případně fakturační údaje u placených služeb.
- Obsah sdělení: zprávy odeslané přes formuláře, e-maily, komentáře, návrhy úprav, popisy akcí, firemních zápisů nebo inzerátů.
- Údaje o uživatelském účtu: přihlašovací údaje, uživatelská role, datum registrace, záznamy o přihlášení a základní historie činnosti na webu.
- Technické a provozní údaje: IP adresa, typ zařízení, prohlížeč, operační systém, jazyk, URL adresa, čas požadavku, bezpečnostní tokeny, cookies a podobné identifikátory.
- Veřejně publikované údaje: údaje, které uživatel zadá za účelem zveřejnění, například autorství článku, veřejný kontakt u akce, firemní zápis nebo schválený inzerát.
- Platební a účetní údaje: údaje potřebné pro objednávku placené služby, kontrolu platby, vystavení dokladu nebo faktury a splnění účetních a daňových povinností.
3) Proč údaje zpracováváme a na jakém právním základě
Osobní údaje zpracováváme pouze v nezbytném rozsahu a vždy pro konkrétní účel.
a) Komunikace a vyřízení dotazů
Pokud nás kontaktujete přes kontaktní formulář, chráněný e-mailový odkaz nebo jiným způsobem, zpracováváme údaje potřebné k vyřízení vašeho dotazu, požadavku nebo podnětu.
- Účel: odpověď na dotaz, řešení požadavku, administrace komunikace.
- Právní základ: oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, případně plnění smlouvy nebo předsmluvní kroky podle čl. 6 odst. 1 písm. b) GDPR.
b) Provoz a zabezpečení webu
Pro bezpečný provoz webu zpracováváme nezbytné technické a provozní údaje. Chráníme web před spamem, roboty, neoprávněným přístupem, zneužitím formulářů a bezpečnostními incidenty.
- Účel: funkční provoz webu, zabezpečení, prevence zneužití, ochrana formulářů, evidence bezpečnostních událostí.
- Právní základ: oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
Pro ochranu kontaktních, registračních a dalších formulářů můžeme používat vlastní technická bezpečnostní opatření webu. Tato opatření mohou ověřovat například čas vyplnění formuláře, jednorázový bezpečnostní token, skryté kontrolní pole, základní technické údaje požadavku a četnost odesílání z jedné IP adresy.
c) Měření návštěvnosti a zlepšování obsahu
Na webu můžeme používat analytické nástroje, například Google Analytics nebo obdobné statistické služby, pokud jsou na webu aktivní a povolené v nastavení cookies.
- Účel: měření návštěvnosti, vyhodnocování výkonu webu, zlepšování obsahu, přehled o tom, které části webu jsou pro čtenáře užitečné.
- Právní základ: souhlas podle čl. 6 odst. 1 písm. a) GDPR, pokud jsou používány cookies nebo technologie vyžadující souhlas; případně oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR u technických nebo agregovaných statistik, které souhlas nevyžadují.
Nastavení analytických a marketingových cookies můžete spravovat prostřednictvím cookie lišty, pokud je na webu aktivní.
d) Zasílání novinek
Pokud se přihlásíte k odběru novinek, zpracováváme údaje potřebné k zasílání e-mailových sdělení souvisejících s obsahem webu.
- Účel: zasílání článků, novinek, upozornění a dalších sdělení souvisejících s magazínem.
- Právní základ: souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Souhlas lze kdykoli odvolat odhlášením v patičce e-mailu nebo kontaktováním správce přes chráněný e-mailový odkaz uvedený na této stránce.
e) Komentáře pod články
Pokud na webu vložíte komentář, můžeme zpracovávat údaje uvedené ve formuláři komentáře, obsah komentáře a technické údaje potřebné pro ochranu diskuse.
- Účel: zveřejnění komentáře, moderace diskuse, reakce na komentáře, prevence spamu a zneužití.
- Právní základ: oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, případně souhlas podle čl. 6 odst. 1 písm. a) GDPR podle konkrétního nastavení webu.
f) Obsah magazínu, autoři a redakční spolupráce
Web slouží jako publikační platforma pro více autorů. U autorů, redaktorů nebo dalších osob podílejících se na tvorbě obsahu můžeme zpracovávat údaje potřebné pro správu účtu, označení autorství, publikaci článků a redakční komunikaci.
- Účel: správa autorského účtu, publikace článků, označení autorství, redakční komunikace, zabezpečení přístupu do administrace.
- Právní základ: plnění smlouvy nebo dohody podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR a případně souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Údaje uvedené v rámci autorství, například jméno autora, veřejný profil nebo medailonek, mohou být zveřejněny u článků, pokud jsou k tomu určeny.
g) Katalog firem a firemní zápisy
Pokud uživatel vloží nebo spravuje firemní zápis, zpracováváme údaje potřebné pro registraci, ověření, administraci, schválení a zveřejnění zápisu v katalogu firem.
- Účel: registrace uživatele, vložení a správa firemního zápisu, ověření údajů, administrace zápisu, komunikace se správcem zápisu, zveřejnění údajů určených k veřejné prezentaci firmy, moderace, prevence zneužití a případné řešení placené nebo zvýhodněné služby.
- Rozsah údajů: jméno a kontakt osoby, která zápis vkládá nebo spravuje, údaje o firmě, IČO, název firmy, sídlo, provozovna, kategorie, popis činnosti, telefon, e-mail, webová stránka, fotografie nebo logo, pokud jsou poskytnuty a schváleny.
- Právní základ: plnění smlouvy nebo předsmluvní kroky podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, případně splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR u účetních a daňových dokladů.
Část údajů zadaných do firemního zápisu může být po schválení zveřejněna na webu jako veřejný katalogový zápis. Údaje určené pouze pro administraci, ověření, komunikaci se správcem nebo zabezpečení služby se veřejně nezobrazují.
Veřejné kontaktní údaje u firemního zápisu mohou být zobrazovány chráněným způsobem, například až po kliknutí, aby se omezilo riziko automatického sběru údajů roboty.
h) Inzerce – osobní a firemní inzeráty
Pokud uživatel využije inzertní část webu, zpracováváme údaje potřebné pro vložení, schválení, zveřejnění, správu, obnovu a případné zvýhodnění inzerátu.
- Účel: registrace inzerenta, vložení a správa inzerátu, schválení a zveřejnění, zprostředkování kontaktu mezi zájemcem a inzerentem, administrace služby, prevence podvodů, spamu a zneužití, řešení hlášení závadných inzerátů a zpracování případných objednávek placené služby.
- Rozsah údajů: identifikační a kontaktní údaje inzerenta, údaje uvedené v inzerátu, kategorie, lokalita, cena, fotografie, telefonní číslo, technické a bezpečnostní údaje a údaje potřebné k vyřízení případné objednávky placené služby.
- Právní základ: plnění smlouvy nebo předsmluvní kroky podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, souhlas podle čl. 6 odst. 1 písm. a) GDPR v případech výslovného souhlasu se zveřejněním konkrétního kontaktu a splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR u účetních a daňových povinností.
Část údajů uvedených v inzerátu může být po schválení zveřejněna na webu. Kontaktní údaje inzerenta se zveřejňují pouze v rozsahu nastaveném službou a zvoleném inzerentem. E-mail inzerenta se veřejně nezobrazuje; kontakt může probíhat prostřednictvím kontaktního formuláře. Telefonní číslo se může veřejně zobrazit pouze tehdy, pokud s tím inzerent výslovně souhlasí.
U placených inzertních služeb mohou být zpracovávány také údaje potřebné pro objednávku, úhradu, potvrzení platby, vystavení dokladu nebo faktury a evidenci plateb.
i) Akce v regionu
Pokud uživatel vloží pozvánku na akci, zpracováváme údaje potřebné pro přijetí, kontrolu, schválení, zveřejnění a archivaci akce na webu.
- Účel: vložení a správa akce, ověření údajů, komunikace s vkladatelem, schválení a zveřejnění pozvánky, zařazení akce do kalendáře, archivace minulých akcí, ochrana proti spamu a zneužití a případná administrace placené akce.
- Rozsah údajů: údaje o vkladateli, neveřejný kontakt pro provozovatele webu, veřejný kontakt u pozvánky, název akce, datum a čas konání, místo konání, pořadatel, popis akce, kategorie, obrázek nebo pozvánka, případně fakturační údaje u placené akce.
- Právní základ: plnění smlouvy nebo předsmluvní kroky podle čl. 6 odst. 1 písm. b) GDPR, oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, souhlas podle čl. 6 odst. 1 písm. a) GDPR u údajů určených ke zveřejnění, a splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR u účetních a daňových dokladů.
Kontakt pro provozovatele webu slouží pouze pro správu obsahu, ověření údajů, případné dotazy administrátora a u placených akcí také pro fakturaci. Tento neveřejný kontakt se nezobrazuje čtenářům.
Veřejný kontakt u pozvánky je určen pro čtenáře, kteří se chtějí na akci doptat. Může být zobrazován chráněným způsobem, například až po kliknutí, aby se snížilo riziko automatického sběru údajů.
U placených akcí, například u vybraných obchodních, reklamních nebo jinak zpoplatněných akcí, můžeme zpracovávat také údaje potřebné k vystavení faktury nebo dokladu. Pokud akci vkládá firma nebo subjekt na IČO, mohou být vyžadovány fakturační údaje.
j) Místa konání akcí a návrhy úprav míst
U akcí můžeme vést samostatnou databázi míst konání. Pokud přihlášený uživatel navrhne nové místo nebo úpravu existujícího místa, zpracováváme údaje potřebné k posouzení návrhu.
- Účel: správa databáze míst, ověření návrhu, komunikace s navrhovatelem, kontrola a případné doplnění veřejných informací o místě.
- Rozsah údajů: jméno, příjmení, e-mail navrhovatele, text návrhu, případně fotografie místa a technické údaje související s odesláním formuláře.
- Právní základ: oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, případně souhlas podle čl. 6 odst. 1 písm. a) GDPR u dobrovolně poskytnutých podkladů.
Návrhy úprav míst se nezveřejňují automaticky. O jejich použití, úpravě nebo odmítnutí rozhoduje administrátor.
4) Cookies a podobné technologie
Na webu mohou být používány cookies a podobné technologie, zejména:
- nezbytné cookies – pro základní funkce webu, přihlášení, bezpečnost a správné fungování formulářů,
- preferenční cookies – pro zapamatování nastavení uživatele,
- statistické a analytické cookies – pro měření návštěvnosti a zlepšování webu,
- marketingové cookies – pouze pokud jsou na webu aktivní a uživatel s nimi souhlasí.
Nastavení cookies můžete spravovat prostřednictvím cookie lišty, v nastavení svého prohlížeče nebo kdykoli dodatečně na stránce Zásady používání cookies a nastavení preferencí. Odmítnutí některých cookies může ovlivnit funkčnost webu.
5) Ochrana formulářů a kontaktních údajů
Pro ochranu kontaktních, registračních, inzertních, firemních, diskusních a dalších formulářů používáme vlastní technické zabezpečení webu.
Ochrana může ověřovat například čas vyplnění formuláře, jednorázový bezpečnostní token, skryté kontrolní pole, základní technické údaje požadavku a četnost odesílání z jedné IP adresy. Tato opatření slouží výhradně k ochraně webu před spamem, roboty, automatizovanými útoky a zneužitím formulářů.
E-mailové adresy a vybrané kontaktní údaje mohou být na webu zobrazovány chráněným způsobem, například až po kliknutí. Cílem je omezit riziko automatického sběru kontaktních údajů roboty a jejich následného zneužití.
Pro tuto ochranu nepoužíváme Google reCAPTCHA ani jinou externí CAPTCHA službu, která by za tímto účelem načítala externí skripty nebo předávala údaje třetím stranám.
6) Komu mohou být údaje zpřístupněny
Osobní údaje mohou být zpřístupněny pouze v nezbytném rozsahu osobám a službám, které se podílejí na provozu webu nebo zajištění souvisejících služeb.
- poskytovatelům webhostingu, serveru a technické infrastruktury,
- správcům a technickým dodavatelům webu,
- poskytovatelům e-mailových a komunikačních služeb,
- poskytovatelům analytických služeb, pokud jsou na webu aktivní,
- účetním, daňovým nebo fakturačním službám u placených služeb,
- orgánům veřejné moci, pokud nám takovou povinnost ukládá právní předpis.
S dodavateli, kteří pro nás zpracovávají osobní údaje, uzavíráme odpovídající smluvní vztahy, pokud to právní předpisy vyžadují.
7) Předávání údajů mimo EU/EHP
Pokud některé používané služby předávají osobní údaje mimo Evropskou unii nebo Evropský hospodářský prostor, děje se tak pouze za podmínek stanovených GDPR, například na základě standardních smluvních doložek, rozhodnutí o odpovídající ochraně nebo jiných vhodných záruk.
Týkat se to může zejména některých analytických, komunikačních nebo technických služeb, pokud jsou na webu aktivní.
8) Jak dlouho údaje uchováváme
Osobní údaje uchováváme jen po dobu nezbytnou pro daný účel, případně po dobu vyžadovanou právními předpisy.
- Komunikace: po dobu vyřízení požadavku a přiměřenou dobu poté.
- Bezpečnostní a provozní logy: obvykle v řádu dnů až měsíců podle nastavení zabezpečení.
- Uživatelské účty: po dobu existence účtu a přiměřenou dobu po jeho zrušení, pokud je to nutné pro ochranu práv správce nebo splnění povinností.
- Komentáře: po dobu zveřejnění komentáře, případně po dobu potřebnou pro moderaci a ochranu diskuse.
- Newsletter: po dobu trvání souhlasu, do odhlášení nebo odvolání souhlasu.
- Firemní zápisy: po dobu trvání zápisu a přiměřenou dobu po jeho ukončení, zejména kvůli administraci, historii a ochraně práv správce.
- Inzeráty: po dobu aktivního zveřejnění, po dobu archivace v profilu uživatele a po dobu potřebnou pro řešení hlášení, sporů, plateb nebo bezpečnostních incidentů.
- Akce v regionu: po dobu zveřejnění akce, následné archivace minulých akcí a po dobu potřebnou pro správu databáze akcí a míst.
- Objednávky, platby a účetní doklady: po dobu stanovenou účetními, daňovými a dalšími právními předpisy.
Konkrétní lhůty se mohou lišit podle typu služby, nastavení webu, právních povinností a potřeby ochrany oprávněných zájmů správce.
9) Jaká máte práva
V souvislosti se zpracováním osobních údajů máte zejména tato práva:
- právo na přístup ke svým osobním údajům,
- právo na opravu nepřesných nebo neúplných údajů,
- právo na výmaz, pokud jsou splněny zákonné podmínky,
- právo na omezení zpracování,
- právo na přenositelnost údajů v případech, kdy se použije,
- právo vznést námitku proti zpracování založenému na oprávněném zájmu,
- právo odvolat souhlas, pokud je zpracování založeno na souhlasu,
- právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů.
Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním. Pro uplatnění svých práv nás kontaktujte přes tento e-mailový odkaz: Zobrazit e-mail (skryto proti sběru e-mailů) .
10) Zabezpečení osobních údajů
Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů proti zneužití, ztrátě, neoprávněnému přístupu, neoprávněné změně nebo zveřejnění.
Přístup do administrace webu je omezen podle uživatelských rolí a oprávnění. Běžní uživatelé, autoři nebo redaktoři mají přístup pouze k částem webu, které odpovídají jejich oprávnění. Citlivější administrace služeb, jako jsou firemní zápisy, inzerce, akce, platby nebo nastavení, je vyhrazena administrátorovi nebo osobám s výslovně přiděleným oprávněním.
11) Veřejně zveřejněné údaje
Některé údaje mohou být na webu zveřejněny, pokud jsou k tomu určeny povahou služby nebo pokud je uživatel sám zadá za účelem zveřejnění.
Může jít například o jméno autora u článku, veřejný profil autora, údaje ve firemním zápisu, veřejné údaje u inzerátu nebo veřejný kontakt u pozvánky na akci.
Údaje určené pouze pro administraci, ověření, bezpečnost, fakturaci nebo komunikaci se správcem se veřejně nezobrazují, pokud není výslovně uvedeno jinak.
12) Vložené prvky a odkazy na třetí strany
Web může obsahovat odkazy na jiné webové stránky nebo vložené prvky třetích stran, například mapy, videa, sociální sítě nebo sdílecí odkazy.
U některých externích služeb může dojít ke zpracování údajů ze strany jejich provozovatelů. Pokud je to možné, snažíme se používat šetrnější řešení, například odkazy místo přímého načítání externích prvků nebo načítání videa až po aktivní volbě uživatele.
13) Kontaktní údaje pro ochranu soukromí
Dotazy k ochraně soukromí, žádosti o uplatnění práv nebo jiné podněty zasílejte prostřednictvím e-mailového odkazu:
14) Změny zásad
Tyto zásady můžeme průběžně aktualizovat, zejména při změně funkcí webu, rozšíření služeb, změně používaných nástrojů nebo změně právních požadavků.
Aktuální znění zásad je vždy dostupné na webu www.mestoalbrechtice.org.

