Informace o zpracování osobních údajů

Společnost Easykasa s. r. o., IČO: 55874428, se sídlem Kresánkova 3567/2, Bratislava - mestská časť Karlova Ves 841 05, zapsaná v obchodním rejstříku vedeném u Mestského súdu Bratislava III, oddíl B, vložka 173986 (dále jen „Provozovatel“), coby správce osobních údajů a poskytovatel softwaru sloužícího jako informační a pokladní Software „easykasa“  (dále jen „Software“), tímto informuje o zpracování osobních údajů, ke kterému dochází v souvislosti s poskytováním Softwaru a dalších souvisejících služeb zákazníkům Provozovatele (dále jen „Zákazník“), resp. osob, které Zákazníka při jednání s Provozovatelem zastupují. Součástí tohoto dokumentu jsou i informace o právech, které subjektům údajů v souvislosti s výše uvedeným zpracováním náleží.

Provozovatel může v některých případech vystupovat jako zpracovatel údajů pro Zákazníka, a to ve vztahu k osobním údajům, které v Softwaru nebo při poskytování souvisejících služeb zpracovává sám Zákazník. Povinnosti Provozovatele coby zpracovatele jsou upraveny zpracovatelskou smlouvou, která je součástí obchodních podmínek Provozovatele upravujících poskytování Softwaru a jeho užívání dostupných na webech www.onepos.sk, www.onepos.eu, www.easykasa.sk a www.easykasa.cz (dále jen „Obchodní podmínky“).

Pro jakékoli otázky týkající se ochrany soukromí a uplatňování Vašich práv využijte tento kontakt: info@easykasa.sk, info@onepos.eu
  • 1. Za jakým účelem, na základě jakých titulů a jaké osobní údaje zpracováváme?

    • Uzavření a plnění Smlouvy

      Provozovatel umožňuje užití Softwaru Zákazníkům a poskytuje další související služby na základě smlouvy uzavřené za podmínek a postupem dle Obchodních podmínek (dále jen „Smlouva“). Aby mohl Provozovatel se Zákazníkem sjednat a uzavřít takovou Smlouvu, potřebuje následující osobní údaje:

      • identifikační a kontaktní údaje Zákazníka – fyzické osoby (jméno, příjmení, rodné číslo, číslo dokladu občanského průkazu, datum narození, IČO, DIČ, adresa sídla),

      • kontaktní údaje Zákazníka – fyzické osoby (e-mail, telefonní číslo, doručovací a fakturační adresa),

      • fakturační údaje Zákazníka – fyzické osoby,

      • údaje o poskytovaném Softwaru, dalších službách a produktech, údaje z komunikace se Zákazníkem – fyzickou osobou a další údaje o plnění Smlouvy,

      • další údaje v uživatelském účtu Zákazníka, případně také koncových uživatelů, kteří k Softwaru přistupují z pověření Zákazníka v rámci podúčtů (přístupové údaje – uživatelské jméno a heslo v šifrované podobě), případné další údaje v uživatelském účtu. 

      Bez výše uvedených údajů není možné Smlouvu uzavřít ani plnit, tedy bez poskytnutí těchto údajů není možné Software Zákazníkovi poskytovat. Právním titulem zpracování těchto údajů je uzavření a plnění Smlouvy na žádost Zákazníka.

    • Plnění povinností plynoucích z právních předpisů

      Provozovatel musí zpracovávat osobní údaje v případech, kdy mu to ukládá právní předpis. Pro tento účel Provozovatel zpracovává zejména osobní údaje v rozsahu vyžadovaném příslušnými právními předpisy v souvislosti s povinností Provozovatele vést účetnictví a při plnění souvisejících daňových povinností, případně pak pro plnění povinností uložených zákonem o archivnictví.

    • Oprávněné zájmy Poskytovatele

      V odůvodněných případech může Provozovatel zpracovávat osobní údaje i na základě právního titulu, kterým je ochrana oprávněných zájmů. Provozovatel však vždy důsledně posuzuje a dbá, aby zájem na zpracování osobních údajů za tímto účelem nepřiměřeně nezasáhl do soukromí subjektů údajů.

      • Identifikace osob jednajících za Zákazníka – právnickou osobu: Jedná se typicky o členy statutárních orgánů, zaměstnance nebo jiné pověřené osoby, které samy nejsou smluvní stranou Smlouvy s Provozovatelem, ale za Zákazníka s Provozovatelem Smlouvu uzavírají a jinak za Zákazníka jednají. Osobní údaje těchto osob Provozovatel potřebuje, aby mohl komunikovat a jednat jejich prostřednictvím se Zákazníkem za účelem uzavření Smluv a jejich dalšího plnění. U těchto osob Provozovatel zpracovává zpravidla jméno, příjmení, e-mail, telefonní číslo, doručovací adresu, údaj o pracovní pozici či jiném vztahu k Zákazníkovi a údaje z komunikace s těmito osobami.

      • Důkaz o souhlasu s obchodními podmínkami: V případě uzavírání Smlouvy se Zákazníkem online (elektronickými prostředky) Provozovatel uchovává data nezbytná k identifikaci Zákazníka coby smluvní strany, aby měl pro případ pozdějších pochybností nebo sporů k dispozici časové razítko jako důkaz o uzavření Smlouvy a o souhlasu s jeho obchodními podmínkami v konkrétním znění.

      • Obrana a uplatňování právních nároků: Provozovatel dále osobní údaje zpracovává pro účely ochrany oprávněného zájmu, kterým je zajištění možnosti obrany Provozovatele v rámci případných právních sporů, řízení před soudem či při kontrolách ze strany státních orgánů nebo jiných orgánů veřejné správy. Tyto údaje Provozovatel zpracovává, aby byl schopen v případě potřeby prokázat, že jednal v souladu se svými smluvními povinnostmi a právními předpisy. V této souvislosti zpracováváme typicky identifikační, kontaktní a platební údaje Zákazníka nebo osob jednajících za Zákazníka, údaje o uzavřených Smlouvách, jejich plnění a údaje z komunikace se Zákazníkem, resp. osobami jednajícími za Zákazníka.

    • Zasílání obchodních sdělení

      V případě Zákazníků, se kterými jsme uzavřeli Smlouvu a v souvislosti s tím jsme získali jejich e-mail a/nebo telefonní číslo, nebo v případě jiných osob, které se aktivně a dobrovolně přihlásily k odběru našich newsletterů, zpracováváme osobní údaje těchto osob v rozsahu e-mailu a telefonního čísla za účelem zasílání informací a novinek o našich službách a produktech (obchodních sdělení).

      Titulem zpracování osobních údajů pro účely zasílání obchodních sdělení je v případě našich Zákazníků oprávněný zájem Provozovatele. Zákazník má možnost kdykoli zdarma odmítnout další zasílání obchodních sdělení, a to postupem uvedeným v každém zaslaném obchodním sdělení, případně v rámci uživatelského účtu, nebo prostřednictvím kontaktního e-mailu uvedeného výše v tomto dokumentu.

      Titulem zpracování osobních údajů pro účely zasílání obchodních sdělení je v případě osob, které se k odběru newsletteru se samy aktivně přihlásily (bez ohledu na to, zda jsou Zákazníky nebo nikoliv), jejich souhlas, který byl udělen právě přihlášením se k odběru obchodních sdělení. V případě, že od nás nechcete tyto zprávy dostávat, máte možnost se kdykoli z jejich odběru zdarma odhlásit. Možnost tak učinit je vždy mj. uvedena v každém takovém zaslaném newsletteru, případně se můžete z odběru newsletterů kdykoli odhlásit v rozhraní Vašeho uživatelského účtu.

  • 2. Od koho osobní údaje dostáváme a komu je předáváme?

    Osobní údaje získáváme primárně od subjektů údajů. Nezjišťujeme si o Vás žádné další údaje, kromě těch, které nám sami dáte, resp. které vzniknou Vaší aktivitou v rámci Software a uživatelském účtu (logování). Jste povinni nám poskytovat pouze přesné údaje a pokud se Vaše osobní údaje změní, musíte údaje aktualizovat.

    Některé osobní údaje – zejména údaje o provedených platbách Zákazníků – můžeme zjišťovat od samostatných správců – poskytovatelů platebních metod (zejm. Stripe). Informace o tom, jak tito poskytovatelé zpracovávají Vaše osobní údaje, naleznete přímo u těchto poskytovatelů.

    Osobní údaje můžeme předávat za podmínek stanovených právními předpisy orgánům veřejné správy, u nichž nám to právní předpis přikazuje, nebo pokud si to daný orgán v rámci svých kompetencí vyžádá.

    Pro zpracování dat využíváme tyto zpracovatele:

    ONEHUB s. r. o., IČO: 55 608 272, se sídlem Kaprova 42/14, Staré Město, 110 00 Praha 1, obchodního zástupce a poskytovatele onboardingu,

    Oľga Vargová - IČO: 37643592,

    the Software s.r.o., IČO: 48 180 343, sídlo: Bajzova 1432/3, Košice - mestská časť Staré Mesto 040 01

    Osobní údaje mohou být předány též našim obchodním partnerům, kteří vystupují vzhledem k Vašim osobním údajům coby samostatní správci osobních údajů. Jedná se zejména o provozovatele platební brány, jejímž prostřednictvím jsou umožněny platby online, kterým je Stripe, Inc., ID Number: 0001691342, 354 Oyster Point Boulevard, South San Francisco, California, 94080 nebo Global Payments s.r.o., podnikající na území České republiky se sídlem V Olšinách 626/80, Strašnice, 100 00 Praha 10, Česká republika, IČ: 042 35 452, zapsaná v Obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 244453.

    Osobní údaje mohou být předávány do zemí mimo EU (konkrétně do USA). V takovém případě jsou osobní údaje do USA předávány v souladu s rozhodnutím Evropské komise o tom, že USA je zemí, která zajišťuje odpovídající úroveň ochrany ve smyslu čl. 45 odst. 3 nařízení EU č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecného nařízení o ochraně osobních údajů) podle EU-US Data Privacy Framework a v souladu se seznamem Data Privacy Framework List.

  • 3. Jak zpracováváme osobní údaje?

    Osobní údaje mohou být zpracovávány v elektronické podobě automatizovanými prostředky, a to konkrétně v rámci Softwaru, případně v softwarech jednotlivých zpracovatelů uvedených výše.

    Vaše osobní údaje zpracováváme manuálně v souladu s příslušným účelem, kde je nezbytné či vhodné manuální zpracování. Při správě Vašich dat mohou vystupovat naši zaměstnanci či jiné osoby pro nás pracující, a to mimo jiné za účelem odstraňování chyb, nepřesností apod. Tyto osoby však mohou zpracovávat osobní údaje pouze za podmínek a v rozsahu výše uvedeném a jsou vázány povinností zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení osobních údajů.

    Osobní údaje zpracováváme vždy v souladu s příslušnými právními předpisy a zajišťujeme jim náležitou péči a ochranu. Staráme se, abyste neutrpěli újmu na svých právech, zejména na právu na zachování lidské důstojnosti a na Váš soukromý a osobní život.

  • 4. Jak dlouho zpracováváme osobní údaje?

    • Smlouva se zákazníkem

      Osobní údaje zpracovávané pro účely uzavření a plnění Smlouvy zpracováváme po dobu uzavírání a plnění dané Smlouvy (tj. po dobu nezbytnou ke splnění povinností z ní plynoucí). I poté můžeme osobní údaje zpracovávat pro následující účely:

    • Plnění právních povinností

      Osobní údaje zpracované z titulu našich zákonných povinností zpracováváme ve lhůtách stanovenými těmito zákony.

      Osobní údaje, které vyžaduje právní předpis upravující daňové a účetní povinnosti Poskytovatele (typicky fakturační údaje a informace o poskytovaném plnění), musíme zpracovat pro účely účetnictví a plnění daňových povinností. Doba zpracování je 5 let od konce účetního období, v případě dokladů relevantních
      pro platby DPH je to 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo. Relevantní osobní údaje archivujeme v souladu s požadavky zákona o archivnictví po doby tam stanovené. Údaje zpracovávané pro účely vyřizování reklamací uchováváme po dobu běhu lhůty pro uplatnění práv z vadného plnění, případně po dobu záruční doby.

    • Oprávněné zájmy

      Osobní údaje i po ukončení Smlouvy zpracováváme pro ochranu našich oprávněných zájmů (tj. obrana před případnými nároky Zákazníků nebo třetích stran, a to i před soudem, identifikace osob jednajících za Zákazníka) po dobu běhu příslušných promlčecích lhůt, které mohou být v České republice trvat až po dobu 15 let od vzniku relevantní události. Pokud nedojde k uplatnění relevantního nároku, je tato doba typicky 5 let od ukončení Smlouvy se Zákazníkem.

    • Zasílání obchodních sdělení

      Obchodní sdělení, jak je uvedeno výše, zasíláme, dokud se z jejich odběru neodhlásíte. Možnost odvolání souhlasu je uvedena v rámci každého zaslaného sdělení a je zdarma. Odvolat souhlas lze kdykoli i prostřednictvím kontaktního e-mailu uvedeného výše nebo uživatelského účtu v Softwaru, jestliže to rozhraní Softwaru umožňuje.

      Odvolání souhlasu není spojeno s žádným postihem. Jakmile souhlas odvoláte, další obchodní sdělení Vám už nebudeme zasílat, a Vaše osobní údaje už pro výše popsané účely nebudeme dále zpracovávat.

    • Delší zpracování

      Osobní údaje mohou být zpracovány i déle, než je uvedeno výše, v případě, kdy vznikne relevantní důvod pro další zpracování, typicky je zahájeno správní či soudní řízení, pro které jsou osobní údaje relevantní. V takovém případě můžeme osobní údaje zpracovávat po dobu trvání účelu, pro který jsou zpracovávány (po dobu trvání daného řízení apod.).

  • 5. Jaká máte práva?

    V prvé řadě máte právo nás požádat o přístup k Vašim osobním údajům včetně vyhotovení kopie všech Vašich osobních údajů. Toto můžete realizovat pomocí e-mailu uvedeného v záhlaví tohoto dokumentu.
    • Odvolání souhlasu se zpracováním:
      Pokud zpracováváme Vaše osobní údaje na základě Vašeho souhlasu, můžete Váš souhlas s jejich zpracováním kdykoli svobodně a zdarma odvolat, a to prostřednictvím Vašeho uživatelského účtu, kontaktního e-mailu uvedeného výše, případně jinak, jak je uvedeno jinde v tomto dokumentu. V takovém případě nebudeme již dále Vaše osobní údaje zpracovávané na základě souhlasu zpracovávat.

      U osobních údajů, které nejsou zpracovány na základě souhlasu, není možné odvolávat souhlas se zpracováním. Vždy však na základě Vaší žádosti posoudíme, zda je nutné Vaše osobní údaje stále zpracovávat pro některý z výše uvedených účelů.
    • Vaše další práva:
      Vždy Vás budeme informovat o:
      • účelu zpracování osobních údajů,

      • osobních údajích, případně kategoriích osobních údajů, které jsou předmětem zpracování,
        včetně veškerých dostupných informací o jejich zdroji,

      • povaze automatizovaného rozhodování včetně profilování a informace týkající se použitého
        postupu, jakož i významu a předpokládaných důsledků takového rozhodování pro subjekt údajů,

      • příjemci, případně kategoriích příjemců, kterým byly nebo budou osobní údaje předány, a
        v případě předání osobních údajů do třetí země i o vhodných zárukách vztahujících se na předání
        k zajištění bezpečnosti osobních údajů,

      • plánované době, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria
        použitá ke stanovení této doby,

      • veškerých dostupných informací o zdroji osobních údajů, pokud nejsou získány od Vás.

      Mezi Vaše další práva patří:
      • požádat nás o vysvětlení,

      • požadovat, abychom odstranili vzniklý stav, zejména se může jednat o blokování, provedení
        opravy, doplnění, omezení zpracování nebo likvidaci osobních údajů (právo být zapomenut),

      • požadovat kopii zpracovávaných osobních údajů, nebo požadovat osobní údaje, které se Vás
        týkají ve strukturovaném, běžně používaném a strojově čitelném formátu, a předat tyto údaje
        jinému správci, aniž bychom tomu jakkoli bránili,

      • podat dotaz, resp. stížnost na Úřad pro ochranu osobních údajů,

      • vznést námitku proti zpracování osobních údajů, které se Vás týkají.

  • 6. Jak Vaše osobní údaje chráníme

    Vaše údaje chráníme. K tomu slouží zejména následující prostředky zabezpečení: implementace a vynucování interních předpisů na ochranu osobních údajů, antivirové ochrany, firewally, šifrování, řízení přístupu k osobním údajům a autorizační údaje, zálohování, fyzické prostředky ochrany a další. 
    Toto znění Informací o zpracování osobních údajů je účinné ke dni 2.2.2024.