Privacy Policy

Oznámení o ochraně osobních údajů – Česká republika (soulad s GDPR EU)

Datum účinnosti: 18. května 2026
Jurisdikce: Česká republika
Použitelný právní předpis: Obecné nařízení o ochraně osobních údajů (EU) 2016/679 („GDPR“)

 

Úvod

Toto Oznámení o ochraně osobních údajů vysvětluje, jak společnost Data Direct („my“, „naše“, „nás“) shromažďuje, zpracovává, uchovává, přenáší a chrání osobní údaje týkající se osob nacházejících se v České republice a Evropské unii.

Toto oznámení je poskytováno v souladu s články 13 a 14 GDPR a vztahuje se na případy, kdy jsou osobní údaje získávány přímo od jednotlivců nebo od třetích stran pro zákonné účely v oblasti obchodu, analytiky, ověřování, marketingu, identifikace, prevence podvodů, výzkumu nebo obohacování dat.

 

Správce osobních údajů

Data Direct Pte Ltd
Sídlo: 39 Robinson Rd, #11-01, Singapore 068911
E-mail: info@datadirect.com.sg
Telefon: +65 685 05055

 

Zástupce v EU podle článku 27 GDPR

V souladu s článkem 27 GDPR společnost Data Direct jmenovala následujícího zástupce v EU:

Alexander Hagemann
E-mail: EUcompliance@datadirect.com.sg
Telefon: +49 2235 9789790

Zástupce v EU slouží jako kontaktní místo pro dozorové úřady a subjekty údajů ve věcech souvisejících s GDPR.

 

Pověřenec pro ochranu osobních údajů / Kontakt pro ochranu soukromí

Pověřenec pro ochranu osobních údajů (DPO) / Kontakt pro ochranu soukromí:
EUcompliance@datadirect.com.sg

 

Kategorie zpracovávaných osobních údajů

V závislosti na povaze poskytovaných služeb může společnost Data Direct zpracovávat:

  • Jméno a příjmení

  • Adresu bydliště nebo poštovní adresu

  • E-mailovou adresu

  • Telefonní nebo mobilní číslo

  • Datum narození

  • IP adresu a identifikátory zařízení

  • Online identifikátory

  • Transakční nebo behaviorální informace

  • Marketingové preference

  • Údaje pro ověřování a párování

  • Referenční identifikátory zákazníků

  • Záznamy o souhlasech a preferencích

Citlivé osobní údaje nejsou záměrně zpracovávány, pokud to není výslovně povoleno zákonem a podpořeno odpovídajícími ochrannými opatřeními.

 

Zdroje osobních údajů (zveřejnění podle článku 14 GDPR)

Osobní údaje mohou být získávány:

 

Přímo od jednotlivců prostřednictvím:

  • webových formulářů,

  • registrací,

  • průzkumů,

  • mechanismů získávání souhlasu,

  • interakcí s platformou.

 

Nepřímo od:

  • komerčních datových partnerů,

  • klientů vystupujících jako správci údajů,

  • veřejně dostupných zdrojů,

  • licencovaných marketingových databází,

  • poskytovatelů ověřovacích služeb,

  • poskytovatelů třetích stran založených na souhlasu.

Pokud jsou údaje získávány nepřímo, společnost Data Direct zavádí smluvní a kontrolní mechanismy k zajištění zákonného získávání a zpracování údajů.

 

Účely zpracování

Osobní údaje mohou být zpracovávány za účelem:

  • ověřování identity,

  • prevence podvodů,

  • zákaznické analytiky,

  • marketingu a segmentace cílových skupin,

  • párování a validace dat,

  • řízení souladu s předpisy a rizik,

  • poskytování služeb,

  • výzkumu a statistických analýz,

  • zlepšování produktů,

  • zákonných obchodních činností.

 

Právní základ zpracování

Zpracování osobních údajů probíhá na základě jednoho nebo více právních titulů podle článku 6 GDPR, zejména:

  • souhlasu (čl. 6 odst. 1 písm. a),

  • oprávněného zájmu (čl. 6 odst. 1 písm. f),

  • plnění smlouvy (čl. 6 odst. 1 písm. b),

  • splnění právní povinnosti (čl. 6 odst. 1 písm. c).

Pokud je zpracování založeno na souhlasu, může jej subjekt údajů kdykoli odvolat.

 

Mezinárodní předávání údajů mimo EHP

Osobní údaje mohou být předávány a zpracovávány mimo Evropský hospodářský prostor, včetně Austrálie a dalších jurisdikcí, kde společnost Data Direct nebo její zpracovatelé působí.

Při takových přenosech jsou zaváděna odpovídající ochranná opatření, včetně:

  • smluvních opatření na ochranu údajů,

  • standardních smluvních doložek (SCC), pokud jsou použitelné,

  • technických a organizačních bezpečnostních opatření,

  • šifrování a řízení přístupu,

  • posouzení rizik přenosu údajů, pokud je vyžadováno.

 

Doba uchovávání údajů

Osobní údaje jsou uchovávány pouze po dobu nezbytnou k:

  • naplnění stanovených účelů zpracování,

  • splnění smluvních povinností,

  • dodržení právních a regulačních požadavků,

  • řešení sporů,

  • vymáhání smluvních ujednání.

Doby uchovávání jsou pravidelně přezkoumávány.

 

Práva subjektů údajů

Osoby nacházející se v České republice a Evropské unii mohou uplatňovat svá práva podle GDPR, zejména:

  • právo na přístup k osobním údajům,

  • právo na opravu,

  • právo na výmaz,

  • právo na omezení zpracování,

  • právo vznést námitku,

  • právo na přenositelnost údajů,

  • právo odvolat souhlas,

  • právo podat stížnost u dozorového úřadu.

Žádosti lze zasílat na adresu:

EUcompliance@datadirect.com.sg

 

Automatizované rozhodování

Společnost Data Direct neprovádí výhradně automatizované rozhodování, které by mělo právní nebo obdobně významné účinky na jednotlivce, pokud to není výslovně oznámeno a zákonně povoleno.

 

Bezpečnostní opatření

Společnost Data Direct udržuje technická a organizační opatření určená k ochraně osobních údajů, včetně:

  • šifrování,

  • řízení přístupových práv,

  • auditních záznamů,

  • oprávnění založených na rolích,

  • síťových bezpečnostních opatření,

  • monitorování a řízení incidentů,

  • smluvních závazků mlčenlivosti.

 

Stížnosti

Jednotlivci mohou podat stížnost u příslušného dozorového úřadu.

Pro Českou republiku je příslušným dozorovým úřadem:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Webové stránky: Oficiální web ÚOOÚ

 

Aktualizace tohoto oznámení

Toto Oznámení o ochraně osobních údajů může být průběžně aktualizováno za účelem zohlednění provozních, právních nebo regulačních změn. Aktuální verze bude zpřístupněna prostřednictvím vhodných komunikačních kanálů.