Prohlášení o ochraně osobních údajů společnosti LexCom

Ochrana vašich osobních údajů je pro nás mimořádně důležitá.

My, zpravidla LexCom Informationssysteme GmbH (Rüdesheimer Str. 23, 80686 Mnichov, mail@lexcom.de). Pokud jste s námi uzavřeli dohodu o používání ve Spojeném království, může se podle obsahu smluvních podkladů váš smluvní partner jmenovat LexCom Information Systems Ltd (Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, Spojené království, mail@lex-com.net). Toto prohlášení o ochraně osobních údajů platí jak pro LexCom Informationssysteme GmbH, tak také pro LexCom Information Systems Ltd (dále společně pouze „LexCom“) jako odpovědná místa ve smyslu zákona o ochraně osobních údajů.

Tímto prohlášením o ochraně osobních údajů bychom vás chtěli informovat o tom, jak LexCom zpracovává vaše osobní údaje při používání

Toto prohlášení o ochraně osobních údajů je součástí Všeobecných obchodních podmínek, které platí pro používání příslušných služeb společnosti LexCom.

1. Základní principy společnosti LexCom pro zpracování vašich osobních údajů

LexCom dodržuje při ochraně osobních údajů v rámci používání webových stránek LexCom, a služeb LexCom následující principy: 

2. Pevně definované pojmy těchto ujednání o ochraně osobních údajů

LexCom používá v těchto ujednáních o ochraně osobních údajů určité pevně definované pojmy, které byste měli znát:

3. Co o vás společnost LexCom ví, co společnosti LexCom dovolíte a co se stane s vašimi osobními údaji?

3.1 Registrační údaje

Společnost LexCom musí v rámci používání služeb LexCom při vaší registraci zpracovat určité vaše osobní údaje (dále jen „registrační údaje“) jako registrační údaje. Především se jedná o následující údaje:

Zpracování těchto registračních údajů společností LexCom je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ). Protože jedině s těmito údaji mohou služby LexCom fungovat. Částečně opravňuje přístup k webové službě LexCom také k přístupu k další webové službě. V takovém případě se vaše registrační údaje zpracovávají pomocí procesu „Single Sign-On“ pro přihlášení do další webové služby LexCom.

Dále musíte při registraci vyplnit následující povinná pole, například své jméno, příjmení, název a adresu vaší společnosti a vaši e-mailovou adresu (u jednotlivých webových služeb LexCom se mohou povinná pole nepatrně lišit).

Také zpracování těchto registračních údajů je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ), zejména pro následující účely:

Kromě toho zpracováváme vaše údaje z oprávněného zájmu podle čl. 6 (1) f) ONOOÚ, zejména pro následující účely:

3.2 Platební údaje

Pokud je to vyžadováno, zpracovává LexCom vaše platební údaje jako podrobné informace o platebních kartách nebo bance za účelem provádění plateb a vyúčtování podle zvoleného platebního prostředku. V závislosti na použité službě společnosti LexCom budou vaše platební údaje předány poskytovatelům služeb Adyen, GetNet a Allpago a finančním institucím, resp. budou od nich přímo shromažďovány a u nich zpracovávány. Pro umožnění realizace platby a vyúčtování při automatickém prodloužení používání budou vaše platební údaje uloženy. Údaje o vašich platebních kartách zpracováváme v souladu s bezpečnostním standardem PCI-DSS. To znamená mimo jiné, že společnost LexCom neukládá údaje o vašich platebních kartách nikdy ve formě prostého textu.

Zpracování vašich platebních údajů společností LexCom je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ). Společnost LexCom potřebuje tyto údaje k vyúčtování služeb LexCom, jakož i pro navázání kontaktu s vámi v případě dotazů ohledně platby a realizace smlouvy.

3.3 Údaje o používání

Jak je dále popsáno, zpracovává LexCom údaje o rozsahu a způsobu vašeho používání služeb LexCom (dále jen „Údaje o použití“). Jedná se např. o následující údaje:

Vaše údaje zpracováváme za účelem plnění smlouvy podle čl. 6 (1) b) ONOOÚ, pokud je používání jednotlivých služeb LexCom v závislosti na jeho rozsahu zpoplatněno. V tom případě je nutné váš rozsah používání sledovat a vyhodnocovat, aby vám bylo možné používání vyfakturovat nebo stanovit nutnost placeného předplatného.

Kromě toho zpracováváme vaše údaje z oprávněného zájmu podle čl. 6 (1) f) ONOOÚ, zejména pro následující účely:

3.4 Objednací údaje

Služby LexCom částečně nabízí možnost vytvářet objednávky náhradních dílů u jiných uživatelů LexCom. Veškeré údaje zpracované v rámci vytvořených nákupních košíků a v rámci předávání poptávek a objednávek se zde nazývají „objednací údaje“.

LexCom odesílá takové vámi za tímto účelem v konkrétním případě shromážděné údaje v rámci příslušně použité služby LexCom příslušnému příjemci objednávky. Toto zpracování poté slouží k realizaci smlouvy podle čl. 6 (1) b) ONOOÚ. Další zpracovávání vašich údajů příjemcem objednávky za účelem vyřízení objednávky a popř. jejího zadání do vlastních systémů probíhá na odpovědnost příjemce objednávky a mimo náš vliv.

Kromě toho může LexCom pseudonymizovat/anonymizovat objednací údaje pro účely vytváření, zdokonalování a optimalizace služeb LexCom a v této podobě je interně vyhodnocovat pro vlastní účely v oprávněném zájmu podle čl. 6 (1) ONOOÚ, popř. je předávat obchodníkům/příjemcům objednávek, výrobcům a/nebo dovozcům. Zpracování a předávání údajů vztažených k osobám probíhá výhradně na základě souhlasu uživatele LexCom podle čl. 6 (1) a) ONOOÚ.

3.5 Kontaktování e-mailem nebo kontaktní formulář

LexCom zpracovává údaje zadané přes kontaktní formuláře na webových stránkách LexCom, ve službách LexCom nebo získané na základě uvedených kontaktních e-mailových adres za účelem zpracování vaší poptávky, resp. vaší žádosti. Tyto údaje nejsou v žádném případě zpracovávány za jinými účely. Zpracovávání vašich osobních údajů probíhá na základě čl. 6 (1) b) ONOOÚ.

3.6 Protokolové soubory

Při každém spuštění webových stránek LexCom a při každém přihlášení do služeb LexCom jsou ukládány přístupové údaje do protokolového souboru. Datový záznam, který se zde uloží, obsahuje zejména IP adresu, název firmy LexCom, uživatelské jméno, ID relace, čas přihlášení a soubory cookie a také popř. údaje o vozidle (číslo podvozku, SPZ).

LexCom zpracovává tyto protokolové údaje za účelem plnění smlouvy podle čl. 6 (1) b) ONOOÚ pro rozpoznání a odstranění technických vad, např. chybných odkazů nebo programových vad, tedy pro zdokonalování služeb LexCom a poskytování zákaznického servisu.

Kromě toho zpracováváme vaše údaje z oprávněného zájmu podle čl. 6 (1) f) ONOOÚ, zejména pro následující účely:

3.7 Uložení vašich údajů

Protokolové soubory jsou uloženy v našem výpočetním centru po dobu 6 měsíců a poté jsou automaticky smazány, pokud není povoleno delší uložení, např. k vymáhání právních nároků nebo pokud se údaje používají anonymizovaně/pseudonymizovaně ke zdokonalení pro vlastní účely.

Vaše výše uvedené údaje se ukládají pouze po takovou dobu, jaká je pro dosažení uvedených účelů nezbytně nutná a vymažou se, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem LexCom podle čl. 6 (1) f) ONOOÚ) a pokud LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

4. Soubory cookie a Pixel

„Soubory cookie“ jsou malé soubory, které nám umožňují ukládat ve vašem počítači nebo jiném koncovém zařízení specifické informace vztahující se k Vám, uživateli, když používáte webové služby společnosti LexCom. Soubory cookie nám v první řadě pomáhají, aby naše webové služby byly pro vás co nejvíce komfortní, efektivní a zajímavé. I zde se jedná o oprávněné zájmy společnosti LexCom, pro jichž uplatňování je vyžadováno zpracování vašich dále uvedených osobních údajů (čl. 6 (1) f) ONOOÚ). Přístup k těmto souborům cookie máte pouze vy a společnost LexCom, a to pro dále popsané účely.

Webové služby LexCom používají po vašem přihlášení (názvem firmy/ID a/nebo uživatelským jménem a heslem) takzvané „session cookies“ (krátkodobé soubory cookie), pomocí kterých můžete být identifikováni po dobu vaší návštěvy. Po ukončení relace automaticky vyprší platnost souborů session cookie, tj. jsou smazány.

Zadruhé používají webové služby LexCom „permanent cookies“ (dlouhodobé soubory cookie). Pomocí těchto souborů cookie jsou shromažďovány informace o uživatelích, kteří využívají webové služby LexCom opakovaně (např. název firmy, uživatelské jméno, jazyk, časový záznam posledního použití). Účel použití těchto dlouhodobých souborů cookie spočívá na jednu stranu v prezentaci příslušné webové služby ve správném jazyce před přihlášením. Na druhou stranu se takto můžete přímo vrátit do vaší poslední relace, pokud jste se na konci posledního použití webové služby LexCom neodhlásili. Pomocí námi nastavených souborů cookie se nevytváří váš osobní profil o chování při návštěvě. Soubory cookie jsou nejpozději 4 týdny od posledního použití automaticky smazány.

Používáme takzvané mechanismy Pixel, Web-Beacons, Clear GIF nebo podobné mechanismy (dále „Pixel“). Pixel je obrazový soubor, resp. odkaz na obrazový soubor, který je vložen do kódu webových stránek, ale který se nicméně nenachází na vašem koncovém zařízení (např. počítač, chytrý telefon atd.). Pixel nám například umožňuje zjistit používaný prohlížeč nebo rozlišení obrazovky. Při použití mechanismu Pixel nevytváříme osobní vazbu. Ani nedochází ke sledování osoby. Pixel pracuje obvykle v kombinaci se soubory cookie. Při deaktivaci souborů cookie poté Pixel identifikuje pouze anonymní návštěvu webových stránek.

Kromě toho se soubory cookie a ostatní sledovací služby používají pro marketingové nebo jiné účely v rámci služeb LexCom výhradně na základě vašeho souhlasu podle čl. 6 (1) a) ONOOÚ. Udělený souhlas můžete kdykoliv odvolat novým otevřením nástroje Consent Management v příslušné webové službě LexCom.

V případě potřeby můžete navíc ukládání souborů cookie ve vašem prohlížeči obecně deaktivovat, omezit na určité webové stránky nebo můžete nastavit váš prohlížeč tak, aby vás informoval, jakmile bude určitá cookie odeslána. Soubory cookie můžete ze svého koncového zařízení také kdykoli smazat. Mějte nicméně na paměti, že použití webových služeb LexCom není možné, pokud uživatel soubory cookie odmítne.

5. Další příjemci vašich osobních údajů a předávání údajů třetím stranám (zemím)

Podpora ze strany zahraničních společností LexCom

Vaše osobní údaje, které jsou uvedeny v předchozích oddílech, zpracováváme v Evropské unii a také případně z pověření (zejména za účelem poskytování podpory) v Brazílii, Číně, Japonsku a také v USA, Mexiku a ve Spojeném království. Zpracování v těchto třetích zemích probíhá výhradně na základě rozhodnutí EU o přiměřenosti nebo na základě standardních doložek EU o ochraně osobních údajů podle čl. 46 ONOOÚ. Tyto si můžete prohlédnout pod následujícím odkazem: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de)

Hosting u Amazon Web Services (AWS)

Služby LexCom budou částečně hostovány u Amazon Web Services, EMEA SARL, Axel-Springer-Platz 3, 20355 Hamburg, (dále jen: AWS).

Vaše osobní údaje budou v tomto případě zpracovávány na serverech AWS. Ty se nacházejí v závislosti na vašem sídle/bydlišti v EU nebo v jiném státě mimo USA. Nicméně nelze vyloučit přenos osobních údajů do mateřské společnosti AWS sídlící v USA nebo přístup ze strany amerických úřadů v rámci zákona „FISA 702“.

Doručení vašich osobních údajů společnosti AWS probíhá na bázi standardních smluvních ustanovení v EU a vhodných ochranných opatření. Podrobnosti najdete zde:

https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers.

Další informace najdete v ujednání o ochraně osobních údajů AWS: https://aws.amazon.com/privacy/?nc1=h_ls.

Právním základem pro zpracování je čl. 6 (1) f) ONOOÚ. Máme oprávněný zájem na co nejvýkonnějším a nejspolehlivějším provozu našich služeb.

Analýza Web Traffic ze strany Akamai

Kromě toho budou vaše osobní údaje uvedené v předchozích oddílech zpracovávány společností Akamai Technologies Inc. („Akamai“) prostřednictvím integrace doručovacích, bezpečnostních a analytických služeb od společnosti Akamai.

Na jedné straně je provoz webových služeb LexCom směrován přes servery Akamai, aby bylo možné webové služby LexCom poskytovat rychle, spolehlivě a bezpečně, analyzovat je na škodlivé softwary (malware) a zabránit neoprávněnému přístupu k nim. Toto zpracování se provádí jménem oprávněného zájmu společnosti LexCom v souladu s čl. 6 odst. 1 písm. f) ONOOÚ.

Na druhou stranu Akamai zpracovává vaše data i na vlastní odpovědnost ve formě vygenerovaných protokolových souborů. Ty mohou obsahovat osobní údaje ve formě IP adres a vyhodnocení vašeho chování při používání webových služeb LexCom a používají se zejména pro bezpečnostní analýzy a pro detekci škodlivých vzorů pro další vývoj služeb Akamai. Akamai nepoužívá tyto údaje k identifikaci fyzických osob nebo k profilování fyzických osob. Akamai zpracovává a ukládá tato data hlavně na serverech v USA a zajišťuje, aby se přenos dat uskutečňoval výhradně na základě standardních smluvních doložek EU v souladu s čl. 46 ONOOÚ. Tyto si můžete prohlédnout pod následujícím odkazem: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de).

Podrobnější informace o podmínkách použití pro zpracování osobních údajů společností Akamai a o zásadách ochrany údajů společnosti Akamai naleznete na https://www.akamai.com/de/de/privacy-policies/.

Google Ads Conversion Tracking

Webové služby LexCom mohou používat „Google Ads Conversion Tracking“ (Google Ads) společnosti Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.

Google Ads nám umožňuje, např. pomocí nastavení cookies, sledovat, zda uživatel po kliknutí na reklamu zapnutou přes Google Ads přejde na webovou službu LexCom a tam využije určitou službu. Můžeme tak měřit kvalitu a úspěšnost naší reklamy. Nemůžeme přitom určit identitu jednotlivých uživatelů.

Kromě toho jsou údaje shromážděné přes Google zpracovávány a mohou být předány do zemí mimo EU, zejména do USA. Další informace o ochraně osobních údajů u Google a o předávání údajů do USA najdete na:

http://www.google.com/intl/de/policies/privacy/

https://support.google.com/adwords/answer/1722022?hl=de

https://policies.google.com/privacy/frameworks

Používání služby probíhá na základě vašeho souhlasu podle čl. 6 (1) a) ONOOÚ a § 25, odst. 1 zákona na ochranu osobních údajů při telekomunikaci. Udělený souhlas můžete kdykoliv odvolat novým otevřením nástroje Consent Management v příslušné webové službě LexCom.

Google Maps

Webové služby LexCom mohou používat „Google Maps“ (Google Maps) společnosti Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko.

Pomocí Google Maps vám umožňujeme např. vyhledávat dostupné prodejce/příjemce objednávek, kteří se nachází ve vaší blízkosti.

Google přitom může vaše vyhledávací slova, IP adresy a vaše údaje o poloze – pokud jste povolili jejich identifikaci – zpracovávat také pro vlastí účely mimo náš vliv. Přitom mohou být vaše údaje předány také do zemí mimo EU, zejména do USA.

Další informace o ochraně osobních údajů u Google a o předávání údajů do USA najdete na:

http://www.google.com/intl/de/policies/privacy/ 

https://policies.google.com/privacy/frameworks

Používání služby probíhá na základě vašeho souhlasu podle čl. 6 (1) a) ONOOÚ a § 25, odst. 1 zákona na ochranu osobních údajů při telekomunikaci. Udělený souhlas můžete kdykoliv odvolat novým otevřením nástroje Consent Management v příslušné webové službě LexCom.

Matomo Analytics

Webové služby LexCom mohou používat „Matomo Analytics“ (dříve „Piwik“), službu společnosti InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, k analýze vašeho používání našich webových služeb („Matomo“).
Matomo jsme nakonfigurovali tak, aby bylo deaktivováno použití cookie souborů a vaše IP adresa byla zpracovávána výhradně ve zkrácené podobě. Není tak možná identifikace vaší osoby.

Právním základem tohoto zpracování je náš oprávněný zájem podle čl. 6 (1) f) ONOOÚ interně analyzovat používání našich webových služeb s cílem optimalizovat produkt a měřit úspěšnost.

Další informace o ochraně osobních údajů u Matomo najdete na: https://matomo.org/privacy/

Facebook Pixel

Webové služby LexCom mohou používat službu „Facebook-Pixel“ společnosti Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko (dále „Facebook“).

Pomocí těchto sledovacích pixelů se vytváří přímé spojení mezi vaším prohlížečem a serverem pro Facebook. Tzv. tracking probíhá pomocí souboru cookies, který se uloží do vašeho počítače, a zaznamenává následující informace jako např. informace o HTTP headeru (mj. IP adresa, informace o prohlížeči, umístění stránek, dokument, URL webových stránek a uživatelský agent webového prohlížeče, den a čas použití) a data specifická pro pixely (to zahrnuje ID pixelů a údaje o souborech cookie společnosti Facebook včetně vašeho Facebook ID (ty se používají pro spojování s určitým reklamním účtem na Facebooku a přiřazení určitému uživateli Facebooku).

Díky Facebook Pixel můžeme analyzovat používání našich webových služeb a vyhodnocovat účinnost reklamy na Facebooku („Conversion Tracking“) a sledovat, zda byl uživatel po kliknutí na reklamu na Facebooku přesměrován na naše webové služby. Přitom nesmíme vyvozovat žádné ukazatele týkající se identity uživatele. Tyto údaje však mohou být ukládány mimo dosah našeho vlivu ze strany společnosti Facebook a dále používány pro jejich vlastní účely podle ujednání o ochraně osobních údajů společnosti Facebook.

Dále používáme Facebook Pixel, abychom vám mohli podle vašich zájmů o naše produkty přehrávat individualizované reklamní zprávy. Na jedné straně můžeme uživatele našich webových služeb dělit do cílových skupin pro zobrazování reklam na Facebooku (tzv. Facebook Ads). V této souvislosti používáme Facebook Pixel proto, aby se námi spouštěné Facebook Ads zobrazovaly jen těm uživatelům Facebooku, kteří prokázali zájem o naše webové služby nebo kteří vykazují určité ukazatele (např. zájem o určitá témata nebo produkty, který se určuje podle navštívených webových stránek), které zprostředkováváme Facebooku (tzv. „Custom Audiences“). Tím chceme zajistit, aby naše Facebook Ads odpovídaly potencionálnímu zájmu uživatelů.

Pokud jste přihlášení na Facebooku a povolili jste to společnosti Facebook přes nastavení soukromí na svém účtu, může Facebook shromážděné informace o vaší návštěvě u nás také propojit se vaším členským účtem a použít je pro cílené umístění reklam na Facebooku. Nastavení soukromí na Facebookovém profilu si můžete kdykoliv prohlédnout a změnit.

Používání Facebook Pixel probíhá výlučně na základě vašeho souhlasu podle čl. 6 (1) a) ONOOÚ, který nám udělíte přes nástroj Cookie Consent na našich webových stránkách. Tento souhlas můžete kdykoliv zrušit při otevření nástroje Cookie Consent na našich webových stránkách.

Nebudete-li s použitím Facebook Pixel souhlasit, bude vám Facebook zobrazovat jen všeobecnou reklamu, která není vybrána podle informací, jež byly o vás na této webové stránce shromážděny.

Další informace najdete v pokynech o ochraně osobních údajů společnosti Facebook na: https://www.facebook.com/about/privacy/

6. Dostupnost prohlášení o ochraně osobních údajů

Toto prohlášení o ochraně osobních údajů lze vyvolat či vytisknout z každé stránky webových stránek a také webových stránek příslušné webové služby LexCom, resp. softwaru LexCom pod odkazem „Datenschutz“ (Ochrana osobních údajů).

7. Uplatnění nároků a práv

Podle platných předpisů pro ochranu osobních údajů vám přísluší nárok na informaci o vašich údajích (čl. 15 ONOOÚ), na jejich opravu (čl. 16 ONOOÚ) nebo smazání (čl. 17 ONOOÚ), resp. na omezení jejich zpracování (čl. 18 ONOOÚ) a také přenositelnost osobních údajů (čl. 20 ONOOÚ).

Pokud máte k tématu ochrany osobních údajů při použití webové stránky LexCom anebo služeb LexCom další dotazy nebo byste chtěli uplatnit výše uvedené nároky, kontaktujte přímo našeho pracovníka pověřeného ochranou údajů:

LexCom Informationssysteme GmbH
– Pověřenec pro ochranu osobních údajů –
Rüdesheimer Str. 23
80686 Mnichov
privacy@lexcom.de

Kromě toho jste oprávněni si stěžovat u dozorčího úřadu odpovědného pro ochranu údajů, pokud jste toho názoru, že společnost LexCom nedodržuje platné předpisy pro ochranu údajů.

8. Právo na podání námitek

Na základě důvodů, které vyplývají z vaší mimořádné situace, jste kdykoli oprávněni podat námitku proti zpracování příslušných osobních údajů podle bodů 3, 4 a 5 tohoto prohlášení o ochraně osobních údajů (tedy takové zpracování, které se provádí na základě čl. 6 (1) f) ONOOÚ). V tomto případě již společnost LexCom osobní údaje nezpracovává, ledaže by společnost LexCom mohla prokázat naléhavé, právem chráněné důvody pro zpracování, které by převážily nad vašimi zájmy, právy a svobodami, nebo by zpracování sloužilo pro uplatnění, vykonání nebo obranu právních nároků.