1. Správce osobních údajů
Správcem osobních údajů zpracovávaných prostřednictvím tohoto webu je společnost PERITRA Holding s.r.o., se sídlem v České republice (dále jen „Správce“ nebo „PERITRA“). Veškeré žádosti týkající se ochrany osobních údajů zasílejte na adresu info@peritraholding.com.
Tyto zásady popisují, jaké osobní údaje zpracováváme při návštěvě webu peritra.com, při komunikaci s námi a při využívání našich služeb. Zpracování probíhá v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů, „GDPR“) a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
2. Kategorie zpracovávaných osobních údajů
Zpracováváme zejména následující kategorie údajů:
- Identifikační a kontaktní údaje — jméno, název organizace, pracovní e-mail, telefonní číslo a pracovní pozice, které uvedete v kontaktním formuláři nebo v přímé komunikaci.
- Obsah komunikace — text zprávy, případné přílohy a metadata požadavku (čas, jazyk).
- Technické údaje — IP adresa (pro účely analytiky anonymizovaná), typ prohlížeče a zařízení, přibližná lokace na úrovni státu, odkazující stránka a navštívené stránky.
- Záznamy o souhlasu — stav souhlasu s cookies a analytikou uložený lokálně ve vašem prohlížeči.
3. Účely a právní základy zpracování
- Vyřízení poptávek a obchodní komunikace zaslané přes kontaktní formulář nebo e-mail — právní základ: plnění opatření před uzavřením smlouvy a oprávněný zájem Správce (čl. 6 odst. 1 písm. b) a f) GDPR).
- Provoz a zabezpečení webu, prevence zneužití, ochrana před spamem a zachování integrity — právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR).
- Měření návštěvnosti pomocí Google Analytics v anonymizovaném režimu — právní základ: váš souhlas (čl. 6 odst. 1 písm. a) GDPR).
- Plnění právních povinností — právní základ: splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR).
4. Kontaktní formuláře
Zprávy odeslané prostřednictvím kontaktního formuláře jsou doručeny společnosti PERITRA Holding s.r.o. přes službu pro doručování formulářů Formspree (provozovatel Formspree, Inc., USA). Údaje slouží výhradně k posouzení a vyřízení vašeho dotazu, nepoužívají se pro marketing ani profilování. Antispamové mechanismy (skryté kontrolní pole, časová validace, omezení frekvence) mohou dočasně zpracovat odeslání za účelem ověření, že jej odeslala fyzická osoba.
Pro ochranu formuláře před automatizovaným zneužitím používáme službu Cloudflare Turnstile (provozovatel Cloudflare, Inc.). Turnstile je privacy-friendly alternativa ke klasickým CAPTCHA — neukládá cookies třetích stran a nevytváří reklamní profily. Ověření probíhá na základě oprávněného zájmu (zabezpečení služby) podle čl. 6 odst. 1 písm. f) GDPR.
5. Analytika a cookies
Pro pochopení agregovaného chování návštěvníků používáme službu Google Analytics 4 (provozovatel Google Ireland Limited). Analytika se načítá výhradně po udělení souhlasu v cookies liště. Do udělení souhlasu nejsou ukládány žádné analytické cookies ani odesílány žádné analytické požadavky. IP adresy jsou anonymizovány a reklamní signály vypnuty prostřednictvím Google Consent Mode v2 (ad_storage, ad_user_data, ad_personalization = denied).
Podrobnosti o kategoriích cookies, době uchování a způsobu odvolání souhlasu naleznete v dokumentu Zásady používání cookies.
6. Příjemci a třetí strany
- Formspree, Inc. (USA) — zpracování kontaktního formuláře. Předání dat probíhá na základě vhodných záruk (Data Privacy Framework / standardní smluvní doložky).
- Google Ireland Limited / Google LLC — Google Analytics 4, načítáno pouze se souhlasem.
- Cloudflare, Inc. — doručení obsahu, ochrana proti DDoS, bezpečnost na úrovni edge sítě a ověření Cloudflare Turnstile.
Osobní údaje neprodáváme a nepředáváme třetím stranám pro jejich vlastní marketingové účely.
7. Předávání mimo EHP
Pokud dochází k předání osobních údajů do třetích zemí mimo Evropský hospodářský prostor, je zajištěno rozhodnutím Komise o odpovídající ochraně, rámcem EU-U.S. Data Privacy Framework nebo standardními smluvními doložkami přijatými Evropskou komisí.
8. Doba uchování
- Obchodní a kontaktní korespondence — do 24 měsíců od posledního kontaktu, případně déle, vyžadují-li to smluvní nebo zákonné povinnosti.
- Analytická data — dle výchozích pravidel Google Analytics, maximálně 14 měsíců v agregované podobě.
- Bezpečnostní záznamy — do 12 měsíců pro účely prevence zneužití a řešení incidentů.
9. Práva subjektu údajů
V souladu s GDPR máte právo:
- na přístup k osobním údajům a získání jejich kopie (čl. 15);
- na opravu nepřesných údajů (čl. 16);
- na výmaz („právo být zapomenut“) za podmínek stanovených v čl. 17;
- na omezení zpracování (čl. 18);
- na přenositelnost údajů zpracovávaných automatizovaně (čl. 20);
- vznést námitku proti zpracování založenému na oprávněném zájmu, včetně profilování (čl. 21);
- kdykoli odvolat souhlas, aniž je tím dotčena zákonnost zpracování provedeného před odvoláním (čl. 7 odst. 3);
- podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů, www.uoou.cz.
10. Zabezpečení
Uplatňujeme technická a organizační opatření odpovídající rizikům zpracování — provoz výhradně přes HTTPS, HSTS, Content Security Policy, striktní CORS a bezpečnostní HTTP hlavičky, řízení přístupů, šifrování při přenosu a definované postupy reakce na incidenty. Hlášení zranitelností přijímáme na info@peritraholding.com; viz Bezpečnostní politika.
11. Kontakt pro uplatnění práv
Pro uplatnění výše uvedených práv nebo s jakýmkoli dotazem ke zpracování osobních údajů nás kontaktujte na adrese info@peritraholding.com. Na ověřené žádosti reagujeme nejpozději do 30 dnů.
12. Změny zásad
Tyto zásady můžeme aktualizovat v reakci na změny našich služeb nebo právních předpisů. Datum „Poslední aktualizace“ v záhlaví označuje nejnovější revizi. O podstatných změnách budeme informovat prostřednictvím webu.