Základní informace o správci
Správcem osobních údajů je společnost lumoraelith se sídlem na adrese Pražská 37/45, 301 00 Plzeň 3-Východní Předměstí, Česká republika. Jsme registrováni jako zpracovatel osobních údajů podle zákona č. 110/2019 Sb., o zpracování osobních údajů, a plně dodržujeme nařízení GDPR.
Naše platforma se zaměřuje na komunikaci o rozpočtech a finanční gramotnost. Tato politika ochrany osobních údajů platí pro všechny služby poskytované prostřednictvím našeho webu lumoraelith.com a souvisejících aplikací.
Datum účinnosti: 15. února 2025
Shromažďování osobních údajů
Osobní údaje získáváme několika způsoby v závislosti na tom, jak používáte naše služby. Vždy vás předem informujeme o tom, jaké údaje sbíráme a za jakým účelem.
Typy shromažďovaných údajů
Identifikační údaje
Jméno, příjmení, e-mailová adresa, telefonní číslo při registraci účtu
Technické údaje
IP adresa, typ prohlížeče, operační systém, údaje o zařízení
Údaje o používání
Informace o tom, jak využíváte naše služby, návštěvnost stránek
Komunikační údaje
Obsah zpráv, dotazů a další komunikace s naším týmem
- Údaje poskytnuté přímo vámi při registraci nebo používání služeb
- Automaticky shromažďované údaje prostřednictvím cookies a podobných technologií
- Údaje získané od třetích stran pouze s vaším souhlasem
- Informace z veřejně dostupných zdrojů v souladu s právními předpisy
Účely zpracování osobních údajů
Vaše osobní údaje zpracováváme pouze pro konkrétní, legitimní a transparentní účely. Nikdy nepoužíváme vaše údaje způsobem, který by byl neslučitelný s původním účelem sběru.
Hlavní účely zpracování
- Poskytování a zlepšování našich služeb v oblasti finanční komunikace
- Vytvoření a správa vašeho uživatelského účtu
- Odpovídání na vaše dotazy a poskytování zákaznické podpory
- Zasílání důležitých informací o službách a změnách podmínek
- Zajištění bezpečnosti a prevence podvodů
- Plnění našich právních povinností podle českého práva
- Analýza používání služeb pro jejich optimalizaci
- Marketingová komunikace pouze s vaším výslovným souhlasem
Pro marketingové účely používáme vaše údaje pouze tehdy, pokud jste nám k tomu udělili souhlas. Tento souhlas můžete kdykoli odvolat bez uvedení důvodu.
Právní základy zpracování
Zpracování vašich osobních údajů vždy probíhá na základě některého z právních základů stanovených v GDPR a českém zákoně o zpracování osobních údajů.
Používané právní základy
- Souhlas subjektu údajů - pro marketingovou komunikaci a volitelné služby
- Plnění smlouvy - pro poskytování služeb, které si objednáte
- Oprávněný zájem - pro analýzu používání a zlepšování služeb
- Právní povinnost - pro plnění požadavků českých zákonů a předpisů
- Životně důležitý zájem - v případech ohrožení zdraví nebo bezpečnosti
U každého typu zpracování jasně identifikujeme příslušný právní základ a informujeme vás o něm při sběru údajů.
Sdílení a předávání údajů
Vaše osobní údaje neprodáváme ani nepronajímáme třetím stranám. Sdílíme je pouze v nezbytných případech a vždy s odpovídajícími zárukami ochrany.
Případy sdílení údajů
- S poskytovateli IT služeb a cloudových řešení za účelem provozu platformy
- S analytickými službami pro zlepšování uživatelského zážitku
- Se státními orgány pouze na základě právních požadavků
- S právními zástupci při řešení sporů
- V případě fúze nebo převodu společnosti s příslušnými zárukami
Všichni naši partneři jsou smluvně zavázáni dodržovat stejnou úroveň ochrany osobních údajů jako my. Pravidelně kontrolujeme jejich bezpečnostní opatření.
Mezinárodní převody
Pokud dochází k předávání údajů mimo Evropskou unii, používáme standardní smluvní klauzule schválené Evropskou komisí nebo jiné vhodné záruky podle GDPR.
Vaše práva jako subjektu údajů
Podle českého zákona a GDPR máte řadu práv týkajících se zpracování vašich osobních údajů. Tato práva můžete uplatňovat kdykoliv kontaktováním našeho týmu.
Kompletní seznam vašich práv
- Právo na informace - o tom, jak zpracováváme vaše údaje
- Právo na přístup - k vašim osobním údajům a kopii zpracovávaných informací
- Právo na opravu - nesprávných nebo neúplných údajů
- Právo na výmaz - za určitých podmínek můžete požádat o smazání údajů
- Právo na omezení zpracování - v určitých situacích
- Právo na přenositelnost - převod údajů k jinému poskytovateli
- Právo vznést námitku - proti zpracování na základě oprávněného zájmu
- Právo odvolat souhlas - kdykoli bez uvedení důvodu
Jak uplatnit svá práva
Pro uplatnění kteréhokoli z těchto práv nás kontaktujte na e-mailové adrese info@lumoraelith.com nebo písemně na naši adresu. Na vaši žádost odpovíme do 30 dnů, ve složitějších případech můžeme lhůtu prodloužit o dalších 60 dnů.
Máte také právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracování vašich údajů porušuje zákon.
Zabezpečení osobních údajů
Implementujeme komplexní technická a organizační opatření k ochraně vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo pozměněním.
Technická bezpečnostní opatření
- Šifrování dat při přenosu i ukládání pomocí moderních algoritmů
- Pravidelné bezpečnostní audity a penetrační testy systémů
- Firewall a systémy pro detekci narušení bezpečnosti
- Zabezpečené servery s omezeným přístupem
- Pravidelné zálohy s testováním obnovy dat
- Aktualizace bezpečnostních záplat a software
Organizační opatření
- Školení zaměstnanců v oblasti ochrany osobních údajů
- Přístup k údajům pouze pro oprávněné osoby podle principu "need to know"
- Smluvní závazky všech zpracovatelů dodržovat bezpečnostní standardy
- Incident response plán pro rychlou reakci na bezpečnostní incidenty
- Pravidelné kontroly a hodnocení bezpečnostních opatření
V případě zjištění porušení zabezpečení osobních údajů vás budeme informovat do 72 hodin a přijmeme okamžitá opatření k minimalizaci rizik.
Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytnou pro splnění účelů, pro které byly shromážděny, nebo po dobu stanovenou právními předpisy.
Konkrétní lhůty uchovávání
- Údaje uživatelských účtů - po dobu aktivního používání služeb a 3 roky po ukončení
- Komunikační záznamy - 5 let od posledního kontaktu
- Technické logy - 12 měsíců pro bezpečnostní účely
- Marketingové souhlasy - do odvolání nebo 3 roky od posledního souhlasu
- Právní dokumenty - po dobu stanovenou českým právem
- Účetní doklady - 10 let podle zákona o účetnictví
Po uplynutí příslušné doby uchovávání údaje bezpečně smažeme nebo anonymizujeme. Pravidelně kontrolujeme naše databáze a odstraňujeme zastaralé informace.
Můžete požádat o předčasné smazání údajů, pokud již nejsou potřebné pro původní účel a neexistuje právní povinnost jejich uchovávání.
Kontakt pro záležitosti ochrany údajů
Pro všechny dotazy týkající se zpracování osobních údajů, uplatňování vašich práv nebo stížnosti nás neváhejte kontaktovat. Odpovíme vám do 30 dnů od obdržení vaší žádosti.
Pokud nejste spokojeni s naším přístupem k ochraně osobních údajů, máte právo obrátit se na Úřad pro ochranu osobních údajů (www.uoou.cz).
Tyto zásady ochrany osobních údajů byly naposledy aktualizovány 15. února 2025. O významných změnách vás budeme informovat e-mailem nebo prostřednictvím našeho webu.