Prohlášení o ochraně osobních údajů společnosti LexCom



Ochrana vašich osobních údajů je pro nás mimořádně důležitá.

My, zpravidla LexCom Informationssysteme GmbH (Rüdesheimer Str. 23, 80686 Mnichov, mail@lexcom.de). Pokud jste s námi uzavřeli ve Spojeném království dohodu o používání, může se podle obsahu smluvních podkladů váš smluvní partner jmenovat LexCom Information Systems Ltd  (Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, Spojené království, mail@lex-com.net). Toto prohlášení o ochraně osobních údajů platí jak pro LexCom Informationssysteme GmbH, tak také pro LexCom Information Systems Ltd (dále společně pouze "LexCom") jako odpovědná místa ve smyslu zákona o ochraně osobních údajů.

Tímto prohlášením o ochraně osobních údajů bychom vás chtěli informovat o tom, jak LexCom zpracovává vaše osobní údaje při používání

Toto prohlášení o ochraně osobních údajů je součástí Všeobecných obchodních podmínek, které platí pro používání příslušného softwaru a webových služeb společnosti LexCom.

1. Základní principy společnosti LexCom pro zpracování vašich osobních údajů

LexCom dodržuje při ochraně osobních údajů v rámci používání webových stránek LexCom, a služeb Lexcom následující principy: 

2. Pevně definované pojmy těchto ujednání o ochraně osobních údajů

LexCom používá v těchto ujednáních o ochraně osobních údajů určité pevně definované pojmy, které byste měli znát:

3. Co o vás společnost LexCom ví, co společnosti LexCom dovolíte a co se stane s vašimi osobními údaji?

3.1 Registrační údaje

Společnost LexCom musí v rámci používání služeb LexCom při vaší registraci zpracovat určité vaše osobní údaje (dále jen „registrační údaje“) jako registrační údaje. Především se jedná o následující údaje:

Zpracování těchto registračních údajů společností LexCom je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ). Protože jedině s těmito údaji mohou služby LexCom fungovat. Částečně opravňuje přístup k webové službě LexCom také k přístupu k další webové službě. V takovém případě se vaše registrační údaje zpracovávají pomocí procesu „Single Sign-On“ pro přihlášení do další webové služby LexCom.

Dále musíte při registraci vyplnit následující povinná pole, například své jméno, příjmení, název a adresu vaší společnosti a vaši e-mailovou adresu (u jednotlivých webových služeb LexCom se mohou povinná pole nepatrně lišit). Také zpracování těchto registračních údajů firmou LexCom je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ). LexCom potřebuje tyto údaje pro navázání kontaktu s vámi a vaší identifikaci v případě dotazů ohledně platby a realizace smlouvy jakož i poskytování zákaznického servisu a také zaslání softwaru LexCom (u DVD verzí) a hardwaru.

Kromě toho může LexCom použít registrační údaje pro následující další účely:

Dále můžete poskytnout další dobrovolné údaje, které můžete později kdykoli změnit nebo smazat.

LexCom vaše registrační údaje ihned smaže, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem společnosti LexCom pod. čl. 6 (1) f) ONOOÚ) a pokud společnost LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

3.2 Platební údaje

Pokud je to vyžadováno, zpracovává LexCom vaše platební údaje jako podrobné informace o platebních kartách nebo bance za účelem provádění plateb a vyúčtování podle zvoleného platebního prostředku. V závislosti na použité službě společnosti LexCom budou vaše platební údaje předány poskytovatelům služeb Adyen, GetNet a Allpago a finančním institucím, resp. budou od nich přímo shromažďovány a u nich zpracovávány. Pro umožnění realizace platby a vyúčtování při automatickém prodloužení používání budou vaše platební údaje uloženy. Údaje o vašich platebních kartách zpracováváme v souladu s bezpečnostním standardem PCI-DSS. To znamená mimo jiné, že společnost LexCom neukládá údaje o vašich platebních kartách nikdy ve formě prostého textu.

Zpracování vašich platebních údajů společností LexCom je vyžadováno pro plnění vaší smlouvy se společností LexCom (čl. 6 (1) b) ONOOÚ). Společnost LexCom potřebuje tyto údaje k vyúčtování služeb LexCom, jakož i pro navázání kontaktu s vámi v případě dotazů ohledně platby a realizace smlouvy.

LexCom vaše platební údaje uložené u společnosti LexCom ihned smaže, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem LexCom pod. čl. 6 (1) f) ONOOÚ) a pokud LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

3.3  Údaje o použití

Jak je dále popsáno, zpracovává LexCom údaje o rozsahu a způsobu vašeho používání služeb LexCom (dále jen „Údaje o použití“). Jedná se např. o následující údaje:

Zpracování údajů může sloužit k následujícím účelům:

Pokud je u jednotlivých služeb LexCom použití zpoplatněno v závislosti na rozsahu použití, musí Lexcom sledovat rozsah použití, aby byla dle všeobecných obchodních podmínek stanovena nutnost zpoplatněné registrace. Toto zpracování je poté vyžadováno pro splnění smlouvy podle č. 6 (1) b) ONOOÚ. Kromě toho může být použití služeb LexCom cíleně analyzováno, aby např. byla měřena relevantnost nebo úspěšnost fungování nebo také – při nepoužívání – zjištění možných problémů a následné cílené kontaktování uživatelů. Tato vyhodnocování slouží vždy výhradně pro měření použití a optimalizaci produktů a prodeje ve smyslu zákazníka a představuje oprávněný zájem LexCom dle čl. 6 (1) f) ONOOÚ. Osobní údaje jsou předmětem vyhodnocování pouze v případě, pokud je to nezbytně nutné pro dosažení účelu (např. pro navázání kontaktu), a jsou jinak pseudonymizovány nebo anonymizovány.

Společnost LexCom může také průběžně analyzovat údaje o používání, aby zjistila nelegální a/nebo nesprávné použití služeb LexCom. Osobní údaje jsou předmětem vyhodnocování pouze v případě, pokud existuje důvodné podezření ze zneužití služeb LexCom konkrétním uživatelským účtem. Toto vyhodnocování slouží k ochraně služeb společnosti LexCom a údajů v nich obsažených, jakož i k ochraně uživatelů LexCom a jejich dat před zneužitím a útoky, a představuje tak oprávněný zájem LexCom v souladu s čl. 6 odst. 1 písm. f) ONOOÚ.

LexCom vaše registrační údaje po splnění účelu zpracování smaže, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem společnosti LexCom pod. čl. 6 (1) f) ONOOÚ) a pokud společnost LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

3.4 Objednací údaje

Služby LexCom částečně nabízí možnost vytvářet objednávky náhradních dílů u jiných uživatelů LexCom. Osobní údaje zpracovávané za tímto účelem jsou zde označeny jako „Objednací údaje“. LexCom odesílá takové vámi za tímto účelem v konkrétním případě shromážděné údaje v rámci příslušně použitých služeb LexCom příslušnému příjemci objednávky. Toto zpracování poté slouží k realizaci smlouvy podle čl. 6 (1) b) ONOOÚ

Shromažďované objednací údaje v rámci zahájených objednávek mohou být společností LexCom interně vyhodnocovány a předávány výrobcům a/nebo dovozcům. Toto zpracování slouží pro přehled o obdržených objednávkách a také pro měření výsledků a použití, a tím pádem pro optimalizaci výrobků a také prodeje ve smyslu zákazníka. Jedná se o oprávněný zájem společnosti LexCom pod. čl. 6 (1) f) ONOOÚ

LexCom vaše objednací údaje ihned smaže, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem společnosti LexCom pod. čl. 6 (1) f) ONOOÚ) a pokud společnost LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

3.5 Kontaktování e-mailem nebo kontaktní formulář

LexCom zpracovává údaje zadané přes kontaktní formuláře na webových stránkách LexCom, ve službách LexCom nebo získané na základě uvedených kontaktních e-mailových adres za účelem zpracování vaší poptávky, resp. vaší žádosti. Tyto údaje nejsou v žádném případě zpracovávány za jinými účely. Zpracovávání vašich osobních údajů probíhá na základě čl. 6 (1) b) ONOOÚ.

LexCom vaše osobní údaje odeslané společnosti LexCom v rámci poptávky ihned smaže, jakmile již na jejich zpracování nebude legitimní zájem (např. kontrola možných nároků po ukončení smlouvy; to představuje oprávněný zájem LexCom pod. čl. 6 (1) f) ONOOÚ) a pokud LexCom není podle platných obchodních a daňových předpisů povinna k archivaci údajů (čl. 6 (1) c) ONOOÚ). Tato povinnost k archivaci údajů platí i po skončení smluvního poměru po dobu dalších deseti let. Existenci legitimního zájmu na archivaci ověřujeme každých 12 měsíců.

4. Soubory cookie a Pixel

„Soubory cookie“ jsou malé soubory, které nám umožňují ukládat ve vašem počítači nebo jiném koncovém zařízení specifické informace vztahující se k Vám, uživateli, když používáte webové služby společnosti LexCom. Soubory cookie nám pomáhají například zjišťovat frekvenci použití a počet uživatelů našich webových služeb, analyzovat chování uživatelů na našich webových stránkách,  zvyšovat bezpečnost, a také zajistit vám co možná nejkomfortnější, nejzajímavější a nejefektivnější naše webové služby. I zde se jedná o oprávněné zájmy společnosti LexCom, pro jichž uplatňování je vyžadováno zpracování vašich dále uvedených osobních údajů (čl. 6 (1) f) ONOOÚ). Přístup k těmto souborům cookie máte pouze vy a společnost LexCom, a to za dále popsanými účely.

Webové služby LexCom používají po vašem přihlášení (názvem firmy/ID a/nebo uživatelským jménem a heslem) takzvané „session cookies“ (krátkodobé soubory cookie), pomocí kterých můžete být identifikováni po dobu vaší návštěvy. Po ukončení relace automaticky vyprší platnost souborů session cookie, tj. jsou smazány.

Zadruhé používají webové služby LexCom „permanent cookies" (dlouhodobé soubory cookie). Pomocí těchto souborů cookie jsou shromažďovány informace o uživatelích, kteří využívají webové služby LexCom opakovaně (např. název firmy, uživatelské jméno, jazyk, časový záznam posledního použití). Účel použití těchto dlouhodobých souborů cookie spočívá na jednu stranu v prezentaci příslušné webové služby ve správném jazyce před přihlášením. Na druhou stranu se takto můžete přímo vrátit do vaší poslední relace, pokud jste se na konci posledního použití webové služby LexCom neodhlásili. Pomocí námi nastavených souborů cookie se nevytváří váš osobní profil o chování při návštěvě. Soubory cookie jsou nejpozději 4 týdny od posledního použití automaticky smazány.

V případě potřeby můžete ukládání souborů cookie ve vašem prohlížeči deaktivovat, omezit na určité webové stránky nebo nastavit váš prohlížeč tak, aby vás informoval, jakmile bude určitá cookie odeslána. Soubory cookie můžete ze svého koncového zařízení také kdykoli smazat. Mějte nicméně na paměti, že použití webových služeb LexCom není možné, pokud uživatel soubory cookie odmítne.

Používáme takzvané mechanismy Pixel, Web-Beacons, Clear GIF nebo podobné mechanismy (dále „Pixel“). Pixel je obrazový soubor, resp. odkaz na obrazový soubor, který je vložen do kódu webových stránek, ale který se nicméně nenachází na vašem koncovém zařízení (např. počítač, chytrý telefon atd.). Pixel nám například umožňuje zjistit používaný prohlížeč nebo rozlišení obrazovky. Při použití mechanismu Pixel nevytváříme osobní vazbu. Ani nedochází ke sledování osoby. Pixel pracuje obvykle v kombinaci se soubory cookie. Při deaktivaci souboryů cookie poté Pixel identifikuje pouze anonymní návštěvu webových stránek.

5. Protokolové soubory

Při každém spuštění webových stránek LexCom a při každém přihlášení do služeb LexCom jsou ukládány přístupové údaje do protokolového souboru. Datový záznam, který se zde uloží, obsahuje IP adresu, název firmy LexCom, uživatelské jméno, ID relace, čas přihlášení a soubory cookie a také popř. údaje o vozidle (číslo karoserie, SPZ).

LexCom vyžaduje tyto protokolové údaje na jednu stranu pro identifikaci a odstranění technických závad, např. chybných odkazů nebo programových chyb, a také pro zdokonalování služeb LexCom.

Na druhou stranu může LexCom používat protokolové údaje pro podrobnější analýzu použití služeb LexCom (např. určitých funkcí). Toto zpracování slouží rovněž výhradně ke zdokonalování služeb LexCom ve smyslu zákazníka. Přitom nikdy nedochází k analýze chování při používání konkrétních účtů ani uživatelů. Osobní údaje jsou přitom podle možností pseudonymizovány anebo anonymizovány.

Dále může LexCom tyto protokolové údaje průběžně analyzovat pro identifikaci protizákonného použití a/nebo zneužití služeb LexCom. Osobní údaje jsou předmětem vyhodnocování pouze v případě oprávněného podezření ze zneužití služeb LexCom konkrétním uživatelským účtem. Toto vyhodnocování slouží k ochraně služeb LexCom a dat v nich obsažených a také k ochraně uživatelů LexCom a jejich dat před zneužitím a útoky.

I zde se jedná o oprávněné zájmy společnosti LexCom, pro jichž uplatňování je vyžadováno zpracování vašich dále uvedených osobních údajů (čl. 6 (1) f) ONOOÚ).

Protokolové soubory jsou uloženy v našem výpočetním centru po dobu 6 měsíců a poté jsou automaticky smazány, pokud není povoleno delší uložení, např. k vymáhání právních nároků.

6. Další příjemci vašich osobních údajů a předávání údajů třetím stranám (zemím)

Podpora ze strany zahraničních společností LexCom

Vaše osobní údaje, které jsou uvedeny v předchozích oddílech, zpracováváme v Evropské unii a také případně z pověření (zejména za účelem poskytování podpory) v Brazílii, Číně, Japonsku a také v USA, Mexiku a ve Spojeném království. Zpracování v těchto třetích zemích probíhá výhradně na základě standardních doložek EU o ochraně osobních údajů pod. čl. 46 ONOOÚ. Doložky jsou uvedeny na následujícím odkazu: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de

Hosting s Amazon Web Services (AWS)

Služby LexCom budou částečně hostovány u Amazon Web Services, EMEA SARL, Axel-Springer-Platz 3, 20355 Hamburg, (dále jen: AWS).

Vaše osobní údaje budou v tomto případě zpracovávány na serverech AWS. Ty se nacházejí v závislosti na vašem sídle/bydlišti v EU nebo v jiném státě mimo USA. Nicméně nelze vyloučit přenos osobních údajů do mateřské společnosti AWS sídlící v USA nebo přístup ze strany amerických úřadů v rámci zákona „FISA 702“.

Doručení vašich osobních údajů společnosti AWS probíhá na bázi standardních smluvních ustanovení v EU a vhodných ochranných opatření. Podrobnosti najdete zde: https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers

Další informace najdete v ujednání o ochraně osobních údajů AWS:https://aws.amazon.com/privacy/?nc1=h_ls

Právním základem pro zpracování je čl. 6 odst. 1 písm. f ONOOÚ. Máme oprávněný zájem na co nejvýkonnějším a přípustném provozu našich služeb.

Analýza Web Traffic ze strany Akamai

Kromě toho budou vaše osobní údaje uvedené v předchozích oddílech zpracovávány společností Akamai Technologies Inc. („Akamai“) prostřednictvím integrace doručovacích, bezpečnostních a analytických služeb od společnosti Akamai.

Na jedné straně je provoz webových služeb LexCom směrován přes servery Akamai, aby bylo možné webové služby LexCom poskytovat rychle, spolehlivě a bezpečně, analyzovat je na škodlivé softwary (malware) a zabránit neoprávněnému přístupu k nim. Toto zpracování se provádí jménem oprávněného zájmu společnosti LexCom v souladu s čl. 6 odst. 1 písm. f) ONOOÚ.

Na druhou stranu Akamai zpracovává vaše data i na vlastní odpovědnost ve formě vygenerovaných protokolových souborů. Ty mohou obsahovat osobní údaje ve formě IP adres a vyhodnocení vašeho chování při používání webových služeb LexCom a používají se zejména pro bezpečnostní analýzy a pro detekci škodlivých vzorů pro další vývoj služeb Akamai. Akamai nepoužívá tyto údaje k identifikaci fyzických osob nebo k profilování fyzických osob. Akamai zpracovává a ukládá tato data hlavně na serverech v USA a zajišťuje, aby se přenos dat uskutečňoval výhradně na základě standardních smluvních doložek EU v souladu s čl. 46 GDPR. Tyto si můžete prohlédnout pod následujícím odkazem: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_de).

Další informace o podmínkách použití pro zpracování osobních údajů společností Akamai a pokyny k ochraně osobních údajů Akamai najdete na https://www.akamai.com/de/de/privacy-policies/.

Facebook Pixel

Webové služby LexCom používají pokud možno službu „Facebook-Pixel“ společnosti Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko (dále jako „Facebook“).

Pomocí těchto sledovacích pixelů se vytváří přímé spojení mezi vaším prohlížečem a serverem pro Facebook. Tzv. tracking probíhá pomocí souborů cookies, které se uloží do vašeho počítače, a zaznamenává následující informace, jako např. informace o HTTP headeru (mj. IP adresa, informace o prohlížeči, umístění stránek, dokument, URL webových stránek a uživatelský agent webového prohlížeče, den a čas použití) a data specifická pro pixely (to zahrnuje ID pixelů a údaje o souborech cookie společnosti Facebook včetně vašeho Facebook ID (ty se používají pro spojování s určitým reklamním účtem na Facebooku a přiřazení určitému uživateli Facebooku).

Díky Facebook Pixel můžeme analyzovat používání našich webových služeb a vyhodnocovat účinnost reklamy na Facebooku („Conversion Tracking“) a sledovat, zda byl uživatel po kliknutí na reklamu na Facebooku přesměrován na naše webové služby. Přitom nesmíme vyvozovat žádné ukazatele týkající se identity uživatele. Tyto údaje však mohou být ukládány mimo dosah našeho vlivu ze strany společnosti Facebook a dále používány pro jejich vlastní účely podle ujednání o ochraně osobních údajů společnosti Facebook.

Dále používáme Facebook Pixel, abychom vám mohli podle vašich zájmů o naše produkty přehrávat individualizované reklamní zprávy. Na jedné straně můžeme uživatele našich webových služeb dělit do cílových skupin pro zobrazování reklam na Facebooku (tzv. Facebook Ads). V této souvislosti používáme Facebook Pixel proto, aby se námi spouštěné Facebook Ads zobrazovaly jen těm uživatelům Facebooku, kteří prokázali zájem o naše webové služby nebo kteří vykazují určité ukazatele (např. zájem o určitá témata nebo produkty, který se určuje podle navštívených webových stránek), které zprostředkováváme Facebooku (tzv. „Custom Audiences“). Tím chceme zajistit, aby naše Facebook Ads odpovídaly potencionálnímu zájmu uživatelů.

Pokud jste přihlášení na Facebooku a dovolili jste to společnosti Facebook přes nastavení soukromí na svém účtu, může Facebook shromážděné informace o vaší návštěvě u nás také propojit se svým členským účtem a použít je pro cílené umístění reklam na Facebooku. Nastavení soukromí na Facebookovém profilu si můžete kdykoliv prohlédnout a změnit.

Používání Facebook Pixel probíhá výlučně na základě vašeho souhlasu podle čl. 6 (1) a) ONOOÚ, který nám udělíte přes nástroj Cookie Consent na našich webových stránkách. Tento souhlas můžete kdykoliv zrušit při otevření nástroje Cookie Consent na našich webových stránkách.

Když nebudete souhlasit s použitím Facebook Pixel, bude vám Facebook zobrazovat jen všeobecnou reklamu, která není vybrána podle o vás nashromážděných informací na této webové stránce.

Další informace najdete v pokynech o ochraně osobních údajů společnosti Facebook na: https://www.facebook.com/about/privacy/

7. Dostupnost prohlášení o ochraně osobních údajů

Toto prohlášení o ochraně osobních údajů lze vyvolat či vytisknout z každé stránky webových stránek a také webových stránek příslušné webové služby LexCom, resp. softwaru LexCom pod odkazem „Ochrana údajů“.

8. Uplatnění nároků a práv

Podle platných předpisů pro ochranu osobních údajů vám přísluší nárok na informaci o vašich údajích (čl. 15 ONOOÚ), na jejich opravu (čl. 16 ONOOÚ) nebo smazání (čl. 17 ONOOÚ), resp. na omezení jejich zpracování (čl. 18 ONOOÚ) a také přenositelnost osobních údajů (čl. 20 ONOOÚ).

Pokud máte k tématu ochrany osobních údajů při použití webové stránky LexCom služeb LexCom další dotazy nebo byste chtěli uplatnit výše uvedené nároky, kontaktujte přímo našeho pracovníka pověřeného ochranou údajů:

LexCom Informationssysteme GmbH
– Pověřenec pro ochranu osobních údajů –
Rüdesheimer Str. 23
80686 Mnichov
privacy@lexcom.de

Kromě toho jste oprávněni si stěžovat u dozorčího úřadu odpovědného pro ochranu údajů, pokud jste toho názoru, že společnost LexCom nedodržuje platné předpisy pro ochranu údajů.

9. Právo na podání námitek

Na základě důvodů, které vyplývají z vaší mimořádné situace, jste kdykoli oprávněni podat námitku proti zpracování příslušných osobních údajů podle bodů 4 a 5 tohoto prohlášení o ochraně osobních údajů (tedy takové zpracování, které se provádí na základě čl. 6 (1) f GDPR). V tomto případě již společnost LexCom osobní údaje nezpracovává, ledaže by společnost LexCom mohla prokázat naléhavé, právem chráněné důvody pro zpracování, které by převážily nad vašimi zájmy, právy a svobodami, nebo by zpracování sloužilo pro uplatnění, vykonání nebo obranu právních nároků.