Zásady ochrany osobních údajů
Jak mestralonovia chrání vaše osobní údaje a respektuje vaše soukromí
1. Úvodní informace
Společnost mestralonovia s.r.o., se sídlem Na Vyhlídce 286/5, 779 00 Olomouc, Česká republika (dále jen "mestralonovia" nebo "my"), si váží vašeho důvěry a zavazuje se chránit vaše osobní údaje v souladu s platnou legislativou České republiky a Obecným nařízením o ochraně údajů (GDPR).
Tyto zásady ochrany osobních údajů popisují, jak shromažďujeme, používáme, zpracováváme a chráníme vaše osobní údaje při používání našich služeb pro přípravu rozpočtů a finanční plánování. Platnost těchto zásad se vztahuje na všechny uživatele naší platformy a návštěvníky našich webových stránek.
2. Shromažďované osobní údaje
Údaje, které od vás získáváme přímo:
- Registrační údaje včetně jména, příjmení, e-mailové adresy a telefonního čísla
- Finanční informace potřebné pro vytváření rozpočtů a plánů
- Komunikační údaje z korespondence s naším týmem podpory
- Platební informace při využívání placených služeb
- Preference a nastavení vašeho účtu
Údaje shromažďované automaticky:
- Technické informace o vašem zařízení a prohlížeči
- IP adresa a geografická poloha
- Údaje o návštěvnosti a chování na webu
- Cookies a podobné sledovací technologie
3. Účely zpracování osobních údajů
Vaše osobní údaje zpracováváme pouze pro legitimní účely a na základě platných právních důvodů. Hlavní účely zpracování zahrnují poskytování našich služeb, zlepšování uživatelské zkušenosti a plnění právních povinností.
- Poskytování služeb pro vytváření a správu osobních i firemních rozpočtů
- Zpracování plateb a fakturace za využívané služby
- Komunikace s uživateli včetně technické podpory
- Personalizace obsahu a doporučení na základě vašich preferencí
- Analýza využívání platformy pro účely zlepšování služeb
- Plnění právních povinností vyplývających z české legislativy
- Ochrana před podvody a zajištění bezpečnosti platformy
4. Právní základy zpracování
Každé zpracování vašich osobních údajů je založeno na konkrétním právním základu stanoveném GDPR. Transparentně vám sdělujeme, na jakém základě vaše údaje zpracováváme.
- Plnění smlouvy: Zpracování nezbytné pro poskytování našich služeb
- Oprávněný zájem: Analýza a zlepšování služeb, bezpečnost
- Právní povinnost: Archivace dokumentů, daňové povinnosti
- Souhlas: Marketingové komunikace, nepovinné služby
5. Sdílení údajů s třetími stranami
Vaše osobní údaje nesdílíme s třetími stranami bez vašeho souhlasu, s výjimkou případů nezbytných pro poskytování služeb nebo plnění zákonných povinností. Všichni naši partneři jsou pečlivě vybíráni a zavazují se dodržovat stejné standardy ochrany údajů.
Kategorie příjemců údajů:
- Platební poskytovatelé pro zpracování transakcí a plateb
- Poskytovatelé cloudových služeb pro bezpečné ukládání dat
- Analytické služby pro sledování výkonnosti webu
- Právní a účetní poradci při plnění zákonných povinností
- Orgány veřejné moci na základě zákonného požadavku
6. Vaše práva jako subjektu údajů
GDPR vám poskytuje řadu práv ohledně vašich osobních údajů. Tato práva můžete uplatnit kdykoli kontaktováním našeho týmu na uvedených kontaktních údajích. Na vaše požadavky odpovídáme do 30 dnů.
Právo na přístup
Máte právo získat informace o tom, jaké osobní údaje o vás zpracováváme, a požádat o kopii těchto údajů.
Právo na opravu
Můžete požádat o opravu nepřesných nebo doplnění neúplných osobních údajů.
Právo na výmaz
V určitých případech můžete požádat o smazání vašich osobních údajů z našich systémů.
Právo na omezení
Můžete požádat o omezení zpracování vašich osobních údajů za určitých okolností.
Právo na přenositelnost
Máte právo získat své osobní údaje ve strukturovaném formátu a přenést je k jinému správci.
Právo vznést námitku
Můžete vznést námitku proti zpracování založenému na oprávněném zájmu nebo pro účely přímého marketingu.
7. Bezpečnost a ochrana údajů
Implementujeme pokročilé technické a organizační opatření k ochraně vašich osobních údajů před neoprávněným přístupem, ztrátou, změnou nebo zničením. Naše bezpečnostní opatření jsou pravidelně kontrolována a aktualizována.
- Šifrování dat při přenosu i ukládání pomocí nejnovějších standardů
- Pravidelné bezpečnostní audity a penetrační testování
- Omezený přístup k údajům pouze pro oprávněné zaměstnance
- Pravidelné školení zaměstnanců v oblasti ochrany údajů
- Záložní systémy a plány pro obnovu dat v případě nouze
- Monitoring bezpečnostních incidentů a rychlá reakce na hrozby
8. Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytnou k naplnění účelů, pro které byly shromážděny, nebo po dobu stanovenou příslušnými právními předpisy. Po uplynutí této doby jsou údaje bezpečně smazány nebo anonymizovány.
- Účetní doklady: 10 let v souladu s účetní legislativou
- Smlouvy a komunikace: 3 roky po ukončení smluvního vztahu
- Marketingové údaje: Do odvolání souhlasu nebo 2 roky od posledního kontaktu
- Technické logy: 12 měsíců pro účely bezpečnosti
9. Mezinárodní přenosy údajů
Vaše osobní údaje zpracováváme primárně v rámci Evropské unie. V případě přenosu údajů do třetích zemí zajišťujeme odpovídající úroveň ochrany prostřednictvím rozhodnutí Evropské komise o přiměřenosti nebo standardních smluvních doložek.
Před jakýmkoli přenosem údajů mimo EU pečlivě vyhodnocujeme úroveň ochrany v cílové zemi a implementujeme dodatečná ochranná opatření podle potřeby. O všech významných přenosech vás budeme informovat transparentním způsobem.
10. Cookies a sledovací technologie
Používáme cookies a podobné technologie ke zlepšení funkčnosti našeho webu, personalizaci obsahu a analýze návštěvnosti. Podrobné informace o používání cookies najdete v naších zásadách používání cookies.
Typy používaných cookies:
- Nezbytné cookies pro základní funkčnost webu
- Analytické cookies pro sledování návštěvnosti
- Funkční cookies pro ukládání preferencí
- Marketingové cookies s vaším souhlasem
11. Změny zásad ochrany údajů
Tyto zásady můžeme pravidelně aktualizovat, abychom reflektovali změny v našich službách nebo právních požadavcích. O významných změnách vás budeme informovat e-mailem nebo prostřednictvím oznámení na našem webu alespoň 30 dní před jejich účinností.
Doporučujeme pravidelně kontrolovat tyto zásady, abyste byli informováni o tom, jak chráníme vaše osobní údaje. Pokračováním v používání našich služeb po zveřejnění změn vyjadřujete souhlas s aktualizovanými zásadami.
Kontaktní informace pro ochranu údajů
Tyto zásady ochrany osobních údajů jsou platné od 15. ledna 2025 a nahrazují všechny předchozí verze.