Vážení hosté,
Mosaic House s. r. o., Odborů 278/4, 120 00 Praha (dále jen SPRÁVCE) si je vědom nebezpečí plynoucího z nezodpovědného zpracování osobních údajů. Vítáme proto nařízení Evropského parlamentu a Rady (ES) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a opakující se směrnice 95/46/ ES (obecné nařízení o ochraně osobních údajů), dále jen „GDPR“.
Toto prohlášení informuje naše zákazníky, že jako SPRÁVCE údajů zpracováváme poskytnuté osobní údaje za účelem:
• dodržování zákonných povinností vyplývajících ze zákonů upravujících práva a povinnosti v rámci ochrany spotřebitele a vedení účetnictví
• identifikace ubytovaných hostů k zajištění jejich bezpečnosti
• bezpečnost osob a majetku
• zasílání obchodních sdělení, kdy má SPRÁVCE oprávněný zájem udržovat kontakt se stávajícím zákazníkem
SPRÁVCE se zavazuje zlikvidovat poskytnuté osobní údaje po uplynutí následujících lhůt:
• veškeré osobní údaje poskytnuté v elektronické podobě a uložené v systému hotelu po době 5 let od poslední registrace v systému (ubytování)
• Vystavené doklady po 10 letech od poslední fakturace v případě zákonné povinnosti – zákon o dani z přidané hodnoty (zákon č. 235/2004 Sb.)
• rezervační kniha po 6 letech od poslední registrace (ubytování) – zákon o pobytu cizinců na území ČR a o změně některých zákonů (zákon č. 326/1999 Sb.)
Rozsah osobních údajů:
SPRÁVCE se zavazuje zpracovávat osobní údaje pouze v rozsahu nezbytném ve vztahu k výše uvedeným účelům, pro které jsou údaje zpracovávány
SPRÁVCE prohlašuje, že osobní údaje zpřístupní pouze příslušným zaměstnancům SPRÁVCE, kteří jsou povinni zachovávat mlčenlivost o těchto údajích, jakož i o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení těchto osobních údajů. SPRÁVCE prohlašuje, že osobní údaje pro výše uvedené účely poskytne následujícím zpracovatelům pro níže uvedené účely: • C4You, s. r. Ó. Poupětova 3, 170 00 Praha 7 – poskytovatel IT služeb
• Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Spojené státy americké – poskytovatel úložiště dat
• MEWS SYSTEMS, s.r.o., Maiselova 25/4, Staré Město, 110 00 Praha 1 – poskytovatel on-line rezervačního systému
• MOJU properties s.r.o., Dukelských hrdinů 564/34, Holešovice, 170 00 Praha 7 – zpracování účetnictví
SPRÁVCE informuje zákazníka o tom, že bude prováděno profilování (forma automatizovaného zpracování osobních údajů zákazníka s využitím osobních údajů k vyhodnocení některých osobních aspektů týkajících se zákazníka, zejména k analýze nebo odhadu aspektů souvisejících s osobními preferencemi a zájmy). CONTROLLER používá profilování pouze k personalizaci nabídky služeb (cílená reklama). V případě, že zákazník vznese námitku proti profilování, zavazuje se SPRÁVCE profilování ve vztahu k zákazníkovi ukončit.
Práva subjektu údajů: SPRÁVCE informuje zákazníka o právech, která vyplývají z GDPR, zejména: * Právo na přístup k osobním údajům (subjekt údajů má právo získat od SPRÁVCE potvrzení, že osobní údaje, které se ho týkají, jsou či nejsou zpracovávány dle čl. 15 GDPR)
Právo na opravu (subjekt údajů má právo na to, aby SPRÁVCE bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají, jakož i právo na doplnění neúplných osobních údajů podle čl. 16 GDPR).
Právo na výmaz (subjekt údajů má právo na to, aby SPRÁVCE bez zbytečného odkladu vymazal osobní údaje týkající se subjektu údajů v případě jednoho z důvodů uvedených v čl. 17 GDPR).
Právo na omezení zpracování (subjekt údajů má právo na to, aby SPRÁVCE omezil zpracování v případech uvedených v čl. 18 GDPR).
Právo na přenositelnost údajů (subjekt údajů má právo získat osobní údaje, které se ho týkají a které poskytl SPRÁVCI, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému SPRÁVCE, aniž by tomu bránil SPRÁVCE, kterému byly osobní údaje poskytnuty, v případech uvedených v čl. 20 GDPR).
Zákazník může uplatnit právo na přenositelnost údajů pouze v případě zpracování osobních údajů za účelem plnění smlouvy dle čl. 20 GDPR.
Právo vznést námitku (subjekt údajů má právo kdykoli vznést námitku proti zpracování osobních údajů, které se ho týkají, z důvodů týkajících se jeho konkrétní situace, na základě čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování na základě těchto ustanovení dle čl. 21 GDPR).
Zákazník může uplatnit právo vznést námitku pouze v případě zpracování osobních údajů pro účely zasílání obchodních sdělení (přímý marketing), což zahrnuje profilování, pokud jde o tento přímý marketing dle čl. 21 GDPR (viz výše).
Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování (subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něj právní účinky nebo se ho významně dotýká ho/ji v souladu s čl. 22 GDPR).
Právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, PSČ 170 00, Praha 7.
Kontaktem zákazníka pro dotazy týkající se poskytnutých osobních údajů, žádosti o výmaz, přenos nebo úpravu poskytnutých osobních údajů je info@mosaichouse.com.