# Ochrana osobních údajů

## I. Zásady ochrany osobních údajů

**1.1** Vložením osobních údajů uživatel potvrzuje, že je srozuměn s podmínkami ochrany osobních údajů, že vyjadřuje svůj souhlas s jejich zněním a že je v celém rozsahu akceptuje.

Tyto Zásady ochrany osobních údajů vydává společnost Clientology Institute s.r.o., se sídlem Nad Helmrovkou 276/8, Lysolaje, 165 00 Praha 6, IČO: 033 35 526 (dále jen: „Poskytovatel“).

Poskytovatele lze kontaktovat na e-mail: info@clientology.cz.

**1.2** Poskytovatel je správcem osobních údajů uživatelů podle čl. 4 bod 7) nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen: „GDPR“). Poskytovatel se zavazuje zpracovávat osobní údaje v souladu s právními předpisy, zejm. GDPR.

**1.3** Osobními údaji jsou veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

**1.4** Při objednávce služby jsou zpracovávány osobní údaje, které jsou nezbytné pro úspěšné vyřízení objednávky a poskytnutí služby.

Jedná se, podle konkrétního typu služby (jak vyplývá v jednotlivém případě z dotazníku pro vytvoření účtu nebo jiné objednávky služby) zejména o identifikační a kontaktní údaje, jako jsou jméno, příjmení, e-mailová adresa a telefonní číslo, a dál případně též profesní údaje například pracovní pozici, obor a zemi působení, nebo další informace uvedené uživatelemv rámci dotazníku.

Službou podle tohoto článku se rozumí jakákoliv služba dostupná přes webové rozhraní Poskytovatele dostupné přes doménu clientology.cz, zejména, nikoliv však výlučně Clientology Scan, a další online aplikace či jakékoliv jiné služby, které Poskytovatel poskytuje na těchto webových stránkách.

Účelem zpracování osobních údajů je:

- vyřízení objednávky uživatele a poskytnutí objednané služby;

- výkon práv a povinností vyplývajících ze smluvního vztahu mezi Poskytovatelem a Uživatelem;

- zpracování vyplněného formuláře na našich webových stránkách; a

- zasílání obchodních sdělení a činění dalších marketingových aktivit.

Zákonným důvodem pro zpracování osobních údajů je plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR, plnění právní povinnosti správce dle čl. 6 odst. 1 písm. c) GDPR, oprávněný zájem Poskytovatele dle čl. 6 odst. 1 písm. f) GDPR a v případech, kdy je to vyžadováno právními předpisy, také souhlas subjektu údajů dle čl. 6 odst. 1 písm. a) GDPR. Oprávněným zájmem Poskytovatele je zejména zpracování osobních údajů pro účely přímého marketingu, nestanoví-li právní předpisy pro konkrétní marketingové aktivity povinnost získat předchozí souhlas subjektu údajů.

**1.5** Poskytovatel pro plnění licenční smlouvy používá služeb subdodavatelů, zejména poskytovatele mailingových služeb (osobní údaje jsou ukládány v 3. zemích) a poskytovatele webhostingu. Subdodavatelé jsou prověřeni z hlediska bezpečného zpracování osobních údajů. Poskytovatel a subdodavatel webhostingu uzavřeli smlouvu o zpracování osobních údajů, dle které subdodavatel odpovídá za řádně zabezpečení fyzického, hardwarového i softwarového perimetru, a tedy nese vůči uživateli přímou odpovědnost za jakýkoli únik či narušení osobních údajů.

**1.6** Poskytovatel ukládá osobní údaje uživatele po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi poskytovatelem a uživatelem a uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu). Po jejím uplynutí budou údaje vymazány.

**1.7** Uživatel má právo požadovat od poskytovatele přístup ke svým osobním údajům dle čl. 15 GDPR, opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR. Uživatel má právo na výmaz osobních údajů dle čl. 17 odst. 1 písm. a), a c) až f) GDPR. Dále má uživatel právo vznést námitku proti zpracování dle čl. 21 GDPR a právo na přenositelnost údajů dle čl. 20 GDPR.

**1.8** Uživatel má právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domnívá, že bylo porušeno jeho právo na ochranu osobních údajů.

**1.9** Uživatel nemá povinnost osobní údaje poskytnout. Poskytnutí osobních údajů je však nutným požadavkem pro uzavření a plnění smlouvy a bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany poskytovatele plnit.

**1.10** Ze strany Poskytovatele nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

**1.11** Zájemce o využívání služeb Poskytovatele vyplněním kontaktního formuláře: může udělit souhlas s použitím svých osobních údajů pro účely elektronického zasílání obchodních sdělení, reklamních materiálů, přímého prodeje, průzkumů trhu a přímých nabídek produktů ze strany Poskytovatele a třetích subjektů, ne však častěji než 1x týdně, a zároveň prohlašuje, že zasílání informací dle tohoto bodu 1.11 nepovažuje za nevyžádanou reklamu ve smyslu zák. č. 40/1995 Sb. ve znění novel.

Souhlas dle tohoto odstavce může uživatel kdykoli písemně odvolat na info@clientology.cz

**1.12** Poskytovatel používá v rámci zvyšování kvality služeb, personalizace nabídky, sběru anonymních dat a pro analytické účely ve své prezentaci tzv. soubory cookie.

**1.13** Pokud uživatel využije AI funkce, mohou být v rozsahu nezbytném pro vyřízení jeho požadavku zpracovávány osobní údaje obsažené v zadání, relevantním obsahu pracovního prostoru, vygenerované odpovědi a souvisejících technických údajích. Pro tyto funkce Poskytovatel využívá modely OpenAI prostřednictvím služby Microsoft Azure OpenAI provozované společností ze skupiny Microsoft. Zpracování osobních údajů, u kterých je Poskytovatel správcem, se provádí za účelem poskytování objednané služby na základě čl. 6 odst. 1 písm. b) GDPR a v nezbytném rozsahu pro bezpečnost a prevenci zneužití na základě oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR. Zpracování prostřednictvím Microsoft Azure OpenAI může zahrnovat uchování údajů a bezpečnostní monitorování v závislosti na použitých funkcích, konfiguraci a příslušných podmínkách služby; není tím zaručen konkrétní technický region, výhradní zpracování v Evropské unii ani neukládání údajů. Poskytovatel poskytuje informace o příjemcích, zpracování a uchování osobních údajů v rozsahu a v době vyžadované právními předpisy. Případné předání mimo Evropský hospodářský prostor se uskutečňuje pouze při splnění podmínek kapitoly V GDPR, zejména na základě rozhodnutí o odpovídající ochraně nebo vhodných záruk. Na osobní údaje zpracovávané Poskytovatelem jménem zákazníka v jeho obsahu se vztahuje příslušné ujednání o zpracování osobních údajů, zejména Příloha č. 1 VOP, a pokyny zákazníka jako správce.

**1.14** Aktivuje-li zákazník MCP rozhraní a udělí přístupová oprávnění externímu klientovi, mohou být na základě jeho autorizovaných pokynů zpřístupněny tomuto klientovi údaje pracovního prostoru v rozsahu udělených oprávnění. Externí klient může tyto údaje dále ukládat, zpracovávat nebo předávat svým poskytovatelům, včetně poskytovatelů AI služeb, a případně mimo Evropský hospodářský prostor. Zákazník odpovídá za oprávněnost takového předání a výběr externí služby; její další nakládání s údaji se řídí jejími podmínkami a jejím skutečným postavením podle právních předpisů. Odvolání přístupu samo o sobě neodstraní údaje již předané externí službě. Podrobné podmínky MCP rozhraní, včetně zachování odpovědnosti Poskytovatele za jeho vlastní povinnosti, stanoví čl. 25 VOP.
