1. Kdo zpracovává vaše data
Správcem osobních údajů ve smyslu Nařízení (EU) 2016/679 (GDPR) je studio nora, se sídlem v České republice (přesné fakturační údaje uvedeme ve smlouvě).
Kontaktní e-mail pro veškeré dotazy ke zpracování dat: ahoj@nora.house. Nemáme pověřence pro ochranu osobních údajů (DPO) — nejsme orgánem veřejné moci a hlavní činností není rozsáhlé sledování subjektů údajů.
2. Jaká data zpracováváme
2.1 Z kontaktního formuláře
Jméno, e-mail, telefon (volitelně), zájem o konkrétní model a text vaší zprávy. Účel: zodpovědět poptávku a případně vás pozvat na konzultaci. Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy nebo opatření před uzavřením smlouvy) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na odpovědi na dotaz). Doba uchování: 24 měsíců od poslední komunikace, poté výmaz.
2.2 Technické záznamy serveru
IP adresa, datum přístupu, User-Agent prohlížeče a stránka, ze které jste přišli. Účel: bezpečnost serveru, prevence proti zneužití a anti-spam u formuláře. Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečném provozu webu). Doba uchování: 30 dní, pak rotace logů.
2.3 Souhlasový stav cookies
Ukládáme váš výběr (přijmout / odmítnout / vybrané kategorie) lokálně v prohlížeči a anonymizovaný log na server pro doložení udělení souhlasu. Právní základ: čl. 6 odst. 1 písm. c) GDPR (plnění právní povinnosti dle § 89 zák. č. 127/2005 Sb.). Doba uchování: 12 měsíců.
3. Komu vaše data předáváme
Vaše osobní údaje předáváme pouze zpracovatelům, kteří pro nás zajišťují technické fungování webu a komunikace:
- · Poskytovatel hostingu — webový server, kde běží stránka a logy. (V EU; konkrétní dodavatel uveden ve zpracovatelské smlouvě dostupné na vyžádání.)
- · E-mailový provider — pro doručení odpovědi na vaši poptávku.
- · Cal.com Inc. (USA, EU-US DPF certifikace) — pouze pokud si přes náš web rezervujete schůzku v kalendáři. Vlastní souhlas je vyžadován samostatně.
Žádné údaje neprodáváme ani nepředáváme reklamním sítím či datovým brokerům.
4. Vaše práva
Jako subjekt údajů máte podle GDPR následující práva:
- Právo na přístup (čl. 15)
- Můžete si vyžádat výpis všech údajů, které o vás vedeme.
- Právo na opravu (čl. 16)
- Pokud jsou údaje nesprávné, opravíme je do 30 dnů.
- Právo na výmaz / „být zapomenut" (čl. 17)
- Můžete si vyžádat smazání svých dat — vyhovíme, pokud tomu nebrání zákonná povinnost.
- Právo na přenositelnost (čl. 20)
- Údaje vám předáme ve strojově čitelném formátu (JSON nebo CSV).
- Právo vznést námitku (čl. 21)
- Můžete namítat zpracování na základě oprávněného zájmu.
- Právo odvolat souhlas
- Souhlas s cookies můžete odvolat přes Nastavení cookies v patičce stránky.
Vyřízení žádosti: do 30 dní od přijetí. Pošlete e-mail na ahoj@nora.house. Pokud nejste s naším postupem spokojeni, máte právo podat stížnost u Úřadu pro ochranu osobních údajů.
5. Zabezpečení dat
Web běží na šifrovaném spojení (HTTPS / TLS 1.2+). Logy a zálohy jsou na zabezpečeném serveru v EU, přístup k nim má pouze správce techniky. Vaše data nikdy neukládáme do veřejně přístupných služeb (Google Drive, Dropbox apod.).
6. Změny těchto zásad
Pokud zásady významně změníme, zveřejníme novou verzi zde a aktualizujeme datum poslední úpravy v záhlaví. O podstatných změnách informujeme uživatele, kteří mají u nás aktivní poptávku, také e-mailem.
Otázky?
Napište nám na ahoj@nora.house. Odpovíme do dvou pracovních dnů.