Ochrana osobních údajů
Aktuální informace o zpracování osobních údajů a používání cookies u služeb společnosti Zserver s.r.o.
Na této stránce je plný právní text k ochraně osobních údajů a cookies. Pokud hledáte jen stručné vysvětlení k cookies nebo navazující objednávku, použijte odkazy níž.
Přejít na stručnou stránku Cookies
Správce: Zserver s.r.o.
Sídlo: Heydukova 163, 572 01 Polička
IČO: 26249928
DIČ: CZ26249928
Spisová značka: C 21393 vedená u Krajského soudu v Hradci Králové
E-mail: info@zserver.cz
Telefon: +420 776 251 658
Web: www.zserver.cz
Verze dokumentu: GDPR-2026-07B
Účinnost od: 31. 7. 2026
Tento dokument vysvětluje, jak společnost Zserver s.r.o. zpracovává osobní údaje zákazníků, zájemců o služby, návštěvníků webu, uživatelů zákaznických rozhraní, uživatelů modulů zCommerce a dalších osob, se kterými přichází do kontaktu při poskytování služeb.
Dokument zároveň obsahuje informace o používání cookies a podobných technologií na webu společnosti Zserver s.r.o. a v souvisejících online rozhraních.
Tento dokument nahrazuje předchozí dokument „Informace o ochraně osobních údajů“ v rozsahu, v jakém se na dané zpracování použije.
1. Úvodní ustanovení
1.1 Při zpracování osobních údajů postupujeme podle nařízení Evropského parlamentu a Rady (EU) 2016/679 („GDPR“), zákona č. 110/2019 Sb., o zpracování osobních údajů, zákona č. 480/2004 Sb., o některých službách informační společnosti, zákona č. 127/2005 Sb., o elektronických komunikacích, a dalších použitelných právních předpisů.
1.2 Osobním údajem je jakákoli informace o identifikované nebo identifikovatelné fyzické osobě. Osobním údajem může být například jméno, e-mail, telefon, adresa, IČO fyzické osoby podnikatele, IP adresa, online identifikátor, zákaznické číslo, doména spojená s konkrétním zákazníkem, licenční identifikátor nebo technický identifikátor instalace.
1.3 Zserver s.r.o. může v různých situacích vystupovat:
- jako správce osobních údajů, pokud určuje účel a prostředky zpracování, například při objednávkách, fakturaci, zákaznické komunikaci, správě účtu, licencích zCommerce nebo vlastním marketingu,
- jako zpracovatel osobních údajů, pokud zpracovává osobní údaje jménem zákazníka jako správce, například při hostingu, správě serveru, zálohování, servisním zásahu, technické podpoře nebo práci v e-shopu zákazníka.
1.4 Pokud vystupujeme jako zpracovatel osobních údajů zákazníka, řídí se takové zpracování zejména smlouvou o zpracování osobních údajů nebo jiným právním aktem podle čl. 28 GDPR. Tento dokument v takové situaci slouží pouze jako obecná informace o našich postupech, nikoli jako náhrada zpracovatelské smlouvy.
1.5 Pověřenec pro ochranu osobních údajů není u společnosti Zserver s.r.o. jmenován, není-li na webu společnosti nebo v individuální smlouvě uvedeno jinak. Ve věcech ochrany osobních údajů nás kontaktujte na e-mailu info@zserver.cz.
2. Jaké osobní údaje zpracováváme
2.1 Zpracováváme zejména údaje, které nám sami poskytnete, údaje vzniklé při poskytování služeb a údaje získané z veřejných rejstříků nebo technických systémů.
2.2 Podle konkrétní situace může jít zejména o tyto kategorie údajů:
- identifikační údaje: jméno, příjmení, firma, IČO, DIČ, sídlo, adresa,
- kontaktní údaje: e-mail, telefon, doručovací údaje,
- fakturační a platební údaje: číslo objednávky, faktura, variabilní symbol, údaje o platbě, číslo účtu v rozsahu potřebném pro platbu nebo refundaci,
- smluvní údaje: objednané služby, parametry služeb, domény, servery, licence, zákaznický účet, historie objednávek,
- komunikační údaje: e-maily, zprávy z kontaktních formulářů, požadavky na podporu, ticketová komunikace, poznámky k řešení požadavku,
- technické údaje: IP adresa, hostname, doména, URL, serverové logy, čas přístupu, user-agent, technický stav služby, identifikátor relace, bezpečnostní záznamy,
- údaje k modulům zCommerce: licenční klíč, zákaznický identifikátor, doména, URL, installation ID, název a verze modulu, verze platformy, verze PHP, datum aktivace, stav update entitlementu, chybové kódy a technická metadata,
- údaje poskytnuté při technické podpoře: přístupové údaje, logy, screenshoty, exporty, části konfigurace, dočasné přístupy, popis chyby, pokud nám je zákazník předá,
- údaje související s cookies a online návštěvou: cookie identifikátory, nastavení souhlasu, analytické údaje, údaje o návštěvě webu v rozsahu podle nastavení cookies,
- údaje potřebné pro uplatnění práv, reklamace, nároky, incidenty a právní povinnosti.
2.3 Pokud vystupujeme jako správce, zvláštní kategorie osobních údajů podle čl. 9 GDPR, například údaje o zdravotním stavu, záměrně nevyžadujeme ani systematicky nezpracováváme. Pokud nám je přesto sami předáte v komunikaci, požadavku nebo příloze, zpracujeme je pouze v nezbytném rozsahu pro vyřízení požadavku nebo ochranu práv.
2.4 Pokud vystupujeme jako zpracovatel, mohou být na infrastruktuře zákazníka uloženy i takové osobní údaje, které určuje zákazník jako správce. Je odpovědností zákazníka, aby měl pro takové zpracování odpovídající právní základ a aby nám nepředával více údajů, než je pro daný účel nezbytné.
3. Účely, právní základy a doby zpracování
3.1 Objednávky, smlouvy a poskytování služeb
Zpracováváme identifikační, kontaktní, smluvní, fakturační a technické údaje za účelem uzavření a plnění smlouvy, dodání služeb, nastavení hostingu, správy serveru, registrace a správy domén, dodání digitálního obsahu, technické podpory a komunikace se zákazníkem.
Právní základ: plnění smlouvy nebo jednání před uzavřením smlouvy; u některých navazujících úkonů také oprávněný zájem na řádné evidenci a ochraně práv.
Doba uchování: po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro ochranu práv a právních nároků, zpravidla 4 roky od skončení smluvního vztahu, odmítnutí objednávky nebo posledního souvisejícího úkonu, pokud právní předpisy nevyžadují delší dobu. Spolu s objednávkou uchováváme také její rekapitulaci, verze a znění rozhodných smluvních potvrzení, stav doručení e-mailů a technický auditní záznam potřebný k doložení objednávky.
3.2 Fakturace, účetnictví a daňové povinnosti
Zpracováváme údaje uvedené na účetních a daňových dokladech, údaje o platbách, objednávkách a smluvním plnění.
Právní základ: splnění právní povinnosti.
Doba uchování: po dobu stanovenou účetními a daňovými předpisy, zpravidla 5 až 10 let podle typu dokladu a právní povinnosti.
3.3 Zákaznická komunikace, kontaktní formulář a poptávky
Zpracováváme údaje uvedené v kontaktním formuláři, e-mailu, telefonické nebo jiné komunikaci, včetně obsahu zprávy a navazující historie řešení.
Právní základ: jednání před uzavřením smlouvy, plnění smlouvy nebo oprávněný zájem na vyřízení požadavku a evidenci komunikace.
Doba uchování: po dobu potřebnou k vyřízení požadavku a následně zpravidla nejdéle 3 roky, pokud není komunikace součástí smluvního vztahu, reklamace, podpory nebo právního nároku.
3.4 Zákaznický účet a správa služeb
Zpracováváme údaje potřebné pro vytvoření a správu zákaznického účtu, přístup do rozhraní, správu objednávek, licencí, faktur, domén, služeb, požadavků a kontaktních osob.
Právní základ: plnění smlouvy a oprávněný zájem na bezpečné a přehledné správě služeb.
Doba uchování: po dobu existence účtu a smluvního vztahu; po jeho skončení po dobu potřebnou pro splnění právních povinností a ochranu práv.
3.5 Webhosting, managed servery, zálohování a správa infrastruktury
Při poskytování hostingových a souvisejících služeb můžeme zpracovávat technické a provozní údaje, zejména IP adresy, serverové logy, DNS údaje, údaje o přístupech, bezpečnostní události, údaje o provozu služby a údaje nezbytné pro administraci, monitoring, zálohování a bezpečnost.
Právní základ: plnění smlouvy, oprávněný zájem na bezpečném a stabilním provozu služeb a splnění právních povinností, pokud se na danou službu vztahují.
Doba uchování: provozní a bezpečnostní logy uchováváme po dobu nezbytnou pro provoz, bezpečnost, řešení incidentů a ochranu práv, obvykle v řádu dnů až měsíců. Pokud se na konkrétní službu vztahuje zákonná povinnost uchovávání provozních a lokalizačních údajů podle zákona o elektronických komunikacích, postupujeme podle této povinnosti.
U standardního zálohování, není-li u konkrétní služby sjednáno jinak, systém BackupPC každý den mezi 23:00 a 06:00 vytváří kopii souborů s výjimkou dočasných cache souborů a samostatné databázové dumpy. Standardní historie těchto záloh je 30 dnů. U serverů můžeme navíc pořizovat snapshoty celého serveru; jejich četnost a retence se řídí konkrétní službou nebo nabídkou. Po výmazu z aktivního systému proto mohou údaje dočasně zůstat v omezeně přístupných zálohách do jejich automatického přepsání podle příslušného cyklu. Ze zálohy je používáme pouze pro obnovu, bezpečnost, řešení incidentu nebo splnění právní povinnosti.
Obnovu zákaznických dat provádíme na žádost zákazníka, který uvede, co potřebuje obnovit a z jakého dne. Dostupnost konkrétního bodu obnovy závisí na sjednané službě, okamžiku poslední úspěšné zálohy a příslušné retenční době.
3.6 Technická podpora, servisní zásahy a vzdálené přístupy
Při technické podpoře můžeme zpracovávat údaje obsažené v komunikaci, logech, chybových hlášeních, konfiguraci, screenshotu, exportu, databázovém výpisu nebo v prostředí, do kterého nám zákazník poskytne přístup.
Právní základ: plnění smlouvy, oprávněný zájem na vyřešení požadavku a ochraně práv; pokud vystupujeme jako zpracovatel zákazníka, také pokyny zákazníka podle zpracovatelské smlouvy.
Doba uchování: po dobu řešení požadavku a následně zpravidla 3 až 4 roky pro doložení průběhu podpory a ochranu práv, není-li sjednáno nebo vyžadováno jinak. Dočasné přístupy a exporty se mažou nebo vracejí bez zbytečného odkladu po splnění účelu, pokud není důvod k delšímu uchování.
3.7 Moduly zCommerce – aktivace licence a správa licence
U modulů zCommerce můžeme zpracovávat licenční klíč, zákaznický identifikátor, e-mail zákazníka, doménu, URL, installation ID, název a verzi modulu, verzi platformy, verzi PHP, IP adresu, čas aktivace, stav licence, stav update entitlementu a technické chybové kódy aktivace.
Účel: aktivace licence, správa licence, ověření licenčního rozsahu, ochrana proti neoprávněnému užití, poskytování aktualizací a podpory.
Právní základ: plnění smlouvy a oprávněný zájem na ochraně licence, prevenci zneužití a správě digitálního obsahu.
Povaha: pro placené moduly může být aktivace nebo licenční ověření nezbytné pro poskytnutí licence, aktualizací a podpory.
Doba uchování: po dobu trvání licence a následně po dobu nezbytnou pro ochranu práv, řešení sporů a účetní nebo smluvní evidenci.
3.8 Moduly zCommerce – kontrola aktualizací (version check)
Version check slouží ke kontrole dostupnosti nových verzí, bezpečnostních oprav, kompatibilitních informací a stavu nároku na aktualizace. Může zahrnovat zejména název modulu, verzi modulu, verzi platformy, verzi PHP, doménu nebo installation ID, stav licence, čas kontroly a IP adresu.
Právní základ: plnění smlouvy, pokud jde o dostupnost aktualizací, a oprávněný zájem na bezpečnosti, kompatibilitě a správě licencí.
Povaha: není-li u konkrétního modulu uvedeno jinak, automatický version check může být zapnutý, ale má být v administraci modulu vypnutelný, pokud to technická povaha modulu dovoluje.
Důsledky vypnutí: vypnutí version checku nezpůsobuje zánik licence ani samo o sobě nebrání běžnému provozu modulu, ale může omezit automatické informace o nových verzích, bezpečnostních opravách a kompatibilitě.
Doba uchování: provozní záznamy o version checku uchováváme pouze po přiměřenou dobu, obvykle v řádu měsíců, není-li delší uchování nutné pro ochranu práv, bezpečnost nebo řešení problému.
3.9 Moduly zCommerce – volitelná diagnostika a telemetry
Některé moduly mohou umožnit odesílání volitelné diagnostiky, například chybových kódů, stavových informací, anonymizovaných nebo pseudonymizovaných technických metadat, informací o kompatibilitě a dalších údajů potřebných pro analýzu chyb a zlepšování modulu.
Právní základ: souhlas uživatele nebo oprávněný zájem v rozsahu, v jakém jde o nezbytnou bezpečnostní či provozní diagnostiku.
Povaha: rozšířená diagnostika, která není nezbytná pro aktivaci licence, bezpečnost, version check nebo plnění smlouvy, je volitelná. Není-li u konkrétního modulu uvedeno jinak, má být výchozí stav rozšířené telemetry vypnutý a uživatel ji může zapnout v administraci modulu.
Důsledky vypnutí: vypnutí volitelné diagnostiky nebrání běžnému provozu modulu, ale může omezit schopnost rychle analyzovat chybu nebo doporučit opravu.
Doba uchování: diagnostická data uchováváme po dobu nezbytnou pro analýzu a zlepšování modulu, zpravidla nejdéle 12 měsíců, pokud není nutné delší uchování pro řešení incidentu nebo ochranu práv.
Telemetry a technická metadata neoznačujeme za anonymní, pokud je lze spojit s licencí, zákaznickým účtem, doménou, installation ID, IP adresou nebo jiným identifikátorem.
3.10 Bezpečnost, ochrana služeb a prevence zneužití
Zpracováváme provozní a bezpečnostní údaje za účelem ochrany služeb, prevence zneužití, detekce útoků, řešení incidentů, omezení škodlivého provozu, ochrany zákazníků a zajištění stability infrastruktury.
Právní základ: oprávněný zájem na bezpečnosti a ochraně služeb, zákazníků a práv; případně splnění právní povinnosti.
Doba uchování: bezpečnostní logy a záznamy uchováváme po dobu přiměřenou povaze rizika, obvykle v řádu měsíců; u závažných incidentů po dobu nezbytnou k vyřešení incidentu, ochraně práv nebo splnění právních povinností.
3.11 Přímý marketing a obchodní sdělení
Zákazníkům můžeme zasílat obchodní sdělení týkající se našich vlastních obdobných služeb nebo produktů, pokud nám svůj e-mail poskytli v souvislosti s objednávkou služby nebo digitálního obsahu a pokud takové zasílání neodmítli. Každé obchodní sdělení musí obsahovat jednoduchou možnost odhlášení.
Ostatním osobám zasíláme obchodní sdělení pouze na základě souhlasu nebo jiného platného právního důvodu.
Právní základ: oprávněný zájem a zvláštní pravidla pro obchodní sdělení podle zákona č. 480/2004 Sb.; u nezákaznického marketingu souhlas.
Doba uchování: po dobu trvání zákaznického vztahu a následně přiměřenou dobu, nejdéle do odhlášení nebo vznesení námitky; záznam o odhlášení můžeme uchovat pro doložení, že obchodní sdělení dále neposíláme.
3.12 Právní nároky, reklamace, spory a kontroly
Zpracováváme údaje potřebné k vyřízení reklamací, odstoupení, refundací, stížností, incidentů, komunikace s orgány veřejné moci, kontrol a právních nároků.
Právní základ: splnění právní povinnosti a oprávněný zájem na ochraně práv.
Doba uchování: po dobu nezbytnou pro vyřízení věci a následně zpravidla 4 roky od jejího uzavření nebo posledního souvisejícího úkonu. Delší uchování použijeme, pokud probíhá spor, kontrola, právní nárok nebo to vyžaduje právní předpis.
3.13 Oznámení protiprávního obsahu a DSA
Při přijetí a posuzování oznámení protiprávního obsahu zpracováváme údaje uvedené oznamovatelem, zejména jméno, organizaci, e-mail, přesné umístění označeného obsahu, odůvodnění oznámení a navazující komunikaci. U zákonem vymezených oznámení týkajících se sexuálního zneužívání nebo vykořisťování dětí lze využít výjimku z uvedení jména a e-mailu.
Účel: přijetí a posouzení oznámení, potvrzení jeho přijetí, komunikace s oznamovatelem a dotčeným zákazníkem, přijetí přiměřeného opatření, doložení rozhodnutí a splnění povinností podle použitelných právních předpisů včetně DSA.
Právní základ: splnění právní povinnosti, případně oprávněný zájem na bezpečném a zákonném provozu služeb a ochraně práv.
Doba uchování: po dobu potřebnou k vyřízení případu a následně zpravidla 4 roky od jeho uzavření nebo posledního souvisejícího úkonu. Delší uchování použijeme, pokud probíhá spor, kontrola, právní nárok nebo to vyžaduje právní předpis.
4. Cookies a podobné technologie
4.1 Cookies jsou malé soubory nebo obdobné identifikátory ukládané v prohlížeči nebo zařízení návštěvníka. Mohou sloužit k provozu webu, uložení nastavení, měření návštěvnosti, zabezpečení, personalizaci nebo marketingu.
4.2 Používáme tyto hlavní kategorie cookies a podobných technologií:
| Kategorie | Účel | Právní základ | Souhlas |
|---|---|---|---|
| Nezbytné cookies | Fungování webu, bezpečnost, formuláře, zákaznické rozhraní, uložení volby souhlasu | oprávněný zájem / plnění smlouvy | nevyžaduje se |
| Preferenční cookies | Uložení uživatelských nastavení, pokud nejsou nezbytná pro vyžádanou funkci | souhlas | ano |
| Analytické cookies | Měření návštěvnosti a používání webu | souhlas | ano |
| Marketingové cookies | Personalizace reklamy, remarketing, měření kampaní | souhlas | ano |
4.3 Nezbytné cookies můžeme používat bez souhlasu, protože jsou nutné pro fungování webu, bezpečnost, přenos zprávy, uložení volby souhlasu nebo poskytnutí služby, kterou si uživatel vyžádal.
4.4 Analytické, marketingové, preferenční a jiné netechnické cookies aktivujeme pouze po předchozím souhlasu. Souhlas musí být svobodný, konkrétní, informovaný a jednoznačný. Neudělení ani odvolání souhlasu neomezuje přístup k běžnému obsahu webu.
4.5 Souhlas s cookies můžete kdykoli stejně snadno změnit nebo odvolat prostřednictvím trvale dostupného nastavení cookies na webu. Nastavení prohlížeče můžete použít také, nemusí však nahradit volbu uloženou na webu. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
4.6 Konkrétní seznam používaných cookies, jejich poskytovatelů a doby uchování může být uveden přímo v cookie liště nebo v samostatném nastavení cookies, pokud je na webu dostupné. Pokud se použití cookies změní, aktualizujeme nastavení cookie lišty nebo tento dokument.
4.7 Některé prohlížeče umožňují cookies blokovat nebo mazat. Blokace nezbytných cookies může způsobit, že web, formulář, přihlášení nebo zákaznické rozhraní nebude fungovat správně.
5. Příjemci a zpracovatelé osobních údajů
5.1 Osobní údaje nepředáváme třetím osobám pro jejich vlastní marketingové účely bez odpovídajícího právního základu.
5.2 Osobní údaje mohou být podle potřeby zpřístupněny těmto kategoriím příjemců nebo zpracovatelů:
- poskytovatelé datových center, serverů, housingových, cloudových, zálohovacích, síťových a infrastrukturních služeb,
- registrátoři domén, správci registrů a poskytovatelé DNS,
- poskytovatelé e-mailových, fakturačních, účetních, bankovních, platebních a ekonomických služeb,
- poskytovatelé zákaznické podpory, ticketovacích, monitorovacích, bezpečnostních, logovacích a analytických nástrojů,
- externí administrátoři, programátoři, konzultanti, právníci, účetní a daňoví poradci,
- poskytovatelé softwarových nástrojů, repozitářů, vývojových, testovacích a AI nástrojů, pokud jsou použity pro konkrétní službu a v souladu s právními předpisy,
- orgány veřejné moci, soudy, policie nebo jiné oprávněné orgány, pokud nám takovou povinnost ukládá právní předpis nebo oprávněná žádost.
5.3 Pokud používáme zpracovatele, dbáme na to, aby poskytovali přiměřené záruky ochrany osobních údajů a aby zpracování bylo upraveno smlouvou nebo jiným právním aktem tam, kde to GDPR vyžaduje.
5.4 U služeb, kde vystupujeme jako zpracovatel zákazníka, může být konkrétní seznam dalších zpracovatelů uveden ve zpracovatelské smlouvě, zákaznickém rozhraní nebo poskytnut na vyžádání.
5.5 V běžném infrastrukturním provozu využíváme zejména OVH SAS (OVHcloud) pro serverovou infrastrukturu a podle konkrétní služby také TELE3 s.r.o. pro datacentrové a související infrastrukturní služby. Pro registraci a správu domén využíváme Gransy s.r.o. a její služby Subreg nebo Regtons; podle doménové koncovky se mohou zapojit také příslušné registry a registrátoři. Přesný rozsah závisí na objednané službě a zvoleném umístění.
5.6 Nástroje Google pro měření návštěvnosti, například Google Analytics prostřednictvím Site Kit, používáme pouze tehdy, jsou-li výslovně zapnuté a uvedené v nastavení cookies. Analytické cookies a související přenosy se aktivují až po souhlasu návštěvníka; nastavení cookies uvádí jejich poskytovatele, účel a dobu uložení.
6. Předávání údajů mimo EU/EHP
6.1 Osobní údaje se snažíme zpracovávat primárně v České republice, Evropské unii nebo Evropském hospodářském prostoru.
6.2 Pokud by v konkrétním případě mělo dojít k předání osobních údajů mimo EU/EHP, provedeme takové předání pouze při splnění podmínek GDPR, zejména na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek, výjimky podle GDPR nebo jiného právního mechanismu.
6.3 U zpracování, kde vystupujeme jako zpracovatel zákazníka, se předání mimo EU/EHP řídí také pokyny zákazníka a zpracovatelskou smlouvou.
7. Bezpečnost osobních údajů
7.1 Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů podle povahy zpracování, rozsahu údajů, rizik a stavu techniky.
7.2 Mezi tato opatření patří zejména:
- omezení přístupu pouze na oprávněné osoby,
- používání individuálních účtů a přístupových oprávnění tam, kde je to přiměřené,
- používání silných hesel, správců hesel a vícefaktorového ověření, kde je to možné a vhodné,
- šifrovaný přenos dat, zejména přes HTTPS, SSH, VPN nebo obdobné bezpečné protokoly,
- logování, monitoring a kontrola bezpečnostních událostí,
- zálohování podle povahy služby,
- aktualizace systémů a bezpečnostní opatření proti zneužití,
- minimalizace údajů předávaných při podpoře a omezení dočasných přístupů,
- mlčenlivost osob, které k údajům přistupují.
7.3 Při technické podpoře doporučujeme zákazníkům poskytovat dočasné a omezené přístupy, používat testovací prostředí a po ukončení zásahu přístupy změnit nebo zrušit.
7.4 Žádné technické opatření nemůže zaručit absolutní bezpečnost. Pokud zjistíme porušení zabezpečení osobních údajů, postupujeme podle GDPR a interních postupů pro řešení bezpečnostních incidentů.
8. Práva subjektů údajů
8.1 Jako subjekt údajů máte za podmínek GDPR zejména tato práva:
- právo na přístup k osobním údajům,
- právo na opravu nepřesných údajů,
- právo na výmaz,
- právo na omezení zpracování,
- právo na přenositelnost údajů,
- právo vznést námitku proti zpracování založenému na oprávněném zájmu,
- právo odvolat souhlas, pokud je zpracování založeno na souhlasu,
- právo podat stížnost u dozorového úřadu.
8.2 Svá práva můžete uplatnit e-mailem na info@zserver.cz nebo písemně na adrese sídla společnosti. Pro usnadnění vyřízení můžeme požadovat přiměřené ověření totožnosti, zejména pokud žádost obsahuje citlivé nebo smluvní údaje.
8.3 Na žádost odpovíme bez zbytečného odkladu, zpravidla nejpozději do 1 měsíce. Tuto lhůtu lze v odůvodněných případech prodloužit podle GDPR.
8.4 Pokud zpracování provádíme jako zpracovatel jménem zákazníka, předáme žádost příslušnému zákazníkovi jako správci nebo postupujeme podle jeho pokynů, pokud je zřejmé, ke kterému správci se žádost vztahuje.
8.5 Dozorovým úřadem je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, web https://uoou.gov.cz.
9. Právo vznést námitku
9.1 Pokud zpracováváme osobní údaje na základě oprávněného zájmu, máte právo kdykoli vznést námitku z důvodů týkajících se vaší konkrétní situace.
9.2 Pokud vznesete námitku proti přímému marketingu, přestaneme vaše osobní údaje pro tento účel zpracovávat.
9.3 Pokud vznesete námitku proti jinému zpracování založenému na oprávněném zájmu, posoudíme, zda máme závažné oprávněné důvody pro pokračování ve zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo zda je zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků.
10. Souhlas a jeho odvolání
10.1 Pokud je zpracování založeno na souhlasu, je udělení souhlasu dobrovolné. Souhlas můžete kdykoli odvolat.
10.2 Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním. Odvolání souhlasu také nebrání zpracování údajů, které můžeme nebo musíme zpracovávat na jiném právním základě, například pro splnění smlouvy, účetnictví, reklamaci nebo ochranu práv.
10.3 Souhlas s cookies můžete spravovat prostřednictvím cookie lišty nebo nastavení cookies. Souhlas s obchodními sděleními můžete odvolat odhlašovacím odkazem v e-mailu nebo zprávou na info@zserver.cz.
10.4 Souhlas s volitelnou diagnostikou nebo telemetry u modulů zCommerce lze odvolat v administraci modulu, pokud daný modul takovou funkci obsahuje, nebo jiným způsobem uvedeným v dokumentaci.
11. Automatizované rozhodování a profilování
11.1 Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by mělo vůči subjektu údajů právní účinky nebo se ho obdobným způsobem významně dotýkalo ve smyslu čl. 22 GDPR.
11.2 Můžeme používat automatizované technické nástroje pro bezpečnost, monitoring, detekci útoků, spam filtering, licenční ověření, kontrolu dostupnosti aktualizací nebo ochranu služeb. Tyto nástroje slouží k technické správě a bezpečnosti služeb.
11.3 Pokud by v budoucnu mělo dojít k automatizovanému rozhodování s právními nebo obdobně významnými účinky, budeme o tom subjekty údajů informovat předem v souladu s GDPR.
12. Děti
12.1 Naše služby, webhosting, managed servery, technická podpora a moduly zCommerce nejsou cíleny na děti.
12.2 Vědomě neshromažďujeme osobní údaje dětí pro marketingové účely. Pokud zjistíme, že nám byly takové údaje předány bez odpovídajícího právního důvodu, přijmeme přiměřené kroky k jejich odstranění nebo omezení zpracování.
13. AI nástroje a vývojové nástroje
13.1 Při vývoji, analýze chyb, přípravě textů, programování nebo technické podpoře můžeme používat softwarové, vývojové, analytické nebo AI nástroje. Osobní údaje do těchto nástrojů vkládáme pouze v nezbytném rozsahu a pouze tehdy, pokud k tomu máme právní základ nebo pokyn zákazníka.
13.2 Při použití takových nástrojů dbáme na minimalizaci údajů, pseudonymizaci nebo anonymizaci tam, kde je to možné, a na to, aby nebyla zbytečně předávána produkční data, přístupové údaje, osobní údaje zákazníků e-shopu nebo jiné citlivé informace.
13.3 Pokud zákazník výslovně zakáže použití konkrétních externích nebo AI nástrojů pro jeho data a takový zákaz je součástí smluvního ujednání, budeme tento pokyn respektovat v rozsahu sjednaném ve smlouvě nebo zpracovatelské smlouvě.
14. Změny tohoto dokumentu
14.1 Tento dokument můžeme aktualizovat zejména při změně právních předpisů, služeb, technických řešení, modulů zCommerce, cookies, zpracovatelů nebo účelů zpracování.
14.2 Aktuální znění je dostupné na webu www.zserver.cz. U významných změn, které se podstatně dotýkají práv subjektů údajů, můžeme zákazníky informovat také e-mailem, v zákaznickém účtu, v administraci modulu nebo jiným vhodným způsobem.
14.3 Pokud začneme zpracovávat osobní údaje k novému účelu, který není slučitelný s původním účelem, poskytneme dotčeným osobám potřebné informace před zahájením takového zpracování.
15. Shrnutí pro moduly zCommerce
15.1 U modulů zCommerce rozlišujeme tři technické režimy:
- aktivace licence a správa licence – zpravidla nezbytné pro placený modul, aktualizace, podporu a ochranu licence,
- version check – kontrola dostupnosti aktualizací, bezpečnostních oprav a kompatibilitních informací; může být vypnutelná podle technických možností modulu,
- volitelná diagnostika nebo telemetry – rozšířená diagnostická data pro analýzu chyb a zlepšování modulu; má být výslovně volitelná, pokud není nezbytná pro bezpečnost, licenci nebo plnění smlouvy.
15.2 Běžný provoz modulu nemá být závislý na trvalé dostupnosti licenčního serveru, pokud je to technicky možné a není u konkrétního modulu uvedeno jinak.
15.3 Vypnutí version checku nebo volitelné diagnostiky samo o sobě neznamená zánik licence. Může však omezit automatické informace o nových verzích, dostupnost aktualizací nebo rozsah technické podpory.
15.4 Podrobnosti o licenčních pravidlech modulů zCommerce upravují samostatné Licenční podmínky modulů zCommerce (EULA). Obchodní část nákupu modulů, včetně dobrovolné garance vrácení ceny, upravují Všeobecné obchodní podmínky Zserver s.r.o.
