Zásady ochrany osobních údajů
Poznámky a informace o ochraně údajů podle čl. 13 evropského nařízení o ochraně osobních údajů (DS-GVO)
My - CLS Cell Lines Service GmbH - jsme provozovatelem webových stránek https://www.cytion.com. Ochranu vašich osobních údajů bereme velmi vážně. Z tohoto důvodu vás tímto informujeme o zpracování osobních údajů, které se vás týkají, a o vašich právech podle obecného nařízení o ochraně osobních údajů (EU-DSGVO č. 2016/679, dále jen "DS-GVO").
V následujícím textu bychom rádi vysvětlili, které osobní údaje jsou zpracovávány v souvislosti s návštěvou našich webových stránek, žádostí o kontakt, objednávkou prostřednictvím objednávkového formuláře, objednávkou v našem internetovém obchodě a při zasílání newsletteru. V této souvislosti bychom vám mimo jiné rádi vysvětlili, v jakém rozsahu, za jakým účelem a na jakém právním základě dochází ke zpracování údajů a jaká práva vám náleží.
Podle čl. 4 č. 1 DS-GVO jsou osobními údaji veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby. Identifikovatelná fyzická osoba je taková, kterou lze přímo či nepřímo identifikovat. Další informace k tomuto tématu naleznete v čl. 4 č. 1 DS-GVO, mimo jiné. Za osobní údaje se považují také IP adresy, které jsou při návštěvě našich webových stránek přenášeny (anonymizovány) na náš webový server. Více informací o tom naleznete níže.
1. Odpovědná osoba; kontaktní údaje
Odpovědná osoba ve smyslu čl. 4 č. 7 DS-GVO za zpracování osobních údajů je:
Cytion GmbH
Jednatel: Cytion: Jonathan Steubing
Nikola-Tesla-Str. 3
69124 Heidelberg
Tel: +49 (0)6221 405780
E-mail: info@cytion.com
Případné dotazy týkající se ochrany osobních údajů směřujte na info@cytion.com.
2. Zpracování vašich osobních údajů a ochrana údajů
V této části popisujeme typ, rozsah, účely a právní základ, příjemce a dobu uložení automatizovaného zpracování údajů a případné předávání údajů do třetích zemí.
2.1 Webové stránky a online úložiště
2.1.1. Shromažďování údajů o používání v souborech protokolu během surfování na serveru
Když navštívíte naše webové stránky https://www.cytion.com, je z vašeho webového prohlížeče prostřednictvím koncového zařízení, které používáte (např. PC, tablet nebo smartphone), odeslán požadavek na náš webový server. Webový server používaný k tomuto účelu vytváří protokol událostí v textovém formátu o požadavcích nebo komunikaci mezi vaším webovým prohlížečem a naší webovou stránkou nebo webovým serverem (např. při vyvolání obrázku nebo souboru HTML na naší webové stránce), tzv. log soubory. Zaznamenávají se pouze ty informace, které váš webový prohlížeč předává našemu webovému serveru jako součást požadavku nebo které musí být vyměněny z technických důvodů, např. pro síťovou komunikaci (tzv. údaje o používání). V souborech protokolu jsou uloženy následující informace:
- IP adresa žádajícího internetového připojení (anonymizovaná),
- Datum a čas přístupu,
- Odkazující webová stránka (referrer URL), tj. stránka, ze které byl odeslán požadavek na načtení souboru,
- Požadovaný prvek nebo soubor (např. image.jpg) a použitý protokol (např. HTTP/1.1.),
- Kód odpovědi,
- Množství přenesených dat v bytech,
- Software prohlížeče použitý k odeslání požadavku (např. Firefox verze 3.6.6),
- Typ operačního systému (např. Windows XP).
Za určitých okolností mohou údaje o používání vést k možnosti vysledovat vás jako uživatele prostřednictvím požadavků webového prohlížeče vašeho koncového zařízení prostřednictvím IP adresy a případně dalších údajů uložených v souborech protokolu. Používání našich webových stránek proto zahrnuje zpracování osobních údajů.
(Anonymizovaná) IP adresa je nutná k tomu, aby váš webový prohlížeč mohl navázat spojení s našimi webovými stránkami. Shromažďování dalších informací o používání, zejména o použitém webovém prohlížeči a operačním systému, je technicky nezbytné z následujících důvodů:
- Zajištění bezproblémového připojení webových stránek,
- Zajištění pohodlného používání našich webových stránek,
- Vyhodnocení bezpečnosti a stability systému (např. pro obranu proti pokusům o útoky na náš webový server).
Právním základem pro zpracování údajů při použití souborů protokolu je čl. 6 odst. 1 písm. c DS-GVO, protože údaje o používání jsou nezbytné pro realizaci používání naší online nabídky, aby byla umožněna bezpečná komunikace mezi naším webovým serverem a vaším koncovým zařízením a aby bylo možné odvrátit útoky hackerů na náš webový server.
Za účelem odhalení útoků ukládáme neanonymizované IP adresy po dobu maximálně 14 dnů, poté jsou vymazány. Protokolové soubory, jejichž další uložení je nutné pro důkazní účely, jsou až do konečného objasnění příslušného incidentu vyjmuty z povinnosti vymazání a v jednotlivých případech mohou být předány vyšetřujícím orgánům.
2.1.2. Shromažďování údajů o používání prostřednictvím souborů cookie a na nich založených služeb na straně klienta
Na různých místech našich webových stránek používáme kromě protokolových souborů na straně serveru také tzv. cookies, jejichž prostřednictvím zpracováváme údaje o používání přímo prostřednictvím webového prohlížeče koncového zařízení, které používáte (např. PC, tablet, smartphone). Cookies jsou malé soubory v textovém formátu, které jsou buď odesílány z webového serveru do webového prohlížeče pomocí vašeho internetového prohlížeče, nebo jsou ve webovém prohlížeči generovány skriptem (např. JavaScriptem) a následně jsou při další návštěvě webové stránky stejným koncovým zařízením buď odeslány zpět na webovou stránku, která je vygenerovala (cookies poskytovatele / cookies první strany), nebo jsou odeslány na jinou webovou stránku nebo externímu poskytovateli online služeb (např. prostřednictvím pluginu), ke kterému patří (cookies třetí strany / cookies třetí strany). V důsledku toho webová stránka automaticky rozpozná, že s tímto prohlížečem již komunikovala, a identifikuje použitý webový prohlížeč.
Některé soubory cookie jsou technicky nezbytné, protože umožňují především používání našich webových stránek a tím jejich použitelnost. Jiné soubory cookie nejsou nezbytné, ale zlepšují určité funkce nebo vás podporují při příští návštěvě našich webových stránek tím, že ukládají nastavení webového prohlížeče při opětovném vyvolání webové stránky, kterou jste již několikrát navštívili, nebo vytvářejí analýzy vašeho chování při surfování, které nám pomáhají navrhovat reklamu na míru našim produktům nebo produktům jiných poskytovatelů (tzv. výkonnostní/analytické soubory cookie).
Soubory cookie, které používáme, lze rozdělit do následujících různých kategorií:
- Nezbytné soubory cookie,
- Statistické / analytické soubory cookie
- Marketingové soubory cookie
- Vyhledávání v obchodě
- Komfortní soubory cookie
Používáme soubory cookie od poskytovatelů třetích stran, zejména od společnosti "Google".
Podrobnější informace o tom najdete v nastavení souborů cookie na našich webových stránkách v části "Předvolby souborů cookie".
(1) Konfigurace a odstranění souborů cookie ve webovém prohlížeči vašeho koncového zařízení
Máte možnost kdykoli sami konfigurovat nastavení souborů cookie ve svém koncovém zařízení. Nastavení souborů cookie můžete v nastavení prohlížeče omezit nebo mu zcela zabránit. Můžete také zařídit automatické odstranění souborů cookie při zavření okna prohlížeče. Zde se mimo jiné dozvíte, jak odstranit soubory cookie v nejběžnějších webových prohlížečích a jak změnit nastavení souborů cookie:
Kromě toho můžete na našich webových stránkách konfigurovat nastavení souborů cookie používaných na našich webových stránkách (kromě technicky povinných souborů cookie) ("nastavení souborů cookie"). Více informací o tom najdete níže v bodech (2) (Konfigurace souborů cookie) a (3) (Kategorie souborů cookie).
Poznámka: Nastavení, která provedete na svém koncovém zařízení, se vztahují pouze na webový prohlížeč používaný na koncovém zařízení, které používáte.
(2) Konfigurace a odstranění souborů cookie v nastavení souborů cookie na našich webových stránkách
Můžete se - kromě technicky nezbytných souborů cookie - sami rozhodnout, zda povolíte další soubory cookie. V tomto ohledu budete informováni o našich kategoriích souborů cookie prostřednictvím vrstvy souborů cookie na našich webových stránkách a dotázáni, zda nám chcete udělit souhlas se statistickými/analytickými soubory cookie.
K tomuto účelu používáme službu správy souhlasů společnosti ACRIS E-Commerce GmbH. Ta nám umožňuje získat a spravovat souhlas uživatelů webových stránek se zpracováním údajů.
Bez tohoto zpracování není zaručena funkčnost našich webových stránek, pokud jsme ze zákona povinni v určitých případech získat a doložit souhlas podle zákona o ochraně osobních údajů.
Při návštěvě našich webových stránek se nastavení souborů cookie nejprve zobrazí v navigačním menu. Funkční soubory cookie, které udržují funkčnost webových stránek, jsou vždy nutně aktivní a marketingové, statistické, analytické, vyhledávání v obchodě a komfortní soubory cookie se aktivují prostřednictvím tlačítka "AKTIVNÍ"; pokud kliknete na tlačítko "PŘIJMOUT VŠECHNY", souhlasíte s nastavením marketingových, statistických, analytických, vyhledávacích a komfortních souborů cookie a s tím souvisejícím zpracováním údajů. Jednotlivé kategorie souborů cookie však můžete také odmítnout prostřednictvím tlačítka "AKTIVNÍ/NEAKTIVNÍ" a poté kliknout na tlačítko "Uložit". V takovém případě se váš souhlas vztahuje na příslušnou vybranou kategorii souborů cookie.
Na našich webových stránkách můžete svůj souhlas následně kdykoli změnit nebo zcela odvolat v navigačním menu v části "Nastavení souborů cookie", a to tak, že odpovídajícím způsobem omezíte výběr souborů cookie ("INACTIVE").
Podrobnější informace o obecně používaných souborech cookie naleznete v níže uvedených kapitolách.
(3) Kategorie souborů cookie a právní základ
Na těchto webových stránkách se používají soubory cookie. Soubory cookie jsou malé textové soubory, které jsou automaticky vytvářeny prohlížečem a ukládány do vašeho koncového zařízení (notebook, tablet, chytrý telefon apod.). V souboru cookie jsou uloženy informace, které v každém případě vznikají v souvislosti s konkrétním použitým koncovým zařízením. To však neznamená, že tím získáme okamžitou informaci o vaší identitě. Některé ze souborů cookie, které používáme, se na konci relace prohlížeče vymažou (tzv. relační soubory cookie).
Podrobnosti o námi používaných souborech cookie naleznete v nastavení souborů cookie v části "NASTAVENÍ SOUBORŮ COOKIE".
Technicky nezbytné soubory cookie
Používání technicky nezbytných souborů cookie je nezbytné k zajištění řádného a bezpečného provozu našich webových stránek a jejich funkcí a k zajištění dostupnosti našich webových stránek jako celku. Tyto soubory cookie se nastavují například k umožnění základních funkcí webových stránek, k uložení nastavení vašich preferencí souborů cookie, k zajištění bezpečného ověřování, které umožňuje přihlášení k vašemu zákaznickému účtu, k umožnění vyplňování formulářů. Nezbytnost je dána například s ohledem na zajištění následujících funkcí / dosažení následujících účelů:
- Zobrazení objednávkového formuláře a zadávání,
- Umožnění a udržování přihlášení,
- Zajištění bezpečnosti systému,
- Uložení vašeho souhlasu v "cookies".
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. b (zahájení smlouvy, uzavření smlouvy) DS-GVO, § 25 odst. 2 č. 2 TTDSG.
Pokud jde o zpracování údajů, které je nezbytné pro provoz webových stránek, nemáte právo vznést námitku.
Marketingové, statistické/analytické soubory cookie
Ukládání informací do koncových zařízení (stolních počítačů, mobilních telefonů, tabletů atd.) - např. nastavením souborů cookie, které nejsou technicky nezbytné - a získávání informací z koncových zařízení za účelem sledování je podle zákonných požadavků obecně povoleno pouze s vaším předchozím souhlasem. Tento souhlas získáváme prostřednictvím nastavení souborů cookie.
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a (souhlas) DS-GVO, § 25 odst. 1 TTDSG.
Právo na odvolání: Máte právo odvolat svůj souhlas s použitím osobních údajů získaných prostřednictvím marketingových, statistických/analytických cookies do budoucna. Za tímto účelem můžete provést potřebné změny v nastavení souborů cookie v navigačním menu ("INAKTIVNÍ") nebo změnit nastavení ve svém prohlížeči.
Odvolání souhlasu znamená, že na koncovém zařízení, které jste použili při podání námitky, již nebudou na naše webové stránky přenášeny žádné údaje.
2.1.3. Shromažďování údajů o používání prostřednictvím služeb webové analýzy a vyhledávacích technologií třetích stran
(1) Google Analytics
Za účelem designu orientovaného na poptávku a průběžné optimalizace našich webových stránek se další zpracování údajů shromážděných na základě uděleného souhlasu provádí pomocí služby Google Analytics. Google Analytics je webová analytická služba poskytovaná společností Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irsko.
Služba Google Analytics používá takzvané "cookies" (textové soubory), které se ukládají ve vašem počítači a které umožňují analýzu vašeho používání webových stránek (např. _ga_R7E5LJ3DQN). Google tyto informace používá k vyhodnocování vašeho používání webových stránek a k sestavování zpráv o aktivitě na webových stránkách.
Zpracovávány jsou zejména následující údaje:
- IP adresa koncového zařízení, které podalo žádost,
- Typ / verze prohlížeče,
- Použitý operační systém,
- Webová stránka, ze které se na obchod přistupuje (tzv. origin nebo referrer URL),
- Datum a čas požadavku,
- ID souboru cookie,
- Údaje o používání,
- Stažení,
- Kliknuté reklamy,
- Cesta kliknutí (interakce s webovou stránkou),
- Informace o poloze,
- Jazyková nastavení.
Právním základem pro zpracování těchto údajů je čl. 6 odst. 1 písm. a (souhlas) DS-GVO, § 25 odst. 1 TTDSG.
Shromažďování údajů službou Google Analytics můžete zabránit zde.
Právo na odvolání: Máte právo odvolat svůj souhlas s používáním osobních údajů získaných službou Google Analytics do budoucna . Souhlas můžete odvolat zde nebo přejít do našeho nastavení souborů cookie v navigačním menu a provést potřebné změny ("INAKTIVNÍ") nebo změnit nastavení ve svém prohlížeči.
Odvolání souhlasu znamená, že Google Analytics již nebude shromažďovat údaje na koncovém zařízení, které používáte na našich webových stránkách, když vznesete námitku.
Anonymizované údaje o uživatelích a událostech se standardně ukládají po dobu 2 let a poté se vymažou.
Podle společnosti Google probíhá zpracování údajů v EHP/EU.
Prostřednictvím integrace služeb Google může společnost Google shromažďovat informace (včetně osobních údajů) a zpracovávat je. Nelze vyloučit, že společnost Google předává informace také na server ve třetí zemi.
Přenos do USA závisí na funkci, ve které jsou osobní údaje předávány. My sami jako odpovědná strana můžeme předávat údaje společnosti Google v USA k dalšímu použití.
V současné době neexistuje žádné rozhodnutí o přiměřenosti podle čl. 45 DS-GVO.
Předání však může být založeno na standardních smluvních doložkách. Společnost Google se zavázala dodržovat standardní smluvní doložky pro předávání osobních údajů do třetích zemí podle směrnice 95/46/ES (standardní smluvní doložky - SCC).
Více informací o standardních smluvních doložkách naleznete na stránkách https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de a https://policies.google.com/privacy/frameworks?hl=de.
Google Ads je online reklamní program společnosti Google. Umožňuje nám vytvářet online reklamy, které osloví uživatele přesně v okamžiku, kdy projeví zájem o naše produkty nebo služby. Naším cílem je zvýšit povědomí o našich produktech a službách a zvýšit návštěvnost našich webových stránek.
Prostřednictvím integrace služeb Google může společnost Google shromažďovat informace (včetně osobních údajů) a zpracovávat je. Nelze vyloučit, že společnost Google tyto informace také předává na server ve třetí zemi.
Přenos do USA závisí na funkci, ve které jsou osobní údaje přenášeny. My sami jako odpovědná strana můžeme předávat údaje společnosti Google v USA k dalšímu použití.
V současné době neexistuje žádné odpovídající rozhodnutí podle čl. 45 DS-GVO.
Předání však může být založeno na standardních smluvních doložkách. Společnost Google se zavázala dodržovat standardní smluvní doložky pro předávání osobních údajů do třetích zemí podle směrnice 95/46/ES (standardní smluvní doložky - SCC).
Více informací o standardních smluvních doložkách naleznete na stránkách https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de a https://policies.google.com/privacy/frameworks?hl=de.
My sami nemůžeme ovlivnit, které údaje společnost Google shromažďuje a zpracovává. Společnost Google však uvádí, že v zásadě může zpracovávat mimo jiné následující informace (včetně osobních údajů):
- Logovací údaje (zejména IP adresa),
- Informace související s webem,
- Jedinečná čísla aplikací,
- Soubory cookie a podobné technologie.
Informace o typech souborů cookie používaných společností Google naleznete na adrese https://policies.google.com/technologies/types .
Pokud jste přihlášeni ke svému účtu Google, může společnost Google zpracovávané informace přidat k vašemu účtu a zacházet s nimi jako s osobními údaji v závislosti na nastavení vašeho účtu. Společnost Google k tomu mimo jiné uvádí následující:
"Pokud nejste přihlášeni k účtu Google, ukládáme shromážděné údaje s jedinečnými identifikátory spojenými s prohlížečem, aplikací nebo zařízením, které používáte. Díky tomu můžeme například zajistit, že vaše jazykové nastavení zůstane zachováno napříč všemi relacemi prohlížení.
Pokud jste přihlášeni k účtu Google, shromažďujeme také údaje, které ukládáme do vašeho účtu Google a které považujeme za osobní údaje (https://privacy.google.com/take-control.html).
Přidávání těchto údajů můžete zabránit přímo odhlášením z účtu Google nebo také příslušným nastavením účtu ve svém účtu Google.
Další informace naleznete v zásadách ochrany osobních údajů společnosti Google, které jsou k dispozici zde: https://www.google.com/policies/privacy/.
Informace o nastavení ochrany osobních údajů společnosti Google naleznete na adrese https://privacy.google.com/take-control.html.
(2) Nástroj pro souhlas se soubory cookie ACRIS
Pro účely správy souhlasů používáme software ACRIS, jak je uvedeno výše v bodě 2.1.2. (2). Jakmile vstoupíte na naše webové stránky, nastaví se takzvané "cookies" (textové soubory), které se ukládají ve vašem počítači (viz výše cookies v bodě 2.1.2.). Zpracovávají se zejména následující údaje:
- IP adresa žádajícího terminálu (poslední tři číslice jsou nastaveny na "0"),
- Typ / verze prohlížeče,
- Použitý operační systém,
- Webová stránka, ze které je obchod navštíven (tzv. origin nebo referrer URL),
- Nastavení uživatele,
- Datum a čas souhlasu,
- Soubory cookie povolené uživatelem s ID souboru cookie,
- Anonymní, náhodný a zašifrovaný klíč váš stav souhlasu koncového uživatele jako důkaz souhlasu.
Kromě nezbytných souborů cookie relace ukládá soubor cookie ACRIS po dobu 30 dnů, které soubory cookie jste jako uživatel povolili. To znamená, že vaše preference souborů cookie se uchovávají pro další požadavky na stránky.
Údaje o souhlasu (udělený souhlas a jeho odvolání) se uchovávají po dobu tří let. Poté budou údaje okamžitě vymazány.
Zpracování je z naší strany nezbytné pro splnění právní povinnosti (čl. 7 odst. 1 DS-GVO), která se na nás vztahuje (čl. 6 odst. 1 p. 1 písm. c DS-GVO).
Příjemcem údajů je náš poskytovatel služeb Cybot A/S, Havnegade 39, 1058 Kodaň, Dánsko (EU), který působí na základě smlouvy o zpracování údajů uzavřené na zakázku
Vaše osobní údaje budou postupně vymazány po 12 měsících nebo bezprostředně po ukončení smlouvy mezi námi a společností Cybot.
Zpracování údajů probíhá v EU/EHP. K předávání údajů do třetích zemí nedochází.
2.2 Shromažďování údajů při kontaktu s námi
Máte možnost nás nebo naše poskytovatele služeb kontaktovat poštou, telefonicky nebo e-mailem nebo prostřednictvím formuláře uvedeného v navigačním menu v zápatí našich webových stránek. Jedná se o následující informace:
- Jméno a příjmení,
- Název společnosti,
- Domovská stránka: V případě, že se jedná o společnost, která se zabývá poskytováním služeb, je třeba uvést následující údaje,
- E-mail,
- Předmět a/nebo číslo objednávky,
- Obsah konverzace nebo žádosti o kontakt.
Při odesílání online kontaktního formuláře jsou shromažďovány povinné údaje (vaše e-mailová adresa, předmět a zpráva). Kromě toho se ukládají následující údaje:
- Vaše IP adresa,
- Datum a čas odeslání formuláře.
Kromě toho můžete přidat další údaje jako dobrovolné informace (např. zprávy).
Kromě toho nám můžete zasílat objednávky prostřednictvím objednávkového formuláře (pdf) e-mailem nebo faxem. Za tímto účelem jsou shromažďovány zejména následující údaje:
- Datum a čas objednávky,
- Číslo zákazníka (pokud je k dispozici),
- Název společnosti,
- Fakturační adresa / adresa pro doručení nebo jiná fakturační adresa pro doručení,
- E-mailová adresa,
- Objednané zboží,
- fakturační a platební údaje, pokud jsou k dispozici.
Účelem zpracování osobních údajů v rozsahu povinných údajů i dobrovolných údajů je zpracování žádosti o kontakt, aby vás bylo možné kontaktovat za účelem vaší žádosti nebo přijetí objednávky.
Ostatní osobní údaje zpracovávané při odesílání kontaktního formuláře (IP adresa, datum a čas odeslání) slouží k tomu, aby se zabránilo zneužití našeho kontaktního formuláře.
Právním základem pro zpracování osobních údajů, které jste poskytli v souvislosti s použitím našeho kontaktního formuláře, je čl. 6 odst. 1 písm. b (zahájení smlouvy, uzavření smlouvy) DS-GVO a náš oprávněný zájem podle čl. 6 odst. 1 písm. f DS-GVO. Naším oprávněným zájmem je zabránit zneužití našeho kontaktního formuláře na našich webových stránkách nebo být schopni toto zneužití prokázat.
Právo na námitku: Máte právo vznést námitku proti zpracování údajů podle čl. 6 odst. 1 písm. f DS-GVO. Svou námitku nám můžete kdykoli zaslat nebo nás o ní informovat (např. e-mailem na adresu info@cytion.com ).
Osobní údaje shromážděné během vaší žádosti o kontakt nebo objednávky budou zpravidla uchovávány pouze po dobu nezbytnou k vyřízení vaší žádosti. Ve všech ostatních případech vaše osobní údaje vymažeme za předpokladu, že vymazání není v rozporu se zákonnými povinnostmi uchovávání/skladování.
2.3 Shromažďování údajů při vytváření zákaznického účtu
Pro registraci je nutné připojení k internetu. Při vyvolání příslušné webové stránky jsou zpracovávány následující osobní údaje:
- IP adresa žádajícího koncového zařízení,
- Název a adresa URL vyhledaného souboru,
- Webová stránka, ze které se na obchod přistupuje (URL odkazu),
- Datum a čas navázání spojení a přihlášení,
- Jazyk a verze použitého softwaru prohlížeče,
- Volba mezi společností nebo univerzitou / neziskovou organizací,
- Název společnosti,
- Jméno a příjmení objednavatele,
- Zobrazená/zadaná adresa účtu/doručovací adresa nebo jiná doručovací adresa,
- E-mailová adresa.
Po úspěšné registraci budete přihlášeni a budete moci plně využívat zákaznický účet. Vaše přístupové údaje jsou uloženy v tzv. backendu Shopware. Heslo není viditelné a není uloženo v textovém formátu, ale jako tzv. hash hodnota.
Registrace uživatele nebo založení zákaznického účtu je nezbytné pro identifikaci a správu vašich objednávek v našem obchodě a slouží v souladu s tím k provedení předsmluvních opatření a k plnění a realizaci smlouvy, jejíž jste jako uživatel smluvní stranou.
Právním základem pro zpracování údajů při vytváření zákaznického účtu je čl. 6 odst. 1 písm. b) DS-GVO, tj. údaje nám poskytujete na základě smlouvy o bezplatném využívání našeho zákaznického účtu. Po zřízení zákaznického účtu není nutné zadávat žádné nové údaje. Kromě toho si můžete kdykoli prohlédnout údaje, které jsou o vás uloženy ve vašem zákaznickém účtu.
Změna údajů je možná buď přímo, nebo poté, co nás kontaktujete.
Máte možnost nechat si svůj zákaznický účet vymazat, pokud nás kontaktujete. Pokud jsou údaje potřebné pro plnění smlouvy nebo pro provedení předsmluvních opatření, je předčasné vymazání údajů možné pouze v případě, že vymazání nebrání smluvní nebo zákonné povinnosti - zejména lhůty pro uchovávání údajů podle daňového a obchodního práva. V takovém případě budou vaše údaje archivovány za účelem vyjasnění případných otázek souvisejících s vyúčtováním a v rámci zákonných lhůt pro uchovávání.
2.4. Shromažďování údajů pro objednávky v obchodě (s registrací v zákaznickém účtu)
Při registraci zpracováváme údaje nezbytné pro uzavření, plnění nebo ukončení smlouvy. Za tímto účelem jsou shromažďovány zejména následující údaje:
- iP adresa uživatele,
- Datum a čas objednávky,
- ID uživatele (je-li k dispozici),
- Číslo zákazníka (je-li k dispozici),
- Název společnosti,
- Jméno a příjmení objednavatele,
- Zobrazená/zadaná adresa účtu/doručovací adresa nebo jiná doručovací adresa,
- E-mailová adresa,
- Číslo faxu a případně telefonní číslo,
- Objednané zboží,
- Fakturační a platební údaje.
Platební údaje budou při použití doplňkové platební funkce předány externímu poskytovateli platebních služeb (viz 3.1.2. Předávání údajů externím poskytovatelům platebních služeb).
Právním základem je plnění smlouvy podle čl. 6 odst. 1 písm. b) DS-GVO, tj. údaje nám poskytujete na základě příslušného smluvního vztahu (např. vyřízení objednávky). Za účelem zpracování vaší e-mailové adresy jsme mimo jiné povinni, vzhledem k právním předpisům německého občanského zákoníku (BGB), zaslat elektronické potvrzení objednávky, takže čl. 6 odst. 1 c DS-GVO představuje rovněž právní základ pro zpracování údajů. Kromě toho zpracování údajů probíhá pouze s vaším souhlasem v souladu s čl. 6 odst. 1 a DS-GVO.
2.5 E-mailová reklama
Můžeme vám - i bez vašeho výslovného souhlasu - zasílat e-mailem reklamní obsah, který obsahuje takové zboží / služby, které jsou podobné těm, které jste si u nás již v minulosti zakoupili. O možnosti použití vaší e-mailové adresy k tomuto účelu a o právu vznést v tomto ohledu námitku budete informováni při založení zákaznického účtu.
Právním základem pro toto nastíněné zpracování údajů je v § 7 odst. 3 UWG, jakož i v čl. 6 odst. 1 f DS-GVO.
Právo vznést námitku: Na konci každého e-mailu máte možnost vznést námitku proti tomu, abychom vaši e-mailovou adresu v budoucnu dále používali k výše uvedenému účelu (reklama na srovnatelné zboží a služby). Kromě toho nám můžete svou námitku kdykoli zaslat nebo nás o ní informovat (např. e-mailem na adresu info@cytion.com).
Nabízíme také zasílání e-mailových novinek. Zasílání newsletteru se uskuteční pouze v případě, že jste s jeho zasíláním souhlasili uvedením své e-mailové adresy. Text souhlasu, který označuje rozsah poskytovaného souhlasu, je následující:
ano, chci se přihlásit k odběru bezplatného newsletteru společnosti CLS Cell Lines Service GmbH. (Odběr mohu kdykoli zrušit.)
Abychom se mohli ujistit, že při zadávání e-mailové adresy nedošlo k chybě, používáme tzv. postup dvojího přihlášení (postup DOI): Po zadání e-mailové adresy do registračního pole a udělení souhlasu se zasíláním newsletteru vám na zadanou e-mailovou adresu zašleme potvrzovací odkaz. Teprve po kliknutí na tento potvrzovací odkaz bude vaše e-mailová adresa zařazena do našeho distribučního seznamu pro zasílání newsletteru.
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a DS-GVO.
Právo na odstoupení od smlouvy: Máte právo odvolat svůj souhlas se zasíláním newsletteru do budoucna . Odvolat jej můžete na adrese www.cytion.com/newsletter-cancellation nebo na konci každého e-mailu.
Příjemcem údajů je náš poskytovatel služeb a hostitel e-mailů, který funguje na základě smlouvy o poskytování údajů na zakázku. Zpracování údajů probíhá v EU/EHP. K předávání údajů do třetích zemí nedochází.
2.6 Odkazy na webové stránky třetích stran, pluginy sociálních médií a další pluginy
Webové stránky a služby jiných poskytovatelů propojené s našimi webovými stránkami byly navrženy a jsou poskytovány třetími stranami. Na design, obsah a funkci těchto služeb třetích stran nemáme žádný vliv. Výslovně se distancujeme od veškerého obsahu všech propojených služeb třetích stran. Upozorňujeme, že služby třetích stran propojené z našich webových stránek mohou do vašeho koncového zařízení instalovat vlastní soubory cookie nebo shromažďovat osobní údaje. Na to nemáme žádný vliv. V případě potřeby se informujte přímo u poskytovatelů těchto třetích stran.
Příslušného poskytovatele a odpovědnou stranu lze zjistit prostřednictvím otisku a příslušných oznámení o ochraně osobních údajů na příslušných webových stránkách.
Předchozím odhlášením ze stránek sociálních sítí a vymazáním nastavených souborů cookie můžete zabránit tomu, aby sociální sítě během vaší návštěvy přiřadily shromážděné informace o vás k vašemu uživatelskému účtu u příslušné sociální sítě. Pokud nechcete, aby sociální sítě přiřazovaly údaje shromážděné prostřednictvím našich webových stránek přímo k vašemu profilu, musíte se před návštěvou našich webových stránek odhlásit z příslušných sociálních sítí.
LinkedIn
LinkedIn provozuje společnost LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irsko ("LinkedIn"). Přehled zásuvných modulů LinkedIn a jejich vzhled naleznete zde: https://developer.linkedin.com/plugins; informace o ochraně údajů ve společnosti LinkedIn naleznete zde: https://www.linkedin.com/legal/privacy-policy.
3. Příjemci osobních údajů
V této části opět popisujeme základní způsoby nakládání s předávanými údaji a uvádíme přehled operací zpracování, pro které využíváme poskytovatele služeb.
Interními příjemci jsou pouze ty subjekty, které je potřebují pro uvedené účely. Externím příjemcům předáváme vaše údaje pouze v případě, že je to nezbytné pro vyřízení nebo zpracování vaší žádosti nebo pro splnění podkladové smlouvy, pokud k tomu existuje jiné zákonné oprávnění, nebo pokud k tomu máme váš souhlas. O tom jsme vás již informovali výše v bodě 2. Pokud jde o jednotlivé postupy zpracování údajů. Níže opět obdržíte přehled možných externích příjemců.
3.1 Zpracovatel
Pro realizaci a provoz našich webových stránek a zpracování vašich objednávek spolupracujeme s poskytovateli služeb. Tohoto poskytovatele služeb jsme pečlivě vybrali a uzavřeli s ním smlouvu o zpracování objednávek v souladu s čl. 28 odst. 3 DS-GVO, abychom ochránili vaše údaje.
3.1.1. Poskytovatel služeb pro webové stránky
Příjemcem údajů je náš poskytovatel služeb a hostitel serveru, který pro nás pracuje na základě smlouvy o zpracování údajů o objednávkách.
Zpracování údajů probíhá v EU/EHP. K předávání údajů do třetích zemí nedochází.
3.1.2. Poskytovatel služeb pro přepravu zboží
Abychom mohli vyřídit vaši objednávku, jsou za účelem doručení zboží pověřeny logistické a přepravní společnosti. V některých případech výrobci a dodavatelé provádějí také přímé dodávky k vám. Těmto společnostem, které jsou odpovědné za zpracování údajů v souladu se zákonem o ochraně osobních údajů, můžeme předat informace nezbytné pro doručení (např. jméno, příjmení, poštovní adresa, e-mailová adresa).
Právním základem pro zpracování údajů je čl. 6 odst. 1 b DS-GVO.
3.2 Poskytovatel služeb pro videokonference
K vedení online konferenčních hovorů, videokonferencí a/nebo webinářů používáme nástroj Microsoft Teams. Microsoft Teams je služba společnosti Microsoft Corporation. Zpracování provádí jménem společnosti CLS společnost Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Ireland.
Při používání služby "Microsoft Teams" jsou zpracovávány různé typy údajů. Rozsah údajů závisí také na údajích, které poskytnete před účastí na "online schůzce" nebo během ní. Při používání služby Microsoft Teams podléhají zpracování následující osobní údaje:
- IP adresa
- Údaje o uživateli: uživatelské jméno, zobrazované jméno, e-mailová adresa, profilový obrázek, informace (nepovinné), preferovaný jazyk atd. v případě potřeby.
- Metadata schůzky: V případě, že se jedná o schůzku, je možné, že se jedná o schůzku, která se koná v rámci projektu Teams: ID schůzky, IP adresy účastníků, servisní údaje o konkrétní schůzce a používání systému (údaje z použitých zařízení/hardwaru, operační systém, časové pásmo), telefonní čísla (pokud se vytáčí telefonem), umístění, název schůzky a heslo od organizátora, pokud je to relevantní, datum, čas a doba trvání, aktivity zaznamenané na schůzce (například účast a odchod), včetně aktivit souvisejících s integrací třetích stran, spolu s datem, časem, osobou účastnící se aktivity a dalšími účastníky schůzky s datem, časem, dobou trvání.
- Údaje o chatu, zvuku a videu: Aby mohl probíhat zvuk a video, potřebuje aplikace přístup k mikrofonu nebo videokameře. Sami je můžete kdykoli ztlumit nebo zrušit jejich zvuk. Veškerý text, který zadáte do chatu, je také zpracován a uložen.
Microsoft Teams používá také dočasné a trvalé soubory cookie:
([*.]microsoft.com
[*.]microsoftonline.com
[*.]teams.skype.com
[*.]teams.microsoft.com
[*.]sfbassets.com
[*.]skypeforbusiness.com.
Informace o používání souborů cookie společností Microsoft naleznete v části Zásady ochrany osobních údajů společnosti Microsoft - Ochrana osobních údajů společnosti Microsoft .
Výše uvedené a anonymizované údaje používáme ke sledování kvality služby a k identifikaci možných zdrojů chyb v provozu. Údaje o obsahu, jako jsou protokoly chatu a soubory, nelze zobrazit.
Ukládání souborů cookie můžete kdykoli zakázat prostřednictvím nastavení prohlížeče a již uložené soubory cookie můžete z prohlížeče kdykoli vymazat. Upozorňujeme však, že tato online nabídka bude bez souborů cookie fungovat pouze v omezeném rozsahu.
Právním základem pro toto zpracování je čl. 6 odst. 1 písm. b DS-GVO (plnění smlouvy) a ochrana oprávněných zájmů nás nebo třetích stran s ohledem na analýzu zdrojů chyb a bezpečnost IT v souladu s čl. 6 odst. 1 písm. f DS-GVO.
Právo vznést námitku: Máte možnost do budoucna vznést námitku, pokud jde o další používání vašich údajů v souvislosti s analýzou chyb v souvislosti s používáním MS Teams us na základě oprávněného zájmu. Kromě toho nám můžete kdykoli zaslat nebo oznámit svou námitku (např. e-mailem na adresu info@cytion.com).
Zpracování údajů probíhá v rámci EU/EHP, protože jsme omezili místo uložení na datová centra v Evropské unii. Nemůžeme však vyloučit, že směrování údajů probíhá prostřednictvím internetových serverů, které se nacházejí mimo EU. To může nastat zejména v případě, že se účastníci "Online setkání" nacházejí ve třetí zemi. Rovněž v případě podpory a údržby v jednotlivých případech, jakož i v případě zpracování společností Microsoft pro obchodní účely, nelze vyloučit kontrolu údajů ze třetí země. Předání do USA závisí na funkci, v rámci které jsou osobní údaje předávány. My sami jako odpovědná strana můžeme předávat údaje společnosti Google v USA k dalšímu použití. V současné době neexistuje žádné rozhodnutí o přiměřenosti podle čl. 45 DS-GVO. Předání však může být založeno na standardních smluvních doložkách. Společnost Google se zavázala dodržovat standardní smluvní doložky pro předávání osobních údajů do třetích zemí podle směrnice 95/46/ES (Standard Contractual Cla-ses - SCC).
Více informací o standardních smluvních doložkách naleznete na stránkách https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de a https://policies.google.com/privacy/frameworks?hl=de.
Pokud vaše osobní údaje již nejsou pro výše uvedené účely potřebné, budou pravidelně vymazávány. Anonymizované protokolové údaje jsou uchovávány po dobu až 30 dnů pro přístup společnosti DATEV. Přístup je výhradně za účelem identifikace systémových chyb, řešení problémů, objasnění bezpečnostních otázek a kontroly, zda nedošlo k manipulaci nebo jinému zneužití. Přístup k nim mají pouze správci platformy M365.
Zprávy chatu odeslané v rámci týmové videokonference si mohou účastníci prohlédnout i po uplynutí 30 dnů. Po uplynutí 30 dnů se však externí účastník zobrazí v chatu jako "Neznámý uživatel". To znamená, že již není možné sledovat, kdo chat napsal.
3.3 Veřejné orgány
Pokud jde o námi nabízené zboží, které představuje vedlejší produkty živočišného původu ve smyslu zákona o vedlejších produktech živočišného původu, jsme ze zákona povinni vést v obchodním rejstříku název, adresu, registrační soud, datum dodání a druh suroviny (vedlejší produkty živočišného původu) a na úřední žádost je předat příslušnému orgánu v souladu s oznámením o registraci. Právním základem pro zpracování údajů je § 9 ve spojení s přílohou 1 vyhlášky o vedlejších produktech živočišného původu.
Účelem předávání údajů je přání zákonodárce zajistit sledovatelnost přepravy vedlejších produktů živočišného původu nebo produktů. Evidence hospodářství se uchovává po dobu platnosti úředního příkazu a poté se vymaže.
Dále úřady a státní instituce, jako jsou finanční úřady, státní zastupitelství nebo soudy, kterým (musíme) předávat osobní údaje z právně naléhavých důvodů nebo z důvodu ochrany oprávněných zájmů. Předání je pak založeno na čl. 6 odst. 1 c DS-GVO, pokud jsme oprávněni údaje předat z důvodu zákonných povinností.
3.4 Předávání příjemcům mimo EU/EHP ve třetích zemích
Pokud jsou údaje předávány subjektům, jejichž sídlo nebo místo zpracování údajů se nenachází v členském státě Evropské unie nebo v jiném státě, který je smluvní stranou Dohody o Evropském hospodářském prostoru, zajistíme před předáním údajů, aby u příjemce byla, s výjimkou výjimečných případů povolených zákonem, zajištěna buď odpovídající úroveň ochrany údajů (např. prostřednictvím rozhodnutí Evropské komise o odpovídající ochraně, vhodných záruk nebo dohody o tzv. standardních smluvních doložkách Evropské unie (SSC) s příjemcem a uplatnění dalších technických a právních záruk). (např. rozhodnutím Evropské komise o odpovídající ochraně, vhodnými zárukami nebo dohodou o tzv. standardních smluvních doložkách EU Evropské unie (SSC) s příjemcem) a uplatněním dodatečných technických a organizačních bezpečnostních opatření, nebo udělíte souhlas s předáním údajů.
Základem předání údajů naší dceřiné společnosti v USA, Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA), je dohoda o ochraně údajů uzavřená se společností v souladu se standardními smluvními doložkami EU a dodatečnými technickými a organizačními bezpečnostními opatřeními. Vaše údaje zveřejníme, pokud je to nezbytné pro plnění smluv se společností a/nebo pro navázání obchodního vztahu s vaším souhlasem.
Právním základem pro zpracování údajů je čl. 6 odst. 1 b DS-GVO (plnění smlouvy) a případně ochrana oprávněných zájmů v souvislosti s prováděním dodávek a služeb společností CLS LLC podle čl. 6 odst. 1 f DS-GVO.
4. Doba vymazání a uložení
Pokud v popisu zpracování údajů uvedeném v bodě 2. výše nejsou uvedeny informace o konkrétní době uložení nebo vymazání údajů, platí následující:
Vaše osobní údaje uchováváme pouze tak dlouho, dokud je to nezbytné pro splnění zamýšlených účelů nebo - v případě souhlasu - dokud jste svůj souhlas neodvolali. V případě námitky proti zpracování vaše osobní údaje vymažeme, pokud jejich další zpracování není povoleno podle příslušných právních předpisů. Vaše osobní údaje vymažeme také v případě, že k tomu budeme povinni z jiných právních důvodů.
Při uplatnění těchto obecných zásad vaše osobní údaje zpravidla vymažeme bez zbytečného odkladu.
- Poté, co právní základ přestane platit, a za předpokladu, že se neuplatní žádný jiný právní základ (např. obchodní a daňové lhůty pro uchovávání). Pokud se uplatní druhý z těchto důvodů, údaje vymažeme poté, co se přestane uplatňovat jiný právní základ.
- Pokud již nejsou potřebné pro účely, které sledujeme pro přípravu a plnění smlouvy nebo oprávněné zájmy, a neuplatní se žádný jiný právní základ (např. lhůty pro uchovávání podle obchodních a daňových zákonů). Pokud platí druhá možnost, údaje vymažeme poté, co přestane platit jiný právní základ.
- Pokud přestane platit námi sledovaný účel sběru a neuplatní se žádný jiný právní základ (např. doby uchovávání podle obchodního a daňového práva). Pokud platí druhý z uvedených důvodů, údaje vymažeme poté, co přestane platit jiný právní základ.
5. Práva subjektu údajů
Stručné shrnutí
V souvislosti s námi prováděným zpracováním osobních údajů máte nárok na práva subjektu údajů. Máte například právo domáhat se informací ohledně údajů, které jsme o vás uložili. Můžete také odvolat jakýkoli souhlas, který jste nám udělili, a vznést námitku proti zpracování jednotlivých údajů. Dále máte právo na opravu nesprávných údajů a můžete požadovat, abychom vám určité údaje zasílali ve standardním elektronickém formátu. Máte také právo na vymazání údajů, které jsme o vás uložili. V této souvislosti upozorňujeme, že z právních důvodů můžeme být povinni údaje nadále uchovávat i přes uplatnění vašeho práva na výmaz. Kromě toho máme v určitých konstelacích zájem na dalším uchovávání vašich údajů, který převažuje nad vaším zájmem na jejich vymazání (např. pokud vůči vám stále máme nevyřízené pohledávky).
5.1 Právo na informace a zveřejnění
Máte právo získat od nás informace o zpracování vašich údajů. Za tímto účelem můžete uplatnit právo na přístup k osobním údajům, které o vás zpracováváme.
5.2 Právo na opravu a výmaz
Můžete nás požádat o opravu nesprávných údajů. Pokud jsou splněny zákonné požadavky, můžete nás požádat o doplnění nebo vymazání svých údajů.
To se netýká údajů, které jsou potřebné pro účely fakturace a účetnictví nebo podléhají zákonné povinnosti uchovávat údaje. Pokud však přístup k takovým údajům není vyžadován, bude jejich zpracování omezeno (viz níže).
5.3 Omezení zpracování
Můžete nás požádat - za předpokladu, že jsou splněny zákonné požadavky - o omezení zpracování vašich údajů.
5.4 Přenositelnost údajů
Pokud jsou splněny zákonné požadavky, můžete požádat, aby údaje, které jste nám poskytli, byly předány ve strukturovaném, běžném a strojově čitelném formátu nebo - pokud je to technicky možné - aby byly předány třetí straně.
5.5 Právo na námitku a odvolání
5.5.1. Námitka proti zpracování údajů na právním základě "oprávněného zájmu": Máte právo kdykoli vznést námitku proti zpracování údajů námi z důvodů vyplývajících z vaší situace, pokud je založeno na právním základě "oprávněného zájmu". Pokud uplatníte své právo vznést námitku, přestaneme vaše údaje zpracovávat, pokud neprokážeme - v souladu se zákonnými požadavky - závažné oprávněné důvody pro další zpracování, které převažují nad vašimi právy.
5.5.2. Námitka proti zpracování údajů za účelem přímého marketingu: Pokud bychom měli zpracovávat vaše osobní údaje na základě právního základu "oprávněného zájmu" za účelem provádění přímého marketingu, máte právo kdykoli vznést námitku proti tomuto zpracování.
5.5.3. Odvolání souhlasu: Pokud jste nám udělili souhlas se zpracováním vašich údajů, můžete tento souhlas kdykoli odvolat s účinností do budoucna. Zákonnost zpracování vašich údajů až do odvolání zůstává nedotčena.
5.6. Právo na odvolání k dozorovému úřadu (čl. 77 DS-GVO): Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů. Za tímto účelem se můžete obrátit na dozorový úřad pro ochranu osobních údajů příslušný podle místa vašeho bydliště nebo podle vaší spolkové země nebo na dozorový úřad pro ochranu osobních údajů, který je příslušný pro nás:
6. Bezpečnost údajů
Pro přenos dat prostřednictvím našeho online kontaktního formuláře používáme šifrované spojení prostřednictvím protokolu TLS. Vaše údaje, které nám předáváte, jsou důvěrné, autentické a chrání integritu prostřednictvím end-to-end přenosu dat. Zpravidla se jedná o 256bitové šifrování. Pokud váš prohlížeč nepodporuje 256bitové šifrování, používáme místo toho 128bitovou technologii v3. Zda je jednotlivá stránka našeho webu přenášena v šifrované podobě, zjistíte podle zavřeného zobrazení symbolu klíče nebo zámku ve spodním stavovém řádku prohlížeče.
Používáme také vhodná technická a organizační bezpečnostní opatření k ochraně vašich údajů, a to proti náhodné nebo úmyslné manipulaci, částečné nebo úplné ztrátě, zničení nebo proti neoprávněnému přístupu třetích osob. Naše bezpečnostní opatření jsou neustále zdokonalována v souladu s technologickým vývojem.
Abychom vás mohli kontaktovat e-mailem a chránit vaše osobní údaje, zasíláme e-maily v transportně šifrované podobě, pokud to váš poštovní server podporuje. Abychom zajistili bezpečnost vašich údajů během přenosu, používáme nejmodernější metody šifrování (např. SSL) prostřednictvím protokolu HTTPS.
7. Aktuálnost a změny tohoto oznámení o ochraně osobních údajů
Toto prohlášení o ochraně osobních údajů je v současné době platné a má status listopad 2023.
Vzhledem k dalšímu vývoji našich webových stránek a rozšíření a/nebo omezení našich nabídek nebo vzhledem ke změnám právních nebo regulačních požadavků může být nutné tyto zásady ochrany osobních údajů změnit. Proto byste měli toto prohlášení o ochraně osobních údajů čas od času zkontrolovat, abyste byli informováni o tom, jak chráníme vaše údaje.