Ochrana osobních údajů
Správcem osobních údajů ve vztahu k webové stránce www.fragrance-perfumes.cz a k vašim dalším interakcím se společností Esence trgovina d.o.o. je:
Esence trgovina d.o.o.
Seidlova cesta 42
8000 Novo mesto, Slovinsko, Evropa
IČO: 9268634000
DIČ: SI 44749554
email: hello@fragrance-perfumes.com
(dále jen „organizace“ nebo „společnost“)
V naší organizaci dosud nebyla jmenována pověřená osoba pro ochranu osobních údajů. Veškeré otázky, žádosti, dotazy a další sdělení týkající se ochrany osobních údajů v naší organizaci můžete zasílat na: hello@fragrance-perfumes.com.
Úvod
Základní údaje o organizaci a jejím poslání
Naše organizace shromažďuje, uchovává a jinak zpracovává určité informace a údaje, mezi které patří i osobní údaje, jak to předpokládá zákon o ochraně osobních údajů (ZVOP-2) a nařízení (EU) 2016/679 Evropského parlamentu a Rady ze dne 27. dubna 2016 o ochraně fyzických osob při zpracování osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen Obecné nařízení o ochraně osobních údajů nebo nařízení GDPR).
Účel a použití tohoto oznámení
Toto oznámení popisuje, jak naše organizace zpracovává osobní údaje jednotlivců, kteří jí své osobní údaje svěřili přímo jako správci osobních údajů v souvislosti s webovou stránkou www.fragrance-perfumes.cz (např. při ukládání cookies při návštěvě webu, při vyplnění a odeslání kontaktního formuláře apod.).
Používání pojmů a změny tohoto oznámení
Není-li uvedeno jinak, mají pojmy používané v tomto oznámení (např. osobní údaj, zpracování, správce, zpracovatel apod.) stejný význam jako v nařízení GDPR.
Výraz webová stránka znamená www.fragrance-perfumes.cz a zahrnuje také všechny související podstránky a propojené servery a systémy.
Má se za to, že pojmy zvýrazněné nebo definované v tomto oznámení (např. subjekt údajů), které jsou uvedeny v jednotném čísle, zahrnují také množné číslo a naopak; pojmy uvedené v jednom rodě zahrnují všechny rody (např. subjekt údajů).
Informace a údaje uvedené v tomto oznámení můžeme čas od času aktualizovat nebo měnit, přičemž zprávy o významnějších změnách budou zveřejněny na našem webu.
V případě podstatných změn (např. ohledně právních základů a účelů zpracování již shromážděných údajů) budeme subjekty údajů o navrhovaných změnách informovat prostřednictvím e-mailu nebo jiným vhodným způsobem.
1. Přehled souborů a druhů osobních údajů, kategorií subjektů údajů, na které se osobní údaje vztahují, předpokládaných lhůt pro výmaz osobních údajů, právních základů pro zpracování a účelů a druhů zpracování
1.1 Tabulka zpracování
| Kategorie údajů | Osobní údaje | Subjekty údajů | Doba uchování | Právní základ, účel a způsob zpracování |
|---|---|---|---|---|
| Údaje související s uzavřenou smlouvou (nákup na dálku) | Jméno zákazníka a další případné údaje shromážděné v závěrečné fázi nákupu (kontaktní údaje, telefon, e-mail, doručovací adresa, pohlaví apod.). | Zákazníci, kteří uzavírají smlouvu o nákupu na dálku s naší organizací (nákup prostřednictvím webové stránky) nebo pro které naše organizace vystavuje fakturu. | Do uplynutí lhůt pro uchovávání nebo do dosažení účelů zpracování jednotlivých osobních údajů. Obvykle mohou být údaje uchovávány 6 let po nákupu nebo déle (např. údaje uvedené na faktuře, uchovávané nejméně 10 let podle zákona), jak je uvedeno v bodech 1.3 a 2 tohoto dokumentu. | Za účelem plnění smlouvy (např. dodání produktu, vystavení faktury) mohou být údaje uchovávány a zpracovávány způsoby logicky souvisejícími s plněním smlouvy nebo fakturací (uchovávání v e-mailových systémech a backendu internetového obchodu, listinné uchovávání faktur, nahlížení, předávání, výmaz, zálohování). |
| Údaje osob, které již byly zákazníky našeho internetového obchodu | E-mailová adresa osoby, která již byla zákazníkem. | Osoby, které již zakoupily produkty v našem internetovém obchodě. | Do odvolání souhlasu se zasíláním elektronických sdělení; každý e-mail obsahuje odkaz pro odhlášení. Výmaz lze kdykoli požadovat také zasláním žádosti na oficiální e-mailovou adresu uvedenou na začátku dokumentu. | Na základě zákonné výjimky umožňující taková sdělení můžeme údaje uchovávat a používat do odvolání výhradně pro zasílání informací, rad a dalšího užitečného obsahu souvisejícího se službami organizace. |
| Údaje osob, které vložily produkty do košíku bez dokončení nákupu | Jméno zákazníka a další údaje shromážděné při pokladně (kontaktní údaje, e-mail, doručovací adresa, údaje o produktech v košíku). | Osoby, které vložily produkty do košíku bez dokončení nákupu. | Po odeslání e-mailu týkajícího se opuštěného košíku nebo nejpozději do 1 měsíce od posledního opuštěného kroku nákupu. | Na základě předsmluvních jednání a oprávněného zájmu (projevený zájem o určité produkty) mohou být údaje uchovávány po omezenou dobu a zpracovávány způsobem logicky souvisejícím s uzavřením smlouvy (uchovávání v e-mailovém systému, nahlížení, předávání, výmaz). |
| Údaje osob, které komunikují s organizací prostřednictvím e-mailu nebo jiných kanálů dostupných na webu | Jméno a/nebo příjmení, e-mailová adresa, telefonní číslo, případně další osobní údaje obsažené v komunikaci. | Osoby, které dobrovolně komunikují s organizací (dotazy, rezervace apod.). | Do dosažení účelu zpracování (ukončení komunikace) nebo maximálně 4 roky od poslední komunikace. | Na základě předsmluvních jednání nebo dobrovolné komunikace mohou být údaje zpracovávány pro vyřizování dotazů (uchovávání v e-mailových systémech, interních archivech apod.). |
| Údaje osob přihlášených k odběru newsletteru | E-mailová adresa. | Osoby, které souhlasily se zasíláním informativních sdělení o produktech/službách. | Do odvolání souhlasu (odkaz pro odhlášení v každém e-mailu). Výmaz lze požadovat také e-mailem. | Na základě souhlasu mohou být údaje zpracovávány výhradně pro zasílání informativních sdělení prostřednictvím e-mailových systémů. |
| Údaje účastníků soutěží | Jméno a příjmení, e-mail, případně další poskytnuté údaje (adresa pro doručení výhry, daňové identifikační číslo pro daňové účely apod.). | Účastníci soutěže. | Do ukončení soutěže a následně dalších 6 let pro důkazní účely. | Na základě pravidel soutěže a smluvních předpisů mohou být údaje zpracovávány pro organizaci soutěže (losování, kontaktování, doručení výhry, daňové povinnosti apod.). |
| Údaje uchazečů o zaměstnání | Jméno a příjmení, e-mail, životopis, motivační dopis, pracovní zkušenosti a další údaje relevantní pro výběrové řízení. | Uchazeči o otevřené pracovní pozice. | Do ukončení výběrového řízení, pokud není udělen souhlas s delším uchováváním. | Na základě předsmluvních jednání mohou být údaje zpracovávány pro účely výběru zaměstnanců (hodnocení, komunikace apod.). |
| Údaje shromážděné prostřednictvím cookies | Údaje popsané v zásadách cookies (např. IP adresa, údaje o relaci, prohlížeč apod.). | Návštěvníci webu, kteří instalují nezbytné nebo volitelné cookies. | Viz zásady cookies. | Viz zásady cookies. |
V některých případech si organizace na základě oprávněných zájmů vyhrazuje právo uchovávat určité údaje i po uplynutí výše uvedených lhůt (např. v případě kontrolních řízení souvisejících se službami, soutěžemi nebo formuláři). V takových případech bude uchovávání údajů omezeno výhradně na údaje nezbytné pro uplatnění těchto oprávněných zájmů. Subjekt údajů může kdykoli požádat o výmaz údajů zasláním žádosti na oficiální e-mailovou adresu uvedenou na začátku tohoto dokumentu.
V souvislosti s výše uvedenými účely (např. uchovávání údajů) mohou být údaje předány ke zpracování smluvním partnerům organizace (zpracovatelům), uvedeným v části 3.3 tohoto oznámení. Zpracovatelé mohou údaje zpracovávat výhradně v souvislosti s plněním jim svěřených úkolů a přímo v návaznosti na sledované účely.
1.2 Právním základem pro zpracování osobních údajů může být plnění uzavřené smlouvy nebo jednání o uzavření smlouvy
Osobní údaje jednotlivců můžeme zpracovávat na základě uzavřené smlouvy (např. poskytnutí služby v naší provozovně) nebo jednání o uzavření smlouvy (např. když nás jednotlivec prostřednictvím našich oficiálních komunikačních kanálů kontaktuje za účelem získání dalších informací o našich službách).
V uvedených případech nám osobní údaje poskytujete jako součást smluvní povinnosti nebo jako součást jednání o uzavření smlouvy, přičemž pro uvedená zpracování vašich osobních údajů nevyžadujeme vaši výslovnou souhlas.
Obecně neponesete žádné závažné negativní důsledky v situacích, kdy bychom pro poskytnutí našich služeb potřebovali vaše osobní údaje a vy nám je neposkytli. Takové situace však mohou výrazně ztížit nebo dokonce znemožnit poskytnutí objednaných služeb nebo naši spolupráci; v takových případech vás o tom budeme předem nebo dodatečně informovat.
1.3 Právním základem pro zpracování vašich údajů může být také zákon
V organizaci zpracováváme osobní údaje také za účelem plnění zákonných a jiných předpisů, zejména těch, které upravují daně a účetnictví (např. evidence vystavených a přijatých faktur apod.), například:
- pokud organizaci inspektor nebo jiný nositel veřejných pravomocí uloží, aby mu v souladu se zákonem poskytla osobní údaje určitého zákazníka / návštěvníka (např. v souvislosti s prováděním inspekčního dohledu podle zákona o inspekčním dohledu),
- pokud organizace zpracovává osobní údaje zákazníka, kterému vystavila fakturu, zpracovává organizace tuto fakturu a údaje o zákazníkovi (např. jméno a příjmení, kontaktní údaje apod.) na základě zákona o dani z přidané hodnoty (viz kapitola 3.2.), apod.
1.4 Na základě oprávněných zájmů organizace
Určité osobní údaje můžeme zpracovávat také za účelem ochrany našich vlastních oprávněných zájmů. O takový případ jde například tehdy, kdy by zpracování vašich údajů bylo nezbytné z hlediska správních, trestních nebo občanskoprávních řízení (např. pokud by organizace musela databázi předložit jako důkaz v řízení, jinak by jí hrozila sankce nebo vznik závažné a nenapravitelné škody), přičemž v takových případech budeme vždy zpracovávat pouze ty údaje, které jsou nezbytné pro dosažení těchto oprávněných cílů.
Organizace může zpracovávat osobní údaje jednotlivce také v případech, kdy je zpracování nezbytné pro ochranu životně důležitých zájmů jednotlivce (např. zjištění adresy osoby, které hrozí bezprostřední a vážné ohrožení života).
1.5 Na základě uděleného souhlasu
Spolupráci s námi a využívání služeb organizace zásadně nepodmiňujeme tím, že byste museli souhlasit se zpracováním osobních údajů.
Přesto může organizace zpracovávat vaše osobní údaje také na základě vašeho výslovného souhlasu. Za výslovný souhlas jednotlivce se považuje jeho dobrovolné prohlášení vůle, kterým souhlasí se zpracováním určitých osobních údajů pro konkrétní účel (např. souhlas se zasíláním informativních sdělení), přičemž v takových případech zpracováváme ty údaje, které jsou uvedeny v tabulce v bodě 1, kde je označeno, že zpracování je založeno na souhlasu.
Takovou komunikaci je možné kdykoli odvolat prostřednictvím odkazu obsaženého v každém takovém e-mailu nebo nás kontaktovat na adrese uvedené na začátku tohoto dokumentu.
Na základě vašeho souhlasu může probíhat také naše online reklama, pokud jste při návštěvě našeho webu souhlasili s instalací nepovinných (reklamních) cookies a sledovacích pixelů našich reklamních partnerů (např. instalace cookie Google Analytics, který nám umožňuje lépe propagovat naše služby i na jiných webových stránkách apod.).
Přesný seznam nepovinných cookies našich reklamních partnerů, údajů, které prostřednictvím nich zpracováváme, a lhůt jejich uchovávání je uveden na podstránce „Cookies“.
Organizace zajišťuje jednotlivci právo kdykoli svůj výslovný souhlas jednoduše odvolat, a to tak, že nás v této věci kdykoli kontaktuje na e-mailové adrese uvedené na začátku tohoto dokumentu.
Odvolání souhlasu nemá vliv na zákonnost zpracování, které probíhalo na základě souhlasu do okamžiku jeho odvolání.
V případě, že souhlas se zpracováním osobních údajů neposkytnete, poskytnete jej pouze částečně nebo jej (částečně) odvoláte, budeme s vámi – pokud to bude možné – spolupracovat pouze v rozsahu uděleného souhlasu nebo způsoby, které umožňuje platná právní úprava.
Souhlas je dobrovolný a pokud se rozhodnete jej neposkytnout nebo jej později odvolat, v žádném případě to neomezí vaše ostatní práva ani pro vás nepředstavuje dodatečné náklady či ztěžující okolnosti.
2. Jak dlouho uchováváme nebo zpracováváme vaše osobní údaje?
Doba uchovávání osobních údajů závisí na právním základu a účelu zpracování jednotlivé kategorie osobních údajů. Osobní údaje se zpravidla uchovávají po dobu nezbytnou k naplnění účelu, pro který byly shromážděny, nebo po dobu stanovenou právními předpisy; poté jsou vymazány.
Pokud doba uchovávání jednotlivých údajů není přesněji stanovena v tabulce v kapitole 1, platí:
- Údaje související s uzavřenou smlouvou, poskytováním našich služeb a vystavováním faktur: do uplynutí lhůty uchovávání nebo splnění účelu zpracování jednotlivých osobních údajů. Organizace může údaje zpravidla uchovávat ještě 6 let po ukončení spolupráce nebo i déle (např. údaje na faktuře). Osobní údaje zákazníků uvedené na fakturách uchováváme 10 let, protože takovou povinnost ukládá zákon o dani z přidané hodnoty.
- Údaje o jednotlivci, který komunikuje s organizací prostřednictvím e-mailu nebo jiných komunikačních kanálů dostupných na webu, uchováváme do naplnění účelu zpracování (např. do ukončení komunikace) nebo maximálně 4 roky od poslední komunikace s jednotlivcem.
- Na základě vašeho výslovného souhlasu s marketingovou komunikací nebo na základě našeho oprávněného zájmu informovat stávající zákazníky uchováváme údaje do doby, než osoba svůj souhlas odvolá.
Organizace může údaje uchovávat ještě 15 dní po uplynutí uvedené lhůty uchovávání, aby v této době mohla provést jejich bezpečné odstranění ze všech nosičů dat a serverů.
Výmaz údajů může jednotlivec kdykoli požadovat zasláním žádosti na oficiální e-mailovou adresu organizace uvedenou na začátku tohoto dokumentu.
3. Kdo v organizaci a mimo ni zpracovává vaše osobní údaje (příjemci osobních údajů)?
3.1 Určení zaměstnanci organizace
Vaše osobní údaje zpracovávají ti zaměstnanci organizace, kteří je potřebují k výkonu svých pracovních úkolů. Všichni zaměstnanci jsou vázáni povinností mlčenlivosti a povinností chránit osobní údaje.
3.2 Orgány veřejné moci
V určitých případech stanovených platnou legislativou je organizace povinna vaše osobní údaje předat nebo o nich informovat příslušné orgány veřejné moci, jakož i orgány odpovědné za finanční, daňový nebo jiný dohled (např. Úřad pro ochranu osobních údajů apod.). V některých případech je organizace povinna údaje předat také třetím osobám, pokud takovou povinnost ukládá zákon nebo pokud má třetí osoba k takovému poskytnutí právní oprávnění.
3.3 Smluvní zpracování osobních údajů
Příjemci osobních údajů mohou být vedle zaměstnanců organizace také zaměstnanci smluvních zpracovatelů organizace, kteří mohou osobní údaje jako důvěrné zpracovávat výhradně jménem organizace a v rozsahu smlouvy o zpracování osobních údajů uzavřené s každým takovým zpracovatelem. Smluvní zpracovatelé mohou osobní údaje zpracovávat pouze podle pokynů organizace (tj. podle smlouvy) a nesmějí údaje používat k jakýmkoli vlastním účelům.
Smluvní zpracovatelé, se kterými organizace spolupracuje, jsou:
- osoby spolupracující na základě smluv o dílo nebo autorských smluv (správci IT systémů, vývojáři softwaru apod.),
- poskytovatelé platebních služeb,
- účetní nebo účetní služby či účetní nástroje,
- poskytovatel hostingu webové stránky (viz kapitola 3.4).
Organizace nepředá vaše osobní údaje neoprávněným třetím osobám.
Pro získání přesného seznamu všech smluvních zpracovatelů organizace nás můžete kontaktovat na e-mailové adrese uvedené na začátku tohoto dokumentu.
3.4 Poskytovatel hostingu webové stránky
Naše webová stránka je hostována na serverech společnosti Shopify.
3.5 Předávání osobních údajů do třetích zemí a mezinárodních organizací a opatření k ochraně předávaných údajů
Naše organizace zpravidla nepředává osobní údaje do třetích zemí (tj. mimo Evropskou unii, Island, Norsko a Lichtenštejnsko, tedy mimo EHP) ani mezinárodním organizacím.
Výjimku představují příležitostné přenosy některých technických a osobních údajů na servery výše uvedených zpracovatelů, jejichž sídla nebo servery se nacházejí v USA (tj. automatický přenos některých údajů shromažďovaných cookies amerických společností – více v našich zásadách cookies; ukládání údajů na serverech společnosti Shopify Inc.).
Tito smluvní zpracovatelé byli dříve členy programu „Privacy Shield“ a po 12. červenci 2020 přijali bezpečnostní opatření související s přijímáním nebo předáváním údajů (např. standardní smluvní doložky), případně úspěšně dokončili samocertifikaci v souladu s nařízením (EU) 2016/679 a s novým rámcem pro přenos údajů mezi EU a USA podle rozhodnutí o odpovídající ochraně ze dne 10. července 2023.
Seznam všech takových subzpracovatelů lze získat zasláním žádosti na e-mailovou adresu uvedenou na začátku tohoto dokumentu.
4. Zpracování a ochrana zvláštních kategorií osobních údajů
V souvislosti s naším webem nebo službami nevyzýváme jednotlivce k poskytování zvláštních kategorií osobních údajů (tj. údajů o rasovém nebo etnickém původu, politických názorech, náboženském nebo filozofickém přesvědčení nebo členství v odborech, genetických nebo biometrických údajů, údajů o zdravotním stavu nebo o sexuálním životě či sexuální orientaci).
Pokud by se organizace dozvěděla o situaci, kdy by jí takové údaje byly sděleny, zajistí jejich ochranu nebo přijme jiná vhodná opatření.
5. Jaká jsou vaše práva ve vztahu k vašim osobním údajům a jak je můžete uplatnit?
V souvislosti s tímto oznámením o zpracování osobních údajů nebo se samotným zpracováním vašich osobních údajů ze strany naší organizace a našich smluvních zpracovatelů nás můžete kdykoli bez omezení kontaktovat prostřednictvím e-mailové adresy uvedené na začátku těchto všeobecných podmínek.
Tuto adresu můžete rovněž použít k zasílání žádostí a uplatňování dalších práv souvisejících s osobními údaji a nařízením GDPR.
Jako subjekt údajů máte podle GDPR možnost uplatnit u naší organizace následující práva:
- Právo na informace: Jednotlivci mají právo být informováni o shromažďování a zpracování svých osobních údajů.
- Právo na přístup: Jednotlivci mají právo na přístup ke svým osobním údajům a na získání informací o tom, jak jsou zpracovávány, jakož i na kopii těchto údajů.
- Právo na výmaz (právo být zapomenut): Jednotlivci mají právo požadovat výmaz svých osobních údajů v určitých případech.
- Právo odvolat souhlas: Pokud je zpracování založeno na souhlasu, mají jednotlivci právo svůj souhlas kdykoli odvolat, aniž by utrpěli jakékoli negativní důsledky.
- Právo na opravu: Jednotlivci mají právo požadovat opravu nepřesných nebo neúplných osobních údajů. Pokud byly údaje předány třetím osobám, budeme tyto osoby, pokud to bude možné, informovat o provedené opravě.
- Právo na omezení zpracování: Jednotlivci mají právo požadovat omezení zpracování svých osobních údajů. Toto právo se uplatní v určitých případech, například pokud je zpochybněna přesnost údajů nebo pokud jednotlivec vznesl námitku proti jejich zpracování.
- Právo na přenositelnost údajů: Jednotlivci mají v určitých případech právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu. Mohou také požadovat, aby byly jejich údaje předány jinému správci, pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovanými prostředky.
- Právo vznést námitku: Jednotlivci mají právo vznést námitku proti zpracování svých osobních údajů na základě oprávněných zájmů nebo veřejného zájmu/výkonu veřejné moci. V takových případech zpracování ukončíme, pokud neprokážeme závažné oprávněné důvody, které převažují nad zájmy, právy a svobodami jednotlivce.
- Práva v souvislosti s automatizovaným rozhodováním a profilováním: Jednotlivci mají právo nebýt předmětem rozhodnutí založených výhradně na automatizovaném zpracování, včetně profilování, které má pro ně významné účinky. Mají rovněž právo na lidský zásah, vyjádření svého stanoviska a podání námitky proti takovým rozhodnutím.
- Právo podat stížnost u dozorového orgánu: Pokud se domníváte, že zpracování osobních údajů, které o vás provádí naše organizace, porušuje předpisy o ochraně osobních údajů, můžete – aniž by tím byla dotčena jiná právní ochrana – podat stížnost u dozorového orgánu, zejména ve státě vašeho obvyklého bydliště, pracoviště nebo místa údajného porušení (ve Slovinsku je to Informacijski pooblaščenec).
Informacijski pooblaščenec, Dunajska 22, 1000 Ljubljana, e-mail: gp.ip@ip-rs.si, telefon: +386 1 230 97 30, web: www.ip-rs.si.
Seznam dalších dozorových orgánů EU a jejich kontaktní údaje je k dispozici zde: https://www.edpb.europa.eu/about-edpb/about-edpb/members_cs
6. Existence automatizovaného rozhodování a profilování
Zpracování prováděná naší organizací nezahrnují automatizované rozhodování ani profilování na základě vašich osobních údajů.
7. Zpracování osobních údajů osob mladších 15 let
Naše organizace zaměřila vývoj a poskytování svých služeb na shromažďování osobních údajů osob starších 15 let. V případech, kdy by služby organizace využívala mladší osoba, organizace – pokud se o tom dozví – získá souhlas rodiče nebo zákonného zástupce takové osoby.
Pokud organizace následně zjistí, že v souvislosti se službou zpracovává osobní údaje osoby mladší 15 let a její rodič nebo zákonný zástupce s tím nesouhlasil, učiní vše potřebné k tomu, aby byly všechny shromážděné osobní údaje vymazány.
Na e-mailovou adresu uvedenou na začátku tohoto dokumentu mohou uvedené osoby nebo jejich rodiče či zákonní zástupci kdykoli zaslat žádost o výmaz těchto údajů.
8. Na koho se můžete obrátit ohledně dalších vysvětlení týkajících se zpracování osobních údajů a vašich práv?
V souvislosti se zpracováním vašich osobních údajů nás můžete kdykoli kontaktovat na e-mailové adrese uvedené na začátku tohoto dokumentu.
9. Ochrana vašich osobních údajů
V organizaci osobní údaje pečlivě uchováváme a chráníme prostřednictvím organizačních, technických a logicko-technických postupů a opatření, čímž údaje chráníme před náhodným nebo úmyslným neoprávněným přístupem, zničením, změnou nebo ztrátou, jakož i před neoprávněným zveřejněním či jinou formou zpracování, se kterou jste výslovně nesouhlasili.
Organizace za tímto účelem přijala také odpovídající interní procesy a zavedla různá opatření (např. přidělování, používání a změny hesel, zamykání prostor, kanceláří a míst, kde se nacházejí servery a pracovní stanice, pravidelnou aktualizaci podpůrného softwaru a modernizaci bezpečnostně rizikových komponent, fyzické zabezpečení dokumentů obsahujících osobní údaje na k tomu určených místech, školení zaměstnanců apod.).
Stejné bezpečnostní požadavky organizace vyžaduje také od svých smluvních zpracovatelů.
10. Verze a datum poslední aktualizace tohoto oznámení
Text tohoto oznámení představuje verzi 2.0 tohoto dokumentu. Toto oznámení bylo naposledy aktualizováno dne 11. 2. 2026.
Esence trgovina d.o.o.