Zásady zpracování a ochrany osobních údajů
I. Úvodní ustanovení
-
Tyto Zásady zpracování a ochrany osobních údajů (dále jen „Zásady“) informují o tom, jak společnost Richway s.r.o., IČO: 14037327, se sídlem Jaurisova 515/4, Michle, 140 00 Praha 4 (dále jen „Správce“), zpracovává osobní údaje fyzických osob v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
-
Tyto Zásady se vztahují na zpracování osobních údajů fyzických osob – klientů, zájemců o služby, poptávajících a jejich zástupců (dále jen „Subjekt údajů“), kteří Správci poskytují osobní údaje zejména prostřednictvím online formulářů na webových stránkách, telefonicky, e-mailem či jinými prostředky v rámci smluvních a před-smluvních vztahů.
-
Kontaktní údaje Správce pro dotazy, žádosti nebo uplatnění práv Subjektu údajů:
-
Poštovní adresa: Pařížská 127/20, 110 00 Praha 1 – Staré Město
-
E-mail: info@richway.cz
-
Telefon: +420 720 980 953
-
-
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost podle čl. 37 GDPR nevznikla.
II. Definice pojmů
-
Osobní údaj: Jakákoli informace o identifikované nebo identifikovatelné fyzické osobě ve smyslu čl. 4 odst. 1 GDPR.
-
Zpracování: Jakákoli operace nebo soubor operací s osobními údaji, např. shromažďování, uchovávání, úprava, zpřístupnění či výmaz (čl. 4 odst. 2 GDPR).
-
Příjemce: Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterému jsou osobní údaje zpřístupněny (čl. 4 odst. 9 GDPR).
-
Zpracovatel: Osoba zpracovávající osobní údaje pro Správce na základě jeho pokynů (čl. 4 odst. 8 GDPR).
III. Právní základy a účely zpracování osobních údajů
-
Správce zpracovává osobní údaje pouze na základě zákonných důvodů podle čl. 6 GDPR:
-
Plnění smlouvy nebo provedení opatření před uzavřením smlouvy na žádost Subjektu údajů (čl. 6 odst. 1 písm. b) GDPR), zejména vyřízení poptávky prostřednictvím online formuláře a komunikace o přípravě nabídky služeb.
-
Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR), zejména vedení účetnictví a daňové evidence dle příslušných právních předpisů.
-
Oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR), zejména zasílání obchodních sdělení o vlastních obdobných službách stávajícím zákazníkům (tzv. soft opt-in dle § 7 odst. 3 zákona č. 480/2004 Sb.).
-
Souhlas Subjektu údajů (čl. 6 odst. 1 písm. a) GDPR), zejména pro zasílání obchodních sdělení a newsletterů zájemcům, kteří nejsou stávajícími zákazníky.
-
V budoucnu může Správce v rámci oprávněného zájmu nebo výhradně na základě uděleného souhlasu využívat marketingové nástroje třetích stran (např. Google Ads, Meta Business), které umožňují cílení reklamy pomocí technologií strojového učení (AI) a profilování uživatelů. Toto zpracování slouží výhradně k optimalizaci marketingových sdělení na základě zájmů a chování uživatelů. Nevede k automatizovanému rozhodování s právními nebo obdobně významnými účinky ve smyslu čl. 22 GDPR.
-
-
Účely zpracování osobních údajů:
-
vyřízení poptávky odeslané prostřednictvím online formuláře na webu www.richway.cz a komunikace s klientem ohledně přípravy nabídky služeb, včetně zapojení jiných společností podnikatelské skupiny Správce nebo spolupracujících obchodních partnerů při přípravě integrované nabídky;
-
uzavření a plnění smlouvy na konzultační a poradenské služby v oblasti financování;
-
plnění zákonných povinností Správce;
-
zasílání obchodních sdělení o vlastních obdobných službách stávajícím zákazníkům (oprávněný zájem);
-
zasílání obchodních sdělení na základě uděleného souhlasu.
-
-
Správce potvrzuje, že údaje mohou být využity pro interní scoring nebo hodnocení schopnosti splácet, ale neprovádí žádné automatizované individuální rozhodování ve smyslu čl. 22 GDPR.
IV. Kategorie zpracovávaných osobních údajů
Správce zpracovává osobní údaje v rozsahu nezbytném pro výše uvedené účely, zejména:
-
identifikační údaje (jméno, příjmení, titul, datum narození, IČO, DIČ);
-
kontaktní údaje (adresa, e-mail, telefonní číslo);
-
údaje potřebné k posouzení finanční situace (např. výpisy z účtů, katastru nemovitostí, obchodního rejstříku – pokud je Subjekt údajů poskytne);
-
obsah komunikace mezi Správcem a Subjektem údajů;
-
údaje o objednávkách a plnění smluv;
-
technické údaje o používání webu v rozsahu definovaném v Zásadách cookies.
Správce nezpracovává zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR.
V. Zdroj osobních údajů
Správce získává osobní údaje:
-
přímo od Subjektu údajů (např. prostřednictvím online formuláře na webu, e-mailové nebo telefonické komunikace);
-
z veřejných rejstříků (např. obchodní rejstřík, katastr nemovitostí), pokud je to nezbytné pro přípravu nabídky.
VI. Příjemci a předávání osobních údajů
-
Osobní údaje mohou být zpřístupněny nebo předány v nezbytném rozsahu těmto kategoriím příjemců:
-
společnostem podnikatelské skupiny Správce a spolupracujícím obchodním partnerům, kteří se mohou podílet na přípravě nabídky služeb dle poptávky klienta a na poskytování služeb finančního poradenství, konkrétně:
-
Richway Real Estate s.r.o., IČO: 19683766
-
Richway Asset s.r.o., IČO: 21860939
-
Investoroom, s.r.o., IČO: 17187095
Tyto společnosti a další obchodní partneři mohou klientovi nabídnout své související služby v oblasti realitního poradenství, správy aktiv, investičního zprostředkování nebo finančního poradenství jako součást integrované nabídky Správce.
-
-
jiným spolupracujícím subjektům poskytujícím Správci odborné služby nezbytné k přípravě nabídky pro klienta, například realitním kancelářím, odhadcům, finančním zprostředkovatelům, a to pouze v rozsahu nezbytném k naplnění účelu vyřízení poptávky nebo uzavření smlouvy;
-
smluvním zpracovatelům Správce (např. účetním, poskytovatelům IT služeb, poskytovatelům cloudových řešení, marketingovým agenturám), kteří jsou smluvně zavázáni k ochraně osobních údajů dle čl. 28 GDPR;
-
poskytovatelům mailingových a marketingových služeb (např. pro rozesílání newsletterů, personalizaci sdělení) – včetně případů, kdy mají sídlo mimo EU, pokud je zajištěna odpovídající úroveň ochrany dle čl. 46 GDPR (např. standardní smluvní doložky);
-
orgánům veřejné správy, pokud to vyžaduje právní předpis (např. finanční úřad, soud, policie).
-
-
Správce nemá v úmyslu předávat osobní údaje do třetí země nebo mezinárodní organizaci, vyjma případů poskytovatelů cloudových nebo mailingových služeb mimo EU, kde je zajištěna odpovídající ochrana dle GDPR.
VII. Doba uchovávání osobních údajů
-
Správce uchovává osobní údaje pouze po dobu nezbytně nutnou k naplnění účelů zpracování:
-
po dobu jednání o uzavření smlouvy a po dobu trvání smluvního vztahu;
-
po dobu 10 let od ukončení smlouvy pro splnění povinností dle účetních a daňových předpisů;
-
po dobu platnosti souhlasu nebo do jeho odvolání, pokud je zpracování založeno na souhlasu;
-
po dobu nezbytnou k ochraně práv Správce a k prokázání právních nároků (v souladu s příslušnými promlčecími lhůtami).
-
-
Po uplynutí doby uchovávání budou osobní údaje bezpečně vymazány nebo anonymizovány.
VIII. Práva subjektu údajů
Subjekt údajů má podle GDPR následující práva:
-
právo na přístup ke svým osobním údajům (čl. 15 GDPR);
-
právo na opravu nepřesných nebo neúplných údajů (čl. 16 GDPR);
-
právo na výmaz („právo být zapomenut“) v případech uvedených v čl. 17 GDPR;
-
právo na omezení zpracování (čl. 18 GDPR);
-
právo na přenositelnost údajů (čl. 20 GDPR);
-
právo vznést námitku proti zpracování (čl. 21 GDPR);
-
právo kdykoli odvolat souhlas, pokud je zpracování založeno na souhlasu (čl. 7 odst. 3 GDPR);
-
právo podat stížnost u dozorového úřadu:
-
Úřad pro ochranu osobních údajů
-
Pplk. Sochora 27, 170 00 Praha 7
-
Správce poskytne informace o přijatých opatřeních bez zbytečného odkladu, nejpozději do 1 měsíce od obdržení žádosti. V odůvodněných případech může tuto lhůtu prodloužit o další 2 měsíce.
IX. Zabezpečení osobních údajů
-
Správce přijal vhodná technická a organizační opatření k zajištění ochrany osobních údajů v souladu s čl. 32 GDPR.
-
Mezi tato opatření patří zejména zabezpečení elektronických systémů přístupovými hesly, šifrování komunikace, kontrola přístupových práv a pravidelná revize bezpečnostních postupů.
-
K osobním údajům mají přístup pouze osoby pověřené Správcem, které jsou vázány mlčenlivostí.
X. Používání cookies a marketingových nástrojů
-
Webové stránky Správce používají soubory cookies a obdobné technologie za účelem:
-
zajištění základní funkčnosti webu,
-
analýzy návštěvnosti a chování uživatelů,
-
personalizace obsahu a reklam.
-
-
Web může obsahovat cookies třetích stran (např. LinkedIn, Google Analytics), které umožňují anonymní analýzu návštěvnosti nebo cílení reklamních sdělení.
Tyto marketingové nástroje fungují na základě sběru údajů pomocí souborů cookies, pixelů nebo obdobných technologií (např. local storage), a mohou využívat algoritmy strojového učení (AI) pro optimalizaci reklamního obsahu dle chování uživatele.
Aktivace těchto technologií probíhá výhradně na základě uděleného souhlasu prostřednictvím cookie lišty nebo nastavení prohlížeče. Nezbytné cookies jsou používány automaticky. -
Kompletní informace o používání cookies a možnostech nastavení souhlasu naleznete v samostatném dokumentu „Zásady používání souborů cookies“, dostupném na webových stránkách Správce.
XI. Závěrečná ustanovení
-
Tyto Zásady může Správce jednostranně měnit nebo aktualizovat. O každé významné změně bude informovat zveřejněním na svých webových stránkách a případně i individuálně e-mailem, pokud to bude vzhledem k povaze změny vhodné.
-
Tyto Zásady jsou účinné od 1. 7. 2025.