Robert Bosch odbytová s.r.o. (dále „Bosch“ nebo „my“) je potěšena Vaší návštěvou našich webových stránek a mobilních aplikací (společně také označovaných jako „on-line nabídky“) a Vaším zájmem o naši společnost a výrobky.
Velmi nám záleží na tom, abychom během celého procesu zpracování osobních údajů chránili Vaše soukromí i Vaše obchodní data. Osobní údaje, které jsme získali v souvislosti s Vaší návštěvou této on-line nabídky, zpracováváme důvěrně a v souladu se všemi zákonnými požadavky.
Ochrana osobních údajů a bezpečnost dat jsou součástí naší firemní politiky.
Správcem Vašich osobních údajů je společnost Robert Bosch odbytová s.r.o.
Kontaktní údaje:
Robert Bosch odbytová s.r.o.
Praha 5, Radlická 350/107d
PSČ 15000
IČO 43872247
Zapsaná v Obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. C 5483
Při zpracování údajů můžeme někdy vystupovat jako společný správce údajů (ve smyslu čl. 26 Obecné nařízení Evropské unie o ochraně osobních údajů – GDPR) společně s dalšími společnostmi ze skupiny Bosch. Některé údaje mohou být dále sdíleny mezi několika společnostmi ze skupiny Bosch, které vystupují jako nezávislí správci údajů. V obou případech si prosím přečtěte oddíl „Výměna údajů v rámci skupiny Bosch“, v němž se dozvíte více o činnostech, při nichž zpracováváme vaše osobní údaje jako společný správce nebo nezávisle na jiných společnostech ze skupiny Bosch.
V rámci této on-line nabídky zpracováváme následující kategorie osobních údajů:
Osobním údajem je jakákoli informace týkající se konkrétní (identifikované nebo identifikovatelné) fyzické osoby, patří mezi ně tedy např. jméno, příjmení, adresa, telefonní číslo, e-mail, obchodní údaje, účetní a platební údaje nebo IP adresa. Shromažďujeme a dále zpracováváme osobní údaje pouze v případě, že k tomu máme zákonný právní titul nebo pokud jste nám v daném případě udělil/a souhlas se zpracováním osobních údajů, např. prostřednictvím registrace.
Osobní údaje zpracováváme buď přímo, nebo prostřednictvím zpracovatelů, a to pro následující účely:
4.3.1. Přístup na tuto on-line nabídku
Právní základ: oprávněný zájem Bosch na přímém marketingu, v souladu s požadavky na ochranu osobních údajů a hospodářské soutěže.
4.3.2. Odstranění výpadků této on-line nabídce a zajištění bezpečnosti
Právní základy: splnění našich právních povinností v oblasti zajištění bezpečnosti dat a oprávněný zájem Bosch na vyřešení přerušení či výpadků našich on-line nabídek.
4.3.3. Vlastní propagace a propagace prostřednictvím třetích stran, včetně průzkumu trhu a analýzy dosahu
Právní základ: oprávněný zájem Bosch na přímém marketingu, v rozsahu, v jakém je tato činnost v souladu s právními předpisy na ochranu osobních údajů a hospodářské soutěže, příp. Váš souhlas.
4.3.4. Produktové a zákaznické průzkumy či ankety – prováděné prostřednictvím pošty
Právní základ: oprávněný zájem Bosch na zlepšení našich produktů a služeb.
4.3.5. Produktové a zákaznické průzkumy či ankety – prováděné telefonicky nebo e-mailem
Právní základ: Váš souhlas (věnujte pozornost také části 5).
4.3.6. Realizace zákaznických programů, soutěží a jiných kampaní
Právní základy: plnění smlouvy (v souladu s příslušnými podmínkami daného programu či soutěže).
4.3.7. Zasílání SMS/MMS newsletteru
Právní základ: Váš souhlas.
4.3.8. Ochrana a obhajoba našich práv
Právní základ: oprávněný zájem Bosch na ochraně a obhajobě našich práv.
K využívání rozšířených funkcí v našich online nabídkách je potřebná registrace. V této části naleznete další informace o procesu registrace a přihlášení.
Tento proces se člení se takto:
4.4.1. iCPM a společná odpovědnost dle čl. 26 GDPR
Bosch „Integrated Customer Profile Management“ (iCPM) spojuje různé aplikace Bosch s cílem, aby naši obchodní partneři (uživatelé, zákazníci) nemuseli své údaje poskytovat několikrát a abychom vám tím mohli nabídnout co nejlepší zákaznický zážitek. iCPM nabízí různé možnosti přihlášení se do aplikací Bosch.
Na poskytování iCPM spolupracují společnosti
Robert Bosch Power Tools GmbH
Max-Lang-Straße 40-46, D-70771 Leinfelden-Echterdingen
dále nazývaná "Bosch PT"
a
strany uvedené v "seznamu stran" (dále nazývané "strany").
To platí také pro zpracování vašich osobních údajů. Strany společně určily pořadí, ve kterém mají být tyto údaje zpracovávány v jednotlivých fázích procesu, a proto vystupují z hlediska ochrany údajů jako společní správci dle čl. 26 GDPR.
Detailní přehled společných a oddělených činností zpracování údajů a odpovědnosti jednotlivých stran naleznete zde:
Zpracování údajů:
|
Odpovědnost: |
Zprostředkování identity (Identity Brokering) s CIAM pro B2C a externí B2B uživatele
|
Bosch PT |
Zprostředkování identity (Identity Brokering) pomocí BCD/Bosch ADFS pro B2E (administrátoři Bosch) |
Bosch PT |
Poskytování uživatelských atributů pro připojené aplikace – přístupové tokeny
|
Strany |
Ukládání uživatelských atributů (synchronizace)
|
Strany |
Poskytování uživatelských atributů pro připojené aplikace – koncové body uživatelů
|
Strany |
Poskytování uživatelských atributů pro připojené aplikace – notifikační služba
|
Strany |
Co to pro vás znamená:
4.4.2 Single Key ID a společná odpovědnost dle čl. 26 GDPR
Do naší on-line nabídky se můžete přihlásit pomocí SingleKey ID.
SingleKey ID bylo vyvinuto společností Bosch.IO GmbH pro skupinu Bosch, aby měli uživatelé k dispozici jednotnou možnost přihlášení. Za poskytování tohoto řešení odpovídá Bosch.IO GmbH, Ullsteinstrasse 128, 12109 Berlin, Německo.
Bosch.IO GmbH zpracovává vaše údaje za účelem „registrace a přihlášení“ a pro „přehled a správu kmenových údajů a spojených aplikací“ ve společné odpovědnosti s námi. Další informace viz: https://singlekey-id.com/de/data-protection-notice/.
SingleKey ID můžete k přihlašování využívat po jednorázové registraci. Za tímto účelem budete přesměrováni na masku pro přihlášení společnosti Bosch.IO GmbH. Bosch.IO GmbH potvrdí vaši autorizaci a poskytne nám potřebné osobní údaje (např. e-mailovou adresu, jméno, příjmení, telefonní číslo, jazyk, země). Vaše heslo nám sděleno nebude.
Svou uživatelskou smlouvu pro SingleKey ID můžete kdykoliv vypovědět prostřednictvím svého účtu SingleKey ID: https://singlekey-id.com/de/myprofile/
Při každém použití internetu odesílá Váš internetový prohlížeč automaticky určité informace, které se poté ukládají v tzv. log souborech.
Log soubory uchováváme za účelem zjišťování výpadků a také z bezpečnostních důvodů (např. pro odhalení možných útoků), a to po dobu 7 dnů, následně jsou smazány. Dále jsou uchovávány pouze ty log soubory, které jsou nezbytné pro objasnění a prokázání určitého incidentu. Tyto log soubory je možné odstranit až po konečném objasnění daného incidentu a v závislosti na konkrétním případě mohou být předány vyšetřujícím orgánům.
V log souborech se uchovávají především tyto informace:
Tato on-line nabídka není určena pro děti mladší 15 let.
Vaše osobní údaje jsou předávány dalším správcům pouze tehdy, pokud je to nezbytné pro plnění smlouvy, předání údajů sleduje oprávněný zájem (náš, Váš či třetí strany – např. jiné společnosti skupiny Bosch) anebo jste s předáním vyslovil/a souhlas. Podrobnosti účelech a příslušných právních základech jsou uvedeny v kapitole „Účely zpracování a právní základy“.
K předání Vašich osobních údajů jiným odpovědným subjektům dochází také na základě právních předpisů nebo vykonatelných úředních či soudní rozhodnutí.
4.7.1. Poskytovatelé služeb (obecně)
Externí poskytovatele služeb pověřujeme např. prodejními a marketingovými službami, správou smluv, vyřizováním plateb, programováním, správou internetových stránek a mobilních aplikací, datovým hostingem nebo provozem call centra. Tyto poskytovatele služeb jsme pečlivě vybrali a pravidelně kontrolujeme jejich činnost, zejména po stránce zodpovědného nakládání s údaji, které pro nás zpracovávají. Všechny poskytovatele služeb jsme zavázali k zachování mlčenlivosti a také oni jsou vázáni platnými právními předpisy. Poskytovateli služeb mohou být i jiné společnosti skupiny Bosch.
4.7.2. Předání údajů příjemcům mimo EHP
Osobní údaje můžeme předat také příjemcům, kteří mají sídlo mimo EHP v tzv. třetích zemích. V tomto případě před předáním údajů ověříme, zda je u příjemce zajištěna přiměřená úroveň ochrany osobních údajů (podle rozhodnutí Evropské komise o odpovídající ochraně pro danou zemi), anebo zajistíme, aby příjemce přiměřená opatření přijal na základě tzv. standardních smluvních doložek schválených Evropskou unií. V jiném případě je možné údaje předat pouze s Vaším souhlasem.
Na Vaši žádost Vám poskytneme přehled příjemců ve třetích zemích a informace o opatřeních sjednaných k zajištění přiměřené úrovně ochrany osobních údajů, příp. jejich kopii. Kontaktní údaje naleznete dále, v kapitole „Kontakt“.
Vaše údaje uchováváme zásadně pouze po dobu, která je nezbytná k poskytování našich on-line nabídek a souvisejících služeb, nebo dokud trvá náš oprávněný zájem (po splnění svých smluvních závazků můžeme stále mít například oprávněný zájem na marketingu prostřednictvím pošty). Dále jsme povinni uchovávat údaje z důvodu plnění právních závazků (např. na základě daňových a obchodních právních předpisů jsme povinni mít po určitou dobu k dispozici některé dokumenty, zejména smlouvy nebo faktury).
V našich on-line nabídkách využíváme služeb společnosti Qualtrics LLC, 333 W. River Park Drive, Provo UT 84604, USA, k provádění zákaznických průzkumů a průzkumů produktů a spokojenosti. Cílem je neustále vyvíjet a zlepšovat naše produkty a služby. Pokud se zúčastníte průzkumu spokojenosti, budou zpracovávány pouze tzv. „log data“ (datum a časové razítko / informace o vašem prohlížeči a nastavení vašeho prohlížeče / informace o vašem koncovém zařízení / údaje o používání). Účast v průzkumu spokojenosti je dobrovolná. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. 1 lit. a) GDPR, který můžete kdykoli odvolat s účinností do budoucna.
V rámci služeb Qualtrics se používají také soubory cookie, zejména k uložení aktuálního průzkumu spokojenosti během vaší relace a k zamezení vícenásobné účasti. Další informace o společnosti Qualtrics LLC a o tom, jak společnost Qualtrics zpracovává osobní údaje, získáte zde https://www.qualtrics.com/privacy-statement/.
Pokud se účastníte výherní soutěže nebo slevové akce, které pořádáme, používáme vaše údaje k informování o výhře a dále za účelem propagace našich produktů (marketing v rozsahu přípustném dle příslušných právních předpisů, příp. v rozsahu dle vámi uděleného souhlasu). Podrobné informace k výherním soutěžím nebo slevovým akcím najdete v příslušných podmínkách účasti.
Vedle našich webových stránek vám poskytujeme také mobilní aplikace, které si můžete stáhnout na mobilní koncové zařízení. Kromě údajů shromažďovaných na webových stránkách získáváme prostřednictvím našich mobilních aplikací další osobní údaje, které vyplývají specificky z používání mobilních zařízení. To však pouze v případě, že jste nám k tomu udělil/a souhlas.
Na základě vašeho souhlasu používáme k marketingovým účelům identifikátor pro inzerci (zařízení s operačním systémem iOS, tzv. IDFA), resp. inzertní ID (zařízení s operačním systémem Android, tzv. Advertising ID). Jedná se o identifikační čísla poskytovaná systémem iOS nebo Android pro určité koncové zařízení, která však nejsou trvalá. Identifikační čísla nejsou spojována s jinými informacemi, které se vztahují k zařízení. Používáme je k zobrazování personalizované reklamy a vyhodnocování vašeho uživatelského chování.
Pokud v nastaveních iOS (pod „Ochrana osobních údajů“/„Reklama“) aktivujete „Žádný Ad-Tracking“, resp. v systému Android (pod „Nastavení Google“/„Reklama“) zvolíte „Deaktivace zájmově orientované reklamy“, budeme moci provádět pouze následující aktivity: měření vaší interakce s bannery počítáním počtu zobrazení banneru bez kliknutí („frequency capping“), click rate, zjišťování jedinečného užití („unique user“), bezpečnostní opatření, včetně boje proti podvodům, a odstraňování chyb.
IDFA nebo Advertising ID můžete kdykoli v nastavení vašeho zařízení vymazat („Reset Ad-ID“); poté se vytvoří nové identifikační číslo, které se nespojí s dříve shromážděnými údaji. Vezměte, prosím, na vědomí, že pokud omezíte použití těchto identifikačních čísel, nebudete moci používat všechny funkce našich mobilních aplikací.
Statistické informace o používání našich on-line prezentací potřebujeme proto, abychom vám je mohli co nejlépe přizpůsobit a dále k měření účinnosti a dosahu a k průzkumu trhu. Za tímto účelem používáme níže popsané nástroje pro analýzu aplikací.
Poskytovatelé těchto nástrojů zpracovávají údaje jako zpracovatelé, tedy podle našich pokynů, nikoli k vlastním účelům.
Níže naleznete informace o každém poskytovateli analytických nástrojů. V případě, že takové nástroje používají sledovací mechanismus nebo vytvářejí uživatelské profily, používáme je výhradně pokud s tím předem souhlasíte.
7.2.1. Firebase Cloud Messaging
Používáme službu „Firebase Cloud Messaging“ k zasílání technicky nezbytných zpráv (push notifikací) nebo takzvaných in-app zpráv na vaše koncové zařízení. Vašemu zařízení je při tom přiřazeno pseudonymizované ID, jedinečné číslo připojení generované z jedinečného ID zařízení, které používáme k adresování push zpráv nebo zpráv v aplikaci.
Google zde vystupuje jako poskytovatel služeb (výslovně vyžádané tele-mediální služby) naším jménem. V důsledku námi provedených nastavení budou osobní údaje (ID zařízení) zpracovávány v členských státech Evropské unie nebo v jiných smluvních státech Dohody o Evropském hospodářském prostoru a ve Švýcarsku. Google zaručuje, že osobní údaje jsou zpracovávány v rámci EU nebo EHP.
7.2.2. Google Analytics pro mobilní aplikace
Google Analytics poskytuje společnost Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Používáme Google Analytics s doplňkovou funkcí nabízenou společností Google k anonymizaci IP adres. Google ve většině případů zkracuje IP adresu již v rámci EU a ve Spojených státech tak činí pouze výjimečně, přičemž vždy ukládá pouze zkrácené IP.
7.2.3. Zpracování údajů provozovateli obchodů s aplikacemi
Za zpracování osobních údajů (např. uživatelské jméno, e-mailová adresa a individuální identifikace zařízení) v souvislosti se stahováním mobilních aplikací je odpovědný příslušný provozovatel obchodu s aplikacemi (např. Google Play společnosti Google, App Store společnosti Apple, Galaxy App Store společnosti Samsung). Bosch nemá na toto zpracování jakýkoli vliv.
V naší on-line nabídce se můžete přihlásit k odběru newsletterů. K přihlášení používáme tzv. double opt-in metodu (dvojí přihlašování), což znamená, že Vám newsletter ve formě emailu, SMS, zprávy WhatsApp či jiného typu oznámení zašleme teprve poté, co prokazatelně potvrdíte aktivaci této služby kliknutím na odkaz v oznámení.
Odběr newsletteru můžete v budoucnu kdykoli odhlásit, a to odvoláním souhlasu. Souhlas odvoláte kliknutím na odkaz v e-mailu či zprávě nebo v nastavení naší online nabídky. Případně nás můžete kontaktovat na níže popsaným způsobem (kapitola „Kontakt“).
Naše on-line nabídka může obsahovat odkazy na internetové stránky třetích stran – externích poskytovatelů služeb. Po kliknutí na takový odkaz již nemáme vliv na shromažďování a další zpracování osobních údajů přenesených těmto třetím stranám (jako např. IP adresa nebo URL stránky, na které se odkaz nachází). Za zpracování osobních údajů třetími stranami neneseme odpovědnost.
Naši zaměstnanci a námi pověření zpracovatelé jsou povinni zachovávat mlčenlivost a dodržovat povinnosti vyplývající z platných právních předpisů na ochranu osobních údajů. Přijali jsme všechna nezbytná technická a organizační opatření pro zajištění přiměřené úrovně ochrany zpracovávaných údajů především před riziky náhodného nebo neoprávněného zničení, manipulace, ztráty, modifikace nebo neoprávněného zveřejnění a neoprávněného přístupu. Naše bezpečnostní opatření jsou neustále vylepšována v souladu s technologickým vývojem.
Společné zpracování osobních údajů
Osobní údaje zpracováváme někdy společně s jednou či s více společnostmi ze skupiny Bosch. V těchto případech zúčastněné strany společně stanovily účely a prostředky ke zpracovávání vašich osobních údajů. Následující tabulka slouží jako přehled zpracování v rámci společného správcovství údajů. Věnujte prosím pozornost poslednímu sloupci tabulky „referenční oddíl“.
Zahrnuje-li tato digitální nabídka „Integrovanou správu profilu zákazníka (iCPM)“ nebo „SingleKey ID“ pro účely registrace a přihlášení, věnujte pozornost také příslušným oddílům tohoto oznámení o ochraně osobních údajů.
Činnost zpracovávání údajů |
Zúčastněné strany |
Popis společného zpracovávání údajů |
Referenční oddíl |
Newsletter |
My a všechny subjekty uvedené v textu souhlasu, který jste udělili |
Vaše osobní údaje shromážděné v rámci registrace k odběru našeho newsletteru jsou přístupné všem zúčastněným stranám. Databáze je používána společně z toho důvodu, aby každá jednotlivá strana mohla rozesílat newsletter či zahájit jiné marketingové aktivity, jak je popsáno ve formuláři pro registraci k odběru newsletteru. Zúčastněné strany zpracovávají údaje za účelem zlepšení svých individuálních prodejů a zvýšení své přítomnosti na trhu. |
Newsletter |
Vedle odpovědnosti za jednotlivé činnosti zpracování údajů uvedené v tabulce výše platí následující:
- Zúčastněné strany vám jako subjektu údajů bezplatně poskytnou informace podle článků 13 a 14 GDPR v přesném a srozumitelném znění a snadno přístupné formě. Každá ze zúčastněných stran poskytne druhé zúčastněné straně všechny potřebné informace z oblasti své činnosti.
- Zúčastněné strany se bez zbytečného odkladu vzájemně informují o veškerých žádostech uplatněných subjekty údajů. Zúčastněné strany jsou povinny poskytnout si vzájemně veškeré informace potřebné k zodpovězení vašich žádostí o informace.
- Svá práva můžete kdykoli uplatnit vůči každé ze zúčastněných stran.
Činnost nezávislého správce údajů
Zpracovává-li jedna z výše uvedených stran vaše osobní údaje pro účely uvedené v tabulce výše nezávisle na druhé z uvedených stran (tj. pro své vlastní účely), činí tak v rámci nezávislého správcovství. V takovém případě se referenční oddíly vztahují pouze na příslušného správce údajů. Vaše osobní údaje smí v rámci nezávislého správcovství zpracovávat pouze výše uvedené strany. Správce údajů uvádíme v každém marketingovém sdělení.
K uplatnění svých práv použijte prosím údaje v kapitole „Kontakt“. Ujistěte se, prosím, že Vás budeme moci na základě poskytnutých údajů jednoznačně identifikovat.
Právo na informace a právo na přístup k údajům
Máte právo získat od nás informace týkající se zpracování Vašich údajů a dále právo získat přístup k těmto údajům.
Právo na opravu a právo na výmaz
Máte právo žádat, abychom – pokud jsou splněny zákonné předpoklady – Vaše údaje opravili nebo vymazali. Nejsme povinni vyhovět žádosti o výmaz v případě, kdy se jedná o údaje, které musíme uchovávat na základě zákona (např. údaje nezbytné vedení účetnictví). Pokud však již není přístup k takovým údajům zapotřebí, jejich zpracování omezíme (viz dále).
Omezení zpracování
Jsou-li splněny zákonné předpoklady, můžete žádat, abychom zpracování Vašich údajů omezili.
Námitka proti zpracování údajů
Dále máte právo podat námitku proti zpracování údajů, které je založeno na oprávněném zájmu. Zpracování Vašich údajů ukončíme, jestliže neprokážeme legální a legitimní důvody pro další zpracování, které převáží nad Vašimi právy.
Námitka proti přímému marketingu
Můžete také podat námitku proti zpracování Vašich osobních údajů pro marketingové účely. V tomto případě jsme povinni zpracování Vašich údajů za tímto účelem ukončit bez dalšího. Vezměte, prosím, na vědomí, že z organizačních důvodů může dojít k časové prodlevě mezi podáním námitky a ukončením zpracování Vašich údajů v rámci již probíhající kampaně.
Odvolání souhlasu
Pokud jste nám poskytli souhlas se zpracováním údajů, můžete jej kdykoli odvolat, a to s účinností do budoucna. Oprávněnost zpracování Vašich údajů až do okamžiku odvolání souhlasu zůstává tímto nedotčena.
Přenositelnost dat
Máte také právo obdržet od nás údaje, které jste nám poskytli, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, příp. (je-li to technicky proveditelné) požadovat, aby byly předány třetí straně.
Právo podat na stížnost u dozorového úřadu
Ve věci zpracování Vašich osobních údajů máte právo podat stížnost k dozorovému úřadu. Stížnost můžete podat jak u dozorového úřadu, který je příslušný dle Vašeho bydliště, tak u dozorového úřadu, který je příslušný pro nás.
Dozorový úřad v České republice:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Telefon: +420 234 665 111 (ústředna)
Fax: +420 234 665 444
https://www.uoou.cz
E-mail: posta@uoou.cz
Pokud nás chcete kontaktovat, můžete tak učinit na adrese uvedené v kapitole „Správce“. Ujistěte se, prosím, že Vás budeme moci na základě poskytnutých údajů jednoznačně identifikovat.
K uplatnění Vašich práv a oznámení o porušení zabezpečení osobních údajů použijte, prosím následující odkaz: https://request.privacy-bosch.com/
Kontaktovat můžete také našeho pověřence pro ochranu osobních údajů:
Information Security and Privacy (C/ISP)
Robert Bosch GmbH
P.O.Box 30 02 20
70442 Stuttgart
NĚMECKO
e-mail: DPO@bosch.com
Vyhrazujeme si právo změnit naše opatření přijatá k zabezpečení ochrany osobních údajů, pokud si to vyžádá technický vývoj. V takových případech tuto informaci o ochraně osobních údajů odpovídajícím způsobem doplníme. Věnujte proto, prosím, pozornost platné verzi informace o ochraně osobních údajů.
Datum účinnosti
04.09.2024.