Zpět na homepage

Tento dokument je pracovní verze — označená místa [DOPLNIT] je třeba dokončit s právníkem před zveřejněním.

Ochrana osobních údajů

Poslední aktualizace: [DOPLNIT datum]

GDPR compliantData v EUISO 27001AES-256

1. Správce osobních údajů

Správcem osobních údajů je: Behavera s.r.o. Křižíkova 148/34, Praha 8, 186 00 IČO: [DOPLNIT] Email: privacy@behavera.com Tel.: +420 724 256 447 Pověřenec pro ochranu osobních údajů (DPO): [DOPLNIT — nebo uvést, že DPO není povinně jmenován]

2. Jaké údaje zpracováváme

Zpracováváme následující kategorie osobních údajů: Zákaznická data (správce = klient Behavera): - Jméno, příjmení, pracovní email zaměstnanců - Organizační zařazení (oddělení, tým, lokace) - Odpovědi na pulse survey (anonymizované a agregované) Uživatelská data platformy: - Přihlašovací údaje (email, hashované heslo) - Log aktivit v dashboardu Marketingová data: - Email pro newsletter (pouze se souhlasem) - IP adresa, cookies (viz Cookie policy)

3. Účel zpracování a právní základ

Osobní údaje zpracováváme na základě: a) Plnění smlouvy (čl. 6/1/b GDPR): - Provoz platformy a doručování výsledků pulse surveys b) Oprávněného zájmu (čl. 6/1/f GDPR): - Prevence zneužití, bezpečnost platformy - Zlepšování produktu na základě agregovaných dat c) Souhlasu (čl. 6/1/a GDPR): - Marketing, newsletter [DOPLNIT — detailní tabulka účelů a právních základů]

4. Anonymita průzkumů

Odpovědi zaměstnanců na pulse surveys jsou zpracovávány tak, aby byla zachována anonymita: - Data jsou zobrazována výhradně v agregované podobě (za tým, oddělení) - Výsledky jsou zobrazeny pouze při dostatečném počtu respondentů (minimální threshold) - Individuální odpovědi nejsou zpřístupněny zaměstnavateli - Behavera má přístup k datům pouze v rozsahu nutném pro provoz Služby [DOPLNIT — přesný threshold pro zobrazení dat, technická opatření]

5. Kde jsou data uložena

Veškerá data jsou uložena výhradně v datových centrech v EU (Evropská unie). Používáme následující infrastrukturu: [DOPLNIT — název cloudu, region, certifikace datacenter] Data nejsou předávána do třetích zemí mimo EHP bez odpovídajících záruk.

6. Příjemci osobních údajů

Osobní údaje sdílíme pouze s: - Smluvními zpracovateli (hosting, emailing, analytika) — seznam je k dispozici na vyžádání - Orgány veřejné moci v případě zákonné povinnosti Nikdy neprodáváme osobní údaje třetím stranám. [DOPLNIT — seznam sub-procesorů a jejich DPA]

7. Doba uchování

Osobní údaje uchováváme po dobu: - Aktivní smlouvy: po celou dobu trvání smlouvy - Po ukončení smlouvy: [DOPLNIT] dní (bezpečnostní backup), poté smazáno - Newsletter: do odvolání souhlasu [DOPLNIT — retention policy pro všechny kategorie dat]

8. Vaše práva

Máte právo: - Na přístup k údajům (čl. 15 GDPR) - Na opravu (čl. 16 GDPR) - Na výmaz (čl. 17 GDPR — „právo být zapomenut") - Na omezení zpracování (čl. 18 GDPR) - Na přenositelnost (čl. 20 GDPR) - Vznést námitku (čl. 21 GDPR) - Odvolat souhlas kdykoli bez udání důvodu Žádost uplatníte na: privacy@behavera.com Odpovíme do 30 dnů. Máte také právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů (ÚOOÚ) www.uoou.cz

9. Zabezpečení

Implementujeme technická a organizační opatření dle GDPR: - Šifrování dat v klidu (AES-256) a při přenosu (TLS 1.3) - Přístupová práva na principu need-to-know - Pravidelné bezpečnostní audity - ISO 27001 [DOPLNIT — status certifikace] - Proces řešení bezpečnostních incidentů (hlášení do 72h)

10. Cookies

Webová stránka behavera.com používá cookies. Podrobnosti najdete v Cookie policy. [DOPLNIT — odkaz na Cookie policy nebo integrovat do tohoto dokumentu]

11. Změny zásad

Tyto zásady mohou být aktualizovány. O podstatných změnách informujeme emailem nebo oznámením v platformě. Aktuální verze je vždy dostupná na behavera.com/ochrana-udaju. Platnost od: [DOPLNIT datum] Verze: 1.0

Dotazy k ochraně osobních údajů: privacy@behavera.com

DPA (smlouva o zpracování os. údajů) ke stažení: Bezpečnost & GDPR