Zpět na homepage
Tento dokument je pracovní verze — označená místa [DOPLNIT] je třeba dokončit s právníkem před zveřejněním.
Ochrana osobních údajů
Poslední aktualizace: [DOPLNIT datum]
GDPR compliantData v EUISO 27001AES-256
1. Správce osobních údajů
Správcem osobních údajů je:
Behavera s.r.o.
Křižíkova 148/34, Praha 8, 186 00
IČO: [DOPLNIT]
Email: privacy@behavera.com
Tel.: +420 724 256 447
Pověřenec pro ochranu osobních údajů (DPO): [DOPLNIT — nebo uvést, že DPO není povinně jmenován]
2. Jaké údaje zpracováváme
Zpracováváme následující kategorie osobních údajů:
Zákaznická data (správce = klient Behavera):
- Jméno, příjmení, pracovní email zaměstnanců
- Organizační zařazení (oddělení, tým, lokace)
- Odpovědi na pulse survey (anonymizované a agregované)
Uživatelská data platformy:
- Přihlašovací údaje (email, hashované heslo)
- Log aktivit v dashboardu
Marketingová data:
- Email pro newsletter (pouze se souhlasem)
- IP adresa, cookies (viz Cookie policy)
3. Účel zpracování a právní základ
Osobní údaje zpracováváme na základě:
a) Plnění smlouvy (čl. 6/1/b GDPR):
- Provoz platformy a doručování výsledků pulse surveys
b) Oprávněného zájmu (čl. 6/1/f GDPR):
- Prevence zneužití, bezpečnost platformy
- Zlepšování produktu na základě agregovaných dat
c) Souhlasu (čl. 6/1/a GDPR):
- Marketing, newsletter
[DOPLNIT — detailní tabulka účelů a právních základů]
4. Anonymita průzkumů
Odpovědi zaměstnanců na pulse surveys jsou zpracovávány tak, aby byla zachována anonymita:
- Data jsou zobrazována výhradně v agregované podobě (za tým, oddělení)
- Výsledky jsou zobrazeny pouze při dostatečném počtu respondentů (minimální threshold)
- Individuální odpovědi nejsou zpřístupněny zaměstnavateli
- Behavera má přístup k datům pouze v rozsahu nutném pro provoz Služby
[DOPLNIT — přesný threshold pro zobrazení dat, technická opatření]
5. Kde jsou data uložena
Veškerá data jsou uložena výhradně v datových centrech v EU (Evropská unie).
Používáme následující infrastrukturu:
[DOPLNIT — název cloudu, region, certifikace datacenter]
Data nejsou předávána do třetích zemí mimo EHP bez odpovídajících záruk.
6. Příjemci osobních údajů
Osobní údaje sdílíme pouze s:
- Smluvními zpracovateli (hosting, emailing, analytika) — seznam je k dispozici na vyžádání
- Orgány veřejné moci v případě zákonné povinnosti
Nikdy neprodáváme osobní údaje třetím stranám.
[DOPLNIT — seznam sub-procesorů a jejich DPA]
7. Doba uchování
Osobní údaje uchováváme po dobu:
- Aktivní smlouvy: po celou dobu trvání smlouvy
- Po ukončení smlouvy: [DOPLNIT] dní (bezpečnostní backup), poté smazáno
- Newsletter: do odvolání souhlasu
[DOPLNIT — retention policy pro všechny kategorie dat]
8. Vaše práva
Máte právo:
- Na přístup k údajům (čl. 15 GDPR)
- Na opravu (čl. 16 GDPR)
- Na výmaz (čl. 17 GDPR — „právo být zapomenut")
- Na omezení zpracování (čl. 18 GDPR)
- Na přenositelnost (čl. 20 GDPR)
- Vznést námitku (čl. 21 GDPR)
- Odvolat souhlas kdykoli bez udání důvodu
Žádost uplatníte na: privacy@behavera.com
Odpovíme do 30 dnů.
Máte také právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
www.uoou.cz
9. Zabezpečení
Implementujeme technická a organizační opatření dle GDPR:
- Šifrování dat v klidu (AES-256) a při přenosu (TLS 1.3)
- Přístupová práva na principu need-to-know
- Pravidelné bezpečnostní audity
- ISO 27001 [DOPLNIT — status certifikace]
- Proces řešení bezpečnostních incidentů (hlášení do 72h)
10. Cookies
Webová stránka behavera.com používá cookies. Podrobnosti najdete v Cookie policy.
[DOPLNIT — odkaz na Cookie policy nebo integrovat do tohoto dokumentu]
11. Změny zásad
Tyto zásady mohou být aktualizovány. O podstatných změnách informujeme emailem nebo oznámením v platformě.
Aktuální verze je vždy dostupná na behavera.com/ochrana-udaju.
Platnost od: [DOPLNIT datum]
Verze: 1.0
Dotazy k ochraně osobních údajů: privacy@behavera.com
DPA (smlouva o zpracování os. údajů) ke stažení: Bezpečnost & GDPR