GDPR / Ochrana osobních údajů

1. Úvodní informace

Tento dokument informuje návštěvníky webových stránek www.grafikfotograf.cz, klienty, zájemce o služby a další osoby o tom, jakým způsobem jsou zpracovávány jejich osobní údaje.

Web www.grafikfotograf.cz slouží jako prezentační a poptávkový web pro grafické, fotografické, video, webové, 3D tiskové, potiskové, polepové a související kreativní služby.

Web neslouží jako klasický e-shop s automatickým objednávkovým systémem. Zakázky jsou sjednávány individuálně, zejména prostřednictvím e-mailu, telefonu, kontaktního formuláře nebo osobní dohody.

2. Správce osobních údajů

Správcem osobních údajů je:

Lukáš Černý
IČO: 88606945
Sídlo / místo podnikání: Staré Křečany 484, 407 61 Staré Křečany
E-mail: studio@grafikfotograf.cz
Telefon: +420 606 834 161
Web: www.grafikfotograf.cz

Podnikatel je zapsán v živnostenském rejstříku.
Plátce DPH: Nejsem plátce DPH

Dále jen „správce“.

Správce určuje účely a prostředky zpracování osobních údajů a odpovídá za jejich ochranu.

3. Jaké osobní údaje zpracováváme

Správce může zpracovávat zejména tyto osobní údaje:

  • jméno a příjmení,
  • název firmy nebo organizace,
  • IČO, DIČ a fakturační údaje,
  • e-mailovou adresu,
  • telefonní číslo,
  • adresu nebo sídlo,
  • obsah zprávy zaslané přes formulář, e-mail nebo jinou komunikaci,
  • údaje potřebné pro přípravu nabídky nebo realizaci zakázky,
  • údaje uvedené na fakturách a účetních dokladech,
  • fotografie, videozáznamy nebo jiné obrazové podklady, pokud jsou součástí zakázky,
  • technické údaje související s návštěvou webu,
  • IP adresu v rozsahu nezbytném pro bezpečnost a provoz webu,
  • údaje získané prostřednictvím cookies, pokud k tomu návštěvník udělí souhlas,
  • údaje z komentářů, pokud návštěvník komentář na webu vloží.

Správce nezpracovává zvláštní kategorie osobních údajů, například údaje o zdravotním stavu, náboženství, politických názorech nebo podobně, pokud je klient sám neposkytne v rámci specifické zakázky. V takovém případě jsou zpracovávány pouze v rozsahu nezbytném pro sjednaný účel.

4. Z jakých zdrojů údaje získáváme

Osobní údaje získáváme zejména:

  • přímo od klienta nebo návštěvníka webu,
  • prostřednictvím kontaktního formuláře,
  • prostřednictvím e-mailu,
  • telefonicky,
  • při osobní komunikaci,
  • při realizaci zakázky,
  • z veřejně dostupných zdrojů, pokud je to nezbytné pro přípravu zakázky,
  • z technických systémů webu, například cookies, serverových logů nebo analytických nástrojů.

5. Proč osobní údaje zpracováváme

Osobní údaje zpracováváme zejména za těmito účely:

Vyřízení dotazu nebo poptávky

Pokud nás kontaktujete přes formulář, e-mail, telefon nebo jiným způsobem, používáme vaše údaje k tomu, abychom vám mohli odpovědět.

Právním základem je jednání o smlouvě nebo oprávněný zájem správce.

Příprava nabídky a realizace zakázky

Údaje zpracováváme pro přípravu cenové nabídky, domluvu rozsahu práce, realizaci zakázky, předání výstupů a další komunikaci s klientem.

Právním základem je plnění smlouvy nebo jednání před uzavřením smlouvy.

Fakturace a účetnictví

Údaje uvedené na fakturách a účetních dokladech zpracováváme za účelem splnění zákonných povinností.

Právním základem je splnění právní povinnosti.

Ochrana právních nároků

Některé údaje můžeme uchovávat pro případ řešení reklamací, sporů, kontroly nebo vymáhání pohledávek.

Právním základem je oprávněný zájem správce.

Provoz a bezpečnost webu

Technické údaje mohou být zpracovávány pro zajištění bezpečnosti, funkčnosti a ochrany webu před zneužitím.

Právním základem je oprávněný zájem správce.

Analytika a zlepšování webu

Pokud návštěvník udělí souhlas, mohou být zpracovávány údaje prostřednictvím analytických cookies nebo podobných nástrojů za účelem měření návštěvnosti a zlepšování webu.

Právním základem je souhlas návštěvníka.

Marketing a propagace

Pokud k tomu existuje právní základ, můžeme údaje použít pro zaslání obchodního sdělení, nabídky souvisejících služeb nebo prezentaci realizované zakázky v portfoliu.

Právním základem může být souhlas, oprávněný zájem nebo smluvní dohoda.

6. Kontaktní formulář

Pokud návštěvník použije kontaktní formulář na webu, zpracováváme údaje, které do formuláře zadá.

Typicky jde o:

  • jméno,
  • e-mail,
  • předmět zprávy,
  • obsah zprávy,
  • případně telefon nebo jiné dobrovolně uvedené údaje.

Tyto údaje slouží pouze k vyřízení dotazu, poptávky nebo navazující komunikaci.

7. E-mailová a telefonická komunikace

Pokud nás kontaktujete e-mailem nebo telefonicky, zpracováváme vaše kontaktní údaje a obsah komunikace za účelem odpovědi, přípravy nabídky, realizace zakázky nebo další oprávněné komunikace.

E-mailovou komunikaci můžeme uchovávat po dobu nezbytnou pro vyřízení požadavku, realizaci zakázky, ochranu právních nároků nebo splnění zákonných povinností.

8. Fakturace a účetní doklady

Pokud dojde k objednání služby nebo zakázky, zpracováváme údaje potřebné pro vystavení faktury a vedení účetnictví.

Může jít zejména o:

  • jméno a příjmení nebo název firmy,
  • IČO,
  • DIČ,
  • fakturační adresu,
  • předmět plnění,
  • cenu,
  • údaje o platbě.

Účetní a daňové doklady uchováváme po dobu stanovenou právními předpisy.

9. Fotografie a videozáznamy

V rámci fotografických a video služeb mohou být zpracovávány fotografie, videozáznamy nebo jiné obrazové materiály zachycující osoby.

Tyto údaje jsou zpracovávány zejména za účelem realizace sjednané zakázky, úprav, výběru, archivace, předání klientovi nebo použití v rozsahu sjednaném s klientem.

Pokud mají být fotografie nebo videozáznamy použity veřejně, například v portfoliu, na webu, sociálních sítích nebo reklamních materiálech, je vhodné mít k tomu souhlas klienta nebo jiný odpovídající právní základ.

U neveřejných, citlivých nebo osobních zakázek lze veřejné použití výslovně vyloučit.

10. Reference a portfolio

Správce může použít ukázky realizovaných zakázek pro vlastní portfolio, reference, webové stránky, sociální sítě nebo marketingové účely, pokud k tomu má odpovídající právní základ, souhlas klienta nebo pokud takové použití vyplývá z povahy zakázky a není v rozporu s oprávněnými zájmy klienta.

Klient může předem požádat, aby konkrétní zakázka nebyla veřejně prezentována.

11. Komentáře na webu

Pokud web umožňuje vkládání komentářů, mohou být zpracovávány údaje zadané návštěvníkem do komentářového formuláře.

Typicky jde o:

  • jméno nebo přezdívku,
  • e-mailovou adresu,
  • webovou stránku, pokud ji návštěvník uvede,
  • obsah komentáře,
  • IP adresu a technické údaje potřebné k ochraně proti spamu.

Komentáře mohou být moderovány, upravovány nebo mazány, pokud jsou nevhodné, nevyžádané, protiprávní nebo nesouvisejí s obsahem webu.

Pokud komentáře na webu nejsou potřeba, doporučuji je vypnout. U prezentačního webu s nabídkou služeb často zbytečně zvyšují právní, technickou i spamovou zátěž.

12. Cookies

Web může používat cookies a podobné technologie.

Cookies mohou být:

  • nezbytné pro fungování webu,
  • preferenční,
  • analytické,
  • marketingové.

Nezbytné cookies slouží k základnímu fungování webu a lze je používat bez souhlasu.

Analytické, marketingové nebo jiné netechnické cookies používáme pouze na základě souhlasu návštěvníka, pokud je takový souhlas podle právních předpisů vyžadován.

Návštěvník může svůj souhlas kdykoliv změnit nebo odvolat prostřednictvím cookie lišty nebo nastavení cookies na webu.

Podrobné informace o cookies budou uvedeny v samostatném dokumentu Zásady používání cookies.

Doporučení pro CookieYes:

Cookie lišta by měla obsahovat tlačítka:
Přijmout vše
Odmítnout vše
Nastavení

ÚOOÚ uvádí, že uživatel má mít jednoduchou možnost vše najednou odmítnout a že souhlas nemá být řešen matoucím nebo obtěžujícím způsobem.

13. Analytické nástroje

Web může využívat analytické nástroje, například Google Analytics, Google Search Console nebo jiné služby sloužící k měření návštěvnosti a technické analýze webu.

Analytické nástroje pomáhají pochopit, jak návštěvníci web používají, které stránky navštěvují a jak lze web zlepšovat.

Pokud analytické nástroje pracují s cookies nebo podobnými identifikátory, jsou aktivovány až po udělení souhlasu návštěvníka, pokud právní předpisy neumožňují jiný postup.

14. Sociální sítě a externí odkazy

Web může obsahovat odkazy na sociální sítě, externí weby, portfolia, galerie nebo jiné služby třetích stran.

Po kliknutí na externí odkaz se návštěvník dostává mimo web www.grafikfotograf.cz. Zpracování osobních údajů na externích webech se řídí pravidly příslušných provozovatelů.

Správce neodpovídá za obsah a zpracování osobních údajů na webech třetích stran.

15. Využití nástrojů umělé inteligence

Při některých činnostech může správce využívat nástroje umělé inteligence jako podpůrný prostředek pro návrhy, rešerše, textové koncepty, grafické varianty, technické návrhy nebo optimalizaci pracovního postupu.

Citlivé, neveřejné nebo důvěrné klientské podklady nejsou zadávány do veřejných AI nástrojů bez předchozí dohody s klientem.

Pokud by bylo v rámci konkrétní zakázky vhodné použít AI nástroj způsobem, který by zahrnoval osobní údaje klienta nebo jiných osob, bude to řešeno individuálně podle povahy zakázky.

Při práci můžeme využívat nástroje umělé inteligence jako podpůrný prostředek. Citlivé nebo neveřejné klientské podklady nezadáváme do veřejných AI nástrojů bez předchozí dohody.

16. Komu mohou být údaje předány

Osobní údaje mohou být v nezbytném rozsahu předány dalším osobám nebo službám, které správci pomáhají s provozem webu, komunikací, účetnictvím, zakázkami nebo technickým zajištěním.

Může jít zejména o:

  • poskytovatele webhostingu,
  • správce webu nebo IT služeb,
  • účetní nebo daňového poradce,
  • poskytovatele e-mailových služeb,
  • poskytovatele analytických nástrojů,
  • poskytovatele cookie lišty,
  • tiskárny, výrobce, dopravce nebo jiné dodavatele, pokud je to nutné pro realizaci zakázky,
  • orgány veřejné moci, pokud to vyžaduje právní předpis.

Osobní údaje nejsou prodávány třetím stranám.

17. Předávání údajů mimo Evropskou unii

Některé externí služby, například analytické, cloudové, e-mailové nebo AI nástroje, mohou být provozovány společnostmi se sídlem mimo Evropskou unii nebo mohou zahrnovat předání údajů mimo EU/EHP.

Pokud k takovému předání dochází, správce dbá na to, aby probíhalo v souladu s platnými právními předpisy, zejména na základě odpovídajících záruk, smluvních podmínek nebo rozhodnutí o odpovídající ochraně.

18. Jak dlouho údaje uchováváme

Osobní údaje uchováváme pouze po dobu nezbytnou pro daný účel.

Orientační doby uchování:

Dotazy a poptávky: po dobu vyřízení dotazu a přiměřenou dobu poté
Zakázková komunikace: po dobu realizace zakázky a následně pro ochranu právních nároků
Fakturační a účetní údaje: po dobu stanovenou právními předpisy
Fotografie a výstupy zakázek: podle dohody s klientem nebo po dobu nezbytnou pro archivaci zakázky
Reference a portfolio: po dobu zveřejnění reference nebo do odvolání souhlasu, pokud je založena na souhlasu
Komentáře: po dobu zveřejnění komentáře nebo do jeho odstranění
Cookies: podle typu cookies a nastavení souhlasu

Konkrétní doba uchování se může lišit podle povahy zakázky, právního základu, zákonných povinností a oprávněných zájmů správce.

19. Zabezpečení osobních údajů

Správce přijímá přiměřená technická a organizační opatření k ochraně osobních údajů před ztrátou, zneužitím, neoprávněným přístupem, změnou nebo zveřejněním.

Mezi tato opatření může patřit zejména:

  • zabezpečený přístup do administrace webu,
  • aktualizace WordPressu, pluginů a šablon,
  • používání silných hesel,
  • omezení přístupu k osobním údajům,
  • zálohování,
  • ochrana proti spamu a škodlivým útokům,
  • šifrované připojení HTTPS,
  • přiměřená ochrana e-mailové komunikace a úložišť.

20. Práva subjektu údajů

Osoba, jejíž osobní údaje jsou zpracovávány, má podle GDPR zejména tato práva:

  • právo na informace o zpracování,
  • právo na přístup k osobním údajům,
  • právo na opravu nepřesných údajů,
  • právo na výmaz,
  • právo na omezení zpracování,
  • právo na přenositelnost údajů,
  • právo vznést námitku proti zpracování,
  • právo odvolat souhlas, pokud je zpracování založeno na souhlasu,
  • právo podat stížnost u dozorového úřadu.

Práva subjektu údajů vycházejí z GDPR, tedy nařízení Evropského parlamentu a Rady EU 2016/679. ÚOOÚ má k právům subjektu údajů vlastní poradenskou sekci a vysvětluje, kdy a jak má být subjekt údajů informován.

21. Jak lze práva uplatnit

Svá práva můžete uplatnit prostřednictvím kontaktu správce:

E-mail: studio@grafikfotograf.cz
Telefon: +420 606 834 161
Web: www.grafikfotograf.cz

Správce může před vyřízením žádosti ověřit totožnost žadatele, aby nedošlo k neoprávněnému poskytnutí osobních údajů jiné osobě.

22. Právo podat stížnost

Pokud se domníváte, že s vašimi osobními údaji není nakládáno v souladu s právními předpisy, můžete se obrátit na správce nebo podat stížnost u dozorového úřadu.

Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Web: www.uoou.gov.cz

ÚOOÚ je český dozorový úřad pro oblast ochrany osobních údajů.

23. Závěrečná ustanovení

Tento dokument je dostupný na webových stránkách www.grafikfotograf.cz.

Správce si vyhrazuje právo tento dokument aktualizovat, zejména při změně používaných služeb, nástrojů, právních předpisů nebo způsobu zpracování osobních údajů.

Datum účinnosti: 1.6.2026