Přejít na hlavní obsah
MESCON — Načítám
MESCON

Zásady zpracování osobních údajů (GDPR)

1. Úvodní ustanovení a identifikace správce

1.1 Účel dokumentu

Tento dokument upravuje zásady zpracování a ochrany osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) a platnými zákony České republiky. Dokument popisuje, jakým způsobem jsou chráněny osobní údaje klientů, partnerů a návštěvníků webu, a specifikuje práva a povinnosti obou stran.

1.2 Identifikace Správce

Správcem osobních údajů je společnost MESCON DIGITAL s.r.o., se sídlem Příčná 1892/4, Nové Město, 110 00 Praha 1, IČO: 23580763. Nejsme plátci DPH. Kontaktní e-mail pro záležitosti ochrany osobních údajů: info@mescon.cz (dále jen „Správce“ nebo „Poskytovatel“).

1.3 Dvojí role (Správce vs. Zpracovatel)

V závislosti na kontextu může Poskytovatel vystupovat ve dvou rolích: a) Správce: Při zpracování údajů vlastních klientů (fakturace, komunikace) a návštěvníků vlastního webu. b) Zpracovatel: Při zpracování dat koncových zákazníků svých Klientů (např. v rámci hostingu, správy e-shopů, nasazování remarketingových kódů). V takovém případě je Správcem dat Klient.
Zpět nahoru

2. Zpracovávané údaje a jejich rozsah

2.1 Kategorie osobních údajů

Za účelem poskytování vysoce profesionálních služeb zpracovává Správce zejména následující kategorie osobních údajů: a) Identifikační údaje: Jméno, příjmení, firma, IČO, pracovní pozice. b) Kontaktní údaje: E-mailová adresa, telefonní číslo, korespondenční adresa. c) Fakturační a transakční údaje: Číslo bankovního účtu, historie plateb, údaje o předplacených službách. d) Technické a provozní údaje: IP adresy, logy ze serverů, cookies, informace o zařízení a prohlížeči. e) Komunikační data: Historie e-mailové korespondence, záznamy z helpdesku a projektového řízení.

2.2 Údaje poskytované v rámci realizace (Role Zpracovatele)

Pokud Klient předá Poskytovateli k dalšímu zpracování osobní údaje třetích osob (např. export databáze zákazníků, nasazení analytiky), je Klient odpovědný za zákonnost jejich shromáždění a za to, že disponuje platným právním titulem k jejich zpracování a předání Poskytovateli.
Zpět nahoru

3. Účel a právní základ zpracování

3.1 Plnění smlouvy a poskytování služeb

Hlavním důvodem zpracování je realizace smluvního vztahu (dle čl. 6 odst. 1 písm. b) GDPR). To zahrnuje vývoj softwaru, správu serverů, marketingové aktivity, fakturaci a technickou podporu (SLA).

3.2 Plnění právních povinností

Zákonné povinnosti (dle čl. 6 odst. 1 písm. c) GDPR) vyžadují zpracování a archivaci daňových a účetních dokladů, které obsahují osobní údaje, a to po dobu stanovenou příslušnými právními předpisy (obvykle 10 let).

3.3 Oprávněný zájem

Zpracování nezbytné pro účely oprávněných zájmů (dle čl. 6 odst. 1 písm. f) GDPR) pokrývá zejména: a) Ochranu majetku a práv Správce (prevence podvodů, kybernetická bezpečnost). b) Vymáhání případných právních nároků. c) Přímý marketing (zasílání relevantních nabídek nebo newsletterů stávajícím klientům, pokud to výslovně neodmítli).

3.4 Zpracování na základě souhlasu

U návštěvníků webu bez aktivního smluvního vztahu je zpracování marketingových a analytických cookies prováděno výhradně na základě jimi uděleného dobrovolného souhlasu (dle čl. 6 odst. 1 písm. a) GDPR).
Zpět nahoru

4. Doba uchování osobních údajů

4.1 Retenční lhůty

Osobní údaje jsou uchovávány pouze po nezbytně dlouhou dobu: a) Smluvní data: Po dobu trvání smluvního vztahu a dále 3 roky po jeho ukončení pro účely případných reklamací a sporů. b) Účetní doklady: Po dobu 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo (vyžaduje zákon). c) Marketingová data: Do doby odvolání souhlasu, případně vznesení námitky proti zpracování. d) Serverové logy: Standardně rotovány a automaticky mazány v intervalech 30 až 90 dnů (dle konkrétní SLA konfigurace).
Zpět nahoru

5. Předávání údajů a třetí strany

5.1 Subdodavatelé (Zpracovatelé)

Pro zajištění maximální dostupnosti a bezpečnosti služeb může Správce předávat osobní údaje prověřeným subdodavatelům (Zpracovatelům), zejména v těchto oblastech: a) Poskytovatelé cloudové infrastruktury a hostingu (AWS, Hetzner, Vercel). b) Poskytovatelé e-mailingových, CRM a účetních nástrojů (Fakturoid, Stripe). c) Poskytovatelé analytických a reklamních systémů (Google, Meta). d) Externí vývojáři a spolupracovníci vázaní přísnou dohodou o mlčenlivosti (NDA).

5.2 Předávání mimo EU

Pokud dochází k předávání osobních údajů do třetích zemí (mimo EHP), děje se tak výhradně v rámci záruk stanovených GDPR, zejména za využití Standardních smluvních doložek (SCC) nebo na základě rozhodnutí o odpovídající ochraně (např. Data Privacy Framework pro USA).
Zpět nahoru

6. Technická a organizační bezpečnost

6.1 Zabezpečení infrastruktury

Společnost MESCON DIGITAL s.r.o. aplikuje vysoké standardy kybernetické bezpečnosti (Zero Trust model, šifrování dat in-transit a at-rest pomocí TLS/AES).

6.2 Omezení přístupu

Přístup k osobním údajům je přísně řízen na principu nejnižšího nutného oprávnění (least privilege). Zaměstnanci a externí dodavatelé mají přístup pouze k těm datům, která nezbytně potřebují pro výkon své práce.

6.3 Odpovědnost Klienta

Správce nenese odpovědnost za úniky dat způsobené nedbalostí na straně Klienta (např. použití slabých hesel, sdílení administrátorských přístupů neoprávněným osobám nebo instalace zranitelných nástrojů 3. stran bez konzultace).
Zpět nahoru

7. Práva subjektů údajů

7.1 Výčet práv

Každý subjekt údajů má dle GDPR právo na: a) Přístup: Právo získat potvrzení, zda a jaké údaje jsou zpracovávány. b) Opravu: Právo na doplnění či opravu nepřesných údajů. c) Výmaz (Právo být zapomenut): Právo požadovat smazání údajů, pokud pominul právní důvod zpracování. d) Omezení zpracování: Právo omezit nakládání s údaji v případě pochybností o jejich přesnosti či zákonnosti. e) Přenositelnost: Právo získat svá data ve strojově čitelném formátu. f) Námitku: Právo vznést námitku proti zpracování založenému na oprávněném zájmu.

7.2 Uplatnění práv

Pro uplatnění jakéhokoli výše uvedeného práva nás kontaktujte na e-mailu: info@mescon.cz. Požadavky jsou vyřizovány bez zbytečného odkladu, nejpozději však do 30 dnů od doručení validní žádosti. V případě nespokojenosti má subjekt údajů právo podat stížnost u dozorového úřadu, kterým je v ČR Úřad pro ochranu osobních údajů (www.uoou.cz).
Zpět nahoru

8. Závěrečná ustanovení

8.1 Platnost

Tyto zásady nabývají platnosti a účinnosti dnem 1. ledna 2026. Správce si vyhrazuje právo tento dokument v případě legislativních nebo technologických změn aktualizovat. Nová verze bude vždy dostupná na webových stránkách.

MESCON DIGITAL s.r.o. Příčná 1892/4, Nové Město, 110 00 Praha 1 IČO: 23580763 | Nejsme plátci DPH E-mail: info@mescon.cz
Zpět nahoru