Ochrana osobních údajů
Zásady zpracování osobních údajů dle GDPR
Ochrana vašich osobních údajů je pro nás prioritou. Tyto zásady popisují, jak shromažďujeme, používáme a chráníme vaše osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
1.1. Správcem osobních údajů je Ing. Marek Fučík, IČ: 02912562, se sídlem F. A. Gerstnera 52, 370 01 České Budějovice, a společnost bSafe consulting s.r.o., IČ: 14101696, se sídlem Kaplířova 715/1, 370 01 České Budějovice 6 (dále společně jen „Správce").
1.2. Kontaktní údaje Správce:
- E-mail: marek.fucik@finovo.cz
- Telefon: +420 737 169 584
- Adresa: F. A. Gerstnera 52, 370 01 České Budějovice
1.3. Správce nezřídil pověřence pro ochranu osobních údajů, neboť k tomu není povinen dle čl. 37 GDPR. Kontaktní osobou pro záležitosti ochrany osobních údajů je Ing. Marek Fučík.
2. Rozsah zpracovávaných údajů
2.1. V rámci naší činnosti zpracováváme následující kategorie osobních údajů:
a) Identifikační údaje: jméno, příjmení, datum narození, rodné číslo (pouze pokud je vyžadováno zákonem pro účely identifikace dle AML zákona), adresa trvalého bydliště, číslo občanského průkazu nebo pasu
b) Kontaktní údaje: e-mailová adresa, telefonní číslo, korespondenční adresa
c) Finanční údaje: informace o příjmech a výdajích, údaje o závazcích a pohledávkách, informace o majetku (nemovitosti, investice, úspory), údaje o stávajících finančních produktech, daňové informace relevantní pro finanční plánování
d) Údaje o zaměstnání: zaměstnavatel, pozice, délka zaměstnání, typ pracovního poměru
e) Rodinné údaje: rodinný stav, počet vyživovaných osob, údaje o nezletilých dětech relevantní pro finanční plánování
f) Údaje o zdravotním stavu: pouze v rozsahu nezbytném pro sjednání pojistných produktů, a to výhradně na základě výslovného souhlasu Klienta
g) Údaje z investičního dotazníku: investiční zkušenosti, znalosti, investiční cíle, tolerance k riziku, investiční horizont
h) Technické údaje z cookies a analytických nástrojů: IP adresa, typ a verze prohlížeče, operační systém, informace o chování na webu (navštívené stránky, doba strávená na stránce, zdroj návštěvy)
3. Účely zpracování
3.1. Vaše osobní údaje zpracováváme pro tyto účely:
a) Poskytování finančního poradenství a zpracování finančního plánu
- Analýza finanční situace, stanovení finančních cílů, doporučení finančních produktů
- Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
b) Zprostředkování finančních produktů
- Sjednání investičních, pojistných, úvěrových a penzijních produktů u příslušných finančních institucí
- Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
c) Plnění zákonných povinností
- Identifikace a kontrola Klienta dle zákona č. 253/2008 Sb. (AML zákon)
- Vedení evidence dle zákonů č. 256/2004 Sb., č. 257/2016 Sb., č. 170/2018 Sb., č. 427/2011 Sb.
- Plnění daňových a účetních povinností
- Právní základ: plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
d) Oprávněný zájem Správce
- Zlepšování kvality služeb a analýza potřeb Klientů
- Ochrana práv a oprávněných zájmů Správce (vymáhání pohledávek, řešení sporů)
- Zasílání obchodních sdělení stávajícím Klientům (o obdobných službách)
- Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
e) Zpracování na základě souhlasu
- Zasílání marketingových sdělení a newsletterů potenciálním Klientům
- Analytické a marketingové cookies
- Zpracování údajů o zdravotním stavu pro účely pojištění
- Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
4. Doba uchování údajů
4.1. Osobní údaje uchováváme po dobu nezbytně nutnou pro naplnění účelu zpracování:
a) Údaje z finanční analýzy a finančního plánu: po dobu trvání smluvního vztahu a 10 let po jeho ukončení (zákonná povinnost dle regulace finančního trhu)
b) Údaje z identifikace Klienta (AML): po dobu 10 let od uskutečnění obchodu nebo od ukončení obchodního vztahu
c) Účetní a daňové doklady: po dobu stanovenou příslušnými právními předpisy (zpravidla 5-10 let)
d) Údaje z kontaktních formulářů: 3 roky od posledního kontaktu, nedojde-li k uzavření smlouvy
e) Údaje zpracovávané na základě souhlasu: do odvolání souhlasu, maximálně po dobu 5 let
f) Technické údaje z cookies:
- Funkční cookies: po dobu relace nebo max. 12 měsíců
- Analytické cookies (Google Analytics): maximálně 26 měsíců
- Marketingové cookies: maximálně 12 měsíců
g) Reklamační spisy: 5 let od vyřízení reklamace
4.2. Po uplynutí doby uchování jsou osobní údaje bezpečně vymazány nebo anonymizovány.
5. Příjemci osobních údajů
5.1. Vaše osobní údaje mohou být předány následujícím příjemcům:
a) SAB servis s.r.o. (investiční zprostředkovatel, IČ: 24704008) -- v rámci zprostředkování finančních produktů a plnění regulatorních povinností
b) Finanční instituce (pojišťovny, banky, investiční společnosti, penzijní společnosti) -- v rozsahu nezbytném pro sjednání a správu finančních produktů, a to vždy s vědomím Klienta
c) Účetní a daňoví poradci -- pro plnění účetních a daňových povinností Správce, v minimálním nezbytném rozsahu
d) Poskytovatel IT služeb a webhostingu -- za účelem technického zabezpečení služeb, na základě smlouvy o zpracování osobních údajů
e) Google LLC (Google Analytics) -- anonymizované a pseudonymizované údaje o návštěvnosti webu
f) Orgány státní správy -- v případech stanovených zákonem (finanční správa, ČNB, orgány činné v trestním řízení)
5.2. Údaje nejsou systematicky předávány do třetích zemí mimo EU/EHP. Výjimku tvoří služby společnosti Google, které podléhají standardním smluvním doložkám dle rozhodnutí Evropské komise a splňují podmínky GDPR pro předávání údajů.
5.3. Správce nevyužívá automatizované rozhodování ani profilování ve smyslu čl. 22 GDPR.
6. Práva subjektů údajů
6.1. V souvislosti se zpracováním osobních údajů máte následující práva:
a) Právo na přístup (čl. 15 GDPR)
- Máte právo získat potvrzení, zda jsou vaše údaje zpracovávány, a pokud ano, přístup k nim a informace o zpracování. Na žádost poskytneme kopii zpracovávaných údajů.
b) Právo na opravu (čl. 16 GDPR)
- Máte právo na opravu nepřesných osobních údajů a doplnění neúplných údajů.
c) Právo na výmaz (čl. 17 GDPR)
- Máte právo požádat o výmaz osobních údajů, pokud: údaje již nejsou potřebné pro účel zpracování, odvoláte souhlas, vznesete námitku proti zpracování, údaje byly zpracovány protiprávně. Právo na výmaz se neuplatní, pokud je zpracování nezbytné pro plnění právní povinnosti.
d) Právo na omezení zpracování (čl. 18 GDPR)
- Máte právo požádat o omezení zpracování, pokud: popíráte přesnost údajů, zpracování je protiprávní a žádáte omezení místo výmazu, Správce údaje již nepotřebuje, ale vy je potřebujete pro určení, výkon nebo obhajobu právních nároků.
e) Právo na přenositelnost údajů (čl. 20 GDPR)
- Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
f) Právo vznést námitku (čl. 21 GDPR)
- Máte právo vznést námitku proti zpracování na základě oprávněného zájmu. Správce údaje dále nebude zpracovávat, pokud neprokáže závažné oprávněné důvody. Proti zpracování pro účely přímého marketingu můžete vznést námitku kdykoliv.
g) Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
- Souhlas se zpracováním můžete kdykoliv odvolat bez vlivu na zákonnost zpracování před jeho odvoláním.
6.2. Svá práva můžete uplatnit:
- E-mailem na: marek.fucik@finovo.cz
- Písemně na adresu: F. A. Gerstnera 52, 370 01 České Budějovice
- Osobně v kanceláři Správce
6.3. Na žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů. Ve složitých případech může být lhůta prodloužena o dalších 60 dnů, o čemž vás budeme informovat.
6.4. Uplatnění práv je bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí může Správce účtovat přiměřený poplatek nebo žádost odmítnout.
7. Soubory cookies
7.1. Tento web používá následující typy souborů cookies:
a) Nezbytné (funkční) cookies
- Účel: zajištění základní funkčnosti webu, zapamatování nastavení cookies
- Doba uchování: po dobu relace nebo max. 12 měsíců
- Právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
- Tyto cookies nelze odmítnout, neboť jsou nezbytné pro fungování webu
b) Statistické (analytické) cookies -- Google Analytics
- Účel: analýza návštěvnosti webu, sledování chování uživatelů pro účely zlepšování obsahu a služeb
- Doba uchování: max. 26 měsíců
- Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
- IP adresy jsou anonymizovány
c) Marketingové cookies
- Účel: zobrazení relevantní reklamy, měření efektivity reklamních kampaní
- Doba uchování: max. 12 měsíců
- Právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
7.2. Nastavení cookies můžete kdykoliv změnit prostřednictvím lišty cookies zobrazené na tomto webu.
7.3. Odmítnutí analytických a marketingových cookies nemá vliv na funkčnost webu.
8. Zabezpečení osobních údajů
8.1. Správce přijal vhodná technická a organizační opatření k zabezpečení osobních údajů, zejména:
a) Technická opatření:
- Šifrování komunikace pomocí protokolu SSL/TLS (HTTPS)
- Zabezpečené úložiště dat s přístupem na základě oprávnění
- Pravidelná záloha dat
- Antivirová a antimalwarová ochrana
- Zabezpečení přístupu silnými hesly a dvoufaktorovou autentizací
b) Organizační opatření:
- Omezení přístupu k osobním údajům pouze na oprávněné osoby
- Poučení spolupracovníků o povinnostech při zpracování osobních údajů
- Uzavření smluv o zpracování osobních údajů se zpracovateli
- Pravidelné přezkumy a aktualizace bezpečnostních opatření
- Postupy pro řešení bezpečnostních incidentů
8.2. V případě porušení zabezpečení osobních údajů, které může představovat riziko pro práva a svobody subjektů údajů, je Správce povinen oznámit tuto skutečnost Úřadu pro ochranu osobních údajů do 72 hodin a v závažných případech informovat dotčené subjekty údajů.
9. Zpracovatelé osobních údajů
9.1. Správce využívá následující zpracovatele osobních údajů:
a) Poskytovatel webhostingových služeb -- pro provoz webových stránek
b) Google LLC -- pro analytické služby (Google Analytics)
c) Účetní kancelář -- pro vedení účetnictví a daňové evidence
9.2. Se všemi zpracovateli je uzavřena smlouva o zpracování osobních údajů dle čl. 28 GDPR, která zajišťuje adekvátní úroveň ochrany osobních údajů.
9.3. Aktuální seznam zpracovatelů je dostupný na vyžádání.
10. Dozorový úřad
10.1. Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení vašich práv nebo GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Tel.: +420 234 665 111
E-mail: posta@uoou.cz
Web: www.uoou.cz
Datová schránka: qkbaa2n
10.2. Před podáním stížnosti u dozorového úřadu vás žádáme, abyste se nejprve obrátili na Správce. Vynasnažíme se vaši záležitost vyřešit.
11. Změny zásad ochrany osobních údajů
11.1. Tyto Zásady ochrany osobních údajů mohou být příležitostně aktualizovány, zejména v návaznosti na změny právních předpisů, rozsahu poskytovaných služeb nebo technických opatření.
11.2. O podstatných změnách budete informováni prostřednictvím webu marekfucik.cz. Doporučujeme pravidelně kontrolovat tuto stránku.
11.3. Datum poslední aktualizace: 21. 2. 2026