Zásady ochrany osobních údajů
Platné od 23.04.2026
1. Správce osobních údajů
Správcem osobních údajů ve smyslu čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR") je:
Obchodní firma: KLIMAČEK s.r.o.
IČO: 05945453
DIČ: CZ05945453
Sídlo: Vřesová 650/23, 370 01 České Budějovice
Zapsána: v obchodním rejstříku vedeném Krajským soudem v Českých Budějovicích, sp. zn. C 26031
Jednatel: Ing. Jakub Nováček
Webové stránky: www.klimacek.cz
Kontaktní e-mail: info@klimacek.cz
(dále jen „správce")
2. Rozsah zpracovávaných osobních údajů
Správce zpracovává osobní údaje, které subjekty údajů dobrovolně poskytnou prostřednictvím kontaktních formulářů umístěných na webových stránkách www.klimacek.cz. Jedná se o tyto kategorie osobních údajů:
jméno a příjmení (povinný údaj),
e-mailová adresa (povinný údaj),
telefonní číslo (nepovinný údaj),
název společnosti (nepovinný údaj).
Neposkytnutí povinných údajů (jméno a příjmení, e-mailová adresa) znemožňuje vyřízení dotazu zaslaného prostřednictvím kontaktního formuláře. Neposkytnutí nepovinných údajů nemá vliv na možnost zaslání dotazu.
Správce nezpracovává žádné zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR (citlivé údaje).
3. Účel zpracování a právní základ
3.1 Odpověď na dotaz zaslaný prostřednictvím kontaktního formuláře
Správce rozlišuje dvě situace zpracování podle obsahu dotazu:
a) Dotaz směřující k uzavření smlouvy (poptávka služeb): Právní základ je čl. 6 odst. 1 písm. b) GDPR — zpracování je nezbytné pro provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů. Vůči tomuto zpracování nelze vznést námitku podle čl. 21 GDPR.
b) Jiný dotaz nebo obecná obchodní komunikace: Právní základ je čl. 6 odst. 1 písm. f) GDPR — oprávněný zájem správce spočívající ve vyřízení vzneseného dotazu. Subjekt údajů má právo vznést námitku podle čl. 21 GDPR.
Test proporcionality (čl. 6 odst. 1 písm. f) GDPR): Správce posoudil, že jeho oprávněný zájem na vyřízení dotazu zaslaného subjektem údajů je legitimní, konkrétní a skutečný. Zpracování je omezeno na minimální rozsah údajů nezbytný k odpovědi, subjekt údajů byl o zpracování informován a mohl jej důvodně očekávat v okamžiku zaslání dotazu. Správce dospěl k závěru, že tento oprávněný zájem nepřevažuje nad základními právy a svobodami subjektu údajů, a zpracování je proto přiměřené.
3.2 Zasílání newsletteru
Na základě výslovného souhlasu subjektu údajů správce zasílá příležitostná obchodní sdělení (newsletter) s informacemi o svých službách v oblasti klimatizací, tepelných čerpadel a rekuperace, o aktualitách, akcích a odborném obsahu.
Právní základ: čl. 6 odst. 1 písm. a) GDPR — souhlas subjektu údajů; a § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti.
Souhlas se zasíláním newsletteru je dobrovolný a může být kdykoli odvolán — viz čl. 8 těchto zásad.
4. Zpracovatelé a příjemci osobních údajů
Správce nezpřístupňuje osobní údaje třetím stranám pro jejich vlastní marketingové či obchodní účely. Osobní údaje jsou předávány výhradně níže uvedeným zpracovatelům, kteří je zpracovávají na základě písemné smlouvy o zpracování osobních údajů a pouze v souladu s pokyny správce:
Petr Toman, IČO: 625 18 682, provozující pod názvem Fundament Creative
Sídlo: Dělnická 1222/49A, 170 00 Praha 7
Správce webových stránek www.klimacek.cz. Petr Toman zajišťuje technickou správu a provoz webových stránek, a má proto přístup k osobním údajům sbíraným prostřednictvím kontaktních formulářů umístěných na webu. Dále spravuje účet správce v platformě Mailchimp za účelem technické správy newsletteru. Petr Toman zpracovává osobní údaje na základě písemné smlouvy o zpracování osobních údajů uzavřené se správcem a nakládá s nimi výhradně v rozsahu a za účelem výkonu smluvně sjednaných činností pro správce, nikoli pro vlastní potřeby.
Fluent Forms (WPManageNinja LLC)
Pluginové řešení pro správu webových formulářů nainstalované na serveru správce. Formulářová data jsou ukládána výhradně do databáze webhostingového serveru správce a nejsou odesílána na servery WPManageNinja LLC ani jinam mimo prostředí webu správce. WPManageNinja LLC tak nevykonává funkci zpracovatele ve vztahu k osobním údajům subjektů.
Poskytovatel webhostingu: ACTIVE 24, s.r.o., Sokolovská 394/17, 186 00 Praha 8
Poskytovatel webhostingových služeb, na jehož serverech jsou provozovány webové stránky www.klimacek.cz a ukládána data z formulářů.
umístění serverů (ČR / EU)
The Rocket Science Group, LLC (Mailchimp)
Platforma pro správu e-mailových kampaní a zasílání newsletteru. Mailchimp je provozován americkou společností The Rocket Science Group, LLC. Předání osobních údajů do USA probíhá na základě standardních smluvních doložek schválených Evropskou komisí (SCC) v souladu s čl. 46 odst. 2 písm. c) GDPR. Mailchimp je zároveň certifikován v rámci EU–US Data Privacy Framework. Více informací naleznete na: mailchimp.com/legal/data-processing-addendum/
Google Analytics (Google Ireland Limited / Google LLC)
Analytická služba pro měření návštěvnosti a chování uživatelů na webových stránkách www.klimacek.cz. Správce využívá Google Analytics 4 (GA4). Provozovatelem pro uživatele z EHP je Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irsko), která část dat předává mateřské společnosti Google LLC se sídlem v USA. Google Analytics 4 anonymizuje IP adresy uživatelů výchozím nastavením před jejich uložením nebo dalším zpracováním. Zpracování probíhá na základě souhlasu subjektu údajů s ukládáním analytických cookies. Více informací: policies.google.com/privacy
5. Předávání osobních údajů do třetích zemí
Osobní údaje mohou být předávány do Spojených států amerických (USA) v těchto případech:
Mailchimp (The Rocket Science Group, LLC) — pro zasílání newsletteru subjektům, kteří udělili souhlas. Předání je zajištěno prostřednictvím standardních smluvních doložek (SCC) dle čl. 46 odst. 2 písm. c) GDPR a v souladu s rámcem EU–US Data Privacy Framework.
Google LLC — v rámci služby Google Analytics 4, kdy Google Ireland Limited jako primární zpracovatel předává část dat do USA. Předání je rovněž zajištěno prostřednictvím SCC a rámce EU–US Data Privacy Framework. Anonymizace IP adres probíhá výchozím nastavením GA4 ještě před odesláním dat na servery Google.
Mimo výše uvedené případy správce nepředává osobní údaje do třetích zemí ani mezinárodním organizacím.
6. Doba uchování osobních údajů
Správce uchovává osobní údaje po dobu nezbytně nutnou k naplnění účelu zpracování:
Údaje z kontaktních formulářů jsou uchovávány po dobu trvání vzájemné obchodní komunikace a nejvýše 3 roky od posledního kontaktu, nebylo-li uzavřeno smluvní plnění; v takovém případě po dobu trvání závazkového vztahu a 3 roky po jeho skončení (s ohledem na promlčecí lhůty).
Údaje zpracovávané pro účely zasílání newsletteru jsou uchovávány do odvolání souhlasu subjektem údajů, popřípadě do doby, kdy správce oprávněně vyhodnotí zájem jako zaniklý (zpravidla po 3 letech bez aktivní interakce).
Analytická data sbíraná prostřednictvím Google Analytics 4 jsou anonymizována a uchovávána po dobu stanovenou nastavením správce v rozhraní GA4 (výchozí nastavení: 14 měsíců), poté jsou automaticky vymazána na straně Google.
Po uplynutí doby uchování jsou osobní údaje bezpečně anonymizovány nebo vymazány.
7. Zabezpečení osobních údajů
Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo zveřejněním. Webové stránky jsou provozovány s šifrovaným přenosem dat (HTTPS/TLS). Přístup k osobním údajům je omezen pouze na osoby, které jej nezbytně potřebují pro výkon své pracovní činnosti, a jsou vázány povinností mlčenlivosti.
8. Práva subjektů údajů
Každý subjekt údajů má vůči správci v rozsahu stanoveném GDPR a zákonem č. 110/2019 Sb. zejména tato práva:
Právo na přístup (čl. 15 GDPR) — právo získat od správce potvrzení, zda jsou zpracovávány osobní údaje, které se subjektu týkají, a pokud ano, právo na přístup k těmto údajům a na informace o jejich zpracování.
Právo na opravu (čl. 16 GDPR) — právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz („právo být zapomenut", čl. 17 GDPR) — právo požadovat výmaz osobních údajů, jsou-li splněny podmínky stanovené GDPR.
Právo na omezení zpracování (čl. 18 GDPR) — právo požadovat, aby správce omezil zpracování osobních údajů v případech uvedených v GDPR.
Právo na přenositelnost údajů (čl. 20 GDPR) — právo obdržet osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo vznést námitku (čl. 21 GDPR) — právo vznést námitku proti zpracování osobních údajů prováděnému na základě oprávněného zájmu správce (čl. 6 odst. 1 písm. f) GDPR). Vůči zpracování na základě čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) toto právo nevzniká.
Právo odvolat souhlas — pokud je zpracování založeno na souhlasu, má subjekt právo souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním souhlasu.
Právo podat stížnost u dozorového úřadu — subjekt údajů má právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
9. Způsob uplatnění práv a odhlášení z newsletteru
Veškerá práva dle čl. 8 těchto zásad lze uplatnit písemně na e-mailové adrese:
info@klimacek.cz
Správce vyřídí žádost bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení. Tuto lhůtu je správce v případě potřeby oprávněn prodloužit o další dva měsíce, o čemž bude subjekt údajů informován.
Odhlášení z newsletteru lze provést rovněž prostřednictvím odkazu „Unsubscribe" umístěného v každém zaslaném e-mailovém sdělení (funkce platformy Mailchimp).
10. Soubory cookie a technické údaje
Webové stránky www.klimacek.cz využívají soubory cookie (malé textové soubory ukládané do zařízení uživatele). Cookies jsou rozděleny do dvou kategorií:
Nezbytné cookies
Technické cookies nezbytné pro správné fungování webových stránek (např. bezpečnostní tokeny formulářů). Tyto cookies nevyžadují souhlas uživatele dle § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích.
Analytické cookies (Google Analytics 4)
Správce využívá službu Google Analytics 4 (Google Ireland Limited) pro měření návštěvnosti a analýzu chování uživatelů na webu. Google Analytics 4 ukládá cookies, jejichž prostřednictvím shromažďuje anonymizované statistické údaje (typ prohlížeče, délka návštěvy, navštívené stránky apod.). IP adresa uživatele je anonymizována výchozím nastavením GA4 ještě před jejím jakýmkoli uložením nebo přenosem. Analytické cookies jsou ukládány pouze na základě předchozího souhlasu uživatele. Souhlas lze kdykoli odvolat v nastavení cookies na webových stránkách nebo přímo v prohlížeči.
Správce nevyužívá marketingové ani remarketingové soubory cookie třetích stran.
Správa souhlasu s cookies
Při první návštěvě webových stránek je uživateli zobrazena informační lišta (cookie banner), prostřednictvím které může udělit nebo odmítnout souhlas s ukládáním analytických cookies. Udělené souhlasy jsou zaznamenávány pro účely jejich prokazatelnosti. Uživatel může svůj souhlas kdykoli změnit nebo odvolat prostřednictvím nastavení cookies v zápatí webu nebo přímo v nastavení svého prohlížeče. Odvolání souhlasu nemá vliv na zákonnost předchozího zpracování.
Právní základ pro nezbytné cookies: § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích — souhlas se nevyžaduje, pokud jde o cookies nezbytné pro poskytnutí služby výslovně vyžádané uživatelem.
Právní základ pro analytické cookies: čl. 6 odst. 1 písm. a) GDPR ve spojení s § 89 odst. 1 a 3 zákona č. 127/2005 Sb. — souhlas subjektu údajů udělený prostřednictvím cookie lišty před zahájením zpracování.
Provozní logy a IP adresy
Webhostingový server automaticky zaznamenává provozní logy, které mohou obsahovat IP adresy návštěvníků, časová razítka přístupů a technické informace o prohlížeči (user agent). Tyto údaje nejsou získávány od subjektu údajů přímo, ale jsou sbírány automaticky v důsledku technického provozu webových stránek. Zpracování probíhá na základě oprávněného zájmu správce ve smyslu čl. 6 odst. 1 písm. f) GDPR za účelem zajištění bezpečnosti a stability webových stránek. Logy jsou uchovávány po dobu stanovenou poskytovatelem hostingu, zpravidla 30–90 dnů, a nejsou využívány k identifikaci konkrétních uživatelů ani k profilování.
11. Automatizované rozhodování a profilování
Správce neprovádí automatizované individuální rozhodování ani profilování ve smyslu čl. 22 GDPR. Osobní údaje subjektů údajů nejsou využívány k automatizovanému hodnocení osobních aspektů ani k přijímání rozhodnutí, která by pro subjekty údajů měla právní či obdobně závažné účinky.
12. Změny zásad ochrany osobních údajů
Správce si vyhrazuje právo tyto zásady kdykoli aktualizovat, a to zejména v reakci na legislativní změny nebo změny v používaných technologiích a službách. Aktuální verze zásad bude vždy dostupná na webových stránkách www.klimacek.cz. Podstatné změny budou oznámeny subjektům údajů e-mailem nebo prostřednictvím oznámení na webových stránkách.
V Českých Budějovicích dne 23.04.2026
KLIMAČEK s.r.o.
Ing. Jakub Nováček, jednatel