Ochrana osobních údajů
Poslední aktualizace: červen 2025
1. Správce osobních údajů
Správcem osobních údajů je IncomeWithAILab s.r.o., se sídlem Soukenné nám. 669/2, 460 01 Liberec, IČO: 44556677, DIČ: CZ44556677, zapsaná v sp.zn. C 678901 Krajský soud v Ústí nad Labem. Kontakt pro otázky týkající se ochrany údajů: [email protected], tel. +420 485 555 012. Pro specifické dotazy k ochraně údajů můžete využít také e-mail [email protected], který směřuje ke stejnému týmu správce.
2. Právní rámec a dozorový úřad
Zpracováváme osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb. o zpracování osobních údajů ve znění pozdějších předpisů. Dozorovým orgánem je Úřad pro ochranu osobních údajů (ÚOOÚ) se sídlem Pplk. Sochora 27, 170 00 Praha 7, web: www.uoou.cz.
Právní základy zpracování zahrnují: (a) plnění smlouvy nebo opatření před uzavřením smlouvy (čl. 6 odst. 1 písm. b) GDPR) — registrace na moduly laboratoře příjmu s AI, poskytování vzdělávacích služeb; (b) souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR) — marketingové newslettery, analytické cookies; (c) oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) — ochrana právních nároků, bezpečnost webu, prevence podvodů; (d) plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR) — účetnictví, archivace podle českých předpisů.
3. Kategorie zpracovávaných údajů
V závislosti na interakci s naším webem a službami můžeme zpracovávat tyto kategorie údajů:
- Identifikační a kontaktní údaje: jméno, příjmení, e-mailová adresa, telefonní číslo, adresa (při fakturaci).
- Údaje o registraci na kurzy: zvolený modul A–F, termín, způsob platby, historie absolvovaných modulů vzdělávání vydělávání s AI.
- Komunikační údaje: obsah zpráv odeslaných přes kontaktní formulář, e-mailovou korespondenci a chat podpory laboratoře.
- Technické údaje: IP adresa, typ prohlížeče, operační systém, cookies, logy přístupu na web incomewithailab.life.
- Platební údaje: údaje o platbě zpracovává platební brána nebo banka; my neukládáme čísla platebních karet.
Nezpracováváme zvláštní kategorie osobních údajů (citlivé údaje) s výjimkou případů, kdy nám je dobrovolně poskytnete v rámci komunikace a dali jste na to výslovný souhlas.
4. Účely zpracování
Osobní údaje zpracováváme pro tyto účely:
- Registrace a poskytování vzdělávacích služeb — moduly laboratoře vydělávání s umělou inteligencí, workshopy, mentoring.
- Komunikace se zájemci a absolventy — odpovědi na dotazy, potvrzení registrace, informace o termínech modulů v Liberci a online.
- Fakturace a plnění daňových povinností podle českých předpisů.
- Přímý marketing — pouze se souhlasem; můžete se kdykoli odhlásit.
- Analytika webu — anonymizované statistiky návštěvnosti při souhlasu s cookies.
- Ochrana práv a bezpečnost — prevence podvodů, ochrana před zneužitím formulářů.
5. Příjemci údajů
Údaje mohou být zpřístupněny těmto kategoriím příjemců: (a) poskytovatelé IT služeb a hostingu — Wedos Internet, a.s.; (b) poskytovatelé e-mailových služeb; (c) účetní a právní služby; (d) platební brány; (e) orgány veřejné moci, pokud to vyžaduje zákon. Všichni zpracovatelé jsou smluvně vázáni a zpracovávají údaje pouze podle našich pokynů v souladu s GDPR.
Osobní údaje neprodáváme třetím stranám pro marketingové účely. Nepřenášíme údaje do třetích zemí mimo EHP, pokud není zajištěna odpovídající úroveň ochrany (standardní smluvní doložky EU).
6. Doba uchovávání
Údaje uchováváme po dobu nezbytnou k naplnění účelu zpracování: smluvní a fakturační údaje — 10 let od poslední transakce (účetní předpisy ČR); marketingové souhlasy — do odvolání souhlasu; logy webu — max. 12 měsíců; kontaktní formuláře bez registrace — 24 měsíců. Po uplynutí doby údaje bezpečně vymažeme nebo anonymizujeme.
7. Práva subjektu údajů
Podle GDPR máte tato práva:
- Právo na přístup — získat potvrzení o zpracování a kopii údajů.
- Právo na opravu — požádat o opravu nepřesných údajů.
- Právo na výmaz — „právo být zapomenut“, pokud nejsou překážky.
- Právo na omezení zpracování — za určitých podmínek.
- Právo na přenositelnost — údaje ve strojově čitelném formátu.
- Právo vznést námitku — proti zpracování na základě oprávněného zájmu.
- Právo odvolat souhlas — kdykoli, bez vlivu na předchozí zpracování.
- Právo podat stížnost — u ÚOOÚ.
Žádosti posílejte na [email protected]. Odpovíme do 30 dnů.
8. Bezpečnost údajů
Implementujeme přiměřená technická a organizační opatření: HTTPS šifrování, přístupová hesla, pravidelné aktualizace, omezený přístup zaměstnanců k údajům, školení o GDPR. U kontaktního formuláře používáme honeypot proti spamu. Souhlas s GDPR je povinný před odesláním formuláře a není předzaškrtnutý.
9. Cookies a online identifikátory
Podrobnosti o cookies naleznete na stránce Zásady cookies. Analytické a marketingové cookies aktivujeme pouze po vašem souhlasu prostřednictvím cookie banneru. Nezbytné cookies slouží k provozu webu a uložení vašeho rozhodnutí o cookies.
10. Nezletilí
Služby nejsou určeny osobám mladším 18 let. Vědomě neshromažďujeme údaje dětí. Pokud zjistíme takové zpracování, údaje vymažeme.
11. Automatizované rozhodování
Nepoužíváme automatizované rozhodování ani profilování s právními účinky vůči subjektům údajů. Rozhodnutí o registraci na moduly laboratoře provádí člověk.
12. Povinnost poskytnout údaje
Poskytnutí identifikačních a kontaktních údajů je smluvním požadavkem pro registraci na kurzy. Neposkytnutí může znemožnit účast. Marketingové údaje poskytujete dobrovolně.
13. Zdroje údajů
Údaje získáváme přímo od vás (formuláře, e-mail, registrace), z veřejných zdrojů (pouze pokud je to nezbytné pro ověření identity firmy) a automaticky technickými prostředky (logy serveru).
14. Změny zásad
Tyto zásady můžeme aktualizovat. O podstatných změnách informujeme na této stránce a případně e-mailem registrovaným uživatelům. Doporučujeme pravidelně kontrolovat aktuální verzi.
15. Kontakt
IncomeWithAILab s.r.o., Soukenné nám. 669/2, 460 01 Liberec, [email protected], +420 485 555 012.
16. Předávání údajů a zpracovatelé
Pro provoz laboratoře využíváme smluvní zpracovatele: poskytovatele webhostingu (Wedos Internet, a.s.), e-mailové služby pro komunikaci se zájemci o moduly příjmu s AI, účetní firmu pro fakturaci a případně platební bránu pro online platby kurzů. Se všemi zpracovateli máme uzavřené smlouvy o zpracování osobních údajů (DPA) v souladu s čl. 28 GDPR. Zpracovatelé smí údaje používat pouze pro účely stanovené správcem a po skončení spolupráce je povinni údaje smazat nebo vrátit.
17. Incidenty a nahlášení porušení
V případě porušení zabezpečení osobních údajů postupujeme podle čl. 33 a 34 GDPR — vyhodnotíme riziko pro subjekty údajů, nahlásíme incident ÚOOÚ do 72 hodin (pokud je to povinné) a informujeme dotčené osoby, pokud hrozí vysoké riziko pro jejich práva. Interní postupy zahrnují dokumentaci incidentu, nápravná opatření a revizi bezpečnostních opatření.
18. Marketing a newsletter
Newsletter o termínech modulů laboratoře a novinkách v oblasti vydělávání s AI zasíláme pouze se souhlasem. Každý e-mail obsahuje odkaz pro odhlášení. Odhlášení je zpracováno do 48 hodin. Marketingový souhlas není podmínkou účasti v placených modulech — registraci lze dokončit bez něj.
19. Přístup k údajům zaměstnanců a lektorů
K osobním údajům účastníků mají přístup pouze pověření zaměstnanci a lektoři laboratoře, kteří prošli školením o GDPR. Přístup je logován a pravidelně revidován. Po skončení pracovního poměru nebo spolupráce je přístup okamžitě odebrán.
Práva subjektu údajů — podrobně
Právo na přístup znamená, že můžete požádat o potvrzení, zda zpracováváme vaše údaje, a o kopii těchto údajů. Právo na opravu slouží k nápravě nepřesných nebo neúplných údajů — např. změna e-mailu nebo telefonu. Právo na výmaz můžete uplatnit, pokud údaje již nejsou potřebné pro účel zpracování, odvoláte souhlas nebo namítáte proti zpracování — s výjimkami stanovenými zákonem (např. účetní povinnost). Právo na omezení zpracování umožňuje požádat o pozastavení zpracování za určitých okolností. Právo na přenositelnost se vztahuje na údaje poskytnuté na základě souhlasu nebo smlouvy a zpracovávané automatizovaně.
20. Zvláštní ustanovení pro kontaktní formulář
Údaje z formuláře na contact.php zpracováváme za účelem odpovědi na dotaz a případné registrace na modul. Pole „website" je honeypot — pokud je vyplněno, zpráva se nezpracovává jako legitimitní (anti-spam). Souhlas se zpracováním (checkbox consent_gdpr) je povinný a není předzaškrtnutý, v souladu s požadavky GDPR a Google Ads na sběr údajů.
21. Vztah k obchodním podmínkám
Registrace na modul laboratoře je rovněž upravena obchodními podmínkami. V případě rozporu mezi těmito zásadami ochrany údajů a OP v oblasti zpracování osobních údajů mají přednost tyto zásady.
22. Zpracování údajů během modulů
Během prezenčních modulů v Liberci pořizujeme fotografie učebny pouze se souhlasem účastníků pro interní účely laboratoře — nikoli pro klamavou reklamu o příjmu. Portfolia a projekty vytvořené během capstone modulu F zůstávají duševním vlastnictvím účastníka; poskytovatel je nevyužívá komerčně bez písemného souhlasu.
24. Přeshraniční přenosy
Primárně zpracováváme údaje v rámci Evropského hospodářského prostoru. Pokud by některý z našich zpracovatelů (např. cloudová služba) zpracovával údaje mimo EHP, zajistíme standardní smluvní doložky Evropské komise nebo jiný vhodný právní mechanismus dle GDPR. Seznam zpracovatelů poskytneme na vyžádání na [email protected].
25. Automatizované rozhodování — doplnění
Registrace na modul laboratoře neprobíhá automatizovaně bez lidského posouzení. Kontaktní formuláře nevyužívají automatické profilování pro rozhodnutí o přijetí — každou registraci posuzuje člen týmu IncomeWithAILab.
28. Audit a dokumentace zpracování
Vedeme interní záznamy o činnostech zpracování (čl. 30 GDPR) v rozsahu vyžadovaném zákonem. Dokumentaci poskytneme dozorovému orgánu na vyžádání. Pravidelně provádíme revizi seznamu zpracovatelů a smluv o zpracování. Účastníci modulů mohou požádat o informaci, jaké kategorie údajů o nich laboratoř eviduje — odpovíme do 30 dnů.
27. Zpracování údajů nezletilých
Služby laboratoře IncomeWithAILab nejsou určeny osobám mladším 18 let. Vědomě nezpracováváme údaje nezletilých bez souhlasu zákonného zástupce. Pokud zjistíme, že jsme omylem získali údaje nezletilého, tyto údaje bez prodlení vymažeme a informujeme zákonného zástupce, pokud je to možné.
26. Závěr
Ochrana vašich údajů je pro nás stejně důležitá jako kvalita vzdělávání v laboratoři příjmu s AI. Tyto zásady pravidelně revidujeme. Poslední kontrola: červen 2025. Správce: IncomeWithAILab s.r.o., Soukenné nám. 669/2, 460 01 Liberec.
29. Právo podat stížnost u ÚOOÚ
Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz, pokud se domníváte, že zpracování vašich údajů porušuje GDPR. Před podáním stížnosti nás prosím kontaktujte — pokusíme se váš dotaz vyřešit přímo a včas.
23. Kontakt správce
IncomeWithAILab s.r.o., Soukenné nám. 669/2, 460 01 Liberec, [email protected], +420 485 555 012.