Ochrana dat
Ochrana osobních údajů je pro nás stejně důležitá jako nestrannost a důvěrnost, na kterých stojí naše certifikační činnost. Na této stránce vysvětlujeme, jaké osobní údaje zpracováváme, proč, jak dlouho a jaká máte práva. Zpracování probíhá v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Kdo je správcem osobních údajů
Správcem je společnost Bohemia Certification s.r.o., IČO 24130869, DIČ CZ24130869, se sídlem Panská 895/6, 110 00 Praha 1, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 181394 (dále jen „my“).
Ve všech záležitostech ochrany osobních údajů nás můžete kontaktovat e-mailem na info@bohemiacert.cz, telefonicky na +420 224 240 900 nebo písemně na adrese sídla. Pověřence pro ochranu osobních údajů jsme nejmenovali, protože nám tato povinnost ze zákona nevzniká.
2. Jaké údaje zpracováváme a proč
Poptávky a dotazy
Při kontaktu přes formulář, e-mailem nebo telefonicky zpracováváme jméno a příjmení, e-mail, telefon, oblast podnikání a obsah vaší zprávy. Údaje používáme k vyřízení dotazu a k přípravě nabídky. Právním základem je jednání o smlouvě na vaši žádost (čl. 6 odst. 1 písm. b) GDPR) a náš oprávněný zájem odpovědět na vaši zprávu (čl. 6 odst. 1 písm. f) GDPR).
Certifikační služby a audity
U klientů zpracováváme identifikační a kontaktní údaje zástupců a kontaktních osob a údaje, se kterými se seznámíme při auditu (např. jména pracovníků v záznamech a dokumentaci). Účelem je uzavření a plnění certifikační smlouvy, vedení certifikačního procesu a splnění požadavků normy ISO/IEC 17021-1, akreditace a pravidel jednotlivých certifikačních schémat. Právním základem je plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR), plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR) a náš oprávněný zájem na řádném výkonu akreditované činnosti (čl. 6 odst. 1 písm. f) GDPR).
Hlášení incidentů a významných změn
Prostřednictvím formuláře zpracováváme název společnosti, jméno a příjmení, e-mail, telefon, typ události a její popis. Údaje potřebujeme k posouzení dopadu události na platnost certifikátu. Právním základem je plnění certifikační smlouvy a náš oprávněný zájem.
Školení
U účastníků školení zpracováváme jméno a příjmení, kontaktní údaje, zaměstnavatele a údaje o absolvování, abychom mohli školení zorganizovat a vystavit osvědčení. Právním základem je plnění smlouvy.
Odvolání a stížnosti
Zpracováváme údaje uvedené v odvolání nebo stížnosti a údaje nutné k jejich prošetření. Právním základem je plnění smlouvy a povinností certifikačního orgánu a náš oprávněný zájem.
Uchazeči o zaměstnání
Pokud nám pošlete životopis, zpracováváme údaje v něm uvedené za účelem výběrového řízení (čl. 6 odst. 1 písm. b) GDPR). Po skončení výběrového řízení je smažeme. Déle je uchováme jen s vaším souhlasem, abychom vás mohli oslovit s jinou nabídkou.
Účetnictví a daně
Údaje na fakturách a účetních dokladech zpracováváme za účelem splnění povinností podle účetních a daňových předpisů (čl. 6 odst. 1 písm. c) GDPR).
3. Jak dlouho údaje uchováváme
– Poptávky a dotazy, které nevedly ke spolupráci: nejdéle 2 roky od posledního kontaktu.
– Údaje související s certifikací, audity, hlášeními, odvoláními a stížnostmi: po dobu trvání smluvního vztahu a poté po dobu archivace záznamů vyžadovanou akreditačními požadavky a pravidly certifikačních schémat.
– Údaje o účastnících školení: po dobu nezbytnou k doložení absolvování školení.
– Účetní a daňové doklady: po dobu stanovenou právními předpisy (zpravidla 10 let).
– Údaje uchazečů o zaměstnání: do ukončení výběrového řízení, se souhlasem nejdéle 2 roky.
– Cookies: po dobu uvedenou v části 5.
4. Komu údaje předáváme
Osobní údaje neprodáváme. Předáváme je jen v nezbytném rozsahu těmto příjemcům:
– Českému institutu pro akreditaci a vlastníkům certifikačních schémat (např. Nadace FSSC), pokud to vyžadují pravidla akreditace nebo schématu, např. při posuzování naší činnosti nebo registraci certifikátů.
– Externím auditorům a lektorům, kteří pro nás pracují a jsou vázáni mlčenlivostí.
– Poskytovatelům IT služeb, kteří pro nás údaje zpracovávají: Webflow, Inc. (provoz webu a formulářů), Google Ireland Ltd. / Google LLC (Google Analytics a Google Tag Manager), Microsoft Corporation (Microsoft Clarity) a poskytovateli e-mailových služeb.
– Externí účetní a daňové kanceláři.
– Orgánům veřejné moci, pokud nám to ukládá zákon.
Někteří poskytovatelé IT služeb sídlí nebo zpracovávají údaje v USA. Předání probíhá na základě rámce EU–USA pro ochranu osobních údajů (Data Privacy Framework) nebo standardních smluvních doložek schválených Evropskou komisí.
5. Cookies a analytika
Na webu používáme cookies, tedy malé soubory ukládané do vašeho prohlížeče. Nezbytné cookies používáme vždy, protože bez nich web nefunguje. Analytické cookies ukládáme jen s vaším souhlasem, který udělujete v cookie liště. Souhlas můžete kdykoliv změnit nebo odvolat v nastavení cookies.
– cc_cookie (nezbytná, Bohemia Certification): uchovává vaše rozhodnutí o cookies, platnost 6 měsíců.
– _ga, _ga_* (analytická, Google Analytics): rozlišuje návštěvníky a měří návštěvnost, platnost 2 roky.
– _clck, _clsk (analytická, Microsoft Clarity): anonymizovaně zaznamenává, jak návštěvníci web používají (pohyb po stránce, kliknutí), platnost až 1 rok, resp. 1 den.
Marketingové cookies v současnosti nepoužíváme. Pokud je začneme používat, požádáme vás o souhlas.
Používáme Google Consent Mode. Bez vašeho souhlasu Google Analytics neukládá žádné cookies a přijímá jen anonymní signály bez identifikátorů.
6. Vaše práva
V souvislosti se zpracováním osobních údajů máte právo:
– na přístup k osobním údajům, které o vás zpracováváme,
– na opravu nepřesných nebo neúplných údajů,
– na výmaz údajů, pokud pominul důvod jejich zpracování,
– na omezení zpracování,
– na přenositelnost údajů,
– vznést námitku proti zpracování založenému na oprávněném zájmu,
– kdykoliv odvolat souhlas. Odvolání nemá vliv na zákonnost zpracování před odvoláním.
Svá práva můžete uplatnit na info@bohemiacert.cz. Odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce.
Pokud máte za to, že údaje zpracováváme v rozporu s předpisy, můžete podat stížnost u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz.
7. Zabezpečení a automatizované rozhodování
Přijali jsme technická a organizační opatření, která chrání osobní údaje před neoprávněným přístupem, ztrátou nebo zneužitím. K údajům mají přístup jen osoby, které je potřebují pro svou práci a jsou vázány mlčenlivostí. K automatizovanému rozhodování ani profilování s právními účinky vůči vám nedochází.
8. Změny těchto zásad
Tyto zásady můžeme aktualizovat, například při změně našich služeb nebo právních předpisů. Aktuální znění je vždy zveřejněno na této stránce.
Tyto zásady jsou účinné od 23. 9. 2026.